製品表面
サインインからエンタープライズ アクセスまで 1 つのコントロール プレーン
完全なプラットフォームを使用するか、アーキテクチャに適合するプロトコル、UI、および SDK レイヤーを採用します。
Hosted Sign-in、パスキー、パスワード、MFA、セッション管理、同意、アカウントセルフサービスは、tenant 対応の Core を共有します。
別の管理テナントを作成せずに、組織、OrgUnit、プロジェクト、ロール、付与、承認ポリシー、アクセス要求をモデル化します。
インバウンド SAML と OIDC、ダウンストリーム SaaS SSO、SCIM、ディレクトリ同期、および明示的なポリシー境界の背後にあるドメイン検出を接続します。
OIDC および OAuth フロー、管理 API、Webhook、フレームワーク SDK、ローカライズされたドキュメント、ネットワークレス トークン検証を 1 つのリポジトリから配信します。
1 つの導入モデル
3つの専用 Workers。1つのアイデンティティプラットフォーム。
公開コンテンツと管理 UI は binding-free のままです。アイデンティティ状態、プロトコル、ポリシーは Core に残ります。
- Site サイト
- 製品、ドキュメント、検索、およびエージェントが読み取り可能なコンテンツ
- Console コンソール
- 組織とインスタンスの管理 UI
- Core コア
- Hosted Auth、プロトコル、API、データ、非同期処理
証跡とサポート
検証済みは production、未検証はローカル
First-party Hosted Auth, Console, and Management API paths have production evidence on auth.sundays.ink. Enterprise IdP, downstream SaaS, social OAuth, and SMS or WhatsApp claims stay non-production-supported until a real L4 row exists for that path.
プロトコルマトリックスを検査するオープンソース、検査可能、自己ホスト可能
MIT ライセンスのリポジトリには全機能が含まれます。セキュリティ体制とプロジェクトガバナンスは OpenSSF と公開ソースを通じて透明性を保ちます。
GitHub でソースを表示