产品概览

PandaAuth 是什么、适合谁、包含哪些组成。

PandaAuth 是面向 .NET 产品团队、ISV 与需要自主掌控身份数据的应用的自托管 客户身份与访问管理(CIAM)平台,基于 ASP.NET Core 与 OpenIddict 实现, 以 OIDC / OAuth 2.0 服务第一方多端应用与服务间调用。

组成

组件 职责
IDP(server) 认证协议、用户存储、令牌签发与治理
产品站(本站) 品牌入口、文档、状态与更新日志
管理后台(admin) 用户、客户端与审计的管理控制台
账户中心(me) 终端用户的自助中心

当前发行

  • PandaAuth Community Preview 0.2.0-preview.1 已部署至生产环境,面向早期社区试用; 当前不承诺 SLA,稳定版 1.0.0 仍需完成剩余验收与发行材料,接入仍采用邀请或申请口径(hello@pandalabs.cc)。
  • 已实现能力以能力矩阵为准(SSO/MFA/Passkey/审计/自助凭据等), 不把计划中功能宣传为已交付。
  • 阶段路线:Phase 0 协议原型 → Phase 1 基础账户管理与接入闭环 → Phase 2 扩展自助与会话治理 → Phase 3 区域部署与规模化运维。

本文档的口径

  • 协议行为的单一事实源是 OIDC Discovery 文档,本文是速查与导览;
  • 治理与许可口径以社区仓库的 LICENSE 与 CONTRIBUTING 为准;
  • 产品未交付的能力会明确标注「规划中/路线图」,不做含糊表述。