#미리보기 상태
연결된 계정은 프로젝트 인증과 별개입니다. 프로젝트 인증은 애플리케이션 사용자가 누구인지 증명합니다. 연결된 계정은 캘린더나 메시징 작업 공간과 같은 외부 리소스에 대해 작업할 수 있는 권한을 보유합니다.
#초기 프로젝트 격리 모드
- 1OEM 최종 사용자 확인
프로젝트의 메모리 범위는 외부 연결을 고정합니다.
- 2일회성 인증 시작
HALO는 임의 상태 및 PKCE 컨텍스트를 저장합니다. 공급자 콜백은 사용자가 아닌 프로젝트별로 고정되어 있습니다.
- 3암호화된 토큰 저장
공급자 액세스 및 새로 고침 토큰은 서버 측 저장소에 유지됩니다.
- 4서비스 기능 부여
런타임 실행은 해당 서비스에 대해 승인된 범위만 수신하며 제공자 토큰 자체는 수신하지 않습니다.
#휴대용 모드
나중에 옵트인 휴대용 ID는 확인된 OEM 범위를 연결하고 연결된 범위 전체에서 기존 공급자 부여를 재사용할 수 있습니다. 이메일 평등만으로는 이 링크를 생성할 수 없습니다. 누락된 업스트림 범위에는 계속해서 점진적인 사용자 동의가 필요합니다.
#토큰 보관
| Actor | 공급자 토큰을 받습니까? |
|---|---|
| 최종 사용자 하드웨어 | 아니요 |
| 설치된 서비스 런타임 | 아니요 |
| OEM 애플리케이션 | 아니요 |
| HALO 암호화 토큰 저장소 | 예, 서버 전용 |
#레거시 서비스 제한
리디렉션 후크는 업스트림 API 권한을 생성할 수 없습니다. 적절한 공개 OAuth/API 계약을 노출하지 않는 DoorDash와 같은 서비스는 파트너십이 필요한 카탈로그 항목으로 유지됩니다.