BT

如何利用碎片时间提升技术认知与能力? 点击获取答案

将用户管理和认证外包给Stormpath

| 作者 Jonathan Allen 关注 594 他的粉丝 ,译者 张卫滨 关注 13 他的粉丝 发布于 2013年7月16日. 估计阅读时间: 2 分钟 | QCon上海2018 关注大数据平台技术选型、搭建、系统迁移和优化的经验。

安全是很困难的领域。现在大多数的应用程序从一开始就会需要用户管理、认证以及授权。这不仅是很耗时的,而且即便是一个很微小的错误都可能是灾难性的。

为了帮助开发人员更加关注应用程序实际所做的功能,Stormpath提供了完整的用户管理和认证服务。借助这些服务,应用程序能够通过一个简单地API调用实现用户认证。账户注册、Email验证、密码重置以及类似的功能都是内置的。(不过,鼓励对Email进行一些定制化。)

通常来讲,用户管理会通过基于浏览器的应用来进行处理。但是,开发人员也可以选择通过基于REST的API来管理用户目录、账户和群组。不想处理原始调用的开发人员可以使用针对于Java、Ruby以及PHP的SDK。对其他语言的支持如.Net,目前也已经在未来的版本中进行了规划。

如果需要的话,Stormpath可以与预先选定的LDAP厂商进行对应,如Active Directory。“在企业的防火墙背后要安装一个终端,它会通过向外的推类型更新将LDAP安全地同步到Stormpath的云目录之中。”

Stormpath提供了两种部署模型。基础的方案是基于云的解决方案,它的基本功能是19/月(按美元计)。包含LDAP集成的话,价格将会是295/月,每个LDAP终端是99美元。企业级水平就会上涨到每月2,995美元,但这会包含定制化的解决方案以及100%运行的保证。

第二种部署模式是预先安装的服务器。这种方式每年是39,995美元并且每个LDAP终端是1,188美元,这种可选的方案只是为大型的企业准备的,这样的企业特别关注于将对安全至关重要服务器放在自己的控制之下。就像企业级云提供商一样,Stormpath愿意提供这个软件包的定制化方案。

原文英文链接:Outsource User Management and Authentication with Stormpath

评价本文

专业度
风格

您好,朋友!

您需要 注册一个InfoQ账号 或者 才能进行评论。在您完成注册后还需要进行一些设置。

获得来自InfoQ的更多体验。

告诉我们您的想法

允许的HTML标签: a,b,br,blockquote,i,li,pre,u,ul,p

当有人回复此评论时请E-mail通知我
社区评论

允许的HTML标签: a,b,br,blockquote,i,li,pre,u,ul,p

当有人回复此评论时请E-mail通知我

允许的HTML标签: a,b,br,blockquote,i,li,pre,u,ul,p

当有人回复此评论时请E-mail通知我

讨论

登陆InfoQ,与你最关心的话题互动。


找回密码....

Follow

关注你最喜爱的话题和作者

快速浏览网站内你所感兴趣话题的精选内容。

Like

内容自由定制

选择想要阅读的主题和喜爱的作者定制自己的新闻源。

Notifications

获取更新

设置通知机制以获取内容更新对您而言是否重要

BT