浏览文档

Connector for SaaS

Connector for SaaS 是 OOMOL 托管的多租户连接产品。它让 SaaS 用户授权自己的 Gmail、Slack、Notion 等账号,再由你的后端代表对应用户执行 actions。

它使用 Project + external user 身份模型组织产品用户及其 connected accounts。

什么时候需要它

当下面三件事同时成立时,选择 Connector for SaaS:

  1. 你的产品拥有自己的用户系统。
  2. 每个用户要连接自己的第三方账号。
  3. 后端必须确保请求只能使用该用户的 connected accounts。

个人或团队在 Agent 中使用自己的 Apps 时,应选择 OOMOL Connector(托管)

资源模型

资源用途
Project隔离 provider configs、keys、connected accounts、logs 与 usage
Provider config定义 Project 中某个 provider 的授权方式
External user ID把 connected accounts 映射到你的业务用户
Connected account表示某个终端用户授权的 provider 账号
Project API key鉴权来自可信后端的请求

接入流程

你的用户
  → 你的产品请求授权链接
  → OOMOL 完成 provider 授权
  → 授权完成并创建 connected account
  → connected account 关联 externalUserId
  → 你的后端通过 ProjectConnector 执行 action

具体步骤:

  1. 在 OOMOL Console 创建 Project 和 provider config。
  2. 创建 project API key,并保存到后端密钥管理系统。
  3. 后端为当前 external user 创建授权链接。
  4. 用户完成 provider 授权。
  5. 保存返回的 connected account ID 或 alias。
  6. 后端代表该 external user 执行 action。

托管边界

OOMOL 运行 Connector runtime,并提供 Project 配置、connected account 记录、执行日志与用量。你的产品仍然负责:

  • 鉴权自己的用户。
  • 生成稳定且不可猜测的 external user ID 映射。
  • 决定用户可以连接哪些 providers。
  • 控制后端允许执行哪些 actions。
  • 处理用户撤销授权和账号删除。

开始接入

需要配置 Console 或 REST API 时,阅读 Connector for SaaS 使用指南。TypeScript 后端继续阅读使用 ProjectConnector 连接终端用户账号