应用之间的用户数据天然隔离
每个应用拥有独立的用户库、认证策略与配置空间。隔离边界由请求路径中的 appKey 确定,不依赖业务代码逐条附加过滤条件。
- 应用级数据隔离
- 认证与密码策略逐应用配置
- 平台治理结论优先于应用自身开关
Aegis 是一套自托管的多租户用户系统平台。每个接入应用拥有独立的用户库、认证策略与配置空间,客户端仅需对接单一命名空间,其余能力通过管理控制台配置。
8,412
在线会话
+6.2%
23,910
今日登录
+12.4%
148
风控拦截
-3.1%
以下能力在多数项目中需要各自实现一遍。Aegis 将其收敛至平台层统一提供,并由测试覆盖。
每个应用拥有独立的用户库、认证策略与配置空间。隔离边界由请求路径中的 appKey 确定,不依赖业务代码逐条附加过滤条件。
平台、应用、组织三种作用域共用同一个策略引擎与同一张策略表。显式拒绝优先于放行,策略变更经 NATS 广播至全部实例。
standard、signed、sealed 三档共用同一批路径与同一份 JSON 结构。标准档基于 HTTPS,签名档增加 HMAC-SHA256 请求签名,密封档在此之上叠加端到端加密载荷。
规则采用表达式语法,具备类型化环境与编译缓存,变量名错误在保存时即被拦截。模拟器支持以草稿规则回放真实流量,确认效果后再发布。
积分、钱包、订单、退款、会员与试用共用一套账本,金额全程以定点小数流转。支付凭证 PDF 支持 10 种语言排版。
接入方可将业务分支编写为 JavaScript 并托管于服务端沙箱。试运行读取真实数据但不产生副作用,历史版本正文可随时取回,能力与运行闸门支持在控制台调整。
按使用场景分组编排。每一项在管理控制台中均有对应页面,并提供对应的开放接口。
覆盖账号生命周期内的全部环节,从首次注册到多设备登录。
密码、短信验证码与 OAuth2,登录与注册的可选集合独立配置
TOTP、一次性恢复码与 Passkey(WebAuthn 生物认证)
在线会话列表、强制下线、登录基线与异地提醒
地址永久有效,支持 EXIF 纠正、多尺寸与 blurhash 占位
基于 zxcvbn 猜测次数估算,替代字符类组合规则
支持动画 GIF、算术与音频三类,外观按应用配置
自上而下每层职责单一。权限与作用域校验统一下沉至业务层,因此控制台、SDK 与远程函数等不同入口均无法绕过判定。
接入方对接的唯一命名空间,安全等级在此层完成解包
/api/v1/apps/{appKey}/* · WAF · 限流 · 重放防护
路由、参数绑定与响应封装,OpenAPI 规范由此层生成
Gin · DTO · pkg/response
业务判定的统一归属层,权限与作用域校验均下沉至此
认证 · 授权 · 组织 · 资产 · 风控 · 内容 · 远程函数
数据读写与缓存,新增查询由 sqlc 依据迁移文件生成类型安全代码
PostgreSQL + PostGIS · Redis · pgx/v5 · sqlc
跨进程事件、长流程编排与可观测性
NATS JetStream · Temporal · GeoIP2 · OpenTelemetry
客户端登录后所需的全部能力均位于 /api/v1/apps/{appKey}/* 之下。三档等级为叠加关系,sealed 等同于 signed 叠加加密载荷,升级仅需替换传输层适配器。
仅需 HTTPS 与 JSON。不涉及密钥交换与握手流程,客户端无需引入密码学依赖,适用于功能联调阶段。
客户端无需额外处理
curl -X POST https://your-host/api/v1/apps/${APP_KEY}/auth/login \
-H 'Content-Type: application/json' \
-d '{"method":"password","identifier":"demo","password":"******"}'
# → { "code": 0, "data": { "accessToken": "…", "user": { … } } }从云资源、模型能力到开发工具。其中存储、邮件出口与登录渠道已内置官方适配,在控制台配置后即可启用。
商标与图形归各自所有者所有,出现于此不代表其对本项目的背书。