Kimlik Doğrulama
TotalApp'in farklı giriş yöntemlerinde sizi nasıl tanıdığı — hangi sağlayıcıların mevcut hesabınızla otomatik olarak birleştiği, hangilerinin kasıtlı olarak ayrı tutulduğu.
Genel Bakış
TotalApp'e e-posta ve şifre ile ya da Google, GitHub, GitLab, Bitbucket veya LinkedIn gibi üçüncü taraf bir sağlayıcı ile giriş yapabilirsiniz. Perde arkasında TotalApp, yapılan girişin zaten sahip olduğunuz bir hesaba mı ait olduğuna, yoksa yepyeni bir hesap mı oluşturulması gerektiğine karar vermelidir.
Bu kararı güvenli bir şekilde vermek için TotalApp, kanonik kullanıcı kimliği (canonical user ID) adı verilen bir kavram kullanır — bu, birçok büyük platformun da kullandığı bir yaklaşımdır (örneğin Render.com kendi dokümantasyonunda neredeyse aynı deseni tanımlar). Basitçe ifade etmek gerekirse: siz@ornek.com e-postasıyla zaten bir hesabınız varsa — bu hesabı bir şifreyle mi yoksa Google ile giriş yaparak mı oluşturduğunuz fark etmeksizin — ve daha sonra aynı, doğrulanmış e-posta adresiyle GitHub üzerinden giriş yaparsanız, TotalApp sizi yeni bir hesap oluşturmak yerine mevcut hesabınıza bağlar. O gün hangi sağlayıcıyı kullandığınızdan bağımsız olarak aynı kiracı (tenant) üyeliğine, aynı role ve aynı verilere sahip olmaya devam edersiniz.
Doğrulanmış e-posta ile otomatik olarak birleşen sağlayıcılar
Aşağıdaki giriş yöntemleri, sağlayıcı e-posta adresinin doğrulandığını onayladığı sürece aynı kimlik olarak kabul edilir:
E-posta eşleşiyorsa ve Google bu e-postayı doğrulanmış olarak bildiriyorsa, Google ile giriş mevcut hesabınıza bağlanır.
GitHub
E-posta eşleşiyorsa ve GitHub bu e-postayı doğrulanmış olarak bildiriyorsa, GitHub ile giriş mevcut hesabınıza bağlanır.
GitLab
E-posta eşleşiyorsa ve GitLab bu e-postayı doğrulanmış olarak bildiriyorsa, GitLab ile giriş mevcut hesabınıza bağlanır.
Bitbucket
E-posta eşleşiyorsa ve Bitbucket bu e-postayı doğrulanmış olarak bildiriyorsa, Bitbucket ile giriş mevcut hesabınıza bağlanır.
E-posta eşleşiyorsa ve LinkedIn bu e-postayı doğrulanmış olarak bildiriyorsa, LinkedIn ile giriş mevcut hesabınıza bağlanır.
Bu sayede bu beş giriş yöntemi arasında serbestçe geçiş yapabilirsiniz — bugün Google, yarın GitHub, önümüzdeki hafta LinkedIn ile giriş yapabilirsiniz — ve e-posta adresi eşleştiği ve sağlayıcı tarafından doğrulandığı sürece her zaman aynı hesaba, aynı kiracıya ve aynı role ulaşırsınız.
jane@sirket.com doğrulanmış e-postasıyla Google üzerinden giriş yaparak TotalApp hesabınızı oluşturuyorsunuz. Gelecek ay, yeni bir bilgisayarda GitHub ile giriş yapıyorsunuz — ve GitHub hesabınız da aynı doğrulanmış jane@sirket.com e-postasını kullanıyor. TotalApp bunun siz olduğunuzu tanır ve sizi doğrudan mevcut hesabınıza, kiracınıza ve rolünüze giriş yaptırır. Yeni bir hesap oluşturulmaz ve hiçbir şeyin yeniden davet edilmesine veya yeniden atanmasına gerek kalmaz.
Kasıtlı olarak ayrı tutulan entegrasyonlar
Bağlı her sağlayıcı kişisel girişinizle e-posta üzerinden birleştirilmez. İki entegrasyon, diğer girişlerinizden biriyle e-postası eşleşse bile her zaman kendi ayrı bağlantısı olarak tutulur:
| Entegrasyon | Neden ayrı tutulur |
|---|---|
| Shopify | Shopify, kişisel bir girişi değil, bir mağaza (shop) kimliğini temsil eder. Bir Shopify mağazasının kayıtlı e-postası, mağaza sahibinin iletişim e-postasıdır ve bu, tesadüfen tamamen farklı bir kişinin TotalApp hesabıyla eşleşebilir. Bu nedenle Shopify girişi her zaman kendi bağımsız entegrasyonu olarak tutulur ve e-posta üzerinden başka bir hesapla asla birleştirilmez. |
| Slack | Slack'i TotalApp'e bağlamak çalışma alanı düzeyinde izinler talep eder (çalışma alanınız adına kanallara mesaj gönderme ve etkileşim kurma yeteneği) — bu, basit bir "Slack ile giriş yap" kimlik kontrolünden farklıdır. Bir çalışma alanının tamamına erişim verdiği için Slack her zaman sizden açık bir yetkilendirme ister ve e-posta eşleşmesi nedeniyle asla sessizce başka bir girişle birleştirilmez. |
TotalApp neden yalnızca doğrulanmış bir e-posta üzerinden birleştirir?
Hesapları e-posta üzerinden birleştirme işlemi yalnızca giriş sağlayıcısının kendisi e-posta adresinin doğrulandığını onayladığında yapılır — yani sağlayıcı, giriş yapan kişinin gerçekten o e-posta kutusuna sahip olduğunu zaten kontrol etmiştir.
Bu kontrol basit bir nedenden dolayı önemlidir: bazı hizmetlerde bir kişi, sahipliğini hiç kanıtlamadan istediği e-posta adresini girebilir. Eğer TotalApp hesapları doğrulanmamış bir e-posta üzerinden birleştirseydi, biri sahiplik kontrolü yapmayan bir sağlayıcıda sizin e-posta adresinizi yazarak, bir onay bağlantısı almadan veya e-posta kutunuza sahip olduğunu kanıtlamadan kiracı üyeliğinize veya rolünüze erişim kazanmaya çalışabilirdi.
Birleştirme öncesinde sağlayıcının kendi doğrulanmış e-posta bayrağını kesinlikle şart koşarak TotalApp, yalnızca bir e-posta adresinin gerçek sahibinin — ve bu sahipliği zaten kimlik sağlayıcısına kanıtlamış olan kişinin — mevcut bir hesaba bağlanabilmesini garanti eder.