简体中文
用户数据安全枢纽在移动中
对比身份验证和用户数据。详细说明 Logto 的安全存储和移动过程。概述数据流最佳实践(属性映射、数据同步、自定义 JWT)。
对比身份验证和用户数据。详细说明 Logto 的安全存储和移动过程。概述数据流最佳实践(属性映射、数据同步、自定义 JWT)。
用户元数据是身份和访问管理 (IAM) 服务的生命线。它为数据分析、个性化体验、安全监控和访问控制等产品功能提供动力。但随着应用程序在平台、组织和应用程序之间变得更加互连,管理用户元数据可能会变得复杂。别担心!通过了解用户数据的流动方式,你可以构建无缝且安全的身份验证体验。
并非所有用户数据都是一样的。身份验证数据是令牌颁发期间交换的特定子集。想象一下 JWT(JSON Web 令牌)在你的 HTTP 请求中传递。一个大的 JWT 会拖慢速度。为了保持快速和安全,我们仅包括必要的用户信息,如身份、账户状态、身份验证详细信息、权限和基本用户配置文件。
在 Logto,我们专注于存储以下身份验证数据点:
create_at,updated_at,account_suspended,last_ip。user_id,password_digest,password_algorithm,username,email,email_verified,phone,phone_verified,social_identities,sso_identities,mfa_config,mfa_verification_factors。role,permission,organization_id,organization_role,organization_permission,grant_application,grant_device。first_name,last_name,middle_name,name,nickname,profile,website,avatar,gender,birthdate,zoneinfo,locale,address。超越基础:使用 Logto 自定义用户数据
occupation,company_name,company_size。跳出保险库思维:使用自定义 JWT 获取外部 API 数据
subscribed_status,last_path_visited,app_theme。用户数据来自多种来源:
获得这些有价值的数据后,你可以安全地共享:
作为一个身份中心,Logto 擅长于促进用户数据的流动。我们使得从各种提供商获取用户信息变得容易,并安全地将其传递给授权方。
现在你了解了用户数据旅程,让我们来探讨一些关键设计考虑:
通过遵循这些最佳实践,你可以确保在身份验证过程中用户数据流动的顺畅和安全。
有效管理用户元数据可让你个性化用户体验、增强安全性并获得关于用户行为的宝贵见解。通过利用 Logto 的安全和灵活平台,你可以释放用户数据的全部潜力,并在当今数据驱动的环境中获得竞争优势。