尧图网站设计 尧图网站设计YAOTU DESIGN
ARTICLE DETAIL

资讯详情

深耕网站设计与一线实操的经验洞察。

Casdoor开发者API参考:多语言SDK与REST接口快速集成指南

Casdoor开发者API参考:多语言SDK与REST接口快速集成指南 Casdoor开发者API参考多语言SDK与REST接口快速集成指南【免费下载链接】casdoorAn open-source Agent-first Identity and Access Management (IAM) /LLM MCP agent gateway and auth server with web UI supporting OpenClaw, MCP, OAuth, OIDC, SAML, CAS, LDAP, SCIM, WebAuthn, TOTP, MFA, Face ID, Google Workspace, Azure AD项目地址: https://gitcode.com/gh_mirrors/ca/casdoorCasdoor 是一款开源的身份与访问管理IAM平台支持 OAuth 2.0、OIDC、SAML、CAS、LDAP、SCIM、WebAuthn、MFA 以及 LLM MCP 与 Agent 网关等协议。本文将带你快速掌握 Casdoor 开发者 API 的使用方法如何用 REST 接口和官方多语言 SDK 完成登录、用户管理与权限控制的集成帮助你在半天内把 Casdoor 接入自己的应用。 为什么选择 Casdoor 做统一登录与权限Casdoor 不是简单的登录代理而是一个完整的身份提供方它存储用户目录、签发令牌并提供 Web 管理控制台。同一套用户数据可以通过多种协议访问现代 Web 应用→ OAuth 2.0 / OIDC企业级 SSO→ SAML 2.0、CAS遗留目录系统→ LDAP、SCIM 2.0无密码 / 多因素→ WebAuthn 通行密钥、TOTP、邮箱/短信验证码AI Agent 场景→ MCP 网关、A2A 代理通信支持 OpenClaw所有控制台操作都有对应的 REST API即UI 上能做的API 上都能做这为自动化运维和多语言接入提供了基础。⚡ 30 秒启动 Casdoor 认证服务器在体验 API 之前先用 Docker 拉起一个免配置的实例内置 SQLite 与演示数据docker run -p 8000:8000 casbin/casdoor-all-in-one浏览器打开http://localhost:8000使用演示账号登录字段值组织Organizationbuilt-in用户名admin密码123⚠️ 提示123只是演示口令生产环境务必先修改管理员密码并全程启用 HTTPS。生产部署可参考仓库中的 docker-compose.ymlCasdoor MySQL与 k8s.yamlKubernetes 示例。 理解 Casdoor 的 REST API 结构统一的 /api 路由前缀Casdoor 的接口几乎全部以/api开头采用 REST 风格命名get-users、add-user、update-token等。所有路由集中在 routers/router.go 中注册打开这个文件就是最完整的接口目录。统一的 JSON 响应格式所有接口都返回统一结构定义见 controllers/account.go{ status: ok, msg: , data: { owner: built-in, name: admin } }statusok或error判断调用是否成功只看这个字段msg出错时的错误信息data/data2业务数据列表接口通常data为数组、data2为总数三种请求认证方式方式适用场景说明会话 Cookie浏览器内调用登录后由控制台自动携带Authorization: Bearer token服务端到服务端调用在请求头携带 OAuth 访问令牌解析逻辑见 routers/base.goDPoP令牌高安全场景按 RFC 9449 绑定请求与令牌防止重放权限模型上接口会区分全局管理员与组织管理员见 controllers/base.go 中的IsAdmin、IsAdminOf判断普通管理员只能操作本组织下的用户和应用这正好契合多租户场景。 高频 REST 接口清单以下是开发者最常用的接口完整列表见 routers/router.go 认证与用户接口方法用途/api/loginPOST登录换取会话与令牌/api/userinfoGET获取当前登录用户信息/api/send-verification-code//api/verify-codePOST发送 / 校验邮箱或短信验证码/api/get-users、/api/get-user、/api/add-user、/api/update-user、/api/delete-userGET/POST用户增删改查/api/upload-usersPOST批量导入用户Excel OAuth 2.0 / OIDC 核心端点接口方法用途/api/login/oauth/access_tokenPOST授权码换访问令牌/api/login/oauth/refresh_tokenPOST刷新令牌/api/login/oauth/introspectPOST令牌 introspectionRFC 7662/api/oauth/registerPOST动态客户端注册DCR/.well-known/openid-configurationGETOIDC 发现文档/.well-known/jwksGETJWKS 公钥集用于离线校验 JWT️ 多因素与无密码接口方法用途/api/mfa/setup/initiate、/api/mfa/setup/verify、/api/mfa/setup/enablePOSTTOTP 等 MFA 配置三步曲/api/webauthn/signin/begin、/api/webauthn/signin/finishGET/POSTWebAuthn 通行密钥登录/api/faceid-signin-beginGET刷脸登录 权限与治理接口方法用途/api/get-roles、/api/get-permissionsGET角色与权限列表/api/enforce、/api/batch-enforcePOSTCasbin 鉴权ACL/RBAC/ABAC/api/get-webhooks、/api/get-webhook-eventsGET事件 Webhook 管理把登录/用户变更推送到你的系统/api/health、/api/metricsGET健康检查与 Prometheus 监控指标 小技巧GET 类接口支持pageSize、pindex分页参数配合get-user-count等接口可以快速做统计报表。 多语言 SDK 选型指南不想裸调 REST 接口Casdoor 官方按语言提供了 SDK 与框架集成覆盖主流技术栈语言 / 框架SDK 形态典型用法Gocasdoor-go-sdk服务端调用 API与 Casdoor 自身同款技术栈Javacasdoor-java-sdk Spring Boot Starter通过 Starter 注解式接入 OAuth 回调与用户信息Pythoncasdoor-python-sdk脚本、后端服务快速集成Node.jscasdoor-nodejs-sdkExpress/Koa/Next.js 服务端前端 JScasdoor-js-sdk / React / Vue / Angular SDK单行代码渲染登录框前端直连认证.NETcasdoor-dotnet-sdkASP.NET Core 应用PHPcasdoor-php-sdkWordPress 等 PHP 生态Rustcasdoor-rust-sdk高性能 CLI 与服务端 选型原则前端选框架 SDK登录框开箱即用后端选语言 SDK封装了 token 获取与刷新跨语言或自动化脚本直接用 REST API。以 Go 为例SDK 把「登录换 token、携带 token 调接口、自动刷新」都封装好了你只需配置 Casdoor URL、客户端 ID 与密钥三个参数。前端 SDK 更简单——调用一次initLoginBox就能把 Casdoor 的登录框含密码、验证码、社交登录嵌入你自己的页面。 OAuth 2.0 客户端集成四步走这是绝大多数应用接入 Casdoor 的方式授权码模式创建应用在控制台新建 Application拿到ClientId与ClientSecret并配置回调地址跳转授权用户点击登录后重定向到 Casdoor 的/login页面换取令牌回调拿到code后POST/api/login/oauth/access_token换取访问令牌校验与使用通过/.well-known/jwks拉取公钥离线解析 ID Token 中的用户身份或调用/api/userinfo查询。OIDC 客户端可先请求/.well-known/openid-configuration发现端点免去手工配置。SAML 接入则使用/api/saml/metadata获取元数据CAS 应用走/cas/{org}/{app}/serviceValidate校验票据见 controllers/cas.go。 Agent 与 MCP 网关面向 LLM 的新 APICasdoor 的一大特色是把 IAM 能力延伸到 AI AgentMCP 自托管端点/api/mcp实现见 mcpself/让 LLM 客户端通过 MCP 协议直接查询用户、应用与权限MCP 服务器代理/api/server/{owner}/{name}可对注册的 MCP 服务器做认证后转发配合/api/get-mcp-access-token签发访问令牌OpenClaw 会话接口/api/get-openclaw-session-graph等接口可拉取 Agent 会话图谱与转录记录。 Swagger在线 API 调试台仓库内置 Swagger UI规范文件swagger/swagger.json、swagger/swagger.yml启动后访问http://localhost:8000/swagger即可浏览全部接口的参数与示例直接在线发起调用填入 Authorization 头自动复制 curl 命令新手建议先用 Swagger 把要调的接口点通再写进代码能省掉大量排查时间。✅ 集成最佳实践清单先改密码演示口令123不得进入生产环境强制 HTTPS在 conf/app.conf 中将origin设为你的公网地址令牌最小化按需申请 scope敏感操作接口用 Bearer DPoP 双重保护用 Webhook 做事件驱动用户创建/删除、登录成功等事件通过 Webhook 推送到你的业务系统避免轮询多副本部署超过一个实例时启用 Redis 缓存见 conf/redis.go保证会话一致监控把/api/metrics接入 Prometheus 告警体系。总结Casdoor 开发者 API 的设计非常平权控制台里的每个按钮背后都是一个 REST 接口SDK 则在其上为 8 种语言提供了开箱即用的封装。掌握本文的三个要点——统一/api路由与响应格式、OAuth 四步集成流程、按语言选 SDK——你就能快速把统一登录、多因素认证和权限控制接入自己的产品并顺带获得面向 LLM Agent 的 MCP 网关能力。【免费下载链接】casdoorAn open-source Agent-first Identity and Access Management (IAM) /LLM MCP agent gateway and auth server with web UI supporting OpenClaw, MCP, OAuth, OIDC, SAML, CAS, LDAP, SCIM, WebAuthn, TOTP, MFA, Face ID, Google Workspace, Azure AD项目地址: https://gitcode.com/gh_mirrors/ca/casdoor创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
返回列表