Zum Inhalt springen

XID Identitätsplattform

XID vereint Hosted Auth, Passkeys, OIDC und OAuth, Organisationen, Enterprise-Föderation, SCIM und SDKs in einer für Cloudflare entwickelten Identitätsplattform.

Als Markdown anzeigen

Open-Source-Identitätsplattform

XID vereint Hosted Auth, Passkeys, OIDC und OAuth, Organisationen, Enterprise-Föderation, SCIM und SDKs in einer für Cloudflare entwickelten Identitätsplattform.

Eine Plattform für Identität

XID verarbeitet Anmeldung, Autorisierung, Organisationsmitgliedschaft, Enterprise-Verbindungen und Benutzerlebenszyklus in einem Identitätskern. Anwendungen verwenden standardbasierte Endpunkte, während Teams die Instanz und jede Organisation über eine Console verwalten.

Führen Sie dieselbe MIT-lizenzierte Codebasis im Single-Tenant- oder Multi-Tenant-Modus in Ihrem Cloudflare-Konto aus. Self-Hosting enthält alle Funktionen ohne Lizenzprüfung oder separate Edition.

XID ist pre-1.0 und nicht produktionsbereit. Die Dokumentation unterscheidet lokale Implementierungsnachweise von der Verifizierung mit echten Anbietern und SaaS-Diensten.

Was XID enthält

  • Hosted Auth, Passkeys, Passwörter, Magic Links, Social Sign-in, MFA, Wiederherstellung, Einwilligung und Kontoselbstverwaltung.
  • OIDC und OAuth 2.0, Tokenausgabe, Discovery, JWKS, Organisationen, Projekte, Anwendungen, Rollen und Berechtigungen.
  • Eingehendes Enterprise-SAML und OIDC, SCIM-Bereitstellung für Benutzer und Gruppen, Webhooks, Audit-Datensätze und Management-APIs.
  • SDKs für Browser, Server, Web-Frameworks, Mobilgeräte und Desktop integrieren Anwendungen über den gesamten Stack hinweg.

XID erkunden

Produkt und Einrichtung

  • Erste Schritte Verbinden Sie eine Anwendung über OIDC Discovery und Hosted Auth mit XID.XID.

  • Gehostete Authentifizierung Konfigurieren Sie den einheitlichen Anmelde- und Benutzererstellungsablauf.Benutzererstellung.

  • Markenauftritt Das Erscheinungsbild der Hosted Auth mit Farben, Schriften, Radius, Logos und benutzerdefiniertem CSS anpassen.

  • Self-Hosting Betreiben Sie XID in Ihrem eigenen Cloudflare-Konto mit Workers, D1, KV, R2, Queues und Durable Objects.

Identitätsprotokolle

  • OIDC und OAuth Discovery-, Autorisierungs-, Token-, Logout- und OAuth-Erweiterungsendpunkte.OAuth-Erweiterungsendpunkte.

  • Enterprise-SSO Konfigurieren Sie vorgelagerte Enterprise-IdPs und verfolgen Sie die Grenzen des nachgelagerten SaaS-SSO, ohne die Produktionsunterstützung überzubewerten.

  • Social-Anmeldung Konfigurieren Sie Social-OAuth-Anbieter und trennen Sie den Status provider-ready klar von der Produktionsunterstützung.

  • SCIM-API-Referenz SCIM-2.0-Endpunktvertrag zur Bereitstellung von Benutzern und Gruppen in XID.Gruppen in XID.

  • SAML SSO Verbinden Sie Enterprise-Identitätsanbieter mit SAML 2.0.

APIs und Betrieb

  • Management-API Verwalten Sie Organisationsressourcen mit scoped API-Schlüsseln im Backend.Ihrem Backend zu verwalten.

  • Webhooks Abonnieren Sie XID-Ereignisse und empfangen Sie signierte HTTP-Nutzlasten, wenn Benutzer, Sitzungen und Organisationen sich ändern.

SDK-Übersicht

  • SDKs TypeScript-Pakete und lokal verifizierte native SDKs für Server, Web, Mobile und Desktop.Web,Mobil und Desktop.

Server-SDKs

  • @xid-kit/backend Netzwerklose JWT-Prüfung, Anfrage-Authentifizierung und Webhook-Signaturvalidierung für Edge- und Server-Laufzeitumgebungen.

  • sdk/go Go-Server-SDK für netzwerklose JWT-Prüfung, Anfrage-Authentifizierung undWebhook-Signaturvalidierung.

  • sdk/rust Asynchrones Rust-Server-SDK für netzwerklose JWT-Prüfung,Anfrage-Authentifizierung und Webhook-Signaturvalidierung.

  • sdk/python Asynchrones Python-Server-SDK für netzwerklose JWT-Prüfung,Anfrage-Authentifizierung und Webhook-Signaturvalidierung.

  • sdk/ruby Ruby-Server-SDK für netzwerklose JWT-Prüfung,Rack/Rails-Anfrage-Authentifizierung und Webhook-Signaturvalidierung.

  • sdk/php PHP-8.1+-Server-SDK für netzwerklose JWT-Prüfung,PSR-7-Anfrage-Authentifizierung und Webhook-Signaturvalidierung.

  • sdk/java Java-17+-Server-SDK für netzwerklose JWT-Prüfung,HTTP-Anfrage-Authentifizierung und Webhook-Signaturvalidierung.

  • sdk/dotnet .NET 8 Server-SDK für netzwerklose JWT-Prüfung, ASP.NETCore-Anfrage-Authentifizierung und Webhook-Signaturvalidierung.

Web-SDKs

  • @xid-kit/core Browser-Client für Sitzungszustand, kurzlebige JWT-Zugriffe und Management-API-Helfer.

  • @xid-kit/react React 19 Provider, Hooks, Steuerungskomponenten und Hosted UI-Bausteine für Kundenanwendungen.

  • @xid-kit/nextjs Next.js Middleware, App Router- und Pages Router-Server-Helfer sowie React-SDK-Neuexporte.

  • @xid-kit/vue Vue-3-Plugin, Composables und Headless-Komponenten auf Basis von@xid-kit/core.

  • @xid-kit/nuxt Nuxt-3-Modul mit H3/Nitro-Server-Middleware und automatisch importiertenVue-Composables für SSR- und Full-Stack-Anwendungen.

  • @xid-kit/svelte Svelte-5-reaktive Stores und SvelteKit-Server-Hook für Client- undSSR-Authentifizierung.

  • @xid-kit/solid SolidJS-Kontext-Provider, signalbasierte Auth-Primitive undHeadless-Komponenten auf Basis von @xid-kit/core.

  • @xid-kit/angular Angular 17+ Standalone-Provider, RxJS-Service, funktionale Route-Guardsund Standalone-Komponenten auf Basis von @xid-kit/core.

  • @xid-kit/astro Astro-Integration mit SSR-Middleware, Server-Hilfsfunktionen undIsland-Client-Singleton für statische und serverseitig gerenderteAstro-Seiten.

  • @xid-kit/remix Remix-Loader- und Action-Server-Hilfsfunktionen, Cookie-Sitzungsspeicherund OAuth-Callback-Handler mit React-SDK-Re-Exporten.

SDKs für Mobilgeräte

  • @xid-kit/react-native React-Native-Provider und Hooks für Hosted-Auth-Redirect, PKCE S256,Deep-Link-Callback und sichere Token-Speicher-Adapter.

  • @xid-kit/expo Expo-SecureStore- und WebBrowser-Adapter für @xid-kit/react-native sowieein Expo-Router-Route-Guard-Hook.

  • sdk/ios Swift-SDK für iOS und macOS mit ASWebAuthenticationSession,PKCE-S256-Autorisierungscode-Flow und Keychain-Token-Speicher.

  • sdk/android Kotlin-SDK für Android mit Chrome Custom Tabs,PKCE-S256-Autorisierungscode-Flow und Keystore-gesichertemEncryptedSharedPreferences-Token-Speicher.

  • sdk/flutter Dart/Flutter-SDK für iOS, Android und Desktop mit flutter_web_auth_2,PKCE-S256-Autorisierungscode-Flow und flutter_secure_storage zurToken-Persistenz.

Desktop-SDKs

  • @xid-kit/electron Electron-SDK mit PKCE-Flow im Hauptprozess, contextBridge-Preload,OS-Keychain-Token-Speicherung und Loopback- oderCustom-Scheme-Callback-Strategien.

  • @xid-kit/tauri Tauri-v2-Desktop-SDK mit PKCE-S256-Flow, Deeplink-Callback-Handler,OS-Keychain-Adapter und Rust-Plugin-Vorlage.

  • sdk/macos Swift-SDK für macOS mit ASWebAuthenticationSession,PKCE-S256-Autorisierungscode-Flow und Keychain-Token-Speicher. Teilt dasImplementierungsmuster mit sdk/ios.

  • sdk/windows C#/.NET-SDK für WinUI-3-Anwendungen mit WebView2 für die Autorisierung,PKCE S256 und DPAPI-geschütztem IsolatedStorage zur Token-Persistenz.

  • sdk/linux Rust-SDK für Linux-Desktop mit xdg-open für den Browser-Start,Loopback-TCP für den Autorisierungs-Callback, PKCE S256 undfreedesktop.org-Secret-Service-Token-Speicher.

Navigation

Suchbegriff eingeben...

Mit den Pfeiltasten navigierenEingabetaste zum AuswählenEscape zum Schließen