رفتن به محتوای اصلی

مجوزها و سطوح دسترسی

چگونه هما متا پلتفرم محدودترین مجموعهٔ ممکن از مجوزهای متا را درخواست می‌کند، و معنای دسترسی استاندارد، دسترسی پیشرفته و App Review برای در دسترس بودن قابلیت‌ها چیست.

کمینهٔ اختیار

هما تنها مجوزهایی را درخواست می‌کند که قابلیت‌های فعال‌شده توسط مشتری به آن‌ها نیاز دارند. مجوزی که لازم نیست درخواست نمی‌شود و مجوزی که دیگر استفاده نمی‌شود در احراز دسترسی بعدی حذف می‌شود.

  • دامنه‌های دسترسی بر پایهٔ قابلیت گروه‌بندی می‌شوند، بنابراین از مشتری‌ای که فقط از پیام‌رسانی اینستاگرام استفاده می‌کند مجوز محتوای صفحه درخواست نمی‌شود.
  • قابلیت‌های خواندن و نوشتن هرجا که پلتفرم اجازه دهد به‌صورت جداگانه درخواست می‌شوند.
  • درخواست مجوزهای کمتر، فرایند App Review را کوتاه‌تر می‌کند و پیامدهای افشای توکن را کاهش می‌دهد.
  • هر دامنهٔ دسترسی درخواستی به‌صورت داخلی همراه با قابلیتی که آن را توجیه می‌کند مستند می‌شود.

چرخهٔ عمر مجوز

  1. درخواست‌شده. هما در جریان هدایت احراز دسترسی یک دامنهٔ دسترسی را درخواست می‌کند.
  2. اعطا‌شده. کاربر آن را در صفحهٔ رضایت متا تأیید می‌کند و انتخاب می‌کند بر کدام دارایی‌ها اعمال شود.
  3. فعال. توکن حامل دامنهٔ دسترسی است و قابلیت مربوط کار می‌کند.
  4. تنزل‌یافته. کاربر یک دارایی را حذف می‌کند یا در احراز دسترسی مجدد دامنه‌ای را نمی‌پذیرد؛ قابلیت وابسته متوقف می‌شود.
  5. لغو یا منقضی‌شده. دامنهٔ دسترسی دیگر قابل استفاده نیست و توکن باید جایگزین یا حذف شود.

مجوز اعطا‌شده دائمی نیست. کاربران می‌توانند در هر زمان انتخاب دارایی‌ها را از تنظیمات حساب متای خود تغییر دهند و هما باید ناپدید شدن بی‌اطلاع یک قابلیت که پیش‌تر کار می‌کرد را مدیریت کند.

دسترسی استاندارد در برابر پیشرفته

متا میان دسترسی به دارایی‌هایی که تیم خود اپلیکیشن آن‌ها را مدیریت می‌کند و دسترسی به دارایی‌های متعلق به کسب‌وکارهای دیگر تفاوت می‌گذارد. این تفاوت تعیین می‌کند که آیا یک قابلیت اصلاً می‌تواند به مشتریان خدمت کند یا نه.

سطح دسترسیدامنهٔ معمولمعنای آن برای هما
دسترسی استاندارددارایی‌های مدیریت‌شده توسط تیم خود اپلیکیشنبرای توسعه و آزمون داخلی کافی است. برای خدمت به حساب‌های مشتریان کافی نیست.
دسترسی پیشرفتهدارایی‌های متعلق به کسب‌وکارهای دیگرپیش از آنکه مشتریان بتوانند صفحه‌ها، حساب‌های اینستاگرام یا دارایی‌های واتساپ خود را متصل کنند لازم است. مشروط به App Review.

App Review

App Review ارزیابی متا از این است که آیا مجوز درخواستی با یک مورد استفادهٔ مشروع و به‌روشنی نمایش‌داده‌شده مطابقت دارد یا نه. این فرایند پیش‌شرط دسترسی پیشرفته است، نه یک تشریفات.

  • هر مجوز در برابر یک مورد استفادهٔ توصیف‌شدهٔ مشخص بازبینی می‌شود.
  • بازبین‌ها انتظار نمایش عملی قابلیتی را دارند که آن مجوز را مصرف می‌کند.
  • سیاست حفظ حریم خصوصی، شرایط استفاده از خدمات و راهنمای حذف داده‌های کاربر باید در نشانی‌های عمومی و پایدار قابل دسترسی باشند.
  • درخواست مجوز بدون مورد استفادهٔ قابل نمایش، از دلایل رایج رد شدن است.
  • اگر رفتار اپلیکیشن به‌طور بنیادی تغییر کند، تأیید می‌تواند بعداً پس گرفته شود.

این سایت اسناد عمومی لازم را میزبانی می‌کند. سیاست حفظ حریم خصوصی، شرایط استفاده از خدمات و راهنمای حذف داده از پابرگ هر صفحه پیوند داده شده‌اند تا هم برای کاربران و هم برای بازبین‌ها قابل یافتن بمانند.

تأیید کسب‌وکار

برخی مجوزها و محصولات علاوه بر این نیازمند آن هستند که کسب‌وکار پشت اپلیکیشن نزد متا تأیید شده باشد. تأیید به شخصیت حقوقی مربوط است، نه به کد اپلیکیشن.

  • تأیید توسط کسب‌وکاری انجام می‌شود که مالک اپلیکیشن متا است.
  • معمولاً به مدارک مستند شخصیت حقوقی نیاز دارد.
  • این فرایند از App Review جداست؛ یک قابلیت ممکن است به هر دو نیاز داشته باشد.
  • نه تأیید و نه بازبینی، هیچ‌یک به معنای مشارکت با متا یا تأیید از سوی آن نیست.

لغو مجوز

کاربران می‌توانند در هر زمان مجوزی را پس بگیرند، از هما یا از متا. هر دو مسیر باید به نتیجهٔ یکسانی برسند.

از هما CRM
قطع اتصال، توکن ذخیره‌شده را حذف می‌کند، اتصال را غیرفعال می‌کند و اقدام را در گزارش حسابرسی ثبت می‌کند.
از تنظیمات حساب متا
حذف اپلیکیشن فراخوان لغو دسترسی را فعال می‌کند. هما این را دقیقاً مانند قطع اتصال از داخل محصول در نظر می‌گیرد.
لغو جزئی
برداشتن انتخاب یک دارایی، اتصال را فعال نگه می‌دارد اما دامنهٔ آن را محدود می‌کند. قابلیت‌های وابسته تنها برای همان دارایی متوقف می‌شوند.

احراز دسترسی مجدد

هنگامی که توکن منقضی می‌شود، مجموعهٔ مجوزها تغییر می‌کند یا دسترسی مدیریتی کاربر به یک دارایی برداشته می‌شود، اتصال باید از نو برقرار شود.

  1. هما خطا را تشخیص می‌دهد و اتصال را نیازمند بررسی علامت‌گذاری می‌کند.
  2. به مشتری در داخل هما CRM اطلاع داده می‌شود، نه از طریق پیوند ایمیلی ناخواسته.
  3. کاربر فرایند احراز دسترسی را از ‎/connect تکرار می‌کند.
  4. دامنه‌های دسترسی تازه اعطا‌شده جایگزین مجموعهٔ پیشین می‌شوند؛ دامنه‌های حذف‌شده بی‌درنگ از کار می‌افتند.