Infrastructure centrée sur les comptes
Infrastructure d'authentification, d'identité et d'email centrée sur les comptes.
Créez des clients OAuth, organisez les utilisateurs en comptes avec des adhésions, et envoyez des emails transactionnels avec des domaines vérifiés et des événements observables.
Application cliente
│
▼
Accountmaker
├─ OAuth + OIDC
├─ Comptes + Adhésions
├─ Email + Domaines
└─ Webhooks + Événements
La plupart des plateformes SaaS reconstruisent la même infrastructure d'identité.
- L'authentification s'arrête au login et aux tokens.
- La logique des comptes est réimplémentée par produit.
- L'email vit dans une pile séparée.
- Les échecs de webhooks sont invisibles.
- La propriété et les permissions dérivent.
Ce que change Accountmaker
- Un seul système pour l'auth, les comptes, l'email et les événements.
- Adhésions et rôles explicites par compte.
- Vérification des domaines et contrôles de délivrabilité.
- Livraison d'événements observable pour l'email et les webhooks.
Standards
OAuth 2.0 + OpenID Connect
Utilisez des flux basés sur des standards avec des scopes explicites et des tokens prévisibles.
Portée
Autorisations centrées sur le compte
Les comptes et adhésions sont des primitives de première classe, pas des concepts dérivés.
Visibilité
Événements observables
Les webhooks et les événements de livraison d'email sont de première classe et auditables.
Comment ça fonctionne
- 1. Configurer des clients OAuth
Définissez les URI de redirection, les scopes et la durée des tokens.
- 2. Créer des comptes et des adhésions
Modélisez la propriété, les rôles et les permissions au niveau du compte.
- 3. Configurer l'email et les webhooks
Vérifiez les domaines et observez les événements de livraison.
Preuve
Primitives à portée de compte
Chaque token, identité d'email et livraison de webhook est liée à un compte et à un rôle d'adhésion.
POST /accounts
POST /accounts/{account_id}/memberships
Ce que ne fait pas Accountmaker
- Ne remplace pas l'interface utilisateur de l'application.
- Ne masque pas le comportement OAuth ou des tokens.
- N'envoie pas de campagnes marketing.
Prêt à intégrer
Commencez par la documentation, puis créez un client et un compte en quelques minutes.