ITADN
Gravitalia/Autha · 文件 下载 ZIP
文件最后提交记录最后更新时间
README.md
以下内容由 AI 翻译,如有问题请点此提交 issue 反馈

Autha

Autha 是一款专为去中心化身份与基础设施设计的账户管理服务器。它采用以 PKI、公钥分发以及客户端令牌生成为核心的安全优先策略,而非传统的由服务器颁发的会话令牌。


它实现了多项广泛采用的标准:

  • 人类可读的错误信息格式(RFC 7807);
  • 支持通过 TOTP 进行多因素认证(RFC 6238);
  • 支持 WebFinger 协议(RFC 7033);
  • 支持 LDAP 协议(RFC 4511);
  • 支持 JWK 格式(RFC 7517);
  • 部分支持 OpenID Connect(仅限 ES256)。

[!WARNING] 该工具还通过 OTLP 支持遥测功能(包括追踪、日志记录和指标收集)。 不过,为了提升匿名性,可以关闭遥测功能(1)。

安全模型

Autha 允许用户在客户端创建、更新和删除账户,注册及撤销公钥,并生成认证令牌。

如果私钥遭到泄露,相应的公钥即可被撤销,并立即从 Autha 分发的密钥集中移除。

Autha 集成了 WebAuthn,利用了原生硬件安全模块(如 TPM、HSM、YubiKey 等)。

因此,私钥的安全性最终取决于底层硬件及平台供应商(大型科技企业)所提供的保障,而非您或我们。

文档

如需了解更多配置信息,请参阅文档(gravitalia.github.io/Autha)。

部署

您可以使用 Docker 来部署 Autha。 示例

许可证

该软件采用 BSD许可证授权。

(1) 只需从compose.yaml中移除 OpenTelemetry(OTLP)即可。