Pocket ID Hosting
Zaloguj się do swoich aplikacji za pomocą kluczy dostępu poprzez prosty dostawcę tożsamości OIDC.
- Jedno kliknięcie wdrożenie
- 15 GB Potrzebna przestrzeń dyskowa
- 1 GB RAM Potrzebna pamięć
- Od 2 € Cena

Oficjalne linki
Oficjalne linki i oryginalna strona internetowa Pocket ID
Co otrzymujesz
w AvaHost
Wdrożenie jednym kliknięciem, niestandardowa domena, darmowe HTTPS, automatyczne aktualizacje aplikacji i zaplanowane kopie zapasowe są dostępne z każdą aplikacją w chmurze. Możesz uruchomić wiele aplikacji na jednym serwerze, a dostęp do terminala jest wliczony.
Ten szablon nie zawiera kontenera bazy danych.

Technologia
- Obraz Dockera
- ghcr.io/pocket-id/pocket-id:latest
- Domyślny port
- 1411

Jak działa Pocket ID
Pocket ID pełni rolę dostawcy OpenID Connect i OAuth 2.0. Administratorzy tworzą użytkowników, grupy i klientów OIDC, następnie rejestrują adresy callback i wydają poświadczenia klienta dla kompatybilnych aplikacji. Użytkownicy uwierzytelniają się za pomocą kluczy dostępu zamiast hasła Pocket ID, a przypisania do grup mogą decydować, którzy użytkownicy mogą się zalogować do każdego połączonego klienta.
Usługa może również wydawać tokeny dostępu dla chronionych interfejsów API przy użyciu zakresów i wskaźników zasobów. Żądania klucza dostępu mogą być zatwierdzone na bieżącym urządzeniu lub, jeśli jest to obsługiwane, z innego urządzenia za pośrednictwem przepływu opartego na kodzie QR. Katalog generuje klucz szyfrowania, ustawia publiczny adres URL aplikacji, przechowuje dane w /app/data i prezentuje jednorazową konfigurację pierwszego administratora przy pierwszym dostępie.
Kluczowe funkcje Pocket ID
Pocket ID jest wyłącznie dostawcą tożsamości; nie zawiera warstwy uwierzytelniania odwrotnego serwera proxy. Aplikacja musi bezpośrednio obsługiwać OIDC lub niezależnie skonfigurowany serwer proxy lub oprogramowanie pośredniczące musi przetłumaczyć przepływ uwierzytelniania. Każdy klient wymaga dokładnych adresów przekierowania, odpowiednich tajemnic, dozwolonych grup oraz przeglądu oświadczeń i zakresów.
Infrastruktura tożsamości koncentruje wrażliwe informacje i może zablokować użytkowników, gdy odzyskiwanie jest źle zaplanowane. Administratorzy powinni zarejestrować więcej niż jeden odpowiedni klucz dostępu, jeśli polityka na to pozwala, chronić link pierwszej konfiguracji, dokumentować procedury odzyskiwania konta, ograniczać tajemnice klienta i testować ścieżkę odzyskiwania. Poczta e-mail aplikacji jest wyłączona na platformie hostowanej, dlatego odzyskiwanie zależne od poczty e-mail lub założenia dotyczące zaproszenia są nieodpowiednie.
Pocket ID vs Auth0
Pocket ID
Pocket ID skupia się na samodzielnie hostowanym, bezhaseł OIDC i OAuth 2.0 dla stosunkowo ograniczonego zestawu użytkowników i aplikacji. Auth0 to platforma tożsamości klientów i pracowników zarządzana przez dostawcę, obejmująca OIDC, OAuth, SAML, logowanie bez hasła i społeczne, połączenia przedsiębiorstwa, interfejsy API, zestawy SDK, uwierzytelnianie adaptacyjne, tożsamości maszyn i usługi handlowe na poziomach.
Auth0
Auth0 może być odpowiedni dla produktów wymagających zarządzanej skali, szerokiej obsługi protokołów i połączeń, programów zgodności, wsparcia dostawcy i gotowych bibliotek programistycznych. Pocket ID jest atrakcyjny, gdy klucze dostępu i OIDC są wystarczające, a rekordy tożsamości powinny pozostać na serwerze operatora. Nie odtwarza połączeń społecznych Auth0, majątku SAML, kontroli adaptacyjnych ani organizacji wsparcia.
Kto używa Pocket ID
Administratorzy home-lab mogą dać kilku kompatybilnym aplikacjom jedno logowanie za pomocą klucza dostępu, małe zespoły mogą przypisać dostęp za pośrednictwem grup, a deweloperzy mogą chronić wewnętrzny interfejs API za pomocą tokenów o określonym zakresie. Może również służyć jako źródło tożsamości dla niezależnie obsługiwanego serwera proxy obsługującego OIDC.
Pocket ID nie jest Active Directory, kompletną usługą LDAP, wbudowanym serwerem proxy, sejfem haseł ani substytutem dla programu tożsamości przedsiębiorstwa. Operatorzy są odpowiedzialni za rejestrację klientów, odzyskiwanie, ochronę kluczy, politykę kluczy dostępu, cykl życia użytkownika, oczekiwania dotyczące audytu i wpływ bezpieczeństwa każdej połączonej aplikacji.

Samodzielne hostowanie Pocket ID: wymagania i koszty
Użycie zasobów Pocket ID zależy od liczby użytkowników, klientów OIDC, częstotliwości logowania, wydawania tokenów, oceny grupy, aktywności interfejsu API i przechowywanych danych tożsamości. PostgreSQL i MariaDB nie są wymagane przez szablon katalogowy; trwała ścieżka /app/data przechowuje stan aplikacji. Oprogramowanie nie ma osobnej opłaty za aplikację, a poprawność konfiguracji klienta i odzyskiwania jest ważniejsza niż surowa pojemność przechowywania dla małego katalogu.
Na AvaHost Pocket ID używa Plan 1 za €2. Hostowany pakiet Pocket ID zawiera wdrażanie jednym kliknięciem, domenę niestandardową z automatycznym HTTPS, automatyczne aktualizacje aplikacji i zaplanowane kopie zapasowe. Ukończ jednorazową konfigurację administratora przed udostępnieniem adresu. Pakiet nie konfiguruje klientów OIDC, połączonych aplikacji, oprogramowania pośredniczącego serwera proxy odwrotnego, kluczy dostępu, urządzeń odzyskiwania, połączeń społecznych lub przedsiębiorstwa, poczty e-mail aplikacji ani zarządzania tożsamością. Chroń wygenerowany klucz szyfrowania i przetestuj logowanie i odzyskiwanie dla każdego klienta przed poleganiem na nim.
F.A.Q
Pocket ID rozpoczyna się od €2 w Planie 1. Mały katalog tożsamości z umiarkowaną liczbą klientów i logowań powinien zmieścić się w tym punkcie wyjścia. Liczba użytkowników, częstotliwość uwierzytelniania, żądania tokenów, sprawdzenia grup, rejestracje klientów i aktywność API to praktyczne wskaźniki do przeglądu pojemności.
Otwórz wdrożenie i ukończ jednorazową konfigurację administratora przed udostępnieniem adresu URL komukolwiek innemu. Następnie zarejestruj odpowiednie klucze dostępu, dokumentację odzyskiwania i utwórz klientów OIDC z dokładnymi adresami zwrotnego połączenia. Usługa hostowana nie używa poczty aplikacji do zaproszeń ani odzyskiwania, dlatego zaplanuj dostęp bez polegania na dostarczeniu poczty.
Pocket ID jest dostawcą OIDC i nie zawiera wbudowanego proxy uwierzytelniającego. Aplikacje muszą obsługiwać OIDC, lub musisz samodzielnie obsługiwać kompatybilne oprogramowanie pośredniczące i zarejestrować je jako klienta. AvaHost nie konfiguruje tego proxy, nie tworzy tajnych kluczy klienta, nie wybiera zakresów ani nie weryfikuje bezpieczeństwa chronionej aplikacji.
Domena niestandardowa może być połączona z automatycznym HTTPS po skonfigurowaniu DNS. Zarejestruj każdego klienta i callback względem adresu końcowego, a następnie przetestuj metadane odkrywania, logowanie, wylogowanie, dostęp do grup, walidację tokenów i odzyskiwanie. Zmiana nazwy hosta dostawcy tożsamości w późniejszym czasie może wymagać aktualizacji we wszystkich aplikacjach zależnych.
