Branding-Optionen
Die Branding-Konfiguration steuert das visuelle Erscheinungsbild der Hosted Auth-Seiten, des Zustimmungsbildschirms und der E-Mail-Vorlagen. Jede Organisation kann die instanzweiten Standards überschreiben.
| Option | Beschreibung |
|---|---|
| Primärfarbe | Hauptaktionsfarbe für Schaltflächen, Links und Fokusringe. Akzeptiert CSS-Hex- oder oklch-Werte. |
| Hintergrundfarbe | Seitenhintergrund für Hosted Auth-Bildschirme. |
| Akzentfarbe | Sekundäre Hervorhebungsfarbe für Beschriftungen und dekorative Elemente. |
| Eckenradius | Eckenradius fuer Karten, Eingabefelder und Schaltflaechen. Waehlbar: keiner, klein, mittel, gross oder vollstaendig. |
| Schriftfamilie | Google Fonts-Name oder eine benutzerdefinierte CDN-Schrift-URL. Greift auf den System-Sans-Serif-Stapel zurück. |
| Logo (hell) | PNG oder SVG auf hellen Seiten angezeigt. In R2 gespeichert. |
| Logo (dunkel) | PNG oder SVG auf dunklen Seiten angezeigt. Greift auf das helle Logo zurück, wenn nicht gesetzt. |
Organisationsspezifisches Branding
Jede Organisation kann das instanzweite Branding mit eigenem Logo, Farben und Hintergrund überschreiben. Der Login Worker löst die Markenkonfiguration je Organisation auf und greift auf die Instanzstandards zurück, wenn keine Organisationsüberschreibung gesetzt ist. Marken-Cache-Lesevorgänge dauern bei P50 unter 2 ms.
Management-API-Endpunkt
Organisations-Branding mit einer PATCH-Anfrage aktualisieren. Nur Felder im Anfrage-Body werden geändert. null übergeben, um ein Feld zu leeren und den übergeordneten Standard wiederherzustellen.
curl -X PATCH https://xid.dev/v1/organizations/org_xxx/branding \
-H 'Authorization: Bearer sk_live_xxx' \
-H 'Content-Type: application/json' \
-d '{
"primary_color": "#6366f1",
"border_radius": "medium",
"font_family": "Inter",
"hide_xid_branding": true
}'Einschränkungen für benutzerdefiniertes CSS
- Maximale Größe beträgt 50 KB pro Organisation.
- Der CSP-Filter entfernt
@import-Regeln undurl()-Referenzen, die auf außerhalb der Zulassungsliste zeigen. Nur reine CSS-Eigenschaftsdeklarationen bleiben erhalten. - Die Ausführung externer Skripte aus benutzerdefiniertem CSS ist gesperrt. Verwenden Sie benutzerdefiniertes CSS nur für visuelle Überschreibungen, nicht für Verhaltenslogik.
- Änderungen werden in einer iframe-Sandbox vorschaubar gemacht, bevor sie veröffentlicht werden. Vorschau- und Live-Zustände bleiben getrennt.
E-Mail-Vorlagen-Branding
Transaktionale E-Mail-Vorlagen (Verifizierung, magischer Link, OTP, Passwort-Reset und Einladungen) übernehmen automatisch das Organisationslogo und die Primärfarbe. Benutzerdefinierte E-Mail-HTML-Vorlagen können pro Organisation über die Konsole hochgeladen werden.