原生 B2B 能力
Logto 将多租户组织作为一等能力原生支持。你可以建模复杂的 B2B 层级、分配组织级角色 并实施企业 SSO 策略,全程无需编写自定义数据库逻辑。
Firebase Auth 非常适合启 动一个周末项目或简单的 B2C 移动应用:上手快、文档完善,并与 Google 生态深度集成。但当我们与正在迁出的团队交流时,故事几乎总是同一个:业务模式成熟后撞上了天花板。
| 动机 | 实际情况是怎样的 |
|---|---|
| B2B 功能缺口 | 当你的应用瞄准更大的客户时,他们会要求企业 SSO(SAML/OIDC)、基于角色的访问控制和组织级管理。Firebase Auth 缺少原生的 RBAC 和组织管理,即使升级到 Identity Platform 也一样,你最终只能在 Firestore 里自行搭建变通方案。 |
| 数据驻留与合规 | 对于服务欧洲客户的团队,数据驻留至关重要。Firebase Auth 将用户数据仅存储在美国,这可能带来严重的 GDPR 合规障碍。 |
| 割裂的架构 | 团队常常落得这样的局面:用 Firebase Auth 服务 B2C 用户,用第二家服务商管理 B2B 组织,有时还要为企业 SSO 单独再上第三个产品。每个平台都带着自己的用户存储、SDK 和会话逻辑,每次发布都让整套系统更难保持同步。 |
| 生态锁定 | Firebase Auth 与 Google Cloud 和 Firestore 深度耦合。一旦你需要迁移数据库或后端,解开身份验证层就会变成一项浩大的工程。 |
Logto 将多租户组织作为一等能力原生支持。你可以建模复杂的 B2B 层级、分配组织级角色 并实施企业 SSO 策略,全程无需编写自定义数据库逻辑。
不同于 Firebase Auth 仅存储在美国,Logto Cloud 已覆盖欧盟、美国、澳大利亚和日本区域,并会随需求增长持续新增公共区域。需要特定地区?Logto Private Cloud 可在你选择的区域提供专属实例。你也可以在自己的基础设施上自托管。
Logto 基于 OAuth 2.1、OIDC 和 SAML 构建,不会把你的身份层绑死在特定数据库或云上。开源核心意味着你随时可以把身份验证收归自有。
我们坚持诚实的定位。Logto 并不适合每一位 Firebase Auth 客户。
| Logto | Firebase Auth | |
|---|---|---|
| B2B 与企业级就绪 | ||
| 目标客群产品面向的客户群体 | B2C、B2B 和多租户 SaaS | 以 B2C 为主 |
| 企业 SSO企业客户使用自己的身份提供商登录 | $48每个连接器 | 需升级 Identity Platform |
| 多租户组织将 B2B 客户建模为拥有角色和权限的组织 | 无限制*$48 组织附加组件 | 多租户需 Identity Platform无组织角色 |
| 基于角色的访问控制定义角色并管理用户和机器的访问 | 无限制*$32 全球 RBAC 附加组件 | 需在 Firestore 中手动实现 |
| 多因素认证Passkeys、认证器应用 TOTP、短信、电子邮件和备用码 | $48所有因素 | 仅短信需 Identity Platform |
| 多应用单点登录用户登录一次,即可在你的所有应用中保持登录 | 所有注册应用共享中央会话 | 各应用独立客户端状态仅 Apple 平台支持钥匙串共享 |
| 机器对机器认证用于 M2M 认证的应用类型 | 含1个每额外1个 $8 | - |
| 平台与部署 | ||
| 数据驻留用户身份数据存储在哪里 | 欧盟、美国、澳大利亚和日本区域私有云或自托管可部署在任何地区 | 仅限美国 |
| 合规面向受监管行业的认证与协议 | SOC 2 Type II企业版可提供 HIPAA/BAA | SOC 1/2/3HIPAA BAA 仅通过 Identity Platform 提供 |
| 开源源代码公开可审计 | 开源核心13k+ GitHub 星标 | Google 专有服务 |
| 自托管在你自己的基础设施上运行身份验证服务 | ✓ | - |
| 免费套餐免费计划包含的内容 | 最高 50K MAU 和 50K 令牌 | 最高 50K MAU(Spark 计划) |
| 定价模式付费套餐如何计 费 | 基于令牌按实际认证活动付费 | 基于 MAU,搭配 Identity Platform |
基于截至 2026 年 7 月的公开信息。最新详情请以各厂商官方信息为准。
* "无限制"是指功能没有固定限制,但需遵守系统政策以确保公平使用、安全性和最佳性能。
从 Firebase Auth 迁移出了名地棘手,因为 Firebase 使用定制版的 scrypt 哈希算法存储密码。
但迁移完全可行。Logto 支持通过 Management API 批量导入用户,兼容多种标准哈希算法;通过社交或无密码方式登录的用户则可以干净利落地完成迁移,无需任何额外工作。
对于密码用户,Firebase 的定制哈希需要专门处理。导出你的 Firebase 密码哈希参数并联系我们的团队,我们将指导你安全地导入用户,而不必强制全员重置密码。
阅读用户迁移指南 →每一次迁移都略有不同。如果指南没有覆盖你的情况,请联系我们,告诉我们你的需求。
如果你只是完全留在 Google 生态里做一个简单的 B2C 应用,或许根本不需要替代方案。但如果你在构建 B2B SaaS、需要欧盟数据驻留,或希望拥有自托管的自由,Logto 是一个有力的选择。根据具体需求,Supabase Auth 和 WorkOS 也值得评估。
基础版本不支持。你必须升级到搭载 Identity Platform 的 Firebase Auth 才能使用 SAML 和多租户,这会改变定价结构,而且仍然缺少原生的 RBAC 和组织管理。
截至 2026 年 7 月,Firebase Auth 的用户数据仅存储在美国。如果你出于 GDPR 合规需要欧盟数据驻留,可以考虑像 Logto 这样提供欧盟云区域或自托管选项的替代方案。
不可以。Firebase Auth 是与 Google Cloud 深度耦合的专有托管服务。相比之下,Logto 是开源的,可以在任何基础设施上自托管。
Firebase 是 Google LLC 的注册商标。功能对比基于截至 2026 年 7 月的公开信息,最新详情请以各厂商官方信息为准。