Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
oathkeeper — Ein cloud-nativer Identity & Access Proxy / API (IAP) und eine Access Control Decision API zum Authentifizieren, Autorisieren und Verändern eingehender HTTP(s)-Anfragen. Inspiriert vom BeyondCorp / Zero Trust Whitepaper. In Go geschrieben. | Kitploit
Tools/GitHubGitHub/ory/oathkeeper
Authentifizierung & AutorisierungIdentitätsmanagementWebsicherheitNetzwerksicherheitCloud-SicherheitIdentitäts- & Zugriffsmanagement (IAM)AuthentifizierungAPI-SicherheitTop in Authentifizierung Nr.20Top in Authentifizierung & Autorisierung Nr.13
3.6k41388vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Top in Identitäts- & Zugriffsmanagement (IAM) Nr.18
Top in Identitätsmanagement Nr.20
GitHubory/oathkeeper

oathkeeper

Ein cloud-nativer Identity & Access Proxy / API (IAP) und eine Access Control Decision API zum Authentifizieren, Autorisieren und Verändern eingehender HTTP(s)-Anfragen. Inspiriert vom BeyondCorp / Zero Trust Whitepaper. In Go geschrieben.

Repository anzeigenWebseite

Ory Oathkeeper – Cloud-nativer Identity & Access Proxy

Chat · Diskussionen · Newsletter · Doku · Ory Network ausprobieren · Jobs

Ory Oathkeeper ist ein Identity & Access Proxy (IAP) und eine Access Control Decision API, die HTTP-Anfragen auf der Grundlage von Zugriffsregeln (Access Rules) autorisiert. Es folgt dem von Google entwickelten BeyondCorp-Modell und schützt Anwendungen in Zero-Trust- Netzwerken.


  • Was ist Ory Oathkeeper?
    • Warum Ory Oathkeeper
  • Bereitstellungsoptionen
    • Installation
  • Schnellstart
  • Wer nutzt Ory Oathkeeper
  • Ökosystem
    • Ory Kratos: Identitäts- und Benutzerinfrastruktur und -verwaltung
    • Ory Hydra: OAuth2- & OpenID-Connect-Server
    • Ory Oathkeeper: Identity & Access Proxy
    • Ory Keto: Zugriffskontrollrichtlinien als Server
  • Dokumentation
  • Ory Oathkeeper entwickeln
  • Sicherheit
    • Offenlegung von Schwachstellen
  • Telemetrie

Was ist Ory Oathkeeper?

Ory Oathkeeper ist ein Identity & Access Proxy (IAP) und eine Access Control Decision API. Es folgt den Best Practices für Cloud-Architektur und konzentriert sich auf:

  • HTTP-Anfragen authentifizieren und autorisieren
  • Als Reverse-Proxy oder Decision API fungieren
  • Anfragen mit Identitätsinformationen mutieren
  • Integration in bestehende API-Gateways und Proxys
  • Unterstützung mehrerer Authentifizierungs- und Autorisierungsstrategien
  • Arbeiten in Zero-Trust-Netzwerkarchitekturen

Wir empfehlen, mit der Einführung in Ory Oathkeeper zu beginnen, um mehr über seine Architektur, den Funktionsumfang und den Vergleich mit anderen Systemen zu erfahren.

Warum Ory Oathkeeper

Ory Oathkeeper ist darauf ausgelegt:

  • Authentifizierung und Autorisierung vom Anwendungscode zu entkoppeln
  • Als API-Gateway-Plugin oder eigenständiger Proxy zu arbeiten
  • Flexible Zugriffsregeln für verschiedene Endpunkte zu unterstützen
  • Mit Ambassador, Envoy, AWS API Gateway, Nginx und mehr zu integrieren
  • Sowohl Proxy- als auch Sidecar-Bereitstellungsmodi bereitzustellen
  • Mühelos in Cloud-nativen Umgebungen zu skalieren

Oathkeeper arbeitet mit:

  • Ambassador über den Auth-Dienst
  • Envoy über den HTTP-Filter für externe Autorisierung
  • AWS API Gateway über benutzerdefinierte Autorisierer
  • Nginx über Authentifizierung basierend auf Subrequest-Ergebnis

Bereitstellungsoptionen

Sie können Ory Oathkeeper auf zwei Arten ausführen:

  • Als verwalteter Dienst im Ory Network
  • Als selbst gehosteter Dienst unter eigener Kontrolle, mit oder ohne die Ory Enterprise License

Installation

Sie können Ory Oathkeeper selbst ausführen, um die volle Kontrolle über Infrastruktur, Bereitstellung und Anpassung zu erhalten.

Der Installationsleitfaden erklärt, wie Sie:

  • Oathkeeper unter Linux, macOS, Windows und Docker installieren
  • Zugriffsregeln und Authentifizierungsstrategien konfigurieren
  • In Kubernetes und andere Orchestrierungssysteme bereitstellen

Dieser Leitfaden verwendet die Open-Source-Distribution, damit Sie ohne Lizenzanforderungen loslegen können. Er eignet sich hervorragend für Einzelpersonen, Forscher, Hacker und Unternehmen, die experimentieren, Prototypen bauen oder unwichtige Workloads ohne SLAs ausführen möchten. Sie erhalten die vollständige Kern-Engine und können sie frei einsehen, erweitern und aus dem Quellcode erstellen.

Wenn Sie Oathkeeper als Teil eines geschäftskritischen Systems betreiben, sollten Sie eine kommerzielle Vereinbarung nutzen, um Betriebs- und Sicherheitsrisiken zu reduzieren. Die Ory Enterprise License (OEL) ergänzt selbst gehostetes Oathkeeper und bietet:

  • Zusätzliche Enterprise-Funktionen, die in der Open-Source-Version nicht verfügbar sind
  • Regelmäßige Sicherheitsreleases, einschließlich CVE-Patches, mit Service-Level-Agreements
  • Unterstützung für fortgeschrittene Skalierung, Multi-Tenancy und komplexe Bereitstellungen
  • Premium-Supportoptionen mit SLAs, direktem Zugang zu Ingenieuren und Onboarding-Hilfe
  • Zugang zu einer privaten Docker-Registry mit häufigen, geprüften und aktuellen Enterprise-Builds

Für garantierte CVE-Fixes, aktuelle Enterprise-Builds, erweiterte Funktionen und Unterstützung in der Produktion benötigen Sie eine gültige Ory Enterprise License und Zugriff auf die Ory Enterprise Docker-Registry. Weitere Informationen erhalten Sie, wenn Sie das Ory-Team kontaktieren.

Schnellstart

Besuchen Sie die Ory-Entwicklerdokumentation, um zu erfahren, wie Sie Ory Oathkeeper unter Linux, macOS, Windows und Docker installieren und wie Sie Ory Oathkeeper aus dem Quellcode erstellen.

Wer nutzt Ory Oathkeeper

Die Ory-Community steht auf den Schultern von Einzelpersonen, Unternehmen und Maintainern. Das Ory-Team dankt allen Beteiligten – vom Einreichen von Fehlerberichten und Feature-Anfragen bis hin zu Beiträgen von Patches und Dokumentation. Die Ory-Community zählt mehr als 50.000 Mitglieder und wächst. Der Ory-Stack schützt 7.000.000.000+ API-Anfragen täglich in tausenden Unternehmen. Nichts davon wäre ohne jeden Einzelnen von Ihnen möglich gewesen!

Tool herunterladen