惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

博客园_首页
博客园 - Franky
大猫的无限游戏
大猫的无限游戏
博客园 - 三生石上(FineUI控件)
量子位
博客园 - 聂微东
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
S
SegmentFault 最新的问题
Apple Machine Learning Research
Apple Machine Learning Research
爱范儿
爱范儿
V
Visual Studio Blog
雷峰网
雷峰网
T
Tailwind CSS Blog
宝玉的分享
宝玉的分享
Blog — PlanetScale
Blog — PlanetScale
有赞技术团队
有赞技术团队
博客园 - 叶小钗
Microsoft Azure Blog
Microsoft Azure Blog
T
The Blog of Author Tim Ferriss
U
Unit 42
钛媒体:引领未来商业与生活新知
钛媒体:引领未来商业与生活新知
小众软件
小众软件
阮一峰的网络日志
阮一峰的网络日志
Y
Y Combinator Blog

Go 编程语言

WorkBuddy + 企业微信 有人用过吗? - V2EX 业务系统开发语言从 PHP / Python 转向 Go 如何实现数据的存储 - V2EX [2026 最新] Go 1.27 泛型方法完全解读 - V2EX clbtransport - 自带负载均衡的 http.Transport 简易替代 - V2EX 基于 go+react 开发的一款可私有化部署、任务驱动的代码托管平台 iForge - V2EX 分享一个还在 RC 阶段的项目:把 C 编译成不依赖 cgo 的 Go package - V2EX [工业边缘网关] EdgeX 更新啦,增加了 MCP,可以被 AI 接管了,可以让 AI 控制物理世界啦 [工业边缘网关] EdgeX 更新啦 上线了官网 顺便更新版本 v0.10.0 有了 Agent,后台脚手架是该退场,还是变成约束层? 强兼 Claude Code:左 DeepSeek V4,右 Kimi K3 构建时自动注入版本号:从 Git tag 到 Go 可执行文件 [边缘计算] 想借助 AI 来开发 边缘网关接入 AI 解决设备通信 不知道有没有需求 [Go]工业边缘计算网关 edgex 业余时间独立开发 持续更新半年咯 求个 star eget:不用等中央仓库,直接安装 GitHub 和任意下载站的工具 gookit/gcli v3.8:新增支持共享选项、文档生成和参数重排 V2EX 我开源了一款极简的 P2P 文件传输与 VPN 工具 (Win/Mac/ Linux /Android) gookit/gcli v3.5.0 发布 - 简单易用、功能丰富的 Go 命令行应用与工具库 用 Go gRPC 信令对接 Android WebRTC:大家一般怎么划分网关和客户端边界? 在服务端用 Pion + FFmpeg + RNN 做 WebRTC 通话降噪,值得吗? 这两种 lint 报错场景, v 友们一般怎么处理 tikrok 的部分来时路 tikrok 第 7 代微服务重构: Golang 微服务 grpc 接口与服务实现隔离方案 写了个 Go 库:在 TCP 应用协议开始前做认证,也支持端口敲门 Tikrok v6.0 新的生产级架构,成本不变,但是部署复杂略有增加 go 打包的二进制程序怎么反编译 [边缘计算开源] 工业数据采集网关 版本更新 用 golang 写了,一套面向个人音乐资产的本地优先音乐系统 做了个 Go 的 MCP Server 框架,一行代码把 Gin API 接入 AI 写了个 Go 库解决 LLM 流式输出断线重连的问题
Go 后台接入 SSO 后,本地用户表应该怎么退? - V2EX
amztianshi888 · 2026-08-28 · via Go 编程语言

一个 Go 后台如果已经有用户表、角色、菜单和按钮权限,后面又要接公司 SSO 、CAS 、LDAP 或企业微信,本地用户表到底该不该继续存在?我现在的判断是:应该存在,但要退成“映射层”,别再把自己当身份主系统。

我说的不是登录页上多一个按钮。认证入口可以交给外部系统,外部系统负责判断这个人是谁、能不能进公司系统、属于哪个组织。后台本地更适合保留角色、菜单、按钮、接口权限、数据范围和操作日志。原因很土:公司的 SSO 通常不理解某个后台里的“导出订单”“批量删除”“重置密码”这些业务动作。硬塞回统一权限中心,后面很容易变成谁都不敢改的黑盒。

比较稳的切法是中间留一张映射:provider 、external_subject 、local_user_id 、tenant 或 org 。第一次登录创建本地映射,之后按登录事件或定时任务同步禁用、离职、部门调整这类字段。不要直接拿外部账号 ID 当后台 user_id ,不然后面从 CAS 换到企业微信,权限表、日志和历史数据都会跟着疼。

这个方向也来自真实维护问题。2026-08-28 核验时,XYGo Admin 的 GitHub Issue #10 问过 caslogin 单点登录; Tag 已到 v1.4.9 ,但正式 Release 页还停在 v1.4.6 。项目现在主要还是 GoFrame + Vue3 + 本地 RBAC ,权限拦截能在 `server/internal/middleware/admin_permission.go` 这类位置看到,生成器字段同步在 `server/internal/logic/gencodes/sync_fields.go` 附近。它们更像本地业务权限边界,不适合被 SSO 直接吞掉。

所以我不太想把开源后台做成“内置万能 SSO”。适合做的是预留认证入口、用户映射接口、禁用同步和权限归属边界;不适合替每家公司决定 CAS 、OIDC 、LDAP 、企业微信到底谁是主。项目上下文只放一个链接: https://github.com/z312193608/xygo-admin

想问问 V 友的实际做法:你们接企业统一登录时,本地用户表会保留到什么程度?角色和菜单权限放后台本地,还是统一放到公司权限中心?开源 Go 后台如果要预留 SSO ,你们希望它做到哪一步就停?