AiHummer
Türkmençe
GirmekŞahsy kabinet
v1.0.x
{ }Swagger

Baglanyşyklar (ulanyjy başyna OAuth2)

v1.0.x · täzelendi 2026-07-05

Baglanyşyklary bir şahsy ulanyjynyň öz adyna AiHummer-e üçünji tarapyň hyzmatyna giriş rugsadyny nähili berýändikleri. Bir görnüşli umumy hyzmat hasaby ýerine, her bir adam standart OAuth2 ygtyýarlyk-kod akymy, netije bolan token şifrlenen gapda gaplanýar, we öwrüm wagtynda, gurallar talap edende, iş wagty şol ulanyjyň tokenini çözüp berýär.

Bu AiHummer-iň şahsy şahadatnama modeliniň “şahsy” ýarymdyr. Giňişleýin görnüşi üçin — haçan paýlaşylan şahadatnamany saýlamaly we yzyna düşmegi nädip işleýşi — serediň Şahsy we paýlaşylan şahsyýet maglumatlary.

Baglanşyk näme

Bir baglanyşyk üç zady birleşdirýär: bir üpjün ediji (siz rugsat berýän OAuth2 programmasy), bir ulanyjy ( razyçylygy gutardan kişi ), we bir seýf girmegi (berilen tokeniň nirede saklanýandygy). Bir gezek döredileninde, şol ulanyjynyň adyndan hereket edýän islendik enjam tokeni model kontekstine, loglaryna ýa-da soraga hiç haçan çykman, göni ulanyp biler.

Baglanyşyklary dolandyrmak administratoryň ulanyjy interfeýsinden amala aşyrylýar. Sanawda her bir ulanyjynyň baglanan üpjün edijileri, olaryň ýagdaýy we soňky gezek haçan täzelendikleri görkezilýär.

Tassyklama-kod akymy

Kanoniki üç ayaqlı OAuth2 ygtyýar-beriş kody berilişi bilen bir Baglanyşyk döredilýär:

  1. Ulanyjy administratoriň UI-yndan hyzmat beriji bilen baglanyşyk başlaýar — a POST/GET /v1/admin/connections/oauth/start sorag.
  2. AiHummer brauzeri üpjün edijiniň sahypasyna ugrukdyrýar tassyklaýyş ahyry nokat talap edilýän gerimler bilen.
  3. Ulanyjy razyçylyk ekranyny tassyklaýar; üpjünçi yzyna geçirýär bilen bir gezeklik tassyklama kody üçin /v1/admin/connections/oauth/callback.
  4. Çağryşy gaýtadan işlemeli funksiýanyň içinde, AiHummer şol kody server tarapynda çalşyýar giriş tokeni (we, üpjün ediji buny goldaýan wagty) täzeläýji token) üpjün edijiniň token nokadynda.
  5. Token sepete ýazylýar we Baglanyşyk işjeň hökmünde bellige alynýar.

Kod bilen tokeniň çalşygy gaýtalanma funksiýasynyň içinde serwer tarapynda bolýar, şonuň üçin müşderi gizlinligi we berlen token hiç haçan geçelgäň daşyna çykmaýar.

[!NOTE] Bu akymy bilen bulaşdyrma POST /v1/oauth/token: bu AiHummeriň özüňize degişli OAuth2 müşderi-hususylyk nokady — hyzmat hasaplary arkaly ýazgylan /v1/admin/apikeys/register-client olaryň özara alyşmasy client_id/client_secret gynansak-da gysga möhletli ah- token. Bu üçünji tarapa degişi ýok Baglanyşyklar.

[!NOTE] Avtorizasiýa-kod akymy hemişe hakyky brauzer razyçylygy ädimini öz içine alýar. A Baglanyşyk diňe API açaryndan başsyz döredilip bilinmez — hereket edýän ulanyjy Gereli çäkleri bir gezek tassyklamaly.

Tokeniň nirede ýaşaýandygy

Berilen token AiHummeriň içinde saklanýar şifrlendirilen şahsyýet gutusy, ýöne ýönekeý konfigurasiýada däl. Saklaýyş gutusy zähmet gutusu şifrleme modulyny ulýar (AES-256-GCM, her ýaşampaz üçin maglumat açary bilen baş açaryň astynda) we gizlin maglumatlar model kontekstiýa, soraglaryň ýa-da gündelik ýazgylara hiç haçan köçürilmeýär. Ýok edilmegi ýa-da möhleti gutmagy üçin Connection ulanylýan gizlin maglumaty galdyrmaýar.

oauth/start ─▶ consent ─▶ code ─▶ oauth/callback (exchange at the provider) ─▶ access/refresh token ─▶ vault (encrypted)

Işjeň ulanyjy tarapyndan çözülip beýen

Baglanyşygyň kesgitlän aýratynlygy şundadyr häzirlikçe işleýän ulanyjy tarapyndan çözülendir. Agent üpjün edijini talap edýän enjamy işledýän wagty, wagty ulanyjy bilen baglanyşykly Connection gözlegden geçirilýär we olaryň tokeni ulanylýar. Şonuň üçin şol bir agent bilen gürleşýän iki işgär öz ygtyýarlyklary bilen hereket edýär we diňe öz rugsady bilen görmegi mümkin bolan zatlary görýär.

Bu, Connections-i şahsy, ulanyjy boýunça integrasiýalara laýyk edýän zat: her bir adamyň elýeterligi izolýasiýaly, audit edilip bilinjek we ýeke-täk yzyna gaýtarylyp bilinjekdigidir.

Elýeterli birleşdirmeler

OAuth2 akymy arkaly ulanyjy öz hasabyny islendik eltip bermek hyzmatlaryna birikdirip biler. Bu şahsy integrasiýalar taýýar ýagdaýda elýeterlidir:

Topar Hyzmatlar
Google Gmail, Google Kalendary, Google Aragatnaşyklar, Google Wezipeler, Google Drive, YouTube
Microsoft Outlook Poçta, Outlook Taqvim, OneDrive, Microsoft Etmeli
Işjeňlik Todoist, Asana, Jira Cloud, ClickUp, GitLab, Linear, monday.com
Saglyk we durmuş Fitbit, Oura Halka, Strava, Spotify, Samsung SmartThings

Her biri şol bir ygtyýar-name-agtaryş akymy bilen birleşýär: ulanyjy üpjün edijiniň razyçylyk ekranını tamamlaýar, token sejre gabat gelýän ýerinde gaplanýar we haçan bir gural hyzmat bilen ýetende şol ulanyjy üçin çözülýär.

Admin UI-de baglanyşyklary dolandyrmak

Admin interfeysinden operator şunulary edip biler:

  • Her ulanyjynyň haýsy üpjün edijiler bilen baglanyşyklydygyny we her tokeniň ýagdaýyny görüň.
  • Täze bir baglanyşyk başlatmak (saýlanan üpjün ediji üçin razylyk akymyny başlatmak).
  • Galmany öçürmek, bu ýagdaýda depo ýazgyny pozýar we çözgüdi işjeň däldirýär.

Aragatnaşyklar ýa biri-birinden şahsy (belirli bir ulanyjy tarapyndan eýeçilik edilýän, olary öçürip bilýän) ýa-da iş meýdançasy bilen paýlaşylan (“Iş meňzeşligi paýlaşylan” diýlip bellendi; olar şahsy taýdan öçürip bolmaýar). Bir üpjün ediji saklap biler birnäçe hasap: “+ account” düwmesi etiket soraýar we şol üpjünçiniň başga bir kimlik maglumatyny saklaýar - meselem, birnäçe Google kalendarlary ýa-da poçta gutulary.

Esasy şahsy credentialar sebäpli, Birikme köplenç hereketiň iş ýerindäki umumy hasap däl-de, belli bir adamyň ygtyýarnamasyna baglanmalydygyny we çäklendirilmelidigini görkezmek zerur bolan wagty iň dogry guraldyr.

Indi nire?