Status-Legende
Jedes SDK unten trägt eines von zwei Status-Labels, die mit derXID-Plattformunterstützungsmatrix übereinstimmen. Keines der Labels stellteinen Produktionsbereitschaftsnachweis dar.
| Zustand | Bedeutung |
|---|---|
| Aktuelles Paket | TypeScript-Paket, das im XID-Repository mit Quellcode, Tests undWorkspace-Verdrahtung gepflegt wird. |
| Implementiert · lokal verifiziert | Natives SDK, das auf einer lokalen Toolchain kompiliert und seineUnit-Test-Suite besteht. Ein Round-Trip gegen einen echten Produktions-IdPerfordert noch manuelle Verifizierung. |
Serverseitige SDKs
Webstandard-Laufzeitumgebungen (Cloudflare Workers, Node.js, Bun, Deno) nutzen @xid-kit/backend gemeinsam ueber Web Crypto. Andere Sprachen erhalten native SDKs. Alle unterstuetzen netzwerklose JWT-Pruefung, Anfrage-Authentifizierung und Webhook-Verifizierung.
| Laufzeitumgebung oder Sprache | Paket oder Verzeichnis | Zustand | Verantwortlichkeit |
|---|---|---|---|
| Cloudflare Workers | @xid-kit/backend |
Aktuelles Paket | Netzwerklose JWT-Verifizierung, Anfrageauthentifizierung und Webhook-Verifizierung. |
| Node.js | @xid-kit/backend |
Aktuelles Paket | Netzwerklose JWT-Verifizierung, Anfrageauthentifizierung und Webhook-Verifizierung. |
| Bun | @xid-kit/backend |
Aktuelles Paket | Netzwerklose JWT-Verifizierung, Anfrageauthentifizierung und Webhook-Verifizierung. |
| Deno | @xid-kit/backend |
Aktuelles Paket | Netzwerklose JWT-Verifizierung, Anfrageauthentifizierung und Webhook-Verifizierung. |
| Go | sdk/go |
Implementiert · lokal verifiziert | Netzwerklose JWT-Verifizierung, Anfrageauthentifizierung und Webhook-Verifizierung. |
| Java | sdk/java |
Implementiert · lokal verifiziert | Netzwerklose JWT-Verifizierung, Anfrageauthentifizierung und Webhook-Verifizierung. |
| Rust | sdk/rust |
Implementiert · lokal verifiziert | Netzwerklose JWT-Verifizierung, Anfrageauthentifizierung und Webhook-Verifizierung. |
| PHP | sdk/php |
Implementiert · lokal verifiziert | Netzwerklose JWT-Verifizierung, Anfrageauthentifizierung und Webhook-Verifizierung. |
| Ruby | sdk/ruby |
Implementiert · lokal verifiziert | Netzwerklose JWT-Verifizierung, Anfrageauthentifizierung und Webhook-Verifizierung. |
| Python | sdk/python |
Implementiert · lokal verifiziert | Netzwerklose JWT-Verifizierung, Anfrageauthentifizierung und Webhook-Verifizierung. |
| .NET | sdk/dotnet |
Implementiert · lokal verifiziert | Netzwerklose JWT-Verifizierung, Anfrageauthentifizierung und Webhook-Verifizierung. |
Client-SDKs: Web-Frameworks
| Framework | Paket oder Verzeichnis | Zustand | Verantwortlichkeit |
|---|---|---|---|
| Vanilla JS / Web | @xid-kit/core |
Aktuelles Paket | Browser-Client, Sitzungsspeicher, Token-Cache und Hilfsfunktionen für die Management API. |
| React | @xid-kit/react |
Aktuelles Paket | Anbieter, Hooks, Steuerungskomponenten, Benutzeroberfläche und Organisationsoberfläche. |
| Next.js | @xid-kit/nextjs |
Aktuelles Paket | Middleware, Hilfsfunktionen für App Router und Pages Router sowie React-Re-Exporte. |
| Vue | @xid-kit/vue |
Aktuelles Paket | Provider, Hooks oder Composables sowie vorgefertigte Benutzer- und Organisationskomponenten. |
| Nuxt | @xid-kit/nuxt |
Aktuelles Paket | Provider, Hooks oder Composables sowie vorgefertigte Benutzer- und Organisationskomponenten. |
| Svelte / SvelteKit | @xid-kit/svelte |
Aktuelles Paket | Provider, Hooks oder Composables sowie vorgefertigte Benutzer- und Organisationskomponenten. |
| Angular | @xid-kit/angular |
Aktuelles Paket | Provider, Hooks oder Composables sowie vorgefertigte Benutzer- und Organisationskomponenten. |
| Remix | @xid-kit/remix |
Aktuelles Paket | Provider, Hooks oder Composables sowie vorgefertigte Benutzer- und Organisationskomponenten. |
| Astro | @xid-kit/astro |
Aktuelles Paket | Provider, Hooks oder Composables sowie vorgefertigte Benutzer- und Organisationskomponenten. |
| SolidJS | @xid-kit/solid |
Aktuelles Paket | Provider, Hooks oder Composables sowie vorgefertigte Benutzer- und Organisationskomponenten. |
Client-SDKs: Mobil
| Plattform | Paket oder Verzeichnis | Zustand | Verantwortlichkeit |
|---|---|---|---|
| React Native | @xid-kit/react-native |
Aktuelles Paket | Vertrag für gehostete Weiterleitungen, Deep-Link-Callbacks, PKCE S256 und Adapter für sichere Speicherung. |
| Expo | @xid-kit/expo |
Aktuelles Paket | Expo-Router-Integration, AuthSession und SecureStore-Adapter. |
| Flutter | sdk/flutter |
Implementiert · lokal verifiziert | Hosted-Redirect, App-Link-Callback und sicherer Speicher-Adapter. |
| iOS | sdk/ios |
Implementiert · lokal verifiziert | ASWebAuthenticationSession, Keychain-Speicherung und PKCE S256. |
| Android | sdk/android |
Implementiert · lokal verifiziert | Custom Tabs, App Links, Keystore-gesicherter Speicher und PKCE S256. |
Client-SDKs: Desktop
| Plattform | Paket oder Verzeichnis | Zustand | Verantwortlichkeit |
|---|---|---|---|
| macOS | sdk/macos |
Implementiert · lokal verifiziert | ASWebAuthenticationSession, Keychain-Speicherung und PKCE S256. |
| Windows | sdk/windows |
Implementiert · lokal verifiziert | WebView2-Redirect, DPAPI-sicherer Speicher und PKCE S256. |
| Linux | sdk/linux |
Implementiert · lokal verifiziert | Systembrowser-Redirect, Secret-Service-Speicherung und PKCE S256. |
| Electron | @xid-kit/electron |
Aktuelles Paket | Main- und Renderer-Bridge, safeStorage sowie Loopback- oderCustom-Scheme-Callbacks. |
| Tauri | @xid-kit/tauri |
Aktuelles Paket | Rust-Backend-Bridge, OS-Keychain und PKCE S256. |
Gemeinsamer nativer Vertrag
- Native öffentliche Clients verwenden Authorization Code mit PKCE S256. Implicit Flow und Password Grant werden nicht unterstützt.
- Weiterleitungs-Callbacks sind zugeordnete App Links, Universal Links, benutzerdefinierte Schemas oder plattformäquivalente Callback-URLs.
- Speicheradapter bewahren Refresh Tokens oder Werte des Sitzungscaches im sicheren Plattformspeicher auf und speichern niemals Client Secrets.
- JS- und TS-native SDKs (React Native, Expo) verwenden einReact-Provider-plus-Hooks-Modell: XidProvider, useSignIn und useSignOut.
- Andere native SDKs (iOS, Android, Flutter, Desktop) verwenden einefunktionale configure-, signIn- und handleRedirect-API-Oberfläche.
Paketanleitungen
Jedes SDK hat eine dedizierte Referenzseite mit Installationsschritten,API-Tabellen und kopierfertigen Beispielen. Die SDK-Paketgruppe in derSeitenleiste listet alle Referenzseiten auf; die meistgenutzten Web-Paketesind:
- @xid-kit/core — Browser-Sitzung, Token, Management-API-Helfer.
- @xid-kit/backend — netzwerklose JWT-Prüfung, Anfrage-Authentifizierung, Webhooks.
- @xid-kit/react — Provider, Hooks, Steuerungs- und UI-Komponenten.
- @xid-kit/nextjs — Middleware und Server-Helfer für App/Pages Router.
- @xid-kit/react-native — Hosted-Auth-Redirect, PKCE S256, sichereToken-Speicherung für native Apps.