Ana içeriğe geç

Küme-3 — Google-Identity: Kayıt, Giriş, Bağlama ve Kaldırma

Dilim-1A · Kabul SLICE-bütünüyle (PILOT-SLICE-1A). Dilimin en yüksek saldırı-yüzeyli kümesi — güvenlik-kararları downstream-R3-ADR'de.

Özet

Google kimlik-yönteminin tam yaşam-döngüsü: Google-ile-kayıt, Google-ile-giriş, mevcut hesaba bağlama, güvenli kaldırma ve mükerrer-hesap-önleme. Temel ilke (SCN §Kimlik-eşleme): kimlik-anahtarı provider_issuer + provider_subject'tir — e-posta DEĞİL.

Kapsanan use-case'ler

UC-03 — Google ile kayıt

1. Nedir?Sessiz e-posta-eşleşme-birleştirmesi YASAK — aynı e-postalı yerel-hesap varsa güvenli bağlama-akışına yönlendirilir, otomatik birleştirme yapılmaz.

2. Aktörler, Sınıf ve Uygulanabilirlik — Aktör: hesapsız ziyaretçi.

3. Amaç / Kullanıcı Sonucu — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

4. Tetikleyici — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

5. Ön Koşullar — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

6. Beklenen Davranış — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

7. Alternatif / İstisna / Red Akışları — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

8. Beklenen Sonuç / Son Koşul — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

9. Kabul Kriterleri — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

10. Kapsam Dışı — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

11. İzlenebilirlik — Parent-UCG üyesi. Atomik traceability henüz beyan-edilmedi (UCSTD-001 §3).

12. Governance ve Durumgovernance_mode: INHERITED_FROM_PACKAGE · statü parent-UCG'den MİRAS (ayrı acceptance-event DEĞİL; UCSTD-001 §3).

UC-05 — Google ile giriş

1. Nedir? — Bağlı DEĞİLSE giriş reddedilmez-savurulmaz: güvenli kayıt/bağlama-akışı önerilir.

2. Aktörler, Sınıf ve Uygulanabilirlik — Aktör: Google-bağlı kullanıcı.

3. Amaç / Kullanıcı Sonucu — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

4. Tetikleyici — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

5. Ön Koşullar — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

6. Beklenen Davranış — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

7. Alternatif / İstisna / Red Akışları — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

8. Beklenen Sonuç / Son Koşul — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

9. Kabul Kriterleri — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

10. Kapsam Dışı — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

11. İzlenebilirlik — Parent-UCG üyesi. Atomik traceability henüz beyan-edilmedi (UCSTD-001 §3).

12. Governance ve Durumgovernance_mode: INHERITED_FROM_PACKAGE · statü parent-UCG'den MİRAS (ayrı acceptance-event DEĞİL; UCSTD-001 §3).

UC-06 — Mevcut hesaba Google-bağlama

1. Nedir?Re-auth zorunlu; Google-identity BAŞKA hesaba bağlıysa otomatik-taşıma YASAK; işlem audit-izli + kullanıcıya bildirim.

2. Aktörler, Sınıf ve Uygulanabilirlik — Aktör: oturumlu kullanıcı.

3. Amaç / Kullanıcı Sonucu — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

4. Tetikleyici — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

5. Ön Koşullar — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

6. Beklenen Davranış — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

7. Alternatif / İstisna / Red Akışları — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

8. Beklenen Sonuç / Son Koşul — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

9. Kabul Kriterleri — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

10. Kapsam Dışı — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

11. İzlenebilirlik — Parent-UCG üyesi. Atomik traceability henüz beyan-edilmedi (UCSTD-001 §3).

12. Governance ve Durumgovernance_mode: INHERITED_FROM_PACKAGE · statü parent-UCG'den MİRAS (ayrı acceptance-event DEĞİL; UCSTD-001 §3).

UC-07 — Mükerrer-hesap-önleme (güvenli-mükerrer-yönetimi)

1. Nedir? — Eşleşme üç-durumlu değerlendirilir: confirmed_same_identity / suspected_duplicate / distinct_accounts. Yeterli kanıt olmadan otomatik hesap-birleştirme YASAK. email_verified=true yalnız SİNYALDİR, anahtar değildir.

2. Aktörler, Sınıf ve Uygulanabilirlik — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

3. Amaç / Kullanıcı Sonucu — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

4. Tetikleyici — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

5. Ön Koşullar — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

6. Beklenen Davranış — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

7. Alternatif / İstisna / Red Akışları — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

8. Beklenen Sonuç / Son Koşul — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

9. Kabul Kriterleri — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

10. Kapsam Dışı — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

11. İzlenebilirlik — Parent-UCG üyesi. Atomik traceability henüz beyan-edilmedi (UCSTD-001 §3).

12. Governance ve Durumgovernance_mode: INHERITED_FROM_PACKAGE · statü parent-UCG'den MİRAS (ayrı acceptance-event DEĞİL; UCSTD-001 §3).

UC-20 — Google-kaldırma

1. Nedir? — Önkoşul: hesapta BAŞKA doğrulanmış giriş-yöntemi var (kilitli-hesap üretilmez). Re-auth + audit + bildirim.

2. Aktörler, Sınıf ve Uygulanabilirlik — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

3. Amaç / Kullanıcı Sonucu — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

4. Tetikleyici — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

5. Ön Koşullar — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

6. Beklenen Davranış — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

7. Alternatif / İstisna / Red Akışları — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

8. Beklenen Sonuç / Son Koşul — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

9. Kabul Kriterleri — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

10. Kapsam Dışı — N/A — v1-kaynakta ayrı bölüm yok (format-only 🅐-normalize; içerik §Kapsanan/paket-bölümlerde; UCSTD-001 §6).

11. İzlenebilirlik — Parent-UCG üyesi. Atomik traceability henüz beyan-edilmedi (UCSTD-001 §3).

12. Governance ve Durumgovernance_mode: INHERITED_FROM_PACKAGE · statü parent-UCG'den MİRAS (ayrı acceptance-event DEĞİL; UCSTD-001 §3).

Güvenlik-sözleşmesi (AI-CEO OIDC-eklentileri — kural-olarak)

  • Kimlik-anahtarı = issuer + subject (e-posta üzerinden eşleştirme YAPILMAZ).
  • OAuth/OIDC kontrolleri: state (CSRF) · nonce (replay) · redirect-URI doğrulaması (open-redirect/token-sızıntı) · issuer-doğrulama (IdP mix-up).
  • email_verified yalnız-sinyal; sessiz-birleştirme yasağı; 3-durum-değerlendirmesi.

Gerçeklik-denetimi notu (K55 — ADAPT + NEW)

  • ŞEMA-VAR (ADAPT): user_identities (provider-enum'da google + partial-unique provider/provider_user_id) + user_emails (one-primary partial-unique) migration+model+Filament-CRUD mevcut — ama auth-akışına BAĞLI DEĞİL (register/login hiç yazmıyor; User'da relation yok).
  • YOK (NEW): Socialite/OAuth-paketi kurulu değil; Google client-config yok; OAuth-route yok; dedup/merge mantığı yok.
  • Yani: temel-tablolar hazır-zemin; entegrasyon + linking-akışı + mükerrer-yönetimi net yeni-inşadır.

İlgili misuse-vakaları (SCN 35-listesinden)

№1 aynı-e-posta çift-yöntem · №2 Google-alias · №3 identity-başka-hesapta · №11 çalınmış-Google · №12 birleştirme-ile-gasp · №26 CSRF-ile-bağlama · №27 code-interception/replay · №28 state-eksikliği · №29 nonce-replay · №30 redirect-URI manipülasyonu · №31 IdP mix-up · №32 consent-phishing · №33 token-sızıntısı (log/URL).

Kabul-kriterleri (SCN 20-listesinden ilgililer)

  • (1) Tek kişi çift-yöntemde iki person'a bölünmez (güvenli-mükerrer-yönetimi kurallarıyla).
  • (11) Sessiz e-posta-eşleşme-birleştirmesi hiçbir akışta yoktur.
  • (12) Kimlik-bağlama yalnız re-auth sonrası + audit + bildirimle.
  • (13) Google-kaldırma yalnız başka doğrulanmış yöntem varken.

Downstream-ADR işaretleri (forward-flag)

  • ADR: Google-OAuth bağlama + güvenli-mükerrer-yönetimi (OIDC-linking) — R3 / human_ceo (issuer+subject anahtar-modeli, 3-durum karar-mantığı, birleştirme-prosedürü burada karara bağlanır).
  • → ADR: Person/account/identity ayrımı ve veri-modeli (user_identities'in aktivasyon-modeli).

Bağımlılıklar (CAN-GOV-UCDEP-001)

Bağımlılık-listesi BEYAN EDİLMEMİŞTİR (dependency_analysis: pending). decision_ready İLANI YOKTUR.

İzlenebilirlik

upstream: CAN-REQ-SCN-001. governed_by: CAN-GOV-UCDEP-001. downstream: türetilir.


CAN-REQ-UCG-003 · requirements/normative · governance_status: accepted (charter_appointed_owner R2-kabulü, 3 Tem 2026 — use-case-SCOPE kabulü; impl/ADR/downstream-güvenlik-kararları AYRI kapılar).