Plataforma de identidade de código aberto
O XID reúne Hosted Auth, passkeys, OIDC e OAuth, organizações, federação empresarial, SCIM e SDKs em uma plataforma de identidade criada para a Cloudflare.
Uma plataforma para identidade
O XID processa login, autorização, associação a organizações, conexões empresariais e ciclo de vida do usuário em um único núcleo de identidade. Os aplicativos usam endpoints baseados em padrões, enquanto as equipes administram a instância e cada organização em uma única Console.
Execute a mesma base de código licenciada sob MIT no modo single-tenant ou multi-tenant em sua conta Cloudflare. A hospedagem própria inclui todos os recursos, sem verificação de licença ou edição separada.
O XID está em fase pre-1.0 e não está pronto para produção. A documentação diferencia evidências de implementação local da verificação com provedores reais e serviços SaaS.
O que o XID inclui
- Hosted Auth, passkeys, senhas, links mágicos, login social, MFA, recuperação, consentimento e autoatendimento da conta.
- OIDC e OAuth 2.0, emissão de tokens, discovery, JWKS, organizações, projetos, aplicativos, funções e permissões.
- SAML e OIDC empresarial de entrada, provisionamento SCIM de usuários e grupos, webhooks, registros de auditoria e APIs de gestão.
- SDKs para navegador, servidor, frameworks web, dispositivos móveis e desktop para integrar aplicativos em toda a stack.
Explorar o XID
Produto e configuração
-
Primeiros passos Conecte um aplicativo ao XID com OIDC Discovery e Hosted Auth.
-
Autenticação hospedada Configure o fluxo unificado de login e criação de usuários.
-
Identidade visual Personalize a aparência do Hosted Auth com cores, fontes, raios, logotipos e CSS personalizado.
-
Auto-hospedagem Execute o XID na sua própria conta Cloudflare com Workers, D1, KV, R2, filas e Durable Objects.
Protocolos de identidade
-
OIDC e OAuth Endpoints de discovery, autorização, token, logout e extensões OAuth.
-
SSO corporativo Configure IdPs corporativos upstream e acompanhe os limites do SSO de SaaS downstream sem exagerar o suporte em produção.
-
Login social Configure provedores de OAuth social mantendo o status provider-ready separado do suporte em produção.
-
Referência da API SCIM Contrato de endpoint SCIM 2.0 para provisionar usuários e grupos no XID.XID.
-
SAML SSO Conecte provedores de identidade empresarial com SAML 2.0.
APIs e operações
-
API de gerenciamento Use chaves de API com escopo para gerenciar recursos da organização no backend.pelo seu servidor.
-
Webhooks Assine eventos do XID e receba payloads HTTP assinados quando usuários, sessões e organizações forem alterados.
Visão geral dos SDKs
- SDKs Pacotes TypeScript e SDKs nativos verificados localmente para servidor, web, mobile e desktop.web, mobile e desktop.
SDKs de servidor
-
@xid-kit/backend Verificação JWT sem rede, autenticação de requisições e validação de assinatura de webhook para runtimes de borda e servidor.
-
sdk/go SDK de servidor Go para verificação JWT sem rede, autenticação derequisições e validação de assinatura de webhook.
-
sdk/rust SDK de servidor Rust assíncrono para verificação JWT sem rede,autenticação de requisições e validação de assinatura de webhook.
-
sdk/python SDK de servidor Python assíncrono para verificação JWT sem rede,autenticação de requisições e validação de assinatura de webhook.
-
sdk/ruby SDK de servidor Ruby para verificação JWT sem rede, autenticação derequisições Rack/Rails e validação de assinatura de webhook.
-
sdk/php SDK de servidor PHP 8.1+ para verificação JWT sem rede, autenticaçãode requisições PSR-7 e validação de assinatura de webhook.
-
sdk/java SDK de servidor Java 17+ para verificação JWT sem rede, autenticaçãode requisições HTTP e validação de assinatura de webhook.
-
sdk/dotnet SDK de servidor .NET 8 para verificação JWT sem rede, autenticação derequisições ASP.NET Core e validação de assinatura de webhook.
SDKs web
-
@xid-kit/core Cliente do navegador para estado de sessão, acesso JWT de curta duração e auxiliares da Management API.
-
@xid-kit/react Provider React 19, hooks, componentes de controle e blocos de construção de UI hospedada para aplicativos de clientes.
-
@xid-kit/nextjs Middleware Next.js, auxiliares de servidor para App Router e Pages Router, mais re-exports do React SDK.
-
@xid-kit/vue Plugin Vue 3, composables e componentes headless sobre @xid-kit/core.
-
@xid-kit/nuxt Módulo Nuxt 3 com middleware de servidor H3/Nitro e composables Vueimportados automaticamente para apps SSR e full-stack.
-
@xid-kit/svelte Stores reativos Svelte 5 e hook de servidor SvelteKit paraautenticação no cliente e SSR.
-
@xid-kit/solid Provider de contexto SolidJS, primitivas de autenticação baseadas emsignals e componentes headless sobre @xid-kit/core.
-
@xid-kit/angular Provider standalone Angular 17+, serviço RxJS, guards funcionais derota e componentes standalone sobre @xid-kit/core.
-
@xid-kit/astro Integração Astro com middleware SSR, auxiliares de servidor esingleton do cliente island para sites Astro estáticos e renderizadosno servidor.
-
@xid-kit/remix Auxiliares de servidor para loader e action do Remix, armazenamentode sessão em cookie e manipulador de callback OAuth com re-exports doReact SDK.
SDKs para dispositivos móveis
-
@xid-kit/react-native Provider e hooks React Native para redirecionamento do Hosted Auth,PKCE S256, callback de deep link e adaptadores de armazenamentoseguro de tokens.
-
@xid-kit/expo Adaptadores Expo SecureStore e WebBrowser para @xid-kit/react-nativemais um hook de guard de rota do Expo Router.
-
sdk/ios SDK Swift para iOS e macOS usando ASWebAuthenticationSession, fluxode código de autorização PKCE S256 e armazenamento de tokens noKeychain.
-
sdk/android SDK Kotlin para Android usando Chrome Custom Tabs, fluxo de código deautorização PKCE S256 e armazenamento de tokens comEncryptedSharedPreferences baseado em Keystore.
-
sdk/flutter SDK Dart / Flutter para iOS, Android e desktop usandoflutter_web_auth_2, fluxo de código de autorização PKCE S256 epersistência de tokens com flutter_secure_storage.
SDKs para desktop
-
@xid-kit/electron SDK Electron com fluxo PKCE no processo principal, preload viacontextBridge, armazenamento de tokens no keychain do SO eestratégias de callback loopback ou esquema personalizado.
-
@xid-kit/tauri SDK desktop Tauri v2 com fluxo PKCE S256, manipulador de callback dedeeplink, adaptador de keychain do SO e template de plugin Rust.
-
sdk/macos SDK Swift para macOS usando ASWebAuthenticationSession, fluxo decódigo de autorização PKCE S256 e armazenamento de tokens noKeychain. Compartilha o padrão de implementação com sdk/ios.
-
sdk/windows SDK C# / .NET para aplicações WinUI 3 usando WebView2 paraautorização, PKCE S256 e IsolatedStorage protegido por DPAPI parapersistência de tokens.
-
sdk/linux SDK Rust para Linux desktop usando xdg-open para abertura donavegador, TCP loopback para o callback de autorização, PKCE S256 earmazenamento de tokens no Secret Service do freedesktop.org.