Аутентификация и безопасность
На этой странице
Правила идентификации и доступа работают наряду с бизнес-функциями. Компоненты OwlMeans Common обеспечивают единообразную аутентификацию и авторизацию в сгенерированных приложениях.
Библиотеки по назначению
| Библиотека или стандарт | Назначение | Публичный пакет OwlMeans |
|---|---|---|
| OpenID Connect | Стандартный способ подключить к приложению провайдера входа. | @owlmeans/oidc |
| OAuth | Делегированная авторизация при работе с внешними сервисами. | @owlmeans/server-oauth |
| openid-client | Подключает поддерживаемые сценарии входа через OpenID Connect. | @owlmeans/server-oidc-rp |
| jose | Обрабатывает подписанные токены и криптографические данные поддерживаемых форматов. | @owlmeans/server-oidc-rp |
| @noble/hashes и @scure/base | Криптографическое хеширование и утилиты для работы с форматами данных. | @owlmeans/server-oidc-rp |
| Ajv | Проверяет структурированные данные в интерфейсах, связанных с безопасностью. | @owlmeans/auth-common |
Это общедоступные зависимости и стандарты экосистемы. Точный набор зависимостей приложения зависит от сгенерированного проекта и разработанных функций; не каждому приложению нужны все перечисленные библиотеки.
Как использовать в проекте
- Опишите нужное поведение в спецификации или пользовательской истории.
- Попросите агента соблюдать уже принятые в проекте соглашения OwlMeans Common.
- Чтобы разобраться в зависимости, изучите документацию соответствующего публичного пакета.
- Проверьте поведение в предварительном просмотре и изучите правила доступа.
Определите две роли: сотрудник отдела продаж может редактировать закреплённые за ним контакты, а руководитель — просматривать данные команды. Проверьте обе роли, в том числе прямые попытки открыть недоступный для каждой роли контакт.
Аутентификация устанавливает личность пользователя. Авторизация определяет, к чему у него есть доступ. Обе должны соответствовать рабочему процессу продукта.
Об архитектуре приложения читайте в OwlMeans Tech Concept, а о работе с набором инструментов и инструкций для агента — в руководстве «Продолжение разработки с другим агентом».
Пример приложения
Категория: CRM и управление клиентами. Пример: CRM для небольшой команды с закреплением контактов за сотрудниками и доступом для руководителя.
Названия и товарные знаки
Названия Ajv, jose, OpenID Connect, OAuth, openid-client, @noble/hashes, @scure/base и все связанные с ними товарные знаки принадлежат соответствующим владельцам или сопровождающим проектов. Упоминания обозначают продукты, стандарты или примеры исходного кода. Документация OwlMeans не подразумевает спонсорства или одобрения со стороны этих владельцев.