Аўтэнтыфікацыя і бяспека
На гэтай старонцы
Правілы ідэнтыфікацыі і доступу працуюць разам з бізнес-функцыямі. OwlMeans Common уключае базавыя кампаненты аўтэнтыфікацыі і аўтарызацыі, якія згенераваныя застасункі могуць выкарыстоўваць паводле адзіных правіл.
Бібліятэкі паводле прызначэння
| Бібліятэка або стандарт | Прызначэнне | Публічны пакет OwlMeans |
|---|---|---|
| OpenID Connect | Даць застасунку стандартны спосаб уваходу праз правайдара аўтэнтыфікацыі. | @owlmeans/oidc |
| OAuth | Падтрымаць дэлегаваную аўтарызацыю са знешнімі сэрвісамі. | @owlmeans/server-oauth |
| openid-client | Падключыць працэсы ўваходу OpenID Connect, якія падтрымліваюцца. | @owlmeans/server-oidc-rp |
| jose | Працаваць з фарматамі падпісаных токенаў і крыптаграфічнымі фарматамі, якія падтрымліваюцца. | @owlmeans/server-oidc-rp |
| @noble/hashes і @scure/base | Даць утыліты для крыптаграфічнага хэшавання і працы з фарматамі даных. | @owlmeans/server-oidc-rp |
| Ajv | Правяраць структураваныя даныя, якія выкарыстоўваюць інтэрфейсы, звязаныя з бяспекай. | @owlmeans/auth-common |
Гэта публічныя залежнасці і стандарты экасістэмы. Дакладны набор залежнасцей застасунку залежыць ад згенераванага праекта і распрацаваных функцый. Не кожнаму застасунку патрэбныя ўсе пералічаныя тут бібліятэкі.
Выкарыстанне ў праекце
- Апішыце патрэбныя паводзіны ў спецыфікацыі або карыстальніцкай гісторыі.
- Папрасіце агента прытрымлівацца прынятых у праекце правіл OwlMeans Common.
- Каб разабрацца ў залежнасці, прачытайце дакументацыю адпаведнага публічнага пакета.
- Праверце паводзіны ў папярэднім праглядзе і правілы доступу.
Вызначце ролю супрацоўніка аддзела продажаў з правам рэдагаваць замацаваныя за ім кантакты. Дадайце ролю менеджара з правам праглядаць працу каманды. Праверце абедзве ролі, у тым ліку прамыя спробы атрымаць доступ да кантактаў, якія ім нельга бачыць.
Аўтэнтыфікацыя вызначае, хто карыстальнік. Аўтарызацыя забяспечвае выкананне правіл яго доступу. Абедзве павінны адпавядаць працоўнаму працэсу прадукту.
Прачытайце OwlMeans Tech Concept, каб даведацца пра архітэктуру застасунку, і працягніце працу з іншым агентам, каб разабрацца ў працоўным працэсе харнеса.
Прыклад застасунку
Катэгорыя: CRM і кіраванне кліентамі. Прыклад: CRM для невялікай каманды з замацаваннем кантактаў за супрацоўнікамі і доступам менеджара.
Назвы і таварныя знакі
Назвы Ajv, jose, OpenID Connect, OAuth, openid-client, @noble/hashes, @scure/base і ўсе звязаныя з імі знакі належаць адпаведным уладальнікам або суправаджальнікам праектаў. Спасылкі служаць для ідэнтыфікацыі прадуктаў, стандартаў або прыкладаў зыходнага кода. Дакументацыя OwlMeans не азначае спонсарскай падтрымкі або ўхвалення з боку гэтых уладальнікаў.