
zitadel v4.17.3
منصة مفتوحة المصدر لإدارة الهوية والوصول توفر الدخول الموحّد (SSO)، والمصادقة متعددة العوامل (MFA)، ومفاتيح المرور (passkeys)، وOIDC، وSAML، وSCIM، والتحكم في الوصول متعدد المستأجرين للمطورين والمؤسسات.
البنية التحتية للهوية للمطورين
ZITADEL هي منصة مفتوحة المصدر لإدارة الهوية والوصول (IAM) صُممت للفرق التي تحتاج إلى أكثر من مجرد مصادقة أساسية. سواء كنت تؤمّن منتج SaaS، أو تبني منصة B2B، أو تستضيف بنية IAM خاصة بالإنتاج — تمنحك ZITADEL كل شيء جاهزاً خارج الصندوق: الدخول الموحد (SSO)، والمصادقة متعددة العوامل (MFA)، ومفاتيح المرور (Passkeys)، وOIDC، وSAML، وSCIM، ونموذج تعدد مستأجرين مُختبَر في بيئات الإنتاج الحقيقية.
لا ارتباط بمزود محدد. لا مساومة على التحكم. فقط منصة هوية متينة قائمة على مبدأ API أولاً وتملكها أنت بالكامل.
🏡 الموقع | 💬 الدردشة | 📋 المستندات | 🧑💻 المدونة | 📞 التواصل
لماذا ZITADEL
قمنا ببناء ZITADEL ليتولى أصعب تحديات IAM على نطاق واسع — بدءاً من تعدد المستأجرين.
| ZITADEL | FusionAuth | Keycloak | Auth0/Okta | |
|---|---|---|---|---|
| مفتوح المصدر | ✅ | ❌ | ✅ | ❌ |
| قابل للاستضافة الذاتية | ✅ | ✅ | ✅ | ❌ |
| مستأجرون على مستوى البنية التحتية | ✅ مثيلات (نطاق عالٍ) | ✅ مستأجرون | 🟡 عوالم (حدود توسّع) | ❌ (تعدد المستأجرين = حسابات متعددة) |
| مؤسسات B2B | ✅ أصلي وغير محدود | 🟡 عبر إدارة الكيانات | ✅ (إضافة حديثة) | 🟡 (يعتمد على الخطة/الحساب) |
| سجل تدقيق كامل | ✅ دفق أحداث شامل* | 🟡 سجلات التدقيق | 🟡 سجلات التدقيق | 🟡 سجلات التدقيق |
| مفاتيح المرور (FIDO2) | ✅ | ✅ | ✅ | ✅ |
| الإجراءات / خطافات الويب | ✅ | ✅ | 🟡 عبر SPI | ✅ |
| API أولاً (gRPC + REST) | ✅ | 🟡 REST فقط | 🟡 REST فقط | 🟡 REST فقط |
| تكافؤ SaaS والاستضافة الذاتية | ✅ | ✅ | ➖ غير متاح | ➖ غير متاح |
تعمل ZITADEL السحابية وZITADEL ذاتية الاستضافة على نفس قاعدة الشيفرة.
أبرز عوامل التمايز للمعماريين:
- نواة علائقية، روح قائمة على الأحداث — كل تعديل يُكتب كحدث غير قابل للتغيير لتوفير سجل تدقيق كامل ويمكن الوصول إليه عبر API. على عكس الأنظمة التي تسجّل أنشطة محددة فقط، توفر ZITADEL دفق أحداث شامل يمكن تدقيقه أو بثّه إلى أنظمة خارجية عبر خطافات الويب.
- تسلسل هرمي صارم متعدد المستأجرين — نظام الهوية → المؤسسات → المشاريع، مع عزل البيانات ونطاقات السياسات على مستويات متعددة
- تصميم API أولاً — كل مورد وإجراء متاح عبر واجهات برمجة تطبيقات connectRPC وgRPC وHTTP/JSON
- تحديثات بدون توقف وقابلية توسع أفقية دون مخازن جلسات خارجية
ابدأ خلال 3 دقائق
ZITADEL ذاتي الاستضافة
# Docker Compose — up and running in under 3 minutes
curl -LO https://raw.githubusercontent.com/zitadel/zitadel/main/deploy/compose/docker-compose.yml \
&& curl -LO https://raw.githubusercontent.com/zitadel/zitadel/main/deploy/compose/.env.example \
&& cp .env.example .env \
&& docker compose up -d --wait
أدلة النشر الكاملة:
هل تحتاج دعماً احترافياً لنشرك ذاتي الاستضافة؟ تواصل معنا.
ZITADEL السحابية (SaaS)
ابدأ مجاناً على zitadel.com — دون الحاجة إلى بطاقة ائتمان. متاح في الولايات المتحدة · الاتحاد الأوروبي · أستراليا · سويسرا. تسعير الدفع مقابل الاستخدام.
التكامل مع V2 API
تكشف ZITADEL عن كل إمكاناتها عبر واجهة برمجة تطبيقات معنونة (typed API). إليك كيفية إنشاء مستخدم عبر V2 REST API:
curl -X POST https://$ZITADEL_DOMAIN/v2/users/human \
-H "Authorization: Bearer $ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"username": "[email protected]",
"profile": { "givenName": "Alice", "familyName": "Smith" },
"email": { "email": "[email protected]", "sendCode": {} }
}'
استكشف مرجع API الكامل — بما في ذلك قنوات connectRPC وgRPC — أو انتقل مباشرة إلى أمثلة البدء السريع.
الميزات
المصادقة
- الدخول الموحد (SSO) · اسم المستخدم/كلمة المرور · مفاتيح المرور (FIDO2 / WebAuthn)
- المصادقة متعددة العوامل (MFA): OTP، U2F، OTP عبر البريد الإلكتروني، OTP عبر الرسائل النصية
- LDAP · مزوّدو هوية المؤسسات وتسجيلات الدخول عبر الشبكات الاجتماعية · معتمد من OpenID Connect · SAML 2.0 · تفويض الأجهزة
- من آلة إلى آلة: JWT Profile، PAT، Client Credentials
- تبادل الرموز وانتحال الصفة
- جلسات مخصصة للتدفقات التي تتجاوز OIDC/SAML
- تسجيل الدخول المستضاف V2
تعدد المستأجرين
- وساطة الهوية مع قوالب IdP جاهزة
- إعداد B2B قابل للتخصيص مع خدمة ذاتية للعملاء
- إدارة الأدوار المفوضة لأطراف ثالثة
- اكتشاف النطاقات
التكامل
- واجهات برمجة تطبيقات gRPC وconnectRPC وREST لكل مورد
- الإجراءات: خطافات الويب، شيفرة مخصصة، إثراء الرموز
- RBAC · خادم SCIM 2.0
- سجل التدقيق والتكامل مع SOC/SIEM
- حزم SDK والتطبيقات النموذجية
الخدمة الذاتية والإدارة
- التسجيل الذاتي مع التحقق عبر البريد الإلكتروني/الهاتف
- وحدة التحكم الإدارية للمؤسسات والمشاريع
- علامة تجارية مخصصة لكل مؤسسة
النشر
- PostgreSQL (≥ 14) · تحديثات بدون توقف · قابلية توسع عالية
تابع الميزات القادمة على خارطة الطريق واطّلع على سجل التغييرات لمعرفة آخر التحديثات.
معرض
تسجيل الدخول V2
تجربة تسجيل الدخول الجديدة القابلة للتخصيص بالكامل — التوثيق
المتبنون والنظام البيئي
تُستخدم في بيئات الإنتاج من قِبل مؤسسات حول العالم. اطّلع على قائمة المتبنين الكاملة — وأضف مؤسستك عبر تقديم طلب سحب (pull request).
- حزم SDK: جميع اللغات والأطر المدعومة
- أمثلة: استنسخ واستخدم أمثلتنا
كيفية المساهمة
تُبنى ZITADEL في العلن وترحّب بجميع أنواع المساهمات.
- 📖 اقرأ دليل المساهمة للبدء
- 💬 انضم إلى النقاش على Discord
- 🐛 أبلغ عن الأخطاء أو اطلب الميزات عبر GitHub Issues
المساهمون
صُنع باستخدام contrib.rocks.
الأمان
سياسة الأمان: SECURITY.md
سياسة الإفصاح عن الثغرات — كيفية الإبلاغ المسؤول عن المشكلات الأمنية.
يتم نشر الاستشارات الفنية للمشكلات الكبرى التي قد تؤثر على الأمان أو الاستقرار في بيئات الإنتاج.
الترخيص
AGPL-3.0 — راجع LICENSING.md لسياسة الترخيص الكاملة، بما في ذلك استثناءات Apache 2.0 وMIT لأدلة محددة.
