自己ホスト型ウェブサービスのための軽量SSOプロキシ
Smoke Turner LLCによるVouchを探索してください。これは、ウェブサービスの認証を集中管理するオープンソースのシングルサインオンプロキシです。OAuth2およびOpenID Connectワークフローを処理し、リバースプロキシの背後にあるアプリケーションへのアクセスを制御します。主な機能には、プロバイダーサポート、暗号化されたセッションクッキー、およびコンパクトなGoバイナリまたはDockerデプロイメントが含まれます。最小限の運用フットプリントで自己ホスト型SSOソリューションを必要とするDevOpsおよびシステム管理者を対象としています。
Vouchはウェブアプリの前に座る認証プロキシとして機能します
Vouchはリクエストを傍受し、サードパーティのログインを強制します。これは、アクセスを許可する前にOAuth2およびOpenID Connectフローを完了する仲介者として機能します。これはリバースプロキシとペアリングするように設計されており、特にauth_requestモジュールを使用してNginxと統合します。管理者は、単一のログインで複数のサービスを保護し、ドメインまたはユーザー固有のアクセス制御を構成できます。
リソース使用量を小さく保ち、コンテナまたはバイナリ展開に適合します
Goで書かれたVouchは高パフォーマンスと低リソース使用を目指しています。これにより、軽量ホストに適しています。このプロジェクトは、単一のスタンドアロンバイナリとDockerイメージを配布し、コンテナ化された環境やWindowsおよびLinuxサーバーでの展開を簡素化します。開発者は、Vouchをより重いSSOスイートよりも効率的であると位置付けており、フットプリントが重要な場所に適しています。
セキュリティ姿勢は暗号化されたクッキーとオープンソースの透明性に依存します
セッション管理は暗号化されたブラウザクッキーを使用します。これにより、バックエンドに資格情報を保存することなく認証状態を維持します。このプロジェクトはMITスタイルのライセンスの下でオープンソースであり、コミュニティのレビューと監査をサポートします。Vouchは、単一のプロバイダーの障害への露出を制限し、必要に応じてプロバイダーごとにアクセスを分割するために、複数のアイデンティティプロバイダーで構成できます。
運用使用は初心者のセットアップよりもインフラ知識を期待します
Vouchはリバースプロキシとアイデンティティプロバイダーの資格情報を管理するDevOpsおよびシステム管理者を対象としています。展開の選択肢には、単一のバイナリまたはDockerイメージが含まれ、構成はドメインベースまたはユーザーごとのアクセスルールのオプションを公開します。カジュアルユーザーにはガイダンスが必要です。適切なリバースプロキシの構成とプロバイダーの設定が必要であり、誤設定を避けるためです。
自分のインフラを管理するチームにとっての実用的な選択肢、明確なトレードオフを伴う
Vouchは、複数のウェブサービスを保護するために自己ホスト型のSSOプロキシを必要とするDevOpsおよびシステム管理者にとって実用的なオプションです。主なトレードオフは、リバースプロキシの設定とアイデンティティプロバイダーに対する必要な親しみです。インフラを制御し、プロバイダーの資格情報とクッキーの暗号化を管理できる場合はVouchを使用してください。これは、より大きなアイデンティティスイートよりも軽量で透明な認証ゲートウェイを好むチームに対して信頼性を持って機能します。





