casdoor/casdoor

An open-source Agent-first Identity and Access Management (IAM) /LLM MCP & agent gateway and auth server with web UI supporting OpenClaw, MCP, OAuth, OIDC, SAML, CAS, LDAP, SCIM, WebAuthn, TOTP, MFA, Face ID, Google Workspace, Azure AD

它解决了什么问题

Casdoor 是一个自托管的身份和访问管理(IAM)平台,允许开发者将身份验证和用户管理委托给单个服务器。它消除了应用程序处理密码或构建自定义用户目录的需要,提供了一种集中化的方式来管理多个应用程序中的用户、令牌和访问规则。

它如何工作

它作为一个完整的身份提供商(IdP)运行,存储用户数据并颁发令牌。它支持广泛的行业标准协议,包括 OAuth 2.0、OIDC、SAML 2.0、CAS、LDAP 和 SCIM 2.0。该平台包含一个 Web 控制台,用于执行管理任务,使组织能够在不重新部署代码的情况下配置登录方式、品牌标识和提供商。在授权方面,它与 Casbin 集成,提供灵活的基于策略的访问控制(ACL、RBAC、ABAC)。

适合谁

希望拥有自己用户目录,并需要一个支持现代和传统应用程序以及多租户的集中式认证服务器的开发者和组织。

主要亮点

  • 多协议支持:支持 OAuth 2.0、OIDC、SAML 2.0、CAS、LDAP 和 SCIM 2.0。
  • 全面的身份验证:包括 WebAuthn/密钥、TOTP/MFA 和 Face ID 生物识别登录。
  • AI 集成:提供 MCP 网关以控制对 Model Context Protocol 服务器的访问,并支持代理间(A2A)通信。
  • 集中化管理:通过 Web 控制台管理组织、应用和提供商,无需配置文件。
  • 灵活的授权:通过 Casbin 提供内置的基于策略的访问控制。
  • 广泛的 SDK 支持:官方 SDK 支持 Go、Java、Python、Node.js、.NET、PHP 和 Rust。

一个强大的自托管 IAM 平台,为现代应用提供统一的身份验证和用户管理解决方案 — @casdoor

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目