TotalApp Dökümanlar

Kimlik Doğrulama

TotalApp'in farklı giriş yöntemlerinde sizi nasıl tanıdığı — hangi sağlayıcıların mevcut hesabınızla otomatik olarak birleştiği, hangilerinin kasıtlı olarak ayrı tutulduğu.

Genel Bakış

TotalApp'e e-posta ve şifre ile ya da Google, GitHub, GitLab, Bitbucket veya LinkedIn gibi üçüncü taraf bir sağlayıcı ile giriş yapabilirsiniz. Perde arkasında TotalApp, yapılan girişin zaten sahip olduğunuz bir hesaba mı ait olduğuna, yoksa yepyeni bir hesap mı oluşturulması gerektiğine karar vermelidir.

Bu kararı güvenli bir şekilde vermek için TotalApp, kanonik kullanıcı kimliği (canonical user ID) adı verilen bir kavram kullanır — bu, birçok büyük platformun da kullandığı bir yaklaşımdır (örneğin Render.com kendi dokümantasyonunda neredeyse aynı deseni tanımlar). Basitçe ifade etmek gerekirse: siz@ornek.com e-postasıyla zaten bir hesabınız varsa — bu hesabı bir şifreyle mi yoksa Google ile giriş yaparak mı oluşturduğunuz fark etmeksizin — ve daha sonra aynı, doğrulanmış e-posta adresiyle GitHub üzerinden giriş yaparsanız, TotalApp sizi yeni bir hesap oluşturmak yerine mevcut hesabınıza bağlar. O gün hangi sağlayıcıyı kullandığınızdan bağımsız olarak aynı kiracı (tenant) üyeliğine, aynı role ve aynı verilere sahip olmaya devam edersiniz.

Doğrulanmış e-posta ile otomatik olarak birleşen sağlayıcılar

Aşağıdaki giriş yöntemleri, sağlayıcı e-posta adresinin doğrulandığını onayladığı sürece aynı kimlik olarak kabul edilir:

Google

E-posta eşleşiyorsa ve Google bu e-postayı doğrulanmış olarak bildiriyorsa, Google ile giriş mevcut hesabınıza bağlanır.

GitHub

E-posta eşleşiyorsa ve GitHub bu e-postayı doğrulanmış olarak bildiriyorsa, GitHub ile giriş mevcut hesabınıza bağlanır.

GitLab

E-posta eşleşiyorsa ve GitLab bu e-postayı doğrulanmış olarak bildiriyorsa, GitLab ile giriş mevcut hesabınıza bağlanır.

Bitbucket

E-posta eşleşiyorsa ve Bitbucket bu e-postayı doğrulanmış olarak bildiriyorsa, Bitbucket ile giriş mevcut hesabınıza bağlanır.

LinkedIn

E-posta eşleşiyorsa ve LinkedIn bu e-postayı doğrulanmış olarak bildiriyorsa, LinkedIn ile giriş mevcut hesabınıza bağlanır.

Bu sayede bu beş giriş yöntemi arasında serbestçe geçiş yapabilirsiniz — bugün Google, yarın GitHub, önümüzdeki hafta LinkedIn ile giriş yapabilirsiniz — ve e-posta adresi eşleştiği ve sağlayıcı tarafından doğrulandığı sürece her zaman aynı hesaba, aynı kiracıya ve aynı role ulaşırsınız.

Örnek: Bugün jane@sirket.com doğrulanmış e-postasıyla Google üzerinden giriş yaparak TotalApp hesabınızı oluşturuyorsunuz. Gelecek ay, yeni bir bilgisayarda GitHub ile giriş yapıyorsunuz — ve GitHub hesabınız da aynı doğrulanmış jane@sirket.com e-postasını kullanıyor. TotalApp bunun siz olduğunuzu tanır ve sizi doğrudan mevcut hesabınıza, kiracınıza ve rolünüze giriş yaptırır. Yeni bir hesap oluşturulmaz ve hiçbir şeyin yeniden davet edilmesine veya yeniden atanmasına gerek kalmaz.

Kasıtlı olarak ayrı tutulan entegrasyonlar

Bağlı her sağlayıcı kişisel girişinizle e-posta üzerinden birleştirilmez. İki entegrasyon, diğer girişlerinizden biriyle e-postası eşleşse bile her zaman kendi ayrı bağlantısı olarak tutulur:

Entegrasyon Neden ayrı tutulur
Shopify Shopify, kişisel bir girişi değil, bir mağaza (shop) kimliğini temsil eder. Bir Shopify mağazasının kayıtlı e-postası, mağaza sahibinin iletişim e-postasıdır ve bu, tesadüfen tamamen farklı bir kişinin TotalApp hesabıyla eşleşebilir. Bu nedenle Shopify girişi her zaman kendi bağımsız entegrasyonu olarak tutulur ve e-posta üzerinden başka bir hesapla asla birleştirilmez.
Slack Slack'i TotalApp'e bağlamak çalışma alanı düzeyinde izinler talep eder (çalışma alanınız adına kanallara mesaj gönderme ve etkileşim kurma yeteneği) — bu, basit bir "Slack ile giriş yap" kimlik kontrolünden farklıdır. Bir çalışma alanının tamamına erişim verdiği için Slack her zaman sizden açık bir yetkilendirme ister ve e-posta eşleşmesi nedeniyle asla sessizce başka bir girişle birleştirilmez.
Bunun sizin için anlamı: Shopify veya Slack bağlamak, aynı e-posta adresini paylaşsa bile sizi başka bir TotalApp hesabına otomatik olarak giriş yaptırmaz veya o hesapla veri birleştirmez. Bu entegrasyonların her biri ayrı, açıkça yetkilendirilmiş bir bağlantı olarak kalır.

TotalApp neden yalnızca doğrulanmış bir e-posta üzerinden birleştirir?

Hesapları e-posta üzerinden birleştirme işlemi yalnızca giriş sağlayıcısının kendisi e-posta adresinin doğrulandığını onayladığında yapılır — yani sağlayıcı, giriş yapan kişinin gerçekten o e-posta kutusuna sahip olduğunu zaten kontrol etmiştir.

Bu kontrol basit bir nedenden dolayı önemlidir: bazı hizmetlerde bir kişi, sahipliğini hiç kanıtlamadan istediği e-posta adresini girebilir. Eğer TotalApp hesapları doğrulanmamış bir e-posta üzerinden birleştirseydi, biri sahiplik kontrolü yapmayan bir sağlayıcıda sizin e-posta adresinizi yazarak, bir onay bağlantısı almadan veya e-posta kutunuza sahip olduğunu kanıtlamadan kiracı üyeliğinize veya rolünüze erişim kazanmaya çalışabilirdi.

Birleştirme öncesinde sağlayıcının kendi doğrulanmış e-posta bayrağını kesinlikle şart koşarak TotalApp, yalnızca bir e-posta adresinin gerçek sahibinin — ve bu sahipliği zaten kimlik sağlayıcısına kanıtlamış olan kişinin — mevcut bir hesaba bağlanabilmesini garanti eder.

Özetle: Doğrulanmış e-posta eşleşmesi → aynı hesap, aynı kiracı, aynı rol. Doğrulanmamış veya eşleşmeyen e-posta → yeni, ayrı bir hesap oluşturulur. Bu, "birden fazla sağlayıcıyla giriş" özelliğini destekleyen diğer büyük SaaS platformlarının da kullandığı aynı güvenlik prensibidir.

Sık Sorulan Sorular

Şifreyle kaydoldum. Daha sonra aynı e-postayla Google ile giriş yaparsam ikinci bir hesap oluşur mu?
Hayır. Google e-postanızı doğrulanmış olarak bildirdiği ve bu e-posta mevcut şifre tabanlı hesabınızdaki e-postayla eşleştiği sürece, TotalApp Google girişini yeni bir hesap oluşturmak yerine aynı hesaba bağlar. Kiracınız, rolünüz ve verileriniz tamamen olduğu gibi kalır.
Kişisel e-postam için Google, iş için GitHub kullanıyorum — ikisini de aynı TotalApp hesabında kullanabilir miyim?
Evet, her iki sağlayıcı da aynı doğrulanmış e-posta adresini bildirdiği sürece kullanabilirsiniz. Google ve GitHub hesaplarınız farklı e-posta adresleri kullanıyorsa, her biriyle giriş yapmak iki ayrı TotalApp hesabı oluşturur veya bu hesaplara erişir; çünkü e-postalar eşleşmedikçe TotalApp'in bunların aynı kişiye ait olduğunu bilmesinin bir yolu yoktur.
Mağaza e-postası eşleşse bile Shopify'ı bağlamak neden beni mevcut TotalApp hesabıma giriş yaptırmıyor?
Shopify kimlikleri bir kişiyi değil bir mağazayı temsil eder — mağazanın iletişim e-postası bir çalışana, bir ajansa veya mağazayı yöneten herhangi birine ait olabilir ve tesadüfen başka birinin kişisel e-postasıyla eşleşebilir. Yanlış kişinin hesabına yanlışlıkla mağaza erişimi verilmesini önlemek için Shopify bağlantıları her zaman ayrı tutulur ve e-posta üzerinden asla birleştirilmez.
Slack neden Google veya GitHub ile giriş gibi basitçe çalışmak yerine ayrıca bağlanmayı gerektiriyor?
Google veya GitHub ile giriş yapmak yalnızca kim olduğunuzu doğrular. Slack'i bağlamak farklıdır — TotalApp'e Slack çalışma alanınız içinde işlem yapma izni verir (örneğin kanallara mesaj gönderme). Bu, basit bir kimlik kontrolünden çok daha büyük bir erişim yetkisi olduğu için Slack her zaman sizden açık bir yetkilendirme ister ve e-posta eşleşmesi nedeniyle asla başka bir girişle otomatik olarak birleştirilmez.
E-posta adresim bir sağlayıcıda doğrulanmamışsa ne olur?
Sağlayıcı e-postanızı doğrulanmış olarak bildirmezse, TotalApp bu girişi e-posta üzerinden herhangi bir mevcut hesapla birleştirmez — bunun yerine yeni, ayrı bir hesap oluşturulur. Bu sizi korur: başka birinin, e-posta adresinizin sahipliğini kontrol etmeyen bir yerde sadece adresinizi yazarak mevcut kiracı üyeliğinizi veya rolünüzü ele geçirememesini sağlar.