开源身份平台
XID 将 Hosted Auth、通行密钥、OIDC 与 OAuth、组织、企业联合身份、SCIM 和 SDK 整合为一个面向 Cloudflare 构建的身份平台。
统一身份平台
XID 通过一个身份核心处理登录、授权、组织成员关系、企业连接和用户生命周期。应用使用基于标准的端点,团队则通过统一 Console 管理实例和每个组织。
在自己的 Cloudflare 账户中,以单租户或多租户模式运行同一套 MIT 许可代码。自托管包含全部功能,不设许可证检查或独立版本。
XID 处于 pre-1.0 阶段,尚未达到生产就绪。文档明确区分本地实现证据与真实提供商和 SaaS 验证。
XID 包含的能力
- Hosted Auth、通行密钥、密码、魔法链接、社交登录、MFA、恢复、授权同意和账户自助服务。
- OIDC 和 OAuth 2.0、令牌签发、发现、JWKS、组织、项目、应用、角色和权限。
- 入站企业 SAML 和 OIDC、SCIM 用户与组预配、Webhook、审计记录和管理 API。
- 浏览器、服务端、Web 框架、移动端和桌面端 SDK,用于在整个技术栈中集成应用。
探索 XID
产品与设置
-
开始使用 通过 OIDC Discovery 与 Hosted Auth 将应用接入 XID。
-
托管认证 配置统一的登录与用户创建流程。
-
品牌 通过颜色、字体、圆角、徽标和自定义 CSS 定制 Hosted Auth 外观。
-
自托管 用 Workers、D1、KV、R2、Queues 和 Durable Objects 在自己的 Cloudflare 账户运行 XID。
身份协议
-
OIDC 和 OAuth Discovery、授权、令牌、登出与 OAuth 扩展端点。
-
企业 SSO 配置上游企业 IdP,并追踪下游 SaaS SSO 边界,同时不夸大生产支持程度。
-
社交登录 配置社交 OAuth 提供商,同时将 provider-ready 与生产支持区分开来。
-
SCIM API 参考 用于向 XID 预配用户与组的 SCIM 2.0 端点契约。
-
SAML 单点登录 使用 SAML 2.0 连接企业身份提供商。
API 与运维
SDK 概览
- 开发套件 面向服务端、Web、移动端与桌面的 TypeScript 包及本地验证原生 SDK。
服务端 SDK
-
@xid-kit/backend 适用于边缘和服务端运行时的无网络 JWT 验证、请求认证和 webhook 签名校验。
-
sdk/go Go 服务端 SDK,提供 networkless JWT 验证、请求认证和 webhook 签名校验。
-
sdk/rust 异步 Rust 服务端 SDK,提供 networkless JWT 验证、请求认证和 webhook 签名校验。
-
sdk/python 异步 Python 服务端 SDK,提供 networkless JWT 验证、请求认证和 webhook 签名校验。
-
sdk/ruby Ruby 服务端 SDK,提供 networkless JWT 验证、Rack/Rails 请求认证和 webhook 签名校验。
-
sdk/php PHP 8.1+ 服务端 SDK,提供 networkless JWT 验证、PSR-7 请求认证和 webhook 签名校验。
-
sdk/java Java 17+ 服务端 SDK,提供 networkless JWT 验证、HTTP 请求认证和 webhook 签名校验。
-
sdk/dotnet .NET 8 服务端 SDK,提供 networkless JWT 验证、ASP.NET Core 请求认证和 webhook 签名校验。
Web 端 SDK
-
@xid-kit/core 用于管理会话状态、短期 JWT 访问及 Management API 的浏览器客户端。
-
@xid-kit/react 面向客户应用的 React 19 provider、hooks、控制组件和 Hosted UI 构建块。
-
@xid-kit/nextjs Next.js middleware、App Router 和 Pages Router 服务端辅助工具,以及 React SDK 的重新导出。
-
@xid-kit/vue 基于 @xid-kit/core 的 Vue 3 插件、composable 和无样式组件。
-
@xid-kit/nuxt 带 H3/Nitro 服务端 middleware 和自动导入 Vue composable 的 Nuxt 3 模块,适用于 SSR 和全栈应用。
-
@xid-kit/svelte Svelte 5 响应式 store 和 SvelteKit 服务端 hook,用于客户端和 SSR 认证。
-
@xid-kit/solid 基于 @xid-kit/core 的 SolidJS context provider、基于 signal 的认证原语和无样式组件。
-
@xid-kit/angular 基于 @xid-kit/core 的 Angular 17+ standalone provider、RxJS 服务、函数式路由守卫和 standalone 组件。
-
@xid-kit/astro 适用于静态和服务端渲染 Astro 站点的 Astro 集成,包含 SSR middleware、服务端辅助工具和 island 客户端单例。
-
@xid-kit/remix 带 React SDK 重导出的 Remix loader 和 action 服务端辅助工具、cookie 会话存储和 OAuth callback 处理器。
移动端 SDK
-
@xid-kit/react-native 用于 Hosted Auth 重定向、PKCE S256、deep-link callback 和安全 token 存储适配器的 React Native provider 和 hook。
-
@xid-kit/expo 适用于 @xid-kit/react-native 的 Expo SecureStore 和 WebBrowser 适配器,以及 Expo Router 路由守卫 hook。
-
sdk/ios 适用于 iOS 和 macOS 的 Swift SDK,使用 ASWebAuthenticationSession、PKCE S256 授权码流程和 Keychain token 存储。
-
sdk/android 适用于 Android 的 Kotlin SDK,使用 Chrome Custom Tabs、PKCE S256 授权码流程和 Keystore 支持的 EncryptedSharedPreferences token 存储。
-
sdk/flutter 适用于 iOS、Android 和桌面端的 Dart / Flutter SDK,使用 flutter_web_auth_2、PKCE S256 授权码流程和 flutter_secure_storage 进行 token 持久化。
桌面端 SDK
-
@xid-kit/electron 带主进程 PKCE 流程、contextBridge preload、操作系统 keychain token 存储以及 loopback 或自定义 scheme callback 策略的 Electron SDK。
-
@xid-kit/tauri Tauri v2 桌面 SDK,包含 PKCE S256 流程、deeplink callback 处理器、操作系统 keychain 适配器和 Rust 插件模板。
-
sdk/macos 适用于 macOS 的 Swift SDK,使用 ASWebAuthenticationSession、PKCE S256 授权码流程和 Keychain token 存储。与 sdk/ios 共享实现模式。
-
sdk/windows 适用于 WinUI 3 应用的 C# / .NET SDK,使用 WebView2 进行授权、PKCE S256 和 DPAPI 保护的 IsolatedStorage 进行 token 持久化。
-
sdk/linux Linux 桌面 Rust SDK,使用 xdg-open 启动浏览器、loopback TCP 处理授权 callback、PKCE S256 和 freedesktop.org Secret Service token 存储。