Təmiz serverdən işlək identifikasiya xidmətinə.
Paket quraşdırıcısı release paketini, PostgreSQL-i, kriptoqrafik materialı, ilk owner hesabını, e-poçt çatdırılmasını, provayderləri, Nginx-i, TLS-i və yekun health check-ləri idarə edir.
Sürətli quraşdırma
curl -fsSL https://genyleap.com/install/openproof | sudo sh
Bootstrap endpoint dəstəklənən əməliyyat sistemini və CPU arxitekturasını müəyyən edir, uyğun hazır OpenProof paketini endirir və yayımlanmış SHA-256 manifestinə görə yoxlayır. Production quraşdırıcısı heç vaxt compiler quraşdırmır və səssiz şəkildə mənbədən build-ə keçmir; uyğun təsdiqlənmiş paket yoxdursa quraşdırma açıq şəkildə uğursuz olur.
Wizard nəyi konfiqurasiya edir
Identifikasiya origin-i
Açıq domain-i, təşkilat identifikasiyasını və ilkin owner hesabını seçin.
PostgreSQL və secret-lər
Lokal verilənlər bazası quraşdırın və ya mövcud olana qoşulun. OpenProof məhdud fayl sistemi icazələri ilə signing, encryption, pepper və audit secret-ləri yaradır.
E-poçt çatdırılması
Autentifikasiya olunmuş SMTP relay, birbaşa Postfix, mövcud HTTPS delivery webhook istifadə edin və ya çatdırılmanı sonradan konfiqurasiya edin.
Autentifikasiya provayderləri
Yalnız ehtiyacınız olan provayderləri seçin. Wizard sonra uyğun Client ID, Client Secret, API key və ya RPC konfiqurasiyasını soruşur.
TLS və ingress
Nginx-i Let’s Encrypt ilə qurun, mövcud sertifikatdan istifadə edin və ya OpenProof-u xarici HTTPS ingress arxasına yerləşdirin.
Yoxlayın
Setup tamamlanmazdan əvvəl konfiqurasiya, systemd, lokal readiness və açıq identifikasiya origin-i yoxlanılır.
Provayder credential-ları
Hər redirect provayder identifikasiya domain-inizdən çıxarılan callback-dən istifadə edir:
https://identity.example.com/auth/federated/callback
| Provayder | Setup tələb edir |
|---|---|
| Client ID + Client Secret | |
| GitHub | Client ID + Client Secret |
| Microsoft | Tenant ID + Client ID + Client Secret |
| Apple | Services ID + client-secret JWT |
| Client ID + Client Secret | |
| Telegram | Client ID + Client Secret |
| X | API Key + API Secret |
| Ethereum | İstəyə bağlı smart-wallet RPC xəritələri |
| Farcaster | Optimism RPC endpoint |
Credential-lar açıq konfiqurasiya və repository-dən kənarda saxlanılır. Seçilməyən provayderlər sadəcə konfiqurasiya olunmur.
E-poçt çatdırılması
OpenProof verification challenge-ları yaradır və yoxlayır, lakin mesaj çatdırılmasını ayrıca autentifikasiya olunan sərhəd arxasında saxlayır.
OpenProof
↓
authenticated delivery adapter
↓
SMTP / Postfix / your HTTPS webhook
↓
user inboxBirbaşa Postfix çatdırılmasını seçirsinizsə, göndərən domain üçün PTR/rDNS, SPF, DKIM və DMARC konfiqurasiya edin. Quraşdırıcı lokal xidməti qura bilər, lakin açıq DNS və provayder nəzarətləri operatorun məsuliyyətində qalır.
Quraşdırma seçimləri
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --no-setup sudo openproof setup
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --version 1.1.0
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --channel rc
Quraşdırmadan sonra
sudo openproof status sudo openproof doctor sudo openproof config sudo openproof config providers sudo openproof update sudo openproof backup /var/backups/openproof.dump
openproof doctor binary-ni, konfiqurasiyanı, xidmət vəziyyətini, PostgreSQL-i, Nginx-i, lokal/açıq readiness-i və OIDC discovery-ni yoxlayır.