Ory Hydra 는 Go 로 만든 오픈소스 OAuth 2.0 · OpenID Connect 서버다. OpenID Foundation 인증을 받은 OIDC 구현이며, Keycloak 과 달리 사용자 저장소와 로그인 화면이 없다. 로그인과 동의(consent)는 운영자가 따로 만든 웹앱이 처리하고, Hydra 는 그 앱에 "이 사용자를 인증해 달라" 고 리다이렉트한 뒤 결과를 받아 토큰을 발급한다. 이미 사용자 시스템이 있고 거기에 OAuth2/OIDC 를 얹고 싶을 때 맞는다.
현재 오픈소스 버전은 v26.2.0 이다[1]. 버전 체계가 연도 기준(YY.minor)으로 바뀌었고, 옛 v2.x 문서와 설정 키는 대부분 그대로 통한다. Docker 이미지는 oryd/hydra, 지원 DB 는 PostgreSQL · MySQL · CockroachDB 다[2].
ory/hydra-login-consent-node)로 시작할 수 있다.| 구성 | 역할 |
|---|---|
| Public API (4444) | /oauth2/auth · /oauth2/token · /userinfo · /.well-known/openid-configuration 등 클라이언트가 쓰는 끝점. 인터넷에 노출 |
| Admin API (4445) | 클라이언트 등록, 로그인 · 동의 요청 처리, 토큰 introspection. 접근 제어가 없으므로 내부망 · 프록시 뒤에만 둔다[2:1] |
hydra.yml |
설정 파일. dsn · urls.self.issuer · urls.login · urls.consent · secrets.system 이 필수[3] |
hydra migrate sql |
DB 스키마 생성 · 업그레이드 |
hydra serve all |
public · admin 을 한 프로세스로 기동 |
| Login · Consent 앱 | Hydra 가 login_challenge · consent_challenge 를 붙여 리다이렉트하는 사용자 화면. Admin API 로 결과를 돌려준다 |
최신 버전 v26.2.0 (2026-03-20) — 2026-09-20 확인. https://github.com/ory/hydra/releases/latest ↩︎ ↩︎
Ory Hydra README — Docker 이미지 · 지원 DB · Admin API 접근 제어 없음. 2026-09-20 확인. https://github.com/ory/hydra · https://www.ory.com/docs/hydra/self-hosted/install ↩︎ ↩︎
Ory Hydra configuration reference. 2026-09-20 확인. https://www.ory.com/docs/hydra/reference/configuration ↩︎