Հնարավորություններ (OAuth2 յուրաքանչյուր օգտագործողի համար)
Կապեր այս այն է, թե ինչպես առանձին օգտատերը տրամադրում է AiHummer-ին արտաքին ծառայության մուտք իր անունից: Մի ընդհանուր ծառայության հաշիվ օգտագործելու փոխարեն յուրաքանչյուր մարդ օգտագործում է ստանդարտ Օտհորիզացիայի հոսքը OAuth2 կոդով, ստացված տոքենը պահվում է համեմատաբար ապահով պահարանի մեջ, և գործարկման ժամանակ համակարգը թույլ տալիս է այս օգտատիրոջ տոքենը, երբ գործիքը այն խնդրում է:
Սա AiHummer հաշվի տվյալների մոդելի «անձնական» հատվածն է: Ընդհանուր պատկեր ունենալու համար՝ երբ նախապատվությունը տալ համատեղ հաշիվին և ինչպես գործում է պահուստային սխեման՝ նայեք Անձնական և հանրային հավատարմագրման տեղեկություններ.
Ինչ է միակցումը
Հաղորդակցությունը միացնում է երեքը միասին՝ a մատակարար (OAuth2 հավելվածը, որին դուք տրամադրում եք թույլտվություն), և օգտատեր (մարդը, ով լրացրել է համաձայնության էկրանը), և գրանցում պահոցում (որտեղ պահվում է տրված տոկենը): Ինստալյացիայից հետո ցանկացած գործիք, որը գործում է այս օգտվողի անունից, կարող է թափանցիկ կերպով օգտագործել տոկենը, առանց հայտնվելու մոդելի համատեքստում, մատյաններում կամ պնդման տեքստում։
Կապերն կառավարվում են ադմինիստրատիվ ինտերֆեյսի միջոցով: Ցուցակն ցույց է տալիս յուրաքանչյուր օգտվողի համար միացված պրովայդերներին, նրանց կարգավիճակը և վերջին թարմացման ժամանակը:
Հոսք՝ զեկուցման կոդով
Ստեղծվում է կապ՝ օգտագործելով կանոնակարգված երեքաստիճան OAuth2 փաստաթղթավորման կոդը:
- Օգտատերը սկսում է միանալ պրովայդերին վարչական ինտերֆեյսի միջոցով — իսկ
POST/GET /v1/admin/connections/oauth/startհարցում. - AiHummer վերակենդանացնում է զննարկիչը մատակարարի մոտ ավտորիզացիա վերջնական կետ հարցված ոլորտներով։
- Օգտատերը հաստատում է համաձայնության էկրանը; մատակարարը վերադարձնում է հետ
մեկանգամյա ավտորիզացման կոդ կ
/v1/admin/connections/oauth/callback. - AiHummer-ի վերակապվող ֆունկցիայի ներսում այս կոդը փոխանակվում է սերվերի կողմից մուտքի տոկեն (և երբ դա աջակցվում է մատակարարի կողմից, a թարմացնել տոկենը) տոկենի կայացածի վերջնական կետում։
- Տոկենը գրանցվում է պահոցում, իսկ միացումը նշվում է որպես ակտիվ։
Կոդի փոխանակումը տոկենի վրա տեղի է ունենում սերվերի կողմում հետադարձ կանչի մեջ, այն պատճառով հաճախորդի գաղտնիքը և տրամադրված տոկենը երբեք չեն լքում գեյթվեյը:
[!NOTE] Մի շփոթեք այս հոսքը
POST /v1/oauth/token: սա պատկանում է AiHummer-ին տնային OAuth2 client-credentials վերջնակետը՝ ծառայության հաշիվներ, գրանցված միջոցով/v1/admin/apikeys/register-clientփոխանակել դրանքclient_id/client_secretտամ չէ երկարah-տոկեն։ Դա չի առնչվում երրորդ կողմի հետ Ընդհանուր դասավորություններ.
[!NOTE] Հավաստավորման կոդի հոսքը միշտ ընդգրկում է իրական բրաուզերի համաձայնության փուլ։ A կապը հնարավոր չէ ստեղծել առանց գլխի միայն API բանալիով — գործող օգտագործող Պիտանի է մեկանգամյա կերպով հաստատել գործողության ոլորտները։
Որտեղ է գտնվում տոկենը
Միտված տոկենը պահպանում է AiHummer-ում ակնային ծածկագրված տվյալների պահոց, սովորական կազմաձևով չէ: Ապրանքանիշը օգտագործում է ծալված կոդավորում (AES-256-GCM՝ յուրաքանչյուր վարձորդի տվյալների բանալիով՝ գլխավոր բանալիի տակ), և գաղտնիքներն երբեք չեն պատճենվում մոդելի կոնտեքստ, կանխորոշումներ կամ գրանցումներ: Չեղարկված կամ ժամկետանց Միասնությունը պարզապես չի թողնում հետևին որևէ օգտակար գաղտնիք։
oauth/start ─▶ consent ─▶ code ─▶ oauth/callback (exchange at the provider) ─▶ access/refresh token ─▶ vault (encrypted)
Այլ գործող օգտագործողի կողմից լուծված
Միացման որոշիչ հատկությունը այն է, որ այն որոշվել է գործող օգտագործողի կողմից. Երբ գործակալը սկսում է գործիք, որը պահանջում է պրովայդեր, գործարկման միջավայրը փնտրում է այն կցված միությունն, որը պատկանում է այն օգտատիրոջը, որի անունից կատարվում է այս քայլը, և օգտագործում է նրանց տոկենը: Երկու աշխատակից, որոնք խոսում են նույն գործակցի հետ հետեւաբար գործում են իրենց սեփական թույլտվություններով և տեսնում են միայն այն, ինչ թույլ է տալիս իրենց սեփական դրամաշնորհը:
Դրա շնորհիվ Connections-ը հարմար է անձնական, յուրաքանչյուր օգտագործողի ինտեգրացիաների համար․ յուրաքանչյուր անձի մուտքը միմյանցից անկախ է, ստուգելի և անհատապես ֆիքսելի է վերացվող։
Առկա ինտեգրացիաներ
ՕԱՒԹ2 հոսքի միջոցով օգտատերը կարող է իր հաշիվը կապել ցանկացած առաքման ծառայության հետ: Այս անձնական ինտեգրացիաները անմիջապես հասանելի են՝
| Խմբ | Ծառայություններ |
|---|---|
| Գուգլ | Gmail, Google Վերջացուցիչ, Google Կապերի, Google Առաջադրանքներ, Google Դիսկ, YouTube |
| Մայքրոսոֆթ | Outlook Էլ.փոստ, Outlook Օրացույց, OneDrive, Microsoft To Do |
| Արտադրողականություն | Todoist, Asana, Jira Cloud, ClickUp, GitLab, Linear, monday.com |
| Առողջություն և ապրելակերպ | Ֆիթբիթ, Օուրա Ռինգ, Ստրավա, Սպոթիֆայ, Սամսունգ ՍմարթԹինգս |
Նրանք բոլորը միանում են նույն ավտանգման ֆլոուի միջոցով՝ ըստ կոդի. օգտատերը լրացնում է պրովայդերի համաձայնության էկրանն, տոքենը պահպանվում է պահեստում, և այն օգտագործվում է այդ օգտատիրոջ համար ամեն անգամ, երբ գործիքը դիմում է ծառայությանը:
Կապերի կառավարում վարչարարական ինտերֆեյսում
Մակարդակային ինտերֆեյսից՝ ադմինիստրատորը օպերատորը կարող է՝
- Դիտեք՝ ինչ պրովայդերներ են միացված յուրաքանչյուր օգտագործողի մոտ և յուրաքանչյուր տոկենի վիճակը։
- Սկսել նոր միացում (ներգործվող գործընթացի սկսում ընտրված մատակարարի համաձայնությունը ստանալու համար)։
- Հրաժարվել միացումից, որը ջնջում է պահեստի գրառումը և անջատում թույլտվությունը։
Կապերը լինում են կամ անձնական (հատկացված կոնկրետ օգտվողին, ով կարող է դրանք անջատել) կամ ընդհանուր հասանելիություն աշխատանքային տարածքի հետ (նշված է որպես «Ընդհանուր աշխատանքային տարածք»; դրանք անհատապես անջատել հնարավոր չէ): Մեկ մատակարար կարող է պահել քանևէ հաշիվ«+ հաշիվ» կոճակը խնդրում է նշում և պահպանում մեկ այլ հաշիվ նույն մատակարարից՝ օրինակ, մի քանի Google օրացույցներ կամ էլփոստի փոստարկղեր:
Քանի որ սկզբնական հավատարմագրերը անձնական են, Հավելումը հաճախ ճիշտ գործիքն է, երբ գործողությունը պետք է վերագրվի կոնկրետ անձին և սահմանափակվի նրա թույլտվությամբ, ոչ թե ամբողջ աշխատանքային տարածքի հաշվի միջոցով:
Որտեղից հետո
- Անձնական և հանրային հավատարմագրման տեղեկություններ — ամբողջական ծածկույթի մոդել և երբ ընտրել յուրաքանչյուրն.
- LLM BYOK մատակարարներ — բերնեք ձեր մոդելի բանալիները վարձակալին։
- Առևտրային հարթակի վերանայումը և մակարդակները — որտեղ Օնտեգրմաները՝ OAuth աջակցությամբ՝ հարմար են։