rp-identity
Назначение
Общий реестр профилей: одна запись идентификации на человека или сервисную учетную запись,
связанная из каждого домена. Заказы, чаты, карточки сотрудников — все указывают
на один и тот же профиль вместо копирования имен и атрибутов.
Ментальная модель
Идентичность = стабильная запись (id, основные атрибуты, состояние жизненного цикла). Домены
хранят id идентичности и читают атрибуты по требованию; они никогда не ответвляют
профиль. Аутентификация подтверждает идентичность, доступ проверяет её, домены ссылаются на неё.
Ценность для экосистемы
Одно «кто» для платформы:
- Записи пользователей, связи методов аутентификации и приглашения в одном месте.
- Любой домен хранит непрозрачный id пользователя и читает атрибуты по требованию вместо ответвления профилей.
Нецели
- Не вход в систему и не сессии.
- Не разрешения.
- Не оргструктура и не семантика кадрового состава.
Граница ответственности
Владеет записями идентификации и состоянием жизненного цикла идентификации; не владеет
детализированными политиками разрешений и потоками аутентификации.
Прямые зависимости модулей
- Нет
Принадлежность к решению
security
Источник
modules/repositories/sequrity/rp-identity