Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
oathkeeper — Облачный нативный прокси / API для управления доступом и идентификацией (IAP) и API принятия решений по контролю доступа, который аутентифицирует, авторизует и изменяет входящие HTTP(s)-запросы. Создан по мотивам документа BeyondCorp / Zero Trust. Написан на Go. | Kitploit
Инструменты/GitHubGitHub/ory/oathkeeper
Аутентификация и авторизацияУправление идентификациейВеб-безопасностьСетевая безопасностьБезопасность облачных средУправление идентификацией и доступом (IAM)АутентификацияБезопасность APIТоп в Аутентификация №20Топ в Аутентификация и авторизация №13
3.6k413882 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Топ в Управление идентификацией и доступом (IAM) №18
Топ в Управление идентификацией №20
GitHubory/oathkeeper

oathkeeper

Облачный нативный прокси / API для управления доступом и идентификацией (IAP) и API принятия решений по контролю доступа, который аутентифицирует, авторизует и изменяет входящие HTTP(s)-запросы. Создан по мотивам документа BeyondCorp / Zero Trust. Написан на Go.

РепозиторийСайт

Ory Oathkeeper — облачный прокси для идентификации и доступа

Чат · Обсуждения · Новостная рассылка · Документация · Попробуйте Ory Network · Вакансии

Ory Oathkeeper — это прокси для идентификации и доступа (Identity & Access Proxy, IAP) и API для принятия решений по контролю доступа, который авторизует HTTP-запросы на основе наборов правил доступа. Он следует модели BeyondCorp, разработанной Google, и защищает приложения в сетях с нулевым доверием (Zero-Trust).


  • Что такое Ory Oathkeeper?
    • Почему Ory Oathkeeper
  • Варианты развёртывания
    • Установка
  • Быстрый старт
  • Кто использует Ory Oathkeeper
  • Экосистема
    • Ory Kratos: инфраструктура и управление идентификацией и пользователями
    • Ory Hydra: сервер OAuth2 и OpenID Connect
    • Ory Oathkeeper: прокси для идентификации и доступа
    • Ory Keto: политики контроля доступа как сервер
  • Документация
  • Разработка Ory Oathkeeper
  • Безопасность
    • Раскрытие уязвимостей
  • Телеметрия

Что такое Ory Oathkeeper?

Ory Oathkeeper — это прокси для идентификации и доступа (Identity & Access Proxy, IAP) и API для принятия решений по контролю доступа. Он следует лучшим практикам облачной архитектуры и ориентирован на:

  • Аутентификацию и авторизацию HTTP-запросов
  • Работу в качестве обратного прокси или API для принятия решений
  • Изменение запросов с помощью информации об идентичности
  • Интеграцию с существующими API-шлюзами и прокси
  • Поддержку множества стратегий аутентификации и авторизации
  • Работу в сетевых архитектурах с нулевым доверием (Zero-Trust)

Мы рекомендуем начать с документации по введению в Ory Oathkeeper, чтобы узнать больше о его архитектуре, наборе функций и о том, как он соотносится с другими системами.

Почему Ory Oathkeeper

Ory Oathkeeper разработан для того, чтобы:

  • Отделять аутентификацию и авторизацию от кода приложения
  • Работать как плагин API-шлюза или автономный прокси
  • Поддерживать гибкие правила доступа для различных конечных точек
  • Интегрироваться с Ambassador, Envoy, AWS API Gateway, Nginx и другими
  • Предоставлять как прокси, так и режимы развёртывания в виде сайдкара
  • Масштабироваться без усилий в облачных нативных средах

Oathkeeper работает с:

  • Ambassador через сервис аутентификации
  • Envoy через внешний HTTP-фильтр авторизации
  • AWS API Gateway через пользовательские авторизаторы
  • Nginx через аутентификацию на основе результата подзапроса

Варианты развёртывания

Вы можете запускать Ory Oathkeeper двумя основными способами:

  • Как управляемый сервис в Ory Network
  • Как самостоятельно размещённый сервис под вашим контролем, с лицензией Ory Enterprise License или без неё

Установка

Вы можете запустить Ory Oathkeeper самостоятельно для полного контроля над инфраструктурой, развёртыванием и настройкой.

Руководство по установке объясняет, как:

  • Установить Oathkeeper на Linux, macOS, Windows и Docker
  • Настроить правила доступа и стратегии аутентификации
  • Развернуть в Kubernetes и других системах оркестрации

Это руководство использует дистрибутив с открытым исходным кодом, чтобы вы могли начать работу без лицензионных требований. Он отлично подходит для частных лиц, исследователей, хакеров и компаний, которые хотят экспериментировать, создавать прототипы или запускать некритичные рабочие нагрузки без SLA. Вы получаете полный базовый движок и можете свободно изучать, расширять и собирать его из исходного кода.

Если вы используете Oathkeeper как часть бизнес-критичной системы, вам следует использовать коммерческое соглашение для снижения операционных рисков и рисков безопасности. Ory Enterprise License (OEL) наслаивается на самостоятельно размещённый Oathkeeper и предоставляет:

  • Дополнительные корпоративные функции, недоступные в версии с открытым исходным кодом
  • Регулярные релизы безопасности, включая исправления CVE, с соглашениями об уровне обслуживания
  • Поддержку расширенного масштабирования, мультитенантности и сложных развёртываний
  • Премиальные варианты поддержки с SLA, прямым доступом к инженерам и помощью при онбординге
  • Доступ к частному Docker-реестру с частыми и проверенными актуальными корпоративными сборками

Для гарантированных исправлений CVE, актуальных корпоративных сборок, расширенных функций и поддержки в производстве вам необходима действующая Ory Enterprise License и доступ к корпоративному Docker-реестру Ory. Чтобы узнать больше, свяжитесь с командой Ory.

Быстрый старт

Перейдите к документации разработчика Ory, чтобы узнать, как установить Ory Oathkeeper на Linux, macOS, Windows и Docker, а также как собрать Ory Oathkeeper из исходного кода.

Кто использует Ory Oathkeeper

Сообщество Ory стоит на плечах отдельных людей, компаний и мейнтейнеров. Команда Ory благодарит всех участников — от отправки отчётов об ошибках и запросов функций до внесения патчей и документации. Сообщество Ory насчитывает более 50 000 участников и продолжает расти. Стек Ory защищает более 7 000 000 000 API-запросов каждый день в тысячах компаний. Ничего из этого не было бы возможным без каждого из вас!

Скачать инструмент