AUTHRIM

身分與存取管理
在邊緣網路 連接每一處。

面向 Cloudflare Workers 的開源身分與存取管理平台,已獲 OpenID Certified™ 認證。以邊緣架構提供身分認證、授權和身分聯盟。

Apache 2.0 開源 · 允許商業使用
$0 不按使用者人數收取授權費
3,500 RPS 權杖相關端點已通過負載測試
OpenID Certified 28 項協定規範認證 · v0.4.0 查看認證項目
專案狀態

尚未到 1.0 版本。 核心通訊協定已實作,正式環境的強化與驗證仍在進行。

01

無密碼認證

使用 WebAuthn 通行金鑰或電子郵件傳送的 6 位驗證碼登入。尚未擁有通行金鑰的使用者也有無密碼登入的替代方式。

02

單點登入與身分聯盟

透過 OpenID Connect 和 SAML 2.0 連接應用程式與現有身分提供方。支援首次登入時建立帳戶,以及關聯外部身分。

03

存取控制

基於角色(RBAC)、屬性(ABAC)和關係(ReBAC)控制存取。透過 API 檢查權限,各租戶分別管理策略。

04

自動橫向擴展

隨著使用者成長自動擴展 Cloudflare D1 容量。預測需求並增加資料庫分片,讓成長不必以更換平台為前提。

產品筆記

每個設計,都有理由。

個人資料放在哪裡

分開儲存個人資料,協助故障排查與帳戶刪除。

登出的連鎖

為什麼 OP 與 RP 兩端的登出認證都很重要。

不保管密碼的整合

不保存密碼,整合現有的 LDAP 與 AD。

靜靜擴充的資料庫

不遷移現有帳戶,增加 D1 分片。

效能

經過負載測試。

3,500 RPS 權杖相關端點
150 次登入 / 秒 完整 OAuth 登入流程
1–4 ms 典型 CPU 時間
0 % 錯誤率 測試期間

K6 Cloud 測試覆蓋有代表性的 OIDC 工作負載。容量取決於負載模式、Cloudflare 方案限制、儲存及分片方式。

測試報告 →
費用估算

估算您的費用。

Authrim 不按使用者收費。基礎設施費用取決於請求量、CPU 時間、儲存和日誌。這裡僅供粗略估算 Cloudflare 費用,並非正式環境報價。

月活躍使用者 50,000
估算條件 每週登入,日活躍率 10%,工作階段 7 天
免費 / 月
請求數 ~1M
每位使用者 免費
Workers:免費額度(每天 10 萬次) (USD)

採用 Cloudflare Workers 的價格,並根據觀察到的 Authrim 使用情況,為 KV、Durable Objects 和 D1 計入費用系數。

說明 — 僅含基礎設施。不含法規遵循、監控、支援、維運、安全審查、外部資料庫及大量 R2 或歸檔用量。實際費用因部署方式而異。

通訊協定

完整的通訊協定支援。

OIDC核心
OAuth 2.0核心
SAML 2.0企業
WebAuthn通行金鑰
SCIM 2.0帳戶佈建
PKCE安全
PAR安全
DPoP安全
Device FlowIoT
CIBA解耦認證
JWT BearerM2M
Token ExchangeRFC 8693
VC / DID實驗性
電子郵件驗證碼無密碼 →
適用對象

適應不同的部署需求。

A

開發者

以 TypeScript 為中心的 API、JavaScript SDK,以及用於評估和開發邊緣身分服務的安裝流程。

TypeScriptSDKs快速安裝
B

企業

自行託管帶來控制權,支援 SAML、SCIM、稽核日誌、租戶隔離和儲存及日誌控制。正式環境強化仍在進行。

SSOSCIM法規遵循
C

新創企業

在 Cloudflare 上起步,無需支付按使用者計費的 Authrim 費用,再根據實測的請求量、CPU、儲存和日誌用量擴展。

免費額度隨用量成長實測資料

OpenID 認證

已通過認證的協定規範

OpenID Certified

Authrim v0.4.0

7 個類別 · 共 28 項協定規範

點選類別名稱可查看官方認證清單。

準備開始了嗎?

試用面向 Cloudflare Workers 的開源身分平台。核心通訊協定已實作,正式環境強化仍在進行。