Overview
您可以启用第三方应用程序访问权限您的MongoDB Atlas帐户。当您连接应用程序时,它会通过Atlas App Connections( Atlas OAuth 2.1 平台)连接到Atlas 。该应用程序不会要求您创建和粘贴凭证,而是要求您登录Atlas并授权 Atlas 代表您行事。
本页介绍将第三方应用程序连接到Atlas帐户时会发生什么情况,包括:
委托访问权限的含义以及“代表您操作”是什么意思?允许。
连接流程如何工作,从选择Atlas到返回到应用程序。
如何查看您在同意屏幕上授予的权限。
在哪里查看已连接的应用程序。
如何撤销访问权限,以及撤销的作用和不作用。
连接Atlas帐户有何作用
当您将Atlas帐户连接到第三方应用程序时:
您的数据保留在您的Atlas帐户中。连接应用程序不会移动数据源,也不会使该应用程序成为记录系统。您的集群、数据和其他Atlas资源仍保留在您自己的Atlas帐户中并由您控制。
您需要为应用程序使用的资源付费。应用程序代表您预配或运行的Atlas资源的任何使用量都将记入您自己的Atlas帐户。
委托访问的工作原理
当您授权应用程序时,它会代表您行事。 Atlas颁发应用程序令牌,以便使用您在Atlas组织和项目中拥有的相同权限调用Atlas Administration API 。如果您无法在Atlas中执行动作,则该应用程序也无法代表您执行该操作。
因为访问权限是通过您自己的权限进行委托的:
当您的角色更改时,应用程序的访问权限权限会自动更改。如果您的Atlas访问权限被减少或删除,应用程序的访问权限也会更新以进行匹配。
应用程序只能在允许第三方应用连接的组织中运行。组织所有者控制此设置。即使您对应用程序进行授权,该应用程序也无法在未启用第三方应用连接的组织中运行。
目前,委派访问权限不限于特定组织、项目或操作:应用程序可以在Atlas权限允许的任何地方执行操作。由于应用程序会使用您的完整Atlas权限,因此请仅授权您信任的应用程序。
将应用程序连接到Atlas
您可以从应用程序启动连接,而不是从Atlas启动连接。确切的措辞和屏幕因应用程序而异,但每个应用程序的Atlas流程部分都是相同的。
查看权限和同意
在您授权应用程序之前, Atlas会显示一个同意屏幕,其中总结了应用程序请求的访问权限权限:能力查看您可以访问权限哪些Atlas资源,并在允许第三方的组织中使用您拥有的相同权限代表您进行操作方应用连接。
如果您选择 Authorize, Atlas会授予该应用程序委托访问权限,然后返回到该应用程序。如果您选择 Decline, Atlas将取消连接,并且应用程序不会获得访问权限。
查看连接的应用程序
您可以在Atlas帐户设置中查看已授权代表您行事的应用程序。在 Atlas Settings 中,选择 App Connections。
组织所有者查看来自 Organization Settings 的组织中授权的所有应用程序;请参阅查看授权的应用程序。
撤消访问权限
您可以随时从查看连接的应用程序的同一位置撤销应用程序的访问权限。
撤销访问权限后,应用程序无法再在任何组织中代表您,必须重新授权才能再次连接。更改最多可能需要 10 分钟才能生效。
组织所有者还可以为整个组织禁用第三方应用连接;请参阅启用或禁用第三方应用程序连接。
撤销的作用和不作用
当您撤销访问权限时,应用程序将无法再代表您执行操作。
重要
撤销访问权限不会删除应用程序为您创建的资源,例如数据库用户、集群或项目。这些资源以及应用程序创建的任何凭证将保持活动状态,直到您或您的组织所有者将其删除。
如果您不再使用某个应用程序,请要求您的组织所有者查看并删除其创建的所有资源。有关组织级别的管理和卸载步骤,请参阅管理第三方应用程序对Atlas的访问。