자체 호스팅된 웹 서비스용 경량 SSO 프록시
Smoke Turner LLC의 Vouch를 탐색하세요. Vouch는 웹 서비스에 대한 인증을 중앙 집중화하는 오픈 소스 단일 로그인 프록시입니다. OAuth2 및 OpenID Connect 워크플로를 처리하여 리버스 프록시 뒤에 있는 애플리케이션에 대한 액세스를 제어합니다. 주요 기능으로는 공급자 지원, 암호화된 세션 쿠키, 그리고 간결한 Go 바이너리 또는 Docker 배포가 포함됩니다. 최소한의 운영 발자국을 가진 자가 호스팅 SSO 솔루션이 필요한 DevOps 및 시스템 관리자를 대상으로 합니다.
Vouch는 웹 앱 앞에 위치한 인증 프록시로 작동합니다
Vouch는 요청을 가로채고 제3자 로그인을 시행합니다, 접근을 허용하기 전에 OAuth2 및 OpenID Connect 흐름을 완료하는 중개자로 작용합니다. 이는 리버스 프록시와 함께 사용하도록 설계되었으며, auth_request 모듈을 사용하여 Nginx와 특별히 통합됩니다. 관리자는 단일 로그인을 통해 여러 서비스를 보호하고 도메인 또는 사용자별 접근 제어를 구성할 수 있습니다.
리소스 사용을 최소화하고 컨테이너 또는 바이너리 배포에 적합합니다
Go로 작성된 Vouch는 높은 성능과 낮은 리소스 사용을 목표로 합니다, 경량 호스트에 적합하게 만듭니다. 이 프로젝트는 단일 독립 실행형 바이너리와 Docker 이미지를 배포하여 컨테이너화된 환경이나 Windows 및 Linux 서버에서 배포를 간소화합니다. 개발자는 Vouch를 더 무거운 SSO 스위트보다 효율적으로 위치시키므로, 발자국이 중요한 곳에 적합합니다.
보안 태세는 암호화된 쿠키와 오픈 소스 투명성에 의존합니다
세션 관리는 암호화된 브라우저 쿠키를 사용합니다 백엔드에 자격 증명을 저장하지 않고 인증 상태를 유지합니다. 이 프로젝트는 MIT 스타일 라이센스 하에 오픈 소스이며, 커뮤니티 검토와 감사를 지원합니다. Vouch는 단일 공급자 중단에 대한 노출을 제한하고 필요에 따라 공급자별로 접근을 분할하기 위해 여러 신원 제공자로 구성할 수 있습니다.
운영 사용은 초보자 설정보다는 인프라 지식을 기대합니다
Vouch는 리버스 프록시 및 신원 제공자 자격 증명을 관리하는 DevOps 및 시스템 관리자들을 목표로 합니다. 배포 선택에는 단일 바이너리 또는 Docker 이미지가 포함되며, 구성은 도메인 기반 또는 사용자별 접근 규칙을 위한 옵션을 노출합니다. 일반 사용자들은 적절한 리버스 프록시 구성 및 공급자 설정이 잘못된 구성을 피하는 데 필요하므로 안내가 필요합니다.
자신의 인프라를 관리하는 팀을 위한 실용적인 선택, 명확한 거래
Vouch는 여러 웹 서비스를 보호하기 위해 자체 호스팅된 SSO 프록시가 필요한 DevOps 및 시스템 관리자에게 실용적인 옵션입니다. 주요 거래는 리버스 프록시 구성 및 아이덴티티 제공자에 대한 익숙함이 필요하다는 것입니다. 인프라를 제어하고 제공자 자격 증명 및 쿠키 암호화를 관리할 수 있을 때 Vouch를 사용하십시오. 이는 더 큰 아이덴티티 스위트보다 경량의 투명한 인증 게이트웨이를 선호하는 팀을 위해 안정적으로 작동합니다.