Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
casbin — 强制执行 ACL、RBAC、ABAC 和自定义访问控制模型的授权库,为应用程序和服务提供 RESTful 匹配与策略管理 API。 | Kitploit
工具/GitHubGitHub/apache/casbin
身份验证与授权身份管理身份与访问管理 (IAM)身份验证API 安全身份验证 分类第 19 名身份验证与授权 分类第 12 名身份与访问管理 (IAM) 分类第 17 名身份管理 分类第 19 名
20.4k1.8k4322天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubapache/casbin

casbin

强制执行 ACL、RBAC、ABAC 和自定义访问控制模型的授权库,为应用程序和服务提供 RESTful 匹配与策略管理 API。

查看仓库网站

Apache Casbin

Lint Build Coverage Status Godoc Release Discord

新闻:还在担心如何编写正确的 Apache Casbin 策略吗?Apache Casbin online editor 即将为你提供帮助!请访问:https://casbin.apache.org/editor/

Casbin 标志

Apache Casbin 是一个强大且高效的开源访问控制库,适用于 Golang 项目。它支持基于各种访问控制模型来执行授权。

Apache Casbin 支持的所有语言:

golangjavanodejsphp
CasbinjCasbinnode-CasbinPHP-Casbin
生产就绪生产就绪生产就绪生产就绪
pythondotnetc++rust
PyCasbinCasbin.NETCasbin-CPPCasbin-RS
生产就绪生产就绪生产就绪生产就绪

目录

  • 支持的模型
  • 工作原理
  • 功能
  • 安装
  • 文档
  • 在线编辑器
  • 教程
  • 快速开始
  • 策略管理
  • 策略持久化
  • 多节点策略一致性
  • 角色管理器
  • 基准测试
  • 示例
  • 中间件
  • 我们的采用者

支持的模型

  1. ACL(访问控制列表)
  2. 带有超级用户的 ACL
  3. 无用户的 ACL:对于没有认证或用户登录的系统尤其有用。
  4. 无资源的 ACL:某些场景可能通过 write-article、read-log 等权限针对某一类资源而非单个资源。它不控制对特定文章或日志的访问。
  5. RBAC(基于角色的访问控制)
  6. 带资源角色的 RBAC:用户和资源可以同时拥有角色(或组)。
  7. 带域名/租户的 RBAC:用户可以在不同的域名/租户下拥有不同的角色集合。
  8. ABAC(基于属性的访问控制):可以使用 resource.Owner 之类的语法糖来获取资源的属性。
  9. RESTful:支持 /res/*、/res/:id 等路径以及 GET、POST、PUT、DELETE 等 HTTP 方法。
  10. 拒绝覆盖:同时支持允许和拒绝授权,拒绝优先于允许。
  11. 优先级:策略规则可以像防火墙规则一样设置优先级。

工作原理

在 Casbin 中,访问控制模型被抽象为基于 PERM 元模型(Policy、Effect、Request、Matchers) 的 CONF 文件。因此,切换或升级项目的授权机制就像修改配置一样简单。你可以通过组合现有模型来定制自己的访问控制模型。例如,你可以在同一个模型中同时使用 RBAC 角色和 ABAC 属性,并共享一组策略规则。

Casbin 中最基础、最简单的模型是 ACL。ACL 的模型 CONF 如下:

# Request definition
[request_definition]
r = sub, obj, act
下载工具