(01)
Social Auth OIDC
Supporto nativo per GitHub, Google, Microsoft, Discord, LinkedIn, Apple, Slack e altri 4. Abilita/disabilita i provider per tenant. I claim vengono mappati e standardizzati automaticamente.
(Verne Gate · Auth-as-a-Service)
Smetti di costruire form di login. Verne Gate offre un piano di controllo delle identità completo con 11 provider OIDC, OTP passwordless, MFA e webhook nativi. Ottieni lo stesso Ory Kratos che potresti gestire da solo, senza Docker, senza chart Helm, senza aggiornamenti di versione e senza l'interfaccia di amministrazione da scrivere.
curl -X PATCH https://api.vernesoft.com/v1/gate/identities/id_12345/metadata \
-H "Authorization: Bearer vrn_gate_•••" \
-d '{"role":"admin","subscription_tier":"pro"}'(La trappola del DIY Auth)
Implementare un semplice login email/password è ingannevole. Scalare ai login social, gestire il recupero sicuro della password, applicare l'MFA e gestire la revoca delle sessioni in sistemi distribuiti richiede un team di ingegneria dedicato.
Auth interna
Verne Software Gate
(Funzionalità principali)
(01)
Supporto nativo per GitHub, Google, Microsoft, Discord, LinkedIn, Apple, Slack e altri 4. Abilita/disabilita i provider per tenant. I claim vengono mappati e standardizzati automaticamente.
(02)
Abilita TOTP con codici di backup, o passa completamente alla modalità passwordless con codici OTP via email della durata di 15 minuti. Configurabile per tenant.
(03)
Interroga le sessioni attive per dispositivo, IP e user agent. Revoca sessioni specifiche o tutte le sessioni di un'identità compromessa con una singola chiamata API.
(04)
Allega metadati JSON proprietari agli utenti. Esegui aggiornamenti atomici per fusione senza sovrascrivere i dati protetti del tenant. Perfetto per payload RBAC.
(05)
Ricevi notifiche istantanee su identity.created, identity.login o identity.deleted. Backoff esponenziale integrato su 3 tentativi e verifica della firma HMAC-SHA256.
(06)
Flussi a macchina a stati in due fasi per il recupero della password, aggiornamenti delle impostazioni e verifica email — gestiti e verificabili.
(Ecosistema Nautilus)
Gate è il perimetro di sicurezza di tutta la tua architettura. Autentica gli utenti con Gate, lancia fatturazioni programmate con Clockwork e distribuisci eventi ai tuoi clienti con Relay. Un'unica API, una dashboard e isolamento rigoroso per tenant su tutti i servizi. Il tutto gira sui nostri server in Francia.
(Esperienza sviluppatore)
Collega ruoli B2B, piani di abbonamento o feature flag direttamente all'identità, con operazioni JSON Patch applicate in modo atomico.
curl -X PATCH https://api.vernesoft.com/v1/gate/identities/id_12345 \
-H "Authorization: Bearer $VERNE_GATE_KEY" \
-H "Content-Type: application/json" \
-d '[
{ "op": "replace", "path": "/traits/custom_data/role", "value": "admin" },
{ "op": "add", "path": "/traits/custom_data/beta_access", "value": true }
]'(FAQ)
Gate utilizza mapper jsonnet interni per tutti gli 11 provider supportati. Estrae, normalizza e mappa automaticamente i claim in modo che la tua applicazione riceva uno schema utente prevedibile e standardizzato.
Ogni payload webhook è firmato con HMAC-SHA256. La firma viene trasmessa nell'header X-Verne-Signature, consentendo al tuo backend di verificare matematicamente che il payload provenga da Verne Gate.
Sì. L'API di gestione delle sessioni consente di inviare una richiesta DELETE a /v1/gate/identities//sessions, invalidando istantaneamente tutte le sessioni attive su tutti i dispositivi e browser.
Assolutamente. L'isolamento rigoroso per tenant è applicato a livello in-memory. I metadati personalizzati includono ID tenant protetti che non possono essere sovrascritti dalle richieste dei client.
Ory Kratos, l'identity server open source: un deployment irrobustito con isolamento rigoroso per tenant, e sopra i flow, l'interfaccia di amministrazione e le chiavi API. Il motore è open source, quindi se i requisiti cambiano lo stesso software gira sulla tua infrastruttura.
Sui nostri server in Francia. Identità, sessioni e metadati personalizzati restano nella UE, e nulla viene replicato al di fuori.
(Inizia oggi)
Proteggi il tuo B2B SaaS con auth enterprise, MFA e webhook in una frazione del tempo.
Che cosa resta tuo
Il lock-in comincia quasi sempre dall'autenticazione, perché chi possiede il record utente finisce per plasmare il modello dati che gli sta intorno. Gate non lo chiede. Le identità stanno qui; i tuoi utenti, gli ordini e tutto il resto restano nel PostgreSQL, MySQL o Mongo che già gestisci. Non c'è nessuno schema nostro a cui le tue tabelle debbano adattarsi, e niente da migrare.
Sotto gira Ory Kratos, open source e non modificato. Noi gestiamo il cluster, gli aggiornamenti e la reperibilità, e teniamo quel deployment deliberatamente noioso — ma è un motore che potresti far girare da solo. Un fornitore di auth che puoi lasciare è una proposta diversa da uno che non puoi lasciare: per questo il motore lo nominiamo invece di nasconderlo.
Tutto gira sui nostri server in Francia, che è la prima domanda della maggior parte dei clienti europei. Il piano gratuito è di 3.000 richieste al mese con tutti i motori inclusi, quindi un pomeriggio basta per capire se Gate si incastra nello stack che hai già.