
Skalierbarer API-Schlüsselserver zum Ausstellen, Verifizieren und Widerrufen von Anmeldedaten mit Token-Ableitung für feingranulare Capability-Tokens. Unterstützt verlustarme Verifikation, horizontale Skalierung und Cloud-native Bereitstellung.
Ory Talos ist ein skalierbarer und sicherer API-Schlüsselserver, optimiert für latenzarme Verifikation, horizontale Skalierung und vorhersagbare Abläufe. Er folgt etablierten Sicherheitsbest Practices für API-Schlüssel und stellt API-Schlüssel aus, verifiziert, widerruft und leitet sie sowie kurzlebige Token für Systeme mit hohem Durchsatz ab.
Ory Talos ist ein Server zum Ausstellen, Verifizieren und Verwalten von API-Schlüsseln. Er folgt den Cloud-Architektur-Best Practices und konzentriert sich auf:
Wir empfehlen, mit der Ory Talos-Dokumentation zu beginnen, um mehr über die Architektur, die Funktionsvielfalt und den Vergleich mit anderen Systemen zu erfahren.
Ory Talos wurde entwickelt, um:
Sie können Ory Talos auf zwei Hauptarten betreiben:
Das Ory Network ist der schnellste Weg, Ory Talos produktiv einzusetzen.
Das Ory Network bietet:
Melden Sie sich für ein kostenloses Entwicklerkonto an, um loszulegen.
Sie können Ory Talos selbst betreiben, um die volle Kontrolle über Infrastruktur, Bereitstellung und Anpassung zu haben.
Die Installationsanleitung erklärt, wie Sie:
Die Open-Source-Distribution läuft als einzelne Instanz mit einer eingebetteten SQLite-Datenbank. Sie ist ideal für Einzelpersonen, Forscher, Hacker und Unternehmen, die experimentieren, Prototypen erstellen oder Workloads mit geringem Datenverkehr ohne Service Level Agreements (SLAs) betreiben möchten.
Wenn Sie Ory Talos als Teil eines geschäftskritischen Systems einsetzen, z. B. zur API-Schlüsselverifikation auf einem Hot Path, sollten Sie eine kommerzielle Vereinbarung treffen, um Betriebs- und Sicherheitsrisiken zu reduzieren. Die Ory Enterprise License (OEL) baut auf dem selbst gehosteten Ory Talos auf und bietet:
Für garantierte CVE-Fixes, aktuelle Enterprise-Builds, erweiterte Funktionen und Produktionssupport benötigen Sie eine gültige Ory Enterprise License und Zugriff auf die Ory Enterprise Docker-Registry. Um mehr zu erfahren, kontaktieren Sie das Ory-Team.
Installieren Sie die Ory CLI und nutzen Sie das verwaltete Ory Network, oder führen Sie Ory Talos lokal mit Docker Compose aus.
# Install the Ory CLI if you do not have it yet:
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory
sudo mv ./ory /usr/local/bin/
# Sign in or sign up
ory auth
# Create a new project
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project
So führen Sie Ory Talos lokal aus:
# Open source edition (SQLite, single-node)
docker-compose -f docker-compose.oss.yaml up --build
Die API ist unter http://localhost:4420 verfügbar
Schritt-für-Schritt-Anleitungen zum Ausstellen, Verifizieren und Widerrufen von Schlüsseln finden Sie im Schnellstart-Leitfaden und unter Ausstellen und Verifizieren.
Die Ory-Community steht auf den Schultern von Einzelpersonen, Unternehmen und Maintainern. Das Ory-Team dankt allen Beteiligten – vom Einreichen von Fehlerberichten und Feature-Wünschen bis hin zum Beitragen von Patches und Dokumentation. Die Ory-Community zählt mehr als 50.000 Mitglieder und wächst weiter. Der Ory-Stack schützt täglich über 7.000.000.000 API-Anfragen in tausenden Unternehmen. Dies wäre ohne jede und jeden Einzelnen von Ihnen nicht möglich gewesen!
Wenn Sie hier aufgeführt werden möchten, sobald Ory Talos im Network verfügbar ist, wenden Sie sich an [email protected].
Vielen Dank an alle einzelnen Beitragenden
Wir entwickeln Ory nach mehreren Leitprinzipien für unser Architekturdesign:
Die Architektur von Ory ist darauf ausgelegt, am besten auf einem Container-Orchestrierungssystem wie Kubernetes, CloudFoundry, OpenShift und ähnlichen Projekten zu laufen. Die Binärdateien sind klein und für alle gängigen Prozessortypen (ARM, AMD64, i386) und Betriebssysteme (FreeBSD, Linux, macOS, Windows) ohne Systemabhängigkeiten (Java, Node, Ruby, libxml, ...) verfügbar.
Ory Kratos ist ein API-first Identity- und Benutzerverwaltungssystem, das gemäß den Cloud-Architektur-Best Practices entwickelt wurde. Es implementiert Kernanwendungsfälle, die fast jede Softwareanwendung bewältigen muss: Self-Service-Anmeldung und -Registrierung, Multi-Faktor-Authentifizierung (MFA/2FA), Kontowiederherstellung und -verifizierung sowie Profil- und Kontoverwaltung.
Ory Hydra ist ein OpenID Certified™ OAuth2- und OpenID-Connect-Anbieter, der sich durch das Schreiben einer kleinen "Brücken"-Anwendung leicht mit jedem vorhandenen Identitätssystem verbinden lässt. Er gibt Ihnen die absolute Kontrolle über die Benutzeroberfläche und die Benutzererfahrungsabläufe.
Ory Oathkeeper ist ein BeyondCorp/Zero Trust Identity & Access Proxy (IAP) mit konfigurierbaren Authentifizierungs-, Autorisierungs- und Anfrageänderungsregeln für Ihre Webdienste: Authentifizieren von JWT, Access Tokens, API Keys, mTLS; Prüfen, ob der enthaltene Subjekt die Anfrage ausführen darf; Kodieren des resultierenden Inhalts in benutzerdefinierte Header (X-User-ID), JSON Web Tokens und mehr!
Ory Keto ist ein Policy-Entscheidungspunkt. Er verwendet eine Reihe von Zugriffskontrollrichtlinien, ähnlich den AWS IAM-Richtlinien, um zu bestimmen, ob ein Subjekt (Benutzer, Anwendung, Dienst, Fahrzeug, ...) berechtigt ist, eine bestimmte Aktion auf einer Ressource auszuführen.
Die Ory Talos-Dokumentation befindet sich unter www.ory.com/docs/talos.
Siehe CONTRIBUTING.md für Informationen zu:
Ory Talos verarbeitet Anmeldedaten auf dem Hot Path: rohe API-Schlüssel, abgeleitete Token und Signierschlüssel. Die Implementierung verwendet konstantzeitsichere Vergleiche, zentrales Credential-Routing und Netzwerkisolation pro Mandant. Lesen Sie das Sicherheitsmodell und den Leitfaden zur Sicherheitshärtung für Details zu Kryptografie, Mandantenisolation und betrieblicher Härtung.
Wenn Sie glauben, eine Sicherheitslücke gefunden zu haben, veröffentlichen Sie diese bitte nicht öffentlich in den Foren, im Chat oder auf GitHub. Alle Informationen zur verantwortungsvollen Offenlegung finden Sie in unserer security.txt.
Unsere Dienste sammeln zusammengefasste, anonymisierte Daten, die optional deaktiviert werden können. Klicken Sie hier, um mehr zu erfahren.
Ory-Community: