原生 B2B 能力
Logto 對多租戶組織提供原生完整支援。為複雜的 B2B 階層建模、指派組織層級角色、實施企 業級 SSO 政策,全都不需要撰寫自訂的資料庫邏輯。
Firebase Auth 非常適合啟動週末 專案或簡單的 B2C 行動應用:快速、文件完善,並與 Google 生態系深度整合。但當我們與正在遷移的團隊交流時,故事幾乎總是一樣:商業模式成熟後撞上了一堵牆。
| 動機 | 實際情況如何 |
|---|---|
| B2B 功能缺口 | 當你的應用瞄準更大的客戶時,他們會要求企業級 SSO(SAML/OIDC)、基於角色的存取控制與組織層級管理。Firebase Auth 缺乏原生 RBAC 與組織管理,即使升級到 Identity Platform 也一樣,最後你只能在 Firestore 裡自行搭建替代做法。 |
| 資料駐留與合規 | 對服務歐洲客戶的團隊而言,資料駐留至關重要。Firebase Auth 僅將用戶資料儲存在美國,這可能帶來重大的 GDPR 合規障礙。 |
| 分裂的架構 | 團隊常常落到這樣的局面:用 Firebase Auth 服務 B2C 用戶,用第二家供應商處理 B2B 組織,有時還要為企業級 SSO 再加第三個產品。每個平台都有自己的用戶儲存、SDK 與工作階段邏輯,整套架構隨著每次發佈越來越難保持同步。 |
| 生態系鎖定 | Firebase Auth 與 Google Cloud 和 Firestore 深度耦合。如果將來需要遷移資料庫或後端,解開身份驗證層會變成一項嚴峻的工程專案。 |
Logto 對多租戶組織提供原生完整支援。為複雜的 B2B 階層建模、指派組織層級角色、實施企 業級 SSO 政策,全都不需要撰寫自訂的資料庫邏輯。
不同於 Firebase Auth 僅在美國儲存資料,Logto Cloud 在歐盟、美國、澳洲與日本營運,並隨需求成長持續新增公開區域。需要特定地點?Logto Private Cloud 為你在指定區域提供專屬實例。你也可以在自己的基礎設施上自託管。
Logto 建立在 OAuth 2.1、OIDC 與 SAML 之上,不會把你的身份層綁在特定的資料庫或雲端。開源核心意味著你隨時可以把身份驗證收回自己手中。
我們相信誠實的定位。Logto 並不適合每一位 Firebase Auth 客戶。
| Logto | Firebase Auth | |
|---|---|---|
| B2B 與企業就緒度 | ||
| 目標受眾產品設計所服務的客戶群體 | B2C、B2B 與多租戶 SaaS | 以 B2C 為主 |
| 企業級 SSO企業客戶使用自己的身份提供商登入 | $48每個連接器 | 需升級至 Identity Platform |
| 多租戶組織將 B2B 客戶建模為具有角色與權限的組織 | 無限制*$48 組織附加功能 | 多租戶需要 Identity Platform無組織角色 |
| 基於角色的存取控制定義角色並管理用戶與機器的存取權限 | 無限制*$32 全局 RBAC 附加功能 | 需在 Firestore 手動實作 |
| 多因素驗證Passkeys、認證器應用 TOTP、簡訊、電子郵件與備用碼 | $48所有因素 | 僅限簡訊需要 Identity Platform |
| 多應用單點登入用戶登入一次,即可在你所有的應用中保持登入 | 所有已註冊應用共享中央工作階段 | 各應用獨立的客戶端狀 態僅 Apple 平台支援鑰匙圈共享 |
| 機器對機器驗證用於 M2M 認證的應用類型 | 含 1 個每額外 1 個 $8 | - |
| 平台與部署 | ||
| 資料駐留用戶身份資料的儲存位置 | 歐盟、美國、澳洲與日本區域私有雲或自託管不限地點 | 僅限美國 |
| 合規受監管產業所需的認證與協議 | SOC 2 Type II企業版提供 HIPAA/BAA | SOC 1/2/3HIPAA BAA 僅限透過 Identity Platform |
| 開源原始碼公開且可供稽核 | 開源核心GitHub 13k+ 星標 | Google 專有服務 |
| 自託管在你自己的基礎設施上運行驗證服務 | ✓ | - |
| 免費層級免費方案包含的內容 | 最多 50K MAU 與 50K 權杖 | 最多 50K MAU(Spark 方案) |
| 定價模式付費方案的計費方式 | 權杖計費按實際驗證活動付費 | 搭配 Identity Platform 以 MAU 計費 |
基於截至 2026 年 7 月的公開資訊。最新細節請向各廠商確認。
* 「無限制」是指功能沒有固定限制,但需遵守系統政策以確保公平使用、安全性和最佳效能。
從 Firebase Auth 遷移出了名地棘手,因為 Firebase 使用客製版本的 scrypt 雜湊演算法儲存密碼。
遷移仍然完全可行。Logto 支援透過 Management API 批次匯入用戶,涵蓋多種標準雜湊演算法;透過社交或無密碼方式登入的用戶則可乾淨遷移,無需額外處理。
對於密碼用戶,Firebase 的客製雜湊需要特殊處理。匯出你的 Firebase 密碼雜湊參數並聯絡我們的團隊,我們會引導你安全地匯入用戶,不必強制大規模重設密碼。
閱讀用戶遷移指南 →每一次遷移都略有不同。如果指南沒有涵蓋你的情況,聯絡我們並告訴我們你的需求。
如果你的簡單 B2C 應用會完全留在 Google 生態系內,你可能根本不需要替代方案。但如果你在打造 B2B SaaS、需要歐盟資料駐留,或希望保有自託管的自由,Logto 是 強而有力的選擇。依需求不同,Supabase Auth 與 WorkOS 也值得評估。
基礎版本不支援。你必須升級到搭配 Identity Platform 的 Firebase Auth 才能使用 SAML 與多租戶,這會改變定價結構,而且仍然缺乏原生 RBAC 與組織管理。
截至 2026 年 7 月,Firebase Auth 僅將用戶資料儲存在美國。如果你因 GDPR 合規需要歐盟資料駐留,可以考慮像 Logto 這樣提供歐盟雲端區域或自託管的替代方案。
不行。Firebase Auth 是與 Google Cloud 緊密耦合的專有託管服務。相較之下,Logto 是開源的,可以自託管在任何基礎設施上。
Firebase 是 Google LLC 的註冊商標。功能比較基於截至 2026 年 7 月的公開資訊。最新細節請向各廠商確認。