В redb.Identity появился WS-Trust фасад с операциями Issue, Validate, Cancel и Renew на тех же маршрутах ядра. Сервис выдаёт тот же JWT, использует тот же реестр клиентов и предоставляет WSDL для генератора. Это третий транспортный слой поверх OpenID-сервера — после gRPC-фасада, который ранее подтвердил тезис о том, что логика живёт в ядре за адресами direct-vm://identity-*, а транспорт служит тонким переводчиком.

Подход позволяет подключать унаследованные SOAP-системы без дублирования бизнес-логики аутентификации. Единое ядро и общий реестр клиентов снижают расхождения между протоколами и упрощают сопровождение. Для организаций с гибридным ландшафтом это способ не вырывать старые контуры из инфраструктуры при миграции на современные токены.

Разработчикам и архитекторам стоит оценить, есть ли в их контуре потребность в WS-Trust поверх уже развёрнутого OAuth/OpenID-стека. Если да — можно планировать интеграцию через новый фасад, не переписывая ядро идентификации.