指南

資料權限(dataScopes 三態)

資料權限(dataScopes 三態)

dataScopes 是 Auth 的「資料欄位分享策略」,每個欄位都是三態之一:

  • required:必填(必須有值才會發出 OAuth code)
  • optional:可選(由使用者在 consent 勾選;勾選才會進入 grant)
  • off:關閉(不顯示、不可選、也不會進入 grant)

對託管流程的影響

  • required:若使用者全球資料缺欄位,會先進入 /hosted/complete-profile 補資料;補完後才回到授權流程
  • optional:會在 /hosted/consent 以 checkbox 呈現;使用者勾選的欄位會寫入 granted_fields
  • off:不會出現在 consent,也不會被寫入 granted_fields

對回應資料的影響(隱私邊界)

App 可見的個資欄位一律以 granted_fields 為準:

  • GET /v1/profile/{userId}:只回傳 grant 允許的欄位
  • GET /v1/dev/apps/{id}/users:有效授權列只顯示允許欄位;撤銷列一律遮蔽個資(masked)

目前為模擬模式,回應為範例資料

登入 Dev 以真實測試

體驗託管登入頁

模擬預覽:下方為終端用戶在 OAuth 流程中看到的 HSystem 託管登入畫面。

https://auth.hsystem.halphastech.com/hosted/login
無法載入登入預覽,請確認 App 已啟用 Auth。
模擬預覽

登入 Dev 並從 App 頁面帶入 ?app= 即可切換為可互動的真實 OAuth 流程。