Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
hydra — Provider OAuth 2.0 e OpenID Connect certificato OpenID per l'emissione di token, la gestione dei client, JWKS e l'orchestrazione dei flussi di login/consenso tramite API headless per applicazioni cloud-native. | Kitploit
Strumenti/GitHubGitHub/ory/hydra
Autenticazione e AutorizzazioneGestione IdentitàSicurezza CloudGestione Identità e Accessi (IAM)AutenticazioneSicurezza delle APITop in Autenticazione n.2Top in Autenticazione e Autorizzazione n.2Top in Gestione Identità e Accessi (IAM) n.5
17.6k1.6k702 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Top in Gestione Identità n.13
GitHubory/hydra

hydra

Provider OAuth 2.0 e OpenID Connect certificato OpenID per l'emissione di token, la gestione dei client, JWKS e l'orchestrazione dei flussi di login/consenso tramite API headless per applicazioni cloud-native.

Vedi RepositorySito web

Ory Hydra - Open Source OAuth 2 and OpenID Connect server

Chat · Discussioni · Newsletter · Documentazione · Prova Ory Network · Lavora con noi

Ory Hydra è un server OAuth 2.0 OpenID Certified, robusto e sicuro, e un provider OpenID Connect, ottimizzato per bassa latenza, elevate prestazioni e basso consumo di risorse. Si collega al tuo identity provider esistente tramite un'app di login e consenso, dandoti il controllo assoluto sull'interfaccia utente e sull'esperienza.


  • Cos'è Ory Hydra?
    • Perché Ory Hydra
    • OAuth2 e OpenID Connect: Standard aperti
    • Certificazione OpenID Connect
  • Opzioni di deployment
    • Usa Ory Hydra su Ory Network
    • Self-host Ory Hydra
  • Avvio rapido
  • Chi usa Ory Hydra
  • Ecosistema
    • Ory Kratos: Infrastruttura e gestione di identità e utenti
    • Ory Hydra: Server OAuth2 & OpenID Connect
    • Ory Oathkeeper: Proxy di identità e accesso
    • Ory Keto: Policy di controllo accessi come server
  • Documentazione
  • Sviluppo di Ory Hydra
  • Sicurezza
    • Segnalazione di vulnerabilità
  • Telemetria
  • Librerie e progetti di terze parti

Cos'è Ory Hydra?

Ory Hydra è un'implementazione server del framework di autorizzazione OAuth 2.0 e di OpenID Connect Core 1.0. Segue le best practice di architettura cloud e si concentra su:

  • Flussi OAuth 2.0 e OpenID Connect
  • Emissione e validazione dei token
  • Gestione dei client
  • Orchestrazione dei flussi di consenso e login
  • Gestione di JWKS
  • Bassa latenza e alta produttività

Ti consigliamo di iniziare dalla documentazione introduttiva di Ory Hydra per saperne di più sulla sua architettura, sulle funzionalità e su come si confronta con altri sistemi.

Perché Ory Hydra

Ory Hydra è progettato per:

  • Essere un server OAuth 2.0 e OpenID Connect autonomo, senza gestione degli utenti
  • Connettersi a qualsiasi identity provider esistente tramite un'app di login e consenso
  • Darti il controllo assoluto sull'interfaccia utente e sui flussi di esperienza
  • Funzionare con qualsiasi endpoint di autenticazione: Ory Kratos, authboss, User Frosting, o il tuo sistema proprietario
  • Scalare fino a un grande numero di client e token
  • Integrarsi in ambienti cloud native moderni come Kubernetes e piattaforme gestite

OAuth2 e OpenID Connect: Standard aperti

Ory Hydra implementa gli standard aperti definiti dall'IETF:

  • The OAuth 2.0 Authorization Framework
  • OAuth 2.0 Threat Model and Security Considerations
  • OAuth 2.0 Token Revocation
  • OAuth 2.0 Token Introspection
  • OAuth 2.0 for Native Apps
  • OAuth 2.0 Dynamic Client Registration Protocol
  • OAuth 2.0 Dynamic Client Registration Management Protocol
  • Proof Key for Code Exchange by OAuth Public Clients
  • JSON Web Token (JWT) Profile for OAuth 2.0 Client Authentication and Authorization Grants

e dalla OpenID Foundation:

  • OpenID Connect Core 1.0
  • OpenID Connect Discovery 1.0
  • OpenID Connect Dynamic Client Registration 1.0
  • OpenID Connect Front-Channel Logout 1.0
  • OpenID Connect Back-Channel Logout 1.0

Certificazione OpenID Connect

Ory Hydra è un OpenID Provider (OP) certificato dalla OpenID Foundation.

Ory Hydra è un OpenID Provider certificato

I seguenti profili OpenID sono certificati:

  • Basic OpenID Provider (response types code)
  • Implicit OpenID Provider (response types id_token, id_token+token)
  • Hybrid OpenID Provider (response types code+id_token, code+id_token+token, code+token)
  • OpenID Provider Publishing Configuration Information
  • Dynamic OpenID Provider

Per ottenere la certificazione, abbiamo distribuito la app di riferimento per login e consenso (non modificata) e Ory Hydra v1.0.0.

Opzioni di deployment

Puoi eseguire Ory Hydra in due modi principali:

  • Come servizio gestito su Ory Network
  • Come servizio self-hosted sotto il tuo controllo, con o senza la licenza enterprise Ory

Usa Ory Hydra su Ory Network

Ory Network è il modo più rapido per usare i servizi Ory in produzione. Ory OAuth2 & OpenID Connect è basato sul server open source Ory Hydra ed è API-compatibile.

Ory Network offre:

  • OAuth2 e OpenID Connect per single sign-on, accesso alle API e autorizzazione machine-to-machine
  • Gestione di identità e credenziali che scala a miliardi di utenti e dispositivi
  • Flussi di registrazione, login e gestione degli account per passkey, biometria, social login, SSO e autenticazione multi-fattore
  • Pagine e componenti predefiniti per login, registrazione e gestione account
  • Controlli dei permessi a bassa latenza basati sul modello Zanzibar con Ory Permission Language
  • Storage GDPR-friendly, con attenzione a data locality e conformità
  • Ory Console basata su web e CLI di Ory per amministrazione e operazioni
  • API cloud native compatibili con i server open source
  • Prezzi equi e basati sull'utilizzo

Registrati per un account sviluppatore gratuito per iniziare.

Self-host Ory Hydra

Puoi eseguire Ory Hydra da solo per avere il controllo completo su infrastruttura, deployment e personalizzazione.

La guida all'installazione spiega come:

Scarica lo strumento