Launch HN : SSOReady (YC W24) – la technologie qui rend le SAML SSO simple et open source
(github.com/ssoready)-
SSOReady
- Fournit des outils de développement pour implémenter le SSO d’entreprise
- Permet d’ajouter gratuitement la prise en charge de SAML
- Alternative open source à des produits comme Auth0 ou WorkOS
- Licence MIT
- Auto-hébergeable, ou utilisable gratuitement sur app.ssoready.com
- Permet de garder le contrôle sur la base de données utilisateurs
- Implémentation simple et bien documentée
- SDK disponibles pour Python et TypeScript/Node.js, d’autres sont en cours de développement
-
Documentation
- La documentation complète est disponible sur https://ssoready.com/docs
- Étapes simples pour ajouter SAML à un produit :
- S’inscrire gratuitement sur app.ssoready.com
- Depuis la page de connexion, appeler le point de terminaison
getRedirectUrlpour connecter l’utilisateur via SAML - Rediriger vers la page de rappel choisie par l’utilisateur, puis appeler
redeemSamlAccessCodepour finaliser la connexion
- Exemple TypeScript :
const { redirectUrl } = await ssoready.saml.getSamlRedirectUrl({ organizationExternalId: "..." }); // Redirection de l’utilisateurconst { email, organizationExternalId } = await ssoready.saml.redeemSamlAccessCode({ samlAccessCode: "saml_access_code_..." }); // Connexion de l’utilisateur - Voir le guide de démarrage rapide pour les détails
-
Philosophie
- Tous les logiciels métiers devraient prendre en charge le SSO d’entreprise
- Le SSO d’entreprise apporte d’importants avantages de sécurité aux clients
- La plupart des bibliothèques SAML open source sont mal documentées, ce qui les rend déroutantes
- Fournit des paramètres par défaut clairs et sûrs lors de l’implémentation de SAML
- Les hausses de prix des logiciels de sécurité sont inacceptables
- La licence MIT sert d’assurance contre les hausses de prix
-
Signalement de problèmes
- Les problèmes peuvent être signalés via une issue GitHub ou à founders@ssoready.com
- Pour les problèmes de sécurité, contacter immédiatement security-contact@ssoready.com
- Réponse sous 24 heures, et dans la plupart des cas une réponse immédiate est à prévoir
- Ne pas publier sur GitHub Issues ni sur les forums
Le résumé de GN⁺
- SSOReady est un projet open source qui simplifie et clarifie l’implémentation du SSO d’entreprise
- Le projet adopte la licence MIT pour éviter les hausses de prix des logiciels de sécurité
- Des SDK Python et TypeScript/Node.js sont proposés pour une utilisation dans différents environnements de développement
- SSOReady traite les problèmes de sécurité avec le plus grand sérieux et garantit une réponse rapide
- Parmi les produits aux fonctionnalités proches, on trouve Auth0 et WorkOS
1 commentaires
Avis Hacker News
Premier avis
Deuxième avis
Troisième avis
Quatrième avis
Cinquième avis
Sixième avis
Septième avis
Huitième avis
Neuvième avis
Dixième avis