Skip to content

Есептік жазбадағы OAuth және MCP қосымшалары

OAuth және MCP қосымшалары бөлімі Planfix аккаунтына сыртқы қосымшаларды қосу параметрлерін қамтиды.

Ашыңыз: Account management → API → OAuth and MCP applications. Бұл бөлім аккаунт әкімшілеріне және техникалық әкімшілерге қолжетімді.

Ол үш бөлімнен тұрады:

  • MCP — MCP серверінің мекенжайы және қосылуға қысқаша нұсқаулар;
  • Applications owned by this account — ағымдағы аккаунт үшін арнайы жасалған OAuth қосымшалары;
  • Third-party applications — жалпы саясат және аккаунтта нақты мақұлданған үшінші тарап қосымшалары.

MCP

Бұл жерде Planfix MCP URL көрсетіледі:

https://mcp.planfix.com/mcp

Қолданушы әдетте осы URL-ді үйлесімді MCP клиентке қосуды және OAuth арқылы кіруді аяқтауды қажет етеді. Аккаунт атауы Planfix бетінде таңдалады және URL-ге кірмейді. Құрамдастырылған нұсқаулар үшін Planfix MCP қараңыз.

Applications owned by this account

Интеграция тек ағымдағы аккаунтқа арналған кезде және сыртқы клиентке алдын ала анықталған client_id қажет болғанда аккаунтқа тиесілі қосымшаны жасаңыз.

Аккаунтқа тиесілі қосымша:

  • басқа аккаунттарға қосыла алмайды;
  • үшінші тарап қосымша саясатына қарамастан өзінің иесі аккаунтында қолжетімді;
  • жалпы OAuth соңғы нүктелерін пайдаланады;
  • таңдалған масштабтар аясында REST API немесе MCP-пен жұмыс істей алады.

Қосымша жасау

  1. Create application таңдаңыз.
  2. Анық атау мен сипаттама енгізіңіз.
  3. OAuth клиент түрін таңдаңыз.
  4. Клиенттің redirect URI-ларын қосыңыз.
  5. Қажетті минималды қол жеткізу деңгейлерін таңдаңыз.
  6. Қосымшаны сақтап, жасалған тіркелгілерді көшіріп алыңыз.
Клиент түрі Қашан қолдану қажет
Public Мобильді, десктоп немесе браузерлік қосымша, немесе жергілікті MCP клиенті. Құпия сөз (secret) шығарылмайды; авторизация ағынын PKCE қорғайды.
Confidential Клиент құпиясын сенімді түрде сақтай алатын серверлік қосымша. Құпияны клиент жағындағы кодқа, мобильді қосымшаға немесе таралымды конфигурация файлына ешқашан қоспаңыз.

Confidential типті қосымша жасалғаннан кейін клиент құпиясы көрсетіледі. Оны сенімді құпияларды басқару жүйесіне сақтаңыз.

Redirect URI-лар және рұқсаттар

Тұрақты веб-қосымшалар үшін https пайдаланыңыз. http тек localhost немесе 127.0.0.1 сияқты loopback хосттары үшін ғана рұқсат етіледі.

Интеграция үшін тек қажетті масштабтарды таңдаңыз. Масштабтар қосымшаның қолжетімділігін шектейді, бірақ қосымшаны қосқан қолданушының рұқсаттарын кеңейтпейді.

Redirect URI-ларды немесе масштабтарды өзгерткен кезде қосымшаның мақұлдау нұсқасы өзгереді және бұрын берілген токендер қосымшаға сәйкес келмейді. Пайдаланушыларға қайта қосылу қажет болады.

Қосымшаны басқару

Қосымша картасынан сіз:

  • атауын, сипаттамасын, redirect URI-ларын және масштабтарды өңдей аласыз;
  • қосымшаны өшіріп, қайта қосуға болады;
  • confidential клиенттің клиент құпиясын (secret) жаңарта аласыз.

Құпияны жаңартқаннан кейін бұрынғы клиент құпиясы дереу жұмысын тоқтатады. Жаңа құпияны көшіріп алып, интеграцияның серверлік конфигурациясын жаңартыңыз.

Қосымшаны өшіру авторизацияны және шығарылған токендерді қолдануды блоктайды. Оны өшірмес бұрын ешқандай бизнес-процестер оған тәуелді емес екеніне көз жеткізіңіз.

Third-party applications

Үшінші тарап қосымшаларына серіктестерге тиесілі қосымшалар, жарияланған қосымшалар және CIMD немесе DCR арқылы тіркелген MCP клиенттері жатады.

Үшінші тарап қосымша саясаты

Саясат Нәтиже
Allow published applications Planfix жариялаған қосымшалар жеке мақұлдаусыз қолжетімді. Жеке серіктес қосымшалар және автоматты түрде тіркелген MCP клиенттері әлі де әкімші мақұлдауын талап етеді.
Approved applications only Әрбір үшінші тарап қосымшасы әкімшінің нақты мақұлдауын талап етеді.
Block third-party applications Үшінші тарап OAuth және MCP қосымшалары блокталады. Аккаунтқа тиесілі қосымшалар жұмысын жалғастырады.

Әр интеграцияны жеке қарастыру қажет болатын аккаунттар үшін Approved applications only ұсынылады.

Қосымшаны мақұлдау

Мақұлдау сұранысы екі жолмен пайда болуы мүмкін:

  • қолданушы OAuth қосылымын бастайды және Planfix мақұлдау қажет екенін хабарлайды;
  • серіктес әкімшіге қосымшаға тікелей сілтеме жібереді.

Қосымшаны мақұлдамас бұрын тексеріңіз:

  • оның атауын, сипаттамасын және иесін;
  • оның redirect URI-ы немесе callback хостын;
  • сұралған масштабтарды;
  • қызметкерлерге бұл интеграция қажет пе.

Әкімші мақұлдауы аккаунтқа қолданылады, бірақ әрбір қолданушы автоматты түрде қосылмайды. Әр қызметкер жеке өз атынан кіріп, келісім береді. Егер әкімші қосымшаны өзі қоса жатса, Approve and connect екі әрекетті де орындайды.

Егер әзірлеуші үшінші тарап қосымшасының redirect URI-ларын немесе масштабтарын өзгерткен болса, жаңа нұсқаны қайта мақұлдау қажет.

Мақұлдауды қайтару

Аккаунт үшін қосымшаны блоктау үшін оны мақұлданған тізімнен тауып, рұқсатты қайтарыңыз. Бұл аккаунттағы қолданушыларға қатысты OAuth токендерін жояды.

Саясат Allow published applications болғанда, нақты мақұлдауды қайтару жарияланған қосымшаны блоктамайды, себебі жалпы саясат оны әлі де рұқсат етеді. Қосымшаны блоктау үшін Approved applications only немесе Block third-party applications таңдаңыз.

Жеке қолданушы қосылымдары

Аккаунт мақұлдауы мен жеке қолданушының қосылымы — бөлек бақылау деңгейлері.

Қызметкер өз жеке OAuth қосылымдарын көріп, жоя алады:

  1. Өз қолданушы картасын ашыңыз.
  2. Session management бөліміне өтіңіз.
  3. Қосымшаны табыңыз; MCP қосылымдары MCP деп белгіленген.
  4. Сессияны өшіріңіз.

Сессияны жою байланысты токендерді алып тастайды. Қол жеткізуді қалпына келтіру үшін қолданушы OAuth авторизациясын қайта орындауы қажет.

Әкімшіге ұсыныстар

  • Әр интеграцияны жеке талқылау қажет болса, Approved applications only пайдаланыңыз.
  • Тек қана атауын емес, қосымшаның иесін және redirect URI-ын тексеріңіз.
  • Мәліметтерді өзгерту мен жоюға қатысатын масштабтар үшін ең аз қажетті масштабтарды мақұлдаңыз.
  • Үшінші тарап қосымшалар тізімін периодтық түрде қарап, пайдаланылмаған қосымшаларды өшіріңіз.
  • Жергілікті және десктоп клиенттер үшін public клиент түрін, серверлік интеграциялар үшін confidential түрін пайдаланыңыз.
  • Егер confidential қосымшаның тіркелгілері бұзылуы мүмкін деп есептесеңіз, құпиясын дереу жаңартыңыз және қажет болса интеграцияны қайта қосыңыз.

Өту