Skip to content

Hisobdagi OAuth va MCP ilovalari

OAuth va MCP ilovalari bo'limi tashqi ilovalarni Planfix hisobiga ulash uchun sozlamalarni o'z ichiga oladi.

Hisob boshqaruvi → API → OAuth va MCP ilovalarini oching. Ushbu bo'lim hisob administratorlari va texnik administratorlar uchun mavjud.

U quyidagi uchta hududdan iborat:

  • MCP — MCP serverining manzili va qisqacha ulash ko'rsatmalari;
  • Ushbu hisobga tegishli ilovalar — aynan joriy hisob uchun yaratilgan OAuth ilovalari;
  • Uchinchi tomon ilovalari — umumiy siyosat va hisobda aniq ma'qullangan ilovalar.

MCP

Bu hudud Planfix MCP URLni ko'rsatadi:

https://mcp.planfix.com/mcp

Foydalanuvchi odatda ushbu URLni mos MCP mijoziga qo'shishi va OAuth orqali kirishni yakunlashi kifoya. Hisob nomi Planfix sahifasida tanlanadi va URLga kiritilmaydi. Bosqichma-bosqich ko'rsatmalar uchun Planfix MCPga qarang.

Ushbu hisobga tegishli ilovalar

Integratsiya faqat joriy hisob uchun mo'ljallangan va tashqi mijozga oldindan belgilangan client_id kerak bo'lsa, hisobga tegishli ilovani yarating.

Hisobga tegishli ilova:

  • boshqa hisoblarga ulanmaydi;
  • hisob egasida uchinchi tomon ilovalari siyosatidan qat'i nazar mavjud bo'ladi;
  • global OAuth tugunlaridan foydalanadi;
  • tanlangan scope'lar doirasida REST API yoki MCP bilan ishlashi mumkin.

Ilova yaratish

  1. Create applicationni tanlang.
  2. Aniqlik kiritish uchun nom va tavsif kiriting.
  3. OAuth client turini tanlang.
  4. Mijozning redirect URIlarini qo'shing.
  5. Kerakli minimal kirish darajalarini tanlang.
  6. Ilovani saqlang va yaratilgan credentiallarni nusxa ko'chiring.
Client type When to use it
Public Mobil, ish stoli yoki brauzer ilovasi, yoki lokal MCP mijozi uchun. Sir berilmaydi; PKCE avtorizatsiya oqimini himoyalaydi.
Confidential Client secretni xavfsiz saqlay oladigan server tomon ilovasi uchun. Sirni hech qachon klient tomon kodida, mobil ilovada yoki tarqatilgan konfiguratsiya faylida kiritmang.

Confidential turdagi ilova yaratilgach, client secret ko'rsatiladi. Uni xavfsiz maxfiy ma'lumotlar boshqaruvchisida saqlang.

Redirect URIlar va ruxsatlar

Oddiy veb ilovalar uchun https dan foydalaning. http faqat localhost va 127.0.0.1 kabi loopback hostlar uchun ruxsat etiladi.

Integratsiya uchun faqat zarur scope'larni tanlang. Scope'lar ilovaning kirishini cheklaydi, lekin ilovaga ulanayotgan foydalanuvchining ruxsatlarini kengaytirmaydi.

Redirect URIlarni yoki scope'larni o'zgartirish ilovaning ma'qullash versiyasini o'zgartiradi va ilgari chiqarilgan tokenlar ilovaga mos kelmaydi. Foydalanuvchilar qayta ulanishi kerak bo'ladi.

Ilovani boshqarish

Ilova kartasidan siz:

  • nom, tavsif, redirect URIlar va scope'larni tahrirlashingiz mumkin;
  • ilovani o‘chirish va qayta yoqish;
  • confidential client uchun client secretni aylantirish.

Secretni aylantirgandan so'ng, oldingi client secret darhol ishlamay qoladi. Yangi secretni nusxa ko'chiring va integratsiyaning server konfiguratsiyasini yangilang.

Ilovani o‘chirib qo‘yish avtorizatsiyani va chiqarilgan tokenlardan foydalanishni bloklaydi. Uni o‘chirishdan oldin hech qanday biznes jarayoni unga bog‘lanmaganligiga ishonch hosil qiling.

Uchinchi tomon ilovalari

Uchinchi tomon ilovalari hamkorlarga tegishli ilovalar, nashr etilgan ilovalar va CIMD yoki DCR orqali ro‘yxatdan o‘tkazilgan MCP mijozlarini o‘z ichiga oladi.

Uchinchi tomon ilovalari siyosati

Siyosat Natija
Allow published applications Planfix tomonidan nashr etilgan ilovalar alohida ma'qullashsiz mavjud. Shaxsiy hamkor ilovalari va avtomatik ro‘yxatdan o‘tgan MCP mijozlari hamon aniq administrator ma'qullashini talab qiladi.
Approved applications only Har bir uchinchi tomon ilovasi uchun aniq administrator ma'qullashi talab qilinadi.
Block third-party applications Uchinchi tomon OAuth va MCP ilovalari bloklanadi. Hisobga tegishli ilovalar ishlashni davom ettiradi.

Har bir integratsiya individual ko‘rib chiqilishi kerak bo‘lgan hisoblar uchun Approved applications only tavsiya etiladi.

Ilovani ma'qullash

Ma'qullash so‘rovi ikki yo‘l bilan paydo bo‘lishi mumkin:

  • foydalanuvchi OAuth ulanishini boshlaydi va Planfix ma'qullash talab qilinishini xabar qiladi;
  • hamkor administratorga ilovaga to‘g‘ridan-to‘g‘ri havola yuboradi.

Ilovani ma'qullashdan oldin tekshiring:

  • nomi, tavsifi va egasi;
  • redirect URI yoki callback host;
  • so'ralayotgan scope'lar;
  • xodimlar ushbu integratsiya kerakmi yo‘qligi.

Administrator ma'qullashi hisobga tatbiq etiladi, lekin avtomatik ravishda har bir foydalanuvchini ulanadigan qilmaydi. Har bir xodim alohida tizimga kirib, o'z nomidan rozilik beradi. Agar administrator ilovani o‘zi ulanayotgan bo‘lsa, Approve and connect har ikkala amalni yakunlaydi.

Agar ishlab chiquvchi uchinchi tomon ilovasining redirect URIlari yoki scope'larini o'zgartirsa, yangi versiya ma'qullanishi kerak.

Ma'qullashni bekor qilish

Hisob uchun ilovani bloklash uchun uni ma'qullangan ro'yxatda toping va kirishni bekor qiling. Hisobdagi foydalanuvchilarga tegishli OAuth tokenlari bekor qilinadi.

Siyosat Allow published applications bo'lsa, aniq ma'qullashni bekor qilish nashr etilgan ilovani bloklamaydi, chunki umumiy siyosat uni hali ham ruxsat beradi. Uni bloklash uchun Approved applications only yoki Block third-party applicationsni tanlang.

Shaxsiy foydalanuvchi ulanishlari

Hisob ma'qullashi va individual foydalanuvchining ulanishi mustaqil nazorat darajalari hisoblanadi.

Xodim o'z OAuth ulanishlarini ko'rishi va bekor qilishi mumkin:

  1. Foydalanuvchi kartangizni oching.
  2. Session managementga o'ting.
  3. Ilovani toping; MCP ulanishlari MCP bilan belgilangan.
  4. Sessiyani o‘chiring.

Sessiyani o'chirish bog'langan tokenlarni bekor qiladi. Kirishni tiklash uchun foydalanuvchi OAuth avtorizatsiyasini qayta bajarishi kerak.

Administratorlar uchun tavsiyalar

  • Har bir integratsiya alohida ko‘rib chiqilishi kerak bo‘lsa, Approved applications only dan foydalaning.
  • Faqat ilova nomini emas, ilova egasi va redirect URIni ham tekshiring.
  • Ma'lumotlarni o'zgartirish va o'chirish uchun so'ralgan scope'larni minimal darajada ma'qullang.
  • Uchinchi tomon ilovalari ro'yxatini davriy ravishda ko'rib chiqing va ishlatilmayotgan ilovalarni olib tashlang.
  • Lokal va ish stoli mijozlari uchun public client turidan, server tomon integratsiyalar uchun confidential turidan foydalaning.
  • Agar confidential ilovaning credential'lari kompromatlangan bo'lishi mumkin bo'lsa, darhol uning secretini aylantiring va zarur bo'lsa integratsiyani qayta ulang.

O‘tish