
クラウドネイティブアプリケーション向けのAPIファーストのID・ユーザー管理システム。ログイン、登録、MFA、リカバリ、プロファイル管理を処理し、OIDC、SAML、ソーシャルサインインをサポート。
Ory Kratosは、クラウドネイティブアプリケーション向けのAPIファーストなID・ユーザー管理システムです。ログイン、登録、復旧、確認、プロフィール管理のフローを一元化し、あなたのサービスがそれらを再実装する代わりに利用できるようにします。
目次
Ory Kratosは、クラウドアーキテクチャのベストプラクティスに従ったAPIファーストのID・ユーザー管理システムです。ほぼすべてのアプリケーションが必要とする中核的なIDワークフローに焦点を当てています:
Ory Kratos入門ドキュメントから始めることをお勧めします。アーキテクチャ、機能セット、他のシステムとの比較について詳しく学べます。
Ory Kratosは次のように設計されています:
Auth0、Okta、またはOAuth2 / OpenID Connectベースのログインを使用する他のIDプロバイダーから移行する場合は、Ory Hydra + Ory Kratosの併用を検討してください:
この組み合わせは、多くの場合、プロトコルレベルでのOAuth2およびOpenID Connect機能のドロップイン置き換えとなります。実際には、クライアント設定とエンドポイントをHydraに向けて更新し、IDをKratosに移行し、アプリケーションが既に使用しているものと同じOAuth2 / OIDCプロトコルを引き続き使用します。
Ory Kratosは次の2つの主要な方法で実行できます:
Ory Networkは、本番環境でOryサービスを使用する最も迅速な方法です。Ory Identities はオープンソースのOry Kratosサーバーを搭載しており、API互換です。
Ory Networkは以下を提供します:
開始するには、無料の開発者アカウントにサインアップしてください。
インフラストラクチャ、デプロイ、カスタマイズを完全に制御するために、Ory Kratosを自分で実行することもできます。
インストールガイドでは、次の方法を説明しています:
このガイドでは、ライセンス要件なしで開始できるようにオープンソースディストリビューションを使用しています。個人、研究者、ハッカー、およびSLAなしで実験、プロトタイピング、または重要でないワークロードを実行したい企業に最適です。フルコアエンジンを入手でき、ソースからの検査、拡張、ビルドも自由に行えます。
ビジネスクリティカルなシステム(例:すべてのユーザーのログインとアカウント復旧)の一部としてKratosを実行する場合は、運用上およびセキュリティ上のリスクを軽減するために商用契約を使用する必要があります。Ory Enterprise License (OEL) はセルフホストKratosの上にレイヤーを追加し、以下を提供します:
保証されたCVE修正、最新のエンタープライズビルド、高度な機能、本番環境でのサポートを受けるには、有効なOry Enterprise LicenseとOry Enterprise Dockerレジストリへのアクセスが必要です。詳細については、Oryチームにお問い合わせください。
Ory CLIをインストールし、新しいプロジェクトを作成してOry Identitiesを試してください。```bash
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory sudo mv ./ory /usr/local/bin/
ory auth
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project ory open ax login
### 誰が使っていますか?
<!--BEGIN ADOPTERS-->
Ory コミュニティは、個人、企業、およびメンテナーの皆様の尽力によって成り立っています。Ory チームは、バグ報告や機能リクエストの提出から、パッチやドキュメントの貢献に至るまで、関わってくださったすべての方々に感謝いたします。Ory コミュニティは 5 万人以上のメンバーを擁し、成長を続けています。Ory スタックは、数千の企業にわたって毎日 70 億以上の API リクエストを保護しています。これらは、皆様一人ひとりの貢献なしには実現しませんでした。