五分钟跑起来
一条命令拉起全栈:后端(OAuth2/OIDC)+ PostgreSQL 17 + Redis + 用户前端 + 管理后台 + Prometheus。种子数据内置,admin / admin 登录管理后台即可体验完整流程。
从源码构建(Conan 2 + CMake presets,与 CI 同构)见 文档 · 开始。
# Docker Compose 一键起全栈(评估推荐)
docker compose -f deploy/docker/docker-compose.yml up -d --build
# 用户前端 http://localhost:8080
# 管理后台 http://localhost:8081
# 后端 API http://localhost:5555/.well-known/openid-configuration
为什么选择 fulla
高性能 C++17 内核
异步非阻塞 Drogon 框架 + 回调式存储端口。五项基准场景(discovery / client_credentials / introspect / refresh_token / userinfo)全面领先 Keycloak、Ory Hydra 与 Zitadel。
生产级 OAuth2 / OIDC
授权码 + PKCE、client_credentials、device_code、refresh 轮换与重用检测、introspection / revocation、OIDC 发现文档、RP-Initiated Logout、Backchannel Logout。
可嵌入 C++ SDK
协议引擎与服务器解耦:Domain 层零 Drogon 依赖,find_package(fulla-*) 取走八包静态库,或 add_subdirectory 源码集成——同一 SDK 面。
认证与 MFA 全覆盖
TOTP MFA(第二因子会话绑定)、WebAuthn/Passkeys、GitHub / Google / WeChat 社交登录、账号锁定与防枚举口径统一的认证失败处理。
RBAC + 细粒度 Scope
角色(admin / user / 自定义角色)与资源 scope 双闸授权模型,roles 已签发进 JWT;管理 API 覆盖用户 / 客户端 / 角色 / scope / token 全生命周期。
生产就绪运维面
Prometheus 指标 + 六级结构化日志、账号锁定与 PG 大版本升级 runbook、部署验收清单、Redis L2 缓存(延迟双删一致性)与官方性能调优基线。
性能:同机同后端,五项场景全部领先
与 Keycloak 26 / Ory Hydra v26 / Zitadel v4 同机对比(WSL2 8 vCPU · PostgreSQL 17 · wrk 阶梯负载 · 各家官方生产配置)。下表为稳态 QPS,“最快竞品”为三者中最高值;完整方法学与数据见 基准对比报告。