---
title: Connector for SaaS
description: 使用 Project 和 external user 模型，讓產品裡的每個使用者連接自己的第三方帳號。
lang: zh-TW
canonical_url: https://oomol.com/zh-tw/docs/saas/
markdown_url: https://oomol.com/zh-tw/docs/saas.md
---

# Connector for SaaS

Connector for SaaS 是 OOMOL 託管的多租戶連接產品。它讓 SaaS 使用者授權自己的 Gmail、Slack、Notion 等帳號，再由你的後端代表對應使用者執行 actions。

它使用 **Project + external user** 身分模型組織產品使用者及其 connected accounts。

## 什麼時候需要它

當下面三件事同時成立時，選擇 Connector for SaaS：

1. 你的產品擁有自己的使用者系統。
2. 每個使用者要連接自己的第三方帳號。
3. 後端必須確保請求只能使用該使用者的 connected accounts。

個人或團隊在 Agent 中使用自己的 Apps 時，應選擇 [OOMOL Connector（託管）](/zh-tw/docs/connector/)。

## 資源模型

| 資源 | 用途 |
| --- | --- |
| Project | 隔離 provider configs、keys、connected accounts、logs 與 usage |
| Provider config | 定義 Project 中某個 provider 的授權方式 |
| External user ID | 把 connected accounts 映射到你的業務使用者 |
| Connected account | 表示某個終端使用者授權的 provider 帳號 |
| Project API key | 鑑權來自可信後端的請求 |

## 接入流程

```text
你的使用者
  → 你的產品請求授權連結
  → OOMOL 完成 provider 授權
  → 授權完成並建立 connected account
  → connected account 關聯 externalUserId
  → 你的後端透過 ProjectConnector 執行 action
```

具體步驟：

1. 在 OOMOL Console 建立 Project 和 provider config。
2. 建立 project API key，並儲存到後端密鑰管理系統。
3. 後端為當前 external user 建立授權連結。
4. 使用者完成 provider 授權。
5. 儲存返回的 connected account ID 或 alias。
6. 後端代表該 external user 執行 action。

## 託管邊界

OOMOL 執行 Connector runtime，並提供 Project 配置、connected account 記錄、執行日誌與用量。你的產品仍然負責：

- 鑑權自己的使用者。
- 產生穩定且不可猜測的 external user ID 映射。
- 決定使用者可以連接哪些 providers。
- 控制後端允許執行哪些 actions。
- 處理使用者撤銷授權和帳號刪除。

## 開始接入

需要配置 Console 或 REST API 時，閱讀 [Connector for SaaS 使用指南](/zh-tw/docs/connector-saas/)。TypeScript 後端繼續閱讀[使用 ProjectConnector 連接終端使用者帳號](/zh-tw/docs/project-connector/)。
