欢迎光临,我们是一家专注中小型企业营销推广服务的公司!

咨询热线:400 9868 577
淮南兰乔电子商务有限公司
新闻中心News
淮南兰乔电子商务有限公司

MaxKey 4.1.10 已经发布,单点登录认证系统

作者:花韻仙語 | 点击: | 来源:花韻仙語
1512
2025
MaxKey4.1.10正式发布,企业级单点登录与身份认证平台本次版本升级涵盖多项功能优化与安全增强:国内领先的IAM-IDaas身份治理与统一认证解决方案简介DromaraMaxKey是一款成熟稳定、面向企业级场景的单点登录(SSO)与身份认证系统,定位为国内领先的IAM-IDaas身份治理与统一认证解决方案。名称“MaxKey”谐音“马克思的钥匙”,象征其作为一把“最大化的数字密钥”,可高效应对复杂多变的企业安全治理挑战,提供标准化、高可用、易集成的身份管理能力。系统全面兼容OAuth...

maxkey 4.1.10 正式发布,企业级单点登录与身份认证平台

本次版本升级涵盖多项功能优化与安全增强:

国内领先的IAM-IDaas身份治理与统一认证解决方案

简介

Dromara MaxKey 是一款成熟稳定、面向企业级场景的单点登录(SSO)与身份认证系统,定位为国内领先的IAM-IDaas身份治理与统一认证解决方案。名称“MaxKey”谐音“马克思的钥匙”,象征其作为一把“最大化的数字密钥”,可高效应对复杂多变的企业安全治理挑战,提供标准化、高可用、易集成的身份管理能力。系统全面兼容 OAuth 2.x / OpenID Connect、SAML 2.0、JWT、CAS、SCIM 2.0 等主流开放协议,覆盖用户身份管理(IDM)、强身份认证(AM)、统一单点登录(SSO)、基于角色的权限控制(RBAC)以及资源访问治理等核心能力。

MaxKey 深度适配金融、医疗、政务、制造等对安全性与稳定性要求严苛的行业场景,在性能表现、安全机制与操作体验之间实现良好平衡。

MaxKey 采用 Apache-2.0 开源协议,完全免费、源码开放、安全可信、合规可控、自主掌握

官方网站:官网 https://www./link/ed368ad6a5efeed952c6efb976fb8583
官方QQ群:1054466084
技术支持邮箱:support@maxsso.net
代码仓库:Gitee | GitHub | GitCode

核心能力

  1. 多协议兼容支持
序号 协议标准 支持等级
1.1 OAuth 2.0 / OpenID Connect
1.2 SAML 2.0
1.3 JWT(JSON Web Token)
1.4 CAS(Central Authentication Service)
1.5 SCIM 2.0(System for Cross-domain Identity Management)
1.6 表单式认证(Form-Based)
1.7 令牌式认证(Token-Based,含 POST / Cookie 方式)
1.8 扩展API接入(ExtendApi)
1.9 自定义扩展协议(EXT)
  1. 多样化登录方式
序号 认证方式
2.1 动态图形验证码(字母/数字/算术题)
2.2 双因素认证(2FA)
2.3 WebAuthn Passkey 密钥认证
2.4 短信验证码(支持腾讯云短信、阿里云短信、网易云信)
2.5 时间/事件型动态口令(TOTP/HOTP),兼容登录易、Google Authenticator、Microsoft Authenticator、FreeOTP 等客户端
2.6 Kerberos / SPNEGO / Windows AD域集成
2.7 OpenLDAP / Active Directory / 标准LDAP目录服务对接
2.8 第三方社交账号登录(微信/QQ/微博/钉钉/Google/Facebook/其他OAuth提供方)
2.9 扫码快捷登录(企业微信/钉钉/飞书官方扫码入口)
  1. 提供标准化认证服务接口,便于业务系统快速集成SSO;支持移动端安全接入、API网关统一鉴权、第三方身份源对接及互联网身份融合。

  2. 全生命周期用户管理,原生支持 SCIM 2.0 协议;内置即插即用的身份同步连接器(Connector),实现跨系统身份自动供给与数据一致性。

  3. 简化 Microsoft Active Directory 域控、标准 LDAP 架构下的组织架构与账号管理流程,支持密码自助重置(Self-Service Password Reset, SSPR)。

  4. 支持 IDaas 多租户模式,满足集团型客户下多子公司独立运营,或同一企业内不同部门数据逻辑隔离的需求,显著降低IT运维与治理成本。

  5. 认证中心具备跨平台兼容性,适配各类运行环境(Windows/Linux/macOS/容器化),全面覆盖 Web 浏览器、iOS、Android 及鸿蒙等移动终端,实现B/S与App统一身份认证闭环。

  6. 可视化策略配置中心,支持灵活的密码策略、访问控制策略;集成 Ip2region 与 GeoLite2 地理信息库,实现精准IP属地识别;提供全链路安全审计能力——涵盖用户操作日志、访问行为追踪、合规性检查及潜在风险预警。

  7. 基于 Java EE 技术栈构建,采用微服务架构设计,核心技术组件包括 Spring 生态、MySQL、Tomcat、Redis、消息中间件(MQ)等主流开源技术,具备良好的横向扩展性与二次开发能力。

  8. 开源透明、安全可控、符合信创要求,遵循 Apache 2.0 开源许可证:https://www./link/ed368ad6a5efeed952c6efb976fb8583zh/about/licenses.html

界面展示

获取方式

最新版本网盘下载入口

版本号 发布日期 下载链接
v 4.1.10 2025/12/13 下载

更新日志

MaxKey v4.1.10|2025年12月13日

*(MAXKEY-250601) 优化管理后台密码修改入口,新增列表页“更多操作”菜单项 *(MAXKEY-250

602) 更新前端构建 Dockerfile 配置文件 *(MAXKEY-250603) 修复 tableHasCheckedItem 判断逻辑异常问题 *(MAXKEY-250604) 合并用户编辑页面中的机构基本信息与扩展属性字段 *(MAXKEY-250605) fix(starter-otp/MailOtpAuthn): 修复 QQ 邮箱 SSL 配置未生效导致 OTP 邮件发送失败的问题(by teratemitz) *(MAXKEY-250606) 前端图片上传与预览交互体验优化 *(MAXKEY-250607) #255 修复邮件 OTP 发送时因 SSL 设置未启用而导致失败的缺陷(by link2fun) *(MAXKEY-250608) #ID3WQ3 修复 query.in 查询语法解析异常 *(MAXKEY-250609) 静态资源引用地址强制切换为 HTTPS 协议,避免生产环境部署后出现混合内容错误(by link2fun) *(MAXKEY-250610) 管理后台新增“官方网站”快捷导航菜单 *(MAXKEY-250611) appendScriptSrc 脚本注入逻辑重构 *(MAXKEY-250612) #257 修复组织机构删除接口未限制 ROOT_ORG_ID,防止同步器异常中断(by link2fun) *(MAXKEY-250613) #258 修复机构配置变更后缓存未及时刷新,导致前端显示修改未生效的问题(by link2fun) *(MAXKEY-250614) 登录页加载状态动画优化 *(MAXKEY-250615) 完善企业微信同步器逻辑:解决已同步组织被删除后无法恢复同步的问题,并完成代码结构梳理(by link2fun) *(MAXKEY-250616) 移除商业数据库驱动默认依赖,改为按需手动引入 *(MAXKEY-250617) 细化企业微信用户同步场景判断逻辑,归纳为四类典型业务路径并分别优化处理(by link2fun) *(MAXKEY-250618) 企业微信同步模块新增“自动禁用离职员工账号”能力 *(MAXKEY-250619) #260 进一步扩展企业微信同步器覆盖范围,强化组织与用户双向同步的健壮性(by link2fun) *(MAXKEY-250620) 修复应用编辑页中“生成密钥”按钮点击后密钥未自动回填至输入框的问题(by link2fun) *(MAXKEY-250621) CAS 响应处理、Druid 监控、HTTP 工具类包路径(org.dromara.maxkey.http)重构 *(MAXKEY-250622) Controller 层包结构规范化调整 *(MAXKEY-250623) 升级 Gradle 至 9.1.0 版本 *(MAXKEY-250624) OneTimePasswordAutoConfiguration 自动装配逻辑优化 *(MAXKEY-250625) 更新 IdTimeSequence.java 时间序列生成器 *(MAXKEY-250626) RequestTokenUtils 类迁移至 org.dromara.maxkey.http 包下 *(MAXKEY-250627) Freemarker 模板引擎日志输出统一接入 SLF4J *(MAXKEY-250628) 新增 maxkey-starter-web-static 静态资源启动器模块 *(MAXKEY-250629) 默认关闭 Spring Boot Actuator 端点,规避未授权访问安全风险 *(MAXKEY-250630) 新建 org.dromara.maxkey.id 核心ID生成模块 *(MAXKEY-250631) 补充历史 SQL 版本兼容脚本 *(MAXKEY-250632) 强化 Actuator 和 /swagger-ui 接口的安全防护策略 *(MAXKEY-250633) 更新 Eclipse JDT 编码规范配置 *(MAXKEY-250634) Swagger API 文档参数说明优化及依赖版本升级 *(MAXKEY-250635) 增加 SQL 初始化脚本使用说明文档 *(MAXKEY-250636) 优化 Gradle 仓库地址配置,启用构建缓存(org.gradle.caching=true) *(MAXKEY-250637) 全量依赖项升级与精简: springVersion 6.2.14 springBootVersion 3.4.12 springSecurityVersion 6.5.7 springDataVersion 3.5.6 springkafkaVersion 3.3.11 springbootpluginVersion 3.4.12 tomcatVersion 10.1.49 mybatisjpaextraVersion 3.3.8 jakartamailapiVersion 2.1.5 jakartaxmlbindapiVersion 4.0.4 angusmailVersion 2.0.5 classmateVersion 1.7.1 swaggerV3Version 2.2.41 classgraphVersion 4.8.184 webjarslocatorliteVersion 1.1.2 swaggeruiVersion 5.30.3 springdocVersion 2.8.14

完整更新详情请参阅:https://www./link/64608f951c2e26fcddeb4dca75459470

源码下载地址:点击获取

相关推荐
我要咨询做网站
成功案例
建站流程
  • 网站需
    求分析
  • 网站策
    划方案
  • 页面风
    格设计
  • 程序设
    计研发
  • 资料录
    入优化
  • 确认交
    付使用
  • 后续跟
    踪服务
  • 400 9868 577
    info#ilanqiao.cn
Hi,Are you ready?
准备好开始了吗?
那就与我们取得联系吧

咨询送礼现在提交,将获得兰乔电子商务策划专家免费为您制作
价值5880元《全网营销方案+优化视频教程》一份!
下单送礼感恩七周年,新老用户下单即送创业型空间+域名等大礼
24小时免费咨询热线400 9868 577
合作意向表
您需要的服务
您最关注的地方
预算

直接咨询