Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
talos — 可扩展的 API 密钥服务器,用于签发、验证和撤销凭据,支持令牌派生以生成细粒度的能力令牌。支持低延迟验证、水平扩展和云原生部署。 | Kitploit
工具/GitHubGitHub/ory/talos
身份验证与授权加密/解密工具云安全DevSecOps身份与访问管理 (IAM)API 安全
GitHubory/talos

talos

可扩展的 API 密钥服务器,用于签发、验证和撤销凭据,支持令牌派生以生成细粒度的能力令牌。支持低延迟验证、水平扩展和云原生部署。

查看仓库
188971个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

Ory Talos - 面向高吞吐量系统的 API 凭据管理

聊天 · 讨论 · 通讯 · 文档 · 试用 Ory Network · 职位

Ory Talos 是一个可扩展且安全的 API 密钥服务器,专为低延迟验证、水平扩展和可预测的运维而优化。它遵循 API 密钥的既定安全最佳实践,为高吞吐量系统签发、验证、撤销及派生 API 密钥和短期令牌。


  • 什么是 Ory Talos?
    • 为什么选择 Ory Talos
  • 部署选项
    • 在 Ory Network 上使用 Ory Talos
    • 自托管 Ory Talos
  • 快速开始
  • 谁在使用 Ory Talos
  • 生态系统
    • Ory Kratos:身份与用户基础设施及管理
    • Ory Hydra:OAuth2 与 OpenID Connect 服务器
    • Ory Oathkeeper:身份与访问代理
    • Ory Keto:作为服务器的访问控制策略
  • 文档
  • 开发 Ory Talos
  • 安全
    • 披露漏洞
  • 遥测

什么是 Ory Talos?

Ory Talos 是一个用于签发、验证和管理 API 密钥的服务器。它遵循云架构最佳实践,并专注于:

  • 大规模签发、验证和撤销 API 密钥
  • 导入外部签发的 API 密钥,实现统一验证
  • 从长期密钥派生短期 JWT 和 macaroon 令牌
  • 边车(side-car)部署,实现快速的 API 密钥验证
  • 通过缓存和最终撤销实现低延迟验证
  • 通过结构化日志、指标和链路追踪实现可预测的运维

我们建议从 Ory Talos 文档 入手,了解其架构、功能特性以及与其他系统的对比。

为什么选择 Ory Talos

Ory Talos 的设计目标是:

  • 以单个二进制文件运行,支持三种部署模式:admin(管理)、self-service(自助服务)或 all-in-one(一体化)
  • 通过缓存对数据库中的 API 密钥进行低延迟验证,而派生的 JWT 和 macaroon 令牌可离线验证,无需查询数据库
  • 将管理面与自助服务面分离,使密钥创建、撤销、派生和验证的扩展及安全性与基于持有证明(proof-of-possession)的自我撤销相互独立
  • 借助外部数据库(Postgres、MySQL、CockroachDB)和可选的分布式缓存进行水平扩展
  • 适配 Kubernetes 和托管平台等现代云原生环境
  • 离线铸造权限范围更小、短期有效的令牌,使代理、CI/CD 任务和服务无需在每次请求时调用服务器
  • 保持凭据路由、哈希和验证的集中化与恒定时间执行

部署选项

你可以通过两种主要方式运行 Ory Talos:

  • 作为 Ory Network 上的托管服务
  • 作为由你自己控制的自托管服务,可使用或不使用 Ory Enterprise License

在 Ory Network 上使用 Ory Talos

Ory Network 是在生产环境中使用 Ory Talos 的最快方式。

Ory Network 提供:

  • 具有低延迟全球边缘网络的 API 密钥签发、验证和派生
  • 用于单点登录、API 访问和机器对机器授权的 OAuth2 与 OpenID Connect
  • 可扩展到数十亿用户和设备的身份与凭据管理
  • 支持通行密钥(passkeys)、生物识别、社交登录、SSO 和多因素认证的注册、登录和账户管理流程
  • 预构建的登录、注册和账户管理页面及组件
  • 基于 Zanzibar 模型并使用 Ory Permission Language 的低延迟权限检查
  • 符合 GDPR 的存储,兼顾数据本地性与合规性
  • 用于管理和运维的基于 Web 的 Ory Console 和 Ory CLI
  • 与开源服务器兼容的云原生 API
  • 公平、按用量计费的定价

注册一个免费开发者账户即可开始使用。

自托管 Ory Talos

你可以自行运行 Ory Talos,从而完全掌控基础设施、部署和定制。

安装指南 说明了如何:

  • 在 Linux、macOS、Windows 和 Docker 上安装 Ory Talos
  • 配置 SQLite、PostgreSQL、MySQL 和 CockroachDB 等数据库
  • 部署到 Kubernetes 及其他编排系统

开源发行版以单实例方式运行,使用内嵌的 SQLite 数据库。它非常适合希望进行实验、原型开发或运行低流量工作负载且无需服务级别协议(SLA)的个人、研究人员、黑客和公司。

如果你将 Ory Talos 用作业务关键型系统的一部分(例如热路径上的 API 密钥验证),则应使用商业协议以降低运维和安全风险。Ory Enterprise License (OEL) 叠加在自托管 Ory Talos 之上,并提供:

  • 由外部数据库(Postgres、MySQL、CockroachDB)支持的多节点部署
  • 多租户、分布式缓存、限流执行和边缘验证节点
  • 定期安全发布(包括 CVE 补丁),并附带 SLA
  • 支持高级扩展和复杂部署
  • 高级支持选项,包含响应 SLA、直接联系工程师和上手协助
  • 访问包含频繁且经过审查的企业构建的私有 Docker 注册表

要获得有保障的 CVE 修复、最新企业构建、高级功能和生产支持,你需要有效的 Ory Enterprise License 以及对 Ory Enterprise Docker 注册表的访问权限。要了解更多信息,请联系 Ory 团队。

快速开始

安装 Ory CLI 并使用托管的 Ory Network,或使用 Docker Compose 在本地运行 Ory Talos。

root@kitploit:~
# Install the Ory CLI if you do not have it yet:
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory
sudo mv ./ory /usr/local/bin/

# Sign in or sign up
ory auth

# Create a new project
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project

要在本地运行 Ory Talos:

root@kitploit:~
# Open source edition (SQLite, single-node)
docker-compose -f docker-compose.oss.yaml up --build

API 将在 http://localhost:4420 提供。

有关签发、验证和撤销密钥的端到端演练,请参阅快速开始指南和签发与验证。

谁在使用 Ory Talos

Ory 社区站在个人、公司和维护者的肩膀之上。Ory 团队感谢所有参与其中的人——从提交 bug 报告和功能请求,到贡献补丁和文档。Ory 社区拥有超过 50,000 名成员,并且仍在不断增长。Ory 技术栈每天为数千家公司保护 7,000,000,000+ 次 API 请求。没有你们每一个人,这一切都不可能实现!

如果你希望在 Ory Talos 上线 Network 后被展示在这里,请联系 [email protected]。

非常感谢所有个人贡献者

生态系统

在架构设计方面,我们遵循以下几条指导原则来构建 Ory:

  • 最小化依赖
  • 随处可运行
  • 轻松扩展
  • 最大限度减少人为错误和网络错误的空间

Ory 的架构设计使其最适合在容器编排系统(如 Kubernetes、CloudFoundry、OpenShift 及类似项目)上运行。二进制文件体积小,适用于所有主流处理器类型(ARM、AMD64、i386)和操作系统(FreeBSD、Linux、macOS、Windows),且无需系统依赖(Java、Node、Ruby、libxml……)。

Ory Kratos:身份与用户基础设施及管理

Ory Kratos 是一个 API 优先的身份与用户管理系统,按照云架构最佳实践构建。它实现了几乎所有软件应用都需要处理的核心用例:自助登录和注册、多因素认证(MFA/2FA)、账户恢复与验证、个人资料和账户管理。

Ory Hydra:OAuth2 与 OpenID Connect 服务器

Ory Hydra 是一个 OpenID Certified™ 的 OAuth2 和 OpenID Connect 提供商,只需编写一个很小的“桥接”应用程序,即可轻松连接到任何现有身份系统。它让你对用户界面和用户体验流程拥有绝对控制。

Ory Oathkeeper:身份与访问代理

Ory Oathkeeper 是一个 BeyondCorp/零信任身份与访问代理(IAP),为你的 Web 服务提供可配置的身份验证、授权和请求改写规则:验证 JWT、访问令牌、API 密钥、mTLS;检查请求中包含的主体是否有权执行该请求;将结果内容编码到自定义请求头(X-User-ID)、JSON Web 令牌等之中!

Ory Keto:作为服务器的访问控制策略

Ory Keto 是一个策略决策点。它使用一组类似于 AWS IAM 策略的访问控制策略,来确定某个主体(用户、应用、服务、车辆……)是否有权对资源执行特定操作。

文档

Ory Talos 文档位于 www.ory.com/docs/talos。

开发 Ory Talos

有关以下信息,请参阅 CONTRIBUTING.md:

  • 贡献指南
  • 前置条件与开发环境搭建
  • 为 OSS 和商业构建运行测试
  • 生成 protobuf、SQL 和 SDK 产物
  • 构建 Docker 镜像

安全

Ory Talos 在热路径上处理凭据:原始 API 密钥、派生令牌和签名密钥。其实现使用恒定时间比较、集中式凭据路由和按租户网络隔离。请阅读安全模型和安全加固指南,了解密码学、租户隔离和运维加固的详细信息。

披露漏洞

如果你认为自己发现了安全漏洞,请不要在论坛、聊天室或 GitHub 上公开发布。你可以在我们的 security.txt 中找到有关负责任披露的所有信息。

遥测

我们的服务会收集汇总、匿名化的数据,你可以选择将其关闭。点击此处了解更多信息。

库与第三方项目

Ory 社区:

  • 访问 此文档,了解社区项目和文章概览
下载工具