Scopes til personlige adgangsnøgler
Når en nøgle oprettes, kan du vælge disse scopes:
Nye nøgler starter med de tilgængelige læse-scopes valgt. Fjern de områder, klienten ikke har brug for. Tilføj kun et skrive-scope til et planlagt skriveforløb.
Skriveadgang
En OAuth-forbindelse får samme adgangsomfang som Assistenten i Floral, når brugeren udtrykkeligt giver læse- og skriveadgang. Floral kontrollerer stadig aktivt medlemskab, rolle, funktionstilladelser, Work-adgang og arbejdsområdets ejerskab ved hvert kald. Forbindelser, der blev oprettet før skriveadgang blev tilføjet, beholder kun læseadgang, indtil brugeren forbinder klienten igen og gennemgår den opdaterede godkendelse. Brug kun OAuth med en klient, du har tillid til følger brugerens hensigt og håndterer godkendelse korrekt. Afbryd straks klienten, hvis den opfører sig uventet. Brug en personlig adgangsnøgle, når adgangsoplysningen skal have færre scopes. Brug en særskilt nøgle til hver klient, vælg et kort udløb, og undgå “intet udløb”, medmindre miljøet har sin egen rotation. Afprøv først med læse-scopes.Beskyt nøglen
- Gem den fulde nøgle i klientens hemmelighedslager.
- Læg den aldrig i kildekode, en prompt, en Kilde eller almindelige logs.
- Tilbagekald den straks, hvis den optræder i kopieret output eller skærmbilleder.
- Afbryd ubrugte OAuth-klienter, og tilbagekald nøgler til udfasede enheder.
