品牌选项
品牌配置控制 Hosted Auth 页面、consent 界面和邮件模板的视觉外观。每个组织都可以覆盖实例级默认值。
| 选项 | 描述 |
|---|---|
| 主色 | 用于按钮、链接和焦点环的主操作颜色。接受 CSS hex 或 oklch 值。 |
| 背景色 | Hosted Auth 页面的背景色。 |
| 强调色 | 用于标签和装饰元素的次要强调色。 |
| 圆角 | 应用于卡片、输入框和按钮的圆角。可选:none、small、medium、large 或 full。 |
| 字体 | Google Fonts 名称或自定义 CDN 字体 URL。未设置时回退到系统无衬线字体栈。 |
| 徽标(浅色) | 浅色主题页面显示的 PNG 或 SVG。存储在 R2 中。 |
| 徽标(深色) | 深色主题页面显示的 PNG 或 SVG。未设置时回退到浅色徽标。 |
按组织的品牌配置
每个组织都可以用自己的徽标、颜色和背景覆盖实例级品牌设置。Login Worker 会按组织解析品牌配置,没有组织覆盖时回退到实例默认值。品牌缓存读取 P50 延迟低于 2 ms。
Management API 端点
通过 PATCH 请求更新组织品牌配置。仅更改请求体中存在的字段。传入 null 可清除字段并恢复父级默认值。
curl -X PATCH https://xid.dev/v1/organizations/org_xxx/branding \
-H 'Authorization: Bearer sk_live_xxx' \
-H 'Content-Type: application/json' \
-d '{
"primary_color": "#6366f1",
"border_radius": "medium",
"font_family": "Inter",
"hide_xid_branding": true
}'自定义 CSS 约束
- 每个组织最大 50 KB。
- CSP 过滤器会去除
@import规则和指向白名单外的url()引用。只有纯 CSS 属性声明会保留。 - 自定义 CSS 中禁止执行外部脚本。自定义 CSS 仅用于视觉覆盖,不用于行为逻辑。
- 更改在发布前会在 iframe 沙箱中预览。预览状态和正式状态保持分离。
邮件模板品牌
事务邮件模板(验证、登录链接、OTP、密码重置和邀请)会自动应用组织徽标和主色。可通过控制台为每个组织上传自定义邮件 HTML 模板。