帮助中心 · 访问权限指南

让每位客户看到正确的解答

把指引展示给适用的人。对访客和已登录客户使用基本受众,或根据套餐、角色等已验证特征创建群组。

1. 连接已验证客户登录

所有者或管理员在渠道 → 你的渠道 → 帮助中心下设置访问权限。你的应用开发者只需连接一次客户身份。对于仅限访客的内容,可以直接选择“访客”,无需构建登录流程。

  1. 打开渠道的在线聊天标签页。如果渠道还没有网站,请先连接一个,然后找到安全访客身份。
  2. 选择可选验证或需要证明才能识别身份,选择“生成签名密钥”,并只把它保存在你的后端。如果已经配置了密钥,请在“验证模式”下选择“可选——有 JWT 时进行验证”或“识别身份和设置属性时必需”。“需要证明才能识别身份”仍允许匿名聊天;内容访问由帮助中心受众控制。
  3. 你的应用认证客户后,由服务器签发一个短期身份令牌(JWT),包含 user_id、email、iat、exp 和可信特征。套餐和角色请从你自己的数据库中读取。未签名的浏览器属性和联系人字段无法授予访问权限。
  4. 把 JWT 传给聊天组件,并为打开托管页面或你自定义域名的人连接帮助中心登录操作。具体代码请参阅下方链接的开发者教程。
生成并发送已验证身份

在下面的示例中,签名的特征为:

JSON · 签名 JWT 中的 traits
{"plan":"pro","role":"admin"}

2. 创建“Pro 客户”受众

  1. 回到帮助中心。在受众中选择新受众(加号按钮);如果这是你的第一个群组,则选择创建受众。
  2. 在“名称”中输入 Pro 客户。“匹配”保持为所有规则。
  3. 在“特征”中输入 plan。将“条件”设为属于以下之一,“值类型”设为文本。
  4. 在“值 · 每行一个”中分行输入 pro 和 business。选择保存受众。
  5. 要创建“管理员”群组,请重复以上步骤,特征为 role,条件为等于,值类型为文本,值为 admin。

规则如何匹配:“所有规则”要求满足此受众中的每个条件;“任一规则”只要求满足至少一个。最多可添加 10 条规则。即使某个受众使用“任一规则”,所有继承的受众仍必须满足。

文本区分大小写。数字 5 与文本“5”不同;“至少为”这类比较请选择“数字”。缺少的特征永远无法满足比较,包括“不等于”。“有值”排除 null;“无值”匹配缺失或 null。特征键以字母开头,只能使用字母、数字或下划线,最长 64 个字符;email 等保留的身份键不属于特征。

3. 在需要的地方应用受众

单篇文章

打开文章,将“谁可以阅读?”设为“已验证客户”,然后在“客户受众”下选择“Pro 客户”。新文章选择“发布”,已发布的文章选择“保存更改”。如果基本访问权限是继承的,它会变为只读;你仍然可以另外选择一个客户受众。

整个分类

在“分类”下选择分类旁边的铅笔图标。选择“已验证客户”和一个“客户受众”,然后选择“保存”。该分类中的每篇文章既要满足这一限制,也要满足自身的限制。

私密帮助中心

  1. 在“帮助中心访问权限”中选择已验证客户。“客户受众”可保留为所有已验证客户,或选择 Pro 客户,将整个帮助中心限定给该群组。
  2. 在客户登录 URL 中填写你应用的登录页面,例如 https://app.example.com/login。这是你应用的登录页面,而不是 Sonny 的员工登录页面。
  3. 客户登录后,你的应用必须携带新签发的 JWT,将客户发送到帮助中心的认证端点。仅有登录 URL 无法完成此连接。
  4. 选择保存访问权限。保持帮助中心为“已发布”,以便已授权的客户可以打开。
连接托管页面和自定义域名的登录

限制会叠加。如果帮助中心要求“Pro 客户”,某个分类要求“管理员”,那么该分类中的文章两者都要满足。文章上的“所有人”不会覆盖分类的限制。“访客”和“已验证客户”是互斥的基本受众。

4. 先预览,再检查真实的客户会话

  1. 在“帮助中心”顶部,将查看身份切换为“访客”、“已验证客户”或“具有特征的客户…”。
  2. 选择“具有特征的客户…”时,输入上面的示例 JSON。变暗的行表示对该读者隐藏;计数包含发布状态和所有继承的限制。选择“全部文章”即可回到完整的编辑列表。
  3. 使用下表测试一个仅限 Pro、且包含一个仅限管理员分类的帮助中心。更改示例的 plan 和 role,检查每种结果。
  4. 打开一个真实的未登录浏览器,然后用每个测试客户分别登录。检查浏览、搜索、文章直链和聊天组件的“帮助”标签页。预览特征不会让你登录,也不会改变客户的访问权限。
仅限 Pro 的帮助中心及仅限管理员分类的预期访问结果
读者帮助中心管理员分类中的文章
未登录的访客登录页面隐藏
Pro 客户,管理员可以阅读可以阅读
Pro 客户,成员可以阅读隐藏
免费客户,管理员访问提示隐藏

被拒绝的文章不会出现在结果中,直链会返回“未找到”。私密帮助中心会显示带品牌的登录或访问提示,而不是其内容。其站点地图为空,并禁止搜索引擎索引;仅限访客的文章也不会出现在公开站点地图中。AI 回答和 Copilot 检索会针对对话的已验证客户身份应用同样的规则。

上传的图片 URL 是公开的。如果有人已经拿到了图片 URL,限制文章并不能保护其中的图片。

更改或移除受众

使用受众的铅笔按钮编辑,然后选择“保存受众”。规则变更会在下一次请求时生效。客户特征更新后,需要新的 JWT 或重新登录帮助中心;现有的已签名读者会话在过期前会保留原有特征。

要从某处移除指定的限制,在“客户受众”下选择“所有已验证客户”(或继承受众中的“所有人”),然后保存。要将该内容设为公开,还需在“谁可以阅读?”下选择“所有人”,并检查其上级是否允许公开访问。

受众的删除按钮会显示有多少文章、分类和帮助中心正在使用它。删除会移除该群组的特征规则;关联内容仍保持“仅限已验证客户”,并保留其他继承的限制。之前不满足被删除规则的客户现在可能会获得访问权限。确认前请检查这些设置。

访问权限排查

已验证客户看到的是登录页面
检查此渠道“在线聊天”标签页中的验证模式、JWT 有效期、签名密钥和帮助中心登录 URL。员工后台登录与客户登录是分开的。
客户已登录,但无法阅读某篇解答
检查每一个继承的受众,以及签名特征的确切名称、类型和值。Pro 客户仍可能不满足某个分类的管理员规则。
“谁可以阅读?”被禁用
基本受众由帮助中心或分类设置。请编辑上级来更改它;使用“客户受众”可进一步缩小已验证访问的范围。
显示“没有匹配的读者”
“仅限访客”和“仅限已验证客户”的限制互相冲突。在提供继承访问时使用它,或先更正帮助中心/分类的设置。
套餐已变更,但访问权限还没变
用更新后的特征签发新的 JWT,并在聊天组件中重新识别。对于托管页面或自定义域名页面,请重新完成帮助中心登录。现有 Cookie 在过期前会保留其签名特征。
某篇文章没有出现在搜索或聊天组件中
检查文章是否已发布、帮助中心是否为“已发布”、搜索结果所需的“搜索”是否已开启,以及读者是否满足所有限制。空的“帮助”标签页会被隐藏。

相关文档