
API优先的身份和用户管理系统,适用于云原生应用。处理登录、注册、多重身份验证(MFA)、账户恢复和个人资料管理,支持OIDC、SAML和社交登录。
Ory Kratos 是一个面向云原生应用的 API 优先身份与用户管理系统。它将登录、注册、恢复、验证和配置文件管理流程集中起来,让你的服务可以直接使用它们,而无需重新实现。
目录
Ory Kratos 是一个遵循 云架构最佳实践 的 API 优先身份与用户管理系统。它专注于几乎所有应用都需要的核心身份工作流:
我们建议从 Ory Kratos 介绍文档 开始,了解更多关于其架构、功能集以及与其他系统的比较。
Ory Kratos 的设计目标是:
如果你正在从 Auth0、Okta 或其他使用基于 OAuth2 / OpenID Connect 登录的身份提供商迁移,可以考虑将 Ory Hydra + Ory Kratos 结合使用:
这种组合在协议层面往往是 OAuth2 和 OpenID Connect 能力的直接替代。在实践中,你只需更新客户端配置和端点以指向 Hydra,将身份迁移到 Kratos,并保持应用程序继续使用它们已经使用的相同 OAuth2 / OIDC 协议。
你可以通过两种主要方式运行 Ory Kratos:
Ory Network 是在生产环境中使用 Ory 服务的最快方式。Ory Identities 由开源 Ory Kratos 服务器提供支持,且 API 兼容。
Ory Network 提供:
注册 免费开发者账户 即可开始使用。
你可以自行运行 Ory Kratos,以实现对基础设施、部署和自定义的完全控制。
安装指南 解释了如何:
本指南使用开源发行版,让你无需许可证要求即可上手。它非常适合个人、研究人员、黑客以及希望实验、原型开发或运行不重要工作负载(无 SLA)的公司。你可以获得完整核心引擎,并自由查看、扩展和从源码构建。
如果你将 Kratos 作为关键业务系统的一部分运行(例如所有用户的登录和账户恢复),应使用商业协议以降低运维和安全风险。Ory Enterprise License (OEL) 在自托管 Kratos 之上提供额外功能:
为保证 CVE 修复、最新企业构建、高级功能以及生产环境支持,你需要有效的 Ory Enterprise License 和 Ory Enterprise Docker 注册表访问权限。了解更多,请 联系 Ory 团队。
安装 Ory CLI 并创建一个新项目,以试用 Ory Identities。```bash
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory sudo mv ./ory /usr/local/bin/
ory auth
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project ory open ax login
### 谁在使用?
<!--BEGIN ADOPTERS-->
Ory 社区站在个人、公司和维护者的肩膀上。Ory 团队感谢每一位参与者——从提交错误报告和功能请求,到贡献补丁和文档。Ory 社区拥有超过 5 万名成员,并且还在不断增长。Ory 技术栈每天保护着超过 7,000,000,000 次 API 请求,覆盖数千家公司。没有你们每一个人,这一切都不可能实现!