Pocket ID Хостинг

Войдите в свои приложения с помощью passkeys через простого поставщика идентификации OIDC.

  • Один клик развернуть
  • 15 ГБ Необходимое дисковое пространство
  • 1 ГБ ОЗУ Необходимая память
  • От 2 € Цена
Заказать сейчас Без сборов за установку

Что вы получаете
на AvaHost

Развертывание в один клик, собственный домен, бесплатный HTTPS, автоматические обновления приложений и запланированные резервные копии включены в каждое облачное приложение. Вы можете запускать несколько приложений на одном сервере, и доступ к терминалу включен.

Этот шаблон не включает контейнер базы данных.

Заказать сервер

Технологии

Образ Docker
ghcr.io/pocket-id/pocket-id:latest
Порт по умолчанию
1411

Как работает Pocket ID

Pocket ID действует как поставщик OpenID Connect и OAuth 2.0. Администраторы создают пользователей, группы и OIDC-клиентов, затем регистрируют URL обратного вызова и выдают учётные данные клиента для совместимых приложений. Пользователи аутентифицируются с помощью passkey вместо пароля Pocket ID, а назначение групп может определить, кому разрешено входить в каждого подключённого клиента.

Сервис также может выдавать токены доступа для защищённых API, используя области действия и индикаторы ресурсов. Запросы passkey могут быть одобрены на текущем устройстве или, где это поддерживается, с другого устройства через поток на основе QR-кода. Каталог генерирует ключ шифрования, устанавливает публичный URL приложения, сохраняет данные в /app/data и представляет одноразовую настройку первого администратора при первом доступе.

Ключевые возможности Pocket ID

Pocket ID исключительно поставщик идентификации; он не включает уровень аутентификации обратного прокси. Приложение должно поддерживать OIDC напрямую, или независимо настроенный прокси или middleware должны преобразовать поток аутентификации. Каждый клиент требует точных адресов перенаправления, соответствующих секретов, разрешённых групп и проверки claims и областей действия.

Инфраструктура идентификации концентрирует конфиденциальную информацию и может заблокировать пользователей, если восстановление плохо спланировано. Администраторы должны зарегистрировать более одного подходящего passkey, где это разрешено политикой, защитить ссылку первой настройки, задокументировать процедуры восстановления учётной записи, ограничить секреты клиентов и протестировать путь восстановления. Электронная почта приложения отключена на размещённой платформе, поэтому восстановление, зависящее от электронной почты, или предположения об приглашениях неуместны.

Pocket ID vs Auth0

1

Pocket ID

Pocket ID ориентирован на самостоятельно размещённый, беспарольный OIDC и OAuth 2.0 для относительно ограниченного набора пользователей и приложений. Auth0 — это управляемая поставщиком платформа идентификации клиентов и рабочей силы, охватывающая OIDC, OAuth, SAML, беспарольный вход и вход через социальные сети, корпоративные подключения, API, SDK, адаптивную аутентификацию, машинные идентификации и многоуровневые коммерческие услуги.

2

Auth0

Auth0 может подойти для продуктов, которым требуется управляемое масштабирование, широкая поддержка протоколов и подключений, программы соответствия, поддержка поставщика и готовые библиотеки разработки. Pocket ID привлекателен, когда passkey и OIDC достаточны и записи идентификации должны оставаться на сервере оператора. Он не воспроизводит социальные подключения Auth0, SAML-инфраструктуру, адаптивные элементы управления или организацию поддержки.

Заказать Pocket ID

Кто использует Pocket ID

Администраторы домашних лабораторий могут дать нескольким совместимым приложениям один вход с passkey, небольшие команды могут назначить доступ через группы, а разработчики могут защитить внутренний API с помощью токенов с областями действия. Он также может служить источником идентификации для независимо управляемого OIDC-совместимого прокси.

Pocket ID — это не Active Directory, не полный сервис LDAP, не встроенный прокси, не хранилище паролей и не замена программе корпоративной идентификации. Операторы отвечают за регистрацию клиентов, восстановление, защиту ключей, политику passkey, жизненный цикл пользователя, ожидания аудита и влияние на безопасность каждого подключённого приложения.

Самостоятельное размещение Pocket ID: требования и стоимость

Использование ресурсов Pocket ID зависит от количества пользователей, OIDC-клиентов, частоты входа, выдачи токенов, оценки групп, активности API и сохранённых данных идентификации. PostgreSQL и MariaDB не требуются шаблоном каталога; путь /app/data сохраняет состояние приложения. Программное обеспечение не имеет отдельной платы за приложение, и правильность конфигурации клиента и восстановления имеет большее значение, чем сырое хранилище для небольшого каталога.

На AvaHost Pocket ID использует План 1 по цене €2. Размещённый пакет Pocket ID включает развёртывание в один клик, пользовательский домен с автоматическим HTTPS, автоматические обновления приложения и запланированные резервные копии. Завершите одноразовую настройку администратора перед тем, как поделиться адресом. Пакет не настраивает OIDC-клиентов, подключённые приложения, middleware обратного прокси, passkey, устройства восстановления, социальные или корпоративные подключения, электронную почту приложения или управление идентификацией. Защитите сгенерированный ключ шифрования и протестируйте вход и восстановление для каждого клиента перед использованием.

F.A.Q

  • Pocket ID начинается с €2 на Plan 1. Небольшой каталог идентификации с ограниченным числом клиентов и входов должен соответствовать этой начальной точке. Количество пользователей, частота аутентификации, запросы токенов, проверки групп, регистрации клиентов и активность API — это практические показатели для оценки емкости.

  • Откройте развёртывание и завершите одноразовую настройку администратора перед тем, как предоставлять URL кому-либо ещё. Затем зарегистрируйте соответствующие passkeys, документируйте восстановление и создайте OIDC-клиентов с точными адресами обратного вызова. Размещённый сервис не использует электронную почту приложения для приглашений или восстановления, поэтому планируйте доступ без опоры на доставку почты.

  • Pocket ID — это поставщик OIDC и не включает встроенный прокси аутентификации. Приложения должны поддерживать OIDC, или вы должны отдельно развернуть совместимое промежуточное ПО и зарегистрировать его как клиент. AvaHost не настраивает этот прокси, не создает секреты клиента, не выбирает области доступа и не проверяет безопасность защищенного приложения.

  • Пользовательский домен можно подключить с автоматическим HTTPS после настройки DNS. Зарегистрируйте каждого клиента и callback для финального адреса, затем протестируйте обнаружение метаданных, вход, выход, доступ к группам, валидацию токенов и восстановление. Изменение имени хоста поставщика идентификации позже может потребовать обновления во всех приложениях-релаях.