authz

authz

集中式授权管理后端系统

Authz是一个开源的授权管理后端系统,支持RBAC和ABAC模型。该项目提供多语言SDK、审计日志功能、SSO登录以及可观察性特性。Authz采用principal-action-resource授权模型,支持Go语言部署,并提供前端界面。系统兼容多种SQL数据库,可满足不同应用场景的授权需求。

Authz授权系统访问控制安全管理多语言SDKGithub开源项目

后端 Cucumber 徽章 Go 报告卡

🛡️ Authz - 授权后端

<h1 align="center"><a href="https://github.com/eko/authz"><img src="https://yellow-cdn.veclightyear.com/2b54e442/c5f50bcc-f574-47b7-8737-c27150b639ef.png" alt="Authz" width="600"></a></h1>

这个项目提供了一个带有前端界面的后端服务器,用于管理授权。

您可以同时使用基于角色的访问控制(RBAC)和基于属性的访问控制(ABAC)。

为什么使用它?

🌍 为所有应用程序的授权提供一个集中的后端

🙋‍♂️ 支持基于角色的访问控制(RBAC)

📌 支持基于属性的访问控制(ABAC)

⚙️ 提供多种语言的SDK

✅ 可靠:Authz 使用自身来管理其内部授权

🔍 审计:我们记录每个检查决策和匹配的策略

🔐 单点登录:使用企业 SSO 登录 Web 界面,支持 OpenID Connect

🕵️‍♂️ 可观察性:将指标和追踪数据导入您喜欢的工具

更多信息请访问 authz.fr

它是如何工作的?

授权很简单:一个主体想要对一个资源执行一个操作。就是这样。

Authz 允许您管理所有您想管理的授权。所有这些都集中在一个单一的应用程序中。

<picture> <source media="(prefers-color-scheme: dark)" srcset="docs/architecture/howitworks.dark.png"> <img alt="根据模式变化的文本。浅色:'非常亮!'深色:'非常暗!'" src="https://yellow-cdn.veclightyear.com/2b54e442/30344c46-ab0d-4446-a647-dc9ae6e3c926.png"> </picture>

您只需要部署后端服务器(一个 Go 单一二进制文件),如果需要的话还可以部署前端(静态文件),然后使用我们的 SDK。

所有数据都存储在 SQL 数据库中。我们目前支持:

您可以使用我们的 docker-compose.mysql.yamldocker-compose.postgres.yaml 文件来运行开发环境。或者,您可以查看下面使用 SQLite 运行示例的方法。

SDK

为了帮助您,我们提供了以下可用的 SDK:

请查看它们的文档以了解详细用法。它们都使用 gRPC 与 Authz 后端进行通信(服务器到服务器)。

更多 SDK 即将推出。

入门

尝试 Authz 的最佳方式是使用以下独立的 Docker 镜像:

$ docker run --rm \ -e database_driver=sqlite \ -e database_name=:memory: \ -p 8080:8080 \ -p 8081:8081 \ -p 3000:80 \ ekofr/authz:v0.8.4-standalone

在这里,我们使用 SQLite 内存数据库。

前端将在 http://localhost:3000 上可用,默认凭据为:admin / changeme

另外,我们还提供了分离的 backendfrontend Docker 镜像,可在此处获取:https://hub.docker.com/repository/docker/ekofr/authz

文档

更多技术文档可在 https://docs.authz.fr 获取。

后端

有关后端的更多信息,请参阅 Backend README 文件。

前端

有关前端的更多信息,请参阅 Frontend README 文件。

社区

请随时为这个项目做出贡献,如果您想讨论某个功能,请不要犹豫,直接提出问题。

编辑推荐精选

Pixmax

Pixmax

一站式AI短剧创作平台

Pixmax专注打造下一代“ AI 视觉创作引擎”,整合行业顶尖 AI 大模型、工工业级精准控制及企业级协同管理功能,是全方位的 AI 内容创作平台。

豆包

豆包

字节跳动旗下 AI 智能助手

字节跳动旗下 AI 智能助手

GPT Plus|Pro充值

GPT Plus|Pro充值

GPT充值

支持 ChatGPT Plus / Pro 充值服务,支付便捷,自动发货,售后可查。

GPT Image 2中文站

GPT Image 2中文站

AI 图片生成平台

GPT Image 2 是面向用户的 AI 图片生成平台,支持文生图、图生图及多模型创意工作流。

Vecbase

Vecbase

你的AI Agent团队

Vecbase 是专为 AI 团队打造的智能工作空间,将数据管理、模型协作与知识沉淀整合于一处。算法、产品与业务在同一平台无缝协同,让从数据到 AI 应用的落地更快一步。

音述AI

音述AI

全球首个AI音乐社区

音述AI是全球首个AI音乐社区,致力让每个人都能用音乐表达自我。音述AI提供零门槛AI创作工具,独创GETI法则帮助用户精准定义音乐风格,AI润色功能支持自动优化作品质感。音述AI支持交流讨论、二次创作与价值变现。针对中文用户的语言习惯与文化背景进行专门优化,支持国风融合、C-pop等本土音乐标签,让技术更好地承载人文表达。

QoderWork

QoderWork

阿里Qoder团队推出的桌面端AI智能体

QoderWork 是阿里推出的本地优先桌面 AI 智能体,适配 macOS14+/Windows10+,以自然语言交互实现文件管理、数据分析、AI 视觉生成、浏览器自动化等办公任务,自主拆解执行复杂工作流,数据本地运行零上传,技能市场可无限扩展,是高效的 Agentic 生产力办公助手。

lynote.ai

lynote.ai

一站式搞定所有学习需求

不再被海量信息淹没,开始真正理解知识。Lynote 可摘要 YouTube 视频、PDF、文章等内容。即时创建笔记,检测 AI 内容并下载资料,将您的学习效率提升 10 倍。

AniShort

AniShort

为AI短剧协作而生

专为AI短剧协作而生的AniShort正式发布,深度重构AI短剧全流程生产模式,整合创意策划、制作执行、实时协作、在线审片、资产复用等全链路功能,独创无限画布、双轨并行工业化工作流与Ani智能体助手,集成多款主流AI大模型,破解素材零散、版本混乱、沟通低效等行业痛点,助力3人团队效率提升800%,打造标准化、可追溯的AI短剧量产体系,是AI短剧团队协同创作、提升制作效率的核心工具。

seedancetwo2.0

seedancetwo2.0

能听懂你表达的视频模型

Seedance two是基于seedance2.0的中国大模型,支持图像、视频、音频、文本四种模态输入,表达方式更丰富,生成也更可控。

下拉加载更多