Menu de la documentation

Authentification et sécurité

Sur cette page

Les règles d’identité et d’accès accompagnent les fonctionnalités métier. OwlMeans Common fournit des composants d’authentification et d’autorisation que les applications générées peuvent utiliser de manière cohérente.

Bibliothèques par usage

Bibliothèque ou standardUsagePackage public OwlMeans
OpenID ConnectPermettre à une application d’utiliser un fournisseur d’authentification selon un standard.@owlmeans/oidc
OAuthGérer les autorisations déléguées auprès de services externes.@owlmeans/server-oauth
openid-clientConnecter les parcours de connexion OpenID Connect pris en charge.@owlmeans/server-oidc-rp
joseManipuler les formats de jetons signés et les formats cryptographiques pris en charge.@owlmeans/server-oidc-rp
@noble/hashes et @scure/baseFournir des utilitaires de hachage cryptographique et de traitement des formats de données.@owlmeans/server-oidc-rp
AjvValider les données structurées utilisées par les interfaces liées à la sécurité.@owlmeans/auth-common

Il s’agit de dépendances et de standards publics de l’écosystème. Les dépendances exactes d’une application dépendent du projet généré et des fonctionnalités développées ; toutes les applications n’ont pas besoin de chacune des bibliothèques présentées ici.

Utilisation dans un projet

  1. Décrivez le comportement souhaité dans la spécification ou la user story.
  2. Demandez à l’agent de suivre les conventions OwlMeans Common déjà utilisées dans le projet.
  3. Consultez la documentation du package public concerné pour comprendre une dépendance.
  4. Essayez le comportement dans l’aperçu et examinez ses règles d’accès.

Définissez un rôle de commercial autorisé à modifier les contacts qui lui sont attribués et un rôle de responsable autorisé à consulter l’équipe. Testez les deux rôles, y compris les tentatives d’accès direct à un contact qu’ils ne devraient pas voir.

L’authentification identifie un utilisateur. L’autorisation détermine ce à quoi cet utilisateur peut accéder. Toutes deux doivent correspondre aux parcours du produit.

Consultez OwlMeans Tech Concept pour comprendre l’architecture de l’application et le guide poursuivre avec un autre agent pour savoir comment travailler avec le harness.

Exemple d’application

Catégorie : CRM et gestion de la clientèle. Exemple : un CRM pour une petite équipe, avec attribution des contacts et accès pour les responsables.

Noms et marques

Les noms Ajv, jose, OpenID Connect, OAuth, openid-client, @noble/hashes et @scure/base, ainsi que les marques associées, restent la propriété de leurs détenteurs respectifs ou des responsables de ces projets. Les références servent à identifier des produits, des standards ou des exemples de code source. La documentation OwlMeans n’implique aucun parrainage ni aucune approbation de la part de ces détenteurs.