Plateforme d’identité open source
XID réunit Hosted Auth, les clés d’accès, OIDC et OAuth, les organisations, la fédération d’entreprise, SCIM et les SDK dans une plateforme d’identité conçue pour Cloudflare.
Une plateforme unique pour l’identité
XID gère la connexion, l’autorisation, l’appartenance aux organisations, les connexions d’entreprise et le cycle de vie des utilisateurs depuis un seul noyau d’identité. Les applications utilisent des points de terminaison basés sur les standards, tandis que les équipes administrent l’instance et chaque organisation depuis une Console unique.
Exécutez la même base de code sous licence MIT en mode mono-tenant ou multi-tenant dans votre compte Cloudflare. L’auto-hébergement inclut toutes les fonctionnalités, sans vérification de licence ni édition séparée.
XID est en version pre-1.0 et n’est pas prêt pour la production. La documentation distingue les preuves d’implémentation locale de la vérification avec de vrais fournisseurs et services SaaS.
Ce que XID inclut
- Hosted Auth, clés d’accès, mots de passe, liens magiques, connexion sociale, MFA, récupération, consentement et gestion autonome du compte.
- OIDC et OAuth 2.0, émission de jetons, découverte, JWKS, organisations, projets, applications, rôles et autorisations.
- SAML et OIDC d’entreprise entrants, provisionnement SCIM des utilisateurs et groupes, webhooks, journaux d’audit et API de gestion.
- Des SDK pour navigateur, serveur, frameworks web, mobile et poste de travail permettent d’intégrer les applications sur l’ensemble de la pile.
Explorer XID
Produit et configuration
-
Premiers pas Connectez une application à XID avec la découverte OIDC et Hosted Auth.l’authentification hébergée.
-
Authentification hébergée Configurez le flux unifié de connexion et de création d’utilisateur.
-
Marque Personnalisez l’apparence de Hosted Auth avec les couleurs, polices, rayons, logos et CSS personnalisé.
-
Auto-hébergement Exécutez XID sur votre propre compte Cloudflare avec Workers, D1, KV, R2, queues et Durable Objects.
Protocoles d’identité
-
OIDC et OAuth Points de terminaison de découverte, autorisation, jeton, déconnexion et extensions OAuth.déconnexion et d’extensions OAuth.
-
SSO d’entreprise Configurez les IdP d’entreprise en amont et suivez les limites du SSO SaaS en aval sans exagérer la prise en charge en production.
-
Connexion sociale Configurez les fournisseurs OAuth sociaux tout en distinguant le statut provider-ready de la prise en charge en production.
-
Référence de l’API SCIM Contrat d’endpoint SCIM 2.0 pour provisionner utilisateurs et groupes dans XID.utilisateurs et les groupes dans XID.
-
SAML SSO Connectez des fournisseurs d’identité entreprise avec SAML 2.0.
API et exploitation
-
API de gestion Utilisez des clés API à portée limitée pour gérer les ressources d’organisation.l’organisation depuis votre serveur.
-
Webhooks Abonnez-vous aux événements XID et recevez des payloads HTTP signés lorsque les utilisateurs, sessions et organisations changent.
Vue d’ensemble des SDK
- SDK Packages TypeScript et SDK natifs vérifiés localement pour serveur, web, mobile et desktop.leweb, le mobile et le bureau.
SDK serveur
-
@xid-kit/backend Vérification JWT sans réseau, authentification de requête et validation de signature de webhook pour les runtimes edge et serveur.
-
sdk/go SDK serveur Go pour la vérification JWT sans réseau, l’authentificationdes requêtes et la validation des signatures webhook.
-
sdk/rust SDK serveur Rust asynchrone pour la vérification JWT sans réseau,l’authentification des requêtes et la validation des signatures webhook.
-
sdk/python SDK serveur Python asynchrone pour la vérification JWT sans réseau,l’authentification des requêtes et la validation des signatures webhook.
-
sdk/ruby SDK serveur Ruby pour la vérification JWT sans réseau, l’authentificationdes requêtes Rack/Rails et la validation des signatures webhook.
-
sdk/php SDK serveur PHP 8.1+ pour la vérification JWT sans réseau,l’authentification des requêtes PSR-7 et la validation des signatureswebhook.
-
sdk/java SDK serveur Java 17+ pour la vérification JWT sans réseau,l’authentification des requêtes HTTP et la validation des signatureswebhook.
-
sdk/dotnet SDK serveur .NET 8 pour la vérification JWT sans réseau,l’authentification des requêtes ASP.NET Core et la validation dessignatures webhook.
SDK web
-
@xid-kit/core Client navigateur pour l’état de session, l’accès JWT de courte durée et les assistants de l’API de gestion.
-
@xid-kit/react Provider React 19, hooks, composants de contrôle et blocs de construction d’interface hébergée pour les applications client.
-
@xid-kit/nextjs Middleware Next.js, assistants serveur App Router et Pages Router, plus les réexportations du SDK React.
-
@xid-kit/vue Plugin Vue 3, composables et composants headless construits sur@xid-kit/core.
-
@xid-kit/nuxt Module Nuxt 3 avec middleware serveur H3/Nitro et composables Vueauto-importés pour les applications SSR et full-stack.
-
@xid-kit/svelte Stores réactifs Svelte 5 et hook serveur SvelteKit pour l’authentificationclient et SSR.
-
@xid-kit/solid Fournisseur de contexte SolidJS, primitives d’authentification basées surdes signaux et composants headless construits sur @xid-kit/core.
-
@xid-kit/angular Fournisseur standalone Angular 17+, service RxJS, guards de routefonctionnels et composants standalone construits sur @xid-kit/core.
-
@xid-kit/astro Intégration Astro avec middleware SSR, assistants serveur et singletonclient island pour les sites Astro statiques et rendus côté serveur.
-
@xid-kit/remix Assistants serveur de loader et action Remix, stockage de session parcookie et gestionnaire de callback OAuth avec ré-exports du SDK React.
SDK mobiles
-
@xid-kit/react-native Fournisseur et hooks React Native pour la redirection Hosted Auth, PKCES256, le callback deeplink et les adaptateurs de stockage sécurisé desjetons.
-
@xid-kit/expo Adaptateurs Expo SecureStore et WebBrowser pour @xid-kit/react-native plusun hook de guard de route Expo Router.
-
sdk/ios SDK Swift pour iOS et macOS utilisant ASWebAuthenticationSession, le fluxde code d’autorisation PKCE S256 et le stockage des jetons dans leKeychain.
-
sdk/android SDK Kotlin pour Android utilisant Chrome Custom Tabs, le flux de coded’autorisation PKCE S256 et le stockage des jetons viaEncryptedSharedPreferences reposant sur Keystore.
-
sdk/flutter SDK Dart / Flutter pour iOS, Android et bureau utilisantflutter_web_auth_2, le flux de code d’autorisation PKCE S256 et lapersistance des jetons via flutter_secure_storage.
SDK pour poste de travail
-
@xid-kit/electron SDK Electron avec flux PKCE dans le processus principal, preloadcontextBridge, stockage des jetons dans le trousseau OS et stratégies decallback loopback ou schéma personnalisé.
-
@xid-kit/tauri SDK bureau Tauri v2 avec flux PKCE S256, gestionnaire de callbackdeeplink, adaptateur de trousseau OS et modèle de plugin Rust.
-
sdk/macos SDK Swift pour macOS utilisant ASWebAuthenticationSession, le flux de coded’autorisation PKCE S256 et le stockage des jetons dans le Keychain.Partage le schéma d’implémentation avec sdk/ios.
-
sdk/windows SDK C# / .NET pour les applications WinUI 3 utilisant WebView2 pourl’autorisation, PKCE S256 et IsolatedStorage protégé par DPAPI pour lapersistance des jetons.
-
sdk/linux SDK Rust pour bureau Linux utilisant xdg-open pour lancer le navigateur,TCP loopback pour le callback d’autorisation, PKCE S256 et le stockage dejetons Secret Service de freedesktop.org.