Auth0 のオープンソース代替
Auth0 の代わりに自前で動かせるオープンソースソフトは6件あります。
Auth0の代替は、アプリのログインや利用者の管理(ID基盤)を自社で運用したい場合の選択肢です。利用者数に応じた課金から離れられる一方、認証が止まればすべてのサービスにログインできなくなるため、運用の責任は重くなります。
| ツール | 主な代替対象 | スター | ライセンス | Docker対応 | 健全度 | セキュリティ |
|---|---|---|---|---|---|---|
| Auth0 | 3.7万 | Apache-2.0 | 対応 | 14,869 | Security9.3 | |
| Auth0 | 1.5万 | AGPL-3.0 | 対応 | 4,612 | Security要確認 | |
| Auth0 | 1.5万 | MPL-2.0 | 対応 | 4,356 | Security要確認 | |
| Auth0 | 1.5万 | Apache-2.0 | 対応 | 4,298 | Security5.3 | |
| Auth0 | 1.4万 | Apache-2.0 | 未確認 | 4,190 | Security6.7 | |
| Auth0 | 9,034 | MIT | 対応 | 2,806 | Security窓口あり |
乗り換えの判断について
乗り換えを検討するときは、機能の一致度より「移行コスト」と「運用コスト」で見るほうが失敗しにくいです。下の表でライセンスとDocker対応を確認してください。
乗り換えを検討するときは、機能の一致度より「移行コスト」と「運用コスト」で見るほうが失敗しにくいです。下の表でライセンスとDocker対応を確認してください。
用途別の候補
編集部が機能と性格から整理した目安です。上の比較表の並び(健全度順)とは別の観点です。
選び方
- 機能の広さ:Keycloakは認証に必要な機能をほぼ網羅する定番ですが、そのぶん構成は重めです。
- アプリへの組み込み方:SuperTokensとOry Kratosは、アプリに組み込んで使う部品に近いツールです。Kratosはログイン画面を自分で作る前提で、自由度が高い反面、開発の手間がかかります。
- ライセンス:Keycloak・SuperTokens・Ory KratosはApache-2.0、ZitadelはAGPL-3.0、LogtoはMPL-2.0、HankoはMITです。
移行するときの注意
- 登録済みユーザーのパスワードを持ち出せるかどうかが、移行の難しさを大きく左右します。持ち出せない場合は、次回ログイン時にパスワードを再設定してもらう流れを用意しましょう。
- 認証を利用している各アプリで、接続先(OIDCやSAMLの設定)を切り替える必要があります。アプリの一覧を先に作っておきましょう。
- 認証基盤が止まると、すべてのサービスにログインできなくなります。複数台での運用、データベースのバックアップ、証明書の更新を最初に設計してください。
最終更新:2026/09/26。機能・ライセンス・提供条件は変わることがあるため、導入前に各ツールの公式情報をご確認ください。
Auth0の代替についてよくある質問
回答は掲載データ(GitHubの公開情報)から自動でまとめています。
- Auth0の代わりになるオープンソースはいくつありますか?
- 当サイトでは6件を掲載しています。GitHubでの活発さ(健全度)の高い順に、Keycloak、Zitadel、Logto、SuperTokensなどです。
- 日本語で使えるものはありますか?
- 画面の日本語翻訳を確認できたのはKeycloak、Zitadel、Logto(3件)です。残りの3件は確認できていません(日本語に対応していないとは限りません)。
- Dockerで動かせるものはありますか?
- リポジトリでDockerでの導入方法を確認できたのは、Keycloak、Zitadel、Logto、SuperTokens、Hanko(5件)です。それ以外のツールも、別の方法で導入できる場合があります。
- ライセンスに違いはありますか?
- 許容型(Apache-2.0・MIT)が4件、ネットワーク型コピーレフト(AGPL-3.0)が1件、弱いコピーレフト(MPL-2.0)が1件です。社内で使うだけなら多くの場合は問題になりませんが、改変して外部に提供する場合などは、各ライセンスの条件を確認してください。
- 開発は続いていますか?
- 直近90日以内に更新されているのは6件中6件です。更新が続いているかは、セキュリティの修正を受けられるかに直結します。
- 無料で使えますか?
- ソースコードは公開されていて、自分のサーバーで動かせます。ただし、サーバー代と、アップデートやバックアップなどの運用の手間がかかります。また、一部の機能を有料版だけで提供しているツールもあるため、必要な機能が無料で使えるかは公式サイトで確認してください。
2つずつ比べる
この候補の詳細
- Keycloak
認証・認可の定番OSS。シングルサインオン・多要素認証・ソーシャルログインを備え、Auth0の代替として自前のID基盤を構築できる。 - Zitadel
Auth0の代わりに使える、IDとログインの管理基盤。パスキーや2要素認証、SSOに対応し、複数の組織(マルチテナント)を扱うサービスに向く。 - Logto
OIDC準拠のID基盤。ログイン画面のカスタマイズがしやすい。 - SuperTokens
Auth0の代わりにアプリへ組み込む認証の基盤。メールとパスワード、ソーシャルログイン、セッション管理などを、自分のサーバーで動かせる。 - Ory Kratos
Auth0の代わりに使える、ログインと利用者管理の部品。画面を持たず、登録・ログイン・パスワード再設定などの処理をAPIで提供する。画面は自分たちで作る。 - Hanko
Auth0の代わりに使える、パスキーを中心にした認証の基盤。パスワードを使わないログインを、既存のアプリに組み込みやすい作り。