ShareAI Platform Docs

Portées OAuth et limites de compte

Comprenez openid, profile, email et surcharge dans ShareAI Builder OAuth, y compris l'accès limité à l'identité et la confidentialité des organisations.

Voir en Markdown
Sur cette page

Un scope est une autorisation nommée demandée par une application et approuvée dans le cadre d'une autorisation. Vérifiez les scopes retournés avec le jeton ; demander une autorisation ne prouve pas qu'elle a été accordée.

PortéeSignificationUtilisez-le lorsque
openidRequis pour la connexion gérée du Builder et un sujet spécifique au client.Votre application connecte un client ShareAI.
profileRevendications de profil autorisées pour le compte choisi.Votre application nécessite un nom d'affichage.
emailRevendications d'email autorisées pour le compte choisi.Votre application nécessite une revendication d'email approuvée.
surchargeAutorise l'inférence dans le cadre d'un accord d'utilisation d'application accepté.Le compte ShareAI sélectionné financera l'inférence de l'application.

Accès limité à l'identité#

Une autorisation contenant openid profile email sans surcharge ne donne pas accès au solde ou à une inférence payante. Elle n'autorise pas non plus les opérations des API Provider, Device ou Creator. Ces interfaces ont leurs propres identifiants et règles.

Qui autorise ?#

L'utilisateur peut autoriser son compte personnel ou une organisation pour laquelle il dispose de l'autorité requise. Le sujet public est limité au client OAuth et au compte. Stockez ce sujet opaque plutôt qu'un ID utilisateur WordPress brut, un ID de fournisseur ou un sujet obtenu d'un autre client.

Confidentialité des organisations#

Une autorisation d'organisation identifie l'organisation. Ne supposez pas qu'elle inclut l'email personnel, le nom d'affichage ou l'avatar de l'administrateur approuvant. Considérez les revendications optionnelles absentes comme absentes et concevez votre application pour qu'elles ne soient pas requises de manière inattendue.

Demandez moins de scopes lors du rafraîchissement#

Une demande de rafraîchissement peut restreindre la portée du jeton d'accès résultant. Elle ne peut pas ajouter une permission que l'autorisation n'a jamais accordée. Pour ajouter un accès à l'inférence ou approuver des frais plus élevés, envoyez le client via une nouvelle autorisation interactive.

Les autorisations des Providers et des appareils sont distinctes#

Les portées de l'API Provider s'appliquent aux jetons d'accès des fournisseurs. L'accès à l'API Device est lié à une relation fournisseur–appareil ; n'inventez pas de noms de portée OAuth pour cela.

Dernière mise à jour le 15 septembre 2026

Documentation de la plateforme ShareAI
Toute la documentation

Rechercher par titre ou contenu.

Poser une question sur cette page

Choisissez un assistant pour explorer cette page. Vous pouvez également copier la page et la coller dans votre conversation.

Ask ChatGPTAsk ClaudeAsk GrokAsk ShareAI