Appearance
Auth: empat pilihan
Pilih sesuai kebutuhan app, bisa dipasang berbarengan untuk route berbeda:
SessionAuth— login lokal sederhana (Core\Auth\SessionAuthenticator: cek password hash, simpan session). Model user bebas — tidak harusCore\Iam\Model\User, cukup adafindFirstByUsername()+ kolom password.IamAuth— app jadi client dari satu IAM server internal Aurora (custom, Ed25519 JWT, ABAC dinamis). ButuhCore\Iam\Model\*(lihat Starter-kit IAM) berjalan di SATU app yang jadi server-nya.CasdoorAuth— app jadi client dariaurora-sso(Casdoor, RS256 JWT via JWKS). PENTING:tokenFormatdanTokenSigningMethodbeda per deployment — cek ke instance aurora-sso yang sebenarnya, jangan asumsi default upstream Casdoor.OAuth2Auth— app jadi client dari provider OAuth2/OIDC mana pun (Keycloak, Auth0, Google, dst) — bukan spesifik satu vendor sepertiCasdoorAuth. Multi-provider sekaligus dalam satu app (app/config/oauth2.php→providers.{key}), endpoint auto-detect lewat OIDC discovery ({issuer}/.well-known/openid-configuration) atau diisi manual. Kalau target Anda spesifik Casdoor (aurora-sso), tetap pakaiCasdoorAuth/Casdoor\Sdk— lebih ringan (curl langsung, tanpa dependency Guzzle), sudah battle-tested di banyak app.
Package ini tidak pernah memaksa app memakai auth apa pun — kalau middleware auth tidak didaftarkan, tidak ada dampak sama sekali.
Detail lengkap Casdoor/OAuth2 (contoh Sdk session-based login, config multi-provider, trait SsoLoginActions buat controller login-redirect + callback siap pakai, catatan performa/discovery) ada di Casdoor & OAuth2/OIDC — dipisah dari halaman ini supaya tidak makin membengkak.