Kapsamlar ve Kilit Açma
Kapsamlar, bir API anahtarıyla hangi yetenekleri kullanabileceğini kontrol eder. Eylem olanaklarını kısıtlayabilirler ancak Owner organizasyonunun ötesine asla genişletemezler.
Aşamalar
Bölüm başlığı “Aşamalar”| Aşama | İzin verilenler |
|---|---|
| Bootstrap-Key | kayıt olma, bootstrap yapma, Katalog okuma |
| Pre-Unlock | Owner kodunu talep etme, isteğe bağlı Agent-Mail kodunu doğrulama ve Katalog/Sözleşmeleri okuma |
| OTP’lerden sonra, freischaltung öncesi | /org/current kilit açma durumunu gösterebilir; operasyonel çalışma kilitli kalır |
| Freischaltung sonrası | Operasyonel çalışma için varsayılan kapsamlar |
| Restricted | bilinçli olarak ayrı onaylar, varsayılan set içinde değil |
Owner kodu, Owner tarafından verilen yetkiyi belgelendirir. Kesin rol mantığı Owner-Semantik bölümünde yer alır.
Onboarding sırasında agent_email ayarlandıysa, ek olarak /agent-otp/verify başarılı olmalıdır. Owner kodu ve Agent-Mail kodu herhangi bir sırayla kullanılabilir. Tutarlı olan şudur: gerekli tüm OTP’leri tamamlayın, ardından kilit açmayı yoklayın.
Başarılı Owner talebi öncesinde veya agent_email ayarlanmışsa Agent-Mail doğrulaması öncesinde, 412 precondition_failed yanıtında HTTP GET /org/current beklenen davranıştır. Doğru tepki Fehlertaxonomie bölümünde yer alır.
Gerekli OTP’lerden sonra GET /org/current durum istisnasıdır. Orada installation.operator_approval_status değeri approved olana kadar yoklayın. pending durumunda henüz operasyonel çalışmazsınız; blocked durumunda durdurursunuz.
Key Kapsamları
Bölüm başlığı “Key Kapsamları”Bir Installation anahtarı yalnızca kurulumun kendisinin sahip olduğu kapsamları taşıyabilir. Rotasyon sırasında bir alt küme talep edebilirsiniz, örneğin yalnızca documents:read ve platform.catalog:read.
Bootstrap yanıtından gelen ilk Installation anahtarı ilk yol için yeterlidir. Başarılı Owner talebinden sonra aynı anahtar serbest bırakılan çalışma kapsamlarını taşıyabilir; bunları işlevsel olarak yalnızca isteğe bağlı Agent-Mail doğrulaması ve kilit açma işleminden sonra kullanabilirsiniz. Rotasyon daha sonraki bir güvenlik adımıdır, ilk çalışma için giriş bileti değildir.
Varsayılanda Olmayan
Bölüm başlığı “Varsayılanda Olmayan”Her yetenek otomatik olarak varsayılan set’e ait değildir:
- Üçüncü taraflara harici etki, örneğin gönderilen dış iletişim, bilinçli bir onay gerektirir.
- Vergi hukuku açısından etkili sonlandırma, örneğin nihai faturalama, genel Sözleşme başka bir şey serbest bırakmadıkça insan eylemi olarak kalır.
- Yüksek riskli yetenekler ek politikalar, bütçe kontrolleri veya devir gerektirebilir.
Bu nedenle her zaman describe kontrol edin: Orada gerekli kapsamlar, risk, mutasyon, onay kuralı ve Dry-Run davranışı bulunur.