
OpenID認定のOAuth 2.0およびOpenID Connectプロバイダーであり、クラウドネイティブアプリケーション向けに、ヘッドレスAPIを介したトークン発行、クライアント管理、JWKS、ログイン/同意フローのオーケストレーションを提供します。
Ory Hydra は、堅牢化された OpenID 認定の OAuth 2.0 サーバー兼 OpenID Connect プロバイダーであり、低レイテンシー、高スループット、低リソース消費に最適化されています。ログインと同意アプリを介して既存の ID プロバイダーに接続し、ユーザーインターフェースとエクスペリエンスを完全に制御できます。
Ory Hydra は、OAuth 2.0 認可フレームワークと OpenID Connect Core 1.0 のサーバー実装です。クラウドアーキテクチャのベストプラクティスに従い、以下に重点を置いています:
アーキテクチャ、機能セット、および他のシステムとの比較について詳しく学ぶには、Ory Hydra 導入ドキュメントから始めることをお勧めします。
Ory Hydra は次のように設計されています:
Ory Hydra は、IETF によって定められたオープンスタンダードを実装しています:
および OpenID Foundation:
Ory Hydra は、OpenID Foundation の認定 OpenID プロバイダー (OP)です。
認定されている OpenID プロファイルは次のとおりです:
code)id_token, id_token+token)code+id_token, code+id_token+token, code+token)認定を取得するために、リファレンスのユーザーログインおよび同意アプリ(未変更)と Ory Hydra v1.0.0 をデプロイしました。
Ory Hydra は主に次の 2 つの方法で実行できます:
Ory Network は、本番環境で Ory サービスを利用する最も迅速な方法です。Ory OAuth2 & OpenID Connect はオープンソースの Ory Hydra サーバーを基盤としており、API 互換性があります。
Ory Network が提供するもの:
開始するには、無料の開発者アカウントにサインアップしてください。
インフラストラクチャ、デプロイ、カスタマイズを完全に制御するために、Ory Hydra を自分で実行できます。
インストールガイド では次の方法を説明しています:
このガイドでは、ライセンス要件なしで開始できるようにオープンソースディストリビューションを使用します。これは、実験、プロトタイプ作成、または SLA なしで重要でないワークロードを実行したい個人、研究者、ハッカー、企業に最適です。完全なコアエンジンを利用でき、ソースから検査、拡張、ビルドする自由があります。
ビジネスに不可欠なシステムの一部として Hydra を実行する場合(たとえば、すべてのユーザー向けの OAuth2 および OpenID Connect)、運用上およびセキュリティ上のリスクを軽減するために商用契約を利用する必要があります。Ory Enterprise License (OEL) はセルフホストの Hydra の上位に位置し、以下を提供します:
保証された CVE 修正、最新のエンタープライズビルド、高度な機能、本番環境でのサポートを得るには、有効な Ory Enterprise Licenseと Ory Enterprise Docker レジストリへのアクセスが必要です。詳細については、Ory チームにお問い合わせください。
Ory CLI をインストールし、新しいプロジェクトを作成して Ory OAuth2 & OpenID Connect を試してみましょう。```bash
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory sudo mv ./ory /usr/local/bin/
ory auth
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project
OAuth 2.0 Client Credentials フローを試してみてください:```bash
ory create oauth2-client \
--name "Client Credentials Demo" \
--grant-type client_credentials
# Note the client ID and secret from output