Pocket ID Хостинг

Увійдіть у свої додатки за допомогою ключів доступу через простого постачальника ідентичності OIDC.

  • Один клік розгортання
  • 15 ГБ Потрібно місця на диску
  • 1 ГБ ОП Потрібна пам'ять
  • Від 2 € Ціна
Замовити зараз Безкоштовна установка

Що ви отримуєте
на AvaHost

Розгортання в один клік, власний домен, безкоштовний HTTPS, автоматичні оновлення додатків та заплановані резервні копії входять у кожен Cloud App. Ви можете запускати кілька додатків на одному сервері, і доступ до терміналу включений.

Цей шаблон не містить контейнер бази даних.

Замовити сервер

Технічні дані

Docker-образ
ghcr.io/pocket-id/pocket-id:latest
Порт за замовчуванням
1411

Як працює Pocket ID

Pocket ID функціонує як постачальник OpenID Connect та OAuth 2.0. Адміністратори створюють користувачів, групи та OIDC-клієнти, потім реєструють URL зворотного виклику та видають облікові дані клієнта для сумісних додатків. Користувачі автентифікуються за допомогою passkey замість пароля Pocket ID, а призначення групам може визначати, кому дозволено входити до кожного підключеного клієнта.

Сервіс також може видавати токени доступу для захищених API, використовуючи scopes та resource indicators. Запити passkey можуть бути схвалені на поточному пристрої або, де це підтримується, з іншого пристрою через QR-потік. Каталог генерує ключ шифрування, встановлює публічну URL додатку, зберігає дані в /app/data та представляє одноразове налаштування першого адміністратора при першому доступі.

Ключові можливості Pocket ID

Pocket ID виключно постачальник ідентичності; він не включає рівень аутентифікації зворотного проксі. Додаток повинен безпосередньо підтримувати OIDC, або незалежно налаштований проксі або middleware повинен перекласти потік аутентифікації. Кожен клієнт вимагає точних адрес перенаправлення, відповідних секретів, дозволених груп та перевірки claims та scopes.

Інфраструктура ідентичності концентрує чутливу інформацію та може заблокувати користувачів, коли відновлення погано сплановане. Адміністратори повинні зареєструвати більше одного придатного passkey, де це дозволяє політика, захистити посилання першого налаштування, задокументувати процедури відновлення облікового запису, обмежити секрети клієнта та протестувати шлях відновлення. Електронна пошта додатку вимкнена на розміщеній платформі, тому припущення про відновлення або запрошення, залежні від електронної пошти, невідповідні.

Pocket ID проти Auth0

1

Pocket ID

Pocket ID зосереджується на самостійно розміщеному, без пароля OIDC та OAuth 2.0 для відносно обмеженого набору користувачів та додатків. Auth0 — це керована постачальником платформа ідентичності клієнтів та робочої сили, що охоплює OIDC, OAuth, SAML, без пароля та соціальний вхід, корпоративні з'єднання, API, SDK, адаптивну аутентифікацію, машинні ідентичності та багаторівневі комерційні послуги.

2

Auth0

Auth0 може підійти для продуктів, які потребують керованого масштабування, широкої підтримки протоколів та з'єднань, програм відповідності, підтримки постачальника та готових бібліотек розробки. Pocket ID привабливий, коли passkeys та OIDC достатні, а записи ідентичності повинні залишатися на сервері оператора. Він не відтворює соціальні з'єднання Auth0, SAML-середовище, адаптивні елементи керування або організацію підтримки.

Замовити Pocket ID

Хто використовує Pocket ID

Адміністратори home-lab можуть надати кільком сумісним додаткам один вхід passkey, невеликі команди можуть призначити доступ через групи, а розробники можуть захистити внутрішній API з токенами з областю дії. Він також може служити джерелом ідентичності для незалежно керованого OIDC-сумісного проксі.

Pocket ID не є Active Directory, повною послугою LDAP, вбудованим проксі, сховищем паролів або заміною корпоративної програми ідентичності. Оператори володіють реєстрацією клієнта, відновленням, захистом ключів, політикою passkey, життєвим циклом користувача, очікуваннями аудиту та впливом безпеки кожного підключеного додатку.

Самостійне розміщення Pocket ID: вимоги та вартість

Використання ресурсів Pocket ID залежить від кількості користувачів, OIDC-клієнтів, частоти входу, видачі токенів, оцінки групи, активності API та збережених даних ідентичності. PostgreSQL та MariaDB не потрібні шаблоном каталогу; постійний шлях /app/data зберігає стан додатку. Програмне забезпечення не має окремої плати за додаток, а коректність конфігурації клієнта та відновлення має більше значення, ніж сирий простір для невеликого каталогу.

На AvaHost Pocket ID використовує План 1 за €2. Розміщений пакет Pocket ID включає розгортання одним клацанням, користувацький домен з автоматичним HTTPS, автоматичні оновлення додатків та заплановані резервні копії. Завершіть одноразове налаштування адміністратора перед тим, як поділитися адресою. Пакет не налаштовує OIDC-клієнти, підключені додатки, middleware зворотного проксі, passkeys, пристрої відновлення, соціальні або корпоративні з'єднання, електронну пошту додатку або управління ідентичністю. Захистіть згенерований ключ шифрування та протестуйте вхід та відновлення для кожного клієнта перед тим, як на нього покладатися.

F.A.Q

  • Pocket ID починається з €2 на Plan 1. Невеликий каталог ідентичності з скромною кількістю клієнтів і входів повинен відповідати цій стартовій точці. Кількість користувачів, частота аутентифікації, запити токенів, перевірки груп, реєстрації клієнтів і активність API — це практичні сигнали для перегляду ємності.

  • Відкрийте розгортання та завершіть одноразове налаштування адміністратора перед тим, як надавати URL комусь іншому. Потім зареєструйте відповідні passkeys, документуйте відновлення та створіть OIDC-клієнти з точними адресами зворотного виклику. Розміщена служба не використовує електронну пошту програми для запрошень або відновлення, тому плануйте доступ без покладання на доставку пошти.

  • Pocket ID — це постачальник OIDC і не включає вбудований прокси аутентифікації. Додатки повинні підтримувати OIDC, або ви повинні окремо експлуатувати сумісне проміжне програмне забезпечення та зареєструвати його як клієнта. AvaHost не налаштовує цей прокси, не створює секрети клієнта, не вибирає обсяги доступу та не перевіряє безпеку захищеного додатка.

  • Користувацький домен можна підключити з автоматичним HTTPS після налаштування DNS. Зареєструйте кожного клієнта та callback за остаточною адресою, потім протестуйте метадані виявлення, вхід, вихід, доступ до групи, валідацію токена та відновлення. Зміна імені хоста постачальника ідентифікації пізніше може потребувати оновлень у кожній програмі, що покладається на нього.