账户与组织概览
Argus(百目)采用经典的三层多租户模型:用户(User)以成员(Member)身份加入组织 (Organization),组织下按应用划分项目(Project),所有可观测数据、上报凭证都归属到项目。 理解这三层,账号、权限、计费的一切行为就都可以推导出来。
三层模型
User ──(Member:OWNER / ADMIN / MEMBER / VIEWER)──▶ Organization ──▶ Project ──▶ DSN key(s)| 对象 | 是什么 | 关键属性 |
|---|---|---|
| 用户(User) | 1 个邮箱 = 1 个 User;可同时加入多个组织 | 邮箱 + 密码或 OAuth 登录、2FA、个人访问令牌(PAT) |
| 组织(Organization) | 你的团队 / 公司;计费与配额的主体 | slug(3-32 位小写字母/数字/连字符)、套餐(plan)、订阅 |
| 成员(Member) | User 在某个组织中的身份与角色 | 角色:OWNER / ADMIN / MEMBER / VIEWER |
| 项目(Project) | 组织下的一个应用;数据隔离的单位 | slug(3-64 位)、平台(web / ios / android / flutter / react-native)、DSN keys |
由此推导出的归属关系:
- 上报凭证归项目:每个项目持有自己的 DSN key(公钥 + 密钥),SDK 用它签名上报,数据只进这个项目。机制详见 DSN 与 HMAC 签名。
- 配额与账单归组织:事件量、席位、项目数、AI 调用量都按组织计量与拦截,见 套餐、配额与计费。
- 登录身份与 PAT 归用户:密码、2FA、OAuth 关联、个人访问令牌都是用户级的,见 账号与安全。
- 权限归成员角色:你能做什么由你在该组织中的角色决定,同一个人在不同组织可以有不同角色,见 组织、项目与 RBAC。
首次上手(Onboarding)
注册账号
在 Console 的 /register 页填邮箱、姓名、密码(至少 8 位,须含大小写字母与数字)。也可以直接用
Google / GitHub 登录(OAuth 账号自动完成邮箱验证)。
创建组织与首个项目
首次登录且不属于任何组织时,Console 会自动跳到 /onboarding 三步向导:
- 创建组织——填
slug与名称,你自动成为该组织的OWNER; - 创建首个项目——填项目
slug与名称; - 保存 DSN——完整 DSN(含 secret)只显示这一次,请立即复制保存。
接入 SDK 并邀请团队
拿 DSN 按各端 快速开始 接入 SDK;然后到 /org/invitations 邀请团队成员并分配角色。
Console 使用
- 切换组织 / 项目:Console 左上角的组织、项目两个下拉框(Project Switcher)。当前不属于任何组织时会自动进入
/onboarding。 - 个人设置(
Settings,入口在侧栏底部用户菜单):
| 页面 | 路径 |
|---|---|
| 个人资料 / 改密码 | /settings/profile |
| 双因素认证(2FA) | /settings/2fa |
| 关联账号(OAuth) | /settings/linked-accounts |
| 个人访问令牌(PAT) | /settings/pat |
| 套餐与升级 | /settings/billing |
| 用量 | /settings/billing/usage |
| 发票 | /settings/billing/invoices |
| 能力可见性 | /settings/capabilities |
- 组织管理:成员
/org/members· 项目与 DSN keys/org/projects· 邀请/org/invitations。
子页导览
| 页面 | 内容 |
|---|---|
| 账号与安全 | 注册、登录与会话、找回密码、OAuth 关联账号、2FA(TOTP + 备份码)、step-up 二次验证、PAT |
| 组织、项目与 RBAC | 四种角色与权限矩阵、邀请流程、项目创建、DSN keys 查看与轮换 |
| 套餐、配额与计费 | 套餐与配额维度、用量页、配额拦截与三级预警、发票、Stripe Portal |
| 能力可见性 | Feature Visibility:控制 Argus 各产品能力对组织的可见性 |
FAQ
一个邮箱可以加入多个组织吗? 可以。1 个邮箱对应 1 个 User,可以在任意多个组织中拥有成员身份,且各组织角色互相独立。
创建组织 / 项目时 slug 有什么要求?
只允许小写字母、数字、连字符(a-z0-9-);组织 slug 长度 3-32,项目 slug 长度 3-64。slug 会出现在 URL 与 API 路径中。
忘了保存 DSN 的 secret 怎么办?
secret 只在创建 / 轮换时显示一次,之后只能看到末位提示(hint)。丢失后到 /org/projects 对该项目执行 Rotate DSN 重新颁发,详见 DSN keys 管理。
谁来付钱?
组织是计费主体:订阅、用量、发票都挂在组织上;升级套餐、打开 Stripe Portal 需要 ADMIN 及以上角色。见 套餐、配额与计费。
自托管部署也有这套模型吗? 有。自托管(self-hosted)模式下三层模型与 RBAC 完全一致,只是计费关闭、配额不拦截。见 自托管部署。