Reviewer erişimi ve izinler
Projende kim feedback bırakabilir: açık erişim vs davet listesi, reviewer davet etmek, kaldırmak ve 403 hatalarının ne anlama geldiği.
Projende kimin feedback gönderebileceğini iki soru belirler: bu proje herkese açık mı, yoksa yalnızca davetli mi? ve bu e-posta davet listesinde mi? Bu sayfa her ikisini de anlatır.
Açık erişim vs davet listesi
Her projede erişim modunu çeviren tek bir toggle var: Açık erişim.
- Açık erişim KAPALI (varsayılan): yalnızca davetli reviewer’lar + workspace üyeleri gönderebilir. Widget’ın e-posta-OTP modal’ı yalnızca projenin reviewer listesindeki e-postalardan kod kabul eder.
- Açık erişim AÇIK: sayfaya ulaşan herkes e-postasını doğrulayıp gönderebilir. Widget ilk OTP’de reviewer kaydını otomatik oluşturur.
Projenin Settings’inden çevir (Projects → proje satırındaki Settings). Tavsiye:
Production için kapalı: dashboard sinyal/gürültü oranını yüksek tutar. Public beta testleri için açık: gerçek ziyaretçilerden istenmeyen geri bildirim istersin.
İstediğin zaman çevirebilirsin. Mevcut reviewer satırları her iki yönde de hayatta kalır; toggle sadece kimin YENİDEN doğrulayabileceğini değiştirir.
Reviewer davet etmek
Projects’te proje satırındaki Reviewers’a, sonra Add reviewer’a tıkla → e-posta gir → kaydet. Her davetli için tekrarla. Her davetliye bir davet e-postası gider; projede review linki tanımlıysa (Ayarlar’daki Site origin) e-posta, kurulum gerektirmeden incelemeye başlatan tıklanabilir bir link içerir. Kendi oturum açık sekmesinde çalışmayı tercih eden reviewer’lar reviewer Chrome eklentisini kullanabilir: bir kez giriş yapar, sayfalarda hiç e-posta kodu yazmaz.
Workspace üyeleri (PinAppAI workspace’ine eklediğin herkes), proje-başına reviewer kaydı gerekmeden örtük olarak izinlidir. İç ekipler için kullanışlı.
Reviewer kaldırmak (iki aşamalı)
Bir reviewer satırındaki Kaldır düğmesi, Çöp Kutusu → Çöpü Boşalt kalıbını yansıtan iki aşamalı bir aksiyondur:
- Aktif bir reviewer’a ilk tıklama → soft-revoke. Satır listede REVOKED rozetiyle kalır; kimin eskiden erişimi olduğunu görebilirsin. Zaten gönderilmiş feedback’ler dokunulmadan hayatta kalır.
- Revoke edilmiş bir reviewer’a ikinci tıklama → satırı tamamen siler. Liste’den tamamen kalkar.
İki aşama bilinçli: revocation ruh olarak geri alınabilir (kimin eskiden reviewer olduğuna dair audit trail), ama hard-delete değil. Gönderilmiş feedback her iki aşamayı da hep atlatır; reviewer’ın hesabına aittir, erişim kaydına değil.
Reviewer oturumları: giriş ve çıkış
Bir reviewer e-postasını site başına bir kez doğrular ve oturum, süresi dolana kadar o tarayıcıda açık kalır. Bu süre yaklaşık yarım gündür. Oturum açıkken widget’ın yüzen butonlarının altında baş harfli bir rozet durur. Açınca feedback’in taşıyacağı isim ve e-postayı görürsün, Sign out da oradadır.
Süre dolduğunda widget bunu söyler ve reviewer’ı o anda çıkarır: rozet kaybolur, kendi pinleri görünmez olur. Hiçbir şey kaybolmaz. Yeni bir e-posta koduyla oturum da pinler de geri gelir.
Çıkış gerçektir: oturum yalnızca o tarayıcı sekmesinde değil, bizim tarafta da kapanır. Review linkinde çıkış, o tarayıcıda review.pinappai.com üzerinden sunulan tüm projelerin oturumunu bitirir. Chrome eklentisi kullanan reviewer’lar giriş ve çıkışı eklentinin kendisinden yapar.
Reviewer’lar için 403 hataları ne anlama geliyor
OTP modal’ı, bir reviewer giremezse kendin teşhis edebilmen için spesifik 403 mesajları yüzeye çıkarır:
| Modal metni | Ne demek | Nasıl düzeltilir |
|---|---|---|
| “Bu site projenin allowed-origins listesinde değil…” | Sayfanın origin’i (örn. https://staging.siten.com) projenin allowed_origins’ünde değil |
Projects → Settings → Allowed origins’tan origin’i ekle |
| “Bu e-posta projenin reviewer listesinde değil…” | Reviewer’ın e-postası listede yok VE açık erişim kapalı | Ya e-postayı reviewer olarak ekle, ya da Açık erişim’i aç |
| Başka bir mesaj | API literal mesajı döndürdü (genelde eski bir data-project anahtarı) |
Script tag’in mevcut projenin API anahtarıyla eşleştiğini doğrula |
Bu detaylı mesajlar, sahipleri kör halde bırakan eski “izniniz yok, proje sahibiyle iletişime geçin” generic mesajının yerini aldı.
API anahtarı vs reviewer
İki ayrı kavram:
pk_*(widget anahtarı): widget script tag’ine gömülür. Public, tek bir projeye kapsamlandırılmış, müşteri tarafına çıkan HTML’inde olmak üzere tasarlanmış. Tek başına feedback gönderemez; yalnızca widget’ın hangi projeye ait olduğunu belirtir.- Reviewer kimlik bilgisi: reviewer e-postasını doğruladığında üretilir; o reviewer’a ve o tarayıcıya kapsamlıdır, her feedback gönderiminde gereklidir. HTML’inde asla görünmez; senin eline hiç geçmez.
Bir reviewer’ı revoke etmek, bir sonraki gönderim denemesinde devreye girer: gönderim reddedilir ve modal’da detaylı 403’ü görür.
Workspace rolleri (gelişmiş)
Workspace’lerin dört rolü var: owner > admin > editor > viewer. Proje erişimi workspace üyeliğinden akar: herhangi bir workspace üyesi workspace’teki herhangi bir projede feedback gönderebilir. Yalnızca owner + admin API anahtarlarını ve proje ayarlarını yönetebilir. Viewer ve editor’ler gönderebilir ama yapılandıramaz.
Workspace üyelik değişiklikleri proje erişimine anında yansır. Proje-başına sync yok.