Skip to content
所有標籤

#authentication

8 篇文章

Appwrite:可自架的 Auth、Database、Storage、Functions 與 Realtime BaaS

Appwrite 把 Auth、TablesDB、Storage、Functions、Realtime 與 Messaging 放進一致 API;Cloud 與 self-hosted 功能相近,維運責任卻完全不同。

Better Auth:TypeScript 認證框架不是應用程式授權層

Better Auth 統一登入、session、provider 與外掛;resource-level authorization、撤銷時效和代理操作政策仍要由應用程式明確實作。

tech deep-dive

Better Auth:把 TypeScript 認證放回應用程式裡,值得嗎?

Better Auth 用程式庫與自有資料庫換來身分資料、流程和部署的控制權;代價是 migration、安全更新與事故處理也回到自己手上。

tech deep-dive

Clerk 認證平台:從登入元件、Session Token 到組織授權的完整邊界

Clerk 最有價值的不是一個登入框,而是把身分生命週期做成可組裝的平台;但資源層級授權、租戶隔離與業務資料一致性仍然是應用自己的責任。

Firebase:Auth、Firestore、Functions 與 Security Rules 的 BaaS 邊界

Firebase 的速度來自 client SDK 直連 Auth、Firestore、Storage 等 managed services;真正的後端合約落在資料模型、Security Rules、Functions 與成本限制。

tech deep-dive

Stytch 深入介紹:從 B2C 登入、Session 到 B2B 組織與授權

Stytch 是 API-first 的託管身分平台:先選 Consumer 或 B2B 資料模型,再把登入因子收斂成 session,最後在伺服器端以 organization 與 RBAC 授權;它適合需要深度客製流程的團隊,不是把登入畫面貼上就結束。

ai guide OpenClaw 文件導讀

OpenClaw 存取控制:SecretRef 不是程序隔離,以及它到底解決了什麼

SecretRef 讓憑證不必以明文躺在設定檔裡,模型呼叫鏈上看到的是 process-local 的哨兵值。但官方講得很白:這不是程序隔離——真正的值仍在同一個程序的記憶體裡,而且 agent 讀得到的任何明文檔案都繞過了這層保護。

ai guide OpenClaw 文件導讀

OpenClaw Gateway 篇(二):綁定、認證與那份憑證優先權契約

Gateway 預設只綁 loopback,而綁到 loopback 以外一律要求認證——這是它自己會擋的,不是建議。容器裡的有效預設是 auto,但 Tailscale serve/funnel 啟用時會強制回 loopback。