Ana içeriğe geç
%50 indirim tüm planlarda, sınırlı süreyle. Başlangıç fiyatı $2.48/mo
16 min left
Güvenlik ve Ağ

B2B SaaS geliştiricileri için en iyi kendi sunucunuzda barındırılan CIAM

B Yazan Bill 16 dk okuma
Four self-hosted CIAM platforms compared for B2B SaaS authentication: Logto, FusionAuth, Ory, and ZITADEL

Bazı SaaS CIAM platformlarının fiyatlarına baktıysanız, ne kadar pahalıya gidebildiklerini fark etmişsinizdir ve büyük ihtimalle kendi sunucunuzda barındırma seçeneğini düşünmüşsünüzdür.

Bu yazı, küçük bir B2B SaaS ekibinin ikinci bir tam zamanlı işe dönüşmeden gerçekten işletebileceği dört kendi sunucunuzda barındırılan CIAM platformunu ele alıyor: ZITADEL, FusionAuth, Logto ve Ory Hydra. Hepsi aynı biçimde değil ve size uygun olanı bir özellik listesinden çok, hangi tür B2B ürünü geliştirdiğinize bağlı. Bu karşılaştırmayı hazırlamak için hepsini bir hafta boyunca tek bir VPS üzerinde yan yana çalıştırdım; aşağıdakiler, CIAM hakkında bana DM atan bir kurucuya göndereceğim sürüm.

Baştan bir not: burada konu bir ürün özelliği olarak CIAM, kendi ekibiniz için dahili SSO değil.

Kısa Versiyon

Dört kendi sunucunuzda barındırılan CIAM platformu, her birine bir satır:

  • ZITADEL çok kiracılılık ve B2B organizasyonlarını kutudan çıktığı gibi istiyorsanız.
  • FusionAuth cilalı bir yönetim arayüzü ve uzun, öngörülebilir bir sürüm geçmişi istiyorsanız.
  • Logto ilk günden en temiz geliştirici deneyimini istiyorsanız.
  • Ory Hydra protokol düzeyinde geliştirme yapıyorsanız ve hazır fikirli bir giriş uygulaması değil, OAuth 2.0 motorunu istiyorsanız.

Özetle: tipik bir B2B SaaS için en güvenli ilk tercih ZITADEL, ve yazının geri kalanı bu gerekçeyi açıyor.

CIAM neden çalışan SSO'sundan farklı bir karardır

İç ekibinizin SSO'su devre dışı kalırsa hasar genelde sınırlı olur. Mühendisleriniz bir saatliğine Grafana'ya ya da başka bir iç araca erişimini kaybedebilir. CIAM devre dışı kalırsa, ödeme yapan müşterileriniz ürüne hiç giriş yapamaz. Bu da soruyu "hangi kimlik doğrulama aracı ekibimiz için pratik?" olmaktan çıkarıp "ürünün bir parçası olarak hangi kimlik doğrulama sistemine güvenebiliriz?" haline getirir.

Bir B2B SaaS'in ihtiyaç duyduğu kimlik altyapısı olan CIAM, birçok çalışan SSO aracının öne çıkarmadığı ilkel yapılara da ihtiyaç duyar. Müşteriniz tek bir kullanıcı değildir; kendi kullanıcıları, rolleri, markası ve muhtemelen kurumsal bir IdP'ye kendi SAML bağlantısı olan bir organizasyondur (bir tenant). Sadece kişileri doğrulamıyorsunuz; aynı ürünün içinde bir şirketin kullanıcılarını başka bir şirketinkinden yalıtıyorsunuz. Aşağıdaki dört araç, bu B2B biçimini her biri farklı şekilde hedefliyor. Keycloak artık birinci sınıf Organizations sunuyor, bu yüzden onu yalnızca çalışanlara yönelik diye bir kenara koymak artık geçerli değil; neden listede olmadığını SSS bölümünde açıklıyorum.

Geliştirme, satın alma ve kendi sunucunuzda barındırma üçgeni de burada farklı görünüyor. OAuth'u sıfırdan yazmak gereksiz bir hata. Siz bir SaaS ürünü çıkarıyorsunuz, bir kimlik sağlayıcı değil. Yönetilen hizmet satın almak (Auth0, Clerk, WorkOS), ekibinizin hiç ops kapasitesi ve makul bir bütçesi olduğunda doğru karardır. İki kişilik bir girişime ilk gün kimlik doğrulamayı kendi sunucusunda barındırmasını asla söylemem. Kendi barındırma, yönetilen CIAM'ın MAU başına fiyatı altyapı maliyeti artı süregelen mühendislik zamanını aştığında ya da dağıtım ve veri düzlemi üzerinde doğrudan denetime ihtiyacınız olduğunda mantıklı hale gelir. Birlikte çalıştığım ekiplerde bu nokta genellikle "gerçek bir ürünümüz var" ile "gerçek bir müşteri başarısı işlevimiz var" arasında bir yere denk gelir.

Müşterilerinizin değil de kendi uygulamalarınız için SSO arıyorsanız, o bundan farklı bir karşılaştırma. Şimdi öne çıkan seçimlerimize geçelim.

Dört araç, tek tek

Bu dördünü seçtim çünkü yalnızca dahili SSO olarak değil, ürün altyapısı olarak değerlendirilecek kadar CIAM biçimindeler. ZITADEL, FusionAuth, Logto ve Ory'nin hepsi gerçek bir kendi sunucunuzda barındırma yolu ve ciddiye alınacak kadar ivme sunuyor. Yalnızca kütüphane olan, çalışan SSO'suna yönelik ve daha az olgun seçenekler SSS bölümünde ele alınmaya daha uygun.

ZITADEL

ZITADEL, Go ile yazılmış, olay kaynaklı bir mimariye ve PostgreSQL arka ucuna sahip, İsviçre kökenli bir kimlik platformu. 27 Temmuz 2026 itibarıyla GitHub'daki en güncel sürümü the 4.16 series, current as of July 2026. ZITADEL, v3'ten itibaren Apache 2.0'dan AGPL-3.0'a geçti; normal SaaS kullanımında pratik etkisi kulağa geldiğinden genelde daha az ürkütücüdür, ayrıntıları SSS bölümünde ele alıyorum.

ZITADEL'i B2B SaaS için ayrıştıran şey: organizasyonlar ve çok kiracılılık birinci sınıf ilkel yapılardır, genel nesnelerden birleştirdiğiniz özellikler değil. Bir Organization oluşturursunuz; kendi kullanıcıları, politikaları, markası ve erişim ayarları olur, ve ona projeler tanımlayarak yöneticilerinin kendi kullanıcıları için rol atamalarını yönetmesini sağlayabilirsiniz. Genel kullanıcıların üzerine "tenant" kavramını icat etmek zorunda kalmazsınız. Doğrudan onunla başlarsınız.

Geliştirici deneyimi API öncelikli: güncel v2 REST kaynak API'lerinin yanı sıra eski v1 servislerine gRPC ve REST erişimi var. Resmî ve topluluk SDK'ları yaygın sunucu yığınlarını kapsıyor. Yönetim konsolu işlevsel ama FusionAuth'unkinden daha sade.

Benim okumam: Bir B2B SaaS geliştiriyorsanız ve tenant'larınız olacağını biliyorsanız, ben ZITADEL'den başlardım. Kendi sunucunuzda barındırılan seçenekler arasında B2B giriş problemi etrafında en açık biçimde şekillendirilmiş olan bu.

FusionAuth

FusionAuth, Inversoft, LLC'nin (FusionAuth adıyla faaliyet gösteren bir Delaware LLC'si) ABD merkezli platformu; diğer üçünden daha uzun süredir sahnede ve bu iyi anlamda belli oluyor. Yönetim arayüzü diğerlerinden gözle görülür biçimde daha tasarlanmış hissettiriyor, dokümantasyon olgun ve sürüm temposu nefes nefese değil, istikrarlı. Dört yıllık bir kimlik doğrulama entegrasyonunu devralıp önceki mühendise sıkıcı seçeneği tercih ettiği için içinizden teşekkür ettiyseniz, FusionAuth bu teşekkürü hak eden CIAM sürümüdür.

İnsanların takıldığı nokta lisanslama: FusionAuth Community'yi kendi sunucunuzda ücretsiz barındırabilirsiniz, ama çekirdek ürün açık kaynak değil. Ürün şuna tabi: FusionAuth'un kendi lisansı. Bu sınırlar, FusionAuth'u yeniden dağıtmayı, gömmeyi, markasını değiştirmeyi, yeniden satmayı ya da kendi müşterileriniz için barındırmayı planlıyorsanız önem kazanır. Kendi sunucunuzda barındırılan Community sürümü B2B SaaS'in temel senaryosunu kapsıyor; ücretli planlar özellik ekliyor IdP tarafından başlatılan SAML, gelişmiş MFA ve uygulamaya özgü temalar gibi; SCIM, Tenant Manager ve uygulama düzeyinde MFA politikaları ise Enterprise'da yer alıyor.

B2B biçimi açısından: FusionAuth tenant'ları ve uygulamaları modelliyor, ama soyutlama "B2B organizasyonlarını alan nesnesi olarak" değil, "tenant başına konteynerlenmiş kimlik doğrulama" şeklinde. İşe yarıyor (üzerinde ürün çıkardım), ama çok kiracılılık birinci sınıf bir B2B modelinden çok bir yalıtım ilkeli gibi hissettiriyor. Resmî SDK'lar ve istemci kütüphaneleri geniş:

  • Angular
  • React
  • Vue
  • iOS
  • Android
  • Go
  • Java
  • .NET
  • PHP
  • Python
  • Ruby
  • TypeScript

Sunucu tarafı kütüphaneler ince API istemcileri. Yönetim konsolu, diğerlerine kıyasla mühendis olmayan bir operasyon çalışanına devretmesi daha kolay.

Benim okumam: Ekibiniz arayüz cilasına ve uzun, öngörülebilir bir geçmişe B2B'ye özgü ilkel yapılardan daha çok değer veriyorsa, FusionAuth. Buradaki en "sıkıcı" seçim o, ve bu bir iltifat.

Logto

Logto dördü arasında en yenisi; Silverhand Inc. tarafından geliştiriliyor ve MPL-2.0 lisanslı; panosunu en görünür biçimde önemseyen de o. İlk gün kurulumu görece hızlı. Provizyonu yapıyor, sihirbazdan geçiyor ve on beş dakika civarında düzgün bir varsayılan giriş arayüzüne sahip çalışan bir OIDC sağlayıcısı elde ediyorsunuz (dördünü yan yana çalıştırdığım hafta süreyi tuttum). Resmî hızlı başlangıç kılavuzları modern çatıları ve sunucu yığınlarını kapsıyor; yani yığınınız "Next.js + Postgres + bir şeyler" ise kendinizi evinizde hissedeceksiniz.

B2B yanıtının adı: Logto Organizations. Temel B2B ilkellerini kapsıyor: organizasyon üyeliği, organizasyon kapsamlı roller, üye davetleri, tam zamanında sağlama ve kurumsal SSO entegrasyonu. Organizasyon modeli ZITADEL'inkinden daha yeni, bu yüzden alışılmadık herhangi bir SAML, SCIM ya da federasyon akışını, karar vermeden önce hedef müşterilerinizle test ederdim.

Ödünleşim olgunlukta: Logto burada en yeni seçenek. Yol haritası hızlı ilerliyor; ihtiyaç duyduğunuz bir özellik geldiğinde harika, kırıcı bir değişiklik geldiğinde rahatsız edici. B2B SaaS'iniz çok kiracılılık yelpazesinin daha basit ucundaysa (az sayıda organizasyon ve egzotik federasyon gereksinimi yok), Logto'nun geliştirici deneyimi kararın geri kalanını kolaylaştırır.

Benim okumam: En hızlı ilk günü istiyorsanız ve B2B ihtiyaçlarınız hâlâ görece basitse, Logto.

Ory Hydra (ve Ory yığını)

Ory Hydra, Ory ekosisteminin OAuth 2.0 / OpenID Connect sunucusudur, Apache-2.0 lisanslı. Tam Ory yığını Hydra'yı Ory Kratos (kimlik ve kullanıcı yönetimi, self servis giriş, kayıt, MFA ve hesap kurtarma), Ory Keto (politika karar noktası görevi gören Zanzibar tarzı bir yetkilendirme sunucusu) ve Ory Oathkeeper (gelen HTTP isteklerini doğrulayan, yetkilendiren ve dönüştüren bir kimlik ve erişim proxy'si) ile birleştiriyor. Neye ihtiyacınız varsa onu birleştiriyorsunuz. Her şey Go ile yazılmış ve API'ler temiz.

İşin püf noktası (ve bu bir kusur değil; doğru ekip için bir artı), Hydra'nın uygulama değil motor olması. Tasarım gereği, Hydra ayrı bir giriş ve onay uygulamasına bağlanır ve bu uygulamayı siz sağlarsınız. Kutudan çıkan bir giriş ekranı istiyorsanız bu araç size göre değil. Kimlik doğrulama akışının ürününüzün bir parçası olduğu bir şey geliştiriyorsanız (bir geliştirici platformu, özel bir B2B portalı ya da kendine özgü katılım akışı olan API öncelikli bir ürün), dayatılmış arayüzün olmaması tam da istediğiniz şeydir.

B2B tarafı anahtar teslim değil, birleştirilebilir. Kratos şemalarını ve Keto ilişkilerini kendi organizasyon katmanınıza bağlayarak çok kiracılılığı modelleyebilirsiniz ve işe yarar, ama bağlantıları siz kurarsınız. Bedeli daha çok tesisat işi; getirisi deneyim üzerinde denetim. Ory'nin dokümantasyonu protokol yüzeyini derinlemesine kapsıyor, ama birleştirilebilir model protokol düzeyinde kararları kendiniz vermeye istekli olduğunuzu varsayıyor. "Audience claim" ya da "PKCE" size bir şey ifade etmiyorsa, diğer üçünden biriyle başlayın.

Benim okumam: Protokol düzeyinde bir şey geliştiriyorsanız (kimlik doğrulama ağ geçidi, özel akışlar, geliştirici platformu) ve standart uygulamalar size dar geliyorsa, doğru yanıt Ory. Bugün çalışan bir giriş isteyen tipik bir B2B SaaS için değil.

Bir bakışta karşılaştırma

Architecture comparison of four self-hosted CIAM platforms: Logto as developer-focused application identity, FusionAuth as an integrated authentication platform with tenants and applications, Ory as composable Kratos, Hydra, Keto and Oathkeeper services, and ZITADEL as an organization-aware identity hierarchy

Dört aracın özeti tek tabloda; ikinci geçiş için faydalı, yukarıdaki profilleri okumanın yerine geçmez.

AraçLisansKiracılık modeliB2B ilkelleriSDK'larYönetilen sürüm
ZITADELAGPL-3.0Birinci sınıf OrganizationsGüçlü: organizasyonlar, kapsamlı roller ve organizasyon düzeyi ayarlarv2 REST; eski v1 gRPC/REST; resmî ve topluluk SDK'larıEvet (ZITADEL Cloud)
FusionAuthFusionAuth lisansı; Community planı kendi sunucunuzda ücretsizTenant'lar + uygulamalarGüçlü yalıtım; B2B biçimine daha az uygunGeniş web, mobil ve sunucu SDK'larıEvet (FusionAuth Cloud)
LogtoMPL-2.0OrganizationsOrganizasyon rolleri, davetler, JIT sağlama, kurumsal SSOModern web, mobil ve sunucu SDK'larıEvet (Logto Cloud)
Ory HydraApache 2.0Hydra + Kratos + Keto birleştirilirİlkellerden kendiniz kurunÜretilmiş istemciler; daha alt seviyeEvet (Ory Network)

Hangisiyle başlamalısınız?

Decision flow for picking a self-hosted CIAM platform: separate identity and OAuth services point to Ory, organization and project hierarchy points to ZITADEL, an integrated platform with tenants and registrations points to FusionAuth, and developer-focused application identity points to Logto

Bu konuyu konuşacağım ekiplerin çoğunu kapsayan dört kısa senaryo.

Bir B2B SaaS geliştiriyorsunuz ve tenant'larınız olacağını biliyorsunuz. ZITADEL ile başlayın. Çok kiracılılık ve organizasyon ilkelleri tam da bunun için tasarlandı, API yüzeyi kapsamlı ve tenant modelini icat etmeye diğer üçünden daha az zaman harcayacaksınız. AGPL'ye geçiş bir lisans incelemesini hak ediyor, ama değiştirilmemiş ve ayrı olarak entegre edilmiş bir kurulum genellikle sorunsuz bir SaaS kullanım senaryosudur.

Cilalı yönetim arayüzünü ve istikrarlı, öngörülebilir bir platformu istiyorsunuz. FusionAuth. Community planı birçok ekibin temel ihtiyaçlarını karşılıyor; lisansı ve özellik matrisini dikkatle okumak için zaman ayırın. IdP tarafından başlatılan SAML, gelişmiş MFA ve uygulamaya özgü temalar gibi özellikler ücretli plan gerektiriyor; SCIM, Tenant Manager ve uygulama düzeyinde MFA politikaları ise Enterprise'da.

B2B ihtiyaçlarınız bugün basit ve en hızlı ilk günü istiyorsunuz. Logto. Yan yana testimde ilk gün geliştirici deneyimi en hızlısıydı. Daha genç bir ekosisteme oynadığınızı kabul edin ve gereksinimleriniz test etmediğiniz federasyon uç durumlarına doğru büyürse tercihi yeniden gözden geçirin.

Kimlik doğrulama akışlarının ürün deneyiminin parçası olduğu bir şey geliştiriyorsunuz. Ory Hydra (izinlere ihtiyacınız varsa Kratos ve Keto ile birlikte). Daha çok kod yazacaksınız. Daha çok denetiminiz olacak. Bu takas size aşikâr gelmiyorsa Ory'nin hedef kitlesi siz değilsiniz. Gidin diğer üçünden birini seçin.

Bu tanımlardan ikisi size uyuyorsa, varsayılan olarak ZITADEL'i seçin. En geniş uyumu o sağlıyor ve küçük bir kurucu ekibe fazla soru sormadan vereceğim şey de o.

Kendi sunucunuzda barındırmanın maliyeti (operasyonel açıdan)

The operational surface of a self-hosted CIAM platform: security, reliability, capacity, data protection, observability, and maintenance responsibilities around a deploy, secure, monitor, back up, update, and recover lifecycle

Yazının romantik olmayan kısmı burası.

PostgreSQL yedekleme disipliniz artık işinizin dayandığı bir şey. Bu kurulumlarda korumanız gereken kimlik durumu; kullanıcı kayıtlarını, karma alınmış kimlik bilgilerini, MFA sırlarını, OAuth istemci kimlik bilgilerini ve oturum verilerini kapsayabilir. Bu durumu kaybederseniz müşterileriniz giriş yapabilme yeteneğini kaybedebilir. İlk gerçek kullanıcınız kaydolmadan önce otomatik yedekleri kurun, geri yüklemeyi test edin ve yedek sağlığını uygulama çalışma süresiyle aynı uyarı kanalına koyun.

Sürüm temposu zamanla değişir. ZITADEL v4.16.1, haziranda birkaç sürümün ardından 17 Temmuz 2026'da çıktı; buradaki her proje kendi temposunu ve uyumluluk politikasını sürdürüyor. Bu tempoyu bir bakım konusu olarak ele alın, kaliteyi ölçmenin kısayolu olarak değil. docker compose pull çalıştırmadan önce sürüm notlarını okuyun ve düzenli bir yama penceresi planlayın. Kimlik sağlayıcı güncellemelerini aylarca atlamak, ilk ciddi denetiminizde sizi güvenlik ve uyumluluk düzeltmelerinin gerisinde bırakabilir.

Hep sizi arkadan yakalayan sıradan işler: TLS sertifikası yenileme (Let's Encrypt ile bir ters proxy kullanın, yenilemeleri otomatikleştirin ve hatalarda uyarı kurun), doğrulama e-postaları ve parola sıfırlamaları için giden posta yapılandırması (SES, SendGrid, Postmark: birini seçin ve SPF/DKIM/DMARC'ı düzgün ayarlayın, yoksa parola sıfırlama e-postalarınız spam'e düşer), bir mühendis ayrıldığında OAuth istemci kimlik bilgilerinin döndürülmesi ve bir kimlik bilgisi doldurma saldırısı CPU'nuzu tıkamasın diye giriş uç noktalarına hız sınırı konması.

İpucu: yönetilen bir Postgres kullanıyorsanız, çalışma zamanı veritabanı kullanıcısının şemayı da oluşturabileceğini varsaymayın. Veritabanını ve kullanıcıyı önceden oluşturun, gereken sahiplik ya da kurulum ayrıcalıklarını verin ve ilk kurulumu her aracın beklediği kimlik bilgileriyle çalıştırın. Aksi hâlde ilk çalıştırmanız belirsiz bir veritabanı izin hatasıyla düşebilir ve yanlış izin peşinde bir saat harcarsınız.

Kendi barındırma yolunun size dolar cinsinden kazandırdığını, sahiplik olarak geri alır. Kurulumdan sonra kimlik katmanını sağlıklı tutmak için ayda birkaç mühendislik saati bütçeleyin. Sıfır zaman ayıran ekipler bedeli genellikle sonradan keşfeder: bir kesinti sırasında, tuhaf bir SAML uç durumunda ya da ilk güvenlik denetimlerinde.

Nerede çalıştırmalı

VPS deployment versus Kubernetes deployment for a self-hosted CIAM platform, comparing the request path, the advantages and responsibilities of each, and the shared operational requirements of TLS, backups, restore tests, monitoring, upgrade planning, and capacity headroom

Docker Compose çalıştıran bir Linux VPS, değerlendirme ve mütevazı yükler için mantıklı bir başlangıç noktası olabilir; ama üretim boyutlandırması ve yüksek erişilebilirlik trafiğe, güvenlik gereksinimlerine ve kesintiye tahammülünüze bağlı. Yaygın dağıtım seçenekleri şöyle konumlanıyor:

  • Paylaşımlı hosting hiçbirini çalıştıramaz. Kalıcı depolamaya, özel portlara, konteyner çalışma zamanı için root erişimine ve gerçek bir veritabanı arka ucuna ihtiyaç duyuyorlar. Bu listenin çoğu için varsayılan yol PostgreSQL, ama her araç için desteklenen tek veritabanı kelimenin tam anlamıyla o değil.
  • Kubernetes dördünü de çalıştırabilir, ama üreticinin kendi sunduğu yol dengesiz. ZITADEL, FusionAuth, ve Ory kendi Helm chart'larını yayımlıyor, buna karşılık Logto'nun kendi sunucunuzda barındırma dokümantasyonu Docker ve sanal makine dağıtımına odaklanıyor. Kubernetes'in başka yerlerde kendini amorti ettiği noktaya henüz gelmemiş küçük bir B2B SaaS için bu genellikle aşırı mühendisliktir. Altyapınızın geri kalanı zaten oradaysa ona uzanın.
  • Fiziksel sunucu zaten fiziksel sunucudaysanız uygundur. B2B SaaS ekiplerinin çoğu değil.

Küçük, tek düğümlü bir pilot için 4 GB RAM, 2 vCPU ve 60 GB NVMe depolama ile başlar, sonra gerçek giriş akışına yük testi yapardım. Bu bir planlama tabanı, evrensel bir üretim asgarisi değil. Uygulamalar görece hafif, ama PostgreSQL belleğe, parola karma işlemi de CPU payına ihtiyaç duyuyor. ZITADEL'in üretim rehberi parola karma yükündeki ani artışlar için dört CPU çekirdeğinin hazır tutulmasını öneriyor.

Ürün gerçekleşip trafik istikrar kazandığında, ölçümlere bakarak yeniden boyutlandırın. Hızlı depolama PostgreSQL gecikmesine iyi gelir, CPU payı ise eşzamanlı parola karma sırasında önem kazanır. Tek bir kaynağın en önemli olduğunu varsaymak yerine belleği, veritabanı G/Ç'sini, giriş gecikmesini ve CPU doygunluğunu izleyin.

CIAM'ı üretimde çalıştırmak, çalışma süresinin artık sizin sorununuz olması demek. Biz bu tür iş yükleri için Cloudzy Linux VPS örneklerini kullanıyoruz; NVMe depolama ve altta yatan platformda %99,95 çalışma süresi SLA'sı ile. Cloudzy ayrıca bir tek tıkla ZITADEL VPS ilk sağlama betiğini atlamak isterseniz; diğer üçü Docker tabanlı bir kurulum için resmî konteyner imajları sunuyor. Erişim denetiminin genel güvenlik duruşunuza nasıl oturduğuna dair yönetici düzeyinde bir bakış için, IAM en iyi uygulamalar rehberine bakabilirsiniz konuyu politika tarafından ele alıyor.

Linux Planlarını Gör

Root erişimi, NVMe ve AMD EPYC gücüne sahip bir Linux VPS üzerinde geliştir.

Linux Planlarını Gör

Sıkça Sorulan Sorular

ZITADEL'in AGPL lisansı SaaS'imi etkiler mi?

Değiştirilmemiş, ayrı olarak entegre edilmiş bir kurulum için genellikle hayır, ama bu hukuki tavsiye değildir. ZITADEL'in AGPL yükümlülükleri ZITADEL'in kendisi için geçerli. ZITADEL'i değiştirir ve o değiştirilmiş sürümü bir ağ hizmeti olarak işletirseniz, lisans karşılık gelen kaynak kodu AGPL altında sunmanızı gerektirebilir. ZITADEL'in yayımlanmış duruşu, değiştirilmemiş bir örneği SaaS kimlik hizmetiniz olarak kullanmanın tek başına ayrı uygulamanızı AGPL altında lisanslamanızı gerektirmediği yönünde. Şunu okuyun: ZITADEL'in lisans duyurusu ve yazılımı değiştirir, yeniden dağıtır, gömer ya da üçüncü taraflara sunarsanız hukuki görüş alın. Ticari bir lisans da mevcut.

Keycloak veya Authentik neden bu listede yok?

Keycloak ve Authentik mükemmel kendi sunucunuzda barındırılan kimlik araçları (ikisini de kullanıyorum), ama Keycloak'ı B2B organizasyonları yok diye dışarıda bırakmak artık yanlış olurdu: güncel Keycloak sürümleri Organizations, organizasyon grupları ve yetki devri denetimleri içeriyor. Onu dışarıda bıraktım çünkü bu karşılaştırma, küçük ekipli bir B2B SaaS için daha doğrudan bir yol sunan dört seçeneğe odaklanıyor; JVM işletimi, ekosistem derinliği ve realm düzeyinde esneklik önemliyse Keycloak kendi değerlendirmesini hak ediyor. Authentik ise ürüne özgü tenant modellemesinden çok, çalışan ve iç uygulama SSO'suna daha uygun kalmaya devam ediyor.

Kendi sunucunuzda barındırmak Auth0'dan ucuz mu?

Düşük MAU'da çoğu zaman hayır. Mühendislik saatleriniz, erken aşama girişim kademesindeki Auth0 faturasından pahalıya geliyor. Kendi barındırma, yönetilen CIAM'ın MAU başına fiyatı küçük bir VPS artı ayda harcayacağınız birkaç mühendislik saatinin toplamını aştığı ölçekte ekonomik olarak kazanır. Tam başabaş noktası ekibinizin saatlik maliyetine, MAU büyüme eğrinize ve ürününüzün sizi Auth0'ın daha pahalı kademelerine iten kurumsal özelliklere ihtiyaç duyup duymadığına bağlı. Tasarrufu gerçek ama anında değil diye görün.

Üretimdeki bir CIAM için asgari VPS boyutu nedir?

Küçük, tek düğümlü bir pilot için 4 GB RAM, 2 vCPU ve NVMe depolama makul bir başlangıç noktası, üretim garantisi değil. Boyutlandırmayı veritabanı ayak izinize, eşzamanlı giriş yüküne, parola karma maliyetine ve çalışma süresi hedefinize göre yapın. ZITADEL'in kendi üretim rehberi, karma yükündeki ani artışlar için dört CPU çekirdeğinin hazır olmasını öneriyor; başka araçlar ve trafik desenleri kendi yük testlerini gerektirir.

Daha sonra yönetilen bir CIAM'dan kendi barındırmama geçebilir miyim?

Evet, ama bunu gerçek bir proje gibi planlayın. Parola sıfırlamaları kaçınılmaz değil: dışa aktarılabilirlik ve desteklenen karma biçimleri değişiyor, bazı hedefler ise toplu ya da tam zamanında kullanıcı taşımayı destekliyor ; diğerleri ise sıfırlama gerektiriyor. MFA faktörleri, OAuth istemcileri, etkin oturumlar, e-posta doğrulama durumu ve tenant ya da rol eşlemeleri ayrı ele alınmalı. İleride kendi sunucunuzda barındıracağınızdan şimdiden şüpheleniyorsanız, yönetilen sağlayıcıyı seçmeden önce bu dışa aktarma ve taşıma kısıtlarını kayda geçirin.

Paylaş

Bloga göz at

Okumaya devam et.

Dağıtmaya hazır mısın? 2,48 $/ay'dan başlayan fiyatlarla.

2008'den beri bağımsız bulut. AMD EPYC, NVMe, 40 Gbps. 14 gün para iade garantisi.