Волобуев Петр | Технологический радарВолобуев Петр | Технологический радар

OAuth2 / OIDC

Использую

С переходом на микросервисы аутентификация перестала быть заботой каждого сервиса: доступом централизованно управляет Keycloak, а сервисы общаются по OAuth2/OIDC — токены, клиентские flow, интроспекция. Обновлённый ADFS у нас тоже заговорил на OAuth 2.0, а после эпохи WS-Federation с её XML нынешний OIDC ощущается заметно проще и прозрачнее: всё на JSON и понятных редиректах.