مجوزها و سطوح دسترسی
چگونه هما متا پلتفرم محدودترین مجموعهٔ ممکن از مجوزهای متا را درخواست میکند، و معنای دسترسی استاندارد، دسترسی پیشرفته و App Review برای در دسترس بودن قابلیتها چیست.
کمینهٔ اختیار
هما تنها مجوزهایی را درخواست میکند که قابلیتهای فعالشده توسط مشتری به آنها نیاز دارند. مجوزی که لازم نیست درخواست نمیشود و مجوزی که دیگر استفاده نمیشود در احراز دسترسی بعدی حذف میشود.
- دامنههای دسترسی بر پایهٔ قابلیت گروهبندی میشوند، بنابراین از مشتریای که فقط از پیامرسانی اینستاگرام استفاده میکند مجوز محتوای صفحه درخواست نمیشود.
- قابلیتهای خواندن و نوشتن هرجا که پلتفرم اجازه دهد بهصورت جداگانه درخواست میشوند.
- درخواست مجوزهای کمتر، فرایند App Review را کوتاهتر میکند و پیامدهای افشای توکن را کاهش میدهد.
- هر دامنهٔ دسترسی درخواستی بهصورت داخلی همراه با قابلیتی که آن را توجیه میکند مستند میشود.
چرخهٔ عمر مجوز
- درخواستشده. هما در جریان هدایت احراز دسترسی یک دامنهٔ دسترسی را درخواست میکند.
- اعطاشده. کاربر آن را در صفحهٔ رضایت متا تأیید میکند و انتخاب میکند بر کدام داراییها اعمال شود.
- فعال. توکن حامل دامنهٔ دسترسی است و قابلیت مربوط کار میکند.
- تنزلیافته. کاربر یک دارایی را حذف میکند یا در احراز دسترسی مجدد دامنهای را نمیپذیرد؛ قابلیت وابسته متوقف میشود.
- لغو یا منقضیشده. دامنهٔ دسترسی دیگر قابل استفاده نیست و توکن باید جایگزین یا حذف شود.
مجوز اعطاشده دائمی نیست. کاربران میتوانند در هر زمان انتخاب داراییها را از تنظیمات حساب متای خود تغییر دهند و هما باید ناپدید شدن بیاطلاع یک قابلیت که پیشتر کار میکرد را مدیریت کند.
دسترسی استاندارد در برابر پیشرفته
متا میان دسترسی به داراییهایی که تیم خود اپلیکیشن آنها را مدیریت میکند و دسترسی به داراییهای متعلق به کسبوکارهای دیگر تفاوت میگذارد. این تفاوت تعیین میکند که آیا یک قابلیت اصلاً میتواند به مشتریان خدمت کند یا نه.
| سطح دسترسی | دامنهٔ معمول | معنای آن برای هما |
|---|---|---|
| دسترسی استاندارد | داراییهای مدیریتشده توسط تیم خود اپلیکیشن | برای توسعه و آزمون داخلی کافی است. برای خدمت به حسابهای مشتریان کافی نیست. |
| دسترسی پیشرفته | داراییهای متعلق به کسبوکارهای دیگر | پیش از آنکه مشتریان بتوانند صفحهها، حسابهای اینستاگرام یا داراییهای واتساپ خود را متصل کنند لازم است. مشروط به App Review. |
App Review
App Review ارزیابی متا از این است که آیا مجوز درخواستی با یک مورد استفادهٔ مشروع و بهروشنی نمایشدادهشده مطابقت دارد یا نه. این فرایند پیششرط دسترسی پیشرفته است، نه یک تشریفات.
- هر مجوز در برابر یک مورد استفادهٔ توصیفشدهٔ مشخص بازبینی میشود.
- بازبینها انتظار نمایش عملی قابلیتی را دارند که آن مجوز را مصرف میکند.
- سیاست حفظ حریم خصوصی، شرایط استفاده از خدمات و راهنمای حذف دادههای کاربر باید در نشانیهای عمومی و پایدار قابل دسترسی باشند.
- درخواست مجوز بدون مورد استفادهٔ قابل نمایش، از دلایل رایج رد شدن است.
- اگر رفتار اپلیکیشن بهطور بنیادی تغییر کند، تأیید میتواند بعداً پس گرفته شود.
این سایت اسناد عمومی لازم را میزبانی میکند. سیاست حفظ حریم خصوصی، شرایط استفاده از خدمات و راهنمای حذف داده از پابرگ هر صفحه پیوند داده شدهاند تا هم برای کاربران و هم برای بازبینها قابل یافتن بمانند.
تأیید کسبوکار
برخی مجوزها و محصولات علاوه بر این نیازمند آن هستند که کسبوکار پشت اپلیکیشن نزد متا تأیید شده باشد. تأیید به شخصیت حقوقی مربوط است، نه به کد اپلیکیشن.
- تأیید توسط کسبوکاری انجام میشود که مالک اپلیکیشن متا است.
- معمولاً به مدارک مستند شخصیت حقوقی نیاز دارد.
- این فرایند از App Review جداست؛ یک قابلیت ممکن است به هر دو نیاز داشته باشد.
- نه تأیید و نه بازبینی، هیچیک به معنای مشارکت با متا یا تأیید از سوی آن نیست.
لغو مجوز
کاربران میتوانند در هر زمان مجوزی را پس بگیرند، از هما یا از متا. هر دو مسیر باید به نتیجهٔ یکسانی برسند.
- از هما CRM
- قطع اتصال، توکن ذخیرهشده را حذف میکند، اتصال را غیرفعال میکند و اقدام را در گزارش حسابرسی ثبت میکند.
- از تنظیمات حساب متا
- حذف اپلیکیشن فراخوان لغو دسترسی را فعال میکند. هما این را دقیقاً مانند قطع اتصال از داخل محصول در نظر میگیرد.
- لغو جزئی
- برداشتن انتخاب یک دارایی، اتصال را فعال نگه میدارد اما دامنهٔ آن را محدود میکند. قابلیتهای وابسته تنها برای همان دارایی متوقف میشوند.