账户与身份边界
Fabric 账户用于进入作者端、管理 workspace、创建项目和使用 AI 额度。它与生成应用里的终端用户身份是两套不同的系统。
Fabric 账户
- 登录会话、workspace 成员关系、项目权限和用量由 Fabric Server 管理。
- BYOK 凭证属于 workspace 的模型策略,不写进生成项目源码。
- 作者端必须按服务端返回的权限和能力工作,不能自行假设某种登录或支付能力已经开放。
生成应用的用户
生成应用可以不使用后端,也可以选择 Mortar 或其他后端。若使用 Mortar,AppUser、session 和项目 key 属于 Mortar project;它们不会变成 Fabric 账户,也不能访问 Fabric 的作者数据。
凭证原则
可以放进客户端 bundle 的公开 key 只能获得对应项目的数据面权限。管理凭证、提供商密钥、签名材料和发布凭证必须留在服务端或受控凭证边界。