Pocket ID Hosting

Inicia sesión en tus aplicaciones con passkeys a través de un proveedor de identidad OIDC simple.

  • Un clic desplegar
  • 15 GB Espacio en disco necesario
  • 1 GB de RAM Memoria necesaria
  • Desde 2 € Precio
Ordena ahora Sin gastos de configuración

Lo que obtienes
en AvaHost

El despliegue con un clic, un dominio personalizado, HTTPS gratuito, actualizaciones automáticas de aplicaciones y copias de seguridad programadas vienen con cada aplicación en la nube. Puedes ejecutar múltiples aplicaciones en un servidor, y el acceso a la terminal está incluido.

Esta plantilla no incluye un contenedor de base de datos.

Pedir servidor

Tecnología

Imagen de Docker
ghcr.io/pocket-id/pocket-id:latest
Puerto predeterminado
1411

Cómo funciona Pocket ID

Pocket ID actúa como proveedor de OpenID Connect y OAuth 2.0. Los administradores crean usuarios, grupos y clientes OIDC, luego registran URLs de devolución de llamada e emiten credenciales de cliente para aplicaciones compatibles. Los usuarios se autentican con passkeys en lugar de una contraseña de Pocket ID, y las asignaciones de grupo pueden determinar qué personas tienen permiso para iniciar sesión en cada cliente conectado.

El servicio también puede emitir tokens de acceso para APIs protegidas utilizando scopes e indicadores de recursos. Las solicitudes de passkey pueden aprobarse en el dispositivo actual o, donde sea compatible, desde otro dispositivo a través de un flujo basado en código QR. El catálogo genera la clave de cifrado, establece la URL pública de la aplicación, persiste datos en /app/data y presenta una configuración de primer administrador única en el acceso inicial.

Características clave de Pocket ID

Pocket ID es exclusivamente un proveedor de identidad; no incluye una capa de autenticación de proxy inverso. Una aplicación debe ser compatible con OIDC directamente, o un proxy o middleware configurado independientemente debe traducir el flujo de autenticación. Cada cliente requiere direcciones de redirección exactas, secretos apropiados, grupos permitidos y una revisión de claims y scopes.

La infraestructura de identidad concentra información sensible y puede bloquear usuarios cuando la recuperación está mal planificada. Los administradores deben inscribir más de una passkey adecuada donde la política lo permita, proteger el enlace de configuración inicial, documentar procedimientos de recuperación de cuenta, limitar secretos de cliente y probar una ruta de recuperación. El correo electrónico de la aplicación está deshabilitado en la plataforma alojada, por lo que las suposiciones de recuperación o invitación dependientes del correo electrónico son inapropiadas.

Pocket ID vs Auth0

1

Pocket ID

Pocket ID se enfoca en OIDC y OAuth 2.0 sin contraseña, autohospedado, para un conjunto relativamente contenido de usuarios y aplicaciones. Auth0 es una plataforma de identidad de clientes y fuerza laboral gestionada por el proveedor que cubre OIDC, OAuth, SAML, inicio de sesión sin contraseña y social, conexiones empresariales, APIs, SDKs, autenticación adaptativa, identidades de máquina y servicios comerciales escalonados.

2

Auth0

Auth0 puede ser adecuado para productos que necesitan escala gestionada, amplio soporte de protocolos y conexiones, programas de cumplimiento, soporte de proveedores y bibliotecas de desarrollo listas para usar. Pocket ID es atractivo cuando passkeys y OIDC son suficientes y los registros de identidad deben permanecer en el servidor del operador. No reproduce las conexiones sociales de Auth0, patrimonio SAML, controles adaptativos u organización de soporte.

Pedir Pocket ID

Quién usa Pocket ID

Los administradores de home-lab pueden dar a varias aplicaciones compatibles un inicio de sesión con una sola passkey, los equipos pequeños pueden asignar acceso a través de grupos, y los desarrolladores pueden proteger una API interna con tokens con scope. También puede servir como fuente de identidad para un proxy consciente de OIDC operado independientemente.

Pocket ID no es Active Directory, un servicio LDAP completo, un proxy integrado, una bóveda de contraseñas o un sustituto de un programa de identidad empresarial. Los operadores son responsables del registro de clientes, recuperación, protección de claves, política de passkey, ciclo de vida del usuario, expectativas de auditoría e impacto de seguridad de cada aplicación conectada.

Autohospedaje de Pocket ID: requisitos y costo

El uso de recursos de Pocket ID depende del número de usuarios, clientes OIDC, frecuencia de inicio de sesión, emisión de tokens, evaluación de grupos, actividad de API y datos de identidad almacenados. PostgreSQL y MariaDB no son requeridos por la plantilla del catálogo; la ruta persistente /app/data almacena el estado de la aplicación. El software no tiene cargo de aplicación separado, y la corrección de la configuración de cliente y recuperación es más importante que el almacenamiento bruto para un directorio pequeño.

En AvaHost, Pocket ID utiliza Plan 1 a €2. El paquete Pocket ID alojado incluye implementación con un clic, un dominio personalizado con HTTPS automatizado, actualizaciones automáticas de aplicaciones y copias de seguridad programadas. Complete la configuración única del administrador antes de compartir la dirección. El paquete no configura clientes OIDC, aplicaciones conectadas, middleware de proxy inverso, passkeys, dispositivos de recuperación, conexiones sociales o empresariales, correo electrónico de aplicación o gobernanza de identidad. Proteja la clave de cifrado generada y pruebe el inicio de sesión y la recuperación para cada cliente antes de depender de él.

F.A.Q

  • Pocket ID comienza en €2 en el Plan 1. Un pequeño directorio de identidades con un número modesto de clientes e inicios de sesión debería ajustarse a ese punto de partida. El recuento de usuarios, la frecuencia de autenticación, las solicitudes de token, las verificaciones de grupo, los registros de clientes y la actividad de API son las señales prácticas para revisar la capacidad.

  • Abre la implementación y completa la configuración única del administrador antes de compartir la URL con otros usuarios. Luego inscribe las passkeys apropiadas, documenta la recuperación y crea clientes OIDC con direcciones de callback exactas. El servicio alojado no utiliza correo electrónico de la aplicación para invitaciones o recuperación, así que planifica el acceso sin depender de la entrega de correo.

  • Pocket ID es un proveedor OIDC y no incluye un proxy de autenticación integrado. Las aplicaciones deben ser compatibles con OIDC, o debe operar middleware compatible por separado y registrarlo como cliente. AvaHost no configura ese proxy, crea secretos de cliente, selecciona alcances, ni verifica la seguridad de la aplicación protegida.

  • Un dominio personalizado se puede conectar con HTTPS automatizado después de configurar el DNS. Registra cada cliente y callback contra la dirección final, luego prueba los metadatos de descubrimiento, inicio de sesión, cierre de sesión, acceso a grupos, validación de tokens y recuperación. Cambiar el nombre de host del proveedor de identidad más adelante puede requerir actualizaciones en todas las aplicaciones dependientes.