Skip to content

临时协助

临时协助让你在对方无需注册账号的情况下提供远程帮助。对方在被控端生成一次性协助码并告知你,你在控制台输入该码即可连接。会话权限由对方设备强制限制,协助结束后立即失效。

协助码是一种有时效的一次性访问码。它沿用设备所有者在「我的设备」中设置的访问码权限上限,并与设备码共用首页的连接输入框,服务端会自动识别。

两种角色

  • 被协助方(对方,被控端):在被控端本机侧边栏的**「远程协助」页面点击「获取协助码」。被控端会请求 Manager 签发一枚绑定当前设备的一次性协助码**,并在界面上显示剩余有效时间。将这串协助码告知协助人员即可。完成后点击**「结束协助」**;协助码过期时,会话也会自动断开。
  • 协助方(你,控制端):登录自己的账号,在控制台首页输入对方提供的协助码,即可进入对方桌面。你无需拥有或事先获准访问该设备;系统会为这次协助建立权限受限的会话。

流程

安全模型

协助方属于有限信任方,因此会话权限受到严格限制,并且由被控端而不是信令服务器强制执行

  • 一次性、有时限:协助码带有效期,过期即失效;被协助方点击「结束协助」也会立即断开。
  • 采用最严格的权限结果:每次操作都同时受访问码权限上限、被控端全局访问设置和现场审批约束,三者中最严格的结果生效。设备所有者可在「我的设备」中把各项能力设为允许、询问或拒绝,也可使用「仅查看 / 协助 / 完全」预设。未配置时,所有操作默认都要询问被协助方,绝不会自动获得完整权限。文件浏览、文件删除以及上传下载分别控制。
  • 信令白名单:受限会话上只放行会话建立与控制面帧;任何可能泄露被控端凭据(如 manager_api_token)的帧一律在被控端硬拒。
  • 不改变设备归属:协助码不会把设备转给协助方,也不会记入你的最近连接或设备列表。

协助码不能单独设置权限上限,而是沿用该设备的访问码权限设置。若要调整协助会话可以执行的操作,请在**「我的设备」→ 编辑该设备**中修改。

是否记录审计:协助方使用自己的账号兑换协助码时,系统会记录操作审计,包括协助方账号和来源 IP,便于事后追溯。

下一步

  • 常规连接与视图组织见控制台概览
  • 权限上限如何影响每项操作,见开源文档的访问码与**信令鉴权 → 权限受限会话(设备码 / 协助码)**章节。