Find centralized, trusted content and collaborate around the technologies you use most.
Teams
Q&A for work
Connect and share knowledge within a single location that is structured and easy to search.
Heroku 文档指出:“虽然只有应用程序所有者可以更改资源(dynos、worker 和附加组件),但应用程序上的协作者几乎可以做任何他们想做的事情——推送……”
这听起来很明智。所以我刚刚在我的 Heroku 应用程序中添加了一个协作者,但偶然我意识到协作者实际上拥有更改资源的完全访问权限——这意味着他们可以轻松地启动 dynos 并为我带来巨额账单。
如何更改协作者的权限?
目前您无法更改协作者权限。
来自“合作者特权”:
协作者支持所有操作,就像应用程序所有者一样,除了: 添加或删除付费插件 删除或重命名应用程序 查看发票
协作者支持所有操作,就像应用程序所有者一样,除了: