SSO
Долго думал как написать про это понял, что в рамках телеграма раскрыть не получится и решил все таки сделать обзорно. SSO - single sign on паттерн работы с авторизацией аутентификацией ролями и вот этим всем в микросервисах. Собственно когда мы нажимаем войти с помощью гугл мы используем SSO от гугла. По сути это единое место, условно единый сервис, который отвечает за права во всем кластере. С точки зрения протоколов. Т е не реализаций, а описаний (RFC) есть OAuth/OAuth2 для авторизации(Вася может брать этот ресурс) и OpenId для аутентификации(я есть Вася), а есть Open-Id-Connect в котором все сразу. С точки зрения библиотек. Когда-то давно все использовали IdentityServer - это реализация SSO на c#. Но с 5 версии он переименовался в Duende и стал платным( После этого почти везде где знаю использовался KeyCloack. KeyCloack - долгое время стандарт дефакто для SSO. Написан на java. В нем ооочень много всего , но он покрывает условно все кейсы. https://www.keycloak.org/ Сейчас появились более молодые Casdoor и Zitadel Zitadel - api first sso. Это значит что у него очень богатое апи и предполагается, что использоваться он будет именно так. У него есть OpenID Connect Certification https://zitadel.com/ ссылочка Casdoor - ui first sso. У него сразу есть UI. Он более простой в настройке чем Zitadel. У него нет сертификации, но на нем работают довольно крупные китайские компании. Собственно предполагаю, что нету сертификации из-за того что в Китае это не нужно.
Чтобы я выбрал если сейчас делал с нуля? Если это стартап Casdoor - по проще в настройке, может чуть менее удобен для автоматизации. Если это большой энтерпрайз то Zitadel