---
title: "XID 身份平台"
description: "XID 将 Hosted Auth、通行密钥、OIDC 与 OAuth、组织、企业联合身份、SCIM 和 SDK 整合为一个面向 Cloudflare 构建的身份平台。"
locale: "zh-Hans"
---

> Documentation Index
> Fetch the locale documentation index at: https://xid.dev/zh-hans/llms.txt
> Use this file to discover all available pages before exploring further.

# XID 身份平台

开源身份平台

XID 将 Hosted Auth、通行密钥、OIDC 与 OAuth、组织、企业联合身份、SCIM 和 SDK 整合为一个面向 Cloudflare 构建的身份平台。

## 统一身份平台

XID 通过一个身份核心处理登录、授权、组织成员关系、企业连接和用户生命周期。应用使用基于标准的端点，团队则通过统一 Console 管理实例和每个组织。

在自己的 Cloudflare 账户中，以单租户或多租户模式运行同一套 MIT 许可代码。自托管包含全部功能，不设许可证检查或独立版本。

XID 处于 pre-1.0 阶段，尚未达到生产就绪。文档明确区分本地实现证据与真实提供商和 SaaS 验证。

## XID 包含的能力

- Hosted Auth、通行密钥、密码、魔法链接、社交登录、MFA、恢复、授权同意和账户自助服务。
- OIDC 和 OAuth 2.0、令牌签发、发现、JWKS、组织、项目、应用、角色和权限。
- 入站企业 SAML 和 OIDC、SCIM 用户与组预配、Webhook、审计记录和管理 API。
- 浏览器、服务端、Web 框架、移动端和桌面端 SDK，用于在整个技术栈中集成应用。

## 探索 XID

### 产品与设置

- [开始使用](/zh-hans/getting-started)
  通过 OIDC Discovery 与 Hosted Auth 将应用接入 XID。

- [托管认证](/zh-hans/hosted-auth)
  配置统一的登录与用户创建流程。

- [品牌](/zh-hans/branding)
  通过颜色、字体、圆角、徽标和自定义 CSS 定制 Hosted Auth 外观。

- [自托管](/zh-hans/self-hosting)
  用 Workers、D1、KV、R2、Queues 和 Durable Objects 在自己的 Cloudflare 账户运行 XID。

### 身份协议

- [OIDC 和 OAuth](/zh-hans/oidc-oauth)
  Discovery、授权、令牌、登出与 OAuth 扩展端点。

- [企业 SSO](/zh-hans/enterprise-sso)
  配置上游企业 IdP，并追踪下游 SaaS SSO 边界，同时不夸大生产支持程度。

- [社交登录](/zh-hans/social-login)
  配置社交 OAuth 提供商，同时将 provider-ready 与生产支持区分开来。

- [SCIM API 参考](/zh-hans/scim)
  用于向 XID 预配用户与组的 SCIM 2.0 端点契约。

- [SAML 单点登录](/zh-hans/saml)
  使用 SAML 2.0 连接企业身份提供商。

### API 与运维

- [管理 API](/zh-hans/management-api)
  使用带 scope 的 API 密钥在后端管理组织资源。

- [Webhooks](/zh-hans/webhooks)
  订阅 XID 事件，在用户、会话和组织发生变更时接收已签名的 HTTP payload。

### SDK 概览

- [开发套件](/zh-hans/sdks)
  面向服务端、Web、移动端与桌面的 TypeScript 包及本地验证原生 SDK。

### 服务端 SDK

- [@xid-kit/backend](/zh-hans/sdks/backend)
  适用于边缘和服务端运行时的无网络 JWT 验证、请求认证和 webhook 签名校验。

- [sdk/go](/zh-hans/sdks/go)
  Go 服务端 SDK，提供 networkless JWT 验证、请求认证和 webhook 签名校验。

- [sdk/rust](/zh-hans/sdks/rust)
  异步 Rust 服务端 SDK，提供 networkless JWT 验证、请求认证和 webhook 签名校验。

- [sdk/python](/zh-hans/sdks/python)
  异步 Python 服务端 SDK，提供 networkless JWT 验证、请求认证和 webhook 签名校验。

- [sdk/ruby](/zh-hans/sdks/ruby)
  Ruby 服务端 SDK，提供 networkless JWT 验证、Rack/Rails 请求认证和 webhook 签名校验。

- [sdk/php](/zh-hans/sdks/php)
  PHP 8.1+ 服务端 SDK，提供 networkless JWT 验证、PSR-7 请求认证和 webhook 签名校验。

- [sdk/java](/zh-hans/sdks/java)
  Java 17+ 服务端 SDK，提供 networkless JWT 验证、HTTP 请求认证和 webhook 签名校验。

- [sdk/dotnet](/zh-hans/sdks/dotnet)
  .NET 8 服务端 SDK，提供 networkless JWT 验证、ASP.NET Core 请求认证和 webhook 签名校验。

### Web 端 SDK

- [@xid-kit/core](/zh-hans/sdks/core)
  用于管理会话状态、短期 JWT 访问及 Management API 的浏览器客户端。

- [@xid-kit/react](/zh-hans/sdks/react)
  面向客户应用的 React 19 provider、hooks、控制组件和 Hosted UI 构建块。

- [@xid-kit/nextjs](/zh-hans/sdks/nextjs)
  Next.js middleware、App Router 和 Pages Router 服务端辅助工具，以及 React SDK 的重新导出。

- [@xid-kit/vue](/zh-hans/sdks/vue)
  基于 @xid-kit/core 的 Vue 3 插件、composable 和无样式组件。

- [@xid-kit/nuxt](/zh-hans/sdks/nuxt)
  带 H3/Nitro 服务端 middleware 和自动导入 Vue composable 的 Nuxt 3 模块，适用于 SSR 和全栈应用。

- [@xid-kit/svelte](/zh-hans/sdks/svelte)
  Svelte 5 响应式 store 和 SvelteKit 服务端 hook，用于客户端和 SSR 认证。

- [@xid-kit/solid](/zh-hans/sdks/solid)
  基于 @xid-kit/core 的 SolidJS context provider、基于 signal 的认证原语和无样式组件。

- [@xid-kit/angular](/zh-hans/sdks/angular)
  基于 @xid-kit/core 的 Angular 17+ standalone provider、RxJS 服务、函数式路由守卫和 standalone 组件。

- [@xid-kit/astro](/zh-hans/sdks/astro)
  适用于静态和服务端渲染 Astro 站点的 Astro 集成，包含 SSR middleware、服务端辅助工具和 island 客户端单例。

- [@xid-kit/remix](/zh-hans/sdks/remix)
  带 React SDK 重导出的 Remix loader 和 action 服务端辅助工具、cookie 会话存储和 OAuth callback 处理器。

### 移动端 SDK

- [@xid-kit/react-native](/zh-hans/sdks/react-native)
  用于 Hosted Auth 重定向、PKCE S256、deep-link callback 和安全 token 存储适配器的 React Native provider 和 hook。

- [@xid-kit/expo](/zh-hans/sdks/expo)
  适用于 @xid-kit/react-native 的 Expo SecureStore 和 WebBrowser 适配器，以及 Expo Router 路由守卫 hook。

- [sdk/ios](/zh-hans/sdks/ios)
  适用于 iOS 和 macOS 的 Swift SDK，使用 ASWebAuthenticationSession、PKCE S256 授权码流程和 Keychain token 存储。

- [sdk/android](/zh-hans/sdks/android)
  适用于 Android 的 Kotlin SDK，使用 Chrome Custom Tabs、PKCE S256 授权码流程和 Keystore 支持的 EncryptedSharedPreferences token 存储。

- [sdk/flutter](/zh-hans/sdks/flutter)
  适用于 iOS、Android 和桌面端的 Dart / Flutter SDK，使用 flutter\_web\_auth\_2、PKCE S256 授权码流程和 flutter\_secure\_storage 进行 token 持久化。

### 桌面端 SDK

- [@xid-kit/electron](/zh-hans/sdks/electron)
  带主进程 PKCE 流程、contextBridge preload、操作系统 keychain token 存储以及 loopback 或自定义 scheme callback 策略的 Electron SDK。

- [@xid-kit/tauri](/zh-hans/sdks/tauri)
  Tauri v2 桌面 SDK，包含 PKCE S256 流程、deeplink callback 处理器、操作系统 keychain 适配器和 Rust 插件模板。

- [sdk/macos](/zh-hans/sdks/macos)
  适用于 macOS 的 Swift SDK，使用 ASWebAuthenticationSession、PKCE S256 授权码流程和 Keychain token 存储。与 sdk/ios 共享实现模式。

- [sdk/windows](/zh-hans/sdks/windows)
  适用于 WinUI 3 应用的 C# / .NET SDK，使用 WebView2 进行授权、PKCE S256 和 DPAPI 保护的 IsolatedStorage 进行 token 持久化。

- [sdk/linux](/zh-hans/sdks/linux)
  Linux 桌面 Rust SDK，使用 xdg-open 启动浏览器、loopback TCP 处理授权 callback、PKCE S256 和 freedesktop.org Secret Service token 存储。

Source: https://xid.dev/zh-hans/index.mdx
