Genyleap/Docs
OpenProof

隠れた近道のない ID 基盤。

OpenProof は proof、identity、session、authorization を分離したまま、アプリケーションには一貫したアカウントサーフェスを提供します。

PasskeysOAuth/OIDCSIWEFarcasterSAMLLDAPS

クイックスタート

01

proof 方式を選ぶ

パスワード、passkey、ソーシャルプロバイダー、ウォレット署名、エンタープライズフェデレーションは、それぞれプロトコル固有の ceremony を開始します。

02

proof を検証する

OpenProof は、プロトコルで必要な署名、state、nonce、PKCE、issuer/audience、replay 対策を検証します。

03

1 つの canonical identity に解決する

検証済み provider subject は明示的にリンクされた identity に対応します。メールアドレスを暗黙のアカウント統合キーとしては使用しません。

04

制御されたアクセスを発行する

session と OAuth/OIDC token は、利用側アプリケーションが必要とする assurance と authorization のコンテキストを保持します。

セルフホスティングモデル

OpenProof は自分の trust boundary 内で実行します。HTTPS の入口の背後に置き、provider credential は secret manager に保管し、環境に合う datastore とサービス構成を選んでください。

deployment 構成
public origin   https://auth.example.com
application     your web or API service
identity core   OpenProof
state           your PostgreSQL-compatible datastore
secrets         your secret manager / environment
自分のパスとホスト名を使う

このドキュメントの例は意図的に一般化されています。実際のデプロイと一致しないファイルパス、ポート、ホスト名、callback URI をそのままコピーしないでください。

API サーフェス

メソッドパス目的
GET/health/readyreadiness チェック
GET/auth/providers公開される認証プロバイダー
POST/auth/passkey/optionsWebAuthn ceremony を開始
GET/.well-known/openid-configurationOIDC discovery
curlreadiness の例
curl https://auth.example.com/health/ready

{"status":"ok"}
完全なコントラクトを見る

Developer Portal には、分離されたブラウザ sandbox、identity workbench、OpenProof の OpenAPI 3.1 コントラクトから生成された API Explorer が含まれ、現在 87 パスと 111 operation をカバーしています。

API リファレンスを開く →

次のステップ