Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
hydra — Proveedor certificado OpenID de OAuth 2.0 y OpenID Connect para la emisión de tokens, gestión de clientes, JWKS y orquestación del flujo de inicio de sesión/consentimiento a través de APIs headless para aplicaciones nativas de la nube. | Kitploit
Herramientas/GitHubGitHub/ory/hydra
Autenticación y AutorizaciónGestión de IdentidadesSeguridad en la NubeGestión de Identidad y Acceso (IAM)AutenticaciónSeguridad de APIsTop en Autenticación #2Top en Autenticación y Autorización #2Top en Gestión de Identidad y Acceso (IAM) #5
17.6k1.6k70hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Top en Gestión de Identidades #13
GitHubory/hydra

hydra

Proveedor certificado OpenID de OAuth 2.0 y OpenID Connect para la emisión de tokens, gestión de clientes, JWKS y orquestación del flujo de inicio de sesión/consentimiento a través de APIs headless para aplicaciones nativas de la nube.

Ver RepositorioSitio web

Ory Hydra - Open Source OAuth 2 and OpenID Connect server

Chat · Debates · Boletín · Documentación · Prueba Ory Network · Empleo

Ory Hydra es un servidor OAuth 2.0 reforzado y certificado OpenID, así como un proveedor de OpenID Connect, optimizado para baja latencia, alto rendimiento y bajo consumo de recursos. Se conecta a su proveedor de identidad existente a través de una aplicación de inicio de sesión y consentimiento, lo que le otorga un control absoluto sobre la interfaz de usuario y la experiencia.


  • ¿Qué es Ory Hydra?
    • Por qué Ory Hydra
    • OAuth2 y OpenID Connect: estándares abiertos
    • Certificado OpenID Connect
  • Opciones de despliegue
    • Usar Ory Hydra en Ory Network
    • Autoalojar Ory Hydra
  • Inicio rápido
  • Quién usa Ory Hydra
  • Ecosistema
    • Ory Kratos: infraestructura y gestión de identidad y usuarios
    • Ory Hydra: servidor OAuth2 y OpenID Connect
    • Ory Oathkeeper: proxy de identidad y acceso
    • Ory Keto: políticas de control de acceso como servidor
  • Documentación
  • Desarrollar Ory Hydra
  • Seguridad
    • Divulgar vulnerabilidades
  • Telemetría
  • Librerías y proyectos de terceros

¿Qué es Ory Hydra?

Ory Hydra es una implementación de servidor del marco de autorización OAuth 2.0 y de OpenID Connect Core 1.0. Sigue las mejores prácticas de arquitectura en la nube y se centra en:

  • Flujos OAuth 2.0 y OpenID Connect
  • Emisión y validación de tokens
  • Gestión de clientes
  • Orquestación de flujos de consentimiento e inicio de sesión
  • Gestión de JWKS
  • Baja latencia y alto rendimiento

Recomendamos comenzar con la documentación de introducción de Ory Hydra para aprender más sobre su arquitectura, conjunto de funciones y cómo se compara con otros sistemas.

Por qué Ory Hydra

Ory Hydra está diseñado para:

  • Ser un servidor OAuth 2.0 y OpenID Connect independiente sin gestión de usuarios
  • Conectarse a cualquier proveedor de identidad existente a través de una aplicación de inicio de sesión y consentimiento
  • Darle control absoluto sobre la interfaz de usuario y los flujos de experiencia
  • Funcionar con cualquier punto de autenticación: Ory Kratos, authboss, User Frosting o su sistema propietario
  • Escalar a grandes cantidades de clientes y tokens
  • Integrarse en entornos cloud nativos modernos como Kubernetes y plataformas gestionadas

OAuth2 y OpenID Connect: estándares abiertos

Ory Hydra implementa estándares abiertos establecidos por el IETF:

  • El marco de autorización OAuth 2.0
  • Modelo de amenazas y consideraciones de seguridad de OAuth 2.0
  • Revocación de tokens OAuth 2.0
  • Introspección de tokens OAuth 2.0
  • OAuth 2.0 para aplicaciones nativas
  • Protocolo de registro dinámico de clientes OAuth 2.0
  • Protocolo de gestión de registro dinámico de clientes OAuth 2.0
  • Prueba de clave para intercambio de código por clientes públicos OAuth
  • Perfil JWT (JSON Web Token) para autenticación de clientes y concesiones de autorización OAuth 2.0

y de la OpenID Foundation:

  • OpenID Connect Core 1.0
  • OpenID Connect Discovery 1.0
  • Registro dinámico de clientes OpenID Connect 1.0
  • Cierre de sesión de canal frontal OpenID Connect 1.0
  • Cierre de sesión de canal trasero OpenID Connect 1.0

Certificado OpenID Connect

Ory Hydra es un proveedor OpenID (OP) certificado por la OpenID Foundation.

Ory Hydra es un proveedor OpenID certificado

Los siguientes perfiles OpenID están certificados:

  • Proveedor OpenID básico (tipos de respuesta code)
  • Proveedor OpenID implícito (tipos de respuesta id_token, id_token+token)
  • Proveedor OpenID híbrido (tipos de respuesta code+id_token, code+id_token+token, code+token)
  • Información de configuración de publicación del proveedor OpenID
  • Proveedor OpenID dinámico

Para obtener la certificación, implementamos la aplicación de referencia de inicio de sesión y consentimiento de usuario (sin modificar) y Ory Hydra v1.0.0.

Opciones de despliegue

Puede ejecutar Ory Hydra de dos maneras principales:

  • Como servicio gestionado en Ory Network
  • Como servicio autoalojado bajo su propio control, con o sin la Licencia Enterprise de Ory

Usar Ory Hydra en Ory Network

Ory Network es la forma más rápida de usar los servicios de Ory en producción. Ory OAuth2 y OpenID Connect está impulsado por el servidor de código abierto Ory Hydra y es compatible con su API.

Ory Network proporciona:

  • OAuth2 y OpenID Connect para inicio de sesión único, acceso a API y autorización máquina a máquina
  • Gestión de identidades y credenciales que escala a miles de millones de usuarios y dispositivos
  • Flujos de registro, inicio de sesión y gestión de cuentas para passkeys, biometría, inicio de sesión social, SSO y autenticación multifactor
  • Páginas y componentes predefinidos de inicio de sesión, registro y gestión de cuentas
  • Comprobaciones de permisos de baja latencia basadas en el modelo Zanzibar con Ory Permission Language
  • Almacenamiento respetuoso con el GDPR, pensado para la localización de datos y el cumplimiento normativo
  • Consola Ory basada en web y CLI de Ory para administración y operaciones
  • APIs cloud nativas compatibles con los servidores de código abierto
  • Precios justos basados en el uso
Descargar herramienta