Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
hydra — OpenID認定のOAuth 2.0およびOpenID Connectプロバイダーであり、クラウドネイティブアプリケーション向けに、ヘッドレスAPIを介したトークン発行、クライアント管理、JWKS、ログイン/同意フローのオーケストレーションを提供します。 | Kitploit
ツール/GitHubGitHub/ory/hydra
認証と認可ID管理クラウドセキュリティアイデンティティ&アクセス管理 (IAM)認証APIセキュリティ認証 第2位認証と認可 第2位アイデンティティ&アクセス管理 (IAM) 第5位
17.6k1.6k702ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
ID管理 第13位
GitHubory/hydra

hydra

OpenID認定のOAuth 2.0およびOpenID Connectプロバイダーであり、クラウドネイティブアプリケーション向けに、ヘッドレスAPIを介したトークン発行、クライアント管理、JWKS、ログイン/同意フローのオーケストレーションを提供します。

リポジトリを見るウェブサイト

Ory Hydra - オープンソースの OAuth 2 および OpenID Connect サーバー

チャット · ディスカッション · ニュースレター · ドキュメント · Ory Network を試す · 採用情報

Ory Hydra は、堅牢化された OpenID 認定の OAuth 2.0 サーバー兼 OpenID Connect プロバイダーであり、低レイテンシー、高スループット、低リソース消費に最適化されています。ログインと同意アプリを介して既存の ID プロバイダーに接続し、ユーザーインターフェースとエクスペリエンスを完全に制御できます。


  • Ory Hydra とは?
    • Ory Hydra を選ぶ理由
    • OAuth2 と OpenID Connect: オープンスタンダード
    • OpenID Connect 認定
  • デプロイオプション
    • Ory Network で Ory Hydra を利用する
    • Ory Hydra をセルフホストする
  • クイックスタート
  • Ory Hydra の利用者
  • エコシステム
    • Ory Kratos: アイデンティティとユーザーインフラストラクチャおよび管理
    • Ory Hydra: OAuth2 & OpenID Connect サーバー
    • Ory Oathkeeper: アイデンティティ & アクセスプロキシ
    • Ory Keto: アクセス制御ポリシーをサーバーとして提供
  • ドキュメント
  • Ory Hydra の開発
  • セキュリティ
    • 脆弱性の開示
  • テレメトリー
  • ライブラリとサードパーティプロジェクト

Ory Hydra とは?

Ory Hydra は、OAuth 2.0 認可フレームワークと OpenID Connect Core 1.0 のサーバー実装です。クラウドアーキテクチャのベストプラクティスに従い、以下に重点を置いています:

  • OAuth 2.0 および OpenID Connect フロー
  • トークンの発行と検証
  • クライアント管理
  • 同意およびログインフローのオーケストレーション
  • JWKS 管理
  • 低レイテンシーと高スループット

アーキテクチャ、機能セット、および他のシステムとの比較について詳しく学ぶには、Ory Hydra 導入ドキュメントから始めることをお勧めします。

Ory Hydra を選ぶ理由

Ory Hydra は次のように設計されています:

  • ユーザー管理を必要としないスタンドアロンの OAuth 2.0 および OpenID Connect サーバーであること
  • ログインと同意アプリを介して既存の任意の ID プロバイダーに接続すること
  • ユーザーインターフェースと体験フローを完全に制御できること
  • 任意の認証エンドポイントと連携できること: Ory Kratos、authboss、User Frosting、または独自のシステム
  • 多数のクライアントとトークンにスケールできること
  • Kubernetes やマネージドプラットフォームなどの最新のクラウドネイティブ環境に適合すること

OAuth2 と OpenID Connect: オープンスタンダード

Ory Hydra は、IETF によって定められたオープンスタンダードを実装しています:

  • The OAuth 2.0 Authorization Framework
  • OAuth 2.0 Threat Model and Security Considerations
  • OAuth 2.0 Token Revocation
  • OAuth 2.0 Token Introspection
  • OAuth 2.0 for Native Apps
  • OAuth 2.0 Dynamic Client Registration Protocol
  • OAuth 2.0 Dynamic Client Registration Management Protocol
  • Proof Key for Code Exchange by OAuth Public Clients
  • JSON Web Token (JWT) Profile for OAuth 2.0 Client Authentication and Authorization Grants

および OpenID Foundation:

  • OpenID Connect Core 1.0
  • OpenID Connect Discovery 1.0
  • OpenID Connect Dynamic Client Registration 1.0
  • OpenID Connect Front-Channel Logout 1.0
  • OpenID Connect Back-Channel Logout 1.0

OpenID Connect 認定

Ory Hydra は、OpenID Foundation の認定 OpenID プロバイダー (OP)です。

Ory Hydra は認定 OpenID プロバイダーです

認定されている OpenID プロファイルは次のとおりです:

  • Basic OpenID Provider (レスポンスタイプ code)
  • Implicit OpenID Provider (レスポンスタイプ id_token, id_token+token)
  • Hybrid OpenID Provider (レスポンスタイプ code+id_token, code+id_token+token, code+token)
  • OpenID Provider Publishing Configuration Information
  • Dynamic OpenID Provider

認定を取得するために、リファレンスのユーザーログインおよび同意アプリ(未変更)と Ory Hydra v1.0.0 をデプロイしました。

デプロイオプション

Ory Hydra は主に次の 2 つの方法で実行できます:

  • Ory Network 上のマネージドサービスとして
  • 自社管理下のセルフホストサービスとして(Ory Enterprise License の有無を問わず)

Ory Network で Ory Hydra を利用する

Ory Network は、本番環境で Ory サービスを利用する最も迅速な方法です。Ory OAuth2 & OpenID Connect はオープンソースの Ory Hydra サーバーを基盤としており、API 互換性があります。

Ory Network が提供するもの:

  • シングルサインオン、API アクセス、マシン間認可のための OAuth2 および OpenID Connect
  • 数十億のユーザーとデバイスにスケールするアイデンティティおよび認証情報管理
  • パスキー、生体認証、ソーシャルログイン、SSO、多要素認証のための登録、ログイン、アカウント管理フロー
  • 事前構築されたログイン、登録、アカウント管理ページとコンポーネント
  • Ory Permission Language を使用した Zanzibar モデルに基づく低レイテンシーの権限チェック
  • データの局所性とコンプライアンスを考慮した GDPR フレンドリーなストレージ
  • 管理運用のための Web ベースの Ory Console と Ory CLI
  • オープンソースサーバーと互換性のあるクラウドネイティブ API
  • 公平な従量制の料金体系

開始するには、無料の開発者アカウントにサインアップしてください。

Ory Hydra をセルフホストする

インフラストラクチャ、デプロイ、カスタマイズを完全に制御するために、Ory Hydra を自分で実行できます。

インストールガイド では次の方法を説明しています:

  • Linux、macOS、Windows、Docker への Hydra のインストール
  • PostgreSQL、MySQL、CockroachDB などのデータベースの設定
  • Kubernetes やその他のオーケストレーションシステムへのデプロイ
  • ソースから Hydra をビルド

このガイドでは、ライセンス要件なしで開始できるようにオープンソースディストリビューションを使用します。これは、実験、プロトタイプ作成、または SLA なしで重要でないワークロードを実行したい個人、研究者、ハッカー、企業に最適です。完全なコアエンジンを利用でき、ソースから検査、拡張、ビルドする自由があります。

ビジネスに不可欠なシステムの一部として Hydra を実行する場合(たとえば、すべてのユーザー向けの OAuth2 および OpenID Connect)、運用上およびセキュリティ上のリスクを軽減するために商用契約を利用する必要があります。Ory Enterprise License (OEL) はセルフホストの Hydra の上位に位置し、以下を提供します:

  • オープンソースバージョンでは利用できない追加のエンタープライズ機能
  • サービスレベル契約に基づく CVE パッチを含む定期的なセキュリティリリース
  • 高度なスケーリング、マルチテナンシー、複雑なデプロイのサポート
  • SLA 付きのプレミアムサポートオプション、エンジニアへの直接アクセス、オンボーディング支援
  • 頻繁に検証された最新のエンタープライズビルドを提供するプライベート Docker レジストリへのアクセス

保証された CVE 修正、最新のエンタープライズビルド、高度な機能、本番環境でのサポートを得るには、有効な Ory Enterprise Licenseと Ory Enterprise Docker レジストリへのアクセスが必要です。詳細については、Ory チームにお問い合わせください。

クイックスタート

Ory CLI をインストールし、新しいプロジェクトを作成して Ory OAuth2 & OpenID Connect を試してみましょう。```bash

Install the Ory CLI if you do not have it yet:

bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory sudo mv ./ory /usr/local/bin/

Sign in or sign up

ory auth

Create a new project

ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project

OAuth 2.0 Client Credentials フローを試してみてください:```bash
ory create oauth2-client \
    --name "Client Credentials Demo" \
    --grant-type client_credentials
# Note the client ID and secret from output
ツールをダウンロード