... | @@ -7,12 +7,12 @@ _**Wissance**_, который в рамках программы импорто |
... | @@ -7,12 +7,12 @@ _**Wissance**_, который в рамках программы импорто |
|
|
|
|
|
Данный проект появился для проведения интеграционных тестов из кода для решения в области безопасности в крупном Российском телеком-операторе. Внедрение
|
|
Данный проект появился для проведения интеграционных тестов из кода для решения в области безопасности в крупном Российском телеком-операторе. Внедрение
|
|
этого решения сэкономило значительные усилия и время по развертыванию тестовой инфраструктуры и запуску инфраструктуры из кода. Но, поскольку, Ferrum - полноценный сервер авторизации, то развитие его для замены `Keycloak` в программных решения позволит достичь следующего:
|
|
этого решения сэкономило значительные усилия и время по развертыванию тестовой инфраструктуры и запуску инфраструктуры из кода. Но, поскольку, Ferrum - полноценный сервер авторизации, то развитие его для замены `Keycloak` в программных решения позволит достичь следующего:
|
|
* Go компилируется в нативный код и априори работает быстрее Java;
|
|
* `Go` компилируется в нативный код и априори работает быстрее `Java`;
|
|
* Go приложения потребляют меньше ресурсов чем Java приложения, это значит, что Ferrum может обслуживать одновременно больше клиентов чем Keycloak;
|
|
* `Go` приложения потребляют меньше ресурсов чем `Java` приложения, это значит, что `Ferrum` может обслуживать одновременно больше клиентов чем `Keycloak`;
|
|
* Развертывание Go-приложений на порядок проще чем Java;
|
|
* Развертывание `Go-приложений` на порядок проще чем `Java`;
|
|
* Исходя из опыта управления KeyCloak у него непростое начальное конфигурирование (Quarkus-версия), Ferrum конфигурируется чрезвычайно просто
|
|
* Исходя из опыта управления `KeyCloak` у него непростое начальное конфигурирование (Quarkus-версия), `Ferrum` конфигурируется чрезвычайно просто
|
|
* Сборка данных, представляющих информацию об юзерах (UserInfo) является сложным (утомительное конфигурирование Mapper-ов), Ferrum позволяет задать
|
|
* Сборка данных, представляющих информацию об юзерах (`UserInfo`) является сложным (утомительное конфигурирование Mapper-ов), `Ferrum` позволяет задать
|
|
любую структуру UserInfo крайне просто;
|
|
любую структуру `UserInfo` крайне просто, при этом каждый пользователь может иметь разную структуру;
|
|
* Будет внедрена модель описания приложения для решения задач именно Авторизации на основе данных пользователя в самом сервере авторизации Ferrum, а не
|
|
* Будет внедрена модель описания приложения для решения задач именно Авторизации на основе данных пользователя в самом сервере авторизации Ferrum, а не
|
|
в приложениях (позволит уменьшить время на настройку политик в самих приложениях).
|
|
в приложениях (позволит уменьшить время на настройку политик в самих приложениях).
|
|
|
|
|
... | @@ -24,10 +24,10 @@ _**Wissance**_, который в рамках программы импорто |
... | @@ -24,10 +24,10 @@ _**Wissance**_, который в рамках программы импорто |
|
|
|
|
|
### 3. Планы (эпики, которые должны быть реализованы в проекте)
|
|
### 3. Планы (эпики, которые должны быть реализованы в проекте)
|
|
|
|
|
|
1. Доделать версию 1.0 (рефреш токена, код авторизации, регистрация и редактирование пользователей, соц. провайдеры)
|
|
1. Доделать версию 1.0 (<strike>рефреш токена</strike>, код авторизации, регистрация и редактирование пользователей, соц. провайдеры)
|
|
2. Легковесная админка для упровления Ferrum
|
|
2. Легковесная админка для управления `Ferrum`
|
|
3. Интеграция с LDAP, AD и Kerberos
|
|
3. Интеграция с `LDAP`, `AD` и `Kerberos`
|
|
4. Политики авторизации
|
|
4. Политики авторизации
|
|
5. Поддержка горизонтального масштабирования
|
|
5. Поддержка горизонтального масштабирования
|
|
6. Внедрение Flow биометрической аутентификации (без паролей) <- Отдельное решение Ferrum Enterprise
|
|
6. Внедрение `Flow` биометрической аутентификации (без паролей) <- Отдельное решение `Ferrum Enterprise`
|
|
|
|
|