Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
hydra — Fournisseur OAuth 2.0 et OpenID Connect certifié OpenID pour l'émission de jetons, la gestion des clients, JWKS et l'orchestration des flux de connexion/consentement via des API headless pour applications cloud-native. | Kitploit
Outils/GitHubGitHub/ory/hydra
Authentification et AutorisationGestion des IdentitésSécurité CloudGestion des Identités et des Accès (IAM)AuthentificationSécurité des APITop en Authentification n°2Top en Authentification et Autorisation n°2Top en Gestion des Identités et des Accès (IAM) n°5
17.6k1.6k70il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Top en Gestion des Identités n°13
GitHubory/hydra

hydra

Fournisseur OAuth 2.0 et OpenID Connect certifié OpenID pour l'émission de jetons, la gestion des clients, JWKS et l'orchestration des flux de connexion/consentement via des API headless pour applications cloud-native.

Voir le dépôtSite web

Ory Hydra - serveur Open Source OAuth 2 et OpenID Connect

Chat · Discussions · Newsletter · Docs · Essayer Ory Network · Emplois

Ory Hydra est un serveur OAuth 2.0 durci et certifié OpenID, ainsi qu'un fournisseur OpenID Connect, optimisé pour une faible latence, un débit élevé et une faible consommation de ressources. Il se connecte à votre fournisseur d'identité existant via une application de connexion et de consentement, vous donnant un contrôle absolu sur l'interface utilisateur et l'expérience.


  • Qu'est-ce qu'Ory Hydra ?
    • Pourquoi Ory Hydra
    • OAuth2 et OpenID Connect : normes ouvertes
    • Certifié OpenID Connect
  • Options de déploiement
    • Utiliser Ory Hydra sur Ory Network
    • Auto-héberger Ory Hydra
  • Démarrage rapide
  • Qui utilise Ory Hydra ?
  • Écosystème
    • Ory Kratos : infrastructure et gestion des identités et des utilisateurs
    • Ory Hydra : serveur OAuth2 & OpenID Connect
    • Ory Oathkeeper : proxy d'identité et d'accès
    • Ory Keto : politiques de contrôle d'accès sous forme de serveur
  • Documentation
  • Développer Ory Hydra
  • Sécurité
    • Divulguer les vulnérabilités
  • Télémétrie
  • Bibliothèques et projets tiers

Qu'est-ce qu'Ory Hydra ?

Ory Hydra est une implémentation serveur du cadre d'autorisation OAuth 2.0 et d'OpenID Connect Core 1.0. Il suit les meilleures pratiques d'architecture cloud et se concentre sur :

  • Flux OAuth 2.0 et OpenID Connect
  • Émission et validation de jetons
  • Gestion des clients
  • Orchestration des flux de consentement et de connexion
  • Gestion des JWKS
  • Faible latence et débit élevé

Nous recommandons de commencer par la documentation d'introduction d'Ory Hydra pour en savoir plus sur son architecture, ses fonctionnalités et sa comparaison avec d'autres systèmes.

Pourquoi Ory Hydra

Ory Hydra est conçu pour :

  • Être un serveur OAuth 2.0 et OpenID Connect autonome sans gestion des utilisateurs
  • Se connecter à tout fournisseur d'identité existant via une application de connexion et de consentement
  • Vous donner un contrôle absolu sur l'interface utilisateur et les flux d'expérience
  • Fonctionner avec n'importe quel point de terminaison d'authentification : Ory Kratos, authboss, User Frosting ou votre système propriétaire
  • Passer à l'échelle pour un grand nombre de clients et de jetons
  • S'intégrer dans les environnements cloud natifs modernes tels que Kubernetes et les plateformes gérées

OAuth2 et OpenID Connect : normes ouvertes

Ory Hydra implémente les normes ouvertes définies par l'IETF :

  • Le cadre d'autorisation OAuth 2.0
  • Modèle de menaces et considérations de sécurité OAuth 2.0
  • Révocation de jetons OAuth 2.0
  • Introspection de jetons OAuth 2.0
  • OAuth 2.0 pour les applications natives
  • Protocole d'enregistrement dynamique des clients OAuth 2.0
  • Protocole de gestion de l'enregistrement dynamique des clients OAuth 2.0
  • Preuve de clé pour l'échange de code par les clients publics OAuth
  • Profil JSON Web Token (JWT) pour l'authentification des clients et les octrois d'autorisation OAuth 2.0

et par la OpenID Foundation :

  • OpenID Connect Core 1.0
  • OpenID Connect Discovery 1.0
  • OpenID Connect Dynamic Client Registration 1.0
  • OpenID Connect Front-Channel Logout 1.0
  • OpenID Connect Back-Channel Logout 1.0

Certifié OpenID Connect

Ory Hydra est un fournisseur OpenID (OP) certifié par l'OpenID Foundation.

Ory Hydra est un fournisseur OpenID certifié

Les profils OpenID suivants sont certifiés :

  • Fournisseur OpenID de base (types de réponse code)
  • Fournisseur OpenID implicite (types de réponse id_token, id_token+token)
  • Fournisseur OpenID hybride (types de réponse code+id_token, code+id_token+token, code+token)
  • Publication des informations de configuration par le fournisseur OpenID
  • Fournisseur OpenID dynamique

Pour obtenir la certification, nous avons déployé l'application de référence de connexion et de consentement des utilisateurs (non modifiée) et Ory Hydra v1.0.0.

Options de déploiement

Vous pouvez exécuter Ory Hydra de deux manières principales :

  • En tant que service géré sur Ory Network
  • En tant que service auto-hébergé sous votre propre contrôle, avec ou sans la licence Ory Enterprise

Utiliser Ory Hydra sur Ory Network

Ory Network est le moyen le plus rapide d'utiliser les services Ory en production. Ory OAuth2 & OpenID Connect est propulsé par le serveur open source Ory Hydra et est compatible avec l'API.

Ory Network fournit :

Télécharger l’outil