
بروكسي/واجهة برمجة تطبيقات (API) للهوية والوصول (IAP) سحابي أصلي (cloud native)، وواجهة برمجة تطبيقات لقرارات التحكم في الوصول، يصادق على طلبات HTTP(s) الواردة ويرخّص لها ويعدّلها. مستوحى من الورقة البيضاء BeyondCorp / Zero Trust. مكتوب بلغة Go.
Ory Oathkeeper هو بروكسي الهوية والوصول (IAP) وواجهة برمجة تطبيقات قرار التحكم في الوصول (Access Control Decision API) والتي تفوّض طلبات HTTP بناءً على مجموعات من قواعد الوصول. وهو يتبع نموذج BeyondCorp الذي صممته Google ويؤمّن التطبيقات في شبكات الثقة الصفرية (Zero-Trust).
Ory Oathkeeper هو بروكسي الهوية والوصول (IAP) وواجهة برمجة تطبيقات قرار التحكم في الوصول. وهو يتبع أفضل ممارسات بنية السحابة ويركّز على:
نوصي بالبدء مع الوثائق التمهيدية لـ Ory Oathkeeper لتعلّم المزيد عن بنيته، ومجموعة ميزاته، وكيفية مقارنته بالأنظمة الأخرى.
صُمّم Ory Oathkeeper من أجل:
يعمل Oathkeeper مع:
يمكنك تشغيل Ory Oathkeeper بطريقتين رئيسيتين:
يمكنك تشغيل Ory Oathkeeper بنفسك للتحكم الكامل في البنية التحتية، والنشر، والتخصيص.
يوضح دليل التثبيت كيف يمكنك:
يستخدم هذا الدليل التوزيعة مفتوحة المصدر لتبدأ دون متطلبات ترخيص. إنه مناسب تمامًا للأفراد والباحثين والمخترقين والشركات التي تريد التجربة أو إنشاء نماذج أولية أو تشغيل أعباء عمل غير مهمة دون اتفاقيات مستوى الخدمة (SLAs). ستحصل على محرك أساسي كامل، ويمكنك بحرية فحصه وتوسيعه وبناؤه من المصدر.
إذا كنت تشغّل Oathkeeper كجزء من نظام بالغ الأهمية لتشغيل الأعمال، فيجب عليك استخدام اتفاقية تجارية للحد من المخاطر التشغيلية والأمنية. ترخيص Ory للمؤسسات (OEL) يضاف فوق Oathkeeper المستضاف ذاتيًا ويوفّر:
لضمان إصلاحات CVE، والإصدارات المؤسسية الحالية، والميزات المتقدمة، والدعم في الإنتاج، تحتاج إلى ترخيص ترخيص Ory Enterprise License والوصول إلى سجل Docker المؤسسي لـ Ory. لمعرفة المزيد، تواصل مع فريق Ory.
توجّه إلى وثائق مطوري Ory لتعلّم كيفية تثبيت Ory Oathkeeper على Linux وmacOS وWindows وDocker وكيفية بناء Ory Oathkeeper من المصدر.
يعتمد مجتمع Ory على جهود الأفراد والشركات والمطوّرين. يتقدّم فريق Ory بالشكر لكل من شارك - بدءًا من إرسال تقارير الأخطاء وطلبات الميزات، ووصولًا إلى المساهمة بالتصحيحات والوثائق. يضمّ مجتمع Ory أكثر من 50.000 عضو ولا يزال في نمو. تحمي حزمة Ory أكثر من 7.000.000.000+ طلب API يوميًا عبر آلاف الشركات. لم يكن أي من هذا ممكنًا بدون كل واحد منكم!
تُمثّل القائمة التالية الشركات التي رافقتنا على طول الطريق والتي قدّمت مساهمات بارزة في نظامنا البيئي. إذا كنت تعتقد أن شركتك تستحق مكانًا هنا، تواصل مع [email protected] الآن!
نعتمد في بناء Ory على عدة مبادئ توجيهية تتعلق بتصميم بنيتنا:
تم تصميم بنية Ory لتعمل بأفضل شكل على أنظمة تنسيق الحاويات مثل Kubernetes وCloudFoundry وOpenShift والمشاريع المماثلة. الملفات التنفيذية صغيرة الحجم (5-15 ميغابايت) ومتاحة لجميع أنواع المعالجات الشائعة (ARM, AMD64, i386) وأنظمة التشغيل (FreeBSD, Linux, macOS, Windows) دون الحاجة إلى اعتماديات النظام (Java, Node, Ruby, libxml, ...).
Ory Kratos هو نظام لإدارة الهوية والمستخدمين يعتمد على واجهة برمجة التطبيقات (API) كأولوية أولى، وهو مبني وفقًا لأفضل ممارسات البنية السحابية. ينفّذ حالات الاستخدام الأساسية التي تحتاجها تقريبًا كل تطبيقات البرمجيات: تسجيل الدخول والتسجيل الذاتي، المصادقة متعددة العوامل (MFA/2FA)، استعادة الحساب والتحقق منه، الملف الشخصي وإدارة الحساب.
Ory Hydra هو مزود OAuth2 وOpenID Connect الحاصل على شهادة OpenID Certified™، ويتصل بسهولة بأي نظام هوية حالي عبر كتابة تطبيق "جسر" صغير. يمنح تحكمًا مطلقًا في واجهة المستخدم وتدفقات تجربة المستخدم.
Ory Oathkeeper هو وكيل هوية ووصول (IAP) يعمل وفق نموذج BeyondCorp/Zero Trust، مع قواعد قابلة للتهيئة للمصادقة والتفويض وتعديل الطلبات لخدمات الويب الخاصة بك: مصادقة JWT ورموز الوصول ومفاتيح API وmTLS؛ والتحقق مما إذا كان الموضوع المضمّن مخولًا بتنفيذ الطلب؛ وترميز المحتوى الناتج في ترويسات مخصصة (X-User-ID) وJSON Web Tokens والمزيد!
Ory Keto هو نقطة قرار السياسات. يستخدم مجموعة من سياسات التحكم في الوصول، المشابهة لسياسات AWS IAM، لتحديد ما إذا كان الموضوع (مستخدم، تطبيق، خدمة، سيارة، ...) مخولًا لتنفيذ إجراء معين على مورد.
التوثيق الكامل لـ Oathkeeper متاح على www.ory.com/docs/oathkeeper، ويتضمن:
لأغراض الترقية وسجلات التغييرات، راجع UPGRADE.md و CHANGELOG.md.
راجع DEVELOP.md للحصول على معلومات حول:
إذا كنت تعتقد أنك وجدت ثغرة أمنية، فيُرجى الامتناع عن نشرها علنًا في المنتديات أو الدردشة أو GitHub. يمكنك العثور على جميع المعلومات المتعلقة بالإفصاح المسؤول في security.txt.
تجمع خدماتنا بيانات مجمّعة ومجهولة المصدر يمكن إيقاف تشغيلها اختياريًا. انقر هنا لمعرفة المزيد.
| الاسم | الشعار | الموقع الإلكتروني | دراسة حالة |
|---|
| OpenAI |
| openai.com | دراسة حالة OpenAI |
| Fandom |
| fandom.com | دراسة حالة Fandom |
| Lumin |
| luminpdf.com | دراسة حالة Lumin |
| Sencrop |
| sencrop.com | دراسة حالة Sencrop |
| OSINT Industries |
| osint.industries | دراسة حالة OSINT Industries |
| HGV |
| hgv.it | دراسة حالة HGV |
| Maxroll |
| maxroll.gg | دراسة حالة Maxroll |
| Zezam |
| zezam.io | دراسة حالة Zezam |
| T.RowePrice |
| troweprice.com | |
| Mistral |
| mistral.ai | |
| Axel Springer |
| axelspringer.com | |
| Hemnet |
| hemnet.se | |
| Cisco |
| cisco.com | |
| Presidencia de la República Dominicana |
| presidencia.gob.do | |
| Moonpig |
| moonpig.com | |
| Booster |
| choosebooster.com | |
| Zaptec |
| zaptec.com | |
| Klarna |
| klarna.com | |
| Raspberry PI Foundation |
| raspberrypi.org | |
| Tulip |
| tulip.com | |
| Hootsuite |
| hootsuite.com | |
| Segment |
| segment.com | |
| Arduino |
| arduino.cc | |
| Sainsbury's |
| sainsburys.co.uk | |
| Contraste |
| contraste.com | |
| inMusic |
| inmusicbrands.com | |
| Buhta |
| buhta.com | |
| Amplitude |
| amplitude.com | |