Casdoor: платформа для управления идентификацией и доступом
Casdoor — это открытая платформа для управления идентификацией и доступом (IAM) с поддержкой нескольких протоколов и веб-интерфейсом.
Casdoor решает задачу единого входа (SSO) и аутентификации, позволяя интегрироваться с множеством провайдеров идентичности, таких как Google Workspace и Azure AD. В отличие от многих альтернатив, таких как Auth0 или Okta, Casdoor — это самоорганизованное решение, что делает его более гибким и настраиваемым для потребностей разработчиков, стремящихся реализовать кастомизацию.
Проект написан на Go и предоставляет возможность запуска через Docker. Из недостатков стоит отметить, что он находится на ранней стадии развития и может требовать ручной настройки. Можешь ознакомиться с проекта на официальном сайте или протестировать его в демо-версии.
Проект Casdoor представляет собой платформу для управления идентификацией и доступом, которая может быть развернута на собственных серверах. Это решение включает функции единого входа (SSO) и сервер аутентификации, предлагающий веб-консоль для управления пользователями и приложениями.
Casdoor поддерживает множество протоколов, включая OAuth 2.0, OIDC, SAML 2.0 и другие, и может интегрироваться с различными провайдерами идентификации, такими как Google Workspace, Microsoft Entra ID (Azure AD) и GitHub. Это делает проект гибким инструментом для управления пользователями в приложениях.
Быстрый старт
Запустить Casdoor быстро и просто. Ниже приведена команда для старта сервера в контейнере Docker без необходимости в базе данных и конфигурационных файлах:
docker run -p 8000:8000 casbin/casdoor-all-in-one
После выполнения команды ты сможешь зайти на http://localhost:8000 с следующими учетными данными:
| Organization | `built-in` |
| Username | `admin` |
| Password | `123` |
Учитывай, что эти учетные данные являются демо и должны быть изменены в продуктивной среде.
Как установить
Casdoor можно установить несколькими способами:
- Docker: Один контейнер с SQLite для оценки функционала. Но это не для продуктивного использования.
- Docker Compose: Разворачивает Casdoor рядом с MySQL для полноценной работы.
- Kubernetes: Использует Helm для развертывания в кластере Kubernetes.
- Из исходников: Предназначено для разработчиков, которые хотят вносить изменения в код.
Функциональные возможности
Casdoor предоставляет множество функциональных возможностей:
- Поддержка различных методов аутентификации: OAuth 2.0, SAML 2.0, CAS и другие.
- Многоуровневая организация для работы с несколькими клиентами и брендами.
- Поддержка многофакторной аутентификации и входа без пароля.
- Интерфейс для управления пользователями, приложениями и провайдерами идентификации через веб-консоль.
- Политики авторизации, основанные на Casbin, для гибкого управления доступом.
Ограничения и безопасность
При использовании Casdoor следует помнить о некоторых ограничениях:
- Демо-версия может сбрасывать данные, так что не используйте её для тестирования в продуктиве.
- Безопасность: необходимо изменить стандартный пароль и использовать HTTPS для внешнего доступа.
- Docker-образ для быстрой оценки не предназначен для продуктивной среды, так как все данные хранятся внутри контейнера и пропадают при его удалении.
Casdoor привлекает внимание своей простотой развертывания и гибкостью, что делает его отличным выбором для разработчиков, ищущих решения для управления доступом и аутентификацией пользователей. Полную документацию можно найти на сайте casdoor.ai.
Открыть на GitHub: casdoor/casdoor →
RepoRadar