AiHummer
Latviešu
PierakstītiesKonts
v1.0.x
{ }Swagger

Savienojumi (vienam lietotājam paredzēts OAuth2)

v1.0.x · atjaunināts 2026-07-05

Savienojumi ir tas, kā individuāls lietotājs piešķir AiHummer piekļuvi trešās puses pakalpojumam savā vārdā. Tā vietā, lai izmantotu vienu koplietojamu pakalpojuma kontu, katra persona izmanto standarta OAuth2 autorizācijas koda plūsma, iegūtais marķieris tiek noslēgts šifrētajā glabātuvē, un pagrieziena laikā izpildes vide nosaka tā lietotāja marķieri, kad rīks to prasa.

Šī ir AiHummer akreditācijas modeļa “personīgā” puse. Plašākai informācijai — kad izvēlēties koplietotu akreditāciju un kā darbojas rezerves variants — skatīt Personīgās vs kopīgās akreditācijas.

Kas ir savienojums

Savienojums saista trīs lietas kopā: a pakalpojumu sniedzējs (OAuth2 lietotne, pret kuru jūs autorizējaties), a lietotājs (persona, kas aizpildīja piekrišanas ekrānu), un seifa ieraksts (kur tiek glabāts izsniegtais žetons). Kad tas ir izveidots, jebkura rīka, kas darbojas lietotāja vārdā, var caurspīdīgi izmantot žetonu, neparādot to nekad modeļa kontekstā, žurnālos vai aicinājumā.

Savienojumus pārvalda no administrācijas lietotāja saskarnes. Sarakstā tiek parādīti katra lietotāja pievienotie pakalpojumu sniedzēji, to statusi un kad tie tika pēdējo reizi atjaunināti.

Autorizācijas koda plūsma

Savienojums tiek izveidots, izmantojot kanonisko trīsdaļīgo OAuth2 autorizācijas koda piešķīrumu:

  1. Lietotājs sāk savienojumu ar pakalpojumu sniedzēju no administrācijas lietotāja saskarnes — a POST/GET /v1/admin/connections/oauth/start pieprasījums.
  2. AiHummer pāradresē pārlūkprogrammu uz pakalpojumu sniedzēju autorizācija galapunkts ar pieprasītajām jomām.
  3. Lietotājs apstiprina piekrišanas ekrānu; pakalpojuma sniedzējs pāradresē atpakaļ ar vienreizējs autorizācijas kods uz /v1/admin/connections/oauth/callback.
  4. Atpakaļsaukuma apstrādātājā AiHummer apmaina šo kodu servera pusē pret piekļuves žetons (un, kad pakalpojumu sniedzējs to atbalsta, a atsvaidzināt žetonu) pie pakalpojumu sniedzēja žetonu gala punkta.
  5. Žetons tiek ierakstīts glabātuvē, un Savienojums tiek atzīmēts kā aktīvs.

Koda pret žetonu apmaiņa notiek servera pusē atgriešanās funkcijas laikā, tāpēc klienta slepenais atslēga un izsniegtais žetons nekad neizej no vārtejas.

[!NOTE] Nenojauciet šo plūsmu ar POST /v1/oauth/token: tas pieder AiHummer īpašs OAuth2 klienta akreditācijas galapunkts — pakalpojumu konti, kas reģistrēti, izmantojot /v1/admin/apikeys/register-client apmainīt viņu client_id/client_secret tur īslaicīgi ah- žetons. Tam nav nekāda sakara ar trešajām pusēm Savienojumi.

[!NOTE] Autorizācijas koda plūsma vienmēr ietver reālu pārlūkprogrammas piekrišanas soli. A Savienojumu nevar izveidot tikai no API atslēgas bez galvas — rīkojošais lietotājs jāapstiprina piekļuves diapazoni vienu reizi.

Kur žetons dzīvo

Izsniegtais žetons tiek glabāts AiHummer. šifrēta akreditācijas glabātuve, ne vienkāršā konfigurācijā. Seifs izmanto aploksnes šifrēšanu (AES-256-GCM ar katra nomnieka datu atslēgu zem galvenās atslēgas), un noslēpumi nekad netiek kopēti modeļa kontekstā, uzvednēs vai žurnālfailos. Atsaukta vai beigusies Savienojuma gadījumā vienkārši netiek atstāts nekāds izmantojams noslēpums.

oauth/start ─▶ consent ─▶ code ─▶ oauth/callback (exchange at the provider) ─▶ access/refresh token ─▶ vault (encrypted)

Atrisināts darbību veicošā lietotāja

Savienojuma noteicošā īpašība ir tā, ka tas ir atrisināja darbību veicošais lietotājs. Kad aģents izmanto rīku, kas prasa piekļuvi pakalpojumu sniedzējam, izpildlaiks meklē Savienojumu, kas pieder lietotājam, kuru vārdā kārta tiek veikta, un izmanto viņu autentifikācijas atslēgu. Tāpēc divi darbinieki, kuri runā ar to pašu aģentu, darbojas ar savām autorizācijām un redz tikai to, ko atļauj viņu piešķīrumi.

Tas padara Connections piemērotu personīgajām, katram lietotājam paredzētajām integrācijām: katra cilvēka piekļuve ir izolēta, pārbaudāma un individuāli atsaucama.

Pieejamās integrācijas

Caur OAuth2 plūsmu lietotājs var savienot savu kontu ar jebkuru no piegādes pakalpojumiem. Šīs personīgās integrācijas ir pieejamas uzreiz:

Grupa Pakalpojumi
Google Gmail, Google Kalendārs, Google Kontakti, Google Uzdevumi, Google Disks, YouTube
Microsoft Outlook pasta programma, Outlook kalendārs, OneDrive, Microsoft To Do
Ražīgums Todoist, Asana, Jira Cloud, ClickUp, GitLab, Linear, monday.com
Veselība un dzīvesveids Fitbit, Oura gredzens, Strava, Spotify, Samsung SmartThings

Katrs savienojas, izmantojot to pašu autorizācijas koda plūsmu: lietotājs aizpilda pakalpojumu sniedzēja piekrišanas ekrānu, marķieris tiek noslēgts glabātavā, un tas tiek izpildīts šim lietotājam, kad vien rīks sasniedz pakalpojumu.

Savienojumu pārvaldība administratora saskarnē

No administratora lietotāja saskarnes operators var:

  • Skatiet, ar kuriem pakalpojumu sniedzējiem katrs lietotājs ir izveidojis savienojumu un katra žetona stāvokli.
  • Sākt jaunu savienojumu (aktivizējot piekrišanas plūsmu izvēlētajam pakalpojumu sniedzējam).
  • Atcelt savienojumu, kas noņem glabātuves ierakstu un atspējo atrisināšanu.

Savienojumi ir vai nu personāls (pieder konkrētam lietotājam, kurš var tos atvienot) vai kopīgots ar darba vidi (atzīmēts kā “Koplietots darba vieta”; viņus nevar atvienot individuāli). Vienam sniedzējam var būt vairāki konti: poga „+ konts“ prasa nosaukumu un saglabā vēl vienu tā paša pakalpojumu sniedzēja akreditācijas datus — piemēram, vairākas Google kalendārus vai pastkastītes.

Tā kā pamatā esošie akreditācijas dati ir personiski, Savienojums visbiežāk ir pareizais rīks, kad darbība jāpiešķir un jāierobežo pēc konkrēta cilvēka atļaujas, nevis vispārēja darba vides konta.

Kur uz nākamo