[{"data":1,"prerenderedAt":120},["ShallowReactive",2],{"seo-verification":3,"blog-self-host-logto-vps-ar":6},{"google":4,"bing":5},"EycwPY2XMyTkVzas3n1ygeNJFGAH513qrMjfDljzsMQ","",{"id":7,"slug":8,"title":9,"excerpt":10,"readTime":11,"views":12,"isPinned":13,"publishedAt":14,"category":15,"categories":21,"featuredImage":23,"bgImage":24,"posterImage":25,"relatedSolution":26,"intro":29,"sections":30,"ctaTitle":66,"ctaBody":67,"ctaButton":68,"ctaUrl":69,"relatedPosts":70},226,"self-host-logto-vps","استضافة Logto على خادم افتراضي: طبقة المصادقة عندك","انشر Logto على خادمك من ServOrbit بدل خدمة مصادقة مستضافة: OIDC وتسجيل دخول اجتماعي ومصادقة ثنائية وحزم تطوير.",5,0,false,"2026-08-05T00:00:00+00:00",{"id":16,"name":17,"slug":18,"color":19,"icon":20},4,"التطوير","developpement","bg-warning\u002F10 text-warning","dev",[22],{"id":16,"name":17,"slug":18,"color":19,"icon":20},null,"\u002Fblog\u002Fcovers\u002Fbg.svg","\u002Fblog\u002Fcovers\u002Fself-host-logto-vps-poster.svg",{"categorySlug":27,"appSlug":28},"cybersecurity","logto","خدمات المصادقة المستضافة تحاسبك على المستخدم النشط شهرياً، وتحتفظ ببيانات دخول مستخدميك على خوادمها. وLogto هو البديل المفتوح المصدر: منصة مصادقة كاملة بمعيار OIDC\u002FOAuth 2.0 تنشرها على خادمك الافتراضي وتملكها بالكامل. ملف Docker Compose واحد وحاويتان (Logto وPostgreSQL 17)، وتحصل تطبيقاتك على مصادقة صالحة للإنتاج — تسجيل وتسجيل دخول اجتماعي ومصادقة ثنائية وتحكّم بالوصول حسب الأدوار — بلا كلفة لكل مستخدم.",[31,35,38,41,51,54,57,60,63],{"type":32,"title":33,"body":34},"h2","ما هو Logto — وما ليس هو","Logto هو **منصة مصادقة تُسلَّم كحزمة تطوير**: تدمجها في شيفرة تطبيقك في نحو خمسة عشر سطراً، فتتكفّل بدورة حياة الحسابات كاملة على خادمك أنت. وهذا يختلف عن أداتَي المصادقة الأخريين في كتالوج ServOrbit:\n\n- **Authelia** يضيف المصادقة الثنائية والدخول الموحّد *أمام* تطبيقات قائمة، عبر التفويض، من دون المساس بشيفرتها — فهو يحمي تطبيقات لا تملك شاشة دخول أصلاً.\n- **Authentik** مزوّد هوية كامل، لتوحيد الدخول إلى أدواتك المستضافة ذاتياً (Grafana وGitea وNextcloud).\n- **Logto** يحلّ محلّ خدمة مصادقة مستضافة: تستدعي حزمته من تطبيقك بلغة React أو Python أو Go، فيدير الحسابات والجلسات والموصلات الاجتماعية والرموز.\n\nإن كنت تبني منتجاً ينشئ فيه المستخدمون حسابات، فـ Logto هو الأداة المناسبة.",{"type":32,"title":36,"body":37},"المتطلبات","تحتاج خادماً افتراضياً من ServOrbit بذاكرة **2 غيغابايت على الأقل**: إذ يتقاسم Logto (Node.js) وPostgreSQL 17 النسخة نفسها. وDocker وDocker Compose مثبّتان مسبقاً في جميع باقات ServOrbit. كما تحتاج اسم نطاق، أو نطاقاً فرعياً، موجّهاً إلى خادمك: فـ Logto يضمّن النطاق العام في كل رمز OIDC يصدره. لذلك يجب تحديد النطاق **قبل** أول نشر، ولا يمكن تغييره من دون تصفير كل بيانات المستخدمين.",{"type":32,"title":39,"body":40},"كيف يعمل Logto في الإنتاج","يشغّل Logto حاويتين: `db` (وهي PostgreSQL 17 للمستخدمين والتطبيقات والجلسات وسجلّ التدقيق) و`logto` (وهي Node.js التي تخدم نقطة OIDC على المنفذ 3001 ووحدة الإدارة على المنفذ 3002). ويحوّل الوكيل العكسي nginx على خادمك حركة HTTPS القادمة إلى نطاقك نحو المنفذ 3001 — وهي النقطة التي تصادق عليها تطبيقاتك. أما المنفذ 3002 فمرتبط بالعنوان المحلي فقط، ولا يُبلغ إلا عبر نفق SSH، وهو ما يبقي إدارة قاعدة المستخدمين بعيداً عن الإنترنت العام.",{"type":42,"title":43,"items":44},"ul","ما يقدّمه Logto فور التثبيت",[45,46,47,48,49,50],"**رموز مطابقة لـ OIDC\u002FOAuth 2.0** — رموز JWT موقّعة تتحقّق منها أي مكتبة قياسية (passport.js أو python-jose أو go-oidc) من دون شيفرة خاصة.","**موصلات تسجيل دخول اجتماعي** — فعّل Google وGitHub وApple وMicrosoft وDiscord ونحو ثلاثين مزوّداً آخر من وحدة الإدارة بنقرة واحدة؛ ويحتاج كل منها إلى تصريح OAuth من دقائق لدى المزوّد.","**مصادقة بلا كلمة مرور** — روابط سحرية بالبريد أو رموز لمرة واحدة بالرسائل القصيرة (Twilio أو SendGrid أو Mailgun)، من دون صيانة خدمة إشعارات منفصلة.","**المصادقة الثنائية** — رموز TOTP (Google Authenticator وAuthy)، ومفاتيح عتادية بمعيار WebAuthn\u002FFIDO2، ورموز احتياطية، تُفرض بسياسة من وحدة الإدارة.","**التحكّم بالوصول حسب الأدوار** — عرّف الأدوار والصلاحيات في وحدة الإدارة، واستقبلها ضمن مطالبة `scope` في رمز JWT، وطبّقها في واجهتك البرمجية بسطر وسيط واحد.","**حزم تطوير لأكثر من عشرين إطاراً** — React وNext.js وVue وAngular وReact Native وFlutter وPython وFastAPI وGo وPHP وLaravel و‎.NET وJava وSpring Boot وغيرها.",{"type":32,"title":52,"body":53},"النشر بنقرة واحدة مع ServOrbit","من مساحتك في ServOrbit: Marketplace ← الأمن ← Logto ← نشر. اختر حجم الخادم (2 غيغابايت من الذاكرة كحدّ أدنى)، وخصّص نطاقاً، ثم أطلق النشر. يهيّئ ServOrbit الخادم، ويضبط مضيف nginx الافتراضي لنطاقك، ويولّد بيانات اعتماد قاعدة البيانات ومفتاح `SECRET_VAULT_KEK` (بمعيار AES-256، لتخزين الحقول الحسّاسة مشفّرة)، ويشغّل المكدّس بحاويتيه. وتستجيب وثيقة اكتشاف OIDC على `https:\u002F\u002Fvotre-domaine\u002F‎.well-known\u002Fopenid-configuration` في أقل من دقيقة.",{"type":32,"title":55,"body":56},"أول إدارة عبر نفق SSH","تستمع وحدة الإدارة على المنفذ 3002، وهو مرتبط بالعنوان المحلي لأسباب أمنية. افتح نفق SSH من جهازك بالأمر `ssh -L 3002:127.0.0.1:3002 root@ip-de-votre-vps`.\n\nثم افتح `http:\u002F\u002Flocalhost:3002\u002Fconsole` في متصفحك. يطلب معالج أول تشغيل عنوان المدير وكلمة مروره، ثم ينقلك إلى لوحة المعلومات. وهي عملية تُجرى مرة واحدة: بعدها لن تفتح النفق إلا لإدارة تطبيقاتك أو مستخدميك.",{"type":32,"title":58,"body":59},"دمج Logto في تطبيق Next.js","ثبّت حزمة التطوير بالأمر `npm install @logto\u002Fnext`، ثم أنشئ ملف `logto.ts` يصدّر `new LogtoClient({ … })` مضبوطاً بـ `endpoint` (عنوان نسخة Logto لديك) و`appId` و`appSecret` (من وحدة إدارة Logto) و`baseUrl` (عنوان تطبيقك) و`cookieSecret` و`cookieSecure`.\n\nولحماية مسار، استدعِ `getLogtoContext({ getAccessToken: true })` المستورد من `@logto\u002Fnext\u002Fserver-component`: فهو يعيد `isAuthenticated` ومطالبات المستخدم. وإن كانت `isAuthenticated` غير محقّقة فأعد التوجيه إلى `\u002Fapi\u002Flogto\u002Fsign-in`، وإلا فاعرض الصفحة اعتماداً على المطالبات الواردة.\n\nهذا كل الدمج: نحو خمسة عشر سطراً من الإعداد، واستيراد واحد، وحارس واحد.",{"type":32,"title":61,"body":62},"تفعيل الدخول عبر Google","في وحدة تحكّم Google Cloud، أنشئ معرّف عميل OAuth 2.0 من نوع تطبيق ويب. اضبط عنوان إعادة التوجيه المصرّح به على `https:\u002F\u002Fvotre-domaine-logto.com\u002Fcallback\u002Fgoogle`، ثم انسخ معرّف العميل وسرّه.\n\nوفي وحدة إدارة Logto ← الموصلات ← الموصلات الاجتماعية ← Google ← تفعيل. ألصق المعرّف والسرّ ثم احفظ. يظهر Google عندئذ خياراً للدخول في صفحة Logto لديك، من دون أي تعديل في شيفرة تطبيقك.",{"type":32,"title":64,"body":65},"استراتيجية النسخ الاحتياطي","يحفظ Logto حالته كلها في وحدة تخزين PostgreSQL باسم `logto_db`. انسخها احتياطياً بمهمة `pg_dump` مجدولة، أو اربط الوحدة بنسخة Backrest (وهي أيضاً في كتالوج ServOrbit) للحصول على نسخ آلية مشفّرة ومزالة التكرار نحو S3 أو Backblaze B2 أو SFTP. فقدان وحدة `logto_db` يعني فقدان كل حسابات المستخدمين وإعدادات التطبيقات وسجلّ التدقيق — انسخها قبل أي ترحيل للخادم.","طبقة المصادقة لديك، على خادمك","انشر Logto على خادم افتراضي من ServOrbit: احتفظ ببيانات مصادقة مستخدميك، وتخلّص من الفوترة لكل مستخدم، وادمج حزم التطوير الخاصة بـ React وNext.js وPython وGo وFlutter وغيرها.","نشر Logto","\u002Fmarketplace\u002Fcybersecurity\u002Flogto",[71,91,108],{"id":72,"slug":73,"title":74,"excerpt":75,"readTime":76,"views":77,"isPinned":13,"publishedAt":78,"category":79,"categories":85,"featuredImage":23,"bgImage":24,"posterImage":87,"relatedSolution":88},111,"sso-authentik-vps","مركزة المصادقة باستخدام Authentik على خادم VPS","مركّز مصادقة جميع تطبيقاتك باستخدام Authentik ذاتي الاستضافة على خادم VPS: تسجيل دخول موحّد SSO، ومصادقة متعددة العوامل MFA، و forward auth عبر Docker Compose.",3,707,"2026-03-01T00:00:00+00:00",{"id":80,"name":81,"slug":82,"color":83,"icon":84},8,"الأمان والمراقبة","securite-monitoring","bg-rose-500\u002F10 text-rose-400","security",[86],{"id":80,"name":81,"slug":82,"color":83,"icon":84},"\u002Fblog\u002Fcovers\u002Fsso-authentik-vps-poster.svg",{"categorySlug":89,"appSlug":90},"securite","authentik",{"id":92,"slug":93,"title":94,"excerpt":95,"readTime":16,"views":12,"isPinned":13,"publishedAt":96,"category":97,"categories":103,"featuredImage":23,"bgImage":24,"posterImage":105,"relatedSolution":106},160,"self-host-infisical-vps","كيفية استضافة Infisical ذاتيًا على خادم VPS","انشر Infisical على خادم VPS الخاص بك — مدير أسرار مفتوح المصدر يجمّع مفاتيح API ومتغيّرات البيئة والشهادات في خزنة مستضافة ذاتيًا مع تكاملات SDK وخطّافات ويب وسجلّات تدقيق.","2026-07-02T00:00:00+00:00",{"id":98,"name":99,"slug":100,"color":101,"icon":102},7,"الاستضافة الذاتية","self-hosting","bg-indigo-500\u002F10 text-indigo-400","cloud",[104],{"id":98,"name":99,"slug":100,"color":101,"icon":102},"\u002Fblog\u002Fcovers\u002Fself-host-infisical-vps-poster.svg",{"categorySlug":27,"appSlug":107},"infisical",{"id":109,"slug":110,"title":111,"excerpt":112,"readTime":76,"views":12,"isPinned":13,"publishedAt":113,"category":114,"categories":115,"featuredImage":23,"bgImage":24,"posterImage":117,"relatedSolution":118},131,"deploy-vaultwarden-vps","استضف مدير كلمات المرور بنفسك: انشر Vaultwarden على VPS","استضف Vaultwarden بنفسك على VPS للحصول على إدارة كلمات مرور غير محدودة ومتوافقة مع Bitwarden، وخزائن للفِرَق، ومصادقة TOTP بتكلفة شهرية ثابتة — بأقل من 50 MB من ذاكرة RAM.","2026-06-24T00:00:00+00:00",{"id":80,"name":81,"slug":82,"color":83,"icon":84},[116],{"id":80,"name":81,"slug":82,"color":83,"icon":84},"\u002Fblog\u002Fcovers\u002Fdeploy-vaultwarden-vps-poster.svg",{"categorySlug":84,"appSlug":119},"vaultwarden",1785971748055]