Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
oathkeeper — بروكسي/واجهة برمجة تطبيقات (API) للهوية والوصول (IAP) سحابي أصلي (cloud native)، وواجهة برمجة تطبيقات لقرارات التحكم في الوصول، يصادق على طلبات HTTP(s) الواردة ويرخّص لها ويعدّلها. مستوحى من الورقة البيضاء BeyondCorp / Zero Trust. مكتوب بلغة Go. | Kitploit
أدوات/GitHubGitHub/ory/oathkeeper
المصادقة والترخيصأمن الويبأمن الشبكاتأمن السحابةإدارة الهوية والوصول (IAM)أمن واجهات برمجة التطبيقات
GitHubory/oathkeeper

oathkeeper

بروكسي/واجهة برمجة تطبيقات (API) للهوية والوصول (IAP) سحابي أصلي (cloud native)، وواجهة برمجة تطبيقات لقرارات التحكم في الوصول، يصادق على طلبات HTTP(s) الواردة ويرخّص لها ويعدّلها. مستوحى من الورقة البيضاء BeyondCorp / Zero Trust. مكتوب بلغة Go.

عرض المستودع
3.6k415منذ 27 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Ory Oathkeeper - بروكسي الهوية والوصول السحابي الأصلي

الدردشة · المناقشات · النشرة البريدية · الوثائق · جرّب Ory Network · الوظائف

Ory Oathkeeper هو بروكسي الهوية والوصول (IAP) وواجهة برمجة تطبيقات قرار التحكم في الوصول (Access Control Decision API) والتي تفوّض طلبات HTTP بناءً على مجموعات من قواعد الوصول. وهو يتبع نموذج BeyondCorp الذي صممته Google ويؤمّن التطبيقات في شبكات الثقة الصفرية (Zero-Trust).


  • ما هو Ory Oathkeeper؟
    • لماذا Ory Oathkeeper
  • خيارات النشر
    • التثبيت
  • البدء السريع
  • من يستخدم Ory Oathkeeper
  • النظام البيئي
    • Ory Kratos: البنية التحتية للهوية والمستخدمين وإدارتها
    • Ory Hydra: خادم OAuth2 و OpenID Connect
    • Ory Oathkeeper: بروكسي الهوية والوصول
    • Ory Keto: سياسات التحكم في الوصول كخادم
  • الوثائق
  • تطوير Ory Oathkeeper
  • الأمان
    • الإفصاح عن الثغرات
  • القياس عن بُعد

ما هو Ory Oathkeeper؟

Ory Oathkeeper هو بروكسي الهوية والوصول (IAP) وواجهة برمجة تطبيقات قرار التحكم في الوصول. وهو يتبع أفضل ممارسات بنية السحابة ويركّز على:

  • مصادقة طلبات HTTP وتفويضها
  • العمل كوكيل عكسي أو واجهة برمجة تطبيقات قرارات
  • تعديل الطلبات بمعلومات الهوية
  • التكامل مع بوابات ووكلاء API الحاليين
  • دعم استراتيجيات متعددة للمصادقة والتفويض
  • العمل في بنى شبكات الثقة الصفرية

نوصي بالبدء مع الوثائق التمهيدية لـ Ory Oathkeeper لتعلّم المزيد عن بنيته، ومجموعة ميزاته، وكيفية مقارنته بالأنظمة الأخرى.

لماذا Ory Oathkeeper

صُمّم Ory Oathkeeper من أجل:

  • فصل المصادقة والتفويض عن كود التطبيق
  • العمل كمكوّن إضافي لبوابة API أو كوكيل مستقل
  • دعم قواعد وصول مرنة لنقاط نهاية مختلفة
  • التكامل مع Ambassador وEnvoy وAWS API Gateway وNginx وغيرها
  • توفير وضعي النشر كوكيل أو حاوية جانبية (sidecar)
  • التوسع دون عناء في بيئات السحابة الأصلية

يعمل Oathkeeper مع:

  • Ambassador عبر خدمة المصادقة
  • Envoy عبر عامل تصفية HTTP للتفويض الخارجي
  • AWS API Gateway عبر المفوِّضين المخصصين
  • Nginx عبر المصادقة المستندة إلى نتيجة الطلب الفرعي

خيارات النشر

يمكنك تشغيل Ory Oathkeeper بطريقتين رئيسيتين:

  • كخدمة مُدارة على Ory Network
  • كخدمة مستضافة ذاتيًا تحت سيطرتك الكاملة، مع أو بدون ترخيص Ory Enterprise License

التثبيت

يمكنك تشغيل Ory Oathkeeper بنفسك للتحكم الكامل في البنية التحتية، والنشر، والتخصيص.

يوضح دليل التثبيت كيف يمكنك:

  • تثبيت Oathkeeper على Linux وmacOS وWindows وDocker
  • إعداد قواعد الوصول واستراتيجيات المصادقة
  • النشر على Kubernetes وأنظمة تنظيم أخرى

يستخدم هذا الدليل التوزيعة مفتوحة المصدر لتبدأ دون متطلبات ترخيص. إنه مناسب تمامًا للأفراد والباحثين والمخترقين والشركات التي تريد التجربة أو إنشاء نماذج أولية أو تشغيل أعباء عمل غير مهمة دون اتفاقيات مستوى الخدمة (SLAs). ستحصل على محرك أساسي كامل، ويمكنك بحرية فحصه وتوسيعه وبناؤه من المصدر.

إذا كنت تشغّل Oathkeeper كجزء من نظام بالغ الأهمية لتشغيل الأعمال، فيجب عليك استخدام اتفاقية تجارية للحد من المخاطر التشغيلية والأمنية. ترخيص Ory للمؤسسات (OEL) يضاف فوق Oathkeeper المستضاف ذاتيًا ويوفّر:

  • ميزات مؤسسية إضافية غير متاحة في النسخة مفتوحة المصدر
  • إصدارات أمنية منتظمة، تشمل تصحيحات CVE، مع اتفاقيات مستوى الخدمة
  • دعم التوسع المتقدم، وتعدد المستأجرين، والنشر المعقد
  • خيارات دعم مميزة تشمل اتفاقيات مستوى الخدمة (SLAs)، ووصولًا مباشرًا إلى المهندسين، ومساعدة في الإعداد
  • الوصول إلى سجل Docker خاص مع إصدارات مؤسسية متكررة ومعتمَدة ومحدّثة

لضمان إصلاحات CVE، والإصدارات المؤسسية الحالية، والميزات المتقدمة، والدعم في الإنتاج، تحتاج إلى ترخيص ترخيص Ory Enterprise License والوصول إلى سجل Docker المؤسسي لـ Ory. لمعرفة المزيد، تواصل مع فريق Ory.

البدء السريع

توجّه إلى وثائق مطوري Ory لتعلّم كيفية تثبيت Ory Oathkeeper على Linux وmacOS وWindows وDocker وكيفية بناء Ory Oathkeeper من المصدر.

من يستخدم Ory Oathkeeper

يعتمد مجتمع Ory على جهود الأفراد والشركات والمطوّرين. يتقدّم فريق Ory بالشكر لكل من شارك - بدءًا من إرسال تقارير الأخطاء وطلبات الميزات، ووصولًا إلى المساهمة بالتصحيحات والوثائق. يضمّ مجتمع Ory أكثر من 50.000 عضو ولا يزال في نمو. تحمي حزمة Ory أكثر من 7.000.000.000+ طلب API يوميًا عبر آلاف الشركات. لم يكن أي من هذا ممكنًا بدون كل واحد منكم!

تُمثّل القائمة التالية الشركات التي رافقتنا على طول الطريق والتي قدّمت مساهمات بارزة في نظامنا البيئي. إذا كنت تعتقد أن شركتك تستحق مكانًا هنا، تواصل مع [email protected] الآن!

Many thanks to all individual contributors

النظام البيئي

نعتمد في بناء Ory على عدة مبادئ توجيهية تتعلق بتصميم بنيتنا:

  • الحد الأدنى من الاعتماديات
  • يعمل في كل مكان
  • يتوسع دون عناء
  • تقليل هامش الأخطاء البشرية وأخطاء الشبكة

تم تصميم بنية Ory لتعمل بأفضل شكل على أنظمة تنسيق الحاويات مثل Kubernetes وCloudFoundry وOpenShift والمشاريع المماثلة. الملفات التنفيذية صغيرة الحجم (5-15 ميغابايت) ومتاحة لجميع أنواع المعالجات الشائعة (ARM, AMD64, i386) وأنظمة التشغيل (FreeBSD, Linux, macOS, Windows) دون الحاجة إلى اعتماديات النظام (Java, Node, Ruby, libxml, ...).

Ory Kratos: البنية التحتية للهوية والمستخدمين وإدارتها

Ory Kratos هو نظام لإدارة الهوية والمستخدمين يعتمد على واجهة برمجة التطبيقات (API) كأولوية أولى، وهو مبني وفقًا لأفضل ممارسات البنية السحابية. ينفّذ حالات الاستخدام الأساسية التي تحتاجها تقريبًا كل تطبيقات البرمجيات: تسجيل الدخول والتسجيل الذاتي، المصادقة متعددة العوامل (MFA/2FA)، استعادة الحساب والتحقق منه، الملف الشخصي وإدارة الحساب.

Ory Hydra: خادم OAuth2 و OpenID Connect

Ory Hydra هو مزود OAuth2 وOpenID Connect الحاصل على شهادة OpenID Certified™، ويتصل بسهولة بأي نظام هوية حالي عبر كتابة تطبيق "جسر" صغير. يمنح تحكمًا مطلقًا في واجهة المستخدم وتدفقات تجربة المستخدم.

Ory Oathkeeper: وكيل الهوية والوصول

Ory Oathkeeper هو وكيل هوية ووصول (IAP) يعمل وفق نموذج BeyondCorp/Zero Trust، مع قواعد قابلة للتهيئة للمصادقة والتفويض وتعديل الطلبات لخدمات الويب الخاصة بك: مصادقة JWT ورموز الوصول ومفاتيح API وmTLS؛ والتحقق مما إذا كان الموضوع المضمّن مخولًا بتنفيذ الطلب؛ وترميز المحتوى الناتج في ترويسات مخصصة (X-User-ID) وJSON Web Tokens والمزيد!

Ory Keto: سياسات التحكم في الوصول كخادم

Ory Keto هو نقطة قرار السياسات. يستخدم مجموعة من سياسات التحكم في الوصول، المشابهة لسياسات AWS IAM، لتحديد ما إذا كان الموضوع (مستخدم، تطبيق، خدمة، سيارة، ...) مخولًا لتنفيذ إجراء معين على مورد.

التوثيق

التوثيق الكامل لـ Oathkeeper متاح على www.ory.com/docs/oathkeeper، ويتضمن:

  • أدلة التثبيت
  • مرجع الإعدادات
  • توثيق HTTP API
  • إعداد قواعد الوصول

لأغراض الترقية وسجلات التغييرات، راجع UPGRADE.md و CHANGELOG.md.

تطوير Ory Oathkeeper

راجع DEVELOP.md للحصول على معلومات حول:

  • إرشادات المساهمة
  • المتطلبات الأساسية
  • التثبيت من المصدر
  • تشغيل الاختبارات
  • بناء صورة Docker

الأمان

الإفصاح عن الثغرات الأمنية

إذا كنت تعتقد أنك وجدت ثغرة أمنية، فيُرجى الامتناع عن نشرها علنًا في المنتديات أو الدردشة أو GitHub. يمكنك العثور على جميع المعلومات المتعلقة بالإفصاح المسؤول في security.txt.

القياس عن بُعد

تجمع خدماتنا بيانات مجمّعة ومجهولة المصدر يمكن إيقاف تشغيلها اختياريًا. انقر هنا لمعرفة المزيد.

تنزيل الأداة
الاسمالشعارالموقع الإلكترونيدراسة حالة
OpenAI OpenAI openai.comدراسة حالة OpenAI
Fandom Fandom fandom.comدراسة حالة Fandom
Lumin Lumin luminpdf.comدراسة حالة Lumin
Sencrop Sencrop sencrop.comدراسة حالة Sencrop
OSINT Industries OSINT Industries osint.industriesدراسة حالة OSINT Industries
HGV HGV hgv.itدراسة حالة HGV
Maxroll Maxroll maxroll.ggدراسة حالة Maxroll
Zezam Zezam zezam.ioدراسة حالة Zezam
T.RowePrice T.RowePrice troweprice.com
Mistral Mistral mistral.ai
Axel Springer Axel Springer axelspringer.com
Hemnet Hemnet hemnet.se
Cisco Cisco cisco.com
Presidencia de la República Dominicana Presidencia de la República Dominicana presidencia.gob.do
Moonpig Moonpig moonpig.com
Booster Booster choosebooster.com
Zaptec Zaptec zaptec.com
Klarna Klarna klarna.com
Raspberry PI Foundation Raspberry PI Foundation raspberrypi.org
Tulip Tulip Retail tulip.com
Hootsuite Hootsuite hootsuite.com
Segment Segment segment.com
Arduino Arduino arduino.cc
Sainsbury's Sainsbury's sainsburys.co.uk
Contraste Contraste contraste.com
inMusic InMusic inmusicbrands.com
Buhta Buhta buhta.com
Amplitude amplitude.com amplitude.com
TIER IVKyma ProjectSerloPadis
CloudbearSecurity Onion SolutionsFactlyAll My Funds
NortalOrderMyGearR2DevopsParalus
dyrector.iopinniped.devpvotal.tech