Ruang lingkup OAuth dan batasan akun
Pahami openid, profile, email, dan surcharge dalam OAuth ShareAI Builder, termasuk akses identitas saja dan privasi organisasi.
Di halaman ini
Scope adalah izin bernama yang diminta oleh sebuah aplikasi dan disetujui sebagai bagian dari otorisasi. Periksa scope yang dikembalikan bersama token; meminta izin tidak membuktikan bahwa izin tersebut telah diberikan.
| Lingkup | Makna | Gunakan ini ketika |
|---|---|---|
openid | Diperlukan untuk masuk Builder yang dikelola dan subjek spesifik klien. | Aplikasi Anda masuk sebagai pelanggan ShareAI. |
profile | Klaim profil diizinkan untuk akun yang dipilih. | Aplikasi Anda membutuhkan nama tampilan. |
email | Klaim email diizinkan di mana sesuai untuk akun yang dipilih. | Aplikasi Anda membutuhkan klaim email yang disetujui. |
surcharge | Mengotorisasi inferensi berdasarkan perjanjian penggunaan aplikasi yang diterima. | Akun ShareAI yang dipilih akan mendanai inferensi aplikasi. |
Akses identitas saja#
Sebuah pemberian yang berisi openid profile email tanpa surcharge tidak memberikan akses saldo atau inferensi berbayar. Ini juga tidak mengotorisasi operasi API Provider, API Device, atau API Creator. Antarmuka tersebut memiliki kredensial dan aturan masing-masing.
Siapa yang mengotorisasi?#
Pengguna dapat mengotorisasi akun pribadi mereka atau organisasi yang mereka miliki otoritas yang diperlukan. Subjek publik dibatasi pada klien OAuth dan akun. Simpan subjek buram tersebut daripada ID pengguna WordPress mentah, ID penyedia, atau subjek yang diperoleh dari klien lain.
Privasi organisasi#
Otorisasi organisasi mengidentifikasi organisasi. Jangan berasumsi bahwa itu mencakup email pribadi, nama tampilan, atau avatar administrator yang menyetujui. Perlakukan klaim opsional yang tidak ada sebagai tidak ada dan desain aplikasi Anda agar klaim tersebut tidak diperlukan secara tak terduga.
Minta scope lebih sedikit saat refresh#
Permintaan penyegaran dapat mempersempit cakupan token akses yang dihasilkan. Itu tidak dapat menambahkan izin yang tidak pernah diotorisasi oleh pemberian. Untuk menambahkan akses inferensi atau menyetujui biaya yang lebih tinggi, kirim pelanggan melalui otorisasi interaktif baru.
Izin Provider dan perangkat terpisah#
Cakupan API Provider berlaku untuk token akses provider. Akses API Device terikat pada satu hubungan provider–device; jangan menciptakan nama cakupan OAuth untuk itu.
Terakhir diperbarui 15 September 2026