Sari la conținut

GSSO — Пакет документации (SPEC-GSSO-2026)

Acest conținut nu este încă disponibil în limba selectată.

GSSO — общая платформа gStack для идентификации, аутентификации, авторизации и единого входа (PaaS). Она построена как уровень управления (control plane) поверх существующего Keycloak 26.6.x:

  • Keycloak остаётся средой выполнения идентификации: вход, token, сессии, MFA, федерация MPass/eID и AD/LDAP.
  • GSSO добавляет:
    • управляемый каталог сервисов (платформы, клиенты, роли в пространстве имён платформы);
    • предоставление доступа по схеме пользователь × роль платформы, с запросом, согласованием (принцип «четырёх глаз» для чувствительных ролей), сроком действия и отзывом в течение 60 с;
    • согласование с желаемым состоянием (desired-state reconciliation) в Keycloak с обнаружением расхождений (drift);
    • аудит только на добавление (append-only) с пересылкой в GLog;
    • единый набор интеграции для каждого приложения gStack (gsso-spring-boot-starter, @gstack/gsso-angular);
    • консоль на GDS на RO/RU/EN.

Модель realm:

  • gstack: сотрудники, с реальным SSO во всех приложениях;
  • cetatean: граждане, через брокер MPass;
  • tenant-*: изолированные клиенты-заказчики.

Стек: DEV-PLAYBOOK §2, то есть микросервис JHipster 9.1.0 gsso, шлюз gsso-gateway и Angular SPA gsso-web на GDS.

#ОтчётФайлСодержание
00Техническое задание00-rfp.en.md · RO · RUназначение, проблема, цели, область применения, участники, глоссарий, соответствие требованиям, архитектура, принципы, AC-001..030, Q-GSSO-1..14
01Записи архитектурных решений01-adr.en.md · RO · RUGSSO-ADR-001..014, все в статусе «Предложено»
02Требования02-requirements.en.md · RO · RU116 функциональных (GSSO-FR-001..116) + 44 нефункциональных, трассируемость к CAP-GSSO-01..07, CU-*, NFRQ
03Потребители и контракт03-consumers-and-contract.en.md · RO · RUкаждое приложение gStack (текущая схема → целевая), рецепт миграции, API, token, события, starter, именование, чек-лист подключения
04Техническая документация04-technical-documentation.en.md · RO · RUC4, компоненты, модель данных, диаграммы последовательности, базовая конфигурация realm, безопасность, развёртывание, runbook перехода на управление, сайзинг, тестирование, стоимость
05Дорожная карта05-roadmap.en.md · RO · RUфазы S0–S5 с контрольными точками, MVP, риски, зависимости

Также в корне пакета:

  • ../../CLAUDE.md
  • ../../gsso.jdl (модель сущностей)
  • ../../test-scenarios.md (TS-GSSO-NN)
  • ../PLAN.md (план реализации)
  • gsso.dc.html (дизайн; исходник в gstyle/design/src/GStack/GSSO.dc.html)

Статус: 0.1-draft, 2026-10-05. EN — исходный текст, имеющий преимущественную силу; RO и RU — переводы с заголовком Translated from EN rev.

Terminal window
bash ../saas_crm/docs/reports/_build/build.sh docs/reports # from the gsso root

Сборка рендерит диаграммы Mermaid, формирует DOCX/PDF формата A4 в альбомной ориентации в docx/ и pdf/ и помечает устаревшие переводы.