Перейти к содержимому
OIDC Server · Лицензия

Бесплатно для большинства, платно - когда бизнес вырос

Исходный код OIDC Server открыт на GitHub: можно проверить каждую строку, а не доверять чёрному ящику, следить за разработкой новых версий, создавать issues и предлагать идеи. Здесь простым языком описано, кто может использовать библиотеку бесплатно, когда нужна платная лицензия и чего лицензия не разрешает.

Часть пакетов - под открытой лицензией (Apache-2.0)

Это соглашение их не охватывает: ни покупки, ни порогов, ничто на этой странице к ним не относится. Условия Apache-2.0 покрывают их полностью.

  • Abblix.SecurityEvents со словарями CAEP и RISC и адаптером Minimal API - токены событий безопасности, принимающая сторона их доставки и принимающая половина обратного выхода из системы
  • Abblix.JWT, разбор и выпуск JWT и JWE, вместе со служебными пакетами, на которых он стоит

Приложению, которому нужно лишь узнавать, что сеанс завершён на стороне, хватает этих пакетов и ничего больше - с любым поставщиком учётных записей. Слой Shared Signals - Abblix.SharedSignals с адаптером и хранилищем Redis - остаётся под этим соглашением, как и сам провайдер OpenID.

Бесплатно

Кому это подходит:

  • Компании с годовой выручкой < $1M и привлечёнными извне средствами < $1M (инвестиции, гранты, продажа доли)
  • НКО, учебные заведения и личные проекты - при любом размере; open-source-проекты, если сам проект некоммерческий
  • Развёртывания в средах разработки, тестирования и staging - для всех, независимо от размера

Нужна платная лицензия

Как только бизнес превысил пороги бесплатности:

  • Коммерческое использование в продакшене компанией, превысившей любой из порогов - по выручке или по привлечённым средствам
  • Поддержка с гарантированным ответом: 3 рабочих дня в Pro, в Enterprise - 1 рабочий день плюс приоритетная очередь на исправление ошибок
  • Несколько независимых точек входа в продакшене (issuer) - только в Enterprise

Что нельзя

На любом тарифе, платном и бесплатном, для тех частей, которые охватывает это соглашение - для всего, кроме пакетов Apache-2.0 выше:

  • Публиковать библиотеку как собственный продукт или удалять условия лицензии
  • Создавать обёртки и перепродавать её третьим лицам как сервис аутентификации
  • Использовать исходный код целиком или отдельными частями для разработки собственных аналогичных продуктов

Верно для любого тарифа

Все поддерживаемые протоколы и профили OpenID доступны, ничего не отключено
Безлимит клиентских приложений и пользователей
Любое число серверов за одной точкой входа
Сертификация и полнота функций не ограничены ни для кого

Встраивание в собственный продукт

Внутреннее использование - это не редистрибуция: даже крупной компании с десятками собственных приложений на одном SSO достаточно Pro или Enterprise. Отдельная лицензия нужна тогда, когда библиотека попадает к третьим лицам в составе того, что вы продаёте или разворачиваете у клиентов, - и она рассчитана на продукты, где аутентификация лишь одна из функций, а не сам продукт. Обернуть библиотеку и перепродавать её как сервис аутентификации нельзя.

Какой текст главный
Эта страница - краткое изложение требований лицензии простым языком. При расхождениях главным считается подписанное соглашение, затем текст лицензии на GitHub и только потом эта страница.

Оцените наши продукты в контексте вашей архитектуры

Хотите обсудить, как они встроятся в вашу инфраструктуру, как закрыть требования регуляторов и выдержат ли они вашу нагрузку? Наша инженерная команда поможет.