
Sistema di gestione delle identità e degli utenti API-first per applicazioni cloud-native. Gestisce login, registrazione, MFA, recupero e gestione del profilo con supporto per OIDC, SAML e accesso tramite social network.
Ory Kratos è un sistema di gestione delle identità e degli utenti basato su API per applicazioni cloud native. Centralizza i flussi di login, registrazione, recupero, verifica e gestione del profilo in modo che i tuoi servizi li utilizzino invece di reimplementarli.
Sommario
Ory Kratos è un sistema di gestione delle identità e degli utenti basato su API che segue le migliori pratiche di architettura cloud. Si concentra sui flussi di identità principali di cui quasi ogni applicazione ha bisogno:
Ti consigliamo di iniziare con la documentazione introduttiva di Ory Kratos per saperne di più sulla sua architettura, sulle funzionalità e su come si confronta con altri sistemi.
Ory Kratos è progettato per:
Se stai migrando da Auth0, Okta o un altro provider di identità che utilizza il login basato su OAuth2 / OpenID Connect, considera l'utilizzo combinato di Ory Hydra + Ory Kratos:
Questa combinazione è spesso una sostituzione diretta per le capacità OAuth2 e OpenID Connect a livello di protocollo. In pratica, aggiorni la configurazione del client e gli endpoint per puntare a Hydra, migri le identità in Kratos e mantieni le tue applicazioni che parlano gli stessi protocolli OAuth2 / OIDC che già usano.
Puoi eseguire Ory Kratos in due modi principali:
Il Ory Network è il modo più veloce per utilizzare i servizi Ory in produzione. Ory Identities è alimentato dal server open source Ory Kratos ed è compatibile con le API.
Ory Network offre:
Registrati per un account sviluppatore gratuito per iniziare.
Puoi eseguire Ory Kratos tu stesso per il pieno controllo su infrastruttura, deployment e personalizzazione.
La guida all'installazione spiega come:
Questa guida utilizza la distribuzione open source per iniziare senza requisiti di licenza. È adatta a individui, ricercatori, hacker e aziende che vogliono sperimentare, prototipare o eseguire carichi di lavoro non critici senza SLA. Ricevi il motore core completo e sei libero di ispezionarlo, estenderlo e compilarlo dal sorgente.
Se esegui Kratos come parte di un sistema critico per l'azienda, ad esempio login e recupero account per tutti i tuoi utenti, dovresti utilizzare un accordo commerciale per ridurre il rischio operativo e di sicurezza. La Ory Enterprise License (OEL) si sovrappone a Kratos self-hosted e offre:
Per correzioni CVE garantite, build enterprise attuali, funzionalità avanzate e supporto in produzione, hai bisogno di una licenza Ory Enterprise valida e dell'accesso al registro Docker Ory Enterprise. Per saperne di più, contatta il team Ory.
Installa la Ory CLI e crea un nuovo progetto per provare Ory Identities.```bash
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory sudo mv ./ory /usr/local/bin/
ory auth
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project ory open ax login
### Chi lo sta usando?
<!--BEGIN ADOPTERS-->
La comunità di Ory è fondata sul contributo di individui, aziende e
mantenitori. Il team di Ory ringrazia tutti coloro che vi partecipano – dalla
segnalazione di bug e richieste di funzionalità, ai contributi di patch e
documentazione. La comunità di Ory conta oltre 50.000 membri ed è in continua
crescita. Lo stack Ory protegge oltre 7.000.000.000 di richieste API ogni giorno
presso migliaia di aziende. Nulla di tutto ciò sarebbe stato possibile senza
ciascuno di voi!