
Serveur de clés API scalable pour l'émission, la vérification et la révocation de credentials avec dérivation de jetons pour des jetons de capacité à granularité fine. Prend en charge une vérification à faible latence, une mise à l'échelle horizontale et un déploiement cloud-native.
Ory Talos est un serveur de clés API scalable et sécurisé, optimisé pour la vérification à faible latence, la mise à l'échelle horizontale et des opérations prévisibles. Il suit les meilleures pratiques de sécurité établies pour les clés API et émet, vérifie, révoque et dérive des clés API ainsi que des jetons à courte durée de vie pour les systèmes à haut débit.
Ory Talos est un serveur pour émettre, vérifier et gérer des clés API. Il suit les meilleures pratiques d'architecture cloud et se concentre sur :
Nous recommandons de commencer par la documentation Ory Talos pour en savoir plus sur son architecture, ses fonctionnalités et comment il se compare à d'autres systèmes.
Ory Talos est conçu pour :
Vous pouvez exécuter Ory Talos de deux manières principales :
L'Ory Network est le moyen le plus rapide d'utiliser Ory Talos en production.
L'Ory Network fournit :
Inscrivez-vous pour un compte développeur gratuit pour commencer.
Vous pouvez exécuter Ory Talos vous-même pour un contrôle total sur l'infrastructure, le déploiement et la personnalisation.
Le guide d'installation explique comment :
La distribution open source fonctionne comme une instance unique avec une base de données SQLite embarquée. Elle est idéale pour les particuliers, les chercheurs, les hackers et les entreprises qui souhaitent expérimenter, prototyper ou exécuter des charges de travail à faible trafic sans accords de niveau de service (SLA).
Si vous exécutez Ory Talos dans le cadre d'un système critique pour l'entreprise, par exemple la vérification de clés API sur un chemin critique, vous devriez utiliser un accord commercial pour réduire les risques opérationnels et de sécurité. La licence Ory Enterprise (OEL) se superpose à Ory Talos auto-hébergé et fournit :
Pour des correctifs CVE garantis, des builds enterprise à jour, des fonctionnalités avancées et un support de production, vous avez besoin d'une licence Ory Enterprise valide et d'un accès au registre Docker Ory Enterprise. Pour en savoir plus, contactez l'équipe Ory.
Installez l'Ory CLI et utilisez l'Ory Network géré, ou exécutez Ory Talos localement avec Docker Compose.
# Install the Ory CLI if you do not have it yet:
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory
sudo mv ./ory /usr/local/bin/
# Sign in or sign up
ory auth
# Create a new project
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project
Pour exécuter Ory Talos localement :
# Open source edition (SQLite, single-node)
docker-compose -f docker-compose.oss.yaml up --build
L'API sera disponible à l'adresse http://localhost:4420
Pour des tutoriels complets sur l'émission, la vérification et la révocation de clés, consultez le guide de démarrage rapide et Émettre et vérifier.
La communauté Ory se tient sur les épaules d'individus, d'entreprises et de mainteneurs. L'équipe Ory remercie tous ceux qui sont impliqués - de la soumission de rapports de bugs et de demandes de fonctionnalités à la contribution de correctifs et de documentation. La communauté Ory compte plus de 50 000 membres et ne cesse de croître. La pile Ory protège plus de 7 000 000 000 de requêtes API chaque jour à travers des milliers d'entreprises. Rien de tout cela n'aurait été possible sans chacun et chacune d'entre vous !
Si vous souhaitez être présenté ici une fois qu'Ory Talos sera disponible sur le Network, contactez [email protected].
Un grand merci à tous les contributeurs individuels
Nous construisons Ory sur plusieurs principes directeurs en ce qui concerne la conception de notre architecture :
L'architecture d'Ory est conçue pour s'exécuter au mieux sur un système d'orchestration de conteneurs tel que Kubernetes, CloudFoundry, OpenShift et des projets similaires. Les binaires sont petits et disponibles pour tous les types de processeurs populaires (ARM, AMD64, i386) et systèmes d'exploitation (FreeBSD, Linux, macOS, Windows) sans dépendances système (Java, Node, Ruby, libxml, ...).
Ory Kratos est un système de gestion des identités et des utilisateurs axé sur les API, construit selon les meilleures pratiques d'architecture cloud. Il implémente des cas d'utilisation fondamentaux que presque toutes les applications logicielles doivent traiter : connexion et inscription en libre-service, authentification multi-facteurs (MFA/2FA), récupération et vérification de compte, gestion de profil et de compte.
Ory Hydra est un fournisseur OAuth2 et OpenID Connect certifié OpenID™ qui se connecte facilement à tout système d'identité existant en écrivant une petite application "pont". Il donne un contrôle absolu sur l'interface utilisateur et les flux d'expérience utilisateur.
Ory Oathkeeper est un proxy d'identité et d'accès (IAP) BeyondCorp/Zero Trust avec des règles configurables d'authentification, d'autorisation et de mutation de requêtes pour vos services web : authentification JWT, jetons d'accès, clés API, mTLS ; vérification si le sujet contenu est autorisé à effectuer la requête ; encodage du contenu résultant dans des en-têtes personnalisés (X-User-ID), des JSON Web Tokens et plus encore !
Ory Keto est un point de décision de politique. Il utilise un ensemble de politiques de contrôle d'accès, similaires aux politiques AWS IAM, afin de déterminer si un sujet (utilisateur, application, service, voiture, ...) est autorisé à effectuer une certaine action sur une ressource.
La documentation d'Ory Talos se trouve sur www.ory.com/docs/talos.
Voir CONTRIBUTING.md pour des informations sur :
Ory Talos gère les credentials sur le chemin critique : clés API brutes, jetons dérivés et clés de signature. L'implémentation utilise des comparaisons en temps constant, un routage centralisé des credentials et un isolement réseau par locataire. Lisez le modèle de sécurité et le guide de durcissement de sécurité pour les détails sur la cryptographie, l'isolement des locataires et le durcissement opérationnel.
Si vous pensez avoir trouvé une vulnérabilité de sécurité, veuillez vous abstenir de la publier publiquement sur les forums, le chat ou GitHub. Vous pouvez trouver toutes les informations pour une divulgation responsable dans notre security.txt.
Nos services collectent des données résumées et anonymisées qui peuvent être désactivées optionnellement. Cliquez ici pour en savoir plus.
Communauté Ory :