Une infrastructure d’identité sans raccourcis cachés.
OpenProof maintient séparés la preuve, l’identité, les sessions et l’autorisation tout en fournissant aux applications une surface de compte cohérente.
Démarrage rapide
Choisir la méthode de preuve
Mot de passe, passkey, fournisseur social, signature de portefeuille ou fédération d’entreprise déclenchent chacun une cérémonie propre au protocole.
Vérifier la preuve
OpenProof valide les signatures, state, nonce, PKCE, issuer/audience et protections contre le rejeu lorsque le protocole l’exige.
Résoudre une identité canonique
Un subject de fournisseur vérifié est associé à une identité explicitement liée. L’adresse e-mail n’est pas utilisée comme clé silencieuse de fusion de comptes.
Émettre un accès contrôlé
Les sessions et jetons OAuth/OIDC transportent le contexte d’assurance et d’autorisation requis par l’application cliente.
Modèle d’auto-hébergement
Exécutez OpenProof dans votre propre périmètre de confiance. Placez-le derrière votre point d’entrée HTTPS, conservez les identifiants fournisseurs dans votre gestionnaire de secrets et choisissez le datastore et l’organisation des services adaptés à votre environnement.
public origin https://auth.example.com application your web or API service identity core OpenProof state your PostgreSQL-compatible datastore secrets your secret manager / environment
Les exemples de cette documentation sont volontairement génériques. Ne copiez un chemin de système de fichiers, un port, un nom d’hôte ou une URI de callback que s’ils correspondent à votre déploiement.
Surface API
| Méthode | Chemin | Rôle |
|---|---|---|
| GET | /health/ready | Vérification de disponibilité |
| GET | /auth/providers | Fournisseurs d’authentification annoncés |
| POST | /auth/passkey/options | Démarrer une cérémonie WebAuthn |
| GET | /.well-known/openid-configuration | Découverte OIDC |
curl https://auth.example.com/health/ready
{"status":"ok"}Le portail développeur comprend un sandbox navigateur isolé, un atelier d’identité et un API Explorer généré à partir du contrat OpenAPI 3.1 d’OpenProof, couvrant actuellement 87 chemins et 111 opérations.
Étapes suivantes
Manuel de déploiement & développement
Le workflow complet de l’opérateur au développeur, avec un PDF téléchargeable.
↗↓Installer OpenProof
Installation du paquet, PostgreSQL, fournisseurs, livraison d’e-mails, Nginx et TLS.
↗{ }Développer avec OpenProof
OAuth/OIDC, enregistrement d’application et intégration Node.js, PHP, C++ et HTTP générique.
↗APIRéférence API
Rechercher dans l’ensemble du contrat OpenAPI et copier des exemples d’intégration.
↗+Configurer les fournisseurs
URI de redirection, identifiants et règles d’intégration propres à chaque fournisseur.
↗AILLM & MCP
Documentation lisible par machine, llms.txt et MCP public de documentation en lecture seule.