# yaml-language-server: $schema=https://schema.zeabur.app/template.json
apiVersion: zeabur.com/v1
kind: Template
metadata:
    name: Pocket ID
spec:
    description: |
        Pocket ID is a simple and clean OIDC provider that allows users to authenticate with passkeys. It uses SQLite for storage and runs as a single container. A lightweight alternative to Keycloak or Authentik for small teams that want passwordless login.
    coverImage: https://raw.githubusercontent.com/stonith404/pocket-id/main/docs/static/img/screenshot-light.png
    icon: https://avatars.githubusercontent.com/u/188593917
    variables:
        - key: PUBLIC_DOMAIN
          type: DOMAIN
          name: Domain
          description: The domain to access Pocket ID
        - key: TRUST_PROXY
          type: STRING
          name: Trust Proxy
          description: Set to true when behind a reverse proxy
    tags:
        - Tool
        - Developer Tools
    readme: |
        # Pocket ID

        A simple OIDC provider that supports passkey-based authentication. Lightweight, self-contained, and uses SQLite for storage.

        ## First Login

        On first visit, you will be prompted to create an admin account with a passkey. Your browser must support WebAuthn (all modern browsers do).

        ## What You Can Do After Deployment

        1. **Visit your domain** — register your admin account using a passkey
        2. **Create OIDC clients** — set up applications that authenticate through Pocket ID
        3. **Invite users** — add users who can register their own passkeys
        4. **Configure branding** — customize the login page appearance
        5. **Manage sessions** — view and revoke active sessions

        ## Key Features

        - Passwordless login with passkeys (WebAuthn/FIDO2)
        - Standard OIDC provider (works with any OIDC-compatible app)
        - User and group management
        - Customizable branding
        - LDAP proxy support
        - SQLite storage (no external database)
        - Email notifications via SMTP

        ## License

        MIT — [GitHub](https://github.com/stonith404/pocket-id)
    services:
        - name: pocket-id
          icon: https://avatars.githubusercontent.com/u/188593917
          template: PREBUILT_V2
          spec:
            id: pocket-id
            source:
                image: ghcr.io/pocket-id/pocket-id:v2
            ports:
                - id: web
                  port: 1411
                  type: HTTP
            volumes:
                - id: pocket-id-data
                  dir: /app/data
            env:
                PUBLIC_APP_URL:
                    default: https://${PUBLIC_DOMAIN}
                TRUST_PROXY:
                    default: "true"
            healthCheck:
                type: HTTP
                port: web
                http:
                    path: /
          domainKey: PUBLIC_DOMAIN
localization:
    es-ES:
        description: |
            Pocket ID es un proveedor OIDC simple que permite autenticarse con claves de acceso (passkeys). Usa SQLite para almacenamiento y se ejecuta en un solo contenedor. Una alternativa ligera a Keycloak o Authentik para equipos pequenos.
        variables:
            - key: PUBLIC_DOMAIN
              type: STRING
              name: Dominio
              description: El dominio para acceder a Pocket ID
            - key: TRUST_PROXY
              type: STRING
              name: Confiar en proxy
              description: Establecer en true cuando esta detras de un proxy inverso
        readme: |
            # Pocket ID

            Un proveedor OIDC simple con autenticacion por claves de acceso (passkeys). Ligero, autonomo y con almacenamiento SQLite.

            ## Primer inicio de sesion

            En la primera visita se le pedira crear una cuenta de administrador con una clave de acceso. Su navegador debe soportar WebAuthn (todos los navegadores modernos lo hacen).

            ## Que puedes hacer despues del despliegue

            1. **Visita tu dominio** — registra tu cuenta de administrador con una clave de acceso
            2. **Crea clientes OIDC** — configura aplicaciones que se autentiquen a traves de Pocket ID
            3. **Invita usuarios** — agrega usuarios que pueden registrar sus propias claves de acceso
            4. **Personaliza la marca** — personaliza la apariencia de la pagina de inicio de sesion
            5. **Gestiona sesiones** — visualiza y revoca sesiones activas

            ## Licencia

            MIT — [GitHub](https://github.com/stonith404/pocket-id)
    id-ID:
        description: |
            Pocket ID adalah penyedia OIDC sederhana yang mendukung autentikasi dengan passkey. Menggunakan SQLite untuk penyimpanan dan berjalan sebagai satu container. Alternatif ringan untuk Keycloak atau Authentik untuk tim kecil.
        variables:
            - key: PUBLIC_DOMAIN
              type: STRING
              name: Domain
              description: Domain untuk mengakses Pocket ID
            - key: TRUST_PROXY
              type: STRING
              name: Trust Proxy
              description: Atur ke true saat berada di belakang reverse proxy
        readme: |
            # Pocket ID

            Penyedia OIDC sederhana dengan autentikasi passkey tanpa kata sandi. Ringan, mandiri, dan menggunakan penyimpanan SQLite.

            ## Login Pertama

            Pada kunjungan pertama, Anda akan diminta membuat akun administrator dengan passkey. Browser harus mendukung WebAuthn (semua browser modern mendukung).

            ## Yang Dapat Dilakukan Setelah Deploy

            1. **Kunjungi domain** — daftarkan akun administrator menggunakan passkey
            2. **Buat klien OIDC** — atur aplikasi yang mengautentikasi melalui Pocket ID
            3. **Undang pengguna** — tambahkan pengguna yang dapat mendaftarkan passkey sendiri
            4. **Kustomisasi branding** — sesuaikan tampilan halaman login
            5. **Kelola sesi** — lihat dan cabut sesi aktif

            ## Lisensi

            MIT — [GitHub](https://github.com/stonith404/pocket-id)
    ja-JP:
        description: |
            Pocket ID はパスキーによる認証をサポートするシンプルな OIDC プロバイダーです。SQLite でデータを保存し、単一コンテナで動作します。小規模チーム向けの Keycloak や Authentik の軽量代替品です。
        variables:
            - key: PUBLIC_DOMAIN
              type: STRING
              name: ドメイン
              description: Pocket ID にアクセスするためのドメイン
            - key: TRUST_PROXY
              type: STRING
              name: トラストプロキシ
              description: リバースプロキシの背後にある場合は true に設定
        readme: |
            # Pocket ID

            パスキーによるパスワードレス認証をサポートするシンプルな OIDC プロバイダー。軽量で自己完結型、SQLite でデータを保存。

            ## 初回ログイン

            初回アクセス時にパスキーで管理者アカウントの作成を求められます。ブラウザが WebAuthn をサポートしている必要があります（すべてのモダンブラウザが対応）。

            ## デプロイ後にできること

            1. **ドメインにアクセス** — パスキーで管理者アカウントを登録
            2. **OIDC クライアントを作成** — Pocket ID で認証するアプリケーションを設定
            3. **ユーザーを招待** — 独自のパスキーを登録できるユーザーを追加
            4. **ブランディングをカスタマイズ** — ログインページの外観をカスタマイズ
            5. **セッションを管理** — アクティブなセッションを表示・取消

            ## ライセンス

            MIT — [GitHub](https://github.com/stonith404/pocket-id)
    ko-KR:
        description: |
            Pocket ID는 패스키 기반 인증을 지원하는 간단한 OIDC 프로바이더입니다. SQLite로 데이터를 저장하며 단일 컨테이너로 실행됩니다. 소규모 팀을 위한 Keycloak이나 Authentik의 경량 대안입니다.
        variables:
            - key: PUBLIC_DOMAIN
              type: STRING
              name: 도메인
              description: Pocket ID에 접속할 도메인
            - key: TRUST_PROXY
              type: STRING
              name: 프록시 신뢰
              description: 리버스 프록시 뒤에 있을 때 true로 설정
        readme: |
            # Pocket ID

            패스키 기반 비밀번호 없는 인증을 지원하는 간단한 OIDC 프로바이더. 경량이며 독립적으로 실행, SQLite로 데이터 저장.

            ## 첫 로그인

            첫 방문 시 패스키로 관리자 계정을 생성하라는 메시지가 표시됩니다. 브라우저가 WebAuthn을 지원해야 합니다 (모든 최신 브라우저 지원).

            ## 배포 후 할 수 있는 것

            1. **도메인 접속** — 패스키로 관리자 계정 등록
            2. **OIDC 클라이언트 생성** — Pocket ID를 통해 인증하는 애플리케이션 설정
            3. **사용자 초대** — 자체 패스키를 등록할 수 있는 사용자 추가
            4. **브랜딩 사용자 정의** — 로그인 페이지 외관 사용자 정의
            5. **세션 관리** — 활성 세션 확인 및 취소

            ## 라이선스

            MIT — [GitHub](https://github.com/stonith404/pocket-id)
    th-TH:
        description: |
            Pocket ID เป็นผู้ให้บริการ OIDC ที่เรียบง่าย รองรับการยืนยันตัวตนด้วย Passkey ใช้ SQLite สำหรับจัดเก็บข้อมูลและทำงานเป็นคอนเทนเนอร์เดียว เป็นทางเลือกน้ำหนักเบาแทน Keycloak หรือ Authentik สำหรับทีมขนาดเล็ก
        variables:
            - key: PUBLIC_DOMAIN
              type: STRING
              name: โดเมน
              description: โดเมนสำหรับเข้าถึง Pocket ID
            - key: TRUST_PROXY
              type: STRING
              name: Trust Proxy
              description: ตั้งเป็น true เมื่ออยู่หลัง reverse proxy
        readme: |
            # Pocket ID

            ผู้ให้บริการ OIDC ที่เรียบง่ายพร้อมการยืนยันตัวตนแบบไม่ต้องใช้รหัสผ่านด้วย Passkey น้ำหนักเบา ทำงานอิสระ ใช้ SQLite จัดเก็บข้อมูล

            ## เข้าสู่ระบบครั้งแรก

            เมื่อเข้าชมครั้งแรก ระบบจะขอให้สร้างบัญชีผู้ดูแลระบบด้วย Passkey เบราว์เซอร์ต้องรองรับ WebAuthn (เบราว์เซอร์สมัยใหม่ทั้งหมดรองรับ)

            ## สิ่งที่ทำได้หลังจากติดตั้ง

            1. **เข้าสู่โดเมน** — ลงทะเบียนบัญชีผู้ดูแลระบบด้วย Passkey
            2. **สร้างไคลเอ็นต์ OIDC** — ตั้งค่าแอปพลิเคชันที่ยืนยันตัวตนผ่าน Pocket ID
            3. **เชิญผู้ใช้** — เพิ่มผู้ใช้ที่สามารถลงทะเบียน Passkey ของตนเอง
            4. **ปรับแต่งแบรนด์** — ปรับแต่งหน้าตาของหน้าเข้าสู่ระบบ
            5. **จัดการเซสชัน** — ดูและเพิกถอนเซสชันที่ใช้งานอยู่

            ## สัญญาอนุญาต

            MIT — [GitHub](https://github.com/stonith404/pocket-id)
    zh-CN:
        description: |
            Pocket ID 是一个简洁的 OIDC 身份验证提供者，支持使用通行密钥（Passkey）进行无密码登录。使用 SQLite 存储，单一容器部署。适合小型团队作为 Keycloak 或 Authentik 的轻量替代方案。
        variables:
            - key: PUBLIC_DOMAIN
              type: STRING
              name: 域名
              description: 访问 Pocket ID 的域名
            - key: TRUST_PROXY
              type: STRING
              name: 信任代理
              description: 位于反向代理后方时设为 true
        readme: |
            # Pocket ID

            简洁的 OIDC 身份验证提供者，支持通行密钥（Passkey）无密码登录。轻量、独立、使用 SQLite 存储。

            ## 首次登录

            首次访问时会要求使用通行密钥创建管理员账号。浏览器须支持 WebAuthn（所有现代浏览器均支持）。

            ## 部署后可以做什么

            1. **访问域名** — 使用通行密钥注册管理员账号
            2. **创建 OIDC 客户端** — 设置通过 Pocket ID 验证的应用程序
            3. **邀请用户** — 添加可注册自己通行密钥的用户
            4. **自定义品牌** — 自定义登录页面外观
            5. **管理会话** — 查看并撤销活跃的会话

            ## 授权

            MIT — [GitHub](https://github.com/stonith404/pocket-id)
    zh-TW:
        description: |
            Pocket ID 是一個簡潔的 OIDC 身分驗證提供者，支援使用通行金鑰（Passkey）進行無密碼登入。使用 SQLite 儲存，單一容器部署。適合小型團隊作為 Keycloak 或 Authentik 的輕量替代方案。
        variables:
            - key: PUBLIC_DOMAIN
              type: STRING
              name: 網域
              description: 存取 Pocket ID 的網域
            - key: TRUST_PROXY
              type: STRING
              name: 信任代理
              description: 位於反向代理後方時設為 true
        readme: |
            # Pocket ID

            簡潔的 OIDC 身分驗證提供者，支援通行金鑰（Passkey）無密碼登入。輕量、獨立、使用 SQLite 儲存。

            ## 首次登入

            首次造訪時會要求使用通行金鑰建立管理員帳號。瀏覽器須支援 WebAuthn（所有現代瀏覽器均支援）。

            ## 部署後可以做什麼

            1. **造訪網域** — 使用通行金鑰註冊管理員帳號
            2. **建立 OIDC 客戶端** — 設定透過 Pocket ID 驗證的應用程式
            3. **邀請使用者** — 新增可註冊自己通行金鑰的使用者
            4. **自訂品牌** — 自訂登入頁面外觀
            5. **管理會話** — 查看並撤銷活躍的會話

            ## 授權

            MIT — [GitHub](https://github.com/stonith404/pocket-id)
