Genyleap/Docs
OpenProof

Identitätsinfrastruktur ohne versteckte Abkürzungen.

OpenProof hält Nachweis, Identität, Sitzungen und Autorisierung getrennt und stellt Anwendungen zugleich eine konsistente Account-Oberfläche bereit.

PasskeysOAuth/OIDCSIWEFarcasterSAMLLDAPS

Schnellstart

01

Nachweismethode auswählen

Passwort, Passkey, Social Provider, Wallet-Signatur oder Enterprise-Föderation starten jeweils eine protokollspezifische Ceremony.

02

Nachweis verifizieren

OpenProof prüft Signaturen, State, Nonce, PKCE, Issuer/Audience sowie Replay-Schutz, sofern das jeweilige Protokoll dies verlangt.

03

Eine kanonische Identität auflösen

Ein verifiziertes Provider-Subject wird einer ausdrücklich verknüpften Identität zugeordnet. E-Mail-Adressen werden nicht als stiller Schlüssel zum Zusammenführen von Accounts verwendet.

04

Kontrollierten Zugriff ausstellen

Sitzungen und OAuth/OIDC-Token tragen den von der nutzenden Anwendung benötigten Assurance- und Autorisierungskontext.

Self-Hosting-Modell

Betreiben Sie OpenProof innerhalb Ihrer eigenen Vertrauensgrenze. Platzieren Sie es hinter Ihrem HTTPS-Einstiegspunkt, speichern Sie Provider-Zugangsdaten im Secret Manager und wählen Sie Datastore und Service-Layout passend zu Ihrer Umgebung.

BeispielBereitstellungsmodell
public origin   https://auth.example.com
application     your web or API service
identity core   OpenProof
state           your PostgreSQL-compatible datastore
secrets         your secret manager / environment
Eigene Pfade und Hostnamen verwenden

Die Beispiele in dieser Dokumentation sind bewusst allgemein gehalten. Übernehmen Sie Dateisystempfade, Ports, Hostnamen oder Callback-URIs nur, wenn sie zu Ihrer Bereitstellung passen.

API-Oberfläche

MethodePfadZweck
GET/health/readyReadiness-Prüfung
GET/auth/providersVeröffentlichte Authentifizierungsprovider
POST/auth/passkey/optionsWebAuthn-Ceremony starten
GET/.well-known/openid-configurationOIDC Discovery
curlReadiness-Beispiel
curl https://auth.example.com/health/ready

{"status":"ok"}
Vollständigen Vertrag erkunden

Das Developer Portal enthält eine isolierte Browser-Sandbox, eine Identity Workbench und einen aus dem OpenAPI-3.1-Vertrag von OpenProof erzeugten API Explorer, der derzeit 87 Pfade und 111 Operationen abdeckt.

API-Referenz öffnen →

Nächste Schritte