瀏覽文件

Connector for SaaS

Connector for SaaS 是 OOMOL 託管的多租戶連接產品。它讓 SaaS 使用者授權自己的 Gmail、Slack、Notion 等帳號,再由你的後端代表對應使用者執行 actions。

它使用 Project + external user 身分模型組織產品使用者及其 connected accounts。

什麼時候需要它

當下面三件事同時成立時,選擇 Connector for SaaS:

  1. 你的產品擁有自己的使用者系統。
  2. 每個使用者要連接自己的第三方帳號。
  3. 後端必須確保請求只能使用該使用者的 connected accounts。

個人或團隊在 Agent 中使用自己的 Apps 時,應選擇 OOMOL Connector(託管)

資源模型

資源用途
Project隔離 provider configs、keys、connected accounts、logs 與 usage
Provider config定義 Project 中某個 provider 的授權方式
External user ID把 connected accounts 映射到你的業務使用者
Connected account表示某個終端使用者授權的 provider 帳號
Project API key鑑權來自可信後端的請求

接入流程

你的使用者
  → 你的產品請求授權連結
  → OOMOL 完成 provider 授權
  → 授權完成並建立 connected account
  → connected account 關聯 externalUserId
  → 你的後端透過 ProjectConnector 執行 action

具體步驟:

  1. 在 OOMOL Console 建立 Project 和 provider config。
  2. 建立 project API key,並儲存到後端密鑰管理系統。
  3. 後端為當前 external user 建立授權連結。
  4. 使用者完成 provider 授權。
  5. 儲存返回的 connected account ID 或 alias。
  6. 後端代表該 external user 執行 action。

託管邊界

OOMOL 執行 Connector runtime,並提供 Project 配置、connected account 記錄、執行日誌與用量。你的產品仍然負責:

  • 鑑權自己的使用者。
  • 產生穩定且不可猜測的 external user ID 映射。
  • 決定使用者可以連接哪些 providers。
  • 控制後端允許執行哪些 actions。
  • 處理使用者撤銷授權和帳號刪除。

開始接入

需要配置 Console 或 REST API 時,閱讀 Connector for SaaS 使用指南。TypeScript 後端繼續閱讀使用 ProjectConnector 連接終端使用者帳號