Ir para o conteúdo

Plataforma de identidade XID

O XID reúne Hosted Auth, passkeys, OIDC e OAuth, organizações, federação empresarial, SCIM e SDKs em uma plataforma de identidade criada para a Cloudflare.

Ver como Markdown

Plataforma de identidade de código aberto

O XID reúne Hosted Auth, passkeys, OIDC e OAuth, organizações, federação empresarial, SCIM e SDKs em uma plataforma de identidade criada para a Cloudflare.

Uma plataforma para identidade

O XID processa login, autorização, associação a organizações, conexões empresariais e ciclo de vida do usuário em um único núcleo de identidade. Os aplicativos usam endpoints baseados em padrões, enquanto as equipes administram a instância e cada organização em uma única Console.

Execute a mesma base de código licenciada sob MIT no modo single-tenant ou multi-tenant em sua conta Cloudflare. A hospedagem própria inclui todos os recursos, sem verificação de licença ou edição separada.

O XID está em fase pre-1.0 e não está pronto para produção. A documentação diferencia evidências de implementação local da verificação com provedores reais e serviços SaaS.

O que o XID inclui

  • Hosted Auth, passkeys, senhas, links mágicos, login social, MFA, recuperação, consentimento e autoatendimento da conta.
  • OIDC e OAuth 2.0, emissão de tokens, discovery, JWKS, organizações, projetos, aplicativos, funções e permissões.
  • SAML e OIDC empresarial de entrada, provisionamento SCIM de usuários e grupos, webhooks, registros de auditoria e APIs de gestão.
  • SDKs para navegador, servidor, frameworks web, dispositivos móveis e desktop para integrar aplicativos em toda a stack.

Explorar o XID

Produto e configuração

  • Primeiros passos Conecte um aplicativo ao XID com OIDC Discovery e Hosted Auth.

  • Autenticação hospedada Configure o fluxo unificado de login e criação de usuários.

  • Identidade visual Personalize a aparência do Hosted Auth com cores, fontes, raios, logotipos e CSS personalizado.

  • Auto-hospedagem Execute o XID na sua própria conta Cloudflare com Workers, D1, KV, R2, filas e Durable Objects.

Protocolos de identidade

  • OIDC e OAuth Endpoints de discovery, autorização, token, logout e extensões OAuth.

  • SSO corporativo Configure IdPs corporativos upstream e acompanhe os limites do SSO de SaaS downstream sem exagerar o suporte em produção.

  • Login social Configure provedores de OAuth social mantendo o status provider-ready separado do suporte em produção.

  • Referência da API SCIM Contrato de endpoint SCIM 2.0 para provisionar usuários e grupos no XID.XID.

  • SAML SSO Conecte provedores de identidade empresarial com SAML 2.0.

APIs e operações

  • API de gerenciamento Use chaves de API com escopo para gerenciar recursos da organização no backend.pelo seu servidor.

  • Webhooks Assine eventos do XID e receba payloads HTTP assinados quando usuários, sessões e organizações forem alterados.

Visão geral dos SDKs

  • SDKs Pacotes TypeScript e SDKs nativos verificados localmente para servidor, web, mobile e desktop.web, mobile e desktop.

SDKs de servidor

  • @xid-kit/backend Verificação JWT sem rede, autenticação de requisições e validação de assinatura de webhook para runtimes de borda e servidor.

  • sdk/go SDK de servidor Go para verificação JWT sem rede, autenticação derequisições e validação de assinatura de webhook.

  • sdk/rust SDK de servidor Rust assíncrono para verificação JWT sem rede,autenticação de requisições e validação de assinatura de webhook.

  • sdk/python SDK de servidor Python assíncrono para verificação JWT sem rede,autenticação de requisições e validação de assinatura de webhook.

  • sdk/ruby SDK de servidor Ruby para verificação JWT sem rede, autenticação derequisições Rack/Rails e validação de assinatura de webhook.

  • sdk/php SDK de servidor PHP 8.1+ para verificação JWT sem rede, autenticaçãode requisições PSR-7 e validação de assinatura de webhook.

  • sdk/java SDK de servidor Java 17+ para verificação JWT sem rede, autenticaçãode requisições HTTP e validação de assinatura de webhook.

  • sdk/dotnet SDK de servidor .NET 8 para verificação JWT sem rede, autenticação derequisições ASP.NET Core e validação de assinatura de webhook.

SDKs web

  • @xid-kit/core Cliente do navegador para estado de sessão, acesso JWT de curta duração e auxiliares da Management API.

  • @xid-kit/react Provider React 19, hooks, componentes de controle e blocos de construção de UI hospedada para aplicativos de clientes.

  • @xid-kit/nextjs Middleware Next.js, auxiliares de servidor para App Router e Pages Router, mais re-exports do React SDK.

  • @xid-kit/vue Plugin Vue 3, composables e componentes headless sobre @xid-kit/core.

  • @xid-kit/nuxt Módulo Nuxt 3 com middleware de servidor H3/Nitro e composables Vueimportados automaticamente para apps SSR e full-stack.

  • @xid-kit/svelte Stores reativos Svelte 5 e hook de servidor SvelteKit paraautenticação no cliente e SSR.

  • @xid-kit/solid Provider de contexto SolidJS, primitivas de autenticação baseadas emsignals e componentes headless sobre @xid-kit/core.

  • @xid-kit/angular Provider standalone Angular 17+, serviço RxJS, guards funcionais derota e componentes standalone sobre @xid-kit/core.

  • @xid-kit/astro Integração Astro com middleware SSR, auxiliares de servidor esingleton do cliente island para sites Astro estáticos e renderizadosno servidor.

  • @xid-kit/remix Auxiliares de servidor para loader e action do Remix, armazenamentode sessão em cookie e manipulador de callback OAuth com re-exports doReact SDK.

SDKs para dispositivos móveis

  • @xid-kit/react-native Provider e hooks React Native para redirecionamento do Hosted Auth,PKCE S256, callback de deep link e adaptadores de armazenamentoseguro de tokens.

  • @xid-kit/expo Adaptadores Expo SecureStore e WebBrowser para @xid-kit/react-nativemais um hook de guard de rota do Expo Router.

  • sdk/ios SDK Swift para iOS e macOS usando ASWebAuthenticationSession, fluxode código de autorização PKCE S256 e armazenamento de tokens noKeychain.

  • sdk/android SDK Kotlin para Android usando Chrome Custom Tabs, fluxo de código deautorização PKCE S256 e armazenamento de tokens comEncryptedSharedPreferences baseado em Keystore.

  • sdk/flutter SDK Dart / Flutter para iOS, Android e desktop usandoflutter_web_auth_2, fluxo de código de autorização PKCE S256 epersistência de tokens com flutter_secure_storage.

SDKs para desktop

  • @xid-kit/electron SDK Electron com fluxo PKCE no processo principal, preload viacontextBridge, armazenamento de tokens no keychain do SO eestratégias de callback loopback ou esquema personalizado.

  • @xid-kit/tauri SDK desktop Tauri v2 com fluxo PKCE S256, manipulador de callback dedeeplink, adaptador de keychain do SO e template de plugin Rust.

  • sdk/macos SDK Swift para macOS usando ASWebAuthenticationSession, fluxo decódigo de autorização PKCE S256 e armazenamento de tokens noKeychain. Compartilha o padrão de implementação com sdk/ios.

  • sdk/windows SDK C# / .NET para aplicações WinUI 3 usando WebView2 paraautorização, PKCE S256 e IsolatedStorage protegido por DPAPI parapersistência de tokens.

  • sdk/linux SDK Rust para Linux desktop usando xdg-open para abertura donavegador, TCP loopback para o callback de autorização, PKCE S256 earmazenamento de tokens no Secret Service do freedesktop.org.

Navegação

Digite para pesquisar...

Use as teclas de seta para navegarPressione Enter para selecionarPressione Escape para fechar