ory/hydra

低遅延・高スループットに最適化された、OpenID Connect認定のOAuth 2.0サーバー実装です。

インストール型ツール自由に使える · Apache-2.0DevOps・インフラGo難易度
17,5890 保存
1,607フォーク59Issue
デモ・公式サイトをひらくory.com

中辛 の解説

Go製のOAuth 2.0/OpenID Connectサーバーで、PostgreSQL・MySQL・CockroachDBに対応します。ログイン同意フローのオーケストレーション、JWKS管理、トークン検証などを備えており、Kubernetes環境での運用を想定した設計です。OpenID Connect基本フロー・インプリシットフロー・ハイブリッドフローなど複数の認可フローをサポートしており、Ory CLIでもDockerでも動作させられます。

こんなリポジトリです

こんなときに便利です

  • 複数のWebアプリケーション・APIサーバーに対する一元的なシングルサインオン(SSO)環境の構築
  • 既存のカスタム認証システムを活かしながら、標準的なOAuth 2.0/OpenID Connect互換性を追加する際の認可サーバー
  • マシン間認証やAPI アクセス制御が必要なマイクロサービスアーキテクチャの基盤

主な機能

複数の認可フロー(認可コード・インプリシット・ハイブリッド・クライアント認証情報)のサポートログイン・同意フローの完全なカスタマイズと既存IDプロバイダーとの柔軟な連携低遅延・高スループット設計によるエンタープライズスケール対応

ほかとの違い

ユーザー管理機能を意図的に排除し、ログイン・同意フローを外部化することで、既存の認証システムとの統合を最優先に設計されています。

このリポジトリの作り方

はじめてですか? むずかしくありません — 上から順にたどれば、自分の環境で動かして味見できます。

準備するもの

  • Ory CLI

すぐに始める

  1. Ory CLIをインストールします。
bash <(curl https://raw.githubusercontent.com/ory/meta/master/install.sh) -b . ory
sudo mv ./ory /usr/local/bin/
  1. Oryにサインインし、プロジェクトを作成します。
ory auth
ory create project --create-workspace "Ory Open Source" --name "GitHub Quickstart" --use-project
  1. OAuth 2.0クライアント認証情報フローのクライアントを作成します。
ory create oauth2-client \
    --name "Client Credentials Demo" \
    --grant-type client_credentials
  1. クライアント認証情報フローを実行します。
ory perform client-credentials \
    --client-id <your-client-id> \
    --client-secret <your-client-secret>
  1. トークンを検証します。
ory introspect token <your-access-token>
  1. 認可コード・OpenID Connectフローのクライアントを作成し実行します。
ory create oauth2-client \
    --name "Authorize Code with OpenID Connect Demo" \
    --grant-type authorization_code,refresh_token \
    --response-type code \
    --redirect-uri http://127.0.0.1:4446/callback

ory perform authorization-code \
    --client-id <your-client-id> \
    --client-secret <your-client-secret>

ギット飯トライで味見

入れるのが面倒で少し不安だったなら — 安全スキャンからインストールまで、ターミナル一行で終わります。

ターミナルに貼り付ければ、ギット飯の安全スキャン → 隔離フォルダへ clone → インストール → 実行方法の案内まで自動です。はじめてでも大丈夫 — この一行だけです。

npx gitbap-try ory/hydra

Node.js さえあれば、インストールなしで動きます · ギット飯トライとは? →

スター推移 · 7日

17,5897日間の増加数を計算するための比較データが不足しています

確認日時

使いやすさ · まねしやすいか

サンプル評点 34/100
  • ゆるいライセンス
  • テストあり
  • サンプル集
  • 最近の更新
  • AGENTS.md
  • llms.txt
  • テンプレート

最近の更新あり · 2015 年に作成

「DevOps・インフラ」 こういうリポジトリを毎週受け取りませんか?

毎週月曜の朝、選んだ一膳だけ。広告なし · いつでも解除。

自分のリポジトリですか? README にギット飯バッジを貼る
[![깃밥](https://www.gitbap.com/badge/ory/hydra.svg)](https://www.gitbap.com/r/ory/hydra)
Claude からそのまま使う — ギット飯のつなぎ方

ギット飯を Claude につなぐと、こうしたリポジトリを Claude・Cursor・Codex から直接さがして試せます。

方法 ① コネクタ URL

Claude の設定 → コネクタにこのアドレスを貼り付け。

https://www.gitbap.com/api/mcp
方法 ② プラグイン(試用まで)

プラグインを入れると /gitbap-trending·/gitbap-try のスラッシュコマンドで、その場でリポジトリを試せます。Claude Code で下の 2 行を順に実行してください。

/plugin marketplace add jakeparkcolde/gitbap-cowork
/plugin install gitbap-cowork@gitbap
つなぎ方をくわしく →

AI が README をもとに要約しました · 原文を見る