Автентифікація та безпека
На цій сторінці
Правила ідентифікації та доступу діють поряд із бізнес-функціями. OwlMeans Common містить компоненти автентифікації та авторизації, які згенеровані застосунки можуть використовувати за єдиними правилами.
Бібліотеки за призначенням
| Бібліотека або стандарт | Призначення | Публічний пакет OwlMeans |
|---|---|---|
| OpenID Connect | Дає застосунку змогу використовувати провайдера входу за стандартним протоколом. | @owlmeans/oidc |
| OAuth | Підтримує делеговану авторизацію із зовнішніми сервісами. | @owlmeans/server-oauth |
| openid-client | Підключає підтримувані сценарії входу через OpenID Connect. | @owlmeans/server-oidc-rp |
| jose | Дає змогу працювати з підтримуваними форматами підписаних токенів і криптографічними форматами. | @owlmeans/server-oidc-rp |
| @noble/hashes і @scure/base | Надають засоби криптографічного хешування та роботи з форматами даних. | @owlmeans/server-oidc-rp |
| Ajv | Перевіряє структуровані дані, які використовують інтерфейси, повʼязані з безпекою. | @owlmeans/auth-common |
Це публічні залежності та стандарти екосистеми. Точний набір залежностей застосунку визначають його згенерований проєкт і розроблені функції; не кожному застосунку потрібні всі перелічені тут бібліотеки.
Використання в проєкті
- Опишіть потрібну поведінку в специфікації або користувацькій історії.
- Попросіть агента дотримуватися правил OwlMeans Common, які вже використовує проєкт.
- Щоб розібратися в залежності, перегляньте документацію відповідного публічного пакета.
- У попередньому перегляді перевірте, як працює реалізована функція та які правила доступу до неї діють.
Визначте роль продавця, який може редагувати закріплені за ним контакти, та роль керівника, який може переглядати роботу команди. Перевірте обидві ролі, зокрема прямі спроби отримати доступ до контакту, який їм не дозволено бачити.
Автентифікація встановлює особу користувача. Авторизація забезпечує дотримання правил його доступу. Обидві мають відповідати робочому процесу продукту.
Про архітектуру застосунку читайте в OwlMeans Tech Concept, а про роботу з інструментальним середовищем агента — у посібнику «Продовження розробки з іншим агентом».
Приклад застосунку
Категорія: CRM і керування клієнтами. Приклад: CRM для невеликої команди із закріпленням контактів за відповідальними та доступом для керівника.
Назви та торговельні марки
Назви Ajv, jose, OpenID Connect, OAuth, openid-client, @noble/hashes, @scure/base та всі повʼязані торговельні марки належать відповідним власникам або супроводжувачам проєктів. Їх згадано, щоб вказати на продукти, стандарти або приклади вихідного коду. Ці згадки в документації OwlMeans не означають, що відповідні власники спонсорують чи схвалюють OwlMeans.