账户
账户页面的账户那一行:通过系统浏览器把工作站连到它的 Ganter 账户、已连接和离线两种状态、退出登录,以及这次登录到底属于谁。
账户那一行是账户页面的第一张卡片:工作站登录它那个 Ganter 账户。这次登录属于工作站,不属于某个人:一个人在系统浏览器里登录一次,这台计算机上的每个 Windows 用户共用这个会话,直到有人把工作站退出登录。它给运行时发许可(见订阅),并让反馈表单能发出去;它对屏幕什么都不做,屏幕由本地用户治理。
这张卡片每一种身份都读得到。连接和断开这个账户,需要这条连接上的管理本地用户权限(Admin 角色);没有它,卡片说明为什么,并且只给出不会改动工作站的那些东西。
已退出登录
| 元素 | 它显示什么或者做什么 |
|---|---|
| 标题 | 登录 Ganter Lab |
| 文字 | “把本工作站连到你的 Ganter 账户。系统会打开你的网页浏览器进行安全登录,应用永远看不到你的密码。这次登录属于工作站,这台计算机上的每个 Windows 用户共用它。” |
| 没有那项权限时的注解 | “必须由管理员来连接本工作站的账户。请用标题栏上的用户小块以管理员身份登录。” |
| 命令 | 作用 | 什么时候变灰(情形) | 什么时候不画出来(角色) |
|---|---|---|---|
| 登录 | 开始浏览器登录。 | 从不。 | 身份没有“管理本地用户”。 |
| 创建账户 | 打开 Ganter Lab 网站的登录页面,那里通向注册。在工作站的窗口上它在默认浏览器里打开;在普通浏览器里它开一个新标签页。把地址交给 Windows 的,是工作站自己的窗口,而且无论在这里还是在应用把你送出去的别处,它只打开网址:不是网址的一律回一句“这不是这台工作站会打开的网址。什么也没有打开。” | 从不。 | 从不。 |
正在等待浏览器
按下登录,这张卡片就变成正在等待浏览器…,文字是“请在刚打开的浏览器窗口里完成登录。完成后会自动回到这里。”,带一条进度条和一个取消按钮。应用在一个本地回环端口上听着浏览器回来;密码是在网站上敲的,绝不在应用里。取消、没做完就关掉浏览器,或者出了错,都会让卡片回到已退出登录的状态,而错误文字落在卡片下面的连接详情里。
已登录
| 元素 | 它显示什么 |
|---|---|
| 名称 | 这个账户的显示名称;资料里没有名称时写 Ganter 账户。 |
| 电子邮件 | 这个账户的电子邮件地址。 |
| 状态圆点和文字 | 服务器答复时是绿色,写“已连接到 Ganter 服务器。”;不答复时是警示色调,写“离线,正在使用已保存的登录信息;会自动重新连接。” |
| 没有那项权限时的注解 | “只有管理员才能断开本工作站的账户。” |
| 命令 | 作用 | 什么时候变灰(情形) | 什么时候不画出来(角色) |
|---|---|---|---|
| 退出登录 | 先问一句“退出登录会为这台计算机上的每个 Windows 用户断开本工作站的 Ganter 账户。要退出登录吗?”,然后交还工作站那个许可证,请求服务器吊销这个会话,并清掉存下来的登录信息。 | 从不。 | 身份没有“管理本地用户”。 |
卡片前缘染的颜色和那个圆点的状态一样,所以连接是否健康比别的什么都先读到。
在线和离线
工作站存下一个刷新令牌,按这台机器加密(放在 %ProgramData%\GanterLab 下面,每一个本地 Windows 账户都可写,好让它们中的任何一个都能续期它),连同最近那份资料和订阅快照。每一次启动,缓存里的身份立刻显示出来,一次静默续期在后台跑起来:一次网络失败让工作站留在离线状态,带着缓存里的身份,而只有服务器给出的权威性拒绝(会话被吊销、过期,或者这个账户不能再登录)才会清掉这次登录。一个至少每 90 天用上一次的会话,绝不会再要求打开浏览器;一台完全离线 90 天的工作站要重新走浏览器登录。
在工作站上退出登录,不会让浏览器从网站上退出登录;网站自己那个会话是浏览器的。
连接详情
最近一次登录、续期或者刷新失败时,卡片下面会出现一个连接详情折叠块,里面是那段错误文字。工作站在其他方面在线的时候它照样显示着,所以一次保住了缓存状态的失败刷新不会被藏起来。有一条消息值得留意:“服务器没有签发刷新令牌;这次登录挺不过一次重启。”意思是这个会话只活在内存里。
那条临时身份通知
工作站是用一个随机 id 向服务器表明自己身份的,这个 id 在首次使用时生成,按整台机器保存;许可证发给的就是那个 id。装着它的那个文件读不了也写不了的时候,工作站就跑在一个临时身份上,而订阅那一行会带头立起一条醒目的严重提示条,本工作站正在使用临时身份:
这台计算机无法读写保存工作站身份的那个文件,因此它不被识别为你的授权工作站所对应的那一台。应用每次启动都会生成一个新身份,运行时会不断被免费模式的计时器停掉,账户里也会堆满从未真实存在过的工作站。请确认运行 Ganter Lab 的那个 Windows 账户可以读写 %ProgramData%\GanterLab 文件夹,然后重启应用。事件控制台里,在 Licensing 来源下记着确切的原因。
工作站登录与否,这条提示条都显示,因为处在那种状况下的工作站,无论账户怎么说,读起来都是没有许可证的。
发送了什么
| 步骤 | 什么东西离开工作站 |
|---|---|
| 浏览器登录 | 和 Ganter 服务器之间标准的授权码流程,请求身份、电子邮件、离线访问和订阅读取。 |
| 登录之后、启动时、每 24 小时,以及账户页面每一次打开时 | 工作站的登记:它那个随机 id、Windows 机器名,以及设了的时候,那个系统集成商 ID;然后是一次取订阅文档的请求。 |
| 退出登录 | 交还许可证和吊销令牌,两者都是尽力而为。 |
不发送任何硬件指纹、任何序列号,也不发送任何本地用户名。重装过的磁盘会变成一台新工作站;旧的那条登记在没有登录的 90 天之后从账户里老化掉。
演示配置
在那份隔离出来的演示配置上,卡片显示的是一个本地替身:Demo profile、demo@ganterlab.invalid、“已连接到 Ganter 服务器。”,背后什么都没有。退出登录和登录都不经浏览器就能用,把这份配置在“有许可证”和免费模式之间切换;没有任何东西到达服务器。
这一行不做什么
- 它不会让某个人登录。一块屏幕上登录的是谁,那是用户小块和用户页面的事;这次登录是工作站的。
- 它不改变任何屏幕显示什么或者允许什么。权限来自本地角色。
- 它失败时不挡住任何东西。够不到服务器的工作站保留它缓存的状态并照常工作;没有登录的唯一后果就是那个免费模式时段。
- 它不给没有“管理本地用户”的角色提供登录或者退出登录,也不让远程浏览器借用试验台前的那位管理员:这项权限是在按下按钮的那条连接上读的。