原生 B2B 能力
Logto 原生支援多租戶組織。建模複雜的 B2B 層級結構、分配組織層級角色、執行企業 SSO 政策,全都無需編寫自訂數據庫邏輯。
Firebase Auth 非常適合啟動 週末項目或簡單的 B2C 流動應用:快速、文檔完善,並與 Google 生態系統深度整合。但當我們與正在遷離的團隊交流時,故事幾乎總是圍繞商業模式成熟後碰壁的經歷。
| 動機 | 實際情況 |
|---|---|
| B2B 功能缺口 | 當你的應用瞄準更大的客戶時,對方會要求企業 SSO(SAML/OIDC)、基於角色的訪問控制和組織層級管理。Firebase Auth 缺少原生 RBAC 和組織管理,即使升級到 Identity Platform 也一樣,結果你只能在 Firestore 中自行構建變通方案。 |
| 數據駐留與合規 | 對於服務歐洲客戶的團隊而言,數據駐留至關重要。Firebase Auth 僅在美國儲存用戶數據,這可能帶來重大的 GDPR 合規障礙。 |
| 分裂的架構 | 團隊往往最終要用 Firebase Auth 服務 B2C 用戶,用第二個供應商處理 B2B 組織,有時還要單為企業 SSO 引入第三個產品。每個平台都有自己的用戶儲存、SDK 和會話邏輯,整套系統隨著每次發佈變得越來越難保持同步。 |
| 生態系統鎖定 | Firebase Auth 與 Google Cloud 和 Firestore 深度耦合。如果你日後需要遷移數據庫或後端,解開身份驗證層就會變成一項艱巨的工程項目。 |
Logto 原生支援多租戶組織。建模複雜的 B2B 層級結構、分配組織層級角色、執行企業 SSO 政策,全都無需編寫自訂數據庫邏輯。
不同於 Firebase Auth 僅在美國儲存數據,Logto Cloud 在歐盟、美國、澳洲和日本均有運行,並會隨需求增長加開新的公共區域。需要特定位置?Logto Private Cloud 為你在所選區域提供專屬實例。你也可以在自己的基礎設施上自託管。
Logto 建基於 OAuth 2.1、OIDC 和 SAML,不會把你的身份層綁定到特定數據庫或雲平台。開源核心意味著你隨時可以把身份驗證收回自己手中。
我們相信誠實的定位。Logto 並非適合每一位 Firebase Auth 客戶的完美選擇。
| Logto | Firebase Auth | |
|---|---|---|
| B2B 與企業級就緒 | ||
| 目標受眾產品設計所服務的客戶群體 | B2C、B2B 和多租戶 SaaS | 主要面向 B2C |
| 企業 SSO企業客戶使用自己的身份提供者登入 | $48每個連接器 | 需升級至 Identity Platform |
| 多租戶組織將 B2B 客戶建模為擁有角色和權限的組織 | 無限制*$48 組織附加功能 | 多租戶需 Identity Platform沒有組織角色 |
| 基於角色的訪問控制為用戶和機器定義角色並管理訪問 | 無限制*$32 全球 RBAC 附加功能 | 需在 Firestore 中手動實現 |
| 多重認證Passkeys、認證器應用程式 TOTP、短訊、電子郵件和備用碼 | $48所有因素 | 僅限短訊需 Identity Platform |
| 多應用單點登入用戶登入一次,即可在你的所有應用中保持登入 | 所有已註冊應用共享中央會話 | 各應用獨立的客戶端狀態僅 Apple 平台可共享鑰匙圈 |
| 機器對機器身份驗證用於 M2M 認證的應用程式類型 | 含1個每額外1個 $8 | - |
| 平台與部署 | ||
| 數據駐留用戶身份數據儲存在哪裡 | 歐盟、美國、澳洲及日本區域私有雲或自託管不限地區 | 僅限美國 |
| 合規面向受監管行業的認證與協議 | SOC 2 Type IIHIPAA/BAA 於企業計劃提供 | SOC 1/2/3HIPAA BAA 僅透過 Identity Platform 提供 |
| 開源源代碼公開且可審計 | 開源核心GitHub 星標 13k+ | Google 專有服務 |
| 自託管在自己的基礎設施上運行身份驗證服務 | ✓ | - |
| 免費層級免費計劃包含的內容 | 最多 50K MAU 和 50K 令牌 | 最多 50K MAU(Spark 計劃) |
| 定價模式付費計劃如何計費 | 基於令牌按實際身份驗證活動付費 | 基於 MAU,配合 Identity Platform |
基於截至 2026 年 7 月的公開資料。請向相關供應商核實最新詳情。
* 「無限制」是指功能沒有固定限制,但需遵守系統政策以確保公平使用、安全性和最佳效能。
從 Firebase Auth 遷移出了名地棘手,因為 Firebase 使用定製版的 scrypt 雜湊算法儲存密碼。
遷移仍然完全可行。Logto 支援透過 Management API 批量導入用戶,支援多種標準雜湊算法;透過社交或無密碼方式登入的用戶更可乾淨俐落地完成遷移,無需額外工作。
至於密碼用戶,Firebase 的定製雜湊需要特別處理。導出你的 Firebase 密碼雜湊參數並聯絡我們的團隊,我們會指導你安全地導入用戶,無需強制大規模重設密碼。
閱讀用戶遷移指南 →每次遷移都略有不同。如果指南未涵蓋你的情況,請聯絡我們,告訴我們你的需求。
如果你只是在 Google 生態系統內構建簡單的 B2C 應用,可能根本不需要替代方案。但如果你正在構建 B2B SaaS、需要歐盟數據駐留,或希望保留自託管的自由,Logto 是一個有力的選擇。視乎你的需求,Supabase Auth 和 WorkOS 也值得評估。
基礎版本不支援。你必須升級到帶 Identity Platform 的 Firebase Auth 才能使用 SAML 和多租戶,這會改變定價結構,而且仍然缺少原生 RBAC 和組織管理。
截至 2026 年 7 月,Firebase Auth 僅在美國儲存用戶數據。如果你因 GDPR 合規需要歐盟數據駐留,可考慮像 Logto 這樣提供歐盟雲區域或自託管的替代方案。
不可以。Firebase Auth 是與 Google Cloud 深度耦合的專有託管服務。相比之下,Logto 是開源的,可以在任何基礎設施上自託管。
Firebase 是 Google LLC 的註冊商標。功能比較基於截至 2026 年 7 月的公開資料。請向相關供應商核實最新詳情。