Logtos Multi-Tenancy-Modell erklärt
Schau dir an, wie wir Logtos Multi-Tenancy-Modell entworfen haben und welche Vorteile es für SaaS-Apps bringt.
Schau dir an, wie wir Logtos Multi-Tenancy-Modell entworfen haben und welche Vorteile es für SaaS-Apps bringt.
Du hast vielleicht schon von einigen Produkten gehört, die den Begriff "Multi-Tenancy" verwenden, um die Identitätsisolierung darzustellen: Jeder Mandant hat seinen eigenen Satz von Benutzern, Rollen, Berechtigungen und Daten.
Es mag kontraintuitiv erscheinen, aber tatsächlich bedeutet "Multi-Tenancy" das Gegenteil: Mehrere Mandanten teilen sich Ressourcen in einer einzigen Instanz. Für Benutzer ist eine Identität in einer App wie ein Führerschein. Zum Beispiel kannst du mit einem Führerschein in verschiedenen Bundesstaaten fahren (eine Identität für mehrere Organisationen), anstatt für jeden Staat einen neuen Führerschein zu beantragen.
Bei Logto erkannten wir dieses Missverständnis bereits zu Beginn unseres Designs und drängten darauf, es für deine Apps und Benutzer richtig zu machen. Hier ist unser Design:
Dieses Modell bietet Flexibilität und Wiederverwendbarkeit bei der Verwaltung von Identitäten, insbesondere für SaaS-Apps. Wenn wir uns einige beliebte SaaS-Apps ansehen, stellen wir fest, dass sie alle in dieses Modell passen. Der Begriff "Organisation" kann in verschiedenen Apps unterschiedlich sein, wie "Arbeitsbereich", "Team" usw. Aber das Konzept ist dasselbe.
Zum Beispiel in Notion (ein beliebtes Kollaborationstool):
Daher können Benutzer problemlos zwischen Arbeitsbereichen wechseln, ohne sich neu anzumelden oder die Konten zu wechseln, und es bleibt die Isolierung zwischen den Arbeitsbereichen erhalten. Wenn man dies auf Logtos Modell überträgt, bedeutet dies:
Entsprechend den verschiedenen Rollen kann ein Benutzer unterschiedliche Berechtigungen in verschiedenen Arbeitsbereichen (Organisationen) haben.
Für Benutzer bietet dieses Modell ein echtes Single-Sign-On-Erlebnis. Das Wechseln zwischen Organisationen ist so einfach wie das Wechseln zwischen Tabs.
Ein Vorteil von SaaS-Apps ist, dass sie standardisiert und skalierbar sind. Zum Beispiel kannst du in Notion mit wenigen Klicks einen neuen Arbeitsbereich erstellen, und er ist sofort einsatzbereit.
Wenn deine App wächst, möchtest du möglicherweise weitere Rollen und Berechtigungen zu jeder Organisation hinzufügen. Zum Beispiel eine neue Rolle "Gast" und eine neue Berechtigung "einladen:Gast". Es könnte ein Albtraum sein, wenn du alle bestehenden Organisationen einzeln aktualisieren müsstest.
Mit Logto kannst du das Organisationstemplate aktualisieren, und alle bestehenden Organisationen werden automatisch aktualisiert.
In Logto verwenden wir dasselbe Zugriffssteuerungsmodell (RBAC) für Organisationen und API-Ressourcen. Das bedeutet, dass du kein neues Zugriffssteuerungsmodell erlernen musst, wenn du bereits mit RBAC vertraut bist. Gleichzeitig sind sie voneinander isoliert, sodass du sie für unterschiedliche Anwendungsfälle verwenden kannst.
Das Spannendste ist, dass du sie gleichzeitig verwenden kannst. Erweitern wir das Notion-Beispiel:
Die meisten Logto SDKs unterstützen beide Arten von RBAC.
Die Unterschiede
Organisations-RBAC und API-Ressourcen-RBAC unterscheiden sich in den folgenden Aspekten:
Eine SaaS-App zu entwickeln ist schwer, und wir hoffen, dass Logto dir hilft, dich auf dein Kerngeschäft zu konzentrieren. Zögere nicht, uns Feedback zu geben, wenn du Fragen oder Vorschläge hast.