Genyleap/Docs
OpenProof

Une infrastructure d’identité sans raccourcis cachés.

OpenProof maintient séparés la preuve, l’identité, les sessions et l’autorisation tout en fournissant aux applications une surface de compte cohérente.

PasskeysOAuth/OIDCSIWEFarcasterSAMLLDAPS

Démarrage rapide

01

Choisir la méthode de preuve

Mot de passe, passkey, fournisseur social, signature de portefeuille ou fédération d’entreprise déclenchent chacun une cérémonie propre au protocole.

02

Vérifier la preuve

OpenProof valide les signatures, state, nonce, PKCE, issuer/audience et protections contre le rejeu lorsque le protocole l’exige.

03

Résoudre une identité canonique

Un subject de fournisseur vérifié est associé à une identité explicitement liée. L’adresse e-mail n’est pas utilisée comme clé silencieuse de fusion de comptes.

04

Émettre un accès contrôlé

Les sessions et jetons OAuth/OIDC transportent le contexte d’assurance et d’autorisation requis par l’application cliente.

Modèle d’auto-hébergement

Exécutez OpenProof dans votre propre périmètre de confiance. Placez-le derrière votre point d’entrée HTTPS, conservez les identifiants fournisseurs dans votre gestionnaire de secrets et choisissez le datastore et l’organisation des services adaptés à votre environnement.

exemplemodèle de déploiement
public origin   https://auth.example.com
application     your web or API service
identity core   OpenProof
state           your PostgreSQL-compatible datastore
secrets         your secret manager / environment
Utilisez vos propres chemins et noms d’hôte

Les exemples de cette documentation sont volontairement génériques. Ne copiez un chemin de système de fichiers, un port, un nom d’hôte ou une URI de callback que s’ils correspondent à votre déploiement.

Surface API

MéthodeCheminRôle
GET/health/readyVérification de disponibilité
GET/auth/providersFournisseurs d’authentification annoncés
POST/auth/passkey/optionsDémarrer une cérémonie WebAuthn
GET/.well-known/openid-configurationDécouverte OIDC
curlexemple de disponibilité
curl https://auth.example.com/health/ready

{"status":"ok"}
Explorer le contrat complet

Le portail développeur comprend un sandbox navigateur isolé, un atelier d’identité et un API Explorer généré à partir du contrat OpenAPI 3.1 d’OpenProof, couvrant actuellement 87 chemins et 111 opérations.

Ouvrir la référence API →

Étapes suivantes