KTAUTH

KANTAN AUTH ACCESS CONTROL AT THE EDGE

KTAUTH

簡単 / KANTAN

把复杂的访问判断,挡在应用之外。

一个轻量、自托管的认证与授权服务。为反向代理提供清晰的 Forward Auth、IP 策略、精确限流与身份会话。

查看源代码
01DEPLOYMENT

从这里开始 / ONE SCRIPT

把入口交给
KTAUTH。

脚本会引导完成 Docker 检查、监听地址与核心凭据配置。选择动作,然后复制执行。

bash <(curl -fsSL https://ktauth.kaju.win) install
LINUX / ROOT DOCKER COMPOSE 交互式配置
02TWO GATES

两条路由,清晰决策

让每个请求
走对入口。

GENERAL GATE

GET

/kt/0

综合入口。拒绝黑名单,对非白名单请求执行滑动窗口限流。

黑名单拒绝流量受控
STRICT GATE

GET

/kt/1

严格入口。只允许白名单来源,适合管理面与内部服务。

仅白名单管理面就绪

成功即返回 204。可直接接入 Caddy forward_auth 或 Nginx auth_request。

03UNDER THE HOOD

小体积,不是小能力

在一道门后,
做足关键判断。

A / 01

IP 策略缓存

白、灰、黑名单覆盖单个 IPv4 与 IPv6 /64;Redis 缓存让入口判断保持迅速。

A / 02

毫秒级滑动窗口

Redis Lua 与 Sorted Set 原子计算请求窗口,精确控制突发流量与持续滥用。

A / 03

完整身份闭环

邀请码或邮箱验证码注册,bcrypt 密码哈希,JWT 与可撤销 Redis 会话协作。

A / 04

干净的 Go 内核

Gin 驱动的分层架构,PostgreSQL 持久化,Redis 承担高速状态;边界明确,便于阅读与扩展。

GO+GIN+POSTGRESQL+REDIS+DOCKER+JWT+
04REFERENCE

需要时,再深入

API,保持
简洁可查。

这里只列出接口与职责。请求结构和完整技术细节请前往 GitHub 文档。

OPEN SOURCE / MIT LICENSE

守住入口。
专注你的应用。

命令已复制