AiHummer
Кыргызча
КирүүЖеке кабинет
v1.2.x
{ }Swagger

Туташтыруулар (пайдаланууга жараша OAuth2)

v1.2.x · жаңыланды 2026-07-05

Байланыштар Бул жеке колдонуучу өзүнө тийиштүү түрдө AiHummerге үчүнчү тараптын кызматына мүмкүнчүлүк берүү жолу. Бир жалпы кызмат эсептеринин ордуна ар бир адам стандарттык ишти өзгөртүүсүз аткарет OAuth2 ырааттуу код аркылуу уруксат алуу агымы, натыйжада алынган токен шифрленген сейфке камтылат, жана буйрук кезинде инструментке керектүү болгондо иштөөгө убакыт ушул колдонуучунун токенин чечет.

Бул AiHummerдин күбөлүк модельүнүн «жеке» жарымы. Кеңири сүрөт үчүн — кайсы учурда бөлүшүлгөн күбөлүктү тандоо жана резервдик механизм кантип иштээрин — караңыз Жеке жана жалпы ырастоолор.

Байланыш деген эмне

Байланыш үч нерсени бириктирет: а жеткирүүчү (сиз уруксат берип жаткан OAuth2 тиркеме), а колдонуучу (макулдуктар экранын толтурган адам), жана а сефин кирүүсү (чыгарылган токен кайда сакталганын). Бир жолу түзүлгөндөн кийин, ошол колдонуучунун атын жеринде иштеген каалаган курал токенди модель контекстинде, журналдарда же сурамда эч качан көрүнбөй туруп ачык колдонушу мүмкүн.

Байланыштарды башкаруу админ UIдан жүргүзүлөт. Тизмеде ар бир колдонуучунун туташтырган провайдерлери, алардын абалы жана акыркы жолу качан жаңыртылганы көрсөтүлөт.

Авторизация-код агымы

Canonical үч буттуу OAuth2 авторизация-код гранты менен байланыш түзүлөт:

  1. Колдонуучу админ UIдан провайдер үчүн туташуу баштайт — a POST/GET /v1/admin/connections/oauth/start сураныч.
  2. AiHummer браузерди провайдердин сайтына багыттайт укук берүү чекит суралган чектөөлөр менен.
  3. Колдонуучу макулдук экранына макулдугун берет; провайдер кайра жөнөтөт бирдиктүү авторизация код көрсөтүү /v1/admin/connections/oauth/callback.
  4. Callback иштетүүчү ичинде, AiHummer ошол кодду серверде алмаштырат жеткиликтүүлүк токен (жана, эгер провайдер анын колдосо, а жаңылоо токени) провайдердин токен аяк чекитинде.
  5. Токен сейфке жазылып, Connection активдүү деп белгиленет.

Кодду-тизме алмашуу сервер тарапта, кайтаруу функциясынын ичинде болот, ошондуктан кардар сыры жана берилген тизме эч качан шлюздан чыкпайт.

[!NOTE] Бул агымды менен чаташтырба POST /v1/oauth/token: бул AiHummer’дин менчик OAuth2 кардардын күбөлөндүрүү чекити — кызмат эсептери аркылуу катталган /v1/admin/apikeys/register-client алмаштырышуу client_id/client_secret кыска мөөнөткө барган ah- токен. Бул үчүнчү тарап менен эч кандай тиешеси жок Байланыштар.

[!NOTE] Авторизация-код агымы ар дайым чыныгы браузер макулдугу кадамын камтыйт. A Байланышты API ачкычынан гана башсыз түзүүгө болбойт — иштеп жаткан колдонуучу мааналарды бир жолу бекитиши керек.

Токен кайда жашайт

Берилген белги AiHummerде сакталат шифрленген күбөлүк сактагыч, жөнөкөй конфигурацияда эмес. Сейф конверттик шифрлөөнү (AES-256-GCM ар бир ижарачы үчүн дайындалган мастер ачкыч астындагы маалымат ачкыч менен) колдонот, жана сыр сөздөр эч качан модель контекстине, суроолорго же журналдарга көчүрүлбөйт. Жокко чыгарылган же мөөнөтү өткөн Байланыш жөн гана колдонууга жарамдуу сыр сөздү калтырбайт.

oauth/start ─▶ consent ─▶ code ─▶ oauth/callback (exchange at the provider) ─▶ access/refresh token ─▶ vault (encrypted)

Атын колдонуп чечилди

Байланыштын негизги өзгөчөлүгү анын томонкусу болуп саналат укуктук милдетти аткарган колдонуучу тарабынан чечилди. Агент провайдерди талап кылган инструментти иштеткенде, иштетүү учуру өзгөртүлүп жаткан колдонуучуга тиешелүү Connectionди издеп чыгат жана алардын токенин колдонот. Ошондуктан, бир эле агент менен сүйлөшүп жаткан эки кызматкер өз уруксаттары менен иштеп, өзүлөрүнүн уруксаты гана көрүүгө мүмкүнчүлүк алган маалыматтарды көрүшөт.

Бул Connections программасын жеке колдонуучуга ылайыктуу интеграциялар үчүн тандаган учурларды түзөт: ар бир адамдын мүмкүнчүлүгү изоляцияланган, аудиттен өткөрүлө турган жана жеке түрдө жокко чыгарылуучу.

Колдонууга жеткиликтүү интеграциялар

OAuth2 агымы аркылуу колдонуучу өз аккаунтун ар кандай жеткирүү кызматтарына туташтыра алат. Бул жеке интеграциялар даяр абалда жеткиликтүү:

Топ Кызматтар
Гугл Gmail, Google Calendar, Google Contacts, Google Tasks, Google Drive, YouTube
Майкрософт Outlook Почта, Outlook Календарь, OneDrive, Microsoft To Do
Өндүрүмдүүлүк Todoist, Asana, Jira Cloud, ClickUp, GitLab, Linear, monday.com
Ден-соолук жана жашоо образы Fitbit, Oura Ring, Strava, Spotify, Samsung SmartThings

Ар бирөө тийиштүү уруксат коду агымы менен байланышат: колдонуучу провайдердин макулдугу бетин толтурат, токен короого бекитилет жана курал кызматка жеткенде ошол колдонуучу үчүн чечилет.

Башкаруу интерфейсиндеги байланышты башкаруу

Админ интерфейсинен оператор жасай алат:

  • Ар бир колдонуучу кайсыл провайдерлерге кошулганын жана ар бир токендин абалын караңыз.
  • Жаңы байланыш баштаңыз (таанылган провайдер үчүн макулдук агымын баштоо).
  • Байланышты жок кылуу, бул кампадагы жазууну алып салат жана чечүүнү өчүрөт.

Байланыштар эки түрдүү болушу мүмкүн жеке (так анык колдонуучу менен ээленген, ал аларды өчүрө алат) же иш мейкиндиги менен бөлүшүлгөн («Иш мейкиндиги бөлүшүлдү» деп белгиленген; аларды жеке өзүнчө ажыратып болбойт). Бир провайдер кармай алат көп эсептер: “аккаунт” баскычы этикетку сурап, ошол эле провайдердин башка каттоочу маалыматын сактайт — мисалы, бир нече Google календары же почта кутучалары.

Негизги тастыктамалар жеке болгондуктан, Connection көбүнчө аракет конкреттүү адамдын уруксаты менен байланыштырылышы жана чектелиши керек болгондо, жана жумушчу чөйрө боюнча эсептин ордуна туура курал болуп саналат.

Келерки кайда