Open source

PMQ.Identity

nível aplicado-em-producaodownloads 484ligações 1

484 downloads · repositório

Módulo de identidade agnóstico de provedor, para autenticação e autorização. Dois modos: externo (OIDC/JWT de um provedor de identidade) e local (JWT emitido pela própria aplicação).

O problema

A aplicação pequena começa emitindo o próprio token porque é o caminho mais curto. Quando a empresa padroniza num provedor de identidade central, cada aplicação precisa ser reescrita na parte de autenticação — e essa parte está espalhada por todo lugar que lê usuário.

A decisão

Agnóstico de provedor por padrão. A aplicação trabalha com uma abstração de identidade; se o token vem de um provedor externo ou é emitido localmente é configuração, não arquitetura. Trocar um pelo outro deixa de ser reescrita.

Isso vem de experiência concreta: o parque em que trabalho autentica em provedor central, e conviver com sistemas em estágios diferentes dessa migração é rotina.

Ver também

Suíte PMQ

Pablo Mickael Quevedo Senior Software Engineer · autor principal de 32 sistemas · Novo Hamburgo, RS

1 notas ligadas a esta

A vizinhança desta estrela no céu do portfólio.

Explorar a galáxia →