Uwierzytelnianie i bezpieczeństwo
Na tej stronie
Reguły dotyczące tożsamości i dostępu działają obok funkcji biznesowych. OwlMeans Common zawiera komponenty uwierzytelniania i autoryzacji, z których generowane aplikacje mogą korzystać w spójny sposób.
Biblioteki według zastosowania
| Biblioteka lub standard | Zastosowanie | Publiczny pakiet OwlMeans |
|---|---|---|
| OpenID Connect | Umożliwia aplikacji korzystanie z dostawcy logowania w standardowy sposób. | @owlmeans/oidc |
| OAuth | Obsługuje delegowaną autoryzację w usługach zewnętrznych. | @owlmeans/server-oauth |
| openid-client | Integruje obsługiwane procesy logowania OpenID Connect. | @owlmeans/server-oidc-rp |
| jose | Obsługuje formaty podpisanych tokenów i formaty kryptograficzne. | @owlmeans/server-oidc-rp |
| @noble/hashes i @scure/base | Udostępniają kryptograficzne funkcje skrótu i narzędzia do pracy z formatami danych. | @owlmeans/server-oidc-rp |
| Ajv | Waliduje dane strukturalne używane przez interfejsy związane z bezpieczeństwem. | @owlmeans/auth-common |
Są to publiczne zależności i standardy dostępne w ekosystemie. Dokładny zestaw zależności aplikacji zależy od wygenerowanego projektu i rozwijanych funkcji; nie każda aplikacja wymaga wszystkich wymienionych bibliotek.
Zastosowanie w projekcie
- Opisz potrzebne zachowanie w specyfikacji lub historyjce.
- Poproś agenta, aby korzystał z konwencji OwlMeans Common już stosowanych w projekcie.
- Zapoznaj się z publiczną dokumentacją odpowiedniego pakietu, gdy chcesz zrozumieć daną zależność.
- Wypróbuj zachowanie w podglądzie i sprawdź reguły dostępu.
Zdefiniuj rolę sprzedawcy, która pozwala edytować przypisane kontakty, oraz rolę menedżera, która pozwala przeglądać zespół. Przetestuj obie role, w tym bezpośrednie próby dostępu do kontaktu, którego dana rola nie powinna widzieć.
Uwierzytelnianie identyfikuje użytkownika. Autoryzacja egzekwuje reguły określające, do czego użytkownik ma dostęp. Oba mechanizmy muszą odpowiadać procesom obsługiwanym przez produkt.
Architekturę aplikacji opisuje OwlMeans Tech Concept, a sposób pracy z harnessem opisano w poradniku Kontynuowanie pracy z innym agentem.
Przykład aplikacji
Kategoria: CRM i zarządzanie klientami. Przykład: CRM dla małego zespołu z przypisaniem kontaktów do właścicieli i dostępem dla menedżera.
Nazwy i znaki
Nazwy Ajv, jose, OpenID Connect, OAuth, openid-client, @noble/hashes, @scure/base oraz wszelkie powiązane znaki pozostają własnością odpowiednich właścicieli lub opiekunów projektów. Odwołania służą identyfikacji produktów, standardów lub przykładów kodu źródłowego. Dokumentacja OwlMeans nie sugeruje sponsorowania ani poparcia ze strony tych właścicieli.