没有隐藏捷径的身份基础设施。
OpenProof 将 proof、identity、session 与 authorization 分离,同时为应用提供一致的账户表面。
快速开始
选择 proof 方式
密码、passkey、社交 provider、钱包签名或企业 federation 会分别启动特定协议的 ceremony。
验证 proof
OpenProof 会在协议要求时验证签名、state、nonce、PKCE、issuer/audience 以及 replay 防护。
解析为一个 canonical identity
经过验证的 provider subject 会映射到显式关联的 identity。电子邮件不会被用作静默合并账户的键。
发放受控访问
session 与 OAuth/OIDC token 会携带依赖应用所需的 assurance 与 authorization 上下文。
自托管模型
在你自己的 trust boundary 内运行 OpenProof。将其放在 HTTPS 入口之后,把 provider credential 保存在 secret manager 中,并选择适合环境的 datastore 与服务布局。
public origin https://auth.example.com application your web or API service identity core OpenProof state your PostgreSQL-compatible datastore secrets your secret manager / environment
本文档中的示例刻意保持通用。除非与你的部署一致,否则不要直接复制 filesystem path、port、hostname 或 callback URI。
API 表面
| 方法 | 路径 | 用途 |
|---|---|---|
| GET | /health/ready | 就绪检查 |
| GET | /auth/providers | 公开的认证提供商 |
| POST | /auth/passkey/options | 启动 WebAuthn ceremony |
| GET | /.well-known/openid-configuration | OIDC discovery |
curl https://auth.example.com/health/ready
{"status":"ok"}Developer Portal 包含隔离的浏览器 sandbox、identity workbench,以及由 OpenProof 的 OpenAPI 3.1 契约生成的 API Explorer,目前覆盖 87 个 path 和 111 个 operation。
下一步
Deployment & Developer 手册
从 operator 到 developer 的完整 workflow,并提供可下载 PDF。
↗↓安装 OpenProof
包安装、PostgreSQL、provider、邮件投递、Nginx 与 TLS。
↗{ }使用 OpenProof 开发
OAuth/OIDC、application 注册,以及 Node.js、PHP、C++ 与通用 HTTP integration。
↗APIAPI 参考
搜索完整的 OpenAPI 契约并复制集成示例。
↗+配置 provider
Redirect URI、credential 以及 provider 专属集成规则。
↗AILLM 与 MCP
机器可读 docs、llms.txt 与公开 read-only documentation MCP。