AUTHRIM

身份与访问管理
在边缘网络 连接每一处。

面向 Cloudflare Workers 的开源身份与访问管理平台,已获 OpenID Certified™ 认证。以边缘架构提供身份认证、授权和身份联合。

Apache 2.0 开源 · 允许商业使用
$0 不按用户收取许可费
3,500 RPS 令牌相关端点已通过负载测试
OpenID Certified 28 项协议配置认证 · v0.4.0 查看认证项目
项目状态

尚未到 1.0 版本。 核心协议已实现,生产环境的加固与验证仍在进行。

01

无密码认证

使用 WebAuthn 通行密钥或邮件发送的 6 位验证码登录。尚未拥有通行密钥的用户也有无密码登录的替代方式。

02

单点登录与身份联合

通过 OpenID Connect 和 SAML 2.0 连接应用与现有身份提供方。支持首次登录时创建账户,以及关联外部身份。

03

访问控制

基于角色(RBAC)、属性(ABAC)和关系(ReBAC)控制访问。通过 API 检查权限,各租户分别管理策略。

04

自动横向扩展

随着用户增长自动扩展 Cloudflare D1 容量。预测需求并增加数据库分片,让增长不必以更换平台为前提。

产品笔记

每个设计,都有理由。

个人信息放在哪里

分离个人信息,为故障排查与账户删除提供支持。

退出登录的传递

OP 和 RP 两侧的退出登录认证,分别验证什么。

不托管密码的连接

不保存密码,连接现有 LDAP 与 AD。

悄然扩展的数据库

不迁移现有账户,增加 D1 分片。

性能

经过负载测试。

3,500 RPS 令牌相关端点
150 次登录 / 秒 完整 OAuth 登录流程
1–4 ms 典型 CPU 时间
0 % 错误率 测试期间

K6 Cloud 测试覆盖有代表性的 OIDC 工作负载。容量取决于负载模式、Cloudflare 套餐限制、存储及分片方式。

测试报告 →
费用估算

估算您的费用。

Authrim 不按用户收费。基础设施费用取决于请求量、CPU 时间、存储和日志。这里仅供粗略估算 Cloudflare 费用,并非生产环境报价。

月活跃用户 50,000
估算条件 每周登录,日活跃率 10%,会话 7 天
免费 / 月
请求数 ~1M
每位用户 免费
Workers:免费额度(每天 10 万次) (USD)

采用 Cloudflare Workers 的价格,并根据观察到的 Authrim 使用情况,为 KV、Durable Objects 和 D1 计入费用系数。

说明 — 仅含基础设施。不含合规、监控、支持、运维、安全审查、外部数据库及大量 R2 或归档用量。实际费用因部署方式而异。

协议

全面的协议支持。

OIDC核心
OAuth 2.0核心
SAML 2.0企业
WebAuthn通行密钥
SCIM 2.0账户预配
PKCE安全
PAR安全
DPoP安全
Device FlowIoT
CIBA解耦认证
JWT BearerM2M
Token ExchangeRFC 8693
VC / DID实验性
邮件验证码无密码 →
适用对象

适应不同的部署需求。

A

开发者

以 TypeScript 为中心的 API、JavaScript SDK,以及用于评估和开发边缘身份服务的安装流程。

TypeScriptSDKs快速安装
B

企业

自主托管带来控制权,支持 SAML、SCIM、审计日志、租户隔离和存储及日志控制。生产环境加固仍在进行。

SSOSCIM合规
C

初创企业

在 Cloudflare 上起步,无需支付按用户计费的 Authrim 费用,再根据实测的请求量、CPU、存储和日志用量扩展。

免费额度随用量增长实测数据

OpenID 认证

已通过认证的协议配置

OpenID Certified

Authrim v0.4.0

7 个类别 · 共 28 项协议配置

点击类别名称可查看官方认证列表。

准备开始了吗?

试用面向 Cloudflare Workers 的开源身份平台。核心协议已实现,生产环境加固仍在进行。