
API-first Identity- und Benutzerverwaltungssystem für cloud-native Anwendungen. Verwaltet Login, Registrierung, MFA, Wiederherstellung und Profilverwaltung mit Unterstützung für OIDC, SAML und Social Sign-In.
Ory Kratos ist ein API-zentriertes Identity- und Benutzerverwaltungssystem für Cloud-native Anwendungen. Es zentralisiert Anmelde-, Registrierungs-, Wiederherstellungs-, Verifizierungs- und Profilverwaltungsabläufe, sodass Ihre Dienste diese nutzen, anstatt sie neu zu implementieren.
Inhaltsverzeichnis
Ory Kratos ist ein API-zentriertes Identity- und Benutzerverwaltungssystem, das den Best Practices für Cloud-Architekturen folgt. Es konzentriert sich auf die wichtigsten Identity-Workflows, die fast jede Anwendung benötigt:
Wir empfehlen, mit der Ory Kratos Einführungsdokumentation zu beginnen, um mehr über seine Architektur, seinen Funktionsumfang und seinen Vergleich zu anderen Systemen zu erfahren.
Ory Kratos ist entwickelt, um:
Wenn Sie von Auth0, Okta oder einem anderen Identity-Anbieter migrieren, der auf OAuth2 / OpenID Connect basiert, sollten Sie Ory Hydra + Ory Kratos gemeinsam verwenden:
Diese Kombination ist oft ein Drop-in-Ersatz für OAuth2- und OpenID-Connect-Funktionen auf Protokollebene. In der Praxis aktualisieren Sie die Client-Konfiguration und Endpunkte, um auf Hydra zu verweisen, migrieren Identitäten in Kratos und Ihre Anwendungen sprechen weiterhin dieselben OAuth2/OIDC-Protokolle, die sie bereits verwenden.
Sie können Ory Kratos auf zwei Arten ausführen:
Das Ory Network ist der schnellste Weg, Ory-Dienste in der Produktion zu nutzen. Ory Identities wird vom Open-Source-Ory-Kratos-Server betrieben und ist API-kompatibel.
Das Ory Network bietet:
Melden Sie sich für ein kostenloses Entwicklerkonto an, um loszulegen.
Sie können Ory Kratos selbst betreiben, um die volle Kontrolle über Infrastruktur, Bereitstellung und Anpassung zu haben.
Der Installationsleitfaden erklärt, wie Sie:
Dieser Leitfaden verwendet die Open-Source-Distribution, um Sie ohne Lizenzanforderungen zu starten. Er eignet sich hervorragend für Einzelpersonen, Forscher, Hacker und Unternehmen, die experimentieren, Prototypen entwickeln oder unwichtige Workloads ohne SLAs ausführen möchten. Sie erhalten die vollständige Kern-Engine und können sie frei inspizieren, erweitern und aus dem Quellcode erstellen.
Wenn Sie Kratos als Teil eines geschäftskritischen Systems betreiben, z. B. für Anmeldung und Kontowiederherstellung aller Ihrer Benutzer, sollten Sie eine kommerzielle Vereinbarung treffen, um Betriebs- und Sicherheitsrisiken zu reduzieren. Die Ory Enterprise License (OEL) baut auf dem selbst gehosteten Kratos auf und bietet:
Für garantierte CVE-Behebungen, aktuelle Enterprise-Builds, erweiterte Funktionen und Support in der Produktion benötigen Sie eine gültige Ory Enterprise License und Zugriff auf das Ory Enterprise Docker-Register. Um mehr zu erfahren, kontaktieren Sie das Ory-Team.
Installieren Sie die Ory CLI und erstellen Sie ein neues Projekt, um Ory Identities auszuprobieren.```bash
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory sudo mv ./ory /usr/local/bin/
ory auth
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project ory open ax login
### Wer verwendet es?
<!--BEGIN ADOPTERS-->