Logtos multitenansmodell förklarad
Ta en titt på hur vi designade Logtos multitenansmodell och de fördelar den medför för SaaS-appar.
Ta en titt på hur vi designade Logtos multitenansmodell och de fördelar den medför för SaaS-appar.
Du kanske har hört talas om några produkter som använder termen "multitenancy" för att representera identitetsisolering: varje tenant har sitt eget uppsättning av användare, roller, behörigheter och data.
Det kan verka kontraintuitivt, men faktiskt indikerar "multitenancy" motsatsen: flera tenants delar resurser i ett enda instans. För användare är en identitet i en app som ett körkort. Till exempel, med ett körkort kan du köra i olika stater (en identitet för flera organisationer), istället för att söka ett nytt körkort för varje stat.
På Logto märkte vi denna förvirring i början av vår design, och vi uppmanade att göra det rätt för dina appar och dina användare. Här är vår design:
Denna modell ger flexibilitet och återanvändbarhet för hantering av identiteter, särskilt för SaaS-appar. Om vi tittar på några populära SaaS-appar kan vi finna att de alla passar in i denna modell. Termen "organisation" kan vara olika i olika appar, såsom "arbetsyta", "team" osv. Men konceptet är detsamma.
Till exempel, i Notion (ett populärt samarbetsverktyg):
Därmed kan användare enkelt växla mellan arbetsytor utan att byta konton eller logga in igen, och det behåller isoleringen mellan arbetsytor. Översätt detta till Logtos modell, det betyder:
Enligt olika roller kan en användare ha olika behörigheter i olika arbetsytor (organisationer).
För användare, kan de njuta av den sanna single sign-on-upplevelsen. Att växla mellan organisationer är lika enkelt som att växla mellan flikar.
En fördel med SaaS-appar är att de är standardiserade och skalbara. Till exempel kan du skapa en ny arbetsyta i Notion med några få klick, och den är redo att användas.
När din app växer, kanske du vill lägga till fler roller och behörigheter till varje organisation. Till exempel en ny roll "gäst" och en ny behörighet "inbjuda:gäst". Det kan vara en mardröm om du behöver uppdatera alla befintliga organisationer en efter en.
Med Logto kan du uppdatera organisationsmallen, och alla befintliga organisationer kommer att uppdateras automatiskt.
I Logto använder vi samma åtkomstkontrollmodell (RBAC) för både organisationer och API-resurser. Det betyder att du inte behöver lära dig en ny åtkomstkontrollmodell om du är bekant med RBAC. Samtidigt är de isolerade från varandra, så du kan använda dem för olika användningsfall.
Det mest spännande är att du kan använda dem samtidigt. Låt oss förlänga Notion-exemplet:
De flesta av Logto SDKs stöder båda typer av RBAC.
Skillnaderna
Organisation RBAC och API-resurs RBAC skiljer sig i följande aspekter:
Att bygga en SaaS-app är svårt, och vi hoppas Logto kan hjälpa dig att fokusera på din kärnverksamhet. Tveka inte att ge oss feedback om du har några frågor eller förslag.