ory/hydra
GitHub: ory/hydra
Ory Hydra 是一个获得 OpenID 认证的高性能 OAuth 2.0 和 OpenID Connect 服务器,通过无头 API 与现有用户管理系统集成,解决互联网-scale 的身份认证与授权问题。
Stars: 17311 | Forks: 1584
聊天 · 讨论 · 简报 · 文档 · 体验 Ory Network · 招聘
Ory Hydra 是一个经过强化的、获得 OpenID 认证的 OAuth 2.0 服务器和 OpenID Connect Provider,针对低延迟、高吞吐量和低资源消耗进行了优化。它通过登录和授权应用连接到你现有的身份提供商,让你对用户界面和体验拥有绝对的控制权。 - [什么是 Ory Hydra?](#what-is-ory-hydra) - [为什么选择 Ory Hydra](#why-ory-hydra) - [OAuth2 和 OpenID Connect:开放标准](#oauth2-and-openid-connect-open-standards) - [OpenID Connect 认证](#openid-connect-certified) - [部署选项](#deployment-options) - [在 Ory Network 上使用 Ory Hydra](#use-ory-hydra-on-the-ory-network) - [自托管 Ory Hydra](#self-host-ory-hydra) - [快速开始](#quickstart) - [谁在使用 Ory Hydra](#who-is-using-ory-hydra) - [生态系统](#ecosystem) - [Ory Kratos:身份和用户基础设施与管理](#ory-kratos-identity-and-user-infrastructure-and-management) - [Ory Hydra:OAuth2 & OpenID Connect 服务器](#ory-hydra-oauth2--openid-connect-server) - [Ory Oathkeeper:身份与访问代理](#ory-oathkeeper-identity--access-proxy) - [Ory Keto:作为服务的访问控制策略](#ory-keto-access-control-policies-as-a-server) - [文档](#documentation) - [开发 Ory Hydra](#developing-ory-hydra) - [安全性](#security) - [披露漏洞](#disclosing-vulnerabilities) - [遥测](#telemetry) - [库和第三方项目](#libraries-and-third-party-projects) ## 什么是 Ory Hydra? Ory Hydra 是 OAuth 2.0 授权框架和 OpenID Connect Core 1.0 的服务器实现。它遵循 [云架构最佳实践](https://www.ory.com/docs/ecosystem/software-architecture-philosophy) 并专注于: - OAuth 2.0 和 OpenID Connect 流程 - Token 的颁发与验证 - Client 管理 - 授权和登录流程编排 - JWKS 管理 - 低延迟和高吞吐量 我们建议从 [Ory Hydra 介绍文档](https://www.ory.com/docs/hydra) 开始, 以了解更多关于其架构、功能集以及它与其他系统比较的信息。 ### 为什么选择 Ory Hydra Ory Hydra 旨在: - 成为一个没有用户管理的独立 OAuth 2.0 和 OpenID Connect 服务器 - 通过登录和授权应用连接到任何现有的身份提供商 - 让你对用户界面和体验流程拥有绝对的控制权 - 与任何身份验证 endpoint 配合使用: [Ory Kratos](https://github.com/ory/kratos), [authboss](https://github.com/go-authboss/authboss), [User Frosting](https://www.userfrosting.com/),或者你的专有系统 - 扩展以支持大量 client 和 token - 适应现代云原生环境,例如 Kubernetes 和托管平台 ### OAuth2 和 OpenID Connect:开放标准 Ory Hydra 实现了 IETF 制定的开放标准: - [OAuth 2.0 授权框架](https://tools.ietf.org/html/rfc6749) - [OAuth 2.0 威胁模型和安全注意事项](https://tools.ietf.org/html/rfc6819) - [OAuth 2.0 Token 撤销](https://tools.ietf.org/html/rfc7009) - [OAuth 2.0 Token 自省](https://tools.ietf.org/html/rfc7662) - [适用于原生应用的 OAuth 2.0](https://tools.ietf.org/html/draft-ietf-oauth-native-apps-10) - [OAuth 2.0 动态 Client 注册协议](https://datatracker.ietf.org/doc/html/rfc7591) - [OAuth 2.0 动态 Client 注册管理协议](https://datatracker.ietf.org/doc/html/rfc7592) - [OAuth 公共 Client 的代码交换证明密钥](https://tools.ietf.org/html/rfc7636) - [用于 OAuth 2.0 Client 身份验证和授权许可的 JSON Web Token (JWT) 配置](https://tools.ietf.org/html/rfc7523) 以及 OpenID Foundation 的标准: - [OpenID Connect Core 1.0](http://openid.net/specs/openid-connect-core-1_0.html) - [OpenID Connect Discovery 1.0](https://openid.net/specs/openid-connect-discovery-1_0.html) - [OpenID Connect 动态 Client 注册 1.0](https://openid.net/specs/openid-connect-registration-1_0.html) - [OpenID Connect Front-Channel Logout 1.0](https://openid.net/specs/openid-connect-frontchannel-1_0.html) - [OpenID Connect Back-Channel Logout 1.0](https://openid.net/specs/openid-connect-backchannel-1_0.html) ### OpenID Connect 认证 Ory Hydra 是经过 OpenID Foundation [认证的 OpenID Provider (OP)](http://openid.net/certification/#OPs)。
| Name | Logo | Website | Case Study |
|---|---|---|---|
| OpenAI |
|
openai.com | OpenAI Case Study |
| Fandom |
|
fandom.com | Fandom Case Study |
| Lumin |
|
luminpdf.com | Lumin Case Study |
| Sencrop |
|
sencrop.com | Sencrop Case Study |
| OSINT Industries |
|
osint.industries | OSINT Industries Case Study |
| HGV |
|
hgv.it | HGV Case Study |
| Maxroll |
|
maxroll.gg | Maxroll Case Study |
| Zezam |
|
zezam.io | Zezam Case Study |
| T.RowePrice |
|
troweprice.com | |
| Mistral |
|
mistral.ai | |
| Axel Springer |
|
axelspringer.com | |
| Hemnet |
|
hemnet.se | |
| Cisco |
|
cisco.com | |
| Presidencia de la República Dominicana |
|
presidencia.gob.do | |
| Moonpig |
|
moonpig.com | |
| Booster |
|
choosebooster.com | |
| Zaptec |
|
zaptec.com | |
| Klarna |
|
klarna.com | |
| Raspberry PI Foundation |
|
raspberrypi.org | |
| Tulip |
|
tulip.com | |
| Hootsuite |
|
hootsuite.com | |
| Segment |
|
segment.com | |
| Arduino |
|
arduino.cc | |
| Sainsbury's |
|
sainsburys.co.uk | |
| Contraste |
|
contraste.com | |
| inMusic |
|
inmusicbrands.com | |
| Buhta |
|
buhta.com | |
| Amplitude |
|
amplitude.com | |
标签:EVTX分析, Go语言, OAuth2.0, OpenID Connect, Syscall, Web开发, 子域名突变, 日志审计, 测试用例, 程序破解, 请求拦截, 身份与访问管理