از یک سرور تمیز تا سرویس هویت آمادهٔ اجرا.
نصبکنندهٔ بسته، release، PostgreSQL، مواد رمزنگاری، مالک نخست، تحویل ایمیل، ارائهدهندهها، Nginx، TLS و بررسیهای نهایی سلامت را مدیریت میکند.
نصب سریع
curl -fsSL https://genyleap.com/install/openproof | sudo sh
endpoint مربوط به bootstrap سیستمعامل و معماری CPU پشتیبانیشده را تشخیص میدهد، بستهٔ ازپیشساختهٔ منطبق OpenProof را دریافت میکند و آن را در برابر manifest منتشرشدهٔ SHA-256 اعتبارسنجی میکند. نصبکنندهٔ محیط عملیاتی هرگز compiler نصب نمیکند و بهصورت پنهانی به build از منبع برنمیگردد؛ اگر بستهٔ تأییدشدهٔ منطبق موجود نباشد، نصب بهطور صریح متوقف میشود.
wizard چه چیزهایی را پیکربندی میکند
مبدأ هویت
دامنهٔ عمومی، هویت سازمان و حساب مالک اولیه را انتخاب کنید.
PostgreSQL و secrets
یک پایگاهدادهٔ محلی نصب کنید یا به نمونهٔ موجود متصل شوید. OpenProof secrets مربوط به signing، encryption، pepper و audit را با دسترسی محدود فایلسیستم تولید میکند.
تحویل ایمیل
از SMTP relay احرازشده، Postfix مستقیم، webhook موجود برای تحویل HTTPS استفاده کنید یا تحویل را بعداً پیکربندی کنید.
ارائهدهندههای احراز هویت
فقط ارائهدهندههای موردنیاز را انتخاب کنید. سپس wizard Client ID، Client Secret، API key یا پیکربندی RPC مرتبط را درخواست میکند.
TLS و ingress
Nginx را با Let’s Encrypt راهاندازی کنید، از گواهی موجود استفاده کنید یا OpenProof را پشت یک ingress خارجی HTTPS قرار دهید.
بررسی نهایی
پیش از پایان setup، پیکربندی، systemd، آمادگی محلی و مبدأ عمومی هویت بررسی میشوند.
اعتبارنامههای ارائهدهنده
هر ارائهدهندهٔ redirect از callback مشتقشده از دامنهٔ هویت شما استفاده میکند:
https://identity.example.com/auth/federated/callback
| ارائهدهنده | اطلاعات موردنیاز setup |
|---|---|
| Client ID + Client Secret | |
| GitHub | Client ID + Client Secret |
| Microsoft | Tenant ID + Client ID + Client Secret |
| Apple | Services ID + client-secret JWT |
| Client ID + Client Secret | |
| Telegram | Client ID + Client Secret |
| X | API Key + API Secret |
| Ethereum | نگاشت RPC اختیاری برای smart wallet |
| Farcaster | endpoint مربوط به Optimism RPC |
اعتبارنامهها خارج از پیکربندی عمومی و repository ذخیره میشوند. ارائهدهندههایی که انتخاب نشدهاند بدون پیکربندی باقی میمانند.
تحویل ایمیل
OpenProof challengeهای تأیید را ایجاد و اعتبارسنجی میکند، اما تحویل پیام را پشت یک مرز احرازشدهٔ جداگانه نگه میدارد.
OpenProof
↓
authenticated delivery adapter
↓
SMTP / Postfix / your HTTPS webhook
↓
user inboxاگر تحویل مستقیم با Postfix را انتخاب میکنید، PTR/rDNS، SPF، DKIM و DMARC را برای دامنهٔ ارسال تنظیم کنید. نصبکننده میتواند سرویس محلی را پیکربندی کند، اما کنترلهای عمومی DNS و ارائهدهنده همچنان بر عهدهٔ اپراتور هستند.
گزینههای نصب
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --no-setup sudo openproof setup
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --version 1.1.0
curl -fsSL https://genyleap.com/install/openproof | \ sudo sh -s -- --channel rc
پس از نصب
sudo openproof status sudo openproof doctor sudo openproof config sudo openproof config providers sudo openproof update sudo openproof backup /var/backups/openproof.dump
openproof doctor فایل اجرایی، پیکربندی، وضعیت سرویس، PostgreSQL، Nginx، آمادگی محلی/عمومی و OIDC discovery را بررسی میکند.