Change language

rp-identity

Назначение

Общий реестр профилей: одна запись идентификации на человека или сервисную учетную запись,
связанная из каждого домена. Заказы, чаты, карточки сотрудников — все указывают
на один и тот же профиль вместо копирования имен и атрибутов.

Ментальная модель

Идентичность = стабильная запись (id, основные атрибуты, состояние жизненного цикла). Домены
хранят id идентичности и читают атрибуты по требованию; они никогда не ответвляют
профиль. Аутентификация подтверждает идентичность, доступ проверяет её, домены ссылаются на неё.

Ценность для экосистемы

Одно «кто» для платформы:

  • Записи пользователей, связи методов аутентификации и приглашения в одном месте.
  • Любой домен хранит непрозрачный id пользователя и читает атрибуты по требованию вместо ответвления профилей.

Нецели

  • Не вход в систему и не сессии.
  • Не разрешения.
  • Не оргструктура и не семантика кадрового состава.

Граница ответственности

Владеет записями идентификации и состоянием жизненного цикла идентификации; не владеет
детализированными политиками разрешений и потоками аутентификации.

Прямые зависимости модулей

  • Нет

Принадлежность к решению

  • security

Источник

modules/repositories/sequrity/rp-identity