Casbin
开源访问控制库,实现了 ACL、RBAC 和 ABAC 等授权模型,并提供 Go、Java、Python、Node.js 等多种语言的生产可用实现。
概述
Casbin 是一个访问控制库——而非独立服务器——通过针对 ACL、RBAC、ABAC 等标准访问控制模型强制执行策略,为应用添加授权能力。策略及定义策略的模型采用一种小巧的配置格式编写,该格式在 Casbin 的各语言实现中保持一致,因此无论应用是用 Go、Java、Python、Node.js、PHP、.NET、C++ 还是 Rust 编写,都可以复用相同的策略逻辑。
由于它是直接嵌入应用的库,而不是独立的身份服务,Casbin 处理的是授权决策本身(该用户是否有权限执行此操作),而不是身份验证(这个用户是谁)——它通常与单独的身份验证系统配合使用。该项目目前托管在 Apache 软件基金会(Apache Software Foundation)之下。
Casbin 适合那些需要在自己的应用代码内、跨一种或多种语言实现细粒度、基于模型的访问控制的开发者,而不是寻找身份验证或单独的策略决策服务。
- 分类
- 身份验证与安全
- 编程语言
- Go
- 许可证
- Apache-2.0
广告
相关项目
OpenFGA
Apache-2.0受 Google Zanzibar 启发的关系型授权引擎,以独立服务的形式对细粒度访问控制进行建模和执行。
- 身份验证与安全
Appwrite
BSD-3-Clause开源后端平台,提供身份验证、数据库、存储、函数和实时 API,可自托管,也可使用托管云服务。
- 后端
- 数据库
- 身份验证与安全
Auth.js
ISC基于标准 Web API 构建的开源身份验证库,支持 OAuth、邮箱/无密码登录以及凭证登录,适用于任意 JavaScript 框架或运行时。
- 身份验证与安全
Authelia
Apache-2.0自托管的单点登录与双因素认证门户,部署在反向代理前端,为现有 Web 应用提供保护。
- 身份验证与安全
发现信息有误?在 GitHub 上提出修改建议。