Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
talos — خادم مفاتيح API قابل للتوسع لإصدار بيانات الاعتماد والتحقق منها وإبطالها، مع اشتقاق الرموز (tokens) لإنتاج رموز صلاحيات دقيقة المستوى. يدعم التحقق منخفض زمن الاستجابة، والتوسع الأفقي، والنشر السحابي الأصلي (cloud-native). | Kitploit
أدوات/GitHubGitHub/ory/talos
المصادقة والترخيصأدوات التشفير/فك التشفيرأمن السحابةDevSecOpsإدارة الهوية والوصول (IAM)أمن واجهات برمجة التطبيقات
GitHubory/talos

talos

خادم مفاتيح API قابل للتوسع لإصدار بيانات الاعتماد والتحقق منها وإبطالها، مع اشتقاق الرموز (tokens) لإنتاج رموز صلاحيات دقيقة المستوى. يدعم التحقق منخفض زمن الاستجابة، والتوسع الأفقي، والنشر السحابي الأصلي (cloud-native).

عرض المستودع
188915منذ 2 أشهرتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Ory Talos - إدارة بيانات اعتماد API للأنظمة عالية الإنتاجية

محادثة · مناقشات · النشرة البريدية · التوثيق · جرّب Ory Network · الوظائف

Ory Talos هو خادم مفاتيح API قابل للتوسع وآمن، مُحسَّن للتحقق منخفض زمن الاستجابة، وللتوسع الأفقي، وللعمليات القابلة للتنبؤ. يتبع أفضل الممارسات الأمنية المقررة لمفاتيح API، ويُصدر مفاتيح API ويتحقق منها ويلغيها، ويشتق رموزًا قصيرة العمر للأنظمة عالية الإنتاجية.


  • ما هو Ory Talos؟
    • لماذا Ory Talos
  • خيارات النشر
    • استخدام Ory Talos على Ory Network
    • الاستضافة الذاتية لـ Ory Talos
  • البدء السريع
  • من يستخدم Ory Talos
  • النظام البيئي
    • Ory Kratos: البنية التحتية للهوية والمستخدمين وإدارتهم
    • Ory Hydra: خادم OAuth2 وOpenID Connect
    • Ory Oathkeeper: وكيل الهوية والوصول
    • Ory Keto: سياسات التحكم بالوصول كخادم
  • التوثيق
  • تطوير Ory Talos
  • الأمان
    • الإفصاح عن الثغرات
  • القياس عن بُعد

ما هو Ory Talos؟

Ory Talos هو خادم لإصدار مفاتيح API والتحقق منها وإدارتها. يتبع أفضل ممارسات هندسة السحابة ويركّز على:

  • إصدار مفاتيح API والتحقق منها وإلغاؤها على نطاق واسع
  • استيراد مفاتيح API المُصدرة خارجيًا للتحقق الموحّد
  • اشتقاق رموز JWT وmacaroon قصيرة العمر من مفاتيح طويلة العمر
  • نشر Side-car للتحقق السريع من مفاتيح API
  • تحقق منخفض زمن الاستجابة مع التخزين المؤقت والإلغاء في نهاية المطاف
  • عمليات قابلة للتنبؤ من خلال التسجيل المنظم والمقاييس والتتبّع

نوصي بالبدء من توثيق Ory Talos لمعرفة المزيد عن بنيته ومجموعة ميزاته وكيفية مقارنته بالأنظمة الأخرى.

لماذا Ory Talos

صُمِّم Ory Talos من أجل:

  • العمل كملف ثنائي واحد بثلاثة أوضاع نشر: الإدارة (admin)، أو الخدمة الذاتية (self-service)، أو الكل في واحد (all-in-one)
  • التحقق من مفاتيح API مقابل قاعدة البيانات مع التخزين المؤقت لزمن استجابة منخفض، بينما تُتحقق رموز JWT وmacaroon المشتقة دون اتصال وبدون الرجوع إلى قاعدة البيانات
  • فصل أسطح الإدارة والخدمة الذاتية بحيث يتوسع إنشاء المفاتيح وإلغاؤها واشتقاقها والتحقق منها ويُؤمَّن كلٌّ منها بشكل مستقل عن الإلغاء الذاتي لإثبات الحيازة (proof-of-possession)
  • التوسع أفقيًا مع قواعد بيانات خارجية (Postgres, MySQL, CockroachDB) وتخزين مؤقت موزّع اختياري
  • التوافق مع البيئات السحابية الحديثة (cloud-native) مثل Kubernetes والمنصات المُدارة
  • سكّ رموز قصيرة العمر بنطاق مخفَّض دون اتصال بحيث لا يستدعي الوكلاء (agents) ووظائف CI/CD والخدمات الخادم في كل طلب
  • إبقاء توجيه بيانات الاعتماد وتجزئتها (hashing) والتحقق منها مركزيًا وثابت الزمن (constant-time)

خيارات النشر

يمكنك تشغيل Ory Talos بطريقتين رئيسيتين:

  • كخدمة مُدارة على Ory Network
  • كخدمة مستضافة ذاتيًا تحت سيطرتك الخاصة، مع ترخيص Ory Enterprise License أو بدونه

استخدام Ory Talos على Ory Network

Ory Network هو أسرع طريقة لاستخدام Ory Talos في بيئة الإنتاج.

يوفر Ory Network ما يلي:

  • إصدار مفاتيح API والتحقق منها واشتقاقها مع حافة عالمية منخفضة زمن الاستجابة
  • OAuth2 وOpenID Connect لتسجيل الدخول الموحّد (SSO) والوصول إلى API والتفويض من آلة إلى آلة (M2M)
  • إدارة الهوية وبيانات الاعتماد التي تتوسع لتشمل مليارات المستخدمين والأجهزة
  • تدفقات التسجيل وتسجيل الدخول وإدارة الحسابات لمفاتيح المرور (passkeys) والقياسات الحيوية وتسجيل الدخول الاجتماعي والـ SSO والمصادقة متعددة العوامل
  • صفحات ومكونات جاهزة لتسجيل الدخول والتسجيل وإدارة الحسابات
  • فحوصات أذونات منخفضة زمن الاستجابة استنادًا إلى نموذج Zanzibar مع لغة أذونات Ory (Ory Permission Language)
  • تخزين متوافق مع GDPR يراعي موقع البيانات والامتثال
  • Ory Console القائمة على الويب وOry CLI للإدارة والتشغيل
  • واجهات برمجة تطبيقات سحابية أصلية (cloud-native APIs) متوافقة مع الخوادم مفتوحة المصدر
  • تسعير عادل يعتمد على الاستخدام

سجّل للحصول على حساب مطوّر مجاني لتبدأ.

الاستضافة الذاتية لـ Ory Talos

يمكنك تشغيل Ory Talos بنفسك للتحكم الكامل في البنية التحتية والنشر والتخصيص.

يشرح دليل التثبيت كيفية:

  • تثبيت Ory Talos على Linux وmacOS وWindows وDocker
  • إعداد قواعد بيانات مثل SQLite وPostgreSQL وMySQL وCockroachDB
  • النشر على Kubernetes وأنظمة التنظيم الأخرى

يعمل التوزيع مفتوح المصدر كمثيل واحد مقابل قاعدة بيانات SQLite مضمّنة. وهو مناسب جدًا للأفراد والباحثين والهاكرز والشركات التي ترغب في التجربة أو بناء النماذج الأولية أو تشغيل أعباء عمل منخفضة الحركة دون اتفاقيات مستوى الخدمة (SLAs).

إذا كنت تشغّل Ory Talos كجزء من نظام بالغ الأهمية للأعمال، مثل التحقق من مفاتيح API على مسار ساخن (hot path)، فينبغي عليك استخدام اتفاقية تجارية لتقليل المخاطر التشغيلية والأمنية. تضيف ترخيص Ory Enterprise (OEL) طبقة فوق Ory Talos المستضاف ذاتيًا وتوفر:

  • عمليات نشر متعددة العقد معتمدة على قواعد بيانات خارجية (Postgres, MySQL, CockroachDB)
  • تعدد المستأجرين (multi-tenancy)، والتخزين المؤقت الموزّع، وفرض حدود المعدل (rate limiting)، وعقد تحقق على الحافة (edge)
  • إصدارات أمنية منتظمة، بما في ذلك تصحيحات CVE، مع اتفاقيات مستوى الخدمة (SLAs)
  • دعم التوسع المتقدم وعمليات النشر المعقدة
  • خيارات دعم متميزة مع اتفاقيات مستوى خدمة (SLAs) للاستجابة، ووصول مباشر إلى المهندسين، ومساعدة في الإعداد
  • الوصول إلى سجل Docker خاص مع إصدارات مؤسسية متكررة ومُدققة

للحصول على إصلاحات CVE مضمونة، وإصدارات مؤسسية حديثة، وميزات متقدمة، ودعم للإنتاج، تحتاج إلى ترخيص Ory Enterprise ساري المفعول ووصولًا إلى سجل Ory Enterprise Docker. لمعرفة المزيد، تواصل مع فريق Ory.

البدء السريع

ثبّت Ory CLI واستخدم Ory Network المُدار، أو شغّل Ory Talos محليًا باستخدام Docker Compose.

# Install the Ory CLI if you do not have it yet:
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory
sudo mv ./ory /usr/local/bin/

# Sign in or sign up
ory auth

# Create a new project
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project

لتشغيل Ory Talos محليًا:

# Open source edition (SQLite, single-node)
docker-compose -f docker-compose.oss.yaml up --build

ستكون واجهة API متاحة على http://localhost:4420

للاطلاع على شروحات شاملة من البداية إلى النهاية حول إصدار المفاتيح والتحقق منها وإلغائها، راجع دليل البدء السريع و الإصدار والتحقق.

من يستخدم Ory Talos

يقف مجتمع Ory على أكتاف الأفراد والشركات والقائمين على الصيانة. يشكر فريق Ory كل من شارك — بدءًا من تقديم تقارير الأخطاء وطلبات الميزات، وصولًا إلى المساهمة بالتصحيحات والتوثيق. يضم مجتمع Ory أكثر من 50.000 عضو وما زال في نمو. تحمي حزمة Ory أكثر من 7.000.000.000+ طلب API يوميًا عبر آلاف الشركات. لم يكن أي من هذا ممكنًا لولا كل واحد منكم!

تنزيل الأداة