อธิบายโมเดลหลายผู้เช่าของ Logto
ดูว่าเราออกแบบโมเดลหลายผู้เช่าของ Logto อย่างไรและประโยชน์ที่นำมาให้กับแอป SaaS
ดูว่าเราออกแบบโมเดลหลายผู้เช่าของ Logto อย่างไรและประโยชน์ที่นำมาให้กับแอป SaaS
คุณอาจเคยได้ยินเกี่ยวกับผลิตภัณฑ์บางตัวที่ใช้คำว่า "หลายผู้เช่า" เพื่อแสดงการแยกตัวตน: แต่ละผู้เช่าจะมีชุดผู้ใช้, บทบาท, การอนุญาต, และข้อมูลของตนเอง
มันอาจจะตรงกันข้าม แต่ในความจริงแล้ว "หลายผู้เช่า" แสดงถึงการตรงกันข้าม: ผู้เช่าหลายรายกำลังแบ่งปันทรัพยากรในอินสแตนซ์เดียว สำหรับผู้ใช้ ตัวตนในแอปเหมือนใบขับขี่ สำหรับตัวอย่าง, ด้วยใบขับขี่หนึ่งใบ คุณสามารถขับรถในรัฐต่างๆ ได้ (ตัวตนหนึ่งตัวสำหรับองค์กรหลายแห่ง) แทนที่จะสมัครใบขับขี่ใหม่สำหรับแต่ละรัฐ
ที่ Logto เราได้สังเกตความสับสนนี้ตั้งแต่เริ่มต้นการออกแบบของเรา และเราต้องการทำให้มันถูกต้องสำหรับแอปของคุณและผู้ใช้ของคุณ นี่คืองานออกแบบของเรา:
โมเดลนี้ให้ความยืดหยุ่นและการใช้งานซ้ำในการจัดการตัวตน โดยเฉพาะสำหรับแอป SaaS ถ้าเรามองไปที่แอป SaaS ที่เป็นที่นิยมบางตัว เราจะพบว่ามันสามารถเข้ากับโมเดลนี้ได้ คำว่า "องค์กร" อาจแตกต่างไปในแอปต่าง ๆ เช่น "พื้นที่ทำงาน", "ทีม" เป็นต้น แต่แนวคิดเป็นสิ่งเดียวกัน
สำหรับตัวอย่างใน Notion (เครื่องมือการทำงานร่วมกันที่เป็นที่นิยม):
ดังนั้นผู้ใช้สามารถเปลี่ยนระหว่างพื้นที่ทำงานได้ง่ายดายโดยไม่ต้องเปลี่ยนบัญชีหรือเข้าสู่ระบบใหม่ และมันยังคงรักษาการแยกระหว่างพื้นที่ทำงาน เปรียบเทียบกับโมเดลของ Logto มันหมายถึง:
ตามบทบาทที่แตกต่าง ผู้ใช้สามารถมีการอนุญาตต่าง ๆ ในพื้นที่ทำงาน (องค์กร) ที่แตกต่างกัน
สำหรับผู้ใช้ พวกเขาสามารถเพลิดเพลินกับประสบการณ์การเข้าสู่ระบบครั้งเดียวอย่างแท้จริง การเปลี่ยนระหว่างองค์กรเป็นเรื่องง่ายเหมือนการเปลี่ยนระหว่างแท็บ
หนึ่งในข้อดีของแอป SaaS คือพวกมันมีมาตรฐานและสามารถปรับขยายได้ สำหรับตัวอย่าง คุณสามารถสร้างพื้นที่ทำงานใหม่ใน Notion ด้วยการคลิกเพียงไม่กี่ครั้ง และมันพร้อมใช้งาน
เมื่อแอปของคุณเติบโต คุณอาจต้องการเพิ่มบทบาทและการอนุญาตใหม่ในแต่ละองค์กร สำหรับตัวอย่าง บทบาทใหม่ "ผู้ใช้ทั่วไป" และการอนุญาตใหม่ "เชิญ:ผู้ใช้ทั่วไป" มันอาจจะเป็นฝันร้ายหากคุณต้องอัปเดตองค์กรที่มีอยู่ทั้งหมดทีละอัน
ด้วย Logto คุณสามารถอัปเดตเทมเพลตองค์กร และองค์กรที่มีอยู่ทั้งหมดจะถูกอัปเดตโดยอัตโนมัติ
ใน Logto เราใช้โมเดลการควบคุมการเข้าถึงเดียวกัน (RBAC) สำหรับทั้งองค์กรและทรัพยากร API ซึ่งหมายความว่าคุณไม่จำเป็นต้องเรียนรู้โมเดลการควบคุมการเข้าถึงใหม่หากคุณคุ้นเคยกับ RBAC ขณะเดียวกัน พวกมันถูกแยกออกจากกัน ดังนั้นคุณสามารถใช้พวกมันสำหรับการใช้งานที่ต่างกันได้
ส่วนที่น่าตื่นเต้นที่สุดคือคุณสามารถใช้พวกมันพร้อมกัน มาเพิ่มตัวอย่างของ Notion:
ชุดคำสั่ง Logto ส่วนมากรองรับ RBAC ทั้งสองประเภท
ความแตกต่าง
Organization RBAC และ API resource RBAC แตกต่างกันในแง่ต่อไปนี้:
การสร้างแอป SaaS เป็นเรื่องยาก และเราหวังว่า Logto จะช่วยให้คุณมุ่งเน้นไปที่ธุรกิจหลักของคุณ อย่าลังเลที่จะส่งความเห็นให้เรา หากคุณมีคำถามหรือข้อเสนอแนะ