
Sistema de gestión de identidad y usuarios con prioridad en API para aplicaciones nativas en la nube. Gestiona inicio de sesión, registro, MFA, recuperación y gestión de perfiles con soporte para OIDC, SAML e inicio de sesión social.
Ory Kratos es un sistema de gestión de identidad y usuarios API-first para aplicaciones nativas de la nube. Centraliza los flujos de inicio de sesión, registro, recuperación, verificación y gestión de perfiles para que tus servicios los consuman en lugar de tener que reimplementarlos.
Tabla de contenidos
Ory Kratos es un sistema de gestión de identidad y usuarios API-first que sigue las mejores prácticas de arquitectura en la nube. Se centra en los flujos de identidad básicos que casi todas las aplicaciones necesitan:
Recomendamos comenzar con los documentos de introducción de Ory Kratos para obtener más información sobre su arquitectura, conjunto de características y cómo se compara con otros sistemas.
Ory Kratos está diseñado para:
Si estás migrando desde Auth0, Okta u otro proveedor de identidad que utilice inicio de sesión basado en OAuth2/OpenID Connect, considera usar Ory Hydra + Ory Kratos juntos:
Esta combinación suele ser un reemplazo directo para las capacidades de OAuth2 y OpenID Connect a nivel de protocolo. En la práctica, actualizas la configuración del cliente y los endpoints para que apunten a Hydra, migras las identidades a Kratos y mantienes tus aplicaciones utilizando los mismos protocolos OAuth2/OIDC que ya usan.
Puedes ejecutar Ory Kratos de dos maneras principales:
El Ory Network es la forma más rápida de usar los servicios de Ory en producción. Ory Identities está impulsado por el servidor de código abierto Ory Kratos y es compatible con su API.
Ory Network proporciona:
Regístrate para obtener una cuenta de desarrollador gratuita para empezar.
Puedes ejecutar Ory Kratos tú mismo para tener control total sobre infraestructura, despliegue y personalización.
La guía de instalación explica cómo:
Esta guía utiliza la distribución de código abierto para que empieces sin requisitos de licencia. Es ideal para individuos, investigadores, hackers y empresas que quieran experimentar, prototipar o ejecutar cargas de trabajo no críticas sin SLAs. Obtienes el motor completo y eres libre de inspeccionarlo, extenderlo y compilarlo desde el código fuente.
Si ejecutas Kratos como parte de un sistema crítico para el negocio, por ejemplo inicio de sesión y recuperación de cuentas para todos tus usuarios, deberías usar un acuerdo comercial para reducir el riesgo operativo y de seguridad. La Licencia Enterprise de Ory (OEL) se superpone sobre Kratos autoalojado y proporciona:
Para correcciones garantizadas de CVE, compilaciones empresariales actuales, características avanzadas y soporte en producción, necesitas una Licencia Enterprise de Ory válida y acceso al registro Docker Enterprise de Ory. Para obtener más información, contacta al equipo de Ory.
Instala el CLI de Ory y crea un nuevo proyecto para probar Ory Identities.```bash
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory sudo mv ./ory /usr/local/bin/
ory auth
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project ory open ax login
### ¿Quién lo está usando?
<!--BEGIN ADOPTERS-->