Архитектура решения
На рисунке 1 показан процесс взаимодействия при обращении пользователя в систему с интеграцией внешней SSO.

| Наименование системы | Наименование сервиса | Описание |
|---|---|---|
| Система редактирования и совместной работы | lb-core-auth | Расширенный веб-сервер NGINX c поддержкой Lua. Отвечает за авторизацию, доступность API, балансировку |
| Система редактирования и совместной работы | SSO Gateway | SSO-Шлюз, выполняет следующие функции: 1. Аутентификация и авторизация запросов перед их проксированием к продуктовым сервисам (валидация и интроспекция токена). 2. Извлечение информации о пользователе из токена и проксирование это информации в заголовках к продуктовым сервисам. 3. Контроль за WebSocket-соединениями (в случае отсутствия сессии у пользователя во внешнем SSO произойдет разрыв соединения со стороны gateway) |
| Система редактирования и совместной работы | WFM | Web file manager (SPA веб-приложение). Веб-клиент файлового менеджера (Виджет вложений). Отвечает за операции с файлами (кроме редактирования) и просмотр файлов по публичным ссылкам |
| Система редактирования и совместной работы | WTE | Web text editors (веб-приложение редактора). Отвечает за редактирование и чтение файлов |
| Система хранения данных | PGS | Серверный компонент, обеспечивающий хранение объектов пользователя, хранение общих корпоративных объектов, выполнение файловых операций для пользователя |
| Внешние системы | External LB | Внешний балансировщик |
| Внешние системы | External SSO | Внешняя SSO-система |