
经 OpenID 认证的 OAuth 2.0 和 OpenID Connect 提供方,通过无头 API 为云原生应用提供令牌颁发、客户端管理、JWKS 及登录/同意流程编排。
Ory Hydra 是一个经过加固、通过 OpenID 认证的 OAuth 2.0 服务器和 OpenID Connect 提供程序,针对低延迟、高吞吐量和低资源 消耗进行了优化。它通过登录和 同意应用连接到您现有的身份提供商,让您对用户界面和体验拥有绝对控制权。
Ory Hydra 是 OAuth 2.0 授权框架 和 OpenID Connect Core 1.0 的服务器实现。它遵循 云架构最佳实践 并专注于:
我们建议从 Ory Hydra 介绍文档 开始,以了解更多 关于其架构、功能集以及它与其他系统的比较。
Ory Hydra 旨在:
Ory Hydra 实现了由 IETF 制定的开放标准:
以及 OpenID Foundation:
Ory Hydra 是 OpenID Foundation 的 认证 OpenID 提供程序 (OP)。
以下 OpenID 配置文件已通过认证:
code)id_token、id_token+token)code+id_token、code+id_token+token、code+token)为了获得认证,我们部署了 参考用户登录和同意应用 (未修改)以及 Ory Hydra v1.0.0。
您可以通过两种主要方式运行 Ory Hydra:
Ory Network 是在生产环境中使用 Ory 服务的最快方式。Ory OAuth2 & OpenID Connect 由开源 Ory Hydra 服务器提供支持,并且 API 兼容。
Ory Network 提供:
注册 免费开发者账户 即可开始。
您可以自行运行 Ory Hydra,以完全控制基础设施、部署 和自定义。
安装指南 说明了如何:
本指南使用开源发行版,让您无需满足许可证要求即可开始。 它非常适合希望在没有 SLA 的情况下进行实验、原型设计或运行非关键工作负载的个人、研究人员、黑客和公司。 您将获得完整的核心引擎,并且可以自由地检查、扩展和从源码构建。
如果您将 Hydra 作为业务关键型系统的一部分运行,例如为所有用户提供 OAuth2 和 OpenID Connect,则应使用商业协议来降低运营和安全风险。Ory Enterprise License (OEL) 构建在自托管 Hydra 之上,并提供:
为了获得有保障的 CVE 修复、最新的企业构建、高级功能以及 生产环境支持,您需要有效的 Ory Enterprise License 以及访问 Ory Enterprise Docker 注册表的权限。要了解更多, 联系 Ory 团队。
安装 Ory CLI 并 创建一个新项目来试用 Ory OAuth2 & OpenID Connect。```bash
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory sudo mv ./ory /usr/local/bin/
ory auth
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project
尝试 OAuth 2.0 客户端凭据流程:```bash
ory create oauth2-client \
--name "Client Credentials Demo" \
--grant-type client_credentials
# Note the client ID and secret from output
ory perform client-credentials \
--client-id <your-client-id> \
--client-secret <your-client-secret>
# Note the access token from output
ory introspect token <your-access-token>
试试 OAuth 2.0 授权码 + OpenID Connect 流程:```bash
ory create oauth2-client
--name "Authorize Code with OpenID Connect Demo"
--grant-type authorization_code,refresh_token
--response-type code
--redirect-uri http://127.0.0.1:4446/callback
ory perform authorization-code
--client-id
--client-secret
## 谁在使用 Ory Hydra
<!--BEGIN ADOPTERS-->
Ory 社区的发展离不开个人、公司和维护者的支持。
Ory 团队感谢所有参与者——从提交错误报告和功能请求,
到贡献补丁和文档。Ory 社区拥有超过 50.000 名成员,
并且还在不断壮大。Ory 技术栈每天为数千家公司保护着
7.000.000.000+ 次 API 请求。
没有你们每一个人,这一切都不可能实现!