Статьи по redb.Identity

Справочные статьи экосистемы redb — redb.Identity: разборы, механизмы и рабочие примеры.

Подписаться по RSS

Статьи по redb.Identity

Украли access-token. Что дальше: три слоя защиты в своём OpenID-провайдере Bearer-токен работает у любого, кто его держит. Три слоя защиты в redb.Identity: BFF, привязка к ключу через DPoP, быстрый отзыв. И что даёт кража всей базы.
Украли access-token. Что дальше: три слоя защиты в своём OpenID-провайдере Bearer-токен работает у любого, кто его держит. Три слоя защиты в redb.Identity: BFF, привязка к ключу через DPoP, быстрый отзыв. И что даёт кража всей базы.
WS-Trust поверх OAuth: третий транспорт OpenID-сервера, для контура, который живёт на SOAP redb.Identity получил WS-Trust фасад: Issue, Validate, Cancel, Renew на тех же маршрутах ядра. Тот же JWT, тот же реестр клиентов, WSDL для генератора.
WS-Trust поверх OAuth: третий транспорт OpenID-сервера, для контура, который живёт на SOAP redb.Identity получил WS-Trust фасад: Issue, Validate, Cancel, Renew на тех же маршрутах ядра. Тот же JWT, тот же реестр клиентов, WSDL для генератора.
Микросервисы на .NET без своей платформы: кластер воркеров, общий дашборд и горячая замена модулей Один и тот же артефакт разворачивается монолитом и кластером микросервисов. Те же модули, один дашборд на все воркеры, горячая замена без рестарта контейнера.
Микросервисы на .NET без своей платформы: кластер воркеров, общий дашборд и горячая замена модулей Один и тот же артефакт разворачивается монолитом и кластером микросервисов. Те же модули, один дашборд на все воркеры, горячая замена без рестарта контейнера.
redb 3.7: свой gRPC-протокол, отсечение props до агрегата и релиз, отозванный через день Свой gRPC-wire в Route, отсечение props до агрегата в redb.Core, Tsak закрыт по умолчанию, второй фасад у Identity. И 3.7.0, отозванный через день.
redb 3.7: свой gRPC-протокол, отсечение props до агрегата и релиз, отозванный через день Свой gRPC-wire в Route, отсечение props до агрегата в redb.Core, Tsak закрыт по умолчанию, второй фасад у Identity. И 3.7.0, отозванный через день.
У OpenID-сервера появился второй транспорт: gRPC рядом с HTTP, на тех же маршрутах redb.Identity получил gRPC-фасад: те же маршруты ядра, тот же реестр клиентов, один токен на оба транспорта. Что внутри, как включить, что померить.
У OpenID-сервера появился второй транспорт: gRPC рядом с HTTP, на тех же маршрутах redb.Identity получил gRPC-фасад: те же маршруты ядра, тот же реестр клиентов, один токен на оба транспорта. Что внутри, как включить, что померить.
Как мы прогоняли свой OpenID-сервер через официальный conformance-suite и что он в нас нашёл Прогон OIDF conformance-suite по redb.Identity: как настроить сьют, почему кликали вручную, и какие реальные баги он нашёл, включая утечку телефона в id_token.
Как мы прогоняли свой OpenID-сервер через официальный conformance-suite и что он в нас нашёл Прогон OIDF conformance-suite по redb.Identity: как настроить сьют, почему кликали вручную, и какие реальные баги он нашёл, включая утечку телефона в id_token.
redb 3.6.0: багрепорт, который оказался в шести провайдерах сразу — плюс AS2/EDI и общий порт Отчёт пользователя вскрыл утечку между диалогами в query-провайдере ядра — 6 из 6. Что ещё в 3.6.0: AS2/EDI, общий Kestrel, Camel-паритет.
redb 3.6.0: багрепорт, который оказался в шести провайдерах сразу — плюс AS2/EDI и общий порт Отчёт пользователя вскрыл утечку между диалогами в query-провайдере ядра — 6 из 6. Что ещё в 3.6.0: AS2/EDI, общий Kestrel, Camel-паритет.
redb 3.4.0: переигрываем упавшее, патчим фреймворк без пересборки и раздаём права — экосистема .NET, повзрослевшая до эксплуатации Операции второго дня: переиграть упавшее, пропатчить фреймворк без пересборки и раздать права на control plane.
redb 3.4.0: переигрываем упавшее, патчим фреймворк без пересборки и раздаём права — экосистема .NET, повзрослевшая до эксплуатации Операции второго дня: переиграть упавшее, пропатчить фреймворк без пересборки и раздать права на control plane.
redb.Identity: OAuth 2.1 / OpenID Connect сервер на .NET, где протокол отделён от транспорта — по HTTP, по шине или вообще без сети. И без миграций Полноценный OAuth 2.1 / OIDC сервер на .NET, где протокол отделён от транспорта: token по HTTP, по шине или вообще без сети. И без миграций.
redb.Identity: OAuth 2.1 / OpenID Connect сервер на .NET, где протокол отделён от транспорта — по HTTP, по шине или вообще без сети. И без миграций Полноценный OAuth 2.1 / OIDC сервер на .NET, где протокол отделён от транспорта: token по HTTP, по шине или вообще без сети. И без миграций.
redb 3.3.0: решение уровня энтерпрайз на .NET — своя БД, свой Apache Camel и рантайм с дашбордом (и всё это бесплатно) Решение уровня энтерпрайз на .NET, которое принадлежит вам: своя БД, свой Apache Camel и рантайм с дашбордом.
redb 3.3.0: решение уровня энтерпрайз на .NET — своя БД, свой Apache Camel и рантайм с дашбордом (и всё это бесплатно) Решение уровня энтерпрайз на .NET, которое принадлежит вам: своя БД, свой Apache Camel и рантайм с дашбордом.