Open SSO 是一个集中式用户管理系统,使用 Single Sign On (SSO) 进行身份验证方法。Open SSO 遵循 JWT 标准实现 OAuth 2.0,如 RFC7519 和 RFC9068 所描述。
为什么应该使用这个?
如果你有多款应用但希望有一个单一的登录认证
如果你想构建一个可扩展的用户管理系统,JWT 使一切无状态化
如果你想从用户层面开始构建微服务架构
当你启动一个新的项目需要用户管理时节省数小时时间
帮助其他人的静态网站添加登录系统
通过 SSO 登录页面在线赚钱
特点:
详尽的在线文档
简单安装和配置
单点登录 / 同一个登录
内置两/多因素认证 (2FA/MFA)
内置 Webhook 用于广播/事件流式传输
企业登录:Google、Apple 和 Microsoft
社交登录:Twitter X、Facebook、GitHub 和 GitLab
第一个 REST API
所有基本的用户管理系统,包括登录、登出、忘记或更改密码等
支持多种数据库,PostgreSQL、MySQL、MariaDB,默认是 SQLite3
支持多种缓存系统,内存、文件或 Redis,默认是内存
HTML 已经被压缩
包含联系页面和邮件发送器
集成 Google Analytics
轻松验证 Webmaster Tools
使用 Google reCaptcha v3 防止垃圾邮件
快速、低开销且异步设计
在高流量情况下强大,支持 Worker / CPU 集群
支持 Docker 和 Docker Compose
轻量级和暗模式模板
规格:
使用 Fastify v4 – 最快的 NodeJS 框架
使用 sequelize 支持多种数据库
使用 Bootstrap 5 CSS 框架
使用 ETA 模板引擎
使用 JS 标准代码风格
使用 Reactive UI 和 ReefJS v12(不使用 jQuery)
安全:
JWT 标准,RFC7519 和 RFC9068
内置 TOTP 两/多因素认证 (2FA/MFA),RFC6238
Webhook 使用 HMAC 签名保护
HTML 自动编码标记(防止 XSS 攻击)
覆盖率为 98.5% 的单元测试