ShareAI Platform Docs

Escopos do OAuth e limites de conta

Compreender openid, profile, email e surcharge no OAuth do ShareAI Builder, incluindo acesso apenas à identidade e privacidade da organização.

Ver como Markdown
Nesta página

Um scope é uma permissão nomeada solicitada por uma aplicação e aprovada como parte de uma autorização. Verifique os scopes retornados com o token; solicitar uma permissão não prova que ela foi concedida.

EscopoSignificadoUse-o quando
openidNecessário para o início de sessão gerido do Builder e um assunto específico do cliente.A sua aplicação inicia sessão de um cliente ShareAI.
profileDeclarações de perfil permitidas para a conta escolhida.A sua aplicação necessita de um nome de exibição.
emailDeclarações de email onde permitido para a conta escolhida.A sua aplicação necessita de uma declaração de email aprovada.
surchargeAutoriza inferência sob um acordo de utilização de aplicação aceite.A conta ShareAI selecionada financiará a inferência da aplicação.

Acesso apenas à identidade#

Uma concessão contendo openid profile email sem surcharge não concede acesso ao saldo ou inferência paga. Também não autoriza operações da API do Provider, API do Device ou API do Creator. Essas interfaces têm as suas próprias credenciais e regras.

Quem está a autorizar?#

O utilizador pode autorizar a sua conta pessoal ou uma organização para a qual tenha a autoridade necessária. O assunto público está limitado ao cliente OAuth e à conta. Armazene esse assunto opaco em vez de um ID de utilizador WordPress bruto, ID de fornecedor ou um assunto obtido de outro cliente.

Privacidade da organização#

Uma autorização de organização identifica a organização. Não assuma que inclui o email pessoal, nome de exibição ou avatar do administrador aprovador. Considere declarações opcionais ausentes como ausentes e projete a sua aplicação para que estas não sejam necessárias de forma inesperada.

Solicitar menos escopos na atualização#

Um pedido de atualização pode restringir o âmbito do token de acesso resultante. Não pode adicionar uma permissão que a concessão nunca autorizou. Para adicionar acesso à inferência ou aprovar uma taxa mais alta, envie o cliente através de uma nova autorização interativa.

Permissões de Provider e dispositivo são separadas#

Os âmbitos da API do Provider aplicam-se aos tokens de acesso do Provider. O acesso à API do Device está vinculado a uma relação específica entre fornecedor e dispositivo; não invente nomes de âmbitos OAuth para isso.

Última atualização em 15 de setembro de 2026

Documentação da Plataforma ShareAI
Toda a documentação

Pesquisar por título ou conteúdo.

Perguntar sobre esta página

Escolha um assistente para explorar esta página. Também pode copiar a página e colá-la na sua conversa.

Ask ChatGPTAsk ClaudeAsk GrokAsk ShareAI