feat(auth): add IAS ECP SSO [skip ci]

This commit was merged in pull request #19.
This commit is contained in:
Aleksandr Meshchryakov
2026-09-21 16:29:31 +02:00
parent 020619143e
commit 5a7f8e1a47
16 changed files with 888 additions and 15 deletions

View File

@@ -249,3 +249,8 @@ make services-up
make migrate
make pre-commit
```
## Вход через ИАС ЕЦП
Дополнительный SSO-вход включается переменной `SSO_ENABLED=true`. Публичный P-256 PEM-ключ провайдера должен быть смонтирован вне репозитория и webroot, а путь к нему передан в `SSO_PUBLIC_KEY_PATH`.
Используются настройки `SSO_PROVIDER_URL`, `SSO_SERVICE_CODE` (по умолчанию `fkc`), `SSO_ISSUER` (по умолчанию `dvr`) и `SSO_SESSION_TTL_SECONDS` (по умолчанию `7200`). Перед включением зарегистрируйте callback `https://<state-corp-host>/api/v1/auth/sso/` в ИАС ЕЦП и сначала включите backend, затем frontend-кнопку. Для отката достаточно установить `SSO_ENABLED=false`; JWT-вход продолжит работать.