# Auth0の代わりになるオープンソース（6件）

ossalt.jp のページ: https://ossalt.jp/alternatives/auth0/

Auth0の代替は、アプリのログインや利用者の管理（ID基盤）を自社で運用したい場合の選択肢です。利用者数に応じた課金から離れられる一方、認証が止まればすべてのサービスにログインできなくなるため、運用の責任は重くなります。

| ツール | ライセンス | 日本語の画面 | Docker | スター | 最終コミット | Scorecard |
|---|---|---|---|---|---|---|
| [Keycloak](https://ossalt.jp/md/tools/keycloak.md) | Apache-2.0 | あり | あり | 37,150 | 2026-10-05 | 9.3 |
| [Zitadel](https://ossalt.jp/md/tools/zitadel.md) | AGPL-3.0 | あり | あり | 15,173 | 2026-10-02 | 未評価 |
| [Logto](https://ossalt.jp/md/tools/logto.md) | MPL-2.0 | あり | あり | 14,648 | 2026-10-01 | 未評価 |
| [SuperTokens](https://ossalt.jp/md/tools/supertokens.md) | Apache-2.0 | 未確認 | あり | 15,328 | 2026-10-02 | 5.3 |
| [Ory Kratos](https://ossalt.jp/md/tools/kratos.md) | Apache-2.0 | 未確認 | 未確認 | 13,907 | 2026-07-29 | 6.7 |
| [Hanko](https://ossalt.jp/md/tools/hanko.md) | MIT | 未確認 | あり | 9,034 | 2026-10-02 | 未評価 |

## 選び方

- **機能の広さ**：Keycloakは認証に必要な機能をほぼ網羅する定番ですが、そのぶん構成は重めです。
- **アプリへの組み込み方**：SuperTokensとOry Kratosは、アプリに組み込んで使う部品に近いツールです。Kratosはログイン画面を自分で作る前提で、自由度が高い反面、開発の手間がかかります。
- **ライセンス**：Keycloak・SuperTokens・Ory KratosはApache-2.0、ZitadelはAGPL-3.0、LogtoはMPL-2.0、HankoはMITです。

## 移行するときの注意

- 登録済みユーザーのパスワードを持ち出せるかどうかが、移行の難しさを大きく左右します。持ち出せない場合は、次回ログイン時にパスワードを再設定してもらう流れを用意しましょう。
- 認証を利用している各アプリで、接続先（OIDCやSAMLの設定）を切り替える必要があります。アプリの一覧を先に作っておきましょう。
- 認証基盤が止まると、すべてのサービスにログインできなくなります。複数台での運用、データベースのバックアップ、証明書の更新を最初に設計してください。

---
データ: ossalt.jp（2026-10-05時点）。「未確認」は「非対応」という意味ではありません。
