V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX  ›  telemsg  ›  全部回复第 1 页 / 共 1 页
回复总数  14
20 小时 32 分钟前
回复了 cxhello 创建的主题 程序员 公司内网认证系统调研
业务场景不讨论就选方案 不是扯么


基本定位与特点
Authelia 是一个轻量级的开源身份验证和授权服务器,通过 Web 门户为应用程序提供双因素认证和单点登录(SSO)功能。它主要设计为与反向代理(如 Traefik 、NGINX )集成,作为不受信任网络的网关。

Keycloak 则是由 Red Hat 支持的完整身份提供商(IdP),提供企业级身份和访问管理,旨在简化身份验证过程。它支持多种标准协议,包括 OAuth 2.0 、OpenID Connect 、SAML 和 LDAP 等。

https://www.perplexity.ai/search/authelia-vs-keycloak-ta-men-de-P8Ytt9VTRzKTc_7vzXP2pQ
有手机端的使用需求吗 那只能升级

如果是网页自己买一个 18 刀,https://familypro.io/en/products/chatgpt 还有售后
买个开发者证书 签一年可行?
upvoted 学习+关注
95 天前
回复了 BuGoooo 创建的主题 程序员 我这个需求 适合用 clickhouse 吗
各位需求都没明白吧(我反正是没有看懂) 就开始说技术了?
@sikuu2al 有其他靠谱的推荐吗 自己搞太难了。。。 付款就卡住了,还得找人
100 元/年 怎么样? 这个平台安利一下

https://familypro.io
99 天前
回复了 victimsss 创建的主题 程序员 实现 iodc-provider 的最佳实践是什么
@victimsss 需要 java 实现。 不过 keycloak 是主流了,生态好
99 天前
回复了 heytttt 创建的主题 随想 慎重 Netflix 共享车平台
推荐一个平台, 回复及时。https://familypro.io/
105 天前
回复了 victimsss 创建的主题 程序员 实现 iodc-provider 的最佳实践是什么
投一票 keycloak 强大 自定义
产生了新的疑问:
有几位提到了 at 不可修改,所以一般有效期设置的较短,那么
1. 当用户修改了账号密码时,会主动通知资源服务器 at 过期了吗?
2. 我不知道 1 的答案,所以先假设不通知,那该怎么办呢?

1 )通知了也没有用,at 就是无状态的,所以尽量是配置较短的时间
这里延伸出另一个问题: 如何做单点退出? (简单来说就是要清理 client token, at 本身还是有效的)
1. 既然 rt 长期有效,直接用 rt 有啥问题
2. 如果从安全考虑,rt 被抓包拿了,也没辙呀
3. 既然后端知道用户操作了,如果是非异常操作,就自动给 token 延时行不?

1 ) rt 过期了咋办? 重新登陆微信? rt+at 能灵活控制过期时间 ( rt 还能 revoke )
2 )对。 什么技术抓包也没有办法。 尽量 https
3) 自动延时? 什么情况触发? 我开发业务还需要关心? 你们在网关配置好,我业务开发可不管 (分离)
关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4153 人在线   最高记录 6679   ·     Select Language
创意工作者们的社区
World is powered by solitude
VERSION: 3.9.8.5 · 28ms · UTC 04:08 · PVG 12:08 · LAX 21:08 · JFK 00:08
Developed with CodeLauncher
♥ Do have faith in what you're doing.