[{"data":1,"prerenderedAt":85},["ShallowReactive",2],{"seo-verification":3,"marketplace-app-ar-logto":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"slug":7,"name":8,"description":9,"phase":10,"docsUrl":11,"logo":12,"github":12,"tagline":13,"longDescription":14,"features":15,"useCases":22,"steps":35,"faq":51,"specs":67,"compatibleOs":76,"relatedApps":77,"relatedPosts":78,"category":79},"logto","Logto","منصة مصادقة مفتوحة المصدر ذاتية الاستضافة: أضف تسجيل الدخول والتسجيل والمصادقة الثنائية وإدارة المستخدمين لتطبيقاتك بأسطر قليلة من الكود — بديل Auth0\u002FClerk، ترخيص MPL-2.0، ~14 ألف نجمة.",1,"https:\u002F\u002Fservorbit.com\u002Fblog\u002Fself-host-logto-vps",null,"بديل Auth0 ذاتي الاستضافة — أضف مصادقة المستخدمين لتطبيقك في دقائق. OIDC وتسجيل دخول اجتماعي ومصادقة ثنائية ولوحة إدارة مستخدمين وSDK لأكثر من 20 إطار عمل. تشغيل بـ compose واحد، بلا قفل بائع.","Logto (MPL-2.0، نحو 14.3 ألف نجمة GitHub، Node.js) هو البديل الذاتي الاستضافة لـ Auth0 وClerk للمطورين الذين يحتاجون مصادقة المستخدمين كخدمة دون دفع رسوم لكل مستخدم نشط أو إرسال بيانات المستخدمين لطرف ثالث.\n\nعلى عكس Authelia (التي تضيف MFA\u002FSSO أمام التطبيقات الموجودة عبر forward auth) أو Authentik (موفر هوية كامل للبنية التحتية SSO)، فإن Logto هو **منصة SDK للمصادقة**: تدمجه في كود تطبيقك الخاص عبر مقتطف SDK من 15 سطرًا، ويتولى دورة حياة المستخدم الكاملة — التسجيل وتسجيل الدخول والتسجيل الاجتماعي (Google وGitHub وApple…) وبدون كلمة مرور (رابط سحري بالبريد، OTP بالرسائل) والمصادقة الثنائية (TOTP وWebAuthn) والتحكم في الوصول حسب الدور وتوكنات الآلة.\n\nعلى VPS ServOrbit، يمنح Logto تطبيقاتك مصادقة جاهزة للإنتاج بدون تكلفة اشتراك: كل جلسة مستخدم هي JWT متوافق مع OIDC موقَّع بمثيلك الخاص.",[16,17,18,19,20,21],"متوافق مع OIDC\u002FOAuth 2.0 — أصدر JWT موقَّعة يمكن لأي مكتبة OAuth 2.0 قياسية التحقق منها؛ تدفقات التحويل وPKCE وفحص التوكن وتوكنات التحديث تعمل من البداية.","موصلات اجتماعية — فعّل Google وGitHub وApple وMicrosoft وDiscord وFacebook وأكثر من 30 مزودًا اجتماعيًا بنقرة واحدة من لوحة الإدارة.","مصادقة بدون كلمة مرور — أرسل روابط سحرية بالبريد أو رموز OTP بالرسائل النصية؛ ادمج Twilio وSendGrid أو أي خادم SMTP.","مصادقة ثنائية بـ TOTP وWebAuthn — اطلب عاملًا ثانيًا عند تسجيل الدخول أو العمليات الحساسة.","التحكم في الوصول حسب الدور — عرّف الأدوار والصلاحيات في لوحة الإدارة واستقبلها في مطالبة scope لـ JWT.","SDKs لأكثر من 20 إطار عمل — React وNext.js وVue وAngular وReact Native وFlutter وPython وGo وPHP وLaravel وNET. وJava.",[23,26,29,32],{"title":24,"body":25},"منتج SaaS مع حسابات مستخدمين متعددة المستأجرين","أنت تبني منتج SaaS وتحتاج تسجيل المستخدمين وتسجيل الدخول الاجتماعي وعزل الأدوار لكل مستأجر. ادمج React SDK من Logto في 15 سطرًا وعرّف أدوارك في لوحة الإدارة وسلّم حسابات المستخدمين من اليوم الأول.",{"title":27,"body":28},"أداة داخلية مع SSO وفرض المصادقة الثنائية","فريقك يستخدم لوحة Next.js مخصصة وواجهة برمجية FastAPI منفصلة. أضف Logto كطبقة مصادقة: يتولى React SDK تدفق تسجيل الدخول، ويتحقق middleware FastAPI من JWT، وتفرض لوحة الإدارة المصادقة الثنائية لجميع المستخدمين.",{"title":30,"body":31},"تطبيق جوال مع OTP بدون كلمة مرور","تطبيقك Flutter أو React Native يستهدف مستخدمين لا يريدون إنشاء كلمات مرور. موصلات Logto بدون كلمة مرور ترسل رمزًا يستخدم مرة واحدة عبر SMS أو رابطًا سحريًا عبر البريد. SDK يتولى تدفق PKCE وخلفيتك تتحقق فقط من JWT.",{"title":33,"body":34},"مصادقة API آلة إلى آلة","خدماتك المصغرة تحتاج للمصادقة فيما بينها دون تدخل مستخدم. تطبيقات M2M في Logto تصدر توكنات بيانات اعتماد العميل: تجلب خدمتك JWT بطلب HTTP واحد، وكل خدمة تالية تتحقق منه.",[36,39,42,45,48],{"title":37,"body":38},"اطلب VPS من ServOrbit (2 غيغابايت RAM كحد أدنى)","Logto يعمل بـ Node.js وPostgreSQL 17. VPS بـ 2 غيغابايت يتعامل بسهولة مع عشرات عمليات تسجيل الدخول المتزامنة. Logto يخزن جميع بيانات المستخدمين في حجم PostgreSQL المسمى.",{"title":40,"body":41},"نشر بنقرة واحدة من السوق","افتح لوحة ServOrbit → السوق → الأمان → Logto → نشر. تبدأ مجموعة الحاويتين (Logto + PostgreSQL 17) في غضون 30 ثانية؛ رابط OIDC يُعيَّن تلقائيًا لنطاقك.",{"title":43,"body":44},"أكمل إعداد المدير عبر نفق SSH","افتح نفقًا: `ssh -L 3002:127.0.0.1:3002 root@\u003Cip-vps>`، ثم افتح http:\u002F\u002Flocalhost:3002\u002Fconsole في متصفحك. معالج التشغيل الأول يطلب بريدك وكلمة مرورك كمدير، ثم ينقلك للوحة.",{"title":46,"body":47},"سجّل تطبيقك في لوحة الإدارة","في لوحة Logto، أنشئ تطبيقًا (اختر إطار عملك: SPA، Native، Backend، M2M). ستحصل على معرّف العميل ورابط نقطة OIDC. ضعهما في إعدادات SDK تطبيقك.",{"title":49,"body":50},"ادمج SDK وانشر تطبيقك","ثبّت SDK الرسمي لإطار عملك (`@logto\u002Freact` وlogto-python وغيرها)، مرر معرّف العميل والنقطة النهائية، والف مساراتك المحمية بحارس المصادقة في SDK. سيُعاد توجيه المستخدمين لصفحة تسجيل دخول Logto وعند العودة يمنحك SDK كائن مستخدم موثقًا.",[52,55,58,61,64],{"q":53,"a":54},"كيف يختلف Logto عن Authelia وAuthentik الموجودَين في الكتالوج؟","Authelia تضيف MFA وSSO أمام التطبيقات الموجودة عبر forward auth دون تعديل كودها. Authentik موفر هوية كامل لتمركز SSO عبر أدواتك ذاتية الاستضافة. Logto مختلف: إنه منصة SDK للمصادقة تدمجها في كود تطبيقك الخاص لبناء تسجيل المستخدمين وتسجيل الدخول الاجتماعي والمصادقة الثنائية في منتجك مباشرةً، تمامًا مثل Auth0 وClerk.",{"q":56,"a":57},"لماذا لوحة الإدارة على المنفذ 3002 وليس على النطاق الرئيسي؟","كشف لوحة الإدارة علنًا مخاطرة أمنية — أي شخص يجد الرابط قد يحاول الوصول لقاعدة بيانات مستخدميك. بربط الإدارة على localhost:3002، لا يمكن الوصول إليها إلا لمن لديه وصول SSH للخادم. استخدم `ssh -L 3002:127.0.0.1:3002 root@\u003Cip>` لفتح نفق، ثم http:\u002F\u002Flocalhost:3002\u002Fconsole في متصفحك.",{"q":59,"a":60},"هل يمكنني تغيير النطاق بعد أول نشر؟","لا دون إعادة تعيين. رابط OIDC (ENDPOINT) مضمَّن في كل JWT يصدره Logto؛ إذا غيرت النطاق، ستنكسر جميع التوكنات وإعدادات العملاء وروابط إعادة التوجيه. اختر نطاقك النهائي قبل أول نشر.",{"q":62,"a":63},"ما إطارات العمل واللغات التي يدعمها Logto؟","Logto يشحن SDKs رسمية لـ React وNext.js وVue وAngular وReact Native وiOS (Swift) وAndroid (Kotlin) وFlutter وPython وDjango وFastAPI وGo وPHP وLaravel وNET. وJava وSpring Boot. أي إطار عمل يمكنه إجراء طلبات HTTP يعمل حتى بدون SDK رسمي.",{"q":65,"a":66},"هل يدعم Logto تسجيل الدخول الاجتماعي بـ Google وGitHub؟","نعم. من لوحة Logto، اذهب إلى Connectors → Social connectors وفعّل المزودين الذين تريدهم (Google وGitHub وApple وMicrosoft وDiscord وFacebook وأكثر من 30 آخرين). كل موصّل يتطلب معرّف عميل OAuth App وسره من المزود — إعداد 5 دقائق.",{"ram":68,"cpu":69,"disk":70,"stack":71,"port":75},"2 غيغابايت","1 vCPU","10 غيغابايت",[72,73,74],"Docker","Node.js","PostgreSQL 17","3001",[],[],[],{"key":80,"slug":81,"name":82,"objective":83,"icon":80,"color":84},"security","cybersecurity","الأمن السيبراني والحصن","تعزيز أمن البنى التحتية.","text-red-400 bg-red-500\u002F10",1785971757872]