Skip to Content
账户与组织概览

账户与组织概览

Argus(百目)采用经典的三层多租户模型:用户(User)以成员(Member)身份加入组织 (Organization),组织下按应用划分项目(Project),所有可观测数据、上报凭证都归属到项目。 理解这三层,账号、权限、计费的一切行为就都可以推导出来。

三层模型

User ──(Member:OWNER / ADMIN / MEMBER / VIEWER)──▶ Organization ──▶ Project ──▶ DSN key(s)
对象是什么关键属性
用户(User)1 个邮箱 = 1 个 User;可同时加入多个组织邮箱 + 密码或 OAuth 登录、2FA、个人访问令牌(PAT)
组织(Organization)你的团队 / 公司;计费与配额的主体slug(3-32 位小写字母/数字/连字符)、套餐(plan)、订阅
成员(Member)User 在某个组织中的身份与角色角色:OWNER / ADMIN / MEMBER / VIEWER
项目(Project)组织下的一个应用;数据隔离的单位slug(3-64 位)、平台(web / ios / android / flutter / react-native)、DSN keys

由此推导出的归属关系:

  • 上报凭证归项目:每个项目持有自己的 DSN key(公钥 + 密钥),SDK 用它签名上报,数据只进这个项目。机制详见 DSN 与 HMAC 签名
  • 配额与账单归组织:事件量、席位、项目数、AI 调用量都按组织计量与拦截,见 套餐、配额与计费
  • 登录身份与 PAT 归用户:密码、2FA、OAuth 关联、个人访问令牌都是用户级的,见 账号与安全
  • 权限归成员角色:你能做什么由你在该组织中的角色决定,同一个人在不同组织可以有不同角色,见 组织、项目与 RBAC

首次上手(Onboarding)

注册账号

在 Console 的 /register 页填邮箱、姓名、密码(至少 8 位,须含大小写字母与数字)。也可以直接用 Google / GitHub 登录(OAuth 账号自动完成邮箱验证)。

创建组织与首个项目

首次登录且不属于任何组织时,Console 会自动跳到 /onboarding 三步向导:

  1. 创建组织——填 slug 与名称,你自动成为该组织的 OWNER
  2. 创建首个项目——填项目 slug 与名称;
  3. 保存 DSN——完整 DSN(含 secret)只显示这一次,请立即复制保存。

接入 SDK 并邀请团队

拿 DSN 按各端 快速开始 接入 SDK;然后到 /org/invitations 邀请团队成员并分配角色。

Console 使用

  • 切换组织 / 项目:Console 左上角的组织、项目两个下拉框(Project Switcher)。当前不属于任何组织时会自动进入 /onboarding
  • 个人设置Settings,入口在侧栏底部用户菜单):
页面路径
个人资料 / 改密码/settings/profile
双因素认证(2FA)/settings/2fa
关联账号(OAuth)/settings/linked-accounts
个人访问令牌(PAT)/settings/pat
套餐与升级/settings/billing
用量/settings/billing/usage
发票/settings/billing/invoices
能力可见性/settings/capabilities
  • 组织管理:成员 /org/members · 项目与 DSN keys /org/projects · 邀请 /org/invitations

子页导览

页面内容
账号与安全注册、登录与会话、找回密码、OAuth 关联账号、2FA(TOTP + 备份码)、step-up 二次验证、PAT
组织、项目与 RBAC四种角色与权限矩阵、邀请流程、项目创建、DSN keys 查看与轮换
套餐、配额与计费套餐与配额维度、用量页、配额拦截与三级预警、发票、Stripe Portal
能力可见性Feature Visibility:控制 Argus 各产品能力对组织的可见性

FAQ

一个邮箱可以加入多个组织吗? 可以。1 个邮箱对应 1 个 User,可以在任意多个组织中拥有成员身份,且各组织角色互相独立。

创建组织 / 项目时 slug 有什么要求? 只允许小写字母、数字、连字符(a-z0-9-);组织 slug 长度 3-32,项目 slug 长度 3-64。slug 会出现在 URL 与 API 路径中。

忘了保存 DSN 的 secret 怎么办? secret 只在创建 / 轮换时显示一次,之后只能看到末位提示(hint)。丢失后到 /org/projects 对该项目执行 Rotate DSN 重新颁发,详见 DSN keys 管理

谁来付钱? 组织是计费主体:订阅、用量、发票都挂在组织上;升级套餐、打开 Stripe Portal 需要 ADMIN 及以上角色。见 套餐、配额与计费

自托管部署也有这套模型吗? 有。自托管(self-hosted)模式下三层模型与 RBAC 完全一致,只是计费关闭、配额不拦截。见 自托管部署