오픈 소스 아이덴티티 플랫폼
XID는 Hosted Auth, 패스키, OIDC 및 OAuth, 조직, 엔터프라이즈 페더레이션, SCIM 및 SDK를 Cloudflare용으로 구축된 하나의 아이덴티티 플랫폼에 통합합니다.
아이덴티티를 위한 하나의 플랫폼
XID는 하나의 아이덴티티 코어에서 로그인, 권한 부여, 조직 멤버십, 엔터프라이즈 연결 및 사용자 수명 주기를 처리합니다. 애플리케이션은 표준 기반 엔드포인트를 사용하고 팀은 하나의 Console에서 인스턴스와 각 조직을 관리합니다.
동일한 MIT 라이선스 코드베이스를 Cloudflare 계정에서 단일 테넌트 또는 멀티 테넌트 모드로 실행합니다. 셀프 호스팅에는 모든 기능이 포함되며 라이선스 검사나 별도 에디션이 없습니다.
XID는 pre-1.0 단계이며 프로덕션 준비가 완료되지 않았습니다. 문서는 로컬 구현 증거와 실제 공급자 및 SaaS 검증을 구분합니다.
XID에 포함된 기능
- Hosted Auth, 패스키, 비밀번호, 매직 링크, 소셜 로그인, MFA, 복구, 동의 및 계정 셀프서비스.
- OIDC 및 OAuth 2.0, 토큰 발급, 디스커버리, JWKS, 조직, 프로젝트, 애플리케이션, 역할 및 권한.
- 인바운드 엔터프라이즈 SAML 및 OIDC, SCIM 사용자 및 그룹 프로비저닝, 웹훅, 감사 기록 및 Management API.
- 브라우저, 서버, 웹 프레임워크, 모바일 및 데스크톱 SDK로 전체 스택에서 애플리케이션을 통합합니다.
XID 살펴보기
제품 및 설정
-
시작하기 OIDC Discovery와 Hosted Auth로 애플리케이션을 XID에 연결합니다.
-
호스팅 인증 통합 로그인 및 사용자 생성 흐름을 구성합니다.
-
브랜딩 색상, 글꼴, 반경, 로고, 커스텀 CSS로 Hosted Auth 외관을 맞춤 설정합니다.
-
셀프 호스팅 Workers, D1, KV, R2, Queues, Durable Objects로 자체 Cloudflare 계정에서 XID를 실행합니다.
아이덴티티 프로토콜
-
OIDC 및 OAuth Discovery, 인가, 토큰, 로그아웃 및 OAuth 확장 엔드포인트.
-
엔터프라이즈 SSO 프로덕션 지원을 과장하지 않고 upstream 엔터프라이즈 IdP를 설정하고 downstream SaaS SSO 경계를 추적합니다.
-
소셜 로그인 provider-ready 상태와 프로덕션 지원을 구분하면서 소셜 OAuth 공급자를 설정합니다.
-
SCIM API 참조 XID에 사용자와 그룹을 프로비저닝하는 SCIM 2.0 엔드포인트 계약.
-
SAML SSO SAML 2.0으로 엔터프라이즈 ID 제공자를 연결합니다.
API 및 운영
-
관리 API 범위가 지정된 API 키로 백엔드에서 조직 리소스를 관리합니다.
-
Webhook XID 이벤트를 구독하고 사용자, 세션, 조직이 변경될 때 서명된 HTTP 페이로드를 수신합니다.
SDK 개요
- SDK 서버, 웹, 모바일, 데스크톱용 TypeScript 패키지와 로컬 검증 네이티브 SDK.
서버 SDK
-
@xid-kit/backend edge 및 서버 런타임을 위한 네트워크 호출 없는 JWT 검증, 요청 인증, webhook 서명 검증입니다.
-
sdk/go 네트워크 호출 없는 JWT 검증, 요청 인증, webhook 서명 검증을 위한 Go 서버 SDK.
-
sdk/rust 네트워크 호출 없는 JWT 검증, 요청 인증, webhook 서명 검증을 지원하는 비동기 Rust 서버 SDK.
-
sdk/python 네트워크 호출 없는 JWT 검증, 요청 인증, webhook 서명 검증을 지원하는 비동기 Python 서버 SDK.
-
sdk/ruby 네트워크 호출 없는 JWT 검증, Rack/Rails 요청 인증, webhook 서명 검증을 위한 Ruby 서버 SDK.
-
sdk/php 네트워크 호출 없는 JWT 검증, PSR-7 요청 인증, webhook 서명 검증을 위한 PHP 8.1+ 서버 SDK.
-
sdk/java 네트워크 호출 없는 JWT 검증, HTTP 요청 인증, webhook 서명 검증을 위한 Java 17+ 서버 SDK.
-
sdk/dotnet .NET 8 서버 SDK — 네트워크 호출 없는 JWT 검증, ASP.NET Core 요청 인증, webhook 서명 검증을 지원합니다.
웹 SDK
-
@xid-kit/core 세션 상태, 단기 JWT 접근, 관리 API 헬퍼를 위한 브라우저 클라이언트입니다.
-
@xid-kit/react 고객 애플리케이션을 위한 React 19 provider, hook, 제어 컴포넌트, hosted UI 구성 요소.
-
@xid-kit/nextjs Next.js middleware, App Router 및 Pages Router 서버 헬퍼, React SDK 재내보내기 포함.
-
@xid-kit/vue @xid-kit/core 기반의 Vue 3 플러그인, composable, 헤드리스 컴포넌트.
-
@xid-kit/nuxt SSR 및 풀스택 앱을 위한 H3/Nitro 서버 미들웨어와 자동 가져오기 Vue composable이 있는 Nuxt 3 모듈.
-
@xid-kit/svelte 클라이언트 및 SSR 인증을 위한 Svelte 5 반응형 store와 SvelteKit 서버 hook.
-
@xid-kit/solid @xid-kit/core 기반의 SolidJS 컨텍스트 provider, 신호 기반 인증 프리미티브, 헤드리스 컴포넌트.
-
@xid-kit/angular @xid-kit/core 기반의 Angular 17+ 독립형 provider, RxJS 서비스, 함수형 라우트 가드, 독립형 컴포넌트.
-
@xid-kit/astro 정적 및 서버 렌더링 Astro 사이트를 위한 SSR 미들웨어, 서버 헬퍼, island 클라이언트 싱글턴을 갖춘 Astro 통합.
-
@xid-kit/remix React SDK 재내보내기가 포함된 Remix loader/action 서버 헬퍼, cookie 세션 저장소, OAuth 콜백 핸들러.
모바일 SDK
-
@xid-kit/react-native Hosted Auth 리디렉션, PKCE S256, 딥 링크 콜백, 안전한 토큰 저장소 어댑터를 위한 React Native provider 및 hook.
-
@xid-kit/expo @xid-kit/react-native용 Expo SecureStore 및 WebBrowser 어댑터와 Expo Router 라우트 가드 hook.
-
sdk/ios ASWebAuthenticationSession, PKCE S256 인증 코드 흐름, Keychain 토큰 저장소를 사용하는 iOS 및 macOS용 Swift SDK.
-
sdk/android Chrome Custom Tabs, PKCE S256 인증 코드 흐름, Keystore 기반 EncryptedSharedPreferences 토큰 저장소를 사용하는 Android용 Kotlin SDK.
-
sdk/flutter flutter_web_auth_2, PKCE S256 인증 코드 흐름, flutter_secure_storage 토큰 영속성을 사용하는 iOS, Android, 데스크톱용 Dart / Flutter SDK.
데스크톱 SDK
-
@xid-kit/electron 메인 프로세스 PKCE 흐름, contextBridge preload, OS keychain 토큰 저장소, loopback 또는 사용자 정의 스킴 콜백 전략이 있는 Electron SDK.
-
@xid-kit/tauri PKCE S256 흐름, 딥링크 콜백 핸들러, OS keychain 어댑터, Rust 플러그인 템플릿이 있는 Tauri v2 데스크톱 SDK.
-
sdk/macos ASWebAuthenticationSession, PKCE S256 인증 코드 흐름, Keychain 토큰 저장소를 사용하는 macOS용 Swift SDK. sdk/ios와 구현 패턴을 공유합니다.
-
sdk/windows WebView2 인증, PKCE S256, 토큰 영속성을 위한 DPAPI 보호 IsolatedStorage를 사용하는 WinUI 3 애플리케이션용 C# / .NET SDK.
-
sdk/linux 브라우저 실행에 xdg-open, 인증 콜백에 loopback TCP, PKCE S256, freedesktop.org Secret Service 토큰 저장소를 사용하는 Linux 데스크톱용 Rust SDK.