OAuth kapsamları ve hesap sınırları
ShareAI Builder OAuth'ta openid, profil, e-posta ve ek ücretleri anlayın, yalnızca kimlik erişimi ve organizasyon gizliliği dahil.
Bu sayfada
Bir kapsam, bir uygulama tarafından talep edilen ve bir yetkilendirme kapsamında onaylanan adlandırılmış bir izindir. Jetonla döndürülen kapsamları kontrol edin; bir izin istemek, onun verildiğini kanıtlamaz.
| Kapsam | Anlam | Şu durumlarda kullanın |
|---|---|---|
openid | Yönetilen Builder oturumu açma ve müşteri özel bir konu için gereklidir. | Uygulamanız bir ShareAI müşterisinin oturumunu açar. |
profile | Seçilen hesap için izin verilen profil talepleri. | Uygulamanızın bir görünen ada ihtiyacı var. |
email | Seçilen hesap için izin verilen e-posta talepleri. | Uygulamanızın onaylanmış bir e-posta talebine ihtiyacı var. |
surcharge | Kabul edilen bir uygulama kullanım anlaşması kapsamında çıkarım yetkilendirir. | Seçilen ShareAI hesabı uygulama çıkarımını finanse edecektir. |
Yalnızca kimlik erişimi#
İçeren bir yetki openid profile email bütçeyi surcharge bakiye erişimi veya ücretli çıkarım yetkisi vermez. Ayrıca Provider API, Device API veya Creator API işlemlerini yetkilendirmez. Bu arayüzlerin kendi kimlik bilgileri ve kuralları vardır.
Kim yetkilendiriyor?#
Kullanıcı, kişisel hesabını veya gerekli yetkiye sahip olduğu bir organizasyonu yetkilendirebilir. Genel konu, OAuth istemcisine ve hesaba yönlendirilir. Ham bir WordPress kullanıcı kimliği, sağlayıcı kimliği veya başka bir istemciden alınan bir konudan ziyade bu opak konuyu saklayın.
Organizasyon gizliliği#
Bir organizasyon yetkilendirmesi organizasyonu tanımlar. Onaylayan yöneticinin kişisel e-postasını, görünen adını veya avatarını içerdiğini varsaymayın. İsteğe bağlı taleplerin yokluğunu yok olarak kabul edin ve uygulamanızı bunların beklenmedik şekilde gerekli olmayacağı şekilde tasarlayın.
Yenileme sırasında daha az kapsam isteyin#
Bir yenileme isteği, sonuçta ortaya çıkan erişim jetonunun kapsamını daraltabilir. Hiçbir zaman yetkilendirilmemiş bir izni ekleyemez. Çıkarım erişimi eklemek veya daha yüksek bir ücreti onaylamak için müşteriyi yeni bir etkileşimli yetkilendirme sürecine yönlendirin.
Sağlayıcı ve cihaz izinleri ayrıdır#
Provider API kapsamları sağlayıcı erişim jetonlarına uygulanır. Device API erişimi bir sağlayıcı–cihaz ilişkisine bağlıdır; bunun için OAuth kapsam adları uydurmayın.
Son güncelleme Eylül 15, 2026