OAuth Bağlantısı

Bir OAuth bağlantısı, çoğu no-code platformun, üçüncü taraf bir uygulamadaki (Google, Slack, Salesforce) hesabınızı otomasyon veya oluşturucu araca bağlamak için kullandığı kimlik doğrulama yöntemidir; kapsamlı, iptal edilebilir erişim vermek için OAuth 2.0 protokolünü kullanır ve platform hiçbir zaman gerçek şifrenizi görmez veya saklamaz. Zapier içinde "Google Sheets'i Bağla"ya tıklamak ve bir Google oturum açma/onay ekranına yönlendirilmek ("Zapier şunu istiyor: e-tablolarınızı görüntüleme ve yönetme") bir OAuth akışıdır — bu, ham bir API anahtarını bir bağlantı alanına yapıştırmanın alternatifinden işlevsel olarak farklıdır ve daha güvenlidir; bu nedenle çoğu modern, güvenlik bilincine sahip entegrasyon, sağlayıcının desteklediği her yerde varsayılan olarak OAuth kullanır. Neden önemli: OAuth bağlantıları, no-code platformların her geliştiriciyi her bir uygulamanın geliştirici ayarlarından bir API anahtarı bulup oluşturmaya zorlamak yerine tek tıkla "Hesabınızı Bağlayın" butonları sunmasını sağlayan mekanizmadır — anlamlı derecede düşük bir giriş engeli, Zapier gibi platformların teknik olmayan kullanıcıları büyük ölçekte katılımını kısmen açıklar. Ayrıca güvenlik duruşu açısından da önemlidir: OAuth kapsamlı, iptal edilebilir izinler verdiğinden (Google şifrenizi değiştirmenize gerek kalmadan, Google'ın kendi güvenlik ayarlarından "Zapier'in Google hesabıma erişimi"ni görebilir ve tek tek iptal edebilirsiniz), bir no-code platform ele geçirilirse etki alanını sınırlar — Zapier'in sistemlerini ihlal eden bir saldırgan yalnızca her kullanıcının açıkça yetkilendirdiği şeye erişim kazanır, ham hesap şifrelerine değil. Nasıl çalışır: OAuth 2.0 "yetkilendirme kodu" akışı (çoğu tüketici uygulaması tarafından kullanılan standart varyant) kabaca şöyle çalışır: (1) no-code platform sizi üçüncü taraf uygulamanın oturum açma/onay sayfasına yönlendirir; (2) oturum açarsınız (henüz açmadıysanız) ve istenen belirli izinleri onaylarsınız (kişileri okuma, e-posta gönderme vb.); (3) üçüncü taraf uygulama, geçici bir yetkilendirme koduyla no-code platformuna geri yönlendirir; (4) platform bu kodu, sunucu-sunucu üzerinden, bir erişim token'ı (ve genellikle daha uzun ömürlü bir yenileme token'ı) ile değiştirir; bu token'ları saklar ve sizin adınıza API çağrıları yapmak için kullanır, süresi dolduğunda sizin yeniden kimlik doğrulaması yapmanızı gerektirmeden erişim token'ını otomatik olarak yeniler. Uygulamalı örnek — Gmail'i Make'e bağlamak: Make'te bir Gmail modülünde "Ekle"ye tıklamak, istenen kapsamları tam olarak listeleyen Google'ın OAuth onay ekranına yönlendirir (örneğin, `gmail.send`, `gmail.readonly`); onayladıktan sonra, Make hesabınıza bağlı şifreli bir erişim/yenileme token çiftini saklar ve senaryolarınızdaki sonraki her "E-posta Gönder" veya "Yeni E-postayı İzle" modülü, sizi yeniden oturum açmaya zorlamak yerine bu saklanan token'ı kullanır — ta ki Google'ın "Hesap erişimi olan üçüncü taraf uygulamalar" ayarlar sayfasından erişimi manuel olarak iptal edene kadar; bu, o bağlantıya dayanan herhangi bir Make senaryosunu anında bozar.

İlgili terimler

Daha fazla Kod Yazmadan terimi