Menu dokumentacji

Uwierzytelnianie i bezpieczeństwo

Na tej stronie

Reguły dotyczące tożsamości i dostępu działają obok funkcji biznesowych. OwlMeans Common zawiera komponenty uwierzytelniania i autoryzacji, z których generowane aplikacje mogą korzystać w spójny sposób.

Biblioteki według zastosowania

Biblioteka lub standardZastosowaniePubliczny pakiet OwlMeans
OpenID ConnectUmożliwia aplikacji korzystanie z dostawcy logowania w standardowy sposób.@owlmeans/oidc
OAuthObsługuje delegowaną autoryzację w usługach zewnętrznych.@owlmeans/server-oauth
openid-clientIntegruje obsługiwane procesy logowania OpenID Connect.@owlmeans/server-oidc-rp
joseObsługuje formaty podpisanych tokenów i formaty kryptograficzne.@owlmeans/server-oidc-rp
@noble/hashes i @scure/baseUdostępniają kryptograficzne funkcje skrótu i narzędzia do pracy z formatami danych.@owlmeans/server-oidc-rp
AjvWaliduje dane strukturalne używane przez interfejsy związane z bezpieczeństwem.@owlmeans/auth-common

Są to publiczne zależności i standardy dostępne w ekosystemie. Dokładny zestaw zależności aplikacji zależy od wygenerowanego projektu i rozwijanych funkcji; nie każda aplikacja wymaga wszystkich wymienionych bibliotek.

Zastosowanie w projekcie

  1. Opisz potrzebne zachowanie w specyfikacji lub historyjce.
  2. Poproś agenta, aby korzystał z konwencji OwlMeans Common już stosowanych w projekcie.
  3. Zapoznaj się z publiczną dokumentacją odpowiedniego pakietu, gdy chcesz zrozumieć daną zależność.
  4. Wypróbuj zachowanie w podglądzie i sprawdź reguły dostępu.

Zdefiniuj rolę sprzedawcy, która pozwala edytować przypisane kontakty, oraz rolę menedżera, która pozwala przeglądać zespół. Przetestuj obie role, w tym bezpośrednie próby dostępu do kontaktu, którego dana rola nie powinna widzieć.

Uwierzytelnianie identyfikuje użytkownika. Autoryzacja egzekwuje reguły określające, do czego użytkownik ma dostęp. Oba mechanizmy muszą odpowiadać procesom obsługiwanym przez produkt.

Architekturę aplikacji opisuje OwlMeans Tech Concept, a sposób pracy z harnessem opisano w poradniku Kontynuowanie pracy z innym agentem.

Przykład aplikacji

Kategoria: CRM i zarządzanie klientami. Przykład: CRM dla małego zespołu z przypisaniem kontaktów do właścicieli i dostępem dla menedżera.

Nazwy i znaki

Nazwy Ajv, jose, OpenID Connect, OAuth, openid-client, @noble/hashes, @scure/base oraz wszelkie powiązane znaki pozostają własnością odpowiednich właścicieli lub opiekunów projektów. Odwołania służą identyfikacji produktów, standardów lub przykładów kodu źródłowego. Dokumentacja OwlMeans nie sugeruje sponsorowania ani poparcia ze strony tych właścicieli.