Ory Talos es un servidor de claves de API escalable y seguro optimizado para verificación de baja latencia, escalado
horizontal y operaciones predecibles. Sigue las mejores prácticas de seguridad establecidas para claves de API y
emite, verifica, revoca y deriva claves de API y tokens de corta duración para sistemas de alto rendimiento.
¿Qué es Ory Talos?
Ory Talos es un servidor para emitir, verificar y gestionar claves de API. Sigue las
mejores prácticas de arquitectura en la nube
y se centra en:
- Emisión, verificación y revocación de claves de API a escala
- Importación de claves de API emitidas externamente para verificación unificada
- Derivación de tokens JWT y macaroon de corta duración a partir de claves de larga duración
- Despliegue en sidecar para verificación rápida de claves de API
- Verificación de baja latencia con caché y revocación eventual
- Operaciones predecibles mediante registro estructurado, métricas y trazado
Recomendamos comenzar con la documentación de Ory Talos para aprender
más sobre su arquitectura, su conjunto de funciones y cómo se compara con otros sistemas.
Por qué Ory Talos
Ory Talos está diseñado para:
- Ejecutarse como un único binario con tres modos de despliegue: administrador, autoservicio o todo en uno
- Verificar claves de API contra la base de datos con caché para baja latencia, mientras que los tokens JWT y macaroon
derivados se verifican sin conexión sin consultar la base de datos
- Separar las superficies de administración y autoservicio para que la creación, revocación, derivación y verificación
de claves escalen y estén protegidas de forma independiente de la autorrevocación por prueba de posesión
- Escalar horizontalmente con bases de datos externas (Postgres, MySQL, CockroachDB) y caché distribuida opcional
- Adaptarse a entornos cloud-native modernos como Kubernetes y plataformas gestionadas
- Acuñar tokens de corta duración y alcance reducido sin conexión para que los agentes, los trabajos de CI/CD y los
servicios no tengan que llamar al servidor en cada solicitud
- Mantener el enrutamiento, el hash y la verificación de credenciales centralizados y en tiempo constante
Opciones de despliegue
Puedes ejecutar Ory Talos de dos maneras principales:
- Como servicio gestionado en Ory Network
- Como servicio autohospedado bajo tu propio control, con o sin la Licencia Enterprise de Ory
Usar Ory Talos en Ory Network
La Ory Network es la forma más rápida de usar Ory Talos en producción.
La Ory Network ofrece:
- Emisión, verificación y derivación de claves de API con borde global de baja latencia
- OAuth2 y OpenID Connect para inicio de sesión único, acceso a API y autorización máquina a máquina
- Gestión de identidades y credenciales que escala a miles de millones de usuarios y dispositivos
- Flujos de registro, inicio de sesión y gestión de cuentas para passkeys, biometría, inicio de sesión social, SSO y
autenticación multifactor
- Páginas y componentes de inicio de sesión, registro y gestión de cuentas preconstruidos
- Comprobaciones de permisos de baja latencia basadas en el modelo Zanzibar con Ory Permission Language
- Almacenamiento respetuoso con el RGPD pensando en la localidad de los datos y el cumplimiento normativo
- Consola web de Ory y CLI de Ory para administración y operaciones
- API cloud-native compatibles con los servidores de código abierto
- Precios justos basados en el uso
Regístrate para obtener una
cuenta de desarrollador gratuita
y empezar.
Autohospedar Ory Talos
Puedes ejecutar Ory Talos tú mismo para tener control total sobre la infraestructura, el despliegue y la personalización.
La guía de instalación explica cómo:
- Instalar Ory Talos en Linux, macOS, Windows y Docker
- Configurar bases de datos como SQLite, PostgreSQL, MySQL y CockroachDB
- Desplegar en Kubernetes y otros sistemas de orquestación
La distribución de código abierto se ejecuta como una única instancia con una base de datos SQLite integrada. Es
ideal para particulares, investigadores, hackers y empresas que quieran experimentar, crear prototipos
o ejecutar cargas de trabajo de bajo tráfico sin acuerdos de nivel de servicio (SLA).
Si ejecutas Ory Talos como parte de un sistema de misión crítica, por ejemplo verificación de claves de API en una
ruta crítica, deberías usar un acuerdo comercial para reducir el riesgo operativo y de seguridad. La
Licencia Enterprise de Ory (OEL) se superpone a
Ory Talos autohospedado y ofrece:
- Despliegues multi-nodo respaldados por bases de datos externas (Postgres, MySQL, CockroachDB)
- Multitenencia, caché distribuida, aplicación de límites de tasa y nodos de verificación en el borde
- Lanzamientos de seguridad periódicos, incluidos parches de CVE, con SLA
- Soporte para escalado avanzado y despliegues complejos
- Opciones de soporte premium con SLA de respuesta, acceso directo a ingenieros y ayuda de incorporación
- Acceso a un registro Docker privado con builds empresariales frecuentes y verificados
Para tener garantizadas las correcciones de CVE, builds empresariales actuales, funciones avanzadas y soporte de producción,
necesitas una Licencia Enterprise de Ory válida y acceso al
registro Docker Enterprise de Ory. Para obtener más información, contacta con el equipo de Ory.
Inicio rápido
Instala la CLI de Ory y usa la Ory Network
gestionada, o ejecuta Ory Talos localmente con Docker Compose.
# Install the Ory CLI if you do not have it yet:
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory
sudo mv ./ory /usr/local/bin/
# Sign in or sign up
ory auth