تخطَّ إلى المحتوى الرئيسي
تصفّح التوثيق

ربط موفّر هوية

اربط Auth0 أو Clerk أو Amazon Cognito أو WorkOS في لوحة التحكم كي يتمكّن Syncanix من مصادقة مستخدميك النهائيين عبر الموفّر الذي تستخدمه أصلاً.

محوّل موفّر الهوية هو الطريقة الموصى بها لمصادقة مستخدميك النهائيين. تربط موفّرك مرة واحدة لكل بيئة، ويتحقّق Syncanix من الرموز التي يُصدِرها — دون سرٍّ إضافي لإدارته ودون تسجيل دخول ثانٍ لمستخدميك.

أين تضبطه

افتح الإعدادات ← الاتحاد في لوحة التحكم. اختر موفّرك، واملأ الحقول أدناه، ثم احفظ. لا يحتاج كل موفّر سوى حفنة من القيم، تنسخها جميعًا من لوحة تحكم موفّرك نفسه.

الموفّرون المدعومون

أربعة موفّري هوية لهم تكاملات من الدرجة الأولى في لوحة التحكم — Auth0 وClerk وCognito وWorkOS — ويسرد كل قسم أدناه الحقول التي تطلبها لوحة التحكم بالضبط. وإلى جانب هؤلاء، يعمل Syncanix أيضًا مع أي موفّر OIDC قياسي، أو رموز JWT مخصّصة خاصة بك، أو جلسة خادم-للواجهة (BFF)، أو فحص الرموز وفق RFC 7662 — وتُضبط هذه عبر الـ SDK لا عبر نموذج في لوحة التحكم.

ربط Auth0

تجد القيم الثلاث في صفحة إعدادات تطبيق Auth0 لديك.

نطاق المستأجر
نطاق Auth0 الخاص بك، مثل acme.us.auth0.com.
معرّف عميل التطبيق
معرّف العميل لتطبيق Auth0 الذي يسجّل مستخدموك الدخول إليه.
جمهور API (اختياري)
اضبطها فقط إذا كانت رموزك موجَّهة إلى جمهور API محدّد، مثل https://api.acme.com.

ربط Clerk

انسخها من إعدادات نسخة Clerk لديك.

عنوان URL للنسخة
عنوان URL للواجهة الأمامية في Clerk لديك، مثل https://acme.clerk.accounts.dev.
معرّف العميل
معرّف العميل الذي يُصدِره Clerk لتطبيقك.

ربط Amazon Cognito

خذها من تجمّع مستخدمي Cognito وعميل التطبيق التابع له.

نطاق Cognito
نطاق الواجهة المستضافة لديك، مثل acme.auth.eu-central-1.amazoncognito.com.
معرّف عميل التطبيق
معرّف عميل التطبيق من تجمّع مستخدمي Cognito لديك.
منطقة AWS
منطقة AWS التي يعمل فيها تجمّع المستخدمين لديك، مثل eu-central-1.
معرّف تجمّع المستخدمين
معرّف تجمّع مستخدمي Cognito لديك، مثل eu-central-1_AbCdEf123.

ربط WorkOS

يستخدم WorkOS الدخول الموحّد، لذا يحتاج إلى معرّفَي العميل والمؤسسة لديك.

معرّف العميل
معرّف عميل WorkOS لديك، مثل client_xxxxxxxx.
معرّف المؤسسة
مؤسسة WorkOS التي ينتمي إليها مستخدموك، مثل org_xxxxxxxx.

ما بعد مزوّدي لوحة التحكم الأربعة

إذا لم يطابق إعداد هويتك أي نموذج في لوحة التحكم، فما زال هناك طريق: توفّر Syncanix مهايئًا لكل شكل من الأشكال الشائعة:

أي مزوّد OIDC — ‏@syncanix/oidc
يعمل مع أي مُصدر OpenID-Connect قياسي: يكتشف مفاتيح التوقيع من تهيئة well-known لدى المُصدر ويتحقق من الرموز مقابلها.
رموز JWT الخاصة بك — ‏@syncanix/custom-jwt
للتطبيقات التي تُصدر رموز JWT متوافقة مع المعايير: وجّهه إلى نقطة JWKS لديك وعيّن أسماء مطالباتك.
الرموز المعتمة — ‏@syncanix/introspection
للرموز التي لا يمكن التحقق منها محليًا: يتحقق من كل رمز عبر نقطة استبطان الرموز RFC 7662 لدى خادم التفويض عندك.
جلسات الكوكيز — ‏@syncanix/bff
للجلسات المعتمدة على الكوكيز حيث لا يجوز أن يصل أي رمز إلى المتصفح: يتحقق من المستخدم عبر نقطة whoami في خادمك أنت.

إجراءات سلسة نيابةً عن المستخدم

في Auth0 وClerk وCognito يمكنك تحديد «الوصول دون اتصال». وعند تفعيله، يُصدِر الموفّر رمز تجديد يخزّنه Syncanix مشفَّرًا، فتستطيع أدوات MCP التصرّف نيابةً عن المستخدم دون خطوة ربط منفصلة. أمّا الدخول الموحّد في WorkOS فلا يُصدِر رموز تجديد، ولذا لا يظهر الخيار هناك.

التوفّر

الخطوات التالية