首页/ 产品中心/ NAS Bridge
NAS · SSO中间件

NAS Bridge

企业微信/钉钉 → 群晖NAS单点登录中间件。只做SSO认证和账号同步,不造新群组,已有网盘/编辑/协作全部可用。

技术栈 Spring Boot 3.2.5 + Vue 3
部署方式 Docker一键部署
版本 v1.0.0
NAS Bridge中间件
Features

核心功能

专注SSO认证与账号同步,不侵入群晖原生功能,最小化集成成本

SSO认证

企微/钉钉OAuth2 → 账号映射 → DSM SID → 302跳转

账号同步

全量同步+事件回调(入职/离职/调岗/改名/部门变更/禁用/解雇)

管理后台

配置/映射/同步/审计/安全/授权六大管理中心

系统授权

在线激活+HMAC-SHA256签名+设备指纹+功能门控

系统初始化

4步向导(平台选择→SSO配置→DSM配置→完成)

Tech Stack

技术架构

后端 Spring Boot 3.2.5 / Java 17 / JPA + Hibernate / Spring Security 前端 Vue 3.4 + TypeScript + Ant Design Vue 4.2 + Pinia + Vite 5 认证 JWT + 企微OAuth2 + 群晖DSM Session 授权 在线激活 + HMAC-SHA256 + 设备指纹 回调 企微回调XML加解密(AES-256-CBC + SHA1)
Architecture

系统架构

01
入口
企业微信工作台 钉钉工作台
02
认证
OAuth2 授权
03
中间件
账号映射 创建 NAS 账号 DSM 会话 SID
04
跳转
302 → 群晖 DSM
05
群晖
文件管理 在线编辑 分享协作
Pricing

套餐类型

按用户数与设备数分级,免费版可永久使用

FREE
免费版
¥0/永久

面向小团队与个人用户,永久免费,包含核心SSO认证与账号同步功能。

SSO 单点登录
账号同步
最多 3 用户
最多 1 设备
商业授权
免费使用
Security

安全防护

HMAC-SHA256签名

请求验证防篡改

设备指纹绑定

SHA256(MAC+主机名+磁盘序列号+CPU ID)

实时校验

每小时自动重检激活码

心跳保活

每10分钟心跳同步状态

离线宽限

24小时宽限期

用户数限制

UserLimitInterceptor拦截器

Deployment

部署方式

Docker一键部署 推荐

通过 git clone 拉取代码,使用 git-deploy.sh 脚本完成 Docker 容器编排与环境初始化,开箱即用。

git clone <repo-url> /opt/nas-bridge
cd /opt/nas-bridge
bash git-deploy.sh setup

单JAR部署 无Docker

无 Docker 环境时,使用 Maven 打包后通过 java -jar 直接运行,适合轻量服务器或特殊环境。

mvn clean package -DskipTests
java -jar target/nas-bridge.jar \
  --spring.profiles.active=prod

需要产品演示或试用授权?

联系我们的技术团队,获取产品演示、试用授权或定制化开发服务

联系我们