使用 Logto SDK 快速集成
import LogtoClient from '@logto/browser';
const logto = new LogtoClient({
endpoint: 'https://my-auth.sh0.app',
appId: 'your-app-id',
});
// Sign in with one line
await logto.signIn('https://myapp.com/callback');
// Get the authenticated user
const user = await logto.getIdTokenClaims();
身份认证所需的一切
Logto 处理身份认证的复杂性,让您专注于产品本身。
邮箱/密码 + 社交登录
内置邮箱/密码认证。只需在 Logto 管理控制台中点击几下,即可添加 Google、GitHub、Discord 及其他社交登录方式。
JWT 令牌
符合标准的 OIDC 令牌。访问令牌、刷新令牌和 ID 令牌。兼容任何支持 JWT 验证的框架或库。
管理控制台
功能完备的 Logto 管理控制台,用于管理用户、应用、连接器和登录体验。无需编写代码即可完成配置。
连接您的 PostgreSQL
每个认证实例连接到 sh0 管理的 PostgreSQL 数据库服务器。您的用户数据保留在您的服务器上,绝不会存储在第三方。
自动 SSL 域名
每个认证实例拥有独立的子域名,并自动配置 HTTPS。您还可以配置自定义域名,打造品牌化的登录体验。
多因素认证
直接在管理控制台中为用户启用基于 TOTP 的 MFA。包含备用恢复码,用于帐户恢复。
工作原理
01
创建认证实例
在 sh0 仪表板中点击「创建认证服务器」。选择名称以及要连接的 PostgreSQL 服务器。
02
配置登录方式
访问 Logto 管理控制台。设置登录方式、社交连接器、品牌样式和用户角色。
03
集成您的应用
为您的框架安装 Logto SDK。添加登录按钮和回调处理程序。完成。
04
保护您的路由
在 API 中验证 JWT 令牌,或使用 PostgREST 配合 RLS。用户端到端完成认证。
认证流程
用户登录
Logto (OIDC)
JWT 令牌
您的应用 / API
PostgreSQL (RLS)
标准 OIDC 流程。每个层级都会验证令牌。
第三方认证服务
- x 用户数据存储在他人的服务器上
- x 按月活用户计费,费用难以预测
- x 专有 SDK 导致供应商锁定
- x 登录体验自定义受限
- x 数据驻留带来合规复杂性
- x 服务中断影响所有用户
sh0 + Logto
- 数据保留在您的 PostgreSQL 服务器上
- 统一定价,用户数不限
- 开源、符合 OIDC 标准、可迁移
- 完全掌控品牌和用户体验
- 您的服务器,您的管辖范围
- 独立实例,无共享故障
常见问题
什么是 Logto? +
Logto 是一个开源的、符合 OIDC 标准的身份认证平台。sh0 为您部署和管理 Logto 实例,并连接到您自己的 PostgreSQL 数据库。
可以与 PostgREST 一起使用吗? +
可以。Logto 签发的标准 JWT 可被 PostgREST 验证。结合 PostgreSQL RLS 策略,您可以实现从登录到数据库查询的端到端认证。
支持哪些社交登录提供商? +
Google、GitHub、Apple、Discord、Facebook、Microsoft 等。Logto 通过自定义连接器支持任何 OAuth 2.0 / OIDC 提供商。
我的用户数据存储在哪里? +
在您的 PostgreSQL 服务器上。sh0 将 Logto 连接到您控制的数据库。数据不会离开您的基础设施。
可以从 Auth0 / Firebase Auth 迁移吗? +
可以。Logto 支持用户导入。从现有提供商导出用户数据,然后导入到您的 Logto 实例中。
需要多少资源? +
一个 Logto 实例大约使用 256 MB 内存。它以轻量级容器的形式与您的其他服务一起运行。