Files
casdoor--casdoor/README.md
T
2026-07-13 10:45:20 +00:00

12 KiB
Raw Blame History

Note

本文档由 WeHub 基于上游 README 翻译整理,属于社区翻译,非官方中文文档。
English · 原始项目 · 上游 README
原作者、版权与许可证归属以原始项目及本仓库 LICENSE 文件为准。

Casdoor

Casdoor:AI 优先的身份与访问管理(IAM)/ AI MCP 网关

一款开源、AI 优先的 IAM / MCP 网关与认证服务器,配备 Web UI。
支持 MCP、A2A、OAuth 2.0、OIDCOAuth 2.x)、SAML、CAS、LDAP、SCIM、WebAuthn、TOTP、MFA、Face ID、
Google Workspace、Azure AD 等。

文档与指南:casdoor.ai

Documentation GitHub Release Docker Pulls Build Status Go Report Card License

GitHub Stars GitHub Forks GitHub Issues Discord Crowdin

官网 · 文档 · 在线演示 · Discord


目录


为什么选择 Casdoor

Casdoor 是一款 UI 优先 的身份提供方(IdP)与访问管理平台:在一个地方管理用户、组织、应用和提供方,并配备现代化的 Web 控制台。授权策略可通过 **Casbin**ACL、RBAC、ABAC 等)来表达。与以反向代理为中心的认证配套方案不同,Casdoor 是专用的认证服务器,支持广泛的协议,设计目标是便于自托管和集成——请参阅 casdoor.ai 获取文档。


🌐 在线演示

环境 URL 说明
只读 door.casdoor.com 全球演示环境;任何修改或写入操作都会失败(只读)。
可写 demo.casdoor.com 完整访问权限,用于测试;数据大约每 5 分钟重置一次

默认演示管理员登录(如适用):admin / 123 — 仅用于演示;在你自己的部署中请更改凭据。


🚀 快速开始

从下方选择一种部署方式。为与上游行为保持一致,步骤与官方文档对齐。

🛠️ 源代码(默认)

  1. 安装依赖:Go 1.25(遵循 go.mod)、Node.js LTS (20)Yarn 1.x,以及受支持的数据库。
  2. 克隆仓库:
git clone https://github.com/casdoor/casdoor.git
cd casdoor
  1. conf/app.conf 中配置数据库(至少设置 driverNamedataSourceNamedbName;使用 MySQL 时需先创建数据库 casdoor)。
  2. 构建前端并启动后端:
cd web
yarn install
yarn build
cd ..
go run main.go
  1. 打开 http://localhost:8000,在全新安装上使用 built-in/admin / 123 登录(生产环境请立即更改密码)。

官方指南:服务器安装

🐳 Docker

使用以下任一官方 Docker 路径:

  • 一体化(SQLite 快速试用)
docker run -p 8000:8000 casbin/casdoor-all-in-one
  • Docker Compose(将 conf/app.conf 放在 docker-compose.yml 旁边):
docker compose up

然后打开 http://localhost:8000,在全新安装上使用 built-in/admin / 123 登录。

官方指南:使用 Docker 试用

☸️ Kubernetes Helm

使用 Helm v3 和运行中的 Kubernetes 集群:

helm install casdoor oci://registry-1.docker.io/casbin/casdoor-helm-charts

安装完成后,通过集群的 service/ingress 访问 Casdoor。官方指南涵盖 chart 版本(包括可选的 --version)及集群特定设置。

官方指南:使用 Helm 试用


功能特性

🔐 认证

  • OAuth 2.0 / OIDC — OpenID Connect 与 OAuth 2.x 授权
  • SAML 2.0 — 企业 SSO 集成
  • CAS — 中央认证服务(Central Authentication Service
  • LDAP — 目录服务集成
  • WebAuthn / Passkeys — 无密码认证
  • TOTP / MFA — 多因素认证
  • Face ID — 生物识别认证

🏢 企业级

  • SCIM 2.0 — 用户预配(provisioning
  • RBAC — 基于角色的访问控制
  • 社交登录 — Google、GitHub、Azure AD 等
  • 自定义提供方 — 可扩展的身份提供方
  • 用户管理 — 用于管理的 Web UI
  • 审计日志 — 全面的日志记录
  • 多租户 — 组织支持

🤖 AI 与 MCP

  • MCP 网关 — 支持 Model Context Protocol
  • A2A 协议 — Agent-to-Agent 通信
  • AI 优先设计 — 为 AI 应用而构建

🛠️ 开发者体验

  • RESTful API — 完整的 API 覆盖
  • SDK — Go、Java、Python、Node.js 等
  • Swagger UI — 交互式 API 文档
  • Webhooks — 事件驱动集成
  • 可定制 UI — 支持品牌主题

技术栈

Casdoor 采用 前后端分离 架构:

  • Web UIJavaScript 与 Reactweb/)
  • API 服务器GoBeegoRESTful API仓库根目录)
  • 数据:主流数据库,包括 MySQLPostgreSQL 等(概览)
  • 缓存:可选 Redis,用于会话/缓存类部署(按需配置)

📖 文档

所有产品文档、安装说明和教程均位于 casdoor.ai/docs/overview. 请从这里开始,然后使用下方各章节。

安装

连接应用

API


🔌 集成

Casdoor 可与常见语言和框架集成:

Go Java Python Node.js React Vue Angular

浏览完整列表:Integrations.


🤝 社区与支持


🌍 贡献

如果你对 Casdoor 有疑问,可以 提交 issue. 欢迎提交 Pull request我们建议先提交 issue,以便在进行较大改动前与维护者和社区达成一致。

请在贡献之前阅读我们的 贡献指南

翻译与国际化(i18n


❤️ 捐赠

如果你觉得 Casdoor 有用,请考虑支持其开发:

Open Collective 上的赞助者

Open Collective 上的支持者


📄 许可证

Casdoor 采用 Apache License 2.0. 许可证。


用 ❤️ 制作 来自 Casdoor

GitHub Stars

© 2026 Casdoor. 采用 Apache License 2.0 许可证。