關於 App ID

當您當地咖啡店的咖啡師記得您的名字和常點的咖啡時,是不是很棒? 當您建立應用程式時,您可能會想要加入這種量身打造的體驗,讓使用者覺得自己很特別,或是節省他們的時間。 但是,無論您的體驗如何量身打造,您的應用程式能否成功取決於您是否有能力與使用者建立互信關係 - 這歸根究柢是要確保使用者資料的安全,並保護您的應用程式所存取的系統。 瞭解誰在使用您的應用程式是關鍵的一環,這可從新增登入功能開始。 但是,正如許多開發人員知道的,新增應用程式的鑑別和授權是風險與複雜性並存的作業。 透過 IBM Cloud® App ID,您可以輕鬆地在應用程式中加入驗證功能,並在雲端託管使用者資料,這些資料可用於量身打造您的使用者體驗。

只要為您的應用程式設定 App ID,您的使用者就可以使用電子郵件或密碼直接從您的應用程式登入。 或者您可以允許使用社交媒體帳戶,這樣他們就可以使用已經熟悉的憑證。 使用者驗證後,您可以授權存取後端資源,您的應用程式會使用這些資源來量身打造使用者的體驗。 在 App ID 中,您可以儲存使用者的相關資訊,並讓開發人員在建立應用程式時使用這些資訊。

使用服務的原因

App ID 可協助開發人員使用幾行的程式碼,輕鬆地將鑑別新增至其 Web 及行動應用程式,並保護其在 IBM Cloud 上的雲端原生應用程式及服務。 透過要求使用者登入您的應用程式,您可以儲存使用者資料,例如應用程式偏好,或來自公開社群檔案的資訊,然後運用這些資料來客製化每位使用者在應用程式中的使用經驗。App ID 為您提供登入框架,但您也可以將您自己的品牌螢幕與 Cloud Directory 搭配使用。

使用App ID服務的原因
情境 解決方案
您需要將授權及鑑別新增至行動及 Web 應用程式,但沒有處於安全的背景。 App ID 可讓您輕鬆地將鑑別步驟新增至應用程式。 您可以使用 API、SDK、預先建置的使用者介面或自己的品牌使用者介面,將電子郵件或使用者名稱、社交登入或企業登入新增至您的應用程式。
您想要限制應用程式及後端資源的存取權。 您可以使用 App ID 所提供的標準型鑑別,輕鬆地保護應用程式、後端資源及 API 的安全。
您想要為使用者建置個人化的應用程式體驗。 使用 App ID,您可以儲存使用者資料(例如其公用社交設定檔中的應用程式喜好設定或資訊),然後使用該資料來自訂您應用程式的每一個體驗。
您想要以可擴充的方式來管理使用者。 App ID 可讓您建立 Cloud Directory,使您能夠將使用者註冊及登入新增至您的應用程式。 「雲端目錄」提供架構來維護可隨著使用者族群調整的使用者登錄。 使用自助的預先建置功能(例如電子郵件驗證及密碼重設),您可以確定應用程式安全地鑑別使用者。

如何運作

使用 App ID,您可以透過要求使用者登入,將安全等級新增至應用程式。 您也可以使用伺服器 SDK 或 API 來保護後端資源。

App ID架構圖
App ID的工作原理

應用程式
伺服器 SDK:您可以使用伺服器 SDK 來保護託管在 IBM Cloud 上的後端資源以及您的網頁應用程式。 它會要求擷取存取記號,並向 App ID 驗證它。 用戶端 SDK:您可以使用 Android 或 iOS 客戶端 SDK 保護您的行動應用程式。 用戶端 SDK 會與您的雲端資源通訊,以在偵測到授權盤查時啟動鑑別處理程序。
IBM Cloud
App ID:成功驗證後,App ID 會將存取權杖和身分權杖傳回給您的應用程式。 雲端目錄:使用者可以使用他們的電子郵件和密碼註冊您的服務。 然後,您可以透過主控台以清單檢視方式管理使用者。 透過 Cloud Directory,App ID 可充當您的身分提供者。
外部(協力廠商)
社交和企業身分提供者:App ID 支援 Facebook、Google + 和 SAML 2.0 Federation 作為身分提供者選項。 服務會安排重新導向至身分提供者,並驗證所傳回的鑑別記號。 如果記號有效,則服務會授與對應用程式的存取權。

整合

您可以使用 App ID 與其他 IBM Cloud 供應項目搭配。

Kubernetes Service
透過在標準叢集中配置 Ingress,您可以在叢集層次上保護應用程式的安全。 請查看 App ID 認證 Ingress 註釋 以開始使用。
API Connect
當您使用 API Connect 時,您可以在閘道而非應用程式代碼中保護您的應用程式。

標準與認證

App ID 已順利完成數個認證、審核及標準。

App ID 是根據一組在企業及消費者互動應用程式中經常看到的知名業界標準通訊協定及規格,即 OAuth 2.0 Authorization Framework 及 Open ID Connect。 OAuth 2.0 是用來取得及驗證存取受保護資源的授權。 然後,Open ID Connect 會在您的應用程式中新增一層鑑別及身分保護。

請參閱 App ID 軟體產品相容性報告的 5.4 部分,檢視完整的 認證清單。 除了憑證之外,App ID 也遵循下列規格:OAuth 2.0、OpenID Connect、JSON Web Token (JWT)、JSON Web Signature (JWS)、System for Cross-domain Identity Management (SCIM)。