指南
資料權限(dataScopes 三態)
資料權限(dataScopes 三態)
dataScopes 是 Auth 的「資料欄位分享策略」,每個欄位都是三態之一:
required:必填(必須有值才會發出 OAuth code)optional:可選(由使用者在 consent 勾選;勾選才會進入 grant)off:關閉(不顯示、不可選、也不會進入 grant)
對託管流程的影響
- required:若使用者全球資料缺欄位,會先進入
/hosted/complete-profile補資料;補完後才回到授權流程 - optional:會在
/hosted/consent以 checkbox 呈現;使用者勾選的欄位會寫入granted_fields - off:不會出現在 consent,也不會被寫入
granted_fields
對回應資料的影響(隱私邊界)
App 可見的個資欄位一律以 granted_fields 為準:
GET /v1/profile/{userId}:只回傳 grant 允許的欄位GET /v1/dev/apps/{id}/users:有效授權列只顯示允許欄位;撤銷列一律遮蔽個資(masked)
目前為模擬模式,回應為範例資料
登入 Dev 以真實測試體驗託管登入頁
模擬預覽:下方為終端用戶在 OAuth 流程中看到的 HSystem 託管登入畫面。
https://auth.hsystem.halphastech.com/hosted/login
無法載入登入預覽,請確認 App 已啟用 Auth。
模擬預覽
登入 Dev 並從 App 頁面帶入 ?app= 即可切換為可互動的真實 OAuth 流程。

