- แพลตฟอร์มโครงสร้างพื้นฐานด้านการยืนยันตัวตนแบบโอเพนซอร์ส (ล็อกอิน/สิทธิ์การเข้าถึง) สำหรับการพัฒนาซอฟต์แวร์ธุรกิจ (B2B SaaS)
- ปรับแต่งมาสำหรับ สถาปัตยกรรมแบบมัลติเทนเนนต์, บริการแบบ API-first, และ สภาพแวดล้อมคลาวด์ โดยไม่ผูกติดกับภาษา/เฟรมเวิร์กใดเป็นพิเศษ จึง ผสานรวมกับเทคสแตกใดก็ได้
ฟีเจอร์หลัก
- หน้าเข้าสู่ระบบแบบโฮสต์ที่ปรับแต่งได้: มี UI ที่ตั้งค่าไว้ล่วงหน้า ปรับแบรนด์ได้ และเพิ่ม/ลบวิธีล็อกอินได้จากคอนโซลเพียงไม่กี่คลิก
- B2B Multi-tenancy: จัดการสิทธิ์ผู้ดูแลและผู้ใช้แยกตามองค์กรลูกค้า (tenant) พร้อมกำหนดนโยบายการยืนยันตัวตนเฉพาะแต่ละลูกค้าได้
- User Impersonation (ล็อกอินแทนผู้ใช้): ผู้ดูแลหรือผู้พัฒนาสามารถล็อกอินเป็นผู้ใช้โดยตรงเพื่อดีบักและซัพพอร์ตได้
- หน้าการตั้งค่าแบบบริการตัวเอง: ลูกค้าสามารถเชิญสมาชิกองค์กรและจัดการการตั้งค่าการล็อกอินได้ด้วยตนเอง
- Magic Link (ล็อกอินผ่านอีเมล): รองรับการล็อกอินผ่านลิงก์ในอีเมลโดยไม่ต้องเขียนโค้ด
- Social Login: รองรับการเชื่อมต่อกับ Google, GitHub, Microsoft
- SAML SSO: เชื่อมต่อ Enterprise SSO ได้โดยไม่ต้องเขียนโค้ดเพิ่มเติม
- SCIM (Enterprise Directory Sync): รองรับการซิงก์ไดเรกทอรี (provisioning)
- การควบคุมสิทธิ์การเข้าถึงตามบทบาท (RBAC): มี UI ในตัว เพียงใช้ฟังก์ชันตรวจสอบสิทธิ์ในแอป (
hasPermission) ก็พร้อมใช้งาน
- การยืนยันตัวตนหลายปัจจัย (MFA/2FA): มีตัวเลือก MFA หลายรูปแบบ และตั้งให้บังคับใช้แยกตามลูกค้าได้
- Passkey และ WebAuthn: รองรับ Login in with Passkey โดยไม่ต้องเขียนโค้ด ใช้งานได้กับทุกแพลตฟอร์ม Passkey เช่น Touch ID, Yubikey
- TOTP (แอป OTP): รองรับการยืนยันตัวตนด้วยรหัสผ่านใช้ครั้งเดียวตามเวลา เช่น Google OTP โดยไม่ต้องเขียนโค้ด
- การจัดการ API Key: มี UI สำหรับออก API Key, จัดการ และตรวจสอบการยืนยันตัวตน
- การเชิญผู้ใช้: ผู้ดูแลหรือผู้ใช้เดิมสามารถเชิญเพื่อนร่วมงานได้
- เว็บฮุก (Webhooks): ซิงก์ข้อมูลแบบเรียลไทม์
รองรับ SDK หลากหลาย
- ฟรอนต์เอนด์: มี React SDK เพียงครอบทั้งแอปด้วย
<TesseralProvider> ก็ช่วยทำงานอัตโนมัติเรื่องการยืนยันตัวตน การรีเฟรชโทเคน และการกั้นการเข้าถึงก่อนล็อกอิน
- แบ็กเอนด์: รองรับ SDK สำหรับเฟรมเวิร์กแบ็กเอนด์หลัก เช่น Express, Flask, Go โดยจัดการการยืนยันตัวตนในรูปแบบมิดเดิลแวร์
- มีฟังก์ชันสำหรับตรวจสอบโทเคนอัตโนมัติ และดึงข้อมูลผู้ใช้ / องค์กร ID / สิทธิ์การเข้าถึง
- สัญญาอนุญาตโอเพนซอร์ส MIT
ยังไม่มีความคิดเห็น