返回更新列表
新发布Jul 20, 2026

janusec v1.6.1

统一应用网关,提供反向代理、WAF、CC攻击防御、OAuth2认证、ACME证书自动化以及GSLB,用于安全、可扩展的Web和API交付。

分享

Janusec Application Gateway / JANUSEC应用网关

Build Status

English Readme

提供快速、安全的应用交付

Janusec Application Gateway

介绍PPT: https://www.janusec.com/download/Janusec-Application-Gateway-CN.pdf

主要功能

JANUSEC应用网关的主要功能有:

  • 向Web应用提供统一的安全接入,包括HTTPS、身份认证、安全防御(WAF/CC)等。如Web应用是通过K8S Pods部署的,该网关也可以作为K8S Ingress Controller使用,向Pods提供跟普通Web应用同样的接入和安全特性。

  • 向非Web应用提供四层TCP/UDP路由转发(含K8S Pods)

  • 提供ACME自动化证书(免费),用于支持用户HTTPS访问,证书到期时自动续期

主要特性

  • 快速: Web化配置

  • 安全

    • 安全接入: 一键启用HTTPS

    • 安全认证:

      • OAuth2: WxWork(企业微信), DingTalk(钉钉), Feishu(飞书)
      • LDAP+认证码双因子
      • CAS 2.0
    • 安全防御

      • WAF (Web应用防火墙,拦截SQL注入/XSS/敏感数据泄露等)
      • 拦截CC攻击
      • 支持CAPTCHA (验证码)
  • 可扩展

    • GSLB (全局负载均衡,自带DNS服务器) , v1.4.2版本开始提供
    • 静态文件缓存加速
    • Cookie合规管理(提供Cookie Banner与用户同意管理) , v1.4.2版本开始提供

截图

SQL注入截图

Janusec Application Gateway Screenshot

敏感信息泄露截图

Janusec Application Gateway Screenshot

产品网站

https://janusec.github.io/cn/

需求

  • SQLite3,或PostgreSQL 10/11/12/13/14+ (开发环境,及生产环境主节点需要)
  • Debian 9/10/11+, CentOS/RHEL 7/8+, 首选Debian 10/11+
  • systemd
  • nftables
  • Golang 1.19+ (仅开发环境需要)

部署快速指引

详细文档可在这里获取: Janusec应用网关快速入门

开发快速指引

git clone https://github.com/Janusec/janusec.git

编辑config.json

"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"

Janusec将自动加密数据库口令
然后:

go build
su (切换到root)
./janusec

Web管理入口

当config.json中listen=false时 ,使用如下地址:

http://your_primary_node_ip_address/janusec-admin/ (首次使用)
https://your_application_domain_name/janusec-admin/ (配置证书后)

当config.json中listen=true时,使用如下地址:

http://your_primary_node_ip_address:9080/janusec-admin/ (首次使用)
https://your_primary_node_domain_name:9443/janusec-admin/ (配置证书和应用后)

只使用主节点时,任意应用域名均可用于访问管理入口。
如果使用了副本节点,应为主节点申请一个单独的域名。

Janusec应用网关配置

发布

目前仅支持Linux

go build
su
./release.sh

生成的发布包位于./dist目录。

Web管理发布

Web化管理所需的文件在 ./static/janusec-admin/ 目录, 源码在 Janusec-Admin Github ,前端源码使用Angular 9.

多许可证

JANUSEC应用网关开源版本的源文件使用GNU AGPLv3授权.

支持


提供快速、安全的应用交付

Janusec Application Gateway

介绍幻灯片: https://www.janusec.com/download/Janusec-Application-Gateway.pdf

主要功能

JANUSEC应用网关的主要功能包括:

  • 向Web应用提供统一的安全接入,包括HTTPS、OAuth身份认证、安全防御(WAF/CC)等。如果Web应用是通过K8S Pods部署的,该网关也可作为K8S Ingress Controller使用,向Pods提供与普通Web应用相同的接入和安全特性。

  • 向非Web应用提供四层TCP/UDP转发(包括K8S Pods)

  • 提供ACME自动化证书(免费),用于HTTPS访问,并在证书到期时自动续期

主要特性

  • 快速交付:基于Web的配置

  • 安全

    • 安全接入:一键启用HTTPS

    • 安全认证:

      • OAuth2:企业微信、钉钉、飞书、Lark
      • LDAP + 身份验证器双因素认证
      • CAS 2.0
    • 安全防御

      • WAF(Web应用防火墙),拦截SQL注入、XSS、敏感数据泄露等
      • 拦截CC攻击
      • CAPTCHA(验证码)
  • 可扩展

    • GSLB(全局负载均衡,自带DNS服务器),v1.4.2版本开始提供
    • 静态内容缓存与加速
    • Cookie合规管理,包括Cookie横幅、用户同意管理和Cookie发现等,v1.4.2版本开始提供

截图

SQL注入截图

Janusec Application Gateway Screenshot

敏感数据泄露截图

Janusec Application Gateway Screenshot

产品网站

英文:
https://janusec.github.io/

需求

  • SQLite3或PostgreSQL 10/11/12/13/14+(开发和部署主节点需要)
  • Debian 9/10/11+, CentOS/RHEL 7/8+,首选Debian 10/11+
  • systemd
  • nftables
  • Golang 1.19+(仅开发需要)

部署快速入门

详细文档可在此获取: Janusec应用网关快速入门

开发快速入门

git clone https://github.com/Janusec/janusec.git

编辑config.json

"host": "127.0.0.1",
"port": "5432",
"user": "janusec",
"password": "123456",
"dbname": "janusec"

Janusec将自动加密密码,然后:

go build
su(切换到root)
./janusec

Web管理

当config.json中listen=false时:

http://your_primary_node_ip_address/janusec-admin/ (首次使用)
https://your_application_domain_name/janusec-admin/ (配置证书后)

当config.json中listen=true时:

http://your_primary_node_ip_address:9080/janusec-admin/ (首次使用)
https://your_primary_node_domain_name:9443/janusec-admin/ (配置证书后)

如果只使用主节点,任何应用域名均可用于管理。
但如果有一个或多个副本节点,则应为申请一个单独的域名用于主节点。

Janusec应用网关配置

发布

目前仅支持Linux

go build
su
./release.sh

发布包位于./dist目录下。

Web管理发布

发布目录为./static/janusec-admin/,源码可在Janusec-Admin Github获取,采用Angular 9。

多许可证

开源文件根据GNU Affero通用公共许可证(GNU AGPLv3)提供。

支持

分类