OAuth اسکوپس اور اکاؤنٹ کی حدود
ShareAI Builder OAuth میں openid، profile، email اور surcharge کو سمجھیں، بشمول صرف شناخت تک رسائی اور تنظیمی پرائیویسی۔
اس صفحے پر
ایک اسکوپ ایک نامزد اجازت ہے جو کسی ایپلیکیشن کے ذریعے درخواست کی جاتی ہے اور اجازت کے حصے کے طور پر منظور کی جاتی ہے۔ ٹوکن کے ساتھ واپس آنے والے اسکوپس کو چیک کریں؛ کسی اجازت کی درخواست کرنا اس بات کا ثبوت نہیں ہے کہ وہ دی گئی ہے۔
| اسکوپ | مطلب | اسے اس وقت استعمال کریں جب |
|---|---|---|
openid | منیجڈ Builder سائن ان اور کلائنٹ کے مخصوص موضوع کے لیے ضروری ہے۔ | آپ کی ایپلیکیشن ایک ShareAI کسٹمر کو سائن ان کرتی ہے۔ |
profile | منتخب کردہ اکاؤنٹ کے لیے پروفائل کلیمز کی اجازت ہے۔ | آپ کی ایپلیکیشن کو ایک ڈسپلے نام کی ضرورت ہے۔ |
email | منتخب کردہ اکاؤنٹ کے لیے جہاں اجازت ہو، ای میل کلیمز۔ | آپ کی ایپلیکیشن کو ایک منظور شدہ ای میل کلیم کی ضرورت ہے۔ |
surcharge | ایک منظور شدہ ایپلیکیشن یوزج ایگریمنٹ کے تحت انفرنس کی اجازت دیتا ہے۔ | منتخب کردہ ShareAI اکاؤنٹ ایپلیکیشن انفرنس کو فنڈ کرے گا۔ |
صرف شناخت تک رسائی#
ایک گرانٹ جس میں شامل ہے openid profile email بغیر surcharge بیلنس تک رسائی یا ادا شدہ انفرنس کی اجازت نہیں دیتا۔ یہ Provider API، Device API یا Creator API آپریشنز کی بھی اجازت نہیں دیتا۔ ان انٹرفیسز کے اپنے اسناد اور قواعد ہیں۔
کون اجازت دے رہا ہے؟#
صارف اپنے ذاتی اکاؤنٹ یا کسی تنظیم کو اجازت دے سکتا ہے جس کے لیے ان کے پاس مطلوبہ اختیار ہو۔ عوامی سبجیکٹ OAuth کلائنٹ اور اکاؤنٹ تک محدود ہے۔ اس مبہم سبجیکٹ کو اسٹور کریں بجائے کسی خام WordPress یوزر آئی ڈی، پرووائیڈر آئی ڈی یا کسی دوسرے کلائنٹ سے حاصل کردہ سبجیکٹ کے۔
تنظیمی پرائیویسی#
تنظیم کی اجازت تنظیم کی شناخت کرتی ہے۔ یہ فرض نہ کریں کہ اس میں منظوری دینے والے ایڈمنسٹریٹر کا ذاتی ای میل، ڈسپلے نام یا اوتار شامل ہے۔ غیر موجود اختیاری کلیمز کو غیر موجود سمجھیں اور اپنی ایپ کو اس طرح ڈیزائن کریں کہ وہ غیر متوقع طور پر ضروری نہ ہوں۔
ریفریش پر کم scopes کی درخواست کریں#
ایک ریفریش درخواست نتیجے میں حاصل ہونے والے ایکسیس ٹوکن کے دائرہ کار کو محدود کر سکتی ہے۔ یہ کوئی ایسی اجازت شامل نہیں کر سکتی جو گرانٹ نے کبھی منظور نہ کی ہو۔ انفرنس تک رسائی شامل کرنے یا زیادہ فیس کی منظوری کے لیے، کسٹمر کو ایک نئی انٹرایکٹو اجازت کے ذریعے بھیجیں۔
Provider اور ڈیوائس کی اجازتیں الگ ہیں#
Provider API اسکوپس پرووائیڈر ایکسیس ٹوکنز پر لاگو ہوتے ہیں۔ Device API تک رسائی ایک پرووائیڈر–ڈیوائس تعلق تک محدود ہے؛ اس کے لیے OAuth اسکوپ نام نہ بنائیں۔
آخری بار اپ ڈیٹ کیا گیا ستمبر 15, 2026