# Webshop 权限参考

> 在 Dashboard（后台）中或通过 Admin API（管理员 API）查找管理 Unity 网上商店所需的 Unity 角色。

Unity Cloud 角色控制对网上商店的访问。使用专用的网上商店角色进行最低权限管理。更广泛的 Unity Cloud 用户类型（例如所有者、管理员和用户）还包括通过继承实现的网上商店权限。

本页面列出了可用角色、每个角色授予的角色以及每个操作需要的角色。

## 专用的网上商店角色##dedicated-webshop-roles

专用的网上商店角色是 **Unity Ads Monetization** 角色套件的一部分，适用于项目级别。您可以将它们分配给用户和服务帐户。

| 角色                 | Webshop 访问                                                | 授予的权限                 |
| ------------------ | --------------------------------------------------------- | --------------------- |
| **Webshop 查看器**    | 对项目的网上商店和网上商店配置的只读访问权限。                                   | `webshop.configs.get` |
| **Webshop Editor** | 完整的网上商店管理，包括创建、更新、删除、发布、取消发布、生成主题、上传品牌、切换环境以及将非生产草案应用于生产。 | `webshop.configs.get` |

对于服务帐户，请尽可能使用专用角色。它们仅授予管理所需的 Webshop 权限。

## 继承 Webshop 访问权限的角色##roles-that-inherit-webshop-access

标准[用户类型](/cloud/organizations/roles-and-permissions.md)包括通过其现有范围的网上商店权限。已具有这些角色之一的团队成员无需其他角色即可访问网上商店。

| 角色      | 适用范围         | Webshop 访问                                                 |
| ------- | ------------ | ---------------------------------------------------------- |
| **所有者** | Organization | 完整的网上商店管理，以及所有者角色继承的更广泛的组织级别权限。                            |
| **管理员** | Organization | 完整的 Webshop 管理。                                            |
| **用户**  | 项目           | 具有 `webshop.configs.get` 和 `webshop.configs.list` 的只读访问权限。 |

Dashboard 用户通常已经可以通过角色进行访问。如果只想授予没有角色更广泛权限的 Webshop 权限，请使用专用的 Webshop Viewer 和 Webshop Editor 角色。这对于自动化中使用的服务帐户特别有用。

## 操作和所需角色##operations-and-required-role

下表列出了每个网上商店操作、其所需的专用角色以及也授予该操作的继承角色。

| 运算               | 必需角色                     | 继承角色                    |
| ---------------- | ------------------------ | ----------------------- |
| 列出网上商店           | **Webshop Viewer** 或更高版本 | **用户**、**管理员**或**所有者**  |
| 获取 Webshop 的配置   | **Webshop Viewer** 或更高版本 | **用户**、**管理员**或**所有者**  |
| 创建网上商店           | **Webshop Editor**       | **Manager** 或 **Owner** |
| 更新蛞蝓、名称或深层链接目标   | **Webshop Editor**       | **Manager** 或 **Owner** |
| 上传品牌媒体（英雄横幅、缩略图） | **Webshop Editor**       | **Manager** 或 **Owner** |
| 上传用于生成主题的参考截屏    | **Webshop Editor**       | **Manager** 或 **Owner** |
| 使用 AI 生成主题       | **Webshop Editor**       | **Manager** 或 **Owner** |
| 将主题保存到草案         | **Webshop Editor**       | **Manager** 或 **Owner** |
| 将非生产草案应用于生产      | **Webshop Editor**       | **Manager** 或 **Owner** |
| 发布或取消发布网上商店      | **Webshop Editor**       | **Manager** 或 **Owner** |
| 删除一个网上商店         | **Webshop Editor**       | **Manager** 或 **Owner** |

## 服务帐户##service-accounts

在 Unity Dashboard（Unity 后台）的 **Service Accounts（服务帐户**）部分中分配服务帐户角色。使用 **Webshop Editor** 进行完整的 Admin API 访问，或使用 **Webshop Viewer** 进行只读的程序化访问。

Admin API 还需要 Unity Environments Viewer 角色来解析环境 ID。如果没有此角色，则环境范围的请求会因`403`响应而失败。

有关创建服务帐户、分配角色和生成 base64 编码密钥的说明，请参阅[服务帐户身份验证指南](https://services.docs.unity.com/docs/service-account-auth/)。

## 后台访问##dashboard-access

后台访问使用已登录用户的帐户权限，而不是服务帐户角色。具有 **Webshop Viewer** 角色或任何继承角色的团队成员（例如 **User**、**Manager** 或 **Owner**）可以查看 **Webshop** 部分，并根据他们的访问级别在 Dashboard 中管理 Webshop。
