تغيّر أدوار Jellyfin الوصول إلى البيانات من خلال جعل الخادم يصرّح بالمكتبات، وإمكانية رؤية المحتوى، والأجهزة، والإجراءات المميّزة بشكل منفصل لكل مستخدم موثَّق.
في المنزل المشترك، قد يخدم خادم Jellyfin نفسه مسؤولًا، وشخصًا بالغًا آخر، وأطفالًا، وضيفًا، وجهازًا في غرفة المعيشة، من دون منحهم الصلاحيات نفسها. يُقصد بـ«الدور» هنا ملف الصلاحيات الفعلي لكل مستخدم، والمكوَّن من إعدادات المكتبات والأجهزة والتشغيل والرقابة الأبوية والإدارة، وليس كائنًا منفصلًا للتحكم في الوصول القائم على الأدوار بأسلوب المؤسسات. الحد الفاصل الأهم هو الهوية: لا تصبح هذه السياسات مؤثرة إلا عندما تصل الطلبات باستخدام الحساب المقصود.
الهوية هي أول حدّ للوصول
لا يمكن للدور أو الإذن حماية أي شيء قبل أن يعرف Jellyfin المستخدم الذي يرسل الطلب. تنشئ ملفات أفراد المنزل المنفصلة كيانات أمنية مميّزة، بحيث يستطيع الخادم إسناد صلاحيات وحالة مشاهدة وتفضيلات وقيود مختلفة إلى التلفاز الفعلي نفسه أو الشبكة نفسها. وهذا يختلف جذريًا عن مشاركة عدة أشخاص لاسم مستخدم واحد، على أمل أن تحافظ ملفات تعريف العملاء على فصل بياناتهم.
يبدأ الإعداد متعدد المستخدمين العملي بإنشاء حسابات منفصلة، ثم تضييق صلاحيات المكتبات والإجراءات لكل مستخدم. الآلية هي الهوية أولًا ثم السياسة: بمجرد ربط الطلب بحساب، يستطيع Jellyfin تحديد ما يُسمح لتلك الهوية برؤيته أو فعله، بغض النظر عن العميل المدعوم الذي أرسل الطلب.
وهذا يجعل الحالة الشخصية ذات معنى أيضًا. يمكن أن يظل تقدّم المشاهدة والتفضيلات مرتبطًا بالمستخدم الموثَّق، بينما تظل الوسائط الأساسية مشتركة. وبذلك يستطيع الخادم عرض طرق عرض منطقية مختلفة لمكتبة واحدة من دون تكرار ملفات الأفلام نفسها، شريطة ألا يتجاوز المستخدمون هذا الحد عبر مشاركة بيانات الاعتماد.
يغيّر نطاق المكتبة البيانات التي تصبح مرئية
يُعد الوصول إلى المكتبة أوسع حدود المحتوى، لأنه يحدد مجموعات الفهرس التي يستطيع المستخدم حصرها وعرضها أصلًا. قد يرى حساب شخص بالغ الأفلام والتلفاز والموسيقى ومكتبة 4K، بينما يرى حساب طفل أفلام الأطفال وتلفاز الأطفال فقط. تظل مساحة التخزين نفسها خلف الخادم؛ لكن عرض الفهرس المصرَّح به يتغير حسب الهوية.
تعرض الواجهة الإدارية ذلك باعتباره وصولًا إلى المكتبات لكل مستخدم، ما يتيح منح ملفات أفراد المنزل مجموعات مكتبات مختلفة. وبما أن الخادم يفرض القرار، فلا ينبغي اعتبار العميل حدًا أمنيًا؛ إذ يجب على الخادم حجب العناصر غير المصرَّح بها، لا الاكتفاء بإخفاء خيار من القائمة محليًا.
يؤثر نطاق المكتبة أيضًا في الإضافات المستقبلية. يجب ألا يرث المستخدم المقيّد بمكتبات محددة كل مكتبة جديدة تلقائيًا، إلا إذا نصّت السياسة على ذلك. وهذا يجعل «كل المكتبات» بيان ثقة أوسع من «هذه المكتبات المسماة»، ويصبح الفرق مهمًا مع نمو الخادم المنزلي وتجاوزه مجموعة الوسائط الأصلية.
تفصل صلاحيات الإجراءات بين المشاهدة والتحكم
لا تعني رؤية عنصر ما امتلاك صلاحية تنفيذ كل عملية عليه. يمكن السماح لحساب منزلي بتشغيل الوسائط مع منعه من التنزيل أو الحذف أو إدارة الخادم أو التحكم عن بُعد في جلسات المستخدمين الآخرين. ويفصل ذلك بين الاستهلاك العادي والإجراءات التي تغيّر التخزين أو تستهلك موارد إضافية أو تؤثر في مستخدمين آخرين.
المبدأ الكامن وراء هذا التصميم هو مبدأ أقلّ الصلاحيات: امنح القدرات المطلوبة للدور فقط بدل اعتبار نجاح تسجيل الدخول تفويضًا شاملًا. وفي Jellyfin، يعني ذلك أن يظل المشاهد البالغ مستخدمًا عاديًا، وأن يُحرم الضيف من صلاحيات التنزيل أو الحذف، وأن يظل الوصول الإداري محصورًا في حساب مالك مخصّص.
والنتيجة هي تقليص نطاق الضرر الناجم عن الأخطاء وبيانات الاعتماد المخترقة. فلا ينبغي أن يؤدي ضغط طفل على عنصر تحكم خاطئ إلى حذف وسائط مشتركة، كما لا ينبغي أن تتحول كلمة مرور ضيف إلى بيانات اعتماد لإدارة الخادم. لذلك يتعلق تصميم الأدوار بسلطة الكتابة وواجهات التحكم بقدر تعلقه بالملصقات التي تظهر على الشاشة الرئيسية.
تعمل قواعد الرقابة الأبوية على تصفية العناصر داخل المكتبة المسموح بها
يمكن السماح لطفل بدخول مكتبة مع منعه في الوقت نفسه من بعض العناصر الموجودة داخلها. تضيف التصنيفات والعلامات وقواعد المحتوى غير المصنّف وجداول الوصول عوامل تصفية شرطية بعد قرار المكتبة الأوسع. ويتيح ذلك لمكتبة واحدة للأطفال أو الأفلام خدمة فئات عمرية متعددة من دون إنشاء نسخة مادية منفصلة لكل مجموعة مسموح بها.
يمكن لإعداد Jellyfin المستضاف ذاتيًا الجمع بين التصنيفات والعلامات وصلاحيات المكتبة لتحديد العناصر التي يستطيع الحساب المقيّد اكتشافها. وتعتمد هذه الفلاتر على صحة البيانات الوصفية واكتمالها، لذا لا تكون قاعدة التفويض أكثر موثوقية من بيانات التصنيف أو العلامات التي تقيّمها.
تضيف القيود الزمنية بُعدًا آخر: فقد تكون الهوية نفسها صالحة خلال فترة معينة ومحظورة خارجها. وهذا يعني أن الوصول المنزلي ليس تسمية دور ثابتة، بل سياسة مكوّنة من الهوية وسمات المحتوى والوقت وقواعد الأجهزة وصلاحيات الإجراءات. ويحسب الخادم النتيجة الفعلية لكل سياق طلب.
حدّ الفشل: تؤدي الحسابات المشتركة إلى انهيار الفصل
تتوقف سياسة المستخدمين عن حماية حدود المنزل عندما يصادق عدة أشخاص باستخدام الحساب نفسه. عندها يرى Jellyfin هوية واحدة، ولا يستطيع التمييز بثقة بين حالة المشاهدة أو قواعد المحتوى أو حقوق التنزيل أو سلوك الجهاز التي ينبغي تطبيقها على كل شخص. ولا يمكن لعادات ملفات التعريف في العميل استعادة تمييز على مستوى الخادم لم ينشئه تسجيل الدخول.
وتوضح ميزات المشاهدة المشتركة سبب استمرار أهمية الهوية: إذ تنسّق جلسات المشاهدة الجماعية مستخدمين يظلون مشاركين مميّزين بدل دمجهم في حساب واحد. وينجح التعاون لأن كل مشارك يمكن تفويضه بشكل مستقل قبل أن ينسّق الخادم حالة التشغيل.
البيانات الوصفية هي حدّ الفشل الثاني. فلا تستطيع قاعدة التصنيف الأبوي إخفاء عنصر يفتقر إلى تصنيف أو صُنّف تصنيفًا خاطئًا، ما لم تتم معالجة المحتوى غير المصنّف صراحةً، كما لا تستطيع قاعدة العلامات العمل على علامات لم تُطبَّق أصلًا. لذلك يتطلب الفصل القوي بين الحسابات بيانات اعتماد منفصلة ومدخلات سياسة موثوقة.
أنشئ مصفوفة وصول منزلية قبل إضافة المستخدمين
حدّد أدوار أفراد المنزل قبل النقر على مفاتيح الصلاحيات. ولكل نوع من الملفات—مسؤول المالك، والمشاهد البالغ، والطفل، وجهاز الغرفة، والضيف المؤقت—سجّل المكتبات المسموح بها، والوصول عن بُعد، والتنزيلات، والحذف، والتحويل، ونطاق الأجهزة، والحد الأقصى للرقابة الأبوية، والجدول الزمني، وأي صلاحية إدارية. وتحول المصفوفة مجموعة مربعات اختيار إلى سياسة مقصودة يمكن مراجعتها لاحقًا.
ينطبق حدّ أقلّ الصلاحيات الأوسع مباشرةً على الوصول إلى الوسائط المنزلية: يجب أن تحصل كل هوية على الملفات والشبكات والأجهزة والأسرار والإجراءات التي يتطلبها دورها فقط. وتُعد صلاحيات مستخدمي Jellyfin طبقة واحدة على مستوى التطبيق ضمن حدّ الخادم المنزلي الأكبر.
اعتبر التصميم ناجحًا عندما يستطيع كل شخص تنفيذ مهام المشاهدة المعتادة من دون استعارة حساب أكثر امتيازًا، وتغيب المكتبات غير المصرَّح بها، وتُمنع الإجراءات المدمّرة عن المشاهدين العاديين، وتعمل فلاتر الأطفال على عناصر اختبار معروفة، ويتبع أي جهاز أو مسار بعيد القاعدة المقصودة. وينبغي إصلاح أي استثناء في مصفوفة الأدوار قبل أن يتحول إلى بيانات اعتماد مشتركة دائمة.
الأسئلة الشائعة
هل يستطيع مستخدمو Jellyfin رؤية سجل مشاهدة بعضهم بعضًا؟
تحافظ حسابات مستخدمي Jellyfin المنفصلة على ربط حالة التشغيل بالمستخدم الموثَّق، لذلك لا يلزم أن يصبح تقدّم مشاهدة شخص ما حالةً لشخص آخر. أما مشاركة حساب واحد فتُلغي هذا الفصل، وتجعل نسبة السجل والتفضيلات والقيود إلى أصحابها أكثر صعوبة.
هل تنطبق أدوات الرقابة الأبوية على عملاء Jellyfin المختلفين؟
تُقيَّم عناصر التحكم المهمة مقابل هوية المستخدم على الخادم، لذا لا ينبغي أن يؤدي الانتقال من التلفاز إلى الهاتف إلى منح صلاحيات أوسع على الخادم. وقد تعرض واجهات العملاء المعلومات بطرق مختلفة، كما أن القيود القائمة على البيانات الوصفية لا تكون موثوقة إلا بقدر موثوقية البيانات التي تستخدمها السياسة.
هل ينبغي للمسؤول استخدام حساب منفصل للمشاهدة اليومية؟
نعم، ففصل الإدارة المميّزة عن المشاهدة العادية يقلل عدد الجلسات الروتينية التي تحمل صلاحية تغيير الخادم. احتفظ بحساب المسؤول لأعمال الإعداد، واستخدم حسابًا منزليًا عاديًا للتشغيل متى أمكن.
مركز التكنولوجيا والذكاء الاصطناعي
المزيد للقراءة

لماذا تتغير بنية Home Assistant مع إضافة المزيد من الخدمات إلى الخادم المنزلي؟
تغيّر الخدمات الإضافية بنية Home Assistant عندما تضيف حالة مشتركة أو قوائم انتظار أو أجهزة أو دورات تحديث أو نطاقات أعطال، وليس بمجرد إضافة...

كيفية قياس أداء Home Assistant من دون الخلط بين التخزين المؤقت والسعة
تثبت النتيجة الدافئة إعادة الاستخدام، لا السعة. قِس بدء التشغيل البارد، والحالة المستقرة الدافئة، والحِمل المتكرر، وزمن استجابة الذيل، وأول مورد يصل إلى حد...

ما مقدار التزامن في الأتمتة الذي يحتاج إليه Home Assistant للتحكم في المنزل بأكمله؟
تحتاج معظم عمليات الأتمتة المنزلية الشاملة إلى تداخل محدود فقط؛ حدّد التزامن بضرب مدة التشغيل في معدل التفعيل، ثم ضع له سقفًا عند السعة...

