Lanzamiento en HN: SSOReady (YC W24) – tecnología para hacer SAML SSO simple y de código abierto
(github.com/ssoready)-
SSOReady
- Proporciona herramientas de desarrollo para implementar SSO empresarial
- Permite agregar soporte para SAML gratis
- Alternativa de código abierto a productos como Auth0 o WorkOS
- Licencia MIT
- Se puede alojar por cuenta propia, o usar gratis en app.ssoready.com
- Mantiene el control sobre la base de datos de usuarios
- Implementación simple y bien documentada
- Ofrece SDK para Python y TypeScript/Node.js, con más en desarrollo
-
Documentation
- La documentación completa está disponible en https://ssoready.com/docs
- Pasos simples para agregar SAML a tu producto:
- Regístrate gratis en app.ssoready.com
- En la página de inicio de sesión, llama al endpoint
getRedirectUrlpara iniciar sesión del usuario con SAML - Redirige a la página de callback elegida por el usuario y llama a
redeemSamlAccessCodepara completar el inicio de sesión
- Ejemplo en TypeScript:
const { redirectUrl } = await ssoready.saml.getSamlRedirectUrl({ organizationExternalId: "..." }); // redirigir al usuarioconst { email, organizationExternalId } = await ssoready.saml.redeemSamlAccessCode({ samlAccessCode: "saml_access_code_..." }); // iniciar sesión del usuario - Consulta la guía de inicio rápido para ver detalles específicos
-
Philosophy
- Todo software empresarial debería admitir SSO empresarial
- El SSO empresarial ofrece grandes beneficios de seguridad a los clientes
- La mayoría de las bibliotecas SAML de código abierto tienen documentación insuficiente y resultan confusas
- Proporciona configuraciones predeterminadas claras y seguras al implementar SAML
- Los aumentos de precio del software de seguridad no son aceptables
- La licencia MIT funciona como un seguro contra aumentos de precio
-
Reporting problems
- Los problemas pueden reportarse mediante issues de GitHub o a founders@ssoready.com
- Para problemas de seguridad, contacta de inmediato a security-contact@ssoready.com
- Responden dentro de 24 horas, y en la mayoría de los casos se puede esperar una respuesta inmediata
- No lo publiques en issues de GitHub ni en foros
Resumen de GN⁺
- SSOReady es un proyecto de código abierto que simplifica y aclara la implementación de SSO empresarial
- Adopta la licencia MIT para evitar aumentos de precio en el software de seguridad
- Ofrece SDK para Python y TypeScript/Node.js, por lo que puede usarse en distintos entornos de desarrollo
- SSOReady se toma muy en serio los problemas de seguridad y garantiza respuestas rápidas
- Productos con funciones similares incluyen Auth0 y WorkOS
1 comentarios
Opiniones de Hacker News
Primera opinión
Segunda opinión
Tercera opinión
Cuarta opinión
Quinta opinión
Sexta opinión
Séptima opinión
Octava opinión
Novena opinión
Décima opinión