Newer
Older
gnexus-handbook / 10-platform / auth.md

Аутентификация: gnexus-auth (SSO)

Все пользовательские сервисы Gnexus подключаются к центральному SSO — gnexus-auth (Laravel, auth.gnexus.space). Сервис не создаёт собственную систему пользователей.

Правила

  • Регистрация OAuth-клиента в gnexus-auth (client_id + client_secret).
  • redirect_uri — постоянный HTTPS-адрес сервиса.
  • Секреты клиента — в .env сервиса и в gnexus-creds, не в git.
  • Webhook-события user.* (создание/изменение пользователя) подписаны HMAC (GAUTH_WEBHOOK_SECRET).
  • Готовые клиентские библиотеки: gnexus-auth-client-py (Python), gnexus-auth-client-php (PHP).

Ссылки

  • Репозиторий: https://git.gnexus.space/root/gnexus-auth
  • Клиенты: gnexus-auth-client-py, gnexus-auth-client-php
  • Факты о сервисе: gnexus-book → 10-systems/services/gnexus-auth.md