ShareAI Platform Docs

Phạm vi OAuth và ranh giới tài khoản

Hiểu openid, profile, email và surcharge trong ShareAI Builder OAuth, bao gồm quyền truy cập chỉ danh tính và quyền riêng tư của tổ chức.

Xem dưới dạng Markdown
Trên trang này

Phạm vi là một quyền được đặt tên mà ứng dụng yêu cầu và được phê duyệt như một phần của ủy quyền. Kiểm tra các phạm vi được trả về cùng với token; yêu cầu một quyền không chứng minh rằng quyền đó đã được cấp.

Phạm viÝ nghĩaSử dụng khi
openidYêu cầu để đăng nhập Builder được quản lý và một chủ đề cụ thể của khách hàng.Ứng dụng của bạn đăng nhập một khách hàng ShareAI.
profileCác yêu cầu hồ sơ được phép cho tài khoản đã chọn.Ứng dụng của bạn cần một tên hiển thị.
emailCác yêu cầu email được phép cho tài khoản đã chọn.Ứng dụng của bạn cần một yêu cầu email đã được phê duyệt.
surchargeỦy quyền suy luận theo thỏa thuận sử dụng ứng dụng đã được chấp nhận.Tài khoản ShareAI đã chọn sẽ tài trợ cho suy luận ứng dụng.

Quyền truy cập chỉ danh tính#

Một cấp quyền bao gồm openid profile email mà không surcharge không cấp quyền truy cập số dư hoặc suy luận trả phí. Nó cũng không ủy quyền các hoạt động của Provider API, Device API hoặc Creator API. Các giao diện đó có thông tin xác thực và quy tắc riêng.

Ai đang ủy quyền?#

Người dùng có thể ủy quyền tài khoản cá nhân của họ hoặc một tổ chức mà họ có thẩm quyền cần thiết. Chủ đề công khai được giới hạn trong OAuth client và tài khoản. Lưu trữ chủ đề không rõ ràng đó thay vì một ID người dùng WordPress thô, ID nhà cung cấp hoặc một chủ đề được lấy từ một client khác.

Quyền riêng tư của tổ chức#

Một ủy quyền tổ chức xác định tổ chức. Đừng giả định rằng nó bao gồm email cá nhân, tên hiển thị hoặc ảnh đại diện của quản trị viên phê duyệt. Xử lý các yêu cầu tùy chọn vắng mặt như là không có và thiết kế ứng dụng của bạn để chúng không cần thiết một cách bất ngờ.

Yêu cầu ít phạm vi hơn khi làm mới#

Một yêu cầu làm mới có thể thu hẹp phạm vi của mã thông báo truy cập kết quả. Nó không thể thêm một quyền mà cấp quyền chưa bao giờ ủy quyền. Để thêm quyền truy cập suy luận hoặc phê duyệt một mức phí cao hơn, hãy gửi khách hàng qua một ủy quyền tương tác mới.

Quyền của Provider và thiết bị là riêng biệt#

Phạm vi Provider API áp dụng cho mã thông báo truy cập của nhà cung cấp. Quyền truy cập Device API được ràng buộc với một mối quan hệ nhà cung cấp–thiết bị; không tự tạo tên phạm vi OAuth cho nó.

Cập nhật lần cuối Tháng 9 15, 2026

Tài liệu Nền tảng ShareAI
Tất cả tài liệu

Tìm kiếm theo tiêu đề hoặc nội dung.

Hỏi về trang này

Chọn một trợ lý để khám phá trang này. Bạn cũng có thể sao chép trang và dán vào cuộc trò chuyện của mình.

Ask ChatGPTAsk ClaudeAsk GrokAsk ShareAI