
Более 30 стандартов, реализованных до буквы спецификации
Никакого частичного покрытия, никакого «в целом совместимо». Протокольная поверхность, которую ожидают ваши команды безопасности и архитектуры, - включая продвинутые спецификации, на которые полагаются регулируемые отрасли.
ID-токены, стандартные утверждения и потоки аутентификации поверх OAuth 2.0.
Динамическая конфигурация провайдера через well-known-эндпоинт; подпись метаданных опциональна.
Динамическая регистрация клиентов у провайдеров OpenID.
Управление состоянием сессии с поддержкой check_session_iframe.
Выход, инициированный клиентом, через end-session-эндпоинт.
Выход через фронт-канальное взаимодействие.
Выход между серверами с помощью logout-токенов.
Приватность за счёт уникальных для клиента идентификаторов субъекта.
Практики кодирования для нескольких типов ответа.
Передача ответов через HTTP form post.
Потоки authorization code, implicit, client-credentials и password.
Bearer-токены с корректными challenge и правильными кодами ошибок.
Каждый ответ 401 содержит challenge, соответствующий схеме клиента.
Безопасная отмена токенов доступа и обновления.
Серверы ресурсов проверяют состояние и метаданные токена.
Аутентификация на устройствах с ограниченным вводом, с защитой от перебора.
Динамическая и безопасная регистрация и управление клиентами.
Гарантирует подлинность сервера авторизации для клиентов.
PKCE с S256 усиливает потоки authorization-code для публичных клиентов.
Аутентификация клиента по mTLS с PKI и токены, привязанные к сертификату.
Клиенты отправляют запросы авторизации напрямую на сервер.
Запросы авторизации подписаны и при необходимости зашифрованы как JWT.
Ответы авторизации защищены как JWT.
DPoP привязывает каждый токен к ключу, владение которым доказывает клиент.
Детальная авторизация сверх грубого параметра scope.
Обмен типами токенов и ограничение доступа к именованным ресурсам.
Развязанная внеканальная аутентификация - режимы poll, ping и push.
Структура и использование JWT для безопасного представления утверждений.
Профиль JWT для токенов доступа OAuth 2.0.
Цифровые подписи и MAC для структур данных JSON.
Методы шифрования для структур данных JSON.
JSON-представление криптографических ключей.
Криптографические алгоритмы для JWS, JWE и JWK.
private_key_jwt / client_secret_jwt и грант авторизации по JWT.
Стандартные значения amr - как именно аутентифицирован пользователь.
Подписанные, при необходимости зашифрованные JWT-ответы introspection.
HTTP Basic-аутентификация с учётными данными клиента.
Учётные данные клиента в теле POST-запроса.
JWT-утверждение клиента, подписанное HMAC.
JWT-утверждение клиента, подписанное RSA/EC.
Аутентификация клиента по mTLS с PKI.
Аутентификация по mTLS с самоподписанным сертификатом.
Публичные клиенты без аутентификации.
Оцените наши продукты в контексте вашей архитектуры
Хотите обсудить, как они встроятся в вашу инфраструктуру, как закрыть требования регуляторов и выдержат ли они вашу нагрузку? Наша инженерная команда поможет.