> ## Documentation Index
> Fetch the complete documentation index at: https://docs.molesignal.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 资源共享

> 将仪表盘和报告共享给已登录用户、其他工作区，或通过受限公开链接共享。

MoleSignal 共享的是指定仪表盘或报告。共享链接不会转换为普通用户 Token。

## 共享模式

| 模式    | 访问者                 | 身份验证              |
| ----- | ------------------- | ----------------- |
| 已登录访问 | 已有该资源访问权的用户。        | 正常登录。             |
| 跨工作区  | 指定组织、团队或用户。         | 登录，并持有批准的跨组织授权。   |
| 公开链接  | 任何持有受限 Bearer 链接的人。 | 短期共享会话；仪表盘始终要求密码。 |

## 公开链接保护

不透明的 `/s/{token}` 链接会被交换为短期 HttpOnly 共享会话。公开仪表盘请求只能通过受约束的代理运行已经保存的面板查询，浏览器不能提交任意 SQL 或 PromQL。

共享可以强制执行：

* 过期时间；
* 最大查看次数；
* 密码（仪表盘必填；报告是否必填由工作区策略决定）；
* 下载权限；
* 固定的仪表盘时间范围与变量约束；
* 撤销与 Token 轮换。

公开仪表盘禁止下载。公开报告下载同时受共享设置与工作区策略控制。

## 工作区策略

打开**设置 → 通用 → 共享与公开访问**可以控制：

* 是否允许公开链接；
* 是否允许实时仪表盘公开；
* 公开链接的最长有效期；
* 公开报告是否必须使用密码；
* 是否禁止共享带有 `production` 或 `prod` 标签的资源；
* 是否允许公开 CSV 下载。

当公开策略禁止共享某资源时，请使用已登录共享或跨工作区共享。

## 审计与撤销

共享的创建、访问、轮换与撤销都会记录审计事件。撤销共享可阻止后续会话；如果 URL 可能已经泄漏，请轮换 Token。

创建共享需要资源对应的共享权限，例如 `dashboards.share`。创建前，系统还会重新授权源资源。

<Warning>
  公开 URL 仍然是一种 Bearer 凭据。即使链接会过期或需要密码，也不要在共享视图中放入敏感数据。
</Warning>
