Logto'nun çoklu kira modeli açıklandı
Logto'nun çoklu kira modelini nasıl tasarladığımıza ve SaaS uygulamalarına getirdiği faydalara bir göz atın.
Logto'nun çoklu kira modelini nasıl tasarladığımıza ve SaaS uygulamalarına getirdiği faydalara bir göz atın.
"Çoklu kira" teriminin kimlik izolasyonunu temsil etmek için kullanıldığı bazı ürünler hakkında duyum almış olabilirsiniz: her kiracının kendi kullanıcılar, roller, izinler ve veriler seti vardır.
Bu sezgisel olmayabilir, ancak aslında "çoklu kira" tam tersini ifade eder: birden fazla kiracı tek bir örnekte kaynakları paylaşır. Kullanıcılar için, bir uygulamadaki bir kimlik, ehliyet gibidir. Örneğin, tek bir ehliyetle farklı eyaletlerde araba sürebilirsiniz (birden fazla organizasyon için tek bir kimlik), her eyalet için yeni bir ehliyet çıkartmanıza gerek kalmaz.
Logto'da, tasarımımızın başında bu kafa karışıklığını fark ettik ve uygulamalarınız ve kullanıcılarınız için doğru yapmaya gayret ettik. İşte tasarımımız:
Bu model, kimlikleri yönetmek için esneklik ve yeniden kullanılabilirlik sağlar, özellikle SaaS uygulamaları için. Popüler birkaç SaaS uygulamasına bakarsak, hepsinin bu modele uyabileceğini görebiliriz. "Organizasyon" terimi farklı uygulamalarda değişiklik gösterebilir, örneğin "çalışma alanı", "ekip" vb. olarak adlandırılabilir. Ancak kavram aynıdır.
Örneğin, Notion'da (popüler bir işbirliği aracı):
Bu nedenle, kullanıcılar hesaplarını değiştirmeye veya yeniden giriş yapmaya gerek kalmadan çalışma alanları arasında kolayca geçiş yapabilir ve çalışma alanları arasında izolasyonu korur. Bunu Logto'nun modeline çevirirsek, bu şunları ifade eder:
Farklı rollere göre, bir kullanıcı farklı çalışma alanlarında (organizasyonlarda) farklı izinlere sahip olabilir.
Kullanıcılar için, gerçek tek oturum açma deneyiminin tadını çıkarabilirler. Organizasyonlar arasında geçiş yapmak, sekmeler arasında geçiş yapmak kadar kolaydır.
SaaS uygulamalarının bir avantajı, standartlaştırılmış ve ölçeklenebilir olmalarıdır. Örneğin, Notion'da birkaç tıklama ile yeni bir çalışma alanı oluşturabilirsiniz ve kullanıma hazırdır.
Uygulamanız büyüdükçe, her organizasyona daha fazla rol ve izin eklemek isteyebilirsiniz. Örneğin, yeni bir rol "misafir" ve yeni bir izin "davet:misafir". Mevcut tüm organizasyonları teker teker güncellemeniz gerektiğinde bu bir kâbus olabilir.
Logto ile, organizasyon şablonunu güncelleyebilir ve tüm mevcut organizasyonlar otomatik olarak güncellenir.
Logto'da aynı erişim kontrol modelini (RBAC) hem organizasyonlar hem de API kaynakları için kullanırız. Bu, RBAC'ye aşina iseniz, yeni bir erişim kontrol modelini öğrenmenize gerek olmadığı anlamına gelir. Aynı zamanda, bunlar birbirinden izole edildiğinden, bunları farklı kullanım durumları için kullanabilirsiniz.
En heyecan verici kısım, bunları aynı anda kullanabilmenizdir. Notion örneğini genişletelim:
Çoğu Logto SDK'sı her iki tür RBAC'yi de destekler.
Farklılıklar
Organizasyon RBAC ve API kaynağı RBAC şu açılardan farklıdır:
Bir SaaS uygulaması oluşturmak zor bir iştir ve umarız Logto size temel işinize odaklanmanızda yardımcı olabilir. Herhangi bir sorunuz veya öneriniz varsa, geri bildirimde bulunmaktan çekinmeyin.