OAuth स्कोप्स आणि खाते मर्यादा
ShareAI Builder OAuth मध्ये openid, profile, email आणि surcharge समजून घ्या, ज्यामध्ये फक्त ओळख प्रवेश आणि संघटन गोपनीयता समाविष्ट आहे.
या पृष्ठावर
स्कोप म्हणजे एखाद्या अनुप्रयोगाने विनंती केलेली आणि अधिकृततेचा भाग म्हणून मंजूर केलेली नाव असलेली परवानगी. टोकनसह परत आलेल्या स्कोप्स तपासा; परवानगीची विनंती करणे म्हणजे ती मंजूर झाली असे सिद्ध होत नाही.
| स्कोप | अर्थ | तेव्हा वापरा |
|---|---|---|
openid | व्यवस्थापित Builder साइन-इन आणि ग्राहक-विशिष्ट विषयासाठी आवश्यक. | तुमचे अनुप्रयोग ShareAI ग्राहकाला साइन इन करतो. |
profile | निवडलेल्या खात्यासाठी प्रोफाइल दावे परवानगी आहेत. | तुमच्या अनुप्रयोगाला एक प्रदर्शन नाव आवश्यक आहे. |
email | निवडलेल्या खात्यासाठी परवानगी दिल्यास ईमेल दावे. | तुमच्या अनुप्रयोगाला मंजूर ईमेल दावा आवश्यक आहे. |
surcharge | स्वीकारलेल्या अनुप्रयोग वापर कराराखाली अनुमान अधिकृत करते. | निवडलेले ShareAI खाते अनुप्रयोग अनुमानासाठी निधी पुरवेल. |
फक्त ओळख प्रवेश#
एक अनुदान ज्यामध्ये openid profile email बजेट surcharge शिल्लक प्रवेश किंवा सशुल्क अनुमान देत नाही. तसेच, Provider API, Device API किंवा Creator API ऑपरेशन्स अधिकृत करत नाही. त्या इंटरफेससाठी स्वतंत्र क्रेडेन्शियल्स आणि नियम आहेत.
कोण अधिकृत करत आहे?#
वापरकर्ता त्यांचे वैयक्तिक खाते किंवा त्यांच्याकडे आवश्यक अधिकार असलेल्या संस्थेला अधिकृत करू शकतो. सार्वजनिक विषय OAuth क्लायंट आणि खात्याच्या मर्यादेत आहे. कच्चा WordPress वापरकर्ता ID, प्रदाता ID किंवा दुसऱ्या क्लायंटकडून प्राप्त विषय साठवण्याऐवजी तो अपारदर्शक विषय साठवा.
संघटन गोपनीयता#
संस्थेची अधिकृतता संस्थेची ओळख पटवते. मंजूर प्रशासकाचा वैयक्तिक ईमेल, प्रदर्शन नाव किंवा अवतार समाविष्ट आहे असे गृहीत धरू नका. अनुपस्थित पर्यायी दावे अनुपस्थित म्हणून हाताळा आणि तुमचे अनुप्रयोग त्यांना अनपेक्षितपणे आवश्यक नसल्याप्रमाणे डिझाइन करा.
रीफ्रेशवर कमी स्कोप्सची विनंती करा#
रीफ्रेश विनंती परिणामी प्रवेश टोकनची मर्यादा कमी करू शकते. ती अनुदानाने कधीही अधिकृत न केलेली परवानगी जोडू शकत नाही. अनुमान प्रवेश जोडण्यासाठी किंवा उच्च शुल्क मंजूर करण्यासाठी, ग्राहकाला नवीन परस्पर अधिकृततेद्वारे पाठवा.
प्रदाता आणि डिव्हाइस परवानग्या वेगळ्या आहेत#
Provider API स्कोप्स प्रदाता प्रवेश टोकनवर लागू होतात. Device API प्रवेश एका प्रदाता–डिव्हाइस संबंधाशी बांधलेला आहे; त्यासाठी OAuth स्कोप नावे तयार करू नका.
शेवटचे अद्यतन सप्टेंबर 15, 2026