Tinyauth
更新于 2026-09-02 23:43:31
Tinyauth 是号称"你见过最简单最小"的认证与授权服务器,专门为 Docker 应用而生。它既可以作为你各个应用前面的认证中间件,也支持 OAuth、LDAP 等多种登录方式,给原本没有登录界面的内部服务一夜之间加上一层保护。
它做什么
- 认证中间件:挡在应用前面,未登录就弹登录页,登录通过才放行。
- 多登录源:支持 Google / GitHub 等 OAuth,以及 LDAP,也能用自带账号体系。
- 代理友好:和 Traefik、Nginx、Caddy 等主流反向代理配合顺手,是自建 Homelab 的常客。
- 单二进制:静态链接、零依赖,一个文件跑起来,部署极轻。
工程视角
用 Go 编译成单一静态二进制,无运行时依赖,体积小、跨平台。对想给一堆内部服务统一加登录、又不想每个都改代码的人来说,它是性价比极高的那块拼图。
适用场景
- 自建服务/NAS/Homelab,需要给 Portainer、仪表盘等无认证界面加一层登录。
- 用 Traefik/Caddy 做反代、希望集中管认证的人。
一句话总结
Tinyauth 把"给任意应用加登录"做成了最小可行方案:单二进制、接 OAuth/LDAP,反代后面一站护住。