AiHummer
Azərbaycanca
Daxil olŞəxsi kabinet
v1.1.x
{ }Swagger

Əlaqələr (istifadəçi başına OAuth2)

v1.1.x · yeniləndi 2026-07-05

Əlaqələr bir fərdi istifadəçinin AiHummer-ə üçüncü tərəf xidmətinə öz adından daxil olmaq üçün necə icazə verdiyidir. Tək bir paylaşılmış xidmət hesabı əvəzinə hər bir şəxs standart bir hesabı idarə edir OAuth2 icazə-kodu axını, nəticədə yaranan token şifrəli seyfdə saxlanılır və növbə zamanı alətə ehtiyac olduqda icra mühiti o istifadəçinin tokenini həll edir.

Bu, AiHummer-in etimad modeli üçün “şəxsi” hissəsidir. Daha geniş mənzərə üçün — paylaşılan etimadı nə zaman üstün tutmaq və ehtiyat mexanizminin necə işlədiyini görmək üçün — bax Şəxsi vs paylaşılmış giriş məlumatları.

Əlaqə nədir

Bir Bağ üç şeyi birləşdirir: bir təchizatçı (siz təsdiq etdiyiniz OAuth2 tətbiqi), bir istifadəçi (razılıq ekranını tamamlayan şəxs) və kameraya giriş (verilən tokenin saxlandığı yer). Quraşdırıldıqdan sonra, həmin istifadəçi adından fəaliyyət göstərən hər hansı bir alət, token heç vaxt model kontekstində, qeydlərdə və ya təlimatlarda görünmədən şəffaf şəkildə istifadə edə bilər.

Əlaqələr admin UI-dan idarə olunur. Siyahı hər istifadəçinin qoşulmuş təminatçılarını, onların vəziyyətini və sonuncu dəfə nə zaman yeniləndiyini göstərir.

Avtorizasiya-kod axını

Kanoonik üçayaqlı OAuth2 avtorizasiya-kodu qrantı ilə bir Əlaqə yaradılır:

  1. İstifadəçi admin UI-dan bir provayder üçün əlaqəni başlayır — a POST/GET /v1/admin/connections/oauth/start sorğu.
  2. AiHummer brauzeri təminatçının səhifəsinə yönləndirir səlahiyyət son nöqtə tələb olunan sferalarla.
  3. İstifadəçi razılıq ekranını təsdiqləyir; təminatçı isə geri yönləndirir və bununla bir dəfəyə təsdiqləmə kodu ilə /v1/admin/connections/oauth/callback.
  4. Geri çağırış işləyicisində, AiHummer həmin kodu server tərəfində bir dəyişdirir giriş simvolu (və, təminatçı bunu dəstəklədikdə, bir yeniləmə jetonu) təklifçinin token son nöqtəsində.
  5. Token kassaya yazılır və Bağlantı aktiv kimi işarələnir.

Kod-token mübadiləsi server tərəfində, çağırış funksiyası daxilində baş verir, buna görə də müştəri gizli açarı və verilmiş token heç vaxt keçid nöqtəsindən çıxmır.

[!NOTE] Bu axını ilə qarışdırmayın POST /v1/oauth/token: bu AiHummer-ə aiddir öz OAuth2 müştəri-əlaqə nöqtəsi — xidmət hesabları vasitəsilə qeydiyyatdan keçmiş /v1/admin/apikeys/register-client mübadilə etmək onların client_id/client_secret qısamüddətli orada ah- token. Bunun üçüncü tərəflə heç bir əlaqəsi yoxdur Əlaqələr.

[!NOTE] Avtorizasiya-kodu axını həmişə real brauzer razılıq addımını əhatə edir. A Yalnız API açarı ilə başsız bir əlaqə yaradıla bilməz — hərəkət edən istifadəçi təkcə bir dəfə sahələri təsdiqləməlidir.

Tokenin yaşadığı yer

Verilən token AiHummer-in içində saxlanılır şifrələnmiş etimadnamə anbarı, sadə konfiqurasiyada deyil. Şəffaflıq anbarı zərf şifrələməsindən istifadə edir (müştəriyə aid məlumat açarı altında master açarla AES-256-GCM) və sirləri heç vaxt model kontekstinə, istək və ya loqlara köçürülmür. Ləğv olunmuş və ya müddəti bitmiş Bağlantı sadəcə heç bir istifadə edilə bilən sirr qoymur.

oauth/start ─▶ consent ─▶ code ─▶ oauth/callback (exchange at the provider) ─▶ access/refresh token ─▶ vault (encrypted)

Fəaliyyətdə olan istifadəçi tərəfindən həll edildi

Bir Qoşulmanın müəyyən edən xüsusiyyəti onun olmasıdır fəaliyyət göstərən istifadəçi tərəfindən həll edildi. Bir agent təminatçıya ehtiyacı olan bir aləti işlətdikdə, icra mühiti dönüşün yerinə yetirildiyi istifadəçinin aid olduğu Bağlantını yoxlayır və onların tokenindən istifadə edir. Buna görə də eyni agentlə danışan iki əməkdaş öz səlahiyyətləri ilə hərəkət edir və yalnız öz icazələrinin verdiyi məlumatları görür.

Bu, Connections-i fərdi, istifadəçi başına inteqrasiyalar üçün uyğun edən amildir: hər bir şəxsin girişi izolyasiya olunub, yoxlanıla bilir və fərdi olaraq ləğv edilə bilər.

Mövcud inteqrasiyalar

OAuth2 prosesi vasitəsilə istifadəçi öz hesabını hər hansı göndərmə xidmətinə qoşa bilər. Bu şəxsi inteqrasiyalar hazır vəziyyətdə mövcuddur:

Qrup Xidmətlər
Google Gmail, Google Təqvim, Google Kontaktlar, Google Tapşırıqlar, Google Drive, YouTube
Microsoft Outlook Poçtu, Outlook Təqvimi, OneDrive, Microsoft To Do
Məhsuldarlıq Todoist, Asana, Jira Cloud, ClickUp, GitLab, Linear, monday.com
Sağlamlıq və həyat tərzi Fitbit, Oura Ring, Strava, Spotify, Samsung SmartThings

Hər biri eyni icazə kodu axını ilə qoşulur: istifadəçi provayderin razılıq ekranını tamamlayır, token sandıqda möhürlənir və hər hansı bir vasitə xidmətə çatanda həmin istifadəçi üçün həll olunur.

İdarəetmə interfeysində əlaqələrin idarə olunması

İdarəçi UI-dən operator bunu edə bilər:

  • Hər istifadəçinin hansı provayderlərə qoşulduğunu və hər tokenin vəziyyətini görün.
  • Yeni bir əlaqə başlatmaq (seçilmiş provayder üçün razılıq axınını başlatmaq).
  • Əlaqəni ləğv edin, bu, sandıq girişini silir və həll etməni qeyri-aktiv edir.

Əlaqələr ya şəxsi (müəyyən bir istifadəçiyə məxsus, onu ayıra bilən) və ya iş sahəsi ilə paylaşıldı (“İş sahəsi paylaşıldı” kimi etiketlənib; onları şəxsən ayırmaq mümkün deyil). Bir provayder saxlaya bilər çoxlu hesablar: “+ hesab” düyməsi etiket və eyni təminatçının başqa bir şəhadətnaməsini tələb edir — məsələn, bir neçə Google təqvimi və ya poçt qutusu.

Çünki əsas vasitəçilik məlumatları şəxsidir, Bir əlaqə çox vaxt düzgün vasitədir, əgər bir əməliyyat müəyyən bir insanın səlahiyyətinə aid edilməli və ona görə məhdudlaşdırılmalıdırsa, iş sahəsi üzrə hesab əvəzinə.

Növbəti haradır