MaxKey/docs/index.md
2020-03-11 21:20:22 +08:00

119 lines
3.4 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

<h1>MaxKey介绍</h1>
**MaxKey(马克思的钥匙)**寓意是最大钥匙是基于开放用户安全身份认证系统User Security Access System,提供简单、可靠和安全的用户认证和单点登录,包含用户认证、单点登录、资源管理、权限管理等。
什么是**单点登录(Single Sign On**,简称为**SSO**
用户只需要登录认证中心一次就可以访问所有相互信任的应用系统,无需再次登录,主要功能:
1.所有应用系统共享一个身份认证系统
2.所有应用系统能够识别和提取ticket信息
<a href="https://github.com/shimingxy/MaxKey" target="_blank">**MaxKey on GitHub**</a>
<a href="https://gitee.com/shimingxy/MaxKey" target="_blank">**MaxKey on 码云(Gitee)**</a>
<a href="https://shimingxy.github.io/MaxKey/" target="_blank">**官方文档**</a>
QQ交流群**434469201** <a href="https://jq.qq.com/?_wv=1027&k=5WrpQ6o" target="_blank">点击链接加入群聊</a>
邮箱EMAIL: **shimingxy@163.com**
<h2>认证协议</h2>
<table border="0" class="table table-striped table-bordered ">
<tbody>
<tr class="a">
<th>序号</th>
<th>协议</th>
<th>支持</th>
</tr>
<tr class="b">
<td>1 </td>
<td>OAuth 2.0/OpenID Connect</td>
<td></td>
</tr>
<tr class="a">
<td>2 </td>
<td>SAML 2.0 </td>
<td></td>
</tr>
<tr class="b">
<td>3 </td>
<td>JWT</td>
<td></td>
</tr>
<tr class="a">
<td>4 </td>
<td>CAS</td>
<td></td>
</tr>
<tr class="b">
<td>5 </td>
<td>FormBased</td>
<td></td>
</tr>
<tr class="a">
<td>6 </td>
<td>TokenBased(Post/Cookie)</td>
<td></td>
</tr>
<tr class="b">
<td>7 </td>
<td>ExtendApi</td>
<td></td>
</tr>
<tr class="a">
<td>8 </td>
<td>EXT</td>
<td></td>
</tr>
</tbody>
</table>
<img src="{{ "/images/authz.png" | prepend: site.baseurl }}?{{ site.time | date: "%Y%m%d%H%M" }}" alt=""/>
<h2>登录支持</h2>
<table border="0" class="table table-striped table-bordered ">
<tbody>
<tr class="a">
<th>序号</th>
<th>登录方式</th>
</tr>
<tr class="b">
<td>1 </td>
<td>动态验证码</td>
</tr>
<tr class="a">
<td>2 </td>
<td>双因素认证 </td>
</tr>
<tr class="b">
<td>3 </td>
<td>Google Authenticator</td>
</tr>
<tr class="a">
<td>4 </td>
<td>Kerberos/Spengo/AD域</td>
</tr>
<tr class="b">
<td>5 </td>
<td>社交账号:微信/QQ/微博/钉钉/Google/Facebook/其他</td>
</tr>
</tbody>
</table>
<img src="{{ "/images/authn.png" | prepend: site.baseurl }}?{{ site.time | date: "%Y%m%d%H%M" }}" alt=""/>
<h2>优势</h2>
1. 提供标准的认证接口以便于其他应用集成SSO安全的移动接入安全的API、第三方认证和互联网认证的整合。
2. 认证中心具有平台无关性、环境多样性支持Web、手机、移动设备等, 如Apple iOSAndriod等将认证能力从B/S到移动应用全面覆盖。
3. 多种认证机制并存,各应用系统可保留原有认证机制,同时集成认证中心的认证;应用具有高度独立性,不依赖认证中心,又可用使用认证中心的认证,实现单点登录。
4. 基于Java平台开发采用Spring、Spring Boot、MyBatis、bootstrap等开源技术支持微服务扩展性强。
5. 许可证 Apache License, Version 2.0,开源免费。