Стандартный OIDC — подходит любому фреймворку. Учётные записи ваших пользователей хранятся в России, как требует 152-ФЗ. Подключение по почте, Яндекс ID или VK ID занимает вечер, свой бэкенд не нужен.
Первое подключение — на вашем проекте в ZERNO.
climate-wear.ru · 413 чел. входило за 7 дней
Вход стоит в единственной точке, через которую проходят все ваши люди, — и видит то, чего сайт не видит никогда.
Никакого своего SDK: любая библиотека, которая умеет OpenID Connect, работает с нами из коробки.
# 1. Все адреса берутся из метаданных
GET https://id.zerno.one/.well-known/openid-configuration
# 2. Отправляем человека на форму входа
GET https://id.zerno.one/oauth/authorize
?response_type=code
&client_id=<ваш client_id>
&redirect_uri=https://<ваш домен>/auth/callback
&scope=openid+email+profile
&state=<случайная строка в сессии>
&code_challenge=<S256 от code_verifier>
&code_challenge_method=S256
# 3. Меняем код на токены — сервер-сервер, секрет в браузер не попадает
POST https://id.zerno.one/oauth/token
grant_type=authorization_code&code=<code>
&client_id=<ваш client_id>&client_secret=<секрет>
&code_verifier=<verifier>Тариф считается по числу сайтов и по тому, какие документы вам нужны, — не по числу ваших пользователей. Число активных стоит в тарифе потолком, а не строкой в чеке.