Menú de documentación

Autenticación y seguridad

En esta página

Las reglas de identidad y acceso funcionan junto con las funciones de negocio. OwlMeans Common incluye componentes de autenticación y autorización que las aplicaciones generadas pueden usar de forma coherente.

Bibliotecas según su finalidad

Biblioteca o estándarFinalidadPaquete público de OwlMeans
OpenID ConnectProporcionar una forma estándar para que una aplicación use un proveedor de inicio de sesión.@owlmeans/oidc
OAuthPermitir la autorización delegada con servicios externos.@owlmeans/server-oauth
openid-clientConectar los flujos de inicio de sesión compatibles con OpenID Connect.@owlmeans/server-oidc-rp
joseTrabajar con los formatos compatibles de tokens firmados y los formatos criptográficos compatibles.@owlmeans/server-oidc-rp
@noble/hashes y @scure/baseProporcionar funciones de hash criptográfico y utilidades para formatos de datos.@owlmeans/server-oidc-rp
AjvValidar los datos estructurados que usan las interfaces relacionadas con la seguridad.@owlmeans/auth-common

Estas son dependencias y estándares del ecosistema público. Las dependencias concretas de una app dependen del proyecto generado y de las funciones desarrolladas; no todas las aplicaciones necesitan todas las bibliotecas de esta lista.

Uso en un proyecto

  1. Describa el comportamiento que necesita en la especificación o historia de usuario.
  2. Pida al agente que use las convenciones de OwlMeans Common ya presentes en el proyecto.
  3. Consulte la documentación del paquete público correspondiente cuando quiera entender una dependencia.
  4. Pruebe el comportamiento en la vista previa y revise las reglas de acceso.

Defina un rol de ventas que pueda editar los contactos asignados y un rol de responsable que pueda supervisar al equipo. Pruebe ambos roles, incluidos los intentos directos de acceder a un contacto que no deberían poder ver.

La autenticación identifica a un usuario. La autorización aplica las reglas que determinan a qué puede acceder ese usuario. Ambas deben ajustarse al flujo de trabajo del producto.

Lea OwlMeans Tech Concept para conocer la arquitectura de la aplicación y continúe con otro agente para conocer cómo se trabaja en el entorno de desarrollo para agentes.

Ejemplo de aplicación

Categoría: CRM y gestión de clientes. Ejemplo: un CRM para un equipo pequeño, con contactos asignados a sus responsables y acceso para el responsable del equipo.

Nombres y marcas

Los nombres Ajv, jose, OpenID Connect, OAuth, openid-client, @noble/hashes y @scure/base, así como las marcas asociadas, pertenecen a sus respectivos propietarios o responsables de los proyectos. Las referencias identifican productos, estándares o ejemplos de código fuente. La documentación de OwlMeans no implica patrocinio ni respaldo por parte de esos propietarios.