
OpenID 인증을 받은 OAuth 2.0 및 OpenID Connect 제공자로, 토큰 발급, 클라이언트 관리, JWKS, 그리고 클라우드 네이티브 애플리케이션을 위한 헤드리스 API를 통한 로그인/동의 흐름 오케스트레이션을 제공합니다.
Ory Hydra는 낮은 지연 시간, 높은 처리량, 낮은 리소스 소비에 최적화된 강화된(OpenID 인증) OAuth 2.0 서버이자 OpenID Connect 제공자입니다. 로그인 및 동의 앱을 통해 기존 ID 제공자에 연결되므로 사용자 인터페이스와 경험을 완전히 제어할 수 있습니다.
Ory Hydra는 OAuth 2.0 인증 프레임워크와 OpenID Connect Core 1.0의 서버 구현체입니다. 클라우드 아키텍처 모범 사례를 따르며 다음에 중점을 둡니다:
아키텍처, 기능 세트, 다른 시스템과의 비교 등 자세한 내용은 Ory Hydra 소개 문서를 먼저 읽어 보시기를 권장합니다.
Ory Hydra는 다음을 위해 설계되었습니다:
Ory Hydra는 IETF가 제정한 공개 표준을 구현합니다:
그리고 OpenID 재단이 제정한 표준도 구현합니다:
Ory Hydra는 OpenID 재단의 인증된 OpenID 제공자(OP)입니다.
다음 OpenID 프로필이 인증되었습니다:
code)id_token, id_token+token)code+id_token, code+id_token+token, code+token)인증을 획득하기 위해 참조 사용자 로그인 및 동의 앱(수정되지 않은 버전)과 Ory Hydra v1.0.0을 배포했습니다.
Ory Hydra는 두 가지 주요 방식으로 실행할 수 있습니다:
Ory Network는 프로덕션 환경에서 Ory 서비스를 사용하는 가장 빠른 방법입니다. Ory OAuth2 및 OpenID Connect는 오픈 소스 Ory Hydra 서버로 구동되며 API 호환이 가능합니다.
Ory Network는 다음을 제공합니다:
시작하려면 무료 개발자 계정에 가입하세요.
Ory Hydra를 직접 실행하면 인프라, 배포, 사용자 지정을 완전히 제어할 수 있습니다.
설치 가이드에서는 다음 방법을 설명합니다:
이 가이드는 라이선스 요구 사항 없이 시작할 수 있도록 오픈 소스 배포판을 사용합니다. 개인, 연구자, 해커, 그리고 SLA 없이 실험, 프로토타이핑 또는 중요하지 않은 워크로드를 실행하려는 기업에 적합합니다. 전체 코어 엔진을 사용할 수 있으며, 소스 코드를 검사하고 확장하고 빌드할 자유가 있습니다.
예를 들어 모든 사용자의 OAuth2 및 OpenID Connect와 같이 Hydra를 비즈니스에 중요한 시스템의 일부로 실행하는 경우, 운영 및 보안 위험을 줄이기 위해 상업 계약을 사용해야 합니다. **Ory 엔터프라이즈 라이선스(OEL)**는 자체 호스팅 Hydra 위에 계층으로 제공되며 다음을 지원합니다:
보장된 CVE 수정, 최신 엔터프라이즈 빌드, 고급 기능, 프로덕션 환경 지원을 위해서는 유효한 Ory 엔터프라이즈 라이선스와 Ory 엔터프라이즈 Docker 레지스트리 액세스 권한이 필요합니다. 자세한 내용은 Ory 팀에 문의하세요.
Ory CLI를 설치하고 새 프로젝트를 만들어 Ory OAuth2 및 OpenID Connect를 사용해 보세요.```bash
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory sudo mv ./ory /usr/local/bin/
ory auth
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project
OAuth 2.0 Client Credentials 플로우를 사용해 보세요:```bash
ory create oauth2-client \
--name "Client Credentials Demo" \
--grant-type client_credentials
# Note the client ID and secret from output
ory perform client-credentials \
--client-id <your-client-id> \
--client-secret <your-client-secret>
# Note the access token from output