头版Folia Daily Briefing
← 返回头版
科技互联网

授权而非认证:个人数据库访问的新范式

ayb项目推出了一种新的Web应用设计理念,核心在于让用户授权应用访问自己控制的数据库,而非通过输入密码进行身份认证[1]。这一模式改变了传统的用户-应用关系,使用户能够保持对自身数据的完全控制权[1]。

该方案采用开源技术存储数据,包括SQLite和DuckDB等标准文件格式[1]。应用端通过OAuth2 PKCE流程实现访问授权,并提供ayb.js库供开发者集成,集成工作可在一小时内完成[1]。以Todos应用为例,整个应用采用静态HTML/CSS/JavaScript构建,服务器不存储用户状态[1]。用户随时可以撤销应用对数据库的访问权限[1]。

作者已在多个个人应用中实现了这一模式,包括Todos追踪、Streaks追踪和博客订阅管理等[1]。


个人数据管理数据库授权OAuth2ayb项目数据隐私Web应用架构

来源

  1. Hacker NewsAuthorize, don't authenticate