Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
oathkeeper — Un proxy / API (IAP) di identità e accesso cloud native e un'API per le decisioni di controllo degli accessi che autentica, autorizza e modifica le richieste HTTP(s) in arrivo. Ispirato al white paper BeyondCorp / Zero Trust. Scritto in Go. | Kitploit
Strumenti/GitHubGitHub/ory/oathkeeper
Autenticazione e AutorizzazioneGestione IdentitàSicurezza WebSicurezza di ReteSicurezza CloudGestione Identità e Accessi (IAM)AutenticazioneSicurezza delle APITop in Autenticazione n.20Top in Autenticazione e Autorizzazione n.13
3.6k413882 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Top in Gestione Identità e Accessi (IAM) n.18
Top in Gestione Identità n.20
GitHubory/oathkeeper

oathkeeper

Un proxy / API (IAP) di identità e accesso cloud native e un'API per le decisioni di controllo degli accessi che autentica, autorizza e modifica le richieste HTTP(s) in arrivo. Ispirato al white paper BeyondCorp / Zero Trust. Scritto in Go.

Vedi RepositorySito web

Ory Oathkeeper - Proxy di identità e accesso Cloud Native

Chat · Discussioni · Newsletter · Documentazione · Prova Ory Network · Lavora con noi

Ory Oathkeeper è un Identity & Access Proxy (IAP) e un'API per le decisioni di controllo degli accessi che autorizza le richieste HTTP sulla base di insiemi di regole di accesso. Segue il modello BeyondCorp progettato da Google e protegge le applicazioni nelle reti Zero-Trust.


  • Cos'è Ory Oathkeeper?
    • Perché Ory Oathkeeper
  • Opzioni di distribuzione
    • Installazione
  • Avvio rapido
  • Chi usa Ory Oathkeeper
  • Ecosistema
    • Ory Kratos: infrastruttura e gestione di identità e utenti
    • Ory Hydra: server OAuth2 e OpenID Connect
    • Ory Oathkeeper: proxy di identità e accesso
    • Ory Keto: criteri di controllo degli accessi come server
  • Documentazione
  • Sviluppare Ory Oathkeeper
  • Sicurezza
    • Segnalazione delle vulnerabilità
  • Telemetria

Cos'è Ory Oathkeeper?

Ory Oathkeeper è un Identity & Access Proxy (IAP) e un'API per le decisioni di controllo degli accessi. Segue le best practice per l'architettura cloud e si concentra su:

  • Autenticare e autorizzare le richieste HTTP
  • Agire come reverse proxy o API decisionale
  • Modificare le richieste con informazioni sull'identità
  • Integrarsi con gateway API e proxy esistenti
  • Supportare molteplici strategie di autenticazione e autorizzazione
  • Operare in architetture di rete Zero-Trust

Consigliamo di iniziare dalla documentazione introduttiva di Ory Oathkeeper per saperne di più sulla sua architettura, sul set di funzionalità e su come si confronta con altri sistemi.

Perché Ory Oathkeeper

Ory Oathkeeper è progettato per:

  • Disaccoppiare autenticazione e autorizzazione dal codice applicativo
  • Funzionare come plugin per API Gateway o proxy standalone
  • Supportare regole di accesso flessibili per diversi endpoint
  • Integrarsi con Ambassador, Envoy, AWS API Gateway, Nginx e altri
  • Offrire sia modalità di distribuzione proxy che sidecar
  • Scalare senza sforzo in ambienti cloud native

Oathkeeper funziona con:

  • Ambassador tramite il servizio di autenticazione
  • Envoy tramite il filtro HTTP di autorizzazione esterna
  • AWS API Gateway tramite Authorizer personalizzati
  • Nginx tramite autenticazione basata sul risultato di una subrequest

Opzioni di distribuzione

Puoi eseguire Ory Oathkeeper in due modi principali:

  • Come servizio gestito su Ory Network
  • Come servizio self-hosted sotto il tuo controllo, con o senza licenza enterprise di Ory

Installazione

Puoi eseguire Ory Oathkeeper da solo per avere il pieno controllo su infrastruttura, distribuzione e personalizzazione.

La guida all'installazione spiega come:

  • Installare Oathkeeper su Linux, macOS, Windows e Docker
  • Configurare le regole di accesso e le strategie di autenticazione
  • Distribuire su Kubernetes e altri sistemi di orchestrazione

Questa guida utilizza la distribuzione open source per iniziare senza requisiti di licenza. È adatta a privati, ricercatori, hacker e aziende che vogliono sperimentare, creare prototipi o eseguire carichi di lavoro non critici senza SLA. Ottieni il motore principale completo e sei libero di ispezionarlo, estenderlo e compilarlo dal sorgente.

Se esegui Oathkeeper come parte di un sistema business-critical, dovresti utilizzare un accordo commerciale per ridurre il rischio operativo e di sicurezza. La Ory Enterprise License (OEL) si integra con Oathkeeper self-hosted e fornisce:

  • Funzionalità enterprise aggiuntive non disponibili nella versione open source
  • Rilasci di sicurezza regolari, inclusi i patch CVE, con accordi sul livello di servizio
  • Supporto per scaling avanzato, multi-tenancy e distribuzioni complesse
  • Opzioni di supporto premium con SLA, accesso diretto agli ingegneri e assistenza all'onboarding
  • Accesso a un registry Docker privato con build enterprise aggiornate, frequenti e verificate

Per correzioni CVE garantite, build enterprise aggiornate, funzionalità avanzate e supporto in produzione, è necessaria una Ory Enterprise License valida e l'accesso al registry Docker enterprise di Ory. Per saperne di più, contatta il team di Ory.

Avvio rapido

Vai alla documentazione per sviluppatori di Ory per scoprire come installare Ory Oathkeeper su Linux, macOS, Windows e Docker e come compilare Ory Oathkeeper dal sorgente.

Chi usa Ory Oathkeeper

La comunità di Ory si erge sulle spalle di individui, aziende e maintainer. Il team di Ory ringrazia tutti coloro che sono coinvolti, dalla segnalazione di bug e richieste di funzionalità, al contributo di patch e documentazione. La comunità di Ory conta oltre 50.000 membri ed è in crescita. Lo stack di Ory protegge 7.000.000.000+ richieste API ogni giorno in migliaia di aziende. Nulla di tutto questo sarebbe stato possibile senza ognuno di voi!

Scarica lo strumento