
zitadel v4.17.3
Платформа управления идентификацией и доступом с открытым исходным кодом, предоставляющая SSO, MFA, passkeys, OIDC, SAML, SCIM и мультитенантный контроль доступа для разработчиков и предприятий.
Инфраструктура идентификации для разработчиков
ZITADEL — это платформа управления идентификацией и доступом (IAM) с открытым исходным кодом, созданная для команд, которым нужно больше, чем базовая аутентификация. Защищаете ли вы SaaS-продукт, создаёте B2B-платформу или разворачиваете собственный IAM-стек в продакшене — ZITADEL даёт вам всё из коробки: SSO, MFA, Passkeys, OIDC, SAML, SCIM и проверенную на практике модель мультиарендности.
Никакой привязки к вендору. Никаких компромиссов в управлении. Просто надёжная платформа идентификации с приоритетом API, которая принадлежит вам.
🏡 Сайт | 💬 Чат | 📋 Документация | 🧑💻 Блог | 📞 Контакты
Почему ZITADEL
Мы создали ZITADEL, чтобы решать самые сложные задачи IAM в масштабе — начиная с мультиарендности.
| ZITADEL | FusionAuth | Keycloak | Auth0/Okta | |
|---|---|---|---|---|
| Открытый исходный код | ✅ | ❌ | ✅ | ❌ |
| Самостоятельное развёртывание | ✅ | ✅ | ✅ | ❌ |
| Тенанты уровня инфраструктуры | ✅ Инстансы (высокий масштаб) | ✅ Тенанты | 🟡 Realm (ограничения масштабирования) | ❌ (мультиарендность = несколько аккаунтов) |
| B2B-организации | ✅ Нативно и без ограничений | 🟡 через Entity Management | ✅ (недавнее дополнение) | 🟡 (зависит от тарифа/аккаунта) |
| Полный журнал аудита | ✅ Всеобъемлющий поток событий* | 🟡 Журналы аудита | 🟡 Журналы аудита | 🟡 Журналы аудита |
| Passkeys (FIDO2) | ✅ | ✅ | ✅ | ✅ |
| Actions / вебхуки | ✅ | ✅ | 🟡 через SPI | ✅ |
| API-first (gRPC + REST) | ✅ | 🟡 Только REST | 🟡 Только REST | 🟡 Только REST |
| Паритет SaaS и self-hosted | ✅ | ✅ | ➖ Н/П | ➖ Н/П |
ZITADEL Cloud и self-hosted ZITADEL работают на одной и той же кодовой базе.
Ключевые отличия для архитекторов:
- Реляционное ядро, event-driven душа — каждое изменение записывается как неизменяемое событие, обеспечивая полный, доступный через API журнал аудита. В отличие от систем, которые логируют лишь отдельные действия, ZITADEL предоставляет всеобъемлющий поток событий, который можно проверять аудитом или передавать во внешние системы через вебхуки.
- Строгая мультиарендная иерархия — Identity System → Organizations → Projects, с изоляцией данных и разграничением политик на нескольких уровнях
- API-first подход — каждый ресурс и действие доступны через connectRPC, gRPC и HTTP/JSON API
- Обновления без простоев и горизонтальное масштабирование без внешних хранилищ сессий
Начало работы за 3 минуты
👉 Краткое руководство по началу работы
Самостоятельное развёртывание ZITADEL (Self-Hosted)
# Docker Compose — up and running in under 3 minutes
curl -LO https://raw.githubusercontent.com/zitadel/zitadel/main/deploy/compose/docker-compose.yml \
&& curl -LO https://raw.githubusercontent.com/zitadel/zitadel/main/deploy/compose/.env.example \
&& cp .env.example .env \
&& docker compose up -d --wait
Полные руководства по развёртыванию:
Нужна профессиональная поддержка для вашего самостоятельного развёртывания? Свяжитесь с нами.
ZITADEL Cloud (SaaS)
Начните бесплатно на zitadel.com — кредитная карта не требуется. Доступно в US · EU · AU · CH. Оплата по мере использования.
Интеграция с V2 API
ZITADEL предоставляет каждую возможность через типизированный API. Вот как создать пользователя с помощью V2 REST API:
curl -X POST https://$ZITADEL_DOMAIN/v2/users/human \
-H "Authorization: Bearer $ACCESS_TOKEN" \
-H "Content-Type: application/json" \
-d '{
"username": "[email protected]",
"profile": { "givenName": "Alice", "familyName": "Smith" },
"email": { "email": "[email protected]", "sendCode": {} }
}'
Изучите полный справочник API — включая транспорты connectRPC и gRPC — или сразу переходите к примерам быстрого старта.
Возможности
Аутентификация
- Единый вход (Single Sign On, SSO) · Имя пользователя/пароль · Passkeys (FIDO2 / WebAuthn)
- MFA: OTP, U2F, OTP по email, OTP по SMS
- LDAP · Корпоративные IdP и вход через соцсети
- Сертифицированный OpenID Connect · SAML 2.0 · Авторизация устройств
- Machine-to-machine: JWT Profile, PAT, Client Credentials
- Обмен токенами и имперсонация
- Пользовательские сессии для сценариев за пределами OIDC/SAML
- Hosted Login V2
Мультиарендность
- Брокеринг идентификации с готовыми шаблонами IdP
- Настраиваемый B2B-онбординг с самообслуживанием для клиентов
- Делегированное управление ролями третьим сторонам
- Обнаружение доменов
Интеграция
- gRPC, connectRPC и REST API для каждого ресурса
- Actions: вебхуки, пользовательский код, обогащение токенов
- RBAC · SCIM 2.0 Server
- Журнал аудита и интеграция с SOC/SIEM
- SDK и примеры приложений
Самообслуживание и администрирование
- Самостоятельная регистрация с подтверждением email/телефона
- Консоль администрирования для организаций и проектов
- Индивидуальный брендинг для каждой организации
Развёртывание
Следите за новыми возможностями в нашем роадмапе и за последними обновлениями в журнале изменений.
Демонстрация
Login V2
Наш новый полностью настраиваемый интерфейс входа — документация
Внедрения и экосистема
Используется в продакшене организациями по всему миру. Смотрите полный список внедрений — и добавьте своё, отправив pull request.
Как внести вклад
ZITADEL разрабатывается открыто и приветствует вклад любого рода.
- 📖 Прочитайте руководство по внесению вклада, чтобы начать
- 💬 Присоединяйтесь к обсуждению в Discord
- 🐛 Сообщайте об ошибках или предлагайте функции через GitHub Issues
Участники
Сделано с помощью contrib.rocks.
Безопасность
Политика безопасности: SECURITY.md
Политика раскрытия уязвимостей — как ответственно сообщать о проблемах безопасности.
Технические уведомления публикуются по серьёзным проблемам, которые могут повлиять на безопасность или стабильность в продакшене.
Лицензия
AGPL-3.0 — см. LICENSING.md с полной политикой лицензирования, включая исключения Apache 2.0 и MIT для определённых каталогов.
