NODEDC_PLATFORM/packages/auth-sdk/README.md

1.5 KiB
Raw Permalink Blame History

NODE.DC Auth SDK

Будущий общий пакет для приложений, которые контролируются кодом NODE.DC.

Target responsibilities

  • загрузка JWKS;
  • валидация JWT;
  • проверка issuer/audience/exp;
  • нормализация claims;
  • helper requireAppAccess(groupName);
  • helper getCurrentUser();
  • typed ndcauth.session helpers для cross-app login/logout/change revalidation events;
  • typed AuthUser.

Type contract

export type AuthUser = {
  sub: string;
  email: string;
  name?: string;
  groups: string[];
  entitlements?: string[];
};

Scope

Первый SDK рассчитан на Launcher backend и будущие Node.js/Next.js сервисы.

Для Plane fork на Python/Django нужна отдельная реализация middleware по тем же правилам, а этот пакет остается спецификацией для TypeScript приложений.

Session sync на 23.06.2026 не считается закрытым SDK-контрактом. Общий logout path уже существует в платформе, а BIM Viewer добавил BIM-first login-sync marker/revalidation slice. Перед подключением следующего сервиса нужно оформить общий ndcauth.session protocol здесь или в соседнем platform package, чтобы приложения не копировали BIM-specific логику.