O Ory Talos é um servidor de chaves de API escalável e seguro, otimizado para verificação de baixa latência, escalonamento horizontal e operações previsíveis. Ele segue as melhores práticas de segurança estabelecidas para chaves de API e emite, verifica, revoga e deriva chaves de API e tokens de curta duração para sistemas de alto throughput.
O que é o Ory Talos?
O Ory Talos é um servidor para emitir, verificar e gerenciar chaves de API. Ele segue
as melhores práticas de arquitetura em nuvem
e foca em:
- Emitir, verificar e revogar chaves de API em escala
- Importar chaves de API emitidas externamente para verificação unificada
- Derivar tokens JWT e macaroon de curta duração a partir de chaves de longa duração
- Implantação side-car para verificação rápida de chaves de API
- Verificação de baixa latência com cache e revogação eventual
- Operações previsíveis através de logging estruturado, métricas e tracing
Recomendamos começar com a documentação do Ory Talos para aprender
mais sobre sua arquitetura, conjunto de funcionalidades e como ele se compara a outros sistemas.
Por que Ory Talos
O Ory Talos foi projetado para:
- Executar como um único binário com três modos de implantação: admin, self-service ou all-in-one
- Verificar chaves de API contra o banco de dados com cache para baixa latência, enquanto tokens JWT e macaroon derivados são verificados offline sem consulta ao banco de dados
- Separar superfícies de administração e self-service para que criação, revogação, derivação e verificação de chaves sejam escaladas e protegidas independentemente da auto-revogação de posse
- Escalar horizontalmente com bancos de dados externos (Postgres, MySQL, CockroachDB) e cache distribuído opcional
- Adequar-se a ambientes cloud-native modernos, como Kubernetes e plataformas gerenciadas
- Cunhar tokens de escopo reduzido e curta duração offline para que agentes, jobs CI/CD e serviços não chamem o servidor a cada requisição
- Manter o roteamento, hashing e verificação de credenciais centralizados e em tempo constante
Opções de implantação
Você pode executar o Ory Talos de duas maneiras principais:
- Como um serviço gerenciado no Ory Network
- Como um serviço auto-hospedado sob seu próprio controle, com ou sem a Licença Enterprise Ory
Usar Ory Talos no Ory Network
O Ory Network é a maneira mais rápida de usar o Ory Talos em produção.
O Ory Network fornece:
- Emissão, verificação e derivação de chaves de API com baixa latência na borda global
- OAuth2 e OpenID Connect para login único, acesso a API e autorização máquina a máquina
- Gerenciamento de identidade e credenciais que escala para bilhões de usuários e dispositivos
- Fluxos de registro, login e gerenciamento de conta para passkeys, biometria, login social, SSO e autenticação multifator
- Páginas e componentes pré-construídos de login, registro e gerenciamento de conta
- Verificações de permissão de baixa latência baseadas no modelo Zanzibar com a Ory Permission Language
- Armazenamento compatível com GDPR com localidade de dados e conformidade em mente
- Console Ory baseado na web e CLI Ory para administração e operações
- APIs cloud-native compatíveis com os servidores open source
- Preços justos baseados no uso
Cadastre-se para uma
conta de desenvolvedor gratuita
para começar.
Auto-hospedar Ory Talos
Você pode executar o Ory Talos por conta própria para controle total sobre infraestrutura, implantação e personalização.
O guia de instalação explica como:
- Instalar o Ory Talos no Linux, macOS, Windows e Docker
- Configurar bancos de dados como SQLite, PostgreSQL, MySQL e CockroachDB
- Implantar no Kubernetes e outros sistemas de orquestração
A distribuição open source é executada como uma única instância com um banco de dados SQLite embutido. É uma ótima opção para indivíduos, pesquisadores, hackers e empresas que desejam experimentar, prototipar ou executar cargas de trabalho de baixo tráfego sem acordos de nível de serviço (SLAs).
Se você executar o Ory Talos como parte de um sistema de missão crítica, por exemplo, verificação de chaves de API em um caminho crítico, deve usar um acordo comercial para reduzir riscos operacionais e de segurança. A Licença Enterprise Ory (OEL) se sobrepõe ao Ory Talos auto-hospedado e fornece:
- Implantações multi-nó apoiadas por bancos de dados externos (Postgres, MySQL, CockroachDB)
- Multi-inquilinos, cache distribuído, imposição de limites de taxa e nós de verificação de borda
- Lançamentos de segurança regulares, incluindo correções de CVE, com SLAs
- Suporte para escalonamento avançado e implantações complexas
- Opções de suporte premium com SLAs de resposta, acesso direto a engenheiros e ajuda na integração
- Acesso a um registro Docker privado com builds empresariais frequentes e verificados
Para correções de CVE garantidas, builds empresariais atualizados, funcionalidades avançadas e suporte de produção, você precisa de uma Licença Enterprise Ory válida e acesso ao registro Docker Enterprise Ory. Para saber mais, entre em contato com a equipe Ory.
Início rápido
Instale a CLI Ory e use o Ory Network gerenciado, ou execute o Ory Talos localmente com Docker Compose.
# Install the Ory CLI if you do not have it yet:
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory
sudo mv ./ory /usr/local/bin/
# Sign in or sign up
ory auth
# Create a new project
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project
Para executar o Ory Talos localmente: