MoleSignal 共享的是指定仪表盘或报告。共享链接不会转换为普通用户 Token。
共享模式
公开链接保护
不透明的 /s/{token} 链接会被交换为短期 HttpOnly 共享会话。公开仪表盘请求只能通过受约束的代理运行已经保存的面板查询,浏览器不能提交任意 SQL 或 PromQL。
共享可以强制执行:
- 过期时间;
- 最大查看次数;
- 密码(仪表盘必填;报告是否必填由工作区策略决定);
- 下载权限;
- 固定的仪表盘时间范围与变量约束;
- 撤销与 Token 轮换。
公开仪表盘禁止下载。公开报告下载同时受共享设置与工作区策略控制。
工作区策略
打开设置 → 通用 → 共享与公开访问可以控制:
- 是否允许公开链接;
- 是否允许实时仪表盘公开;
- 公开链接的最长有效期;
- 公开报告是否必须使用密码;
- 是否禁止共享带有
production 或 prod 标签的资源;
- 是否允许公开 CSV 下载。
当公开策略禁止共享某资源时,请使用已登录共享或跨工作区共享。
审计与撤销
共享的创建、访问、轮换与撤销都会记录审计事件。撤销共享可阻止后续会话;如果 URL 可能已经泄漏,请轮换 Token。
创建共享需要资源对应的共享权限,例如 dashboards.share。创建前,系统还会重新授权源资源。
公开 URL 仍然是一种 Bearer 凭据。即使链接会过期或需要密码,也不要在共享视图中放入敏感数据。