Legenda de status
Cada SDK abaixo carrega um de dois rótulos de status, alinhados com amatriz de suporte da plataforma XID. Nenhum rótulo é uma declaraçãode prontidão para produção.
| Estado | Significado |
|---|---|
| Pacote atual | Pacote TypeScript mantido no repositório XID com código-fonte, testese configuração do workspace. |
| Implementado · verificado localmente | SDK nativo que compila e passa seu conjunto de testes unitários emuma toolchain local. Uma ida e volta contra um IdP de produção realainda requer verificação manual. |
SDKs do lado do servidor
Runtimes com padroes web (Cloudflare Workers, Node.js, Bun, Deno) compartilham @xid-kit/backend via Web Crypto. Outras linguagens recebem SDKs nativos. Todos realizam verificacao de JWT sem rede, autenticacao de requisicoes e verificacao de webhooks.
| Runtime ou linguagem | Pacote ou diretório | Estado | Responsabilidade |
|---|---|---|---|
| Cloudflare Workers | @xid-kit/backend |
Pacote atual | Verificação de JWT sem rede, autenticação de solicitações e verificação de webhooks. |
| Node.js | @xid-kit/backend |
Pacote atual | Verificação de JWT sem rede, autenticação de solicitações e verificação de webhooks. |
| Bun | @xid-kit/backend |
Pacote atual | Verificação de JWT sem rede, autenticação de solicitações e verificação de webhooks. |
| Deno | @xid-kit/backend |
Pacote atual | Verificação de JWT sem rede, autenticação de solicitações e verificação de webhooks. |
| Go | sdk/go |
Implementado · verificado localmente | Verificação de JWT sem rede, autenticação de solicitações e verificação de webhooks. |
| Java | sdk/java |
Implementado · verificado localmente | Verificação de JWT sem rede, autenticação de solicitações e verificação de webhooks. |
| Rust | sdk/rust |
Implementado · verificado localmente | Verificação de JWT sem rede, autenticação de solicitações e verificação de webhooks. |
| PHP | sdk/php |
Implementado · verificado localmente | Verificação de JWT sem rede, autenticação de solicitações e verificação de webhooks. |
| Ruby | sdk/ruby |
Implementado · verificado localmente | Verificação de JWT sem rede, autenticação de solicitações e verificação de webhooks. |
| Python | sdk/python |
Implementado · verificado localmente | Verificação de JWT sem rede, autenticação de solicitações e verificação de webhooks. |
| .NET | sdk/dotnet |
Implementado · verificado localmente | Verificação de JWT sem rede, autenticação de solicitações e verificação de webhooks. |
SDKs de cliente: frameworks web
| Framework | Pacote ou diretório | Estado | Responsabilidade |
|---|---|---|---|
| Vanilla JS / Web | @xid-kit/core |
Pacote atual | Cliente de navegador, armazenamento de sessão, cache de tokens e utilitários da Management API. |
| React | @xid-kit/react |
Pacote atual | Provider, hooks, componentes de controle, interface de usuário e interface da organização. |
| Next.js | @xid-kit/nextjs |
Pacote atual | Middleware, utilitários do App Router, utilitários do Pages Router e reexportações do React. |
| Vue | @xid-kit/vue |
Pacote atual | Provider, hooks ou composables e componentes prontos de usuário e organização. |
| Nuxt | @xid-kit/nuxt |
Pacote atual | Provider, hooks ou composables e componentes prontos de usuário e organização. |
| Svelte / SvelteKit | @xid-kit/svelte |
Pacote atual | Provider, hooks ou composables e componentes prontos de usuário e organização. |
| Angular | @xid-kit/angular |
Pacote atual | Provider, hooks ou composables e componentes prontos de usuário e organização. |
| Remix | @xid-kit/remix |
Pacote atual | Provider, hooks ou composables e componentes prontos de usuário e organização. |
| Astro | @xid-kit/astro |
Pacote atual | Provider, hooks ou composables e componentes prontos de usuário e organização. |
| SolidJS | @xid-kit/solid |
Pacote atual | Provider, hooks ou composables e componentes prontos de usuário e organização. |
SDKs de cliente: mobile
| Plataforma | Pacote ou diretório | Estado | Responsabilidade |
|---|---|---|---|
| React Native | @xid-kit/react-native |
Pacote atual | Contrato de redirecionamento hospedado, callback de deep link, PKCE S256 e adaptador de armazenamento seguro. |
| Expo | @xid-kit/expo |
Pacote atual | Integração com Expo Router, AuthSession e adaptador SecureStore. |
| Flutter | sdk/flutter |
Implementado · verificado localmente | Redirecionamento hospedado, callback de app link e adaptador dearmazenamento seguro. |
| iOS | sdk/ios |
Implementado · verificado localmente | ASWebAuthenticationSession, armazenamento no Keychain e PKCE S256. |
| Android | sdk/android |
Implementado · verificado localmente | Custom Tabs, App Links, armazenamento baseado em Keystore e PKCE S256. |
SDKs de cliente: desktop
| Plataforma | Pacote ou diretório | Estado | Responsabilidade |
|---|---|---|---|
| macOS | sdk/macos |
Implementado · verificado localmente | ASWebAuthenticationSession, armazenamento no Keychain e PKCE S256. |
| Windows | sdk/windows |
Implementado · verificado localmente | Redirecionamento WebView2, armazenamento seguro DPAPI e PKCE S256. |
| Linux | sdk/linux |
Implementado · verificado localmente | Redirecionamento no navegador do sistema, armazenamento no SecretService e PKCE S256. |
| Electron | @xid-kit/electron |
Pacote atual | Bridge entre processo main e renderer, safeStorage e callbacksloopback ou esquema personalizado. |
| Tauri | @xid-kit/tauri |
Pacote atual | Bridge de backend Rust, keychain do SO e PKCE S256. |
Contrato nativo compartilhado
- Clientes públicos nativos usam código de autorização com PKCE S256. O fluxo implícito e o grant de senha não são compatíveis.
- Os callbacks de redirecionamento são links de aplicativo reivindicados, links universais, esquemas personalizados ou URLs de callback equivalentes da plataforma.
- Os adaptadores de armazenamento mantêm refresh tokens ou valores de cache de sessão no armazenamento seguro da plataforma e nunca armazenam segredos de cliente.
- SDKs nativos JS e TS (React Native, Expo) usam um modelo de providerReact mais hooks: XidProvider, useSignIn e useSignOut.
- Outros SDKs nativos (iOS, Android, Flutter, desktop) usam umasuperfície de API funcional com configure, signIn e handleRedirect.
Guias de pacotes
Cada SDK tem uma página de referência dedicada com etapas deinstalação, tabelas de API e exemplos prontos para copiar e colar. Ogrupo de pacotes SDK na barra lateral lista todas as páginas dereferência; os pacotes web mais usados são:
- @xid-kit/core — sessão no navegador, tokens e auxiliares da Management API.
- @xid-kit/backend — verificação JWT sem rede, autenticação de requisições e webhooks.
- @xid-kit/react — provider, hooks, componentes de controle e de interface.
- @xid-kit/nextjs — middleware e auxiliares de servidor para App Router e Pages Router.
- @xid-kit/react-native — Redirecionamento do Hosted Auth, PKCES256 e armazenamento seguro de tokens para apps nativos.