Для authentication важны не только сервисы, но и связанные с ними данные и события, которые формируют trust context.
Ключевые данные
- аккаунты пользователей, workspace membership и role bindings;
- canonical identity records;
- metadata по credentials и результаты их проверки;
- access tokens, refresh tokens, service tokens и client registrations;
- сессии, challenge state и verification-коды.
Ключевые события
- вход в систему, logout и обновление токена;
- создание, ротация и отзыв credential или token;
- изменение роли, membership или policy context;
- delivery events по кодам, письмам и verification flows;
- audit events по чувствительным auth-операциям.
Почему это важно
Эти данные и события нужны не только для security, но и для объяснимости действий, incident analysis и будущей работы AI-агентов в контролируемых границах.