跳到主要内容

极简接入,
全链路管控。

用微信、手机号、邮箱、用户名或自定义身份完成登录,再把同一身份交给数据库、云函数和云存储做权限判断。

Identity · JWT · Role & Policy
cloudbase / identityauth ready
登录方式
recommended

微信登录

小程序 / 公众号

provider

手机号

短信验证码

provider

邮箱

验证码 / 密码

provider

用户名密码

Web

provider

匿名登录

先体验后转正

provider

自定义登录

接入既有账号

用户身份需要的一切,
从一开始就连在一起

适合中国应用的登录方式

微信、手机号、邮箱、用户名、匿名与自定义身份按场景组合。

verified identityusr_8f31authenticated · wechat
resource policyowner_id = auth.uid()access granted

从登录到资源权限完整集成

身份不是外接服务;会话、JWT、数据库与安全规则使用同一用户上下文。

Identity datausers · sessions · providers

身份数据留在你的环境上下文

统一管理用户、会话和关联身份,并将账号体系连接到自己的业务数据。

好的身份系统不是多做一个登录页。
它让业务代码不再猜测“这个请求到底是谁发来的”。
CloudBase 产品设计原则Identity · Session · Authorization

从 C 端登录到服务授权,
每一层都知道当前用户是谁

微信身份

  • 公众号与开放平台 OAuth
  • OpenID / UnionID 连接用户
  • 服务端可信微信上下文
  • 与数据安全规则联动
了解更多

自定义登录

  • 接入既有业务账号
  • 映射为 CloudBase 用户身份
  • 与微信身份进行账号关联
  • 复用平台资源访问能力
了解更多

角色与策略

  • JWT groups 进入授权上下文
  • 匿名与已认证用户分层
  • 数据库 RLS 细化到每一行
  • OPA 策略保护服务入口
了解更多

选择登录入口,
使用同一套身份 API

JavaScript
const auth = app.auth()

const loginState = await auth.signIn({
  username,
  password
})

console.log(loginState.user)

身份继续进入数据库,
用 RLS 保护每一行

PostgreSQL 从 JWT claims 中读取当前用户,Policy 与表结构一起定义数据归属和操作范围。

profiles-policy.sqlRLS enabled
alter table public.profiles
  enable row level security;

create policy profiles_owner_read
  on public.profiles
  for select to authenticated
  using (owner_id = (select auth.uid()));
authenticatedauth.uid()

从完整身份范式开始构建

查看全部示例
WeChat
WeChat

微信生态用户系统

公众号与开放平台登录、账号关联和用户资料。

Web
Web

邮箱与账号密码

注册、验证、登录、会话刷新与密码管理。

Growth
Growth

匿名体验后转正

先产生独立私有数据,再关联为正式账号。

Enterprise
Enterprise

既有账号体系接入

通过自定义登录连接业务用户与 CloudBase 资源。

先接通身份,
再把权限交给平台

启用需要的登录方式,为角色、数据和资源定义清晰边界。