SaaS integration の概要
product の各 user が自分の Gmail、Slack、Notion、その他の provider account を認証する必要がある場合は、Connector for SaaS を使用します。product が user experience と user mapping を管理し、OOMOL Connector が connected account を保存して backend から要求された actions を実行します。
この方法では、oo_proj_… 形式の project API key を使用します。key は 1 つの Connector project を表し、backend に保管します。
resource model
| Resource | 目的 |
|---|---|
| Project | provider configs、keys、connected accounts、logs、usage を分離します |
| Provider config | project 内で 1 つの provider を認証する方法を定義します |
| External user ID | connected accounts を product の user に対応付けます |
| Connected account ID または alias | action に使用する account を選択します |
| Project API key | backend からの request を認証します |
integration flow
- OOMOL Console で project と provider config を作成します。
- project API key を作成し、backend の secret manager に保存します。
- external user 用の authorization link を backend から作成します。
- user を provider authorization flow に進めます。
- 返された connected account ID または alias を product user と一緒に保存します。
- backend からその user と account の actions を実行します。
responsibilities
product は users を認証し、接続可能な provider を決定し、user と account の mapping を保存し、backend が要求できる actions を管理します。project API key を browser や mobile client に置かないでください。
OOMOL Console では、この integration path の project configuration、connected-account records、execution logs、usage を確認できます。
開発を始める
Console の設定と REST flow については、Connector for SaaS ガイドを参照してください。backend が TypeScript で書かれている場合は、ProjectConnector で end-user accounts を接続するを使用します。
Wanta