Saltar al contenido

Plataforma de identidad XID

XID reúne Hosted Auth, passkeys, OIDC y OAuth, organizaciones, federación empresarial, SCIM y SDK en una plataforma de identidad creada para Cloudflare.

Ver como Markdown

Plataforma de identidad de código abierto

XID reúne Hosted Auth, passkeys, OIDC y OAuth, organizaciones, federación empresarial, SCIM y SDK en una plataforma de identidad creada para Cloudflare.

Una plataforma para la identidad

XID gestiona el inicio de sesión, la autorización, la pertenencia a organizaciones, las conexiones empresariales y el ciclo de vida de los usuarios desde un único núcleo de identidad. Las aplicaciones usan endpoints basados en estándares, mientras los equipos administran la instancia y cada organización desde una sola Console.

Ejecute la misma base de código con licencia MIT en modo de un solo tenant o multi-tenant en su cuenta de Cloudflare. El autoalojamiento incluye todas las funciones, sin comprobación de licencia ni edición separada.

XID está en fase pre-1.0 y no está listo para producción. La documentación distingue la evidencia de implementación local de la verificación con proveedores y servicios SaaS reales.

Lo que incluye XID

  • Hosted Auth, passkeys, contraseñas, enlaces mágicos, inicio de sesión social, MFA, recuperación, consentimiento y autoservicio de cuentas.
  • OIDC y OAuth 2.0, emisión de tokens, descubrimiento, JWKS, organizaciones, proyectos, aplicaciones, roles y permisos.
  • SAML y OIDC empresarial entrantes, aprovisionamiento SCIM de usuarios y grupos, webhooks, registros de auditoría y API de gestión.
  • SDK para navegador, servidor, frameworks web, dispositivos móviles y escritorio para integrar aplicaciones en toda la pila.

Explorar XID

Producto y configuración

  • Primeros pasos Conecta una aplicación a XID con OIDC Discovery y Hosted Auth.

  • Autenticación alojada Configura el flujo unificado de inicio de sesión y creación de usuarios.usuarios.

  • Marca Personaliza la apariencia de Hosted Auth con colores, fuentes, radio, logos y CSS personalizado.

  • Autoalojamiento Ejecuta XID en tu propia cuenta de Cloudflare con Workers, D1, KV, R2, colas y Durable Objects.

Protocolos de identidad

  • OIDC y OAuth Endpoints de discovery, autorización, token, cierre de sesión y extensiones OAuth.sesión y extensiones OAuth.

  • SSO empresarial Configura IdP empresariales upstream y registra los límites del SSO de SaaS downstream sin exagerar la compatibilidad con producción.

  • Inicio de sesión social Configura proveedores de OAuth social manteniendo el estado provider-ready separado de la compatibilidad con producción.

  • Referencia de API SCIM Contrato de endpoint SCIM 2.0 para aprovisionar usuarios y grupos en XID.grupos en XID.

  • SAML SSO Conecta proveedores de identidad empresarial con SAML 2.0.

API y operaciones

  • API de administración Usa claves API con alcance para gestionar recursos de la organización desde tu backend.desde tu servidor.

  • Webhooks Suscríbete a eventos de XID y recibe payloads HTTP firmados cuando cambien usuarios, sesiones y organizaciones.

Resumen de SDK

  • SDKs Paquetes TypeScript y SDK nativos verificados localmente para servidor, web, móvil y escritorio.web, móvil y escritorio.

SDK de servidor

  • @xid-kit/backend Verificación JWT sin llamadas de red, autenticación de solicitudes y validación de firma de webhooks para entornos edge y servidor.

  • sdk/go SDK de servidor Go para verificación JWT sin llamadas de red, autenticación de solicitudes y validación de firma de webhook.

  • sdk/rust SDK de servidor Rust asíncrono para verificación JWT sin llamadas de red, autenticación de solicitudes y validación de firma de webhook.

  • sdk/python SDK de servidor Python asíncrono para verificación JWT sin llamadas de red, autenticación de solicitudes y validación de firma de webhook.

  • sdk/ruby SDK de servidor Ruby para verificación JWT sin llamadas de red, autenticación de solicitudes Rack/Rails y validación de firma de webhook.

  • sdk/php SDK de servidor PHP 8.1+ para verificación JWT sin llamadas de red, autenticación de solicitudes PSR-7 y validación de firma de webhook.

  • sdk/java SDK de servidor Java 17+ para verificación JWT sin llamadas de red, autenticación de solicitudes HTTP y validación de firma de webhook.

  • sdk/dotnet SDK de servidor .NET 8 para verificación JWT sin llamadas de red, autenticación de solicitudes ASP.NET Core y validación de firma de webhook.

SDK web

  • @xid-kit/core Cliente de navegador para estado de sesión, acceso JWT de corta duración y utilidades de la API de administración.

  • @xid-kit/react Provider, hooks, componentes de control y bloques de interfaz alojada de React 19 para aplicaciones de clientes.

  • @xid-kit/nextjs Middleware de Next.js, utilidades de servidor para App Router y Pages Router, más reexportaciones del SDK de React.

  • @xid-kit/vue Plugin de Vue 3, composables y componentes headless sobre @xid-kit/core.

  • @xid-kit/nuxt Módulo Nuxt 3 con middleware de servidor H3/Nitro y composables Vue importados automáticamente para apps SSR y full-stack.

  • @xid-kit/svelte Stores reactivos de Svelte 5 y hook de servidor SvelteKit para autenticación en cliente y SSR.

  • @xid-kit/solid Provider de contexto SolidJS, primitivas de autenticación basadas en signals y componentes headless sobre @xid-kit/core.

  • @xid-kit/angular Provider standalone de Angular 17+, servicio RxJS, guards funcionales de rutas y componentes standalone sobre @xid-kit/core.

  • @xid-kit/astro Integración con Astro: middleware SSR, utilidades de servidor y singleton de cliente isla para sitios Astro estáticos y renderizados en servidor.

  • @xid-kit/remix Utilidades de servidor para loaders y actions de Remix, almacenamiento de sesión por cookie, manejador de callback OAuth y re-exportaciones del SDK React.

SDK móviles

  • @xid-kit/react-native Provider y hooks de React Native para redirección a Hosted Auth, PKCE S256, callback de deep link y adaptadores de almacenamiento seguro de tokens.

  • @xid-kit/expo Adaptadores Expo SecureStore y WebBrowser para @xid-kit/react-native más un hook guard de rutas para Expo Router.

  • sdk/ios SDK Swift para iOS y macOS que usa ASWebAuthenticationSession, flujo de código de autorización PKCE S256 y almacenamiento de tokens en Keychain.

  • sdk/android SDK Kotlin para Android que usa Chrome Custom Tabs, flujo de código de autorización PKCE S256 y almacenamiento de tokens EncryptedSharedPreferences respaldado por Keystore.

  • sdk/flutter SDK Dart / Flutter para iOS, Android y escritorio que usa flutter_web_auth_2, flujo de código de autorización PKCE S256 y persistencia de tokens con flutter_secure_storage.

SDK de escritorio

  • @xid-kit/electron SDK de Electron con flujo PKCE en el proceso principal, preload contextBridge, almacenamiento de tokens en el llavero del SO y estrategias de callback loopback o esquema personalizado.

  • @xid-kit/tauri SDK de escritorio Tauri v2 con flujo PKCE S256, manejador de callback de deep link, adaptador al llavero del SO y plantilla de plugin en Rust.

  • sdk/macos SDK Swift para macOS que usa ASWebAuthenticationSession, flujo de código de autorización PKCE S256 y almacenamiento de tokens en Keychain. Comparte el patrón de implementación con sdk/ios.

  • sdk/windows SDK C# / .NET para aplicaciones WinUI 3 que usa WebView2 para autorización, PKCE S256 y IsolatedStorage protegido con DPAPI para persistencia de tokens.

  • sdk/linux SDK Rust para escritorio Linux que usa xdg-open para lanzar el navegador, TCP loopback para el callback de autorización, PKCE S256 y almacenamiento de tokens en el Secret Service de freedesktop.org.

Navegación

Escribe para buscar...

Usa las flechas para navegarPulsa Intro para seleccionarPulsa Escape para cerrar