biscuit

biscuit

多语言支持的开源身份认证授权令牌

Biscuit是一个开源的身份认证和授权令牌系统,具有高安全性和灵活性。该项目支持Rust、Java、Go等多种编程语言实现,并提供交互式playground。Biscuit使用专门的凭证语言和加密原语,适用于复杂的授权场景。目前已在Apache Pulsar等实际项目中应用,正计划进行安全审计以增强可靠性。

Biscuit认证授权令牌开源项目Github

Biscuit 认证/授权令牌

加入 Matrix 聊天

<img src="https://yellow-cdn.veclightyear.com/835a84d5/323a2246-0054-4989-ab42-415444648c3e.png" width="200">

https://www.biscuitsec.org

版本

规范的稳定版本位于 SPECIFICATIONS.md。当前开发中的版本在 dev 分支

动机、目标、非目标

请参阅 https://www.biscuitsec.org/docs/why-biscuit/

尝试一下

您可以在浏览器中创建、削弱、检查和授权 Biscuit 令牌:https://www.biscuitsec.org/docs/tooling/

路线图

您可以在路线图上关注下一步计划。

当前状态:

  • 凭证语言、加密原语和序列化格式已完成
  • 我们有以下语言的 Biscuit v2 实现:
  • 我们有以下语言的 Biscuit v1 实现:
  • 一个包含文档和交互式演示的网站已在 https://biscuitsec.org 上线
  • 目前正在部署到实际用例中,如 Clever CloudApache Pulsar
  • 正在寻求对令牌设计、加密原语和实现的审核

功能支持

不同的实现都严格遵循规范,但部分内容可能需要一些时间才能完全实现,因此以下是每个版本当前支持的功能列表:

  • ✅ 完全支持
  • 🚧 部分支持
  • ❌ 尚未支持
RustHaskellJavaGoPythonC#
v2
v3🚧
作用域
检查所有
位运算
第三方块🚧🚧
快照🚧

如何帮助我们?

  • 提供我们可以测试令牌的用例(某些特定类型的检查、授权委托等)
  • 加密设计审核:我们需要对算法、其使用和各种语言的实现进行审核
  • 为 Java 和 Go 实现添加 Biscuit v2 支持

项目组织

  • SPECIFICATIONS.md 是 Biscuit 的描述、格式和行为
  • biscuit-web-key/ 是用于发布 Biscuit 公钥的规范
  • DESIGN.md 包含了关于 Biscuit 应该是什么的初始想法
  • experimentations/ 包含了加密方案和约束语言的初始代码示例。code/biscuit-poc/ 包含了 Biscuit 的实验版本,旨在探索 API 问题

许可证

根据 Apache License, Version 2.0 许可(LICENSE-APACHEhttp://www.apache.org/licenses/LICENSE-2.0)

标志由 Julien Richard 设计

最初由 Clever Cloud 创建

贡献

除非您明确声明,否则您有意提交以包含在作品中的任何贡献,按照 Apache-2.0 许可证的定义,均应按上述方式获得许可,不附加任何额外条款或条件。

编辑推荐精选

音述AI

音述AI

全球首个AI音乐社区

音述AI是全球首个AI音乐社区,致力让每个人都能用音乐表达自我。音述AI提供零门槛AI创作工具,独创GETI法则帮助用户精准定义音乐风格,AI润色功能支持自动优化作品质感。音述AI支持交流讨论、二次创作与价值变现。针对中文用户的语言习惯与文化背景进行专门优化,支持国风融合、C-pop等本土音乐标签,让技术更好地承载人文表达。

QoderWork

QoderWork

阿里Qoder团队推出的桌面端AI智能体

QoderWork 是阿里推出的本地优先桌面 AI 智能体,适配 macOS14+/Windows10+,以自然语言交互实现文件管理、数据分析、AI 视觉生成、浏览器自动化等办公任务,自主拆解执行复杂工作流,数据本地运行零上传,技能市场可无限扩展,是高效的 Agentic 生产力办公助手。

lynote.ai

lynote.ai

一站式搞定所有学习需求

不再被海量信息淹没,开始真正理解知识。Lynote 可摘要 YouTube 视频、PDF、文章等内容。即时创建笔记,检测 AI 内容并下载资料,将您的学习效率提升 10 倍。

AniShort

AniShort

为AI短剧协作而生

专为AI短剧协作而生的AniShort正式发布,深度重构AI短剧全流程生产模式,整合创意策划、制作执行、实时协作、在线审片、资产复用等全链路功能,独创无限画布、双轨并行工业化工作流与Ani智能体助手,集成多款主流AI大模型,破解素材零散、版本混乱、沟通低效等行业痛点,助力3人团队效率提升800%,打造标准化、可追溯的AI短剧量产体系,是AI短剧团队协同创作、提升制作效率的核心工具。

seedancetwo2.0

seedancetwo2.0

能听懂你表达的视频模型

Seedance two是基于seedance2.0的中国大模型,支持图像、视频、音频、文本四种模态输入,表达方式更丰富,生成也更可控。

nano-banana纳米香蕉中文站

nano-banana纳米香蕉中文站

国内直接访问,限时3折

输入简单文字,生成想要的图片,纳米香蕉中文站基于 Google 模型的 AI 图片生成网站,支持文字生图、图生图。官网价格限时3折活动

扣子-AI办公

扣子-AI办公

职场AI,就用扣子

AI办公助手,复杂任务高效处理。办公效率低?扣子空间AI助手支持播客生成、PPT制作、网页开发及报告写作,覆盖科研、商业、舆情等领域的专家Agent 7x24小时响应,生活工作无缝切换,提升50%效率!

堆友

堆友

多风格AI绘画神器

堆友平台由阿里巴巴设计团队创建,作为一款AI驱动的设计工具,专为设计师提供一站式增长服务。功能覆盖海量3D素材、AI绘画、实时渲染以及专业抠图,显著提升设计品质和效率。平台不仅提供工具,还是一个促进创意交流和个人发展的空间,界面友好,适合所有级别的设计师和创意工作者。

图像生成AI工具AI反应堆AI工具箱AI绘画GOAI艺术字堆友相机AI图像热门
码上飞

码上飞

零代码AI应用开发平台

零代码AI应用开发平台,用户只需一句话简单描述需求,AI能自动生成小程序、APP或H5网页应用,无需编写代码。

Vora

Vora

免费创建高清无水印Sora视频

Vora是一个免费创建高清无水印Sora视频的AI工具

下拉加载更多