Меню документації

Автентифікація та безпека

На цій сторінці

Правила ідентифікації та доступу діють поряд із бізнес-функціями. OwlMeans Common містить компоненти автентифікації та авторизації, які згенеровані застосунки можуть використовувати за єдиними правилами.

Бібліотеки за призначенням

Бібліотека або стандартПризначенняПублічний пакет OwlMeans
OpenID ConnectДає застосунку змогу використовувати провайдера входу за стандартним протоколом.@owlmeans/oidc
OAuthПідтримує делеговану авторизацію із зовнішніми сервісами.@owlmeans/server-oauth
openid-clientПідключає підтримувані сценарії входу через OpenID Connect.@owlmeans/server-oidc-rp
joseДає змогу працювати з підтримуваними форматами підписаних токенів і криптографічними форматами.@owlmeans/server-oidc-rp
@noble/hashes і @scure/baseНадають засоби криптографічного хешування та роботи з форматами даних.@owlmeans/server-oidc-rp
AjvПеревіряє структуровані дані, які використовують інтерфейси, повʼязані з безпекою.@owlmeans/auth-common

Це публічні залежності та стандарти екосистеми. Точний набір залежностей застосунку визначають його згенерований проєкт і розроблені функції; не кожному застосунку потрібні всі перелічені тут бібліотеки.

Використання в проєкті

  1. Опишіть потрібну поведінку в специфікації або користувацькій історії.
  2. Попросіть агента дотримуватися правил OwlMeans Common, які вже використовує проєкт.
  3. Щоб розібратися в залежності, перегляньте документацію відповідного публічного пакета.
  4. У попередньому перегляді перевірте, як працює реалізована функція та які правила доступу до неї діють.

Визначте роль продавця, який може редагувати закріплені за ним контакти, та роль керівника, який може переглядати роботу команди. Перевірте обидві ролі, зокрема прямі спроби отримати доступ до контакту, який їм не дозволено бачити.

Автентифікація встановлює особу користувача. Авторизація забезпечує дотримання правил його доступу. Обидві мають відповідати робочому процесу продукту.

Про архітектуру застосунку читайте в OwlMeans Tech Concept, а про роботу з інструментальним середовищем агента — у посібнику «Продовження розробки з іншим агентом».

Приклад застосунку

Категорія: CRM і керування клієнтами. Приклад: CRM для невеликої команди із закріпленням контактів за відповідальними та доступом для керівника.

Назви та торговельні марки

Назви Ajv, jose, OpenID Connect, OAuth, openid-client, @noble/hashes, @scure/base та всі повʼязані торговельні марки належать відповідним власникам або супроводжувачам проєктів. Їх згадано, щоб вказати на продукти, стандарти або приклади вихідного коду. Ці згадки в документації OwlMeans не означають, що відповідні власники спонсорують чи схвалюють OwlMeans.