casdoor/casdoor

An open-source Agent-first Identity and Access Management (IAM) /LLM MCP & agent gateway and auth server with web UI supporting OpenClaw, MCP, OAuth, OIDC, SAML, CAS, LDAP, SCIM, WebAuthn, TOTP, MFA, Face ID, Google Workspace, Azure AD

What it solves

Casdoor 是一个自託管的身分與存取管理 (IAM) 平台,讓開發者可以將身分驗證與使用者管理委派給單一伺服器。它消除了應用程式需要處理密碼或建立自有的使用者目錄的必要性,提供了一種集中式的方式來管理跨多個應用程式的使用者、權杖 (tokens) 與存取規則。

How it works

它作為一個完整的身分提供者 (IdP) 運作,儲存使用者資料並核發權杖 (tokens)。它支援廣泛的產業標準協定,包括 OAuth 2.0, OIDC, SAML 2.0, CAS, LDAP, 和 SCIM 2.0。該平台包含一個用於管理任務的網頁控制台,讓組織可以配置靈活的登入方式、品牌化與提供者,而無需重新部署代碼。在授權方面,它與 Casbin 整合,提供靈活的、基於策略的存取控制 (ACL, RBAC, ABAC)。

Who it’s for

想要擁有自己使用者目錄,並需要一個支援ทั้ง modern 應用程式與 legacy 應用程式,以及多租戶架構的集中式身分驗證伺服器,開發者與組織。

Highlights

  • Multi-Protocol Support: 支援 OAuth 2.0, OIDC, SAML 2.0, CAS, LDAP, 和 SCIM 2.0。
  • Comprehensive Authentication: 包含 WebAuthn/passkeys, TOTP/MFA, 和 Face ID 生物辨識登入。
  • AI Integration: 提供一個 MCP gateway 來控制對 Model Context Protocol 伺服器 el access,並支援 agent-to-agent (A2A) 通訊。
  • Centralized Management: 一個用於管理組織、應用程式與提供者的網頁控制台,無需透過 config files 進行管理。
  • Flexible Authorization: 透過 Casbin 內建的基於策略的存取控制。
  • Broad SDK Support: 官方 SDKs 支援 Go, Java, Python, Node.js, .NET, PHP, 和 Rust。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案