Authentification et sécurité
Sur cette page
Les règles d’identité et d’accès accompagnent les fonctionnalités métier. OwlMeans Common fournit des composants d’authentification et d’autorisation que les applications générées peuvent utiliser de manière cohérente.
Bibliothèques par usage
| Bibliothèque ou standard | Usage | Package public OwlMeans |
|---|---|---|
| OpenID Connect | Permettre à une application d’utiliser un fournisseur d’authentification selon un standard. | @owlmeans/oidc |
| OAuth | Gérer les autorisations déléguées auprès de services externes. | @owlmeans/server-oauth |
| openid-client | Connecter les parcours de connexion OpenID Connect pris en charge. | @owlmeans/server-oidc-rp |
| jose | Manipuler les formats de jetons signés et les formats cryptographiques pris en charge. | @owlmeans/server-oidc-rp |
| @noble/hashes et @scure/base | Fournir des utilitaires de hachage cryptographique et de traitement des formats de données. | @owlmeans/server-oidc-rp |
| Ajv | Valider les données structurées utilisées par les interfaces liées à la sécurité. | @owlmeans/auth-common |
Il s’agit de dépendances et de standards publics de l’écosystème. Les dépendances exactes d’une application dépendent du projet généré et des fonctionnalités développées ; toutes les applications n’ont pas besoin de chacune des bibliothèques présentées ici.
Utilisation dans un projet
- Décrivez le comportement souhaité dans la spécification ou la user story.
- Demandez à l’agent de suivre les conventions OwlMeans Common déjà utilisées dans le projet.
- Consultez la documentation du package public concerné pour comprendre une dépendance.
- Essayez le comportement dans l’aperçu et examinez ses règles d’accès.
Définissez un rôle de commercial autorisé à modifier les contacts qui lui sont attribués et un rôle de responsable autorisé à consulter l’équipe. Testez les deux rôles, y compris les tentatives d’accès direct à un contact qu’ils ne devraient pas voir.
L’authentification identifie un utilisateur. L’autorisation détermine ce à quoi cet utilisateur peut accéder. Toutes deux doivent correspondre aux parcours du produit.
Consultez OwlMeans Tech Concept pour comprendre l’architecture de l’application et le guide poursuivre avec un autre agent pour savoir comment travailler avec le harness.
Exemple d’application
Catégorie : CRM et gestion de la clientèle. Exemple : un CRM pour une petite équipe, avec attribution des contacts et accès pour les responsables.
Noms et marques
Les noms Ajv, jose, OpenID Connect, OAuth, openid-client, @noble/hashes et @scure/base, ainsi que les marques associées, restent la propriété de leurs détenteurs respectifs ou des responsables de ces projets. Les références servent à identifier des produits, des standards ou des exemples de code source. La documentation OwlMeans n’implique aucun parrainage ni aucune approbation de la part de ces détenteurs.