PandaAuth 产品图标

PandaAuth已发布 · 开源

每一次登录,都是自己掌控的信任。

已发布 · 开源 · 面向产品团队,hello@pandalabs.cc

身份底座

PandaLabs 生态的统一身份认证底座,各产品共用

统一登录

标准协议接入(OIDC),单点登录与账户中心;一次登录,全生态通行

授权与安全

最小权限授权,账户安全内建;改密与冻结即时批量吊销令牌

可审计

认证与授权行为全程可审计,安全策略统一收口

SDK 化接入

内部生态自助接入,一次接入、全生态复用身份;回调地址严格白名单

安全基线

不为便利折损安全——默认配置即生产可用

标准协议

OIDC 授权码 + PKCE、客户端凭证与刷新令牌;密码模式默认禁用。

短时效令牌

Access Token 10 分钟时效,配合刷新令牌轮换,泄露窗口最小化。

密码与登录防护

Argon2id 密码哈希、登录限流与审计,异常行为可即时处置。

密钥轮换

JWKS 密钥自动轮换,全站强制 HTTPS。

在生态中的位置

PandaLabs 三条产品线共用同一个身份底座,也向外部产品团队开放

生态内统一身份

熊猫助理、Oasis 与后续产品共用同一套登录、授权与审计

面向外部产品团队

自托管 CIAM:部署形态与数据留在自己手里

标准协议底座

OIDC / OAuth 2.0 · ASP.NET Core · OpenIddict

一次接入,全生态复用身份

PandaAuth v1.0.0 已正式发布并开源:产品官网提供文档、实时状态与更新日志。面向产品团队的接入洽谈持续进行——来信说明你的产品与场景,我们逐封回复。

接入文档在产品官网持续更新;测试环境在洽谈后提供。