【发布时间】:2020-08-24 05:19:27
【问题描述】:
我正在为一个大学项目设计架构,但我不知道如何处理其中的用户身份验证和授权部分。该项目是一个桌面 Electron 应用程序,需要两种类型的用户(因此是角色)。他们都需要经过身份验证才能使用该应用程序,并且根据他们的身份,他们将拥有不同的授权。由于该项目是为了让教师和学生在完成后作为实验课的一部分使用,所以我认为不会超过 30 人同时使用它。
我的第一个想法是为此在 AWS 中使用 PostrgeSQL 数据库并自己实施身份验证,但这意味着用户必须注册并创建一个新配置文件,这意味着要记住另一个 。为了避免这种情况,我阅读了一些关于 OAuth 2.0 和 OIDC 的内容,以及如何使用它来对用户进行身份验证和授权,而无需自己执行其中任何一项任务,而是将任务委托给 OIDC。我使用Auth0 创建了一个免费帐户,并考虑将其用于 OIDC 集成,但在阅读了他们免费提供的大约 40 页“OIDC 集成手册”后,我不知道我是否能够区分我的用户群通过我提到的这些角色或标签。我只是按照教程手册中的步骤操作并尝试了解身份验证流程是如何工作的,但这并没有为我提供任何关于我的问题的信息。
所以总而言之,我想知道的是:是否可以使用 Auth0(免费帐户)实现此功能,而无需使用第三方数据库解决方案(例如 PostgreSQL 和 AWS)?如果没有,你会建议我研究什么?最好是一种解决方案,让我能够区分两种类型的用户,但同时利用 Google 的 OIDC 实施,例如。
【问题讨论】:
标签: authentication oauth-2.0 electron openid-connect desktop-application