# Аутентификация: gnexus-auth (SSO)

Все пользовательские сервисы Gnexus подключаются к центральному SSO — gnexus-auth
(Laravel, auth.gnexus.space). Сервис не создаёт собственную систему пользователей.

## Правила
- Регистрация OAuth-клиента в gnexus-auth (client_id + client_secret).
- redirect_uri — постоянный HTTPS-адрес сервиса.
- Секреты клиента — в `.env` сервиса и в gnexus-creds, не в git.
- Webhook-события `user.*` (создание/изменение пользователя) подписаны HMAC (`GAUTH_WEBHOOK_SECRET`).
- Готовые клиентские библиотеки: `gnexus-auth-client-py` (Python), `gnexus-auth-client-php` (PHP).

## Ссылки
- Репозиторий: https://git.gnexus.space/root/gnexus-auth
- Клиенты: `gnexus-auth-client-py`, `gnexus-auth-client-php`
- Факты о сервисе: gnexus-book → `10-systems/services/gnexus-auth.md`
