加载中...

Keycloak 是红帽开源的身份与访问管理(IAM)系统,现为 CNCF 孵化项目,为应用提供统一的认证、授权与单点登录能力。
Keycloak 完整实现 OpenID Connect、OAuth 2.0 与 SAML 2.0 协议,内置登录、注册、找回密码等页面,支持多因素认证、社交账号登录(Google、GitHub 等)、以及对接 LDAP/Active Directory 的用户联邦。管理以 Realm(领域)为单位隔离多租户,客户端、角色与细粒度授权策略均可在控制台配置。
企业常用它为内部众多系统统一登录入口,开发者也用它为微服务签发和校验 JWT 令牌,避免各服务自建账号体系。
优点是协议覆盖全、免费可自托管、可通过 SPI 扩展定制;缺点是内存占用较大、版本升级与主题定制有一定学习成本。同类项目包括 Authentik、Ory 与商业服务 Auth0。

登录 后参与讨论
暂无讨论,来发表第一条评论吧