身分與檔案
DSM 登入即使用者。容器永遠不會收到 DSM cookie 或密碼。檔案存取在每次呼叫都遵循 DSM ACL。
身分
- App User — App User 是已登入 DSM 的人(本機、LDAP/網域或管理員設定的 SSO)。預設 Web App 入口沒有獨立的平台帳號密碼。
- Broker Session — Broker Session 是 SynoPkgLandService 對該 DSM 登入在您 App 上的確認。不是複製到容器內的 DSM session cookie。
- User Context — User Context 是您的 Integrated App 透過 Platform SDK 驗證的短期、受眾限制 token。用它將平台身分對應到您自己的角色與資料。
- Trusted App Entry — Trusted App Entry — 產生的 SPK 與 Web Station 入口到達您的 App,不轉送 DSM 驗證 cookie。受保護資源仍需要 SDK 驗證。
在 App Contract 宣告 integration.identity.mode: broker-managed。Developer Kit 連接 launcher、callback 路徑與 SDK bootstrap。v1 預設不需要 Publisher 提供的網域或 OIDC 設定。
檔案
Shared Folder Mount(Personal App 預設)
NAS 管理員在安裝時選擇現有 DSM 共用資料夾(Shared Folder)。App Package 為整個 App Instance materialize bind mount。ACL 遵循該共用資料夾 — 不會隨目前 App User 切換。
User File Scope
較寬的授權:Integrated App 可對目前 App User 在 DSM 中可存取的檔案操作。安裝或升級時需要明確的人工確認 — Skill Pack 必須以白話呈現,不可藏在技術預設中。
File Gateway
Platform SDK File API 呼叫經 SynoPkgLandService File Gateway。每次操作都檢查該 App User 的目前 DSM ACL。容器不會取得直接 DSM 檔案 API 或磁碟區路徑作為繞過權限檢查的捷徑。
永遠不進入容器的項目
- DSM session cookie 或密碼。
- Broker 私鑰或簽署材料。
- 代替 ACL 檢查的無範圍永久使用者 token。