OAuth स्कोप और खाता सीमाएं
ShareAI Builder OAuth में openid, प्रोफाइल, ईमेल और अधिभार को समझें, जिसमें केवल पहचान तक पहुंच और संगठन गोपनीयता शामिल है।
इस पेज पर
एक स्कोप एक नामित अनुमति है जिसे किसी एप्लिकेशन द्वारा अनुरोध किया जाता है और प्राधिकरण के हिस्से के रूप में स्वीकृत किया जाता है। टोकन के साथ लौटाए गए स्कोप की जांच करें; अनुमति मांगने का मतलब यह नहीं है कि इसे स्वीकृत कर दिया गया है।
| स्कोप | अर्थ | इसका उपयोग करें जब |
|---|---|---|
openid | प्रबंधित Builder साइन-इन और एक ग्राहक-विशिष्ट विषय के लिए आवश्यक। | आपका एप्लिकेशन एक ShareAI ग्राहक को साइन-इन करता है। |
profile | चुने गए खाते के लिए प्रोफ़ाइल दावे अनुमत हैं। | आपके एप्लिकेशन को एक डिस्प्ले नाम की आवश्यकता है। |
email | चुने गए खाते के लिए जहां अनुमत हो, ईमेल दावे। | आपके एप्लिकेशन को एक स्वीकृत ईमेल दावे की आवश्यकता है। |
surcharge | स्वीकृत एप्लिकेशन उपयोग समझौते के तहत इन्फरेंस को अधिकृत करता है। | चयनित ShareAI खाता एप्लिकेशन इन्फरेंस को वित्तपोषित करेगा। |
केवल पहचान तक पहुंच#
एक अनुदान जिसमें openid profile email बिना surcharge बैलेंस एक्सेस या भुगतान किए गए इन्फरेंस को अनुमति नहीं देता। यह Provider API, Device API या Creator API संचालन को भी अधिकृत नहीं करता। इन इंटरफेस के अपने क्रेडेंशियल्स और नियम हैं।
कौन ऑथराइज कर रहा है?#
उपयोगकर्ता अपने व्यक्तिगत खाते या उस संगठन को अधिकृत कर सकता है जिसके लिए उनके पास आवश्यक अधिकार है। सार्वजनिक विषय OAuth क्लाइंट और खाते तक सीमित है। उस अस्पष्ट विषय को स्टोर करें बजाय किसी कच्चे WordPress उपयोगकर्ता ID, प्रदाता ID या किसी अन्य क्लाइंट से प्राप्त विषय के।
संगठन गोपनीयता#
एक संगठन प्राधिकरण संगठन की पहचान करता है। यह मानकर न चलें कि इसमें अनुमोदन करने वाले प्रशासक का व्यक्तिगत ईमेल, डिस्प्ले नाम या अवतार शामिल है। अनुपस्थित वैकल्पिक दावों को अनुपस्थित मानें और अपने ऐप को इस तरह डिज़ाइन करें कि वे अप्रत्याशित रूप से आवश्यक न हों।
रिफ्रेश पर कम स्कोप्स का अनुरोध करें#
एक रिफ्रेश अनुरोध परिणामस्वरूप एक्सेस टोकन के दायरे को संकीर्ण कर सकता है। यह ऐसा कोई अनुमति नहीं जोड़ सकता जिसे अनुदान ने कभी अधिकृत नहीं किया। इन्फरेंस एक्सेस जोड़ने या उच्च शुल्क को स्वीकृत करने के लिए, ग्राहक को एक नए इंटरैक्टिव प्राधिकरण के माध्यम से भेजें।
प्रोवाइडर और डिवाइस अनुमतियां अलग-अलग हैं#
Provider API स्कोप्स प्रदाता एक्सेस टोकन पर लागू होते हैं। Device API एक्सेस एक प्रदाता–डिवाइस संबंध से बंधा होता है; इसके लिए OAuth स्कोप नाम न बनाएं।
अंतिम अपडेट सितम्बर 15, 2026