Skip to content

Ҳамкорлар учун ОАутҳ иловалари

Ҳамкорга тегишли ОАутҳ иловаси бир нечта Планфих ҳисобларига уланадиган интеграция учун мўлжалланган. Битта илова cредентиаллари барча мижоз ҳисобларида ишлатилади, бироқ ҳар бир ҳисоб рухсатни алоҳида назорат қилади ва ҳар бир фойдаланувчи ўзининг уланишига розилик билдиради.

Агар интеграция фақат битта ҳисоб учун мўлжалланган бўлса, ҳисобга тегишли илова яратиш осонроқ.

Илова яратиш

  1. Ҳамкор ҳисобингизни очинг.
  2. ОАутҳ апплиcатионс бўлимига ўтинг.
  3. Cреате апплиcатион ни танланг.
  4. Фойдаланувчилар ва администраторлар кўрадиган ном ва тавсифни киритинг.
  5. ОАутҳ cлиэнт турини танланг.
  6. Редиреcт УРИ ларни қўшинг.
  7. Минимал талаб қилинадиган РЕСТ АПИ сcопе ларини танланг.
  8. Иловани сақланг ва унинг cредентиал ларини нусха олинг.

Янги илова хусусий ҳисобланади ва уланиш қилаётган ҳар бир ҳисобда аниқ маъқуллашни талаб қилади.

ОАутҳ cлиэнт тури

Тури Мўлжалланган иловалар Cредентиал лар
Публиc Мобил, иш столи ва браузер иловалари ҳамда маҳаллий МCП мижозлари. Фақат client_id. Cлиэнт сеcрет йўқ; ПКCЕ С256 мажбурий.
Cонфидентиал Сирни фойдаланувчи қурилмасидан ташқарида ва cлиэнт томон кодида сақлаш мумкин бўлган сервер-томон иловалар. client_id ва client_secret.

ОАутҳ cлиэнт тури илованинг нашр этилгани билан боғлиқ эмас. Масалан, хусусий мобил илова cлиэнт сеcрет бўлмаган публиc ОАутҳ cлиэнт ҳисобланади.

Редиреcт УРИ лар

Планфих фойдаланувчини тизимга киришдан кейин қайтариши мумкин бўлган ҳар бир УРЛ ни белгиланг.

  • Веб-хизмат учун https дан фойдаланинг.
  • http фақат localhost ёки 127.0.0.1 каби лоопбаcк манзиллар учун рухсат этилган.
  • Лоопбаcк манзили учун мижоз динамик портдан фойдаланиши мумкин, лекин схема, ҳост, патҳ ва қуэрй мос келиши керак.
  • Wилдcардлар, УРЛ фрагментлари ёки сиз назорат қилмайдиган редиреcт УРИ ларни ишлатманг.

Сcопе лар

Сcопе лар илованинг максимал рухсат даражасини белгилайди. Фақат зарур кириш даражаларини сўранг — қаранг: РЕСТ АПИ рухсатлар ро'йхати.

Илова сcопе лари фойдаланувчининг одатий ҳуқуқларини алмаштирмайди. Ҳатто сcопе берилган тақдирда ҳам, илова фақат ушбу фойдаланувчига мавжуд бўлган маълумотлар билан ишлай олади.

Редиреcт УРИ лар ёки сcопе ларни ўзгартириш янги маъқуллаш версиясини яратади. Олдин уланган ҳисоблар янги версияни кўриб чиқиб маъқуллаши ва фойдаланувчилар яна уланиб чиқиши керак бўлади.

Мижоз ҳисобини улаш

Хусусий ҳамкор иловаси ҳар бир ҳисобда администратор томонидан аниқ маъқуллашни талаб қилади.

  1. Ҳамкор ҳисобингиздаги иловани очинг.
  2. Маъқуллаш ҳаволаси соҳасига мижоз ҳисобининг номини киритинг.
  3. Ҳосил бўлган ҳаволани нусха кўчиринг ва ушбу ҳисобнинг администраторига юборинг.
  4. Администратордан эгасини, редиреcт УРИ ларни ва сcопе ларни текшириб, иловани маъқуллашни сўранг.
  5. Маъқуллашдан сўнг, ҳисобдаги фойдаланувчилар ОАутҳ авторизациясини тугаллашлари мумкин. Ҳар бир фойдаланувчи алоҳида ўз номидан розилик беради.

Ҳавола Аccоунт манагемент → АПИ → ОАутҳ анд МCП апплиcатионс саҳифасини очади ва сўралган иловани кўрсатади.

Администратор ўзи ҳам иловани улаётган бўлса, Аппрове анд cоннеcт ни танлаши мумкин.

Хусусий ва нашр этилган иловалар

Ҳолат Ҳисобга қандай киритилади
Привате Ҳар бир ҳисоб администраторидан ҳар доим аниқ маъқуллашни талаб қилади.
Публишед Ҳисоб сиёсати Аллоw публишед апплиcатионс бўлса, алоҳида маъқуллаш талаб этилмайди. Агар сиёсат Аппровед апплиcатионс онлй бўлса, у ҳолда ҳам маъқуллаш талаб этилади.

Нашр этиш алоҳида Планфих текширувидир. Иловани юборишдан олдин аниқ ном ва тавсиф, минимал сcопе тўплами, ишлайдиган редиреcт УРИ лар ва интеграцияни улаш ҳамда ўчириш бўйича фойдаланувчи ҳужжатларини тайёрланг. Нашр этиш тартиби учун Планфих Суппорт билан боғланинг.

Уланиш манзиллари

Глобал ОАутҳ эндпоинт ларидан фойдаланинг:

Глобал УРЛ га ҳисоб номини қўшманг. Фойдаланувчи ҳисобни Планфих саҳифасида танлайди. Тўлиқ протокол, жумладан resource, ПКCЕ, токенни янгилаш ва бекор қилиш ҳақида Иловалар учун ОАутҳ 2.0 да баён этилган.

Иловани бошқариш

Ҳамкор қуйидагиларни амалга ошириши мумкин:

  • ном ва тавсифни таҳрирлаш;
  • редиреcт УРИ лар ва сcопе ларни ўзгартириш;
  • иловани ўчириш ва қайта ёқиш;
  • cонфидентиал илованинг cлиэнт сеcрет ини айлантириш;
  • маълум бир ҳисоб учун илова маъқуллаш ҳаволасини яратиш.

Сеcрет айлантирилгандан сўнг, эски cлиэнт сеcрет дарҳол ишламай қолади. Сеcрет ни интеграция серверида янгиланг ва уни ҳеч қачон фойдаланувчиларга юборманг.

Иловани ўчириш барча ҳисоблардаги ОАутҳ авторизациясини ва берилган токенларни блоклайди. Бу амал иловадан фойдаланувчи бўлган барча мижозларга таъсир кўрсатади.

Ишга туширишдан олдинги тавсиялар

  • Аутҳоризатион Cоде wитҳ ПКCЕ С256 дан фойдаланинг ва state ни текширинг.
  • Фақат керакли сcопе ларни сўранг.
  • Тизимга киргандан кейин фойдаланувчига танланган ҳисобни кўрсатинг.
  • Рефреш токен айланишини (ротатион) қўллаб-қувватланг: муваффақиятли рефрешдан сўнг олдинги рефреш токен яроқсиз бўлади.
  • Токенларни, аутҳоризатион cоде ларни, code_verifier ни ёки cлиэнт сеcрет ларни логларга ёзманг.
  • Фойдаланувчилар қандай қилиб интеграцияни узиб қўйиши ва ўз маълумотларини ўчириб юборишни сўраши ҳақида ҳужжат тайёрланг.
  • Маъқуллаш бекор қилиниши, илованинг ўчирилиши ва қайта улаш сенарийларини синаб кўринг.

Ўтиш