
Система управления идентификацией и пользователями с приоритетом API для облачных приложений. Обрабатывает вход, регистрацию, MFA, восстановление и управление профилем с поддержкой OIDC, SAML и входа через социальные сети.
Ory Kratos — это система управления идентификацией и пользователями, ориентированная на API, для облачных нативных приложений. Она централизует процессы входа, регистрации, восстановления, верификации и управления профилем, чтобы ваши сервисы использовали их вместо повторной реализации.
Содержание
Ory Kratos — это система управления идентификацией и пользователями, ориентированная на API, которая следует лучшим практикам облачной архитектуры. Она сосредоточена на основных процессах идентификации, которые нужны почти каждому приложению:
Мы рекомендуем начать с документации по введению в Ory Kratos, чтобы узнать больше об архитектуре, наборе функций и сравнении с другими системами.
Ory Kratos спроектирован для:
Если вы мигрируете с Auth0, Okta или другого провайдера идентификации, использующего вход на основе OAuth2 / OpenID Connect, рассмотрите совместное использование Ory Hydra + Ory Kratos:
Такая комбинация часто является заменой «на лету» для возможностей OAuth2 и OpenID Connect на уровне протокола. На практике вы обновляете конфигурацию клиента и конечные точки, чтобы они указывали на Hydra, мигрируете идентификации в Kratos, и ваши приложения продолжают использовать те же протоколы OAuth2 / OIDC, которые они уже используют.
Вы можете запускать Ory Kratos двумя основными способами:
Ory Network — это самый быстрый способ использовать сервисы Ory в продакшене. Ory Identities работает на основе сервера Ory Kratos с открытым исходным кодом и является API-совместимой.
Ory Network предоставляет:
Зарегистрируйтесь для получения бесплатного аккаунта разработчика, чтобы начать.
Вы можете запускать Ory Kratos самостоятельно для полного контроля над инфраструктурой, развертыванием и настройкой.
В руководстве по установке объясняется, как:
Это руководство использует дистрибутив с открытым исходным кодом, чтобы вы могли начать без требований к лицензии. Он отлично подходит для частных лиц, исследователей, хакеров и компаний, которые хотят экспериментировать, прототипировать или запускать неважные рабочие нагрузки без соглашений об уровне обслуживания. Вы получаете полный базовый движок и можете свободно просматривать, расширять и собирать его из исходного кода.
Если вы запускаете Kratos как часть критически важной для бизнеса системы, например вход и восстановление учетной записи для всех ваших пользователей, вы должны использовать коммерческое соглашение, чтобы снизить операционные риски и риски безопасности. Ory Enterprise License (OEL) наслаивается на самостоятельно размещенный Kratos и предоставляет:
Для гарантированных исправлений CVE, актуальных корпоративных сборок, расширенных функций и поддержки в продакшене вам необходима действительная Ory Enterprise License и доступ к реестру Ory Enterprise Docker. Чтобы узнать больше, свяжитесь с командой Ory.
Установите Ory CLI и создайте новый проект, чтобы попробовать Ory Identities.```bash
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory sudo mv ./ory /usr/local/bin/
ory auth
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project ory open ax login
### Кто использует это?
<!--BEGIN ADOPTERS-->