这个项目能做什么

Ory Hydra 是一个独立的 OAuth 2.0 和 OpenID Connect 服务器,而非捆绑的用户管理系统。它通过登录和同意应用连接到现有身份提供方或自定义认证端点,使团队能够保留对其用户界面和认证体验的控制权。 该服务器实现了 OAuth 2.0 和 OpenID Connect 流程、令牌签发与验证、客户端管理、同意与登录编排以及 JWKS 管理。README 引用了对多项标准的支持,包括令牌撤销、令牌内省、PKCE、JWT 客户端认证、动态客户端注册、OpenID Connect Discovery 以及前端和后端注销。它是 OpenID Foundation 认证的 OpenID Provider,支持 Basic、Implicit、Hybrid、配置发布和动态提供方配置文件。 Hydra 可以通过 Ory Network 作为托管服务使用,也可以自托管。自托管文档涵盖 Linux、macOS、Windows、Docker、PostgreSQL、MySQL、CockroachDB、Kubernetes 以及从源代码构建。Ory CLI 快速入门演示了创建 OAuth2 客户端以及运行客户端凭据和授权码流程。该项目专为云原生部署而设计,可以与 Ory Kratos 或专有认证服务等身份系统集成。