{"repo":"dacongda/auth-center-beta","free":true,"listed":false,"github":"https://github.com/dacongda/auth-center-beta","clone":"git clone https://github.com/dacongda/auth-center-beta.git","description":"An simple and open source SSO system","language":"C#","stars":16,"topics":["auth","authencation","iam","mfa","oauth","oidc","saml","sso","webauthn"],"license":"Apache-2.0","category":"auth-billing-email","readme_excerpt":"HuiPass 一个自托管、多协议的身份认证与访问管理平台，基于 .NET 10 和 PostgreSQL 构建。 --- English 项目简介 HuiPass 是一个统一的认证服务器，为你的所有应用集中管理用户身份、单点登录和访问控制。它支持 OAuth 2.0 、 OpenID Connect (OIDC) 、 SAML 2.0 和 CAS 协议——无论你是在保护现代 SPA 应用、传统企业系统还是内部工具，都可以通过一个平台完成管理。 核心功能 - 单点登录 — 一次登录即可访问所有已连接的应用。HuiPass 既可以作为身份提供者，也可以作为联邦代理，对接外部的 OAuth 2.0 / OIDC / SAML 提供者。 - 多协议支持 — 开箱即用地支持 OAuth 2.0 授权码流程、OpenID Connect（含 Discovery）、SAML 2.0 SP-initiated SSO 以及 CAS 服务票据。 - 多种登录方式 — 支持密码登录（BCrypt 加密）、FIDO2/WebAuthn 无密码登录（通行密钥）、TOTP 动态验证码、邮箱验证码以及短信验证码等多种认证方式。 - 多因素认证 — 可灵活配置每个应用的 MFA 策略，支持 TOTP、邮箱和手机三种第二因素验证。 - 应用管理 — 注册任意数量的客户端应用，支持独立的作用域、回调地址、Token 有效期，以及完全可自定义的登录页品牌样式（Logo、主题色、圆角、表单布局等）。 - 用户与群组管理 — 完整的用户生命周期管理，支持基于群组的访问控制。可通过 Excel 进行批量导入/导出。 - 第三方身份集成 — 支持配置外部 OAuth 2.0、OIDC 和 SAML 身份提供者，实现联邦认证。 - 审计日志 — 追踪平台上的所有认证事件。 - 验证码集成 — 内置支持多种验证码服务：hCaptcha、reCAPTCHA v2、Cloudflare Turnstile、阿里云验证码、腾讯验证码。 - 短信与邮件 — 支持通过 Twilio、腾讯云短信或 SMTP（MailKit）发送验证码。 - 文件存储后端 — 支持本地文件系统或 AWS S3 存储头像、Logo 和上传文件。 - 限流保护 — 内置登录频率限制和用户操作频率限制，有效防止暴力破解。 --- 演示图片 技术栈 层级 技术 ------ ------ 运行时 .NET 10 (ASP.NET Core) 数据库 PostgreSQL（通过 Entity Framework Core） 缓存 / 会话 Redis 前端框架 Vue 3 + Naive UI 前端构建 Vite + pnpm (Monorepo) 容器化 Docker & Docker Compose 密码加密 BCrypt JWT 认证 JWT + Microsoft IdentityModel FIDO2/WebAuthn Fido2.NET TOTP Otp.NET 文档阅读 OpenXml + NPOI 图片处理 SkiaSharp --- 项目结构 --- API 接口概览 认证模块 接口 说明 ------ ------ POST /api/auth/login 用户登录（支持密码/MFA） POST /api/auth/register 用户注册 POST /api/auth/logout 用户登出 GET /api/auth/userinfo 获取当前登录用户信息 POST /api/auth/refresh 刷","default_branch":null,"files":null,"tree":[],"storefront":"/r/dacongda","claimed":false,"request_supported":{"post":"https://gitbuyer.com/r/dacongda/auth-center-beta/request-supported","requests":0},"note":"indexed from public GitHub; nothing is for sale on this page. Clone it from GitHub. Paid listings live at /search."}