Skip to content

Commit 43e3ca0

Browse files
chore: update translations and generated content (#1493)
* chore: update translations and generated content * fix(i18n): restore zh-CN frontmatter delimiters in AI use cases README --------- Co-authored-by: xiaoyijun <10806653+xiaoyijun@users.noreply.github.com> Co-authored-by: Xiao Yijun <xiaoyijun@silverhand.io>
1 parent 4b5f1ee commit 43e3ca0

90 files changed

Lines changed: 2626 additions & 2992 deletions

File tree

Some content is hidden

Large Commits have some content hidden by default. Use the searchbox below for content that may be hidden.

i18n/de/docusaurus-plugin-content-docs/current/use-cases/ai/README.mdx

Lines changed: 3 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -5,7 +5,10 @@ description: Entdecke, wie Logto dir helfen kann, sichere, KI-gestützte Erfahru
55
---
66

77
import Catalog from './fragments/_catalog.mdx';
8+
import ExploreAiSolutions from './fragments/_explore-ai-solutions.mdx';
89

910
# KI-Integrationsanwendungsfälle mit Logto
1011

12+
<ExploreAiSolutions />
13+
1114
<Catalog />

i18n/de/docusaurus-plugin-content-docs/current/use-cases/ai/connect-your-agent-to-third-party-apis.mdx

Lines changed: 39 additions & 35 deletions
Original file line numberDiff line numberDiff line change
@@ -3,22 +3,26 @@ sidebar_position: 4
33
sidebar_label: Verbinde deinen Agenten mit Drittanbieter-APIs
44
---
55

6+
import ExploreAiSolutions from './fragments/_explore-ai-solutions.mdx';
7+
68
# Verbinde deinen KI-Agenten mit Drittanbieter-APIs
79

8-
Diese Anleitung führt dich durch die Aktivierung deines KI-Agenten, damit er im Namen der Benutzer auf Drittanbieter-APIs (z. B. Google Kalender, GitHub usw.) zugreifen kann. Durch die Nutzung von Logtos Social Connectors und dem Secret Vault kannst du Zugangstokens sicher speichern und verwalten, sodass dein Agent automatisierte Aufgaben ausführen kann, ohne die Benutzer wiederholt zur erneuten Authentifizierung aufzufordern.
10+
<ExploreAiSolutions />
11+
12+
Diese Anleitung führt dich durch die Aktivierung des Zugriffs deines KI-Agenten auf Drittanbieter-APIs (z. B. Google Kalender, GitHub usw.) im Namen der Benutzer. Durch die Nutzung von Logtos Social Connectors und dem Secret Vault kannst du Zugangstokens sicher speichern und verwalten, sodass dein Agent automatisierte Aufgaben ausführen kann, ohne die Benutzer wiederholt zur erneuten Authentifizierung aufzufordern.
913

1014
Du lernst, wie du:
1115

1216
- Social Connectors mit Drittanbieter-Token-Speicherung konfigurierst.
1317
- Minimale Berechtigungen während der ersten Anmeldung anforderst.
14-
- Schrittweise zusätzliche Berechtigungen bei Bedarf anforderst.
18+
- Schrittweise zusätzliche Berechtigungen nach Bedarf anforderst.
1519
- Gespeicherte Tokens abrufst und verwendest, um auf Drittanbieter-APIs zuzugreifen.
1620

1721
## Warum dein KI-Agent Zugriff auf Drittanbieter-APIs benötigt \{#why-your-ai-agent-needs-third-party-api-access}
1822

1923
KI-Agenten werden zunehmend eingesetzt, um Aufgaben zu automatisieren, die eine Interaktion mit externen Diensten erfordern. Zum Beispiel:
2024

21-
- **📅 Kalenderverwaltung**: Dein KI-Agent kann automatisch Meetings planen, Termine hinzufügen oder Termine im Google Kalender anpassen.
25+
- **📅 Kalenderverwaltung**: Dein KI-Agent kann automatisch Meetings planen, Ereignisse hinzufügen oder Termine im Google Kalender anpassen.
2226
- **📧 E-Mail-Automatisierung**: Folge-E-Mails senden, Posteingänge organisieren oder Antworten mit Gmail-APIs entwerfen.
2327
- **💻 Codeverwaltung**: GitHub-Issues erstellen, Pull Requests prüfen oder Repositories verwalten.
2428
- **📁 Dateiverwaltung**: Dateien auf Google Drive oder Dropbox hochladen, organisieren oder teilen.
@@ -40,14 +44,14 @@ sequenceDiagram
4044
Note over User, Google: Benutzer erteilt Berechtigungen an Drittanbieter
4145
User->>Agent: "Füge morgen um 15 Uhr ein Meeting zu meinem Kalender hinzu"
4246
Agent->>User: Benötigt Zugriff auf Google Kalender, bitte autorisieren
43-
User->>Agent: Google-Autorisierung starten
44-
Agent->>Logto: Soziale Verifizierung starten
47+
User->>Agent: Starte Google-Autorisierung
48+
Agent->>Logto: Starte soziale Verifizierung
4549
Logto->>Google: Weiterleitung zu Google
4650
User->>Google: Authentifizieren und Berechtigungen erteilen
47-
Google->>Logto: Autorisierungscode zurückgeben
48-
Logto->>Google: Code gegen Tokens tauschen
51+
Google->>Logto: Rückgabe des Autorisierungscodes
52+
Logto->>Google: Tausche Code gegen Tokens
4953
Logto->>Logto: Tokens im Secret Vault speichern
50-
Logto->>Agent: Verifizierungsergebnis zurückgeben
54+
Logto->>Agent: Rückgabe des Verifizierungsergebnisses
5155
end
5256
5357
rect rgba(200, 200, 230, 0.5)
@@ -73,7 +77,7 @@ Bevor du beginnst, stelle sicher, dass du Folgendes hast:
7377

7478
- Einen [Logto Cloud](https://cloud.logto.io) (oder selbst gehosteten Logto v1.31+) Mandanten
7579
- Ein Drittanbieter-Konto mit API-Zugriff (z. B. [Google Cloud Console](https://console.cloud.google.com))
76-
- Eine KI-Agenten-Anwendung, die mit dem Logto SDK integriert ist (Benutzer können sich bei deinem KI-Agenten anmelden)
80+
- Eine KI-Agenten-Anwendung, die mit Logto SDK integriert ist (Benutzer können sich bei deinem KI-Agenten anmelden)
7781

7882
## Social Connector mit Token-Speicherung einrichten \{#set-up-social-connector-with-token-storage}
7983

@@ -91,7 +95,7 @@ Nehmen wir Google als Beispiel:
9195
5. Speichere deine Änderungen.
9296

9397
:::info
94-
Du musst diesen Connector nicht zu deiner Anmeldeerfahrung hinzufügen. Der Connector wird für bedarfsorientierte Autorisierung verwendet, wenn dein KI-Agent auf Drittanbieter-APIs zugreifen muss, nicht für die Benutzeranmeldung.
98+
Du musst diesen Connector nicht zu deiner Anmeldeerfahrung hinzufügen. Der Connector wird für die bedarfsorientierte Autorisierung verwendet, wenn dein KI-Agent auf Drittanbieter-APIs zugreifen muss, nicht für die Benutzeranmeldung.
9599
:::
96100

97101
## Autorisierung anfordern und auf Drittanbieter-APIs zugreifen \{#request-authorization-and-access-third-party-apis}
@@ -123,15 +127,15 @@ async function getGoogleAccessToken(userAccessToken: string) {
123127

124128
### Schritt 2: Autorisierung anfordern, falls erforderlich \{#step-2-request-authorization-if-needed}
125129

126-
Wenn kein Token existiert, das Token abgelaufen ist oder du den Geltungsbereich des Zugangstokens erweitern musst, verwende Logtos [Social Verification API](/secret-vault/federated-token-set#reauthentication-and-token-renewal), um den Autorisierungsablauf zu starten:
130+
Wenn kein Token existiert, das Token abgelaufen ist oder du den Scope des Zugangstokens erweitern musst, verwende Logtos [Social Verification API](/secret-vault/federated-token-set#reauthentication-and-token-renewal), um den Autorisierungsablauf zu starten:
127131

128132
```tsx
129133
async function requestGoogleAuthorization(userAccessToken: string, scopes: string) {
130134
// Generiere einen zufälligen State zum CSRF-Schutz
131135
const state = crypto.randomUUID();
132136
sessionStorage.setItem('oauth_state', state);
133137

134-
// Soziale Verifizierung starten
138+
// Starte soziale Verifizierung
135139
const response = await fetch('https://[tenant-id].logto.app/api/verification/social', {
136140
method: 'POST',
137141
headers: {
@@ -148,15 +152,15 @@ async function requestGoogleAuthorization(userAccessToken: string, scopes: strin
148152

149153
const { verificationRecordId, authorizationUri } = await response.json();
150154

151-
// verificationRecordId für später speichern
155+
// Speichere verificationRecordId für die spätere Verwendung
152156
sessionStorage.setItem('verificationRecordId', verificationRecordId);
153157

154-
// Benutzer zur Google-Autorisierung weiterleiten
158+
// Leite Benutzer zu Google zur Autorisierung weiter
155159
window.location.href = authorizationUri;
156160
}
157161
```
158162

159-
### Schritt 3: Den Autorisierungs-Callback behandeln \{#step-3-handle-the-authorization-callback}
163+
### Schritt 3: Den Autorisierungs-Callback verarbeiten \{#step-3-handle-the-authorization-callback}
160164

161165
Nachdem der Benutzer Berechtigungen erteilt hat, leitet Google zurück zu deiner App. Schließe die Verifizierung ab und speichere die Tokens:
162166

@@ -170,7 +174,7 @@ async function handleAuthorizationCallback(
170174
const code = callbackParams.get('code');
171175
const state = callbackParams.get('state');
172176

173-
// State validieren, um CSRF-Angriffe zu verhindern
177+
// Überprüfe den State zum Schutz vor CSRF-Angriffen
174178
if (state !== storedState) {
175179
throw new Error('Ungültiger State-Parameter');
176180
}
@@ -220,15 +224,15 @@ async function addCalendarEvent(userAccessToken: string, eventDetails: EventDeta
220224
const tokenData = await getGoogleAccessToken(userAccessToken);
221225

222226
if (!tokenData) {
223-
// Benutzer hat nicht autorisiert, Autorisierung mit Kalender-Berechtigung anfordern
227+
// Benutzer hat nicht autorisiert, fordere Autorisierung mit Kalender-Scope an
224228
await requestGoogleAuthorization(
225229
userAccessToken,
226230
'https://www.googleapis.com/auth/calendar.events'
227231
);
228232
return; // Wird nach der Weiterleitung fortgesetzt
229233
}
230234

231-
// Die Google Kalender API aufrufen
235+
// Google Kalender API aufrufen
232236
const response = await fetch('https://www.googleapis.com/calendar/v3/calendars/primary/events', {
233237
method: 'POST',
234238
headers: {
@@ -242,26 +246,26 @@ async function addCalendarEvent(userAccessToken: string, eventDetails: EventDeta
242246
}
243247
```
244248

245-
Logto übernimmt die Token-Erneuerung automatisch. Wenn das Zugangstoken abgelaufen ist, aber ein Auffrischungstoken existiert, wird Logto beim nächsten Abruf automatisch ein neues Zugangstoken erhalten.
249+
Logto übernimmt die Token-Aktualisierung automatisch. Wenn das Zugangstoken abgelaufen ist, aber ein Auffrischungstoken existiert, erhält Logto beim nächsten Abrufaufruf transparent ein neues Zugangstoken.
246250

247251
## Zusätzliche Berechtigungen anfordern \{#request-additional-permissions}
248252

249-
Wenn dein KI-Agent mehr Aufgaben übernimmt, musst du möglicherweise zusätzliche Berechtigungen anfordern. Wenn der Benutzer beispielsweise zunächst nur Lesezugriff auf den Kalender autorisiert hat, jetzt aber Termine erstellen möchte, benötigst du Schreibberechtigungen.
253+
Wenn dein KI-Agent mehr Aufgaben übernimmt, musst du möglicherweise zusätzliche Berechtigungen anfordern. Wenn der Benutzer beispielsweise zunächst nur Lesezugriff auf den Kalender autorisiert hat, jetzt aber Ereignisse erstellen möchte, benötigst du Schreibberechtigungen.
250254

251255
### Warum inkrementelle Autorisierung? \{#why-incremental-authorization}
252256

253-
- **Bessere Benutzererfahrung**: Benutzer sind eher bereit, Berechtigungen zu erteilen, wenn sie verstehen, warum sie im Kontext benötigt werden.
254-
- **Höhere Konversionsraten**: Weniger Berechtigungen zu Beginn bedeuten weniger Reibung.
255-
- **Vertrauensaufbau**: Benutzer vertrauen Anwendungen, die nur das anfordern, was sie wirklich benötigen.
257+
- **Bessere Benutzererfahrung**: Benutzer erteilen Berechtigungen eher, wenn sie verstehen, warum sie im Kontext benötigt werden.
258+
- **Höhere Konversionsraten**: Weniger Berechtigungen im Voraus bedeuten weniger Reibung.
259+
- **Vertrauensaufbau**: Benutzer vertrauen Anwendungen, die nur das anfordern, was sie wirklich brauchen.
256260

257-
### Beispiel: Von Lese- zu Schreibzugriff wechseln \{#example-upgrading-from-read-to-write-access}
261+
### Beispiel: Von Lese- auf Schreibzugriff upgraden \{#example-upgrading-from-read-to-write-access}
258262

259263
```tsx
260264
async function createCalendarEvent(userAccessToken: string, eventDetails: EventDetails) {
261265
const tokenData = await getGoogleAccessToken(userAccessToken);
262266

263267
if (!tokenData) {
264-
// Noch keine Autorisierung, Kalender-Schreibberechtigung direkt anfordern
268+
// Noch keine Autorisierung, fordere direkt Kalender-Schreibberechtigung an
265269
await requestGoogleAuthorization(userAccessToken, 'https://www.googleapis.com/auth/calendar');
266270
return;
267271
}
@@ -277,10 +281,10 @@ async function createCalendarEvent(userAccessToken: string, eventDetails: EventD
277281
});
278282

279283
if (response.status === 403) {
280-
// Unzureichende Berechtigungen, zusätzlichen Geltungsbereich anfordern
284+
// Unzureichende Berechtigungen, fordere zusätzlichen Scope an
281285
await requestGoogleAuthorization(
282286
userAccessToken,
283-
'https://www.googleapis.com/auth/calendar' // Vollständiger Kalenderzugriff
287+
'https://www.googleapis.com/auth/calendar' // Voller Kalenderzugriff
284288
);
285289
return;
286290
}
@@ -290,17 +294,17 @@ async function createCalendarEvent(userAccessToken: string, eventDetails: EventD
290294
```
291295

292296
:::tip
293-
Wenn zusätzliche Geltungsbereiche angefordert werden, sieht der Benutzer einen Zustimmungsbildschirm (Consent screen), auf dem nur die neuen Berechtigungen angezeigt werden. Bestehende Berechtigungen bleiben erhalten.
297+
Wenn zusätzliche Scopes angefordert werden, sieht der Benutzer einen Zustimmungsbildschirm (Consent screen), auf dem nur die neuen Berechtigungen angezeigt werden. Bestehende Berechtigungen bleiben erhalten.
294298
:::
295299

296-
## Tokenstatus verwalten \{#manage-token-status}
300+
## Token-Status verwalten \{#manage-token-status}
297301

298-
Die Logto-Konsole bietet Einblick in den Tokenstatus für jeden Benutzer:
302+
Die Logto-Konsole bietet Einblick in den Token-Status für jeden Benutzer:
299303

300304
1. Navigiere zu <CloudLink to="/users">Konsole > Benutzerverwaltung</CloudLink>.
301305
2. Klicke auf einen Benutzer, um dessen Details anzuzeigen.
302306
3. Scrolle zum Abschnitt **Verbindungen**, um alle verknüpften Social Accounts zu sehen.
303-
4. Jede Verbindung zeigt den Tokenstatus an:
307+
4. Jede Verbindung zeigt den Token-Status an:
304308
- **Aktiv**: Das Zugangstoken ist gültig und einsatzbereit.
305309
- **Abgelaufen**: Das Zugangstoken ist abgelaufen. Wenn ein Auffrischungstoken existiert, wird es beim nächsten Abruf automatisch erneuert.
306310
- **Inaktiv**: Für diese Verbindung sind keine Tokens gespeichert.
@@ -309,11 +313,11 @@ Die Logto-Konsole bietet Einblick in den Tokenstatus für jeden Benutzer:
309313

310314
Wenn du KI-Agenten entwickelst, die auf Drittanbieter-APIs zugreifen, beachte diese Sicherheitspraktiken:
311315

312-
- **Fordere minimale Geltungsbereiche an**: Fordere nur die Berechtigungen an, die dein Agent tatsächlich benötigt.
313-
- **Nutze inkrementelle Autorisierung**: Fordere zusätzliche Berechtigungen im Kontext an, nicht alle auf einmal.
316+
- **Fordere minimale Scopes an**: Fordere nur die Berechtigungen an, die dein Agent tatsächlich benötigt.
317+
- **Verwende inkrementelle Autorisierung**: Fordere zusätzliche Berechtigungen im Kontext an, nicht alle auf einmal.
314318
- **Gehe mit Token-Ablauf elegant um**: Behandle immer Fälle, in denen Tokens abgelaufen oder widerrufen sein könnten.
315-
- **Schütze Benutzer-Zugangstokens**: Das Logto-Zugangstoken des Benutzers ist der Schlüssel zum Abruf von Drittanbieter-Tokens. Schütze es entsprechend.
316-
- **API-Zugriffe protokollieren**: Protokolliere, wann dein KI-Agent auf Drittanbieter-APIs zugreift, zur Fehlerbehebung und für Compliance-Zwecke.
319+
- **Sichere Benutzer-Zugangstokens**: Das Logto-Zugangstoken des Benutzers ist der Schlüssel zum Abruf von Drittanbieter-Tokens. Schütze es entsprechend.
320+
- **API-Zugriffe auditieren**: Protokolliere, wann dein KI-Agent auf Drittanbieter-APIs zugreift, für Fehlerbehebung und Compliance.
317321

318322
## Verwandte Ressourcen \{#related-resources}
319323

0 commit comments

Comments
 (0)