# 账户、用户和角色 KolleK 围绕一个工作空间,也就是账户,以及共享它的成员而构建。这一页用平实的语言解释账户的边界和权限模型,让你对访问权限的理解永远不会出乎意料。 ## 账户就是边界 **账户**是一个私有的工作空间。每一个收藏、藏品、副本、类型、标签和位置都只属于一个账户,账户之间互不相通,除非你主动[分享一个收藏](https://getkollek.com/zh/docs/hexin-gainian/kejianxing-he-gongxiang),否则没有人能从你的账户之外看到里面的内容。 Emma 注册时,KolleK 同时创建了两样东西:她本人的用户,以及一个由她拥有的全新账户。如果她邀请她的伴侣 Sam,他就会加入她的账户,在同一个目录中工作。 ## 一人一账户 **用户**是一个经过身份验证的人,绑定一个邮箱地址,并且一个用户只属于一个账户。 :::note 同一个邮箱不能同时属于两个账户。已经拥有自己账户的人,无法接受加入你账户的邀请。如果他们想加入你,就需要换一个邮箱地址,或者先删除自己的账户。 ::: ## 三种角色 账户中的每个成员都有一个角色,这个角色在受邀时确定,之后所有者可以随时更改: - **查看者**可以浏览账户中的一切,但不能创建或更改任何内容。Emma 的朋友 Leo 就是查看者:他可以欣赏这份目录,但不能编辑它。 - **编辑者**可以创建和更改目录内容:收藏、藏品、副本、照片,以及所有历史记录。Sam 是编辑者。 - **所有者**能做编辑者能做的一切,还能管理账户本身:邀请和移除成员、更改角色、管理账户设置,以及删除账户。Emma 是所有者。 所有成员,包括查看者在内,都可以阅读内容。写入需要编辑者或所有者权限,管理账户需要所有者权限。如果你想看完整的对照表,[角色实践](https://getkollek.com/zh/docs/xiezuo/sanzhong-juese-de-shiji-yunzuo)这一页把这些权限对应到了具体的操作上。 一个账户必须始终保留至少一位所有者。KolleK 不允许把最后一位所有者降级或移除,所以一个账户永远不会把自己锁死。 ## 一个不是角色的标记 如果你听说过**实例管理员**,那完全是另外一回事。它是一个服务器级别的标记,授予运营这套 KolleK 实例的人。它不会在该用户自己的账户内部授予任何额外权限,也和查看者、编辑者、所有者没有任何关系。面向运营者的说明在[实例管理面板](https://getkollek.com/zh/docs/zi-tuoguan/shili-guanli-mianban)中。 ## 接下来可以做什么 - 通过[邀请他人加入你的账户](https://getkollek.com/zh/docs/xiezuo/yaoqing-taren-jiaru-zhanghu)邀请其他人加入。 - 在[管理成员与角色](https://getkollek.com/zh/docs/xiezuo/guanli-chengyuan-yu-juese)中更改某个成员能做的事情。 - 继续了解概念,参见[收藏](https://getkollek.com/zh/docs/hexin-gainian/shoucang)。