OAuth 范围和账户边界
了解ShareAI Builder OAuth中的openid、profile、email和附加费用,包括仅身份访问和组织隐私。
本页面内容
Scope 是应用程序请求并作为授权的一部分批准的命名权限。检查与令牌一起返回的 Scope;请求权限并不意味着权限已被授予。
| 范围 | 含义 | 使用它当 |
|---|---|---|
openid | 必须用于托管的 Builder 登录和特定客户主题。 | 您的应用程序为 ShareAI 客户登录。 |
profile | 允许所选账户的个人资料声明。 | 您的应用程序需要一个显示名称。 |
email | 在允许的情况下,所选账户的电子邮件声明。 | 您的应用程序需要一个已批准的电子邮件声明。 |
surcharge | 根据已接受的应用程序使用协议授权推理。 | 所选的 ShareAI 账户将为应用程序推理提供资金。 |
仅身份访问#
包含的授权 openid profile email 而不 surcharge 不授予余额访问权限或付费推理权限。它也不授权 Provider API、Device API 或 Creator API 操作。这些接口有其自己的凭证和规则。
谁在授权?#
用户可以授权其个人账户或他们有必要权限的组织。公共主题范围限定于 OAuth 客户端和账户。存储该不透明主题,而不是原始的 WordPress 用户 ID、提供者 ID 或从其他客户端获取的主题。
组织隐私#
组织授权标识组织。不要假设它包括批准管理员的个人电子邮件、显示名称或头像。将缺失的可选声明视为缺失,并设计您的应用程序以避免意外需要它们。
在刷新时请求更少的范围#
刷新请求可能会缩小结果访问令牌的范围。它不能添加授权中从未批准的权限。要添加推理访问权限或批准更高费用,请通过新的交互式授权引导客户。
提供者和设备权限是分开的#
Provider API 范围 适用于提供者访问令牌。 Device API 访问 绑定到一个提供者–设备关系;不要为其发明 OAuth 范围名称。
最近更新于 9 月 15, 2026