このプロジェクトについて
Hankoは、統合が容易で、フレームワークに依存せず、データ最小化やフィッシング耐性などのプライバシー第一の原則に基づいて構築された、オープンソースの認証・ユーザー管理ソリューションです。このプロジェクトは、Auth0、Clerk、WorkOS、Stytchなどのホスト型アイデンティティサービスのオープンソース代替として位置づけられています。
認証方法と機能
READMEによると、Hankoは、メールアドレスとユーザー名の識別子、パスワード、パスコード、パスキー、OAuthソーシャルサインイン(Apple、Google、GitHubなど)、SAMLエンタープライズSSO、カスタムOIDC/OAuth接続、TOTPとセキュリティキーによるMFA、リモートセッション失効を備えたサーバーサイドセッション、ウェブフック、カスタム翻訳による国際化をサポートしています。構成は柔軟で、パスキーのみやOAuthのみの設定、ユーザーが削除可能なパスワードなどに対応しています。組織、ロール、権限は、hanko-menuウェブコンポーネントや、iOS、Android、React Native、Flutter用のモバイル/ネイティブSDKとともに、進行中としてリストされています。
アーキテクチャ
リポジトリは、主に3つのビルディングブロックで構成されています。バックエンドは、パスワード、パスキー、メールパスコード、OAuth SSO、ユーザーおよびセッション管理、JWT発行を処理する、スケーラブルで軽量な認証APIとして説明されています。Hanko Elementsは、そのAPI用に構築されたウェブコンポーネントで、CSSでカスタマイズ可能なオンボーディング、ログイン、ユーザープロファイル機能を提供します。hanko-frontend-sdkは、Hanko API用のクライアントパッケージであり、ウェブコンポーネントの基盤を形成します。リポジトリには、クイックスタート用のリファレンスアプリケーション、フレームワークの実装例、ドキュメント(現在は別のリポジトリに移動)も含まれています。
はじめに
ユーザーは、ホスト型のライブデモと関連するpasskeys.ioサイトを試すか、ローカルでクイックスタートアプリを実行できます。2つのローカルオプションが文書化されています:バックエンドを直接使用するベアメタルセットアップと、フロントエンドとバックエンドのコンポーネントを一緒に起動するクイックスタートDocker Compose構成を使用したDockerです。composeファイルはバックエンドサービスのみを実行するように調整でき、構成はconfig.yamlで調整されます。カスタムフロントエンドの場合、フロントエンドSDKをバックエンドAPIに対して直接使用できます。
コミュニティとライセンス
質問、バグ報告、機能リクエストは、GitHubのディスカッションとイシューで処理され、DiscordコミュニティとXアカウントで更新情報が提供されます。ライセンスは分割されています:hanko-elementsとhanko-frontend-sdkはMITライセンスですが、バックエンドを含むリポジトリの残りはAGPL-3.0で、非コピーレフトの商用ライセンスはリクエストに応じて利用可能です。
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.