Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
hydra — OpenID-zertifizierter OAuth-2.0- und OpenID-Connect-Anbieter für die Token-Ausstellung, Client-Verwaltung, JWKS und die Orchestrierung von Login-/Einwilligungsabläufen über Headless-APIs für cloud-native Anwendungen. | Kitploit
Tools/GitHubGitHub/ory/hydra
Authentifizierung & AutorisierungIdentitätsmanagementCloud-SicherheitIdentitäts- & Zugriffsmanagement (IAM)AuthentifizierungAPI-SicherheitTop in Authentifizierung Nr.2Top in Authentifizierung & Autorisierung Nr.2Top in Identitäts- & Zugriffsmanagement (IAM) Nr.5
17.6k1.6k70vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Top in Identitätsmanagement Nr.13
GitHubory/hydra

hydra

OpenID-zertifizierter OAuth-2.0- und OpenID-Connect-Anbieter für die Token-Ausstellung, Client-Verwaltung, JWKS und die Orchestrierung von Login-/Einwilligungsabläufen über Headless-APIs für cloud-native Anwendungen.

Repository anzeigenWebseite

Ory Hydra – Open-Source-OAuth-2- und OpenID-Connect-Server

Chat · Diskussionen · Newsletter · Dokumentation · Ory Network ausprobieren · Jobs

Ory Hydra ist ein gehärteter, OpenID-zertifizierter OAuth-2.0-Server und OpenID-Connect-Provider, optimiert für geringe Latenz, hohen Durchsatz und geringen Ressourcenverbrauch. Er verbindet sich über eine Login- und Consent-App mit Ihrem bestehenden Identitätsanbieter und gibt Ihnen die absolute Kontrolle über Benutzeroberfläche und Benutzererfahrung.


  • Was ist Ory Hydra?
    • Warum Ory Hydra
    • OAuth2 und OpenID Connect: Offene Standards
    • OpenID Connect zertifiziert
  • Bereitstellungsoptionen
    • Ory Hydra im Ory Network nutzen
    • Ory Hydra selbst hosten
  • Schnellstart
  • Wer nutzt Ory Hydra?
  • Ökosystem
    • Ory Kratos: Identitäts- und Benutzerinfrastruktur und -verwaltung
    • Ory Hydra: OAuth2- & OpenID-Connect-Server
    • Ory Oathkeeper: Identitäts- & Zugriffsproxy
    • Ory Keto: Zugriffskontrollrichtlinien als Server
  • Dokumentation
  • Ory Hydra entwickeln
  • Sicherheit
    • Offenlegung von Sicherheitslücken
  • Telemetrie
  • Bibliotheken und Drittanbieterprojekte

Was ist Ory Hydra?

Ory Hydra ist eine Serverimplementierung des OAuth-2.0-Autorisierungsframeworks und von OpenID Connect Core 1.0. Es folgt Best Practices für Cloud-Architektur und konzentriert sich auf:

  • OAuth-2.0- und OpenID-Connect-Abläufe
  • Token-Ausstellung und -Validierung
  • Client-Verwaltung
  • Orchestrierung von Consent- und Login-Abläufen
  • JWKS-Verwaltung
  • Geringe Latenz und hoher Durchsatz

Wir empfehlen, mit der Einführungsdokumentation zu Ory Hydra zu beginnen, um mehr über seine Architektur, den Funktionsumfang und den Vergleich mit anderen Systemen zu erfahren.

Warum Ory Hydra

Ory Hydra ist darauf ausgelegt:

  • Ein eigenständiger OAuth-2.0- und OpenID-Connect-Server ohne Benutzerverwaltung zu sein
  • Über eine Login- und Consent-App eine Verbindung zu jedem bestehenden Identitätsanbieter herzustellen
  • Ihnen die absolute Kontrolle über Benutzeroberfläche und Benutzererfahrungsabläufe zu geben
  • Mit jedem Authentifizierungsendpunkt zu funktionieren: Ory Kratos, authboss, User Frosting oder Ihrem eigenen proprietären System
  • Auf große Mengen von Clients und Token zu skalieren
  • In moderne Cloud-native Umgebungen wie Kubernetes und verwaltete Plattformen zu passen

OAuth2 und OpenID Connect: Offene Standards

Ory Hydra implementiert offene Standards, die von der IETF festgelegt wurden:

  • The OAuth 2.0 Authorization Framework
  • OAuth 2.0 Threat Model and Security Considerations
  • OAuth 2.0 Token Revocation
  • OAuth 2.0 Token Introspection
  • OAuth 2.0 for Native Apps
  • OAuth 2.0 Dynamic Client Registration Protocol
  • OAuth 2.0 Dynamic Client Registration Management Protocol
  • Proof Key for Code Exchange by OAuth Public Clients
  • JSON Web Token (JWT) Profile for OAuth 2.0 Client Authentication and Authorization Grants

und der OpenID Foundation:

  • OpenID Connect Core 1.0
  • OpenID Connect Discovery 1.0
  • OpenID Connect Dynamic Client Registration 1.0
  • OpenID Connect Front-Channel Logout 1.0
  • OpenID Connect Back-Channel Logout 1.0

OpenID Connect zertifiziert

Ory Hydra ist ein von der OpenID Foundation zertifizierter OpenID Provider (OP).

Ory Hydra ist ein zertifizierter OpenID-Provider

Die folgenden OpenID-Profile sind zertifiziert:

  • Basis-OpenID-Provider (response types code)
  • Impliziter OpenID-Provider (response types id_token, id_token+token)
  • Hybrider OpenID-Provider (response types code+id_token, code+id_token+token, code+token)
  • OpenID Provider mit Veröffentlichung von Konfigurationsinformationen
  • Dynamischer OpenID-Provider

Um die Zertifizierung zu erhalten, haben wir die Referenz-App für Benutzer-Login und -Einwilligung (unverändert) und Ory Hydra v1.0.0 bereitgestellt.

Bereitstellungsoptionen

Sie können Ory Hydra auf zwei Arten betreiben:

  • Als verwalteter Dienst im Ory Network
  • Als selbst gehosteter Dienst unter Ihrer eigenen Kontrolle, mit oder ohne die Ory Enterprise License

Ory Hydra im Ory Network nutzen

Das Ory Network ist der schnellste Weg, Ory-Dienste in der Produktion zu nutzen. Ory OAuth2 & OpenID Connect wird vom Open-Source-Server Ory Hydra betrieben und ist API-kompatibel.

Das Ory Network bietet:

  • OAuth2 und OpenID Connect für Single Sign-on, API-Zugriff und Maschine-zu-Maschine-Autorisierung
  • Identitäts- und Anmeldedatenverwaltung, die auf Milliarden von Benutzern und Geräten skaliert
  • Registrierungs-, Login- und Kontoverwaltungsabläufe für Passkeys, Biometrie, Social Login, SSO und Multi-Faktor-Authentifizierung
  • Vorgefertigte Seiten und Komponenten für Login, Registrierung und Kontoverwaltung
  • Latenzarme Berechtigungsprüfungen auf Basis des Zanzibar-Modells mit der Ory Permission Language
  • DSGVO-freundliche Speicherung mit Fokus auf Datenlokalität und Compliance
  • Webbasierte Ory Console und Ory CLI für Verwaltung und Betrieb
  • Cloud-native APIs, kompatibel mit den Open-Source-Servern
  • Faire, nutzungsbasierte Preise
Tool herunterladen