OAuthスコープとアカウントの境界
ShareAI Builder OAuth における openid、profile、email、surcharge の理解、アイデンティティ専用アクセスおよび組織のプライバシーを含む。
このページについて
スコープとは、アプリケーションが要求し、認可の一環として承認される名前付きの権限です。トークンと共に返されるスコープを確認してください。権限を要求することは、それが付与されたことを証明するものではありません。
| スコープ | 意味 | 使用する場合 |
|---|---|---|
openid | 管理されたBuilderのサインインおよびクライアント固有のサブジェクトに必要です。 | あなたのアプリケーションはShareAIの顧客をサインインさせます。 |
profile | 選択されたアカウントに許可されたプロファイルクレーム。 | あなたのアプリケーションには表示名が必要です。 |
email | 選択されたアカウントで許可されている場合のメールクレーム。 | あなたのアプリケーションには承認されたメールクレームが必要です。 |
surcharge | 承認されたアプリケーション使用契約の下で推論を認可します。 | 選択されたShareAIアカウントがアプリケーション推論を資金提供します。 |
アイデンティティ専用アクセス#
含まれる付与 openid profile email 10. 予算を surcharge 残高アクセスや有料推論を付与しません。また、Provider API、Device API、Creator APIの操作も認可しません。これらのインターフェースには独自の認証情報とルールがあります。
誰が認可していますか?#
ユーザーは個人アカウントまたは必要な権限を持つ組織を認可できます。公開サブジェクトはOAuthクライアントとアカウントにスコープされます。その不透明なサブジェクトを保存し、生のWordPressユーザーID、プロバイダーID、または他のクライアントから取得したサブジェクトを保存しないでください。
組織のプライバシー#
組織認可は組織を識別します。承認管理者の個人メール、表示名、またはアバターを含むと仮定しないでください。オプションのクレームが欠如している場合は欠如として扱い、それらが予期せず必要とされないようにアプリを設計してください。
リフレッシュ時にスコープを減らす#
リフレッシュリクエストは、結果として得られるアクセストークンのスコープを狭める可能性があります。付与が一度も認可していない権限を追加することはできません。推論アクセスを追加したり、より高い料金を承認するには、新しいインタラクティブな認可を通じて顧客を送信してください。
Provider とデバイスの権限は別々です#
Provider APIスコープ はプロバイダーアクセストークンに適用されます。 Device APIアクセス は1つのプロバイダー–デバイス関係に限定されます。それに対してOAuthスコープ名を作成しないでください。
最終更新日 2026年9月15日