
خادم مفاتيح API قابل للتوسع لإصدار بيانات الاعتماد والتحقق منها وإبطالها، مع اشتقاق الرموز (tokens) لإنتاج رموز صلاحيات دقيقة المستوى. يدعم التحقق منخفض زمن الاستجابة، والتوسع الأفقي، والنشر السحابي الأصلي (cloud-native).
Ory Talos هو خادم مفاتيح API قابل للتوسع وآمن، مُحسَّن للتحقق منخفض زمن الاستجابة، وللتوسع الأفقي، وللعمليات القابلة للتنبؤ. يتبع أفضل الممارسات الأمنية المقررة لمفاتيح API، ويُصدر مفاتيح API ويتحقق منها ويلغيها، ويشتق رموزًا قصيرة العمر للأنظمة عالية الإنتاجية.
Ory Talos هو خادم لإصدار مفاتيح API والتحقق منها وإدارتها. يتبع أفضل ممارسات هندسة السحابة ويركّز على:
نوصي بالبدء من توثيق Ory Talos لمعرفة المزيد عن بنيته ومجموعة ميزاته وكيفية مقارنته بالأنظمة الأخرى.
صُمِّم Ory Talos من أجل:
يمكنك تشغيل Ory Talos بطريقتين رئيسيتين:
Ory Network هو أسرع طريقة لاستخدام Ory Talos في بيئة الإنتاج.
يوفر Ory Network ما يلي:
سجّل للحصول على حساب مطوّر مجاني لتبدأ.
يمكنك تشغيل Ory Talos بنفسك للتحكم الكامل في البنية التحتية والنشر والتخصيص.
يشرح دليل التثبيت كيفية:
يعمل التوزيع مفتوح المصدر كمثيل واحد مقابل قاعدة بيانات SQLite مضمّنة. وهو مناسب جدًا للأفراد والباحثين والهاكرز والشركات التي ترغب في التجربة أو بناء النماذج الأولية أو تشغيل أعباء عمل منخفضة الحركة دون اتفاقيات مستوى الخدمة (SLAs).
إذا كنت تشغّل Ory Talos كجزء من نظام بالغ الأهمية للأعمال، مثل التحقق من مفاتيح API على مسار ساخن (hot path)، فينبغي عليك استخدام اتفاقية تجارية لتقليل المخاطر التشغيلية والأمنية. تضيف ترخيص Ory Enterprise (OEL) طبقة فوق Ory Talos المستضاف ذاتيًا وتوفر:
للحصول على إصلاحات CVE مضمونة، وإصدارات مؤسسية حديثة، وميزات متقدمة، ودعم للإنتاج، تحتاج إلى ترخيص Ory Enterprise ساري المفعول ووصولًا إلى سجل Ory Enterprise Docker. لمعرفة المزيد، تواصل مع فريق Ory.
ثبّت Ory CLI واستخدم Ory Network المُدار، أو شغّل Ory Talos محليًا باستخدام Docker Compose.
# Install the Ory CLI if you do not have it yet:
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory
sudo mv ./ory /usr/local/bin/
# Sign in or sign up
ory auth
# Create a new project
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project
لتشغيل Ory Talos محليًا:
# Open source edition (SQLite, single-node)
docker-compose -f docker-compose.oss.yaml up --build
ستكون واجهة API متاحة على http://localhost:4420
للاطلاع على شروحات شاملة من البداية إلى النهاية حول إصدار المفاتيح والتحقق منها وإلغائها، راجع دليل البدء السريع و الإصدار والتحقق.
يقف مجتمع Ory على أكتاف الأفراد والشركات والقائمين على الصيانة. يشكر فريق Ory كل من شارك — بدءًا من تقديم تقارير الأخطاء وطلبات الميزات، وصولًا إلى المساهمة بالتصحيحات والتوثيق. يضم مجتمع Ory أكثر من 50.000 عضو وما زال في نمو. تحمي حزمة Ory أكثر من 7.000.000.000+ طلب API يوميًا عبر آلاف الشركات. لم يكن أي من هذا ممكنًا لولا كل واحد منكم!
إذا كنت ترغب في الظهور هنا بمجرد وصول Ory Talos إلى Network، تواصل مع [email protected].
جزيل الشكر لجميع المساهمين الأفراد
نبني Ory على عدة مبادئ توجيهية عندما يتعلق الأمر بتصميم بنيتنا:
صُممت بنية Ory لتعمل بأفضل شكل على نظام تنظيم حاويات مثل Kubernetes وCloudFoundry وOpenShift ومشاريع مماثلة. الملفات الثنائية صغيرة ومتاحة لجميع أنواع المعالجات الشائعة (ARM, AMD64, i386) وأنظمة التشغيل (FreeBSD, Linux, macOS, Windows) دون تبعيات نظامية (Java, Node, Ruby, libxml, ...).
Ory Kratos هو نظام إدارة هوية ومستخدمين قائم على واجهات API أولًا (API-first)، مبني وفق أفضل ممارسات هندسة السحابة. يطبّق حالات الاستخدام الأساسية التي تكاد تحتاجها كل التطبيقات البرمجية تقريبًا: تسجيل الدخول والتسجيل بالخدمة الذاتية، والمصادقة متعددة العوامل (MFA/2FA)، واستعادة الحسابات والتحقق منها، والملف الشخصي، وإدارة الحسابات.
Ory Hydra هو موفر OAuth2 وOpenID Connect حاصل على شهادة OpenID™ يتصل بسهولة بأي نظام هوية موجود عبر كتابة تطبيق "جسر" صغير. يمنح تحكمًا مطلقًا في واجهة المستخدم وتدفقات تجربة المستخدم.
Ory Oathkeeper هو وكيل هوية ووصول (IAP) وفق نموذج BeyondCorp/Zero Trust
مع قواعد قابلة للتكوين للمصادقة والتفويض وتعديل الطلبات لخدماتك على الويب:
مصادقة JWT ورموز الوصول ومفاتيح API وmTLS؛ والتحقق مما إذا كان الموضوع (subject) المضمَّن
مخوَّلًا بتنفيذ الطلب؛ وترميز المحتوى الناتج في ترويسات مخصصة (X-User-ID)
وJSON Web Tokens والمزيد!
Ory Keto هو نقطة قرار السياسات. يستخدم مجموعة من سياسات التحكم بالوصول، مشابهة لسياسات AWS IAM، لتحديد ما إذا كان موضوع (مستخدم، تطبيق، خدمة، سيارة، ...) مخوَّلًا بتنفيذ إجراء معين على مورد.
توثيق Ory Talos متاح على www.ory.com/docs/talos.
راجع CONTRIBUTING.md للحصول على معلومات حول:
يتعامل Ory Talos مع بيانات الاعتماد على المسار الساخن (hot path): مفاتيح API الخام، والرموز المشتقة، ومفاتيح التوقيع. يستخدم التنفيذ مقارنات ثابتة الزمن (constant-time)، وتوجيهًا مركزيًا لبيانات الاعتماد، وعزلًا شبكيًا لكل مستأجر (per-tenant). اقرأ نموذج الأمان ودليل تقوية الأمان للحصول على تفاصيل حول التشفير وعزل المستأجرين والتقوية التشغيلية.
إذا كنت تعتقد أنك وجدت ثغرة أمنية، فيُرجى الامتناع عن نشرها علنًا في المنتديات أو الدردشة أو GitHub. يمكنك العثور على جميع المعلومات الخاصة بالإفصاح المسؤول في security.txt الخاص بنا.
تجمع خدماتنا بيانات موجزة ومجهولة الهوية يمكن إيقافها اختياريًا. انقر هنا لمعرفة المزيد.
مجتمع Ory: