Rechercher dans la documentation

Recherchez des pages et des sections dans la documentation.

Aller au contenu

Bien démarrer · Concept

Documentation Krakstack Auth

Authentification centrale, organisations et infrastructure d'identité pour toutes les applications de votre pile.

Krakstack Auth est un service d'identité central basé sur Better Auth. Il gère les identifiants, les sessions, les clients OAuth, les organisations, les clés API, l'authentification à deux facteurs et les métadonnées OpenID Connect. Vos applications consomment une identité commune plutôt que d'implémenter chacune leur propre système.

Krakstack Auth est actuellement un logiciel exclusivement auto-hébergé. auth.krakstack.net héberge cette documentation et l'instance du mainteneur; il ne s'agit pas d'un service géré. L'image publiée actuelle contient les valeurs de compilation de l'instance officielle; tout autre opérateur doit examiner les limites de configuration avant le déploiement.

Commencer par une tâche#

ObjectifPoint de départ
Connecter une application Web interneDémarrage rapide
Choisir proxy, OAuth ou un hôte personnaliséMéthodes de configuration
Comprendre les identités et frontièresArchitecture
Configurer le SDK et le backendExports du SDK et middleware API
Gérer projets, organisations, clients et clésAdministration
Déployer et exploiter le serviceAuto-hébergement et configuration

Fonctionnalités#

  • Mot de passe, code par courriel, connexion Google et authentification TOTP
  • Utilisateurs et organisations partagés entre plusieurs applications
  • Flux OAuth 2.1 par code d'autorisation et découverte OpenID Connect
  • Formulaires React, contrôles de compte, sélection d'organisation et gardes d'accès
  • Marque, thèmes CSS, logos et méthodes de connexion propres à chaque projet
  • Domaines d'authentification associés à des projets ou organisations
  • Clients Effect HttpApi typés pour les communications serveur à serveur

Choisir une intégration#

MéthodeIdéale pourEmplacement de sessionComplexité
Proxy (recommandé)Applications Web internesOrigine de l'applicationFaible
OAuth / OIDCApplications indépendantes et intégrations tiercesDéfinie par l'applicationMoyenne
Sous-domaine authConnexion centrale avec marque personnaliséeHôte auth dédiéMoyenne

Commencez par le guide de configuration. Le proxy fournit au navigateur un point /api/auth/* de même origine tout en conservant Krakstack Auth comme source de vérité.

Principes d'architecture#

Le navigateur utilise l'origine de l'application cliente. Le trafic d'authentification est relayé, redirigé par OAuth ou envoyé à un hôte enregistré. Les opérations backend privilégiées utilisent @krak-stack/auth avec une clé API de service.

N'exposez jamais KRAKSTACK_AUTH_SERVICE_API_KEY dans une variable VITE_* ou dans le code navigateur.

Étapes suivantes#

  1. Confirmez la configuration du service auth et de sa frontière d'administration.
  2. Créez un projet si vous avez besoin d'une marque ou de méthodes de connexion partagées.
  3. Choisissez l'une des trois méthodes de configuration.
  4. Ajoutez le fournisseur React et la source CSS si vous utilisez les composants.
  5. Enregistrez les origines, URI de redirection ou domaines de production.
  6. Consultez les listes de contrôle de sécurité et de déploiement.