rp-auth
Назначение
Единая точка входа для подтверждения «кто вы»: сессии, учетные данные и
выпуск токенов для всей экосистемы. Ни один домен не использует собственный логин.
Ментальная модель
Пользователь предъявляет учетные данные → auth проверяет их и выдает сессию/токен →
каждый нижестоящий вызов передает его, а уровень доступа решает, что ему разрешено.
Вход подтверждает личность; разрешения — отдельный уровень.
Ценность для экосистемы
Один бэкенд входа для всех поверхностей:
- Magic-ссылки, refresh-сессии и записи OAuth-клиентов в одном месте.
- Любой фронтенд аутентифицирует пользователей одинаково вместо собственных таблиц сессий.
Нецели
- Не политики разрешений.
- Не записи профилей пользователей.
Граница ответственности
Отвечает за потоки аутентификации и логику выдачи токенов/сессий; не отвечает
за адаптеры сторонних OAuth-провайдеров и оценку политик авторизации.
Прямые зависимости модулей
- Нет
Принадлежность к решению
security
Источник
modules/repositories/sequrity/rp-auth