| OAuth 2.0 لمصمم مصدر البيانات: تحسين أمان واجهة برمجة التطبيقات مع تزايد عدد التطبيقات التي تتبنى الهندسة المعمارية الموجهة نحو الخدمة، أصبح OAuth 2.0 ضروريًا للاتصال الآمن عبر واجهة برمجة التطبيقات. يضمن هذا التكامل اتصالات آمنة وسلسة دون تخزين البيانات في قاعدة البيانات. يوفر OAuth 2.0 ما يلي: - أمن أفضل:يحافظ على خصوصية البيانات الحساسة
- تجربة مستخدم محسنة:يزيل الحاجة إلى بيانات اعتماد متكررة
- التوسعة:تدفقات تفويض مرنة لحالات الاستخدام المتنوعة
المكونات الرئيسية لـ OAuth 2.0: - العميل:طلبات الوصول
- خادم التفويض:إصدار رموز الوصول
- خادم الموارد: التحقق من صحة الرموز
- مالك المورد:يمنح حق الوصول
أساسيات التكوين: - معرف العميل وسر العميل:معرفات للوصول الآمن
- عنوان URL للمصادقة وعنوان URL للرمز:تسهيل تدفقات OAuth
- نطاقات:تحديد مستويات الوصول
أنواع OAuth 2.0 1) OAuth على مستوى المستخدم الوصف:تضمن ميزة OAuth على مستوى المستخدم ربط مصادقة OAuth بالمستخدمين الفرديين. يجب على كل مستخدم تقديم تفويض منفصل، ويتم ربط رموز OAuth التي تم الحصول عليها ببيانات الاعتماد الخاصة به. مثال على حالة الاستخدام:يمكنك الوصول إلى جهات اتصال Google الخاصة بك في الوحدة الافتراضية. تتيح الوحدة الافتراضية للمستخدمين استرداد جهات اتصال Google الخاصة بهم وعرضها بأمان باستخدام OAuth 2.0، دون تخزين أي بيانات اتصال في قاعدة بياناتنا. وهذا يعني أن معلومات الاتصال الخاصة بك لا يتم حفظها على خوادمنا، مما يضمن بقاء بياناتك خاصة مع السماح لك بعرض جهات الاتصال الخاصة بك مباشرة من Google.
لماذا هذا الموضوع؟ - الوصول إلى الاتصال الفوري:يمكنك عرض جهات اتصال Google الخاصة بك مباشرةً في الوحدة الافتراضية دون الحاجة إلى استيراد البيانات أو تخزينها أو مزامنتها.
- دائما محدث:تنعكس أي تغييرات تم إجراؤها في جهات اتصال Google، مثل أرقام الهواتف أو رسائل البريد الإلكتروني المحدثة، تلقائيًا عند الوصول إليها في الوحدة الافتراضية، مما يضمن حصولك دائمًا على أحدث المعلومات.
- الخصوصية والأمان أولاً:يجب على كل مستخدم التحقق من صحة هويته بشكل منفصل، مع ضمان بقاء جهات الاتصال خاصة ويمكن الوصول إليها فقط من قبل المستخدم الذي تم التحقق من هويته.
- لا يتم تخزين أي بيانات:لا تقوم الوحدة الافتراضية بتخزين جهات الاتصال الخاصة بك. فنحن نحصل عليها في الوقت الفعلي فقط عند الحاجة إليها، ولا يتم حفظها في أي قاعدة بيانات، مما يمنحك التحكم الكامل في بياناتك.
- لا يتم مشاركة كلمة المرور:يضمن OAuth 2.0 عدم تخزين Virtual Module أو الوصول إلى كلمة مرور Google الخاصة بك مطلقًا. نحن نسترد فقط بيانات الاتصال التي وافقت عليها، بشكل آمن ومؤقت.
باستخدام هذا النهج، توفر الوحدة الافتراضية طريقة بسيطة وآمنة للوصول إلى جهات اتصال Google الخاصة بك دون تخزينها أو مزامنتها، مما يضمن حماية خصوصيتك دائمًا.
الخصائص الرئيسية: - الوصول إلى البيانات في الوقت الحقيقي
- لا يوجد تخزين بيانات
- مصادقة OAuth 2.0
- الخصوصية والأمن
- التكامل السلس
نقاط أساسية يجب تذكرها: - مصادقة المستخدم إلزامية
- الوصول المؤقت فقط
- أذونات
- استرجاع البيانات في الوقت الحقيقي
- خصوصية المستخدم
2) مستوى المثيل OAuth الوصف:يسمح مستوى المثيل OAuth باستخدام مثيل مصادقة OAuth واحد عبر جميع المستخدمين داخل التطبيق. يقوم المستخدم الأول الذي يقوم بالمصادقة بإنشاء اتصال OAuth، ويتم مشاركة البيانات المستردة بين جميع المستخدمين. مثال على حالة الاستخدام:إمكانية الوصول إلى جهات اتصال Google لحسابك التجاري في الوحدة الافتراضية. باستخدام الوحدة الافتراضية، يمكن لمستخدم المسؤول الخاص بك المصادقة باستخدام حساب Google Business الخاص به، مما يسمح بالوصول إلى جهات اتصال Google لجميع المستخدمين الآخرين. يمكن لهؤلاء المستخدمين عرض بيانات الاتصال واستخدامها بحرية، دون تخزين أي بيانات في قاعدة البيانات الخاصة بنا. تتم هذه العملية بأمان باستخدام مصادقة OAuth 2.0.
خطوات لتمكين الوصول المشترك لجميع المستخدمين: - إنشاء مشروع Google Cloud: قم بزيارة Google Cloud Console وقم بإنشاء مشروع جديد لشركتك.
- تمكين واجهة برمجة تطبيقات Google People: في مشروع Google Cloud، انتقل إلى واجهات برمجة التطبيقات والخدمات > المكتبة وقم بتمكين واجهة برمجة تطبيقات Google People للوصول إلى جهات اتصال Google.
- إنشاء بيانات اعتماد OAuth 2.0: انتقل إلى واجهات برمجة التطبيقات والخدمات > بيانات الاعتماد، وقم بإنشاء بيانات اعتماد معرف عميل OAuth 2.0 لتطبيق الويب الخاص بك. لاحظ معرف العميل وسر العميل للتكامل.
- مصادقة OAuth 2.0 بواسطة المسؤول: يقوم مستخدم المسؤول بتسجيل الدخول عبر OAuth 2.0 باستخدام معرف العميل وسر العميل للتحقق من صحة حساب Google Business الخاص به ومنح الإذن للوصول إلى جهات الاتصال.
- تعيين الأذونات والنطاقات: سيقوم مستخدم المسؤول بالمصادقة ومنح الوصول بالنطاق التالي: https://www.googleapis.com/auth/contacts.readonly. يسمح هذا النطاق بالوصول للقراءة فقط إلى جهات اتصال Google.
- مشاركة بيانات الاتصال مع المستخدمين: بمجرد المصادقة، يتم جلب جهات اتصال مستخدم المسؤول وإتاحتها لجميع المستخدمين الآخرين في النظام لعرضها واستخدامها. ولا يحتاج هؤلاء المستخدمون إلى المصادقة مرة أخرى، ويتم مشاركة بيانات جهات الاتصال عبر المنصة. ولا يتم تخزين أي بيانات في قاعدة البيانات، مما يضمن الخصوصية والأمان.
- الوصول الآمن والخاص:يمكن الوصول إلى جهات اتصال المسؤول فقط، ويتم عرضها لجميع المستخدمين دون حفظ أي بيانات في قاعدة البيانات، مما يضمن بقاء جهات اتصالك خاصة وآمنة.
مثال على التدفق: - مصادقة المسؤول:يقوم مستخدم المسؤول بالمصادقة عبر OAuth 2.0 باستخدام حساب Google Business الخاص به.
- استرجاع البيانات:يتم جلب جهات اتصال Google الخاصة بالمسؤول باستخدام واجهة برمجة تطبيقات Google People.
- المشاهدة المشتركة:تصبح جهات الاتصال التي تم جلبها متاحة لجميع المستخدمين الآخرين في النظام للعرض والاستخدام.
- لا يوجد تخزين بيانات:يتم الوصول إلى جهات الاتصال في الوقت الحقيقي ولا يتم حفظها بشكل دائم في قاعدة البيانات.
باستخدام هذا الإعداد، تسمح الوحدة الافتراضية بالمصادقة على مستوى المسؤول مع منح جميع المستخدمين الآخرين إمكانية الوصول السهل والآمن لعرض جهات اتصال Google واستخدامها، كل ذلك دون تخزين أي بيانات اتصال في قاعدة البيانات. الخصائص الرئيسية: - مصادقة المسؤول فقط
- لا يوجد تخزين للبيانات في قاعدة البيانات
- الوصول إلى البيانات في الوقت الحقيقي
- أمان OAuth 2.0
- الوصول للقراءة فقط إلى جهات الاتصال
أساسيات يجب تذكرها: - يحتاج المسؤول فقط إلى المصادقة
- يتم الوصول إلى جهات الاتصال في الوقت الفعلي
- البيانات غير مخزنة
- وصول المستخدم بدون مصادقة
- لم يتم إجراء أي تغييرات على جهات الاتصال
|