跳到正文

XID 身份平台

XID 将 Hosted Auth、通行密钥、OIDC 与 OAuth、组织、企业联合身份、SCIM 和 SDK 整合为一个面向 Cloudflare 构建的身份平台。

开源身份平台

XID 将 Hosted Auth、通行密钥、OIDC 与 OAuth、组织、企业联合身份、SCIM 和 SDK 整合为一个面向 Cloudflare 构建的身份平台。

统一身份平台

XID 通过一个身份核心处理登录、授权、组织成员关系、企业连接和用户生命周期。应用使用基于标准的端点,团队则通过统一 Console 管理实例和每个组织。

在自己的 Cloudflare 账户中,以单租户或多租户模式运行同一套 MIT 许可代码。自托管包含全部功能,不设许可证检查或独立版本。

XID 处于 pre-1.0 阶段,尚未达到生产就绪。文档明确区分本地实现证据与真实提供商和 SaaS 验证。

XID 包含的能力

  • Hosted Auth、通行密钥、密码、魔法链接、社交登录、MFA、恢复、授权同意和账户自助服务。
  • OIDC 和 OAuth 2.0、令牌签发、发现、JWKS、组织、项目、应用、角色和权限。
  • 入站企业 SAML 和 OIDC、SCIM 用户与组预配、Webhook、审计记录和管理 API。
  • 浏览器、服务端、Web 框架、移动端和桌面端 SDK,用于在整个技术栈中集成应用。

探索 XID

产品与设置

  • 开始使用 通过 OIDC Discovery 与 Hosted Auth 将应用接入 XID。

  • 托管认证 配置统一的登录与用户创建流程。

  • 品牌 通过颜色、字体、圆角、徽标和自定义 CSS 定制 Hosted Auth 外观。

  • 自托管 用 Workers、D1、KV、R2、Queues 和 Durable Objects 在自己的 Cloudflare 账户运行 XID。

身份协议

  • OIDC 和 OAuth Discovery、授权、令牌、登出与 OAuth 扩展端点。

  • 企业 SSO 配置上游企业 IdP,并追踪下游 SaaS SSO 边界,同时不夸大生产支持程度。

  • 社交登录 配置社交 OAuth 提供商,同时将 provider-ready 与生产支持区分开来。

  • SCIM API 参考 用于向 XID 预配用户与组的 SCIM 2.0 端点契约。

  • SAML 单点登录 使用 SAML 2.0 连接企业身份提供商。

API 与运维

  • 管理 API 使用带 scope 的 API 密钥在后端管理组织资源。

  • Webhooks 订阅 XID 事件,在用户、会话和组织发生变更时接收已签名的 HTTP payload。

SDK 概览

  • 开发套件 面向服务端、Web、移动端与桌面的 TypeScript 包及本地验证原生 SDK。

服务端 SDK

  • @xid-kit/backend 适用于边缘和服务端运行时的无网络 JWT 验证、请求认证和 webhook 签名校验。

  • sdk/go Go 服务端 SDK,提供 networkless JWT 验证、请求认证和 webhook 签名校验。

  • sdk/rust 异步 Rust 服务端 SDK,提供 networkless JWT 验证、请求认证和 webhook 签名校验。

  • sdk/python 异步 Python 服务端 SDK,提供 networkless JWT 验证、请求认证和 webhook 签名校验。

  • sdk/ruby Ruby 服务端 SDK,提供 networkless JWT 验证、Rack/Rails 请求认证和 webhook 签名校验。

  • sdk/php PHP 8.1+ 服务端 SDK,提供 networkless JWT 验证、PSR-7 请求认证和 webhook 签名校验。

  • sdk/java Java 17+ 服务端 SDK,提供 networkless JWT 验证、HTTP 请求认证和 webhook 签名校验。

  • sdk/dotnet .NET 8 服务端 SDK,提供 networkless JWT 验证、ASP.NET Core 请求认证和 webhook 签名校验。

Web 端 SDK

  • @xid-kit/core 用于管理会话状态、短期 JWT 访问及 Management API 的浏览器客户端。

  • @xid-kit/react 面向客户应用的 React 19 provider、hooks、控制组件和 Hosted UI 构建块。

  • @xid-kit/nextjs Next.js middleware、App Router 和 Pages Router 服务端辅助工具,以及 React SDK 的重新导出。

  • @xid-kit/vue 基于 @xid-kit/core 的 Vue 3 插件、composable 和无样式组件。

  • @xid-kit/nuxt 带 H3/Nitro 服务端 middleware 和自动导入 Vue composable 的 Nuxt 3 模块,适用于 SSR 和全栈应用。

  • @xid-kit/svelte Svelte 5 响应式 store 和 SvelteKit 服务端 hook,用于客户端和 SSR 认证。

  • @xid-kit/solid 基于 @xid-kit/core 的 SolidJS context provider、基于 signal 的认证原语和无样式组件。

  • @xid-kit/angular 基于 @xid-kit/core 的 Angular 17+ standalone provider、RxJS 服务、函数式路由守卫和 standalone 组件。

  • @xid-kit/astro 适用于静态和服务端渲染 Astro 站点的 Astro 集成,包含 SSR middleware、服务端辅助工具和 island 客户端单例。

  • @xid-kit/remix 带 React SDK 重导出的 Remix loader 和 action 服务端辅助工具、cookie 会话存储和 OAuth callback 处理器。

移动端 SDK

  • @xid-kit/react-native 用于 Hosted Auth 重定向、PKCE S256、deep-link callback 和安全 token 存储适配器的 React Native provider 和 hook。

  • @xid-kit/expo 适用于 @xid-kit/react-native 的 Expo SecureStore 和 WebBrowser 适配器,以及 Expo Router 路由守卫 hook。

  • sdk/ios 适用于 iOS 和 macOS 的 Swift SDK,使用 ASWebAuthenticationSession、PKCE S256 授权码流程和 Keychain token 存储。

  • sdk/android 适用于 Android 的 Kotlin SDK,使用 Chrome Custom Tabs、PKCE S256 授权码流程和 Keystore 支持的 EncryptedSharedPreferences token 存储。

  • sdk/flutter 适用于 iOS、Android 和桌面端的 Dart / Flutter SDK,使用 flutter_web_auth_2、PKCE S256 授权码流程和 flutter_secure_storage 进行 token 持久化。

桌面端 SDK

  • @xid-kit/electron 带主进程 PKCE 流程、contextBridge preload、操作系统 keychain token 存储以及 loopback 或自定义 scheme callback 策略的 Electron SDK。

  • @xid-kit/tauri Tauri v2 桌面 SDK,包含 PKCE S256 流程、deeplink callback 处理器、操作系统 keychain 适配器和 Rust 插件模板。

  • sdk/macos 适用于 macOS 的 Swift SDK,使用 ASWebAuthenticationSession、PKCE S256 授权码流程和 Keychain token 存储。与 sdk/ios 共享实现模式。

  • sdk/windows 适用于 WinUI 3 应用的 C# / .NET SDK,使用 WebView2 进行授权、PKCE S256 和 DPAPI 保护的 IsolatedStorage 进行 token 持久化。

  • sdk/linux Linux 桌面 Rust SDK,使用 xdg-open 启动浏览器、loopback TCP 处理授权 callback、PKCE S256 和 freedesktop.org Secret Service token 存储。

导航

输入内容以搜索...

使用方向键导航按 Enter 键选择按 Escape 键关闭