Genyleap/Docs
OpenProof

숨겨진 지름길이 없는 아이덴티티 인프라.

OpenProof는 proof, identity, session, authorization을 분리하면서도 애플리케이션에 일관된 account surface를 제공합니다.

PasskeysOAuth/OIDCSIWEFarcasterSAMLLDAPS

빠른 시작

01

proof 방식을 선택하세요

비밀번호, passkey, 소셜 provider, wallet signature 또는 enterprise federation은 각각 프로토콜별 ceremony를 시작합니다.

02

proof를 검증하세요

OpenProof는 프로토콜이 요구하는 경우 signature, state, nonce, PKCE, issuer/audience 및 replay 보호를 검증합니다.

03

하나의 canonical identity로 해석하세요

검증된 provider subject는 명시적으로 연결된 identity에 매핑됩니다. 이메일은 암묵적인 계정 병합 키로 사용되지 않습니다.

04

통제된 접근을 발급하세요

session 및 OAuth/OIDC token은 relying application이 요구하는 assurance와 authorization context를 전달합니다.

셀프 호스팅 모델

OpenProof를 자체 trust boundary 내부에서 실행하세요. HTTPS 진입점 뒤에 배치하고 provider credential은 secret manager에 보관하며 환경에 맞는 datastore와 service layout을 선택하세요.

예시deployment 구조
public origin   https://auth.example.com
application     your web or API service
identity core   OpenProof
state           your PostgreSQL-compatible datastore
secrets         your secret manager / environment
자체 경로와 hostname을 사용하세요

이 문서의 예시는 의도적으로 일반화되어 있습니다. 실제 배포와 일치하지 않는 filesystem path, port, hostname 또는 callback URI를 그대로 복사하지 마세요.

API 표면

메서드경로용도
GET/health/readyreadiness 확인
GET/auth/providers노출된 인증 프로바이더
POST/auth/passkey/optionsWebAuthn ceremony 시작
GET/.well-known/openid-configurationOIDC discovery
curlreadiness 예시
curl https://auth.example.com/health/ready

{"status":"ok"}
전체 계약 살펴보기

Developer Portal은 격리된 브라우저 sandbox, identity workbench, 그리고 OpenProof의 OpenAPI 3.1 계약에서 생성된 API Explorer를 포함하며 현재 87개 path와 111개 operation을 다룹니다.

API 레퍼런스 열기 →

다음 단계