Skip to content

سەرىكتەستەرگە ارنالعان OAuth قوسىمشالار

Partner-مەنشىگىندەگى OAuth قولدانباسى بىرنەشە Planfix ەسەپتىك جازبالارىن بايلانىستىراتىن ىينتەگراتسىيياعا ارنالعان. بارلىق كلىييەنتتىك ەسەپتىك جازبالار ٴۇشىن بىردەي قولدانبا تىركەلگى دەرەكتەرى پايدالانىلادى، الايدا ٴاربىر ەسەپتىك جازبا قابىلداۋدى بولەك باقىلايدى جانە ٴاربىر پايدالانۋشى ٴوز اتىنان قوسىلۋعا كەلىسىم بەرەدى.

ەگەر ىينتەگراتسىييا تەك ٴبىر ەسەپتىك جازباعا ارنالعان بولسا، account-owned application جاساۋ وڭايىراق.

قولدانبانى قۇرۋ

  1. ٴوز partner ەسەپتىك جازباڭىزدى اشىڭىز.
  2. OAuth applications بولىمىنە ٴوتىڭىز.
  3. Create application تاڭداڭىز.
  4. پايدالانۋشىلار مەن اكىمشىلەر كورەتىن اتاۋ مەن سىيپاتتامانى ەنگىزىڭىز.
  5. OAuth كلىييەنت ٴتۇرىن تاڭداڭىز.
  6. Redirect URI-لاردى قوسىڭىز.
  7. REST API ٴۇشىن ەڭ از قاجەتتى رۇقساتتاردى (scopes) تاڭداڭىز.
  8. قولدانبانى ساقتاپ، ونىڭ تىركەلگى دەرەكتەرىن كوشىرىپ الىڭىز.

جاڭا قولدانبا جەكە بولىپ تابىلادى جانە وعان قوسىلاتىن ٴاربىر ەسەپتىك جازبادا ناقتى ماقۇلداۋ قاجەت.

OAuth كلىييەنت ٴتۇرى

Type Intended applications Credentials
Public ٴموبىيلدى، دەسكتوپ جانە براۋزەرلىك قولدانبالار، سونىمەن قاتار جەرگىلىكتى MCP كلىييەنتتەرى. تەك ٴبىر client_id. كلىييەنتتىك قۇپىييا جوق؛ PKCE S۲۵۶ مىندەتتى.
Confidential قۇپىييا سەرۆەر جاعىندا ساقتالاتىن جانە كلىييەنت جاعىنداعى كودتا ساقتالماۋى مۇمكىن قولدانبالار. client_id جانە client_secret.

OAuth كلىييەنت ٴتۇرى قولدانبانىڭ جارىييالانعان-جارىييالانباعان بولۋىنان بولەك. مىسالى، جەكە ٴموبىيلدى قولدانبا — قۇپىيياسى جوق public OAuth كلىييەنتى.

Redirect URI-لار

Planfix پايدالانۋشىنى جۇيەگە كىرۋدەن كەيىن قايتارۋى مۇمكىن ٴاربىر URL-دى كورسەتىڭىز.

  • ۆەب قىزمەت ٴۇشىن https قولدانىڭىز.
  • http تەك localhost جانە 127.0.0.1 سىيياقتى loopback مەكەنجايلار ٴۇشىن رۇقسات ەتىلەدى.
  • Loopback مەكەنجايى ٴۇشىن كلىييەنت دىينامىيكالىق پورت قولدانا الادى، بىراق سحەما، حوست، جول جانە سۇراۋ جولى ٴدال سايكەس بولۋى ٴتىيىس.
  • Wildcard-تار، URL فراگمەنتتەرى نەمەسە ٴسىز باقىلامايتىن redirect URI-لاردى قولدانباڭىز.

Scopes

Scopes قولدانبانىڭ ماكسىيمالدى رۇقساتتارىن انىقتايدى. تەك قانا REST API scope list-تەن قاجەتتى رۇقساتتاردى سۇراڭىز.

قولدانبا scopes-پەرى پايدالانۋشىنىڭ قالىپتى رۇقساتتارىن الماستىرمايدى. Scope بەرىلگەن جاعدايدا دا قولدانبا تەك سول پايدالانۋشىعا قولجەتىمدى دەرەكتەرمەن عانا جۇمىس ىستەي الادى.

Redirect URI-لاردى نەمەسە scopes-تى وزگەرتكەندە جاڭا ماقۇلداۋ نۇسقاسى پايدا بولادى. بۇرىن قوسىلعان ەسەپتىك جازبالار جاڭا نۇسقانى قاراپ، ماقۇلداۋى قاجەت، ال پايدالانۋشىلار قايتادان قوسىلۋلارى ٴتىيىس.

كلىييەنت ەسەپتىك جازباسىن قوسۋ

جەكە partner-مەنشىگىندەگى قولدانبا ٴاربىر ەسەپتىك جازبادا اكىمشى تاراپىنان ناقتى ماقۇلداۋدى تالاپ ەتەدى.

  1. Partner ەسەپتىك جازباڭىزدا قولدانبانى اشىڭىز.
  2. Approval link ايماعىنا كلىييەنت ەسەپتىك جازبا اتاۋىن ەنگىزىڭىز.
  3. گەنەراتسىييالانعان سىلتەمەنى كوشىرىپ، سول ەسەپتىك جازبانىڭ اكىمشىسىنە جىبەرىڭىز.
  4. اكىمشىدەن ىييەسىن، redirect URI-لاردى جانە scopes-تى تەكسەرىپ، قولدانبانى ماقۇلداۋىن سۇراڭىز.
  5. ماقۇلداۋدان كەيىن ەسەپتىك جازباداعى پايدالانۋشىلار OAuth اۆتورىيزاتسىيياسىن اياقتاي الادى. ٴار پايدالانۋشى ٴوز اتىنان بولەك كەلىسىم بەرەدى.

بۇل سىلتەمە Account management → API → OAuth and MCP applications بەتىن اشادى جانە سۇرالاتىن قولدانبانى كورسەتەدى.

قوسۋمەن بىرگە اكىمشى قولدانبانى تاڭداعاندا Approve and connect وپتسىيياسىن تاڭداي الادى.

جەكە جانە جارىييا قولدانبالار

Status How it is admitted to an account
Private كەز كەلگەن ەسەپتىك جازبانىڭ اكىمشىسىنەن ٴاردايىم ناقتى ماقۇلداۋ تالاپ ەتىلەدى.
Published ەگەر ەسەپتىك جازبا ساياساتى Allow published applications بولسا، بولەك ماقۇلداۋ تالاپ ەتىلمەيدى. ول ٴالى دە Approved applications only ساياساتى كەزىندە ماقۇلداۋدى تالاپ ەتۋى مۇمكىن.

پۋبلىيكاتسىييا — Planfix تاراپىنان بولەك تەكسەرىس. قولدانبانى جىبەرمەس بۇرىن ايقىن اتاۋ مەن سىيپاتتاما، مىينىيمالدى scopes جىيىنى، جۇمىس ىستەيتىن redirect URI-لار جانە ىينتەگراتسىييانى قوسۋ مەن جويۋ بويىنشا پايدالانۋشى قۇجاتتاماسىن دايىنداڭىز. پۋبلىيكاتسىييا پروتسەدۋراسى تۋرالى Planfix قولداۋ قىزمەتىمەن حابارلاسىڭىز.

قوسىلۋ مەكەنجايلارى

گلوبال OAuth ەندپوينتتارىن پايدالانىڭىز:

گلوبال URL-عا ەسەپتىك جازبا اتاۋىن قوسپاڭىز. پايدالانۋشى ەسەپتىك جازبانى Planfix بەتىندەگى تاڭداۋدان تاڭدايدى. تولىق پروتوكول، سونىڭ ىشىندە resource، PKCE، token refresh جانە revocation تۋرالى مالىمەت قوسىمشالار ٴۇشىن OAuth ۲.۰-تە سىيپاتتالعان.

قولدانبانى باسقارۋ

Partner تومەندەگى ارەكەتتەردى ورىنداي الادى:

  • اتاۋ مەن سىيپاتتامانى وڭدەۋ؛
  • Redirect URI-لاردى جانە scopes-تى وزگەرتۋ؛
  • قولدانبانى ٴوشىرۋ جانە قايتا قوسۋ؛
  • Confidential قولدانبا ٴۇشىن client secret-ٴتى اينالدىرۋ (rotate)؛
  • بەلگىلى ٴبىر ەسەپتىك جازبا ٴۇشىن قولدانبا ماقۇلداۋ سىلتەمەسىن گەنەراتسىييالاۋ.

Secret-ٴتى اينالدىرعاننان كەيىن ەسكى client secret دەرەۋ جۇمىس ىستەمەيدى. Secret-ٴتى ىينتەگراتسىييا سەرۆەرىندە جاڭارتىڭىز جانە ونى پايدالانۋشىلارعا ەشقاشان جىبەرمەڭىز.

قولدانبانى ٴوشىرۋ OAuth اۆتورىيزاتسىييانى جانە شىعارىلعان توكەندەردى بارلىق ەسەپتىك جازبالاردا بۇعاتتايدى. بۇل ارەكەت قولدانبانى پايدالاناتىن بارلىق كلىييەنتتەرگە اسەر ەتەدى.

ىسكە قوسۋعا دەيىنگى ۇسىنىستار

  • Authorization Code with PKCE S۲۵۶ قولدانىڭىز جانە state-ٴتى تەكسەرىڭىز.
  • تەك قاجەت scopes-تاردى سۇراڭىز.
  • كىرۋدەن كەيىن پايدالانۋشىعا تاڭدالعان ەسەپتىك جازبانى كورسەتىڭىز.
  • Refresh token اينالدىرۋىن (rotation) وڭدەڭىز: ٴساتتى refresh-تەن كەيىن الدىڭعى refresh token جارامسىز بولادى.
  • توكەندەردى، اۆتورىيزاتسىييا كودتارىن، code_verifier نەمەسە client secret-تەردى جۋرنالدارعا جازباڭىز.
  • پايدالانۋشىلار ىينتەگراتسىييادان قالاي اجىراتۋعا جانە دەرەكتەرىن جويۋدى قالاي سۇراۋعا بولاتىنىن قۇجاتتاڭىز.
  • ماقۇلداۋ كەرى قايتارۋ، قولدانبانى ٴوشىرۋ جانە قايتا قوسۋ ستسەنارىييلەرىن تەكسەرىڭىز.

ٴوتۋ