Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
dex — OpenID Connect (OIDC) 身份与 OAuth 2.0 提供程序,支持可插拔连接器 | Kitploit
工具/GitHubGitHub/dexidp/dex
身份验证与授权云基础设施安全身份管理云安全身份与访问管理 (IAM)身份验证
GitHubdexidp/dex

dex

OpenID Connect (OIDC) 身份与 OAuth 2.0 提供程序,支持可插拔连接器

查看仓库
11.1k2.0k3天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

dex - 一个联邦式 OpenID Connect 身份提供者

GitHub Workflow Status OpenSSF Scorecard OpenSSF Best Practices Go Report Card LFX Health Score

logo

Dex 是一种身份服务,使用 OpenID Connect 为其他应用驱动身份认证。

Dex 通过连接器.充当通往其他身份提供者的门户。这使 dex 可以将身份认证委托给 LDAP 服务器、SAML 提供商,或 GitHub、Google 和 Active Directory 等成熟的身份提供者。客户端只需编写一次与 dex 通信的身份认证逻辑,随后由 dex 处理特定后端的协议。

ID Tokens

ID Token 是 OpenID Connect 引入的一种 OAuth2 扩展,也是 dex 的主要功能。ID Token 是由 dex 签名的 JSON Web Token(JWT),作为 OAuth2 响应的一部分返回,用于证明终端用户的身份。一个 JWT 示例可能如下所示:

root@kitploit:~
eyJhbGciOiJSUzI1NiIsImtpZCI6IjlkNDQ3NDFmNzczYjkzOGNmNjVkZDMyNjY4NWI4NjE4MGMzMjRkOTkifQ.eyJpc3MiOiJodHRwOi8vMTI3LjAuMC4xOjU1NTYvZGV4Iiwic3ViIjoiQ2djeU16UXlOelE1RWdabmFYUm9kV0kiLCJhdWQiOiJleGFtcGxlLWFwcCIsImV4cCI6MTQ5Mjg4MjA0MiwiaWF0IjoxNDkyNzk1NjQyLCJhdF9oYXNoIjoiYmk5NmdPWFpTaHZsV1l0YWw5RXFpdyIsImVtYWlsIjoiZXJpYy5jaGlhbmdAY29yZW9zLmNvbSIsImVtYWlsX3ZlcmlmaWVkIjp0cnVlLCJncm91cHMiOlsiYWRtaW5zIiwiZGV2ZWxvcGVycyJdLCJuYW1lIjoiRXJpYyBDaGlhbmcifQ.OhROPq_0eP-zsQRjg87KZ4wGkjiQGnTi5QuG877AdJDb3R2ZCOk2Vkf5SdP8cPyb3VMqL32G4hLDayniiv8f1_ZXAde0sKrayfQ10XAXFgZl_P1yilkLdknxn6nbhDRVllpWcB12ki9vmAxklAr0B1C4kr5nI3-BZLrFcUR5sQbxwJj4oW1OuG6jJCNGHXGNTBTNEaM28eD-9nhfBeuBTzzO7BKwPsojjj4C9ogU4JQhGvm_l4yfVi0boSx8c0FX3JsiB0yLa1ZdJVWVl9m90XmbWRSD85pNDQHcWZP9hR6CMgbvGkZsgjG32qeRwUL_eNkNowSBNWLrGNPoON1gMg

ID Token 包含的标准声明用于断言:哪个客户端应用让用户登录、令牌何时过期,以及用户的身份。

root@kitploit:~
{
  "iss": "http://127.0.0.1:5556/dex",
  "sub": "CgcyMzQyNzQ5EgZnaXRodWI",
  "aud": "example-app",
  "exp": 1492882042,
  "iat": 1492795642,
  "at_hash": "bi96gOXZShvlWYtal9Eqiw",
  "email": "[email protected]",
  "email_verified": true,
  "groups": [
    "admins",
    "developers"
  ],
  "name": "Jane Doe"
}

由于这些令牌由 dex 签名,并且包含基于标准的声明,其他服务可以将其用作服务间凭据。已经能够消费 dex 签发的 OpenID Connect ID Token 的系统包括:

  • Kubernetes
  • AWS STS

有关如何请求或验证 ID Token 的详细信息,请参阅"编写使用 dex 的应用"。

Kubernetes and Dex

Dex 可以使用自定义资源定义(Custom Resource Definitions)原生运行在任何 Kubernetes 集群之上,并通过 OpenID Connect 插件驱动 API 服务器身份认证。客户端(如 kubelogin 和 kubectl)可以代表用户执行操作,这些用户可以通过 dex 支持的任何身份提供者登录集群。

  • 有关将 dex 作为 Kubernetes 认证器运行的更多文档,请参阅此处。
  • 您可以在此处了解更多使用 dex 的公司和项目。

Connectors

当用户通过 dex 登录时,用户的身份通常存储在另一个用户管理系统中:LDAP 目录、GitHub 组织等。Dex 在客户端应用与上游身份提供者之间充当桥接层(shim)。客户端只需理解 OpenID Connect 即可查询 dex,而 dex 则实现了多种协议来查询其他用户管理系统。

「连接器」(connector)是 dex 用于向另一个身份提供者认证用户的一种策略。Dex 实现了针对 GitHub、LinkedIn、Microsoft 等特定平台的连接器,以及 LDAP 和 SAML 等成熟协议。

根据连接器的不同,协议上的限制可能会阻止 dex 签发刷新令牌或返回组成员资格声明。例如,由于 SAML 不提供非交互式的断言刷新方式,如果用户通过 SAML 连接器登录,dex 将不会向其客户端签发刷新令牌。对于需要离线访问的客户端(如 kubectl),刷新令牌支持是必需的。

Dex 实现了以下连接器:

Stable、beta 和 alpha 的定义如下:

  • Stable:经过充分测试、正在积极使用,并且不会以向后不兼容的方式更改。
  • Beta:已经过测试,不太可能以向后不兼容的方式更改。
  • Alpha:可能未经核心维护者测试,并且可能会以向后不兼容的方式更改。

连接器功能的所有更改或弃用都将在发布说明中公布。

Documentation

有关入门、配置和使用指南,请参阅官方文档。

Reporting a vulnerability

有关报告漏洞的详细信息,请参阅我们的安全政策。

Getting help

  • 如需提交功能请求和报告缺陷,请提交 issue。
  • 有关使用和开发 Dex 的一般讨论:
    • 加入 CNCF Slack 上的 #dexidp 频道
    • 发起新的讨论

Contributing

请参阅 CONTRIBUTING.md 了解开发环境搭建、指南以及如何提交拉取请求。

License

本项目采用 Apache License, Version 2.0 许可。

下载工具
名称支持刷新令牌支持 groups 声明支持 preferred_username 声明状态备注
LDAP是是是stable
GitHub是是是stable
SAML 2.0否是否stable警告:已不再维护,可能存在认证绕过漏洞(#1884)
GitLab是是是beta
OpenID Connect是是是beta包括 Salesforce、Azure 等。
OAuth 2.0否是是alpha
Google是是是alpha
LinkedIn是否否beta
Microsoft是是否beta
AuthProxy否是否alpha认证代理,如 Apache2 mod_auth 等。
Bitbucket Cloud是是否alpha
OpenShift是是否alpha
Atlassian Crowd是是是 *betapreferred_username 声明必须通过配置进行设置
Gitea是否是beta
OpenStack Keystone是是否alpha