Authorizer icon

Authorizer

Authorizer 是开源自托管身份平台,支持认证、授权、SSO、SCIM、MFA、通行密钥及权限感知 AI 工作流,帮助团队将身份数据保留在自有基础设施中。

Authorizer

自托管认证、授权与权限感知 AI

Authorizer 是面向希望在自有基础设施中运行身份服务团队的开源、自托管认证与授权平台。其首页将其定位为一种方式:在自己的数据库中保留用户记录,同时通过一个服务处理登录、访问控制及相关身份工作流。

该产品将 OAuth2 和 OpenID Connect 与 SAML SSO、SCIM 配置、MFA、通行密钥、内置的 OpenFGA 风格细粒度授权以及权限感知 AI/RAG 访问控制相结合。页面将其描述为云原生软件,可运行在 Docker、Kubernetes、Helm 以及多个托管部署环境中。

核心功能

认证与会话处理

通过安全的仅 HTTP Cookie、OAuth 2.0 授权码流程、PKCE、JWT 支持以及多种认证方式提供认证和会话管理,例如社交登录、电子邮件和密码、魔法链接。

细粒度授权

通过内置的 OpenFGA 引擎支持基于角色的访问控制和基于关系的细粒度授权,并可在进程内使用 check_permissions 和 list_permissions。

MFA 与无密码登录

支持多因素认证和通行密钥,包括 TOTP、电子邮件和短信一次性验证码、WebAuthn 通行密钥以及管理员恢复选项。

企业身份管理

提供企业身份功能,包括按组织配置的 SAML 2.0 和 OIDC SSO、主领域发现、组织成员关系,以及面向用户和群组的 SCIM 2.0 配置。

API、SDK 与 AI 工具

提供 GraphQL、REST 和 gRPC API,并配备 Go、Python、JavaScript、React、Vue 和 Svelte SDK,此外还内置用于 AI 代理和本地工具的 MCP 服务器。

自托管与数据库支持

可通过 Docker、Kubernetes、Helm 以及 Railway、Heroku 和 Render 等云平台部署,并支持 13+ 个数据库,包括 SQL、NoSQL 和图数据库。

常见使用场景

  • 应用认证

    在 Web 应用中添加登录、会话处理和账户恢复,同时将身份数据保留在自有基础设施中。

  • B2B SSO 与配置

    支持需要 SAML 或 OIDC 单点登录、按组织划分的访问权限以及基于 SCIM 的用户和群组配置的企业客户。

  • 细粒度产品授权

    在访问权限同时取决于角色和对象关系的产品中,实施基于角色和基于关系的权限控制。

  • 权限感知 AI 与 RAG

    构建 AI 助手或 RAG 系统,在模型读取源数据之前,根据用户的访问权限过滤检索结果。

  • 自托管身份基础设施

    使用 Docker 或 Kubernetes 在云原生自托管环境中运行身份服务,同时向多个应用层提供 API 和 SDK。

Pros and Cons

Pros

  • 开源并采用 Apache-2.0 许可证,支持自托管部署,使身份数据保持在运营方的控制之下。
  • 在一个平台中整合认证、授权、SSO、SCIM、MFA 和通行密钥,无需将这些功能拆分到多个独立服务中。
  • 内置支持 OpenFGA 的细粒度授权,适用于需要基于关系的权限控制的应用。
  • 提供多种 API 风格和 SDK,可适配不同的后端技术栈及前端集成模式。
  • 增加了权限感知 AI/RAG 和 MCP 服务器,适用于代理访问需要遵循用户权限的工作流。

Cons

  • 由于定价页面无法访问,网站未确认任何付费产品、支持层级或商业方案结构。
  • 首页对部分功能的描述较为宽泛,现有资料未完整展示每项功能的实现细节、限制或设置要求。

FAQ

Authorizer 是做什么的?

该网站将 Authorizer 定位为开源、自托管身份平台,涵盖认证、细粒度授权和权限感知 AI。它支持 OAuth2 和 OIDC、SAML SSO、SCIM、通行密钥、MFA 以及内置的 OpenFGA 引擎。

Authorizer 如何部署?

首页称 Authorizer 可以部署在 Docker、Kubernetes、Helm、Railway、Heroku 和 Render 中,并提供了基于 Docker 的本地设置示例。该产品定位为可由你自行在自己的云环境或 VPC 中运行的平台。

Authorizer 如何定价?

资料介绍了开源身份认证功能,并表示该产品采用 Apache-2.0 许可证。由于定价页面无法访问,除自托管和开源定位外,尚未确认任何定价模式或付费方案详情。

Authorizer 提供哪些集成选项?

首页提到适用于 Go、JavaScript/TypeScript、React 的 SDK,以及处于预发布阶段的 Python SDK和处于 beta 阶段的 Vue、Svelte SDK;同时提供 GraphQL、REST 和 gRPC API。页面还称其提供内置的通用登录页面,以及用于在应用中嵌入登录功能的 React 组件。

Authorizer 旨在支持哪些工作流?

Authorizer 展示了对社交登录、电子邮件和密码、魔法链接、角色和 RBAC、基于关系的细粒度授权、多因素认证、通行密钥、企业 SSO、组织、SCIM 配置、机器对机器认证以及权限感知 AI/RAG 工作流的支持。

Quick Facts

类别
身份与访问管理
部署方式
自托管;Docker、Kubernetes、Helm、Railway、Heroku、Render
协议
OAuth2、OpenID Connect、SAML 2.0、SCIM 2.0、JWT、PKCE
授权
RBAC 与内置的 OpenFGA 风格细粒度授权
API
GraphQL、REST、gRPC
来源域名
authorizer.dev