🎯 【一句话洞察】
- Casdoor 是开源的统一身份认证平台,把 OAuth/OIDC/LDAP/SAML/WebAuthn 等几十种协议打包进一个 Web 管理界面——自己搭一个,所有应用都接它,就再也不用自己写登录模块了。
🗺️ 【核心逻辑链】
- 为什么需要统一身份认证。 每个应用自己写登录 = 重复劳动 + 安全隐患 + 用户多套密码。搭一个认证中心,所有应用接进来,用户只记一套账号,开发者只管对接标准协议。
- Casdoor 的核心价值是"全协议 + 全 IdP"。 支持 OAuth 2.0、OIDC、SAML、CAS、LDAP、RADUIS、WebAuthn(指纹/面部识别)、邮箱/短信验证码、微信/支付宝/GitHub/Google 等几十种第三方登录。别人用什么协议都能接,用户用什么方式登录都行。
- Web UI 是真正的降门槛点。 同类方案(Keycloak、Authentik)功能也强,但配置全靠 XML/CLI/YAML,非专业运维很难上手。Casdoor 提供了完整的可视化管理界面——加应用、配 IdP、管用户、看日志,全在网页上点。
- 多租户 + 多组织原生支持。 一套部署可以服务多个组织/租户,每个组织独立的用户池、应用、权限。做 SaaS 或者给多个客户交付时,不用部署多套。
- Go + React 技术栈,部署简单。 单二进制 + 单 JS 包,MySQL/PostgreSQL 一个数据库,Docker 一键起。比 Keycloak 的 Java 全家桶轻量得多,资源占用小。
- 与各种框架的集成 SDK 齐全。 Go/Java/Node.js/Python/Rust/PHP 都有官方 SDK,前端 React/Vue 组件现成。对接成本低,不需要自己手写协议适配。
🏗️ 【技术架构】
- 后端: Go (Beego 框架)
- 前端: React (Ant Design)
- 数据库: MySQL / PostgreSQL / SQLite
- 存储: 本地 / S3 兼容对象存储
- 部署: Docker / 单二进制 / Kubernetes
- SDK: Go / Java / Node.js / Python / Rust / PHP / .NET
⚙️ 【上手实践要点】
- 最简启动:Docker Compose 起 Casdoor + MySQL,打开 Web UI 配管理员密码就能用
- 必须手动:配置至少一个 IdP(比如 GitHub OAuth 或微信扫码);配置数据库连接
- 按需:HTTPS 反向代理(Nginx/Caddy)、LDAP 对接企业目录、WebAuthn 开启生物识别
- 注意:默认 SQLite 只适合测试,生产环境务必换 MySQL/PostgreSQL
📋 【核心用法】
- 统一登录门户:所有应用跳转 Casdoor 登录,一次登录全站通行(SSO)
- 第三方登录聚合:Google/GitHub/微信/支付宝等几十个 IdP 配好就能用
- 用户管理后台:可视化管用户、角色、权限、组织,不用写 SQL
- WebAuthn 生物识别:指纹/面容登录,安全又方便,配置零代码
- API 鉴权:JWT / Token 签发,后端服务直接验签
🔗 【相关链接】
- GitHub: https://github.com/casdoor/casdoor
- 官网: https://casdoor.org/
- 文档: https://casdoor.org/docs/overview
⏱️ 时效性: medium
标签: tool, opensource