Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
hydra — 经 OpenID 认证的 OAuth 2.0 和 OpenID Connect 提供方,通过无头 API 为云原生应用提供令牌颁发、客户端管理、JWKS 及登录/同意流程编排。 | Kitploit
工具/GitHubGitHub/ory/hydra
身份验证与授权身份管理云安全身份与访问管理 (IAM)身份验证API 安全身份验证 分类第 2 名身份验证与授权 分类第 2 名身份与访问管理 (IAM) 分类第 5 名身份管理 分类第 13 名
17.6k1.6k702个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubory/hydra

hydra

经 OpenID 认证的 OAuth 2.0 和 OpenID Connect 提供方,通过无头 API 为云原生应用提供令牌颁发、客户端管理、JWKS 及登录/同意流程编排。

查看仓库网站

Ory Hydra - 开源 OAuth 2 和 OpenID Connect 服务器

聊天 · 讨论 · 新闻通讯 · 文档 · 试用 Ory Network · 职位

Ory Hydra 是一个经过加固、通过 OpenID 认证的 OAuth 2.0 服务器和 OpenID Connect 提供程序,针对低延迟、高吞吐量和低资源 消耗进行了优化。它通过登录和 同意应用连接到您现有的身份提供商,让您对用户界面和体验拥有绝对控制权。


  • 什么是 Ory Hydra?
    • 为什么选择 Ory Hydra
    • OAuth2 和 OpenID Connect:开放标准
    • OpenID Connect 认证
  • 部署选项
    • 在 Ory Network 上使用 Ory Hydra
    • 自托管 Ory Hydra
  • 快速开始
  • 谁在使用 Ory Hydra
  • 生态系统
    • Ory Kratos:身份和用户基础设施与管理
    • Ory Hydra:OAuth2 与 OpenID Connect 服务器
    • Ory Oathkeeper:身份与访问代理
    • Ory Keto:作为服务器的访问控制策略
  • 文档
  • 开发 Ory Hydra
  • 安全
    • 披露漏洞
  • 遥测
  • 库和第三方项目

什么是 Ory Hydra?

Ory Hydra 是 OAuth 2.0 授权框架 和 OpenID Connect Core 1.0 的服务器实现。它遵循 云架构最佳实践 并专注于:

  • OAuth 2.0 和 OpenID Connect 流程
  • 令牌签发与验证
  • 客户端管理
  • 同意和登录流程编排
  • JWKS 管理
  • 低延迟和高吞吐量

我们建议从 Ory Hydra 介绍文档 开始,以了解更多 关于其架构、功能集以及它与其他系统的比较。

为什么选择 Ory Hydra

Ory Hydra 旨在:

  • 成为一个不含用户管理的独立 OAuth 2.0 和 OpenID Connect 服务器
  • 通过登录和同意应用连接到任何现有的身份提供商
  • 让您对用户界面和体验流程拥有绝对控制权
  • 与任何认证端点配合使用: Ory Kratos、 authboss、 User Frosting 或您的专有系统
  • 扩展到大量客户端和令牌
  • 适配现代云原生环境,如 Kubernetes 和托管 平台

OAuth2 和 OpenID Connect:开放标准

Ory Hydra 实现了由 IETF 制定的开放标准:

  • OAuth 2.0 授权框架
  • OAuth 2.0 威胁模型与安全注意事项
  • OAuth 2.0 令牌撤销
  • OAuth 2.0 令牌自省
  • 适用于原生应用的 OAuth 2.0
  • OAuth 2.0 动态客户端注册协议
  • OAuth 2.0 动态客户端注册管理协议
  • OAuth 公共客户端的代码交换证明密钥
  • 用于 OAuth 2.0 客户端认证和授权授予的 JSON Web Token (JWT) 配置文件

以及 OpenID Foundation:

  • OpenID Connect Core 1.0
  • OpenID Connect Discovery 1.0
  • OpenID Connect Dynamic Client Registration 1.0
  • OpenID Connect Front-Channel Logout 1.0
  • OpenID Connect Back-Channel Logout 1.0

OpenID Connect 认证

Ory Hydra 是 OpenID Foundation 的 认证 OpenID 提供程序 (OP)。

Ory Hydra 是一个经过认证的 OpenID 提供程序

以下 OpenID 配置文件已通过认证:

  • 基本 OpenID 提供程序 (响应类型 code)
  • 隐式 OpenID 提供程序 (响应类型 id_token、id_token+token)
  • 混合 OpenID 提供程序 (响应类型 code+id_token、code+id_token+token、code+token)
  • OpenID Provider Publishing Configuration Information
  • Dynamic OpenID Provider

为了获得认证,我们部署了 参考用户登录和同意应用 (未修改)以及 Ory Hydra v1.0.0。

部署选项

您可以通过两种主要方式运行 Ory Hydra:

  • 作为 Ory Network 上的托管服务
  • 作为您自己控制下的自托管服务,无论是否使用 Ory Enterprise License

在 Ory Network 上使用 Ory Hydra

Ory Network 是在生产环境中使用 Ory 服务的最快方式。Ory OAuth2 & OpenID Connect 由开源 Ory Hydra 服务器提供支持,并且 API 兼容。

Ory Network 提供:

  • 用于单点登录、API 访问和机器对机器授权的 OAuth2 和 OpenID Connect
  • 可扩展到数十亿用户和设备的 身份与凭据管理
  • 适用于通行密钥、生物识别、 社交登录、SSO 和多因素认证的注册、登录和账户管理流程
  • 预构建的登录、注册和账户管理页面及组件
  • 基于 Zanzibar 模型并使用 Ory Permission Language 的低延迟权限检查
  • 面向数据本地化和合规性的 GDPR 友好型存储
  • 用于管理和运营的基于 Web 的 Ory Console 和 Ory CLI
  • 与开源服务器兼容的云原生 API
  • 公平、按用量计费的 定价

注册 免费开发者账户 即可开始。

自托管 Ory Hydra

您可以自行运行 Ory Hydra,以完全控制基础设施、部署 和自定义。

安装指南 说明了如何:

  • 在 Linux、macOS、Windows 和 Docker 上安装 Hydra
  • 配置 PostgreSQL、MySQL 和 CockroachDB 等数据库
  • 部署到 Kubernetes 和其他编排系统
  • 从源码构建 Hydra

本指南使用开源发行版,让您无需满足许可证要求即可开始。 它非常适合希望在没有 SLA 的情况下进行实验、原型设计或运行非关键工作负载的个人、研究人员、黑客和公司。 您将获得完整的核心引擎,并且可以自由地检查、扩展和从源码构建。

如果您将 Hydra 作为业务关键型系统的一部分运行,例如为所有用户提供 OAuth2 和 OpenID Connect,则应使用商业协议来降低运营和安全风险。Ory Enterprise License (OEL) 构建在自托管 Hydra 之上,并提供:

  • 开源版本中不可用的其他 企业功能
  • 定期安全发布(包括 CVE 补丁)以及服务级别 协议
  • 支持高级扩展、多租户和复杂部署
  • 提供 SLA 的高级支持选项、直接联系工程师和上手 帮助
  • 访问包含频繁且经过审查的最新企业构建的私有 Docker 注册表

为了获得有保障的 CVE 修复、最新的企业构建、高级功能以及 生产环境支持,您需要有效的 Ory Enterprise License 以及访问 Ory Enterprise Docker 注册表的权限。要了解更多, 联系 Ory 团队。

快速开始

安装 Ory CLI 并 创建一个新项目来试用 Ory OAuth2 & OpenID Connect。```bash

Install the Ory CLI if you do not have it yet:

bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory sudo mv ./ory /usr/local/bin/

Sign in or sign up

ory auth

Create a new project

ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project

尝试 OAuth 2.0 客户端凭据流程:```bash
ory create oauth2-client \
    --name "Client Credentials Demo" \
    --grant-type client_credentials
# Note the client ID and secret from output

ory perform client-credentials \
    --client-id <your-client-id> \
    --client-secret <your-client-secret>
# Note the access token from output

ory introspect token <your-access-token>

试试 OAuth 2.0 授权码 + OpenID Connect 流程:```bash ory create oauth2-client
--name "Authorize Code with OpenID Connect Demo"
--grant-type authorization_code,refresh_token
--response-type code
--redirect-uri http://127.0.0.1:4446/callback

ory perform authorization-code
--client-id
--client-secret

## 谁在使用 Ory Hydra

<!--BEGIN ADOPTERS-->

Ory 社区的发展离不开个人、公司和维护者的支持。
Ory 团队感谢所有参与者——从提交错误报告和功能请求,
到贡献补丁和文档。Ory 社区拥有超过 50.000 名成员,
并且还在不断壮大。Ory 技术栈每天为数千家公司保护着
7.000.000.000+ 次 API 请求。
没有你们每一个人,这一切都不可能实现!
下载工具