PKCE மூலம் வாடிக்கையாளரை அங்கீகரிக்கவும்
S256 PKCE உடன் ShareAI அங்கீகார குறியீட்டு ஓட்டத்தை செயல்படுத்தவும், நிலையை சரிபார்க்கவும் மற்றும் உங்கள் பயன்பாட்டு பின்புறத்தில் குறியீட்டை பரிமாற்றவும்.
இந்த பக்கத்தில்
இந்த ஓட்டம் ஒரு வாடிக்கையாளர் கணக்கை உங்கள் பயன்பாட்டுடன் இணைக்கிறது. வாடிக்கையாளர் உள்நுழைகிறார், தனிப்பட்ட அல்லது அமைப்பு கணக்கை தேர்ந்தெடுக்கிறார் மற்றும் கோரப்பட்ட அனுமதிகளை ஒப்புக்கொள்கிறார். உங்கள் பின்புறம் பின்னர் குறுகிய கால குறியீட்டை டோக்கன்களுக்காக பரிமாற்றுகிறது.
நீங்கள் தொடங்குவதற்கு முன்#
முடிந்தது பயன்பாட்டு பதிவு. நீங்கள் ஒரு சரியான பதிவு செய்யப்பட்ட மீள்பதிவை, சேவையகத்தில் வைத்திருக்கும் வாடிக்கையாளர் சான்றுகளை மற்றும் உள்நுழைவு முடிக்கும் உலாவி அமர்வுக்கான சேவையக பக்கம் அமர்வை தேவைப்படும்.
1. அங்கீகார கோரிக்கையை உருவாக்கவும்#
https://auth.shareai.now/oauth/authorizeவாடிக்கையாளரை பயன்பாட்டை அங்கீகரிக்கக் கேளுங்கள்.
- அடிப்படை URL
https://auth.shareai.now- அங்கீகாரம்
- உலாவி மீள்பதிவு; பதிவு செய்யப்பட்ட பயன்பாடு
ஒவ்வொரு முயற்சிக்கும் புதிய சரிபார்ப்பாளர், நிலை மற்றும் நான்ஸ் உருவாக்கவும். அவற்றை தொடங்கும் பயனர் சேவையக பக்கம் அமர்வில் சேமிக்கவும். SHA-256 சவாலைக் கோருங்கள், உலாவி மீள்பதிவில் சரிபார்ப்பாளரை ஒருபோதும் அனுப்பாதீர்கள். உங்கள் பயன்பாட்டிற்கு தேவையான அளவுகளை மட்டுமே கோருங்கள்.
Python
import base64
import hashlib
import secrets
import urllib.parse
verifier = secrets.token_urlsafe(48)
challenge = base64.urlsafe_b64encode(hashlib.sha256(verifier.encode()).digest()).rstrip(b"=").decode()
state = secrets.token_urlsafe(32)
nonce = secrets.token_urlsafe(32)
# Store verifier, state and nonce in the user's server-side session.
params = {
"response_type": "code",
"client_id": "YOUR_CLIENT_ID",
"redirect_uri": "https://app.example.com/auth/shareai/callback",
"scope": "openid profile surcharge",
"state": state,
"nonce": nonce,
"code_challenge": challenge,
"code_challenge_method": "S256",
}
print("https://auth.shareai.now/oauth/authorize?" + urllib.parse.urlencode(params))
TypeScript
import { randomBytes, createHash } from "node:crypto";
const verifier = randomBytes(48).toString("base64url");
const state = randomBytes(32).toString("base64url");
const nonce = randomBytes(32).toString("base64url");
const challenge = createHash("sha256").update(verifier).digest("base64url");
// Save verifier, state and nonce in the initiating server-side session.
const params = new URLSearchParams({ response_type: "code", client_id: "YOUR_CLIENT_ID",
redirect_uri: "https://app.example.com/auth/shareai/callback",
scope: "openid profile surcharge", state, nonce,
code_challenge: challenge, code_challenge_method: "S256" });
const authorizationUrl = `https://auth.shareai.now/oauth/authorize?${params}`;
// Redirect the browser to authorizationUrl.
2. மீள்பதிவை சரிபார்க்கவும்#
அங்கீகாரம் மறுக்கப்பட்டால், OAuth பிழையை சாதாரண ரத்தாக கையாளவும். இல்லையெனில் திருப்பிய state சேமிக்கப்பட்ட மதிப்புடன் ஒப்பிடவும், குறியீட்டை பயன்படுத்துவதற்கு முன். காணாமல் போன அல்லது பொருந்தாத நிலையை நிராகரிக்கவும். சேமிக்கப்பட்ட நிலையை ஒருமுறை பயன்படுத்தவும்; மற்றொரு உலாவி அமர்வால் சமர்ப்பிக்கப்பட்ட மீள்பதிவு URLகளை ஏற்காதீர்கள்.
3. குறியீட்டை பரிமாற்றவும்#
https://auth.shareai.now/oauth/tokenஒருமுறை பயன்படுத்தும் குறியீட்டை மற்றும் பொருந்தும் PKCE சரிபார்ப்பாளரை பரிமாற்றவும்.
- அடிப்படை URL
https://auth.shareai.now- அங்கீகாரம்
- ரகசிய வாடிக்கையாளர் அங்கீகாரம்
cURL
curl --fail-with-body "https://auth.shareai.now/oauth/token" \
-H "Content-Type: application/x-www-form-urlencoded" \
--data-urlencode "grant_type=authorization_code" \
--data-urlencode "client_id=$SHAREAI_CLIENT_ID" \
--data-urlencode "client_secret=$SHAREAI_CLIENT_SECRET" \
--data-urlencode "code=$AUTHORIZATION_CODE" \
--data-urlencode "redirect_uri=https://app.example.com/auth/shareai/callback" \
--data-urlencode "code_verifier=$PKCE_VERIFIER"
வாடிக்கையாளருக்காக அமைக்கப்பட்ட வாடிக்கையாளர் அங்கீகார முறையை பயன்படுத்தவும். எடுத்துக்காட்டு வடிவ அடிப்படையிலான வாடிக்கையாளர் அங்கீகாரத்தை பயன்படுத்துகிறது. ஒரே குறியீட்டை இருமுறை அனுப்பாதீர்கள்; பயன்படுத்தப்பட்ட அல்லது காலாவதியான குறியீட்டுக்குப் பிறகு அங்கீகாரத்தை மீண்டும் தொடங்கவும்.
4. முடிவை சேமித்து உங்கள் பயன்பாட்டு அமர்வை நிறுவவும்#
அணுகல் மற்றும் புதுப்பிப்பு டோக்கன்களை உங்கள் பின்புறத்தில் சேமிக்கவும். திருப்பிய expires_in நிரந்தர டோக்கன் என்று கருதுவதற்கு பதிலாக பயன்படுத்தவும். நீங்கள் ஒரு ID டோக்கனை பயன்படுத்தினால், வெளியீட்டாளரின் JWKS, எதிர்பார்க்கப்பட்ட வெளியீட்டாளர், வாடிக்கையாளர் பார்வையாளர், காலாவதி மற்றும் உங்கள் அசல் நான்ஸுடன் அதன் கையொப்பத்தை சரிபார்க்கவும்.
வாழ்க்கைச்சுழற்சியை தொடரவும்#
புதுப்பிப்பு மற்றும் சுழற்சி · அளவுகள் மற்றும் கணக்கு அடையாளம் · OAuth உரையாடல் கோரிக்கைகள்
கடைசியாக புதுப்பிக்கப்பட்டது செப்டம்பர் 15, 2026