Skip to main content
MoleSignal 共享的是指定仪表盘或报告。共享链接不会转换为普通用户 Token。

共享模式

公开链接保护

不透明的 /s/{token} 链接会被交换为短期 HttpOnly 共享会话。公开仪表盘请求只能通过受约束的代理运行已经保存的面板查询,浏览器不能提交任意 SQL 或 PromQL。 共享可以强制执行:
  • 过期时间;
  • 最大查看次数;
  • 密码(仪表盘必填;报告是否必填由工作区策略决定);
  • 下载权限;
  • 固定的仪表盘时间范围与变量约束;
  • 撤销与 Token 轮换。
公开仪表盘禁止下载。公开报告下载同时受共享设置与工作区策略控制。

工作区策略

打开设置 → 通用 → 共享与公开访问可以控制:
  • 是否允许公开链接;
  • 是否允许实时仪表盘公开;
  • 公开链接的最长有效期;
  • 公开报告是否必须使用密码;
  • 是否禁止共享带有 productionprod 标签的资源;
  • 是否允许公开 CSV 下载。
当公开策略禁止共享某资源时,请使用已登录共享或跨工作区共享。

审计与撤销

共享的创建、访问、轮换与撤销都会记录审计事件。撤销共享可阻止后续会话;如果 URL 可能已经泄漏,请轮换 Token。 创建共享需要资源对应的共享权限,例如 dashboards.share。创建前,系统还会重新授权源资源。
公开 URL 仍然是一种 Bearer 凭据。即使链接会过期或需要密码,也不要在共享视图中放入敏感数据。
最后修改于 2026年7月29日