Статей: 13
Пошаговая инструкция по защите REST API с помощью шлюза OpenIG: настройка авторизации OAuth 2.0 через OpenAM, валидация запросов и ответов по спецификации OpenAPI, ограничение частоты запросов (throttling) в Docker Compose.
23.01.2026 OpenIG
Пошаговая настройка авторизации и ограничения доступа к MCP серверу через OpenIG
19.01.2026 OpenIG
Практическое руководство: защита LLM от prompt injection через API-шлюз OpenIG.
Пошаговое руководство по настройке OpenIG как Service Provider (SP) и прокси для OpenAM (IdP). Узнайте, как добавить корпоративную SAML-аутентификацию к любому приложению, используя Docker.
В статье рассмотрим основные подходы к реализации SSO на примере решений с открытым исходным кодом OpenAM и OpenIG.
В этой статье мы рассмотрим как реализовать соблюдение принципа Zero Trust Security "never trust, always verify" в системе аутентификации на примере OpenAM и OpenIG
В статье мы рассмотрим, как использовать связку решений с OpenAM и OpenIG для реализации этих принципов
14.04.2025 OpenIG
В статье мы настроим авторизацию доступа в приложение через аутентификацию по протоколу OAuth 2.0 на шлюзе с открытым исходным кодом OpenIG
25.07.2024 OpenIG
В статье рассмотрены варианты конвертации сообщений из REST в брокер сообщений и обратно, а так же возможные варианты использования такого подхода.
15.07.2024 OpenIG
Эта статья является продолжением серии статей о защите веб сервисов при помощи шлюза с открытым исходным кодом OpenIG. В этой статье мы рассмотрим, как защитить сервисы, ограничив количество запросов за определенный интервал времени.
В этой статье мы добавим авторизацию на WebSocket соединение через OpenIG, используя аутентификацию OpenAM. Для упрощения установки и развертывания сервисов, мы будем использовать Docker и Docker Compose.
20.06.2024 OpenIG
Обеспечение безопасности веб сервисов — одна из важных частей процесса разработки. Если если в инфраструктуре несколько сервисов, то каждый из них должен быть должным образом защищен. Если реализовывать проверки политик безопасности в каждом сервисе, то затраты на разработку и поддержку таких сервисов существенно возрастают. При этом не избежать дублирования кода и ошибок разработки. Поэтому, управление защитой сервисов должно быть централизованным. Далее мы рассмотрим, как организовать централизованную защиту приложений на примере API-шлюза с открытым исходным кодом OpenIG, а так же добавим проверку авторизации доступа с JWT токеном
В этой статье мы настроим централизованную аутентификацию через сервис аутентификации на Open Access Manager (OpenAM) и настроим доступ к приложению через шлюз авторизации Open Identity Gateway (OpenIG), который будет использовать сессию аутентификации OpenAM. В качестве защищаемого приложения будем использовать приложение, разработанное с использованием Spring Boot и Spring Security.