Casdoor: платформа для управления идентификацией и доступом

Casdoor — это открытая платформа для управления идентификацией и доступом (IAM) с поддержкой нескольких протоколов и веб-интерфейсом.

Casdoor решает задачу единого входа (SSO) и аутентификации, позволяя интегрироваться с множеством провайдеров идентичности, таких как Google Workspace и Azure AD. В отличие от многих альтернатив, таких как Auth0 или Okta, Casdoor — это самоорганизованное решение, что делает его более гибким и настраиваемым для потребностей разработчиков, стремящихся реализовать кастомизацию.

Проект написан на Go и предоставляет возможность запуска через Docker. Из недостатков стоит отметить, что он находится на ранней стадии развития и может требовать ручной настройки. Можешь ознакомиться с проекта на официальном сайте или протестировать его в демо-версии.

Проект Casdoor представляет собой платформу для управления идентификацией и доступом, которая может быть развернута на собственных серверах. Это решение включает функции единого входа (SSO) и сервер аутентификации, предлагающий веб-консоль для управления пользователями и приложениями.

Casdoor поддерживает множество протоколов, включая OAuth 2.0, OIDC, SAML 2.0 и другие, и может интегрироваться с различными провайдерами идентификации, такими как Google Workspace, Microsoft Entra ID (Azure AD) и GitHub. Это делает проект гибким инструментом для управления пользователями в приложениях.

Быстрый старт

Запустить Casdoor быстро и просто. Ниже приведена команда для старта сервера в контейнере Docker без необходимости в базе данных и конфигурационных файлах:

docker run -p 8000:8000 casbin/casdoor-all-in-one

После выполнения команды ты сможешь зайти на http://localhost:8000 с следующими учетными данными:

Organization `built-in`
Username `admin`
Password `123`

Учитывай, что эти учетные данные являются демо и должны быть изменены в продуктивной среде.

Как установить

Casdoor можно установить несколькими способами:

  • Docker: Один контейнер с SQLite для оценки функционала. Но это не для продуктивного использования.
  • Docker Compose: Разворачивает Casdoor рядом с MySQL для полноценной работы.
  • Kubernetes: Использует Helm для развертывания в кластере Kubernetes.
  • Из исходников: Предназначено для разработчиков, которые хотят вносить изменения в код.

Функциональные возможности

Casdoor предоставляет множество функциональных возможностей:

  • Поддержка различных методов аутентификации: OAuth 2.0, SAML 2.0, CAS и другие.
  • Многоуровневая организация для работы с несколькими клиентами и брендами.
  • Поддержка многофакторной аутентификации и входа без пароля.
  • Интерфейс для управления пользователями, приложениями и провайдерами идентификации через веб-консоль.
  • Политики авторизации, основанные на Casbin, для гибкого управления доступом.

Ограничения и безопасность

При использовании Casdoor следует помнить о некоторых ограничениях:

  • Демо-версия может сбрасывать данные, так что не используйте её для тестирования в продуктиве.
  • Безопасность: необходимо изменить стандартный пароль и использовать HTTPS для внешнего доступа.
  • Docker-образ для быстрой оценки не предназначен для продуктивной среды, так как все данные хранятся внутри контейнера и пропадают при его удалении.

Casdoor привлекает внимание своей простотой развертывания и гибкостью, что делает его отличным выбором для разработчиков, ищущих решения для управления доступом и аутентификацией пользователей. Полную документацию можно найти на сайте casdoor.ai.

Открыть на GitHub: casdoor/casdoor →

Что нового на GitHub — короткие обзоры на русском Новые обзоры приходят в Telegram. Без спама, по делу.
Подписаться

Похожие статьи

Популярные темы на сайте