跳到主要内容
MIT License五项基准场景全面领先Docker · Helm · C++ SDK

fullafulla

以 C++17 构建的高性能身份与访问管理内核

生产级 OAuth2 / OIDC 授权服务器,开箱即用(Docker / Helm);亦可作为可嵌入 SDK(find_package(fulla-*))集成进你的 C++ 工程。附管理后台、用户前端与官方 Python / Go 客户端。

五分钟跑起来

一条命令拉起全栈:后端(OAuth2/OIDC)+ PostgreSQL 17 + Redis + 用户前端 + 管理后台 + Prometheus。种子数据内置,admin / admin 登录管理后台即可体验完整流程。

从源码构建(Conan 2 + CMake presets,与 CI 同构)见 文档 · 开始

# Docker Compose 一键起全栈(评估推荐)
docker compose -f deploy/docker/docker-compose.yml up -d --build

# 用户前端 http://localhost:8080
# 管理后台 http://localhost:8081
# 后端 API http://localhost:5555/.well-known/openid-configuration

为什么选择 fulla

高性能 C++17 内核

异步非阻塞 Drogon 框架 + 回调式存储端口。五项基准场景(discovery / client_credentials / introspect / refresh_token / userinfo)全面领先 Keycloak、Ory Hydra 与 Zitadel。

生产级 OAuth2 / OIDC

授权码 + PKCE、client_credentials、device_code、refresh 轮换与重用检测、introspection / revocation、OIDC 发现文档、RP-Initiated Logout、Backchannel Logout。

可嵌入 C++ SDK

协议引擎与服务器解耦:Domain 层零 Drogon 依赖,find_package(fulla-*) 取走八包静态库,或 add_subdirectory 源码集成——同一 SDK 面。

认证与 MFA 全覆盖

TOTP MFA(第二因子会话绑定)、WebAuthn/Passkeys、GitHub / Google / WeChat 社交登录、账号锁定与防枚举口径统一的认证失败处理。

RBAC + 细粒度 Scope

角色(admin / user / 自定义角色)与资源 scope 双闸授权模型,roles 已签发进 JWT;管理 API 覆盖用户 / 客户端 / 角色 / scope / token 全生命周期。

生产就绪运维面

Prometheus 指标 + 六级结构化日志、账号锁定与 PG 大版本升级 runbook、部署验收清单、Redis L2 缓存(延迟双删一致性)与官方性能调优基线。

性能:同机同后端,五项场景全部领先

与 Keycloak 26 / Ory Hydra v26 / Zitadel v4 同机对比(WSL2 8 vCPU · PostgreSQL 17 · wrk 阶梯负载 · 各家官方生产配置)。下表为稳态 QPS,“最快竞品”为三者中最高值;完整方法学与数据见 基准对比报告

discovery
87.5k
领先最快竞品 2.1×
最快竞品 41.1k QPS
client_credentials
14.4k
领先最快竞品 2.6×
最快竞品 5.6k QPS
introspect
22.5k
领先最快竞品 2.0×
最快竞品 11.5k QPS
refresh_token
5.5k
领先最快竞品 1.9×
最快竞品 2.9k QPS
userinfo
49.3k
领先最快竞品 1.5×
最快竞品 32.7k QPS

开始使用

评估架构 → 跑起来 → 集成 → 部署生产,每一步都有对应文档;每个关键设计决策都有 ADR 可溯。