需配置带签名的临时url有效期,方法包括:一、分享链接设置内置时效参数;二、api接口动态签发带ttl短链;三、绑定企业身份认证实现双因子时效控制;四、手动撤销已发布链接访问权限。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您在WorkBuddy中生成了用于分享技能包、电子名片或公开表单的私密链接,但需要确保该链接在指定时间后自动失效,防止长期暴露敏感内容,则需配置带签名的临时URL有效期。以下是实现此目标的具体方法:
一、通过分享链接设置内置时效参数
该方式适用于技能包导出、电子名片分发等场景,利用WorkBuddy原生支持的签名链接机制,在生成时直接嵌入过期时间戳与HMAC校验签名,确保URL不可篡改且到期即拒访。
1、进入对应资源的详情页,例如技能包编辑页或电子名片预览页。
2、点击右上角「分享」按钮,打开分享配置面板。
3、勾选「启用时效控制」选项,并从下拉菜单中选择预设有效期:1小时、24小时、72小时或自定义分钟数(最小单位为5分钟)。
4、输入4位以上访问密码,系统将自动将其与过期时间共同参与签名计算。
5、点击「生成链接」,获得形如https://share.workbuddy.ai/s/abc123?exp=1744462080&sig=def456...的带签名URL。
二、使用API接口动态签发带TTL的短链
该方式适用于批量生成、集成至内部系统或需与业务时间逻辑联动的场景,通过调用WorkBuddy提供的REST API,传入原始URL、过期Unix时间戳及签名密钥,由服务端完成JWT签名并返回短链。
1、在「Claw设置」→「开发者选项」中启用API访问权限,获取有效的Bearer Token与Secret Key。
2、构造POST请求体,包含字段:url(原始长链接)、ttl_seconds(相对有效期,单位秒)、password(可选,用于加密访问)。
3、使用HMAC-SHA256算法,以Secret Key为密钥,对请求体JSON字符串进行签名,将结果放入请求头X-Signature字段。
使用 draw.io(.drawio 格式)和 SVG 生成兼容 Microsoft Visio 的架构图。当用户需要以下任一场景时触发: - 用于 Visio 或技术文档的架构/系统/网络图 - 带连接标注的分层控制系统图 - 将 draw.io XML 转换为稳定、可嵌入的 SVG - 修复 Visio 或 draw.io 无法打开的故障排查类图表 - 任何需专业级布局且文本可编辑的图表
4、向https://api.workbuddy.ai/v1/shorten发送POST请求,响应中将返回含short_url与expires_at字段的JSON对象。
三、绑定企业身份认证实现双因子时效控制
该方式适用于高安全等级组织环境,将临时URL的有效性与企业微信/飞书成员身份状态实时绑定,即使链接未过期,若用户已离职或权限被撤回,访问将立即失败。
1、在「Claw设置」→「团队管理」中确认已启用「身份同步策略」,并完成与企业微信开放平台的SCIM对接。
2、创建分享链接时,勾选「绑定组织身份」选项,系统将在签名中嵌入tenant_id与user_status_hash。
3、访问该链接时,WorkBuddy服务端会实时调用企业身份API校验当前访问者是否仍在职、是否具备对应角色权限。
4、若身份校验失败,无论URL签名是否有效,均返回HTTP 403错误并显示“访问已被组织策略拒绝”提示。
四、手动撤销已发布链接的访问权限
该方式适用于紧急场景,当发现链接泄露或协作方变更时,无需等待自然过期,可主动使签名失效,所有依赖该签名的URL即时失去效力。
1、进入「Claw设置」→「安全与隐私」→「已发布链接管理」列表页。
2、在表格中定位目标链接,查看其「签名ID」与「最后访问时间」。
3、点击操作列中的「撤销签名」按钮,系统弹出二次确认框,提示该操作不可逆且影响所有同签名URL。
4、输入管理员验证码后点击确认,后台立即将对应签名密钥标记为无效,后续任何携带该签名的请求均返回401错误。










