Genyleap/Docs
OpenProof

没有隐藏捷径的身份基础设施。

OpenProof 将 proof、identity、session 与 authorization 分离,同时为应用提供一致的账户表面。

PasskeysOAuth/OIDCSIWEFarcasterSAMLLDAPS

快速开始

01

选择 proof 方式

密码、passkey、社交 provider、钱包签名或企业 federation 会分别启动特定协议的 ceremony。

02

验证 proof

OpenProof 会在协议要求时验证签名、state、nonce、PKCE、issuer/audience 以及 replay 防护。

03

解析为一个 canonical identity

经过验证的 provider subject 会映射到显式关联的 identity。电子邮件不会被用作静默合并账户的键。

04

发放受控访问

session 与 OAuth/OIDC token 会携带依赖应用所需的 assurance 与 authorization 上下文。

自托管模型

在你自己的 trust boundary 内运行 OpenProof。将其放在 HTTPS 入口之后,把 provider credential 保存在 secret manager 中,并选择适合环境的 datastore 与服务布局。

示例deployment 结构
public origin   https://auth.example.com
application     your web or API service
identity core   OpenProof
state           your PostgreSQL-compatible datastore
secrets         your secret manager / environment
使用你自己的路径和 hostname

本文档中的示例刻意保持通用。除非与你的部署一致,否则不要直接复制 filesystem path、port、hostname 或 callback URI。

API 表面

方法路径用途
GET/health/ready就绪检查
GET/auth/providers公开的认证提供商
POST/auth/passkey/options启动 WebAuthn ceremony
GET/.well-known/openid-configurationOIDC discovery
curl就绪检查示例
curl https://auth.example.com/health/ready

{"status":"ok"}
查看完整契约

Developer Portal 包含隔离的浏览器 sandbox、identity workbench,以及由 OpenProof 的 OpenAPI 3.1 契约生成的 API Explorer,目前覆盖 87 个 path 和 111 个 operation。

打开 API 参考 →

下一步