Статьи по OpenIG

Статей: 13

Защита REST API: авторизация OAuth/OIDC, валидация соответствия OpenAPI/Swagger, контроль уровня обслуживания

27.03.2026 OpenIG OpenAM

Пошаговая инструкция по защите REST API с помощью шлюза OpenIG: настройка авторизации OAuth 2.0 через OpenAM, валидация запросов и ответов по спецификации OpenAPI, ограничение частоты запросов (throttling) в Docker Compose.

Настройка авторизации доступа к MCP серверу при помощи OpenIG

23.01.2026 OpenIG

Пошаговая настройка авторизации и ограничения доступа к MCP серверу через OpenIG

Защита от Prompt Injection в AI системах с использованием API шлюза

19.01.2026 OpenIG

Практическое руководство: защита LLM от prompt injection через API-шлюз OpenIG.

Настройка SSO: OpenIG как SAML Service Provider для OpenAM

25.11.2025 OpenAM OpenIG

Пошаговое руководство по настройке OpenIG как Service Provider (SP) и прокси для OpenAM (IdP). Узнайте, как добавить корпоративную SAML-аутентификацию к любому приложению, используя Docker.

Single Sign-On c OpenAM и OpenIG: Практические примеры реализации

26.05.2025 OpenAM OpenIG

В статье рассмотрим основные подходы к реализации SSO на примере решений с открытым исходным кодом OpenAM и OpenIG.

OpenAM и Zero Trust: Подтверждение критичных операций

30.04.2025 OpenIG OpenAM

В этой статье мы рассмотрим как реализовать соблюдение принципа Zero Trust Security "never trust, always verify" в системе аутентификации на примере OpenAM и OpenIG

OpenAM и OpenIG: Внедрение принципов Zero Trust Security

18.04.2025 OpenIG OpenAM

В статье мы рассмотрим, как использовать связку решений с OpenAM и OpenIG для реализации этих принципов

OpenIG: авторизация доступа через OAuth (на примере Яндекс ID)

14.04.2025 OpenIG

В статье мы настроим авторизацию доступа в приложение через аутентификацию по протоколу OAuth 2.0 на шлюзе с открытым исходным кодом OpenIG

Интеграция REST и MQ брокеров сообщений через шлюз OpenIG

25.07.2024 OpenIG

В статье рассмотрены варианты конвертации сообщений из REST в брокер сообщений и обратно, а так же возможные варианты использования такого подхода.

Контроль пропускной способности (троттлинг) API c помощью шлюза авторизации OpenIG

15.07.2024 OpenIG

Эта статья является продолжением серии статей о защите веб сервисов при помощи шлюза с открытым исходным кодом OpenIG. В этой статье мы рассмотрим, как защитить сервисы, ограничив количество запросов за определенный интервал времени.

Как защитить WebSocket соединение при помощи OpenAM и OpenIG

25.06.2024 OpenAM OpenIG

В этой статье мы добавим авторизацию на WebSocket соединение через OpenIG, используя аутентификацию OpenAM. Для упрощения установки и развертывания сервисов, мы будем использовать Docker и Docker Compose.

Как защитить веб сервисы при помощи шлюза OpenIG

20.06.2024 OpenIG

Обеспечение безопасности веб сервисов — одна из важных частей процесса разработки. Если если в инфраструктуре несколько сервисов, то каждый из них должен быть должным образом защищен. Если реализовывать проверки политик безопасности в каждом сервисе, то затраты на разработку и поддержку таких сервисов существенно возрастают. При этом не избежать дублирования кода и ошибок разработки. Поэтому, управление защитой сервисов должно быть централизованным. Далее мы рассмотрим, как организовать централизованную защиту приложений на примере API-шлюза с открытым исходным кодом OpenIG, а так же добавим проверку авторизации доступа с JWT токеном

Настройка сервиса аутентификации OpenAM и шлюза авторизации OpenIG для защиты приложений

18.04.2024 OpenAM OpenIG

В этой статье мы настроим централизованную аутентификацию через сервис аутентификации на Open Access Manager (OpenAM) и настроим доступ к приложению через шлюз авторизации Open Identity Gateway (OpenIG), который будет использовать сессию аутентификации OpenAM. В качестве защищаемого приложения будем использовать приложение, разработанное с использованием Spring Boot и Spring Security.