访问控制¶
Weblate 具有精细的权限系统,可以用预定义的角色为整个实例分配用户权限,也可以为所有内容或单个项目、部件、术语表等分配一组或多组权限。
项目访问控制¶
备注
Hosted Weblate 上托管的免费套餐项目始终是 公开的。如果你想限制对项目的访问,请切换到付费套餐。
可以通过选择不同的 访问控制 设置来限制用户对单个项目的访问。可用的选项有:
- 公开的
对所有人可见。
任何已验证用户均可参与贡献。
版本控制系统仓库可能会暴露给所有人。
对于开源项目请选择这个,或者当你的 Weblate 实例是私密的被锁定时选择它。
- 受保护的
对所有人可见。
只允许指定的用户贡献。
只有指定的用户可访问版本控制系统仓库。
如果要增加项目可见性,但仍希望控制谁可以作贡献,请选择这个。
- 私有的
只对指定的用户可见。
只允许指定的用户贡献。
只有指定的用户可访问版本控制系统仓库。
完全不应该公开暴露的项目请选择这个。
- 自定义
只对指定的用户可见。
只允许指定的用户贡献。
只有指定的用户可访问版本控制系统仓库。
Hosted Weblate 上不可用。
你必须使用 全站访问控制 设置所有权限。
如果您想以一种特定的、精细定制的方式定义访问,请在你自己的 Weblate 实例上选择这个。
可以在每个项目的配置(操作 ↓ 设置)的 访问 选项卡中更改 访问控制。
可以通过设置中的 DEFAULT_ACCESS_CONTROL 更改默认值。
Private and Custom projects can make their 公开分享 engage pages and status widgets anonymously accessible without making the rest of the project public. Public sharing is disabled by default for these projects.
备注
汇总统计包括 Private 项目和 restricted components,包括全站、语言和工作区汇总。web 界面和 API 中的对象列举、名称和操作仍按权限过滤,因此这些汇总不会授予对底层项目或组件的访问权限。
备注
通用入站 通知钩子 是标识符保密规则的明确兼容例外。当传入匹配的仓库 URL 时,其诊断响应会包含匹配数量;如果存在计划更新,还会返回项目 / 组件的别名(slug)以及 API 地址。该规则同样适用于**私有项目**与受限组件,但通过鉴权集成管理的组件除外。API 地址不会绕过访问控制,响应中不包含任何项目内容或凭证信息。详见 匹配的网络钩子目标。
备注
实例管理员可使用 自定义设置 修改在 公开、受保护 和 私密 项目中对用户可用的权限集。
参见
工作区访问控制¶
工作区作用域的团队记载在 工作区访问控制.
管理每个项目的访问控制¶
适用于 公开、受保护 和 私有 项目:
授予用户 管理项目访问 (见 特权列表) 权限允许被授权用户将其他用户分派到 公开、受保护 和 私有 (但不是 自定义)项目中,方法是添加其他用户到不同团队。
When enabling a project feature requires a built-in team name already used by a custom team, the custom team receives a numeric suffix. Its memberships and permissions are preserved, and the settings page reports the rename.
Existing teams with duplicate names can still be edited without changing their names. Saving the project settings repairs duplicate names: a built-in team keeps its name, and additional teams receive numeric suffixes. Additional built-in teams become editable custom teams. Memberships and permissions are preserved, and the settings page reports the renames.
这些是 Weblate 提供的默认团队,有足够权限的用户可以添加或修改团队:
- 管理
项目的所有可用权限。
- 审核
在审核中批准译文。
只有 审核流程 开启才可用。
只适用于 受保护 和 私有 项目:
- 翻译
翻译项目,并上传离线的翻译。
- 原文
编辑源字符串(如果 项目设置 允许)和源字符串信息。
- 语言
管理翻译语言(添加或删除翻译)。
- 术语表
管理术语表(添加、删除及上传条目)。
- 记忆库
管理翻译记忆库。
- 屏幕截图
管理屏幕截图(添加、删除并将其与源字符串关联)。
- 自动翻译
可以使用自动翻译。
- VCS
管理版本控制系统并访问导出的仓库。
- 账单
访问账单信息和设置(见 账单)。
可以在 访问控制 页面中找到这些功能,‘访问控制’页面路径为项目菜单 操作 ↓ 用户。
提示
你可以限制团队只能访问某些语言或部件,并给团队分派指定的访问角色(见 特权列表)。
团队管理员¶
Added in version 4.15.
每个团队都可以有团队管理员,管理员可在团队内添加和移除用户。
如果您想要构建自治团队,此功能非常实用。
站点团队管理¶
Site-wide team management is controlled by the global group.edit
permission. This is a trusted administrative permission which allows creating,
editing, and deleting site-wide teams, including changing their roles and
project, component, component list, and language selections.
Project and component assignments are not limited to projects the team manager can access directly. A team manager can therefore grant existing team members access to a private project without gaining direct access to that project.
将 group.edit 视作整个实例的权限管理,而不是只管理已经对用户可见的团队或项目的权限。要在更窄作用域内委托权限管理,请使用项目 Administration 团队、工作区管理或 团队管理员。团队管理员可以添加或删除用户,但无法更改团队的访问范围。
邀请新用户¶
添加现有用户将给这些用户发送邀请进行确认。借助 REGISTRATION_OPEN,管理员还可以使用电子邮件邀请新用户。被邀请的用户必须完成注册过程才能访问项目。
进行此操作不需要有任何站点作用域的权限,项目级别的访问管理权限(如 Administration 团队成员资格)就足够了。
提示
如果被邀请的用户错过了邀请的有效期,必须下创建新邀请。
从 Users 标签页的 management interface 可创建全站作用域的同类邀请。项目管理员和站点管理员可以通过粘贴英文空格分隔的电子邮件地址同时邀请多个用户。同一批次创建的所有邀请使用所选的团队,站点级的批量邀请也应用所选的超级用户标记。
站点级用户管理由全局 user.edit 权限控制。不同于项目访问管理,这是一个受信任的管理权限,允许编辑整个实例上的用户账户。它包括在任意站点级工作区或项目团队添加或删除受管账户,以及授予或撤销超级用户地位,包括调用者自己的账户。这些操作无需 管理团队 权限或对受影响团队的单独管理权。
将 user.edit 视为等同于超级用户访问权限,而不是有限的帮助台权限。要在更小的范围内委派访问管理,请使用项目 Administration 团队或 team administrator。
网站管理员还可以为用户禁用密码认证。重新生成 API 密钥 选项默认启用,以便当前的个人 API 密钥停止工作。仅在希望当前 API 密钥保持有效时才清除它。
批量邀请中的每个邀请单独处理。将跳过无效的地址和有已待处理邀请的地址,但仍会创建并发送有效的邀请。
在 5.0 版本发生变更: Weblate 现在不自动创建账户或添加用户到团队中。此类操作只有在用户确认后才会进行。
阻止用户¶
Added in version 4.7.
如果用户在您的项目中行为不佳,您可以阻止其进行贡献。如果相关权限被封禁,这些用户仍可以看到项目,但无法做贡献。
清理用户贡献¶
当封禁垃圾信息发送者或恶意账户时,项目管理员还可以清理该用户在该项目中的现有贡献。请依次前往 操作 ↓ 用户,封禁该用户,并在封禁表单中选择清理操作。对于已被封禁的用户,请在已封禁用户列表中使用 清理用户贡献。
可用的清理操作有:
撤销用户编辑 撤销该用户最新的可编辑翻译。
拒绝用户建议 拒绝该用户待处理的建议。
删除用户评论 删除用户的评论。
拥有全站 user.edit 权限的站点管理员可以在 用户 标签页中的 管理界面 对所有项目执行相同的批量清理。只需打开该用户的个人资料,选择 编辑 标签页,然后使用 清理贡献 即可。
每个项目的权限管理¶
你可以将你的项目设为 受保护 或 私密(见 项目访问控制)并根据不同项目 管理用户权限。
默认情况下,这防止 Weblate 因这些团队自己的配置 默认团队 而授予 用户 和 查看者 所提供的访问权限。但这并不妨碍您向这些项目授予站点作用域的权限,可用的方法有改变默认团队、创建一个新团队,或如下方 全站访问控制 中所述为单个部件创建额外的自定义设置。
通过 Weblate 用户界面管理权限的一个主要好处是,您可以将其委托给其他用户,而无需授予这些用户超级用户权限。为此,请将这些用户添加到项目的 Administration 团队中。
此站点作用域的授权有别于站点级 user.edit 权限。项目 Administration 团队的成员身份只允许管理相应项目的权限,而 user.edit 授予在 Weblate 用户界面和 API 管理全站用户的权限,应只分配给完全受信赖的站点管理员。
项目访问令牌¶
Added in version 4.10.
你可以在 API access 标签页中定义项目作用域的访问令牌。可以对这些令牌设置到期日,此外,和用户权限一样,它们的权限可以根据团队成员资格进行定制。
全站访问控制¶
备注
此功能在 Hosted Weblate 上不可用。
权限系统基于定义权限集合的角色以及将角色关联到用户和翻译的团队,请参阅 用户、角色、团队和权限 获取更多详细信息。
Weblate 访问控制系统最强大的功能可以在 管理界面 进行配置。您可以使用它来管理任何项目的权限。你不一定要将它切换到 自定义 访问控制 来使用它。但是你必须有超级用户权限才能使用它。
如果您对实现的细节不感兴趣,只是想创建一个基于默认值的足够简单的配置,或者不能访问整个 Weblate 安装(如 Hosted Weblate),请参见 管理每个项目的访问控制 部分。
站点作用域内的权限管理¶
要一次性管理整个实例的权限,请将用户添加到适当的 默认团队:
您应该将所有项目配置为 公开的(参见 项目访问控制),否则 用户 和 审核者 团队成员资格提供的站点作用域权限将不起任何作用。
您还可以向默认团队授予一些您选择的额外权限。例如,你可能想给所有 用户 管理屏幕截图的权限。
您还可以定义一些新的自定义团队。如果希望继续在站点作用域内管理这些团队的权限,请为 项目选择 选择一个合适的值(如 所有项目 或 所有公开项目)。
语言、部件或项目的自定义权限¶
您可以创建自己的专门团队来管理不同对象(如语言、部件和项目)的权限。虽然这些团队只能授予额外的权限,但您不能通过添加另一个自定义团队来撤销全站或每个项目团队授予的任意权限。
示例:
将翻译为 捷克语 的权限限定为选定的翻译者,(同时将翻译为其他语言的权限保持公开):
移除所有用户翻译 捷克语 的权限。在默认配置中,这可以通过修改 用户 默认团队 来实现。 <admin-interface>`。内置团队会在团队管理界面中拒绝此更改,请改用 Django 管理界面。
将 用户 分组¶ 所有语言
已关闭
语言
除 捷克语 之外的所有语言
为 捷克语 译者添加一个专门的团队。
捷克语译者 小组¶ 角色
高级用户
项目选择
所有公共项目
所有语言
已关闭
语言
捷克语
将您希望授予此权限的用户添加到此团队中。
这样的权限管理功能强大,但可能是一项相当乏味的工作。您只能通过授予 Superuser 状态来将其委托给其他用户。
用户、角色、团队和权限¶
身份认证模型由几个对象组成:
- 权限
Weblate 定义的单独权限。不能直接给用户分派权限,只能通过分配角色来完成。
- 角色
角色定义了一组权限。(可以在多个地方重新使用)。
- 用户
一名用户可以属于多个团队。
- 群组
群组用身份认证对象(项目、语言、部件和部件列表)链接角色和用户。
备注
团队可以不分配任何角色,但在这种情况下任何人都可以浏览它的项目(见下文)。
项目浏览权限¶
用户必须是链接到项目的团队或项目中的任何部件的成员。拥有成员身份就足够了,浏览项目不需要特定的权限(这被用于默认的 查看者 团队,见 团队列表)。
部件浏览权限¶
授予项目中一名用户浏览权限意味着这名用户可以访问任何浏览权限衍生自该项目的部件。开启 受限制的访问 后,需要显式授予访问部件(或部件列表)的权限。
团队作用域¶
团队内角色分配的权限作用域适用如下规则:
如果团队指定了任何 部件列表,则授予该团队成员的所有权限都适用于附加到该团队的部件列表中的所有部件,并为这些部件所在的所有项目授予没有额外权限的访问权限。部件 和 项目 将被忽略。
使用巨大的部件列表可能影响性能,请考虑通过项目给予访问权限。
如果该团队指定了任何 部件,则授予该团队成员的所有权限都适用于附加到该团队的所有部件,并为这些部件所在的所有项目授予没有额外权限的访问权限。项目 将被忽略。
否则,如果团队指定了任何 项目,通过直接列出它们或通过将 项目选择 设置为例如 项目选择 的值,所有这些权限应用于所有项目,这有效地授予访问所有项目的相同权限 unrestricted components。
当验证用户是否有权限执行某些操作时,由团队的 语言 施加的限制将单独应用。也就是说,它仅适用于与翻译流程本身直接相关的操作,例如审核、保存翻译、添加建议等。
单个团队成员资格可进一步将这些权限限制为选定的语言。若未填写成员语言限制,则除团队语言选择外不施加额外限制。在邀请新用户加入项目团队时,可设置相同的语言限制。当设定成员语言限制时,该成员仅获得可针对其中一种语言评估的权限。团队的项目级、组件级和全局权限对该成员不适用。
VCS 提交、推送、重置和更新的权限是基于拥有该仓库的部件评估的。成员需要对该所有者的部件级别权限,即使在从另一个项目中的已关联部件开始一项操作时也是这样。对已关联部件的权限既不授予此授权也限制该所有者的已授权用户。每名成员的语言限制不能授予这些权限。
Linking a component accepts the owner's authority over the shared checkout. Repository operations affect the whole checkout and its linked components. They do not grant access to otherwise inaccessible component pages.
项目级仓库状态与操作包括成员对仓库所有者拥有权限的仓库。其他仓库会单独列出,不会对其执行检查或更改。当项目下没有任何可供执行操作的仓库时,该操作会被拒绝。
The Manage reports permission applies to the complete selected report scope. It grants access to report data from restricted components and, at workspace scope, private projects even when those descendants are not otherwise visible to the user. Grant it only to users trusted with all report data in that scope. Complete workspace reports are unavailable to regular users until they configure two-factor authentication when any project in the workspace enforces it. Superusers and bot accounts are exempt.
编辑组件设置 权限允许执行会影响仓库内容的管理类操作。例如,用户可通过组件设置选择文件,或是安装、配置组件插件。对于 关联组件,此类操作会作用于完整的共享本地检出副本。仅应将此权限授予仓库所有者充分信任、可操作该检出副本的用户。普通翻译权限**不会赋予此项管理访问权限**.
仓库级版本控制系统(VCS)权限管控显式执行的提交、推送、重置与更新操作。通过已授权组件完成翻译变更时,Weblate 后台自动执行的提交、推送,不受该类权限约束。
The Edit project settings permission authorizes persistent administration across the project. Project backups contain all components, including restricted ones. Project and category add-ons also operate on all compatible components in their configured scope. Grant this permission only to users trusted with the complete project data and these administrative effects, even when restricted components remain hidden from their ordinary component listings.
Add-on configuration is stored system configuration rather than a delegation from the account which saved it. Component add-ons can consume inputs outside the destination component when the add-on documents such a source scope. The available configuration and the meaning of options such as all compatible components do not vary with the administrator who last saved the add-on. The add-on continues to run if the configuring user's permissions or account later change; review or remove the configuration separately during access revocation.
提示
使用 所有语言 或 项目选择 来自动包括所有语言或项目。
示例:
下列团队中的项目
foo,项目含部件:foo/bar和foo/baz,拥有审核和管理权限:
西班牙语管理审核者 群组¶ 角色
审核字符串、管理仓库
部件
foo/bar
语言
西班牙语
该团队的成员将有这些权限(假设使用默认角色设置):
对整个项目
foo的一般(浏览)访问,包括其中的两个部件:foo/bar和foo/baz。审核
foo/bar西班牙语翻译(而非其他地方)中的字符串。管理整个
foo/bar仓库的版本控制系统,例如提交所有语言的译者所做的待处理更改。
自动团队分配¶
编辑 团队 时,你可以指定 自动分配,这是一个正则表达式列表,用于根据他们的电子邮箱地址自动将新创建的用户分配到团队。此分配仅在创建账户时发生。
该功能最常见的用例是将所有新用户分配到某些默认的团队中。此行为用于默认的 Users 和 Guest 团队(见 团队列表)。使用正则表达式 ^.*$ 来匹配所有用户。
此选项的另一个用例可能是默认为您公司的员工提供一些额外的权限。假设他们都使用您域中的公司电子邮箱地址,这可以通过像 ^.*@mycompany.com 这样的表达式来完成。
备注
从一个 Weblate 版本升级到另一个版本时,总是会重新创建对 用户 和 查看者 的自动团队分配。如果你想关闭它,将正则表达式设置为 ^$(不匹配任何内容)。
备注
经用户界面创建的批量邀请创建邀请。在成为团队成员前现有用户仍需确认邀请。
默认团队和角色¶
安装完成后,将创建一组默认团队(参见 团队列表)。
这些角色和团队是在安装时创建的。升级时,内置角色始终通过数据库迁移保持最新状态。实际上你无法更改它们,如果要定义自己的权限组合,请定义一个新角色。
特权列表¶
作用域 |
权限 |
内置角色 |
|---|---|---|
变化 |
下载变化 |
管理 |
评论 |
发表评论 |
管理 |
编辑原文 |
||
高级用户 |
||
翻译协调员 |
||
审核字符串 |
||
翻译 |
||
删除评论 |
管理 |
|
解决评论 |
管理 |
|
翻译协调员 |
||
审核字符串 |
||
部件 |
编辑部件设置 |
管理 |
锁定部件,阻止翻译 |
管理 |
|
管理仓库 |
||
术语表 |
添加术语表条目 |
管理 |
管理术语表 |
||
高级用户 |
||
翻译协调员 |
||
添加术语表术语 |
管理 |
|
管理术语表 |
||
翻译协调员 |
||
编辑术语表条目 |
管理 |
|
管理术语表 |
||
高级用户 |
||
翻译协调员 |
||
删除术语表条目 |
管理 |
|
管理术语表 |
||
高级用户 |
||
翻译协调员 |
||
上传术语表条目 |
管理 |
|
管理术语表 |
||
高级用户 |
||
翻译协调员 |
||
自动建议 |
使用自动建议 |
管理 |
编辑原文 |
||
高级用户 |
||
翻译协调员 |
||
审核字符串 |
||
翻译 |
||
翻译记忆库 |
编辑翻译记忆库 |
管理 |
管理翻译记忆库 |
||
删除翻译记忆库 |
管理 |
|
管理翻译记忆库 |
||
项目 |
编辑项目设置 |
管理 |
管理项目访问权 |
管理 |
|
报告 |
管理举报 |
管理 |
工作区管理 |
||
屏幕截图 |
添加屏幕截图 |
管理 |
翻译协调员 |
||
管理屏幕截图 |
||
编辑屏幕截图 |
管理 |
|
翻译协调员 |
||
管理屏幕截图 |
||
删除屏幕截图 |
管理 |
|
翻译协调员 |
||
管理屏幕截图 |
||
源字符串 |
编辑字符串额外信息 |
管理 |
编辑原文 |
||
字符串 |
添加新字符串 |
管理 |
移除字符串 |
管理 |
|
忽略未通过的检查 |
管理 |
|
编辑原文 |
||
高级用户 |
||
翻译协调员 |
||
审核字符串 |
||
翻译 |
||
编辑字符串 |
管理 |
|
编辑原文 |
||
高级用户 |
||
翻译协调员 |
||
审核字符串 |
||
翻译 |
||
审校字符串 |
管理 |
|
翻译协调员 |
||
审核字符串 |
||
批量编辑字符串 |
管理 |
|
批量编辑 |
||
当建议被强制执行时需要编辑字符串 |
管理 |
|
翻译协调员 |
||
审核字符串 |
||
编辑源字符串 |
管理 |
|
编辑原文 |
||
高级用户 |
||
翻译协调员 |
||
建议 |
接受建议 |
管理 |
编辑原文 |
||
高级用户 |
||
翻译协调员 |
||
审核字符串 |
||
翻译 |
||
添加建议 |
管理 |
|
编辑原文 |
||
添加建议 |
||
高级用户 |
||
翻译协调员 |
||
审核字符串 |
||
翻译 |
||
删除建议 |
管理 |
|
高级用户 |
||
翻译协调员 |
||
为建议投票 |
管理 |
|
编辑原文 |
||
高级用户 |
||
翻译协调员 |
||
审核字符串 |
||
翻译 |
||
翻译 |
添加翻译语言 |
管理 |
高级用户 |
||
翻译协调员 |
||
管理语言 |
||
执行自动翻译 |
管理 |
|
自动翻译 |
||
删除现有翻译 |
管理 |
|
管理语言 |
||
下载翻译文件 |
管理 |
|
编辑原文 |
||
访问仓库 |
||
高级用户 |
||
翻译协调员 |
||
审核字符串 |
||
翻译 |
||
管理语言 |
||
添加多种翻译语言 |
管理 |
|
管理语言 |
||
上传 |
定义上传译文的作者 |
管理 |
上传时覆盖已有字符串 |
管理 |
|
编辑原文 |
||
高级用户 |
||
翻译协调员 |
||
审核字符串 |
||
翻译 |
||
上传译文 |
管理 |
|
编辑原文 |
||
高级用户 |
||
翻译协调员 |
||
审核字符串 |
||
翻译 |
||
版本控制系统 |
访问内部仓库 |
管理 |
访问仓库 |
||
高级用户 |
||
翻译协调员 |
||
管理仓库 |
||
将更改提交到内部仓库 |
管理 |
|
管理仓库 |
||
从内部仓库推送更改 |
管理 |
|
管理仓库 |
||
重置内部仓库的更改 |
管理 |
|
管理仓库 |
||
查看上游仓库位置 |
管理 |
|
访问仓库 |
||
高级用户 |
||
翻译协调员 |
||
管理仓库 |
||
更新内部仓库 |
管理 |
|
管理仓库 |
||
公告 |
发布公告 |
管理 |
翻译协调员 |
||
删除公告 |
管理 |
|
翻译协调员 |
||
工作区 |
编辑工作区设置 |
工作区管理 |
添加项目到工作区 |
工作区管理 |
|
添加工作区项目 |
||
管理工作区权限 |
工作区管理 |
|
全网站作用域的特权 |
使用管理界面 |
|
管理站点配置 |
||
添加新项目 |
添加新项目 |
|
添加新的工作区 |
添加新项目 |
|
添加语言定义 |
||
管理语言定义 |
||
管理团队 |
||
查看团队信息 |
||
管理用户 |
||
查看用户信息 |
||
管理角色 |
||
查看角色信息 |
||
管理公告 |
||
管理翻译记忆库 |
||
机器翻译 |
||
管理部件列表 |
||
管理账单 |
||
管理全站作用域的附加组件 |
警告
角色没有单独的作用域;角色中的权限决定其作用域。包含在 站点范围权限 下列出的权限的角色,通过站点范围团队分配时,会在整个 Weblate 实例中授予该权限。团队的项目选择不会缩小这些权限。
网站范围的权限不会授予任何默认角色。将包含这些权限的自定义角色视为受信任的管理访问,因为其中某些权限实际上等同于超级用户权限。例如,group.edit 允许更改团队作用域来授予对私密项目的访问权,user.edit 允许用户更改自己的团队成员身份并赋予自己超级用户权限。详见 站点团队管理 和 site-wide user management。
内置角色列表¶
管理 |
|
编辑原文 |
|
添加建议 |
|
访问仓库 |
|
管理术语表 |
|
高级用户 |
|
翻译协调员 |
|
审校字符串 |
|
翻译 |
|
管理语言 |
|
批量编辑 |
|
自动翻译 |
|
管理翻译记忆库 |
|
管理屏幕截图 |
|
管理仓库 |
|
工作区管理 |
|
添加工作区项目 |
|
添加新项目 |
|
团队列表¶
下面的团队在安装时建立(或在执行 setupgroups 后),您可以自由修改它们。但是,如果它们被删除或重命名,迁移后将重新创建这些名称。
- 访客
定义非授权用户的权限。
这个团队只包括匿名用户(请参见
ANONYMOUS_USER_NAME)。从这个团队中去掉角色,来限制非认证用户的权限。
默认角色:添加建议、访问仓库
- 查看者
这一角色确保公开项目对所有用户可见。默认情况下,所有用户都是该团队的成员。
默认情况下,自动团队分配 会在新成员加入时创建这个团队的所有新账户成员。
默认角色:无
- 用户
所有用户的默认团队。
默认情况下,自动团队分配 会在新成员加入时创建这个团队的所有新账户成员。
默认角色:高级用户
- 审核者
审核者的群组(参见 翻译工作流)。
默认角色:审核字符串
- 管理者
管理员的群组。
默认角色:管理
- 项目创建者
Added in version 5.1.
可以新建项目的用户。
默认角色:添加新项目
警告
切勿移除预先定义的 Weblate 团队和用户,因为这可能会导致意想不到的问题!如果你用不到它们,只需移除它们的全部权限。
额外访问限制¶
如果您想以不那么公开的方式使用您的 Weblate 安装,即只允许新用户在受邀的基础上,可以通过配置 Weblate 以这样一种方式来实现,即只有已知用户才能访问它。为此,您可以将 REGISTRATION_OPEN 设置为 False 以防止任何新用户注册,并将 REQUIRE_LOGIN 设置为 True 以要求登录 访问所有网站页面。这基本上是锁定您的 Weblate 安装的方法。
另外,更改 DEFAULT_ACCESS_CONTROL 为 100 会使所有新创建的项目变成私密项目,需要授予显式权限。
提示
您可以使用内置的 邀请新用户 来添加新用户。
用户账户过期¶
每个账户都可以设置过期时间。过期后,账户将自动禁用。这用于 项目访问令牌,但也可用于普通用户。