AiHummer
Հայերեն
ՄուտքԱնձնական գրասենյակ
v1.0.x
{ }Swagger

Հնարավորություններ (OAuth2 յուրաքանչյուր օգտագործողի համար)

v1.0.x · թարմացվել է 2026-07-05

Կապեր այս այն է, թե ինչպես առանձին օգտատերը տրամադրում է AiHummer-ին արտաքին ծառայության մուտք իր անունից: Մի ընդհանուր ծառայության հաշիվ օգտագործելու փոխարեն յուրաքանչյուր մարդ օգտագործում է ստանդարտ Օտհորիզացիայի հոսքը OAuth2 կոդով, ստացված տոքենը պահվում է համեմատաբար ապահով պահարանի մեջ, և գործարկման ժամանակ համակարգը թույլ տալիս է այս օգտատիրոջ տոքենը, երբ գործիքը այն խնդրում է:

Սա AiHummer հաշվի տվյալների մոդելի «անձնական» հատվածն է: Ընդհանուր պատկեր ունենալու համար՝ երբ նախապատվությունը տալ համատեղ հաշիվին և ինչպես գործում է պահուստային սխեման՝ նայեք Անձնական և հանրային հավատարմագրման տեղեկություններ.

Ինչ է միակցումը

Հաղորդակցությունը միացնում է երեքը միասին՝ a մատակարար (OAuth2 հավելվածը, որին դուք տրամադրում եք թույլտվություն), և օգտատեր (մարդը, ով լրացրել է համաձայնության էկրանը), և գրանցում պահոցում (որտեղ պահվում է տրված տոկենը): Ինստալյացիայից հետո ցանկացած գործիք, որը գործում է այս օգտվողի անունից, կարող է թափանցիկ կերպով օգտագործել տոկենը, առանց հայտնվելու մոդելի համատեքստում, մատյաններում կամ պնդման տեքստում։

Կապերն կառավարվում են ադմինիստրատիվ ինտերֆեյսի միջոցով: Ցուցակն ցույց է տալիս յուրաքանչյուր օգտվողի համար միացված պրովայդերներին, նրանց կարգավիճակը և վերջին թարմացման ժամանակը:

Հոսք՝ զեկուցման կոդով

Ստեղծվում է կապ՝ օգտագործելով կանոնակարգված երեքաստիճան OAuth2 փաստաթղթավորման կոդը:

  1. Օգտատերը սկսում է միանալ պրովայդերին վարչական ինտերֆեյսի միջոցով — իսկ POST/GET /v1/admin/connections/oauth/start հարցում.
  2. AiHummer վերակենդանացնում է զննարկիչը մատակարարի մոտ ավտորիզացիա վերջնական կետ հարցված ոլորտներով։
  3. Օգտատերը հաստատում է համաձայնության էկրանը; մատակարարը վերադարձնում է հետ մեկանգամյա ավտորիզացման կոդ կ /v1/admin/connections/oauth/callback.
  4. AiHummer-ի վերակապվող ֆունկցիայի ներսում այս կոդը փոխանակվում է սերվերի կողմից մուտքի տոկեն (և երբ դա աջակցվում է մատակարարի կողմից, a թարմացնել տոկենը) տոկենի կայացածի վերջնական կետում։
  5. Տոկենը գրանցվում է պահոցում, իսկ միացումը նշվում է որպես ակտիվ։

Կոդի փոխանակումը տոկենի վրա տեղի է ունենում սերվերի կողմում հետադարձ կանչի մեջ, այն պատճառով հաճախորդի գաղտնիքը և տրամադրված տոկենը երբեք չեն լքում գեյթվեյը:

[!NOTE] Մի շփոթեք այս հոսքը POST /v1/oauth/token: սա պատկանում է AiHummer-ին տնային OAuth2 client-credentials վերջնակետը՝ ծառայության հաշիվներ, գրանցված միջոցով /v1/admin/apikeys/register-client փոխանակել դրանք client_id/client_secret տամ չէ երկար ah- տոկեն։ Դա չի առնչվում երրորդ կողմի հետ Ընդհանուր դասավորություններ.

[!NOTE] Հավաստավորման կոդի հոսքը միշտ ընդգրկում է իրական բրաուզերի համաձայնության փուլ։ A կապը հնարավոր չէ ստեղծել առանց գլխի միայն API բանալիով — գործող օգտագործող Պիտանի է մեկանգամյա կերպով հաստատել գործողության ոլորտները։

Որտեղ է գտնվում տոկենը

Միտված տոկենը պահպանում է AiHummer-ում ակնային ծածկագրված տվյալների պահոց, սովորական կազմաձևով չէ: Ապրանքանիշը օգտագործում է ծալված կոդավորում (AES-256-GCM՝ յուրաքանչյուր վարձորդի տվյալների բանալիով՝ գլխավոր բանալիի տակ), և գաղտնիքներն երբեք չեն պատճենվում մոդելի կոնտեքստ, կանխորոշումներ կամ գրանցումներ: Չեղարկված կամ ժամկետանց Միասնությունը պարզապես չի թողնում հետևին որևէ օգտակար գաղտնիք։

oauth/start ─▶ consent ─▶ code ─▶ oauth/callback (exchange at the provider) ─▶ access/refresh token ─▶ vault (encrypted)

Այլ գործող օգտագործողի կողմից լուծված

Միացման որոշիչ հատկությունը այն է, որ այն որոշվել է գործող օգտագործողի կողմից. Երբ գործակալը սկսում է գործիք, որը պահանջում է պրովայդեր, գործարկման միջավայրը փնտրում է այն կցված միությունն, որը պատկանում է այն օգտատիրոջը, որի անունից կատարվում է այս քայլը, և օգտագործում է նրանց տոկենը: Երկու աշխատակից, որոնք խոսում են նույն գործակցի հետ հետեւաբար գործում են իրենց սեփական թույլտվություններով և տեսնում են միայն այն, ինչ թույլ է տալիս իրենց սեփական դրամաշնորհը:

Դրա շնորհիվ Connections-ը հարմար է անձնական, յուրաքանչյուր օգտագործողի ինտեգրացիաների համար․ յուրաքանչյուր անձի մուտքը միմյանցից անկախ է, ստուգելի և անհատապես ֆիքսելի է վերացվող։

Առկա ինտեգրացիաներ

ՕԱՒԹ2 հոսքի միջոցով օգտատերը կարող է իր հաշիվը կապել ցանկացած առաքման ծառայության հետ: Այս անձնական ինտեգրացիաները անմիջապես հասանելի են՝

Խմբ Ծառայություններ
Գուգլ Gmail, Google Վերջացուցիչ, Google Կապերի, Google Առաջադրանքներ, Google Դիսկ, YouTube
Մայքրոսոֆթ Outlook Էլ.փոստ, Outlook Օրացույց, OneDrive, Microsoft To Do
Արտադրողականություն Todoist, Asana, Jira Cloud, ClickUp, GitLab, Linear, monday.com
Առողջություն և ապրելակերպ Ֆիթբիթ, Օուրա Ռինգ, Ստրավա, Սպոթիֆայ, Սամսունգ ՍմարթԹինգս

Նրանք բոլորը միանում են նույն ավտանգման ֆլոուի միջոցով՝ ըստ կոդի. օգտատերը լրացնում է պրովայդերի համաձայնության էկրանն, տոքենը պահպանվում է պահեստում, և այն օգտագործվում է այդ օգտատիրոջ համար ամեն անգամ, երբ գործիքը դիմում է ծառայությանը:

Կապերի կառավարում վարչարարական ինտերֆեյսում

Մակարդակային ինտերֆեյսից՝ ադմինիստրատորը օպերատորը կարող է՝

  • Դիտեք՝ ինչ պրովայդերներ են միացված յուրաքանչյուր օգտագործողի մոտ և յուրաքանչյուր տոկենի վիճակը։
  • Սկսել նոր միացում (ներգործվող գործընթացի սկսում ընտրված մատակարարի համաձայնությունը ստանալու համար)։
  • Հրաժարվել միացումից, որը ջնջում է պահեստի գրառումը և անջատում թույլտվությունը։

Կապերը լինում են կամ անձնական (հատկացված կոնկրետ օգտվողին, ով կարող է դրանք անջատել) կամ ընդհանուր հասանելիություն աշխատանքային տարածքի հետ (նշված է որպես «Ընդհանուր աշխատանքային տարածք»; դրանք անհատապես անջատել հնարավոր չէ): Մեկ մատակարար կարող է պահել քանևէ հաշիվ«+ հաշիվ» կոճակը խնդրում է նշում և պահպանում մեկ այլ հաշիվ նույն մատակարարից՝ օրինակ, մի քանի Google օրացույցներ կամ էլփոստի փոստարկղեր:

Քանի որ սկզբնական հավատարմագրերը անձնական են, Հավելումը հաճախ ճիշտ գործիքն է, երբ գործողությունը պետք է վերագրվի կոնկրետ անձին և սահմանափակվի նրա թույլտվությամբ, ոչ թե ամբողջ աշխատանքային տարածքի հաշվի միջոցով:

Որտեղից հետո