Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hydra — Сертифицированный OpenID провайдер OAuth 2.0 и OpenID Connect для выпуска токенов, управления клиентами, JWKS и оркестрации потоков входа в систему и получения согласия через headless API для cloud-native приложений. | Kitploit
Инструменты/GitHubGitHub/ory/hydra
Аутентификация и авторизацияУправление идентификациейБезопасность облачных средУправление идентификацией и доступом (IAM)АутентификацияБезопасность APIТоп в Аутентификация №2Топ в Аутентификация и авторизация №2Топ в Управление идентификацией и доступом (IAM) №5
17.6k1.6k702 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Топ в Управление идентификацией №13
GitHubory/hydra

hydra

Сертифицированный OpenID провайдер OAuth 2.0 и OpenID Connect для выпуска токенов, управления клиентами, JWKS и оркестрации потоков входа в систему и получения согласия через headless API для cloud-native приложений.

РепозиторийСайт

Ory Hydra - сервер OAuth 2 и OpenID Connect с открытым исходным кодом

Чат · Обсуждения · Рассылка · Документация · Попробовать Ory Network · Вакансии

Ory Hydra — это защищённый, сертифицированный OpenID Foundation сервер OAuth 2.0 и провайдер OpenID Connect, оптимизированный для низкой задержки, высокой пропускной способности и низкого потребления ресурсов. Он подключается к вашему существующему поставщику удостоверений через приложение для входа и согласия, давая вам абсолютный контроль над пользовательским интерфейсом и пользовательским опытом.


  • Что такое Ory Hydra?
    • Зачем нужен Ory Hydra
    • OAuth2 и OpenID Connect: открытые стандарты
    • Сертификация OpenID Connect
  • Варианты развертывания
    • Использование Ory Hydra в Ory Network
    • Самостоятельное развертывание Ory Hydra
  • Быстрый старт
  • Кто использует Ory Hydra
  • Экосистема
    • Ory Kratos: инфраструктура и управление удостоверениями и пользователями
    • Ory Hydra: сервер OAuth2 и OpenID Connect
    • Ory Oathkeeper: прокси для идентификации и доступа
    • Ory Keto: сервер политик управления доступом
  • Документация
  • Разработка Ory Hydra
  • Безопасность
    • Раскрытие уязвимостей
  • Телеметрия
  • Библиотеки и сторонние проекты

Что такое Ory Hydra?

Ory Hydra — это серверная реализация фреймворка авторизации OAuth 2.0 и спецификации OpenID Connect Core 1.0. Он соответствует лучшим практикам облачной архитектуры и ориентирован на:

  • Потоки OAuth 2.0 и OpenID Connect
  • Выпуск и проверку токенов
  • Управление клиентами
  • Оркестрацию потоков согласия и входа
  • Управление JWKS
  • Низкую задержку и высокую пропускную способность

Мы рекомендуем начать с документации по Ory Hydra, чтобы узнать больше о его архитектуре, функциональности и сравнении с другими системами.

Зачем нужен Ory Hydra

Ory Hydra спроектирован так, чтобы:

  • Быть самостоятельным сервером OAuth 2.0 и OpenID Connect без управления пользователями
  • Подключаться к любому существующему поставщику удостоверений через приложение для входа и согласия
  • Давать вам абсолютный контроль над пользовательским интерфейсом и процессами взаимодействия
  • Работать с любой конечной точкой аутентификации: Ory Kratos, authboss, User Frosting или вашей собственной системой
  • Масштабироваться до большого количества клиентов и токенов
  • Вписываться в современные облачные нативные среды, такие как Kubernetes и управляемые платформы

OAuth2 и OpenID Connect: открытые стандарты

Ory Hydra реализует открытые стандарты, установленные IETF:

  • Фреймворк авторизации OAuth 2.0
  • OAuth 2.0: модель угроз и рекомендации по безопасности
  • Отзыв токенов OAuth 2.0
  • Интроспекция токенов OAuth 2.0
  • OAuth 2.0 для нативных приложений
  • Протокол динамической регистрации клиентов OAuth 2.0
  • Протокол управления динамической регистрацией клиентов OAuth 2.0
  • Proof Key for Code Exchange для публичных клиентов OAuth
  • Профиль JSON Web Token (JWT) для аутентификации клиентов и грантов авторизации OAuth 2.0

и OpenID Foundation:

  • OpenID Connect Core 1.0
  • OpenID Connect Discovery 1.0
  • Динамическая регистрация клиентов OpenID Connect 1.0
  • OpenID Connect Front-Channel Logout 1.0
  • OpenID Connect Back-Channel Logout 1.0

Сертификация OpenID Connect

Ory Hydra — это сертифицированный OpenID Foundation провайдер OpenID (OP).

Ory Hydra — сертифицированный провайдер OpenID

Сертифицированы следующие профили OpenID:

  • Базовый провайдер OpenID (типы ответа code)
  • Неявный провайдер OpenID (типы ответа id_token, id_token+token)
  • Гибридный провайдер OpenID (типы ответа code+id_token, code+id_token+token, code+token)
  • Публикация информации о конфигурации провайдера OpenID
  • Динамический провайдер OpenID

Для получения сертификации мы развернули эталонное приложение входа и согласия пользователя (без изменений) и Ory Hydra v1.0.0.

Варианты развертывания

Вы можете запускать Ory Hydra двумя основными способами:

  • Как управляемый сервис в Ory Network
  • Как самостоятельно размещаемый сервис под вашим контролем, с лицензией Ory Enterprise License или без неё

Использование Ory Hydra в Ory Network

Ory Network — это самый быстрый способ использовать сервисы Ory в продакшене. Ory OAuth2 & OpenID Connect работает на основе сервера Ory Hydra с открытым исходным кодом и совместим по API.

Ory Network предоставляет:

  • OAuth2 и OpenID Connect для единого входа (SSO), доступа к API и авторизации между машинами
  • Управление удостоверениями и учётными данными, масштабирующееся на миллиарды пользователей и устройств
  • Процессы регистрации, входа и управления аккаунтом для passkeys, биометрии, входа через соцсети, SSO и многофакторной аутентификации
  • Готовые страницы и компоненты для входа, регистрации и управления аккаунтом
  • Проверки разрешений с низкой задержкой на основе модели Zanzibar с использованием языка разрешений Ory
  • Хранилище, совместимое с GDPR, с учётом локальности данных и соответствия требованиям
  • Веб-консоль Ory Console и Ory CLI для администрирования и эксплуатации
  • Облачные нативные API, совместимые с серверами с открытым исходным кодом
  • Справедливые цены, основанные на использовании
Скачать инструмент