Меню документации

Аутентификация и безопасность

На этой странице

Правила идентификации и доступа работают наряду с бизнес-функциями. Компоненты OwlMeans Common обеспечивают единообразную аутентификацию и авторизацию в сгенерированных приложениях.

Библиотеки по назначению

Библиотека или стандартНазначениеПубличный пакет OwlMeans
OpenID ConnectСтандартный способ подключить к приложению провайдера входа.@owlmeans/oidc
OAuthДелегированная авторизация при работе с внешними сервисами.@owlmeans/server-oauth
openid-clientПодключает поддерживаемые сценарии входа через OpenID Connect.@owlmeans/server-oidc-rp
joseОбрабатывает подписанные токены и криптографические данные поддерживаемых форматов.@owlmeans/server-oidc-rp
@noble/hashes и @scure/baseКриптографическое хеширование и утилиты для работы с форматами данных.@owlmeans/server-oidc-rp
AjvПроверяет структурированные данные в интерфейсах, связанных с безопасностью.@owlmeans/auth-common

Это общедоступные зависимости и стандарты экосистемы. Точный набор зависимостей приложения зависит от сгенерированного проекта и разработанных функций; не каждому приложению нужны все перечисленные библиотеки.

Как использовать в проекте

  1. Опишите нужное поведение в спецификации или пользовательской истории.
  2. Попросите агента соблюдать уже принятые в проекте соглашения OwlMeans Common.
  3. Чтобы разобраться в зависимости, изучите документацию соответствующего публичного пакета.
  4. Проверьте поведение в предварительном просмотре и изучите правила доступа.

Определите две роли: сотрудник отдела продаж может редактировать закреплённые за ним контакты, а руководитель — просматривать данные команды. Проверьте обе роли, в том числе прямые попытки открыть недоступный для каждой роли контакт.

Аутентификация устанавливает личность пользователя. Авторизация определяет, к чему у него есть доступ. Обе должны соответствовать рабочему процессу продукта.

Об архитектуре приложения читайте в OwlMeans Tech Concept, а о работе с набором инструментов и инструкций для агента — в руководстве «Продолжение разработки с другим агентом».

Пример приложения

Категория: CRM и управление клиентами. Пример: CRM для небольшой команды с закреплением контактов за сотрудниками и доступом для руководителя.

Названия и товарные знаки

Названия Ajv, jose, OpenID Connect, OAuth, openid-client, @noble/hashes, @scure/base и все связанные с ними товарные знаки принадлежат соответствующим владельцам или сопровождающим проектов. Упоминания обозначают продукты, стандарты или примеры исходного кода. Документация OwlMeans не подразумевает спонсорства или одобрения со стороны этих владельцев.