【问题标题】:How to allow a different company to use our web app?如何允许不同的公司使用我们的网络应用程序?
【发布时间】:2019-04-29 16:17:01
【问题描述】:

我们正在开发一个拥有用户和付款的网络应用。我们需要自己使用它,我们需要允许其他公司也使用它。应用程序的所有实例必须使用相同的数据库和相同的支付账户。而且最好每个前端都是完全独立的。

以下是我能想到的方法:

1) 使用 OAuth。这是一个完美的方法,但我不认为每个前端可以完全独立 - 换句话说,每个应用程序实例将链接到相同的密码和支付表单,然后在用户完成后重定向回应用程序实例表格。

2) 只需将整个应用程序交给其他公司,让他们部署一个完全独立的实例。缺点是我们需要向他们提供我们的数据库和支付凭证。

3) 将我们应用的前端加载到他们网站上的 iframe 中。这甚至可能吗?如果是这样,它似乎可以满足我的所有要求,但似乎有点 hacky...不确定所有缺点。

是否有任何其他选项允许使用相同的数据库和支付帐户以及完全独立的前端?

【问题讨论】:

    标签: api security web-applications architecture


    【解决方案1】:

    您希望其他公司使用您的公司域或子域还是他们自己的域。?

    您的公司域

    在这种情况下,请创建一个单独的登录页面。用户登录后,为登录用户创建自定义 UI,并显示用户和付款页面。它是单一的 UI,它可以根据用户偏好(如自定义字体、日志等)呈现。

    公司子域

    这是软件即服务业务中使用的一种流行模型。基于子域,创建自定义页面,该页面将访问具有客户 ID 的服务。您还可以为客户提供一个模块来上传图片、选择字体等。 所有服务和交易都将有客户 ID 并且易于跟踪。

    客户域

    将用户和支付信息公开为restful webservice,让客户创建网页并使用公开的服务。

    【讨论】:

    • 请注意,对于“客户域”的情况,您应该使用 oAuth 方法!
    猜你喜欢
    • 1970-01-01
    • 2011-10-14
    • 2021-09-04
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2013-01-07
    • 2019-11-25
    • 2020-03-20
    相关资源
    最近更新 更多