Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
oathkeeper — 一个云原生身份与访问代理 / API(IAP)和访问控制决策 API,用于对传入的 HTTP(s) 请求进行认证、授权和修改。灵感源自 BeyondCorp / 零信任白皮书。使用 Go 编写。 | Kitploit
工具/GitHubGitHub/ory/oathkeeper
身份验证与授权身份管理Web安全网络安全云安全身份与访问管理 (IAM)身份验证API 安全身份验证 分类第 20 名身份验证与授权 分类第 13 名
3.6k413882个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
身份与访问管理 (IAM) 分类第 18 名
身份管理 分类第 20 名
GitHubory/oathkeeper

oathkeeper

一个云原生身份与访问代理 / API(IAP)和访问控制决策 API,用于对传入的 HTTP(s) 请求进行认证、授权和修改。灵感源自 BeyondCorp / 零信任白皮书。使用 Go 编写。

查看仓库网站

Ory Oathkeeper - 云原生身份与访问代理

聊天 · 讨论 · 新闻通讯 · 文档 · 试用 Ory Network · 招聘

Ory Oathkeeper 是一个身份与访问代理(IAP)和访问控制决策 API,它根据一组访问规则来授权 HTTP 请求。它遵循 Google 设计的 BeyondCorp 模型,并保护零信任网络中的应用程序。


  • 什么是 Ory Oathkeeper?
    • 为什么选择 Ory Oathkeeper
  • 部署选项
    • 安装
  • 快速开始
  • 谁在使用 Ory Oathkeeper
  • 生态系统
    • Ory Kratos:身份与用户基础设施及管理
    • Ory Hydra:OAuth2 与 OpenID Connect 服务器
    • Ory Oathkeeper:身份与访问代理
    • Ory Keto:访问控制策略服务器
  • 文档
  • 开发 Ory Oathkeeper
  • 安全
    • 披露漏洞
  • 遥测

什么是 Ory Oathkeeper?

Ory Oathkeeper 是一个身份与访问代理(IAP)和访问控制决策 API。它遵循云架构最佳实践,并专注于:

  • 认证和授权 HTTP 请求
  • 充当反向代理或决策 API
  • 使用身份信息修改请求
  • 与现有 API 网关和代理集成
  • 支持多种认证和授权策略
  • 在零信任网络架构中工作

我们建议从 Ory Oathkeeper 介绍文档 入手,以了解更多关于其架构、功能集以及与其他系统的对比。

为什么选择 Ory Oathkeeper

Ory Oathkeeper 的设计目标是:

  • 将认证和授权与应用代码解耦
  • 作为 API 网关插件或独立代理运行
  • 为不同端点提供灵活的访问规则
  • 与 Ambassador、Envoy、AWS API Gateway、Nginx 等集成
  • 提供代理和 sidecar 两种部署模式
  • 在云原生环境中轻松扩展

Oathkeeper 可与以下项目协同工作:

  • 通过认证服务与 Ambassador 集成
  • 通过外部授权 HTTP 过滤器与 Envoy 集成
  • 通过自定义授权器与 AWS API Gateway 集成
  • 通过基于子请求结果的认证与 Nginx 集成

部署选项

你可以通过两种主要方式运行 Ory Oathkeeper:

  • 作为 Ory Network 上的托管服务
  • 作为由你自行控制的自托管服务,可选择使用或不使用 Ory 企业许可证

安装

你可以自行运行 Ory Oathkeeper,以完全掌控基础设施、部署和定制化。

安装指南 介绍了如何:

  • 在 Linux、macOS、Windows 和 Docker 上安装 Oathkeeper
  • 配置访问规则和认证策略
  • 部署到 Kubernetes 及其他编排系统

本指南使用开源发行版,让你无需许可证即可上手。它非常适合希望进行实验、原型开发,或运行无需 SLA 的非关键工作负载的个人、研究人员、黑客和公司。你将获得完整的核心引擎,并且可以自由地检视、扩展和从源代码构建。

如果你将 Oathkeeper 作为业务关键型系统的一部分运行,则应使用商业协议来降低运营和安全风险。Ory 企业许可证(OEL) 叠加在自托管的 Oathkeeper 之上,并提供:

  • 开源版本中不提供的附加企业功能
  • 定期安全发布(包括 CVE 补丁),并附带服务水平协议
  • 支持高级扩展、多租户和复杂部署
  • 提供包含 SLA 的高级支持选项、直接联系工程师以及上手帮助
  • 访问包含频繁且经过审查的最新企业构建的私有 Docker 注册表

要获得有保障的 CVE 修复、最新的企业构建、高级功能以及生产环境支持,你需要有效的 Ory 企业许可证 以及对 Ory 企业 Docker 注册表的访问权限。如需了解更多信息,请联系 Ory 团队。

快速开始

前往 Ory 开发者文档,了解如何在 Linux、macOS、Windows 和 Docker 上安装 Ory Oathkeeper,以及如何从源代码构建 Ory Oathkeeper。

谁在使用 Ory Oathkeeper

Ory 社区站在个人、公司和维护者的肩膀上。Ory 团队感谢所有参与者——从提交错误报告和功能请求,到贡献补丁和文档。Ory 社区拥有超过 50,000 名成员,并且仍在不断壮大。Ory 技术栈每天保护着数千家公司超过 7,000,000,000 次的 API 请求。没有你们每一个人,这一切都不可能实现!

下载工具