Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
kratos — API优先的身份和用户管理系统,适用于云原生应用。处理登录、注册、多重身份验证(MFA)、账户恢复和个人资料管理,支持OIDC、SAML和社交登录。 | Kitploit
工具/GitHubGitHub/ory/kratos
身份验证与授权加密/解密工具身份管理云安全DevSecOps身份与访问管理 (IAM)身份验证API 安全身份验证 分类第 12 名身份验证与授权 分类第 3 名
13.8k1.2k642个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
身份与访问管理 (IAM) 分类第 4 名
身份管理 分类第 6 名
GitHubory/kratos

kratos

API优先的身份和用户管理系统,适用于云原生应用。处理登录、注册、多重身份验证(MFA)、账户恢复和个人资料管理,支持OIDC、SAML和社交登录。

查看仓库网站

Ory Kratos - 云原生身份与用户管理

聊天 · 讨论 · 新闻邮件 · 文档 · 试用Ory Network · 工作机会

Ory Kratos 是一个面向云原生应用的 API 优先身份与用户管理系统。它将登录、注册、恢复、验证和配置文件管理流程集中起来,让你的服务可以直接使用它们,而无需重新实现。

目录

  • 什么是 Ory Kratos?
    • 为什么选择 Ory Kratos
  • 从 Auth0、Okta 及类似提供商迁移
  • 部署选项
    • 在 Ory Network 上使用 Ory Kratos
    • 自托管 Ory Kratos
  • 快速开始
    • 谁在使用它?

什么是 Ory Kratos?

Ory Kratos 是一个遵循 云架构最佳实践 的 API 优先身份与用户管理系统。它专注于几乎所有应用都需要的核心身份工作流:

  • 自助登录和注册
  • 账户验证与恢复
  • 多因素认证
  • 配置文件与账户管理
  • 身份架构与特征
  • 用于生命周期管理的管理 API

我们建议从 Ory Kratos 介绍文档 开始,了解更多关于其架构、功能集以及与其他系统的比较。

为什么选择 Ory Kratos

Ory Kratos 的设计目标是:

  • 将身份逻辑从应用程序代码中剥离,并通过 HTTP API 暴露
  • 通过基于浏览器和原生应用流程,与任何 UI 框架良好配合
  • 扩展到大量的身份和设备
  • 与 Ory 栈的其他部分(OAuth2、OpenID Connect 和访问控制)集成
  • 适应现代云原生环境,如 Kubernetes 和托管平台

从 Auth0、Okta 及类似提供商迁移

如果你正在从 Auth0、Okta 或其他使用基于 OAuth2 / OpenID Connect 登录的身份提供商迁移,可以考虑将 Ory Hydra + Ory Kratos 结合使用:

  • Ory Hydra 充当 OAuth2 和 OpenID Connect 提供商,可以取代现有 IdP 的大部分授权服务器和令牌颁发功能。
  • Ory Kratos 提供身份、凭证和面向用户的流程(登录、注册、恢复、验证、配置文件管理)。

这种组合在协议层面往往是 OAuth2 和 OpenID Connect 能力的直接替代。在实践中,你只需更新客户端配置和端点以指向 Hydra,将身份迁移到 Kratos,并保持应用程序继续使用它们已经使用的相同 OAuth2 / OIDC 协议。

部署选项

你可以通过两种主要方式运行 Ory Kratos:

  • 作为 Ory Network 上的托管服务
  • 在自有控制下作为自托管服务运行,可选择性使用 Ory 企业许可证

在 Ory Network 上使用 Ory Kratos

Ory Network 是在生产环境中使用 Ory 服务的最快方式。Ory Identities 由开源 Ory Kratos 服务器提供支持,且 API 兼容。

Ory Network 提供:

  • 可扩展到数十亿用户和设备的身份与凭证管理
  • 支持通行密钥、生物识别、社交登录、SSO 和多因素认证的注册、登录和账户管理流程
  • 预构建的登录、注册和账户管理页面及组件
  • 用于单点登录、API 访问和机器对机器授权的 OAuth2 与 OpenID Connect
  • 基于 Zanzibar 模型和 Ory 权限语言的低延迟权限检查
  • 符合 GDPR 要求的存储,注重数据本地化和合规性
  • 基于 Web 的 Ory Console 和 Ory CLI,用于管理和操作
  • 与开源服务器兼容的云原生 API
  • 公平、按用量计费的 定价

注册 免费开发者账户 即可开始使用。

自托管 Ory Kratos

你可以自行运行 Ory Kratos,以实现对基础设施、部署和自定义的完全控制。

安装指南 解释了如何:

  • 在 Linux、macOS、Windows 和 Docker 上安装 Kratos
  • 配置 PostgreSQL、MySQL 和 CockroachDB 等数据库
  • 部署到 Kubernetes 和其他编排系统
  • 从源码构建 Kratos

本指南使用开源发行版,让你无需许可证要求即可上手。它非常适合个人、研究人员、黑客以及希望实验、原型开发或运行不重要工作负载(无 SLA)的公司。你可以获得完整核心引擎,并自由查看、扩展和从源码构建。

如果你将 Kratos 作为关键业务系统的一部分运行(例如所有用户的登录和账户恢复),应使用商业协议以降低运维和安全风险。Ory Enterprise License (OEL) 在自托管 Kratos 之上提供额外功能:

  • 开源版本中不可用的额外企业功能,如 SCIM、SAML、组织登录("SSO")、CAPTCHA 等
  • 定期安全发布(包括 CVE 补丁),并附带服务等级协议
  • 支持高级扩展、多租户和复杂部署
  • 包含 SLA、直接联系工程师和入职帮助的高级支持选项
  • 访问私有 Docker 注册表,获得频繁且经过审查的最新企业构建

为保证 CVE 修复、最新企业构建、高级功能以及生产环境支持,你需要有效的 Ory Enterprise License 和 Ory Enterprise Docker 注册表访问权限。了解更多,请 联系 Ory 团队。

快速开始

安装 Ory CLI 并创建一个新项目,以试用 Ory Identities。```bash

Install the Ory CLI if you do not have it yet:

bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory sudo mv ./ory /usr/local/bin/

Sign in or sign up

ory auth

Create a new project

ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project ory open ax login

### 谁在使用?

<!--BEGIN ADOPTERS-->

Ory 社区站在个人、公司和维护者的肩膀上。Ory 团队感谢每一位参与者——从提交错误报告和功能请求,到贡献补丁和文档。Ory 社区拥有超过 5 万名成员,并且还在不断增长。Ory 技术栈每天保护着超过 7,000,000,000 次 API 请求,覆盖数千家公司。没有你们每一个人,这一切都不可能实现!
下载工具