Authentifizierung und Sicherheit
Auf dieser Seite
Identitäts- und Zugriffsregeln ergänzen die Geschäftsfunktionen. OwlMeans Common enthält Bausteine für Authentifizierung und Autorisierung, die generierte Anwendungen einheitlich nutzen können.
Bibliotheken nach Einsatzzweck
| Bibliothek oder Standard | Zweck | Öffentliches OwlMeans-Paket |
|---|---|---|
| OpenID Connect | Ermöglicht einer Anwendung, einen Anmeldeanbieter auf standardisierte Weise zu nutzen. | @owlmeans/oidc |
| OAuth | Unterstützt delegierte Autorisierung mit externen Diensten. | @owlmeans/server-oauth |
| openid-client | Bindet unterstützte OpenID-Connect-Anmeldeabläufe an. | @owlmeans/server-oidc-rp |
| jose | Verarbeitet unterstützte Formate für signierte Token und kryptografische Daten. | @owlmeans/server-oidc-rp |
| @noble/hashes und @scure/base | Bieten Funktionen für kryptografisches Hashing und Datenformate. | @owlmeans/server-oidc-rp |
| Ajv | Validiert strukturierte Daten, die sicherheitsrelevante Schnittstellen verwenden. | @owlmeans/auth-common |
Dies sind öffentliche Abhängigkeiten und Standards aus dem Software-Ökosystem. Welche Abhängigkeiten eine App genau nutzt, hängt vom generierten Projekt und den entwickelten Features ab. Nicht jede Anwendung benötigt alle hier aufgeführten Bibliotheken.
Im Projekt einsetzen
- Beschreiben Sie das benötigte Verhalten in der Spezifikation oder Story.
- Bitten Sie den Agenten, die bestehenden OwlMeans-Common-Konventionen des Projekts zu verwenden.
- Lesen Sie die zugehörige öffentliche Paketdokumentation, wenn Sie eine Abhängigkeit verstehen möchten.
- Probieren Sie das Verhalten in der Vorschau aus und prüfen Sie die Zugriffsregeln.
Definieren Sie eine Vertriebsrolle, die zugewiesene Kontakte bearbeiten darf, und eine Führungsrolle, die das Team einsehen darf. Testen Sie beide Rollen. Versuchen Sie dabei auch, direkt auf Kontakte zuzugreifen, die für die jeweilige Rolle nicht sichtbar sein sollten.
Die Authentifizierung stellt fest, wer sich anmeldet. Die Autorisierung setzt die Zugriffsrechte dieser Person durch. Beides muss zum Arbeitsablauf des Produkts passen.
Lesen Sie OwlMeans Tech Concept, um die Anwendungsarchitektur kennenzulernen. Unter Mit einem anderen Agenten weiterarbeiten finden Sie den Arbeitsablauf mit dem Harness.
Anwendungsbeispiel
Kategorie: CRM und Kundenverwaltung. Beispiel: ein CRM für ein kleines Team, mit Kontaktzuordnung und Zugriff für Führungskräfte.
Namen und Marken
Die Namen Ajv, jose, OpenID Connect, OAuth, openid-client, @noble/hashes und @scure/base sowie alle zugehörigen Marken verbleiben bei ihren jeweiligen Eigentümern oder den Verantwortlichen der Projekte. Die Verweise benennen Produkte, Standards oder Quellcodebeispiele. Die OwlMeans-Dokumentation impliziert weder eine Förderung noch eine Empfehlung durch diese Eigentümer.