ShareAI Platform Docs

Mga saklaw ng OAuth at mga hangganan ng account

Unawain ang openid, profile, email at surcharge sa ShareAI Builder OAuth, kabilang ang identity-only access at privacy ng organisasyon.

Tingnan bilang Markdown
Sa pahinang ito

Ang scope ay isang pinangalanang pahintulot na hinihingi ng isang application at inaprubahan bilang bahagi ng awtorisasyon. Suriin ang mga scope na ibinalik kasama ng token; ang paghingi ng pahintulot ay hindi nangangahulugang ito ay ipinagkaloob.

SaklawKahuluganGamitin ito kapag
openidKinakailangan para sa managed Builder sign-in at isang client-specific na paksa.Ang iyong application ay nag-sign in ng isang ShareAI customer.
profileMga profile claim na pinapayagan para sa napiling account.Ang iyong application ay nangangailangan ng display name.
emailMga email claim kung saan pinapayagan para sa napiling account.Ang iyong application ay nangangailangan ng isang aprubadong email claim.
surchargePinapahintulutan ang inference sa ilalim ng isang tinanggap na kasunduan sa paggamit ng application.Ang napiling ShareAI account ang magpopondo ng application inference.

Pag-access na pang-identity lamang#

Isang grant na naglalaman openid profile email nang hindi surcharge ay hindi nagbibigay ng access sa balanse o bayad na inference. Hindi rin nito pinapahintulutan ang Provider API, Device API o Creator API operations. Ang mga interface na ito ay may sariling mga kredensyal at patakaran.

Sino ang nag-a-authorize?#

Maaaring pahintulutan ng user ang kanilang personal na account o isang organisasyon kung saan sila may kinakailangang awtoridad. Ang pampublikong paksa ay naka-scope sa OAuth client at account. I-store ang opaque subject na iyon sa halip na isang raw WordPress user ID, provider ID o isang subject na nakuha mula sa ibang client.

Privacy ng organisasyon#

Ang isang authorization ng organisasyon ay tumutukoy sa organisasyon. Huwag ipagpalagay na kasama nito ang personal na email, display name o avatar ng nag-aaprubang administrator. Ituring na wala ang mga absent na optional claim at idisenyo ang iyong app upang hindi ito kinakailangan nang hindi inaasahan.

Humiling ng mas kaunting scope sa refresh#

Ang isang refresh request ay maaaring magpaliit ng saklaw ng resulting access token. Hindi nito maaaring idagdag ang isang pahintulot na hindi kailanman pinahintulutan ng grant. Upang magdagdag ng inference access o aprubahan ang mas mataas na bayad, ipadala ang customer sa isang bagong interactive authorization.

Ang mga pahintulot ng Provider at device ay magkahiwalay#

Ang mga Provider API scope ay nalalapat sa provider access tokens. Ang Device API access ay nakatali sa isang provider–device na relasyon; huwag mag-imbento ng mga pangalan ng OAuth scope para dito.

Huling na-update noong Setyembre 15, 2026

ShareAI Platform Docs
Lahat ng dokumentasyon

Maghanap ayon sa pamagat o nilalaman.

Magtanong tungkol sa pahinang ito

Pumili ng assistant upang tuklasin ang pahinang ito. Maaari mo ring kopyahin ang pahina at i-paste ito sa iyong usapan.

Ask ChatGPTAsk ClaudeAsk GrokAsk ShareAI