Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

الخلاصاتاتصالالخصوصية© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
oathkeeper — بروكسي/واجهة برمجة تطبيقات (API) للهوية والوصول (IAP) سحابي أصلي (cloud native)، وواجهة برمجة تطبيقات لقرارات التحكم في الوصول، يصادق على طلبات HTTP(s) الواردة ويرخّص لها ويعدّلها. مستوحى من الورقة البيضاء BeyondCorp / Zero Trust. مكتوب بلغة Go. | Kitploit
أدوات/GitHubGitHub/ory/oathkeeper
المصادقة والترخيصإدارة الهويةأمن الويبأمن الشبكاتأمن السحابةإدارة الهوية والوصول (IAM)المصادقةأمن واجهات برمجة التطبيقاتالأفضل في المصادقة #20الأفضل في المصادقة والترخيص #13
3.6k41388منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الأفضل في إدارة الهوية والوصول (IAM) #18
الأفضل في إدارة الهوية #20
GitHubory/oathkeeper

oathkeeper

بروكسي/واجهة برمجة تطبيقات (API) للهوية والوصول (IAP) سحابي أصلي (cloud native)، وواجهة برمجة تطبيقات لقرارات التحكم في الوصول، يصادق على طلبات HTTP(s) الواردة ويرخّص لها ويعدّلها. مستوحى من الورقة البيضاء BeyondCorp / Zero Trust. مكتوب بلغة Go.

عرض المستودعالموقع الإلكتروني

Ory Oathkeeper - بروكسي الهوية والوصول السحابي الأصلي

الدردشة · المناقشات · النشرة البريدية · الوثائق · جرّب Ory Network · الوظائف

Ory Oathkeeper هو بروكسي الهوية والوصول (IAP) وواجهة برمجة تطبيقات قرار التحكم في الوصول (Access Control Decision API) والتي تفوّض طلبات HTTP بناءً على مجموعات من قواعد الوصول. وهو يتبع نموذج BeyondCorp الذي صممته Google ويؤمّن التطبيقات في شبكات الثقة الصفرية (Zero-Trust).


  • ما هو Ory Oathkeeper؟
    • لماذا Ory Oathkeeper
  • خيارات النشر
    • التثبيت
  • البدء السريع
  • من يستخدم Ory Oathkeeper
  • النظام البيئي
    • Ory Kratos: البنية التحتية للهوية والمستخدمين وإدارتها
    • Ory Hydra: خادم OAuth2 و OpenID Connect
    • Ory Oathkeeper: بروكسي الهوية والوصول
    • Ory Keto: سياسات التحكم في الوصول كخادم
  • الوثائق
  • تطوير Ory Oathkeeper
  • الأمان
    • الإفصاح عن الثغرات
  • القياس عن بُعد

ما هو Ory Oathkeeper؟

Ory Oathkeeper هو بروكسي الهوية والوصول (IAP) وواجهة برمجة تطبيقات قرار التحكم في الوصول. وهو يتبع أفضل ممارسات بنية السحابة ويركّز على:

  • مصادقة طلبات HTTP وتفويضها
  • العمل كوكيل عكسي أو واجهة برمجة تطبيقات قرارات
  • تعديل الطلبات بمعلومات الهوية
  • التكامل مع بوابات ووكلاء API الحاليين
  • دعم استراتيجيات متعددة للمصادقة والتفويض
  • العمل في بنى شبكات الثقة الصفرية

نوصي بالبدء مع الوثائق التمهيدية لـ Ory Oathkeeper لتعلّم المزيد عن بنيته، ومجموعة ميزاته، وكيفية مقارنته بالأنظمة الأخرى.

لماذا Ory Oathkeeper

صُمّم Ory Oathkeeper من أجل:

  • فصل المصادقة والتفويض عن كود التطبيق
  • العمل كمكوّن إضافي لبوابة API أو كوكيل مستقل
  • دعم قواعد وصول مرنة لنقاط نهاية مختلفة
  • التكامل مع Ambassador وEnvoy وAWS API Gateway وNginx وغيرها
  • توفير وضعي النشر كوكيل أو حاوية جانبية (sidecar)
  • التوسع دون عناء في بيئات السحابة الأصلية

يعمل Oathkeeper مع:

  • Ambassador عبر خدمة المصادقة
  • Envoy عبر عامل تصفية HTTP للتفويض الخارجي
  • AWS API Gateway عبر المفوِّضين المخصصين
  • Nginx عبر المصادقة المستندة إلى نتيجة الطلب الفرعي

خيارات النشر

يمكنك تشغيل Ory Oathkeeper بطريقتين رئيسيتين:

  • كخدمة مُدارة على Ory Network
  • كخدمة مستضافة ذاتيًا تحت سيطرتك الكاملة، مع أو بدون ترخيص Ory Enterprise License

التثبيت

يمكنك تشغيل Ory Oathkeeper بنفسك للتحكم الكامل في البنية التحتية، والنشر، والتخصيص.

يوضح دليل التثبيت كيف يمكنك:

  • تثبيت Oathkeeper على Linux وmacOS وWindows وDocker
  • إعداد قواعد الوصول واستراتيجيات المصادقة
  • النشر على Kubernetes وأنظمة تنظيم أخرى

يستخدم هذا الدليل التوزيعة مفتوحة المصدر لتبدأ دون متطلبات ترخيص. إنه مناسب تمامًا للأفراد والباحثين والمخترقين والشركات التي تريد التجربة أو إنشاء نماذج أولية أو تشغيل أعباء عمل غير مهمة دون اتفاقيات مستوى الخدمة (SLAs). ستحصل على محرك أساسي كامل، ويمكنك بحرية فحصه وتوسيعه وبناؤه من المصدر.

إذا كنت تشغّل Oathkeeper كجزء من نظام بالغ الأهمية لتشغيل الأعمال، فيجب عليك استخدام اتفاقية تجارية للحد من المخاطر التشغيلية والأمنية. ترخيص Ory للمؤسسات (OEL) يضاف فوق Oathkeeper المستضاف ذاتيًا ويوفّر:

  • ميزات مؤسسية إضافية غير متاحة في النسخة مفتوحة المصدر
  • إصدارات أمنية منتظمة، تشمل تصحيحات CVE، مع اتفاقيات مستوى الخدمة
  • دعم التوسع المتقدم، وتعدد المستأجرين، والنشر المعقد
  • خيارات دعم مميزة تشمل اتفاقيات مستوى الخدمة (SLAs)، ووصولًا مباشرًا إلى المهندسين، ومساعدة في الإعداد
  • الوصول إلى سجل Docker خاص مع إصدارات مؤسسية متكررة ومعتمَدة ومحدّثة

لضمان إصلاحات CVE، والإصدارات المؤسسية الحالية، والميزات المتقدمة، والدعم في الإنتاج، تحتاج إلى ترخيص ترخيص Ory Enterprise License والوصول إلى سجل Docker المؤسسي لـ Ory. لمعرفة المزيد، تواصل مع فريق Ory.

البدء السريع

توجّه إلى وثائق مطوري Ory لتعلّم كيفية تثبيت Ory Oathkeeper على Linux وmacOS وWindows وDocker وكيفية بناء Ory Oathkeeper من المصدر.

من يستخدم Ory Oathkeeper

يعتمد مجتمع Ory على جهود الأفراد والشركات والمطوّرين. يتقدّم فريق Ory بالشكر لكل من شارك - بدءًا من إرسال تقارير الأخطاء وطلبات الميزات، ووصولًا إلى المساهمة بالتصحيحات والوثائق. يضمّ مجتمع Ory أكثر من 50.000 عضو ولا يزال في نمو. تحمي حزمة Ory أكثر من 7.000.000.000+ طلب API يوميًا عبر آلاف الشركات. لم يكن أي من هذا ممكنًا بدون كل واحد منكم!

تنزيل الأداة