À propos du projet
Ory Hydra est un serveur OAuth 2.0 et OpenID Connect autonome, plutôt qu'un système de gestion d'utilisateurs intégré. Il se connecte à un fournisseur d'identité existant ou à un point de terminaison d'authentification personnalisé via une application de connexion et de consentement, permettant aux équipes de conserver le contrôle de leur interface utilisateur et de leur expérience d'authentification.
Le serveur implémente les flux OAuth 2.0 et OpenID Connect, l'émission et la validation de jetons, la gestion des clients, l'orchestration du consentement et de la connexion, ainsi que la gestion JWKS. Le README mentionne la prise en charge de normes telles que la révocation de jetons, l'inspection de jetons, PKCE, l'authentification client JWT, l'enregistrement dynamique de clients, OpenID Connect Discovery, et la déconnexion par canal frontal et arrière. Il s'agit d'un fournisseur OpenID certifié par l'OpenID Foundation pour les profils Basic, Implicite, Hybride, la publication de configuration et les profils dynamiques.
Hydra peut être utilisé comme service géré via le réseau Ory ou auto-hébergé. La documentation d'auto-hébergement couvre Linux, macOS, Windows, Docker, PostgreSQL, MySQL, CockroachDB, Kubernetes et la construction à partir des sources. Un démarrage rapide avec l'interface CLI d'Ory montre comment créer des clients OAuth2 et exécuter des flux d'identifiants client et de code d'autorisation. Le projet est conçu pour les déploiements cloud-natifs et peut s'intégrer à des systèmes d'identité tels que Ory Kratos ou des services d'authentification propriétaires.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.