Pocket ID Хостинг
Войдите в свои приложения с помощью passkeys через простого поставщика идентификации OIDC.
- Один клик развернуть
- 15 ГБ Необходимое дисковое пространство
- 1 ГБ ОЗУ Необходимая память
- От 2 € Цена

Официальные ссылки
Официальные ссылки и оригинальный сайт Pocket ID
Что вы получаете
на AvaHost
Развертывание в один клик, собственный домен, бесплатный HTTPS, автоматические обновления приложений и запланированные резервные копии включены в каждое облачное приложение. Вы можете запускать несколько приложений на одном сервере, и доступ к терминалу включен.
Этот шаблон не включает контейнер базы данных.

Технологии
- Образ Docker
- ghcr.io/pocket-id/pocket-id:latest
- Порт по умолчанию
- 1411

Как работает Pocket ID
Pocket ID действует как поставщик OpenID Connect и OAuth 2.0. Администраторы создают пользователей, группы и OIDC-клиентов, затем регистрируют URL обратного вызова и выдают учётные данные клиента для совместимых приложений. Пользователи аутентифицируются с помощью passkey вместо пароля Pocket ID, а назначение групп может определить, кому разрешено входить в каждого подключённого клиента.
Сервис также может выдавать токены доступа для защищённых API, используя области действия и индикаторы ресурсов. Запросы passkey могут быть одобрены на текущем устройстве или, где это поддерживается, с другого устройства через поток на основе QR-кода. Каталог генерирует ключ шифрования, устанавливает публичный URL приложения, сохраняет данные в /app/data и представляет одноразовую настройку первого администратора при первом доступе.
Ключевые возможности Pocket ID
Pocket ID исключительно поставщик идентификации; он не включает уровень аутентификации обратного прокси. Приложение должно поддерживать OIDC напрямую, или независимо настроенный прокси или middleware должны преобразовать поток аутентификации. Каждый клиент требует точных адресов перенаправления, соответствующих секретов, разрешённых групп и проверки claims и областей действия.
Инфраструктура идентификации концентрирует конфиденциальную информацию и может заблокировать пользователей, если восстановление плохо спланировано. Администраторы должны зарегистрировать более одного подходящего passkey, где это разрешено политикой, защитить ссылку первой настройки, задокументировать процедуры восстановления учётной записи, ограничить секреты клиентов и протестировать путь восстановления. Электронная почта приложения отключена на размещённой платформе, поэтому восстановление, зависящее от электронной почты, или предположения об приглашениях неуместны.
Pocket ID vs Auth0
Pocket ID
Pocket ID ориентирован на самостоятельно размещённый, беспарольный OIDC и OAuth 2.0 для относительно ограниченного набора пользователей и приложений. Auth0 — это управляемая поставщиком платформа идентификации клиентов и рабочей силы, охватывающая OIDC, OAuth, SAML, беспарольный вход и вход через социальные сети, корпоративные подключения, API, SDK, адаптивную аутентификацию, машинные идентификации и многоуровневые коммерческие услуги.
Auth0
Auth0 может подойти для продуктов, которым требуется управляемое масштабирование, широкая поддержка протоколов и подключений, программы соответствия, поддержка поставщика и готовые библиотеки разработки. Pocket ID привлекателен, когда passkey и OIDC достаточны и записи идентификации должны оставаться на сервере оператора. Он не воспроизводит социальные подключения Auth0, SAML-инфраструктуру, адаптивные элементы управления или организацию поддержки.
Кто использует Pocket ID
Администраторы домашних лабораторий могут дать нескольким совместимым приложениям один вход с passkey, небольшие команды могут назначить доступ через группы, а разработчики могут защитить внутренний API с помощью токенов с областями действия. Он также может служить источником идентификации для независимо управляемого OIDC-совместимого прокси.
Pocket ID — это не Active Directory, не полный сервис LDAP, не встроенный прокси, не хранилище паролей и не замена программе корпоративной идентификации. Операторы отвечают за регистрацию клиентов, восстановление, защиту ключей, политику passkey, жизненный цикл пользователя, ожидания аудита и влияние на безопасность каждого подключённого приложения.

Самостоятельное размещение Pocket ID: требования и стоимость
Использование ресурсов Pocket ID зависит от количества пользователей, OIDC-клиентов, частоты входа, выдачи токенов, оценки групп, активности API и сохранённых данных идентификации. PostgreSQL и MariaDB не требуются шаблоном каталога; путь /app/data сохраняет состояние приложения. Программное обеспечение не имеет отдельной платы за приложение, и правильность конфигурации клиента и восстановления имеет большее значение, чем сырое хранилище для небольшого каталога.
На AvaHost Pocket ID использует План 1 по цене €2. Размещённый пакет Pocket ID включает развёртывание в один клик, пользовательский домен с автоматическим HTTPS, автоматические обновления приложения и запланированные резервные копии. Завершите одноразовую настройку администратора перед тем, как поделиться адресом. Пакет не настраивает OIDC-клиентов, подключённые приложения, middleware обратного прокси, passkey, устройства восстановления, социальные или корпоративные подключения, электронную почту приложения или управление идентификацией. Защитите сгенерированный ключ шифрования и протестируйте вход и восстановление для каждого клиента перед использованием.
F.A.Q
Pocket ID начинается с €2 на Plan 1. Небольшой каталог идентификации с ограниченным числом клиентов и входов должен соответствовать этой начальной точке. Количество пользователей, частота аутентификации, запросы токенов, проверки групп, регистрации клиентов и активность API — это практические показатели для оценки емкости.
Откройте развёртывание и завершите одноразовую настройку администратора перед тем, как предоставлять URL кому-либо ещё. Затем зарегистрируйте соответствующие passkeys, документируйте восстановление и создайте OIDC-клиентов с точными адресами обратного вызова. Размещённый сервис не использует электронную почту приложения для приглашений или восстановления, поэтому планируйте доступ без опоры на доставку почты.
Pocket ID — это поставщик OIDC и не включает встроенный прокси аутентификации. Приложения должны поддерживать OIDC, или вы должны отдельно развернуть совместимое промежуточное ПО и зарегистрировать его как клиент. AvaHost не настраивает этот прокси, не создает секреты клиента, не выбирает области доступа и не проверяет безопасность защищенного приложения.
Пользовательский домен можно подключить с автоматическим HTTPS после настройки DNS. Зарегистрируйте каждого клиента и callback для финального адреса, затем протестируйте обнаружение метаданных, вход, выход, доступ к группам, валидацию токенов и восстановление. Изменение имени хоста поставщика идентификации позже может потребовать обновления во всех приложениях-релаях.
