ZERNO · Вход

Замена Auth0 для российского проекта

Auth0 — промышленный стандарт, и спорить с его возможностями бессмысленно. Спорить приходится с двумя вещами: где физически лежат учётные записи ваших пользователей и как за это платить из России. На обе мы отвечаем иначе, а протокол оставляем тот же.

Подключить входКак это устроено

Один сайт до 1 000 активных в месяц — 0 ₽, и это не пробный период

Что мешает сегодня

Локализация базы152-ФЗ требует держать базу персональных данных россиян в России. Auth0 хранит их в своих регионах, и выбор региона проблему не закрывает.
Счёт и документыРасход в долларах без российских закрывающих документов бухгалтерия провести не может, а корпоративная карта у большинства не работает.

Чем отличается

ОсьAuth0ZERNO Вход
Где лежат учётные записиза пределами РоссииJSC Datacenter, Химки — площадка, а не «российское юрлицо»
Чем платитьзарубежная карта, счёт в долларахкарта РФ, СБП или счёт с актами и УПД
ПротоколOIDC / OAuth 2.0OIDC / OAuth 2.0 — тот же стандарт, менять архитектуру не нужно
Способы входаGoogle, Apple, GitHub — в России ими пользуются не всепочта и Яндекс ID на бесплатном тарифе, остальные способы контура — на платном
Правила и сценарииActions, Rules, гибкие сценарии на JavaScriptсценариев внутри входа нет; события уходят вебхуками с подписью и повторами — логика остаётся на вашей стороне
Изоляция аудиторийtenants и организацииарендатор = сайт: вошедший на одном сайте на другом входит заново

Как перейти

  1. 1Создайте приложениеВ кабинете появляется client_id, секрет и адрес возврата.
  2. 2Перенастройте клиентСтандартный OIDC-клиент переключается на наш issuer. Discovery-документ на месте, ничего собирать руками не нужно.
  3. 3Перенесите логику из Rules в вебхукиТо, что у Auth0 крутилось в Actions, у нас живёт на вашей стороне и получает события входа с подписью.

Чего у нас нет

  • Нет сценариев внутри провайдера — аналога Actions и Rules не существует, логика переезжает к вам.
  • Нет организаций и ролей внутри сайта.
  • Нет SAML и корпоративных federated-подключений.

Вопросы

Насколько это совместимо с Auth0 по протоколу?

Полностью на уровне OIDC: authorization code с PKCE, discovery, стандартные claims. Несовместимо всё, что было надстройкой Auth0 поверх стандарта — Actions, Rules, организации.

Есть ли SLA?

На тарифе по договору — да, с согласованным сроком реакции и приложением, где указан адрес площадки. На публичных тарифах SLA не обещаем.

Что произойдёт при превышении лимита активных?

Вход продолжит работать. Мы напишем письмо и переведём на следующий уровень со следующего месяца. Отключать людям логин за перелимит мы не будем.

Замена Auth0 в России — OIDC-вход с хранением данных в РФ | ZERNO