
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
一个基于Rust + Actix-web构建的生产就绪型OAuth2授权服务器。
本文档面向希望无需编译直接运行服务器的Docker Hub用户。
完整文档:https://ianlintner.github.io/rust-oauth2-server/
示例中使用的镜像名称:
ianlintner068/oauth2-server若使用不同命名空间/名称发布,请替换下方所有相关引用。
此方式使用嵌入式SQLite数据库(存储在Docker卷中)运行服务器。
http://localhost:8080/auth/loginhttp://localhost:8080/swagger-uihttp://localhost:8080/health生产环境中必须设置JWT密钥,且(强烈建议)设置持久化会话密钥。
OAUTH2_JWT_SECRET:至少32字符(推荐64+字符)OAUTH2_SESSION_KEY:推荐128个十六进制字符(64字节)生成示例:
openssl rand -hex 32openssl rand -hex 64bashdocker run --rm -p 8080:8080 \ -e OAUTH2_SERVER_HOST=0.0.0.0 \ -e OAUTH2_SERVER_PORT=8080 \ -e OAUTH2_DATABASE_URL=sqlite:/app/data/oauth2.db \ -e OAUTH2_JWT_SECRET="$(openssl rand -hex 32)" \ -e OAUTH2_SESSION_KEY="$(openssl rand -hex 64)" \ -e RUST_LOG=info \ -v oauth2_data:/app/data \ --name rust-oauth2-server \ ianlintner068/oauth2-server:latest
首次启动时会自动创建/app/data/oauth2.db数据库文件。
yamlservices: oauth2: image: ianlintner068/oauth2-server:latest ports: - "8080:8080" environment: OAUTH2_SERVER_HOST: 0.0.0.0 OAUTH2_SERVER_PORT: 8080 OAUTH2_DATABASE_URL: sqlite:/app/data/oauth2.db OAUTH2_JWT_SECRET: ${OAUTH2_JWT_SECRET} OAUTH2_SESSION_KEY: ${OAUTH2_SESSION_KEY} RUST_LOG: info volumes: - oauth2_data:/app/data volumes: oauth2_data:
| 变量名 | 是否必填 | 示例 | 说明 |
|---|---|---|---|
OAUTH2_SERVER_HOST | 推荐 | 0.0.0.0 | 在容器内绑定所有网络接口 |
OAUTH2_SERVER_PORT | 可选 | 8080 | 默认值为8080 |
OAUTH2_DATABASE_URL | 推荐 | sqlite:/app/data/oauth2.db | 同时支持PostgreSQL数据库URL |
OAUTH2_JWT_SECRET | 生产必填 | (见上文生成方法) | 至少32字符;生产环境不得使用默认值 |
OAUTH2_SESSION_KEY | 生产必填 | openssl rand -hex 64 | 必须为十六进制;建议为64字节(128个十六进制字符)。不设置此值会导致服务重启后会话失效 |
RUST_LOG | 可选 | info / debug | Rust日志级别 |
GET /auth/loginGET /oauth/authorize(授权请求)POST /oauth/token(令牌获取)POST /oauth/introspect(令牌验证)POST /oauth/revoke(令牌撤销)GET /.well-known/openid-configurationGET /swagger-ui(API文档界面)GET /api-docs/openapi.json(API规范)GET /healthGET /readyGET /metrics(监控指标)application.conf配置(可选)默认情况下,容器通过环境变量读取配置。
若需使用配置文件,可将文件挂载到/app/application.conf:
bashdocker run --rm -p 8080:8080 \ -v "$PWD/application.conf:/app/application.conf:ro" \ -e OAUTH2_JWT_SECRET="$(openssl rand -hex 32)" \ ianlintner068/oauth2-server:latest
application.conf采用HOCON格式,支持环境变量替换。
支持PostgreSQL后端,但数据库 schema 需通过Flyway迁移创建。
使用仓库中的docker-compose.yml(包含PostgreSQL和Flyway迁移)。
若要运行预构建镜像,将oauth2_server服务的build: .替换为:
image: ianlintner/rust-oauth2-server:latest仓库地址:https://github.com/ianlintner/rust-oauth2-server
OAUTH2_JWT_SECRET,服务器将使用仅用于测试的不安全默认值启动。OAUTH2_SESSION_KEY必须为十六进制。使用openssl rand -hex 64生成。/app/data(或其他目录)并将OAUTH2_DATABASE_URL指向该路径。双许可证:Apache-2.0和MIT。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。
来自真实用户的反馈,见证轩辕镜像的优质服务