AiHummer
Română
AutentificareCont personal
v1.2.x
{ }Swagger

Date de autentificare personale vs partajate

v1.2.x · actualizat 2026-07-05

Fiecare acreditare pe care o deține AiHummer — o cheie API, un token, un secret webhook — are un domeniu care decide al cui secret este folosit de o apelare a unui instrument. Există două domenii: partajat și personalÎnțelegerea diferenței și a ordinii de rezolvare dintre ele este cheia pentru a oferi fiecărui agent și fiecărui utilizator exact accesul pe care ar trebui să-l aibă și nimic mai mult.

Cele două domenii

Domeniu Aparține Folosit când
Partajat Spațiul de lucru O acțiune ar trebui să ruleze sub un singur cont comun, indiferent cine a declanșat-o
Personal Un utilizator individual O acțiune trebuie să fie atribuită și limitată de autorizarea propriu-zisă a unei persoane specifice

Ambele tipuri trăiesc în aceeași seif criptată (criptarea învelișului, AES-256-GCM, cheie per chiriaș sub o cheie principală); diferența este pur și simplu cine rezolvă un secret, nu cum este stocat sau protejat.

Rezoluție de către utilizatorul interimar, cu o variantă de rezervă pentru spațiul de lucru

La momentul utilizării, când un instrument are nevoie de o acreditare, AiHummer o rezolvă de către utilizatorul care acționează — persoana în numele căreia se desfășoară runda — și revine la spațiu de lucru (credențial partajat) atunci când utilizatorul nu are unul personal:

need credential ─▶ personal credential for the acting user?
                     ├─ yes ─▶ use the personal credential
                     └─ no  ─▶ fall back to the shared (workspace) credential

Această regulă unică îți oferă un comportament flexibil: furnizează doar o credențială comună și toată lumea o folosește; permite indivizilor să adauge propria lor credențială și aceasta va avea automat prioritate pentru acea persoană, în timp ce toți ceilalți continuă să folosească credențiala comună.

[!NOTE] Personal câștigă întotdeauna în fața celor partajate pentru același utilizator. Credențialul spațiului de lucru este un fallback, nu un override — un utilizator care și-a conectat propriul cont acționează cu propria lor autorizație.

Când să folosești shared

Alege un partajat autentificare când:

  • Acțiunea reprezintă organizația, nu o persoană fizică (o căsuță poștală a companiei, un singur cont de serviciu CRM, o cheie de facturare).
  • Vrei un comportament consistent indiferent cine a declanșat agentul.
  • Emitere și rotirea unui secret centralizat este mai simplă decât configurarea pentru fiecare utilizator.

Când să folosești personal

Alege un personal autentificare când:

  • Acțiunea trebuie atribuită unui om specific și restricționată de ceea ce acel omului îi este permis să facă.
  • Utilizatori diferiți ar trebui să vadă date diferite prin același agent și instrument.
  • Ai nevoie de revocare și audit pentru fiecare utilizator, independent de toți ceilalți.

Acreditările personale sunt, de obicei, conturile individuale prin care un angajat se conectează singur. Conexiuni. Implicit, acestea includ, de exemplu, Gmail, Google Calendar, Google Contacts, Google Drive, Google Tasks, YouTube, Outlook Mail, Outlook Calendar, OneDrive, Microsoft To Do, Todoist, Asana, Jira Cloud, ClickUp, GitLab, Linear, monday.com, Fitbit, Oura Ring, Strava, Spotify și Samsung SmartThings — fiecare utilizator acționează sub propria sa autorizare. O acreditare partajată, în schimb, este un cont unic pentru întregul spațiu de lucru (de exemplu, o căsuță poștală a companiei sau un cont de serviciu CRM) pe care toată lumea îl folosește.

Punerea în practică

În termeni simpli:

  • O acreditare pentru toată lumea (partajată). Un operator salvează un secret o dată la nivelul spațiului de lucru — pe Secrete ecran sau ca o conexiune comună. Atunci toți agenții și utilizatorii acționează sub un singur cont (de exemplu, un cutia poștală a companiei).
  • O acreditare pe persoană (personală). Un utilizator își conectează propriul cont prin Conexiuni (finalizează un autentificare OAuth) — și de atunci înainte propriile lor apeluri se desfășoară sub autorizația lor, în timp ce toți altfel păstrează cel partajat.
  • Cine poate scrie unui agent nu este setat aici, ci pe Canale ecran: comutatorul „Răspunde doar utilizatorilor cunoscuți”.
  • O persoană/comportament personal pentru o anumită persoană provine din combinarea conexiuni personale (această pagină) cu setările agentului; puneți reguli la nivel de companie în blocuri partajate.

Nimic suplimentar de „activat”: regula de rezolvare (personal → altul comun) funcționează automat.

Cum interacționează cu Connections și cu seiful

Conexiuni sunt cel mai comun mod de a personal Apariția acreditării: utilizatorul finalizează un flux de cod de autorizare OAuth2, tokenul emis este sigilat în seif, și de atunci înainte acesta este exact acreditarea personală pe care rezolvatorul o alege pentru acel utilizator. O acreditare partajată, în schimb, este de obicei un secret pe care un operator îl stochează o dată la nivel de spațiu de lucru.

În toate cazurile, secretul rămâne în seiful criptat și nu intră niciodată în contextul modelului, în prompt sau în jurnale — domeniul controlează doar care intrare din seif este rezolvată de utilizatorul acționant.

Unde următor?