Concepts clés
Comprenez les éléments fondamentaux de SyAuth.
La hiérarchie SyAuth
SyAuth organise les ressources dans une hiérarchie simple conçue pour la multi-location et l'évolutivité.
1. Espaces de travail
Un Espace de travail est votre unité organisationnelle de niveau supérieur et conteneur multi-locataire. Il agit comme une frontière de sécurité pour toutes vos ressources.
- Isolation : Les utilisateurs, groupes, paramètres, clients OAuth, tokens API et modèles d'email dans un espace de travail sont complètement séparés de ceux d'un autre.
- Collaboration : Vous pouvez inviter des membres d'équipe à votre espace de travail pour gérer les ressources ensemble. Le créateur de l'espace de travail est le Propriétaire, tandis que les développeurs invités se voient attribuer le rôle de Membre.
- Gestion des environnements : Nous recommandons d'utiliser des espaces de travail séparés pour
Développement,StagingetProductionpour assurer une séparation totale des données utilisateurs. - Multi-location : Chaque espace de travail maintient son propre ensemble unique d'utilisateurs (même s'ils partagent la même adresse email que des utilisateurs dans d'autres espaces de travail).
👉 En savoir plus : Gérer les Espaces de travail
2. Clients OAuth (Applications)
Un Client OAuth représente votre application logicielle (site web, application mobile ou service backend) qui utilise SyAuth pour l'authentification.
- Clients Publics : Utilisés pour les SPAs, applications mobiles et applications modernes côté serveur (Next.js, Django). Comme ils utilisent PKCE, ils ne nécessitent pas de Client Secret, ce qui les rend plus faciles à gérer et plus sécurisés.
- Clients Confidentiels : Utilisés pour les intégrations machine-à-machine ou les applications legacy côté serveur qui ne peuvent pas utiliser PKCE. Ils nécessitent un Client Secret.
- Identifiants : Chaque client a un Client ID unique (public). Les clients confidentiels reçoivent également un Client Secret (privé).
👉 En savoir plus : Configurer les Clients OAuth
3. Utilisateurs
Les Utilisateurs sont les individus qui s'authentifient dans vos applications.
- Fournisseurs d'identité : Les utilisateurs peuvent s'inscrire/se connecter via email/mot de passe ou fournisseurs sociaux (Google, GitHub, etc.).
- Profils : SyAuth stocke les données de profil de base comme le nom, l'email et le statut de vérification.
- Données personnalisées : Si vous utilisez une Base de données personnalisée, SyAuth peut authentifier les utilisateurs directement contre votre infrastructure existante.
👉 En savoir plus : Profils utilisateurs
4. Groupes
Les Groupes vous permettent d'implémenter le Contrôle d'accès basé sur les rôles (RBAC) en organisant les utilisateurs en ensembles logiques.
- Appartenances : Un utilisateur peut appartenir à plusieurs groupes (ex :
Admins,Premium,Beta-Testeurs). - Claims : Les appartenances aux groupes sont incluses dans le ID Token comme claims JWT, permettant à votre application de prendre des décisions de permission instantanément.
👉 En savoir plus : Gérer les Groupes utilisateurs
5. Protocoles de sécurité
SyAuth est construit sur des standards ouverts pour assurer la sécurité et l'interopérabilité de votre application.
- OAuth 2.0 & OIDC : Le standard de l'industrie pour l'autorisation et l'identité.
- JWT (JSON Web Tokens) : Transmet les informations d'identité de manière sécurisée entre SyAuth et votre application.
- PKCE : Obligatoire pour les applications web et mobiles modernes pour prévenir l'interception de code.
👉 En savoir plus : Vue d'ensemble de l'authentification
Prochaines étapes
- Liste de vérification - Faites fonctionner votre première application en 5 minutes.
- Aperçu du tableau de bord - Apprenez à gérer votre espace de travail.
- Quickstart Next.js - Commencez à construire avec notre SDK React.