隠れた近道のない ID 基盤。
OpenProof は proof、identity、session、authorization を分離したまま、アプリケーションには一貫したアカウントサーフェスを提供します。
クイックスタート
proof 方式を選ぶ
パスワード、passkey、ソーシャルプロバイダー、ウォレット署名、エンタープライズフェデレーションは、それぞれプロトコル固有の ceremony を開始します。
proof を検証する
OpenProof は、プロトコルで必要な署名、state、nonce、PKCE、issuer/audience、replay 対策を検証します。
1 つの canonical identity に解決する
検証済み provider subject は明示的にリンクされた identity に対応します。メールアドレスを暗黙のアカウント統合キーとしては使用しません。
制御されたアクセスを発行する
session と OAuth/OIDC token は、利用側アプリケーションが必要とする assurance と authorization のコンテキストを保持します。
セルフホスティングモデル
OpenProof は自分の trust boundary 内で実行します。HTTPS の入口の背後に置き、provider credential は secret manager に保管し、環境に合う datastore とサービス構成を選んでください。
public origin https://auth.example.com application your web or API service identity core OpenProof state your PostgreSQL-compatible datastore secrets your secret manager / environment
このドキュメントの例は意図的に一般化されています。実際のデプロイと一致しないファイルパス、ポート、ホスト名、callback URI をそのままコピーしないでください。
API サーフェス
| メソッド | パス | 目的 |
|---|---|---|
| GET | /health/ready | readiness チェック |
| GET | /auth/providers | 公開される認証プロバイダー |
| POST | /auth/passkey/options | WebAuthn ceremony を開始 |
| GET | /.well-known/openid-configuration | OIDC discovery |
curl https://auth.example.com/health/ready
{"status":"ok"}Developer Portal には、分離されたブラウザ sandbox、identity workbench、OpenProof の OpenAPI 3.1 コントラクトから生成された API Explorer が含まれ、現在 87 パスと 111 operation をカバーしています。
次のステップ
デプロイ & 開発者ハンドブック
operator から developer までの完全な workflow。ダウンロード可能な PDF 付きです。
↗↓OpenProof をインストール
パッケージ導入、PostgreSQL、プロバイダー、メール配送、Nginx、TLS。
↗{ }OpenProof で開発
OAuth/OIDC、application 登録、Node.js、PHP、C++、汎用 HTTP integration。
↗APIAPI リファレンス
OpenAPI コントラクト全体を検索し、統合例をコピーできます。
↗+プロバイダーを設定
Redirect URI、credential、プロバイダー固有の統合ルール。
↗AILLM & MCP
機械可読 docs、llms.txt、公開 read-only documentation MCP。