Launch HN: SSOReady (YC W24) – Công nghệ giúp SAML SSO trở nên đơn giản và mã nguồn mở
(github.com/ssoready)-
SSOReady
- Cung cấp công cụ phát triển để triển khai Enterprise SSO
- Có thể thêm hỗ trợ SAML miễn phí
- Giải pháp thay thế mã nguồn mở cho các sản phẩm như Auth0 hoặc WorkOS
- Giấy phép MIT
- Có thể tự host hoặc dùng miễn phí tại app.ssoready.com
- Giữ quyền kiểm soát đối với cơ sở dữ liệu người dùng
- Triển khai đơn giản, tài liệu đầy đủ
- Cung cấp SDK cho Python và TypeScript/Node.js, đang phát triển thêm
-
Documentation
- Có thể xem toàn bộ tài liệu tại https://ssoready.com/docs
- Các bước đơn giản để thêm SAML vào sản phẩm:
- Đăng ký miễn phí tại app.ssoready.com
- Từ trang đăng nhập, gọi endpoint
getRedirectUrlđể đăng nhập người dùng bằng SAML - Chuyển hướng đến trang callback mà người dùng đã chọn, gọi
redeemSamlAccessCodeđể hoàn tất đăng nhập
- Ví dụ TypeScript:
const { redirectUrl } = await ssoready.saml.getSamlRedirectUrl({ organizationExternalId: "..." }); // 사용자 리디렉션const { email, organizationExternalId } = await ssoready.saml.redeemSamlAccessCode({ samlAccessCode: "saml_access_code_..." }); // 사용자 로그인 - Tham khảo quickstart guide để biết chi tiết cụ thể
-
Philosophy
- Mọi phần mềm doanh nghiệp đều nên hỗ trợ Enterprise SSO
- Enterprise SSO mang lại lợi ích bảo mật lớn cho khách hàng
- Phần lớn thư viện SAML mã nguồn mở có tài liệu chưa đầy đủ nên dễ gây rối
- Cung cấp cấu hình mặc định rõ ràng và an toàn khi triển khai SAML
- Không thể chấp nhận việc tăng giá phần mềm bảo mật
- Giấy phép MIT đóng vai trò như một biện pháp bảo hiểm trước việc tăng giá
-
Reporting problems
- Có thể báo cáo vấn đề qua GitHub Issues hoặc founders@ssoready.com
- Với vấn đề bảo mật, hãy liên hệ ngay security-contact@ssoready.com
- Phản hồi trong vòng 24 giờ, và trong đa số trường hợp có thể kỳ vọng phản hồi ngay lập tức
- Không đăng trên GitHub Issues hoặc diễn đàn
Tóm tắt của GN⁺
- SSOReady là một dự án mã nguồn mở giúp việc triển khai Enterprise SSO trở nên đơn giản và rõ ràng
- Dự án sử dụng giấy phép MIT để ngăn việc tăng giá phần mềm bảo mật
- Cung cấp SDK cho Python và TypeScript/Node.js để sử dụng trong nhiều môi trường phát triển khác nhau
- SSOReady xử lý các vấn đề bảo mật rất nghiêm túc và đảm bảo phản hồi nhanh
- Các sản phẩm có chức năng tương tự gồm Auth0 và WorkOS
1 bình luận
Ý kiến trên Hacker News
Ý kiến thứ nhất
Ý kiến thứ hai
Ý kiến thứ ba
Ý kiến thứ tư
Ý kiến thứ năm
Ý kiến thứ sáu
Ý kiến thứ bảy
Ý kiến thứ tám
Ý kiến thứ chín
Ý kiến thứ mười