Ory Talos è un server di chiavi API scalabile e sicuro, ottimizzato per verifica a bassa latenza, scaling
orizzontale e operazioni prevedibili. Segue le migliori pratiche di sicurezza consolidate per le chiavi API e
rilascia, verifica, revoca e deriva chiavi API e token a breve durata per sistemi ad alto throughput.
Cos'è Ory Talos?
Ory Talos è un server per rilasciare, verificare e gestire chiavi API. Segue le
best practice di architettura cloud
e si concentra su:
- Rilascio, verifica e revoca di chiavi API su larga scala
- Importazione di chiavi API emesse esternamente per verifica unificata
- Derivazione di token JWT e macaroon a breve durata da chiavi a lunga durata
- Deployment side-car per verifica rapida delle chiavi API
- Verifica a bassa latenza con caching e revoca eventuale
- Operazioni prevedibili grazie a logging strutturato, metriche e tracciamento
Ti consigliamo di iniziare con la documentazione di Ory Talos per saperne
di più sulla sua architettura, il set di funzionalità e come si confronta con altri sistemi.
Perché Ory Talos
Ory Talos è progettato per:
- Funzionare come singolo binario con tre modalità di deployment: admin, self-service o tutto-in-uno
- Verificare le chiavi API rispetto al database con caching per bassa latenza, mentre i token JWT e macaroon
derivati si verificano offline senza accesso al database
- Separare le superfici admin e self-service in modo che creazione, revoca, derivazione e verifica delle
chiavi possano scalare ed essere protette indipendentemente dalla self-revoca con proof-of-possession
- Scalare orizzontalmente con database esterni (Postgres, MySQL, CockroachDB) e caching distribuito opzionale
- Adattarsi ad ambienti cloud-native moderni come Kubernetes e piattaforme gestite
- Emettere token a breve durata e con ambito ridotto offline, in modo che agenti, job CI/CD e servizi non
debbano chiamare il server a ogni richiesta
- Mantenere il routing delle credenziali, l'hashing e la verifica centralizzati e a tempo costante
Opzioni di deployment
Puoi eseguire Ory Talos in due modi principali:
- Come servizio gestito su Ory Network
- Come servizio self-hosted sotto il tuo controllo, con o senza la licenza Enterprise Ory
Usa Ory Talos su Ory Network
Ory Network è il modo più rapido per utilizzare Ory Talos in produzione.
Ory Network fornisce:
- Rilascio, verifica e derivazione di chiavi API con edge globale a bassa latenza
- OAuth2 e OpenID Connect per single sign-on, accesso API e autorizzazione machine-to-machine
- Gestione di identità e credenziali che scala a miliardi di utenti e dispositivi
- Flussi di registrazione, login e gestione account per passkey, biometria, login social, SSO e
autenticazione multi-fattore
- Pagine e componenti predefiniti per login, registrazione e gestione account
- Controlli permessi a bassa latenza basati sul modello Zanzibar con Ory Permission Language
- Archiviazione GDPR-friendly con attenzione alla localizzazione dei dati e alla conformità
- Console Ory web e CLI Ory per amministrazione e operazioni
- API cloud-native compatibili con i server open source
- Prezzi equi basati sull'utilizzo
Registrati per un
account sviluppatore gratuito
per iniziare.
Self-hosting di Ory Talos
Puoi eseguire Ory Talos autonomamente per avere il pieno controllo su infrastruttura, deployment e personalizzazione.
La guida all'installazione spiega come:
- Installare Ory Talos su Linux, macOS, Windows e Docker
- Configurare database come SQLite, PostgreSQL, MySQL e CockroachDB
- Eseguire il deployment su Kubernetes e altri sistemi di orchestrazione
La distribuzione open source funziona come singola istanza con un database SQLite integrato. È ideale
per individui, ricercatori, hacker e aziende che vogliono sperimentare, prototipare
o eseguire carichi di lavoro a basso traffico senza accordi sul livello di servizio (SLA).
Se esegui Ory Talos come parte di un sistema critico per l'azienda, ad esempio la verifica di chiavi API
su un percorso critico, dovresti utilizzare un accordo commerciale per ridurre il rischio operativo e di sicurezza.
Ory Enterprise License (OEL) si sovrappone
a Ory Talos self-hosted e fornisce:
- Deployment multi-nodo supportati da database esterni (Postgres, MySQL, CockroachDB)
- Multi-tenancy, caching distribuito, enforcement di limiti di rate e nodi di verifica edge
- Release di sicurezza regolari, incluse patch CVE, con SLA
- Supporto per scaling avanzato e deployment complessi
- Opzioni di supporto premium con SLA di risposta, accesso diretto agli ingegneri e assistenza iniziale
- Accesso a un registro Docker privato con build enterprise frequenti e verificate
Per correzioni CVE garantite, build enterprise aggiornate, funzionalità avanzate e supporto di produzione,
è necessaria una Ory Enterprise License valida e l'accesso al
registro Docker Enterprise Ory. Per saperne di più, contatta il team Ory.
Guida rapida
Installa la CLI Ory e utilizza il Ory Network
gestito, oppure esegui Ory Talos localmente con Docker Compose.
# Installa la CLI Ory se non l'hai già:
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory
sudo mv ./ory /usr/local/bin/
# Accedi o registrati
ory auth
# Crea un nuovo progetto
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project
Per eseguire Ory Talos localmente:
# Edizione open source (SQLite, singolo nodo)
docker-compose -f docker-compose.oss.yaml up --build
L'API sarà disponibile all'indirizzo http://localhost:4420