#authorization
Все об авторизации и аутентификации в IT-проектах. Откройте для себя open-source инструменты, универсальные фреймворки и лучшие практики по защите API. Узнайте, как реализовать OAuth, SAML, 2FA и социальные логины в ваших приложениях для максимальной безопасности данных.
Как объединить авторизацию в легаси и микросервисах с помощью Apereo CAS
Обзор Apereo CAS — проверенного временем SSO-сервера на базе Spring Boot, объединяющего протоколы LDAP, SAML, OAuth2, OpenID Connect и WebAuthn в един...
Как Google проверяет права доступа у миллиардов пользователей и при чём тут SpiceDB
Обзор SpiceDB — открытой базы данных для управления правами доступа по мотивам архитектуры Google Zanzibar. Разбираем синтаксис схем, интеграцию и раб...
Как перестать переписывать проверку прав доступа в каждом проекте
Узнайте, как Apache Casbin упрощает управление правами доступа в проектах на Go, Java, Python и других языках. Разбираем модель PERM, RBAC и ABAC на п...
Как Supabase Auth упрощает жизнь разработчику и почему это не просто клон GoTrue
Разбираем Supabase Auth — мощный опенсорсный сервер аутентификации на Go. Узнайте, как настроить вход через соцсети, магические ссылки и защитить данн...
Как вынести логику прав доступа из кода и не сойти с ума
Обзор Cerbos — open-source решения для управления авторизацией. Узнайте, как вынести логику прав доступа в декларативные YAML-политики и упростить код...
Как навести порядок в доступах и не сойти с ума — обзор WSO2 Identity Server
Обзор WSO2 Identity Server — мощного open-source решения для управления идентификацией и доступами (IAM). Узнайте, как упростить авторизацию в B2B и з...
Упрощаем OAuth 2.0 в PHP — Как thephpleague/oauth2-client спасает от головной боли
Устали от ручной реализации OAuth 2.0? Узнайте, как thephpleague/oauth2-client превращает сложную интеграцию с Facebook, Google и GitHub в простую зад...
Ory Hydra - Когда авторизация — это просто, надежно и под вашим контролем
Узнайте, как Ory Hydra упрощает реализацию OAuth 2.0 и OpenID Connect, давая полный контроль над аутентификацией и масштабированием. Проект, которому...
Sa-Token — Когда аутентификация становится удовольствием, а не головной болью
Sa-Token – легковесный Java-фреймворк для аутентификации и авторизации, который упрощает управление правами доступа, SSO и OAuth2.0, предлагая элегант...
Casbin: Как элегантно решить проблему авторизации в вашем проекте
Устали от сложной логики прав доступа? Casbin — это мощная библиотека для гибкого управления авторизацией, поддерживающая ACL, RBAC, ABAC и множество...
Logto — Забудьте о головной боли с аутентификацией в ваших SaaS и AI-приложениях
Logto — это современная, открытая инфраструктура аутентификации для SaaS и AI-приложений, которая упрощает работу с OIDC, OAuth 2.1, мультиарендностью...
Больше не нужно жонглировать паролями: Обзор Authentik
Надоело запоминать десятки паролей? Authentik — это мощное open-source решение для единого входа (SSO) и централизованного управления идентификацией,...
OpenFGA Разрешения по-взрослому, или Как Google Zanzibar пришел в Open Source
Надоело писать сложную логику доступа? OpenFGA — это высокопроизводительный движок авторизации, вдохновленный Google Zanzibar, который поможет вам лег...
ZITADEL Упрощаем управление пользователями и доступом для ваших проектов
ZITADEL – это открытая платформа для управления пользователями и доступом, которая упрощает аутентификацию и авторизацию, особенно для многопользовате...
Хватит хардкодить права доступа — Знакомьтесь с Open Policy Agent (OPA)
Устали от разбросанной по коду логики авторизации? Open Policy Agent (OPA) предлагает элегантное решение: вынести все правила в единый, мощный и гибки...
Pac4j - Swiss Army Knife для Java-безопасности
Pac4j — универсальный Java-фреймворк для аутентификации и авторизации, который поддерживает OAuth, SAML, OpenID Connect и другие протоколы. Узнайте, к...