Connector for SaaS
Connector for SaaS 是 OOMOL 託管的多租戶連接產品。它讓 SaaS 使用者授權自己的 Gmail、Slack、Notion 等帳號,再由你的後端代表對應使用者執行 actions。
它使用 Project + external user 身分模型組織產品使用者及其 connected accounts。
什麼時候需要它
當下面三件事同時成立時,選擇 Connector for SaaS:
- 你的產品擁有自己的使用者系統。
- 每個使用者要連接自己的第三方帳號。
- 後端必須確保請求只能使用該使用者的 connected accounts。
個人或團隊在 Agent 中使用自己的 Apps 時,應選擇 OOMOL Connector(託管)。
資源模型
| 資源 | 用途 |
|---|---|
| Project | 隔離 provider configs、keys、connected accounts、logs 與 usage |
| Provider config | 定義 Project 中某個 provider 的授權方式 |
| External user ID | 把 connected accounts 映射到你的業務使用者 |
| Connected account | 表示某個終端使用者授權的 provider 帳號 |
| Project API key | 鑑權來自可信後端的請求 |
接入流程
你的使用者
→ 你的產品請求授權連結
→ OOMOL 完成 provider 授權
→ 授權完成並建立 connected account
→ connected account 關聯 externalUserId
→ 你的後端透過 ProjectConnector 執行 action
具體步驟:
- 在 OOMOL Console 建立 Project 和 provider config。
- 建立 project API key,並儲存到後端密鑰管理系統。
- 後端為當前 external user 建立授權連結。
- 使用者完成 provider 授權。
- 儲存返回的 connected account ID 或 alias。
- 後端代表該 external user 執行 action。
託管邊界
OOMOL 執行 Connector runtime,並提供 Project 配置、connected account 記錄、執行日誌與用量。你的產品仍然負責:
- 鑑權自己的使用者。
- 產生穩定且不可猜測的 external user ID 映射。
- 決定使用者可以連接哪些 providers。
- 控制後端允許執行哪些 actions。
- 處理使用者撤銷授權和帳號刪除。
開始接入
需要配置 Console 或 REST API 時,閱讀 Connector for SaaS 使用指南。TypeScript 後端繼續閱讀使用 ProjectConnector 連接終端使用者帳號。
Wanta