AiHummer
Монгол
НэвтрэхБүртгэл
v1.0.x
{ }Swagger

Холболтууд (хэрэглэгч бүрийн OAuth2)

v1.0.x · шинэчилсэн 2026-07-05

Холбоосууд нь хувь хүн өөрийн өмнөөс AiHummer-т гуравдагч талын үйлчилгээний хандалтыг хэрхэн олгодог байдлыг харуулдаг. Нэг хэвлэж ашигладаг үйлчилгээний акаунтын оронд, хүн бүр стандарт OAuth2 зөвшөөрлийн кодын урсгал, үүссэн токен нь шифрлэгдсэн сейфэнд хадгалагддаг бөгөөд ээлжийн хугацаанд хэрэгсэл шаардлагатай үед ажиллах хугацаа нь тэр хэрэглэгчийн токенийг шийддэг.

Энэ нь AiHummer-ийн гэрчилгээний загварын “хувийн” тал юм. Том зургаар нь — хуваалцсан гэрчилгээг хэзээ сонгох хэрэгтэй болон нөөцийн ажиллах байдлыг хэрхэн ойлгох — үзнэ үү Хувийн ба нийтлэг нууц үг.

Холболт гэж юу вэ

Холболт нь гурван зүйлийг нэгтгэдэг: нэг үйлчилгээ үзүүлэгч (та зөвшөөрч буй OAuth2 апп), нэг хэрэглэгч (зөвшөөрлийн дэлгэцийг бөглөсөн хүн), ба нэг өвөрмөц нэвтрэх (гаргасан токен хадгалагддаг газар). Нэгэнт тогтоогдсоны дараа тухайн хэрэглэгчийн өмнөөс үйлдлээ хийдэг ямар ч хэрэгсэл токеныг илэрхийлэл, бүртгэл эсвэл хүсэлтэнд огт харагдахгүйгээр ил тод ашиглаж чадна.

Холболтуудыг админ UI-гаас удирддаг. Жагсаалт нь хэрэглэгч бүрийн холбогдсон үйлчилгээ үзүүлэгчид, тэдний төлөв байдал болон сүүлд хэзээ шинэчлэгдсэнийг харуулна.

Зөвшөөрлийн кодын урсгал

Каноник гурван хөлт OAuth2 баталгаажуулах кодын эрх олгохоор холболт үүсгэгдэнэ:

  1. Хэрэглэгч админ UI-аас үйлчилгээ үзүүлэгчийн холболтыг эхлүүлдэг — a POST/GET /v1/admin/connections/oauth/start мэдэгдэл.
  2. AiHummer нь хөтчийг үйлчилгээ үзүүлэгчийн рүү чиглүүлдэг зөвшөөрөл цэг асуусан хүрээнүүдтэй.
  3. Хэрэглэгч зөвшөөрлийн дэлгэцийг зөвшөөрдөг; үйлчилгээ үзүүлэгч буцааж дахин чиглүүлдэг нэг удаагийн зөвшөөрлийн код рүү /v1/admin/connections/oauth/callback.
  4. Каллбэк хандлагын дотор, AiHummer уг кодыг сервер талд нь солино нэвтрэх токен (мөн, үйлчилгээ үзүүлэгч дэмжвэл, нэг шинэчлэх токен) нь нэр томьёоны өгөөгчийн токены төгсгөлд.
  5. Токеныг сан руу бичиж, Холболтыг идэвхтэй гэж тэмдэглэнэ.

Кодыг токентой солих үйл ажиллагаа callback-ийн дотор сервер талд явагддаг тул клиентийн нууц болон олгогдсон токен хэзээ ч gateway-г орхихгүй.

[!NOTE] Энэхүү урсгалыг …-тай андуурч болохгүй POST /v1/oauth/token: энэ бол AiHummer-ийнх юм эзэмших OAuth2 клиентийн-нотлох баримтын төгсгөл — үйлчилгээний бүртгэлээр бүртгэгдсэн дансууд /v1/admin/apikeys/register-client тэдний солилцоо client_id/client_secret тэнд богино хугацаанд ah- токен. Энэ нь гуравдагч талтай ямар ч холбоогүй Холбоосууд.

[!NOTE] Зөвшөөрлийн кодын урсгал нь үргэлж жинхэнэ браузерийн зөвшөөрлийн алхамийг шаарддаг. A Зурвас үүсгэхэд зөвхөн API түлхүүрээр толгойгүй холболт үүсгэж болохгүй — үйлдэл хийж буй хэрэглэгч хүрээг нэг удаа зөвшөөрөх ёстой.

Токен хаана амьдардаг вэ

Гаргасан токен нь AiHummer-д хадгалагдана шифрлэгдсэн нууц үгийн агуулах, энгийн тохиргоонд биш. Хадгалах сан нь бэлдэцийн нууцлал (AES-256-GCM, мастер түлхүүрийн дор талуудын өгөгдлийн түлхүүртэй) ашигладаг бөгөөд нууц мэдээллийг загварын контекст, хүсэлт эсвэл тэмдэглэлд хэзээ ч хуулдаггүй. Цуцлагдсан эсвэл хугацаа нь дууссан Холболт нь ашиглах боломжтой нууц мэдээллийг үлдээдэггүй.

oauth/start ─▶ consent ─▶ code ─▶ oauth/callback (exchange at the provider) ─▶ access/refresh token ─▶ vault (encrypted)

Үйлдлийг гүйцэтгэсэн хэрэглэгчээр шийдвэрлэгдсэн

Холболтын тодорхойлох шинж чанар нь энэ нь юм үйлдэл хийж буй хэрэглэгчээр шийдвэрлэгдсэн. Агент нь хангагч шаарддаг хэрэгслийг ажиллуулах үед, гүйцэтгэлийн орчин нь тухайн ээлжид ажиллаж буй хэрэглэгчийн харьяалалтай Холболтыг хайж, тэдний токенийг ашигладаг. Иймээс нэг агенттай ярьж буй хоёр ажилтан өөрийн зөвшөөрлийг ашиглаж, зөвхөн өөрсдийн олгосон эрхээр үзэх боломжтой зүйлсийг хардаг.

Энэ нь Connections-г хувийн, хэрэглэгч бүрийн интеграцад тохиромжтой болгодог зүйл юм: хүний бүрийн хандах эрх тусгаарлагдсан, аудитлагдах боломжтой бөгөөд тус бүрээрээ цуцлуулж болно.

Боломжит интеграцүүд

OAuth2 урсгалаар хэрэглэгч өөрийн дансыг аливаа хүргэлтийн үйлчилгээтэй холбож болно. Эдгээр хувийн интеграцчлалууд нь эхнээсээ бэлэн байна:

Бүлэг Үйлчилгээ
Гүүгл Gmail, Google Calendar, Google Contacts, Google Tasks, Google Drive, YouTube
Майкрософт Outlook имэйл, Outlook хуанли, OneDrive, Microsoft To Do
Өөрийн бүтээмж Todoist, Asana, Jira Cloud, ClickUp, GitLab, Linear, monday.com
Эрүүл мэнд ба амьдралын хэв маяг Фитбит, Оура Бөгж, Страва, Спотифай, Самсунг СмартТингс

Бүгд ижил эрх олгох кодын урсгалтай холбогддог: хэрэглэгч үйлчилгээ үзүүлэгчийн зөвшөөрлийн дэлгэцийг дүүргэж, токен нь хадгалах хайрцагт хадгалагддаг, хэрэгслийг тухайн үйлчилгээ рүү хүрэх болгонд тухайн хэрэглэгчийн хувьд шийдэгддэг.

Админ UI-д холболтуудыг удирдах

Админ UI-аас оператор дараах үйлдлүүдийг хийж болно:

  • Хэрэглэгч бүр ямар үйлчилгээ үзүүлэгчтэй холбогдсон болон тус бүрийн токений эрүүл мэндийг харах.
  • Шинэ холболт үүсгэх (сонгосон үйлчилгээ үзүүлэгчийн зөвшөөрлийн урсгалыг эхлүүлэх).
  • Холболтыг цуцлах нь сангийн бичлэгийг устгаж, шийдлийг идэвхгүй болгодог.

Холбоосууд эсвэл хувийн (тодорхой хэрэглэгчийн өмчлөлд байх, тэдгээрийг салгаж чаддаг) эсвэл ажлын орчинтой хуваалцсан (“Workspace shared” гэж тэмдэглэгдсэн; тэднийг хувийн байдлаар салгаж болохгүй). Нэг үйлчилгээ үзүүлэгч барьж ч чадна олон данс: “+ данс” товчлуур нь шошгыг асууж, нэг провайдэрийн өөр нэг нууцын мэдээллийг хадгалдаг — жишээ нь хэд хэдэн Google календарь эсвэл имэйл хайрцаг.

Учир нь үндсэн хэрэглэгчийн мэдээлэл нь хувийн байдаг тул үйлдлийг ерөнхий ажлын талбарын дансаар бус тодорхой хүний зөвшөөрлөөр холбох, хязгаарлах шаардлагатай үед Холболт нь хамгийн тохиромжтой хэрэгсэл юм.

Дараа хаашаа явах вэ