Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
talos — خادم مفاتيح API قابل للتوسع لإصدار بيانات الاعتماد والتحقق منها وإبطالها، مع اشتقاق الرموز (tokens) لإنتاج رموز صلاحيات دقيقة المستوى. يدعم التحقق منخفض زمن الاستجابة، والتوسع الأفقي، والنشر السحابي الأصلي (cloud-native). | Kitploit
أدوات/GitHubGitHub/ory/talos
المصادقة والترخيصأدوات التشفير/فك التشفيرأمن السحابةDevSecOpsإدارة الهوية والوصول (IAM)أمن واجهات برمجة التطبيقات
GitHubory/talos

talos

خادم مفاتيح API قابل للتوسع لإصدار بيانات الاعتماد والتحقق منها وإبطالها، مع اشتقاق الرموز (tokens) لإنتاج رموز صلاحيات دقيقة المستوى. يدعم التحقق منخفض زمن الاستجابة، والتوسع الأفقي، والنشر السحابي الأصلي (cloud-native).

عرض المستودع
1889منذ 24 أيامتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

Ory Talos - إدارة بيانات اعتماد API للأنظمة عالية الإنتاجية

محادثة · مناقشات · النشرة البريدية · التوثيق · جرّب Ory Network · الوظائف

Ory Talos هو خادم مفاتيح API قابل للتوسع وآمن، مُحسَّن للتحقق منخفض زمن الاستجابة، وللتوسع الأفقي، وللعمليات القابلة للتنبؤ. يتبع أفضل الممارسات الأمنية المقررة لمفاتيح API، ويُصدر مفاتيح API ويتحقق منها ويلغيها، ويشتق رموزًا قصيرة العمر للأنظمة عالية الإنتاجية.


  • ما هو Ory Talos؟
    • لماذا Ory Talos
  • خيارات النشر
    • استخدام Ory Talos على Ory Network
    • الاستضافة الذاتية لـ Ory Talos
  • البدء السريع
  • من يستخدم Ory Talos
  • النظام البيئي
    • Ory Kratos: البنية التحتية للهوية والمستخدمين وإدارتهم
    • Ory Hydra: خادم OAuth2 وOpenID Connect
    • Ory Oathkeeper: وكيل الهوية والوصول
    • Ory Keto: سياسات التحكم بالوصول كخادم
  • التوثيق
  • تطوير Ory Talos
  • الأمان
    • الإفصاح عن الثغرات
  • القياس عن بُعد

ما هو Ory Talos؟

Ory Talos هو خادم لإصدار مفاتيح API والتحقق منها وإدارتها. يتبع أفضل ممارسات هندسة السحابة ويركّز على:

  • إصدار مفاتيح API والتحقق منها وإلغاؤها على نطاق واسع
  • استيراد مفاتيح API المُصدرة خارجيًا للتحقق الموحّد
  • اشتقاق رموز JWT وmacaroon قصيرة العمر من مفاتيح طويلة العمر
  • نشر Side-car للتحقق السريع من مفاتيح API
  • تحقق منخفض زمن الاستجابة مع التخزين المؤقت والإلغاء في نهاية المطاف
  • عمليات قابلة للتنبؤ من خلال التسجيل المنظم والمقاييس والتتبّع

نوصي بالبدء من توثيق Ory Talos لمعرفة المزيد عن بنيته ومجموعة ميزاته وكيفية مقارنته بالأنظمة الأخرى.

لماذا Ory Talos

صُمِّم Ory Talos من أجل:

  • العمل كملف ثنائي واحد بثلاثة أوضاع نشر: الإدارة (admin)، أو الخدمة الذاتية (self-service)، أو الكل في واحد (all-in-one)
  • التحقق من مفاتيح API مقابل قاعدة البيانات مع التخزين المؤقت لزمن استجابة منخفض، بينما تُتحقق رموز JWT وmacaroon المشتقة دون اتصال وبدون الرجوع إلى قاعدة البيانات
  • فصل أسطح الإدارة والخدمة الذاتية بحيث يتوسع إنشاء المفاتيح وإلغاؤها واشتقاقها والتحقق منها ويُؤمَّن كلٌّ منها بشكل مستقل عن الإلغاء الذاتي لإثبات الحيازة (proof-of-possession)
  • التوسع أفقيًا مع قواعد بيانات خارجية (Postgres, MySQL, CockroachDB) وتخزين مؤقت موزّع اختياري
  • التوافق مع البيئات السحابية الحديثة (cloud-native) مثل Kubernetes والمنصات المُدارة
  • سكّ رموز قصيرة العمر بنطاق مخفَّض دون اتصال بحيث لا يستدعي الوكلاء (agents) ووظائف CI/CD والخدمات الخادم في كل طلب
  • إبقاء توجيه بيانات الاعتماد وتجزئتها (hashing) والتحقق منها مركزيًا وثابت الزمن (constant-time)

خيارات النشر

يمكنك تشغيل Ory Talos بطريقتين رئيسيتين:

  • كخدمة مُدارة على Ory Network
  • كخدمة مستضافة ذاتيًا تحت سيطرتك الخاصة، مع ترخيص Ory Enterprise License أو بدونه

استخدام Ory Talos على Ory Network

Ory Network هو أسرع طريقة لاستخدام Ory Talos في بيئة الإنتاج.

يوفر Ory Network ما يلي:

  • إصدار مفاتيح API والتحقق منها واشتقاقها مع حافة عالمية منخفضة زمن الاستجابة
  • OAuth2 وOpenID Connect لتسجيل الدخول الموحّد (SSO) والوصول إلى API والتفويض من آلة إلى آلة (M2M)
  • إدارة الهوية وبيانات الاعتماد التي تتوسع لتشمل مليارات المستخدمين والأجهزة
  • تدفقات التسجيل وتسجيل الدخول وإدارة الحسابات لمفاتيح المرور (passkeys) والقياسات الحيوية وتسجيل الدخول الاجتماعي والـ SSO والمصادقة متعددة العوامل
  • صفحات ومكونات جاهزة لتسجيل الدخول والتسجيل وإدارة الحسابات
  • فحوصات أذونات منخفضة زمن الاستجابة استنادًا إلى نموذج Zanzibar مع لغة أذونات Ory (Ory Permission Language)
  • تخزين متوافق مع GDPR يراعي موقع البيانات والامتثال
  • Ory Console القائمة على الويب وOry CLI للإدارة والتشغيل
  • واجهات برمجة تطبيقات سحابية أصلية (cloud-native APIs) متوافقة مع الخوادم مفتوحة المصدر
  • تسعير عادل يعتمد على الاستخدام

سجّل للحصول على حساب مطوّر مجاني لتبدأ.

الاستضافة الذاتية لـ Ory Talos

يمكنك تشغيل Ory Talos بنفسك للتحكم الكامل في البنية التحتية والنشر والتخصيص.

يشرح دليل التثبيت كيفية:

  • تثبيت Ory Talos على Linux وmacOS وWindows وDocker
  • إعداد قواعد بيانات مثل SQLite وPostgreSQL وMySQL وCockroachDB
  • النشر على Kubernetes وأنظمة التنظيم الأخرى

يعمل التوزيع مفتوح المصدر كمثيل واحد مقابل قاعدة بيانات SQLite مضمّنة. وهو مناسب جدًا للأفراد والباحثين والهاكرز والشركات التي ترغب في التجربة أو بناء النماذج الأولية أو تشغيل أعباء عمل منخفضة الحركة دون اتفاقيات مستوى الخدمة (SLAs).

إذا كنت تشغّل Ory Talos كجزء من نظام بالغ الأهمية للأعمال، مثل التحقق من مفاتيح API على مسار ساخن (hot path)، فينبغي عليك استخدام اتفاقية تجارية لتقليل المخاطر التشغيلية والأمنية. تضيف ترخيص Ory Enterprise (OEL) طبقة فوق Ory Talos المستضاف ذاتيًا وتوفر:

  • عمليات نشر متعددة العقد معتمدة على قواعد بيانات خارجية (Postgres, MySQL, CockroachDB)
  • تعدد المستأجرين (multi-tenancy)، والتخزين المؤقت الموزّع، وفرض حدود المعدل (rate limiting)، وعقد تحقق على الحافة (edge)
  • إصدارات أمنية منتظمة، بما في ذلك تصحيحات CVE، مع اتفاقيات مستوى الخدمة (SLAs)
  • دعم التوسع المتقدم وعمليات النشر المعقدة
  • خيارات دعم متميزة مع اتفاقيات مستوى خدمة (SLAs) للاستجابة، ووصول مباشر إلى المهندسين، ومساعدة في الإعداد
  • الوصول إلى سجل Docker خاص مع إصدارات مؤسسية متكررة ومُدققة

للحصول على إصلاحات CVE مضمونة، وإصدارات مؤسسية حديثة، وميزات متقدمة، ودعم للإنتاج، تحتاج إلى ترخيص Ory Enterprise ساري المفعول ووصولًا إلى سجل Ory Enterprise Docker. لمعرفة المزيد، تواصل مع فريق Ory.

البدء السريع

ثبّت Ory CLI واستخدم Ory Network المُدار، أو شغّل Ory Talos محليًا باستخدام Docker Compose.

root@kitploit:~
# Install the Ory CLI if you do not have it yet:
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory
sudo mv ./ory /usr/local/bin/

# Sign in or sign up
ory auth

# Create a new project
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project

لتشغيل Ory Talos محليًا:

root@kitploit:~
# Open source edition (SQLite, single-node)
docker-compose -f docker-compose.oss.yaml up --build

ستكون واجهة API متاحة على http://localhost:4420

للاطلاع على شروحات شاملة من البداية إلى النهاية حول إصدار المفاتيح والتحقق منها وإلغائها، راجع دليل البدء السريع و الإصدار والتحقق.

من يستخدم Ory Talos

يقف مجتمع Ory على أكتاف الأفراد والشركات والقائمين على الصيانة. يشكر فريق Ory كل من شارك — بدءًا من تقديم تقارير الأخطاء وطلبات الميزات، وصولًا إلى المساهمة بالتصحيحات والتوثيق. يضم مجتمع Ory أكثر من 50.000 عضو وما زال في نمو. تحمي حزمة Ory أكثر من 7.000.000.000+ طلب API يوميًا عبر آلاف الشركات. لم يكن أي من هذا ممكنًا لولا كل واحد منكم!

إذا كنت ترغب في الظهور هنا بمجرد وصول Ory Talos إلى Network، تواصل مع [email protected].

جزيل الشكر لجميع المساهمين الأفراد

النظام البيئي

نبني Ory على عدة مبادئ توجيهية عندما يتعلق الأمر بتصميم بنيتنا:

  • الحد الأدنى من التبعيات
  • يعمل في كل مكان
  • يتوسع دون عناء
  • تقليل هامش الأخطاء البشرية وأخطاء الشبكة

صُممت بنية Ory لتعمل بأفضل شكل على نظام تنظيم حاويات مثل Kubernetes وCloudFoundry وOpenShift ومشاريع مماثلة. الملفات الثنائية صغيرة ومتاحة لجميع أنواع المعالجات الشائعة (ARM, AMD64, i386) وأنظمة التشغيل (FreeBSD, Linux, macOS, Windows) دون تبعيات نظامية (Java, Node, Ruby, libxml, ...).

Ory Kratos: البنية التحتية للهوية والمستخدمين وإدارتهم

Ory Kratos هو نظام إدارة هوية ومستخدمين قائم على واجهات API أولًا (API-first)، مبني وفق أفضل ممارسات هندسة السحابة. يطبّق حالات الاستخدام الأساسية التي تكاد تحتاجها كل التطبيقات البرمجية تقريبًا: تسجيل الدخول والتسجيل بالخدمة الذاتية، والمصادقة متعددة العوامل (MFA/2FA)، واستعادة الحسابات والتحقق منها، والملف الشخصي، وإدارة الحسابات.

Ory Hydra: خادم OAuth2 وOpenID Connect

Ory Hydra هو موفر OAuth2 وOpenID Connect حاصل على شهادة OpenID™ يتصل بسهولة بأي نظام هوية موجود عبر كتابة تطبيق "جسر" صغير. يمنح تحكمًا مطلقًا في واجهة المستخدم وتدفقات تجربة المستخدم.

Ory Oathkeeper: وكيل الهوية والوصول

Ory Oathkeeper هو وكيل هوية ووصول (IAP) وفق نموذج BeyondCorp/Zero Trust مع قواعد قابلة للتكوين للمصادقة والتفويض وتعديل الطلبات لخدماتك على الويب: مصادقة JWT ورموز الوصول ومفاتيح API وmTLS؛ والتحقق مما إذا كان الموضوع (subject) المضمَّن مخوَّلًا بتنفيذ الطلب؛ وترميز المحتوى الناتج في ترويسات مخصصة (X-User-ID) وJSON Web Tokens والمزيد!

Ory Keto: سياسات التحكم بالوصول كخادم

Ory Keto هو نقطة قرار السياسات. يستخدم مجموعة من سياسات التحكم بالوصول، مشابهة لسياسات AWS IAM، لتحديد ما إذا كان موضوع (مستخدم، تطبيق، خدمة، سيارة، ...) مخوَّلًا بتنفيذ إجراء معين على مورد.

التوثيق

توثيق Ory Talos متاح على www.ory.com/docs/talos.

تطوير Ory Talos

راجع CONTRIBUTING.md للحصول على معلومات حول:

  • إرشادات المساهمة
  • المتطلبات الأساسية وإعداد بيئة التطوير
  • تشغيل الاختبارات لإصدارات OSS والتجارية
  • توليد مخرجات protobuf وSQL وSDK
  • بناء صور Docker

الأمان

يتعامل Ory Talos مع بيانات الاعتماد على المسار الساخن (hot path): مفاتيح API الخام، والرموز المشتقة، ومفاتيح التوقيع. يستخدم التنفيذ مقارنات ثابتة الزمن (constant-time)، وتوجيهًا مركزيًا لبيانات الاعتماد، وعزلًا شبكيًا لكل مستأجر (per-tenant). اقرأ نموذج الأمان ودليل تقوية الأمان للحصول على تفاصيل حول التشفير وعزل المستأجرين والتقوية التشغيلية.

الإفصاح عن الثغرات

إذا كنت تعتقد أنك وجدت ثغرة أمنية، فيُرجى الامتناع عن نشرها علنًا في المنتديات أو الدردشة أو GitHub. يمكنك العثور على جميع المعلومات الخاصة بالإفصاح المسؤول في security.txt الخاص بنا.

القياس عن بُعد

تجمع خدماتنا بيانات موجزة ومجهولة الهوية يمكن إيقافها اختياريًا. انقر هنا لمعرفة المزيد.

المكتبات ومشاريع الطرف الثالث

مجتمع Ory:

  • تفضل بزيارة هذا المستند للحصول على نظرة عامة على مشاريع ومقالات المجتمع
تنزيل الأداة