Légende des statuts
Chaque SDK ci-dessous porte l’un de deux libellés de statut, alignés surla matrice de prise en charge de la plateforme XID. Aucun libellé n’estune affirmation de disponibilité en production.
| Statut | Signification |
|---|---|
| Package actuel | Package TypeScript maintenu dans le dépôt XID avec le code source, lestests et le câblage workspace. |
| Implémenté · vérifié localement | SDK natif qui compile et passe sa suite de tests unitaires sur une chaîned’outils locale. Un aller-retour contre un vrai IdP de productionnécessite encore une vérification manuelle. |
SDK côté serveur
Les runtimes standard du web (Cloudflare Workers, Node.js, Bun, Deno) partagent @xid-kit/backend via Web Crypto. Les autres langages disposent de SDK natifs. Tous assurent la vérification JWT sans réseau, l’authentification des requêtes et la vérification des webhooks.
| Runtime ou langage | Package ou répertoire | Statut | Responsabilité |
|---|---|---|---|
| Cloudflare Workers | @xid-kit/backend |
Package actuel | Vérification JWT sans accès réseau, authentification des requêtes et vérification des webhooks. |
| Node.js | @xid-kit/backend |
Package actuel | Vérification JWT sans accès réseau, authentification des requêtes et vérification des webhooks. |
| Bun | @xid-kit/backend |
Package actuel | Vérification JWT sans accès réseau, authentification des requêtes et vérification des webhooks. |
| Deno | @xid-kit/backend |
Package actuel | Vérification JWT sans accès réseau, authentification des requêtes et vérification des webhooks. |
| Go | sdk/go |
Implémenté · vérifié localement | Vérification JWT sans accès réseau, authentification des requêtes et vérification des webhooks. |
| Java | sdk/java |
Implémenté · vérifié localement | Vérification JWT sans accès réseau, authentification des requêtes et vérification des webhooks. |
| Rust | sdk/rust |
Implémenté · vérifié localement | Vérification JWT sans accès réseau, authentification des requêtes et vérification des webhooks. |
| PHP | sdk/php |
Implémenté · vérifié localement | Vérification JWT sans accès réseau, authentification des requêtes et vérification des webhooks. |
| Ruby | sdk/ruby |
Implémenté · vérifié localement | Vérification JWT sans accès réseau, authentification des requêtes et vérification des webhooks. |
| Python | sdk/python |
Implémenté · vérifié localement | Vérification JWT sans accès réseau, authentification des requêtes et vérification des webhooks. |
| .NET | sdk/dotnet |
Implémenté · vérifié localement | Vérification JWT sans accès réseau, authentification des requêtes et vérification des webhooks. |
SDK clients : frameworks web
| Framework | Package ou répertoire | Statut | Responsabilité |
|---|---|---|---|
| Vanilla JS / Web | @xid-kit/core |
Package actuel | Client de navigateur, stockage de session, cache de jetons et utilitaires pour la Management API. |
| React | @xid-kit/react |
Package actuel | Fournisseur, hooks, composants de contrôle, interface utilisateur et interface d’organisation. |
| Next.js | @xid-kit/nextjs |
Package actuel | Middleware, utilitaires App Router, utilitaires Pages Router et réexportations React. |
| Vue | @xid-kit/vue |
Package actuel | Provider, hooks ou composables, et composants prêts à l’emploi pour les utilisateurs et les organisations. |
| Nuxt | @xid-kit/nuxt |
Package actuel | Provider, hooks ou composables, et composants prêts à l’emploi pour les utilisateurs et les organisations. |
| Svelte / SvelteKit | @xid-kit/svelte |
Package actuel | Provider, hooks ou composables, et composants prêts à l’emploi pour les utilisateurs et les organisations. |
| Angular | @xid-kit/angular |
Package actuel | Provider, hooks ou composables, et composants prêts à l’emploi pour les utilisateurs et les organisations. |
| Remix | @xid-kit/remix |
Package actuel | Provider, hooks ou composables, et composants prêts à l’emploi pour les utilisateurs et les organisations. |
| Astro | @xid-kit/astro |
Package actuel | Provider, hooks ou composables, et composants prêts à l’emploi pour les utilisateurs et les organisations. |
| SolidJS | @xid-kit/solid |
Package actuel | Provider, hooks ou composables, et composants prêts à l’emploi pour les utilisateurs et les organisations. |
SDK clients : mobile
| Plateforme | Package ou répertoire | Statut | Responsabilité |
|---|---|---|---|
| React Native | @xid-kit/react-native |
Package actuel | Contrat de redirection hébergée, de callback de lien profond, de PKCE S256 et d’adaptateur de stockage sécurisé. |
| Expo | @xid-kit/expo |
Package actuel | Intégration Expo Router, AuthSession et adaptateur SecureStore. |
| Flutter | sdk/flutter |
Implémenté · vérifié localement | Redirection hébergée, callback d’app link et adaptateur de stockagesécurisé. |
| iOS | sdk/ios |
Implémenté · vérifié localement | ASWebAuthenticationSession, stockage Keychain et PKCE S256. |
| Android | sdk/android |
Implémenté · vérifié localement | Custom Tabs, App Links, stockage reposant sur Keystore et PKCE S256. |
SDK clients : bureau
| Plateforme | Package ou répertoire | Statut | Responsabilité |
|---|---|---|---|
| macOS | sdk/macos |
Implémenté · vérifié localement | ASWebAuthenticationSession, stockage Keychain et PKCE S256. |
| Windows | sdk/windows |
Implémenté · vérifié localement | Redirection WebView2, stockage sécurisé DPAPI et PKCE S256. |
| Linux | sdk/linux |
Implémenté · vérifié localement | Redirection via le navigateur système, stockage Secret Service et PKCES256. |
| Electron | @xid-kit/electron |
Package actuel | Pont principal et de rendu, safeStorage et callbacks loopback ou schémapersonnalisé. |
| Tauri | @xid-kit/tauri |
Package actuel | Pont backend Rust, trousseau OS et PKCE S256. |
Contrat natif commun
- Les clients publics natifs utilisent le code d’autorisation avec PKCE S256. Le flux implicite et le password grant ne sont pas pris en charge.
- Les callbacks de redirection sont des liens d’application revendiqués, des liens universels, des schémas personnalisés ou des URL de callback équivalentes sur la plateforme.
- Les adaptateurs de stockage conservent les jetons d’actualisation ou les valeurs du cache de session dans le stockage sécurisé de la plateforme et ne stockent jamais de secrets client.
- Les SDK natifs JS et TS (React Native, Expo) utilisent un modèle defournisseur React + hooks : XidProvider, useSignIn et useSignOut.
- Les autres SDK natifs (iOS, Android, Flutter, bureau) utilisent unesurface API fonctionnelle : configure, signIn et handleRedirect.
Guides des packages
Chaque SDK dispose d’une page de référence dédiée avec les étapesd’installation, les tableaux d’API et des exemples prêts à copier-coller.Le groupe de packages SDK dans la barre latérale liste chaque page deréférence ; les packages web les plus utilisés sont :
- @xid-kit/core — session navigateur, jetons, assistants pour l’API de gestion.
- @xid-kit/backend — vérification JWT sans réseau, authentification de requête, webhooks.
- @xid-kit/react — provider, hooks, composants de contrôle et d’interface.
- @xid-kit/nextjs — middleware et assistants serveur App/Pages Router.
- @xid-kit/react-native — Redirection Hosted Auth, PKCE S256,stockage sécurisé des jetons pour applications natives.