Connector for SaaS
Connector for SaaS 是 OOMOL 托管的多租户连接产品。它让 SaaS 用户授权自己的 Gmail、Slack、Notion 等账号,再由你的后端代表对应用户执行 actions。
它使用 Project + external user 身份模型组织产品用户及其 connected accounts。
什么时候需要它
当下面三件事同时成立时,选择 Connector for SaaS:
- 你的产品拥有自己的用户系统。
- 每个用户要连接自己的第三方账号。
- 后端必须确保请求只能使用该用户的 connected accounts。
个人或团队在 Agent 中使用自己的 Apps 时,应选择 OOMOL Connector(托管)。
资源模型
| 资源 | 用途 |
|---|---|
| Project | 隔离 provider configs、keys、connected accounts、logs 与 usage |
| Provider config | 定义 Project 中某个 provider 的授权方式 |
| External user ID | 把 connected accounts 映射到你的业务用户 |
| Connected account | 表示某个终端用户授权的 provider 账号 |
| Project API key | 鉴权来自可信后端的请求 |
接入流程
你的用户
→ 你的产品请求授权链接
→ OOMOL 完成 provider 授权
→ 授权完成并创建 connected account
→ connected account 关联 externalUserId
→ 你的后端通过 ProjectConnector 执行 action
具体步骤:
- 在 OOMOL Console 创建 Project 和 provider config。
- 创建 project API key,并保存到后端密钥管理系统。
- 后端为当前 external user 创建授权链接。
- 用户完成 provider 授权。
- 保存返回的 connected account ID 或 alias。
- 后端代表该 external user 执行 action。
托管边界
OOMOL 运行 Connector runtime,并提供 Project 配置、connected account 记录、执行日志与用量。你的产品仍然负责:
- 鉴权自己的用户。
- 生成稳定且不可猜测的 external user ID 映射。
- 决定用户可以连接哪些 providers。
- 控制后端允许执行哪些 actions。
- 处理用户撤销授权和账号删除。
开始接入
需要配置 Console 或 REST API 时,阅读 Connector for SaaS 使用指南。TypeScript 后端继续阅读使用 ProjectConnector 连接终端用户账号。
Wanta