Легкий прокси SSO для саморазмещенных веб-сервисов
Изучите Vouch от Smoke Turner LLC, открытый прокси для единого входа, который централизует аутентификацию для веб-сервисов. Он обрабатывает рабочие процессы OAuth2 и OpenID Connect для ограничения доступа к приложениям за обратным прокси. Ключевые возможности включают поддержку провайдеров, зашифрованные сессионные куки и компактный бинарный файл Go или развертывание в Docker. Нацелен на DevOps и системных администраторов, которым нужно саморазмещенное решение SSO с минимальным операционным следом.
Vouch функционирует как прокси для аутентификации, который находится перед веб-приложениями
Vouch перехватывает запросы и обеспечивает сторонние входы, действуя как посредник, который завершает потоки OAuth2 и OpenID Connect перед предоставлением доступа. Он предназначен для работы в паре с обратным прокси и специально интегрируется с Nginx, используя модуль auth_request. Администраторы могут защищать несколько сервисов с помощью одной учетной записи и настраивать контроль доступа, специфичный для домена или пользователя.
Он сохраняет небольшое использование ресурсов и подходит для контейнерного или бинарного развертывания
Написанный на Go, Vouch нацелен на высокую производительность и низкое использование ресурсов, что делает его подходящим для легковесных хостов. Проект распространяет один автономный бинарный файл и образ Docker, что упрощает развертывание в контейнеризованных средах или на серверах Windows и Linux. Разработчик позиционирует Vouch как более эффективный, чем более тяжелые комплекты SSO, поэтому он подходит там, где важен размер.
Безопасность зависит от зашифрованных куки и прозрачности с открытым исходным кодом
Управление сессиями использует зашифрованные куки браузера для поддержания состояния аутентификации без хранения учетных данных на сервере. Проект является открытым исходным кодом под лицензией в стиле MIT, что поддерживает общественный обзор и аудит. Vouch может быть настроен с несколькими поставщиками идентификации, чтобы ограничить воздействие на сбои одного поставщика и разделить доступ по поставщику, где это необходимо.
Операционное использование требует знаний инфраструктуры, а не новичков
Vouch нацелен на DevOps и системных администраторов, которые управляют обратными прокси и учетными данными поставщиков идентификации. Выбор развертывания включает один бинарный файл или образ Docker, а конфигурация открывает варианты для правил доступа на основе домена или для каждого пользователя. Обычным пользователям нужна помощь, так как для избежания неправильных конфигураций требуется правильная настройка обратного прокси и поставщика.
Практичный выбор для команд, которые управляют своей инфраструктурой, с ясным компромиссом
Vouch является прагматичным вариантом для DevOps и системных администраторов, которым нужен самостоятелно размещенный SSO прокси для защиты нескольких веб-сервисов. Основной компромисс заключается в необходимой осведомленности о конфигурации обратного прокси и поставщиках идентификации. Используйте Vouch, когда вы контролируете инфраструктуру и можете управлять учетными данными поставщика и шифрованием куки; он надежно работает для команд, предпочитающих легкий, прозрачный шлюз аутентификации вместо более крупных наборов идентификации.