Domenii de aplicare OAuth și limitele contului
Înțelege openid, profile, email și suprataxă în ShareAI Builder OAuth, inclusiv acces doar pentru identitate și confidențialitatea organizației.
Pe această pagină
Un scope este o permisiune denumită, solicitată de o aplicație și aprobată ca parte a unei autorizări. Verifică scopurile returnate împreună cu tokenul; solicitarea unei permisiuni nu dovedește că aceasta a fost acordată.
| Domeniu | Semnificație | Folosește-l când |
|---|---|---|
openid | Necesară pentru autentificarea gestionată a Builder-ului și un subiect specific clientului. | Aplicația ta autentifică un client ShareAI. |
profile | Reivindicările de profil permise pentru contul ales. | Aplicația ta are nevoie de un nume afișat. |
email | Reivindicări de email permise pentru contul ales. | Aplicația ta are nevoie de o revendicare de email aprobată. |
surcharge | Autorizează inferența conform unui acord de utilizare a aplicației acceptat. | Contul ShareAI selectat va finanța inferența aplicației. |
Acces doar pentru identitate#
Un grant care conține openid profile email fără surcharge nu oferă acces la sold sau inferență plătită. De asemenea, nu autorizează operațiuni API pentru Provider, Device sau Creator. Aceste interfețe au propriile acreditive și reguli.
Cine autorizează?#
Utilizatorul poate autoriza contul personal sau o organizație pentru care are autoritatea necesară. Subiectul public este limitat la clientul OAuth și cont. Stochează acel subiect opac în locul unui ID brut de utilizator WordPress, ID de provider sau un subiect obținut de la un alt client.
Confidențialitatea organizației#
O autorizare a organizației identifică organizația. Nu presupune că include emailul personal, numele afișat sau avatarul administratorului care aprobă. Tratează revendicările opționale absente ca fiind absente și proiectează aplicația astfel încât acestea să nu fie necesare în mod neașteptat.
Solicită mai puține scopuri la reîmprospătare#
O cerere de reîmprospătare poate restrânge domeniul tokenului de acces rezultat. Nu poate adăuga o permisiune pe care grantul nu a autorizat-o niciodată. Pentru a adăuga acces la inferență sau a aproba o taxă mai mare, trimite clientul printr-o nouă autorizare interactivă.
Permisiunile Provider și dispozitiv sunt separate#
Domeniile API-ului Provider se aplică tokenurilor de acces ale providerului. Accesul API-ului Device este legat de o relație provider–dispozitiv; nu inventa nume de domenii OAuth pentru aceasta.
Ultima actualizare: 15 septembrie 2026