GSSO — Пакет документации (SPEC-GSSO-2026)
GSSO — общая платформа gStack для идентификации, аутентификации, авторизации и единого входа (PaaS). Она построена как уровень управления (control plane) поверх существующего Keycloak 26.6.x:
- Keycloak остаётся средой выполнения идентификации: вход, token, сессии, MFA, федерация MPass/eID и AD/LDAP.
- GSSO добавляет:
- управляемый каталог сервисов (платформы, клиенты, роли в пространстве имён платформы);
- предоставление доступа по схеме пользователь × роль платформы, с запросом, согласованием (принцип «четырёх глаз» для чувствительных ролей), сроком действия и отзывом в течение 60 с;
- согласование с желаемым состоянием (desired-state reconciliation) в Keycloak с обнаружением расхождений (drift);
- аудит только на добавление (append-only) с пересылкой в GLog;
- единый набор интеграции для каждого приложения gStack (
gsso-spring-boot-starter,@gstack/gsso-angular); - консоль на GDS на RO/RU/EN.
Модель realm:
gstack: сотрудники, с реальным SSO во всех приложениях;cetatean: граждане, через брокер MPass;tenant-*: изолированные клиенты-заказчики.
Стек: DEV-PLAYBOOK §2, то есть микросервис JHipster 9.1.0 gsso, шлюз gsso-gateway и Angular SPA gsso-web на GDS.
| # | Отчёт | Файл | Содержание |
|---|---|---|---|
| 00 | Техническое задание | 00-rfp.en.md · RO · RU | назначение, проблема, цели, область применения, участники, глоссарий, соответствие требованиям, архитектура, принципы, AC-001..030, Q-GSSO-1..14 |
| 01 | Записи архитектурных решений | 01-adr.en.md · RO · RU | GSSO-ADR-001..014, все в статусе «Предложено» |
| 02 | Требования | 02-requirements.en.md · RO · RU | 116 функциональных (GSSO-FR-001..116) + 44 нефункциональных, трассируемость к CAP-GSSO-01..07, CU-*, NFRQ |
| 03 | Потребители и контракт | 03-consumers-and-contract.en.md · RO · RU | каждое приложение gStack (текущая схема → целевая), рецепт миграции, API, token, события, starter, именование, чек-лист подключения |
| 04 | Техническая документация | 04-technical-documentation.en.md · RO · RU | C4, компоненты, модель данных, диаграммы последовательности, базовая конфигурация realm, безопасность, развёртывание, runbook перехода на управление, сайзинг, тестирование, стоимость |
| 05 | Дорожная карта | 05-roadmap.en.md · RO · RU | фазы S0–S5 с контрольными точками, MVP, риски, зависимости |
Также в корне пакета:
../../CLAUDE.md../../gsso.jdl(модель сущностей)../../test-scenarios.md(TS-GSSO-NN)../PLAN.md(план реализации)gsso.dc.html(дизайн; исходник вgstyle/design/src/GStack/GSSO.dc.html)
Статус: 0.1-draft, 2026-10-05. EN — исходный текст, имеющий преимущественную силу; RO и RU — переводы с заголовком Translated from EN rev.
Языки и сборка
Section titled “Языки и сборка”bash ../saas_crm/docs/reports/_build/build.sh docs/reports # from the gsso rootСборка рендерит диаграммы Mermaid, формирует DOCX/PDF формата A4 в альбомной ориентации в docx/ и pdf/ и помечает устаревшие переводы.