Sobre el proyecto

Ory Hydra es un servidor independiente de OAuth 2.0 y OpenID Connect, en lugar de un sistema de gestión de usuarios incluido en un paquete. Se conecta a un proveedor de identidad existente o a un endpoint de autenticación personalizado mediante una aplicación de inicio de sesión y consentimiento, lo que permite a los equipos mantener el control sobre su interfaz de usuario y su experiencia de autenticación. El servidor implementa flujos de OAuth 2.0 y OpenID Connect, emisión y validación de tokens, gestión de clientes, orquestación de consentimiento e inicio de sesión, y gestión de JWKS. El README menciona compatibilidad con estándares como revocación de tokens, introspección de tokens, PKCE, autenticación de clientes JWT, registro dinámico de clientes, OpenID Connect Discovery y cierre de sesión por canal frontal y trasero. Es un proveedor OpenID certificado por la OpenID Foundation para los perfiles Basic, Implícito, Híbrido, publicación de configuración y proveedor dinámico. Hydra puede utilizarse como servicio gestionado a través de Ory Network o autohospedarse. La documentación de autohospedaje cubre Linux, macOS, Windows, Docker, PostgreSQL, MySQL, CockroachDB, Kubernetes y la compilación desde el código fuente. Una guía rápida de Ory CLI demuestra cómo crear clientes OAuth2 y ejecutar flujos de credenciales de cliente y código de autorización. El proyecto está diseñado para implementaciones nativas para la nube y puede integrarse con sistemas de identidad como Ory Kratos o servicios de autenticación propietarios.