// Engineering Log
Учётные записи и SSO: Часть 2 — FusionAuth
Опубликовано 22.09.2026
// Быстрый маршрут
Эта статья относится к теме Python и автоматизация.
FusionAuth — сервер аутентификации и управления пользователями, который разработчики строили вокруг API: всё, что можно сделать в панели администратора, можно сделать и запросом к REST API. Его можно разместить на своём сервере бесплатно или взять облачную версию от разработчика.
Модель лицензирования
Главное, что нужно знать до выбора: FusionAuth не является проектом с открытым исходным кодом. Редакция Community бесплатна, её можно устанавливать на собственные серверы, но код закрыт. Это отличает его от Keycloak, где открыт весь код под лицензией Apache 2.0.
Тарифы на сентябрь 2026 года (по данным сайта FusionAuth):
| Тариф | Цена | Что важно |
|---|---|---|
| Community | бесплатно | без ограничения числа пользователей, самостоятельное размещение, поддержка — форум |
| Starter | от $162 в месяц | платные функции, поддержка |
| Essentials | от $2 970 в месяц | расширенные функции безопасности и поддержка |
| Enterprise | от $2 970 в месяц и выше | индивидуальные условия |
Размещать FusionAuth на своём сервере разрешено на всех тарифах. Протокол SAML v2 входит во все тарифы, включая бесплатный, — прежнее утверждение, что SAML доступен только за деньги, неверно.
Что умеет
- OAuth 2.0, OpenID Connect и SAML v2 — вход в веб- и мобильные приложения и корпоративные системы.
- Регистрация и профили пользователей, группы и роли на уровне приложений.
- Многофакторная аутентификация и вход через внешних провайдеров.
- API на каждое действие и клиентские библиотеки для популярных языков — удобно, когда учётные записи создаются из кода, например при регистрации в вашем продукте.
- Веб-хуки о событиях: регистрация, вход, изменение пользователя.
Как запустить
Официальный способ для знакомства — Docker Compose из репозитория fusionauth-containers:
curl -o docker-compose.yml https://raw.githubusercontent.com/FusionAuth/fusionauth-containers/main/docker/fusionauth/docker-compose.yml
curl -o .env https://raw.githubusercontent.com/FusionAuth/fusionauth-containers/main/docker/fusionauth/.env
# в .env заменить пароли базы данных
docker compose up -dСостав установки: сам FusionAuth, база данных (PostgreSQL по умолчанию или MySQL) и поисковый сервис OpenSearch или Elasticsearch. По документации поиск формально необязателен, но в стандартной сборке он присутствует. Панель администратора открывается на порту 9011, при первом входе запускается мастер начальной настройки.
Для рабочей установки нужны те же меры, что и для любого сервера аутентификации: HTTPS на обратном прокси, база данных с резервными копиями, закрытый доступ к панели администратора и регулярные обновления.
Сравнение с Keycloak
| FusionAuth Community | Keycloak | |
|---|---|---|
| Исходный код | закрыт | открыт, Apache 2.0 |
| Стоимость самостоятельного размещения | бесплатно | бесплатно |
| Протоколы | OAuth 2.0, OIDC, SAML v2 | OAuth 2.0, OIDC, SAML 2.0 |
| Подход | API и разработчик | панель администратора и конфигурация |
| Сообщество | меньше | крупное, проект CNCF |
Ограничения
- Закрытый код. Нельзя самостоятельно проверить или исправить код, и условия бесплатной редакции определяет компания-разработчик.
- Цена платных тарифов. Разрыв между Starter и Essentials большой; для небольшой компании платные функции могут оказаться недоступными по бюджету.
- Россия. Облачную версию и платные тарифы оплачивают иностранной картой; Visa и Mastercard, выпущенные в России, за рубежом не работают. Бесплатная редакция на собственном сервере в России от оплаты не зависит, а данные пользователей остаются у вас, что соответствует требованию хранить персональные данные граждан в базах на территории страны.
Типичные ошибки
- Считать FusionAuth открытым проектом и закладывать на это аудит кода или форк.
- Оставить пароли базы из примера
.env. - Открыть порт 9011 с панелью администратора в интернет без обратного прокси и ограничения доступа.
- Не делать резервные копии базы данных: в ней все пользователи и настройки.
Когда выбирать
FusionAuth удобен, если вы разрабатываете продукт и хотите управлять пользователями из кода через аккуратный API, а открытый код не принципиален. Если важны открытость, крупное сообщество и интеграция с корпоративными каталогами, логичнее выбрать Keycloak.
// Похожая задача
Если у вас похожая ситуация
Эта статья относится к одной из рабочих тем. Можно продолжить чтение по теме, перейти на главную, чтобы понять, чем я занимаюсь, или сразу открыть услуги.
Тема статьи
Python и автоматизация
Боты, интеграции, внутренние сервисы, автоматизация процессов и workflow.
Часто с этим приходят
- Сделать бота, интеграцию или внутренний инструмент
- Убрать ручную рутину через Python и API
- Связать сервисы и автоматизировать процесс целиком
// Следующий шаг
Если вам нужна не только статья, а помощь по этой теме, удобнее сразу перейти в услугу. Главная и подборка материалов остаются рядом.
Открыть услуги// Contact
Нужна помощь?
Свяжись со мной и я помогу решить проблему
Написать в TelegramОтвечаю в течение рабочего дня (03:00–13:00 GMT)
Или оставьте заявку здесь:
// Related