海外资源测评导航
返回网络安全 海外资源 / 网络安全 / 去中心化登录系统 / lastlogin.net
L
🛡 网络安全 去中心化登录系统 未知总部 国内优化

lastlogin.net

去中心化登录方案

4.0/10 中国可用
TTG4G 编辑组 ·更新于 2026-06-08 ·数据来源: ai_crawl 评测方法 ↗
数据来源
ai_crawl · 最近更新 2026-06-08
行业深度解析AI 深度分析
一句话面向应用与网站的隐私导向型登录提供方,基于 OpenID Connect 和邮箱身份,推动去中心化登录。
定价捐赠资助 正文称 LastLogin primarily donation-funded,并提示可在 pricing page 查看捐赠方式;未提供具体价格。
适合谁需要为网站、应用或自托管软件接入登录能力的开发者,以及希望兼顾社交登录便利性与隐私的终端用户。
核心功能标准 OpenID Connect 集成无需预注册客户端应用以邮箱作为身份标识可通过邮箱验证码或社交提供方添加邮箱身份登录时可选择不同邮箱身份开源软件构建使用 PKCE以域名作为 client_id 并校验 redirect_uri 前缀多数状态存储在客户端 JWT CookieJavaScript 禁用时仍可使用的快速 UI支持自托管场景
防护类型身份与访问管理/登录认证;通过 OIDC、PKCE、域名校验 redirect_uri、避免展示未经审核的 logo/app name 来降低钓鱼与隐私风险。
部署方式作为 lastlogin.net 托管登录提供方使用;正文也说明其运行的软件可自托管。服务器运行在 Fly.io。
定价主要依靠捐赠资助;未提供固定套餐价格。
适用规模适合网站、应用及自托管软件开发者;正文称设计为高性能、可扩展、全球分布、最小状态,但未给出具体规模指标。
管理与告警用户可管理多个邮箱身份并在登录时选择使用哪个身份;未披露管理后台、审计日志、告警通知等能力。
集成能力标准 OpenID Connect;使用 OIDC discovery document https://lastlogin.net/.well-known/openid-configuration;client_id 设置为应用域名且 client_secret 留空;redirect_uri 需与 client_id 同域前缀;支持 PKCE。
中国访问未知
适用场景为网站/应用增加“Sign in with LastLogin”;自托管软件免注册接入 OIDC 登录;希望用户用邮箱身份获得类似社交登录体验的社区、论坛或小型 Web 服务。
同类Auth0、Okta、Keycloak、Authentik、SuperTokens、Firebase Authentication、Clerk
性价比7
易用8
服务4
综合7
优点
  • 采用标准 OIDC,开发者接入门槛较低
  • 无需为每个应用预注册客户端,适合自托管软件
  • 强调隐私,减少对少数大型社交登录提供商的依赖
  • 以域名展示替代未审核 logo/app name,降低仿冒展示风险
  • 开源且代码库强调小而聚焦
不足
  • 正文未披露合规认证、SLA、企业支持和审计能力
  • 主要依赖捐赠资助,商业化与长期服务保障信息不足
  • 功能定位集中在登录身份提供,不是传统网络安全防护平台
  • 未来路线中提到更多去中心化身份形式,但当前正文未显示已支持

深度测评

TG4G · 2026-06-08 更新 · 仅供参考

是什么

LastLogin 是一个登录提供方,目标是在保留类似 Google、Facebook、Apple 等“社交登录”便利性的同时,改善隐私与身份选择权。它以邮箱作为当前主要身份标识,用户可添加多个邮箱身份,并在登录不同应用或网站时选择使用哪一个。产品基于开源软件构建,使命是推动 Web 走向去中心化身份与登录。

核心能力与安全设计

从网络安全视角看,LastLogin 更接近身份与访问管理组件,而非防火墙、EDR 或 WAF。其核心协议是标准 OpenID Connect,开发者通过 discovery document 配置即可接入,client_id 使用应用域名,client_secret 留空,并要求 redirect_uri 与 client_id 同域前缀匹配。该设计降低了自托管软件逐一注册 OIDC 客户端的摩擦。安全上,正文强调使用 PKCE、只向用户突出显示域名,而不展示未经严格审核的 logo 与应用名,以减少钓鱼中滥用品牌标识的风险。它还称多数状态存储在客户端 JWT Cookie 中,以减少服务端状态并改善隐私。

部署、集成与管理

LastLogin 可作为 lastlogin.net 托管服务使用,正文也说明底层软件可自托管。其运行在 Fly.io,意在让服务器更接近用户。集成方面优势明显:标准 OIDC、无需预注册客户端,适合论坛、社区、小型 Web 应用和自托管软件。管理能力主要体现在用户侧邮箱身份管理;正文没有披露企业级管理后台、审计日志、权限策略、异常登录告警或 SIEM 集成能力。

定价与合规

项目主要依靠捐赠资助,正文未给出具体套餐、支付方式、SLA 或企业合同信息。合规认证方面也未披露 SOC 2、ISO 27001、GDPR 细则等内容。因此若用于企业关键认证入口,需要额外评估其运营稳定性、责任边界和合规要求。

优缺点与适合谁

优点是开源、隐私导向、接入简单、对自托管软件友好,并对 OAuth/OIDC 常见钓鱼风险有明确设计取舍。缺点是商业支持、合规、审计告警与长期保障信息不足,且当前主要围绕邮箱身份,Matrix、ActivityPub 等仅为未来方向。它更适合独立开发者、开源社区、自托管用户和重视隐私的小型 Web 服务;大型企业应谨慎试点。

中国访问

正文未提供中国大陆网络可访问性、支付方式或本地服务信息,故判断为未知。若访问 lastlogin.net 或其依赖服务不稳定,可评估 Keycloak、Authentik、Auth0、Okta、Firebase Authentication 等替代方案,其中自托管方案在可控性上更适合合规要求较高的场景。

本测评基于公开资料整理,不构成购买建议,请以 lastlogin.net 官网实际信息为准。

中文卖点

偏实验性身份登录项目,适合技术研究。

官网快照

/shot/lastlogin-net.png
lastlogin.net

价格走势

当前价 · 仅供参考
价格未公开 当前定价
价格采集自官网公开页面,实时更新;历史走势数据采集中,暂无足够历史样本。下单请以官网实时价为准。

用户评价

综合评分
4.0/10
TG4G 综合评分

评分明细(分布与用户短评)接入中。当前展示 TG4G 综合评分,数据源自公开测评与用户反馈。

常见问题

lastlogin.net 是一家未知的网络安全 (去中心化登录系统)服务商. 本页收录其「去中心化登录方案」套餐. 偏实验性身份登录项目,适合技术研究.
lastlogin.net 在中国大陆基本可用, 但部分时段可能出现延迟, 建议有备用线路. 该商家总部位于未知, 主要面向海外市场.
访问 lastlogin.net 官网完成注册即可使用. 注册一般需要邮箱 (推荐 Gmail/Outlook) 和支付方式. 多数海外服务支持信用卡 / PayPal / 加密货币. 完整流程见本页"前往官网"按钮.

浏览其他大类