身份 OS 如何为开发者服务,少造轮子,早下班

2022-01-05 18:01:39 +08:00
 OneAuth

身份管理在不断发展,数字领域的发展和变化非常迅速。个人智能手机和平板电脑随处可见,商业已经数字化。为了取得成功,公司需要在各种各样的设备和平台上保护和保护身份。在过去的几年里,身份管理的概念,如已经从简单的单点登录( SSO )、多因素认证( MFA )向无密码,设备身份、动态自适应 MFA 、云原生服务、API 的访问与授权发展演进,身份已经成为解决现代分布式系统 /组织管理的前沿。

那么什么规模的企业,何时考虑去实施 IDaaS ,以及选择什么样的合作伙伴来实施?

可以说,身份管理解决方案为所有类型的企业提供了好处,针对不同场景需要,提供独特和可定制化的特性来服务 B2B 、B2C 和 B2E 用例,基本上涵盖了企业内部的所有业务。

何时需要

如何决策

当您的企业面临以下场景的问题时,通过实施 IDaaS/IAM 解决方案,将立竿见影地取得效果。

不同场景解决的问题

为了更容易理解具体到不同的场景,我们可以进一步明确如下:

B2E 面向员工的场景

B2C 面向客户的场景

B2B

自己 DIY or 购买

IAM 的要求变得越来越高,其标准化程度、安全性设计和可扩展性都决定了实施的成本、维护的成本和安全性的水平。

很多人已经浏览了核心 OAuth2.0 规范,并对自己进行了思考觉得我可以实现这一点,这可能是真的,但它比核心规范有更多的内容。OAuth 和 OIDC 是一个完整的规范家族,如果我们将它们全部打印出来,可以装满一个的书架。如果是只是用到其中的部分协议和实现某个服务,这样的想法完全没问题。

但是当把它作为企业的身份服务时,这会让我们需要考虑更多的内容,如果只是实现了 OAuth/OpenID 服务器,我完成了吗?不,只是在路上了。

正因为如此,我从不建议自己实现服务器部分,内服有很多这些细微差别将会将开发资源拖进无尽的深渊。建议这一切最好都应该由专家来实施。

尤其是在部署大规模平台时,专业的经验将帮助您何避免一些陷阱。

试用传送门: https://www.oneauth.cn/ 加入频道: https://discord.com/invite/G96ruJ5Rpy

关于 OneAuth

937 次点击
所在节点    分享发现
0 条回复

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/826416

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX