Identitätsinfrastruktur ohne versteckte Abkürzungen.
OpenProof hält Nachweis, Identität, Sitzungen und Autorisierung getrennt und stellt Anwendungen zugleich eine konsistente Account-Oberfläche bereit.
Schnellstart
Nachweismethode auswählen
Passwort, Passkey, Social Provider, Wallet-Signatur oder Enterprise-Föderation starten jeweils eine protokollspezifische Ceremony.
Nachweis verifizieren
OpenProof prüft Signaturen, State, Nonce, PKCE, Issuer/Audience sowie Replay-Schutz, sofern das jeweilige Protokoll dies verlangt.
Eine kanonische Identität auflösen
Ein verifiziertes Provider-Subject wird einer ausdrücklich verknüpften Identität zugeordnet. E-Mail-Adressen werden nicht als stiller Schlüssel zum Zusammenführen von Accounts verwendet.
Kontrollierten Zugriff ausstellen
Sitzungen und OAuth/OIDC-Token tragen den von der nutzenden Anwendung benötigten Assurance- und Autorisierungskontext.
Self-Hosting-Modell
Betreiben Sie OpenProof innerhalb Ihrer eigenen Vertrauensgrenze. Platzieren Sie es hinter Ihrem HTTPS-Einstiegspunkt, speichern Sie Provider-Zugangsdaten im Secret Manager und wählen Sie Datastore und Service-Layout passend zu Ihrer Umgebung.
public origin https://auth.example.com application your web or API service identity core OpenProof state your PostgreSQL-compatible datastore secrets your secret manager / environment
Die Beispiele in dieser Dokumentation sind bewusst allgemein gehalten. Übernehmen Sie Dateisystempfade, Ports, Hostnamen oder Callback-URIs nur, wenn sie zu Ihrer Bereitstellung passen.
API-Oberfläche
| Methode | Pfad | Zweck |
|---|---|---|
| GET | /health/ready | Readiness-Prüfung |
| GET | /auth/providers | Veröffentlichte Authentifizierungsprovider |
| POST | /auth/passkey/options | WebAuthn-Ceremony starten |
| GET | /.well-known/openid-configuration | OIDC Discovery |
curl https://auth.example.com/health/ready
{"status":"ok"}Das Developer Portal enthält eine isolierte Browser-Sandbox, eine Identity Workbench und einen aus dem OpenAPI-3.1-Vertrag von OpenProof erzeugten API Explorer, der derzeit 87 Pfade und 111 Operationen abdeckt.
Nächste Schritte
Bereitstellungs- & Entwicklerhandbuch
Der vollständige Workflow vom Operator bis zum Entwickler, einschließlich herunterladbarem PDF.
↗↓OpenProof installieren
Paketinstallation, PostgreSQL, Provider, E-Mail-Zustellung, Nginx und TLS.
↗{ }Mit OpenProof entwickeln
OAuth/OIDC, Anwendungsregistrierung sowie Integration mit Node.js, PHP, C++ und generischem HTTP.
↗APIAPI-Referenz
Den vollständigen OpenAPI-Vertrag durchsuchen und Integrationsbeispiele kopieren.
↗+Provider konfigurieren
Redirect-URIs, Zugangsdaten und providerspezifische Integrationsregeln.
↗AILLM & MCP
Maschinenlesbare Dokumentation, llms.txt und der öffentliche schreibgeschützte Dokumentations-MCP.