关于 App ID
当地咖啡店的咖啡师能记住你的名字和通常点的咖啡,是不是很棒? 在构建应用程序时,您可能希望加入这种量身定制的体验,让用户感到与众不同或节省他们的时间。 但是,无论您的体验如何量身定制,应用程序的成功都取决于您与用户建立信任的能力--这归根结底要确保用户数据的安全,并保护应用程序访问的系统。 了解谁在使用您的应用程序是关键的一环,这可以从添加登录功能开始。 但是,正如许多开发者知道的,向应用程序添加认证和授权是风险与复杂性并存的操作。 通过 IBM Cloud® App ID,您可以轻松地为应用程序添加身份验证功能,并在云中托管用户数据,这些数据可用于定制您的用户体验。
为应用程序配置 App ID 后,用户可使用电子邮件或密码直接从应用程序登录。 或者,您可以允许使用社交媒体账户,这样他们就可以使用他们已经熟悉的凭证。 用户通过身份验证后,您就可以授权访问后台资源,您的应用程序会使用这些资源来定制用户体验。 在 App ID 中,您可以存储用户信息,并让开发人员在创建应用程序时使用这些信息。
使用此服务的原因
App ID 帮助开发者仅需几行代码即可轻松地向 Web 和移动应用程序添加认证,并在 IBM Cloud 上保护其云本机应用程序和服务。 通过要求用户登录到您的应用程序,您可以存储用户数据,如应用程序偏好或来自公共社交资料的信息,然后利用这些数据定制每个用户在应用程序中的体验。App ID 为您提供了登录框架,但您也可以将自己的品牌屏幕与云目录一起使用。
| 场景 | 解决方案 |
|---|---|
| 您需要向移动和 Web 应用程序添加授权和认证,但不具有安全后台。 | 使用 App ID,可以轻松地向您的应用程序中添加认证步骤。 您可以使用 API、SDK、预先构建的 UI 或您自己的品牌 UI 向应用程序添加电子邮件或用户名登录、社交登录或企业登录。 |
| 您想要限制对应用程序和后端资源的访问权。 | 您可以使用 App ID 提供的基于标准的认证来轻松保护应用程序、后端资源和 API。 |
| 您想要为用户构建个性化的应用程序体验。 | 利用 App ID,可以存储用户数据(如应用程序首选项或公共社交个人档案中的信息),然后使用这些数据来定制每一种应用程序体验。 |
| 您希望以可缩放的方式管理用户。 | 通过 App ID,您可以创建 Cloud Directory,这样您可以将用户注册和用户登录添加到您的应用程序中。 Cloud Directory 为您提供的框架可以维护用户注册表,该表会随着用户数量的增加而缩放。 利用预先构建的自助服务功能(如电子邮件验证和密码重置),就可以确信应用程序会对用户进行安全的认证。 |
运作方式
利用 App ID,可以通过要求用户登录来提高应用程序安全级别。 您还可以使用服务器 SDK 或 API 来保护后端资源。
- 应用程序
- 服务器 SDK:您可以使用服务器 SDK 保护托管在 IBM Cloud 上的后端资源和网络应用程序。 其会从请求中抽取访问令牌,并使用 App ID 进行验证。 客户端 SDK:您可以使用 Android 或 iOS 客户端 SDK 保护您的移动应用程序。 客户端 SDK 在检测到授权质询时将与云资源通信,以启动认证流程。
- IBM Cloud
- App ID:验证成功后,App ID 会向您的应用程序返回访问和身份令牌。 云目录:用户可以使用电子邮件和密码注册您的服务。 然后,您就可以通过控制台的列表视图管理用户。 使用 Cloud Directory 时,App ID 充当身份提供者。
- 外部(第三方)
- 社交和企业身份提供商:App ID 支持 Facebook、Google + 和 SAML 2.0 Federation 作为身份提供商选项。 该服务会安排“重定向到身份提供者”,并验证返回的认证令牌。 如果令牌有效,那么服务将授予对应用程序的访问权。
集成
您可以将 App ID 与其他 IBM Cloud 产品配合使用。
- Kubernetes Service
- 通过在标准集群中配置 Ingress,您可以在集群级别保护应用程序。 请查看 App ID authentication Ingress 注释 开始学习。
- API Connect
- 当您使用 API Connect 创建应用程序接口时,您可以在网关上而不是在应用程序代码中确保应用程序的安全。
标准和认证
App ID 已成功完成多项认证、审计并符合多项标准。
App ID 基于在面向企业和面向消费者的应用程序中常见的一组众所周知的行业标准协议和规范:OAuth 2.0 授权框架和 Open ID Connect。 OAuth 2.0 用于获取和验证用于访问受保护资源的授权。 然后,Open ID Connect 向应用程序添加认证和身份保护层。
请参阅 App ID 软件产品兼容性报告的 5.4 部分,查看完整的 认证列表。 除了认证外,App ID 还符合以下规范:OAuth 2.0、OpenID Connect、JSON Web 令牌 (JWT)、JSON Web 签名 (JWS) 和跨域身份管理系统 (SCIM)。