Sierra வெளியிட்டது தனிப்பட்ட முகவர் நெறிமுறையின் வரைவு 0.1, அல்லது Poppy; இது அக்டோபர் 9 அன்று, Meta மற்றும் பிற பங்காளர்களுடன் திட்டத்தை அறிவித்த மூன்று நாட்களுக்குப் பிறகு வெளியானது. தொடக்கத்தின் பரந்த வாக்குறுதியை இந்தப் புதிய ஆவணம் முன்மொழியப்பட்ட விதிகளாக மாற்றுகிறது: நிறுவன முகவர் இடைமுகத்தைக் கண்டறிவது, தனிப்பட்ட முகவரை அடையாளம் காண்பது, வாடிக்கையாளரை உள்நுழையச் செய்வது, இணையதளம், API-கள், நிறுவன முகவர் வழியாக ஒரே வருகையைத் தொடர்வது ஆகியவை அவற்றில் அடங்கும்.

இது இன்னும் ஒரு வரைவு. நிலையான பதிப்புக்கு முன் எந்தப் பகுதியும், பொருந்தாத மாற்றங்களுடன்கூட, மாறலாம் என விவரக்குறிப்பு கூறுகிறது. Sierra மேலும் 35 வடிவமைப்புப் பங்காளர்களை பெயரிட்டது. வடிவமைப்பு செயல்முறையில் பங்கேற்பது அந்த நிறுவனங்கள் Poppy இடைமுகங்களைப் பயன்படுத்தத் தொடங்கியுள்ளன என்பதை நிரூபிக்காது.

முக்கிய மாற்றம்

  • என்ன மாறியது: அக்டோபர் 6 அறிவிப்பு, தனிப்பட்ட முகவர்கள் வணிகங்களுடன் செயல்படும் வழியை விவரித்தது. அக்டோபர் 9 வரைவு, நிறுவனமும் முகவரும் செயல்படுத்த வேண்டிய அடையாளம், அனுமதி, அமர்வு தகவல் பரிமாற்றங்களை விளக்குகிறது.
  • இது ஏன் முக்கியம்: நிறுவனம் முகவரை அடையாளம் கண்டு அதன் அணுகலைக் கட்டுப்படுத்தும் நிலையில், கணக்குப் பணிகளைச் செய்ய வாடிக்கையாளர் முகவருக்கு அனுமதி அளிக்கலாம். இந்தக் கட்டுப்பாட்டை இணையதள உலாவல், API-கள், உரையாடல்களுடன் வரைவு இணைக்கிறது; ஆனால் எந்த வழிகளையும் அனுமதிகளையும் வழங்குவது என்பதை நிறுவனம் தேர்ந்தெடுக்கிறது.
  • கவனிக்க வேண்டியது: செயல்படுத்துபவர்கள் ஆராயக்கூடிய தெளிவான இடைமுகங்கள் இப்போது உள்ளன; அதேவேளை பணம் செலுத்துதல், அறிவிப்புகள், இணைப்புகள் பற்றிய விதிகள் இன்னும் தீரவில்லை. அடுத்த மாதத்தில் வடிவமைப்புப் பயிலரங்குகளையும் குறிப்பு செயலாக்கத்தையும் நடத்த Sierra திட்டமிட்டுள்ளது; இவற்றில் எதுவும் பரந்த ஒத்துழைப்பு செயல்பாட்டுக்கான ஆதாரம் அல்ல.

கண்டறிதல் நிறுவனத்தின் டொமைனில் தொடங்குகிறது

இதன்படி வரைவு விவரக்குறிப்பின்படி, பங்கேற்கும் நிறுவனம் HTTPS வழியாக /.well-known/poppy.json வெளியிடுகிறது. அந்த ஆவணம் நிறுவனம் மற்றும் OAuth வழங்குநர், ஆதரிக்கப்படும் உள்நுழைவு முறைகள், வழங்கப்படும் இணையதள அமர்வு முடிப்புள்ளி, OpenAPI அல்லது MCP API-கள், நிறுவன முகவருடனான உரையாடல் முடிப்புள்ளி ஆகியவற்றைக் குறிப்பிடும். எல்லா வழிகளையும் நிறுவனம் வழங்க வேண்டியதில்லை. இணையதளத்தையே ஒரே நுழைவாயிலாகக் கருதாமல், கிடைப்பவற்றைக் கண்டறிய முகவர் இந்தக் கோப்பைப் பயன்படுத்தும்.

கோப்பு மட்டும் முகவருக்கு அங்கீகாரம் அளிக்க முடியாது. நிறுவன டொமைன் முகவர் கோரிய டொமைனுடன் பொருந்த வேண்டும். OAuth சேவையகத்தின் மெட்டாடேட்டாவையும் முகவர் சரிபார்க்க வேண்டும்: வழங்குநர் கோப்புடன் பொருந்த வேண்டும்; poppy_domains பட்டியலில் நிறுவன டொமைன் இருக்க வேண்டும். தொடர்பில்லாத டொமைன் வேறொரு நிறுவனத்தின் வழங்குநராகத் தன்னைக் காட்டி டோக்கன்களைப் பெறுவதைத் தடுப்பதே இந்தச் சரிபார்ப்புகளின் நோக்கம்.

தனிப்பட்ட முகவர் HTTPS client_id URL வழியாக தன்னை அடையாளப்படுத்துகிறது; அதில் அதன் கிளையன்ட் மெட்டாடேட்டா, பொது கையொப்ப விசைகள், அனுமதிக்கப்பட்ட திருப்பிவிடும் முகவரிகள் அடங்கும். நிறுவனம் முன்பதிவைக் கோரலாம், முகவர் ID-ஐத் தடுக்கவோ ரத்து செய்யவோலாம், அமர்வு உருவாக்கத்தைக் கட்டுப்படுத்தலாம். இந்தக் கட்டுப்பாடுகளை நிறுவனத்துக்கு வரைவு வழங்குகிறது; ஒவ்வொரு நிறுவனமும் ஒவ்வொரு முகவரையும் ஏற்க வேண்டும் என அது கூறவில்லை.

விருந்தினர் அமர்வு கணக்கு அமர்வாக மாறலாம்

தனிப்பட்ட முகவர் தனது பயனருக்கு ஒவ்வொரு நிறுவனத்திற்கும் தனித்துவமான நிலையான, பொருள் தெரியாத ID-ஐ ஒதுக்கி, கையொப்பமிட்ட கூற்றுடன் அமர்வைத் தொடங்குகிறது. உள்நுழையாத நிலைக்கான அமர்வு டோக்கனை நிறுவனம் திருப்பி அனுப்புகிறது. இதனால் நபர் உள்நுழைந்ததாகக் கருதாமல், அமர்வுகள் முழுவதும் அதே முகவரையும் பயனரையும் அடையாளம் காண முடியும். பெயர், மின்னஞ்சல் முகவரி, தொலைபேசி எண்ணிலிருந்து பயனர் ID-ஐ உருவாக்குவதை, திறவுகோல் கொண்ட ஹாஷ் வழியாகவும், வரைவு தடை செய்கிறது.

கணக்கு அணுகலுக்காக நிறுவனம் ஆதரிக்கும் உள்நுழைவு முறைகளை அறிவிக்கிறது. நேரடி உள்நுழைவு பயனரின் உலாவியில் OAuth அங்கீகாரப் பக்கத்தையும் PKCE-யையும் பயன்படுத்துகிறது. சாதன உள்நுழைவில், இணைப்பும் குறியீடும் கொண்டு பயனர் நிறுவனப் பக்கத்திற்குச் செல்கிறார். இடைநிலை உள்நுழைவு, பயனர் வழங்கிய சான்றுகளை குறிப்பிட்ட நிறுவன முடிப்புள்ளிக்கு முகவர் அனுப்ப அனுமதிக்கிறது; சான்றுகளைக் கையாளுதல், கோரிக்கை விகிதத்தைக் கட்டுப்படுத்துதல் பற்றிய வெளிப்படையான விதிகளுடன் இது தனியான விருப்ப வழியாகும். நம்பிக்கையின் வரம்பை வரைவு ஒப்புக்கொள்கிறது: நேரடி உள்நுழைவுப் பக்கத்தை முகவரல்ல, மனிதரே முடித்தார் என்பதை நிறுவனம் எப்போதும் சரிபார்க்க முடியாது.

அனுமதிகள் வரம்புகளாக வெளிப்படுத்தப்படுகின்றன. Poppy பரந்த poppy:read மற்றும் poppy:write வரம்புகளை வரையறுக்கிறது; அதேவேளை குறுகிய தனிப்பயன் வரம்புகளை வழங்க நிறுவனத்தை அனுமதிக்கிறது. முகவர் கோரியதைவிட அல்லது குறிப்பிட்ட உள்நுழைவு முறை அனுமதிப்பதைவிட அதிகமாக நிறுவனம் வழங்க முடியாது. உள்நுழைவுக்குப் பிறகு வழங்கப்படும் கணக்கு டோக்கன், அங்கீகரிக்கப்பட்ட வரம்புகளுக்குள் பின்னர் உள்நுழைந்த அமர்வு டோக்கன்களைப் பெற முகவருக்கு உதவுகிறது. ஒரு பணிக்கு அதிக அணுகல் தேவைப்பட்டால், அந்த வரம்புகளுக்காகப் பயனர் மீண்டும் உள்நுழைய வேண்டும்.

இரு டோக்கன்களுக்கிடையேயான வேறுபாடு முக்கியம். அமர்வு டோக்கன் குறுகிய காலம் செல்லுபடியாகும்; API அழைப்புகளுக்கும் உரையாடல்களுக்கும் பயன்படும். கணக்கு டோக்கன் நீண்டகால OAuth புதுப்பிப்பு சான்று; நிறுவனத்தின் டோக்கன் மற்றும் ரத்து முடிப்புள்ளிகளில் மட்டுமே பயன்படும். அதை மாதிரி சூழல், செய்திகள், பதிவுகள், URL-களிலிருந்து விலக்கி வைக்க வேண்டும் என வரைவு கூறுகிறது. வெளியேறும்போது கணக்கு டோக்கன் ரத்து செய்யப்பட்டு அதனுடன் இணைந்த அமர்வுகள் வெளியேற்றப்படுகின்றன; நிறுவனமும் அந்த அமர்வுகளை முடிக்கலாம். முன்பே வழங்கப்பட்ட அமர்வு டோக்கன்கள் தொடர்ந்து செல்லுபடியாக இருக்கலாம்; எனவே ஒவ்வொரு கோரிக்கையிலும் அமர்வு நிலையைச் சரிபார்க்கவோ மிகக் குறுகிய டோக்கன் காலத்தைப் பயன்படுத்தவோ நிறுவனங்களுக்கு வரைவு அறிவுறுத்துகிறது.

ஒரு அமர்வு, மூன்று சாத்தியமான வழிகள்

தனிப்பட்ட முகவர் வழியாகப் பயனரின் செயல்பாட்டுக்கு ஒரே நிறுவன அமர்வை Poppy முன்மொழிகிறது. OpenAPI அழைப்புகளுக்கும் நிறுவன முகவருடனான உரையாடல்களுக்கும், முகவர் அங்கீகாரத் தலைப்பில் அமர்வு டோக்கனை அனுப்புகிறது. வழக்கமாக, முகவர் வைத்திருக்கும் விசையுடன் DPoP சான்றுகள் மூலம் அந்த டோக்கன்களை வரைவு பிணைக்கிறது; ஒவ்வொரு கோரிக்கையிலும் நிறுவனம் அவற்றைச் சரிபார்க்கிறது. MCP வெளிப்படையான விதிவிலக்கு: அதன் அங்கீகாரம் பட்டியலிடப்பட்ட MCP சேவையகத்திற்கே வரம்பிடப்பட்ட bearer டோக்கனைப் பயன்படுத்துகிறது; MCP API-களுக்கு மட்டுமே அந்த bearer வடிவத்தை வரைவு அனுமதிக்கிறது. இவை நெறிமுறைத் தேவைகள்; செயலாக்கம் பாதுகாப்பானது என்ற முடிவு அல்ல.

இணையதள உலாவல் அதே அமர்வில் வேறு விதமாக இணைகிறது. நிறுவனம் உலாவி அமர்வு முடிப்புள்ளியை வெளியிட்டால், முகவரின் உலாவி குறுகிய கால கையொப்பமிட்ட கூற்றை அனுப்பி நிறுவனத்தின் சொந்த அமர்வு குக்கியைப் பெறுகிறது. பின்னர் இணையதளம் அமர்வின் தற்போதைய உள்நுழைவு நிலையையும் வரம்புகளையும் பயன்படுத்துகிறது. அந்த முடிப்புள்ளி இல்லையெனில், முகவர் சாதாரணமாக உள்நுழையாத வருகையாளர் போல உலாவுகிறது. Sierra-வின் தொடக்கக் கணக்கு வழிகள் முழுவதும் ஒரே வருகையை விவரித்தது; அந்தப் பகிரப்பட்ட அமர்வில் உலாவி, API போக்குவரத்துக்கு வெவ்வேறு சான்றுகளை வரைவு குறிப்பிடுகிறது.

நிறுவனம் தனது கண்டறிதல் கோப்பில் OpenAPI விளக்கங்கள், MCP சேவையகங்கள், உரையாடல் முடிப்புள்ளி ஆகியவற்றைப் பட்டியலிடலாம். நிறுவன முகவருடன் பேசவும் தேவையானபோது ஒருவரை இணைக்கவும் Poppy உரையாடல் வடிவத்தை வரைவு விவரிக்கிறது. ஒவ்வொரு API-யின் சொந்த வடிவமைப்பை அந்த API-யே தீர்மானிக்கிறது. எந்த வழிகளை வெளிப்படுத்துவது என்பதை நிறுவனம் முடிவு செய்கிறது; உள்நுழைந்த அமர்வில்கூட முகவரின் செயல்களை வரையறுக்கலாம்.

வரைவு இன்னும் தீர்மானிக்காதவை

நெறிமுறையின் திறந்த தலைப்புகள் பக்கம் மூன்று பெரிய விடுபாடுகளைப் பட்டியலிடுகிறது: பணம் செலுத்துதல், கோரிக்கை திறந்திருக்காதபோது வரும் புஷ் அறிவிப்புகள், ரசீதுகள், லேபிள்கள், படங்கள் அல்லது படிவங்கள் போன்ற இணைப்புகள். பட்டியல் முழுமையானதல்ல என அது கூறுகிறது. வரைவு எடுத்துக்காட்டுகள் கற்பனையான நிறுவனங்களையும் மாற்றிடச் சான்றுகளையும் பயன்படுத்துகின்றன.

அக்டோபர் 9 Sierra பதிவு Meta-வின் Muse மற்றும் Rocket இடம்பெற்ற மாநாட்டு விளக்கத்தை விவரிக்கிறது. மேடைக்காக அமைக்கப்பட்ட விளக்கத்தைப் பற்றிய Sierra-வின் கணக்கு இது; உற்பத்தி பயன்பாட்டின் சுயாதீனத் தணிக்கை அல்ல. அடுத்த மாதத்தில் வடிவமைப்புப் பயிலரங்குகளை நடத்தி குறிப்பு செயலாக்கத்தை வெளியிடுவதாக Sierra கூறுகிறது. தற்போதைக்கு Poppy என்பது செயலாக்க விவரங்களும் வளர்ந்து வரும் வடிவமைப்புப் பங்காளர் பட்டியலும் கொண்ட வெளியிடப்பட்ட முன்மொழிவு. எந்த நிறுவனங்கள், தனிப்பட்ட முகவர் உருவாக்குநர்கள் பொருந்தக்கூடிய பதிப்புகளைச் செயல்படுத்துகிறார்கள், அவர்கள் உண்மையில் என்ன அணுகலை வழங்குகிறார்கள் என்பதையே அதன் நடைமுறை விரிவு சார்ந்துள்ளது.

ஆதாரங்களும் மேலும் வாசிப்பும்

  • தனிப்பட்ட முகவர் நெறிமுறை விவரக்குறிப்பு, வரைவு 0.1, அக்டோபர் 9, 2026 அன்று புதுப்பிக்கப்பட்டது. கண்டறிதல், அடையாளம், உள்நுழைவு, வரம்புகள், டோக்கன்கள், அமர்வுகள், வழிகள் பற்றிய முதன்மை ஆதாரம். நிலையான பதிப்புக்கு முன் பொருந்தாத மாற்றங்களை இது வெளிப்படையாக அனுமதிக்கிறது; எடுத்துக்காட்டுகள் கற்பனையானவை.
  • Poppy திறந்த தலைப்புகள், அக்டோபர் 9, 2026 அன்று புதுப்பிக்கப்பட்டது. தற்போதைய வரைவில் இல்லாத பணம் செலுத்துதல், புஷ் அறிவிப்புகள், இணைப்புகளின் முதன்மைப் பட்டியல்; பிற குறைபாடுகளும் தோன்றலாம் எனப் பக்கம் கூறுகிறது.
  • அக்டோபர் 9 Sierra அறிவிப்பு. வெளியீட்டுத் தேதி, கூடுதலாக 35 வடிவமைப்புப் பங்காளர்கள், தெரிவிக்கப்பட்ட மாநாட்டு விளக்கம், திட்டமிட்ட பயிலரங்குகள்/குறிப்பு செயலாக்கம் ஆகியவற்றைப் பதிவு செய்கிறது. அவை Sierra-வின் கூற்றுகள்; செயல்படுத்தப்பட்டதற்கான ஆதாரம் அல்ல.
  • அக்டோபர் 6 Sierra அறிமுகம். தொடக்க அறிவிப்பு முன்வைத்ததைவும் பின்னர் வந்த தொழில்நுட்ப வரைவு ஏற்படுத்திய வேறுபாட்டையும் காட்டுகிறது.