オープンソースのアイデンティティプラットフォーム
XID は Hosted Auth、パスキー、OIDC と OAuth、組織、企業向けフェデレーション、SCIM、SDK を、Cloudflare 向けに構築された 1 つのアイデンティティプラットフォームに統合します。
アイデンティティのための統合プラットフォーム
XID は 1 つのアイデンティティコアで、サインイン、認可、組織メンバーシップ、企業接続、ユーザーライフサイクルを処理します。アプリケーションは標準ベースのエンドポイントを利用し、チームは 1 つの Console からインスタンスと各組織を管理します。
同じ MIT ライセンスのコードベースを、自分の Cloudflare アカウントでシングルテナントまたはマルチテナントとして実行できます。セルフホスティングにはすべての機能が含まれ、ライセンスチェックや別エディションはありません。
XID は pre-1.0 であり、本番環境には対応していません。ドキュメントでは、ローカル実装の証拠と実際のプロバイダーおよび SaaS の検証を区別しています。
XID に含まれるもの
- Hosted Auth、パスキー、パスワード、マジックリンク、ソーシャルサインイン、MFA、復旧、同意、アカウントのセルフサービス。
- OIDC と OAuth 2.0、トークン発行、ディスカバリー、JWKS、組織、プロジェクト、アプリケーション、ロール、権限。
- 受信側の企業向け SAML と OIDC、SCIM ユーザーとグループのプロビジョニング、Webhook、監査記録、Management API。
- ブラウザー、サーバー、Web フレームワーク、モバイル、デスクトップ向け SDK で、スタック全体のアプリケーション統合に対応します。
XID を探索
製品とセットアップ
-
はじめに OIDC Discovery と Hosted Auth でアプリを XID に接続します。
-
ホスト型認証 統合サインインとユーザー作成フローを設定します。
-
ブランド設定 Hosted Auth の外観を色、フォント、角丸、ロゴ、カスタム CSS でカスタマイズします。
-
セルフホスティング Workers、D1、KV、R2、Queues、Durable Objects を使って、自分の Cloudflare アカウントで XID を実行します。
アイデンティティプロトコル
-
OIDC と OAuth Discovery、認可、トークン、ログアウト、OAuth 拡張エンドポイント。
-
エンタープライズ SSO 上流エンタープライズ IdP を設定し、本番サポートを誇張せずに下流 SaaS SSO の境界を追跡します。
-
ソーシャルログイン ソーシャル OAuth プロバイダーを設定しながら、provider-ready と本番サポートを区別して管理します。
-
SCIM API リファレンス XID にユーザーとグループをプロビジョニングする SCIM 2.0 エンドポイント契約。
-
SAML SSO SAML 2.0 でエンタープライズ ID プロバイダを接続します。
API と運用
-
管理 API スコープ付き API キーでバックエンドから組織リソースを管理します。
-
webhook XID イベントをサブスクライブし、ユーザー、セッション、組織が変更されると署名付き HTTP ペイロードを受信します。
SDK 概要
- SDK サーバー、Web、モバイル、デスクトップ向けの TypeScript パッケージとローカル検証済みネイティブ SDK。
サーバー SDK
-
@xid-kit/backend エッジおよびサーバーランタイム向けのネットワーク不要 JWT 検証、リクエスト認証、webhook 署名検証。
-
sdk/go ネットワークレス JWT 検証、リクエスト認証、webhook 署名検証用の Go サーバー SDK。
-
sdk/rust 非同期 Rust サーバー SDK。ネットワークレス JWT 検証、リクエスト認証、webhook 署名検証をサポートします。
-
sdk/python 非同期 Python サーバー SDK。ネットワークレス JWT 検証、リクエスト認証、webhook 署名検証をサポートします。
-
sdk/ruby ネットワークレス JWT 検証、Rack/Rails リクエスト認証、webhook 署名検証用の Ruby サーバー SDK。
-
sdk/php ネットワークレス JWT 検証、PSR-7 リクエスト認証、webhook 署名検証用の PHP 8.1+ サーバー SDK。
-
sdk/java ネットワークレス JWT 検証、HTTP リクエスト認証、webhook 署名検証用の Java 17+ サーバー SDK。
-
sdk/dotnet .NET 8 サーバー SDK。ネットワークレス JWT 検証、ASP.NET Core リクエスト認証、webhook 署名検証をサポートします。
Web 向け SDK
-
@xid-kit/core セッション状態、短期 JWT アクセス、Management API ヘルパー向けのブラウザークライアント。
-
@xid-kit/react 顧客アプリケーション向けの React 19 provider、hooks、コントロールコンポーネント、Hosted UI ビルディングブロック。
-
@xid-kit/nextjs Next.js middleware、App Router および Pages Router サーバーヘルパー、React SDK の再エクスポート。
-
@xid-kit/vue Vue 3 プラグイン、コンポーザブル、@xid-kit/core 上のヘッドレスコンポーネントをサポート。
-
@xid-kit/nuxt SSR およびフルスタックアプリ向けの H3/Nitro サーバーミドルウェアと自動インポート Vue コンポーザブルを備えた Nuxt 3 モジュール。
-
@xid-kit/svelte Svelte 5 リアクティブストアと SvelteKit サーバーフックによるクライアントおよび SSR 認証をサポート。
-
@xid-kit/solid SolidJS コンテキストプロバイダー、シグナルベースの認証プリミティブ、@xid-kit/core 上のヘッドレスコンポーネントをサポート。
-
@xid-kit/angular Angular 17+ スタンドアロンプロバイダー、RxJS サービス、関数型ルートガード、@xid-kit/core 上のスタンドアロンコンポーネントをサポート。
-
@xid-kit/astro 静的およびサーバーレンダリングされた Astro サイト向け SSR ミドルウェア、サーバーヘルパー、アイランドクライアントシングルトンを含む Astro 統合。
-
@xid-kit/remix Remix ローダーとアクションサーバーヘルパー、Cookie セッションストレージ、React SDK の再エクスポートを含む OAuth コールバックハンドラー。
モバイル SDK
-
@xid-kit/react-native Hosted Auth リダイレクト、PKCE S256、ディープリンクコールバック、セキュアトークンストレージアダプター用の React Native プロバイダーとフック。
-
@xid-kit/expo @xid-kit/react-native 用の Expo SecureStore と WebBrowser アダプター、および Expo Router ルートガードフック。
-
sdk/ios ASWebAuthenticationSession、PKCE S256 認可コードフロー、Keychain トークンストレージを使用した iOS および macOS 向け Swift SDK。
-
sdk/android Chrome Custom Tabs、PKCE S256 認可コードフロー、Keystore バックアップの EncryptedSharedPreferences トークンストレージを使用した Android 向け Kotlin SDK。
-
sdk/flutter flutter_web_auth_2、PKCE S256 認可コードフロー、flutter_secure_storage トークン永続化を使用した iOS、Android、デスクトップ向け Dart / Flutter SDK。
デスクトップ SDK
-
@xid-kit/electron メインプロセス PKCE フロー、contextBridge プリロード、OS キーチェーントークンストレージ、ループバックまたはカスタムスキームコールバック戦略を備えた Electron SDK。
-
@xid-kit/tauri PKCE S256 フロー、ディープリンクコールバックハンドラー、OS キーチェーンアダプター、Rust プラグインテンプレートを備えた Tauri v2 デスクトップ SDK。
-
sdk/macos ASWebAuthenticationSession、PKCE S256 認可コードフロー、Keychain トークンストレージを使用した macOS 向け Swift SDK。sdk/ios と実装パターンを共有します。
-
sdk/windows 認可に WebView2、PKCE S256、トークン永続化に DPAPI 保護の IsolatedStorage を使用した WinUI 3 アプリケーション向け C# / .NET SDK。
-
sdk/linux ブラウザ起動に xdg-open、認可コールバックにループバック TCP、PKCE S256、freedesktop.org Secret Service トークンストレージを使用した Linux デスクトップ向け Rust SDK。