产品概览
PandaAuth 是什么、适合谁、包含哪些组成。
PandaAuth 是面向 .NET 产品团队、ISV 与需要自主掌控身份数据的应用的自托管 客户身份与访问管理(CIAM)平台,基于 ASP.NET Core 与 OpenIddict 实现, 以 OIDC / OAuth 2.0 服务第一方多端应用与服务间调用。
组成
| 组件 | 职责 |
|---|---|
| IDP(server) | 认证协议、用户存储、令牌签发与治理 |
| 产品站(本站) | 品牌入口、文档、状态与更新日志 |
| 管理后台(admin) | 用户、客户端与审计的管理控制台 |
| 账户中心(me) | 终端用户的自助中心 |
当前发行
PandaAuth Community Preview 0.2.0-preview.1已部署至生产环境,面向早期社区试用; 当前不承诺 SLA,稳定版1.0.0仍需完成剩余验收与发行材料,接入仍采用邀请或申请口径(hello@pandalabs.cc)。- 已实现能力以能力矩阵为准(SSO/MFA/Passkey/审计/自助凭据等), 不把计划中功能宣传为已交付。
- 阶段路线:Phase 0 协议原型 → Phase 1 基础账户管理与接入闭环 → Phase 2 扩展自助与会话治理 → Phase 3 区域部署与规模化运维。
本文档的口径
- 协议行为的单一事实源是 OIDC Discovery 文档,本文是速查与导览;
- 治理与许可口径以社区仓库的 LICENSE 与 CONTRIBUTING 为准;
- 产品未交付的能力会明确标注「规划中/路线图」,不做含糊表述。