Это ваш проект — поднимите его в топ каталога
Продвинуть в топПодключить SSO и OAuth к уже готовому веб-сервису
Наш веб-сервис давно запущен и имеет собственную регистрацию пользователей, поэтому создавать авторизацию заново не требуется. Нам нужно надстроить над тем, что уже есть, механизм единого входа, чтобы человек мог зайти через сервис, которым и так пользуется каждый день. Для частных пользователей это привычные кнопки входа через популярные соцсети, а для бизнес-клиентов — подключение их корпоративной системы идентификации, чтобы сотрудники авторизовались рабочей учётной записью. Главное здесь — грамотная стыковка с текущим кодом и предсказуемое поведение, а не новый дизайн формы входа: всё должно смотреться органично внутри нынешнего интерфейса.
По содержанию работы предстоит собрать стандартные сценарии OAuth для соцсетей и сценарий SAML для корпоративных провайдеров, корректно и безопасно принять ответ провайдера и обменять его на токены, а затем настроить их автоматическое продление, чтобы активная сессия не обрывалась в разгар работы. Отдельно ценим правильную раскладку полученного профиля по нашим ролям и уровням доступа: пришедший пользователь должен оказаться в верной группе, а неопознанные или неподтверждённые входы — отрабатываться аккуратно. Уже заведённые локальные учётки должны сохранить работоспособность, а при совпадении адреса почты внешний профиль разумно связать с существующей записью, не плодя копии.
Безопасность рассматриваем как основу задачи, а не как приятное дополнение. Рассчитываем на контроль параметров state и nonce, защиту от повторной отправки и перехвата токенов, хранение ключей подальше от браузера и краткое описание проведённых проверок. Бюджет и срок указаны ниже; до начала охотно обсудим короткий план работ.
— Авторизация через несколько соцсетей по OAuth внутри текущего интерфейса
— Сценарий SAML для корпоративных провайдеров с обменом метаданными
— Автопродление токенов и стабильные сессии без внезапных выходов
— Раскладка ролей и прав пришедшего профиля по нашим группам
— Связывание с локальными учётками по подтверждённой почте, без копий
— Пояснения по безопасности: state, nonce, защита от повторов, ключи
По содержанию работы предстоит собрать стандартные сценарии OAuth для соцсетей и сценарий SAML для корпоративных провайдеров, корректно и безопасно принять ответ провайдера и обменять его на токены, а затем настроить их автоматическое продление, чтобы активная сессия не обрывалась в разгар работы. Отдельно ценим правильную раскладку полученного профиля по нашим ролям и уровням доступа: пришедший пользователь должен оказаться в верной группе, а неопознанные или неподтверждённые входы — отрабатываться аккуратно. Уже заведённые локальные учётки должны сохранить работоспособность, а при совпадении адреса почты внешний профиль разумно связать с существующей записью, не плодя копии.
Безопасность рассматриваем как основу задачи, а не как приятное дополнение. Рассчитываем на контроль параметров state и nonce, защиту от повторной отправки и перехвата токенов, хранение ключей подальше от браузера и краткое описание проведённых проверок. Бюджет и срок указаны ниже; до начала охотно обсудим короткий план работ.
— Авторизация через несколько соцсетей по OAuth внутри текущего интерфейса
— Сценарий SAML для корпоративных провайдеров с обменом метаданными
— Автопродление токенов и стабильные сессии без внезапных выходов
— Раскладка ролей и прав пришедшего профиля по нашим группам
— Связывание с локальными учётками по подтверждённой почте, без копий
— Пояснения по безопасности: state, nonce, защита от повторов, ключи
Похожие проекты
В топ
Все проекты категории Сервис динамических QR-кодов с учётом сканирований
Разработка сервиса динамических QR-кодов с учётом сканирований: управляемые адреса, статистика по времени и устройству, оформление и пакетный выпуск.
Создание скриптов 23 ч назад 0 2
$25520бюджет
В топРазработка сервиса продажи билетов на мероприятия с QR-входом
Заказываю веб-сервис: заводить мероприятия, продавать билеты разных категорий, формировать QR-билеты и проверять их на входе с отчётами по продажам.
Создание скриптов 1 дн назад 0 2
$37120бюджет
В топНужен сервис 2FA/OTP: TOTP, коды по SMS и почте, API
Требуется специалист для создания самостоятельного модуля двухфакторной защиты: привязка приложений-аутентификаторов, разовые коды через SMS и почту, аварийные …
Создание скриптов 1 дн назад 0 3
$31320бюджет
В топСоздать сервис A/B-экспериментов с расчётом значимости
Требуется инженер, чтобы собрать сервис контролируемых экспериментов: варианты, распределение трафика, сбор конверсий и честный расчёт значимости с дашбордом и …
Создание скриптов 1 дн назад 0 2
$34800бюджет
В топСервис верификации email и оценки доставляемости
Требуется программист для API валидации email: разбор синтаксиса, проверка домена и почтового ящика, фильтр одноразовых и ролевых адресов, чистка баз.
Создание скриптов 1 дн назад 0 3
$27840бюджет
В топРазработка парсера цен конкурентов с уведомлениями
Требуется парсер, который по графику собирает цены конкурентов с сайтов магазинов, ведёт историю с графиками и уведомляет при достижении заданных порогов.
Создание скриптов 1 дн назад 0 2
$31320бюджет
Полезно знать
Как откликнуться на этот заказ
Чтобы получить заказ, войдите как фрилансер и отправьте отклик: опишите, как решите задачу, укажите цену и срок и приложите пример похожей работы из портфолио. Заказчик видит все отклики и выбирает исполнителя, поэтому отвечайте конкретно и по делу.
Гарантия оплаты через безопасную сделку
Все расчёты на ProFreelance защищены. При работе через безопасную сделку деньги резервируются на площадке и переводятся исполнителю только после того, как заказчик принял результат — это защищает обе стороны от обмана.
Похожие заказы и услуги
Смотрите другие предложения в разделе «Проекты» или следите за лентой заказов, чтобы откликаться на новые задачи первым.