Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
oathkeeper — Un proxy/API cloud natif d'identité et d'accès (IAP) et une API de décision de contrôle d'accès qui authentifient, autorisent et modifient les requêtes HTTP(s) entrantes. Inspiré du livre blanc BeyondCorp / Zero Trust. Écrit en Go. | Kitploit
Outils/GitHubGitHub/ory/oathkeeper
Authentification et AutorisationGestion des IdentitésSécurité WebSécurité RéseauSécurité CloudGestion des Identités et des Accès (IAM)AuthentificationSécurité des APITop en Authentification n°20Top en Authentification et Autorisation n°13
3.6k41388il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Top en Gestion des Identités et des Accès (IAM) n°18
Top en Gestion des Identités n°20
GitHubory/oathkeeper

oathkeeper

Un proxy/API cloud natif d'identité et d'accès (IAP) et une API de décision de contrôle d'accès qui authentifient, autorisent et modifient les requêtes HTTP(s) entrantes. Inspiré du livre blanc BeyondCorp / Zero Trust. Écrit en Go.

Voir le dépôtSite web

Ory Oathkeeper - Proxy d'identité et d'accès cloud natif

Chat · Discussions · Newsletter · Docs · Essayer Ory Network · Emplois

Ory Oathkeeper est un proxy d'identité et d'accès (IAP) et une API de décision de contrôle d'accès qui autorise les requêtes HTTP en fonction d'ensembles de règles d'accès. Il suit le modèle BeyondCorp conçu par Google et sécurise les applications dans les réseaux Zero-Trust.


  • Qu'est-ce qu'Ory Oathkeeper ?
    • Pourquoi Ory Oathkeeper
  • Options de déploiement
    • Installation
  • Démarrage rapide
  • Qui utilise Ory Oathkeeper
  • Écosystème
    • Ory Kratos : infrastructure et gestion des identités et des utilisateurs
    • Ory Hydra : serveur OAuth2 et OpenID Connect
    • Ory Oathkeeper : proxy d'identité et d'accès
    • Ory Keto : politiques de contrôle d'accès en tant que serveur
  • Documentation
  • Développer Ory Oathkeeper
  • Sécurité
    • Divulguer les vulnérabilités
  • Télémétrie

Qu'est-ce qu'Ory Oathkeeper ?

Ory Oathkeeper est un proxy d'identité et d'accès (IAP) et une API de décision de contrôle d'accès. Il suit les bonnes pratiques d'architecture cloud et se concentre sur :

  • L'authentification et l'autorisation des requêtes HTTP
  • Le fait d'agir comme un proxy inverse ou une API de décision
  • La modification des requêtes avec des informations d'identité
  • L'intégration avec les passerelles API et proxys existants
  • La prise en charge de plusieurs stratégies d'authentification et d'autorisation
  • Le fonctionnement dans les architectures de réseau Zero-Trust

Nous recommandons de commencer par la documentation d'introduction d'Ory Oathkeeper pour en savoir plus sur son architecture, ses fonctionnalités et sa comparaison avec d'autres systèmes.

Pourquoi Ory Oathkeeper

Ory Oathkeeper est conçu pour :

  • Découpler l'authentification et l'autorisation du code applicatif
  • Fonctionner comme un plugin de passerelle API ou un proxy autonome
  • Prendre en charge des règles d'accès flexibles pour différents points de terminaison
  • S'intégrer avec Ambassador, Envoy, AWS API Gateway, Nginx, etc.
  • Proposer à la fois des modes de déploiement en proxy et en sidecar
  • Passer à l'échelle sans effort dans les environnements cloud natifs

Oathkeeper fonctionne avec :

  • Ambassador via le service d'authentification
  • Envoy via le filtre HTTP d'autorisation externe
  • AWS API Gateway via les autorisateurs personnalisés
  • Nginx via l'authentification basée sur le résultat d'une sous-requête

Options de déploiement

Vous pouvez exécuter Ory Oathkeeper de deux manières principales :

  • En tant que service géré sur Ory Network
  • En tant que service auto-hébergé sous votre propre contrôle, avec ou sans la licence Ory Enterprise

Installation

Vous pouvez exécuter Ory Oathkeeper vous-même pour un contrôle total sur l'infrastructure, le déploiement et la personnalisation.

Le guide d'installation explique comment :

  • Installer Oathkeeper sur Linux, macOS, Windows et Docker
  • Configurer les règles d'accès et les stratégies d'authentification
  • Déployer sur Kubernetes et d'autres systèmes d'orchestration

Ce guide utilise la distribution open source pour vous permettre de démarrer sans exigence de licence. Il convient parfaitement aux particuliers, aux chercheurs, aux hackers et aux entreprises qui souhaitent expérimenter, prototyper ou exécuter des charges de travail non essentielles sans SLA. Vous obtenez le moteur principal complet, et vous êtes libre de l'inspecter, de l'étendre et de le compiler à partir des sources.

Si vous exécutez Oathkeeper dans le cadre d'un système critique pour l'entreprise, vous devriez utiliser un accord commercial pour réduire les risques opérationnels et de sécurité. La licence Ory Enterprise (OEL) s'ajoute à Oathkeeper auto-hébergé et fournit :

  • Des fonctionnalités d'entreprise supplémentaires non disponibles dans la version open source
  • Des versions de sécurité régulières, y compris des correctifs CVE, avec des accords de niveau de service
  • La prise en charge de la mise à l'échelle avancée, de la gestion multi-tenant et des déploiements complexes
  • Des options de support premium avec SLA, un accès direct aux ingénieurs et une aide à l'intégration
  • L'accès à un registre Docker privé avec des versions d'entreprise fréquentes, vérifiées et à jour

Pour des correctifs CVE garantis, des versions d'entreprise actuelles, des fonctionnalités avancées et un support en production, vous avez besoin d'une licence Ory Enterprise valide et d'un accès au registre Docker Ory Enterprise. Pour en savoir plus, contactez l'équipe Ory.

Démarrage rapide

Rendez-vous sur la documentation développeur Ory pour apprendre à installer Ory Oathkeeper sur Linux, macOS, Windows et Docker et à compiler Ory Oathkeeper à partir des sources.

Qui utilise Ory Oathkeeper

La communauté Ory se tient sur les épaules d'individus, d'entreprises et de mainteneurs. L'équipe Ory remercie toutes les personnes impliquées - de la soumission de rapports de bogues et de demandes de fonctionnalités à la contribution de correctifs et de documentation. La communauté Ory compte plus de 50.000 membres et ne cesse de croître. La pile Ory protège 7.000.000.000+ requêtes API chaque jour dans des milliers d'entreprises. Rien de tout cela n'aurait été possible sans chacun d'entre vous !

Télécharger l’outil