Liên kết chia sẻ

Trong Omniscol, liên kết chia sẻ là một URL có chữ ký, cho phép truy cập vào một tài nguyên web mà không cần đăng nhập trước:

  • thời khóa biểu của một lớp hoặc của một giáo viên,
  • một màn hình nhập liệu có mục đích cụ thể, ví dụ để nhập thời gian rảnh,
  • mô-đun Quản lý vắng mặt ở chế độ chỉ xem,
  • một khung nhìn riêng dành cho một đội ngũ bên ngoài (kiểm toán, truyền thông).

Với thời khóa biểu công khai, quyền truy cập là chỉ đọc. Tuy nhiên, một số liên kết chia sẻ nội bộ vẫn có thể cho phép một thao tác giới hạn, chẳng hạn điền vào một biểu mẫu cụ thể. Trường hợp điển hình là liên kết nhập thời gian rảnh của giáo viên: nhà trường có thể gửi liên kết đó cho một giáo viên kèm thời hạn, mà không phải tạo tài khoản đăng nhập Omniscol cho họ.

Bảo mật

Mỗi liên kết đều mang theo một JWT có chữ ký. Với liên kết web và API, chữ ký phụ thuộc vào tài khoản đã tạo ra liên kết và vào mã băm mật khẩu của tài khoản đó. Với liên kết iCal, mã băm kiểm tra cũng được dựng theo cùng nguyên tắc. Bốn hệ quả:

  1. Bắt buộc có ngày hết hạn — liên kết tự động hết hiệu lực vào ngày bạn chọn. Đây là một hàng rào an toàn quan trọng: không có liên kết vĩnh viễn.
  2. Mất hiệu lực khi đổi mật khẩu — nếu tài khoản sở hữu đổi mật khẩu (hoặc đặt lại đúng mật khẩu cũ, việc này vẫn làm thay đổi salt ngẫu nhiên), mọi liên kết do tài khoản đó tạo ra đều mất hiệu lực ngay lập tức.
  3. Mất hiệu lực theo tài khoản sở hữu — nếu tài khoản sở hữu bị vô hiệu hóa hoặc bị xóa, mọi liên kết thuộc về tài khoản đó sẽ ngừng hoạt động.
  4. Phạm vi giới hạn — liên kết chỉ mở đúng khung nhìn hoặc thao tác đã định. Đừng mô tả nó như một quyền truy cập toàn bộ tài khoản.

Để phát cho nhiều người, hãy dùng một tài khoản dịch vụ được đặt tên rõ ràng thay vì một tài khoản cá nhân. Tài khoản dịch vụ trở thành bên sở hữu về mặt quản trị của các liên kết đã phát hành, và có thể được thay mới hoặc vô hiệu hóa nếu cần hủy hiệu lực cả một đợt chia sẻ.

Khác biệt so với mã thông báo API

Khía cạnh Liên kết chia sẻ Mã thông báo API
Đối tượng Người dùng trên trình duyệt Phần mềm bên thứ ba
Quyền Phạm vi giới hạn, thường là chỉ đọc Tùy theo các điểm truy cập API được chọn
Trường hợp sử dụng Chia sẻ theo từng đợt Tích hợp phần mềm
Xác thực JWT trong URL JWT trong tiêu đề Authorization
Cấp quyền yêu cầu Vai trò của người tạo Quyền quản trị

Tạo một liên kết

Nút Chung xuất hiện trên các màn hình có thể chia sẻ (thời khóa biểu, thời gian rảnh, vắng mặt). Hãy bấm vào nút đó, chọn ngày hết hạn, rồi sao chép URL ở định dạng bạn cần.

Xem thêm