OAuth-Berechtigungen und Kontogrenzen
Verstehen Sie openid, profile, email und surcharge in ShareAI Builder OAuth, einschließlich Identitätszugriff und Organisationsprivatsphäre.
Auf dieser Seite
Ein Scope ist eine benannte Berechtigung, die von einer Anwendung angefordert und im Rahmen einer Autorisierung genehmigt wird. Überprüfen Sie die mit dem Token zurückgegebenen Scopes; das Anfordern einer Berechtigung beweist nicht, dass sie gewährt wurde.
| Umfang | Bedeutung | Verwenden Sie es, wenn |
|---|---|---|
openid | Erforderlich für die Anmeldung eines verwalteten Builders und ein klientenspezifisches Thema. | Ihre Anwendung meldet einen ShareAI-Kunden an. |
profile | Profilansprüche, die für das ausgewählte Konto zulässig sind. | Ihre Anwendung benötigt einen Anzeigenamen. |
email | E-Mail-Ansprüche, sofern für das ausgewählte Konto zulässig. | Ihre Anwendung benötigt einen genehmigten E-Mail-Anspruch. |
surcharge | Autorisiert Inferenz gemäß einer akzeptierten Nutzungsvereinbarung für Anwendungen. | Das ausgewählte ShareAI-Konto finanziert die Anwendungsausführung. |
Identitätszugriff#
Ein Grant, der openid profile email ohne surcharge gewährt keinen Zugriff auf Guthaben oder bezahlte Inferenz. Es autorisiert auch keine Vorgänge der Provider-API, Device-API oder Creator-API. Diese Schnittstellen haben eigene Anmeldedaten und Regeln.
Wer autorisiert?#
Der Benutzer kann sein persönliches Konto oder eine Organisation autorisieren, für die er die erforderliche Berechtigung hat. Das öffentliche Subjekt ist auf den OAuth-Client und das Konto beschränkt. Speichern Sie dieses undurchsichtige Subjekt anstelle einer rohen WordPress-Benutzer-ID, Anbieter-ID oder eines von einem anderen Client erhaltenen Subjekts.
Organisationsprivatsphäre#
Eine Organisationsautorisierung identifiziert die Organisation. Gehen Sie nicht davon aus, dass sie die persönliche E-Mail, den Anzeigenamen oder den Avatar des genehmigenden Administrators enthält. Behandeln Sie fehlende optionale Ansprüche als nicht vorhanden und gestalten Sie Ihre App so, dass sie nicht unerwartet erforderlich sind.
Fordern Sie bei der Aktualisierung weniger Scopes an#
Eine Aktualisierungsanfrage kann den Umfang des resultierenden Zugriffstokens einschränken. Sie kann keine Berechtigung hinzufügen, die der Grant nie autorisiert hat. Um Zugriff auf Inferenz hinzuzufügen oder eine höhere Gebühr zu genehmigen, senden Sie den Kunden durch eine neue interaktive Autorisierung.
Anbieter- und Geräteberechtigungen sind getrennt#
Provider-API-Bereiche gelten für Zugriffstokens von Providern. Zugriff auf die Device-API ist an eine Anbieter-Geräte-Beziehung gebunden; erfinden Sie dafür keine OAuth-Bereichsnamen.
Zuletzt aktualisiert am 15. September 2026