[{"data":1,"prerenderedAt":137},["ShallowReactive",2],{"seo-verification":3,"blog-استضافة-logto-على-خادم-افتراضي-طبقة-المصادقة-عندك-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"slugs":9,"title":12,"excerpt":13,"readTime":14,"views":15,"isPinned":16,"publishedAt":17,"category":18,"categories":24,"featuredImage":26,"bgImage":27,"posterImage":28,"relatedSolution":29,"intro":32,"sections":33,"ctaTitle":75,"ctaBody":76,"ctaButton":77,"ctaUrl":78,"relatedPosts":79},226,"استضافة-logto-على-خادم-افتراضي-طبقة-المصادقة-عندك",{"fr":10,"en":11,"ar":8},"self-host-logto-vps","self-host-logto-on-a-vps-your-own-authentication-layer","استضافة Logto على خادم افتراضي: طبقة المصادقة عندك","انشر Logto على خادمك من ServOrbit بدل خدمة مصادقة مستضافة: OIDC وتسجيل دخول اجتماعي ومصادقة ثنائية وحزم تطوير.",5,0,false,"2026-08-05T00:00:00+00:00",{"id":19,"name":20,"slug":21,"color":22,"icon":23},4,"التطوير","developpement","bg-warning\u002F10 text-warning","dev",[25],{"id":19,"name":20,"slug":21,"color":22,"icon":23},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fself-host-logto-vps-poster.svg",{"categorySlug":30,"appSlug":31},"الأمن-السيبراني-والحصن","logto","خدمات المصادقة المستضافة تحاسبك على المستخدم النشط شهرياً، وتحتفظ ببيانات دخول مستخدميك على خوادمها. وLogto هو البديل المفتوح المصدر: منصة مصادقة كاملة بمعيار OIDC\u002FOAuth 2.0 تنشرها على خادمك الافتراضي وتملكها بالكامل. ملف Docker Compose واحد وحاويتان (Logto وPostgreSQL 17)، وتحصل تطبيقاتك على مصادقة صالحة للإنتاج — تسجيل وتسجيل دخول اجتماعي ومصادقة ثنائية وتحكّم بالوصول حسب الأدوار — بلا كلفة لكل مستخدم.",[34,38,41,44,54,57,60,63,66,69],{"type":35,"title":36,"body":37},"h2","ما هو Logto — وما ليس هو","Logto هو **منصة مصادقة تُسلَّم كحزمة تطوير**: تدمجها في شيفرة تطبيقك في نحو خمسة عشر سطراً، فتتكفّل بدورة حياة الحسابات كاملة على خادمك أنت. وهذا يختلف عن أداتَي المصادقة الأخريين في كتالوج ServOrbit:\n\n- **Authelia** يضيف المصادقة الثنائية والدخول الموحّد *أمام* تطبيقات قائمة، عبر التفويض، من دون المساس بشيفرتها — فهو يحمي تطبيقات لا تملك شاشة دخول أصلاً.\n- **Authentik** مزوّد هوية كامل، لتوحيد الدخول إلى أدواتك المستضافة ذاتياً (Grafana وGitea وNextcloud).\n- **Logto** يحلّ محلّ خدمة مصادقة مستضافة: تستدعي حزمته من تطبيقك بلغة React أو Python أو Go، فيدير الحسابات والجلسات والموصلات الاجتماعية والرموز.\n\nإن كنت تبني منتجاً ينشئ فيه المستخدمون حسابات، فـ Logto هو الأداة المناسبة.",{"type":35,"title":39,"body":40},"المتطلبات","تحتاج خادماً افتراضياً من ServOrbit بذاكرة **2 غيغابايت على الأقل**: إذ يتقاسم Logto (Node.js) وPostgreSQL 17 النسخة نفسها. وDocker وDocker Compose مثبّتان مسبقاً في جميع باقات ServOrbit. كما تحتاج اسم نطاق، أو نطاقاً فرعياً، موجّهاً إلى خادمك: فـ Logto يضمّن النطاق العام في كل رمز OIDC يصدره. لذلك يجب تحديد النطاق **قبل** أول نشر، ولا يمكن تغييره من دون تصفير كل بيانات المستخدمين.",{"type":35,"title":42,"body":43},"كيف يعمل Logto في الإنتاج","يشغّل Logto حاويتين: `db` (وهي PostgreSQL 17 للمستخدمين والتطبيقات والجلسات وسجلّ التدقيق) و`logto` (وهي Node.js التي تخدم نقطة OIDC على المنفذ 3001 ووحدة الإدارة على المنفذ 3002). ويحوّل الوكيل العكسي nginx على خادمك حركة HTTPS القادمة إلى نطاقك نحو المنفذ 3001 — وهي النقطة التي تصادق عليها تطبيقاتك. أما المنفذ 3002 فمرتبط بالعنوان المحلي فقط، ولا يُبلغ إلا عبر نفق SSH، وهو ما يبقي إدارة قاعدة المستخدمين بعيداً عن الإنترنت العام.",{"type":45,"title":46,"items":47},"ul","ما يقدّمه Logto فور التثبيت",[48,49,50,51,52,53],"**رموز مطابقة لـ OIDC\u002FOAuth 2.0** — رموز JWT موقّعة تتحقّق منها أي مكتبة قياسية (passport.js أو python-jose أو go-oidc) من دون شيفرة خاصة.","**موصلات تسجيل دخول اجتماعي** — فعّل Google وGitHub وApple وMicrosoft وDiscord ونحو ثلاثين مزوّداً آخر من وحدة الإدارة بنقرة واحدة؛ ويحتاج كل منها إلى تصريح OAuth من دقائق لدى المزوّد.","**مصادقة بلا كلمة مرور** — روابط سحرية بالبريد أو رموز لمرة واحدة بالرسائل القصيرة (Twilio أو SendGrid أو Mailgun)، من دون صيانة خدمة إشعارات منفصلة.","**المصادقة الثنائية** — رموز TOTP (Google Authenticator وAuthy)، ومفاتيح عتادية بمعيار WebAuthn\u002FFIDO2، ورموز احتياطية، تُفرض بسياسة من وحدة الإدارة.","**التحكّم بالوصول حسب الأدوار** — عرّف الأدوار والصلاحيات في وحدة الإدارة، واستقبلها ضمن مطالبة `scope` في رمز JWT، وطبّقها في واجهتك البرمجية بسطر وسيط واحد.","**حزم تطوير لأكثر من عشرين إطاراً** — React وNext.js وVue وAngular وReact Native وFlutter وPython وFastAPI وGo وPHP وLaravel و‎.NET وJava وSpring Boot وغيرها.",{"type":35,"title":55,"body":56},"النشر بنقرة واحدة مع ServOrbit","من مساحتك في ServOrbit: Marketplace ← الأمن ← Logto ← نشر. اختر حجم الخادم (2 غيغابايت من الذاكرة كحدّ أدنى)، وخصّص نطاقاً، ثم أطلق النشر. يهيّئ ServOrbit الخادم، ويضبط مضيف nginx الافتراضي لنطاقك، ويولّد بيانات اعتماد قاعدة البيانات ومفتاح `SECRET_VAULT_KEK` (بمعيار AES-256، لتخزين الحقول الحسّاسة مشفّرة)، ويشغّل المكدّس بحاويتيه. وتستجيب وثيقة اكتشاف OIDC على `https:\u002F\u002Fvotre-domaine\u002F‎.well-known\u002Fopenid-configuration` في أقل من دقيقة.",{"type":35,"title":58,"body":59},"أول إدارة عبر نفق SSH","تستمع وحدة الإدارة على المنفذ 3002، وهو مرتبط بالعنوان المحلي لأسباب أمنية. افتح نفق SSH من جهازك بالأمر `ssh -L 3002:127.0.0.1:3002 root@ip-de-votre-vps`.\n\nثم افتح `http:\u002F\u002Flocalhost:3002\u002Fconsole` في متصفحك. يطلب معالج أول تشغيل عنوان المدير وكلمة مروره، ثم ينقلك إلى لوحة المعلومات. وهي عملية تُجرى مرة واحدة: بعدها لن تفتح النفق إلا لإدارة تطبيقاتك أو مستخدميك.",{"type":35,"title":61,"body":62},"دمج Logto في تطبيق Next.js","ثبّت حزمة التطوير بالأمر `npm install @logto\u002Fnext`، ثم أنشئ ملف `logto.ts` يصدّر `new LogtoClient({ … })` مضبوطاً بـ `endpoint` (عنوان نسخة Logto لديك) و`appId` و`appSecret` (من وحدة إدارة Logto) و`baseUrl` (عنوان تطبيقك) و`cookieSecret` و`cookieSecure`.\n\nولحماية مسار، استدعِ `getLogtoContext({ getAccessToken: true })` المستورد من `@logto\u002Fnext\u002Fserver-component`: فهو يعيد `isAuthenticated` ومطالبات المستخدم. وإن كانت `isAuthenticated` غير محقّقة فأعد التوجيه إلى `\u002Fapi\u002Flogto\u002Fsign-in`، وإلا فاعرض الصفحة اعتماداً على المطالبات الواردة.\n\nهذا كل الدمج: نحو خمسة عشر سطراً من الإعداد، واستيراد واحد، وحارس واحد.",{"type":35,"title":64,"body":65},"تفعيل الدخول عبر Google","في وحدة تحكّم Google Cloud، أنشئ معرّف عميل OAuth 2.0 من نوع تطبيق ويب. اضبط عنوان إعادة التوجيه المصرّح به على `https:\u002F\u002Fvotre-domaine-logto.com\u002Fcallback\u002Fgoogle`، ثم انسخ معرّف العميل وسرّه.\n\nوفي وحدة إدارة Logto ← الموصلات ← الموصلات الاجتماعية ← Google ← تفعيل. ألصق المعرّف والسرّ ثم احفظ. يظهر Google عندئذ خياراً للدخول في صفحة Logto لديك، من دون أي تعديل في شيفرة تطبيقك.",{"type":35,"title":67,"body":68},"استراتيجية النسخ الاحتياطي","يحفظ Logto حالته كلها في وحدة تخزين PostgreSQL باسم `logto_db`. انسخها احتياطياً بمهمة `pg_dump` مجدولة، أو اربط الوحدة بنسخة Backrest (وهي أيضاً في كتالوج ServOrbit) للحصول على نسخ آلية مشفّرة ومزالة التكرار نحو S3 أو Backblaze B2 أو SFTP. فقدان وحدة `logto_db` يعني فقدان كل حسابات المستخدمين وإعدادات التطبيقات وسجلّ التدقيق — انسخها قبل أي ترحيل للخادم.",{"type":70,"title":71,"steps":72},"steps","أول تسجيل دخول",[73],{"title":71,"body":74},"لوحة الإدارة غير منشورة على الإنترنت: افتحوا أولاً نفقاً عبر SSH بالأمر ssh -L 3002:127.0.0.1:3002 root@\u003CIP>، ثم انتقلوا إلى العنوان http:\u002F\u002Flocalhost:3002. انقروا على «Create account» — إذ لا توجد أي بيانات دخول افتراضية.","طبقة المصادقة لديك، على خادمك","انشر Logto على خادم افتراضي من ServOrbit: احتفظ ببيانات مصادقة مستخدميك، وتخلّص من الفوترة لكل مستخدم، وادمج حزم التطوير الخاصة بـ React وNext.js وPython وGo وFlutter وغيرها.","نشر Logto","\u002Fmarketplace\u002Fالأمن-السيبراني-والحصن\u002Flogto",[80,102,122],{"id":81,"slug":82,"slugs":83,"title":86,"excerpt":87,"readTime":88,"views":15,"isPinned":16,"publishedAt":89,"category":90,"categories":96,"featuredImage":26,"bgImage":27,"posterImage":98,"relatedSolution":99},111,"مركزة-المصادقة-باستخدام-authentik-على-خادم-vps",{"fr":84,"en":85,"ar":82},"sso-authentik-vps","centralizing-authentication-with-authentik-on-vps","مركزة المصادقة باستخدام Authentik على خادم VPS","مركّز مصادقة جميع تطبيقاتك باستخدام Authentik ذاتي الاستضافة على خادم VPS: تسجيل دخول موحّد SSO، ومصادقة متعددة العوامل MFA، و forward auth عبر Docker Compose.",3,"2026-03-01T00:00:00+00:00",{"id":91,"name":92,"slug":93,"color":94,"icon":95},8,"الأمان والمراقبة","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[97],{"id":91,"name":92,"slug":93,"color":94,"icon":95},"\u002Fblog\u002Fcovers\u002Fsso-authentik-vps-poster.svg",{"categorySlug":100,"appSlug":101},"securite","authentik",{"id":103,"slug":104,"slugs":105,"title":108,"excerpt":109,"readTime":19,"views":15,"isPinned":16,"publishedAt":110,"category":111,"categories":117,"featuredImage":26,"bgImage":27,"posterImage":119,"relatedSolution":120},160,"كيفية-استضافة-infisical-ذاتيا-على-خادم-vps",{"fr":106,"en":107,"ar":104},"self-host-infisical-vps","how-to-self-host-infisical-on-a-vps","كيفية استضافة Infisical ذاتيًا على خادم VPS","انشر Infisical على خادم VPS الخاص بك — مدير أسرار مفتوح المصدر يجمّع مفاتيح API ومتغيّرات البيئة والشهادات في خزنة مستضافة ذاتيًا مع تكاملات SDK وخطّافات ويب وسجلّات تدقيق.","2026-07-02T00:00:00+00:00",{"id":112,"name":113,"slug":114,"color":115,"icon":116},7,"الاستضافة الذاتية","self-hosting","bg-indigo-500\u002F10 text-indigo-400","cloud",[118],{"id":112,"name":113,"slug":114,"color":115,"icon":116},"\u002Fblog\u002Fcovers\u002Fself-host-infisical-vps-poster.svg",{"categorySlug":30,"appSlug":121},"infisical",{"id":123,"slug":124,"slugs":125,"title":128,"excerpt":129,"readTime":14,"views":15,"isPinned":16,"publishedAt":130,"category":131,"categories":132,"featuredImage":26,"bgImage":27,"posterImage":134,"relatedSolution":135},131,"استضف-مدير-كلمات-المرور-بنفسك-انشر-vaultwarden-على-vps",{"fr":126,"en":127,"ar":124},"deploy-vaultwarden-vps","self-host-your-password-manager-deploy-vaultwarden-on-vps","استضف مدير كلمات المرور بنفسك: انشر Vaultwarden على VPS","استضف Vaultwarden بنفسك على VPS للحصول على إدارة كلمات مرور غير محدودة ومتوافقة مع Bitwarden، وخزائن للفِرَق، ومصادقة TOTP بتكلفة شهرية ثابتة — بأقل من 50 MB من ذاكرة RAM.","2026-06-24T00:00:00+00:00",{"id":91,"name":92,"slug":93,"color":94,"icon":95},[133],{"id":91,"name":92,"slug":93,"color":94,"icon":95},"\u002Fblog\u002Fcovers\u002Fdeploy-vaultwarden-vps-poster.svg",{"categorySlug":95,"appSlug":136},"vaultwarden",1787580942470]