V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
exploretheworld
V2EX  ›  Java

如何快速实现一个 RBAC 权限系统

  •  1
     
  •   exploretheworld · 14 天前 · 2979 次点击
    公司经常搞一些单体应用,每个系统又不互通,每次弄个新的就要新弄一套权限系统,直接搬其他项目的,各种报错处理起来又挺费时间的。你们都是怎么快速整一个出来的?
    26 条回复    2025-04-12 15:03:26 +08:00
    mMartin
        1
    mMartin  
       14 天前
    开源项目 clone
    freakxx
        2
    freakxx  
       14 天前
    这种零碎项目,搞成微服务那套,感觉是比较好的。

    其实也有点像 auth0 那种思维,拆成单独的鉴权模块。
    mightybruce
        3
    mightybruce  
       14 天前
    你这个找实现了 SSO 和 OIDC(OpenID Connect) 服务器和客户端的项目比如这个 keycloak
    https://github.com/keycloak/keycloak
    xuanbg
        4
    xuanbg  
       14 天前
    直接用我的开源代码,或者用若依什么的也没啥问题。
    fulln
        5
    fulln  
       13 天前
    casbian 可以看看基本满足
    sn0wdr1am
        6
    sn0wdr1am  
       13 天前
    casbin, casdoor

    应该基本能满足。

    虽然他们口碑在 v 站有点啥。
    Charkey
        7
    Charkey  
       13 天前 via iPhone
    接龙推荐 keycloak
    Pethidine
        8
    Pethidine  
       13 天前
    springsecurity 搭建一个 oauth2 服务器(也可以用 cas/saml,看个人喜好),或者 ldap 服务器,专门用来管理用户数据和权限分组,提供应用注册管理和认证接口,以后各种业务系统直接接入就好了
    wunonglin
        9
    wunonglin  
       13 天前   ❤️ 1
    logto 是你想要的

    keycloak 过重,部署极其复杂
    casbian 不做评价,自行在 v2 搜索
    MRlaopeng
        10
    MRlaopeng  
       13 天前
    authentik
    coolair
        11
    coolair  
       13 天前
    Django 啊,开箱即用……优势立马就体现出来了
    vone
        12
    vone  
       13 天前
    deali
        13
    deali  
       13 天前
    @coolair 同推荐 Django
    dongdong12345
        14
    dongdong12345  
       13 天前
    直接用开源项目,我写了一个,需要的话发你
    litchinn
        15
    litchinn  
       13 天前
    回答都很离谱啊
    OP 发在 java 板块,那应该首选 java 技术栈,
    其次说是单体服务,那首选应该是 Spring security ,shiro ,sa-token 这种,常见做法是封装整个用户权限模块,然后新建项目的时候 copy ,或者把这部分写到一个基础项目里,新建应用时基于这个基础项目开发,就类似 ruoyi 这种
    如果你的这些单体服务其实是服务一整个大型项目,或者是自运营的,无需单独给客户部署的,那么 oauth2 是比较好的方案,这时 keycloak 是绝佳选择
    unclevv
        16
    unclevv  
       13 天前
    cursor 自动生成,然后自己微调,正在做这个事,这点东西没必要用别人的了
    Ayanokouji
        17
    Ayanokouji  
       13 天前
    sa-token + ai 吧
    ray2023
        18
    ray2023  
       13 天前
    抽一个用户中心出来, 后面所有的登录鉴权都走这个服务
    lff0305
        19
    lff0305  
       13 天前
    1. KeyCloak 或者类似的,但是好像现在只有 KeyCloak 还在维护
    2. 主要的云都有类似的东西,比如 Azure AD B2C 但是要考虑费用
    zhhqiang
        20
    zhhqiang  
       13 天前
    找个功能最少的项目,复制一份后删除业务部分。
    maocat
        21
    maocat  
       13 天前 via Android
    等等某人闻着味就来了
    soul11201
        22
    soul11201  
       13 天前
    开箱即用的有很多,推荐个 PHP 的 yii2-admin
    jroger
        23
    jroger  
       12 天前
    人家要的是 RBAC 权限模块,不是认证模块吧
    认证和权限不要搞错了
    twofox
        24
    twofox  
       12 天前
    你想要的是不是叫做 统一认证/权限系统
    icev5
        25
    icev5  
       12 天前
    @wunonglin 看了下 logto 的官网,看着不错
    nekopara
        26
    nekopara  
       12 天前
    有域控就连 LDAP
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4966 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 42ms · UTC 07:47 · PVG 15:47 · LAX 00:47 · JFK 03:47
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.