繁體中文(台灣)
用戶資料移動時的安全中心
比對認證和用戶資料。詳述 Logto 的安全存儲和移動。概述資料流最佳實踐(屬性映射、資料同步、客製化 JWT)。
比對認證和用戶資料。詳述 Logto 的安全存儲和移動。概述資料流最佳實踐(屬性映射、資料同步、客製化 JWT)。
用戶元資料是身份和訪問管理 (IAM) 服務的命脈。它驅動產品功能,如數據分析、個性化體驗、安全監控和訪問控制。但隨著應用程式在平台、組織和應用程式之間變得更加互聯,管理用戶元資料可能變得複雜。不必擔心!透過理解用戶資料的流動,你可以建立一個無縫且安全的認證體驗。
並非所有用戶資料都是平等創建的。認證資料是令牌發行過程中交換的特定子集。想像一下你的 HTTP 請求中的 JWT (JSON Web Token)。一個大的 JWT 會拖慢速度。為了保持快速和安全,我們只包含必要的用戶資訊,如身份、帳戶狀態、認證細節、許可權和基本用戶資料。
在 Logto,我們專注於存儲以下認證資料點:
create_at ,updated_at,account_suspended,last_ip。user_id,password_digest,password_algorithm,username,email,email_verified,phone,phone_verified,social_identities,sso_identities,mfa_config,mfa_verification_factors。role,permission,organization_id,organization_role,organization_permission,grant_application,grant_device。first_name,last_name,middle_name,name,nickname,profile,website,avatar,gender,birthdate,zoneinfo,locale,address。超越基礎:使用 Logto 自定義用戶資料
occupation,company_name,company_size。跳出框架思考:客製化 JWT 的外部 API 資料
subscribed_status,last_path_visited,app_theme。用戶數據來自多個來源:
一旦擁有這些寶貴數據,你可以安全地分享它們:
作為身份中心,Logto 擅長促進用戶數據的流動。我們使得從多個提供者獲取用戶信息並安全地交付給授權方變得容易。
現在你了解了用戶數據之旅,讓我們探討一些關鍵設計考慮:
通過遵循這些最佳實踐,你可以確保用戶資料在整個認證旅程中的順暢和安全流動。
有效管理用戶元資料可以讓你個性化用戶體驗,增強安全性,並獲得用戶行為的寶貴見解。透過利用 Logto 的安全和靈活平台,你可以釋放用戶數據的全部潛力,並在當今以數據為驅動的市場中獲得競爭優勢。