Mga saklaw ng OAuth at mga hangganan ng account
Unawain ang openid, profile, email at surcharge sa ShareAI Builder OAuth, kabilang ang identity-only access at privacy ng organisasyon.
Sa pahinang ito
Ang scope ay isang pinangalanang pahintulot na hinihingi ng isang application at inaprubahan bilang bahagi ng awtorisasyon. Suriin ang mga scope na ibinalik kasama ng token; ang paghingi ng pahintulot ay hindi nangangahulugang ito ay ipinagkaloob.
| Saklaw | Kahulugan | Gamitin ito kapag |
|---|---|---|
openid | Kinakailangan para sa managed Builder sign-in at isang client-specific na paksa. | Ang iyong application ay nag-sign in ng isang ShareAI customer. |
profile | Mga profile claim na pinapayagan para sa napiling account. | Ang iyong application ay nangangailangan ng display name. |
email | Mga email claim kung saan pinapayagan para sa napiling account. | Ang iyong application ay nangangailangan ng isang aprubadong email claim. |
surcharge | Pinapahintulutan ang inference sa ilalim ng isang tinanggap na kasunduan sa paggamit ng application. | Ang napiling ShareAI account ang magpopondo ng application inference. |
Pag-access na pang-identity lamang#
Isang grant na naglalaman openid profile email nang hindi surcharge ay hindi nagbibigay ng access sa balanse o bayad na inference. Hindi rin nito pinapahintulutan ang Provider API, Device API o Creator API operations. Ang mga interface na ito ay may sariling mga kredensyal at patakaran.
Sino ang nag-a-authorize?#
Maaaring pahintulutan ng user ang kanilang personal na account o isang organisasyon kung saan sila may kinakailangang awtoridad. Ang pampublikong paksa ay naka-scope sa OAuth client at account. I-store ang opaque subject na iyon sa halip na isang raw WordPress user ID, provider ID o isang subject na nakuha mula sa ibang client.
Privacy ng organisasyon#
Ang isang authorization ng organisasyon ay tumutukoy sa organisasyon. Huwag ipagpalagay na kasama nito ang personal na email, display name o avatar ng nag-aaprubang administrator. Ituring na wala ang mga absent na optional claim at idisenyo ang iyong app upang hindi ito kinakailangan nang hindi inaasahan.
Humiling ng mas kaunting scope sa refresh#
Ang isang refresh request ay maaaring magpaliit ng saklaw ng resulting access token. Hindi nito maaaring idagdag ang isang pahintulot na hindi kailanman pinahintulutan ng grant. Upang magdagdag ng inference access o aprubahan ang mas mataas na bayad, ipadala ang customer sa isang bagong interactive authorization.
Ang mga pahintulot ng Provider at device ay magkahiwalay#
Ang mga Provider API scope ay nalalapat sa provider access tokens. Ang Device API access ay nakatali sa isang provider–device na relasyon; huwag mag-imbento ng mga pangalan ng OAuth scope para dito.
Huling na-update noong Setyembre 15, 2026