authentik هو مزوّد هوية مفتوح المصدر للدخول الموحّد الحديث، يدعم SAML وOAuth2/OIDC وLDAP وRADIUS، ومصمّم للاستضافة الذاتية من المختبرات الصغيرة إلى عناقيد الإنتاج الكبيرة، مع خيارات نشر عبر Docker Compose وKubernetes والسحابة.
مصدر مفتوح. آفاق جديدة.
اكتشف مشاريع مفتوحة المصدر عالية الجودة، وأرسل المشاريع بشكل مجهول، وطالب بمشروعك المفتوح المصدر وحرّره.
Ory Hydra هو خادم ترخيص مفتوح المصدر لبروتوكول OAuth 2.0 وموفر OpenID Connect يتكامل مع أنظمة الهوية الحالية من خلال تطبيقات تسجيل الدخول والموافقة الخارجية. يتعامل مع تدفقات OIDC وإصدار الرموز والتحقق منها وإدارة العملاء وJWKS والمعايير ذات الصلة، مع خيارات نشر مُدارة أو ذاتية الاستضافة.
Open Policy Agent (OPA) هو محرك سياسات عام مفتوح المصدر لتطبيق سياسات موحدة ومراعية للسياق عبر النظام بأكمله. يستخدم لغة تعريفية تسمى Rego لتعريف القواعد ويتكامل مع الخدمات عبر الاستعلامات أو REST API أو Go SDK.
Sa-Token هو إطار عمل Java مفتوح المصدر ومجاني للمصادقة والتفويض، يقدم إمكانيات متكاملة مثل تسجيل الدخول، التحقق من الصلاحيات، الجلسات الموزعة، مصادقة بوابات الخدمات المصغرة، الدخول الموحد SSO، OAuth2.0، تكامل JWT، تفويض API Key وتوقيع المعاملات، ويدعم أطر عمل مثل SpringBoot وSolon، ويعمل مباشرة دون إعدادات معقدة.
موفر Terraform لإدارة موارد SAP Cloud Identity Services عبر البنية التحتية كرمز، مع توافق مع OpenTofu. مكتوب بلغة Go ومنشور في سجل Terraform الرسمي.
Mandatum هي مكتبة Go للتفويض القابل للتحقق لوكلاء الذكاء الاصطناعي، حيث تُنشئ سلاسل توقيعات موقعة من راعي بشري، مع تضييق الصلاحيات عند كل خطوة، وإمكانية إلغاء كل رابط على حدة، وتقييم القيود عبر تسلسلات كاملة من الإجراءات. تتحقق من السلاسل دون اتصال، وترتبط بمحركات سياسات AuthZEN، وتفرض استدعاءات أدوات MCP.
مكتبة أمان تدمج محرك pac4j مع Jakarta REST لدعم المصادقة والتفويض وتسجيل الدخول والخروج عبر بروتوكولات متعددة مثل OpenID Connect وSAML وOAuth وJWT.
Logto هي بنية تحتية مفتوحة المصدر للمصادقة والتفويض لتطبيقات SaaS والذكاء الاصطناعي، مبنية على OIDC وOAuth 2.1 مع تعدد المستأجرين وSSO المؤسسي وRBAC. توفر تدفقات تسجيل دخول جاهزة وواجهات قابلة للتخصيص وحزم SDK لأكثر من 30 إطار عمل وموصلات لمزودي الهوية.
SpiceDB هي قاعدة بيانات مفتوحة المصدر مستوحاة من نظام Zanzibar من Google، لتخزين والاستعلام عن الأذونات الدقيقة على نطاق واسع. تدعم عدة مخازن بيانات وتُستخدم من قبل شركات مثل GitHub وRed Hat وNetflix. تُكتب بلغة Go وتوفر واجهات gRPC وHTTP وأدوات مساعدة.
Apache Syncope هو نظام مفتوح المصدر لإدارة الهويات الرقمية في بيئات المؤسسات، ويوفر قدرات إدارة الهوية والتزويد.
OpenFGA هو محرك تفويض وأذونات عالي الأداء مستوحى من Google Zanzibar، يساعد المطورين على نمذجة وفرض التحكم الدقيق في الوصول. يوفر واجهات HTTP وgRPC، وخلفيات تخزين متعددة، ومجموعات SDK، وأداة CLI، وPlayground.
خادم OAuth 2.1 و OpenID Connect مستقل عن وسيلة النقل، مبني على OpenIddict و redb.Route، ويدعم قواعد بيانات متعددة، والمصادقة متعددة العوامل، و WebAuthn، و SCIM، واستدعاءات VM المباشرة داخل العملية.
GIF هو إطار عمل حوكمة وقت التشغيل لاستدعاء أدوات الذكاء الاصطناعي، يفرض نطاق الشخصية وسياسات الدمج على طبقة MCP قبل تنفيذ الأدوات، مع سجل تدقيق متسلسل بالتجزئة وقابل للإدراج فقط.