Authelia
自托管的单点登录与双因素认证门户,部署在反向代理前端,为现有 Web 应用提供保护。
概述
Authelia 是一个开源的身份验证与授权服务器,可以在不修改现有 Web 应用的情况下为其添加单点登录和双因素认证。它作为反向代理(如 nginx、Traefik 或 Caddy)的配套组件运行:代理会将身份验证决策转发给 Authelia,由 Authelia 根据可配置的访问控制规则来允许、拒绝或重定向每个请求。
它支持 OpenID Connect 1.0 和 OAuth 2.0,提供多种第二因素方式(FIDO2/WebAuthn 安全密钥、TOTP 身份验证器应用,以及 Duo 推送通知),并支持通过通行密钥(passkey)实现无密码认证。访问规则可以按子域名、用户、用户组、请求路径、方法或网络进行限定,并可以针对每条规则选择单因素或双因素策略;它可以作为独立二进制文件、系统软件包或容器安装,并提供官方 Helm Chart 用于 Kubernetes 部署。
Authelia 适合那些希望为反向代理背后的一组现有 Web 应用添加集中式登录和双因素认证、而不想逐一修改每个应用自行处理身份验证的团队和自托管用户。
- 分类
- 身份验证与安全
- 编程语言
- Go
- 许可证
- Apache-2.0
相关项目
Keycloak
Apache-2.0支持单点登录、OAuth2 和 OpenID Connect 的开源身份与访问管理解决方案。
- 身份验证与安全
Auth.js
ISC基于标准 Web API 构建的开源身份验证库,支持 OAuth、邮箱/无密码登录以及凭证登录,适用于任意 JavaScript 框架或运行时。
- 身份验证与安全
SuperTokens
Apache-2.0开源的自托管身份验证核心服务,提供无密码登录、社交登录和邮箱/密码登录,可作为 Auth0 或 Firebase Auth 的替代方案。
- 身份验证与安全
Zitadel
AGPL-3.0云原生身份与访问管理平台,支持多租户、单点登录、多因素认证以及 OIDC/SAML,既可自托管也可作为托管服务使用。
- 身份验证与安全
发现信息有误?在 GitHub 上提出修改建议。