نطاقات OAuth وحدود الحساب
فهم openid، الملف الشخصي، البريد الإلكتروني والرسوم الإضافية في ShareAI Builder OAuth، بما في ذلك الوصول إلى الهوية فقط وخصوصية المؤسسة.
في هذه الصفحة
النطاق هو إذن مسمى يتم طلبه بواسطة تطبيق ويتم الموافقة عليه كجزء من التفويض. تحقق من النطاقات التي تم إرجاعها مع الرمز؛ طلب الإذن لا يثبت أنه تم منحه.
| نطاق | المعنى | استخدمه عندما |
|---|---|---|
openid | مطلوب لتسجيل الدخول المُدار لـ Builder وموضوع محدد للعميل. | تطبيقك يقوم بتسجيل دخول عميل ShareAI. |
profile | مطالبات الملف الشخصي المسموح بها للحساب المختار. | تطبيقك يحتاج إلى اسم عرض. |
email | مطالبات البريد الإلكتروني حيثما يُسمح بها للحساب المختار. | تطبيقك يحتاج إلى مطالبة بريد إلكتروني معتمدة. |
surcharge | يُصرح بالاستدلال بموجب اتفاقية استخدام تطبيق مقبولة. | الحساب المختار في ShareAI سيمول استدلال التطبيق. |
الوصول إلى الهوية فقط#
منحة تحتوي على openid profile email دون surcharge لا تمنح الوصول إلى الرصيد أو الاستدلال المدفوع. كما أنها لا تُصرح بعمليات واجهة برمجة التطبيقات لـ Provider أو Device أو Creator. هذه الواجهات لها بيانات اعتماد وقواعد خاصة بها.
من يقوم بالتفويض؟#
يمكن للمستخدم أن يُصرح بحسابه الشخصي أو منظمة لديه السلطة المطلوبة لها. الموضوع العام مُحدد لعميل OAuth والحساب. قم بتخزين هذا الموضوع الغامض بدلاً من معرف مستخدم WordPress الخام أو معرف المزود أو موضوع تم الحصول عليه من عميل آخر.
خصوصية المؤسسة#
يُحدد تفويض المنظمة المنظمة. لا تفترض أنه يتضمن البريد الإلكتروني الشخصي للمسؤول الموافق أو اسم العرض أو الصورة الرمزية. تعامل مع المطالبات الاختيارية الغائبة على أنها غائبة وصمم تطبيقك بحيث لا تكون مطلوبة بشكل غير متوقع.
طلب نطاقات أقل عند التحديث#
قد يؤدي طلب التحديث إلى تضييق نطاق رمز الوصول الناتج. لا يمكنه إضافة إذن لم تُصرح به المنحة مطلقًا. لإضافة الوصول إلى الاستدلال أو الموافقة على رسوم أعلى، أرسل العميل من خلال تفويض تفاعلي جديد.
أذونات المزود والجهاز منفصلة#
نطاقات واجهة برمجة التطبيقات لـ Provider تنطبق على رموز الوصول الخاصة بـ Provider. الوصول إلى واجهة برمجة التطبيقات لـ Device مرتبط بعلاقة مزود–جهاز واحدة؛ لا تختر أسماء نطاقات OAuth لها.
آخر تحديث سبتمبر 15, 2026