Sobre o App ID

Não é incrível quando o barista da sua cafeteria local se lembra do seu nome e do seu pedido habitual? Ao criar um aplicativo, talvez você queira incluir esse tipo de experiência personalizada para fazer com que seus usuários se sintam especiais ou economizem tempo. Porém, não importa o quão personalizada seja a sua experiência, o sucesso do seu aplicativo depende da sua capacidade de criar confiança com os usuários, o que se resume a proteger os dados deles e os sistemas que o aplicativo acessa. Saber quem está usando seu aplicativo é uma parte fundamental e começa com a adição da funcionalidade de login. No entanto, como muitos desenvolvedores sabem, incluir autenticação e autorização em seu app é arriscado e complexo. Com o IBM Cloud® App ID, você pode adicionar facilmente a autenticação aos seus aplicativos e hospedar os dados do usuário na nuvem, que podem ser usados para personalizar as experiências do usuário.

Com o App ID configurado para o seu aplicativo, os usuários podem fazer login diretamente no aplicativo usando um e-mail ou uma senha. Ou você pode permitir o uso de contas de mídia social para que eles possam usar credenciais com as quais já estão familiarizados. Após a autenticação dos usuários, você pode autorizar o acesso aos recursos de back-end que seu aplicativo usa para personalizar a experiência deles. Em App ID, você pode armazenar informações sobre seus usuários e permitir que seus desenvolvedores usem essas informações ao criarem seus aplicativos.

Razões para usar o serviço

O App ID ajuda os desenvolvedores a incluir facilmente a autenticação nos aplicativos móveis e da web com poucas linhas de código e a proteger os aplicativos e os serviços nativos de nuvem no IBM Cloud. Ao requerer que os usuários se conectam ao seu aplicativo, será possível armazenar dados do usuário, como preferências do aplicativo ou informações de perfis sociais públicos e, em seguida, alavancar esses dados para customizar a experiência de cada usuário dentro do aplicativo. O App ID fornece uma estrutura de login para você, mas você pode também trazer suas próprias telas de marca para serem usadas com o Cloud Directory.

Razões para usar o serviço App ID
Cenário Solução
É necessário incluir autorização e autenticação em seus apps móveis e da web, mas não há um plano de fundo de segurança. O App ID facilita a inclusão de uma etapa de autenticação em seus apps. É possível incluir o e-mail ou o nome de usuário e uma conexão social ou corporativa em seus apps com APIs, SDKs, IUs criadas previamente ou suas próprias IUs com marca.
você deseja limitar o acesso aos seus apps e recursos de back-end. É possível proteger seus apps, recursos de back-end e APIs facilmente usando a autenticação baseada em padrões fornecida pelo App ID.
Você deseja construir experiências de app personalizadas para seus usuários. Com o App ID, é possível armazenar dados do usuário como preferências de app ou informações de seus perfis sociais públicos e, em seguida, usar esses dados para customizar cada experiência de seu app.
Você deseja gerenciar os usuários de uma maneira escalável. Com o App ID, é possível criar um Cloud Directory, o que torna possível incluir a conexão do usuário e a conexão com seus apps. O Cloud Directory fornece a estrutura para manter um registro do usuário que pode escalar com a sua base de usuários. Com a funcionalidade criada previamente para autoatendimento, como verificação de e-mail e reconfigurações de senha, é possível ter certeza de que seu app está autenticando usuários com segurança.

Como isso funciona

Com o App ID, é possível incluir um nível de segurança em seus apps requerendo que os usuários se conectem. Também é possível usar o SDK ou as APIs do servidor para proteger os recursos de backend.

App ID diagrama de arquitetura Como funciona o
App ID

Aplicativo
SDK do servidor: é possível proteger seus recursos de backend que estão hospedados no IBM Cloud e seus apps da web usando o SDK do servidor. Ele extrai o token de acesso de uma solicitação e o valida com o App ID. SDK do cliente: é possível proteger seus apps móveis com o SDK do cliente Android ou iOS. O SDK cliente se comunica com seus recursos em nuvem para iniciar o processo de autenticação quando ele detecta um desafio de autorização.
IBM Cloud
App ID: após a autenticação bem-sucedida, o App ID retorna tokens de acesso e de identidade para seu app. Cloud Directory: os usuários podem se inscrever para seu serviço com seu e-mail e uma senha. Em seguida, você pode gerenciar seus usuários em uma exibição de lista por meio do console. Com o Cloud Directory, o App ID funciona como seu provedor de identidade.
Externo (terceiro)
Provedores de identidade social e corporativa: o App ID suporta o Facebook, o Google+ e a Federação SAML 2.0 como as opções de provedor de identidade. O serviço determina um redirecionamento para o provedor de identidade e verifica os tokens de autenticação retornados. Se os tokens forem válidos, o serviço concede acesso ao seu app.

Integrações

É possível usar o App ID com outras ofertas do IBM Cloud.

Kubernetes Service
Ao configurar o Ingress em um cluster padrão, é possível proteger seus apps no nível do cluster. Confira a anotação Ingress de autenticação App ID para começar.
API Connect
Quando você cria suas APIs com o API Connect você pode proteger seus aplicativos no gateway, e não no código do aplicativo.

Padrões e certificações

O App ID concluiu com êxito várias certificações, auditorias e normas.

O App ID é baseado em um conjunto de protocolos e especificações padrão da indústria bem conhecidos que são frequentemente localizados em aplicativos voltados para a empresa e para o consumidor, o OAuth 2.0 Authorization Framework e o Open ID Connect. O OAuth 2.0 é usado para obter e verificar a autorização para acessar recursos protegidos. Em seguida, o Open ID Connect inclui uma camada de autenticação e proteção de identidade em seu aplicativo.

Consulte a seção 5.4 do relatório de compatibilidade de produtos de software da App ID para ver uma lista completa de certificações. Além das certificações, o App ID também é compatível com as especificações a seguir: OAuth 2.0, OpenID Connect, JSON Web Token (JWT), JSON Web Signature (JWS), System for Cross-domain Identity Management (SCIM).