Skip to main content
Страница статуса бывает нужна двум разным аудиториям: клиентам, которым хватает состояния сервисов, и своей команде, которой нужно чуть больше. Вкладка Доступ разводит эти два случая.
Для кого: администратор панели. Требуемые права: statuspage.edit для режима, statuspage.deploy для ключей.

Режим страницы

Публичная. Статусы и опубликованные инциденты открыты без авторизации. Обычный выбор, если у вас есть клиенты снаружи. Приватная. Посетителю нужен ключ доступа. Так делают, когда страница предназначена корпоративному заказчику или внутренним командам, а не открытому интернету.

Ключи доступа

Ключ открывает приватную страницу и не зависит от панели: он проверяется на сервере страницы, поэтому продолжает работать, когда панель недоступна. У ключа есть название (кому выдан) и срок действия, который можно не задавать. Секрет показывается один раз, при выпуске. Забыли скопировать — выпускайте новый, взять старый неоткуда. Отзыв ключа действует сразу: страница перестаёт его принимать.
Ключ — это доступ к странице целиком. Выдавайте отдельный ключ каждому получателю, иначе отозвать один доступ, не сломав остальные, не получится.

Вход для команды

Сотрудники заходят на страницу через панель, отдельных паролей для страницы у них нет. Работает это так:
1

Со страницы статуса

Сотрудник нажимает вход в блоке «Вход для команды». Страница отправляет его в панель.
2

В панели

Открывается экран подтверждения: какая страница спрашивает, под какой учётной записью вы входите и что страница получит. Пока вы не нажали «Подтвердить вход», ничего не передаётся.
3

Обратно на страницу

Панель подписывает утверждение о том, кто вы и какие права у вас сейчас, и возвращает вас на страницу. Подтверждение действует одну минуту и только для этой страницы.
Страница получает две вещи: ваше имя в панели и срез прав на этот момент. Пароль, второй фактор и сессия панели не передаются никогда.
Экран подтверждения появляется каждый раз намеренно. Страница статуса стоит на отдельном сервере, и молчаливая выдача подписанного кода любому, кто открыл ссылку, означала бы, что чужой сайт уводит сессию сотрудника одним редиректом.
Если ссылка пришла неполной и панель не понимает, какая страница просит вход, экран так и скажет. Открывайте вход заново со страницы статуса.

Что видно сотруднику

Права на страницу проецируются из панели: кто ведёт инциденты в панели, тот ведёт их и на странице. Отдельного списка пользователей у страницы нет, и заводить его не нужно — учётные записи и права живут в одном месте.

Проверка

Приватная страница без ключа отдаёт запрос авторизации, с ключом открывается. Вход для команды проходит через экран подтверждения и возвращает на домен страницы.

Типовые ошибки

Скорее всего, страница не знает адреса панели: он уезжает на неё с настройками. Откройте раздел и убедитесь, что состояние синхронизации — «Синхронизировано».
Проверьте срок действия и не отозван ли он. Отозванный ключ восстановить нельзя, выпускается новый.
Так выглядит истёкшее подтверждение: оно живёт одну минуту. Начните вход заново со страницы статуса.
Связанные страницы: Страница статуса: обзор, Оформление, Доступ и сессии.