
Server di chiavi API scalabile per l'emissione, la verifica e la revoca delle credenziali, con derivazione di token per token di autorizzazione granulari. Supporta verifica a bassa latenza, scalabilità orizzontale e distribuzione nativa cloud.
Ory Talos è un server di chiavi API scalabile e sicuro, ottimizzato per verifica a bassa latenza, scaling orizzontale e operazioni prevedibili. Segue le migliori pratiche di sicurezza consolidate per le chiavi API e rilascia, verifica, revoca e deriva chiavi API e token a breve durata per sistemi ad alto throughput.
Ory Talos è un server per rilasciare, verificare e gestire chiavi API. Segue le best practice di architettura cloud e si concentra su:
Ti consigliamo di iniziare con la documentazione di Ory Talos per saperne di più sulla sua architettura, il set di funzionalità e come si confronta con altri sistemi.
Ory Talos è progettato per:
Puoi eseguire Ory Talos in due modi principali:
Ory Network è il modo più rapido per utilizzare Ory Talos in produzione.
Ory Network fornisce:
Registrati per un account sviluppatore gratuito per iniziare.
Puoi eseguire Ory Talos autonomamente per avere il pieno controllo su infrastruttura, deployment e personalizzazione.
La guida all'installazione spiega come:
La distribuzione open source funziona come singola istanza con un database SQLite integrato. È ideale per individui, ricercatori, hacker e aziende che vogliono sperimentare, prototipare o eseguire carichi di lavoro a basso traffico senza accordi sul livello di servizio (SLA).
Se esegui Ory Talos come parte di un sistema critico per l'azienda, ad esempio la verifica di chiavi API su un percorso critico, dovresti utilizzare un accordo commerciale per ridurre il rischio operativo e di sicurezza. Ory Enterprise License (OEL) si sovrappone a Ory Talos self-hosted e fornisce:
Per correzioni CVE garantite, build enterprise aggiornate, funzionalità avanzate e supporto di produzione, è necessaria una Ory Enterprise License valida e l'accesso al registro Docker Enterprise Ory. Per saperne di più, contatta il team Ory.
Installa la CLI Ory e utilizza il Ory Network gestito, oppure esegui Ory Talos localmente con Docker Compose.
# Installa la CLI Ory se non l'hai già:
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory
sudo mv ./ory /usr/local/bin/
# Accedi o registrati
ory auth
# Crea un nuovo progetto
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project
Per eseguire Ory Talos localmente:
# Edizione open source (SQLite, singolo nodo)
docker-compose -f docker-compose.oss.yaml up --build
L'API sarà disponibile all'indirizzo http://localhost:4420
Per guide passo-passo complete su emissione, verifica e revoca delle chiavi, consulta la Guida rapida e Rilascia e verifica.
La comunità Ory si basa sulle spalle di individui, aziende e manutentori. Il team Ory ringrazia tutti i coinvolti – dalla segnalazione di bug e richieste di funzionalità, al contributo di patch e documentazione. La comunità Ory conta oltre 50.000 membri ed è in crescita. Lo stack Ory protegge oltre 7.000.000.000 di richieste API ogni giorno in migliaia di aziende. Niente di tutto questo sarebbe stato possibile senza ognuno di voi!
Se desideri essere presente qui una volta che Ory Talos sarà disponibile sul Network, contatta [email protected].
Grazie infinite a tutti i contributori individuali
Costruiamo Ory seguendo diversi principi guida per quanto riguarda il design della nostra architettura:
L'architettura di Ory è progettata per funzionare al meglio su un sistema di orchestrazione di container come Kubernetes, CloudFoundry, OpenShift e progetti simili. I binari sono piccoli e disponibili per tutti i tipi di processori più diffusi (ARM, AMD64, i386) e sistemi operativi (FreeBSD, Linux, macOS, Windows) senza dipendenze di sistema (Java, Node, Ruby, libxml, ...).
Ory Kratos è un sistema di Identity and User Management API-first, costruito secondo le best practice di architettura cloud. Implementa casi d'uso fondamentali che quasi tutte le applicazioni software devono gestire: Login e Registrazione self-service, Autenticazione Multi-Fattore (MFA/2FA), Recupero e Verifica dell'account, Profilo e Gestione dell'account.
Ory Hydra è un Provider OAuth2 e OpenID Connect certificato OpenID™ che si connette facilmente a qualsiasi sistema di identità esistente scrivendo una piccola applicazione "ponte". Dà il controllo assoluto sull'interfaccia utente e sui flussi di esperienza utente.
Ory Oathkeeper è un proxy BeyondCorp/Zero Trust Identity & Access
Proxy (IAP) con regole configurabili di autenticazione, autorizzazione e mutazione delle richieste per i tuoi
servizi web: Autentica JWT, Token di accesso, Chiavi API, mTLS; Verifica se il soggetto contenuto è autorizzato
a eseguire la richiesta; Codifica il contenuto risultante in header personalizzati (X-User-ID),
JSON Web Token e altro ancora!
Ory Keto è un punto di decisione delle policy. Utilizza un insieme di policy di controllo accessi, simili alle policy IAM di AWS, per determinare se un soggetto (utente, applicazione, servizio, automobile, ...) è autorizzato a eseguire una determinata azione su una risorsa.
La documentazione di Ory Talos si trova su www.ory.com/docs/talos.
Vedi CONTRIBUTING.md per informazioni su:
Ory Talos gestisce le credenziali sul percorso critico: chiavi API grezze, token derivati e chiavi di firma. L'implementazione utilizza confronti a tempo costante, routing centralizzato delle credenziali e isolamento di rete per tenant. Leggi il modello di sicurezza e la guida all'hardening della sicurezza per i dettagli su crittografia, isolamento dei tenant e hardening operativo.
Se pensi di aver trovato una vulnerabilità di sicurezza, ti preghiamo di non pubblicarla pubblicamente sui forum, nella chat o su GitHub. Puoi trovare tutte le informazioni per la divulgazione responsabile nel nostro security.txt.
I nostri servizi raccolgono dati anonimizzati e riepilogati che possono essere disattivati opzionalmente. Clicca qui per saperne di più.
Comunità Ory: