Genyleap/Docs
OpenProof / Quraşdırma

Təmiz serverdən işlək identifikasiya xidmətinə.

Paket quraşdırıcısı release paketini, PostgreSQL-i, kriptoqrafik materialı, ilk owner hesabını, e-poçt çatdırılmasını, provayderləri, Nginx-i, TLS-i və yekun health check-ləri idarə edir.

Sürətli quraşdırma

shelltövsiyə olunur
curl -fsSL https://genyleap.com/install/openproof | sudo sh

Bootstrap endpoint dəstəklənən əməliyyat sistemini və CPU arxitekturasını müəyyən edir, uyğun hazır OpenProof paketini endirir və yayımlanmış SHA-256 manifestinə görə yoxlayır. Production quraşdırıcısı heç vaxt compiler quraşdırmır və səssiz şəkildə mənbədən build-ə keçmir; uyğun təsdiqlənmiş paket yoxdursa quraşdırma açıq şəkildə uğursuz olur.

Ubuntu 24.04+Debian 13+AMD64ARM64systemd

Wizard nəyi konfiqurasiya edir

01

Identifikasiya origin-i

Açıq domain-i, təşkilat identifikasiyasını və ilkin owner hesabını seçin.

02

PostgreSQL və secret-lər

Lokal verilənlər bazası quraşdırın və ya mövcud olana qoşulun. OpenProof məhdud fayl sistemi icazələri ilə signing, encryption, pepper və audit secret-ləri yaradır.

03

E-poçt çatdırılması

Autentifikasiya olunmuş SMTP relay, birbaşa Postfix, mövcud HTTPS delivery webhook istifadə edin və ya çatdırılmanı sonradan konfiqurasiya edin.

04

Autentifikasiya provayderləri

Yalnız ehtiyacınız olan provayderləri seçin. Wizard sonra uyğun Client ID, Client Secret, API key və ya RPC konfiqurasiyasını soruşur.

05

TLS və ingress

Nginx-i Let’s Encrypt ilə qurun, mövcud sertifikatdan istifadə edin və ya OpenProof-u xarici HTTPS ingress arxasına yerləşdirin.

06

Yoxlayın

Setup tamamlanmazdan əvvəl konfiqurasiya, systemd, lokal readiness və açıq identifikasiya origin-i yoxlanılır.

Provayder credential-ları

Hər redirect provayder identifikasiya domain-inizdən çıxarılan callback-dən istifadə edir:

callbackbunu upstream tərəfdə qeyd edin
https://identity.example.com/auth/federated/callback
ProvayderSetup tələb edir
GoogleClient ID + Client Secret
GitHubClient ID + Client Secret
MicrosoftTenant ID + Client ID + Client Secret
AppleServices ID + client-secret JWT
LinkedInClient ID + Client Secret
TelegramClient ID + Client Secret
XAPI Key + API Secret
Ethereumİstəyə bağlı smart-wallet RPC xəritələri
FarcasterOptimism RPC endpoint

Credential-lar açıq konfiqurasiya və repository-dən kənarda saxlanılır. Seçilməyən provayderlər sadəcə konfiqurasiya olunmur.

E-poçt çatdırılması

OpenProof verification challenge-ları yaradır və yoxlayır, lakin mesaj çatdırılmasını ayrıca autentifikasiya olunan sərhəd arxasında saxlayır.

axınçatdırılma sərhədi
OpenProof
    ↓
authenticated delivery adapter
    ↓
SMTP / Postfix / your HTTPS webhook
    ↓
user inbox
Birbaşa e-poçt çatdırılması quraşdırıcıdan kənarda DNS işi tələb edir.

Birbaşa Postfix çatdırılmasını seçirsinizsə, göndərən domain üçün PTR/rDNS, SPF, DKIM və DMARC konfiqurasiya edin. Quraşdırıcı lokal xidməti qura bilər, lakin açıq DNS və provayder nəzarətləri operatorun məsuliyyətində qalır.

Quraşdırma seçimləri

shellyalnız paket
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --no-setup

sudo openproof setup
shellkonkret versiya
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --version 1.1.0
shellrelease candidate
curl -fsSL https://genyleap.com/install/openproof | \
  sudo sh -s -- --channel rc

Quraşdırmadan sonra

shellidarəetmə
sudo openproof status
sudo openproof doctor
sudo openproof config
sudo openproof config providers
sudo openproof update
sudo openproof backup /var/backups/openproof.dump
Dəyişikliklərdən sonra doctor istifadə edin.

openproof doctor binary-ni, konfiqurasiyanı, xidmət vəziyyətini, PostgreSQL-i, Nginx-i, lokal/açıq readiness-i və OIDC discovery-ni yoxlayır.