Küme-3 — Google-Identity: Kayıt, Giriş, Bağlama ve Kaldırma
Dilim-1A · Kabul SLICE-bütünüyle (PILOT-SLICE-1A). Dilimin en yüksek saldırı-yüzeyli kümesi — güvenlik-kararları downstream-R3-ADR'de.
Özet
Google kimlik-yönteminin tam yaşam-döngüsü: Google-ile-kayıt, Google-ile-giriş, mevcut hesaba bağlama, güvenli kaldırma ve mükerrer-hesap-önleme. Temel ilke (SCN §Kimlik-eşleme): kimlik-anahtarı provider_issuer + provider_subject'tir — e-posta DEĞİL.
Kapsanan use-case'ler
UC-03 — Google ile kayıt
1. Nedir? — Sessiz e-posta-eşleşme-birleştirmesi YASAK — aynı e-postalı yerel-hesap varsa güvenli bağlama-akışına yönlendirilir, otomatik birleştirme yapılmaz.
2. Aktörler, Sınıf ve Uygulanabilirlik — Aktör: hesapsız ziyaretçi.
3. Amaç / Kullanıcı Sonucu — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
4. Tetikleyici — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
5. Ön Koşullar — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
6. Beklenen Davranış — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
7. Alternatif / İstisna / Red Akışları — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
8. Beklenen Sonuç / Son Koşul — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
9. Kabul Kriterleri — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
10. Kapsam Dışı — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
11. İzlenebilirlik — Parent-UCG üyesi. Atomik traceability henüz beyan-edilmedi (UCSTD-001 §3).
12. Governance ve Durum — governance_mode: INHERITED_FROM_PACKAGE · statü parent-UCG'den MİRAS (ayrı acceptance-event DEĞİL; UCSTD-001 §3).
UC-05 — Google ile giriş
1. Nedir? — Bağlı DEĞİLSE giriş reddedilmez-savurulmaz: güvenli kayıt/bağlama-akışı önerilir.
2. Aktörler, Sınıf ve Uygulanabilirlik — Aktör: Google-bağlı kullanıcı.
3. Amaç / Kullanıcı Sonucu — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
4. Tetikleyici — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
5. Ön Koşullar — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
6. Beklenen Davranış — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
7. Alternatif / İstisna / Red Akışları — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
8. Beklenen Sonuç / Son Koşul — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
9. Kabul Kriterleri — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
10. Kapsam Dışı — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
11. İzlenebilirlik — Parent-UCG üyesi. Atomik traceability henüz beyan-edilmedi (UCSTD-001 §3).
12. Governance ve Durum — governance_mode: INHERITED_FROM_PACKAGE · statü parent-UCG'den MİRAS (ayrı acceptance-event DEĞİL; UCSTD-001 §3).
UC-06 — Mevcut hesaba Google-bağlama
1. Nedir? — Re-auth zorunlu; Google-identity BAŞKA hesaba bağlıysa otomatik-taşıma YASAK; işlem audit-izli + kullanıcıya bildirim.
2. Aktörler, Sınıf ve Uygulanabilirlik — Aktör: oturumlu kullanıcı.
3. Amaç / Kullanıcı Sonucu — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
4. Tetikleyici — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
5. Ön Koşullar — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
6. Beklenen Davranış — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
7. Alternatif / İstisna / Red Akışları — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
8. Beklenen Sonuç / Son Koşul — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
9. Kabul Kriterleri — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
10. Kapsam Dışı — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
11. İzlenebilirlik — Parent-UCG üyesi. Atomik traceability henüz beyan-edilmedi (UCSTD-001 §3).
12. Governance ve Durum — governance_mode: INHERITED_FROM_PACKAGE · statü parent-UCG'den MİRAS (ayrı acceptance-event DEĞİL; UCSTD-001 §3).
UC-07 — Mükerrer-hesap-önleme (güvenli-mükerrer-yönetimi)
1. Nedir? — Eşleşme üç-durumlu değerlendirilir: confirmed_same_identity / suspected_duplicate / distinct_accounts. Yeterli kanıt olmadan otomatik hesap-birleştirme YASAK. email_verified=true yalnız SİNYALDİR, anahtar değildir.
2. Aktörler, Sınıf ve Uygulanabilirlik — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
3. Amaç / Kullanıcı Sonucu — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
4. Tetikleyici — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
5. Ön Koşullar — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
6. Beklenen Davranış — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
7. Alternatif / İstisna / Red Akışları — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
8. Beklenen Sonuç / Son Koşul — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
9. Kabul Kriterleri — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
10. Kapsam Dışı — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
11. İzlenebilirlik — Parent-UCG üyesi. Atomik traceability henüz beyan-edilmedi (UCSTD-001 §3).
12. Governance ve Durum — governance_mode: INHERITED_FROM_PACKAGE · statü parent-UCG'den MİRAS (ayrı acceptance-event DEĞİL; UCSTD-001 §3).
UC-20 — Google-kaldırma
1. Nedir? — Önkoşul: hesapta BAŞKA doğrulanmış giriş-yöntemi var (kilitli-hesap üretilmez). Re-auth + audit + bildirim.
2. Aktörler, Sınıf ve Uygulanabilirlik — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
3. Amaç / Kullanıcı Sonucu — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
4. Tetikleyici — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
5. Ön Koşullar — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
6. Beklenen Davranış — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
7. Alternatif / İstisna / Red Akışları — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
8. Beklenen Sonuç / Son Koşul — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
9. Kabul Kriterleri — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
10. Kapsam Dışı — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).
11. İzlenebilirlik — Parent-UCG üyesi. Atomik traceability henüz beyan-edilmedi (UCSTD-001 §3).
12. Governance ve Durum — governance_mode: INHERITED_FROM_PACKAGE · statü parent-UCG'den MİRAS (ayrı acceptance-event DEĞİL; UCSTD-001 §3).
Güvenlik-sözleşmesi (AI-CEO OIDC-eklentileri — kural-olarak)
- Kimlik-anahtarı =
issuer+subject(e-posta üzerinden eşleştirme YAPILMAZ). - OAuth/OIDC kontrolleri:
state(CSRF) ·nonce(replay) · redirect-URI doğrulaması (open-redirect/token-sızıntı) · issuer-doğrulama (IdP mix-up). email_verifiedyalnız-sinyal; sessiz-birleştirme yasağı; 3-durum-değerlendirmesi.
Gerçeklik-denetimi notu (K55 — ADAPT + NEW)
- ŞEMA-VAR (ADAPT):
user_identities(provider-enum'da google + partial-unique provider/provider_user_id) +user_emails(one-primary partial-unique) migration+model+Filament-CRUD mevcut — ama auth-akışına BAĞLI DEĞİL (register/login hiç yazmıyor; User'da relation yok). - YOK (NEW): Socialite/OAuth-paketi kurulu değil; Google client-config yok; OAuth-route yok; dedup/merge mantığı yok.
- Yani: temel-tablolar hazır-zemin; entegrasyon + linking-akışı + mükerrer-yönetimi net yeni-inşadır.
İlgili misuse-vakaları (SCN 35-listesinden)
№1 aynı-e-posta çift-yöntem · №2 Google-alias · №3 identity-başka-hesapta · №11 çalınmış-Google · №12 birleştirme-ile-gasp · №26 CSRF-ile-bağlama · №27 code-interception/replay · №28 state-eksikliği · №29 nonce-replay · №30 redirect-URI manipülasyonu · №31 IdP mix-up · №32 consent-phishing · №33 token-sızıntısı (log/URL).
Kabul-kriterleri (SCN 20-listesinden ilgililer)
- (1) Tek kişi çift-yöntemde iki person'a bölünmez (güvenli-mükerrer-yönetimi kurallarıyla).
- (11) Sessiz e-posta-eşleşme-birleştirmesi hiçbir akışta yoktur.
- (12) Kimlik-bağlama yalnız re-auth sonrası + audit + bildirimle.
- (13) Google-kaldırma yalnız başka doğrulanmış yöntem varken.
Downstream-ADR işaretleri (forward-flag)
- → ADR: Google-OAuth bağlama + güvenli-mükerrer-yönetimi (OIDC-linking) — R3 / human_ceo (issuer+subject anahtar-modeli, 3-durum karar-mantığı, birleştirme-prosedürü burada karara bağlanır).
- → ADR: Person/account/identity ayrımı ve veri-modeli (user_identities'in aktivasyon-modeli).
Bağımlılıklar (CAN-GOV-UCDEP-001)
Bağımlılık-listesi BEYAN EDİLMEMİŞTİR (dependency_analysis: pending). decision_ready İLANI YOKTUR.
İzlenebilirlik
upstream: CAN-REQ-SCN-001. governed_by: CAN-GOV-UCDEP-001. downstream: türetilir.
CAN-REQ-UCG-003 · requirements/normative · governance_status: accepted (charter_appointed_owner R2-kabulü, 3 Tem 2026 — use-case-SCOPE kabulü; impl/ADR/downstream-güvenlik-kararları AYRI kapılar).