Identity server
- Java 99.7%
- CSS 0.2%
| Filename | Latest commit message | Latest commit date |
|---|---|---|
| .forgejo | ||
| com.io7m.idstore.admin_client | ||
| com.io7m.idstore.admin_client.api | ||
| com.io7m.idstore.database.api | ||
| com.io7m.idstore.database.postgres | ||
| com.io7m.idstore.documentation | ||
| com.io7m.idstore.error_codes | ||
| com.io7m.idstore.grafana | ||
| com.io7m.idstore.main | ||
| com.io7m.idstore.model | ||
| com.io7m.idstore.oci | ||
| com.io7m.idstore.protocol.admin | ||
| com.io7m.idstore.protocol.admin.cb | ||
| com.io7m.idstore.protocol.api | ||
| com.io7m.idstore.protocol.user | ||
| com.io7m.idstore.protocol.user.cb | ||
| com.io7m.idstore.server.admin_v1 | ||
| com.io7m.idstore.server.api | ||
| com.io7m.idstore.server.controller | ||
| com.io7m.idstore.server.http | ||
| com.io7m.idstore.server.security | ||
| com.io7m.idstore.server.service.branding | ||
| com.io7m.idstore.server.service.clock | ||
| com.io7m.idstore.server.service.configuration | ||
| com.io7m.idstore.server.service.health | ||
| com.io7m.idstore.server.service.mail | ||
| com.io7m.idstore.server.service.maintenance | ||
| com.io7m.idstore.server.service.ratelimit | ||
| com.io7m.idstore.server.service.reqlimit | ||
| com.io7m.idstore.server.service.sessions | ||
| com.io7m.idstore.server.service.telemetry.api | ||
| com.io7m.idstore.server.service.telemetry.otp | ||
| com.io7m.idstore.server.service.templating | ||
| com.io7m.idstore.server.service.tls | ||
| com.io7m.idstore.server.service.verdant | ||
| com.io7m.idstore.server.user_v1 | ||
| com.io7m.idstore.server.user_view | ||
| com.io7m.idstore.server.vanilla | ||
| com.io7m.idstore.shell.admin | ||
| com.io7m.idstore.strings | ||
| com.io7m.idstore.tests | ||
| com.io7m.idstore.tests.arbitraries | ||
| com.io7m.idstore.tests.extensions | ||
| com.io7m.idstore.tls | ||
| com.io7m.idstore.user_client | ||
| com.io7m.idstore.user_client.api | ||
| src/site/resources | ||
| .gitignore | ||
| .gitmodules | ||
| checkstyle-filter.xml | ||
| checkstyle-suppressions-1.0.dtd | ||
| doc7m-books.json | ||
| pom.xml | ||
| README-CHANGES.xml | ||
| README-LICENSE.txt | ||
| README.in | ||
| README.md | ||
idstore
idstore
The idstore package provides an identity server for centralized
authentication.
Features
- Simple, centralized identity storage and password checking. Passwords are securely stored using PBKDF2.
- Email-based password reset functionality with a minimalist web interface.
- Full API access for all operations: Separate user-facing and administrator-facing APIs are exposed on different ports and are accessed using an efficient binary protocol over HTTP.
- Full Java API for performing user and administrative operations.
- Strong separation between administrators and users.
- Fine-grained capability-based security model for administrative operations; Safely write external services that can perform administrative operations while maintaining the principle of least privilege.
- Command-line administrative shell.
- Complete audit log; every operation that changes the state of the system is logged in an append-only log.
- Fully instrumented with OpenTelemetry.
- A small, easily auditable codebase with a heavy use of modularity for correctness.
- An extensive automated test suite with high coverage.
- Platform independence. No platform-dependent code is included in any form, and installations can largely be carried between platforms without changes.
- Extensive documentation including information on installation, a setup tutorial, a theory of operation, maintenance and monitoring information, information on security properties, and full API documentation.
- OCI-ready: Ready to run as an immutable, stateless, read-only, unprivileged container for maximum security and reliability.
- OSGi-ready.
- JPMS-ready.
- ISC license.
Usage
See the documentation.
