GSSO — Pachet de documentație (SPEC-GSSO-2026)
Acest conținut nu este încă disponibil în limba selectată.
GSSO este platforma comună gStack de identitate, autentificare, autorizare și autentificare unică (single sign-on) (PaaS). Este construită ca un plan de control deasupra Keycloak 26.6.x existent:
- Keycloak rămâne mediul de execuție al identității: autentificare, token-uri, sesiuni, MFA, federare MPass/eID și AD/LDAP.
- GSSO adaugă:
- un catalog de servicii guvernat (platforme, clienți, roluri cu spațiu de nume al platformei);
- atribuiri de acces per utilizator × rol de platformă, cu cerere, aprobare (principiul „patru ochi” pentru rolurile sensibile), expirare și revocare în 60 s;
- reconciliere a stării dorite în Keycloak, cu detectarea drift-ului;
- audit doar cu adăugare (append-only), cu redirecționare către GLog;
- un singur kit de integrare pentru fiecare aplicație gStack (
gsso-spring-boot-starter,@gstack/gsso-angular); - o consolă GDS în RO/RU/EN.
Modelul de realm-uri:
gstack: personalul, cu SSO real în toate aplicațiile;cetatean: cetățenii, prin brokerul MPass;tenant-*: clienți izolați.
Stiva: DEV-PLAYBOOK §2, adică un microserviciu JHipster 9.1.0 gsso, un gateway gsso-gateway și SPA-ul Angular gsso-web pe GDS.
| # | Raport | Fișier | Conținut |
|---|---|---|---|
| 00 | Caiet de sarcini | 00-rfp.en.md · RO · RU | scop, problemă, obiective, domeniu de aplicare, actori, glosar, conformitate, arhitectură, principii, AC-001..030, Q-GSSO-1..14 |
| 01 | Registrul deciziilor de arhitectură | 01-adr.en.md · RO · RU | GSSO-ADR-001..014, toate Propuse |
| 02 | Cerințe | 02-requirements.en.md · RO · RU | 116 funcționale (GSSO-FR-001..116) + 44 nefuncționale, trasabilitate către CAP-GSSO-01..07, CU-*, NFRQ |
| 03 | Consumatori și contract | 03-consumers-and-contract.en.md · RO · RU | fiecare aplicație gStack (modelul actual → ținta), rețeta de migrare, API, token, evenimente, starter, convenții de denumire, listă de verificare pentru conectare |
| 04 | Documentație tehnică | 04-technical-documentation.en.md · RO · RU | C4, componente, model de date, fluxuri de secvență, configurația de bază a realm-urilor, securitate, implementare, runbook de preluare, dimensionare, testare, cost |
| 05 | Foaie de parcurs | 05-roadmap.en.md · RO · RU | fazele S0–S5 cu porți, MVP, riscuri, dependențe |
Tot la rădăcina pachetului:
../../CLAUDE.md../../gsso.jdl(modelul entităților)../../test-scenarios.md(TS-GSSO-NN)../PLAN.md(planul de implementare)gsso.dc.html(design; sursa inițială îngstyle/design/src/GStack/GSSO.dc.html)
Statut: 0.1-draft, 2026-10-05. EN este textul sursă și de referință; RO și RU sunt traduceri cu antetul Translated from EN rev.
Limbi și construire
Section titled “Limbi și construire”bash ../saas_crm/docs/reports/_build/build.sh docs/reports # from the gsso rootProcesul de construire randează diagramele Mermaid, produce DOCX/PDF A4 în orientare peisaj în docx/ și pdf/ și semnalează traducerile neactualizate.