Разработка серверов авторизации
Проектируем и разрабатываем серверы авторизации на основе открытого ядра по спецификациям OAuth 2.0 и OpenID Connect. Соответствуем стандартам IETF и современным стандартам безопасности.
Серверы авторизации — от архитектуры до продакшена
Единый вход, пользовательская, сессионная и ролевая модели
Сервис для работы с сервером авторизации. Code exchange, клиентские сессии, гранулярный logout.
Вашим разработчикам не придется разбираться в этом. Подберем и сконфигурируем gateway.
Admin API и UI для управления OAuth сущностями, такими как clients и scopes
Разрабатываем интеграцию с вашими провайдерами OTP, Selfie, etc, или подбираем под вас.
Docker, CI/CD, мониторинг, health checks. Консультирование по развертыванию в вашей инфраструктуре.
Соответствуем RFC — OAuth 2.0, OpenID Connect, PKCE, Token Introspection и другим.
Соответствуем современным стандартам безопасности в шифровании, хэшировании и хранении секретов.
Проконсультируем и разработаем продукт под ваши требования, ограничения и особенности.
Метрики, логи, маскирование, liveness/readiness probes, graceful shutdown, docker образы — всё включено.
Продумаем все заранее, чтобы минимизировать затраты на миграции в будущем.
Предоставим все необходимое для работы с сервером авторизации. Вашим разработчикам не придется думать об этом
Решение, спроектированное под ваш бизнес, а не бизнес, подстроенный под чужой продукт
Готовые решения тянут за собой сотни фич, которые вы не используете. Мы проектируем модульную архитектуру под ваши задачи — ничего лишнего, минимальное потребление ресурсов.
Ваш сервер — в вашей инфраструктуре. Никакого vendor lock-in, никаких неожиданных изменений в ценовой политике. Данные пользователей остаются у вас.
Обновления Keycloak часто ломают кастомизации. У нас — код написан под вас, обновления и сопровождение включены, никаких сюрпризов при миграциях.
Не нужно подстраивать бизнес-логику под ограничения чужого продукта. Мы встраиваем авторизацию в вашу архитектуру, а не наоборот.
Open Core
В основе наших решений лежит Versola — созданное нами ядро для построения OAuth 2 и OpenID Connect серверов на Scala 3.
Основатель
6 лет в Tinkoff — от разработчика до руководителя бэкенд-разработки Tinkoff ID. За это время сервис вырос с десятков тысяч до 50 миллионов пользователей. Этот опыт лёг в основу Versola.
Расскажите о задаче — мы оценим сроки и предложим решение.