
Servidor escalable de claves API para emitir, verificar y revocar credenciales, con derivación de tokens para tokens de capacidad de grano fino. Admite verificación de baja latencia, escalado horizontal y despliegue nativo en la nube.
Ory Talos es un servidor de claves de API escalable y seguro optimizado para verificación de baja latencia, escalado horizontal y operaciones predecibles. Sigue las mejores prácticas de seguridad establecidas para claves de API y emite, verifica, revoca y deriva claves de API y tokens de corta duración para sistemas de alto rendimiento.
Ory Talos es un servidor para emitir, verificar y gestionar claves de API. Sigue las mejores prácticas de arquitectura en la nube y se centra en:
Recomendamos comenzar con la documentación de Ory Talos para aprender más sobre su arquitectura, su conjunto de funciones y cómo se compara con otros sistemas.
Ory Talos está diseñado para:
Puedes ejecutar Ory Talos de dos maneras principales:
La Ory Network es la forma más rápida de usar Ory Talos en producción.
La Ory Network ofrece:
Regístrate para obtener una cuenta de desarrollador gratuita y empezar.
Puedes ejecutar Ory Talos tú mismo para tener control total sobre la infraestructura, el despliegue y la personalización.
La guía de instalación explica cómo:
La distribución de código abierto se ejecuta como una única instancia con una base de datos SQLite integrada. Es ideal para particulares, investigadores, hackers y empresas que quieran experimentar, crear prototipos o ejecutar cargas de trabajo de bajo tráfico sin acuerdos de nivel de servicio (SLA).
Si ejecutas Ory Talos como parte de un sistema de misión crítica, por ejemplo verificación de claves de API en una ruta crítica, deberías usar un acuerdo comercial para reducir el riesgo operativo y de seguridad. La Licencia Enterprise de Ory (OEL) se superpone a Ory Talos autohospedado y ofrece:
Para tener garantizadas las correcciones de CVE, builds empresariales actuales, funciones avanzadas y soporte de producción, necesitas una Licencia Enterprise de Ory válida y acceso al registro Docker Enterprise de Ory. Para obtener más información, contacta con el equipo de Ory.
Instala la CLI de Ory y usa la Ory Network gestionada, o ejecuta Ory Talos localmente con Docker Compose.
# Install the Ory CLI if you do not have it yet:
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory
sudo mv ./ory /usr/local/bin/
# Sign in or sign up
ory auth
# Create a new project
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project
Para ejecutar Ory Talos localmente:
# Open source edition (SQLite, single-node)
docker-compose -f docker-compose.oss.yaml up --build
La API estará disponible en http://localhost:4420
Para ver tutoriales completos sobre emisión, verificación y revocación de claves, consulta la Guía de inicio rápido y Emitir y verificar.
La comunidad de Ory se apoya en los hombros de particulares, empresas y mantenedores. El equipo de Ory agradece a todos los implicados, desde quienes envían informes de errores y solicitudes de funciones hasta quienes contribuyen con parches y documentación. La comunidad de Ory cuenta con más de 50.000 miembros y sigue creciendo. El stack de Ory protege más de 7.000.000.000 de solicitudes de API cada día en miles de empresas. Nada de esto habría sido posible sin cada uno de vosotros.
Si quieres aparecer aquí cuando Ory Talos esté disponible en la Network, ponte en contacto con [email protected].
Muchas gracias a todos los contribuyentes individuales
Construimos Ory sobre varios principios rectores en lo que respecta al diseño de nuestra arquitectura:
La arquitectura de Ory está diseñada para ejecutarse mejor en un sistema de orquestación de contenedores como Kubernetes, CloudFoundry, OpenShift y proyectos similares. Los binarios son pequeños y están disponibles para todos los tipos de procesador populares (ARM, AMD64, i386) y sistemas operativos (FreeBSD, Linux, macOS, Windows) sin dependencias del sistema (Java, Node, Ruby, libxml, ...).
Ory Kratos es un sistema de gestión de identidad y usuarios API-first construido según las mejores prácticas de arquitectura en la nube. Implementa casos de uso fundamentales que casi cualquier aplicación de software necesita abordar: inicio de sesión y registro de autoservicio, autenticación multifactor (MFA/2FA), recuperación y verificación de cuentas, perfil y gestión de cuentas.
Ory Hydra es un proveedor de OAuth2 y OpenID Connect certificado por OpenID™ que se conecta fácilmente a cualquier sistema de identidad existente escribiendo una pequeña aplicación "puente". Ofrece un control absoluto sobre la interfaz de usuario y los flujos de experiencia de usuario.
Ory Oathkeeper es un proxy de identidad y acceso (IAP) BeyondCorp/Zero Trust
con reglas configurables de autenticación, autorización y mutación de solicitudes para tus servicios web:
autentica JWT, tokens de acceso, claves de API, mTLS; comprueba si el sujeto incluido está autorizado a realizar la
solicitud; codifica el contenido resultante en cabeceras personalizadas (X-User-ID), JSON Web Tokens y más.
Ory Keto es un punto de decisión de políticas. Utiliza un conjunto de políticas de control de acceso, similares a las políticas de AWS IAM, para determinar si un sujeto (usuario, aplicación, servicio, coche, ...) está autorizado a realizar una determinada acción sobre un recurso.
La documentación de Ory Talos está disponible en www.ory.com/docs/talos.
Consulta CONTRIBUTING.md para obtener información sobre:
Ory Talos maneja credenciales en la ruta crítica: claves de API sin procesar, tokens derivados y claves de firma. La implementación utiliza comparaciones en tiempo constante, enrutamiento centralizado de credenciales y aislamiento de red por inquilino. Lee el modelo de seguridad y la guía de endurecimiento de seguridad para conocer los detalles sobre criptografía, aislamiento de inquilinos y endurecimiento operativo.
Si crees que has encontrado una vulnerabilidad de seguridad, abstente de publicarla públicamente en los foros, el chat o GitHub. Puedes encontrar toda la información sobre divulgación responsable en nuestro security.txt.
Nuestros servicios recopilan datos resumidos y anonimizados que se pueden desactivar opcionalmente. Haz clic aquí para obtener más información.
Comunidad de Ory: