Change language

rp-auth

Назначение

Единая точка входа для подтверждения «кто вы»: сессии, учетные данные и
выпуск токенов для всей экосистемы. Ни один домен не использует собственный логин.

Ментальная модель

Пользователь предъявляет учетные данные → auth проверяет их и выдает сессию/токен →
каждый нижестоящий вызов передает его, а уровень доступа решает, что ему разрешено.
Вход подтверждает личность; разрешения — отдельный уровень.

Ценность для экосистемы

Один бэкенд входа для всех поверхностей:

  • Magic-ссылки, refresh-сессии и записи OAuth-клиентов в одном месте.
  • Любой фронтенд аутентифицирует пользователей одинаково вместо собственных таблиц сессий.

Нецели

  • Не политики разрешений.
  • Не записи профилей пользователей.

Граница ответственности

Отвечает за потоки аутентификации и логику выдачи токенов/сессий; не отвечает
за адаптеры сторонних OAuth-провайдеров и оценку политик авторизации.

Прямые зависимости модулей

  • Нет

Принадлежность к решению

  • security

Источник

modules/repositories/sequrity/rp-auth