Authorizer icon

Authorizer

Authorizer 是開源、自行託管的身分識別平台,支援驗證、授權、SSO、SCIM、MFA、通行密鑰與具權限感知的 AI 工作流程,讓團隊將身分資料保留在自有基礎架構中。

Authorizer

自行託管的驗證、授權與具權限感知的 AI

Authorizer 是開源、自行託管的驗證與授權平台,適合希望在自有基礎架構中執行身分服務的團隊。首頁將其定位為一種方式,讓您在自有資料庫中保留使用者記錄,同時透過單一服務處理登入、存取控制及相關身分工作流程。

此產品結合 OAuth2 與 OpenID Connect、SAML SSO、SCIM 佈建、MFA、通行密鑰、內嵌 OpenFGA 風格的細粒度授權,以及具權限感知的 AI/RAG 存取控制。產品被描述為可在 Docker、Kubernetes、Helm 及數種代管部署環境中執行的雲原生軟體。

核心功能

驗證與工作階段管理

提供驗證與工作階段管理,支援安全的 HTTP-only Cookie、OAuth 2.0 授權碼流程、PKCE、JWT,以及多種驗證方式,例如社群登入、電子郵件與密碼,以及魔術連結。

細粒度授權

透過內嵌的 OpenFGA 引擎支援基於角色的存取控制與基於關係的細粒度授權,並可在程序內使用 check_permissions 與 list_permissions。

MFA 與無密碼登入

包含多重要素驗證與通行密鑰,支援 TOTP、電子郵件與 SMS 一次性驗證碼、WebAuthn 通行密鑰,以及管理員復原選項。

企業身分管理

提供企業身分功能,包括每個組織的 SAML 2.0 與 OIDC SSO、主領域探索、組織成員資格,以及針對使用者與群組的 SCIM 2.0 佈建。

API、SDK 與 AI 工具

提供 GraphQL、REST 與 gRPC API,以及 Go、Python、JavaScript、React、Vue 和 Svelte 的 SDK,另內建供 AI 代理程式與本機工具使用的 MCP 伺服器。

自行託管與資料庫支援

可使用 Docker、Kubernetes、Helm,以及 Railway、Heroku 和 Render 等雲端平台部署,並支援超過 13 種資料庫,包括 SQL、NoSQL 與圖形資料庫。

常見使用情境

  • 應用程式驗證

    在保留身分資料於自有基礎架構的同時,為網頁應用程式加入登入、工作階段管理與帳戶復原功能。

  • B2B SSO 與佈建

    支援需要 SAML 或 OIDC 單一登入、組織範圍存取,以及以 SCIM 為基礎進行使用者與群組佈建的企業客戶。

  • 細粒度產品授權

    在存取權取決於角色與物件關係的產品中,強制執行基於角色與基於關係的權限。

  • 具權限感知的 AI 與 RAG

    建置 AI 助理或 RAG 系統,在模型讀取來源資料前,依使用者的存取權限篩選檢索結果。

  • 自行託管的身分基礎架構

    使用 Docker 或 Kubernetes 在雲原生、自行託管的環境中執行身分服務,同時向多個應用程式層提供 API 與 SDK。

Pros and Cons

Pros

  • 採用開源與 Apache-2.0 授權,並支援自行託管部署,讓身分資料維持在營運者的控制之下。
  • 在單一平台中整合驗證、授權、SSO、SCIM、MFA 與通行密鑰,不必將這些功能拆分至不同服務。
  • 包含支援 OpenFGA 的內嵌細粒度授權,適合需要基於關係的權限控制的應用程式。
  • 提供多種 API 風格與 SDK,可配合不同的後端技術堆疊與前端整合模式。
  • 加入具權限感知的 AI/RAG 與 MCP 伺服器,適合代理程式存取必須遵循使用者權限的工作流程。

Cons

  • 定價頁面無法取得,因此網站未確認任何付費方案、支援層級或商業方案架構。
  • 首頁中的部分功能描述較為概括,現有證據未完整說明每項功能的實作細節、限制或設定需求。

FAQ

Authorizer 的用途是什麼?

該網站將 Authorizer 定位為開源、自行託管的驗證平台,涵蓋驗證、細粒度授權與具權限感知的 AI。它包含 OAuth2 與 OIDC、SAML SSO、SCIM、通行密鑰、MFA,以及內嵌的 OpenFGA 引擎。

Authorizer 如何部署?

首頁表示 Authorizer 可部署於 Docker、Kubernetes、Helm、Railway、Heroku 與 Render,並提供以 Docker 為基礎的本機設定範例。此產品定位為可由您自行在自有雲端或 VPC 上執行的服務。

Authorizer 如何計價?

來源說明這是採用 Apache-2.0 授權的開源驗證產品。由於定價頁面無法取得,除了自行託管/開源的定位外,未確認任何定價模式或付費方案細節。

Authorizer 提供哪些整合選項?

首頁提到 Go、JavaScript/TypeScript、React、Python(預發布版)的 SDK,以及處於 beta 階段的 Vue 和 Svelte SDK,並提供 GraphQL、REST 與 gRPC API。首頁也表示產品提供內建的通用登入頁面,以及可將登入功能嵌入應用程式的 React 元件。

Authorizer 設計用於支援哪些工作流程?

Authorizer 展示了對社群登入、電子郵件與密碼、魔術連結、角色與 RBAC、基於關係的細粒度授權、多重要素驗證、通行密鑰、企業 SSO、組織、SCIM 佈建、機器對機器驗證,以及具權限感知的 AI/RAG 工作流程的支援。

Quick Facts

類別
身分與存取管理
部署方式
自行託管;Docker、Kubernetes、Helm、Railway、Heroku、Render
通訊協定
OAuth2、OpenID Connect、SAML 2.0、SCIM 2.0、JWT、PKCE
授權
RBAC 與內嵌 OpenFGA 風格的細粒度授權
API
GraphQL、REST、gRPC
來源網域
authorizer.dev