Pocket ID Hosting
Conectați-vă la aplicațiile dvs. cu chei de acces prin intermediul unui simplu furnizor de identitate OIDC.
- Un clic implementare
- 15 GB Spațiu pe disc necesar
- 1 GB RAM Memorie necesară
- De la 2 € Preț

Linkuri oficiale
Linkurile oficiale și site-ul original al Pocket ID
Ce primești
pe AvaHost
Implementare cu un singur clic, un domeniu personalizat, HTTPS gratuit, actualizări automate ale aplicației și backup-uri programate vin împreună cu fiecare Aplicație Cloud. Poți rula mai multe aplicații pe un singur server, iar accesul la terminal este inclus.
Acest șablon nu include un container de bază de date.

Tehnologie
- Imagine Docker
- ghcr.io/pocket-id/pocket-id:latest
- Port implicit
- 1411

Cum funcționează Pocket ID
Pocket ID acționează ca furnizor OpenID Connect și OAuth 2.0. Administratorii creează utilizatori, grupuri și clienți OIDC, apoi înregistrează URL-uri de callback și emit credențiale client pentru aplicații compatibile. Utilizatorii se autentifică cu chei de acces în loc de parolă Pocket ID, iar atribuirile de grup pot determina cine are permisiunea să se conecteze la fiecare client conectat.
Serviciul poate emite, de asemenea, token-uri de acces pentru API-uri protejate folosind domenii și indicatori de resurse. Cererile de chei de acces pot fi aprobate pe dispozitivul curent sau, acolo unde este acceptat, de pe alt dispozitiv printr-un flux bazat pe cod QR. Catalogul generează cheia de criptare, stabilește URL-ul public al aplicației, păstrează datele în /app/data și prezintă o configurare inițială a primului administrator la accesul inițial.
Caracteristici cheie ale Pocket ID
Pocket ID este exclusiv un furnizor de identitate; nu include un strat de autentificare cu proxy invers. O aplicație trebuie să suporte OIDC direct, sau un proxy sau middleware configurat independent trebuie să traducă fluxul de autentificare. Fiecare client necesită adrese de redirecționare exacte, secrete corespunzătoare, grupuri permise și o revizuire a cererilor și domeniilor.
Infrastructura de identitate concentrează informații sensibile și poate bloca utilizatorii atunci când recuperarea nu este planificată corespunzător. Administratorii ar trebui să înscrie mai mult de o cheie de acces potrivită acolo unde politica permite, să protejeze legătura de configurare inițială, să documenteze procedurile de recuperare a contului, să limiteze secretele client și să testeze o cale de recuperare. E-mailul aplicației este dezactivat pe platforma găzduită, deci recuperarea dependentă de e-mail sau ipotezele de invitație sunt inadecvate.
Pocket ID vs Auth0
Pocket ID
Pocket ID se concentrează pe OIDC și OAuth 2.0 auto-găzduite, fără parolă, pentru un set relativ limitat de utilizatori și aplicații. Auth0 este o platformă de identitate clienți și forță de muncă gestionată de furnizor, acoperind OIDC, OAuth, SAML, autentificare fără parolă și conectare socială, conexiuni de întreprindere, API-uri, SDK-uri, autentificare adaptivă, identități de mașini și servicii comerciale stratificate.
Auth0
Auth0 poate fi potrivit pentru produse care necesită scară gestionată, suport larg de protocoale și conexiuni, programe de conformitate, suport furnizor și biblioteci de dezvoltare gata făcute. Pocket ID este atractiv atunci când cheile de acces și OIDC sunt suficiente și înregistrările de identitate ar trebui să rămână pe serverul operatorului. Nu reproduce conexiunile sociale, patrimoniul SAML, controalele adaptive sau organizația de suport ale Auth0.
Cine folosește Pocket ID
Administratorii home-lab pot oferi mai multor aplicații compatibile o conectare cu o singură cheie de acces, echipele mici pot atribui acces prin grupuri, iar dezvoltatorii pot proteja un API intern cu token-uri cu domeniu. Poate servi, de asemenea, ca sursă de identitate pentru un proxy conștient de OIDC operat independent.
Pocket ID nu este Active Directory, un serviciu LDAP complet, un proxy încorporat, un seif de parolă sau un substitut pentru un program de identitate de întreprindere. Operatorii dețin înregistrarea client, recuperare, protecția cheilor, politica de chei de acces, ciclul de viață al utilizatorului, așteptări de audit și impactul asupra securității al fiecărei aplicații conectate.

Auto-găzduire Pocket ID: cerințe și cost
Utilizarea resurselor Pocket ID depinde de numărul de utilizatori, clienți OIDC, frecvența conectării, emiterea token-urilor, evaluarea grupului, activitatea API și datele de identitate stocate. PostgreSQL și MariaDB nu sunt necesare de șablonul catalogului; calea persistentă /app/data stochează starea aplicației. Software-ul nu are o taxă de aplicație separată, iar corectitudinea configurației client și recuperării contează mai mult decât stocarea brută pentru un director mic.
Pe AvaHost, Pocket ID folosește Planul 1 la €2. Pachetul Pocket ID găzduit include implementare cu un singur clic, un domeniu personalizat cu HTTPS automatizat, actualizări automate ale aplicației și copii de siguranță programate. Completați configurarea inițială a administratorului o singură dată înainte de a partaja adresa. Pachetul nu configurează clienți OIDC, aplicații conectate, middleware cu proxy invers, chei de acces, dispozitive de recuperare, conexiuni sociale sau de întreprindere, e-mail de aplicație sau guvernanță de identitate. Protejați cheia de criptare generată și testați conectarea și recuperarea pentru fiecare client înainte de a vă baza pe aceasta.
F.A.Q
Pocket ID începe de la €2 pe Plan 1. Un mic director de identități cu un număr modest de clienți și autentificări ar trebui să se încadreze în acest punct de plecare. Numărul de utilizatori, frecvența autentificării, cererile de token, verificările de grup, înregistrările de clienți și activitatea API sunt semnalele practice pentru revizuirea capacității.
Deschideți implementarea și finalizați configurația inițială a administratorului înainte de a oferi URL-ul oricui altcuiva. Apoi înregistrați parolele de acces corespunzătoare, documentați recuperarea și creați clienți OIDC cu adrese de callback exacte. Serviciul găzduit nu utilizează e-mailul aplicației pentru invitații sau recuperare, deci planificați accesul fără a vă baza pe livrarea mesajelor.
Pocket ID este un furnizor OIDC și nu include un proxy de autentificare încorporat. Aplicațiile trebuie să suporte OIDC, sau trebuie să operați middleware compatibil separat și să-l înregistrați ca și client. AvaHost nu configurează acel proxy, nu creează secrete client, nu selectează scope-uri și nu verifică securitatea aplicației protejate.
Un domeniu personalizat poate fi conectat cu HTTPS automatizat după ce DNS-ul este configurat. Înregistrați fiecare client și callback la adresa finală, apoi testați metadatele de descoperire, autentificarea, deconectarea, accesul la grupuri, validarea token-ului și recuperarea. Schimbarea numelui de gazdă al furnizorului de identitate mai târziu poate necesita actualizări în fiecare aplicație care se bazează pe el.
