Об этом проекте

Ory Hydra — это автономный сервер OAuth 2.0 и OpenID Connect, а не комплексная система управления пользователями. Он подключается к существующему провайдеру идентификации или пользовательской конечной точке аутентификации через приложение входа и согласия, позволяя командам сохранять контроль над своим пользовательским интерфейсом и процессом аутентификации. Сервер реализует потоки OAuth 2.0 и OpenID Connect, выдачу и проверку токенов, управление клиентами, оркестрацию согласия и входа, а также управление JWKS. В README указана поддержка стандартов, включая отзыв токенов, интроспекцию токенов, PKCE, аутентификацию клиентов с помощью JWT, динамическую регистрацию клиентов, OpenID Connect Discovery, а также front- и back-channel logout. Это сертифицированный OpenID Foundation провайдер OpenID для профилей Basic, Implicit, Hybrid, публикации конфигурации и динамического провайдера. Hydra можно использовать как управляемый сервис через Ory Network или развернуть самостоятельно. Документация по самостоятельному хостингу охватывает Linux, macOS, Windows, Docker, PostgreSQL, MySQL, CockroachDB, Kubernetes и сборку из исходного кода. Быстрый старт с Ory CLI демонстрирует создание клиентов OAuth2 и выполнение потоков client-credentials и authorization-code. Проект предназначен для облачных развертываний и может интегрироваться с системами идентификации, такими как Ory Kratos или проприетарными службами аутентификации.