Hoppscotch通过四种方式控制集合权限:一、切换个人集合“Make this collection public”实现公开只读;二、移入团队后依角色(ADMIN/EDITOR/VIEWER)管控;三、启用自定义权限覆盖团队默认设置;四、生成带时效令牌的共享链接供外部临时访问。

如果您在使用Hoppscotch时需要控制个人集合与团队集合的可见性、编辑权或共享范围,则需依据其角色权限模型精确配置访问控制。以下是具体操作路径与多种权限配置方法:
一、设置个人集合的私有/公开状态
个人集合默认仅对创建者可见,可通过切换公开状态实现有限共享,不依赖团队角色,适用于临时协作或文档分发。
1、在左侧导航栏点击“Collections”,进入集合列表页。
2、找到目标个人集合,点击右侧三个点图标,选择“Edit collection”
3、在弹出编辑面板中,勾选或取消勾选“Make this collection public”复选框。
4、点击“Save”确认更改。公开后,任何拥有该集合链接的用户均可查看(但不可编辑,除非被明确授予团队权限)。
二、将个人集合移入团队工作区并分配角色权限
将集合归属至团队后,其访问控制完全由团队角色决定,可实现细粒度协同管理。此方式支持编辑者、查看者等差异化权限落地。
1、打开目标个人集合,在右上角点击“More actions”(三个点),选择“Move to team”
2、在下拉菜单中选择已加入的团队名称,点击“Move”确认迁移。
3、迁移完成后,该集合即受团队角色权限约束:所有者和管理员可编辑全部内容;编辑者可修改请求与环境;查看者仅能复制和运行请求。
4、如需调整某成员对该集合的具体权限,需前往团队设置页——“Members”列表中定位该用户,点击其角色标签旁的下拉箭头,重新指定为ADMIN / EDITOR / VIEWER。
三、通过团队环境变量与集合级权限继承控制访问
Hoppscotch采用RBAC权限继承机制,团队级权限自动下放至其内所有集合,但允许在集合层面叠加独立策略,形成“团队基础权限 + 集合覆盖规则”的双层控制结构。
1、确保集合已归属某团队(参见第二步)。
2、在集合详情页点击顶部“Settings”选项卡。
3、向下滚动至“Permissions”区域,点击“Enable custom permissions”开关。
4、启用后,可手动添加特定用户UID或邮箱,并为其单独分配Can view / Can edit / Can manage权限,该设置将优先于团队默认角色生效。
5、保存后,该集合即对指定用户按自定义权限开放,其余成员仍遵循团队角色限制。
四、使用API集合共享链接配合权限令牌生成临时访问凭证
对于需向外部协作者(非团队成员)临时开放单个集合的场景,可通过带时效性令牌的共享链接实现免登录只读访问,不改变原有角色配置。
1、打开目标团队集合,点击右上角“Share”按钮。
2、在弹窗中选择“Generate shareable link”。
3、设定链接有效期(如1小时、24小时或7天),并勾选“Allow viewing only”(禁止编辑)。
4、点击“Create link”,系统生成唯一URL,复制发送给接收方即可。
5、该链接在有效期内可被任意设备访问,且不记录访问者身份,退出后自动失效,无需回收权限。

















