redb.Identity

auth & SSO

Транспорт-агностик OAuth 2.1 / OpenID Connect сервер

Сервер OAuth 2.1 / OpenID Connect для экосистемы redb на OpenIddict и redb.Route. Каждый endpoint — это direct-vm:// маршрут: вызывайте его по HTTP, gRPC, RabbitMQ, SignalR или прямо из другого in-process модуля без сетевых накладных. redb-backed, кластер-ready, соответствует стандартам. Поставляется как .tpkg-пакеты для redb.Tsak.

OIDCOAuth 2.1PKCEDPoPPARDCRSCIM 2.0FIDO2Token Exchange
40
RFC в коде
1767
тестов (PG·MSSQL·SQLite)
44
HTTP endpoint
79
аудит-событий

Что внутри

  • Транспорт-агностик: каждый endpoint — это direct-vm:// маршрут: вызывайте по HTTP / gRPC / RabbitMQ / SignalR или in-process из другого модуля без сетевых накладных.
  • Полный OAuth 2.1 / OIDC: Authorization Code + PKCE, Client Credentials, Refresh, Device Code, Token Exchange, PAR, DPoP, Dynamic Client Registration (DCR).
  • SCIM 2.0-провижининг (Users / Groups / Bulk), федерация (OIDC / GitHub / LDAP), backchannel-logout между репликами.
  • MFA: TOTP (RFC 6238), SMS / Email OTP, WebAuthn / FIDO2, recovery-коды.
  • На типизированном хранилище redb: 24 code-first схемы, без миграций; Postgres / MSSQL / SQLite из одной кодовой базы.
  • Аудит первого класса: 79 типов событий в 7 категориях, с внешними приёмниками (Kafka / Elasticsearch / RabbitMQ / log). Кластер-ready; поставляется как .tpkg для redb.Tsak.

40 RFC, реализованных в коде

RFC 2898RFC 4226RFC 4514RFC 4515RFC 6238RFC 6265RFC 6585RFC 6749RFC 6750RFC 7009RFC 7230RFC 7231RFC 7232RFC 7234RFC 7235RFC 7515RFC 7517RFC 7519RFC 7521RFC 7523RFC 7591RFC 7592RFC 7636RFC 7638RFC 7643RFC 7644RFC 7662RFC 7693RFC 7800RFC 7807RFC 8176RFC 8252RFC 8259RFC 8414RFC 8417RFC 8628RFC 8693RFC 9126RFC 9449RFC 9457

Последние релизы

  • 3.7.1
    • redb.Identity.DataProtection — System.Security.Cryptography.Xml 9.0.4, SEVEN advisories at
    • redb.Identity.Http — Microsoft.Bcl.Memory 9.0.0 ([GHSA-73j8-2gch-69rq], high), transitively
  • 3.7.0
    • redb.Identity.Grpc — a gRPC facade for redb.Identity. A second transport beside
    • Published contract identity.v1.proto. Lives in redb.Identity.Contracts/Protos as a file
    • Generic envelope as a fallback path. The same six operations reachable through
    • mTLS and gzip on the facade, off by default. Client certificates can be required and pinned by
  • 3.6.0
    • UX_users_email — a partial unique index on _users(_email) (WHERE _email IS NOT NULL),
    • E-mail normalised to lower-invariant + trimmed before the check and the insert
    • Index violation is surfaced as 409 duplicate, not a 500: AccountRegisterProcessor catches
Все релизы (11) →

Статьи по redb.Identity

Как мы прогоняли свой OpenID-сервер через официальный conformance-suite и что он в нас нашёл Прогон OIDF conformance-suite по redb.Identity: как настроить сьют, почему кликали вручную, и какие реальные баги он нашёл, включая утечку телефона в id_token.
redb 3.6.0: багрепорт, который оказался в шести провайдерах сразу — плюс AS2/EDI и общий порт Отчёт пользователя вскрыл утечку между диалогами в query-провайдере ядра — 6 из 6. Что ещё в 3.6.0: AS2/EDI, общий Kestrel, Camel-паритет.
redb 3.4.0: переигрываем упавшее, патчим фреймворк без пересборки и раздаём права — экосистема .NET, повзрослевшая до эксплуатации Операции второго дня: переиграть упавшее, пропатчить фреймворк без пересборки и раздать права на control plane.
redb.Identity: OAuth 2.1 / OpenID Connect сервер на .NET, где протокол отделён от транспорта — по HTTP, по шине или вообще без сети. И без миграций Полноценный OAuth 2.1 / OIDC сервер на .NET, где протокол отделён от транспорта: token по HTTP, по шине или вообще без сети. И без миграций.
redb 3.3.0: решение уровня энтерпрайз на .NET — своя БД, свой Apache Camel и рантайм с дашбордом (и всё это бесплатно) Решение уровня энтерпрайз на .NET, которое принадлежит вам: своя БД, свой Apache Camel и рантайм с дашбордом.

Документация и примеры для этого продукта скоро появятся здесь. Пока — смотрите GitHub и README.

← Ко всем продуктам