Postman 的访问控制以**工作区(Workspace)**为核心,常见范围为:Personal(仅自己)、Team(团队成员)、Public(公开)。为降低泄露风险,默认建议使用 Personal 工作区;团队协作时再显式创建 Team 工作区并按需分配成员与权限,避免将集合或环境设为 Public。
请求级授权与继承
在请求的 Authorization 选项卡可选择多种认证方式(如 No Auth、Basic Auth、Bearer Token、OAuth 1.0/2.0、Digest Auth、NTLM 等),并支持在集合/文件夹上设置并在子级继承(Inherit auth from parent)。实际使用中,建议将认证集中配置在集合或文件夹层级,子请求继承,减少凭证散布;对敏感信息使用环境变量/密钥管理,避免硬编码。