تخطَّ إلى المستندات
قاعدة المعرفة

OAuth لتطبيقات الطرف الثالث

تسجّل التطبيقات نفسها وتسجّل الدخول عبر PKCE، وأنت تختار مساحة العمل والعناوين والأذونات التي ينالها كل منها.

التفاصيل

  • يسجّل التطبيق نفسه من مستند الاكتشاف في /.well-known/oauth-authorization-server ويُدخلك عبر PKCE، فلا مفتاح تلصقه. وقبل أن يُمنح أي شيء تسمّي شاشة الموافقة التطبيق والعنوان الذي سيُرسل إليه وصولك، ولا تمكن الموافقة على عنوان لم يسجّله قط.
  • أنت تقرر ما يناله: مساحة عمل واحدة، وإعدادًا جاهزًا (القراءة فقط، أو القراءة والإرسال، أو كل ما يسمح به دورك) أو أي مجموعة من الأذونات، وكل عنوان تصل إليه أو بعض النطاقات والعناوين فقط، ولأي مدة. ويبقى دورك هو السقف، والإذن الذي يفقده دورك لاحقًا يغادر التطبيق مع استدعائه التالي.
  • الرمز نفسه يفتح خادم MCP وواجهة REST API ضمن الحدود نفسها. والحساب → التطبيقات المرتبطة يعرض ما يجوز لكل تطبيق بلوغه، ويغيّره ويزيله. إزالة الوصول أو تضييقه يسري من استدعاء التطبيق التالي، أما الأذونات الجديدة فتظهر بعد أن يعيد الاتصال أو يعيد تحميل أدواته. والتطبيق الذي رُبط قبل وجود الموافقات عليه أن يطلب من جديد، واستدعاؤه التالي يقول ذلك.