Gratis para la mayoría, de pago cuando el negocio crece
OIDC Server se distribuye con el código fuente abierto en GitHub: puede leerlo y auditarlo sin contactarnos, seguir el desarrollo de nuevas versiones, abrir issues, plantear observaciones y proponer ideas para la biblioteca. La ventaja práctica es la transparencia: puede verificar cada línea en lugar de confiar en una caja negra. Esta página explica en lenguaje sencillo quién puede usar la biblioteca gratis, cuándo se necesita una licencia de pago y qué no permite la licencia.
Algunos paquetes están bajo una licencia abierta (Apache-2.0)
Este acuerdo no los cubre: sin compra, sin umbrales, nada de esta página se les aplica. Los términos de Apache-2.0 los cubren por completo.
- Abblix.SecurityEvents con los vocabularios CAEP y RISC y su adaptador de Minimal API: los Security Event Tokens, el lado receptor de su entrega y la mitad receptora del cierre de sesión por canal posterior
- Abblix.JWT, el motor de JWT y JWE, junto con los paquetes de utilidades en los que se apoya
Una aplicación que solo necesita enterarse de que una sesión terminó en otro sitio toma esos paquetes y nada más, sea cual sea su proveedor de identidad. La capa Shared Signals, Abblix.SharedSignals con su adaptador y su almacenamiento en Redis, sí queda cubierta por este acuerdo, igual que el propio proveedor OpenID.
Gratis
Se aplica a:
- Empresas con ingresos anuales < $1M y financiación externa captada < $1M (inversión, subvenciones, venta de participaciones)
- ONG, instituciones educativas y proyectos personales - sea cual sea su tamaño; proyectos de código abierto, siempre que el propio proyecto no sea comercial
- Despliegues en entornos de desarrollo, pruebas y staging - para todos, sea cual sea su tamaño
Se requiere licencia de pago
En cuanto el negocio supera los umbrales gratuitos:
- Uso comercial en producción por una empresa que supere cualquiera de los umbrales - ingresos o fondos captados
- Respuesta de soporte garantizada: 3 días laborables en Pro; en Enterprise - 1 día laborable más una cola prioritaria de corrección de errores
- Varios puntos de entrada en producción independientes (issuers) - solo en Enterprise
Qué no se permite
En cualquier plan, de pago o gratuito, para los componentes que cubre este acuerdo: todo salvo los paquetes Apache-2.0 anteriores:
- Publicarla como producto propio o eliminar los términos de la licencia
- Crear envoltorios y revenderla a terceros como servicio de autenticación
- Usar el código fuente, total o parcialmente, para desarrollar productos propios equivalentes
Cierto en todos los planes
Integración en su propio producto
El uso interno no es redistribución: incluso una gran empresa con decenas de aplicaciones propias tras un único SSO queda cubierta por Pro o Enterprise. Se aplica una licencia aparte cuando la biblioteca llega a terceros dentro de algo que usted vende o despliega en clientes - y está pensada para productos donde la autenticación es una función más, no el producto en sí. No se permite envolver la biblioteca y revenderla como servicio de autenticación.
Evalúe nuestros productos frente a su arquitectura
¿Quiere entender mejor cómo encajan en su pila, sus requisitos de cumplimiento o su escala? Nuestro equipo de ingeniería le ayudará.