Skip to content

GSSO — Pachet de documentație (SPEC-GSSO-2026)

GSSO este platforma comună gStack de identitate, autentificare, autorizare și autentificare unică (single sign-on) (PaaS). Este construită ca un plan de control deasupra Keycloak 26.6.x existent:

  • Keycloak rămâne mediul de execuție al identității: autentificare, token-uri, sesiuni, MFA, federare MPass/eID și AD/LDAP.
  • GSSO adaugă:
    • un catalog de servicii guvernat (platforme, clienți, roluri cu spațiu de nume al platformei);
    • atribuiri de acces per utilizator × rol de platformă, cu cerere, aprobare (principiul „patru ochi” pentru rolurile sensibile), expirare și revocare în 60 s;
    • reconciliere a stării dorite în Keycloak, cu detectarea drift-ului;
    • audit doar cu adăugare (append-only), cu redirecționare către GLog;
    • un singur kit de integrare pentru fiecare aplicație gStack (gsso-spring-boot-starter, @gstack/gsso-angular);
    • o consolă GDS în RO/RU/EN.

Modelul de realm-uri:

  • gstack: personalul, cu SSO real în toate aplicațiile;
  • cetatean: cetățenii, prin brokerul MPass;
  • tenant-*: clienți izolați.

Stiva: DEV-PLAYBOOK §2, adică un microserviciu JHipster 9.1.0 gsso, un gateway gsso-gateway și SPA-ul Angular gsso-web pe GDS.

#RaportFișierConținut
00Caiet de sarcini00-rfp.en.md · RO · RUscop, problemă, obiective, domeniu de aplicare, actori, glosar, conformitate, arhitectură, principii, AC-001..030, Q-GSSO-1..14
01Registrul deciziilor de arhitectură01-adr.en.md · RO · RUGSSO-ADR-001..014, toate Propuse
02Cerințe02-requirements.en.md · RO · RU116 funcționale (GSSO-FR-001..116) + 44 nefuncționale, trasabilitate către CAP-GSSO-01..07, CU-*, NFRQ
03Consumatori și contract03-consumers-and-contract.en.md · RO · RUfiecare aplicație gStack (modelul actual → ținta), rețeta de migrare, API, token, evenimente, starter, convenții de denumire, listă de verificare pentru conectare
04Documentație tehnică04-technical-documentation.en.md · RO · RUC4, componente, model de date, fluxuri de secvență, configurația de bază a realm-urilor, securitate, implementare, runbook de preluare, dimensionare, testare, cost
05Foaie de parcurs05-roadmap.en.md · RO · RUfazele S0–S5 cu porți, MVP, riscuri, dependențe

Tot la rădăcina pachetului:

  • ../../CLAUDE.md
  • ../../gsso.jdl (modelul entităților)
  • ../../test-scenarios.md (TS-GSSO-NN)
  • ../PLAN.md (planul de implementare)
  • gsso.dc.html (design; sursa inițială în gstyle/design/src/GStack/GSSO.dc.html)

Statut: 0.1-draft, 2026-10-05. EN este textul sursă și de referință; RO și RU sunt traduceri cu antetul Translated from EN rev.

Terminal window
bash ../saas_crm/docs/reports/_build/build.sh docs/reports # from the gsso root

Procesul de construire randează diagramele Mermaid, produce DOCX/PDF A4 în orientare peisaj în docx/ și pdf/ și semnalează traducerile neactualizate.