Open-Source-Identitätsplattform
XID vereint Hosted Auth, Passkeys, OIDC und OAuth, Organisationen, Enterprise-Föderation, SCIM und SDKs in einer für Cloudflare entwickelten Identitätsplattform.
Eine Plattform für Identität
XID verarbeitet Anmeldung, Autorisierung, Organisationsmitgliedschaft, Enterprise-Verbindungen und Benutzerlebenszyklus in einem Identitätskern. Anwendungen verwenden standardbasierte Endpunkte, während Teams die Instanz und jede Organisation über eine Console verwalten.
Führen Sie dieselbe MIT-lizenzierte Codebasis im Single-Tenant- oder Multi-Tenant-Modus in Ihrem Cloudflare-Konto aus. Self-Hosting enthält alle Funktionen ohne Lizenzprüfung oder separate Edition.
XID ist pre-1.0 und nicht produktionsbereit. Die Dokumentation unterscheidet lokale Implementierungsnachweise von der Verifizierung mit echten Anbietern und SaaS-Diensten.
Was XID enthält
- Hosted Auth, Passkeys, Passwörter, Magic Links, Social Sign-in, MFA, Wiederherstellung, Einwilligung und Kontoselbstverwaltung.
- OIDC und OAuth 2.0, Tokenausgabe, Discovery, JWKS, Organisationen, Projekte, Anwendungen, Rollen und Berechtigungen.
- Eingehendes Enterprise-SAML und OIDC, SCIM-Bereitstellung für Benutzer und Gruppen, Webhooks, Audit-Datensätze und Management-APIs.
- SDKs für Browser, Server, Web-Frameworks, Mobilgeräte und Desktop integrieren Anwendungen über den gesamten Stack hinweg.
XID erkunden
Produkt und Einrichtung
-
Erste Schritte Verbinden Sie eine Anwendung über OIDC Discovery und Hosted Auth mit XID.XID.
-
Gehostete Authentifizierung Konfigurieren Sie den einheitlichen Anmelde- und Benutzererstellungsablauf.Benutzererstellung.
-
Markenauftritt Das Erscheinungsbild der Hosted Auth mit Farben, Schriften, Radius, Logos und benutzerdefiniertem CSS anpassen.
-
Self-Hosting Betreiben Sie XID in Ihrem eigenen Cloudflare-Konto mit Workers, D1, KV, R2, Queues und Durable Objects.
Identitätsprotokolle
-
OIDC und OAuth Discovery-, Autorisierungs-, Token-, Logout- und OAuth-Erweiterungsendpunkte.OAuth-Erweiterungsendpunkte.
-
Enterprise-SSO Konfigurieren Sie vorgelagerte Enterprise-IdPs und verfolgen Sie die Grenzen des nachgelagerten SaaS-SSO, ohne die Produktionsunterstützung überzubewerten.
-
Social-Anmeldung Konfigurieren Sie Social-OAuth-Anbieter und trennen Sie den Status provider-ready klar von der Produktionsunterstützung.
-
SCIM-API-Referenz SCIM-2.0-Endpunktvertrag zur Bereitstellung von Benutzern und Gruppen in XID.Gruppen in XID.
-
SAML SSO Verbinden Sie Enterprise-Identitätsanbieter mit SAML 2.0.
APIs und Betrieb
-
Management-API Verwalten Sie Organisationsressourcen mit scoped API-Schlüsseln im Backend.Ihrem Backend zu verwalten.
-
Webhooks Abonnieren Sie XID-Ereignisse und empfangen Sie signierte HTTP-Nutzlasten, wenn Benutzer, Sitzungen und Organisationen sich ändern.
SDK-Übersicht
- SDKs TypeScript-Pakete und lokal verifizierte native SDKs für Server, Web, Mobile und Desktop.Web,Mobil und Desktop.
Server-SDKs
-
@xid-kit/backend Netzwerklose JWT-Prüfung, Anfrage-Authentifizierung und Webhook-Signaturvalidierung für Edge- und Server-Laufzeitumgebungen.
-
sdk/go Go-Server-SDK für netzwerklose JWT-Prüfung, Anfrage-Authentifizierung undWebhook-Signaturvalidierung.
-
sdk/rust Asynchrones Rust-Server-SDK für netzwerklose JWT-Prüfung,Anfrage-Authentifizierung und Webhook-Signaturvalidierung.
-
sdk/python Asynchrones Python-Server-SDK für netzwerklose JWT-Prüfung,Anfrage-Authentifizierung und Webhook-Signaturvalidierung.
-
sdk/ruby Ruby-Server-SDK für netzwerklose JWT-Prüfung,Rack/Rails-Anfrage-Authentifizierung und Webhook-Signaturvalidierung.
-
sdk/php PHP-8.1+-Server-SDK für netzwerklose JWT-Prüfung,PSR-7-Anfrage-Authentifizierung und Webhook-Signaturvalidierung.
-
sdk/java Java-17+-Server-SDK für netzwerklose JWT-Prüfung,HTTP-Anfrage-Authentifizierung und Webhook-Signaturvalidierung.
-
sdk/dotnet .NET 8 Server-SDK für netzwerklose JWT-Prüfung, ASP.NETCore-Anfrage-Authentifizierung und Webhook-Signaturvalidierung.
Web-SDKs
-
@xid-kit/core Browser-Client für Sitzungszustand, kurzlebige JWT-Zugriffe und Management-API-Helfer.
-
@xid-kit/react React 19 Provider, Hooks, Steuerungskomponenten und Hosted UI-Bausteine für Kundenanwendungen.
-
@xid-kit/nextjs Next.js Middleware, App Router- und Pages Router-Server-Helfer sowie React-SDK-Neuexporte.
-
@xid-kit/vue Vue-3-Plugin, Composables und Headless-Komponenten auf Basis von@xid-kit/core.
-
@xid-kit/nuxt Nuxt-3-Modul mit H3/Nitro-Server-Middleware und automatisch importiertenVue-Composables für SSR- und Full-Stack-Anwendungen.
-
@xid-kit/svelte Svelte-5-reaktive Stores und SvelteKit-Server-Hook für Client- undSSR-Authentifizierung.
-
@xid-kit/solid SolidJS-Kontext-Provider, signalbasierte Auth-Primitive undHeadless-Komponenten auf Basis von @xid-kit/core.
-
@xid-kit/angular Angular 17+ Standalone-Provider, RxJS-Service, funktionale Route-Guardsund Standalone-Komponenten auf Basis von @xid-kit/core.
-
@xid-kit/astro Astro-Integration mit SSR-Middleware, Server-Hilfsfunktionen undIsland-Client-Singleton für statische und serverseitig gerenderteAstro-Seiten.
-
@xid-kit/remix Remix-Loader- und Action-Server-Hilfsfunktionen, Cookie-Sitzungsspeicherund OAuth-Callback-Handler mit React-SDK-Re-Exporten.
SDKs für Mobilgeräte
-
@xid-kit/react-native React-Native-Provider und Hooks für Hosted-Auth-Redirect, PKCE S256,Deep-Link-Callback und sichere Token-Speicher-Adapter.
-
@xid-kit/expo Expo-SecureStore- und WebBrowser-Adapter für @xid-kit/react-native sowieein Expo-Router-Route-Guard-Hook.
-
sdk/ios Swift-SDK für iOS und macOS mit ASWebAuthenticationSession,PKCE-S256-Autorisierungscode-Flow und Keychain-Token-Speicher.
-
sdk/android Kotlin-SDK für Android mit Chrome Custom Tabs,PKCE-S256-Autorisierungscode-Flow und Keystore-gesichertemEncryptedSharedPreferences-Token-Speicher.
-
sdk/flutter Dart/Flutter-SDK für iOS, Android und Desktop mit flutter_web_auth_2,PKCE-S256-Autorisierungscode-Flow und flutter_secure_storage zurToken-Persistenz.
Desktop-SDKs
-
@xid-kit/electron Electron-SDK mit PKCE-Flow im Hauptprozess, contextBridge-Preload,OS-Keychain-Token-Speicherung und Loopback- oderCustom-Scheme-Callback-Strategien.
-
@xid-kit/tauri Tauri-v2-Desktop-SDK mit PKCE-S256-Flow, Deeplink-Callback-Handler,OS-Keychain-Adapter und Rust-Plugin-Vorlage.
-
sdk/macos Swift-SDK für macOS mit ASWebAuthenticationSession,PKCE-S256-Autorisierungscode-Flow und Keychain-Token-Speicher. Teilt dasImplementierungsmuster mit sdk/ios.
-
sdk/windows C#/.NET-SDK für WinUI-3-Anwendungen mit WebView2 für die Autorisierung,PKCE S256 und DPAPI-geschütztem IsolatedStorage zur Token-Persistenz.
-
sdk/linux Rust-SDK für Linux-Desktop mit xdg-open für den Browser-Start,Loopback-TCP für den Autorisierungs-Callback, PKCE S256 undfreedesktop.org-Secret-Service-Token-Speicher.