Autenticación y seguridad
En esta página
Las reglas de identidad y acceso funcionan junto con las funciones de negocio. OwlMeans Common incluye componentes de autenticación y autorización que las aplicaciones generadas pueden usar de forma coherente.
Bibliotecas según su finalidad
| Biblioteca o estándar | Finalidad | Paquete público de OwlMeans |
|---|---|---|
| OpenID Connect | Proporcionar una forma estándar para que una aplicación use un proveedor de inicio de sesión. | @owlmeans/oidc |
| OAuth | Permitir la autorización delegada con servicios externos. | @owlmeans/server-oauth |
| openid-client | Conectar los flujos de inicio de sesión compatibles con OpenID Connect. | @owlmeans/server-oidc-rp |
| jose | Trabajar con los formatos compatibles de tokens firmados y los formatos criptográficos compatibles. | @owlmeans/server-oidc-rp |
| @noble/hashes y @scure/base | Proporcionar funciones de hash criptográfico y utilidades para formatos de datos. | @owlmeans/server-oidc-rp |
| Ajv | Validar los datos estructurados que usan las interfaces relacionadas con la seguridad. | @owlmeans/auth-common |
Estas son dependencias y estándares del ecosistema público. Las dependencias concretas de una app dependen del proyecto generado y de las funciones desarrolladas; no todas las aplicaciones necesitan todas las bibliotecas de esta lista.
Uso en un proyecto
- Describa el comportamiento que necesita en la especificación o historia de usuario.
- Pida al agente que use las convenciones de OwlMeans Common ya presentes en el proyecto.
- Consulte la documentación del paquete público correspondiente cuando quiera entender una dependencia.
- Pruebe el comportamiento en la vista previa y revise las reglas de acceso.
Defina un rol de ventas que pueda editar los contactos asignados y un rol de responsable que pueda supervisar al equipo. Pruebe ambos roles, incluidos los intentos directos de acceder a un contacto que no deberían poder ver.
La autenticación identifica a un usuario. La autorización aplica las reglas que determinan a qué puede acceder ese usuario. Ambas deben ajustarse al flujo de trabajo del producto.
Lea OwlMeans Tech Concept para conocer la arquitectura de la aplicación y continúe con otro agente para conocer cómo se trabaja en el entorno de desarrollo para agentes.
Ejemplo de aplicación
Categoría: CRM y gestión de clientes. Ejemplo: un CRM para un equipo pequeño, con contactos asignados a sus responsables y acceso para el responsable del equipo.
Nombres y marcas
Los nombres Ajv, jose, OpenID Connect, OAuth, openid-client, @noble/hashes y @scure/base, así como las marcas asociadas, pertenecen a sus respectivos propietarios o responsables de los proyectos. Las referencias identifican productos, estándares o ejemplos de código fuente. La documentación de OwlMeans no implica patrocinio ni respaldo por parte de esos propietarios.