ขอบเขต OAuth และขอบเขตบัญชี
ทำความเข้าใจ openid, profile, email และ surcharge ใน ShareAI Builder OAuth รวมถึงการเข้าถึงเฉพาะตัวตนและความเป็นส่วนตัวขององค์กร.
ในหน้านี้
ขอบเขตคือสิทธิ์ที่มีชื่อซึ่งแอปพลิเคชันร้องขอและได้รับการอนุมัติเป็นส่วนหนึ่งของการอนุญาต ตรวจสอบขอบเขตที่ส่งกลับมาพร้อมกับโทเค็น; การร้องขอสิทธิ์ไม่ได้หมายความว่าสิทธิ์นั้นได้รับการอนุมัติ.
| ขอบเขต | ความหมาย | ใช้เมื่อ |
|---|---|---|
openid | จำเป็นสำหรับการลงชื่อเข้าใช้ Builder ที่จัดการและหัวข้อเฉพาะลูกค้า. | แอปพลิเคชันของคุณลงชื่อเข้าใช้ลูกค้า ShareAI. |
profile | การอ้างสิทธิ์โปรไฟล์ที่ได้รับอนุญาตสำหรับบัญชีที่เลือก. | แอปพลิเคชันของคุณต้องการชื่อที่แสดง. |
email | การอ้างสิทธิ์อีเมลที่ได้รับอนุญาตสำหรับบัญชีที่เลือก. | แอปพลิเคชันของคุณต้องการการอ้างสิทธิ์อีเมลที่ได้รับการอนุมัติ. |
surcharge | อนุญาตการอนุมานภายใต้ข้อตกลงการใช้งานแอปพลิเคชันที่ได้รับการยอมรับ. | บัญชี ShareAI ที่เลือกจะเป็นผู้สนับสนุนการอนุมานแอปพลิเคชัน. |
การเข้าถึงเฉพาะตัวตน#
การให้สิทธิ์ที่มี openid profile email โดยไม่ surcharge ไม่อนุญาตการเข้าถึงยอดเงินหรือการอนุมานที่ต้องชำระเงิน และไม่อนุญาตการดำเนินการผ่าน Provider API, Device API หรือ Creator API อินเทอร์เฟซเหล่านี้มีข้อมูลรับรองและกฎของตัวเอง.
ใครกำลังอนุญาต?#
ผู้ใช้สามารถอนุญาตบัญชีส่วนตัวหรือองค์กรที่พวกเขามีอำนาจที่จำเป็น หัวข้อสาธารณะถูกกำหนดขอบเขตให้กับ OAuth client และบัญชี เก็บหัวข้อที่ไม่ชัดเจนนั้นแทนที่จะเป็น WordPress user ID, provider ID หรือหัวข้อที่ได้รับจาก client อื่น.
ความเป็นส่วนตัวขององค์กร#
การอนุญาตองค์กรระบุองค์กร อย่าคาดเดาว่ามันรวมถึงอีเมลส่วนตัว ชื่อที่แสดง หรือรูปโปรไฟล์ของผู้ดูแลระบบที่อนุมัติ การอ้างสิทธิ์ที่เป็นตัวเลือกที่ไม่มีให้ถือว่าไม่มี และออกแบบแอปของคุณเพื่อไม่ให้ต้องการโดยไม่คาดคิด.
ขอ scopes น้อยลงเมื่อรีเฟรช#
คำขอรีเฟรชอาจจำกัดขอบเขตของโทเค็นการเข้าถึงที่ได้มา ไม่สามารถเพิ่มสิทธิ์ที่การให้สิทธิ์ไม่เคยอนุญาตได้ หากต้องการเพิ่มการเข้าถึงการอนุมานหรืออนุมัติค่าธรรมเนียมที่สูงขึ้น ให้ส่งลูกค้าผ่านการอนุญาตแบบโต้ตอบใหม่.
สิทธิ์ของ Provider และอุปกรณ์แยกกัน#
ขอบเขตของ Provider API ใช้กับโทเค็นการเข้าถึงของผู้ให้บริการ. การเข้าถึง Device API ถูกผูกมัดกับความสัมพันธ์ระหว่างผู้ให้บริการ–อุปกรณ์หนึ่ง อย่าคิดค้นชื่อขอบเขต OAuth สำหรับมัน.
อัปเดตล่าสุด กันยายน 15, 2026