integration
Sözlük ↗OAuth Kapsamları
OAuth kapsamları (scopes), bir kullanıcının bir uygulamayı OAuth üzerinden bağladığında ona verdiği ayrıntılı izinlerdir — uygulamanın kullanıcı adına yapmasına izin verilen şeylerin belirli listesi. "Google ile oturum aç" dediğinizde ve bir uygulamanın "takviminizi okumak" ya da "sizin adınıza e-posta göndermek" istediğini belirten onay ekranını gördüğünüzde, bunların her biri bir kapsamdır. Yetkilendirme sunucusu, tam olarak bu kapsamlarla — ne bir fazla, ne bir eksik — damgalanmış bir erişim jetonu verir; böylece bağlı uygulama takvimleri okuyabilir ama o kapsam verilmediyse dosyaları silemez. SaaS geliştiricileri için bu iki yönlü keser. Üçüncü taraf bir aracı entegre ederken istediği kapsamları gözden geçirin — yalnızca okuma erişimine ihtiyacı varken tam hesap erişimi isteyen bir uygulama bir uyarı işaretidir ve olası bir ihlalin etki alanını büyütür. Başkalarının bağlandığı bir entegrasyon geliştirirken, gerçekten ihtiyaç duyduğunuz en az yetkiyi isteyin; aşırı kapsam talep etmek güvenliğe önem veren müşterileri kaçırır ve sorumluluğunuzu artırır. İyi tasarlanmış API'ler, tek ve "ya hep ya hiç" bir izin yerine ince taneli, kademeli kapsamlar sunar.
İlgili terimler