AiHummer
Қазақша
КіруЖеке кабинет
v1.1.x
{ }Swagger

Байланыстар (пайдаланушыға арналған OAuth2)

v1.1.x · жаңартылды 2026-07-05

Байланыстар жеке пайдаланушының өз атынан AiHummer-ге үшінші тарап қызметіне кіру рұқсатын қалай беретінін көрсетеді. Бір ортақ қызметтік есептік жазбаның орнына, әр адам стандартты OAuth2 рұқсат-коды ағыны, нәтижесінде алынған токен шифрланған сейфте сақталады, ал уақыт келгенде құралға қажет болғанда орындау уақыты сол пайдаланушының токенін шешеді.

Бұл AiHummer-дің куәлік моделінің «жеке» жағы. Кеңірек көрініс үшін — бірлескен куәлікті қашан қолданған дұрыс және резервтік нұсқа қалай жұмыс істейтінін — қараңыз Жеке және ортақ тіркелгі деректері.

Байланыс дегеніміз не

Байланыс үш нәрсені біріктіреді: бір қамтамасыз етуші (сіз рұқсат беріп отырған OAuth2 қолданбасы), a пайдаланушы (рұқсат экрансын аяқтаған адам), және қазына бөлмесінің кіреберісі (берілген токен қайда сақталатыны). Бір рет орнатылғаннан кейін, сол пайдаланушы атынан әрекет ететін кез келген құрал токенді модель контекстінде, журналдарда немесе сұрауда ешқашан көрінбестен айқын түрде қолдана алады.

Байланыстар әкімші UI арқылы басқарылады. Тізім әр пайдаланушының қосылған провайдерлерін, олардың күйін және соңғы рет қашан жаңартылғанын көрсетеді.

Рұқсат кодының ағыны

Қосылыс дәстүрлі үш аяқталған OAuth2 авторизация кодты грантпен жасалады:

  1. Пайдаланушы әкімші UI арқылы провайдерге қосылым бастайды — POST/GET /v1/admin/connections/oauth/start сұрау.
  2. AiHummer шолғышты провайдердің сайтына бағыттайды рұқсат беру соңғы нүкте сұралған ауқымдармен.
  3. Пайдаланушы келісім экранын мақұлдайды; провайдер қайта бағыттайды бір реттік рұқсат код кезінде /v1/admin/connections/oauth/callback.
  4. Callback өңдеушісінің ішінде AiHummer сол кодты сервер жағында айырбастайды қол жеткізу белгісі (және, провайдер оны қолдаған кезде, жаңарту токені) «қызмет көрсетушінің» токен нүктесінде.
  5. Токен сейфке жазылады және Қосылым белсенді деп белгіленеді.

Кодты токенге ауыстыру сервер жағына, кері шақыру ішінде жүзеге асады, сондықтан клиенттік құпия және берілген токен ешқашан шлюзден шықпайды.

[!NOTE] Осы ағынды шатастырмаңыз POST /v1/oauth/token: бұл AiHummer-дің өзіне тиесілі OAuth2 клиент-сертификаттары ұшар нүктесі — қызметтік есептік жазбалар арқылы тіркелген /v1/admin/apikeys/register-client алмасу олардың client_id/client_secret қысқа мерзімді үшін сол жерде ah- токен. Бұл үшінші тараппен ешқандай қатысы жоқ Қатынастар.

[!NOTE] Өкілеттік-код ағыны әрдайым нақты браузер арқылы рұқсат алу қадамын қамтиды. A Байланысты тек API кілтімен ғана бассыз жасау мүмкін емес — әрекет ететін қолданушы ауқымдарды бір рет мақұлдауы керек.

Токен қай жерде орналасқан

Берілген токен AiHummer-де сақталады шифрланған куәлік қоры, қарапайым конфигурацияда емес. Вольт конверттік шифрлауды қолданады (AES-256-GCM, әрбір жалға алушы деректер кілтімен мастер кілттің астында), және құпия мәліметтер ешқашан модель контекстіне, сұраныстарға немесе журналдарға көшірілмейді. Ақтыланған немесе мерзімі өткен Қосылу тек қолдануға жарамды құпияны қалдырмайды.

oauth/start ─▶ consent ─▶ code ─▶ oauth/callback (exchange at the provider) ─▶ access/refresh token ─▶ vault (encrypted)

Әрекет еткен пайдаланушы шешті

Байланыстың анықтылайтын қасиеті оның болып табылады әрекет ететін пайдаланушы арқылы шешілді. Агент провайдер қажет ететін құралды іске қосқанда, орындалу уақыты сол кезекте жұмыс істеп тұрған пайдаланушыға тиесілі Байланысты іздейді және оның токенін пайдаланады. Сондықтан бір агентпен сөйлесіп тұрған екі қызметкер өздерінің рұқсаттарына сәйкес әрекет етеді және тек өздерінің рұқсаттары беретінін ғана көреді.

Бұл Connections-ты жеке, әр пайдаланушыға арналған интеграциялар үшін сәйкес етеді: әр адамның қолжетімділігі оқшауланып, бақылауға алынған және жеке түрде қайтаруға болады.

Қол жетімді интеграциялар

OAuth2 ағыны арқылы пайдаланушы өз есептік жазбасын кез келген жеткізу қызметіне қосуға болады. Бұл жеке интеграциялар қораптан шыққан күйінде қолжетімді:

Топ Қызметтер
Гугл Gmail, Google Күнтізбесі, Google Контактілері, Google Міндеттері, Google Драйвы, YouTube
Майкрософт Outlook Пошта, Outlook Күнтізбе, OneDrive, Microsoft To Do
Өнімділік Todoist, Asana, Jira Cloud, ClickUp, GitLab, Linear, monday.com
Денсаулық пен өмір салты Fitbit, Oura Ring, Strava, Spotify, Samsung SmartThings

Әрқайсысы бірдей рұқсат коды ағынымен қосылады: пайдаланушы провайдердің келісім экранын толтырады, токен сақтауға салынған, және кез келген құрал қызметке жеткенде сол пайдаланушы үшін шешіледі.

Әкімші интерфейсінде байланыстарды басқару

Әкімші интерфейсінен оператор мыналарды жасай алады:

  • Әрбір пайдаланушының қай провайдерлерге қосылғанын және әрбір токеннің жағдайын қараңыз.
  • Жаңа қосылымды бастаңыз (таңдалған провайдер үшін келісім ағынын іске қосу).
  • Байланысты болдырмау, бұл сақтағыш жазбасын жояды және шешімді өшіреді.

Қосылымдар екі түрлі болады жеке (нақты пайдаланушыға тиесілі, оларды ажырата алады) немесе жұмыс кеңістігімен бөлісті («Жұмыс кеңістігі ортақ» деп белгіленген; олар жеке түрде ажыратыла алмайды). Бір провайдер ұстай алады көп есеп-шоттар«+ аккаунт» батырмасы белгіні сұрайды және сол провайдердің басқа тіркелгі деректерін сақтайды — мысалы, бірнеше Google күнтізбелері немесе пошта жәшіктері.

Негізгі тіркелгі деректері жеке болғандықтан, Әрекет белгілі бір адамның рұқсатымен байланысты болуы және шектелуі керек болған жағдайда, әдетте Байланыс ең қолайлы құрал болып табылады, жалпы жұмыс кеңістігінің есептік жазбасы емес.

Келесі қайда