ShareAI Platform Docs

OAuth-Berechtigungen und Kontogrenzen

Verstehen Sie openid, profile, email und surcharge in ShareAI Builder OAuth, einschließlich Identitätszugriff und Organisationsprivatsphäre.

Als Markdown anzeigen
Auf dieser Seite

Ein Scope ist eine benannte Berechtigung, die von einer Anwendung angefordert und im Rahmen einer Autorisierung genehmigt wird. Überprüfen Sie die mit dem Token zurückgegebenen Scopes; das Anfordern einer Berechtigung beweist nicht, dass sie gewährt wurde.

UmfangBedeutungVerwenden Sie es, wenn
openidErforderlich für die Anmeldung eines verwalteten Builders und ein klientenspezifisches Thema.Ihre Anwendung meldet einen ShareAI-Kunden an.
profileProfilansprüche, die für das ausgewählte Konto zulässig sind.Ihre Anwendung benötigt einen Anzeigenamen.
emailE-Mail-Ansprüche, sofern für das ausgewählte Konto zulässig.Ihre Anwendung benötigt einen genehmigten E-Mail-Anspruch.
surchargeAutorisiert Inferenz gemäß einer akzeptierten Nutzungsvereinbarung für Anwendungen.Das ausgewählte ShareAI-Konto finanziert die Anwendungsausführung.

Identitätszugriff#

Ein Grant, der openid profile email ohne surcharge gewährt keinen Zugriff auf Guthaben oder bezahlte Inferenz. Es autorisiert auch keine Vorgänge der Provider-API, Device-API oder Creator-API. Diese Schnittstellen haben eigene Anmeldedaten und Regeln.

Wer autorisiert?#

Der Benutzer kann sein persönliches Konto oder eine Organisation autorisieren, für die er die erforderliche Berechtigung hat. Das öffentliche Subjekt ist auf den OAuth-Client und das Konto beschränkt. Speichern Sie dieses undurchsichtige Subjekt anstelle einer rohen WordPress-Benutzer-ID, Anbieter-ID oder eines von einem anderen Client erhaltenen Subjekts.

Organisationsprivatsphäre#

Eine Organisationsautorisierung identifiziert die Organisation. Gehen Sie nicht davon aus, dass sie die persönliche E-Mail, den Anzeigenamen oder den Avatar des genehmigenden Administrators enthält. Behandeln Sie fehlende optionale Ansprüche als nicht vorhanden und gestalten Sie Ihre App so, dass sie nicht unerwartet erforderlich sind.

Fordern Sie bei der Aktualisierung weniger Scopes an#

Eine Aktualisierungsanfrage kann den Umfang des resultierenden Zugriffstokens einschränken. Sie kann keine Berechtigung hinzufügen, die der Grant nie autorisiert hat. Um Zugriff auf Inferenz hinzuzufügen oder eine höhere Gebühr zu genehmigen, senden Sie den Kunden durch eine neue interaktive Autorisierung.

Anbieter- und Geräteberechtigungen sind getrennt#

Provider-API-Bereiche gelten für Zugriffstokens von Providern. Zugriff auf die Device-API ist an eine Anbieter-Geräte-Beziehung gebunden; erfinden Sie dafür keine OAuth-Bereichsnamen.

Zuletzt aktualisiert am 15. September 2026

ShareAI Plattform-Dokumentation
Alle Dokumentationen

Nach Titel oder Inhalt suchen.

Fragen zu dieser Seite

Wählen Sie einen Assistenten, um diese Seite zu erkunden. Sie können die Seite auch kopieren und in Ihr Gespräch einfügen.

Ask ChatGPTAsk ClaudeAsk GrokAsk ShareAI