
स्केलेबल API कुंजी सर्वर जो क्रेडेंशियल जारी करने, सत्यापित करने और रद्द करने के लिए है, साथ ही बारीक-बारीक क्षमता टोकन के लिए टोकन व्युत्पत्ति के साथ। कम-विलंबता सत्यापन, क्षैतिज स्केलिंग और क्लाउड-नेटिव तैनाती का समर्थन करता है।
Ory Talos एक स्केलेबल और सुरक्षित API कुंजी सर्वर है जो कम-विलंबता सत्यापन, क्षैतिज स्केलिंग और पूर्वानुमानित संचालन के लिए अनुकूलित है। यह API कुंजियों के लिए स्थापित सुरक्षा सर्वोत्तम-प्रथाओं का पालन करता है और उच्च-थ्रूपुट सिस्टम के लिए API कुंजियाँ और अल्पकालिक टोकन जारी करता है, सत्यापित करता है, रद्द करता है और व्युत्पन्न करता है।
Ory Talos API कुंजियाँ जारी करने, सत्यापित करने और प्रबंधित करने के लिए एक सर्वर है। यह क्लाउड आर्किटेक्चर सर्वोत्तम प्रथाओं का पालन करता है और निम्नलिखित पर ध्यान केंद्रित करता है:
हम इसकी वास्तुकला, सुविधा सेट और अन्य सिस्टमों से तुलना के बारे में अधिक जानने के लिए Ory Talos दस्तावेज़ीकरण से शुरुआत करने की सलाह देते हैं।
Ory Talos को इस प्रकार डिज़ाइन किया गया है:
आप Ory Talos को दो मुख्य तरीकों से चला सकते हैं:
Ory Network उत्पादन में Ory Talos का उपयोग करने का सबसे तेज़ तरीका है।
Ory Network प्रदान करता है:
शुरू करने के लिए एक मुफ़्त डेवलपर खाता के लिए साइन अप करें।
आप बुनियादी ढांचे, परिनियोजन और अनुकूलन पर पूर्ण नियंत्रण के लिए Ory Talos स्वयं चला सकते हैं।
इंस्टॉल गाइड बताता है कि कैसे:
ओपन सोर्स वितरण एम्बेडेड SQLite डेटाबेस के साथ एकल उदाहरण के रूप में चलता है। यह उन व्यक्तियों, शोधकर्ताओं, हैकर्स और कंपनियों के लिए एक बढ़िया विकल्प है जो सेवा स्तर समझौतों (SLA) के बिना प्रयोग, प्रोटोटाइप या कम-ट्रैफ़िक वर्कलोड चलाना चाहते हैं।
यदि आप Ory Talos को किसी व्यावसायिक-महत्वपूर्ण सिस्टम के हिस्से के रूप में चलाते हैं, उदाहरण के लिए हॉट पथ पर API कुंजी सत्यापन, तो आपको परिचालन और सुरक्षा जोखिम को कम करने के लिए एक वाणिज्यिक समझौते का उपयोग करना चाहिए। Ory Enterprise License (OEL) स्वयं-होस्टेड Ory Talos के शीर्ष पर स्तरित होता है और प्रदान करता है:
गारंटीकृत CVE फिक्स, वर्तमान एंटरप्राइज़ बिल्ड, उन्नत सुविधाएँ और उत्पादन समर्थन के लिए, आपको एक वैध Ory Enterprise License और Ory Enterprise Docker रजिस्ट्री तक पहुँच की आवश्यकता है। अधिक जानने के लिए, Ory टीम से संपर्क करें।
Ory CLI स्थापित करें और प्रबंधित Ory Network का उपयोग करें, या Docker Compose के साथ Ory Talos को स्थानीय रूप से चलाएँ।
# Install the Ory CLI if you do not have it yet:
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory
sudo mv ./ory /usr/local/bin/
# Sign in or sign up
ory auth
# Create a new project
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project
Ory Talos को स्थानीय रूप से चलाने के लिए:
# Open source edition (SQLite, single-node)
docker-compose -f docker-compose.oss.yaml up --build
API http://localhost:4420 पर उपलब्ध होगा
कुंजी जारी करने, सत्यापित करने और रद्द करने के एंड-टू-एंड वॉकथ्रू के लिए, त्वरित आरंभ गाइड और जारी करें और सत्यापित करें देखें।
Ory समुदाय व्यक्तियों, कंपनियों और अनुरक्षकों के कंधों पर खड़ा है। Ory टीम सभी शामिल लोगों को धन्यवाद देती है - बग रिपोर्ट और सुविधा अनुरोध सबमिट करने से लेकर पैच और दस्तावेज़ीकरण में योगदान देने तक। Ory समुदाय में 50,000 से अधिक सदस्य हैं और यह बढ़ रहा है। Ory स्टैक हर दिन हजारों कंपनियों में 7,000,000,000+ API अनुरोधों की रक्षा करता है। यह आप में से प्रत्येक के बिना संभव नहीं होता!
यदि आप Ory Talos के Network पर आने के बाद यहाँ शामिल होना चाहते हैं, तो [email protected] पर संपर्क करें।
सभी व्यक्तिगत योगदानकर्ताओं को बहुत-बहुत धन्यवाद
हम अपने आर्किटेक्चर डिज़ाइन के संबंध में कई मार्गदर्शक सिद्धांतों पर Ory का निर्माण करते हैं:
Ory का आर्किटेक्चर Kubernetes, CloudFoundry, OpenShift और इसी तरह के प्रोजेक्ट जैसे कंटेनर ऑर्केस्ट्रेशन सिस्टम पर सबसे अच्छा चलने के लिए डिज़ाइन किया गया है। बाइनरी छोटी हैं और सभी लोकप्रिय प्रोसेसर प्रकारों (ARM, AMD64, i386) और ऑपरेटिंग सिस्टम (FreeBSD, Linux, macOS, Windows) के लिए बिना सिस्टम निर्भरता (Java, Node, Ruby, libxml, ...) के उपलब्ध हैं।
Ory Kratos एक API-प्रथम पहचान और उपयोगकर्ता प्रबंधन प्रणाली है जो क्लाउड आर्किटेक्चर सर्वोत्तम प्रथाओं के अनुसार बनाई गई है। यह लगभग हर सॉफ़्टवेयर एप्लिकेशन को संभालने की आवश्यकता वाले मुख्य उपयोग मामलों को लागू करता है: स्वयं-सेवा लॉगिन और पंजीकरण, बहु-कारक प्रमाणीकरण (MFA/2FA), खाता पुनर्प्राप्ति और सत्यापन, प्रोफ़ाइल और खाता प्रबंधन।
Ory Hydra एक OpenID प्रमाणित™ OAuth2 और OpenID Connect प्रदाता है जो एक छोटा "ब्रिज" एप्लिकेशन लिखकर किसी भी मौजूदा पहचान प्रणाली से आसानी से जुड़ता है। यह उपयोगकर्ता इंटरफ़ेस और उपयोगकर्ता अनुभव प्रवाह पर पूर्ण नियंत्रण देता है।
Ory Oathkeeper एक BeyondCorp/Zero Trust पहचान और पहुँच प्रॉक्सी (IAP) है जिसमें आपकी वेब सेवाओं के लिए कॉन्फ़िगरेबल प्रमाणीकरण, प्राधिकरण और अनुरोध उत्परिवर्तन नियम हैं: JWT, Access Tokens, API Keys, mTLS प्रमाणित करें; जाँचें कि क्या शामिल विषय अनुरोध करने की अनुमति रखता है; परिणामी सामग्री को कस्टम हेडर (X-User-ID), JSON Web Tokens और अधिक में एन्कोड करें!
Ory Keto एक नीति निर्णय बिंदु है। यह यह निर्धारित करने के लिए AWS IAM नीतियों के समान पहुँच नियंत्रण नीतियों का एक सेट का उपयोग करता है कि क्या कोई विषय (उपयोगकर्ता, एप्लिकेशन, सेवा, कार, ...) किसी संसाधन पर कोई विशिष्ट कार्रवाई करने के लिए अधिकृत है।
Ory Talos दस्तावेज़ीकरण www.ory.com/docs/talos पर रहता है।
CORRIDGING.md देखें:
Ory Talos हॉट पथ पर क्रेडेंशियल संभालता है: रॉ API कुंजियाँ, व्युत्पन्न टोकन और हस्ताक्षर कुंजियाँ। कार्यान्वयन स्थिर-समय तुलना, केंद्रीकृत क्रेडेंशियल रूटिंग और प्रति-टेनेंट नेटवर्क अलगाव का उपयोग करता है। क्रिप्टोग्राफ़ी, टेनेंट अलगाव और परिचालन हार्डनिंग के विवरण के लिए सुरक्षा मॉडल और सुरक्षा हार्डनिंग गाइड पढ़ें।
यदि आपको लगता है कि आपको कोई सुरक्षा कमजोरी मिली है, तो कृपया इसे फ़ोरम, चैट या GitHub पर सार्वजनिक रूप से पोस्ट करने से बचें। आप हमारे security.txt में जिम्मेदार प्रकटीकरण के लिए सभी जानकारी पा सकते हैं।
हमारी सेवाएँ संक्षेपित, अनाम डेटा एकत्र करती हैं जिसे वैकल्पिक रूप से बंद किया जा सकता है। अधिक जानने के लिए यहाँ क्लिक करें।
Ory समुदाय: