Open Source
Authentifizierung muss man nicht in jedem Projekt neu schreiben
Login, Sessions und das Gateway vor der API sind in jedem neuen Projekt dieselbe Arbeit. Wir haben sie einmal gebaut — und offen.
CentralAuth
Proof of conceptEin Autorisierungsserver und ein BFF (Backend for Frontend) für alle Projekte
Jedes neue Projekt schreibt Login, Session-Verwaltung und das Gateway vor seiner API üblicherweise von Neuem. CentralAuth dreht das um: Ein neues Projekt registriert sich einfach und bekommt seine Frontends und Backends vom ersten Tag an abgesichert.
Autorisierungsserver
Ein Ort, an dem das Login für alle Anwendungen gelöst wird.
Zentrales BFF
Der Token gelangt nicht in den Browser. Niemals.
Registrierung von Anwendungen
Eine neue Anwendung ist ein Eintrag, nicht ein weiteres Stück Konfiguration.
Sessions und Berechtigungen
Entzogener Zugriff gilt sofort, nicht erst nach Ablauf des Tokens.
Womit wir bauen
.NET / C#ASP.NET CoreTypeScriptReactPostgreSQLMS SQLDockerKubernetesTerraformAWSAzureGitHub ActionsOpenIddictRedisOpenTelemetry.NET / C#ASP.NET CoreTypeScriptReactPostgreSQLMS SQLDockerKubernetesTerraformAWSAzureGitHub ActionsOpenIddictRedisOpenTelemetry
Technologien: .NET / C#, ASP.NET Core, TypeScript, React, PostgreSQL, MS SQL, Docker, Kubernetes, Terraform, AWS, Azure, GitHub Actions, OpenIddict, Redis, OpenTelemetry.