Введение
Авториза — Identity Provider (IdP) для веб-приложений, мобильных приложений и API.
Сервис реализует аутентификацию пользователей и выдачу токенов по стандартам OAuth 2.0 и OpenID Connect, позволяя подключать регистрацию, вход, управление сессиями и Single Sign-On (SSO) без собственной реализации этих механизмов.
Авториза выступает единым центром идентификации для ваших приложений. Пользователь проходит аутентификацию в Авторизе, после чего подключенные приложения получают подтвержденную информацию о пользователе и необходимые токены доступа.
Одной из особенностей Авторизы является использование профилей (Profile). Один и тот же пользователь может использовать разные проекты, при этом каждый проект получает собственный изолированный профиль пользователя и не имеет доступа к данным других проектов.
Возможности
На текущий момент Авториза предоставляет:
- регистрацию пользователей по email и паролю;
- аутентификацию пользователей;
- восстановление доступа;
- выдачу ID Token и Access Token;
- Single Sign-On (SSO) между приложениями одного проекта;
- OAuth 2.0 и OpenID Connect для интеграции приложений и API.
Для кого предназначена Авториза
Авториза подходит для:
- SaaS-сервисов;
- веб-приложений;
- мобильных приложений;
- внутренних корпоративных систем;
- API и микросервисной архитектуры;
- новых проектов, которым требуется централизованная аутентификация пользователей.
Структура документации
Документация разделена на несколько разделов:
- Основные концепции — ключевые сущности и терминология.
- Как это работает — общая модель работы системы.
- Быстрый старт — подключение первого приложения.
- Сценарии интеграции — рекомендации для различных типов приложений.
- Авторизация пользователей — процессы регистрации, входа и выхода.
- Single Sign-On — единый вход между приложениями проекта.
- Токены — назначение и использование токенов.
- Профили — модель изоляции пользователей между проектами.
- SDK и библиотеки — инструменты для интеграции.
- API Reference — описание программных интерфейсов.
- Примеры — готовые реализации для популярных технологий.
- Безопасность — используемые механизмы защиты.
Если вы подключаете Авторизу впервые, рекомендуем начать с раздела «Основные концепции» или «Быстрый старт».