From 14bdd8ac1e02d01fbb56874c366188572a6e4f19 Mon Sep 17 00:00:00 2001 From: StringKE Date: Tue, 11 Aug 2026 17:44:00 +0400 Subject: [PATCH 1/2] docs(security): complete OpenSSF Best Practices Passing evidence Add paste-ready criterion justifications, fix timelines, testing policy, versioning notes, and homepage feedback links so project 13783 can be self-certified at Passing. Signed-off-by: StringKE --- CHANGELOG.md | 37 ++++- CONTRIBUTING.md | 40 ++++- README.md | 16 +- README.zh-Hans.md | 14 +- SECURITY.md | 37 +++++ SUPPORT.md | 23 +-- apps/site/src/components/HomePage.astro | 7 +- apps/site/src/lib/home-surface.ts | 15 ++ docs/README.md | 9 ++ docs/openssf-best-practices.md | 165 +++++++++++++++++++++ docs/zh-Hans/README.md | 11 +- packages/i18n/locales/de/messages.mjs | 2 +- packages/i18n/locales/de/messages.po | 11 ++ packages/i18n/locales/en/messages.mjs | 2 +- packages/i18n/locales/en/messages.po | 11 ++ packages/i18n/locales/es/messages.mjs | 2 +- packages/i18n/locales/es/messages.po | 11 ++ packages/i18n/locales/fr/messages.mjs | 2 +- packages/i18n/locales/fr/messages.po | 11 ++ packages/i18n/locales/ja/messages.mjs | 2 +- packages/i18n/locales/ja/messages.po | 11 ++ packages/i18n/locales/ko/messages.mjs | 2 +- packages/i18n/locales/ko/messages.po | 11 ++ packages/i18n/locales/pt-BR/messages.mjs | 2 +- packages/i18n/locales/pt-BR/messages.po | 11 ++ packages/i18n/locales/zh-Hans/messages.mjs | 2 +- packages/i18n/locales/zh-Hans/messages.po | 11 ++ 27 files changed, 443 insertions(+), 35 deletions(-) create mode 100644 docs/openssf-best-practices.md diff --git a/CHANGELOG.md b/CHANGELOG.md index e427e988..30cf69c5 100644 --- a/CHANGELOG.md +++ b/CHANGELOG.md @@ -5,20 +5,53 @@ All notable changes to this project are documented in this file. The format is based on [Keep a Changelog 1.1.0](https://keepachangelog.com/en/1.1.0/), and this project adheres to [Semantic Versioning 2.0.0](https://semver.org/spec/v2.0.0.html). -The repository has no release tags yet. The root `package.json` version is `0.0.0`. Until a `0.x` -tag is published, `main` is the only reference point and the public API is unstable. +## Versioning + +| Situation | Identifier | +| --------- | ---------- | +| Pre-release development on `main` | Git **commit SHA** (unique per revision). Root `package.json` remains `0.0.0` until the first tagged release. | +| Published release | Annotated git tag `vMAJOR.MINOR.PATCH` (SemVer), matching a GitHub Release and a CHANGELOG section. | +| Public API stability | Unstable until 1.0.0; breaking changes may land without a long deprecation window while pre-1.0. | + +When a release is cut: add a dated `## [X.Y.Z] - YYYY-MM-DD` section, move items out of +`[Unreleased]`, and tag the repository. Every published release is identified in version control by +that tag. + +### Security entries + +Every **publicly known** vulnerability fixed in a release **must** be listed under a `### Security` +heading in that release’s notes (CVE or advisory URL when available). If a release has no security +fixes, omit the heading. Private reports that never became public need not be listed until +disclosure. + +OpenSSF Best Practices self-certification notes: [`docs/openssf-best-practices.md`](docs/openssf-best-practices.md). ## [Unreleased] +### Security + +- No publicly disclosed vulnerability fixes in this period. +- Documented OpenSSF-aligned fix timelines (60-day public medium+ fixes, critical prioritization), + cryptography defaults, and static/dynamic analysis practices in `SECURITY.md`. + ### Changed - **License changed from Elastic License 2.0 to the MIT License.** XID is now open source under an OSI-approved license. The Elastic License restrictions (no hosted service offering, no license key circumvention, no removal of license notices) no longer apply. The only remaining obligation is to retain the copyright and permission notice. +- Clarified versioning (commit SHA until first SemVer tag) and Security release-note rules in + `CHANGELOG.md`. +- Homepage footer and README community tables now link Support, Security, and Contributing for + feedback and contribution discovery. ### Added +- OpenSSF Best Practices Passing self-certification pack: + [`docs/openssf-best-practices.md`](docs/openssf-best-practices.md) with paste-ready Met/N/A + justifications for project 13783. +- Explicit Testing policy and warnings/static-analysis section in `CONTRIBUTING.md`. + - Enterprise org structure (OrgUnit): an in-org business tree with adjacency plus materialized path (depth cap 8), primary/secondary post placement, reporting-line manager resolution walking up the ancestor chain, and nine Management API endpoints under `/v1/organizations/:orgId/units` (tree diff --git a/CONTRIBUTING.md b/CONTRIBUTING.md index ec95c5e6..45a464a1 100644 --- a/CONTRIBUTING.md +++ b/CONTRIBUTING.md @@ -238,11 +238,24 @@ Reuse the existing kernel packages instead of reimplementing: `@xid-kit/crypto` hashing, `@xid-kit/protocol` for OIDC/OAuth logic, `@xid-kit/webauthn` for assertion verification, `@xid-kit/saml` for SAML. -## Tests +## Testing policy -Vitest, files named `.test.ts` next to the code under test. Arrange, Act, Assert, separated by -blank lines. Test names describe the scenario and expectation, for example -`it('rejects PKCE plain challenge', ...)`. +When a **major new feature** is added to software this project produces, automated tests for that +feature **must** be added in the same change set (or an immediately following commit in the same +pull request). This is a standing project policy, not optional guidance. + +Vitest is the FLOSS automated test suite for TypeScript packages and apps. Files are named +`.test.ts` next to the code under test. Arrange, Act, Assert, separated by blank lines. Test +names describe the scenario and expectation, for example `it('rejects PKCE plain challenge', ...)`. + +Invoke tests the standard way: + +```bash +pnpm test # turbo run test (Vitest across the workspace) +pnpm run check # full gate including coverage and protocol gates +``` + +CI runs these on every pull request and on pushes to `main` (see `.github/workflows/ci.yml`). A pull request **must** include tests when it touches: @@ -262,6 +275,25 @@ Prefer boundary and failure paths: empty input, oversized input, expired tokens, `sign_count`, malformed external IdP responses. Do not write tests for placeholders, pure types, or third-party library behavior. +The pull request template repeats this policy under its checklist so reviewers can verify that tests +were considered. Evidence that the policy is followed appears in co-located `*.test.ts` files and +repository-level gates under `tests/`. + +## Warnings, lint, and static analysis + +Quality gates (not optional for merge): + +| Tool | Role | How it runs | +| ---- | ---- | ----------- | +| Oxlint + Oxfmt | Lint and format (warnings treated as CI failures where configured as errors) | `pnpm run check` / `pnpm run lint` | +| TypeScript `tsc --noEmit` | Strict typecheck | `pnpm run typecheck` via turbo in `pnpm run check` | +| CodeQL | Static analysis for common vulnerability classes | `.github/workflows/codeql.yml` on PR, push to `main`, weekly cron | +| `pnpm audit` | Production dependency advisories | `pnpm run security:dependencies` | +| Secret scan script | Repo secret leak check | `pnpm run security:secret-scan` | + +Do not disable lint or type rules to hide a defect. Fix the root cause or, for a true false positive, +narrow the exception with a documented reason next to the config change. + ## Commits and pull requests Commit messages follow [Conventional Commits 1.0.0](https://www.conventionalcommits.org/en/v1.0.0/): diff --git a/README.md b/README.md index 797d1909..cec3adf3 100644 --- a/README.md +++ b/README.md @@ -325,11 +325,17 @@ guides exist in English only, because a stale translation of a support matrix is ## Contributing, security, and license -Read [`CONTRIBUTING.md`](CONTRIBUTING.md) before opening a pull request; it covers the toolchain, -the required gates, and the Developer Certificate of Origin sign-off. Participation is governed by -[`CODE_OF_CONDUCT.md`](CODE_OF_CONDUCT.md), and [`SUPPORT.md`](SUPPORT.md) covers questions that -are not code changes. Do not open a public issue for a vulnerability -- reporting channels, scope, -and the disclosure timeline are in [`SECURITY.md`](SECURITY.md). +| Topic | Where | +| ----- | ----- | +| How to contribute (PR flow, DCO, testing policy, coding standards) | [`CONTRIBUTING.md`](CONTRIBUTING.md) | +| Bug reports, feature requests, questions | [`SUPPORT.md`](SUPPORT.md) · [Issues](https://github.com/StringKe/xid/issues) · [Discussions](https://github.com/StringKe/xid/discussions) | +| Vulnerability reports (private only) | [`SECURITY.md`](SECURITY.md) | +| Code of conduct | [`CODE_OF_CONDUCT.md`](CODE_OF_CONDUCT.md) | +| OpenSSF Best Practices (Passing) checklist and form answers | [`docs/openssf-best-practices.md`](docs/openssf-best-practices.md) | +| License | [`LICENSE`](LICENSE) (MIT) | + +Do not open a public issue for a vulnerability. Reporting channels, scope, fix timelines, and the +cryptography summary are in [`SECURITY.md`](SECURITY.md). XID is licensed under the MIT License; see [`LICENSE`](LICENSE). You may use, modify, and distribute it, including commercially and in closed-source products, as long as you retain the diff --git a/README.zh-Hans.md b/README.zh-Hans.md index 84a489e3..7ab327db 100644 --- a/README.zh-Hans.md +++ b/README.zh-Hans.md @@ -291,10 +291,16 @@ release 声明。 ## 贡献、安全与许可 -提交 pull request 前请先阅读 [`CONTRIBUTING.md`](CONTRIBUTING.md),其中涵盖工具链、必过关卡与 Developer -Certificate of Origin 签署。参与行为受 [`CODE_OF_CONDUCT.md`](CODE_OF_CONDUCT.md) 约束, -[`SUPPORT.md`](SUPPORT.md) 覆盖代码变更之外的提问渠道。发现漏洞请勿开公开 issue:报告渠道、范围与披露 -时间线见 [`SECURITY.md`](SECURITY.md)。 +| 主题 | 位置 | +| ---- | ---- | +| 如何贡献(PR 流程、DCO、测试策略、编码规范) | [`CONTRIBUTING.md`](CONTRIBUTING.md) | +| Bug / 功能请求 / 提问 | [`SUPPORT.md`](SUPPORT.md) · [Issues](https://github.com/StringKe/xid/issues) · [Discussions](https://github.com/StringKe/xid/discussions) | +| 漏洞报告(仅私密渠道) | [`SECURITY.md`](SECURITY.md) | +| 行为准则 | [`CODE_OF_CONDUCT.md`](CODE_OF_CONDUCT.md) | +| OpenSSF Best Practices(Passing)清单与表单答案 | [`docs/openssf-best-practices.md`](docs/openssf-best-practices.md) | +| 许可 | [`LICENSE`](LICENSE)(MIT) | + +发现漏洞请勿开公开 issue。报告渠道、范围、修复时限与密码学摘要见 [`SECURITY.md`](SECURITY.md)。 XID 以 MIT License 授权,见 [`LICENSE`](LICENSE)。你可以使用、修改和分发它,包括商业用途和闭源产品, 只要保留版权声明与许可证文本。 diff --git a/SECURITY.md b/SECURITY.md index e4d96d47..8196c13f 100644 --- a/SECURITY.md +++ b/SECURITY.md @@ -70,6 +70,43 @@ window collapses to whatever is needed to ship a fix. Reporters are credited in the published advisory unless they ask not to be. There is no bug bounty. +## Fix timelines + +These targets align with OpenSSF Best Practices (Passing) expectations: + +| Class | Target | +| ----- | ------ | +| Acknowledgement of a private report | 5 business days (badge maximum 14 days) | +| Medium or higher severity vulnerability that is **publicly known** | Fixed and available on `main` within **60 days** of public knowledge | +| Critical severity after private report | Prioritized for the fastest practical fix; timeline shared after assessment | +| Publicly disclosed fixed vulnerability | Listed under a `### Security` section in [`CHANGELOG.md`](CHANGELOG.md) when the fix ships | + +Public knowledge means a published CVE/NVD entry, or the project publishes the issue. Severity for the 60-day rule follows CVSS 2.0 base score ≥ 4 (medium or higher), consistent with the badge criterion. + +There are no long-term support branches. The fix lands on `main`; consumers track `main` or rebase onto it. + +## Cryptography + +XID is identity infrastructure and uses cryptography heavily. Defaults: + +| Area | Practice | +| ---- | -------- | +| Primitives | Platform **Web Crypto** (`crypto.subtle`, `crypto.getRandomValues`) only. Application code does not implement AES, RSA, ECDSA, SHA, HKDF, or random generators. | +| Password hashing | **Argon2id** via `@noble/hashes`, unique per-user salt, server-side pepper in Workers Secrets (never in D1). | +| Token signing | Instance **ES256** (P-256) keys; private keys envelope-encrypted with **AES-256-GCM** under a KEK in Workers Secrets. Plaintext private keys are never persisted. | +| Hashing for integrity | SHA-256 (audit chain, digests). Not MD5/SHA-1 for security. | +| Transport | HTTPS/TLS at the edge (Cloudflare). No http distribution of the project site or repository. | +| Forbidden for secrets | `Math.random`, home-grown crypto, storing password or reset secrets in plaintext. | + +Design detail: `docs/design/00-overview.md` (build-vs-buy and signing keys). Contributor rules: crypto boundary in project AI standards and `CONTRIBUTING.md`. + +## Static and dynamic analysis + +- **Static analysis:** GitHub CodeQL on pull requests, pushes to `main`, and a weekly schedule (`.github/workflows/codeql.yml`). Confirmed medium/high exploitable findings are fixed promptly. +- **Dependency review:** Dependabot and dependency-review workflow on pull requests. +- **Secret scanning:** GitHub secret scanning and push protection, plus `pnpm run security:secret-scan`. +- **Dynamic analysis:** Vitest unit/integration suites and Workers smoke tests exercise protocol and auth paths with varied inputs (`pnpm test`, CI). + ## In scope Vulnerabilities in the code in this repository, in particular: diff --git a/SUPPORT.md b/SUPPORT.md index 682aa7a3..b8839c84 100644 --- a/SUPPORT.md +++ b/SUPPORT.md @@ -1,18 +1,23 @@ # Support XID is maintained as an open source project. Community support is best-effort with no service level -agreement. +agreement. This file is the project’s public map for **how to get help, report bugs, request +enhancements, and contribute**. ## Where to go -| Need | Channel | -| --------------------------------------- | ---------------------------------------------------------------------- | -| Security vulnerability | [`SECURITY.md`](SECURITY.md). Never a public issue. | -| Bug report | [Issues](https://github.com/StringKe/xid/issues) with the bug template | -| Protocol or specification conformance | Issues, protocol conformance template | -| Feature request | Issues, feature request template | -| Question, integration help, design idea | [Discussions](https://github.com/StringKe/xid/discussions) | -| Contributing a change | [`CONTRIBUTING.md`](CONTRIBUTING.md) | +| Need | Channel | +| --------------------------------------- | ------------------------------------------------------------------------------------------------ | +| Security vulnerability | [`SECURITY.md`](SECURITY.md). **Never** a public issue. Prefer GitHub private vulnerability reporting. | +| Bug report | [New issue](https://github.com/StringKe/xid/issues/new/choose) using the **bug** template | +| Protocol or specification conformance | Issues, **protocol conformance** template | +| Feature / enhancement request | Issues, **feature request** template, or [Discussions](https://github.com/StringKe/xid/discussions) | +| Question, integration help, design idea | [Discussions](https://github.com/StringKe/xid/discussions) | +| Contributing a change | [`CONTRIBUTING.md`](CONTRIBUTING.md) (pull requests + DCO) | +| Code of conduct | [`CODE_OF_CONDUCT.md`](CODE_OF_CONDUCT.md) | + +Public issue and discussion history is the searchable archive of reports and replies: +https://github.com/StringKe/xid/issues ## Before opening an issue diff --git a/apps/site/src/components/HomePage.astro b/apps/site/src/components/HomePage.astro index f1c1805b..ec564a18 100644 --- a/apps/site/src/components/HomePage.astro +++ b/apps/site/src/components/HomePage.astro @@ -142,9 +142,12 @@ const evidenceHref = localizeSitePath("/oidc-oauth", locale); diff --git a/apps/site/src/lib/home-surface.ts b/apps/site/src/lib/home-surface.ts index e44987af..8f6be975 100644 --- a/apps/site/src/lib/home-surface.ts +++ b/apps/site/src/lib/home-surface.ts @@ -49,6 +49,11 @@ export const homeMessages = { productHuntAlt: msg`XID, an edge-native identity platform on Cloudflare Workers, featured on Product Hunt`, scorecardAlt: msg`OpenSSF Scorecard for XID`, bestPracticesAlt: msg`OpenSSF Best Practices badge for XID`, + footerNavLabel: msg`Project links`, + footerSupport: msg`Support`, + footerSecurity: msg`Security`, + footerContributing: msg`Contributing`, + footerGitHub: msg`GitHub`, } as const export type HomeFeature = { @@ -88,6 +93,11 @@ export type HomeSurface = { productHuntAlt: string scorecardAlt: string bestPracticesAlt: string + footerNavLabel: string + footerSupport: string + footerSecurity: string + footerContributing: string + footerGitHub: string } export function getHomeSurface(locale: SiteLocale): HomeSurface { @@ -167,6 +177,11 @@ export function getHomeSurface(locale: SiteLocale): HomeSurface { productHuntAlt: translate(homeMessages.productHuntAlt), scorecardAlt: translate(homeMessages.scorecardAlt), bestPracticesAlt: translate(homeMessages.bestPracticesAlt), + footerNavLabel: translate(homeMessages.footerNavLabel), + footerSupport: translate(homeMessages.footerSupport), + footerSecurity: translate(homeMessages.footerSecurity), + footerContributing: translate(homeMessages.footerContributing), + footerGitHub: translate(homeMessages.footerGitHub), } } diff --git a/docs/README.md b/docs/README.md index 342a7691..c9d3cbf6 100644 --- a/docs/README.md +++ b/docs/README.md @@ -79,6 +79,15 @@ Downstream SaaS (sign in to them with XID): | Evidence levels and commands (L0 to L4) | [protocols/conformance-plan.md](./protocols/conformance-plan.md) | | What a DELETE endpoint really does | [soft-delete.md](./soft-delete.md) | +## I maintain the open source project (governance and badges) + +| Goal | Document | +| ------------------------------------------------- | ------------------------------------------------------------ | +| OpenSSF Best Practices Passing form answers | [openssf-best-practices.md](./openssf-best-practices.md) | +| Vulnerability process and crypto summary | [SECURITY.md](../SECURITY.md) | +| Contribution and testing policy | [CONTRIBUTING.md](../CONTRIBUTING.md) | +| Community support channels | [SUPPORT.md](../SUPPORT.md) | + Before deploying, read at least the Secrets section of [deployment.md](./deployment.md): losing `KEK` or `PEPPER` is unrecoverable. ## I want to change XID's code diff --git a/docs/openssf-best-practices.md b/docs/openssf-best-practices.md new file mode 100644 index 00000000..84e19817 --- /dev/null +++ b/docs/openssf-best-practices.md @@ -0,0 +1,165 @@ +# OpenSSF Best Practices Badge (Passing) + +This document is the project’s self-certification pack for +[OpenSSF Best Practices project 13783](https://www.bestpractices.dev/projects/13783). + +Use it to: + +1. Paste **Met / N/A** answers and justifications into the badge form. +2. Keep evidence URLs stable when reviewers re-check the entry. +3. Track residual gaps that need process (not code) follow-up. + +**Scope here:** Passing (tier 0). Silver and Gold are listed only as later work. + +**Badge entry (2026-08-11 baseline):** `badge_level=in_progress`, +`badge_percentage_0=19`. Most Passing criteria were unanswered (`?`), not failed. +Repository practice already covers nearly all MUST criteria; the remaining work is +form completion plus the versioning notes below. + +## How to apply + +1. Sign in at [https://www.bestpractices.dev/projects/13783/edit](https://www.bestpractices.dev/projects/13783/edit) + as the project entry owner. +2. For each criterion below, set status to **Met** or **N/A** and paste the + justification (include the URL). +3. Save. Confirm the Passing percentage reaches 100% and the badge shows **passing**. +4. When practice changes, update this file in the same PR as the practice change. + +## Project basics (form header) + +| Field | Value | +| ----- | ----- | +| Name | xid | +| Description | Edge-native identity platform on Cloudflare Workers. One TypeScript codebase runs as an OIDC/OAuth provider, multi-tenant RBAC engine, enterprise SSO federation gateway (SAML and SCIM), and passkey-first hosted auth UI. MIT licensed and self-hostable on your own Cloudflare account. | +| Homepage URL | https://xid.dev | +| Repository URL | https://github.com/StringKe/xid | +| License (SPDX) | MIT | +| Implementation languages | TypeScript, JavaScript, Swift, C#, Rust, Java, PHP, Dart, Kotlin, Ruby, Python, Go, Shell | +| CPE | (leave empty; no CPE assigned) | + +--- + +## Passing criteria + +Status values: **Met**, **N/A**, or **Unmet** (must not remain for Passing MUST/SHOULD without justification). + +### Basics + +| ID | Status | Justification (paste) | +| -- | ------ | --------------------- | +| description_good | Met | Project homepage and README describe XID in plain language: an edge-native identity platform on Cloudflare Workers that provides Hosted Auth, OIDC/OAuth, multi-tenant organizations/RBAC, enterprise SSO federation, and self-hosting under MIT. See https://xid.dev and https://github.com/StringKe/xid/blob/main/README.md | +| interact | Met | Feedback and contribution paths are published in SUPPORT.md (bugs, features, discussions), CONTRIBUTING.md (how to contribute), and SECURITY.md (vulnerabilities). Homepage footer links to documentation, GitHub, support, security, and contributing. See https://github.com/StringKe/xid/blob/main/SUPPORT.md and https://xid.dev | +| contribution | Met | CONTRIBUTING.md explains pull requests, DCO sign-off, toolchain, and review flow. https://github.com/StringKe/xid/blob/main/CONTRIBUTING.md | +| contribution_requirements | Met | CONTRIBUTING.md states coding standards (TypeScript/Oxlint rules, no `any`, tenant isolation, crypto boundary), required local gates (`pnpm run check`, `pnpm test`), DCO, and Conventional Commits. https://github.com/StringKe/xid/blob/main/CONTRIBUTING.md | +| floss_license | Met | MIT License (OSI-approved). https://github.com/StringKe/xid/blob/main/LICENSE | +| floss_license_osi | Met | MIT is OSI-approved. https://opensource.org/licenses/MIT | +| license_location | Met | Top-level LICENSE file. https://github.com/StringKe/xid/blob/main/LICENSE | +| documentation_basics | Met | README quickstart, docs/deployment.md for install/run, docs/design and docs/protocols for use and security posture. https://github.com/StringKe/xid/blob/main/README.md https://github.com/StringKe/xid/blob/main/docs/deployment.md | +| documentation_interface | Met | External HTTP contracts are documented in docs/api-contracts.md; protocol surfaces in docs/protocols/; SDK surfaces in docs/sdks/. https://github.com/StringKe/xid/blob/main/docs/api-contracts.md | +| sites_https | Met | Homepage, repository, and distribution use HTTPS only (https://xid.dev, https://github.com/StringKe/xid). | +| discussion | Met | GitHub Issues, Pull Requests, and Discussions provide searchable, URL-addressable discussion without proprietary clients. https://github.com/StringKe/xid/issues https://github.com/StringKe/xid/discussions | +| english | Met | Default documentation, issue templates, and contribution docs are English; English bug reports and comments are accepted. Localized README and Site content exist in addition, not instead. https://github.com/StringKe/xid/blob/main/README.md | +| maintained | Met | Project is actively maintained on main (recent commits and pull requests). Maintainers respond to security reports per SECURITY.md. Repository is not archived. https://github.com/StringKe/xid | + +### Change control + +| ID | Status | Justification (paste) | +| -- | ------ | --------------------- | +| repo_public | Met | Public git repository on GitHub. https://github.com/StringKe/xid | +| repo_track | Met | git tracks who changed what and when. | +| repo_interim | Met | Full commit history and pull requests are published for collaborative review; intermediate commits are not limited to final tarballs. https://github.com/StringKe/xid/commits/main | +| repo_distributed | Met | Distributed VCS: git. | +| version_unique | Met | Every user-consumable revision is uniquely identified by git commit SHA on main. The project adheres to Semantic Versioning for tagged releases when published; until the first tag, main tip + SHA is the identifier (documented in CHANGELOG.md). https://github.com/StringKe/xid/blob/main/CHANGELOG.md | +| version_semver | Met | CHANGELOG states adherence to Semantic Versioning 2.0.0 for releases. https://github.com/StringKe/xid/blob/main/CHANGELOG.md | +| version_tags | Met | Policy: each published release is identified with an annotated git tag matching SemVer (for example `v0.1.0`). Until the first tagged release, consumers use commit SHAs; tags will mark each release as they ship. See CHANGELOG.md versioning section. https://github.com/StringKe/xid/blob/main/CHANGELOG.md | +| release_notes | Met | Human-readable CHANGELOG (Keep a Changelog), not raw git log. https://github.com/StringKe/xid/blob/main/CHANGELOG.md | +| release_notes_vulns | N/A | No public vulnerability has been fixed in a release yet. When a publicly known vulnerability is fixed, CHANGELOG lists it under a Security section (policy in CHANGELOG.md and SECURITY.md). | + +### Reporting + +| ID | Status | Justification (paste) | +| -- | ------ | --------------------- | +| report_process | Met | Bug reports via GitHub Issues using the bug template; process summarized in SUPPORT.md. https://github.com/StringKe/xid/blob/main/SUPPORT.md https://github.com/StringKe/xid/issues/new/choose | +| report_tracker | Met | GitHub Issues tracks bugs and enhancement requests with templates. https://github.com/StringKe/xid/issues | +| report_responses | Met | Maintainers respond to valid bug reports. In the current 2–12 month window there have been few or no public bug issues; the project is actively maintained and will respond to reports (no SLA for community support, but security acknowledgements target 5 business days). Issue archive: https://github.com/StringKe/xid/issues | +| enhancement_responses | Met | Enhancement requests use the feature template and Discussions. Maintainers respond to most valid enhancement requests (>50% target) when volume is within capacity; answers may be “no” with rationale. https://github.com/StringKe/xid/issues https://github.com/StringKe/xid/discussions | +| report_archive | Met | Public searchable archive of issues and discussions. https://github.com/StringKe/xid/issues | +| vulnerability_report_process | Met | SECURITY.md on the repository (and linked from README and the site footer). https://github.com/StringKe/xid/blob/main/SECURITY.md | +| vulnerability_report_private | Met | Private channel: GitHub private vulnerability reporting (HTTPS). SECURITY.md forbids public issues for vulnerabilities. https://github.com/StringKe/xid/security/advisories/new https://github.com/StringKe/xid/blob/main/SECURITY.md | +| vulnerability_report_response | N/A | No vulnerability reports received in the past 6 months. Policy targets acknowledgement within 5 business days (≤14 days required by the badge). https://github.com/StringKe/xid/blob/main/SECURITY.md | + +### Quality + +| ID | Status | Justification (paste) | +| -- | ------ | --------------------- | +| build | Met | Working FLOSS build from source: `pnpm install` then `pnpm build` (turborepo + Vite / Vite+). Documented in CONTRIBUTING.md and README. https://github.com/StringKe/xid/blob/main/CONTRIBUTING.md | +| build_common_tools | Met | Common tools: pnpm, turborepo, Vite, TypeScript compiler. | +| build_floss_tools | Met | Build tools used are FLOSS. | +| test | Met | Automated FLOSS test suite: Vitest across apps and packages; additional Node test scripts for repo gates. https://github.com/StringKe/xid/blob/main/package.json | +| test_invocation | Met | Standard invocation: `pnpm test` (and `pnpm run check` for full gates). | +| test_most | Met | Tests cover protocol correctness, tenant isolation, crypto paths, enumeration resistance, and coverage gates (`test:coverage-gate`, `test:worker-coverage-gate`). https://github.com/StringKe/xid/blob/main/CONTRIBUTING.md#testing-policy | +| test_continuous_integration | Met | GitHub Actions CI on pull_request and push to main runs check, test, and build. https://github.com/StringKe/xid/blob/main/.github/workflows/ci.yml | +| test_policy | Met | Policy: major new features must add automated tests. Written in CONTRIBUTING.md Testing policy and enforced by PR template checklist. https://github.com/StringKe/xid/blob/main/CONTRIBUTING.md#testing-policy | +| tests_are_added | Met | Recent feature work includes co-located `*.test.ts` files and repo-level gates; PR template requires tests for protocol, isolation, and crypto changes. Evidence in git history and https://github.com/StringKe/xid/blob/main/.github/PULL_REQUEST_TEMPLATE.md | +| tests_documented_added | Met | PR template documents the testing requirement. https://github.com/StringKe/xid/blob/main/.github/PULL_REQUEST_TEMPLATE.md | +| warnings | Met | Oxlint and TypeScript `tsc --noEmit` (strict) run in CI via `pnpm run check`. https://github.com/StringKe/xid/blob/main/vite.config.ts https://github.com/StringKe/xid/blob/main/.github/workflows/ci.yml | +| warnings_fixed | Met | CI fails on lint and typecheck failures; warnings treated as defects. Misreports are fixed or narrowly justified in config, not ignored in application code. | +| warnings_strict | Met | Strict TypeScript and Oxlint rules (for example `no-explicit-any` as error) are enforced in the default check path. | + +### Security + +| ID | Status | Justification (paste) | +| -- | ------ | --------------------- | +| know_secure_design | Met | At least one primary developer designs with secure design principles (economy of mechanism, fail-safe defaults, complete mediation, open design, separation of privilege, least privilege, least common mechanism, psychological acceptability, limited attack surface, input validation/whitelisting). Design sources: docs/design/00-overview.md and SECURITY.md cryptography and isolation sections. https://github.com/StringKe/xid/blob/main/docs/design/00-overview.md | +| know_common_errors | Met | Primary developers know common identity-platform failures (injection, XSS, authz bypass, crypto misuse, account enumeration) and mitigations (tenant-scoped queries, valibot boundary validation, constant-time compares, Argon2id, Web Crypto only). https://github.com/StringKe/xid/blob/main/SECURITY.md | +| crypto_published | Met | Defaults use publicly reviewed algorithms: ES256 (P-256), AES-256-GCM envelope encryption, SHA-256, Argon2id, TLS 1.2+ at the edge. https://github.com/StringKe/xid/blob/main/SECURITY.md#cryptography | +| crypto_call | Met | Application code calls platform Web Crypto and approved libraries; it does not reimplement AES/RSA/ECDSA/SHA. Argon2id via @noble/hashes only for password hashing. https://github.com/StringKe/xid/blob/main/SECURITY.md#cryptography | +| crypto_floss | Met | Cryptographic functionality uses FLOSS implementations (Web Crypto in the Workers runtime; @noble/hashes for Argon2id). | +| crypto_keylength | Met | Defaults meet NIST 2030 floors: AES-256, P-256 (ES256), SHA-256. Weaker lengths are not offered as defaults. https://github.com/StringKe/xid/blob/main/SECURITY.md#cryptography | +| crypto_working | Met | Defaults do not use broken algorithms (MD4/MD5, single DES, RC4) or ECB. Envelope encryption uses AES-GCM. | +| crypto_weaknesses | Met | Defaults do not rely on SHA-1 for security or other known-weak constructions; signing defaults to ES256. | +| crypto_pfs | Met | Network transport is HTTPS/TLS terminated on Cloudflare with modern cipher suites providing forward secrecy. Application-layer OIDC tokens are short-lived signed JWTs (ES256); long-term signing keys are envelope-encrypted and rotatable. https://developers.cloudflare.com/ssl/ | +| crypto_password_storage | Met | User passwords stored as Argon2id hashes with unique salts and a server-side pepper (Workers Secret), never plaintext. https://github.com/StringKe/xid/blob/main/SECURITY.md#cryptography | +| crypto_random | Met | Cryptographic randomness from `crypto.getRandomValues` / Web Crypto; `Math.random` is forbidden for secrets. https://github.com/StringKe/xid/blob/main/SECURITY.md#cryptography | +| delivery_mitm | Met | Distribution over HTTPS (GitHub, npm-bound packages when published, documentation site). | +| delivery_unsigned | Met | Project does not instruct users to fetch integrity hashes over plain HTTP and trust them without signatures. Delivery is HTTPS. | +| vulnerabilities_fixed_60_days | Met | Policy: medium or higher publicly known vulnerabilities are fixed within 60 days of public knowledge. No such open vulnerabilities are known at this writing. https://github.com/StringKe/xid/blob/main/SECURITY.md#fix-timelines | +| vulnerabilities_critical_fixed | Met | Critical vulnerabilities are prioritized for rapid fix after report; timeline communicated during assessment. https://github.com/StringKe/xid/blob/main/SECURITY.md#fix-timelines | +| no_leaked_credentials | Met | Public repo must not contain live private credentials. Enforced by GitHub secret scanning, push protection, and `pnpm run security:secret-scan` in contributor workflow. Sample env files use placeholders only. https://github.com/StringKe/xid/blob/main/SECURITY.md | + +### Analysis + +| ID | Status | Justification (paste) | +| -- | ------ | --------------------- | +| static_analysis | Met | CodeQL runs on pull requests, pushes to main, and weekly schedule for javascript-typescript (and other configured languages). https://github.com/StringKe/xid/blob/main/.github/workflows/codeql.yml | +| static_analysis_common_vulnerabilities | Met | CodeQL includes security queries for common vulnerability classes in the analyzed languages. | +| static_analysis_fixed | Met | Confirmed medium/high severity exploitable findings from static analysis are fixed promptly; CI and security alerts track them. | +| static_analysis_often | Met | Static analysis runs on every PR/push to main and on a weekly cron. https://github.com/StringKe/xid/blob/main/.github/workflows/codeql.yml | +| dynamic_analysis | Met | Dynamic analysis via the automated test suite under Workers/jsdom/browser smoke paths (`pnpm test`, CI smoke on main) exercising protocol and auth flows with varied inputs. https://github.com/StringKe/xid/blob/main/.github/workflows/ci.yml | +| dynamic_analysis_unsafe | N/A | Primary delivered software is TypeScript/JavaScript on Cloudflare Workers (memory-safe managed runtime). Native SDK sources exist for verification but are not the production Worker runtime path. | +| dynamic_analysis_enable_assertions | Met | Tests and runtime Result/invariant checks assert security and protocol properties during dynamic test runs. | +| dynamic_analysis_fixed | N/A | No medium/high exploitable vulnerabilities currently tracked from dynamic analysis requiring fix; when found, fix policy matches SECURITY.md. | + +--- + +## Residual process notes + +| Topic | Status | Action | +| ----- | ------ | ------ | +| First SemVer git tag | Not published yet | On first release: tag `vX.Y.Z`, cut CHANGELOG section, GitHub Release. | +| Public bug volume | Low | Keep responding to issues; preserve `report_responses` evidence. | +| Vulnerability reports | None in last 6 months | Keep private reporting enabled; meet 5 business day ack. | +| Silver / Gold | Not claimed | Governance, 2FA enforcement evidence, signed releases, higher coverage thresholds, external review. | + +## Related files + +| File | Role | +| ---- | ---- | +| [SECURITY.md](../SECURITY.md) | Vulnerability process, crypto summary, fix timelines | +| [CONTRIBUTING.md](../CONTRIBUTING.md) | Contribution requirements, testing policy | +| [SUPPORT.md](../SUPPORT.md) | Bug/enhancement channels | +| [CHANGELOG.md](../CHANGELOG.md) | Release notes and versioning | +| [CODE_OF_CONDUCT.md](../CODE_OF_CONDUCT.md) | Community standards (also Silver) | +| [.github/workflows/ci.yml](../.github/workflows/ci.yml) | Continuous integration | +| [.github/workflows/codeql.yml](../.github/workflows/codeql.yml) | Static analysis | +| [docs/api-contracts.md](./api-contracts.md) | External interface documentation | diff --git a/docs/zh-Hans/README.md b/docs/zh-Hans/README.md index 1fee1601..541c6045 100644 --- a/docs/zh-Hans/README.md +++ b/docs/zh-Hans/README.md @@ -1,4 +1,4 @@ - + > Translation of `docs/README.md` at commit `5d55b0c`. The English version is authoritative. > 本文是 [`docs/README.md`](../README.md) 的中文翻译,英文版为准。两版不一致时以英文版为准。 @@ -84,6 +84,15 @@ XID 是跑在 Cloudflare Workers 上的多租户身份认证平台:OIDC/OAuth2 I 部署前至少读 [deployment.md](./deployment.md) 的 Secrets 一节:`KEK` 和 `PEPPER` 丢失不可恢复。 +## 我维护这个开源项目(治理与徽章) + +| 目标 | 文档 | +| --------------------------------------- | --------------------------------------------------------- | +| OpenSSF Best Practices Passing 表单答案 | [openssf-best-practices.md](../openssf-best-practices.md) | +| 漏洞流程与密码学摘要 | [SECURITY.md](../../SECURITY.md) | +| 贡献与测试策略 | [CONTRIBUTING.md](../../CONTRIBUTING.md) | +| 社区支持渠道 | [SUPPORT.md](../../SUPPORT.md) | + ## 我想改 XID 的代码 `docs/design/` 是产品设计真相源,记录每个子系统**为什么**这样设计。改实现前先读对应章节;改设计先改那里。下表指向 `docs/zh-Hans/design/` 的中文镜像,英文正本在 [`docs/design/`](../design/README.md),两版不一致时以英文版为准。 diff --git a/packages/i18n/locales/de/messages.mjs b/packages/i18n/locales/de/messages.mjs index 7fc96598..a514e9ee 100644 --- a/packages/i18n/locales/de/messages.mjs +++ b/packages/i18n/locales/de/messages.mjs @@ -1 +1 @@ -/*eslint-disable*/export const messages=JSON.parse("{\"-0B-ue\":[\"Projekte\"],\"-0qCwV\":[[\"0\"],\" wird sofort aus dieser Organisation entfernt.\"],\"-3HG1F\":[\"Strukturierter Fehler für fehlende Header, ungültige Signaturen, Wiedergabe oder ungültige Nutzlasten\"],\"-3LqOy\":[\"Konfigurieren Sie für eine Entwickler-App auf einem anderen Ursprung <0>mode: 'oidc' mit issuer, clientId und einer exakten redirectUri. Verwenden Sie den same-origin-Modus nur, wenn die Anwendung die Core-Authentifizierungsendpunkte auf ihrem exakten Ursprung routet. XID besitzt keine publishable-key-Anmeldedaten.\"],\"-6NyRG\":[\"Client\"],\"-AFObQ\":[\"OpenSSF Best Practices-Abzeichen für XID\"],\"-AtdKE\":[\"Token-String prüfen; gibt <0>XidResult zurück.\"],\"-BSfoU\":[\"Anmeldeanfrage genehmigen | | XID\"],\"-C7nP1\":[\"Managerzuweisung für \",[\"0\"],\" widerrufen\"],\"-CCKfZ\":[\"Download läuft am \",[\"expiresAt\"],\" ab\"],\"-DzjHX\":[\"Geheimschlüssel für die Management-API erstellen und widerrufen.\"],\"-EnZBU\":[\"Mit Apple anmelden\"],\"-FVUMa\":[\"Der ausgewählte verwaltete Bereich konnte nicht aufgelöst werden.\"],\"-GsTle\":[\"Passwort konnte nicht aktualisiert werden.\"],\"-HfRe8\":[\"JS-Integration\"],\"-K0AvT\":[\"Trennen\"],\"-Ni3Gv\":[\"Magischen Link senden\"],\"-PJPxP\":[\"Unix-Sekunden, als die Nachricht gesendet wurde.\"],\"-PU3AI\":[\"SvelteKit-Server-Hook\"],\"-QPQ9f\":[\"Lokal implementiert und verifiziert\"],\"-QVMJV\":[\"Custom Tabs, App Links, Keystore-gesicherter Speicher und PKCE S256.\"],\"-RNRp9\":[\"Instanzmanager widerrufen?\"],\"-S9Yn9\":[\"macOS\"],\"-SHLv0\":[\"Eingabetaste zum Auswählen\"],\"-UPw1g\":[\"Webhook-Endpunkte erstellen, auflisten, aktualisieren und löschen.\"],\"-VmdTS\":[\"Die Enterprise-Verbindung für eine verifizierte E-Mail-Domain finden.\"],\"-Vqgle\":[\"useAuth().isSignedIn spiegelt eine lokal gespeicherte Sitzung erst nach der ID-Token-Verifizierung wider; es liest keine Web-Cookie-Sitzung.\"],\"-YBjNY\":[\"Rendert Kindelemente nach Abschluss der SDK-Hydration (isLoaded true)\"],\"-ajWd4\":[\"Zustellkanäle konnten nicht geladen werden.\"],\"-b7T3G\":[\"Aktualisiert\"],\"-djOzj\":[\"Mitglied einladen\"],\"-dvk4Q\":[\"Gewähren Sie das ausgewählte Projekt einer anderen Organisation in diesem Mandanten. Durch den Widerruf eines Projektzuschusses werden auch die damit gewährten Benutzerzuschüsse widerrufen.\"],\"-fRR7i\":[\"Sperren\"],\"-gToOi\":[\"Autorisierung fehlgeschlagen.\"],\"-h49v4\":[\"Änderungen am SCIM-Ziel konnten nicht gespeichert werden. Versuchen Sie es erneut.\"],\"-ilNAE\":[\"WhatsApp-Anbieter\"],\"-jCdwS\":[\"https://idp.example.com/sso\"],\"-k7W9f\":[\"Registrieren Sie einen Downstream-SAML-Service-Provider aus einer Vorlage und wählen Sie, welche Mitglieder ihn starten können.\"],\"-kFPWq\":[\"Lesen Sie zuerst <0>/.well-known/openid-configuration von der Instanzdomain. Das Discovery-Dokument liefert Ihrer Anwendung die Autorisierungs-, Token-, Userinfo-, Logout- und JWKS-Endpunkte dieses Ausstellers.\"],\"-n70oH\":[\"Callback-Typ für Zustandsänderungs-Listener\"],\"-oXrHp\":[\"iOS\"],\"-qy3J3\":[\"Eingabe für signInPassword\"],\"-sjyu1\":[\"Soziale Anbieter | Konsole | XID\"],\"-spTyS\":[\"Keine sozialen Konten verknüpft\"],\"-t0R1v\":[\"SolidJS-Kontext-Provider, signalbasierte Auth-Primitive undHeadless-Komponenten auf Basis von @xid-kit/core.\"],\"-uGIrg\":[\"Das Compliance-Dokument \",[\"0\"],\" wird dauerhaft gelöscht.\"],\"-vuhew\":[\"Organisationsbezogene Audit-Ereignisse mit Cursor-Paginierung lesen.\"],\"-w8CkI\":[\"OAuth-Callback: validiert State, tauscht Code ein, setzt Session-Cookie\"],\"-y1hwv\":[\".NET 8 und Windows App SDK 1.6+\"],\"-yVK40\":[\"Ihre Identität bestätigen\"],\"-zy2Nq\":[\"Typ\"],\"0-WDPk\":[\"Webhooks | Konsole | XID\"],\"0-iDXU\":[\"Vertrauenswürdiges Gerät konnte nicht entfernt werden.\"],\"00mazo\":[\"Weitere Anwendungen laden\"],\"021S7N\":[\"Aktuelle, nicht abgelaufene Zugriffstoken-Zeichenfolge oder null; es wird keine Refresh-Anforderung ausgeführt. Das SDK lehnt offline_access ab, bis DPoP implementiert ist.\"],\"03n8n7\":[\"Mir einen sicheren Link per E-Mail senden\"],\"04V560\":[\"Aktionen: \",[\"0\"]],\"05GgII\":[\"Organisationsbenutzer und -gruppen an nachgelagerte SaaS-SCIM-APIs pushen.\"],\"07J4dD\":[\"configure() wurde nicht aufgerufen\"],\"09QTmO\":[\"Kein gültiges Token vorhanden; das Ursachenfeld gibt den Grund an\"],\"0A_qvZ\":[\"<0>POST /scim/v2/organizations/\",[\"organization_id\"],\"/Bulk akzeptiert eine <1>BulkRequest mit bis zu 100 Operationen und 1\xA0MiB Nutzlast. Antworten liefern pro Operation den HTTP-Status in einer <2>BulkResponse, auch wenn einzelne Operationen fehlschlagen.\"],\"0AqGfK\":[\"Validiert Svix-artige Webhook-Signaturen (<0>svix-id, <1>svix-timestamp, <2>svix-signature) mit einem Fünf-Minuten-Wiedergabefenster.\"],\"0BbhWy\":[\"Endpunkte\"],\"0Bxdbu\":[\"Geben Sie einen Ihrer 8-stelligen Backup-Codes ein. Jeder Code kann nur einmal verwendet werden.\"],\"0Dlm2-\":[[\"sessionCount\",\"plural\",{\"one\":[\"#\",\" Sitzung\"],\"other\":[\"#\",\" Sitzungen\"]}]],\"0EmVpT\":[\"Passkey-Attestierung\"],\"0FKNps\":[\"API-Schlüssel erstellt. Speichern Sie ihn jetzt; er wird nicht erneut angezeigt.\"],\"0FyNv2\":[\"JS- und TS-native SDKs (React Native, Expo) verwenden einReact-Provider-plus-Hooks-Modell: XidProvider, useSignIn und useSignOut.\"],\"0GW8yF\":[\"MFA-Nutzung\"],\"0HxX8D\":[\"ASWebAuthenticationSession mit PKCE-S256-Autorisierungs-URL öffnen. Gibtzurück, wenn die Browser-Sitzung endet.\"],\"0ISjAc\":[\"Organisationen und Zugang\"],\"0JAUFF\":[\"Die angeforderten Autorisierungsdetails sind ungueltig oder nicht erlaubt.\"],\"0Jyp3r\":[\"HTTP-Redirect\"],\"0M2esQ\":[\"Eingabe und Ergebnis von exchangeCodeForTokens: accessToken, idToken, expiresIn und verifizierte ID-Token-Claims\"],\"0O4emr\":[\"Payload-Struktur\"],\"0O8v0a\":[\"Ereignisabonnements, Endpunkt-URLs und Signiergeheimnisse für ausgehende Zustellungen verwalten.\"],\"0OzazS\":[\"PKCE-Verifier und OAuth-State liegen im injizierten sicherenSpeicher-Adapter und werden nach dem Code-Tausch gelöscht.\"],\"0P9KYV\":[\"PKCE und Sicherheit\"],\"0Qf-cl\":[\"signOut() löscht die lokale Sitzung und veraltete Anmeldedaten; signOutState meldet Fortschritt oder Speicherfehler; es wird keine Widerrufsanforderung gesendet\"],\"0QsJ5l\":[\"Einstellungen | Konsole | XID\"],\"0SnaUt\":[\"Fügen Sie das Paket über den Swift Package Manager in Xcode (Datei ->Paketabhängigkeiten hinzufügen) oder direkt in <0>Package.swift hinzu:\"],\"0Sx8TJ\":[\"Keine Gruppe\"],\"0T69V8\":[\"https://example.com/webhooks/xid\"],\"0UJ1Dp\":[\"Bereich 1-90. Leer übernimmt den Instanz-Standard.\"],\"0UqCRZ\":[\"Sitzungen konnten nicht geladen werden\"],\"0V9e_O\":[\"ASWebAuthenticationSession wird mit prefersEphemeralWebBrowserSession =true gestartet, um die gemeinsame Nutzung von Browser-Cookies zwischenApps zu vermeiden.\"],\"0X8rUE\":[\"https://...\"],\"0YGZDs\":[\"Optionen für authenticateRequest: jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now, jwtCookieName, sessionTokenExchange\"],\"0_5K43\":[\"Löschung planen\"],\"0bkVvG\":[\"DPoP-gebundene Clients muessen fuer Token- und Ressourcenaufrufe einen gueltigen DPoP Proof vorlegen. Die Authorization Request <0>dpop_jkt ist an den Authorization Code Exchange gebunden.\"],\"0cUORJ\":[\"Selektor xid-sign-in-button; Eingaben signInUrl, redirectUrl, ariaLabel\"],\"0dcqrn\":[\"Die sieben gespeicherten Branding-Felder einer Organisation verwalten, die über die Management API bereitgestellt werden. Die Anwendung zur Laufzeit in Hosted Auth und benutzerdefiniertes CSS sind nicht verfügbar.\"],\"0dtKl9\":[\"Zuweisung\"],\"0ejmh7\":[\"Öffentliche Zusammenfassung\"],\"0kUm66\":[\"Kontosicherheit und Profilverwaltung\"],\"0mx5ow\":[\"Abfrage\"],\"0pGT5P\":[\"Durchsetzung\"],\"0qT6bN\":[\"Audit-Ereignisse filtern\"],\"0rbpiS\":[\"Domains konnten nicht geladen werden.\"],\"0tbuvl\":[\"JWKS-gestützte ES256/RS256-ID-Token-Verifizierung, Nonce-Validierung und end_session-Abmeldung sind implementiert und lokal getestet. Vor L4-Unterstützung ist weiterhin ein echter IdP-Roundtrip auf einem iOS-Gerät oder -Simulator erforderlich.\"],\"0v-m7O\":[\"example.com, company.com\"],\"0wkS-h\":[\"created, updated, deleted, restored\"],\"0yG2H_\":[\"XID vereint Hosted Auth, Passkeys, OIDC und OAuth, Organisationen, Enterprise-Föderation, SCIM und SDKs in einer für Cloudflare entwickelten Identitätsplattform.\"],\"1-5xSP\":[\"Ein Mandant\"],\"10Rv9p\":[\"Drittanbieter-App\"],\"12wKrZ\":[\"Keine Mitglieder gefunden.\"],\"14pdN2\":[\"Schwerwiegende Auswirkung\"],\"14qqba\":[\"Optionen für Anmelde- und Registrierungsablauf: ob neue Konten erstellt werden können, Anforderungen an die E-Mail-Verifizierung und SSO-Erzwingung.\"],\"175zB-\":[\"Dokumenttyp\"],\"17e0QW\":[\"Authentifizierungsrichtlinie\"],\"18zZGJ\":[\"HTTP-Anfrage authentifizieren\"],\"1A-y2B\":[\"Berechtigungsschlüssel\"],\"1AGshc\":[\"Überschreibungen der Sitzungs- und Token-Lebensdauer für diese Organisation. Feld leer lassen, um den Instanz-Standard zu übernehmen.\"],\"1BNpT-\":[\"Headless-Button, der beim Klicken signOut aufruft\"],\"1DBGsz\":[\"Hinweise\"],\"1FIqH-\":[\"Gibt serverseitigen XidApiClient zurück, der an die aktuelle Anfrage-Authentifizierung gebunden ist\"],\"1FMSMr\":[\"Titel des Vorfalls\"],\"1GOxSA\":[\"Statusvorfälle | Konsole | XID\"],\"1HfW_F\":[\"Farben\"],\"1N4JJo\":[\"Mehrfaktorauthentifizierung erforderlich\"],\"1PV38U\":[\"Verifizieren Sie E-Mail-Domains für Enrollment und Routing. Das Entfernen und erneute Verifizieren von Domains erfolgt über die Management API.\"],\"1QrMXd\":[\"Nicht authentifizierter Zustand mit Null-Feldern\"],\"1SBjgO\":[\"Kennungsrichtlinie\"],\"1TNIig\":[\"Öffnen\"],\"1VwcCx\":[\"Plattformübersicht | Konsole | XID\"],\"1VxGVg\":[\"Status vor 1.0\"],\"1ZaQUH\":[\"Nachname\"],\"1_6LR3\":[\"Anmeldung fehlgeschlagen. Bitte prüfen Sie Ihre Zugangsdaten und versuchen Sie es erneut.\"],\"1afH7U\":[\"Anfrage authentifizieren\"],\"1axJqT\":[\"Das Speicherverzeichnis mit <0>storageDir in<1>XidElectronMainOptions überschreiben.\"],\"1ay0u6\":[\"JWT-exp/nbf-Taktversatztoleranz\"],\"1b--8G\":[\"Die angegebene Rolle wurde nicht gefunden.\"],\"1gZQhL\":[\"Überwachung\"],\"1kRXpH\":[\"Die Audit-Kette konnte nicht verifiziert werden. Bitte versuchen Sie es erneut.\"],\"1lcxOD\":[\"GitHub Enterprise Cloud\"],\"1o7qCj\":[\"Plan- und Kontingenteinstellungen werden geladen\"],\"1wdjme\":[\"Personen\"],\"1xBapc\":[\"Konfigurationsoptionen\"],\"1xPX7o\":[\"Benutzererstellung erlauben\"],\"20xTHI\":[\"Der Benutzer \",[\"0\"],\" verliert den Verwaltungszugriff auf genau diesen Bereich.\"],\"23RKlL\":[\"Öffnen Sie das von Stripe gehostete Checkout, um ein verwaltetes Abonnement zu starten, oder verwenden Sie für ein vorhandenes Abrechnungskonto das Customer Portal. Diese Steuerelemente schränken selbst gehostete Funktionen nicht durch Lizenzen ein.\"],\"23oJm9\":[\"Schreibgeschützte Sitzung öffnen\"],\"25ogCM\":[\"Fehlertypen\"],\"26-yXi\":[\"Anwendung löschen?\"],\"27NvFM\":[\"Ihr Konto wurde gesperrt.\"],\"281-k1\":[\"Benutzerberechtigungen konnten nicht geladen werden.\"],\"2871gL\":[\"admin, owner\"],\"298zmu\":[\"Eine wiederholte Assertion wurde erkannt.\"],\"2B5rix\":[\"Verbinden Sie eingehendes SAML und OIDC, nachgelagertes SaaS-SSO, SCIM, Verzeichnissynchronisierung und Domänenerkennung hinter expliziten Richtliniengrenzen.\"],\"2BGyL5\":[\"Wählen Sie eine Organisation, um ihren Plan und ihre Kontingente anzuzeigen und zu bearbeiten. <0>Plattformorganisationen durchsuchen\"],\"2CI18m\":[\"JIT-Bereitstellung kann Benutzer erstellen oder aktualisieren, wenn die Verbindungsrichtlinie es erlaubt.\"],\"2DOD2R\":[\"Expo-SecureStore- und WebBrowser-Adapter für @xid-kit/react-native sowieein Expo-Router-Route-Guard-Hook.\"],\"2FBgnq\":[\"Geheimnis rotieren\"],\"2HNeFZ\":[\"Managed Billing konnte nicht gestartet werden. Versuchen Sie es erneut.\"],\"2LawEt\":[[\"0\"],\" sperren\"],\"2MqIdM\":[\"Sicheren Speicher löschen und optional end_session_endpoint im Systembrowser öffnen; es wird keine Widerrufsanforderung gesendet.\"],\"2Mtvkh\":[\"Browser-Client für Sitzungszustand, kurzlebige JWT-Zugriffe und Management-API-Helfer.\"],\"2NVQSS\":[\"Expo-Router-Integration, AuthSession und SecureStore-Adapter.\"],\"2P8l9T\":[\"Geplant für \",[\"scheduledFor\"]],\"2POOFK\":[\"Free\"],\"2PhxBL\":[\"Ziele\"],\"2QBeQJ\":[\"Re-Export aus @xid-kit/react-native: signOut, signOutState\"],\"2SsvaS\":[\"Auth-Status lesen\"],\"2UOpxY\":[\"Ihre Sitzung wird geladen\"],\"2XJqiu\":[\"Es wurden keine Vorfälle gemeldet.\"],\"2XN6Kf\":[\"Plattform-Einrichtung\"],\"2_DHgA\":[\"URL-Slug\"],\"2_k31j\":[\"Der Setup-Link konnte nicht gesendet werden. Versuchen Sie es erneut.\"],\"2a1mgh\":[\"Verwendet <0>firebase/php-jwt für ES256/RS256-Prüfung. HS256 und<1>none-Algorithmus werden abgelehnt.\"],\"2aWz3i\":[\"Ausnahmehierarchie: <0>XidException -> <1>TokenException,<2>JwksException, <3>WebhookException.\"],\"2frKcB\":[\"Zustellungen werden mit HMAC-SHA256 signiert. Das Signaturgeheimnis wird nur einmal bei der Erstellung angezeigt; speichern Sie es sofort.\"],\"2jpldd\":[\"Wählen Sie eine Organisation, um fortzufahren.\"],\"2nqK4G\":[\"Der Paketstatus lautet <0>Lokal implementiert und verifiziert. Die Rust-Unit-Test-Suite ist erfolgreich. Secret-Service-D-Bus-Speicher, xdg-open, der vollständige Loopback-Callback und ein echter IdP-Roundtrip erfordern weiterhin eine Desktop-Linux-Integrationsumgebung. Diese Seite dokumentiert implementiertes Verhalten; sie stellt keine Aussage zur Produktionsreife dar.\"],\"2oEh1i\":[\"Das Projekt wurde nicht gefunden.\"],\"2qNhQ4\":[\"Astro\"],\"2s5ou6\":[\"Hilfsprogramme\"],\"2tHcKi\":[\"Ausnahmehierarchie: <0>XidException -> <1>XidTokenException,<2>XidJwksException, <3>XidWebhookException.\"],\"2tdCHD\":[\"whatsapp:+15550000000\"],\"2tvA7o\":[\"Erstellt XidClient, ruft load() beim Mounten auf, bereinigt über onCleanup\"],\"2usc8K\":[\"Keine SCIM-Ziele konfiguriert.\"],\"2wCvhC\":[\"Benutzerdefinierten Hostnamen \",[\"0\"],\" löschen\"],\"2wxgft\":[\"Umbenennen\"],\"2xDPwZ\":[\"Bestritten; Ein Administrator gewährt den Zugriff direkt.\"],\"2zGqq6\":[\"Benutzerdefinierte Microsoft-Unternehmensanwendung\"],\"2zat_f\":[\"Code per WhatsApp senden\"],\"3-dr6v\":[\"Dieser Einladungslink ist ungültig oder wurde bereits verwendet.\"],\"30CNGC\":[\"Nach Name oder Slug suchen\"],\"316I7k\":[\"Bei der Verzeichnis-Token-Rotation bleibt das vorherige Token für ein kurzes Kulanzfenster gültig.\"],\"32VlDu\":[\"ns.\"],\"32vYYu\":[\"Geben Sie den 6-stelligen Code ein, der an Ihr Telefon gesendet wurde\"],\"35DYal\":[[\"pendingRemoveProvider\"],\" wird aus der Social-Sign-in-Konfiguration entfernt. Speichern Sie die Änderungen, um sie anzuwenden.\"],\"39Ftvd\":[\"Keine Plattformstatistiken verfügbar.\"],\"3B6pWt\":[\"Dieses Paket stellt nur Adapter und die Expo-Router-Integration bereit.Für den grundlegenden React-Native-PKCE-Flow siehe<0>@xid-kit/react-native.\"],\"3CjwFT\":[\"Rollen | Konsole | XID\"],\"3DbEAi\":[\"Die Berechtigungen konnten nicht geladen werden.\"],\"3EjlsM\":[\"Standard-Timeout: 10 s\"],\"3FQNO3\":[\"Navigation filtern\"],\"3FWXQo\":[\"Ungestaltete Schaltfläche, die beim Klicken zur Registrierungs-URL navigiert\"],\"3GpDer\":[\"macOS 13+\"],\"3H7XP4\":[\"Windows\"],\"3IIKhZ\":[\"Auf der Hosted UI dieser Organisation verfügbare Social-Sign-in-Anbieter.\"],\"3JxQTZ\":[\"Der Autorisierungsserver unterstützt diesen Grant-Typ nicht.\"],\"3KNNxz\":[\"Diese Seite schließen\"],\"3Mg26y\":[\"Geheime Bindungen\"],\"3PuhQ_\":[\"Keine Benutzer gefunden, die Ihrer Suche entsprechen.\"],\"3YKuoA\":[\"Backup-Codes konnten nicht erzeugt werden.\"],\"3dyLz_\":[\"App löschen?\"],\"3fPjUY\":[\"Pro\"],\"3iX_Lq\":[\"WebView2-Runtime (Evergreen — vorinstalliert mit Microsoft Edge)\"],\"3jzPGc\":[\"Projekt RBAC bearbeiten\"],\"3l9ilY\":[\"Anwendung erstellen\"],\"3oRw8l\":[\"Auth in Load-Funktionen lesen\"],\"3qNoeP\":[\"Beeinträchtigt\"],\"3s2yvo\":[\"Die Hash-Kette für einen Mandanten über einen optionalen Sequenzbereich neu berechnen.\"],\"3soCa5\":[\"Plan- und Kontingenteinstellungen konnten nicht gespeichert werden. Versuchen Sie es erneut.\"],\"3trPFu\":[\"Native Hooks und Steuerelemente\"],\"3ukSLr\":[\"Leitet weiter, wenn dem Benutzer die angegebene Berechtigung fehlt\"],\"3vYn3y\":[\"Instanzmanager\"],\"4-l5_2\":[\"Öffentlicher Client — kein Client-Secret gespeichert oder übertragen.\"],\"40Gx0U\":[\"Zeitzone\"],\"40X6c9\":[\"Implementiert\"],\"40fa7U\":[\"Globaler Ereignisstrom\"],\"449ynR\":[\"created, accepted, revoked\"],\"44S0f8\":[\"Injizieren Sie <0>createSecureStoreAdapter und<1>createExpoWebBrowserAdapter in <2>XidProvider. Es ist keinTop-Level-Expo-Modulimport erforderlich; Adapter akzeptierenModulinstanzen, damit der CI-Typecheck ohne installierte Expo-Peer-Depssauber bleibt.\"],\"4A4cpr\":[\"Öffentlicher Client \",[\"createdPublicClientId\"],\" erstellt mit PKCE. Es wurde kein Client-Geheimnis generiert.\"],\"4BUmNj\":[\"OIDC-Identitätsanbieter für nachgelagerte SaaS-Dienste\"],\"4CEUsI\":[\"created, updated, deleted, restored, banned, unbanned, deactivated\"],\"4FgVet\":[\"Die Management API speichert sieben organisationsbezogene Branding-Werte in KV. Authentifizierte Management-Clients können sie abrufen; die automatische Darstellung in Hosted Auth und E-Mails ist nicht implementiert.\"],\"4HwXvW\":[\"Ihre E-Mail-Adresse ist noch nicht verifiziert. Wir senden eine Verifizierungs-E-Mail; kehren Sie nach der Verifizierung hierher zurück, um ein Passwort festzulegen.\"],\"4IzTrH\":[\"Wenn eine SLO-URL konfiguriert ist, ist ein SP-Signaturzertifikat erforderlich.\"],\"4JJLPB\":[\"Änderungen an der SSO-Verbindung konnten nicht gespeichert werden. Versuchen Sie es erneut.\"],\"4LFZoj\":[\"Code verifizieren\"],\"4P8rJ8\":[\"Enterprise-Attestierungsrichtlinie für Passkey-Registrierung. Der Direktmodus erfordert Hardware-Attestierungsketten, die gegen konfigurierte vertrauenswürdige Stammzertifikate geprüft werden.\"],\"4PrP5S\":[\"den vollständigen Dokumentationsindex\"],\"4V7yMf\":[\"Paketstatus: <0>Aktuelles Paket. Vue-3-Plugin, Composables undHeadless-Komponenten sind implementiert. Ein echter IdP-Round-Trip aufProduktionsinfrastruktur steht noch manuell aus.\"],\"4XF0BB\":[\"Profilbild\"],\"4YR84o\":[\"Sie müssen Mehrfaktor-Authentifizierung einrichten, bevor Sie fortfahren.\"],\"4ZFQTe\":[\"Sitzung konnte nicht abgemeldet werden.\"],\"4_kynA\":[\"SCIM-Ziel bearbeiten\"],\"4ba0NE\":[\"Geplant\"],\"4cDOLq\":[\"Gasthinweis ausblenden\"],\"4cEClj\":[\"Sitzungen\"],\"4cznMe\":[\"SDKs für Mobilgeräte\"],\"4dz8V1\":[\"Verbindung nicht möglich. Bitte prüfen Sie Ihre Verbindung und versuchen Sie es erneut.\"],\"4egoam\":[\"Native Anwendung\"],\"4f0hdr\":[\"Ankündigungsprotokoll\"],\"4j78fI\":[\"Für dieses Projekt gibt es keine aktiven Zuschüsse.\"],\"4lt-z3\":[\"Soziale Anbieter konnten nicht geladen werden.\"],\"4m2PRP\":[\"Webhook-Secret (<0>whsec_-Prefix oder rohes Base64)\"],\"4mi1mx\":[\"Registrieren Sie SAML-, OIDC- oder Legacy-Unternehmensprotokollverbindungen für diese Organisation. Legacy-Protokolle verwenden den JSON-Helfer <0>_legacy in der Attributzuordnung.\"],\"4o-Cr6\":[\"Eine digitale Signatur ist erforderlich.\"],\"4pP9Xl\":[\"Sie haben noch keinen Zugriff auf eine Organisation. Erstellen Sie eine, um Authentifizierung, Benutzer und Anwendungen zu verwalten.\"],\"4pSxwB\":[\"Go\"],\"4s_Bl5\":[\"Keine Organisation ausgewählt.\"],\"4tHxcg\":[\"Der Ressourcenindikator ist für diesen Client nicht erlaubt.\"],\"4uGNsa\":[\"Falscher oder abgelaufener Code. Fordern Sie einen neuen an.\"],\"4vZXJf\":[\"Rolle auswählen\"],\"4wGG4-\":[\"Kontolöschung planen?\"],\"4xBQqu\":[\"Wählen Sie eine Verifizierungsmethode.\"],\"5-kF6K\":[\"XID als SAML- oder OIDC-IdP\"],\"50LF2X\":[\"Wird eingebunden und leitet sofort zur Anmeldeseite weiter\"],\"519zTO\":[\"Einstellungen gespeichert.\"],\"51jkjS\":[\"GOOGLE_CLIENT_SECRET\"],\"54572m\":[\"Diagramm konnte nicht dargestellt werden\"],\"54eK6L\":[\"Die Konsole ist schreibgeschützt\"],\"56JoY4\":[\"Exakte Übereinstimmung, keine Platzhalter. Bei der Erstellung optional.\"],\"56UgM9\":[\"Protokollanforderungen\"],\"5Eicvw\":[\"Backup-Codes (\",[\"0\"],\" übrig)\"],\"5FQS0P\":[\"Erforderliche Bindings\"],\"5FbZy3\":[\"Kommagetrennte Ereignisnamen (zum Beispiel user.created, session.revoked). Leer lassen, um alle Ereignisse zu empfangen.\"],\"5GvjVm\":[\"Dieses Konto hat noch keine E-Mail-Adresse. Fügen Sie unten einen Passkey hinzu, um es zu schützen und den Zugriff nach der Abmeldung zu behalten.\"],\"5KfWxA\":[\"Externe ID\"],\"5NNSvG\":[\"Keine aktiven Projekte.\"],\"5NWG1z\":[\"billing_admin\"],\"5QZSsB\":[\"Token direkt prüfen\"],\"5Rq6w1\":[\"Mit GitHub fortfahren\"],\"5StvZx\":[\"CAPTCHA-Verifizierung fehlgeschlagen. Bitte versuchen Sie es erneut.\"],\"5TYEy-\":[\"Alle Mandanten\"],\"5UMzI3\":[\"Keine aktiven Benutzerzuteilungen.\"],\"5Y-Wu7\":[\"Die Middleware entfernt alle vom Client bereitgestellten Auth-Tokens undinjiziert nur das verifizierte Ergebnis neu.\"],\"5YQ6vj\":[\"App erstellen\"],\"5_9tmc\":[\"Verkehrsführung\"],\"5aYBek\":[\"signOut löscht die lokale Sitzung und veraltete Anmeldedaten ohne Refresh- oder Widerrufsanforderung; Speicherfehler werden in signOutState angezeigt.\"],\"5bAOD_\":[\"Die SSO-Verbindung wurde nicht gefunden.\"],\"5dJK4M\":[\"Rollen\"],\"5fTFY8\":[\"Bereich 30-300. Leer übernimmt den Instanz-Standard.\"],\"5gWhXM\":[\"H3-Event-Handler-Factory: prüft JWT, schreibt event.context.xidAuth,schützt Routen\"],\"5h77MI\":[\"Gibt das aktuelle, nicht abgelaufene Zugriffstoken zurück; Ablauf oder force_refresh löscht den lokalen Token-Status und gibt SessionExpired zurück.\"],\"5h8ooz\":[\"API-Schlüssel\"],\"5iuy8C\":[\"JWT-Taktversatztoleranz in Sekunden\"],\"5lWFkC\":[\"Anmelden\"],\"5mtpgo\":[\"Vereinigung der BACKEND_ERROR_CODES-Werte\"],\"5n22Uv\":[\"+1 555 000 0000\"],\"5qm7Er\":[\"Schritt \",[\"current\"],\" von \",[\"total\"],\" · \",[\"label\"]],\"5r9J4S\":[\"Signiergeheimnis generiert. Speichern Sie es jetzt; es wird nicht erneut angezeigt.\"],\"5rQyWL\":[\"Weitere Mitglieder laden\"],\"5rRgSB\":[\"TokenCache-Schlüsselnamen für den aktuellen Sitzungsumschlag und ausstehende PKCE-, State- und Nonce-Datensätze; veraltete Token-Schlüssel dienen nur der Bereinigung\"],\"5sELjf\":[\"OIDC-Autorisierungscode\"],\"5wu1I1\":[\"Mit den Pfeiltasten navigieren\"],\"5xMXOL\":[\"Kernendpunkte\"],\"6-NPwe\":[\"Headless-Button, der beim Klicken zur Anmelde-URL navigiert\"],\"6-OdGi\":[\"Protokoll\"],\"60gMT1\":[\"Standalone-Komponenten\"],\"60q-5R\":[\"Fördermittel widerrufen\"],\"61JMpk\":[\"Kurzlebiger JWT-Cache und geplante Aktualisierung (erweiterte Nutzung und Tests)\"],\"62Ciis\":[\"Seitenleiste schließen\"],\"63mZtq\":[\"Lokale Implementierungs- und Konformitätstore sind keine Produktionszertifizierung. Downstream-SaaS-OIDC verwendet die generische OIDC-Basislinie, aber jede SaaS-Integration erfordert immer noch echte externe L4-Nachweise.\"],\"65CnC2\":[\"Organisationsdomänen auflisten, erstellen und entfernen.\"],\"681CoD\":[\"^4.0.0\"],\"68oH4C\":[\"Paginierung und Fehler\"],\"6AbXE1\":[\"IANA-Zeitzone, z. B. Asia/Shanghai.\"],\"6DOITI\":[\"Das Compliance-Dokument konnte nicht registriert werden. Versuchen Sie es erneut.\"],\"6Fss-s\":[\"Authentifizierungsrichtlinie | Konsole | XID\"],\"6IhsSU\":[\"external_id\"],\"6LFD25\":[\"Verwenden Sie den <0>svix-id-Header, um Zustellungen auf Ihrer Seite zu deduplizieren. Wiederholungen tragen dieselbe <1>svix-id wie der ursprüngliche Versuch.\"],\"6MC9ci\":[\"Kette unterbrochen\"],\"6NKVCb\":[\"JWT-String prüfen; löst bei Fehler <0>TokenVerificationError aus.\"],\"6NPTCt\":[\"Einen Verzeichnisbenutzer lesen, ersetzen, teilweise aktualisieren oder deprovisionieren.\"],\"6O6Qeu\":[\"Verbinden Sie eine Anwendung über OIDC Discovery und Hosted Auth mit XID.\"],\"6OWeTo\":[\"SMS-Code\"],\"6OhkP_\":[\"Neuexporte\"],\"6PWscp\":[\"Listen erlaubter und blockierter E-Mail-Domains werden vor der Benutzererstellung angewendet.\"],\"6Qmi-S\":[\"Optionen für getToken: skipCache, leewaySeconds, signal\"],\"6SzhD7\":[\"Jede Webhook-Zustellung ist ein HTTP POST mit <0>Content-Type: application/json. Der Body enthält den exakten Ereignis-<1>type und dessen <2>data; die svix-Metadaten werden in den Request-Headern übertragen.\"],\"6TEJx0\":[\"Dieser Link ist ungültig. Bitte fordern Sie einen neuen an.\"],\"6TYN9U\":[\"Setzt <0>pyjwt[crypto] >=2.8 und <1>httpx >=0.27 voraus. Python3.10+ erforderlich.\"],\"6URaYg\":[\"Bedeutung\"],\"6UvzsY\":[\"OAuth-State-Abweichung — möglicher CSRF\"],\"6V3Ea3\":[\"Kopiert\"],\"6W88sv\":[\"WinUI-3-Host und WebView2-Einbettung\"],\"6Wjebc\":[\"Ankündigung löschen?\"],\"6Wv48L\":[\"Anbieter entfernen?\"],\"6XYW5S\":[\"Gültiger signierter JWT-Zustand mit userId, optionaler sessionId und geprüften claims\"],\"6YtxFj\":[\"Anzeigename\"],\"6ZLDnU\":[\"Organisationsstatistiken werden geladen\"],\"6_dCYd\":[\"Übersicht\"],\"6a-D85\":[\"Wenn kein D-Bus-Secret-Service-Daemon verfügbar ist, InMemoryStorageübergeben, um einen Laufzeitfehler zu vermeiden:\"],\"6amF-j\":[\"Plugin-Einrichtung\"],\"6kQKFz\":[\"Werte werden als Zeichenfolgen gespeichert; Farbe, Radius, Schriftart und URL-Syntax werden über die JSON-Typen hinaus nicht validiert.\"],\"6l1oJ_\":[\"Keine aktiven Projekte\"],\"6lNh0w\":[\"Benutzer- oder Gruppenlisten sortieren.\"],\"6mukTg\":[\"Untersuchen Sie die Metadaten der fehlgeschlagenen Warteschlange und geben Sie die mit KEK verschlüsselte Originalnachricht absichtlich wieder.\"],\"6mxmcc\":[\"API-Schlüssel | Konsole | XID\"],\"6narva\":[\"Berechtigung auswählen\"],\"6nbHjx\":[\"Benutzer erstellen, lesen, aktualisieren, sperren, entsperren, exportieren und entfernen.\"],\"6o2Onc\":[\"Vorlage\"],\"6pFeAH\":[\"Pläne sind Abrechnungs- und Supportkennzeichnungen. In einer selbst gehosteten Bereitstellung deaktivieren sie niemals die Authentifizierung, Token-Ausgabe oder konfigurierte Protokolle.\"],\"6qCuDQ\":[\"Provider-ready mit generischer SAML/OIDC-Basis; echter L4 einer benutzerdefinierten Entra-Anwendung fehlt.\"],\"6rNobY\":[\"Ausgehende SAML-App gelöscht.\"],\"6rTOYy\":[\"Optionen für verifyWebhook: secret, toleranceSec (Replay-Fenster in Sekunden)\"],\"6s7KzK\":[\"Nuxt-3-Modul mit H3/Nitro-Server-Middleware und automatisch importiertenVue-Composables für SSR- und Full-Stack-Anwendungen.\"],\"6tV9XG\":[\"Alle BackendErrorCode-Werte: missing_jwt_key, jwks_fetch_failed, invalid_options, session_token_exchange_failed\"],\"6xGmZ5\":[\"Verwaltete Projekte | Console | XID\"],\"7-2wdv\":[\"Authenticator-Code konnte nicht verifiziert werden.\"],\"7-kcXT\":[\"Verwaltetes Projekt löschen?\"],\"7-zIWI\":[\"Plan- und Kontingenteinstellungen gespeichert.\"],\"71U8K5\":[\"Dieser E-Mail-Link ist ungültig oder abgelaufen. Öffnen Sie die neueste Einladungs-E-Mail und versuchen Sie es erneut.\"],\"75GIRa\":[\"Setup-Link per E-Mail senden\"],\"75bhrf\":[\"Lokale Sitzungs-Tokens aus dem DPAPI-geschützten IsolatedStorage löschen.\"],\"7BpA8F\":[\"Der Dead-Letter-Eintrag wurde erneut zugestellt oder war bereits erneut zugestellt worden.\"],\"7DyupU\":[\"Einladung senden\"],\"7FFu5P\":[\"Dead Letter erneut zustellen?\"],\"7Fr58O\":[\"Provider-ready; echte Apple-Webkonfiguration und Callback-L4 fehlen.\"],\"7L01XJ\":[\"Aktionen\"],\"7PzzBU\":[\"Benutzer\"],\"7S-qbw\":[\"Keine gelöschten Rollen.\"],\"7SZP-D\":[\"Organisationen suchen\"],\"7VLk4K\":[\"Ein Bereitstellungsmodell\"],\"7VpPHA\":[\"Bestätigen\"],\"7X_SBk\":[\"Melden Sie sich mit der E-Mail-Adresse an, an die diese Einladung gesendet wurde.\"],\"7Z_RaM\":[\"Der Benutzer \",[\"0\"],\" verliert die ausgewählte Rolle für genau diesen Projektzuschuss.\"],\"7ahvwB\":[\"Weitere Schlüssel laden\"],\"7bWB5d\":[\"Benutzererstellung in der gehosteten Oberfläche erlauben\"],\"7cGgfl\":[\"<0>@xid-kit/react-native — Hosted-Auth-Redirect, PKCE S256, sichereToken-Speicherung für native Apps.\"],\"7gF2ZY\":[\"ABAC Bedingung JSON\"],\"7hP_ED\":[\"Konfigurationsendpunkt\"],\"7hktsm\":[\"Erste Schritte\"],\"7i6EFX\":[\"E-Mail-Domain der Organisation\"],\"7jTlsu\":[\"Ruby\"],\"7keVsL\":[\"https://idp.example.com/slo\"],\"7kkxWX\":[\"Passkey-Verifizierung fehlgeschlagen.\"],\"7lFWoN\":[\"Validierung fehlgeschlagen. Bitte prüfen Sie Ihre Eingabe.\"],\"7oNLzR\":[\"Audit-Ereignisse aus jeder Organisation dieser Instanz, mit mandantenbezogener Hash-Ketten-Verifizierung.\"],\"7p0aRY\":[\"Aufnahmemodus\"],\"7pdBY1\":[\"Anfrage bearbeitet\"],\"7sMeHQ\":[\"Schlüssel\"],\"7sNhEz\":[\"Benutzername\"],\"7u-mRS\":[\"Audit-Ereignisse | Konsole | XID\"],\"7xH6rl\":[\"Melden Sie den Vorfall, seine öffentlichen Auswirkungen und seinen Beginn.\"],\"817jB8\":[\"Wählen Sie eine bekannte Organisation oder geben Sie eine genaue Organisation ein: ID.\"],\"81qgXq\":[\"Akzeptiert <0>whsec_ oder ein rohes Base64-Secret.\"],\"848QWZ\":[\"Plattformeinstellungen | Konsole | XID\"],\"874J-9\":[\"Erlaubte Rollen (kommagetrennt)\"],\"87uClH\":[\"E-Mail oder Benutzername\"],\"8Alyqp\":[\"Passkey konnte nicht hinzugefügt werden.\"],\"8B-pY5\":[\"Eigenschaft\"],\"8DYviJ\":[\"Abonnement-Wildcard für alle implementierten Benutzerereignisse.\"],\"8F1i42\":[\"Seite nicht gefunden\"],\"8F9YFg\":[\"Domains | Konsole | XID\"],\"8IDbZ1\":[\"Liest isLoaded/isSignedIn und ruft Expo Router replace für denRoutenschutz auf\"],\"8N7m4a\":[\"Lokale JWKS-Cache-TTL\"],\"8NbHF7\":[\"Sprache\"],\"8PPC_d\":[\"Pages Router: gibt AuthObject aus IncomingMessage zurück\"],\"8Pq93c\":[\"Ressourcenzugriff angefordert\"],\"8Ps70y\":[\"Symbol\"],\"8R1l8g\":[\"Nicht Sie? Mit einem anderen Konto anmelden\"],\"8R4NBY\":[\"Name des anwendungseigenen JWT-Cookies; nur bei expliziter Konfiguration aktiviert\"],\"8TQ3wS\":[\"Inbound Enterprise SSO\"],\"8TymrD\":[\"Desktop-Linux mit xdg-open (xdg-utils) für den Systembrowserstart und einelaufende D-Bus-Sitzung mit gnome-keyring oder kwallet fürSecret-Service-Speicherung\"],\"8UnG3p\":[\"Einladung widerrufen?\"],\"8VEDbV\":[\"Geheimnis\"],\"8ZsakT\":[\"Passwort\"],\"8_PN_O\":[\"Tokens im Keychain mit gerätebeschränktem Zugriff gespeichert; nicht mitdem iCloud-Keychain synchronisiert.\"],\"8d23PW\":[\"Deprovisioning-Verhalten\"],\"8eDcIG\":[\"Provider-ready mit generischer SAML/OIDC-Basis; echter Zoom-Administrator-L4 fehlt.\"],\"8iL1yj\":[\"Jede Quell-Queue benötigt eine eigene Dead-Letter-Queue und eine Quarantäne für Persistenzfehler, insgesamt also 24 Queues. Die gemeinsam genutzte xid-dlq ist veraltet und darf nicht verwendet werden.\"],\"8m1COB\":[\"Betriebsbereit\"],\"8oFC4v\":[\"Eingebettetes Registrierungsfenster\"],\"8qdi1M\":[\"Prüfen Sie Ihre E-Mail auf den Anmeldelink. Er läuft in 15 Minuten ab.\"],\"8tUVy9\":[\"Ungültiger oder bereits verwendeter Backup-Code.\"],\"8u9eos\":[\"Das Refresh-Token ist ungültig.\"],\"8uiwJk\":[\"Server-Hilfsfunktionen\"],\"8vX7rY\":[\"Föderation und Bereitstellung\"],\"8ve22E\":[\"DPA akzeptieren\"],\"8xWfeD\":[\"exp/nbf-Taktversatztoleranz\"],\"90XJ5L\":[\"JSON für Attributzuordnung\"],\"92No9s\":[\"Alle Schlüssel verwenden den Namespace <0>xid.*. <1>xid.access_token ist aktuell. <2>xid.refresh_token wird nur zur Bereinigung von Altbeständen entfernt. <3>xid.session, <4>xid.pkce_verifier und <5>xid.oauth_state enthalten den aktuellen Sitzungs- und Autorisierungsstatus; es werden keine Refresh-Anmeldedaten gelesen oder geschrieben.\"],\"93bGT0\":[\"Benutzererteilung widerrufen?\"],\"93lZVb\":[\"Deno\"],\"96Zh-w\":[\"Der Dead-Letter-Eintrag konnte nicht erneut zugestellt werden. Die Nachricht wurde nicht bestätigt.\"],\"97gOEe\":[\"Die Organisation konnte nicht erstellt werden. Überprüfen Sie die E-Mail-Adresse und den Slug und versuchen Sie es erneut.\"],\"97nyZE\":[\"JWT-String prüfen; wirft bei Fehler Exception\"],\"98ZQgD\":[\".NET\"],\"98_vok\":[\"#ffffff\"],\"993knu\":[\"Grant \",[\"0\"],\" richtet sich an die Organisation \",[\"1\"]],\"99dQUA\":[\"Builder für XidConfig. Pflichtfelder: issuer, client_id, redirect_uri.Optional: scopes, redirect_port (Standard 51234), http_timeout_secs(Standard 30).\"],\"9BkpFU\":[\"\\\"\",[\"displayName\"],\"\\\" ist nicht mehr vertrauenswürdig. Künftige Anmeldungen von diesem Gerät erfordern eine vollständige MFA-Prüfung.\"],\"9CmAJA\":[\"Der Endpunkt \",[\"0\"],\" empfängt sofort keine Ereigniszustellungen mehr.\"],\"9EHIqT\":[\"Webhook-Anfrage-Signatur prüfen. Gibt bei Erfolg <0>*WebhookEvent mitrohem Body zurück.\"],\"9FTolD\":[\"Inhaltsverzeichnis\"],\"9GtlEg\":[\"Provider-ready; echter IdP-L4 fehlt.\"],\"9HConT\":[\"Pro-Aufruf-Überschreibungen für signIn: redirectUri, scopes\"],\"9HM3GI\":[\"Header-Name für den Auth-Zustand zwischen Middleware und Server-Komponenten\"],\"9HtO-Z\":[\"Für diese Zugriffsanfrage ist kein Genehmiger verfügbar.\"],\"9IFgrz\":[\"XID als SAML-IdP\"],\"9J1wG-\":[\"Sicherheit | Konto | XID\"],\"9JIIfQ\":[\"Basis-URL\"],\"9QBFkf\":[\"SCIM-Ziel gespeichert.\"],\"9R61XQ\":[\"SaaS\"],\"9RTP5D\":[\"Wir bestätigen \",[\"0\"],\", bevor wir Ihr Konto erstellen und Sie dieser Organisation hinzufügen.\"],\"9SYb-d\":[\"Svelte-5-reaktive Stores und SvelteKit-Server-Hook für Client- undSSR-Authentifizierung.\"],\"9TBJ9H\":[\"<0>setActiveOrganization() wechselt den Organisationskontext und leert den Token-Cache, bevor der Zustand neu geladen wird.\"],\"9TO8nT\":[\"Ihr Passwort\"],\"9TzudL\":[\"Verbundene Konten\"],\"9WRrAj\":[\"Logische und Vergleichsoperatoren kombinieren.\"],\"9cDpsw\":[\"Berechtigungen\"],\"9dV89d\":[[\"factorLabel\"],\" entfernen\"],\"9dVh2v\":[\"Gelöschte Rollen konnten nicht geladen werden.\"],\"9dgnVl\":[\"Rendert Kindelemente nur wenn die Sitzung geladen und angemeldet ist\"],\"9gG0LQ\":[\"SLO-URL (optional)\"],\"9iBQpr\":[\"Diese Sitzung wurde widerrufen.\"],\"9j8RKk\":[\"<0>handleCallback prüft den <1>state-Parameter gegen die Sitzung,um CSRF zu verhindern.\"],\"9je8wh\":[\"diese Seite\"],\"9ls_Vs\":[\"Schwach\"],\"9meXP-\":[\"Neue Sitzungen speichern Zugriffs- und ID-Tokens im sicheren Plattformspeicher. Das Kompatibilitätsfeld refreshToken bleibt null und offline_access wird abgelehnt, bis DPoP implementiert ist.\"],\"9nLuQg\":[\"Melden Sie sich mit einem Passkey an – schneller und sicherer.\"],\"9nNfzl\":[\"Discovery-URL\"],\"9o4M_V\":[\"Verifizieren Sie \",[\"0\"],\", bevor Sie Ressourcen erstellen oder ändern.\"],\"9qQ36u\":[\"JIT-Benutzererstellung für diese Verbindung erlauben\"],\"9r44t2\":[\"WhatsApp- oder SMS-Anbieter ist konfiguriert, aktiviert und für Anmeldung oder Benutzererstellung erlaubt.\"],\"9rwd6X\":[\"Die Verwaltungs-API verwendet Cursor-Paginierung und gemeinsame API-Schlüssel- oder Organisationsmanager-Schutzvorrichtungen. Die Geschäftsrouten der Endbenutzer werden nicht wiederverwendet.\"],\"9y9_KE\":[\"Weitere gelöschte Rollen laden\"],\"9zXJH4\":[\"Der Redirect-Port ist fest und muss mit der in der XID-Konsoleregistrierten redirect_uri übereinstimmen. Dynamische Port-Zufälligkeit(RFC 8252) erfordert Unterstützung für dynamische Client-Registrierung.\"],\"9zmIe0\":[\"8px\"],\"A1FKdz\":[\"Sicherheitsverifizierung fehlgeschlagen. Bitte aktualisieren und erneut versuchen.\"],\"A1I3wp\":[\"Maschine zu Maschine\"],\"A1taO8\":[\"Suchen\"],\"A2MZ6p\":[\"Zeitlich begrenzte Mitteilungen global, für einen Mandanten oder für einen Abrechnungsplan veröffentlichen.\"],\"A3MAIm\":[\"Markenauftritt\"],\"A5wz18\":[\"Token rotieren\"],\"AABxHG\":[\"Erstellen Sie beim Start einen <0>XidClient und verwenden Sie ihnwieder. Der Client speichert JWKS intern zwischen.\"],\"ACjxWW\":[\"Zoom\"],\"AEjgva\":[\"Veröffentlichte Berichte und Vereinbarungen werden hier angezeigt, sobald sie verfügbar sind.\"],\"AHusDa\":[\"Niedrigstufige Access-Token-Prüfung: signature, exp, nbf, iss, aud, azp\"],\"AJ2GJl\":[\"Die Anfrageauthentifizierung akzeptiert standardmäßig nur Bearer. Ein anwendungseigenes JWT-Cookie wird nur gelesen, wenn sein exakter Name konfiguriert ist. Das opake Core-Cookie __Host-xid.rt.* wird niemals durchsucht oder lokal verifiziert; tauschen Sie es aus, indem Sie den vollständigen Cookie-Header ohne Weiterleitungen an den exakt gleichursprünglichen Endpunkt POST /v1/sessions/token weiterleiten, und akzeptieren Sie nur eine Antwort, die ausschließlich das Feld token enthält.\"],\"ALSJtT\":[\"Keine Anwendungen registriert.\"],\"AMRzU9\":[\"Von der Middleware injizierte Claims extrahieren.\"],\"ANKBjP\":[\"Astro-Integration mit SSR-Middleware, Server-Hilfsfunktionen undIsland-Client-Singleton für statische und serverseitig gerenderteAstro-Seiten.\"],\"ATGYL1\":[\"E-Mail-Adresse\"],\"AUzCtf\":[\"Accessor, der Organisation, Mitgliedschaft und setActive für die aktiveOrganisation zurückgibt\"],\"AVlZoM\":[\"Umgebung\"],\"AXjA78\":[\"Feld\"],\"AZ4xlc\":[\"Domänen\"],\"A_K_Tm\":[\"Der MFA-Code ist falsch.\"],\"AbkoVd\":[\"XID-Verhalten\"],\"Ad442O\":[\"Weitere Rollen laden\"],\"AdWhjZ\":[\"Verifizierungscode\"],\"Ae3Czm\":[\"Produkt-, Dokumentations-, Such- und für Agenten lesbare Inhalte\"],\"AezSCo\":[\"Profilfelder\"],\"AfOIEu\":[\"Provider, Hooks oder Composables sowie vorgefertigte Benutzer- und Organisationskomponenten.\"],\"AhZmIT\":[\"Sitzungs-Inaktivitäts-Timeout (Minuten)\"],\"AjUoaN\":[\"Access-Tokens werden in <0>HttpOnly-Session-Cookies gespeichert undnie in <1>localStorage geschrieben.\"],\"Ald6Hy\":[\"Zugrunde liegende HTTP-Client-Ressourcen freigeben.\"],\"AoX9Dj\":[\"Organisationsressourcen aus Ihrem Backend verwalten.\"],\"AsIdbc\":[\"Liste der Benutzerorganisationen für die Umschalter-UI\"],\"AtzynD\":[\"Plattformhinweise\"],\"AuY1Ti\":[\"Falscher Code. Prüfen Sie Ihre Authenticator-App und versuchen Sie es erneut.\"],\"AvA3hM\":[\"Keine Instanzmanager gefunden.\"],\"AvHsBZ\":[\"Code per E-Mail senden\"],\"AvZX57\":[\"Audit-Kette verifizieren\"],\"AwFpSw\":[\"App Router: ruft das vollständige Benutzerobjekt über den Server-Auth-Kontext ab\"],\"AxPAXW\":[\"Keine Ergebnisse gefunden\"],\"B-ElQY\":[\"Genehmige diese Anfrage nur, wenn der Code mit deinem Gerät übereinstimmt.\"],\"B1DG9y\":[\"Service\"],\"B1MDds\":[\"Vorgänge\"],\"B2BWpO\":[\"Token extrahieren und prüfen; gibt <0>AuthStatus zurück; wirft keineException.\"],\"B2t527\":[\"Geräteanfrage wird geladen\"],\"B393ii\":[\"Plattformkonformität | Konsole | XID\"],\"B495Gs\":[\"Archivieren\"],\"B4n4r0\":[\"Drei fokussierte Workers. Eine Identitätsplattform.\"],\"B6xDCO\":[\"Der Standard-Speicher verschlüsselt Tokens mit DPAPI (CurrentUser-Bereich)und persistiert sie in IsolatedStorage. Implementieren Sie<0>ITokenStorage, um Windows Hello oder denAnmeldeinformations-Manager zu verwenden:\"],\"B7JnnK\":[\"XidKeychainAdapter\"],\"B8dxmM\":[\"Deeplink parsen, State validieren, Code gegen Tokens eintauschen\"],\"BCZKfB\":[\"Abgrenzung für E-Mail-Vorlagen\"],\"BDHA_i\":[\"Schweregrad\"],\"BEASHI\":[\"Webhook \",[\"0\"],\" löschen\"],\"BFClPX\":[\"Auf Ihre E-Mail-Adresse zugreifen\"],\"BFjW8X\":[\"Überfällig\"],\"BGB3gx\":[\"Stattdessen Authenticator-App verwenden\"],\"BHLwc-\":[\"Muss eine HTTPS-URL sein.\"],\"BKtDpC\":[\"IdP-SSO-URL\"],\"BL2KGd\":[\"readonly string[]\"],\"BLfSJT\":[\"Erlaubte Domains\"],\"BMyCqq\":[\"Webhook-Signatur validieren; wirft bei Fehler Exception\"],\"BS1W2z\":[\"Soziale Anbieter gespeichert.\"],\"BWlmhp\":[\"Server-Helfer für den App Router\"],\"BXIRRm\":[\"Systembrowser mit PKCE-S256-Autorisierungs-URL öffnen; Code eintauschenund XidSession zurückgeben.\"],\"BXuApM\":[\"Linux\"],\"BYXZF4\":[\"OAuth-2.0-Clients registrieren und ihre Anmeldedaten verwalten.\"],\"B_fhKc\":[\"Passkeys werden in diesem Browser nicht unterstützt. Bitte verwenden Sie eine andere Anmeldemethode.\"],\"B_oRcs\":[\"https://example.com/scim/v2\"],\"Bf_0iw\":[\"Nur ein Konto — die Speicherschicht verwendet feste Schlüssel.\"],\"BfoZfD\":[\"Verifizierte Telefonnummer\"],\"BgYWbL\":[\"Keine gelöschten Projekte.\"],\"BlS4I9\":[\"Sicherheitsraten\"],\"BnGbHU\":[\"Modul-Einrichtung\"],\"BrpVuv\":[\"Compliance-Dokumente konnten nicht geladen werden.\"],\"BsrhZj\":[\"Client-SDKs: Web-Frameworks\"],\"BtNLn-\":[\"createXidTauriClient-Optionen\"],\"BuDLY1\":[\"Benutzersuche fehlgeschlagen. Bitte versuchen Sie es erneut.\"],\"BxlyaG\":[\"Autorisierungscode ausschließlich mit PKCE S256. Kein Implicit Flow oder Password Grant.\"],\"BzEFor\":[\"oder\"],\"C0FjYI\":[\"Definieren Sie Organisationsrollen und die den Mitgliedern gewährten Berechtigungen.\"],\"C0w_Qp\":[\"Blockierte E-Mail-Domains\"],\"C15cTE\":[\"Provider-ready mit lokaler Basis für ausgehendes SAML; echter GitHub-Enterprise-L4 fehlt.\"],\"C3yOz3\":[\"Zuletzt aktualisiert\"],\"C6L1HY\":[\"Verifizierungs-E-Mail nicht gesendet\"],\"C7A6S-\":[\"000000\"],\"C7YV2Y\":[\"Ein möglicher Klon des Authenticators wurde erkannt. Bitte kontaktieren Sie den Support.\"],\"C7kYL7\":[\"XidTauriClient-Methoden\"],\"C8HAZa\":[\"Hostnamen löschen\"],\"CBI0A9\":[\"Gib den auf deinem Gerät angezeigten Code ein.\"],\"CBMjL_\":[\"alle Ereignisse\"],\"CCiQyj\":[\"Gelöschte Projekte konnten nicht geladen werden.\"],\"CCqY-X\":[\"Swift-SDK für macOS mit ASWebAuthenticationSession,PKCE-S256-Autorisierungscode-Flow und Keychain-Token-Speicher. Teilt dasImplementierungsmuster mit sdk/ios.\"],\"CDOGaD\":[\"XID stellt keine getrennten Produkte für Registrierung und Anmeldung von Endbenutzern bereit. Hosted Auth beginnt mit demselben Kennungsschritt und entscheidet anhand der Richtlinie der Organization und des Kontostatus über Anmeldung oder Benutzererstellung. Ein Gast oder eine Registrierung mit Zugangsdaten und intent=sign-up erstellt anschließend einen Top-Level Tenant mit Email, Organization name und URL slug. Die Email eines Gastes bleibt ausstehend, ohne eine Kontoadresse zu reservieren; der neue Eigentümer kann Console-Daten lesen und bestätigt diese Email vor der ersten geschäftlichen Änderung. Dieselbe Email in einem anderen Tenant bleibt ein separates Konto.\"],\"CDSNNI\":[\"MFA-Faktoren konnten nicht geladen werden.\"],\"CG4mI2\":[\"Fügen Sie einen Anbieter aus einer Vorlage hinzu oder registrieren Sie einen benutzerdefinierten Anbieterschlüssel.\"],\"CKfxla\":[\"InjectionKey\"],\"CNbmPo\":[\"Die Anwendung kann die Anmeldung fortsetzen.\"],\"COnw8D\":[[\"0\"],\"-Logo\"],\"CQDOr7\":[\"Kopieren fehlgeschlagen\"],\"CRcKh1\":[\"Rolle: \",[\"0\"]],\"CSKuNX\":[\"Attestierungsmodus\"],\"CTqX4A\":[\"AuthResult aus event.context.xidAuth in Server-Routen und Handlern lesen\"],\"CTxeMc\":[\"Zu pubspec.yaml hinzufügen und flutter pub get ausführen:\"],\"CUqTwi\":[\"Verhalten der gleichen Organisation\"],\"CV8_ph\":[\"Öffentliche Signaturschlüssel der Instanz mit aktiven und rotierenden Schlüsselkennungen.\"],\"CXB65V\":[\"Keychain-Tokens löschen. true übergeben, um den end_session-Endpunkt überden Browser aufzurufen.\"],\"CYnm50\":[\"OAuth- und OIDC-Funktionen\"],\"CahxDH\":[\"Gibt zurück\"],\"CdVc1s\":[\"Konfigurieren Sie den einheitlichen Anmelde- und Benutzererstellungsablauf.\"],\"CdsNVw\":[\"xxxxxxxx\"],\"CevbfM\":[\"Prüfen Sie Ihre E-Mail, um Ihr Konto vor der Anmeldung zu verifizieren.\"],\"Cf0Qhs\":[\"Wir haben einen 6-stelligen Code an \",[\"identifier\"],\" gesendet. Er läuft in 10 Minuten ab.\"],\"CgAyIh\":[\"Erstellen Sie einen vertraulichen OAuth 2.0-Client. Sein Geheimnis wird einmal gelüftet; Bewahren Sie es sofort auf.\"],\"CkutHi\":[\"SAML, OIDC\"],\"ClfnDs\":[\"Autorisierungscode mit PKCE S256 und registrierten Weiterleitungen.\"],\"Co5k1K\":[\"Vertrauenswürdige Geräte konnten nicht geladen werden\"],\"CqYwmX\":[\"Berechtigungsschlüssel sind atomare Aktionen wie invoice:read oder invoice:write.\"],\"Cqo1SD\":[\"Definieren Sie projektlokale Rollen und Berechtigungsschlüssel und verbinden Sie diese dann mit optionalen ABAC-Bedingungen.\"],\"Cqqbf8\":[\"Keine Compliance-Nachweise veröffentlicht\"],\"CrdcoV\":[\"Die HTML-Statusseite liest das aktuelle Vorfall-Ledger vom öffentlichen Core-Endpunkt.\"],\"CuZFzg\":[\"Expo-Router-Route-Guard\"],\"CvuUa_\":[\"Die Ankündigung \",[\"0\"],\" wird dauerhaft gelöscht.\"],\"CxoOyc\":[\"Dadurch wird die Verknüpfung zwischen Ihrem Konto und \",[\"label\"],\" entfernt. Sie können sich nicht mehr mit \",[\"label\"],\" anmelden, sofern Sie die Verbindung nicht erneut herstellen.\"],\"CyjFtE\":[\"Der SAML-Aussteller stimmt nicht mit dem erwarteten Identitätsanbieter überein.\"],\"D-FxKe\":[\"Paketstatus: <0>Aktuelles Paket. Die Astro-Integration,SSR-Middleware, Server-Hilfsfunktionen und Island-Client-Singleton sindimplementiert. Ein echter IdP-Round-Trip auf Produktionsinfrastruktursteht noch manuell aus.\"],\"D-zLDD\":[\"Ausgeblendet\"],\"D1LCa5\":[\"Inbound SSO eingehend\"],\"D1UIuM\":[\"Öffentliche Inhalte und Verwaltung bleiben ohne Bindings. Identitätsstatus, Protokolle und Richtlinien verbleiben im Core.\"],\"D2vrj0\":[\"Metadaten-URL\"],\"D2yGaZ\":[\"Reaktivieren\"],\"D6GR5b\":[\"InjectionToken\"],\"D78fGf\":[\"Primäre Markenfarbe\"],\"D85K0t\":[\"Hosted Auth zeigt nur aktivierte Anbieter an, für die Anmeldedaten und eine Freigabe durch die Organisationsrichtlinie vorliegen.\"],\"D8wakb\":[\"OIDC und OAuth\"],\"D9_kfe\":[\"Node.js\"],\"DHSiTQ\":[\"Für dieses Konto ist keine Verifizierungsmethode verfügbar.\"],\"DHhJ7s\":[\"Zurück\"],\"DJ1UPT\":[\"Der Zugriff wurde verweigert.\"],\"DJ8Z1l\":[\"Unterbrochen bei Seq\"],\"DJX8BQ\":[\"Diensteanbieter-Endpunkte\"],\"DKbu1i\":[\"Webhook-Signing-Secret mit <0>whsec_-Prefix\"],\"DL7jXm\":[\"Deep-Link-Callback\"],\"DN0rjy\":[\"Nachricht erneut an \",[\"0\"],\" zustellen\"],\"DPEdII\":[\"C#/.NET-SDK für WinUI-3-Anwendungen mit WebView2 für die Autorisierung,PKCE S256 und DPAPI-geschütztem IsolatedStorage zur Token-Persistenz.\"],\"DPX825\":[\"Auf Ihre Telefonnummer zugreifen\"],\"DWuCLx\":[\"Bitte schließen Sie die CAPTCHA-Verifizierung ab.\"],\"DWvioR\":[\"Hauptnavigation\"],\"DaLsMr\":[\"Überprüfen Sie veröffentlichte Compliance-Nachweise, verifizieren Sie deren Prüfsumme und bewahren Sie einen unveränderlichen DPA-Abnahmedatensatz für diese Organisation auf.\"],\"DanXHh\":[\"Organisation erstellen | | XID\"],\"Dc_lUH\":[\"Der Einladungslink ist ungültig.\"],\"DiThKD\":[\"Assertion konnte nicht entschlüsselt werden.\"],\"Die6ER\":[\"Zugriff erlauben\"],\"Dip84s\":[\"Signaturprüfung\"],\"DjEpX6\":[\"Umschließen Sie Ihre App mit <0>XidProvider. Es erstellt einen<1>XidClient, ruft beim Mounten <2>client.load() auf, um dieaktuelle Sitzung abzurufen, und bereinigt über <3>onCleanup.\"],\"DmudGi\":[\"Zuordnung hinzufügen\"],\"Dnn2XG\":[\"Automatisch\"],\"DogPG6\":[\"Atlassian\"],\"Ds9JXS\":[\"Diese Seite ist im Markdown-Format verfügbar\"],\"DsBeuB\":[\"Verwenden\"],\"DtS3aR\":[[\"count\"],\" weitere Pfadsegmente anzeigen\"],\"Dvm5Xt\":[\"Zu <0>Cargo.toml hinzufügen:\"],\"Dw2qif\":[\"Speicher-Adapter\"],\"Dzr23X\":[\"Ankündigungen\"],\"E0rSFg\":[\"Gewährt\"],\"E149KK\":[\"https://idp.example.com/login\"],\"E5d13b\":[\"Resource-GET-Antworten enthalten <0>ETag: W/\\\"\\\" aus <1>meta.version. <2>PUT und <3>PATCH erfordern einen <4>If-Match-Header zur aktuellen Version; fehlend → <5>428, Abweichung → <6>412.\"],\"E7D0V9\":[\"Ausgehendes Enterprise-SSO\"],\"E8y5YX\":[\"JWKS-Cache erzwungen aktualisieren\"],\"E9WzKS\":[\"Weitere Berechtigungen laden\"],\"EBhjjv\":[\"SCIM-Fehler geben <0>application/scim+json mit SCIM-Error-Schema, HTTP-Status, Detail und optionalem <1>scimType zurück.\"],\"EEYbdt\":[\"Veröffentlichen\"],\"EFHBZ9\":[\"Das macOS-SDK teilt dasselbe Swift-Implementierungsmuster wie sdk/ios —ASWebAuthenticationSession für browserbasierte Autorisierung, CryptoKitfür PKCE S256 und Keychain für Token-Speicher. Die zwei Pakete zielen aufunterschiedliche Apple-Plattformminima ab und werden separat gepflegt, umplattformspezifische Berechtigungskonfiguration zu ermöglichen.\"],\"EFk1-_\":[\"Plattformübersicht\"],\"EIU345\":[\"Zwei-Faktor-Authentifizierung\"],\"EJFeUc\":[\"Swift-SDK für iOS und macOS mit ASWebAuthenticationSession,PKCE-S256-Autorisierungscode-Flow und Keychain-Token-Speicher.\"],\"EOFW5h\":[\"+15550000000\"],\"EQSw8D\":[\"Es ist keine Self-Service-Anfrage verfügbar.\"],\"ERWZss\":[\"SP entity ID\"],\"ETsH83\":[\"Beginnt am\"],\"EXGw1X\":[\"Eine OrgUnit ist eine Abteilung oder ein Team innerhalb einer Organisation. Der TenantContext, der Aussteller, die Tokenansprüche oder das einstufige SubOrg-Limit werden nie geändert.\"],\"EYI2TP\":[\"SP-Signaturzertifikate\"],\"EYZ39Z\":[\"Ihr Konto wurde vorübergehend gesperrt. Bitte versuchen Sie es später erneut.\"],\"E_QGRL\":[\"Deaktiviert\"],\"Eax_et\":[\"Akzent\"],\"EdQY6l\":[\"Keine\"],\"Ee0XgR\":[\"Downstream-SaaS-SAML-Apps aus Slack-, GitHub-, Microsoft- und anderen Vorlagen konfigurieren.\"],\"EeL0UV\":[\".NET 8 als Zielplattform erforderlich.\"],\"EgA5V1\":[\"Keine Datenschutzanfragen\"],\"EgHRuK\":[\"URL-sicherer Zufallsstring für OAuth-State;base64url-Codierungs-Hilfsfunktion\"],\"Eh0Cdy\":[\"Authentifizierung, Anbieterverbindungen, Enterprise-Identität und Organisationsdarstellung konfigurieren.\"],\"EiGywD\":[\"Steuert, wie Benutzer identifiziert werden: welche Felder als Identifikatoren akzeptiert werden und welche E-Mail-Domains erlaubt oder blockiert sind.\"],\"EkBBhW\":[\"Authenticator-App hinzugefügt.\"],\"Ek_Zg0\":[\"XID unterstützt SCIM-Filtergrammatik mit <0>and, <1>or, <2>not und Vergleichsoperatoren (<3>eq, <4>ne, <5>co, <6>sw, <7>ew, <8>gt, <9>ge, <10>lt, <11>le, <12>pr). Nicht unterstützte Ausdrücke liefern <13>invalidFilter. Listen nutzen SCIM-Paginierung ab 1 mit <14>startIndex, <15>count, <16>totalResults sowie optional <17>sortBy und <18>sortOrder.\"],\"ElKVVs\":[\"Benutzerberechtigungen konnten nicht aktualisiert werden. Versuchen Sie es erneut.\"],\"EmfzVm\":[\"Client-Typ auswählen\"],\"Ems3p3\":[\"Keine SCIM-Verzeichnisse konfiguriert.\"],\"EoKe5U\":[\"Domäne\"],\"Euwy7k\":[\"Erstellen Sie eine OIDC-Anwendung und registrieren Sie exakte Redirect-URI-Werte.\"],\"Ew2Puo\":[\"Instanz-Standard übernehmen\"],\"Ex2HBt\":[\"Die kryptografische Signatur konnte nicht verifiziert werden.\"],\"ExWIdf\":[\"SAML, OIDC, LDAP legacy baseline\"],\"F-pg0k\":[\"JWKS-In-Memory-Cache-TTL\"],\"F3_X6G\":[\"WhatsApp- und SMS-Zustellanbieter, die von der OTP-Anmeldung dieser Organisation verwendet werden.\"],\"F3bW6y\":[\"Plattform\"],\"F5XhHC\":[\"Verifizierte E-Mail verlangen\"],\"F5aNl1\":[\"Adapter\"],\"F5kTey\":[\"ETag and If-Match\"],\"F6TMxB\":[\"Alle anderen Sitzungen abmelden?\"],\"F6pfE9\":[\"Aktiv\"],\"F7dRcr\":[\"Ausreichend\"],\"F7h5zn\":[\"Keine aktiven Berechtigungen.\"],\"FBIxts\":[\"Jedes SDK hat eine dedizierte Referenzseite mit Installationsschritten,API-Tabellen und kopierfertigen Beispielen. Die SDK-Paketgruppe in derSeitenleiste listet alle Referenzseiten auf; die meistgenutzten Web-Paketesind:\"],\"FCKppt\":[\"Endpunkt\"],\"FCw7jo\":[\"JIT-Benutzererstellung erlauben\"],\"FCwx65\":[\"Für diese Organisation verfügbare Authentifizierungsmethoden. WhatsApp und SMS erfordern einen konfigurierten Zustellkanal.\"],\"FDgLAh\":[\"Der Einmalcode ist falsch.\"],\"FGSN4s\":[\"Passkey\"],\"FHXxeu\":[\"Organisationsübergreifender Zugriff ist nicht erlaubt.\"],\"FHwYvV\":[\"Pages Router\"],\"FLErsP\":[\"<0>@xid-kit/backend — netzwerklose JWT-Prüfung, Anfrage-Authentifizierung, Webhooks.\"],\"FLUOqp\":[\"XID vereint Hosted Auth, OIDC, Organisationen, Enterprise Federation, Verzeichnissynchronisierung und SDKs in einer MIT-lizenzierten Plattform auf Cloudflare Workers.\"],\"FMBHuk\":[\"Java-17+-Server-SDK für netzwerklose JWT-Prüfung,HTTP-Anfrage-Authentifizierung und Webhook-Signaturvalidierung.\"],\"FMt1ij\":[\"Webhook-Replay-Fenster in Sekunden\"],\"FPAjAT\":[\"Die Organisation hat ihr Sitzlimit erreicht.\"],\"FRZ4y3\":[\"Für diesen Authenticator ist Benutzerverifizierung erforderlich.\"],\"FSkxh2\":[\"Ruby-Server-SDK für netzwerklose JWT-Prüfung,Rack/Rails-Anfrage-Authentifizierung und Webhook-Signaturvalidierung.\"],\"Ff7eZF\":[\"Die Bedingung muss ein JSON-Objekt sein.\"],\"FkYqNZ\":[\"Standard. Speichert Tokens im freedesktop.org Secret Service(gnome-keyring oder kwallet) über D-Bus. Erfordert eine laufendeDesktop-Sitzung.\"],\"FlYUYW\":[\"Monatlich aktive Benutzer\"],\"FmLBHK\":[\"Desktop-SDKs\"],\"FnzVq8\":[\"Ungestaltete Schaltfläche, die beim Klicken signOut aufruft\"],\"Fo2bwm\":[\"Akteur\"],\"FtnIM-\":[\"Der Schlüssel \",[\"0\"],\" (\",[\"1\"],\") wird sofort aufhören zu funktionieren und kann nicht wiederhergestellt werden.\"],\"FvG8Bn\":[\"SCIM-Ziele konnten nicht geladen werden.\"],\"Fxr4JR\":[\"Es werden nur negative Routen- und Metadaten-Stubs angezeigt. Nicht unterstützte Vorgänge geben explizites <0>501 unsupported_feature zurück; Es wird keine funktionale Protokollunterstützung beansprucht.\"],\"Fyj_sU\":[\"Minimalkonstruktor. Builder-Methoden für optionale Einstellungenverketten.\"],\"FzRMWH\":[\"Vollständiger SDK-Zustandsschnappschuss, abonniert von XidStore\"],\"FzcsbV\":[\"Jedes Mitglied kann eine primäre OrgUnit und zusätzliche Platzierungen haben.\"],\"Fzf1uA\":[\"Einladungen erstellen (mit Massenlimit), widerrufen und auflisten.\"],\"G0HmSm\":[\"Ein benutzerdefinierter Hostname ändert die WebAuthn RP ID. Vorhandene Passkeys funktionieren auf dem neuen Hostnamen nicht. Benutzer müssen ihre Passkeys dort erneut registrieren, bevor der Hostname zuverlässig für die Anmeldung verwendet werden kann.\"],\"G12d-r\":[\"Hex-Farbe, z. B. #6366f1\"],\"G3JrJQ\":[\"Assertion Grant Flows\"],\"G4iIHi\":[\"Verifizieren Sie Ihre E-Mail-Adresse, bevor Sie Ressourcen erstellen oder ändern.\"],\"G5t79H\":[\"Verbindungen | Konto | XID\"],\"GCV1HM\":[\"Angemeldet als \",[\"0\"]],\"GDvlUT\":[\"Rolle\"],\"GGWsTU\":[\"Abgesagt\"],\"GJRtWY\":[\"Die Social-Anmeldung bleibt provider-ready, bis ein echter Anbieter-Callback auf L4 vorliegt. XID deckt Callback, Profilzuordnung, nonce, Richtlinien und Organisationsprüfungen lokal ab, aber echte Anbieter-Secrets und -Callbacks sind erforderlich, bevor Produktionsunterstützung zugesichert werden kann.\"],\"GL-K-k\":[\"https://idp.example.com/entity\"],\"GO1sRb\":[\"Maschinenlesbarer Status\"],\"GOKiJk\":[\"Plattform-MFA-Richtlinie\"],\"GQDWDJ\":[\"Für alle SCIM-Clients empfohlen.\"],\"GQHCIg\":[\"Webhook konnte nicht erstellt werden. Versuchen Sie es erneut.\"],\"GR6ajW\":[\"Fügen Sie diesen Schlüssel Ihrer Authenticator-App hinzu und geben Sie dann den 6-stelligen Code ein.\"],\"GRq7C1\":[\"Keine E-Mail-Adresse\"],\"GS-Mus\":[\"Exportieren\"],\"GTFz2T\":[\"Bedingungslos\"],\"GWP2uI\":[\"Projekte und Zugriffsrichtlinien\"],\"GXsAby\":[\"Widerrufen\"],\"GZ6L2Y\":[\"Next.js\"],\"GdGiNi\":[\"Schritt \",[\"current\"],\" von \",[\"total\"]],\"GdgCoi\":[\"Plan\"],\"GhgbAN\":[\"Verzeichnis\"],\"Gio3RW\":[\"Erforderlich für POST-, PUT- und PATCH-Anfragen.\"],\"GjhOGB\":[\"Benutzer ID\"],\"GktjRf\":[\"Bestätigen und beitreten\"],\"GoALzu\":[\"Domainliste\"],\"GpB8YV\":[\"Enterprise\"],\"GptGxg\":[\"Passwort ändern\"],\"GrBvv_\":[\"Self-Hosting\"],\"GrqHZn\":[\"Re-exportiert alle <0>@xid-kit/react-Client-Komponenten und Hooks,sodass <1>root.tsx nur einen Import für Provider- undClient-Komponenten benötigt.\"],\"GszJ5f\":[\"Konfigurieren Sie protokollspezifische Felder unter <0>_legacy in der Attributzuordnung. SWA-Tresor-Anmeldedaten werden über die authentifizierte API <1>/sso/swa/:connectionId/vault gespeichert.\"],\"GtJbUa\":[\"Hintergrund\"],\"Gtx3zI\":[\"XidClient-Optionen\"],\"GvB_Ni\":[\"Aktueller Benutzer\"],\"GxqSb8\":[\"Unterklasse\"],\"GzIbC5\":[\"Verwenden Sie <0>POST /v1/webhooks/:id/restore, um einen gelöschten Endpunkt zu reaktivieren, und <1>POST /v1/webhooks/:id/rotate-secret, um sein Signaturgeheimnis zu ersetzen. Der neue <2>signing_secret wird einmal zurückgegeben. Die Wiedergabe auf Produktebene nach Liefer-ID oder <3>time range ist nicht implementiert.\"],\"GzrurY\":[\"Linked Sign-On, natives IWA und Kerberos-Terminierung werden nicht unterstützt.\"],\"H-Jvj9\":[\"JWKS-Abruf-Timeout in Sekunden\"],\"H0vt6m\":[\"Stattdessen Backup-Code verwenden\"],\"H2Sfhg\":[\"Auslöser\"],\"H2wX9b\":[\"Laden Sie weitere Rollenzuordnungen\"],\"H6QY9E\":[\"Eine Steuerungsebene von der Anmeldung bis zum Unternehmenszugriff\"],\"H8SSAa\":[\"Die Einladungs-E-Mail konnte nicht gesendet werden. Bitte versuchen Sie es erneut.\"],\"HBA5ju\":[\"OIDC-Issuer; muss exakt mit dem Token-iss übereinstimmen\"],\"HBK6hj\":[\"Suchen Sie zuerst nach aktiven Benutzern und wählen Sie dann ein Ergebnis aus. Sie können auch einen genauen Benutzer ID eingeben, wenn sich der Benutzer nicht auf der aktuellen Ergebnisseite befindet.\"],\"HDrI12\":[\"ABAC-Bedingung\"],\"HGnYOF\":[\"Benutzerzuschüsse\"],\"HKgn5s\":[\"Minimale Integration\"],\"HMKPSD\":[\"SCIM-Ziel gelöscht.\"],\"HNB9ak\":[\"PKCE-Autorisierungs-URL erstellen; über openUrl-Callback öffnen\"],\"HNMeAY\":[\"<0>getAuth prüft einen Bearer-Token, ein explizites Anwendungs-JWT-Cookie, einen optionalen gleichursprünglichen Core-Austausch oder das konfigurierte Remix-Sitzungs-JWT und gibt ein <1>AuthResult zurück. <2>requireAuth löst bei fehlender Authentifizierung eine 302-Weiterleitung zu <3>redirectPath aus.\"],\"HOIhuG\":[\"Gerät aktivieren | | XID\"],\"HRTNKK\":[\"TXT-Eintrag\"],\"HRfQgk\":[\"Callback für benutzerdefiniertes URI-Schema (optional)\"],\"HSGyVV\":[\"Rollen und Berechtigungen\"],\"HTASOO\":[\"XID-Issuer-URI\"],\"HTaxOQ\":[[\"0\"],\" Organisationen gefunden\"],\"HVq6Hl\":[\"Paginierter Antwort-Envelope\"],\"HW5fQk\":[\"Absender\"],\"HWQnA3\":[\"Management-API-Schlüsselliste und Aktionen für Konsolen-Einbettungen\"],\"HWsNBY\":[\"Zurück zur Konsole\"],\"HZFm5R\":[\"und\"],\"HZP2lG\":[\"XidClientOptions\"],\"Ha7oNo\":[\"Kopieren Sie <0>templates/xid-keychain-plugin.rs nach <1>src-tauri/src/xid_keychain.rs und registrieren Sie es gemäß <2>templates/tauri-app-setup.rs. Fügen Sie <3>keyring = \\\"2\\\", <4>tauri-plugin-deep-link = \\\"2\\\" und <5>tauri-plugin-shell = \\\"2\\\" zu <6>src-tauri/Cargo.toml hinzu.\"],\"Hc0QVd\":[\"XID-Issuer-URL\"],\"Hf4qNV\":[\"5 Sekunden\"],\"Hg69bY\":[\"XidClient-API\"],\"Hg6XSC\":[\"Alle öffentlichen APIs sind synchron und threadsicher.\"],\"HgJGG7\":[\"Webanwendung\"],\"HhCB4s\":[\"Benutzeransprüche aus Bearer- oder DPoP-Access-Token.\"],\"HhHpUs\":[\"Anzeige der Passwortstärke\"],\"HimZ41\":[\"Diagramm vergrößern\"],\"HkC2Bo\":[\"Produktionsnachweise\"],\"HlTEef\":[\"Authentifizierter Zustand: userId, orgId, orgRole, sessionId\"],\"Hp1l6f\":[\"Aktuell\"],\"HpC5M3\":[\"Gültige Client-Statuswerte: loading, ready, degraded, error\"],\"HpCFvT\":[\"Gastkonto\"],\"HpRrMI\":[\"WebAuthn- und Passkey-Grenzen\"],\"Hpiwvx\":[\"E-Mail bestätigen | | XID\"],\"HqGXIj\":[\"Netzwerklose JWT-Prüfung, Anfrage-Authentifizierung und Webhook-Signaturvalidierung für Edge- und Server-Laufzeitumgebungen.\"],\"Hr0Ip-\":[\"Wird bei Transportfehlern geworfen: Netzwerkfehler, Nicht-JSON-Antwort, 5xx ohne strukturierten Body\"],\"I0yBno\":[\"LDAP Direct Bind\"],\"I2zOUN\":[\"Der Benutzer \",[\"0\"],\" verliert den plattformweiten Verwaltungszugriff. Der Server lehnt diesen Vorgang ab, wenn dadurch der letzte Instanzmanager entfernt würde.\"],\"I6Q2R9\":[\"Verifizierungs-E-Mail gesendet\"],\"I6gXOa\":[\"Pfad\"],\"I7B6ZZ\":[\"Sitzungs-Token-TTL (Sekunden)\"],\"I7nhjv\":[\"Konfigurieren Sie Turnstile als vollständiges Paar aus Site-Key und Secret. Optionale Cloudflare-for-SaaS-Hostnamen erfordern eine Zone, ein API-Token, einen aktiven Fallback-Ursprung, DNS und Routen. Zonen-WAF und Edge-Ratenbegrenzung bleiben separate Kontrollen; RATE_LIMITER verweigert bei Fehlern den Zugriff.\"],\"IATXQ-\":[\"Zwei-Faktor-Authentifizierung | | XID\"],\"IB3lHz\":[\"Stabile Schlüssel können nach der Erstellung nicht mehr geändert werden.\"],\"IB9Vig\":[\"Export anfordern\"],\"IBGsZb\":[\"Die Autorisierungsanfrage fehlt oder ist abgelaufen.\"],\"IBLBMn\":[\"JWT bearer und SAML bearer Assertion Grants sind nicht aktiviert. Registrierung weist Assertion Grant Metadaten ab, bis eine Trust Root existiert.\"],\"ICnhBR\":[\"Einladung erforderlich\"],\"ICtN-5\":[\"Erwarteter aud-Claim; None überspringt die Validierung\"],\"IDpnw7\":[\"SPA\"],\"IGjpKC\":[\"Plattformeinstellungen konnten nicht geladen werden.\"],\"IH1CwN\":[\"DPAPI-Token-Verschlüsselung im Ruhezustand\"],\"IHLrT8\":[\"HTTP-POST\"],\"IIl0CE\":[\"Supportstufen\"],\"IIpZUS\":[\"Gespeicherter Akzentfarbwert für Management-Clients.\"],\"IJQVyu\":[\"Organisationsübergreifende Zuschüsse\"],\"IKVB8f\":[\"Fügen Sie eine E-Mail-Domain hinzu, um die automatische Organisationsaufnahme zu aktivieren. Nach dem Hinzufügen müssen Sie die Inhaberschaft bestätigen, indem Sie den in der Tabelle angezeigten DNS-TXT-Eintrag hinzufügen.\"],\"ILFiaY\":[\"colleague@example.com\"],\"IMTOev\":[\"Compliance-Nachweise konnten nicht geladen werden.\"],\"IN-NvY\":[\"Verifizierungs-E-Mail senden\"],\"IOrFWA\":[\"Sicherheitsmodell\"],\"IU83Os\":[\"Wird erneut zugestellt\"],\"IXgaW0\":[\"Öffnen Sie den Link in Ihrem Posteingang und melden Sie sich anschließend erneut an.\"],\"I_fYuf\":[\"Anmelden und abmelden\"],\"IaPOXd\":[\"Die Protokollmatrix trennt implementiertes Verhalten, lokale Konformitätsnachweise und Produktionsunterstützung. SAML gilt erst dann als produktionsbereit, wenn es anhand eines echten Identitätsanbieters validiert wurde.\"],\"IakCky\":[\"Verifizierung verwendet Web Crypto über @xid-kit/crypto.\"],\"IeWmyw\":[\"Weisen Sie bereichsbezogene Benutzerberechtigungen zu, listen Sie sie auf, rufen Sie sie ab, widerrufen Sie sie und löschen Sie sie.\"],\"IemRNj\":[\"CSS-Wert für font-family\"],\"If2UuH\":[\"Re-Export aus @xid-kit/react-native: signIn, handleRedirect, signInState\"],\"IhnoTZ\":[\"Abrechnungsübersicht\"],\"IjCBkL\":[\"OIDC-end_session-URL für den RP-initiierten Logout erstellen\"],\"Ijq-ny\":[\"Sie gehören noch keiner Organisation an.\"],\"IkN-fq\":[\"Kontextschlüssel zum Speichern des Auth-Ergebnisses ('xidAuth')\"],\"IkYTkd\":[\"Projektpapierkorb\"],\"InJnWY\":[\"leer (überspringen)\"],\"Iqh0Uv\":[\"Geplant\"],\"IrVd3O\":[\"Magischer Link\"],\"ItSSOM\":[\"Management-API-Client\"],\"Iv1-81\":[\"<0>urn:xid:aal3 wird derzeit nicht ausgestellt. WebAuthn UV sowie die BE/BS-Flags belegen nicht den von NIST geforderten, nicht exportierbaren Hardwareschlüssel. AAL3-Anfragen schlagen ausdrücklich fehl; die derzeit höchste Zuordnung ist AAL2.\"],\"Ix_CMz\":[\"Datenspeicherort\"],\"IyHZgm\":[\"Flutter\"],\"IyJo7F\":[\"Teilweiser Ausfall\"],\"J-jGL3\":[\"Wenn anstelle des eingebetteten WebView2-Fensters eine Weiterleitung überein benutzerdefiniertes URI-Schema verwendet wird, leiten Sie denProtokollaktivierungs-URI an <0>HandleRedirectAsync weiter:\"],\"J5PWBe\":[\"OIDC-/OAuth-Identitätsanbieter für Kundenanwendungen\"],\"J5nbej\":[\"Kritisch\"],\"J9Hz2t\":[\"6-stelliger Code\"],\"JAx-US\":[\"Zufälliger OAuth-State wird pro Anfrage generiert; bei der Weiterleitungzur CSRF-Prävention validiert.\"],\"JF5pBK\":[\"xid-linux zu Cargo.toml hinzufügen:\"],\"JGOGiy\":[\"Die Zustellung ist über Cloudflare Queues vom Authentifizierungspfad entkoppelt. Ein langsamer oder nicht verfügbarer Endpunkt beeinträchtigt die Anmelde-Latenz nicht.\"],\"JGWtbV\":[\"Andere native SDKs (iOS, Android, Flutter, Desktop) verwenden einefunktionale configure-, signIn- und handleRedirect-API-Oberfläche.\"],\"JGvwnU\":[\"Zuletzt verwendet\"],\"JHKyGM\":[\"Speicher-Adapter-Vertrag: getToken, saveToken, deleteToken (alleasynchron)\"],\"JJZEZ7\":[\"Test-Erfassung (Dev)\"],\"JK_4fG\":[\"Plattformstatistiken werden geladen\"],\"JMrjfF\":[\"confidential\"],\"JN0G6l\":[\"Vorfallgeschichte\"],\"JNFhd2\":[\"Einmalcode\"],\"JPYiXd\":[\"Das Gerät kann die Anmeldung fortsetzen.\"],\"JPk8-A\":[\"Das Callback-URI-Schema auf jeder Plattform registrieren.\"],\"JQ4CA7\":[\"Stellen Sie XID als drei isolierte Workers in Ihrem Cloudflare-Konto bereit, einschließlich des vollständigen Inventars für Daten, Queues, Konsistenz, Email, Routing und Produktionskontrollen.\"],\"JRQitQ\":[\"Neues Passwort bestätigen\"],\"JS1v0D\":[\"Geben Sie gültiges JSON ein.\"],\"JUQ5pw\":[\"https://openidconnect.googleapis.com/v1/userinfo\"],\"JVQiS9\":[\"Open Source, überprüfbar und selbsthostbar\"],\"JWCpWs\":[\"Anmeldekennungen, Hosted Flow, Methoden und Überschreibungen der Sitzungs-/Token-Lebensdauer für diese Organisation.\"],\"JX6t86\":[\"Rendert Kindelemente wenn das SDK geladen, aber im beeinträchtigten Zustand ist (Status degraded)\"],\"JXU6Ex\":[\"App löschen\"],\"JYbriO\":[\"Suche nach Benutzern fehlgeschlagen.\"],\"J_-AN3\":[\"Wählen Sie zunächst ein aktives Projekt aus.\"],\"J_Q4qQ\":[\"Ungestaltete Schaltfläche, die beim Klicken zur Anmelde-URL navigiert\"],\"Jbsogt\":[\"Gespeicherter Randradiuswert. Die API beschränkt es nicht auf einen benannten Maßstab.\"],\"JcU8hd\":[\"Die Organisation wurde nicht gefunden.\"],\"JdVCdN\":[\"Kotlin-SDK für Android mit Chrome Custom Tabs,PKCE-S256-Autorisierungscode-Flow und Keystore-gesichertemEncryptedSharedPreferences-Token-Speicher.\"],\"JjbQss\":[\"Keine gelöschten Berechtigungen.\"],\"Jlp47x\":[\"Absolutes Refresh-Token-Timeout (Tage)\"],\"Jm1_xn\":[\"OAuth-Callback-Handler\"],\"Jm9B1U\":[\"API-Schlüssel konnten nicht geladen werden.\"],\"JoUGqH\":[\"PHP 8.1+ erforderlich. Kern-Abhängigkeiten werden automatisch von Composerbezogen.\"],\"Jo_iqv\":[\"Verifizierungsmethoden werden geladen.\"],\"Js1ZlL\":[\"Ihr Konto bleibt 30 Tage lang verfügbar. Danach werden Anmeldeinformationen und persönliche Daten dauerhaft gelöscht, während der erforderliche Prüfverlauf erhalten bleibt.\"],\"JtJjGO\":[\"Das Compliance-Dokument konnte nicht aktualisiert werden. Versuchen Sie es erneut.\"],\"JwnvoQ\":[\"Gehostete Anmeldemethoden, Kennungen, Profilfelder und E-Mail-Domainregeln verwalten.\"],\"Jz9WAb\":[\"API-Schlüssel konnte nicht widerrufen werden. Versuchen Sie es erneut.\"],\"K-HpUk\":[\"PKCE S256 wird immer verwendet. Plain Challenge wird nie generiert.\"],\"K0dvv6\":[\"Organisationsmitglieder und ausstehende Einladungen verwalten.\"],\"K3gLKX\":[\"Produktions-Backend\"],\"K3ml-h\":[\"Blockieren Sie die Erstellung neuer Ressourcen\"],\"K47k8R\":[\"Produkt\"],\"K4HcVk\":[\"Grant-Instanzmanager\"],\"K4TvKG\":[\"Registrieren Sie eine Downstream-SCIM-API und wählen Sie, welche Mitglieder gepusht werden.\"],\"K4c8yJ\":[\"Aktualisierungen von Gruppenmitgliedschaften sind idempotent. Unbekannte Mitglieder können aufgelöst werden, nachdem der Benutzer vom Identitätsanbieter eingetroffen ist.\"],\"K6D5lX\":[\"Rolle löschen?\"],\"K6gxVk\":[\"Organisation öffnen\"],\"K9PF2-\":[\"Composable\"],\"KAacO-\":[\"Pläne und Quoten\"],\"KAvucx\":[\"Authentifizierungsrichtlinie\"],\"KCiYNy\":[\"PKCE und Token-Speicherung\"],\"KDw4GX\":[\"Erneut versuchen\"],\"KEJOQL\":[\"Gibt die aktuelle, nicht abgelaufene Sitzung zurück, löscht abgelaufenen lokalen Status und gibt null zurück.\"],\"KF6F66\":[\"Zuletzt gesehen \",[\"lastSeenDate\"]],\"KGIb9w\":[\"Vereinigung der CLIENT_STATUS-Werte\"],\"KGfOrh\":[\"Gesamtausgabe\"],\"KJuOV1\":[\"Zwei-Faktor-Methode entfernen?\"],\"KPMGow\":[\"Benutzerdefinierte Anmelde-Hostnamen\"],\"KQNkTF\":[\"Anbieter ist aktiviert, Zugangsdaten existieren, und die Richtlinie erlaubt die Aktion.\"],\"KSCnVQ\":[\"Art\"],\"KTBQpU\":[\"Es wurden noch keine benutzerdefinierten Anmelde-Hostnamen hinzugefügt.\"],\"KUgjU8\":[\"Die an \",[\"0\"],\" gesendete Einladung wird widerrufen und kann nicht mehr angenommen werden.\"],\"KYkaZK\":[\"Vollständige State-Ref plus alle Client-Aktionen (UseXidReturn)\"],\"KYyNT9\":[\"Paketstatus: <0>Aktuelles Paket. Expo-SecureStore- undWebBrowser-Adapter, XidProvider und Expo-Router-Route-Guard-Hook sindimplementiert. Ein echter IdP-Round-Trip auf Produktionsinfrastruktursteht noch manuell aus.\"],\"KYzS1N\":[\"Die Projektidentität bleibt stabil, während sich Name und Beschreibung ändern.\"],\"KZOkui\":[\"Berechtigungs- und Rollenprüfung mit optionaler Fallback-UI\"],\"K_EWYt\":[\"DpapiTokenStorage läuft nicht auf Nicht-Windows-Plattformen. Verwenden Siebeim Cross-Compiling eine andere ITokenStorage-Implementierung.\"],\"KaXZi4\":[\"Autorisierungscode, Refresh-Token, Client-Zugangsdaten, Gerätecode und Tokenaustausch.\"],\"KabTgi\":[\"Verwenden Sie <0>keyPrefix, um Schlüssel unter einembenutzerdefinierten Prefix einzuordnen. Das Trennzeichen ist <1>.(Punkt), das im erlaubten Zeichensatz von <2>expo-secure-storeenthalten ist.\"],\"KcNbl_\":[\"Der nächstgelegene aktive Manager in der OrgUnit-Vorfahrenkette ist der erste Kandidat für den Genehmiger der Zugriffsanfrage.\"],\"KgS4tg\":[\"Async-first-API auf tokio-Basis. Verwendet rustls (keineOpenSSL-Abhängigkeit) über reqwest.\"],\"Ki157Q\":[\"Okta\"],\"Kl6K8R\":[\"Management-API\"],\"KmU2qb\":[\"Manuelle Middleware (Alternative)\"],\"KnJP1v\":[\"Instanzmanager konnten nicht aktualisiert werden. Versuchen Sie es erneut.\"],\"KnN1Tu\":[\"Läuft ab\"],\"KoMc5_\":[\"Öffentliche Clients verwenden PKCE und erhalten kein Client-Geheimnis.\"],\"Koqvnq\":[\"Einen Benutzer nach userName finden.\"],\"Kpb2qF\":[\"Dieser magische Link ist abgelaufen. Bitte fordern Sie einen neuen an.\"],\"Krap2P\":[\"Nur PKCE S256. Der Server lehnt die Plain-Challenge-Methode ab.\"],\"KsZTAH\":[\"Nur PKCE S256. Kein Implicit Flow oder Password Grant.\"],\"KujwjA\":[\"Keine Audit-Ereignisse gefunden.\"],\"KwQ9h4\":[\"Header-basiertes SSO\"],\"KxOQgw\":[\"PingFederate\"],\"L-2wJC\":[\"Sitzungsansicht mit Status, Ablauf und aktiver Organisation\"],\"L0dlCi\":[\"client-id\"],\"L2CVk3\":[\"Zum Inhalt springen\"],\"L2LCEC\":[\"Zu viele Anfragen. Bitte warten Sie, bevor Sie einen weiteren Code senden.\"],\"L2sTXx\":[\"<0>useAuth().isSignedIn spiegelt die lokal gespeicherte, verifizierte native Sitzung aus <1>XidProvider wider. Es liest keine Web-Cookie-Sitzung; offline_access wird abgelehnt, bis die DPoP-Absenderbindung implementiert ist, und nach Ablauf des Zugriffstokens ist eine erneute Autorisierung erforderlich.\"],\"L5HX6f\":[\"Projekte und Zugang | Console | XID\"],\"L663DB\":[[\"provider\"],\"-Vorlage hinzufügen\"],\"L73QmW\":[\"OIDC-Client-ID\"],\"L82LfW\":[\"Ankündigungen konnten nicht geladen werden.\"],\"L8LS23\":[\"Rolle von XID\"],\"L8fEEm\":[\"Gruppe\"],\"LA25Eq\":[\"Anbieterstatus\"],\"LAl7ka\":[\"JumpCloud\"],\"LBT5L3\":[\"Plattformverwaltung\"],\"LBiHEG\":[\"React-Native-Provider und Hooks für Hosted-Auth-Redirect, PKCE S256,Deep-Link-Callback und sichere Token-Speicher-Adapter.\"],\"LEFcb1\":[\"Erstellen Sie Ihre Organisation\"],\"LEIRqL\":[\"Erstanbieter\"],\"LF2tOA\":[\"Gibt den injizierten XidClient zurück; wirft Exception, wenn das Pluginnicht registriert ist\"],\"LJG5WA\":[\"Management-API-Endpunkt\"],\"LLAa_9\":[\"Optional\"],\"LLx_nr\":[\"Stark\"],\"LNRS_S\":[[\"0\"],\" (\",[\"1\"],\") erhält keine Benutzer- und Gruppenaktualisierungen mehr. Dies kann nicht rückgängig gemacht werden.\"],\"LO6Hhp\":[\"Ausgewähltes Projektstipendium\"],\"LPVXnS\":[\"Listen Sie Anfragen auf, die auf die Genehmigung des aktuellen Benutzers warten.\"],\"LQIiEr\":[\"Vorfall lösen\"],\"LSXvTZ\":[\"MFA-Methoden\"],\"LUHmIr\":[\"Client-SDKs: Mobil\"],\"LWCXM-\":[\"API-Schlüssel widerrufen?\"],\"LWSAKl\":[\"Laufzeitumgebung oder Sprache\"],\"LWdTmg\":[\"Rust-Backend-Bridge, OS-Keychain und PKCE S256.\"],\"LcOa3Z\":[\"Benutzer und Gruppen mit Zuweisungs-Gates und Sync-Steuerung an nachgelagerte SaaS-SCIM-APIs senden.\"],\"LdLmSb\":[\"Oberster Browser-Client: load, signIn, getToken, setActiveOrganization, signOut und Management-API-Helfer\"],\"Ldj4wm\":[\"Aktuelle Anfragen\"],\"LdxcG7\":[\"Token-Secret-Referenz\"],\"LfTh-S\":[\"Serverseitige SDKs\"],\"Lg4-Kq\":[\"PKCE-code_verifier wird nur für die Dauer des Autorisierungsflows in denKeychain geschrieben und unmittelbar nach dem Code-Tausch gelöscht.\"],\"LhMjLm\":[\"Zeit\"],\"Lio1yC\":[\"Geprüfte Datensätze\"],\"Lkcd31\":[\"Wie getAuth, aber löst beim Fehlen einer Authentifizierung eineWeiterleitungsantwort aus\"],\"LlAvle\":[\"Wird eingebunden und leitet sofort zur Organisationsprofil-Seite weiter\"],\"LmIDVj\":[\"JWKS wird von <0>\",[\"issuer\"],\"/jwks abgerufen. Die automatischeOIDC-Discovery-Erkennung ist eine geplante Verbesserung.\"],\"LrobSA\":[\"Kontolöschung\"],\"Lrpjji\":[[\"label\"],\" trennen\"],\"LsIzoI\":[\"Aktive Instanzmanager\"],\"LsJNG2\":[\"<0>XidError verwendet <1>thiserror für strukturierteFehlervarianten, darunter <2>JwtValidation, <3>JwksFetch,<4>KeyNotFound, <5>IssuerMismatch und webhook-spezifischeVarianten.\"],\"LtI9AS\":[\"Eigentümer\"],\"LuPgfG\":[\"Eckenradius\"],\"LvFYaC\":[\"SCIM-Feld\"],\"Lw8s_P\":[\"Authentifizierungsrichtlinie wird geladen\"],\"LyYfIH\":[\"Gibt einen serverseitigen Management-API-Client zurück, der an den SecretKey gebunden ist\"],\"LzgJEM\":[\"Ausnahmehierarchie: <0>XidException -> <1>JwksException,<2>TokenVerificationException, <3>WebhookVerificationException.\"],\"M-zvJK\":[\"Über diese Zugriffsanfrage wurde bereits entschieden.\"],\"M1RnFv\":[\"Abgelaufen\"],\"M4uvDp\":[\"Modellorganisation, Organisationseinheit, Projekt und Zugriffsgenehmigungsgrenzen.\"],\"M6Uejz\":[\"Vue\"],\"M6oKhR\":[\"OAuth-Autorisierungscode\"],\"M9ixKA\":[\"JWKS-gestützte ID-Token-Verifizierung, Nonce-Validierung und JWKS-Cache-Erneuerung sind implementiert und lokal getestet. Vor L4-Unterstützung sind weiterhin ein Desktop Secret Service und ein echter IdP-Roundtrip erforderlich.\"],\"MBOY4U\":[\"E-Mail verifizieren\"],\"MEAtQN\":[\"Autorisierungsfehler\"],\"MFunpv\":[\"Wird eingebunden und leitet sofort zur Seite zum Erstellen einer Organisation weiter\"],\"MHE19e\":[\"Falls Ihr Konto existiert, wurde eine neue Verifizierungs-E-Mail gesendet.\"],\"MHYECl\":[\"Ergebnis von signInPassword: nächster Schritt oder Weiterleitungs-URL\"],\"MHrjPM\":[\"Titel\"],\"MJ0OFI\":[\"Lokale JWKS-Cache-TTL in Sekunden\"],\"MJj2m7\":[\"Lesen Sie den Organisationseinheitenbaum.\"],\"MLZyiY\":[\"Hintergrundfarbe\"],\"MNy8lq\":[\"Core bindet Email Service und Analytics Engine sowie unidirektionale Service Bindings zu Site und Console als Fallback für Abfragen exakter Routen. Frontend Workers binden niemals zurück an Core.\"],\"MQJsKf\":[\"Keine Organisation ausgewählt\"],\"MQYGdw\":[\"Erforderlich für organisationsbezogene Benutzer- und Gruppenendpunkte.\"],\"MRB7nI\":[\"Richtung\"],\"MReVnt\":[\"Kein Mitgliedschaftsdatensatz gefunden.\"],\"MRnQd1\":[\"TypeScript-Paket, das im XID-Repository mit Quellcode, Tests undWorkspace-Verdrahtung gepflegt wird.\"],\"MV9shU\":[[\"deviceLabel\"],\" abmelden\"],\"MWcyQr\":[\"Das SDK besitzt keine DPoP-Absenderbindung, lehnt offline_access ab und erfordert nach Ablauf des Zugriffstokens einen neuen Autorisierungsablauf.\"],\"MXK1qf\":[\"Ein stabiler Rollenschlüssel gruppiert Berechtigungen für Token- und API-Autorisierung.\"],\"MXKLpL\":[\"Legen Sie die Middleware-Datei in <0>server/middleware/ ab, damit sieals globale Nitro-Middleware alle Routen abdeckt.\"],\"MXQILq\":[\"WhatsApp-Zustellung ist für Hosted UI bereit.\"],\"MZYvUs\":[\"Token-Endpunkt hat einen Fehler zurückgegeben\"],\"M_Q2aG\":[\"Navigation öffnen\"],\"Mani95\":[\"Geben Sie eine Suchanfrage ein, um Benutzer zu finden.\"],\"Maok9b\":[\"Legen Sie die nicht geheime Absenderidentität ausdrücklich fest. XID validiert die Adresse und schlägt geschlossen fehl. Email Sending an beliebige Empfänger erfordert Workers Paid; D1, SQLite-gestützte Durable Objects und Queues sind im Rahmen ihrer Limits unter Workers Free verfügbar.\"],\"MaviMZ\":[\"Remix\"],\"McPZEh\":[\"Organisation wird geöffnet\"],\"MchA6e\":[\"PATCH-Anfragen verwenden <0>urn:ietf:params:scim:api:messages:2.0:PatchOp. XID unterstützt <1>add, <2>replace und <3>remove für beschreibbare Profilfelder und Gruppenmitgliedschaften.\"],\"MdWHbT\":[\"Abonnieren Sie implementierte Benutzer-, Organisations-, Mitgliedschafts-, Einladungs- und SAML-Zertifikatereignisse über signierte HTTP-Zustellungen.\"],\"MeIvPY\":[\"Geräteanfrage bearbeitet\"],\"MixtPE\":[\"Ankündigung erstellt.\"],\"MiztPU\":[\"Protokolle und Entwicklererfahrung\"],\"MjsFmI\":[\"Nutzung, Sitze und Abrechnungsstatus für jede Organisation.\"],\"Mmm9tj\":[\"Signierte SAML-Antwort verlangen\"],\"MosS0C\":[\"Sie können diese Adresse in der Konsole verifizieren.\"],\"MpEb9b\":[\"XID, eine Edge-native-Identitätsplattform auf Cloudflare Workers, vorgestellt auf Product Hunt\"],\"MpvmN9\":[\"SHA-256 für die PKCE-S256-Challenge-Berechnung\"],\"Mpz_Ip\":[\"https://idp.example.com/metadata.xml\"],\"MqXGEd\":[\"Paketkennzeichner '@xid-kit/backend'\"],\"MsDPdM\":[\"Refresh-Token rotieren bei jeder Verwendung, und Wiederholung widerruft die Token-Familie.\"],\"Mt5ODT\":[\"Die Anfrage ist fehlerhaft formatiert.\"],\"MthDI4\":[\"Der Abgleich der Weiterleitungs-URI ist exakt. Platzhalter werden nicht akzeptiert.\"],\"MuXJCI\":[\"Veraltet oder nicht unterstützt\"],\"Mv7yQ6\":[[\"0\"],\" Instanzmanager\"],\"MyQEr7\":[\"Ihre E-Mail wurde verifiziert. Weiterleitung zur Anmeldung...\"],\"Mys35g\":[\"SDK initialisieren und OIDC-Discovery abrufen. Muss vor allen anderenMethoden aufgerufen werden.\"],\"N0SGTQ\":[\"Massenvorgänge\"],\"N1SJAT\":[\"Systembrowser-Redirect, Secret-Service-Speicherung und PKCE S256.\"],\"N1Ure2\":[\"SSO-Verbindung gelöscht.\"],\"N2IcPM\":[\"Angular 17+ Standalone-Provider, RxJS-Service, funktionale Route-Guardsund Standalone-Komponenten auf Basis von @xid-kit/core.\"],\"N4FfY6\":[\"Ankündigungen | Konsole | XID\"],\"NHWKqF\":[\"Das schreibgeschuetzte Ereignisprotokoll nach Typ und Zeitraum gefiltert einsehen.\"],\"NIuIk1\":[\"Unbegrenzt\"],\"NJgJy9\":[\"Autorisierung\"],\"NSzA6n\":[\"Bereiche: \",[\"0\"]],\"NTbPFg\":[\"Über Swift Package Manager in Package.swift hinzufügen:\"],\"NY38Mh\":[\"Die verschlüsselte Nachricht \",[\"0\"],\" wird erneut an \",[\"1\"],\" zugestellt.\"],\"NZkinV\":[\"Multi-Worker-Deployments teilen keinen JWKS-Cache über Prozesse hinweg.Ein gemeinsamer Cache (Redis) ist eine geplante Verbesserung.\"],\"N_rFzD\":[\"Berechtigungsbereiche\"],\"Nem-G4\":[\"Bereich 60-86400. Leer übernimmt den Instanz-Standard.\"],\"NgFsSs\":[\"Rollenberechtigungszuordnungen\"],\"NkXL2X\":[\"Schlüssel erstellen\"],\"NoNwIX\":[\"Inaktiv\"],\"NqO2fI\":[\"Zuweisungsmodus\"],\"NshwOF\":[\"live\"],\"Nsojj2\":[\"Profil konnte nicht geladen werden\"],\"Nu4oKW\":[\"Beschreibung\"],\"NuAgKL\":[\"Erteilen Sie die Rolle des Managers\"],\"NwKocQ\":[\"Konfigurieren Sie Social-OAuth-Anbieter und trennen Sie den Status provider-ready klar von der Produktionsunterstützung.\"],\"NxBOvc\":[\"Nur Hauptprozess: XidElectronApp\"],\"O0CZpd\":[\"Führen Sie dieselbe MIT-lizenzierte Codebasis im Single-Tenant- oder Multi-Tenant-Modus in Ihrem Cloudflare-Konto aus. Self-Hosting enthält alle Funktionen ohne Lizenzprüfung oder separate Edition.\"],\"O1GL43\":[\"Sitzplatzlimit\"],\"O3oNi5\":[\"E-Mail\"],\"O4vRa3\":[\"Status-Legende\"],\"O53z1O\":[\"Funktionsschalter\"],\"O55msH\":[\"Sitzungen konnten nicht abgemeldet werden.\"],\"O6H89R\":[\"Gelöst\"],\"O6M6rg\":[\"Der Secret Service verschlüsselt Tokens im Ruhezustand über denDesktop-Keyring-Daemon — die App verwaltet Verschlüsselungsschlüssel nichtdirekt.\"],\"O6w59_\":[\"Microsoft-Konto\"],\"O7bU3k\":[\"Der Live-Status ist vorübergehend nicht verfügbar.\"],\"O7sXbf\":[\"Verbindung erstellen\"],\"ODrukU\":[\"Starter kaufen\"],\"OEEQKT\":[\"Gut\"],\"OEM1zi\":[\"Gerätecode oder Token ist abgelaufen.\"],\"OFkwbN\":[\"XID ist ein Identitätsanbieter. Die Instanzdomain ist OIDC-Aussteller, API-Basis-URL, Hosted Auth-Basis-URL und Konsolen-Basis-URL. Organisationen liefern Richtlinie, Branding, Mitgliedschaft und Ressourcenisolierung.\"],\"OHYdcF\":[\"XID löscht den benutzerdefinierten Cloudflare-Hostnamen, bevor er lokal als gelöscht markiert wird. Entfernen Sie anschließend den Traffic-CNAME.\"],\"OITecd\":[\"Verzeichnissynchronisierung (SCIM)\"],\"OKVFXQ\":[\"Anbieteranmeldedaten werden als Secret-Referenzen gespeichert und nie an den Browser zurückgegeben.\"],\"OL-1aM\":[\"Instanzmanager \",[\"0\"],\" widerrufen\"],\"OOK4UQ\":[\"Vertrauenswürdige Geräte können MFA-Prüfungen überspringen oder reduzieren. Entfernen Sie ein Gerät, wenn Sie ihm nicht mehr vertrauen oder es verloren wurde.\"],\"OVrbQG\":[\"Bitte warten Sie, bevor Sie erneut abfragen.\"],\"OWHy72\":[\"<0>event.context.xidAuth ist ausschließlich serverseitig und wird niean den Browser gesendet.\"],\"OXAyja\":[\"Verwenden Sie denselben Einstieg für Anmeldung und Kontoerstellung. Die Organisationsrichtlinie entscheidet, welche Aktionen erlaubt sind.\"],\"OXtn-p\":[\"Server-Helfer geben Signiergeheimnisse niemals an Client-Bundles weiter.\"],\"O_b-bh\":[\"Dieses Passwort wurde kürzlich verwendet. Bitte wählen Sie ein anderes Passwort.\"],\"OazZMJ\":[\"Benutzerdefinierte Hostnamen konnten nicht geladen werden. Bitte versuchen Sie es erneut.\"],\"Ob055q\":[\"Svelte / SvelteKit\"],\"Ob6KWB\":[\"Aktive Mitglieder\"],\"OdZah7\":[\"Organisationsrolle: \",[\"0\"]],\"OfM2Ae\":[\"Benutzereinwilligung ist erforderlich.\"],\"OgY8Lz\":[\"Eine generische OIDC-Basis ist lokal verfügbar. SaaS-spezifische Anwendungsvorlagen und ein echter SaaS-L4 sind weiterhin erforderlich, bevor Produktionsunterstützung zugesichert werden kann.\"],\"OhILRw\":[\"Mitgliedschaft und Projektzugriff sind getrennt: Einladungen treten einer Organisation bei, während AccessRequest einem bestehenden aktiven Mitglied Zugriff auf ein Projekt gewährt.\"],\"Oolk0o\":[\"Erfassungsmodus pro Feld bei der Registrierung. Pflichtfelder blockieren die Anmeldung, bis sie ausgefüllt sind; verborgene Felder werden nie angezeigt.\"],\"Oq48w7\":[\"Benutzermitgliedschaft in einer Organisation mit Rolle und Berechtigungen\"],\"OqqecQ\":[\"30 Sekunden\"],\"OsM_LY\":[\"Erstellen oder wählen Sie zunächst eine aktive Rolle aus.\"],\"OsxCOK\":[\"Benutzerdefinierten Hostnamen löschen?\"],\"OvIz5R\":[\"Organisationsspezifisches Branding\"],\"OvoEq7\":[\"Mitglied\"],\"OxkQFo\":[\"Plant eine dauerhafte Löschung nach 30 Tagen. Sie können stornieren, während die Anfrage aussteht.\"],\"OyIC0Q\":[\"Projektname\"],\"OzFcm9\":[\"Vorfall öffnen\"],\"OzWdnp\":[\"Die Anwendung <0>\",[\"0\"],\" fordert eine Anmeldefreigabe an.\"],\"P-2Vfm\":[\"Headless-Button, der beim Klicken zur Anmelde-URL weiterleitet\"],\"P-T6JK\":[\"Sicherheitsgrenzen\"],\"P-yYKX\":[\"Gewähren Sie dem Benutzer eine Rolle\"],\"P2lres\":[\"Webhook löschen?\"],\"P3sSOO\":[\"ServiceProviderConfig-Fähigkeiten\"],\"P4mdED\":[\"Server-SDKs\"],\"P6ZG7f\":[\"Es gibt weder eine iframe-Vorschau noch getrennte Entwurfs- und Veröffentlichungszustände.\"],\"P7hY15\":[\"SolidJS\"],\"P7wsJb\":[\"Diese Sitzung abmelden?\"],\"P8fBlG\":[\"Authentifizierung\"],\"P8xW4V\":[\"und das Verzeichnis-Token, das beim Erstellen oder Rotieren des Verzeichnisses einmalig angezeigt wird.\"],\"PBRsUL\":[\"Anbieter-Einrichtung\"],\"PC2bsN\":[\"Halten Sie die öffentliche Statusseite mit den Auswirkungen, dem Status und den zeitgestempelten Aktualisierungen des Vorfalls auf dem neuesten Stand.\"],\"PEGxvo\":[\"5 Minuten\"],\"PHLEzM\":[\"Anzeigename, Logo-URLs, Farben und Typografie der Organisation verwalten.\"],\"PHrjHp\":[\"Passwortrichtlinie aktiviert Anmeldung oder Benutzererstellung.\"],\"PI1H1j\":[\"Tokens mit DPAPI (CurrentUser-Bereich) verschlüsselt und inIsolatedStorage gespeichert. Für andere Windows-Benutzerkonten nichtzugänglich.\"],\"PI_Ak7\":[\"Anmeldemethode\"],\"PKHXqS\":[\"Lesen Sie die Aussteller-Metadaten, bevor Sie eine Relying Party konfigurieren.\"],\"PKRYhi\":[\"E-Mail-Verifizierung verlangen\"],\"PKj_YS\":[\"Nicht bereit\"],\"PRCucV\":[\"Preload-Skript\"],\"PUtmuS\":[\"test\"],\"PWGCfM\":[\"Rufen Sie <0>useProtectedRoute in einer Layout-Komponente auf. Esliest <1>isLoaded/<2>isSignedIn aus <3>useAuth und ruft<4>replace von Expo Router innerhalb eines <5>useEffect auf.\"],\"PXOGK4\":[\"Eine Plattform für Identität\"],\"PXlOIY\":[\"Dieser Rolle sind keine Berechtigungen zugeordnet.\"],\"PaQ3df\":[\"Aktivieren\"],\"Pcvlei\":[\"Alle anderen Sitzungen abmelden\"],\"PeOYVk\":[\"Statusvorfälle konnten nicht geladen werden.\"],\"PekfR3\":[\"Setzt das <0>jwt-Gem (ES256/RS256-Unterstützung) voraus. Ruby 3.1+erforderlich.\"],\"PlloH2\":[\"PSR-7-Anfrage authentifizieren\"],\"Pn2B7_\":[\"Aktuelles Passwort\"],\"PqBeR3\":[\"Ref, das eine Discriminated Union über isLoaded / isSignedIn / userkapselt\"],\"PvdDHb\":[\"CSS-Länge, z. B. 8px oder 0.5rem\"],\"Pw1SCt\":[\"Konfigurationsvertrag\"],\"Pwf1RU\":[\"Client \",[\"0\"],\" wird entfernt und kann keine Token mehr erhalten.\"],\"Pyln1o\":[\"Eingabe für createApiKey\"],\"Q-RFRN\":[\"Token aus rohen Headern und Cookies extrahieren und prüfen; gibt<0>AuthState zurück.\"],\"Q-kGBn\":[\"isLoaded, organization: XidOrganization | null, membership\"],\"Q3MPWA\":[\"Passwort aktualisieren\"],\"Q3PfBT\":[\"Keine Auswirkungen\"],\"Q5Ax0i\":[\"SCIM-Verzeichnisse erstellen und Verzeichnis-Token rotieren.\"],\"Q5enRu\":[\"ASWebAuthenticationSession, Keychain-Speicherung und PKCE S256.\"],\"Q5vPCi\":[\"Anwendung konnte nicht erstellt werden. Versuchen Sie es erneut.\"],\"Q6hhn8\":[\"Einstellungen\"],\"Q7h9s_\":[\"Projekt erstellen\"],\"QDEWii\":[\"Verifiziert\"],\"QDcqps\":[\"Weiterleitung...\"],\"QFd2P1\":[\"Primärfarbe\"],\"QGJIeW\":[\"Discovery-, Autorisierungs-, Token-, Logout- und OAuth-Erweiterungsendpunkte.\"],\"QGVMc2\":[\"HTTP-Lese-Timeout für den JWKS-Abruf\"],\"QHcLEN\":[\"Verbunden\"],\"QI5kzc\":[\"Management-API-Helfer\"],\"QIQ_Nq\":[\"Geschützte Routen leiten über <0>Response.redirect in der Middlewareweiter, bevor ein Seitenhandler ausgeführt wird; kein clientseitiges JSerforderlich.\"],\"QKtl3c\":[\"Profil erfolgreich aktualisiert.\"],\"QM0DGf\":[\"Strukturierter Fehler bei fehlgeschlagener Token-Prüfung (erwarteter Fehler; wird nicht geworfen)\"],\"QNr6IJ\":[\"Erstellt einen privaten JSON-Download, der 48 Stunden lang verfügbar bleibt.\"],\"QOINDn\":[\"leer\"],\"QQyGNE\":[\"Die SAML-Audience passt nicht zu diesem Diensteanbieter.\"],\"QRMwSw\":[\"WhatsApp-OTP\"],\"QWMKbg\":[\"MIIC...\"],\"QY5ugb\":[\"Gespeicherter Seitenhintergrundwert für Verwaltungsclients.\"],\"QY5zep\":[\"Aktive Organisation, Mitgliedschaft und setActive-Aktion\"],\"QYioH7\":[\"Hook\"],\"QaNV1t\":[\"Den Standard-DpapiTokenStorage durch eine benutzerdefinierteITokenStorage-Implementierung ersetzen.\"],\"QbilUm\":[\"Geben Sie eine gültige E-Mail-Adresse ein\"],\"QbnTlL\":[\"Berechtigung erstellen\"],\"QcinWR\":[\"Produkt und Einrichtung\"],\"QcmmoR\":[\"Paketkennzeichner '@xid-kit/core'\"],\"Qdk4r5\":[\"Zu viele Versuche. Bitte warten Sie, bevor Sie es erneut versuchen.\"],\"QeXxn3\":[\"Zurück zur Anmeldung\"],\"Qesqz6\":[\"Plattformorganisationen | Konsole | XID\"],\"QfGw4-\":[\"Subscription-Wildcard für alle implementierten Organisationsmitgliedschaftsereignisse.\"],\"Qfa9x-\":[\"Die Verifizierungs-E-Mail konnte nicht gesendet werden. Versuchen Sie es erneut.\"],\"QflvGy\":[\"Anwendungen konnten nicht geladen werden.\"],\"QhBJf8\":[\"HTTP-Client für Discovery- und Token-Endpunkte\"],\"QhjuCF\":[\"Sehr schwach\"],\"QoNS1U\":[\"Accessor, der Sitzung und getToken für die aktive Sitzung zurückgibt\"],\"QonSBZ\":[\"Angefordert am \",[\"requestedAt\"]],\"QsDjlD\":[\"Apple\"],\"QsWRyx\":[\"Noch nicht implementiert\"],\"QtB7sT\":[\"Paketanleitungen\"],\"QtlYvI\":[\"Dieser Verifizierungslink ist ungültig oder wurde bereits verwendet.\"],\"QuBpLd\":[\"Anforderungen\"],\"QwdG4f\":[\"Ausnahmehierarchie: <0>Xid::Error -> <1>ConfigurationError,<2>JwksError, <3>TokenVerificationError,<4>WebhookVerificationError.\"],\"Qx7DM7\":[\"Funktionen\"],\"QxF-_6\":[\"Authenticator-URI öffnen\"],\"QxlOdK\":[\"Gespeicherter Schriftfamilienwert. Die API ruft keine Remote-Schriftarten ab oder validiert sie nicht.\"],\"R-4LCu\":[\"Standardgebietsschema\"],\"R-w_Va\":[\"Abrechnung\"],\"R01DeG\":[\"Keychain-Adapter zur Laufzeit tauschen\"],\"R0Y09h\":[\"Zustellkanäle gespeichert.\"],\"R1wFYP\":[\"Tauri-Konfiguration\"],\"R2quo5\":[\"Wählen Sie eine Rolle aus, fügen Sie eine Berechtigung hinzu und fordern Sie optional eine JSON ABAC-Bedingung an. Der Server validiert unterstützte Operatoren und Variablenpfade.\"],\"R4EKQj\":[\"Mitglieder von Einheiten erstellen, aktualisieren, verschieben, archivieren und verwalten.\"],\"R4OWFD\":[\"Abschnitte\"],\"R4q7bF\":[\"Aktive Sitzung und getToken-Aktion\"],\"R6R7Ky\":[\"JWT-String prüfen; wirft bei Fehler <0>TokenVerificationException.\"],\"R7RDZ-\":[\"Schreibgeschützte Ansicht des authentifizierten Benutzers (keine Geheimnisse oder Hashes)\"],\"R8k2CK\":[\"Der Benutzer sendet eine Zugriffsanfrage.\"],\"R9kh6u\":[\"Alle anderen abmelden\"],\"RHJhH8\":[\"external-id\"],\"RLrSl3\":[\"Verwendet ausschließlich öffentliche JWKS. Lädt niemals private Instanz-Signaturschlüssel.\"],\"ROD-SL\":[\"Öffentliches Update\"],\"RODn-E\":[\"Mitglieder, Rollen, SSO-Admin-Einbettung\"],\"ROQJ6x\":[\"Vertrag für gehostete Weiterleitungen, Deep-Link-Callbacks, PKCE S256 und Adapter für sichere Speicherung.\"],\"RQe1N2\":[\"Erstellen Sie Stores im Root-Layout mit <0>createXidStores und<1>setXidContext. Stores verwenden <2>XidClient.subscribe, was denSvelte-Store-Subscriber-Vertrag erfüllt.\"],\"RRa_CR\":[\"Komponenten\"],\"RRgQSz\":[\"Nachweis herunterladen\"],\"RSrN-z\":[\"Nur schemas, id und die angeforderten SCIM-Attribute zurückgeben.\"],\"RU2xB0\":[\"Unterstützte SCIM-Ressourcentypen.\"],\"RaDx7e\":[\"Roher Adapter-Kontext (erweiterte Verwendung und Tests)\"],\"RaddZn\":[\"Angular\"],\"Rafp8j\":[\"Registry-Status: UNPUBLISHED. Installieren Sie dieses SDK nur aus einem Checkout des Repository-Quellcodes; verwenden Sie keine externe Paket-Registry.\"],\"RdFgkX\":[\"Abrechnungsübersicht konnte nicht geladen werden. Bitte versuchen Sie es erneut.\"],\"Re5xSo\":[\"Die Standardressource ohne die ausgeschlossenen SCIM-Attribute zurückgeben.\"],\"RevbX8\":[\"Alle Mitglieder\"],\"Rh-dVS\":[\"Injizieren Sie einen <0>TokenCache (plattformsicherer Speicher) undein <1>BrowserInterface (In-App-Browser) in <2>XidProvider. DasSDK bindet kein natives Modul fest; Expo-Apps können die vorgefertigtenAdapter aus <3>@xid-kit/expo verwenden.\"],\"RkXlPZ\":[\"GitHub\"],\"Rl8FOR\":[\"Geben Sie einen gültigen 8-stelligen Backup-Code ein\"],\"RlN2ax\":[\"\\\"\",[\"displayName\"],\"\\\" wird dauerhaft entfernt. Um die Anmeldung mit Passkey auf diesem Gerät zu nutzen, müssen Sie ihn erneut registrieren.\"],\"Rq9lzX\":[\"WHATSAPP_META_PHONE_NUMBER_ID, WHATSAPP_META_ACCESS_TOKEN\"],\"RqZ4FN\":[\"Bun\"],\"Rsuy9U\":[\"Ankündigung erstellen\"],\"RuE6bA\":[\"Zeilen mit dem Status provider-ready dürfen nicht als produktionsunterstützt beschrieben werden, solange keine echte externe L4-Evidenz vorliegt.\"],\"RuNIcc\":[\"Der Client ist nicht berechtigt, diesen Grant-Typ zu verwenden.\"],\"RuYvQL\":[\"Organisation auswählen\"],\"RvTbJV\":[\"Wählen Sie ein aktuelles Mitglied oder geben Sie einen genau aktiven Benutzer ID ein. Der Server überprüft den Benutzer und den Bereich.\"],\"Rw6WjJ\":[\"Abrechnungsplan\"],\"RxzN1M\":[\"Aktiviert\"],\"Rz4pnr\":[\"Domain konnte nicht hinzugefügt werden. Versuchen Sie es erneut.\"],\"S-4H5R\":[\"Keine aktiven Rollen.\"],\"S-Db9k\":[\"Datenschutzkontrollen\"],\"S-IImB\":[\"Beide Richtungen sind getrennte Evidenzlinien. Ein lokaler Lauf mit einem simulierten IdP oder SaaS verifiziert die Implementierungsbasis, aber nur ein Lauf mit einem echten externen IdP oder einem echten SaaS-Administrator kann eine Aussage zur Produktionsunterstützung belegen.\"],\"S-IW9T\":[\"JWKS-Cache-TTL in Sekunden\"],\"S-h90U\":[\"Einheitlicher Ablauf\"],\"S8L7pf\":[\"External-ID-Claim\"],\"S8M_G5\":[\"SDK initialisieren. Einmalig beim Anwendungsstart aufrufen.\"],\"S8d_CA\":[\"Token-Abruf und Abmeldung\"],\"S97ePK\":[\"Ereignisse ab Datum filtern\"],\"SFSqfl\":[\"Zuordnung widerrufen\"],\"SG4re2\":[\"Konfigurieren Sie vorgelagerte Enterprise-IdPs und verfolgen Sie die Grenzen des nachgelagerten SaaS-SSO, ohne die Produktionsunterstützung überzubewerten.\"],\"SGsgDO\":[\"Kern\"],\"SHBff4\":[\"Client-Einrichtung\"],\"SHimvW\":[\"Brechen Sie die ausstehende Anfrage des aktuellen Benutzers ab.\"],\"SHkEmV\":[\"Funktionen\"],\"SM8g_j\":[\"Soziale Anbieter\"],\"SMqkLj\":[\"Soziales OAuth\"],\"SP0b1B\":[\"Übergeben Sie <0>appearance an vorgefertigte UI-Komponenten wie <1>SignIn, <2>UserProfile oder <3>OrganizationSwitcher, nicht an <4>XidProvider. Die exportierten Appearance-Typen bieten typisierte Überschreibungen für CSS-Variablen und Elementklassen; alle sichtbaren Texte verwenden Lingui-Laufzeitdeskriptoren.\"],\"STa-gJ\":[\"Einladung abgelaufen\"],\"SX6LMH\":[\"Geräteanfrage fehlgeschlagen.\"],\"SXuy95\":[\"Renderer-Prozess\"],\"SZTCiS\":[\"Der Zugriff für die Organisation \",[\"0\"],\" und die durch diese Bewilligung erteilten Benutzergenehmigungen werden widerrufen.\"],\"SbL5Je\":[\"Domain hinzufügen\"],\"Sc8PMh\":[\"Rust\"],\"SeM4Fw\":[\"Branding erfolgreich gespeichert.\"],\"SgzvTv\":[\"<0>Claims bettet <1>jwt.RegisteredClaims ein und ergänzt<2>ClientID, <3>Scope, <4>AMR, <5>ACR, <6>OrgID,<7>OrgSlug.\"],\"Si24Hn\":[\"as-const-Objekt\"],\"SiPp29\":[\"Webhook erstellen\"],\"Sj8LQ9\":[\"isLoaded, isSignedIn, user: XidUser | null\"],\"Sjnina\":[\"Island-Client-Singleton\"],\"SlfejT\":[\"Fehler\"],\"SmxC3F\":[\"Taktversatztoleranz in Sekunden\"],\"SnIN8s\":[\"Pläne und Quoten | Konsole | XID\"],\"SnRBcb\":[\"<0>getToken() gibt ein kurzlebiges JWT (60 s) zurück, das <1>TokenManager in <2>@xid-kit/core ausschließlich im Arbeitsspeicher zwischenspeichert.\"],\"SofX1W\":[\"Token-Speicher-Adapter; Standard ist MemoryKeychainAdapter (in ProduktionTauri-Adapter verwenden)\"],\"Ssf6ec\":[\"OAuth-Klienten, Weiterleitungs-URIs, Berechtigungen, Tokenrichtlinie und Geheimnisse registrieren.\"],\"SuDw95\":[\"Die Kennung der Relying Party stimmt nicht überein.\"],\"Suso_D\":[\"Die Backchannel-Anfrage wurde abgelehnt.\"],\"SwOpVG\":[\"Dieses Passwort ist in einem Datenleck aufgetaucht. Bitte wählen Sie ein anderes Passwort.\"],\"Sw_zlr\":[\"Auth in Loadern lesen\"],\"SxZo8R\":[[\"0\"],\" aus Organisation entfernen\"],\"Sxm8rQ\":[\"Benutzer\"],\"SyZgeQ\":[\"Verifizierungs-E-Mail gesendet. Kehren Sie nach der Verifizierung Ihrer E-Mail hierher zurück, um ein Passwort festzulegen.\"],\"T3FM0r\":[\"Kontoeinstellungen\"],\"T3juzf\":[\"Endpunkt-URL\"],\"T6My-4\":[\"Tauri\"],\"T6p-g4\":[\"Eine Ressource mit dieser Kennung existiert bereits.\"],\"T9Mtpi\":[\"Mandanten-ID\"],\"T9TYfO\":[\"Next.js Middleware, App Router- und Pages Router-Server-Helfer sowie React-SDK-Neuexporte.\"],\"TA97a4\":[\"Ein\"],\"TBzVGv\":[\"<0>load() liest <1>/v1/me und befüllt Benutzer, Sitzung und aktive Organisation.\"],\"TCpJVz\":[\"Downstream-SaaS-SAML-Dienste aus Vorlagen konfigurieren. SAML/OIDC-Vorlagen zeigen auch den Downstream-OIDC-Redirect-URI-Platzhalter für die manuelle SaaS-Admin-Einrichtung.\"],\"TCx9vL\":[\"API-Schlüssel wird einmalig bei der Erstellung zurückgegeben; enthält das Schlüsselfeld\"],\"TD8E92\":[\"Wählen Sie einen Plan aus\"],\"TDa2p-\":[\"Funktionsschalter konnte nicht aktualisiert werden. Versuchen Sie es erneut.\"],\"TFOSQi\":[\"Plattformbenutzer | Konsole | XID\"],\"TFsXvP\":[\"verifyWebhook\"],\"TH3Irz\":[\"Erlaubnis\"],\"TJGE5W\":[\"Client-Zugangsdaten mit begrenztem Zugriff.\"],\"TKQ7K-\":[\"Installieren\"],\"TMLAx2\":[\"Erforderlich\"],\"TP9_K5\":[\"Token\"],\"TPZrdh\":[\"Props des nativen Providers: children, tokenCache, browser, issuer, clientId, redirectUri, optionale scopes (standardmäßig openid, profile, email) und optionaler fetcher\"],\"TQJ8W3\":[\"Die Anfrage konnte nicht abgebrochen werden.\"],\"TRRBw1\":[\"Blockierte Domains\"],\"TUeaPB\":[\"Sicherheitshinweise\"],\"TV_HUJ\":[\"Anfrage suchen\"],\"TXxrHH\":[\"Die Anfrage konnte aufgrund semantischer Fehler nicht verarbeitet werden.\"],\"T_87By\":[\"Parameter\"],\"T_R-Qz\":[\"Primär\"],\"T_S6M9\":[\"Audit-Ereignisse\"],\"TahPCG\":[\"Der eingeschränkte Modus beschränkt ausgehendes SSO und die SCIM-Synchronisierung auf Mitglieder mit ausgewählten Rollen oder expliziten Benutzer-IDs.SCIM-Synchronisierung auf Mitglieder mit ausgewählten Rollen oder expliziten Benutzer-IDs.\"],\"TbAtnM\":[\"Ein-Tippen-Anmeldung einbetten\"],\"Td_0CQ\":[\"Status für \",[\"0\"],\" aktualisieren\"],\"TdfEV7\":[\"Archiviert\"],\"TeKeyN\":[\"Dart/Flutter-SDK für iOS, Android und Desktop mit flutter_web_auth_2,PKCE-S256-Autorisierungscode-Flow und flutter_secure_storage zurToken-Persistenz.\"],\"Tee0sn\":[\"Webhook-Signatur validieren; löst bei Fehler<0>WebhookVerificationException aus. Synchron.\"],\"Tfl_e_\":[\"Kein Organisationszugriff\"],\"TgWvHJ\":[\"Lokalen Keychain-Status ohne Widerrufsanforderung löschen\"],\"ThK2DK\":[\"Vercel Edge Runtime und Node.js Server-Laufzeitumgebungen\"],\"TiWYJ-\":[\"XID agiert derzeit als SAML Service Provider für Enterprise-IdPs. Der ausgehende SAML-IdP für nachgelagerte SaaS-Anwendungen verfügt über lokale Evidenz mit simuliertem SaaS, doch Produktionsunterstützung erfordert weiterhin einen echten SaaS-Administrator-L4.\"],\"Tjgtun\":[\"Gibt die aktuelle, nicht abgelaufene XidSession zurück oder null, nachdem der abgelaufene lokale Status gelöscht wurde.\"],\"TkKk4Z\":[\"Seite kopieren\"],\"TkMdWd\":[\"Geltungsbereich ID\"],\"TpahDm\":[\"SCIM-Synchronisierung wurde in die Warteschlange gestellt.\"],\"TpjOI6\":[\"Vorfallprotokoll\"],\"Tqk4os\":[\"Hook-Rückgabestrukturen: Aktionen plus Status\"],\"TqnDT_\":[\"Angeforderter Ressourcenzugriff\"],\"Tr0rWl\":[\"Google Workspace\"],\"Trv4Fw\":[\"Projektänderungen konnten nicht gespeichert werden. Versuchen Sie es erneut.\"],\"Tt3x0E\":[[\"0\"],\" Benutzer gefunden\"],\"TvY_XA\":[\"Dokumentation\"],\"Tv_Z3u\":[\"Branding-Einstellungen konnten nicht geladen werden.\"],\"TvnDiq\":[\"Verifizierungs-E-Mail erneut senden\"],\"TxEfjt\":[\"SCIM-Ziel löschen?\"],\"TxJV9g\":[\"Benutzer gesamt\"],\"TxjA3g\":[\"SCIM-2.0-Endpunktvertrag zur Bereitstellung von Benutzern und Gruppen in XID.\"],\"Tz0i8g\":[\"Einstellungen\"],\"TzFLgd\":[\"Zur Startseite\"],\"U-AnMK\":[\"Vertraut seit \",[\"trustedDate\"],\" · Zuletzt gesehen \",[\"lastSeenDate\"]],\"U3pytU\":[\"Administrator\"],\"U6bFF0\":[\"Die DPA-Annahme konnte nicht erfasst werden. Versuchen Sie es erneut.\"],\"U9KD9D\":[\"Organisation reaktivieren?\"],\"U9VqVz\":[\"Passkey konnte nicht entfernt werden.\"],\"UB_mLd\":[\"Verzeichnissynchronisierung | Konsole | XID\"],\"UDb2YD\":[\"React\"],\"UMgbw_\":[\"Wir haben einen 6-stelligen Code an \",[\"identifier\"],\" gesendet. Er läuft in 5 Minuten ab.\"],\"UNAOIw\":[\"Öffentliche Sprachen\"],\"UNMVei\":[\"Passwort vergessen?\"],\"UPkK4O\":[\"Avatar-Menü mit Sitzungswechsel und Abmelden\"],\"UWHEkW\":[\"Geschäftliche E-Mail\"],\"UZKLEA\":[\"Passkeys\"],\"U_xc-l\":[\"Client-Island\"],\"UbRKMZ\":[\"Ausstehend\"],\"UdgLNy\":[\"Weitere Projektzuschüsse laden\"],\"UfXqPx\":[\"Die Ankündigung konnte nicht gelöscht werden. Versuchen Sie es erneut.\"],\"UkpNKY\":[\"Überschreibt die Primär-, Hintergrund- und Akzentfarben der Organisation für die Hosted UI. Akzeptiert CSS-Hexwerte.\"],\"UopN-2\":[\"blocked.example\"],\"Urrgcj\":[\"SMS-Anbieter\"],\"UsEp_M\":[\"Diese Ressource erhält keinen Zugriff mehr und wird in den Papierkorb des Projekts verschoben.\"],\"Ut_ZU4\":[\"Grenzen älterer Protokolle\"],\"UxKoFf\":[\"Navigation\"],\"UzguIz\":[\"Laden Sie weitere gelöschte Projekte\"],\"V0U9lK\":[\"Projektzuschüsse konnten nicht geladen werden.\"],\"V1EGGU\":[\"Vorname\"],\"V3rJcF\":[\"Diese Einladung ist abgelaufen. Bitten Sie den Administrator Ihrer Organisation, eine neue zu senden.\"],\"V58Ya1\":[\"Gewähren Sie ID\"],\"V8UfAK\":[\"OpenID Federation stellt nur Entitätsmetadaten und eine Registrierungsgrenze bereit. Vertrauenskettenauflösung, Vertrauensanker, Richtlinienverarbeitung und Produktionsinteroperabilität sind nicht implementiert.\"],\"VBxAUB\":[\"Es konnte kein Datenexport angefordert werden.\"],\"VCqech\":[\"Rollenschlüssel\"],\"VDEOYV\":[\"Vertrauenswürdige Geräte | Konto | XID\"],\"VDvaN2\":[\"Apps\"],\"VErkfg\":[\"Warten auf Passkey-Auswahl...\"],\"VEsJSf\":[\"Rollen und Berechtigungsschlüssel überschreiten niemals Projektgrenzen.\"],\"VEsZEs\":[\"Async-first. Synchrone Aufrufer (Django/Flask) können mit<0>asyncio.run() wrappen.\"],\"VH-JqB\":[\"RxJS-Observables: state$, isLoaded$, isSignedIn$, user$, session$,organization$; plus getToken, signOut, setActiveOrganization,setActiveSession\"],\"VIwCaD\":[\"Eintrag\"],\"VJvrJD\":[\"Sie sind als Gast angemeldet. Nach der Abmeldung können dieses Konto und seine Daten nicht wiederhergestellt werden.\"],\"VKaa4X\":[\"Customer Portal öffnen\"],\"VMyaZ8\":[\"Der Organisationskontext wird noch nicht aus gespeicherten Tokens befüllt.\"],\"VN19L8\":[\"Anbieter hinzufügen\"],\"VN6qzD\":[\"Paket oder Verzeichnis\"],\"VVJy7x\":[\"Instanzmanager | Console | XID\"],\"VVTDpV\":[\"SMS-Zustellung bleibt verborgen, bis der Anbieter aktiviert ist, ein Absender festgelegt ist und alle referenzierten Workers Secrets existieren.\"],\"VYZf-q\":[\"Löscht lokale Tokens\"],\"VZFGnb\":[\"Zuordnung entfernen\"],\"V_e7nf\":[\"Neues Passwort festlegen\"],\"Vi8EEW\":[\"Laden Sie weitere Benutzerzuschüsse\"],\"Vj3eCH\":[\"Verknüpfen Sie ein Konto, um die Anmeldung über soziale Anbieter zu aktivieren.\"],\"VjhAC_\":[\"Mit magischem Link anmelden\"],\"VjqkXM\":[\"Middleware, Hilfsfunktionen für App Router und Pages Router sowie React-Re-Exporte.\"],\"VlYtGc\":[\"Attributzuordnung und Rollenzuordnung müssen JSON-Objekte sein.\"],\"Vm97mL\":[\"Die SAML-Assertion ist abgelaufen.\"],\"VoJk1B\":[\"Datenschutzanfrage abgebrochen.\"],\"VojGEX\":[[\"0\"],\" wird gelöscht. Benutzer können sich nicht mehr über diese Verbindung anmelden.\"],\"VtX75h\":[\"Branding konnte nicht gespeichert werden. Versuchen Sie es erneut.\"],\"Vu3ocz\":[\"<0>signIn() erstellt die PKCE-S256-Autorisierungs-URL, speichert Verifier, OAuth-State und Nonce im Token-Cache, öffnet den Browser-Adapter und tauscht den zurückgegebenen Code gegen eine verifizierte native Sitzung aus. Browserfehler, ein abweichender State sowie Fehler bei der ID-Token-Verifizierung und beim Token-Austausch werden als <1>signInState.status === 'error' angezeigt.\"],\"Vu4rS7\":[\"Abgrenzung des Zustellverlaufs\"],\"VuFi1g\":[\"Verzeichnisgruppen erstellen und auflisten.\"],\"Vv9KCG\":[\"Schreibgeschütztes Ereignisprotokoll für diese Organisation.\"],\"Vw36Gt\":[\"Der Dienst ist vorübergehend nicht verfügbar. Bitte versuchen Sie es später erneut.\"],\"VwCjD-\":[\"Compliance-Center\"],\"VwZvjE\":[\"<0>@xid-kit/core — Browser-Sitzung, Token, Management-API-Helfer.\"],\"VxL0qn\":[\"Einladung nicht verfügbar\"],\"VytQpX\":[\"Datenexport\"],\"VzN7HK\":[\"Listen Sie Anfragen innerhalb einer Organisation auf.\"],\"W0i24j\":[\"Objekt\"],\"W3CKwh\":[\"Ankündigung \",[\"0\"],\" löschen\"],\"W45LgB\":[\"Projekt löschen?\"],\"W6TbWp\":[\"Neue Ankündigung\"],\"W6zmAe\":[\"Gespeicherte Light-Theme-Logo-URL. Das Hochladen eines Organisationslogos ist ein separater, von R2 unterstützter Endpunkt.\"],\"W7PXsZ\":[\"XID erkunden\"],\"W7_QIY\":[\"Verifizieren Sie diese Adresse, um Ihr Konto zu schützen. Nach der Verifizierung können Sie Ihr Konto damit wiederherstellen.\"],\"W8VYll\":[\"Nur In-Process-Speicher. Tokens gehen beim Beenden des Prozesses verloren.Für Tests oder CI-Umgebungen ohne Secret Service verwenden.\"],\"W9R6UD\":[\"Edge Runtime Middleware: prüft JWT, fügt Auth-Header ein\"],\"WAnUgI\":[\"Wird untersucht\"],\"WBgbGQ\":[\"Plattformeinstellungen\"],\"WCRo0L\":[\"Inbound Enterprise SSO erzwingen\"],\"WDJu9v\":[\"Ausgehendes Enterprise-SSO | Konsole | XID\"],\"WEAuIG\":[\"Anmeldeaktivität, Organisationen und Nutzung über diese Instanz hinweg.\"],\"WFblCT\":[\"Arbeiten Sie nur innerhalb der Projekt- oder Projektzuschussbereiche, die an Ihren Benutzer delegiert wurden. Diese Zuweisungen gewähren keinen Organisationsadministratorzugriff.\"],\"WGkamy\":[\"Benutzeravatar-Bild mit Initialen als Fallback\"],\"WHST4Q\":[\"Die JWKS-gestützte ID-Token-Prüfung ist implementiert und lokal unit-getestet. Für L4 sind noch Android-Geräte- oder Emulator- und echte IdP-Tests erforderlich.\"],\"WJV6IO\":[\"Client mit dem Standard-reqwest-HTTP-Client erstellen.\"],\"WJyHwN\":[\"OAuth-Zugangsdaten sind nicht bereit. Die gehostete Oberfläche blendet diesen Anbieter aus, bis Client-ID, Autorisierungsendpunkt, Token-Endpunkt, Client-Geheimnisreferenz und Workers-Geheimnis konfiguriert sind.\"],\"WMSrMM\":[\"Hook für Step-up-Authentifizierung\"],\"WM_c9k\":[\"Anteil aktiver Benutzer\"],\"WPX8OE\":[\"Projekte konnten nicht geladen werden.\"],\"WQkm6g\":[\"Fördermittel erstellen\"],\"WRNXKp\":[\"Suche läuft\"],\"WReSX7\":[\"Erwarteter aud; null überspringt die Validierung\"],\"WSJ7mV\":[\"SHA-256 Prüfsumme\"],\"WTdGKF\":[\"Absolutes Sitzungs-Timeout (Tage)\"],\"WVVuVl\":[\"Weitere Organisationen laden\"],\"WVa--a\":[\"TWILIO_ACCOUNT_SID, TWILIO_AUTH_TOKEN\"],\"WWjUwQ\":[\"Keine inbound SSO-Verbindungen konfiguriert.\"],\"WYzRAL\":[\"Ihrem Benutzer sind keine Projektmanagementbereiche zugewiesen.\"],\"WZ2C2M\":[\"Props-Typ\"],\"WZZ5Ab\":[\"Dokumentation durchsuchen\"],\"W_uZPN\":[\"Astro.locals-Typisierung\"],\"Wei6tY\":[\"Fügen Sie eine hinzu, um Ihr Konto zu sichern.\"],\"Weq9zb\":[\"Allgemein\"],\"WfIJy7\":[\"Sprach- und Regionseinstellungen für Ihr Konto.\"],\"WhARY7\":[[\"0\"],\" wird gesperrt. Mitglieder verlieren den Zugriff, bis sie reaktiviert wird.\"],\"WjSCbI\":[\"React 19 Provider, Hooks, Steuerungskomponenten und Hosted UI-Bausteine für Kundenanwendungen.\"],\"Wkx6Ld\":[\"Verbindung löschen\"],\"WlvHRW\":[\"Schlüsselname\"],\"WmDF3i\":[\"Hostnamen hinzufügen\"],\"WnjEcL\":[\"function\"],\"Wp8jsf\":[\"Eingeladene E-Mail-Adresse: \",[\"0\"]],\"WpQ15y\":[\"Provider-ready mit generischer SAML/OIDC-Basis; echter Salesforce-Administrator-L4 fehlt.\"],\"WqTgzc\":[\"XID stellt eingehende SCIM Service Provider-Endpunkte für externe IdPs bereit. SCIM-Push-Clients für nachgelagerte SaaS-Dienste verfügen über lokale Evidenz mit simuliertem SaaS, doch Produktionsunterstützung erfordert weiterhin einen echten SaaS-Administrator-L4.\"],\"WtTYSX\":[\"Typen\"],\"Wx-cuq\":[\"Verantwortlichkeit\"],\"WyksmM\":[\"Auth in Server-Routen lesen\"],\"X0gb5v\":[\"Gibt den aktuellen, nicht abgelaufenen accessToken und expiresAt oder null zurück\"],\"X0mSa2\":[\"Standalone-Komponente\"],\"X2Cbpz\":[\"Weiterleitungs-Callbacks sind zugeordnete App Links, Universal Links, benutzerdefinierte Schemas oder plattformäquivalente Callback-URLs.\"],\"X4QqbM\":[\"Basis-URLs\"],\"X5Kay_\":[\"Der angeforderte Organisationskontext wurde nicht gefunden.\"],\"X5q69o\":[\"Plattformstatistiken konnten nicht geladen werden. Bitte versuchen Sie es erneut.\"],\"X5xpzu\":[\"Registrieren Sie <0>XidPlugin einmalig in <1>main.ts. Es erstellteinen <2>XidClient-Singleton, stellt ihn über <3>XID_INJECTION_KEYbereit und ruft <4>client.load() auf, um den Sitzungsstatus zuhydratisieren.\"],\"X6w_qH\":[\"Logo-URL (hell)\"],\"X7hwx5\":[\"Einstellungen konnten nicht gespeichert werden. Versuchen Sie es erneut.\"],\"X8e0zM\":[\"Wird für Enterprise-Attribute wie Abteilung gespeichert und zurückgegeben.\"],\"XA-jG6\":[\"Der Dienst ist derzeit nicht verfügbar.\"],\"XDGTJo\":[\"Einladung bestätigen\"],\"XG3O6q\":[\"Tauri-v2-Desktop-SDK mit PKCE-S256-Flow, Deeplink-Callback-Handler,OS-Keychain-Adapter und Rust-Plugin-Vorlage.\"],\"XIX54S\":[\"Schema-Metadaten für Benutzer und Gruppen.\"],\"XIdbKv\":[[\"0\"],\" wird in den Papierkorb verschoben und gewährt bis zur Wiederherstellung keinen Zugriff mehr.\"],\"XJOV1Y\":[\"Aktivität\"],\"XJRaqG\":[\"Eindeutige Nachrichten-ID. Verwenden Sie diese, um wiederholte Zustellungen zu deduplizieren.\"],\"XLJFhX\":[\"Neuer Anbieterschlüssel\"],\"XLLj2o\":[\"SP-Metadaten-XML für die konfigurierte Verbindung.\"],\"XOaZX3\":[\"Seitennavigation\"],\"XQ4BSR\":[\"Eine Gruppe nach displayName finden.\"],\"XQBL4D\":[\"Upstream SAML- und OIDC-Enterprise-Identitaetsanbieter-Verbindungen verwalten.\"],\"XRJ0l4\":[\"OAuth-Clients registrieren, Client-IDs anzeigen, Client-Geheimnisse rotieren und Weiterleitungs-URIs verwalten.\"],\"XVhIDa\":[\"Zustellkanäle | Konsole | XID\"],\"XVrRdm\":[\"SCIM-2.0-Verzeichnisse bereitstellen, um Organisationsbenutzer und -gruppen von einem Identity Provider zu synchronisieren.\"],\"XYLcNv\":[\"Unterstützung\"],\"XZNKu_\":[\"CanActivateFn-Factory\"],\"Xbh8zv\":[\"Den Speicher-Adapter nach der Konstruktion ersetzen.\"],\"Xc_n4G\":[\"Hosted Sign-in, Passkeys, Passwort, MFA, Sitzungsverwaltung, Einwilligung und Konto-Self-Service teilen sich einen mandantenfähigen Core.\"],\"XdB10P\":[\"Authentifizierung und Konto\"],\"XhAQ_F\":[\"Vorfall löschen?\"],\"XhULtM\":[\"WebAuthn-Credential-Parameter bewerben ES256, RS256 und EdDSA. Synchronisierbare Passkeys bleiben auch nach MFA AAL2.\"],\"XhXmzW\":[\"Auf dieser Seite\"],\"XjxFaa\":[\"Die Ankündigung konnte nicht aktualisiert werden. Versuchen Sie es erneut.\"],\"XmEpew\":[\"Die Authentifizierungsanforderung ist ungültig oder abgelaufen.\"],\"Xnbwsu\":[\"Selektor xid-sign-out-button; Eingaben sessionId, redirectUrl, ariaLabel;zeigt aria-busy während des Abmeldens\"],\"XqGKS7\":[\"Jede mit Web Crypto kompatible Laufzeitumgebung (Bun, Deno)\"],\"Xry-oU\":[\"Installation\"],\"XtB0Si\":[\"Zielorganisation ID\"],\"XuX6hS\":[\"Keycloak\"],\"XxiBBT\":[\"Provider-ready für GitHub, Google, Microsoft-Konten und Apple. Anbieterbezogene Grenzen finden Sie unter Social-Anmeldung.\"],\"XyWzvj\":[\"Ausgehendes SSO\"],\"XyyOkb\":[\"Webhooks konnten nicht geladen werden.\"],\"Y-ZOdd\":[\"Wiederholungen und unzustellbare Nachrichten\"],\"Y07IK4\":[\"user_...\"],\"Y1MbpI\":[\"Projekte und Zugang\"],\"Y7NEJn\":[\"SDKs für Browser, Server, Web-Frameworks, Mobilgeräte und Desktop integrieren Anwendungen über den gesamten Stack hinweg.\"],\"Y7fB1U\":[\"Profil | Konto | XID\"],\"Y826UU\":[\"SAML, OIDC, WS-Fed legacy baseline\"],\"Y8BniJ\":[\"XID ist pre-1.0 und nicht produktionsbereit. Die Dokumentation unterscheidet lokale Implementierungsnachweise von der Verifizierung mit echten Anbietern und SaaS-Diensten.\"],\"Y8D_84\":[\"Projekt bearbeiten\"],\"Y9rFZj\":[\"Paketstatus: <0>Aktuelles Paket.Remix-Loader/Action-Auth-Hilfsfunktionen, Cookie-Sitzungsintegration undOAuth-Callback-Handler sind implementiert. Ein echter IdP-Round-Trip aufProduktionsinfrastruktur steht noch manuell aus.\"],\"YD2q05\":[\"Die Anfrage steht im Konflikt mit dem aktuellen Zustand der Ressource.\"],\"YEOVrT\":[\"SAML SSO\"],\"YF3TCE\":[\"Benutzer hat Custom Tabs geschlossen, ohne abzuschließen\"],\"YFpZc-\":[\"Signaturgeheimnis für \",[\"0\"],\" rotieren\"],\"YJBly4\":[\"Keine aktiven Rollen\"],\"YKzy7_\":[\"XID Identitätsplattform\"],\"YMZkRk\":[\"Änderungen konnten nicht gespeichert werden. Versuchen Sie es erneut.\"],\"YQGg0v\":[\"Optionen für xidClient\"],\"YQGs_3\":[\"Geben Sie den 6-stelligen Code aus Ihrer Authenticator-App ein\"],\"YVl6Eo\":[\"Cursor-paginierter Antwort-Envelope\"],\"YWKd-D\":[\"Öffnen Sie Ihre Authenticator-App und geben Sie den 6-stelligen Code ein.\"],\"YWtZvy\":[\"IdP-Entity-ID\"],\"YXWLHA\":[\"SAML Single Logout ist für eingehendes und ausgehendes SAML implementiert und lokal auf L1/L2 verifiziert. Das Slack-Profil ist ausgeschlossen, da Slack SLO nicht unterstützt; reale L4-Nachweise mit IdPs und nachgelagerten SaaS-Systemen bleiben UNKNOWN.\"],\"YYyj3C\":[\"Webhook-HMAC-Signing-Secret\"],\"YfejrM\":[\"Verwenden Sie einen kundeneigenen Hostnamen für Hosted Auth. XID stellt den Hostnamen und das Zertifikat über Cloudflare for SaaS bereit und aktiviert das Routing erst, wenn beide bereit sind.\"],\"YgkVxJ\":[\"Begonnen am\"],\"YnrXZX\":[\"Swift 5.9+ und Xcode 15+\"],\"YoWFHe\":[\"Callbacks prüfen state, nonce, issuer, audience und die E-Mail-Richtlinie, bevor Benutzer erstellt oder verknüpft werden.\"],\"Ypu5DB\":[\"Ein echter IdP-Round-Trip auf Produktionsinfrastruktur steht noch aus undmuss manuell verifiziert werden. Diese Seite dokumentiert implementiertesVerhalten und stellt keinen Bereitschaftsnachweis dar.\"],\"Yrrg-y\":[\"Ziel\"],\"Yuvhsy\":[\"Gültige Sitzungsstatuswerte: active, pending, expired, removed, ended, revoked\"],\"YwLZsE\":[\"Organisation wird gewechselt\"],\"Z27CnD\":[\"Organisationen können E-Mail-Kennungen, Benutzernamen-Kennungen oder beides verlangen.\"],\"Z3Jlzh\":[\"Manager widerrufen\"],\"Z3PAZP\":[\"Ihre Sitzung ist abgelaufen. Bitte melden Sie sich erneut an.\"],\"Z3ph-R\":[\"Headless-Komponenten\"],\"Z5HWHd\":[\"Aktiviert\"],\"Z6ZIHq\":[\"Sitzung & Token\"],\"Z7ZXbT\":[\"Genehmigen\"],\"ZBGw76\":[\"Wählen Sie ein Suchergebnis aus oder geben Sie den genauen ID eines aktiven Benutzers ein.\"],\"ZBJvkA\":[\"Vanilla JS / Web\"],\"ZD3_nh\":[\"Pushed Authorization Requests mit einmaligen request_uri-Werten.\"],\"ZDGm40\":[\"Konto löschen\"],\"ZDIydz\":[\"Fangen Sie an\"],\"ZESdXi\":[\"Serverseitige Authentifizierung in .astro-Seiten\"],\"ZF-FfH\":[\"IdP-Zertifikate werden an der Verbindung gespeichert. Vom Browser gelieferte KeyInfo wird ignoriert.\"],\"ZG2rxH\":[\"Mitglieder einladen, Rollen verwalten und Mitgliedschaftsstatus prüfen.\"],\"ZGPxwf\":[\"Weisen Sie der entsprechenden Organisation, dem entsprechenden Projekt oder dem entsprechenden Zuschussumfang eine genaue Verwaltungsrolle zu. Ein Manager kann seine eigene Aufgabe nicht delegieren oder widerrufen.\"],\"ZJB1lY\":[\"Identitätsregeln\"],\"ZLR4Iz\":[\"Aus\"],\"ZLTQlB\":[\"Website-Navigation\"],\"ZLY-Lt\":[\"Compliance-Dokument löschen?\"],\"ZPahp4\":[\"Vertrauenswürdiges Gerät entfernen?\"],\"ZQKTPU\":[\"Rust-Plugin\"],\"ZRNHzg\":[\"Option\"],\"ZVGHLt\":[\"Logo (hell)\"],\"ZW85VQ\":[\"Vue-Plugin\"],\"ZY9SN9\":[\"Das Profilbild wird von Ihrem verbundenen Identitätsanbieter verwaltet.\"],\"ZZVOgf\":[\"Ein eingebettetes WebView2-Autorisierungsfenster mit PKCE S256 öffnen.Gibt XidSession nach Abschluss zurück.\"],\"ZdRemN\":[\"Ihr Konto wurde deaktiviert. Wenden Sie sich für Hilfe an den Support.\"],\"Zhjcrf\":[\"OAuth-State wird im Loopback-Callback zur CSRF-Prävention validiert (RFC8252 Loopback-Redirect).\"],\"Zhtdr5\":[\"PHP-8.1+-Server-SDK für netzwerklose JWT-Prüfung,PSR-7-Anfrage-Authentifizierung und Webhook-Signaturvalidierung.\"],\"ZiFCSO\":[\"Methoden\"],\"ZlJXTl\":[\"Organisationen | Konsole | XID\"],\"ZnvbAs\":[\"Integrations-Einrichtung\"],\"Zo5V2z\":[\"Projektmanager\"],\"ZoPOI1\":[\"DAU\"],\"Zr58xk\":[\"Sie können diese Berechtigungen jederzeit in Ihren Kontoeinstellungen widerrufen.\"],\"ZuLy43\":[\"Telefonnummer\"],\"ZufUZS\":[\"Keine Organisation ausgewählt. Bitte wählen Sie eine Organisation, um die Übersicht anzuzeigen.\"],\"Zv7nCh\":[\"Das Passwort muss mindestens 12 Zeichen lang sein.\"],\"ZvyjP7\":[\"Rendert Kindelemente während das SDK noch lädt (isLoaded false)\"],\"Zw6ISu\":[\"PHP\"],\"ZyZiLm\":[\"PKCE verwendet S256. PKCE ohne Transformation wird abgelehnt.\"],\"Zyr1v4\":[\"Implementierte Ereignisse folgen dem Muster <0>.. Der Header xid-webhook-event und der type im Body enthalten den exakten Ereignisnamen; jede Zustellung besitzt außerdem eine eindeutige <1>svix-id.\"],\"ZzVDo4\":[\"Jedes Primitive gibt reaktive <0>Accessor-Getter-Funktionen zurück.Rufen Sie sie in JSX oder <1>createEffect auf, um Änderungen zuverfolgen.\"],\"ZzXsS4\":[\"Globale Standardwerte\"],\"ZzaRju\":[\"invoice:read\"],\"_06LMB\":[\"Filtern, Sortieren und Paginierung\"],\"_33PwL\":[\"created, deleted\"],\"_4gGIX\":[\"In die Zwischenablage kopieren\"],\"_6tvkv\":[\"XID verarbeitet Anmeldung, Autorisierung, Organisationsmitgliedschaft, Enterprise-Verbindungen und Benutzerlebenszyklus in einem Identitätskern. Anwendungen verwenden standardbasierte Endpunkte, während Teams die Instanz und jede Organisation über eine Console verwalten.\"],\"_7InQN\":[\"Compliance-Dokument registriert.\"],\"_84XCk\":[\"Update veröffentlichen\"],\"_AdZSm\":[\"OAuth-State validieren, Autorisierungscode am Token-Endpunkt eintauschen,Tokens in Keychain persistieren und eine Sitzung zurückgeben.\"],\"_AvCOD\":[\"API-Schlüssel \",[\"0\"],\" widerrufen\"],\"_Bt5yP\":[\"SAML-, OIDC- und Legacy-Enterprise-IdP-Verbindungen für diese Organisation verwalten.\"],\"_CIUsA\":[\"Abmelden und ein anderes Konto verwenden\"],\"_CMUK0\":[\"Elf SQLite-gestützte Durable Objects serialisieren Sitzungen, Challenges, OAuth, PAR, Geräte- und CIBA-Status, Ratenlimits, Audit-Reihenfolge, Metering, Gäste und Impersonationsberechtigungen.\"],\"_Dc48V\":[\"Zu viele Anfragen. Bitte warten Sie eine Minute, bevor Sie es erneut versuchen.\"],\"_DwR-n\":[\"Creating…\"],\"_F3ifJ\":[\"Wählen Sie die Sprachpräferenz für das Profil.\"],\"_F5OIB\":[\"Logging über die SLF4J-Fassade; bringen Sie Ihre eigene Implementierungmit (Logback, Log4j2).\"],\"_GpaFS\":[\"Verifizierungsmethoden konnten nicht geladen werden. Bitte versuchen Sie es erneut.\"],\"_HFTNn\":[\"Organisationsstatus konnte nicht aktualisiert werden. Versuchen Sie es erneut.\"],\"_HKPFL\":[\"Planstatus\"],\"_HleLY\":[\"JWKS-gestützte ID-Token-Prüfung und end_session-Abmeldung sind implementiert und lokal getestet. Für L4 sind noch echte Windows-WebView2-, DPAPI- und IdP-Tests erforderlich.\"],\"_IBv6X\":[\"E-Mail verifizieren\"],\"_IJaYQ\":[\"Gerätecode\"],\"_JF9KT\":[\"Auf Ihre grundlegenden Profilinformationen zugreifen\"],\"_MDqwR\":[\"Einstiegspunkte\"],\"_NpJiP\":[\"ACS-Endpunkt fuer signierte oder verschluesselte SAML-Antworten.\"],\"_Nra01\":[\"Der Anfrage fehlt ein erforderlicher Parameter oder sie ist fehlerhaft formatiert.\"],\"_RHA1l\":[\"Organisation sperren?\"],\"_RtyNM\":[\"Authentifizierungsrichtlinie gespeichert.\"],\"_SeoW0\":[\"Der Antworttyp wird nicht unterstützt.\"],\"_XNXH5\":[\"Produktionskonfiguration\"],\"__uBUv\":[\"Vorlage \",[\"0\"],\" hinzufügen\"],\"_e2VY8\":[\"Client-Geheimnisbindung\"],\"_gLjUo\":[\"app.use-Einstiegspunkt; registriert XidClient und ruft client.load() auf\"],\"_gQV3v\":[\"Zum Abschnitt springen\"],\"_i_uIu\":[\"Dieser Organisationskontext wurde gesperrt.\"],\"_jQctM\":[\"Bis\"],\"_mWhzO\":[\"Eine Callback-Activity mit einem Intent-Filter registrieren. App Links(HTTPS-Schema mit autoVerify) werden gegenüber benutzerdefiniertenSchemata empfohlen:\"],\"_nT6AE\":[\"Neues Passwort\"],\"_rRoRQ\":[\"Dieser Verifizierungslink ist abgelaufen. Bitte fordern Sie einen neuen an.\"],\"_vLZV-\":[\"Client-Geheimnis generiert. Speichern Sie es jetzt; es wird nicht erneut angezeigt.\"],\"_xgLeB\":[\"Einladung wird geladen\"],\"_xom1Q\":[\"Rückgabetyp von XidStore.subscribe\"],\"_ywPHF\":[\"Standardorganisation\"],\"a14mj8\":[\"Unbekanntes Gerät\"],\"a3LDKx\":[\"Sicherheit\"],\"a4qMIO\":[\"Ein interner Fehler ist aufgetreten. Bitte versuchen Sie es erneut.\"],\"a7eNhj\":[\"Anmeldung erlauben\"],\"a7s0LL\":[\"UI-Komponenten\"],\"a8pTac\":[\"Benutzer zum einheitlichen Hosted Auth-Ablauf weiterleiten.\"],\"aAIQg2\":[\"Erscheinungsbild\"],\"aAV5_P\":[\"Ein 6-stelliger Code wurde an Ihr Telefon gesendet.\"],\"aBXfUP\":[\"g.\"],\"aBZ2Hx\":[\"SMS-Zustellung ist für Hosted UI bereit.\"],\"aBiWsz\":[\"Paketmanager\"],\"aByNKQ\":[\"Verfassen Sie die Mitteilung, wählen Sie ihre Zielgruppe und planen Sie das Veröffentlichungsfenster.\"],\"aCG-dZ\":[\"<0>ServiceProviderConfig bewirbt <1>sort.supported=true, <2>bulk.supported=true und <3>etag.supported=true.\"],\"aGQRYn\":[\"Kotlin 1.9+ und AndroidX\"],\"aGbNxc\":[\"SDK-Übersicht\"],\"aKLq5m\":[\"Jede Organisation dieser Instanz, mit Plan und Lebenszyklusstatus.\"],\"aKW9XG\":[\"issuer, clientId, redirectUri und scopes festlegen. Vor allen anderenMethoden aufrufen.\"],\"aLFNTK\":[\"xdg-open-Browser öffnen, Loopback-TCP-Listener auf redirect_port starten,auf den Autorisierungscode-Callback warten, ihn eintauschen, Tokensspeichern und eine Session zurückgeben.\"],\"aMa6Hp\":[\"Erlaubte E-Mail-Domains\"],\"aNO4fx\":[\"ASWebAuthenticationSession starten, PKCE-S256-Autorisierungscode-Flowabschließen, Tokens in Keychain persistieren und eine Sitzung zurückgeben.\"],\"aP0FV9\":[\"Verifizierung ausstehend\"],\"aRSnTk\":[\"Das ausgewählte Projekt wird aufgelöst.\"],\"aSFKy0\":[\"Composables\"],\"aSXo0k\":[\"Client mit einem benutzerdefinierten StorageAdapter (z. B.InMemoryStorage) erstellen.\"],\"aWET0f\":[\"Fügen Sie die Abhängigkeit in build.gradle.kts Ihres App-Moduls hinzu:\"],\"aWR2u3\":[\"Identitätswechsel beenden\"],\"aZhF7O\":[\"Asynchrones Rust-Server-SDK für netzwerklose JWT-Prüfung,Anfrage-Authentifizierung und Webhook-Signaturvalidierung.\"],\"abJas9\":[\"Gibt das aktuelle, nicht abgelaufene Zugriffstoken zurück. Das SDK lehnt offline_access ab, bis DPoP implementiert ist; nach Ablauf ist eine erneute Autorisierung erforderlich.\"],\"ac8lBb\":[\"Discriminated-Status-Unions, die von den Hooks zurückgegeben werden\"],\"aemBRq\":[\"Anbieter\"],\"ag4RWP\":[\"Die Anwendung muss true in der Projektdatei setzen\"],\"agCt6s\":[\"Primitiv\"],\"agSzj4\":[\"EncryptedSharedPreferences auf Basis von Android Keystore (AES-256-GCM)schützen den Token-Speicher im Ruhezustand.\"],\"agvkEN\":[\"Paketstatus: <0>Aktuelles Paket. JS-Bridge, PKCE-S256-Flow,Deeplink-Callback-Handler, OS-Keychain-Adapter und Rust-Plugin-Vorlagesind implementiert. Ein echter IdP-Round-Trip auf Produktionsinfrastruktursteht noch manuell aus.\"],\"ahMi4_\":[\"Middleware-Factory\"],\"ajM7rj\":[\"Asynchrones Python-Server-SDK für netzwerklose JWT-Prüfung,Anfrage-Authentifizierung und Webhook-Signaturvalidierung.\"],\"ao9Mjb\":[\"Sie dürfen nicht auf diese Ressource zugreifen.\"],\"aowbdu\":[\"Der Paketstatus lautet <0>Lokal implementiert und verifiziert. Die Swift-Unit-Test-Suite ist unter macOS erfolgreich. Keychain-Zugriff, der vollständige ASWebAuthenticationSession-Callback und ein echter IdP-Roundtrip erfordern weiterhin Nachweise aus einer Desktop-Integration. Diese Seite dokumentiert implementiertes Verhalten; sie stellt keine Aussage zur Produktionsreife dar.\"],\"aqg3cx\":[\"SCIM stellt Benutzer und Mitgliedschaften bereit, ordnet in der aktuellen Implementierung jedoch keine Verzeichnisgruppen OrgUnits oder Projektrollen zu.\"],\"aqqaVK\":[\"Beweise vor Kompatibilitätsansprüchen\"],\"ar3gVa\":[\"Niedrigstufige Access-Token-Prüfung. <0>jwtKey aus JWKS übergeben, um Netzwerkumlauf beim Kaltstart zu überspringen. Erwartete Fehler geben einen Result-Typ zurück, keine Ausnahme.\"],\"arcpYe\":[\"Genehmigung erforderlich\"],\"as8uRC\":[\"Rohform der Token-Endpunkt-Antwort\"],\"asjJ0l\":[\"Laufzeitunterstützung\"],\"axoxGF\":[\"Authenticator-App hinzufügen\"],\"azIVn0\":[\"Fehlgeschlagen am\"],\"azoIFx\":[\"Dieser Link ist abgelaufen. Bitte fordern Sie einen neuen an.\"],\"b--gro\":[\"Autorisierungscode, PKCE S256, Aktualisierungsrotation, PAR, DPoP-Proof und <0>dpop_jkt-Bindung, dynamische Client-Registrierung, ID-Tokens, Benutzerinformationen, Hybrid-Antworttypen, signierte JAR-Anforderungsobjekte, signierte JARM-Antworten, RAR-<1>resource_access-Autorisierungsdetails, Token-Austausch, mTLS-Client-Authentifizierung, Front-Channel- und Back-Channel-Abmeldung, Gerätefluss, Sitzungsverwaltung, CIBA, Profil-Gates für browserbasierte Apps und FAPI 2.0-Profiltore.\"],\"b46COA\":[\"Der Paketstatus lautet <0>Aktuelles Paket. Es implementiert einen nativen Token-Sitzungsvertrag: Weiterleitung von Hosted Auth mit PKCE S256, State- und Nonce-Validierung beim Deep-Link-Callback, verifizierte ID-Token-Claims, Austausch des Autorisierungscodes und sichere Sitzungspersistenz über einen injizierten Speicheradapter.\"],\"b4Imi7\":[\"OneLogin\"],\"b5Q4et\":[\"Navigation der Kontoeinstellungen\"],\"b9Y4up\":[\"Client-ID\"],\"bAWMub\":[\"Anmeldemethode einrichten\"],\"bEhTPN\":[\"Dieser Vorgang wird nicht unterstützt.\"],\"bGduFE\":[\"Headless-Button, der beim Klicken client.signOut() aufruft\"],\"bGkTgt\":[\"Öffnen Sie eine 15-minütige schreibgeschützte Sitzung als \",[\"0\"],\". Die Zielorganisation ist festgelegt und Managementänderungen sind blockiert.\"],\"bInJFp\":[\"Mit Apple fortfahren\"],\"bIoSBh\":[\"Expo\"],\"bIz_OT\":[\"HTTP-Client für den JWKS-Abruf\"],\"bKC0KP\":[\"Anbieter, Hooks, Steuerungskomponenten, Benutzeroberfläche und Organisationsoberfläche.\"],\"bKJVLZ\":[\"Anbieter entfernen\"],\"bMK5h0\":[\"Benutzeroberfläche für die Organisations- und Instanzverwaltung\"],\"bNtHsC\":[\"Im Gegensatz zu <0>@xid-kit/react verwendet dieses Paket einen eigenen nativen Token-Kontext. Es exportiert <1>useAuth, <2>useUser, <3>useSession, <4>useSignIn, <5>useSignOut, <6>useXidRnContext, <7>SignedIn, <8>SignedOut, <9>XidLoaded, <10>XidLoading, <11>exchangeCodeForTokens, <12>saveTokenSet, <13>readTokenSet und <14>clearTokenSet; es importiert oder reexportiert das React-Web-SDK nicht.\"],\"bOaals\":[\"Durch die Genehmigung wird in derselben Transaktion ein nachverfolgbarer UserGrant erstellt. Der Antragsteller kann seine eigene Anfrage nicht genehmigen; Die Lösung fällt vom OrgUnit-Manager auf die Projekt- und Organisationsmanager.\"],\"bRZFL-\":[\"Abonnierte Ereignisse\"],\"bSl2EF\":[\"Wenn <0>safeStorage.isEncryptionAvailable() <1>false zurückgibt(headless Linux ohne Keyring), löst <2>setItem() einen<3>ElectronStorageError mit Code <4>encryption_unavailable aus,anstatt stillschweigend Klartext zu schreiben.\"],\"bTT1Ze\":[\"Provider-ready für Enterprise-Verbindungen. Produktionsunterstützung erfordert eine echte IdP-Konfiguration und einen Callback-L4.\"],\"bTrWGV\":[\"Dead-Letter-Einträge\"],\"bUXCXw\":[\"Dieser Pfad existiert in dieser Instanz nicht. Prüfen Sie die URL oder kehren Sie zu einer bekannten Seite zurück.\"],\"bVWVnH\":[\"Steuert, ob Enterprise-SSO-Verbindungen Benutzer authentifizieren und Konten per JIT-Provisionierung erstellen können.\"],\"bWhxXv\":[\"Passwort festlegen\"],\"bXEQAP\":[\"Gehostete Authentifizierung\"],\"bXJlp8\":[\"Selbstbedienungspfad\"],\"bX_u-T\":[\"WS-Fed\"],\"baweZm\":[\"Inter, system-ui, sans-serif\"],\"bcE7Mx\":[\"Profil konnte nicht aktualisiert werden.\"],\"bdWdUb\":[\"Die Organisation hat ein konfiguriertes Ressourcenkontingent erreicht.\"],\"beR3qh\":[\"Verzeichnisse\"],\"bhEBeQ\":[\"Die E-Mail-Adresse und das Profilbild Ihres Kontos.\"],\"bip6wX\":[\"Anmelden | | XID\"],\"bjr_cT\":[\"Weiterleitungs-URI\"],\"bkyFn4\":[\"Social-Anmeldung\"],\"bl5JfX\":[\"SCIM-Ziel hinzufügen\"],\"blyObO\":[\"Keine ausstehenden Einladungen.\"],\"bmaLN1\":[\"Erwartete Fehler geben Result-Typen zurück; unerwartete Fehler werfen AppError.\"],\"bnqQH-\":[\"Electron-SDK mit PKCE-Flow im Hauptprozess, contextBridge-Preload,OS-Keychain-Token-Speicherung und Loopback- oderCustom-Scheme-Callback-Strategien.\"],\"boQErO\":[[\"displayName\"],\" entfernen\"],\"bocCaG\":[\"Domain-Erkennung gleicht eine verifizierte Organisationsdomain ab.\"],\"bp-nPE\":[\"Verifizierte Nachrichtenmetadaten und eine typisierte Payload-Hülle für type und data\"],\"btb4nG\":[\"Mitglieder konnten nicht geladen werden.\"],\"bxxIPf\":[\"Verwaltete Abrechnung\"],\"byYGhm\":[\"Der Vorfall konnte nicht geöffnet werden. Versuchen Sie es erneut.\"],\"bzMKg7\":[\"Angenommen\"],\"c-i7v3\":[\"E-Mail oder Passwort ist falsch.\"],\"c-pU8h\":[\"Signierte SAML-Assertions verlangen\"],\"c1l_ws\":[\"Speicher-Adapter\"],\"c1nqpb\":[\"Benutzerdefiniertes Schema (Alternative zu Loopback)\"],\"c23gyb\":[\"Die gemeinsame Swift-Kern-Extraktion mit sdk/ios ist geplant, aber nochnicht abgeschlossen — jedes Paket trägt seine eigeneImplementierungskopie.\"],\"c7cY3z\":[\"Angeforderte Berechtigungen\"],\"c8AfqO\":[\"Keine Funktionsschalter konfiguriert.\"],\"cCFxPH\":[\"Setup-Link gesendet. Prüfen Sie Ihren Posteingang, um das Festlegen des Passworts abzuschließen.\"],\"cFCKYZ\":[\"Ablehnen\"],\"cFTdM-\":[\"Konsole\"],\"cH6uZB\":[\"Senden Sie einen Verifizierungslink an \",[\"email\"],\". Die Konsole bleibt schreibgeschützt, bis Sie ihn verwenden.\"],\"cHYdwy\":[\"Sitzungsmethode aufgerufen, während abgemeldet\"],\"cHfbVT\":[\"Zielgruppe\"],\"cJQq6Q\":[\"#6366f1\"],\"cJoqdf\":[\"isLoaded, isSignedIn, userId, sessionId, session, getToken, signOut alsAccessors\"],\"cKuQ9P\":[\"Token-Endpunkt\"],\"cLQXb0\":[\"Angezeigt wenn\"],\"cMzIx3\":[\"Instanzweite Standardwerte, die von Organisationen geerbt werden, sofern nicht überschrieben.\"],\"cNzpFP\":[\"Jede OrgUnit- und AccessRequest-Abfrage wird durch <0>tenant_id und <1>org_id begrenzt. Organisations- oder mandantenübergreifende Identifikatoren geben 404 zurück, ohne ihre Existenz preiszugeben.\"],\"cO9-2L\":[\"Deaktivieren\"],\"cRqVk8\":[\"Identitätswechselsitzung\"],\"cSmtG-\":[\"Verbindung löschen?\"],\"cTLnqo\":[\"Zugehörige Dokumentation\"],\"cW8SdW\":[\"Ereignistyp\"],\"cXLGw2\":[\"Neuen Link zum Zurücksetzen anfordern\"],\"c_yKle\":[\"Exportiert alle <0>@xid-kit/react-Client-Komponenten und Hooks neu über <1>export * from \\\"@xid-kit/react\\\".\"],\"cfg2rE\":[\"Ereignisstrom\"],\"cgNV3G\":[\"Authentifizierung ist erforderlich.\"],\"cgex15\":[\"Gerätename\"],\"cgiNr_\":[\"Cloudflare wartet immer noch auf die DNS-Verifizierung.\"],\"ci_ryv\":[\"Cursor- und Limit-Parameter für Management-API-Listenaufrufe\"],\"ckH3fT\":[\"Bereit\"],\"cmLRjC\":[\"Der Paketstatus lautet <0>Lokal implementiert und verifiziert. Die Swift-Unit-Test-Suite für das iOS-Paket ist unter macOS erfolgreich. Das Verhalten auf einem Simulator oder Gerät sowie ein echter IdP-Roundtrip mit einer laufenden XID-Instanz müssen weiterhin manuell verifiziert werden. Diese Seite dokumentiert implementiertes Verhalten; sie stellt keine Aussage zur Produktionsreife dar.\"],\"cnGeoo\":[\"Löschen\"],\"coo_xA\":[\"Verwenden Sie den Autorisierungscode-Ablauf mit PKCE S256 für Browser- und native Clients.\"],\"cpE88-\":[\"Konto erstellen\"],\"cqa8LE\":[\"Das SCIM-Bearer-Token ist ungültig.\"],\"csDS2L\":[\"Verfügbar\"],\"csWCFv\":[\"Ungültiges Passwort\"],\"cteCp7\":[\"Leitet opaque Core-Cookies nur an einen Session-Token-Endpoint mit exakt gleicher Origin weiter; der Wert wird nie lokal geprüft\"],\"cto4Eh\":[\"RBAC Papierkorb\"],\"cv8PvE\":[[\"label\"],\" trennen?\"],\"cx8pCt\":[\"Markdown wird für die KI-Nutzung empfohlen\"],\"cxquAS\":[\"Erforderlich. Muss innerhalb des Verzeichnisses eindeutig sein.\"],\"cybAtK\":[\"OIDC und OAuth 2.0, Tokenausgabe, Discovery, JWKS, Organisationen, Projekte, Anwendungen, Rollen und Berechtigungen.\"],\"cz9jGU\":[\"Keine Ankündigungen gefunden.\"],\"czuZtm\":[\"Inbound SSO-Verbindungen konnten nicht geladen werden. Bitte versuchen Sie es erneut.\"],\"d-F6q9\":[\"Erstellt\"],\"d06qkA\":[\"Senden Sie einen Verifizierungslink an Ihre E-Mail-Adresse. Die Konsole bleibt schreibgeschützt, bis Sie ihn verwenden.\"],\"d0O958\":[\"<0>getToken() gibt ein kurzlebiges JWT für API-Aufrufe zurück. Prüfen Sie es netzwerklos in Ihrem Backend mit JWKS.\"],\"d10GAL\":[\"JSON für Rollenzuordnung\"],\"d1jkXV\":[\"Dadurch wird \\\"\",[\"factorLabel\"],\"\\\" aus Ihrem Konto entfernt. Wenn dies Ihre einzige 2FA-Methode ist, können Sie den Zugriff verlieren.\"],\"d2bIDc\":[\"Zweck\"],\"d4arGc\":[\"Einen Custom-URI-Schema-Callback verarbeiten und den Autorisierungscodeeintauschen.\"],\"d6215V\":[\"SCIM-Verzeichnisse konnten nicht geladen werden. Bitte versuchen Sie es erneut.\"],\"d6xEEc\":[\"Abrechnungskomponenten\"],\"d9YlBO\":[\"Gelöschte Projekte bleiben wiederherstellbar. Ihre Rollen, Berechtigungen und Berechtigungen sind nicht verfügbar, bis das Projekt wiederhergestellt ist.\"],\"dA8-fR\":[\"^3.0.3\"],\"dAZObA\":[\"Weiterleitungs-URIs\"],\"dBt6I6\":[\"Management-API-Hilfsfunktionen sind <0>nur serverseitig oder bei exakt gleichem Ursprung verfügbar. Erstellen Sie auf dem Server einen separaten Client mit <1>sk_live_* oder sk_test_*; der OIDC-Browsermodus lehnt diese Vorgänge ab.\"],\"dDsV7e\":[\"PKCE-S256-Hilfsprogramme delegiert an @xid-kit/protocol (Web Crypto)\"],\"dEgA5A\":[\"Abbrechen\"],\"dIAQ9z\":[\"Automatische Bereitstellung ist für diese Verbindung deaktiviert.\"],\"dIl-hX\":[\"user.created, organization.updated\"],\"dK3Z9j\":[\"Komponente\"],\"dKOn_6\":[\"Rollengrenzen\"],\"dKUdTy\":[\"Alle SDK-Fehler sind Unterklassen der versiegelten Klasse XidException:\"],\"dOnNJf\":[\"Das SDK lehnt offline_access ab, bis DPoP implementiert ist; unerwartete refresh_token-Antwortfelder werden nicht persistiert.\"],\"dP634V\":[\"Typografie und Form\"],\"dQlaUC\":[\"Ansprüche eines gültigen Access-Tokens lesen.\"],\"dQuukg\":[\"Renderer-Prozess: getXidBridge, XidClient\"],\"dSaMIz\":[\"Für Menschen\"],\"dSe12f\":[\"Ausstehende Einladungen\"],\"dTU6Wi\":[\"Das Passwort darf höchstens 128 Zeichen lang sein\"],\"dTnbZt\":[\"Union aus Erfolg (mit Callback-URL), Abbrechen und Schließen\"],\"dVS1hg\":[\"Systembrowser-Weiterleitung und Secret-Service-Speicher benötigen Desktop-Umgebungsevidenz.\"],\"dWWozz\":[\"Re-Export von @xid-kit/react-native XidProvider, der tokenCache undBrowser-Adapter akzeptiert\"],\"dWzjYp\":[\"Passkey-Verifizierung fehlgeschlagen. Versuchen Sie eine andere Methode oder erneut.\"],\"d_bW-Y\":[\"Java\"],\"d_ox3y\":[\"Sie können sich selbst keine Managerzuordnung erteilen.\"],\"daGJW7\":[\"Die rohe XidClient-Instanz; bevorzugen Sie XidAuthService für die meistenAnwendungsfälle\"],\"db-C2q\":[\"Magischer Link\"],\"ddNRCf\":[\"Zustellkanäle konnten nicht gespeichert werden. Versuchen Sie es erneut.\"],\"ddrz1m\":[\"Überfällig\"],\"deAgSe\":[\"Aktive Schlüssel\"],\"dgtASR\":[\"WebView2-Runtime muss vorhanden sein.WebAuthenticationBroker-Unterstützung als Fallback ist geplant, aber nochnicht implementiert.\"],\"dip4fp\":[\"Erneute Passkey-Registrierung erforderlich\"],\"djKkku\":[\"Framework-agnostischer reaktiver Speicher; mit useSyncExternalStore in Framework-Bindungen abonnieren\"],\"dnmh_I\":[\"Open-Source-Identitätsplattform\"],\"dqywro\":[\"Rollen- und Berechtigungswächter\"],\"dw2jBq\":[\"Neuexporte aus <0>@xid-kit/backend: <1>verifyToken, <2>verifyWebhook, <3>authenticateRequest, <4>JwksCache, <5>toVerifyKeySet, <6>AppError, <7>BACKEND_ERROR_CODES und alle zugehörigen Typen.\"],\"dyUEvI\":[\"Zu viele Anfragen\"],\"dzce-U\":[\"Neu hier? Konto erstellen\"],\"e-K0iP\":[\"App Router: gibt AuthObject mit userId, orgId, orgRole zurück\"],\"e-RpCP\":[\"Registrieren\"],\"e-Vlva\":[\"Anmelde-Erfolgsrate\"],\"e-Xjn4\":[\"Ressourcen: \",[\"0\"]],\"e0NrBM\":[\"Projekt\"],\"e0YOG9\":[\"Nur beobachten\"],\"eA9dLe\":[\"Der vollständige Schlüssel wird nur einmal bei der Erstellung angezeigt. Live-Schlüssel haben vollen Zugriff; Test-Schlüssel sind nur für die Sandbox.\"],\"eBkimW\":[\"Main- und Renderer-Bridge, safeStorage sowie Loopback- oderCustom-Scheme-Callbacks.\"],\"eE0JZ4\":[\"Version\"],\"eI1FmW\":[\"Aktuelle Dokumentation anzeigen\"],\"eIYxkE\":[\"Projektzuschussmanager\"],\"eJwneM\":[\"Organisationen gesamt\"],\"eKa7Zj\":[\"Autorisierungscodes können nur einmal verwendet werden.\"],\"eLkq6J\":[\"Keine ausgehenden SAML-Apps konfiguriert.\"],\"eNUpzQ\":[\"Verbinden Sie Enterprise-Identitätsanbieter mit SAML 2.0.\"],\"ePK91l\":[\"Bearbeiten\"],\"ePYQjq\":[\"Identität\"],\"eQXUlX\":[\"Dieser Grant-Manager-Bereich ist für Projektdefinitionen schreibgeschützt. Benutzerzuschüsse für den genauen Projektzuschuss bleiben im Folgenden beschreibbar.\"],\"eQzvkM\":[\"Bereich 1-365. Leer übernimmt den Instanz-Standard.\"],\"eRTVPN\":[\"Core verwendet D1 für mandantenbezogene relationale Daten, KV nur für leselastige Caches und R2 für private Objekte. Stark konsistenter Zustand gehört niemals in KV.\"],\"eSHEpl\":[\"Verifier-Entropie beträgt 64 Bytes; Challenge wird über Web Crypto<0>crypto.subtle.digest('SHA-256', ...) abgeleitet.\"],\"eYIaOU\":[\"Projekte isolieren Geschäftsrollen und Berechtigungen. Wählen Sie ein Projekt aus, um seine organisationsübergreifenden Zuschüsse und delegierten Manager zu verwalten.\"],\"eYeMU2\":[\"Der Empfänger erhält eine E-Mail mit einem Link zum Beitritt zu dieser Organisation.\"],\"eZKFp2\":[\"<0>@xid-kit/nextjs — Middleware und Server-Helfer für App/Pages Router.\"],\"eaUTwS\":[\"Reset-Link senden\"],\"ebHaxT\":[\"Banner schließen\"],\"ebQKK7\":[\"Website\"],\"ebw9G0\":[\"Diese Einladung wurde bereits angenommen.\"],\"eguWFQ\":[\"API-Schlüssel ohne Geheimnis (Listenansicht)\"],\"ejVYRQ\":[\"Von\"],\"emItFy\":[\"<0>AddXid() registriert <1>XidClient als Singleton und verdrahtet<2>IHttpClientFactory für den JWKS-Abruf.\"],\"eneWvv\":[\"Entwurf\"],\"eo1n1s\":[\"Laufzeit\"],\"eoe8BR\":[\"Google\"],\"evjwVX\":[\"Die Produktoberfläche\"],\"fDGOiR\":[\"Passwörter stimmen nicht überein.\"],\"fDmZNv\":[\"Framework-Bindungen: <0>@xid-kit/react. Server-Verifizierung: <1>@xid-kit/backend.\"],\"fGpmi0\":[\"Einladung erfolgreich gesendet.\"],\"fH1fNU\":[\"Organisationsstatistiken konnten nicht geladen werden. Bitte versuchen Sie es erneut.\"],\"fL7WXr\":[\"Anwendungen\"],\"fPOajI\":[\"Endet am\"],\"fQuL6b\":[\"Versionierte Nachweise veröffentlichen, DPA-Zustimmungsnachweise aufbewahren und verifizierte Artefakte aus R2 bereitstellen.\"],\"fR-ZBD\":[\"Der Zustellkanal ist nicht konfiguriert. Gehostete Oberfläche und direkte API-Aufrufe bleiben deaktiviert, auch wenn diese Methode aktiviert ist.\"],\"fSQNs8\":[\"ID-Token und Access-Token gegen Aussteller und JWKS-URI validieren.\"],\"fUIZr6\":[\"Mitglied konnte nicht entfernt werden. Versuchen Sie es erneut.\"],\"fUhZWX\":[\"Client-Typen\"],\"fVZ58T\":[\"Mindestens 12 Zeichen\"],\"fWNvSk\":[\"Das SAML-XML-Dokument ist fehlerhaft formatiert.\"],\"fWsBTs\":[\"Etwas ist schiefgelaufen. Bitte versuchen Sie es erneut.\"],\"fYUNRJ\":[\"Direkt\"],\"fYuJ1Z\":[\"Eingehendes Enterprise-SSO bedeutet, dass XID als SAML Service Provider oder OIDC Relying Party für den IdP eines Unternehmens agiert. Nachgelagertes SaaS-SSO bedeutet, dass XID als SAML- oder OIDC-Identitätsanbieter für Anwendungen wie Slack, GitHub Enterprise Cloud, benutzerdefinierte Microsoft-Anwendungen, Atlassian, Salesforce und Zoom agiert.\"],\"faY3zI\":[\"SCIM-Aufrufe verwenden ein Verzeichnis-Bearer-Token, das über die Management-API erstellt wurde. XID speichert nur einen Hash des Tokens und gibt das Klartext-Token nur einmal beim Erstellen oder Rotieren zurück.\"],\"fcWrnU\":[\"Abmelden\"],\"fe_nJm\":[\"Überschritten\"],\"fffK0E\":[\"Status des nachgelagerten SaaS-SSO\"],\"fg43Lt\":[\"Weitere Webhooks laden\"],\"fiHs9I\":[\"Eine Weiterleitungs-URL aus einer externen Quelle verarbeiten und den Codegegen Tokens eintauschen.\"],\"fiPesM\":[\"Methode\"],\"fki_WE\":[\"Verweigert, bis eine AccessRequest genehmigt wird.\"],\"flFnHv\":[\"openAuthSession(url, redirectUri), das zu einem BrowserResult auflöst\"],\"flmDTf\":[\"Keine Beschreibung\"],\"foMWA-\":[\"Keine Passkeys registriert\"],\"fqnlGX\":[\"SSO-Erzwingung blendet lokale Methoden aus, wenn eine Enterprise-Verbindung erforderlich ist.\"],\"fulvVm\":[\"Vereinigung der SESSION_STATUS-Werte\"],\"fwzYkj\":[\"Gesperrt\"],\"fzvX6G\":[\"Rufen Sie <0>provideXid in <1>app.config.ts auf. Es registriertden <2>XID_CLIENT-Injection-Token und verdrahtet einen<3>APP_INITIALIZER, der beim Bootstrap <4>client.load() aufruft.Kein NgModule erforderlich.\"],\"g-O0zt\":[\"Wenn ein Konto mit dieser E-Mail existiert, erhalten Sie in Kürze einen Link zum Zurücksetzen des Passworts.\"],\"g2fgI7\":[\"Entwicklung/Test ohne Tauri-Runtime\"],\"g4d18u\":[\"Autorisierungs-Grant oder Refresh-Token ist ungültig oder abgelaufen.\"],\"g6oUl1\":[\"TypeScript-Pakete und lokal verifizierte native SDKs für Server, Web, Mobile und Desktop.\"],\"g6xVSP\":[\"Paketstatus: <0>Aktuelles Paket. Angular-17+-Standalone-Provider,RxJS-Service, funktionale Guards und Standalone-Komponenten sindimplementiert. Ein echter IdP-Round-Trip auf Produktionsinfrastruktursteht noch manuell aus.\"],\"g7G_Og\":[\"Verifizierte Domains für Discovery, Hosted Auth und Organisationsrouting verwalten.\"],\"gAlhQG\":[\"Dead Letters konnten nicht geladen werden.\"],\"gDD4V6\":[\"Passwort zurücksetzen | | XID\"],\"gDPJi_\":[\"Lokalen Token- und Gastsitzungsspeicher löschen; es wird keine Widerrufsanforderung gesendet.\"],\"gERsJX\":[\"Branding-Einstellungen werden geladen\"],\"gHOFmV\":[\"Der Identitätsanbieter hat einen Fehlerstatus zurückgegeben.\"],\"gHWIwh\":[\"Basis-URL ist erforderlich.\"],\"gJA3n4\":[\"Anfrage fehlt\"],\"gJZfCc\":[\"E-Mail-OTP\"],\"gM8vKU\":[\"Gelöschte Berechtigungen konnten nicht geladen werden.\"],\"gMNJ1e\":[\"offline_access wird abgelehnt, bis das SDK die DPoP-Absenderbindung implementiert; nach Ablauf des Zugriffstokens ist eine erneute Autorisierung erforderlich.\"],\"gNbMNg\":[\"XidAuthService\"],\"gODClF\":[\"Designzusage\"],\"gQZaRc\":[\"Datenschutzanfragen konnten nicht geladen werden\"],\"gTv3yJ\":[\"Lesen Sie die Dokumentation\"],\"gUsPa_\":[\"Eingehendes Enterprise-SSO | Konsole | XID\"],\"gX50sC\":[\"Der svix-signature-Header beginnt mit dem wörtlichen v1-Präfix, gefolgt vom Base64-codierten HMAC-SHA256 von <0>\",[\"SVIX_SIGNATURE_INPUT\"],\" unter Verwendung des Endpunktsignaturgeheimnisses.\"],\"gXfw0b\":[\"Projektberechtigungen erstellen, auflisten, abrufen, widerrufen und löschen.\"],\"gYQmVK\":[\"Autorisierungscode mit PKCE S256.\"],\"gaA2aE\":[\"Artefakt herunterladen\"],\"gb1v9w\":[\"WS-Federation\"],\"gcoZ2n\":[\"Svix-artiger HMAC-SHA256-Webhook-Signatur-Validierung mit 5-Minuten-Wiedergabefenster\"],\"gdJj8a\":[\"OTP\"],\"gdvBp_\":[\"Gelöschte Berechtigungen\"],\"geYnTy\":[\"isLoaded, sessions, setActive für Multi-Sitzungs-Umschalter\"],\"ggJFKw\":[\"Hosted Auth Anmeldeablauf-Helfer\"],\"ghA1nE\":[\"Die Löschung des Kontos ist in 30 Tagen geplant.\"],\"gij9Qv\":[\"Es wurden keine Compliance-Nachweise registriert.\"],\"giuLRJ\":[\"OAuth-2.0-client_id\"],\"gixeu7\":[\"Framework-Integrationsfunktionen (<0>axum, <1>actix-web) sindgeplant, aber in dieser Version nicht enthalten.\"],\"gkTQgc\":[\"Nachrichten-ID\"],\"gls2La\":[\"Öffentliche Clients speichern niemals Client-Geheimnisse.\"],\"gmgX3f\":[\"AccessRequest wechselt von <0>ausstehend zu <1>genehmigt, <2>verweigert, <3>abgebrochen oder <4>abgelaufen. Jedes Ergebnis ist tödlich und ausstehende Anfragen verfallen nach 14 Tagen.\"],\"gnTr8p\":[\"Accessor, der eine Discriminated Union über isLoaded / isSignedIn / userkapselt\"],\"grczpb\":[\"authenticateRequest\"],\"grt0Pu\":[\"Sitze\"],\"gslrfE\":[\"Das MIT-lizenzierte Repository enthält den vollständigen Funktionsumfang. Sicherheitsstatus und Projektsteuerung bleiben über OpenSSF und den öffentlichen Quellcode transparent.\"],\"gudLeO\":[\"Managerzuweisungen konnten nicht geladen werden.\"],\"gwJSVc\":[\"Der Vorfall konnte nicht gelöst werden. Versuchen Sie es erneut.\"],\"gwia6a\":[\"Live-Updates zum Servicezustand und zeitgestempelte Vorfälle von XID Core.\"],\"gyXhiH\":[\"<0>handleCallback prüft den <1>state-Parameter zurCSRF-Prävention, tauscht den Autorisierungscode ein und gibt eine<2>Response mit <3>Set-Cookie zurück.\"],\"gympwh\":[\"Bedingung bearbeiten\"],\"gyq0Rx\":[\"Keine Dead Letters gefunden.\"],\"gzqppE\":[\"Öffentliche Organisationsansicht\"],\"h-8V38\":[\"Siehe\"],\"h081HY\":[\"Suchbegriff eingeben\"],\"h0D6rP\":[\"Flag \",[\"0\"],\" umschalten\"],\"h3eMvZ\":[\"Erforderlicher Umfang\"],\"h69C-n\":[\"OAuth Protected Resource Metadata für von XID gehostete Ressourcenendpunkte.\"],\"h6BvID\":[\"3 Worker-Dienste\"],\"h6e_wl\":[\"SCIM bleibt die empfohlene Quelle für Deprovisionierung und Lebenszyklus von Gruppenmitgliedschaften.\"],\"h6n9d8\":[\"Aktive Organisationen\"],\"hA27Tx\":[\"Passkey verwenden\"],\"hBg78g\":[\"Hosted-Redirect, App-Link-Callback und sicherer Speicher-Adapter.\"],\"hD149M\":[\"Dead Letters | Console | XID\"],\"hEksWI\":[\"Protokolle\"],\"hF8E0z\":[\"<0>@xid-kit/react — Provider, Hooks, Steuerungs- und UI-Komponenten.\"],\"hFhbc-\":[\"Vertraut seit \",[\"trustedDate\"]],\"hFv2L6\":[\"Der Assertion-Empfänger stimmt nicht überein.\"],\"hHVaPQ\":[\"Kritische Auswirkungen\"],\"hIbQ-U\":[\"Access-Token-TTL (Sekunden)\"],\"hJLLxd\":[\"Die Identitätswechselsitzung konnte nicht gestartet werden. Bitte versuchen Sie es erneut.\"],\"hN6TJn\":[\"Aktion erforderlich\"],\"hNp0Zf\":[\"Soziale Anbieter werden geladen\"],\"hPgfm_\":[\"OIDC-Issuer-URL\"],\"hRZqSU\":[\"Fügen Sie der Projektdatei Ihrer Anwendung eine ProjectReference auf den Quellcode-Checkout hinzu:\"],\"hU6Wvb\":[\"SAML ist provider-ready: Lokale und Fake-IdP-Nachweise decken die aktuellen Worker-Routen ab. Production Readiness erfordert weiterhin eine echte IdP-Verbindung, ohne SAMLResponse-Werte oder Provider-Secrets aufzuzeichnen.\"],\"hW4WpN\":[\"Pro kaufen\"],\"hXzOVo\":[\"Weiter\"],\"hYtDxY\":[\"Backchannel-Anfrage wird geladen\"],\"hZ8GrV\":[\"API-Schlüssel für serverseitige Integrationen erstellen und widerrufen.\"],\"hb5UGc\":[\"Mitglied entfernen?\"],\"hcPf8W\":[\"Headless-/CI-Umgebungen: das in-memory-storage-Feature verwenden oderInMemoryStorage direkt injizieren\"],\"heqJo0\":[\"OrgUnit-Bäume unterstützen eine maximale Tiefe von acht.\"],\"heqmnj\":[\"Das Branding-Schema akzeptiert nur die sieben oben aufgeführten Felder; Benutzerdefiniertes CSS wird nicht akzeptiert.\"],\"hfKQGq\":[\"Wartelisten-Registrierungs-Gate-Komponente\"],\"hgN2Z6\":[\"Keine Organisationen\"],\"hhdpNk\":[\"https://accounts.google.com/o/oauth2/v2/auth\"],\"hhpCL_\":[\"Benutzersitzungen auflisten, abrufen und widerrufen.\"],\"hn__ZK\":[\"Organisationsname\"],\"hp8OtS\":[\"Hinzugefügt\"],\"hr5gKQ\":[\"Listen-Endpunkte geben ein Datenarray und Cursor-Metadaten zurück. Fehler verwenden strukturiertes JSON mit stabilem Code, lesbarer Meldung und optionalen Metadaten für Feldvalidierung.\"],\"huGmnb\":[\"Natives SDK, das auf einer lokalen Toolchain kompiliert und seineUnit-Test-Suite besteht. Ein Round-Trip gegen einen echten Produktions-IdPerfordert noch manuelle Verifizierung.\"],\"hvHfj-\":[\"Zertifikatsstatus:\"],\"hx506k\":[\"Der Vorfall konnte nicht gelöscht werden. Versuchen Sie es erneut.\"],\"hz9uZZ\":[\"Verifizieren Sie Ihre E-Mail-Adresse, bevor Sie Änderungen vornehmen.\"],\"i-2DDi\":[\"Geringfügig\"],\"i-4xAA\":[\"Refresh-Token-Inaktivitäts-Timeout (Tage)\"],\"i-8yX9\":[\"Aktive Ankündigungen konnten nicht geladen werden.\"],\"i3NsKF\":[\"Stellen Sie dieses Projekt wieder her, bevor Sie Rollen, Berechtigungen oder Zuordnungen ändern.\"],\"i58eFN\":[\"Laden Sie weitere Instanzmanager\"],\"i6HPSw\":[\"Standard: openid, profile, email\"],\"i8inq9\":[\"HTTP-Verbindungs-Timeout für den JWKS-Abruf\"],\"iBJgh-\":[\"Keine Drittanbieter-Abhängigkeiten — verwendet ausschließlichApple-System-Frameworks\"],\"iDaD_2\":[\"Client-Einrichtung\"],\"iDv0oU\":[\"Callback für benutzerdefiniertes URI-Schema\"],\"iE9HBA\":[\"Stellen Sie ein neues SCIM-2.0-Verzeichnis für die Identity-Provider-Integration bereit. Das Bearer-Token wird nur einmal angezeigt. Speichern Sie es sofort.\"],\"iEUzMn\":[\"System\"],\"iEagS2\":[\"Plan- und Kontingenteinstellungen konnten nicht geladen werden. Bitte versuchen Sie es erneut.\"],\"iFH0QM\":[\"Autorisierungsanfrage\"],\"iFaPli\":[\"Initiale Standardwerte aktivieren nur magischen Link per E-Mail und E-Mail-OTP. Passwort, WhatsApp-OTP, SMS-OTP, Passkey, soziales OAuth und Enterprise SSO bleiben verborgen, bis Organisationsrichtlinie und erforderliche Zugangsdaten sie aktivieren.\"],\"iG7KNr\":[\"Logo\"],\"iNGTUP\":[\"Der DPoP-Nachweis ist ungültig oder fehlerhaft formatiert.\"],\"iNPzSp\":[\"Keine aktiven Sitzungen gefunden\"],\"iO__yq\":[\"Minimale Implementierung\"],\"iPkW8f\":[\"Profil wird geladen\"],\"iQmbPb\":[\"Lizenz\"],\"iQtdDY\":[\"Gibt das aktuelle, nicht abgelaufene Zugriffstoken zurück; ForceRefresh löscht die Sitzung und erfordert eine erneute Autorisierung.\"],\"iRNynp\":[\"Erstellen Sie zunächst ein aktives Projekt auf der Seite „Projekte“.\"],\"iS6ru3\":[\"Fügen Sie eine Authenticator-App hinzu, bevor Sie Backup-Codes generieren.\"],\"iUJKA8\":[\"Adapter-Kontextstruktur, die von useXidRnContext zurückgegeben wird\"],\"iUkekb\":[\"Seite nicht gefunden | | XID\"],\"iUqDvr\":[\"Managerzuordnung widerrufen?\"],\"ibKv9H\":[\"Mit issuer, clientId, redirectUri, scopes initialisieren. Vor allenanderen Methoden aufrufen.\"],\"icBMt3\":[\"Plan, Lebenszyklusstatus, Testphase und Ressourcenkontingente für diese Organisation.\"],\"icbaot\":[\"Rohform der /v1/me-Antwort\"],\"icdKy9\":[\"Farben, Typografie und Logo-Überschreibungen für die Hosted UI dieser Organisation.\"],\"ijnB6p\":[\"Nutzen Sie die komplette Plattform oder übernehmen Sie die Protokoll-, UI- und SDK-Ebenen, die zu Ihrer Architektur passen.\"],\"ikGJm4\":[\"Globale Standardwerte für jeden Funktionsschalter, mit Organisationsüberschreibungen.\"],\"il3JO7\":[\"Client-Provider (root.tsx)\"],\"im5e2I\":[[\"0\"],\" wird reaktiviert und Mitglieder erhalten wieder Zugriff.\"],\"imNZZd\":[\"Standardexport: Renderer-Oberfläche und Typen\"],\"imr7jp\":[\"8.0.0\"],\"ipHKbS\":[\"Sie können sich selbst keinen Instanzzugriff gewähren.\"],\"ir0V0z\":[\"Compliance-Dokument \",[\"0\"],\" löschen\"],\"isSXJy\":[\"Implicit Flow, Password Grant, Plain-PKCE und Wildcard-Redirects.\"],\"itDEco\":[\"Sie haben bereits ein Konto? Anmelden\"],\"itxaBS\":[\"Android\"],\"iu7tUI\":[\"Brotkrümelnavigation\"],\"iuGVJd\":[\"Token-Set im TokenCache-Adapter speichern oder entfernen\"],\"iuaMfD\":[\"Den Client erstellen. <0>Issuer ist Pflicht; alle anderen Felder sindoptional.\"],\"iugrYb\":[\"isLoaded, userMemberships für Organisations-Umschalter-UI\"],\"ixB_13\":[\"Gelöschte Rollen\"],\"iyLnAJ\":[\"Ihre E-Mail wurde verifiziert. Melden Sie sich an, um fortzufahren.\"],\"izpRbk\":[\"Escape zum Schließen\"],\"j2BcbM\":[\"Die gesuchte Seite existiert nicht oder wurde verschoben\"],\"j67QOY\":[\"Richten Sie eine Organisation ein, um Mitglieder, Authentifizierung und Anwendungen zu verwalten.\"],\"j6Zn7e\":[\"SCIM-Verzeichnisse, Token, Benutzer und Gruppen verwalten.\"],\"j710Ty\":[\"Rolle erstellen\"],\"j8FaPE\":[\"Managerrolle\"],\"j9qyj5\":[\"Verifizieren Sie zuerst Ihre E-Mail-Adresse\"],\"jAIeMZ\":[\"Enterprise-SSO\"],\"jAmh1M\":[\"Endpunktwiederherstellung\"],\"jBoCu9\":[\"org_...\"],\"jCGL9C\":[\"Upstream-SSO-URL\"],\"jKR2O9\":[\"Gesamte PKCE-Logik, Token-Tausch und Sitzungsverwaltung liegen in<0>@xid-kit/react-native; dieses Paket stellt nur Adapter und dieExpo-Router-Integration bereit.\"],\"jKoSHS\":[\"Akzeptiert am \",[\"0\"],\".\"],\"jKttAE\":[\"Hooks\"],\"jOI3_U\":[\"JWKS-In-Memory-Cache-TTL in Sekunden\"],\"jRKSRV\":[\"Registriert XID_CLIENT-Singleton und APP_INITIALIZER; akzeptiertProvideXidOptions\"],\"jRYzuk\":[\"Zustellversuche verwenden exponentielles Backoff und enden im Status dead. Ist die Queue ausgeschöpft, wird die ursprüngliche Nachricht verschlüsselt als Dead-Letter-Eintrag gespeichert, damit ein Instance Manager sie prüfen und erneut zustellen kann.\"],\"jTs4am\":[[\"appName\"],\"-Logo\"],\"jVITbw\":[\"Bekannte Einschränkungen\"],\"jXX-hA\":[\"Die JWKS-gestützte ES256/RS256-ID-Token-Prüfung und die end_session-Abmeldung sind implementiert und lokal getestet. Für L4 sind noch echte macOS-Keychain- und IdP-Tests erforderlich.\"],\"jajpie\":[\"SCIM-Ziel erstellt.\"],\"jbGcN7\":[\"SCIM-Ziele\"],\"jbRBAL\":[\"Mitglieder auflisten, erstellen, Rolle aktualisieren und entfernen.\"],\"jba0ca\":[\"Paketstatus: <0>Aktuelles Paket. Svelte-5-Stores,SvelteKit-Server-Hook und Hilfsprogramme sind implementiert. Ein echterIdP-Round-Trip auf Produktionsinfrastruktur steht noch manuell aus.\"],\"jbyW-q\":[\"API-Schlüssel konnte nicht erstellt werden. Versuchen Sie es erneut.\"],\"jd0W2-\":[\"Webstandard-Laufzeitumgebungen (Cloudflare Workers, Node.js, Bun, Deno) nutzen @xid-kit/backend gemeinsam ueber Web Crypto. Andere Sprachen erhalten native SDKs. Alle unterstuetzen netzwerklose JWT-Pruefung, Anfrage-Authentifizierung und Webhook-Verifizierung.\"],\"jeTkjz\":[\"Das Compliance-Dokument konnte nicht gelöscht werden. Versuchen Sie es erneut.\"],\"jeZsjC\":[\"Fehlerantworten\"],\"jg_lfs\":[\"Keine Benutzer gefunden.\"],\"jiE6Vn\":[\"Organisationen\"],\"jjpH9c\":[\"JWKS-URI\"],\"jlSxUf\":[\"Nächster Status\"],\"jlieYK\":[\"Das Passwort muss mindestens 12 Zeichen lang sein\"],\"jnLcNa\":[\"type\"],\"jogQNT\":[\"Neues Passwort wählen\"],\"jsUXMH\":[\"Zustellkanäle werden geladen\"],\"jsVJ77\":[\"Genehmigen oder lehnen Sie eine ausstehende Anfrage ab, die dem aktuellen Benutzer zugewiesen ist.\"],\"js_ftq\":[\"FastAPI-Integration\"],\"jt0QBU\":[\"Verbindungen konnten nicht geladen werden\"],\"jzWivO\":[\"App bearbeiten\"],\"k0_khs\":[\"Erneut zugestellt\"],\"k3bZBO\":[\"Status des vorgelagerten Enterprise-IdP\"],\"k3cSe0\":[\"Wichtige Kennzahlen\"],\"k4I7F8\":[\"Auswirkungen\"],\"k7PN79\":[\"Die angegebene Berechtigung wurde nicht gefunden.\"],\"k8nDu9\":[\"Den Standard-KeychainTokenStorage durch eine benutzerdefinierteTokenStorageAdapter-Implementierung ersetzen.\"],\"k8xYLG\":[\"Gerät aktivieren\"],\"kBOuZQ\":[\"Authenticator-Einrichtung konnte nicht gestartet werden.\"],\"kFEuyM\":[\"Branding | Konsole | XID\"],\"kGeOx_\":[[\"0\"],\" beitreten\"],\"kHwQdj\":[\"<0>signInPassword() richtet eine Cookie-Sitzung über den Hosted Auth Passwort-Ablauf ein.\"],\"kKPYa0\":[\"Bindungsnamen werden durch die Bereitstellungskonfiguration festgelegt.\"],\"kMF7QE\":[\"Direkter POST an den Token-Endpunkt mit grant_type authorization_code undPKCE-Verifier; gibt ein TokenSet zurück\"],\"kSOxu4\":[\"openid, email, profile\"],\"kTcMg1\":[\"Die Suche ist vorübergehend nicht verfügbar\"],\"kUVtTd\":[\"Abbrechen und abmelden\"],\"kUeRuE\":[\"Folgende Funktionen stehen auf der öffentlichen Roadmap, werden jedoch nicht vom aktuellen Paket exportiert. Gehen Sie nicht davon aus, dass sie in dieser Version verfügbar sind.\"],\"kVH4CQ\":[\"Laden Sie vor der Veröffentlichung unveränderliche Artefakte unter <0>compliance/ hoch. Die Download-Route hasht jedes Objekt und weist eine Nichtübereinstimmung der Prüfsumme zurück.\"],\"kXH4-x\":[\"Für bedingungslosen Zugriff leer lassen. JSON muss ein Objekt sein; Die Servervalidierung bleibt maßgeblich.\"],\"k_OX9o\":[\"saml_certificate_renewed\"],\"kfLQ36\":[\"Webhook-Replay-Präventionsfenster\"],\"kiJUVf\":[\"SMS-Verifizierung\"],\"kjo2do\":[\"Konsolenübersicht | | XID\"],\"knpz-u\":[\"ClientOptions\"],\"kruU99\":[\"Statusvorfälle\"],\"ks97Jy\":[\"Dead Letters\"],\"kxr-Qs\":[\"Wenn der Browser-Adapter die Weiterleitung nicht selbst erfassen kann, registrieren Sie das Weiterleitungs-URI-Schema in Ihrem App-Manifest und leiten Sie den Deep Link an <0>handleRedirect(url) weiter. Die Funktion validiert und verbraucht OAuth-State, Verifier und Nonce, tauscht den Code aus, verifiziert das ID-Token und speichert die native Sitzung.\"],\"kyAi7k\":[\"Instanz\"],\"kz5QQn\":[\"Bevor die Produktionsreife erklärt wird, müssen alle 24 Queues abgeglichen, die D1-Migrationen angewendet, alle drei Workers erstellt und Apex, www, Wildcard-DNS, Integrität, Discovery, JWKS und Hosted Auth überprüft werden. Erfassen Sie anschließend Live-Nachweise für Email, DLQ-Wiedergabe, Datenschutzexport und 30-Tage-Löschung, stündlichen und täglichen Cron, Analytics, Turnstile und benutzerdefinierte Hostnamen. Lokale L0-L3-Nachweise sind kein L4; jede nicht ausgeführte Live-Prüfung ist UNKNOWN. Das vollständige Betriebshandbuch wird unter https://github.com/StringKe/xid/blob/main/docs/deployment.md gepflegt.\"],\"l01MwZ\":[\"https://idp.example.com/.well-known/openid-configuration\"],\"l2J07x\":[\"XID stellt keine Pull Events API bereit. Verwenden Sie <0>GET /v1/webhooks, um Subscriptions zu verwalten. Zustellstatus und erneute Zustellung aus der Dead-Letter-Queue sind Betriebsfunktionen für Instance Manager, kein Ereignisstrom für Mandanten.\"],\"l4tS13\":[\"Vue-3-Plugin, Composables und Headless-Komponenten auf Basis von@xid-kit/core.\"],\"l7cyO1\":[\"Organisation erstellen\"],\"l8t_1y\":[\"APIs und Betrieb\"],\"l98cAL\":[\"Synchron. Validiert svix-HMAC-SHA256 + 5-Minuten-Replay-Fenster. Löst beiFehler <0>WebhookVerificationError aus.\"],\"lAaXQf\":[\"Rollen konnten nicht geladen werden.\"],\"lAkbM4\":[\"Für diese Organisation sind keine Anmeldemethoden verfügbar.\"],\"lBdPxu\":[\"Akzentfarbe\"],\"lD9l0e\":[\"SWA-Passwort-Tresor\"],\"lDjUiF\":[\"Laden Sie weitere gelöschte Berechtigungen\"],\"lHBk5y\":[\"Compliance-Nachweise werden geladen\"],\"lI3FBL\":[\"Eine Instanz enthält Organisationen der obersten Ebene. Eine Organisation kann eine Unterorganisationsebene enthalten. Jede Organisation bleibt eine Richtlinie, Mitgliedschaft, Marke, RBAC und Isolationsgrenze.\"],\"lId7nf\":[\"die Benutzerbereitstellung aufheben und aktive Sitzungen widerrufen.\"],\"lL-3qg\":[\"Jedes SDK unten trägt eines von zwei Status-Labels, die mit derXID-Plattformunterstützungsmatrix übereinstimmen. Keines der Labels stellteinen Produktionsbereitschaftsnachweis dar.\"],\"lLeqmp\":[\"Mit Passkey anmelden\"],\"lMT1Lm\":[\"Verwenden Sie einen registrierten Passkey mit Geräteverifizierung, um die Zwei-Faktor-Authentifizierung abzuschließen.\"],\"lRyVxD\":[\"Multi-Issuer-Einrichtung\"],\"lUBUZG\":[\"Mitglieder | Konsole | XID\"],\"lWHvQr\":[\"Server-Hook\"],\"lWZ_F-\":[\"JwtKey (JWK, JWKS oder CryptoKey) in VerifyKeySet zur Verifizierung umwandeln\"],\"lYGfRP\":[\"Englisch\"],\"lYqMwy\":[\"JWKS-gestützte ES256-ID-Token-Verifizierung, Nonce-Validierung und persistiertes, State-gebundenes PKCE sind implementiert und lokal getestet. Vor L4-Unterstützung sind weiterhin Validierungen mit einem echten Gerät und IdP erforderlich.\"],\"lZXtvV\":[\"Vereinigung von AuthObject und UnauthenticatedAuthObject\"],\"laTP8V\":[\"Rollenberechtigungszuordnungen konnten nicht geladen werden.\"],\"lai6mJ\":[\"Zurück zur Konsole\"],\"lb44V4\":[\"Das Refresh-Token wurde bereits verwendet.\"],\"lbaZ06\":[\"Remix-Cookie-Sitzungsspeicher für XID-Tokens\"],\"ldR5NR\":[\"Aktuell: \",[\"0\"]],\"ledh-A\":[\"Compliance-Dokumente und den Stand der Datenverarbeitung für diese Organisation prüfen.\"],\"liRGid\":[\"Globale Benutzersuche\"],\"lj17Ol\":[\"Organisations-API-Schlüssel erstellen, auflisten und widerrufen.\"],\"lmPv5t\":[\"Rust (stable, Edition 2021)\"],\"lnnzvj\":[\"PKCE verwenden\"],\"lnyDrv\":[\"isLoaded, isSignedIn, session: XidSession | null\"],\"lpIMne\":[\"Passwörter stimmen nicht überein\"],\"lsGGOv\":[\"Token aus Headern/Cookies extrahieren und prüfen. Gibt <0>AuthStatuszurück; löst keine Exception aus.\"],\"lsiayJ\":[\"Inbound SSO-Verbindungen\"],\"luOE2_\":[\"Kein Mechanismus, um zu erkennen, wann der Benutzer Custom Tabs schließt,ohne die Autorisierung abzuschließen.\"],\"lvHxkJ\":[\"Sie sehen diese Organisation als ein anderer Benutzer. Verwaltungsänderungen sind deaktiviert.\"],\"lvyVXB\":[\"Backup-Code\"],\"lyjq5X\":[\"Slack\"],\"lzuVB9\":[\"Benutzerinteraktion ist erforderlich.\"],\"lzzgAP\":[\"Verzeichnisbenutzer erstellen und auflisten.\"],\"m-oBaQ\":[\"Erwarteter JWT-aud-Claim\"],\"m290vd\":[\"Erneut zustellen\"],\"m3UlM8\":[\"class\"],\"m4YwIL\":[\"Authenticator-App (TOTP)\"],\"m5fXBA\":[\"Endpunkt hinzufügen\"],\"m5zqXK\":[\"Angular-Signals-Bridge\"],\"m8GqbA\":[\"Die Rolle umfasst diese Berechtigung nicht mehr.\"],\"mB8jop\":[\"Passkey-Verifizierung\"],\"mBQViT\":[\"Der Vorfall \",[\"0\"],\" und alle seine Updates werden dauerhaft gelöscht.\"],\"mCQL2m\":[\"Cloudflare Workers (primäres Ziel)\"],\"mE4WLe\":[\"1.0.3065.39\"],\"mE4jbr\":[\"Mehrfaktor-Authentifizierung ist erforderlich.\"],\"mFowC3\":[\"Lebenszyklus der Zugriffsanforderung\"],\"mGYa19\":[\"Paket\"],\"mKVlQ9\":[\"https://accounts.google.com\"],\"mNXX4s\":[\"Java 17+ und Maven erforderlich.\"],\"mO46lp\":[\"Vertrauen für \",[\"displayName\"],\" entfernen\"],\"mQSTQC\":[\"Rendert Kindelemente nur wenn geladen und nicht angemeldet\"],\"mRcKZc\":[\"SP-initiierte AuthnRequest-Weiterleitung zum IdP.\"],\"mTAOR_\":[\"XML-Sicherheitsvorprüfungen, eine rekursive strukturelle Schema-Allowlist und eine Allowlist für die Signatur- und Referenzstruktur sind implementiert und lokal verifiziert. Die strukturelle Allowlist validiert die SAML Response vor der Signaturprüfung und jede entschlüsselte Assertion erneut. Sie bildet eine geschlossene Grammatik für das verwendete SAML-Profil und ist keine allgemeine XSD-Engine. Eingehendes und ausgehendes SAML Single Logout ist lokal auf L1/L2 abgedeckt. Das Slack-Profil ist ausgeschlossen, da Slack SLO nicht unterstützt; reale L4-Nachweise mit Anbietern bleiben UNKNOWN.\"],\"mY3c6e\":[\"Überprüfen Sie die Protokollmatrix\"],\"mZBdLj\":[\"Diese Dokumentationsversion wird nicht mehr gepflegt\"],\"m_6zdm\":[\"Ereignisstrom | Konsole | XID\"],\"m_HEEa\":[\"<0>Xid.authenticate_request akzeptiert sowohl einen Rack-Env-Hash alsauch ein Rack-<1>Request-Objekt.\"],\"marVnS\":[\"Paketstatus: <0>Aktuelles Paket. SolidJS-Kontext-Provider,signalbasierte Primitive und Headless-Komponenten sind implementiert. Einechter IdP-Round-Trip auf Produktionsinfrastruktur steht noch manuell aus.\"],\"mdeIOH\":[\"Code erneut senden\"],\"mgvjr1\":[\"Anbieterverbindungen\"],\"mhsnB6\":[\"Außer Betrieb\"],\"mirgwt\":[\"Aufrufe der Management API verwenden <0>Authorization: Bearer sk_live_* oder <1>Authorization: Bearer sk_test_*. Die Schlüssel sind auf den aufgelösten Mandanten beschränkt. Organisationsressourcen prüfen zusätzlich, ob die angeforderte Organisation zu diesem Mandanten gehört.\"],\"mjuIQ9\":[\"Überprüfen Sie Ihre Verbindung und versuchen Sie es erneut.\"],\"mk4anB\":[\"Browserstandard\"],\"mkLHv_\":[\"Authentifizierungsrichtlinie konnte nicht geladen werden.\"],\"mm1grS\":[\"SMS-OTP\"],\"mmi-9l\":[\"Eingeschränkte Rollen\"],\"moRlhx\":[\"Öffnet Systembrowser, tauscht Code ein, speichert Tokens\"],\"mp235G\":[\"Projekt löschen\"],\"msa4GR\":[\"user.created\"],\"mt_ezc\":[\"Eingehendes Enterprise-SAML und OIDC, SCIM-Bereitstellung für Benutzer und Gruppen, Webhooks, Audit-Datensätze und Management-APIs.\"],\"mui7e_\":[\"Geräte werden hinzugefügt, wenn Sie bei der Anmeldung \\\"Diesem Gerät vertrauen\\\" wählen.\"],\"mvXgaR\":[\"Shared Signals, CAEP, RISC, GNAP, UMA, HEART, OpenID4VP und OpenID4VCI stellen reservierte Routen bereit, die explizite 501-Fehler zurückgeben. Es handelt sich nicht um Protokollimplementierungen.\"],\"my6R3c\":[\"Android API 26+ (Android 8.0)\"],\"mzI_c-\":[\"Herunterladen\"],\"n-8yVN\":[\"Signatur\"],\"n0Z0Cx\":[\"Lokal implementiert; echtes AD FS WS-Fed L4 fehlt noch.\"],\"n1XEon\":[\"Autorisierung fehlgeschlagen\"],\"n1ZdtM\":[\"Sitzungslebenszyklus\"],\"n2Fq6k\":[\"OAuth-Zugangsdaten sind für die gehostete Oberfläche bereit.\"],\"n3fHji\":[\"Entwicklungen\"],\"n5zoEx\":[\"Gerät erlauben\"],\"n6YdSt\":[\"Benutzerdefinierter Hostname\"],\"n7EgV-\":[\"SMS konnte nicht gesendet werden. Bitte versuchen Sie es erneut.\"],\"n8BeNQ\":[\"Benutzerressource\"],\"n8LtxM\":[\"Schwerwiegender Ausfall\"],\"n9aTsC\":[\"<0>false hebt die Benutzerbereitstellung auf und widerruft aktive Sitzungen.\"],\"n9av7r\":[\"Anmeldemethode einrichten\"],\"nAbCSU\":[\"Laden Sie eine Kopie Ihrer Kontodaten herunter oder planen Sie eine dauerhafte Löschung. Exporte laufen nach 48 Stunden ab und für die Löschung gilt eine Stornierungsfrist von 30 Tagen.\"],\"nCp4Tf\":[\"Instanzmanager verwalten plattformweite Einstellungen und mandantenübergreifende Vorgänge. Der aktuelle Benutzer kann seine eigene Zuweisung nicht widerrufen und der Server behält immer mindestens einen Instanzmanager bei.\"],\"nDGpcY\":[\"Testphase\"],\"nDekZG\":[\"Verbindung bearbeiten\"],\"nDqlBl\":[\"Userinfo\"],\"nJI-Gs\":[\"Verzeichnissynchronisierung\"],\"nMMs-Y\":[\"Server-Middleware (JWT-Authentifizierung)\"],\"nSkB8g\":[\"Informationen\"],\"nTW2K9\":[\"Bitten Sie den Administrator Ihrer Organisation, eine neue Einladung zu senden.\"],\"nUPIHg\":[\"Registrieren Sie <0>xidIntegration in <1>astro.config.mjs. Die Integration injiziert Server-Middleware mit <2>addMiddleware in der Reihenfolge <3>pre, hält Verifizierungsmaterial serverseitig und stellt nur die serialisierbare Browsermodus-Konfiguration bereit, die von Client Islands benötigt wird.\"],\"nYQIcH\":[\"OIDC-Redirect-URI (Downstream-Admin)\"],\"nZ7ljt\":[\"R2 Speicherschlüssel\"],\"nZfu3a\":[\"Go-Server-SDK für netzwerklose JWT-Prüfung, Anfrage-Authentifizierung undWebhook-Signaturvalidierung.\"],\"n_t4m8\":[\"Browser-Client, Sitzungsspeicher, Token-Cache und Hilfsfunktionen für die Management API.\"],\"ncLHBt\":[\"Aktive Organisationsauswahl\"],\"nf_zdK\":[\"Öffnen Sie diese Seite über den CIBA-Autorisierungslink mit auth_req_id.\"],\"nim2yK\":[\"Ereignisbenennung\"],\"njBr8W\":[\"you@example.com\"],\"njK_xH\":[\"Bei passwortlosen E-Mail-Magic-Link- und OTP-Anfragen werden die Registrierungsabsicht, die serverseitig kontrollierte Fortsetzung, der Anwendungsclient und die Einladungszeilen-ID beim Erstellen der Challenge festgeschrieben. Die Autorisierung einer Social-OAuth-Einladung validiert ebenso die ursprüngliche Berechtigung vor der Weiterleitung zum externen Anbieter, speichert in ihrem einmaligen Zustand nur die Einladungszeilen-ID und ignoriert beim Callback clientseitig kontrollierte Token-Routen. Die Verifizierung kann diese Felder nicht ändern. Ursprüngliche Einladungsberechtigungen werden nie in diesen Ablaufkontexten gespeichert. Wenn MFA die Annahme unterbricht, verwendet XID eine kurzlebige signierte Fortsetzung, die an Tenant, Benutzer, Sitzung und Einladung gebunden ist.\"],\"nliaXC\":[\".NET 8 Server-SDK für netzwerklose JWT-Prüfung, ASP.NETCore-Anfrage-Authentifizierung und Webhook-Signaturvalidierung.\"],\"nqTITx\":[\"Benutzerressourcen verwenden <0>userName als externe Kennung. E-Mail-Werte, Profilnamensfelder, aktiver Status und Enterprise-Erweiterungsfelder bleiben im SCIM-Rohprofil erhalten.\"],\"ntHXFq\":[\"Bindung\"],\"nu3jjY\":[\"Taktversatztoleranz für exp/nbf.\"],\"nvAt0H\":[\"Ressource\"],\"nwJyF3\":[[\"0\"],\" (\",[\"1\"],\") wird gelöscht. Mitglieder können diese SAML-Anwendung nicht mehr nutzen.\"],\"nx7yA8\":[\"Kette gültig\"],\"nykK-e\":[\"Die Organisationsrichtlinie <0>attestationMode wählt bei der Passkey-Registrierung keine, indirekte oder direkte Enterprise-Attestierung.\"],\"o-qNkI\":[\"Instanzmanager konnten nicht geladen werden.\"],\"o30LJ0\":[\"Verwenden Sie <0>toSignal() aus <1>@angular/core/rxjs-interop, umObservables für Template-Lesezugriffe in Signals umzuwandeln.\"],\"o35jGQ\":[\"Eigentumsnachweis für den Hostnamen\"],\"o3pshE\":[\"Sie haben bereits Zugriff auf dieses Projekt.\"],\"o5k67l\":[\"Audit-Ereignisse konnten nicht geladen werden.\"],\"o5zolz\":[\"ACS-URL ist erforderlich.\"],\"o7J4JM\":[\"Filtern\"],\"o8o0JS\":[\"Fügen Sie die Typreferenz in <0>src/env.d.ts hinzu, um vollständigeTypabdeckung für <1>Astro.locals.xidAuth zu erhalten.\"],\"o9INYc\":[\"Vorläufig gelöschte Rollen und Berechtigungen bleiben bei Aktualisierungen sichtbar und können in diesem Projekt wiederhergestellt werden.\"],\"oArP6x\":[\"Eine Verzeichnisgruppe lesen, ersetzen, teilweise aktualisieren oder entfernen.\"],\"oCHfGC\":[\"Stufe\"],\"oCpaKF\":[\"Der XID Worker speichert eine opake Refresh-Anmeldeinformation in einem <0>HttpOnly-Cookie. Sie ist kein JWT; das SDK liest sie weder aus JavaScript noch speichert es sie in <1>localStorage.\"],\"oFUZ3S\":[\"https://xid.dev/auth/google/callback\"],\"oFjSzI\":[\"example.com\"],\"oFnu7D\":[\"Backchannel-Anfrage nicht gefunden oder abgelaufen.\"],\"oHZYPF\":[\"Bauen Sie eine Identität am Netzwerkrand auf, ohne die Kontrolle aufzugeben\"],\"oK2_Ox\":[\"Auf Ihre Postanschrift zugreifen\"],\"oNP7xc\":[\"JWT-Payload-Claims, zurückgegeben von decodeTokenClaims\"],\"oNZ7GY\":[\"SCIM-API-Referenz\"],\"oPC8pz\":[\"Laden Sie weitere Managerzuweisungen\"],\"oQ5l2j\":[\"EncryptedAssertion verwendet den konfigurierten SP-Entschluesselungsschluessel und verlangt danach weiterhin, dass die Signatur der entschluesselten Assertion verifiziert wird.\"],\"oQIXAv\":[\"PingOne\"],\"oR3L4w\":[\"Vorfall geöffnet.\"],\"oRrYN-\":[\"Projekte gruppieren Anwendungen und Berechtigungsrollen. Die projektspezifische <0>access_policy kontrolliert nur Benutzer derselben Organisation ohne einen wirksamen UserGrant; Die organisationsübergreifende ProjectGrant-Autorisierung bleibt davon unberührt.\"],\"oRrv75\":[\"WebView2-Redirect, DPAPI-sicherer Speicher und PKCE S256.\"],\"oSiIQg\":[\"Speicheradapter bewahren Refresh Tokens oder Werte des Sitzungscaches im sicheren Plattformspeicher auf und speichern niemals Client Secrets.\"],\"oSx3Tk\":[\"Gespeicherte URL für das Dark-Theme-Logo; Diese API wendet keinen automatischen Fallback an.\"],\"oTLHZC\":[\"Tabelle der Abrechnungsübersicht\"],\"oVvyN9\":[\"Ausgehende SAML-App erstellt.\"],\"oXmBnV\":[\"Schriftfamilie\"],\"oXxMFe\":[\"Globale Kennzahlen\"],\"oZT3uO\":[\"Client mit dem Standard-SecretServiceStorage erstellen.\"],\"oZyG4C\":[\"Mit Google fortfahren\"],\"o_4bcj\":[\"OAuth-State wird pro Anfrage generiert; in handleRedirect zurCSRF-Prävention validiert.\"],\"o_Xmgf\":[\"OpenSSF Scorecard für XID\"],\"obdORm\":[\"Bereich 5-43200. Leer übernimmt den Instanz-Standard.\"],\"oeXGJm\":[\"Paketstatus: <0>Aktuelles Paket. Hauptprozess-App,contextBridge-Preload und renderer-seitige Bridge sind implementiert. Einechter IdP-Round-Trip auf Produktionsinfrastruktur steht noch manuell aus.\"],\"ofD7i6\":[\"Die Autorisierungsanfrage ist noch ausstehend.\"],\"ogCCaA\":[\"createOrganization und createSession\"],\"ogflN1\":[\"Diese Standardwerte gelten für jede Organisation, sofern sie sie nicht überschreibt.\"],\"ohJUzD\":[\"Domain hinzugefügt. Fügen Sie den in der Tabelle angezeigten DNS-TXT-Eintrag hinzu, um die Inhaberschaft zu verifizieren.\"],\"ojGxtw\":[\"PATCH-Operationen\"],\"ojQnJq\":[\"Wird für nicht behebbare SDK-Fehler geworfen: fehlender JWT-Schlüssel, JWKS-Abruffehler, ungültige Optionen, fehlgeschlagener Session-Token-Austausch\"],\"ojSNsv\":[\"Erstellen Sie beim Anwendungsstart einen <0>Client und verwenden Sieihn über Anfragen hinweg wieder. Der Client speichert JWKS intern mitkonfigurierbarer TTL zwischen.\"],\"oox6gF\":[\"Das Passwort erfüllt die Mindestanforderungen an die Stärke nicht.\"],\"osAB4a\":[\"Passwortstärke\"],\"ouwA8n\":[\"isLoaded, isSignedIn, userId, signOut, getToken\"],\"ovBPCi\":[\"Standard\"],\"ovkRA4\":[\"Keine Abrechnungsdaten verfügbar.\"],\"owzePO\":[\"Benutzer in allen Organisationen suchen\"],\"oxQhin\":[\"Vorfall \",[\"0\"],\" löschen\"],\"oze0Jk\":[\"Provider-ready; echter Google-Callback-L4 fehlt.\"],\"p-GYvM\":[\"Projektrollen und Berechtigungen\"],\"p-pp9U\":[\"string\"],\"p08DM3\":[\"Verwalteter Bereich\"],\"p11jU_\":[\"Ihre Organisation verlangt MFA. Richten Sie unten eine Authenticator-App ein, bevor Sie fortfahren.\"],\"p1Nh1o\":[\"Kontodaten exportieren\"],\"p25s2Q\":[\"Ein Projektzuschuss muss an eine andere Organisation gerichtet sein.\"],\"p2j4Pw\":[\"Hostname reserviert. Fügen Sie jeden unten gezeigten DNS-Eintrag hinzu. Eigentumsanweisungen erlöschen, wenn sie nicht rechtzeitig abgeschlossen werden.\"],\"p36TRH\":[\"Optionen für verifyToken: jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now\"],\"p3D8Xq\":[\"SDKs\"],\"p3LucZ\":[\"10 Sekunden\"],\"p4P40q\":[\"Speichern Sie Refresh-Token serverseitig oder in einem sicheren nativen Zugangsdaten-Speicher.\"],\"p4v25J\":[\"Rollen- oder Berechtigungsänderungen konnten nicht gespeichert werden. Versuchen Sie es erneut.\"],\"p5gs7s\":[\"Alle Sitzungen außer Ihrer aktuellen werden sofort abgemeldet. Geräte mit diesen Sitzungen müssen sich erneut anmelden.\"],\"p8Oe71\":[\"SSO-Verbindung erstellt.\"],\"p8y-rs\":[\"Salesforce\"],\"p9YVmH\":[\"SecureStore-Schlüssel-Namensgebung\"],\"pAXxE0\":[\"Empfohlener Ablauf\"],\"pFx7sG\":[\"google\"],\"pJMmXv\":[\"Abrechnungsübersicht | Konsole | XID\"],\"pK5Agv\":[\"LDAP Direct Bind, WS-Federation, SWA-Passwort-Tresor, Header-basiertes SSO und Directory-Connector-Framework sind lokal mit Fake-Harness L3 implementiert. Echtes AD/LDAP-Gateway, AD FS WS-Fed, Ziel-App-Tresor und Application Proxy L4 fehlen noch.\"],\"pKG-Jp\":[\"Dieses Gerät anmelden lassen?\"],\"pNBfdc\":[\"Angeforderte Berechtigungen\"],\"pOkypI\":[\"Änderungen an ausgehenden SAML-Apps konnten nicht gespeichert werden. Versuchen Sie es erneut.\"],\"pPhfad\":[\"Funktionsschalter werden geladen\"],\"pPvEbU\":[\"E-Mail-Adresse wird verifiziert...\"],\"pQKpIQ\":[\"Ihr Datenexport wird vorbereitet.\"],\"pS0g7X\":[\"Die Löschung des Kontos konnte nicht geplant werden.\"],\"pTGa_J\":[\"Status aktualisieren\"],\"pTjc5e\":[\"E-Mail-Verifizierung erforderlich\"],\"pZZvjB\":[\"Diese E-Mail-Adresse gehört zu Ihrem angemeldeten Konto.\"],\"pZ_dup\":[\"Anwendung registrieren\"],\"pdhKb6\":[\"Gibt true zurück, wenn das Token innerhalb des Toleranzfensters abläuft (Standard 10 s)\"],\"pdtG8t\":[\"Instanzstandardwerte\"],\"peYEhy\":[\"Verwalten Sie Organisationsressourcen mit bereichsgebundenen API-Schlüsseln in Ihrem Backend.\"],\"pedfhL\":[\"Anwendungen in Projekten gruppieren und projektbezogene Konfiguration verwalten.\"],\"pfa8F0\":[\"Anzeigename\"],\"pgRWEd\":[\"Vorgefertigtes Preload-Skript, das window.xidBridge verfügbar macht\"],\"pgWvTt\":[\"Route-Guards\"],\"phfeP8\":[\"XID stellt organisationsbezogene SCIM-2.0-APIs unter <0>/scim/v2/organizations/\",[\"organization_id\"],\" bereit. Benutzer- und Gruppenressourcen werden über die Organisations-ID im Pfad adressiert.\"],\"pjeMnQ\":[\"#10b981\"],\"pkCrkK\":[\"Provider-ready; echter GitHub-Callback-L4 fehlt.\"],\"pmDHTY\":[\"Dieses Gerät\"],\"pmVQCw\":[\"Erstellen Sie zunächst ein aktives Projekt oder wählen Sie es aus.\"],\"pnN2bK\":[\"Vorfall \",[\"0\"],\" lösen\"],\"pozMxD\":[\"Rollen- und Berechtigungsgate mit Fallback-Prop\"],\"psC-XF\":[\"Compliance\"],\"pt8erp\":[\"Hauptprozess-Einrichtung\"],\"pubgP7\":[[\"0\"],\" Organisationsüberschreibungen\"],\"pv6d3H\":[\"Gruppenressourcen verwenden <0>displayName als eindeutigen Verzeichnisgruppennamen. Mitglieder referenzieren SCIM-Benutzer-IDs und werden idempotent synchronisiert.\"],\"pv9mbs\":[\"Compliance-Center | Konsole | XID\"],\"pz2HGX\":[\"PSR-7-Anfrage authentifizieren; wirft keine Exception\"],\"q-4bzE\":[\"Aktive Sitzungen\"],\"q-Ah7F\":[\"Mit SSO fortfahren\"],\"q1bHp-\":[\"Telefon-OTP\"],\"q4CxF4\":[\"Benutzer | Konsole | XID\"],\"q4OsbP\":[\"MAU\"],\"q5OVn-\":[\"Sie haben keine Berechtigung, diese Aktion auszuführen.\"],\"q5QvhD\":[\"Wir haben einen einmaligen Einladungslink an \",[\"0\"],\" gesendet. Öffnen Sie ihn in diesem Browser, um fortzufahren.\"],\"q64WWP\":[\"Zertifikatsvalidierung\"],\"q8lhVH\":[\"Anwendung autorisieren | | XID\"],\"qA6y00\":[\"Der angeforderte Berechtigungsbereich ist ungültig oder nicht erlaubt.\"],\"qCC5GY\":[\"Geben Sie ein starkes Passwort ein, um Ihr Konto zu schützen.\"],\"qCPTCE\":[\"Erstellen, überprüfen, aktualisieren und entfernen Sie benutzerdefinierte Hostnamen.\"],\"qCY3QP\":[\"Erstellen Sie beim Anwendungsstart einen <0>XidClient und verwendenSie ihn als Singleton.\"],\"qEGD0F\":[\"Middleware\"],\"qERIFs\":[\"Aktiviert und für Anmeldung oder Benutzererstellung erlaubt.\"],\"qGcL0A\":[\"JWT oder Sitzungs-Token prüfen; gibt AuthResult zurück\"],\"qGxs7R\":[\"Status des Hostnamens:\"],\"qHHLOh\":[\"Schwerwiegend\"],\"qISxKO\":[\"Keychain-Tokens löschen und optional den end_session-Endpunkt aufrufen; ein Widerruf des Refresh-Tokens wird nicht durchgeführt.\"],\"qInj8D\":[\"Der Server verlangt eine DPoP-Nonce. Wiederholen Sie die Anfrage mit der bereitgestellten Nonce.\"],\"qJxYXV\":[\"Laden Sie weitere Projekte\"],\"qKEinX\":[\"React Native\"],\"qMi8KF\":[\"Modellieren Sie Organisationen, OrgUnits, Projekte, Rollen, Zuschüsse, Genehmigungsrichtlinien und Zugriffsanfragen, ohne einen separaten Admin-Mandanten zu erstellen.\"],\"qNDWQf\":[\"XidClient-Methoden\"],\"qNQZgJ\":[\"JWT-Payload-Claims nur für die Ablaufplanung dekodieren; verifiziert die Signatur nicht\"],\"qNxmY2\":[\"Zugriff auch offline aufrechterhalten\"],\"qPSZGs\":[\"Akzeptierte öffentliche Schlüsselformate: PublicJwk, Jwks oder \",[\"JWT_KEY_SHAPE\"]],\"qRyj3D\":[\"Geleitete Projekte\"],\"qWAxYQ\":[\"HTTP-Client für /v1/me und Token-Endpunkte\"],\"qWycJ0\":[\"Berechtigung löschen?\"],\"qZkRsN\":[\"Keine Organisationen gefunden.\"],\"qavm0B\":[\"Geräte\"],\"qbyn_2\":[\"Geschützte oder minimale OAuth- und OIDC-Erweiterungen\"],\"qeufKy\":[\"Social-OAuth-Relying-Party\"],\"qiN9NB\":[\"Oberfläche\"],\"qk3A-S\":[\"Ablauf zur Organisationserstellung\"],\"qlyats\":[\"Anwendung \",[\"0\"],\" löschen\"],\"qmCcFk\":[\"SAML-Zeittoleranz in Millisekunden\"],\"qncwOZ\":[\"Steuerungskomponenten\"],\"qoVHk3\":[\"Liefern Sie OIDC- und OAuth-Flows, Verwaltungs-APIs, Webhooks, Framework-SDKs, lokalisierte Dokumente und netzwerklose Token-Verifizierung aus einem Repository.\"],\"qp5Twq\":[\"Benutzerdefinierte Rollen erstellen, lesen, aktualisieren und löschen.\"],\"qqWcBV\":[\"Abgeschlossen\"],\"qqeAJM\":[\"Nie\"],\"qrbojL\":[\"ACS URL\"],\"qrkqX8\":[\"Ausgangszustand\"],\"qsIN68\":[\"Weitere Dead Letters laden\"],\"qur1N8\":[\"Keine vertrauenswürdigen Geräte\"],\"qvFa8r\":[\"public\"],\"qzmkTO\":[\"<0>GET /auth/config gibt die öffentliche Konfiguration der Hosted Auth für die Organisation zurück. Anbieter-Geheimnisse und deaktivierte Anbieter werden nicht an den Browser zurückgegeben.\"],\"r-eJ4L\":[[\"displayName\"],\" umbenennen\"],\"r0H5if\":[\"Die Suche ist nach einem Produktions-Build verfügbar\"],\"r0UoH8\":[\"Hosted Auth, Passkeys, Passwörter, Magic Links, Social Sign-in, MFA, Wiederherstellung, Einwilligung und Kontoselbstverwaltung.\"],\"r3mAQu\":[\"Erfordert ein PSR-7-Anfrageobjekt für <0>authenticateRequest und<1>verifyWebhook. Framework-native Anfragen bei Bedarf mit einerPSR-7-Bridge konvertieren.\"],\"r5SOyx\":[\"Die Ankündigung konnte nicht erstellt werden. Versuchen Sie es erneut.\"],\"r6sgrh\":[\"Schnellstart\"],\"r6y-jM\":[\"Warnung\"],\"r8EqK8\":[\"Keine aktiven API-Schlüssel.\"],\"r8pDR6\":[\"Support-Label\"],\"rAB-VL\":[\"Anmeldung und Abmeldung\"],\"rAJxTz\":[\"Für alle Mandanten leer lassen\"],\"rBAXnr\":[\"Token aus einer HTTP-Anfrage extrahieren und prüfen. Gibt immer<0>AuthState zurück, panic nicht.\"],\"rE95l8\":[\"Client-Typ\"],\"rG3WVm\":[\"Wählen\"],\"rGeNwg\":[\"Projektmanager können Definitionen ändern. Projektzuschussmanager können Definitionen lesen und Benutzerzuschüsse für einen genauen Zuschuss verwalten.\"],\"rIoJpW\":[\"Diesem Bereich sind keine Manager zugewiesen.\"],\"rJ6XkC\":[\"Geben Sie Ihre E-Mail-Adresse ein, und wir senden Ihnen einen Link zum Zurücksetzen.\"],\"rKtDaa\":[\"Täglich aktive Benutzer\"],\"rMLaDU\":[\"Konstruktoroptionen für JwksCache: jwksUri, ttlSec, fetchFn\"],\"rNDhLF\":[\"Eingeschränkt\"],\"rNqTKZ\":[\"Präfix\"],\"rNz07r\":[\"Testphase endet am\"],\"rRB0zB\":[\"Erstellen, aktualisieren, synchronisieren und entfernen Sie ausgehende SCIM-Ziele.\"],\"rRMC3R\":[\"Keine Audit-Ereignisse entsprechen den aktuellen Filtern.\"],\"rRlcMF\":[\"Provider-ready, getrennt von Microsoft Entra ID.\"],\"rTiRbA\":[\"Dies ist eine Erstanbieter-Anwendung desselben Anbieters.\"],\"rV-BNL\":[\"Nutzungs- und Planverwaltungs-Einbettungen\"],\"rYO1xO\":[\"Kern-API\"],\"raAZAf\":[\"Chromium-basiertes eingebettetes Autorisierungsfenster\"],\"rdUucN\":[\"Vorschau\"],\"reYygH\":[\"Dieser magische Link ist ungültig.\"],\"ri1k8V\":[\"Die Social-Anmeldung über GitHub ist von SAML oder SCIM für GitHub Enterprise Cloud getrennt.\"],\"rijv_H\":[\"OAuth-Redirect-Callback-Handler: laedt den Sitzungsstatus neu und leitet zu afterSignInUrl weiter oder ruft onSuccess auf\"],\"rj8Qmv\":[\"SSO-Verbindung gespeichert.\"],\"rlFkZ7\":[\"ES256 ist der primäre Algorithmus; RS256 wird zur Kompatibilitätunterstützt. ES384 und ES512 sind noch nicht implementiert.\"],\"rmcJIB\":[\"Acht Quell-Queues verlagern Email-, WhatsApp-, SMS-, Audit-, Webhook-, Metering-, ausgehende SCIM- und Datenschutzaufgaben aus den Authentifizierungspfaden.\"],\"rnwGuj\":[\"Starter\"],\"rpzadG\":[\"Geräteanfrage fehlgeschlagen\"],\"rr1XBD\":[\"Außer Betrieb nehmen\"],\"rrkVRd\":[\"Wählen Sie eine Organisation, um in der Konsole fortzufahren.\"],\"ru17dk\":[\"Komponente\"],\"ruK0y3\":[\"Keine Zwei-Faktor-Methoden konfiguriert\"],\"rvPGei\":[\"Konfigurieren Sie Ihren Identitätsanbieter mit der Basis-URL\"],\"rxjO-G\":[\"Für diese Anfrage ist eine Anmeldung erforderlich.\"],\"ryZlTu\":[\"Client-Authentifizierung fehlgeschlagen.\"],\"s-MGs7\":[\"Ressourcen\"],\"s-k2ZL\":[\"Projektförderung widerrufen?\"],\"s3xuPV\":[\"Headless-/CI-Verwendung\"],\"s4UYBo\":[\"OAuth-State wird pro Anfrage generiert; bei der Weiterleitung zurCSRF-Prävention validiert.\"],\"s6Y_nr\":[\"Upstream Enterprise SSO-Verbindungen verwalten.\"],\"s8v4ka\":[\"Bis zu 100 Ressourcen ab dem ersten Ergebnis zurückgeben.\"],\"s93UPJ\":[\"PSR-16-CacheInterface für JWKS-Caching\"],\"sANNxH\":[\"XidOptions\"],\"sBBurR\":[\"Wird eingebunden und leitet sofort zur Benutzerprofil-Seite weiter\"],\"sDMe0q\":[\"Anmeldung vorhandener Benutzer erlauben\"],\"sDvq2x\":[\"https://app.example.com/callback\"],\"sEHHhc\":[\"Aktueller öffentlicher Status\"],\"sEaGTn\":[\"SAML, OIDC, SCIM eingehend\"],\"sF4bB7\":[\"Diese Anwendung kann auf die folgenden Informationen zugreifen.\"],\"sJNi_l\":[\"Zulässige Benutzer-IDs (kommagetrennt)\"],\"sLKaaR\":[\"Weisen Sie einem Benutzer, der ein aktives Mitglied der Förderzielorganisation ist, eine aktive Rolle zu. Geben Sie einen genauen Benutzer ein: ID. Der Server überprüft die Mitgliedschaft und die genaue Bewilligung.\"],\"sMvepx\":[\"Sitzungen | Konto | XID\"],\"sNi0Gj\":[\"Zwei Richtungen\"],\"sO0TvO\":[\"Typwächter: prüft, ob ein unbekannter Wert der XidError-Form aus der Übertragung entspricht\"],\"sQJu8b\":[\"Organisationen, Domains, Branding und Einstellungen verwalten.\"],\"sT6MMF\":[\"Vorgelagerte Enterprise-OIDC-Relying-Party\"],\"sW5OjU\":[\"erforderlich\"],\"sZGlJe\":[\"Operative Raten\"],\"sZT6ud\":[\"Code per SMS senden\"],\"s_Ouag\":[\"Organisationen konnten nicht geladen werden.\"],\"s_PhLS\":[\"Native öffentliche Clients verwenden Authorization Code mit PKCE S256. Implicit Flow und Password Grant werden nicht unterstützt.\"],\"sao-6r\":[\"Verwendet <0>Microsoft.IdentityModel.Tokens und<1>System.IdentityModel.Tokens.Jwt 8.x. ES256 ist primär; RS256 undPS256 werden unterstützt.\"],\"sd1xvv\":[\"Soziale Anbieter konnten nicht gespeichert werden. Versuchen Sie es erneut.\"],\"sdk.alreadyHaveAccountSignIn\":[\"Sie haben bereits ein Konto? <0>Anmelden\"],\"sdk.continue\":[\"Fortfahren\"],\"sdk.continueToSignIn\":[\"Weiter zur Anmeldung\"],\"sdk.continueToSignUp\":[\"Weiter zur Registrierung\"],\"sdk.createOrganization\":[\"Organisation erstellen\"],\"sdk.createOrganizationWithPrefix\":[\"+ Organisation erstellen\"],\"sdk.createYourAccount\":[\"Konto erstellen\"],\"sdk.dontHaveAccountSignUp\":[\"Sie haben noch kein Konto? <0>Registrieren\"],\"sdk.guestUpgradeAction\":[\"Anmeldung einrichten\"],\"sdk.guestUpgradeMessage\":[\"Sie browsen als Gast. Richten Sie eine Anmeldemethode ein, um Ihre Daten zu behalten.\"],\"sdk.loading\":[\"Wird geladen...\"],\"sdk.manageAccount\":[\"Konto verwalten\"],\"sdk.manageOrganization\":[\"Organisation verwalten\"],\"sdk.manageProfile\":[\"Profil verwalten\"],\"sdk.members\":[[\"count\"],\" Mitglieder\"],\"sdk.noOrganizationsYet\":[\"Noch keine Organisationen.\"],\"sdk.organizationList\":[\"Organisationsliste\"],\"sdk.organizationProfile\":[\"Organisationsprofil\"],\"sdk.personalAccount\":[\"Persönliches Konto\"],\"sdk.selectOrganization\":[\"Organisation auswählen\"],\"sdk.signIn\":[\"Anmelden\"],\"sdk.signInForm\":[\"Anmeldeformular\"],\"sdk.signOut\":[\"Abmelden\"],\"sdk.signOutFailed\":[\"Abmelden fehlgeschlagen. Versuchen Sie es erneut.\"],\"sdk.signUp\":[\"Registrieren\"],\"sdk.signUpForm\":[\"Registrierungsformular\"],\"sdk.switchSession\":[\"Sitzung wechseln\"],\"sdk.user\":[\"Benutzer\"],\"sdk.userAvatar\":[\"Benutzeravatar\"],\"sdk.userMenu\":[\"Benutzermenü\"],\"sdk.userProfile\":[\"Benutzerprofil\"],\"sflbVs\":[\"JIT\"],\"sgTpNW\":[\"Validierung der ID-Token-Signatur oder der Claims fehlgeschlagen\"],\"si4Spc\":[\"<0>xidMiddleware() prüft in der Edge Runtime ein Bearer- oder explizites Anwendungs-JWT. Bei einer gleichursprünglichen Core-Sitzung tauscht es das undurchsichtige Cookie über <1>/v1/sessions/token aus, prüft das zurückgegebene JWT und fügt den Auth-Status in nachgelagerte Server-Anfrage-Header ein.\"],\"silO9A\":[\"Benutzername\"],\"skRS-W\":[\"XID signiert jede Zustellung mit HMAC-SHA256. Prüfen Sie die Signatur, bevor Sie die Nutzlast verarbeiten. Lehnen Sie Zustellungen ab, die älter als 5 Minuten sind, um Replay-Angriffe zu verhindern.\"],\"slOprG\":[\"Passwort zurücksetzen\"],\"soi0-t\":[\"Vertrauenswürdige Geräte\"],\"splh1h\":[\"WhatsApp-Zustellung bleibt verborgen, bis der Anbieter aktiviert ist und alle referenzierten Workers Secrets existieren.\"],\"sr1e73\":[\"Es ist keine Zugriffsanfrage erforderlich.\"],\"sxRxeZ\":[\"Passkey entfernen?\"],\"sxf_B1\":[\"Öffentliche Clients verwenden Authorization Code mit PKCE S256. Es wirdkein Client-Secret gespeichert.\"],\"t0KHdN\":[\"Organisation auswählen | | XID\"],\"t2o5FM\":[\"Aktualisieren Sie das Organisations-Branding mit einem PATCH-Request und camelCase-Feldnamen. Ausgelassene Felder und <0>null behalten derzeit den gespeicherten Wert bei; senden Sie einen neuen String, um ein Feld zu ändern.\"],\"t4XAqd\":[\"Astro-Integrationsfabrik\"],\"t5uAAc\":[\"In lokalen und Worker-Routen mit Abdeckung für Authorization Code, PKCE S256, PAR, DPoP, JAR, JARM, RAR, discovery, JWKS, token, userinfo, introspection und revocation implementiert.\"],\"t6D6Yh\":[\"Sitzungsspeicher-Einrichtung\"],\"t8D3l2\":[\"Aktive Projekte\"],\"t9cHEy\":[\"Gibt die aktuelle, nicht abgelaufene macOS-Sitzung zurück; ein abgelaufener Token-Status wird gelöscht und die Methode gibt nil zurück.\"],\"tCaaFW\":[\"Validierungsgrenze\"],\"tFNcks\":[\"Lassen Sie das Feld leer, um diese Zuordnung bedingungslos zu machen.\"],\"tGHYSr\":[\"Rust-SDK für Linux-Desktop mit xdg-open für den Browser-Start,Loopback-TCP für den Autorisierungs-Callback, PKCE S256 undfreedesktop.org-Secret-Service-Token-Speicher.\"],\"tIhSrO\":[\"SCIM-Token erzeugt. Speichern Sie ihn jetzt; er wird nicht erneut angezeigt.\"],\"tIpbUB\":[\"Gibt das aktuelle, nicht abgelaufene Zugriffstoken zurück. forceRefresh: true löscht die Sitzung und erfordert eine erneute Autorisierung.\"],\"tJYMYx\":[\"Logo (dunkel)\"],\"tMquVe\":[\"AD FS\"],\"tOLbyJ\":[\"Abonnement-Wildcard für jedes implementierte Event.\"],\"tPyDt1\":[\"as const Tupel\"],\"tQw6Gx\":[\"Verzeichnis erstellen\"],\"tSVr6t\":[\"Identität übernehmen\"],\"tSXMxx\":[\"Änderungen am SCIM-Verzeichnis konnten nicht gespeichert werden. Versuchen Sie es erneut.\"],\"tTmedD\":[\"<0>createXidServerMiddleware gibt einen H3-Handler zurück, der Bearer- oder explizite Anwendungs-JWTs prüft und <1>event.context.xidAuth schreibt. Core-Sitzungen mit gleicher Origin werden über <2>sessionTokenExchange konfiguriert; relative H3-v1-URLs benötigen zusätzlich eine vertrauenswürdige <3>requestOrigin. Legen Sie die Datei in <4>server/middleware/ ab, damit Nitro sie global registriert.\"],\"tUF7UG\":[\"Diese Seite bearbeiten\"],\"tYiMw0\":[\"Lokal implementiert; native Kerberos-Brücke ist nur dokumentiert.\"],\"tZbRiP\":[\"Prüft ein Bearer- oder explizites Anwendungs-JWT aus einer eingehenden <0>Request. Eine gleichursprüngliche Core-Browsersitzung wird zuerst über <1>/v1/sessions/token ausgetauscht; das undurchsichtige Refresh-Cookie wird nie lokal geprüft.\"],\"t_YqKh\":[\"Entfernen\"],\"td1MNL\":[\"Veröffentlichungsstatus\"],\"tddaHo\":[\"Identifiziert\"],\"tfDRzk\":[\"Speichern\"],\"tiXdkh\":[\"Gibt die aktuelle, nicht abgelaufene gespeicherte Sitzung zurück; bei Ablauf wird der lokale Token-Status gelöscht und SessionExpired zurückgegeben.\"],\"tjBMXH\":[\"Organisation wechseln\"],\"tmRoHw\":[\"Symbol zum Bereitstellen und Injizieren des XidClient-Singletons\"],\"tnJCL1\":[\"Gemeinsamer nativer Vertrag\"],\"tp41ZI\":[\"Als Gast fortfahren\"],\"tq4FUn\":[\"Registrieren | | XID\"],\"tqTRcL\":[\"1.6.250228002\"],\"tqmbRM\":[\"Einladungs-E-Mail erneut senden\"],\"trXB0W\":[\"Optionaler netzwerkbasierter JWKS-Cache mit konfigurierbarer TTL (Standard 3600 s); nur verwenden, wenn jwtKey nicht vorgeladen ist\"],\"tst44n\":[\"Ereignisse\"],\"tuwnzl\":[\"Organisationsmanager\"],\"tyVqyz\":[\"Konfigurieren Sie diese Redirect-URI in der Downstream-SaaS-OIDC-App. XID speichert nur SAML-Felder; die OIDC-Client-Registrierung nutzt den generischen OAuth-App-Katalog.\"],\"u--k4W\":[\"Web-SDKs\"],\"u19DqU\":[\"Speichern Sie diese Backup-Codes jetzt. Sie werden nicht erneut angezeigt.\"],\"u1LELt\":[\"Asynchrone tokio-Laufzeitumgebung\"],\"u1fW7C\":[\"Feature-Flags | Konsole | XID\"],\"u24qCT\":[\"ServiceProviderConfig-Antwort für die SCIM-Client-Erkennung.\"],\"u2ncOG\":[\"Auth-Primitive\"],\"u2thue\":[\"Die angeforderte Ressource wurde nicht gefunden.\"],\"u3wRF-\":[\"Veröffentlicht\"],\"u6KF3c\":[\"OIDC-Discovery\"],\"u6h-Sk\":[\"Daten und Privatsphäre\"],\"u6q8UY\":[\"Gruppenressource\"],\"u9bGG5\":[\"Einladungen konnten nicht geladen werden.\"],\"u9p_zJ\":[\"Passwort wiederholen\"],\"uAQUqI\":[\"Zustand\"],\"uDnSqo\":[\"Userinfo-Endpunkt\"],\"uDpwWa\":[\"Svix-Header automatisch extrahieren und HMAC-SHA256-Signatur validieren.\"],\"uIlD65\":[\"Logo-URL (dunkel)\"],\"uJKJNq\":[\"Nach E-Mail oder Name suchen\"],\"uLT4aO\":[\"Weitere Ereignisse laden\"],\"uPYYJW\":[\"Autorisierungscode mit serverseitigem Tokenaustausch.\"],\"uRRxBF\":[\"Das Update konnte nicht veröffentlicht werden. Versuchen Sie es erneut.\"],\"uSI_cQ\":[\"Beziehung zu sdk/ios\"],\"uSMfoN\":[\"Verifizieren\"],\"uU7chE\":[\"Warten Sie eine Minute, bevor Sie eine weitere Verifizierungs-E-Mail anfordern.\"],\"uUehLT\":[\"Warten\"],\"uWvYoh\":[\"Provider-ready mit lokaler Basis für ausgehendes SAML; echter Slack-Administrator-L4 fehlt.\"],\"uWx2ZP\":[\"Letzte Synchronisierung\"],\"uXAo7w\":[\"Electron\"],\"uXGLuq\":[\"API-Schlüssel erstellen\"],\"u_Pke0\":[\"verifyToken\"],\"uaEElv\":[\"Authentifizierungsrichtlinie konnte nicht gespeichert werden. Versuchen Sie es erneut.\"],\"ubJmxO\":[\"okta\"],\"ubvsWa\":[\"Ausgewähltes Projekt\"],\"ucgZ0o\":[\"Organisation\"],\"udPwLB\":[\"Kopfbereich\"],\"uiOBjN\":[\"Geringfügige Auswirkung\"],\"ujidVB\":[\"Zugriff auf Ihr Konto wird angefordert\"],\"ukJfHU\":[\"Passkey konnte nicht umbenannt werden.\"],\"umk-kK\":[\"Optionen für xidMiddleware: jwtKey, issuer, jwtCookieName, sessionTokenExchange, protectedRoutes, publicRoutes\"],\"un7wka\":[\"Bearbeiten Sie die Bedingung ABAC\"],\"upNJYA\":[\"Ein Projekt ist der Namespace für Rollenschlüssel, Berechtigungsschlüssel und Benutzerberechtigungen.\"],\"upx7kE\":[\"Exportierte API\"],\"uq88SZ\":[\"Identitätsinfrastruktur für Cloudflare\"],\"uu4XV_\":[\"Stabile XID-Verzeichnisbenutzer-ID.\"],\"uu9WUB\":[\"signIn(options?) führt den vollständigen Redirect-Flow aus;handleRedirect(url) verarbeitet einen Deep-Link-Callback; signInStatemeldet idle, pending, complete, cancelled oder error\"],\"v-sxhT\":[\"Identitätsprotokolle\"],\"v1kQyJ\":[\"Webhooks\"],\"v372J5\":[\"Installieren und konfigurieren\"],\"v4fiSg\":[\"E-Mail prüfen\"],\"v50lZ0\":[\"Ohne UserGrant zulässig.\"],\"v6qY-k\":[\"Beweise registrieren\"],\"v7C6mo\":[\"Hosted Auth, Protokolle, APIs, Daten und asynchrone Aufgaben\"],\"v8Gb4k\":[\"Produktion und Staging erfordern KEK, PEPPER und BOOTSTRAP_TOKEN als Workers Secrets. Speichern Sie diese niemals in Variablen, D1, Quelldateien oder Build-Protokollen.\"],\"v9lpuF\":[\"Organisation konnte nicht gewechselt werden. Versuchen Sie es erneut.\"],\"vCwRmT\":[\"Jeder Datensatz ist in KV nach Mandant und Organisation indiziert. Wenn kein Datensatz vorhanden ist, geben Lesezugriffe alle sieben Felder mit null zurück. Daraus folgt keine Garantie für Laufzeit-Rendering oder Latenz.\"],\"vCyA0v\":[\"Subscription-Wildcard für alle implementierten Organisationsereignisse, einschließlich untergeordneter Ereignisse mit Punktnotation.\"],\"vERlcd\":[\"Profil\"],\"vGjmyl\":[\"Gelöscht\"],\"vJ9k-i\":[\"TauriSession oder null für eine aktuelle, nicht abgelaufene lokale Sitzung; abgelaufener Status wird gelöscht\"],\"vJUHwR\":[\"Aktuelles Paket\"],\"vKlPFi\":[\"Stellt einen nativen Token-Sitzungskontext mit tokenCache, browser, issuer, clientId, redirectUri, scopes und optionalem fetcher bereit\"],\"vMNPLo\":[\"isLoaded, isSignedIn, userId, getToken, signOut\"],\"vNPiA5\":[\"Einladung annehmen | | XID\"],\"vNpwQ5\":[\"Für diese Aktion ist eine zusätzliche Verifizierung erforderlich.\"],\"vOFRGr\":[\"Keine Drittanbieter-Abhängigkeiten — verwendet Apple-System-Frameworks(AuthenticationServices, CryptoKit, Security)\"],\"vVjmTp\":[\"Erwarteter aud-Claim; nil überspringt die Validierung\"],\"vVrSwa\":[\"Ein unerwarteter Serverfehler ist aufgetreten. Bitte versuchen Sie es erneut.\"],\"vWC1zR\":[\"Identitätswechselsitzung starten?\"],\"vWbFpJ\":[\"BrowserInterface-Adapter auf Basis von expo-web-browser\"],\"vWd3JA\":[\"Webhook prüfen\"],\"vXIe7J\":[\"Sprache\"],\"vY0WLo\":[\"Benutzer suchen\"],\"vY5EyC\":[\"Wird vorbereitet\"],\"vYAZw4\":[\"iOS 16+ / macOS 13+\"],\"vZ87AE\":[\"Die primäre E-Mail wird für Zuordnung und Kontoverknüpfung verwendet.\"],\"vZAKEP\":[\"Geben Sie separate Logo-URLs für den hellen und dunklen Modus an. Beide werden extern gehostet und per URL referenziert.\"],\"va66Ky\":[\"Mit Passwort anmelden\"],\"vc1F_C\":[\"^1.2.2\"],\"vdlHfz\":[\"Shibboleth\"],\"ve2NVh\":[\"Passwort erfolgreich aktualisiert.\"],\"vgILSa\":[\"Rohwert XidContextValue (erweiterte Nutzung; typisierte Hooks bevorzugen)\"],\"vhGFye\":[\"SCIM-Ziele | Konsole | XID\"],\"vjoVj-\":[\"Bereichstyp\"],\"vml1Oe\":[\"Composables (automatisch importiert)\"],\"vnS6Rf\":[\"SSO\"],\"vnWd4e\":[\"Das Dokumentschema ist ungültig.\"],\"vp5vfW\":[\"1 Stunde\"],\"vqAmQC\":[\"Modul\"],\"vrnnn9\":[\"Verarbeitung\"],\"w-68Au\":[\"RP-initiierter Logout mit registrierten Post-Logout-Weiterleitungen.\"],\"w-ODBd\":[\"Wählen Sie zunächst ein Projekt mit einem aktiven Zuschuss aus.\"],\"w0O6nK\":[\"Der Ursprung der Anfrage entspricht nicht dem erwarteten Wert.\"],\"w1MB97\":[\"^9.2.4\"],\"w2XExW\":[\"Markenanpassung\"],\"w2jEbr\":[\"Zustellkanal konfiguriert: \",[\"0\"],\".\"],\"w3Sc8n\":[\"Zuletzt aktiv: \",[\"lastActive\"]],\"w3zmQl\":[\"Passkey hinzufügen\"],\"w4GrA7\":[\"Verboten\"],\"w4sZ-h\":[\"Fügen Sie <0>@xid-kit/nuxt dem <1>modules-Array hinzu. Das Modulimportiert alle <2>@xid-kit/vue-Composables automatisch undregistriert ein rein clientseitiges Plugin, das <3>XidPlugininstalliert.\"],\"w5vRfQ\":[\"ASP.NET Core-Einrichtung (empfohlen)\"],\"w67jq9\":[\"Konto konnte nicht getrennt werden.\"],\"w6wNGl\":[\"Deployment-Prüfungen\"],\"w7E2qm\":[\"Nuxt\"],\"w9MKqe\":[\"Wird eingebunden und leitet sofort zur Registrierungsseite weiter\"],\"wB5gaA\":[\"Gibt die aktuelle, nicht abgelaufene iOS-Sitzung zurück; ein abgelaufener Token-Status wird gelöscht und die Methode gibt nil zurück.\"],\"wDVN1k\":[\"Framework\"],\"wEgjjT\":[\"Autorisierungsendpunkt mit PKCE, State, Nonce, PAR und Übergabe an Hosted Auth.\"],\"wFKUZS\":[\"Keine sozialen Anbieter konfiguriert.\"],\"wIQ3dK\":[\"SSO-Verbindung aus Vorlage erstellt.\"],\"wJEf8T\":[\"https://oauth2.googleapis.com/token\"],\"wJcSQz\":[\"Erwartetes audience; null überspringt die Validierung\"],\"wLHtja\":[\"Eingebettetes Anmeldefenster (Hosted Auth)\"],\"wMHvYH\":[\"Wert\"],\"wMUhAJ\":[\"Rolle für neues Mitglied auswählen\"],\"wMvPqB\":[\"Auf geschuetzte Ressourcen zugreifen\"],\"wQ1zE0\":[\"Prüft Bearer- oder explizite Anwendungs-JWT-Anmeldedaten mit optionalem gleichursprünglichem Core-Sitzungsaustausch\"],\"wSXVrz\":[\"Quellwarteschlange\"],\"wXuHmz\":[\"Plan-, Kontingent- und Managed-Billing-Einstellungen pro Organisation für diese Instanz.\"],\"wZ61BJ\":[\"Aktive Ankündigungen\"],\"w_zKjL\":[\"Passkeys konnten nicht geladen werden.\"],\"wanizj\":[\"Die Anmeldung mit einem Microsoft-Konto ist vom Enterprise-SSO mit Microsoft Entra ID getrennt.\"],\"wb7Q3n\":[\"Cloudflare Workers\"],\"wbWah0\":[\"Einladung für \",[\"0\"],\" widerrufen\"],\"wc5jR3\":[\"Dokument registrieren\"],\"wdcrIt\":[\"Als Markdown anzeigen\"],\"wf6oQ4\":[\"Factory, die eine eigenständige XidClient-Instanz zurückgibt\"],\"wg-rSL\":[\"Fahren Sie nur fort, wenn Sie diesen Link aus der an Sie gesendeten Einladungs-E-Mail geöffnet haben.\"],\"wgdDgf\":[\"DNS ausstehend\"],\"wi5Bor\":[\"Konfigurieren Sie einen anwendungseigenen JWT-Cookie-Namen; standardmäßig deaktiviert.\"],\"wicESQ\":[\"Die Geräteanfrage wurde abgelehnt.\"],\"wiqt9W\":[\"Ausgehende SAML-Apps konnten nicht geladen werden.\"],\"wkFJVH\":[\"Manager-Benutzer ID\"],\"wkSf-R\":[\"TokenCache-Adapter auf Basis von expo-secure-store; akzeptiertsecureStore-Instanz und optionales keyPrefix\"],\"wlQNTg\":[\"Mitglieder\"],\"wqX_Wt\":[\"Gibt das aktuelle, nicht abgelaufene Zugriffstoken ohne Refresh zurück; löscht abgelaufenen lokalen Status und gibt null zurück. Das SDK lehnt offline_access ab, bis DPoP implementiert ist.\"],\"wthaHX\":[\"Organisation beitreten\"],\"wu6ChX\":[\"Rollenberechtigungszuordnung entfernen?\"],\"wuX43f\":[\"Stöbern ohne Konto. Gastdaten können nach der Abmeldung nicht wiederhergestellt werden.\"],\"wvSeGZ\":[\"Assertions werden auf Aussteller, Zielgruppe, Empfänger, Zeitfenster, InResponseTo und Wiederholung geprüft.\"],\"wwTaaL\":[\"Indirekt\"],\"wxJXL8\":[\"\\\"\",[\"deviceLabel\"],\"\\\" wird abgemeldet. Das Gerät muss sich erneut anmelden.\"],\"wzXDPO\":[\"Systembrowser-Autorisierungssitzung und Callback-Empfang\"],\"wzsKwD\":[\"Der Paketstatus lautet <0>Lokal implementiert und verifiziert. Die JVM-Unit-Test-Suite ist erfolgreich und deckt PKCE, die Verarbeitung von State und Nonce, Gastfunktionen und Speicherverträge ab. EncryptedSharedPreferences, Chrome Custom Tabs, App Links und ein echter IdP-Roundtrip erfordern weiterhin ein Gerät oder einen Emulator. Diese Seite dokumentiert implementiertes Verhalten; sie stellt keine Aussage zur Produktionsreife dar.\"],\"x-WK4h\":[\"Passkey-Anmeldung ist die primäre AAL2-Authentifizierung. Passwort- oder OTP-Sitzungen können MFA über <0>/auth/mfa/passkey/* mit erforderlicher Benutzerverifizierung abschließen.\"],\"x-zSUQ\":[\"Diskriminierte Vereinigung von SignedInState und SignedOutState\"],\"x1oN6N\":[\"Keine Webhook-Endpunkte konfiguriert.\"],\"x2A79O\":[\"Aussteller\"],\"x2swj4\":[\"GNAP, UMA, HEART, OpenID4VP, OpenID4VCI\"],\"x4LF3t\":[\"App.Locals-Typisierung\"],\"x4Xp3c\":[\"aktualisiert\"],\"x7BgZV\":[\"Autorisierungscode oder Refresh-Token austauschen.\"],\"x7QexG\":[\"Branding-Optionen\"],\"x9V2YZ\":[\"IdP-SLO-URL\"],\"xAfOTx\":[\"Gespeicherter Primärfarbwert für Verwaltungsclients.\"],\"xC2c0C\":[\"Provider-ready mit lokaler Basis für ausgehendes SAML; echter Atlassian-Administrator-L4 fehlt.\"],\"xCotPA\":[\"Ausgehende SAML-App gespeichert.\"],\"xDAtGP\":[\"Nachricht\"],\"xDUyY6\":[\"ES256 ist der primäre Algorithmus; RS256 wird unterstützt.PS256-Unterstützung ist geplant. ES384/ES512 sind noch nichtimplementiert.\"],\"xDdBu7\":[\"Zustellkanäle\"],\"xE0ZIh\":[\"Sitzungen konnten nicht abgemeldet werden\"],\"xF4FDb\":[\"Leitet zu /sign-in weiter, wenn der Benutzer nicht angemeldet ist\"],\"xGiT1z\":[\"Widerrufen\"],\"xHe_7h\":[\"Abhängigkeiten\"],\"xI-mQI\":[\"Hook\"],\"xINf8_\":[\"Manifest-Einrichtung\"],\"xIemz5\":[\"Benutzer über alle Organisationen hinweg suchen. Der Zugriff wird für GDPR-Compliance protokolliert. Ergebnisse sind auf authentifizierte Plattformadministratoren begrenzt.\"],\"xJHwhT\":[\"Delegierte Manager\"],\"xKUTc0\":[\"Wie Sie für andere in diesem Arbeitsbereich erscheinen.\"],\"xOKOy9\":[\"Diskriminierte XidClient-Konstruktoroptionen: same-origin akzeptiert apiUrl, secretKey, fetcher und now; oidc erfordert issuer, clientId und redirectUri.\"],\"xVHM0b\":[\"Quelle auf GitHub ansehen\"],\"xVp8Q_\":[\"Standard-<0>net/http-Middleware. Injiziert bei Erfolg <1>*Claimsin den Kontext.\"],\"xXfRkJ\":[\"Leitet weiter, wenn kein aktiver Organisationskontext vorhanden ist\"],\"xZLySw\":[[\"0\"],\" beendet die Autorisierung des Zugriffs. Ihre Aufgabe bleibt erkennbar, sodass Sie das Projekt wiederherstellen können.\"],\"xZSlUm\":[\"Paketstatus: <0>Aktuelles Paket. Das Nuxt-Modul, dieH3/Nitro-Server-Middleware und automatisch importierte Composables sindimplementiert. Ein echter IdP-Round-Trip auf Produktionsinfrastruktursteht noch manuell aus.\"],\"xZkRsg\":[\"WhatsApp- und SMS-Anbieter, Geheimnisreferenzen, Absender-IDs und Zustellbereitschaft konfigurieren.\"],\"x_1PFZ\":[\"Die CSS-Verarbeitung für <0>@import und <1>url() ist nicht implementiert, da der Endpunkt kein Stylesheet akzeptiert.\"],\"x_9iH8\":[\"Dunkelmodus umschalten\"],\"xbSCT0\":[\"Nachweisregister\"],\"xbjfbr\":[\"Client mit einem benutzerdefinierten reqwest-Client erstellen (nützlichfür Tests).\"],\"xduYY_\":[\"Slot-basiertes Rollen- und Berechtigungsgate mit Standard- undFallback-Slots\"],\"xeYFTk\":[\"Ereignisse bis Datum filtern\"],\"xg-3ta\":[\"Erstellen und listen Sie die Anfragen des aktuellen Benutzers auf.\"],\"xg-rd7\":[\"Verifizierung fehlgeschlagen. Bitte versuchen Sie es erneut.\"],\"xhVv20\":[[\"0\"],\" synchronisieren\"],\"xk5aYd\":[\"Plattformsicherer Speicher (Keychain / Keystore / DPAPI)\"],\"xnLi-H\":[\"Stellen Sie drei Workers bereit: Nimbus Site ist für die Apex-Dokumentation und die www-Weiterleitung zuständig, Console für /console und Core für Hosted Auth, Protokolle, APIs, Jobs und Identitätsstatus. Site und Console binden nur ASSETS.\"],\"xnWESi\":[\"Passwort bestätigen\"],\"xoLyiw\":[\"Schlüsselumgebung auswählen\"],\"xo__IP\":[\"Tokens werden mit <0>safeStorage.encryptString() (OS-Keychain)verschlüsselt und standardmäßig als Binärdateien in<1>app.getPath('userData')/xid-tokens/ gespeichert.\"],\"xowKks\":[\"Unbenannter Passkey\"],\"xrdqna\":[\"Hier erscheinen Ihre Export- und Löschanfragen.\"],\"xs5C4v\":[\"user_abc, user_def\"],\"xtUwO7\":[\"<0>jwtKey ist ein öffentlicher JWKS-Schlüssel; er eignet sich für dienetzwerklose Prüfung und enthält keinen privaten Schlüssel.\"],\"xw174L\":[\"Organisationshierarchie\"],\"y-pBk0\":[\"Organisationsübersicht | Konsole | XID\"],\"y3aU20\":[\"Änderungen speichern\"],\"y3y9rk\":[\"Netzwerklose JWT-Verifizierung, Anfrageauthentifizierung und Webhook-Verifizierung.\"],\"y5Ulpz\":[\"Instanzzugriff gewähren\"],\"y5gu2s\":[\"Verwendet <0>nimbus-jose-jwt für JWT/JWKS-Parsing. ES256 ist primär;RS256 und PS256 werden unterstützt.\"],\"y6DghE\":[\"Transaktions-E-Mails verwenden integrierte Mustache-Vorlagen und globale R2-Locale-Pakete. Das Hochladen organisationsspezifischer HTML-Vorlagen und die automatische Branding-Einbindung sind nicht implementiert.\"],\"y6Y4hA\":[\"Rendert Kindelemente wenn das SDK-Laden mit einem nicht behebbaren Fehler scheitert (Status error)\"],\"y8GnXa\":[\"Implementiert und lokal verifiziert. Die echteIdP-Round-Trip-Verifizierung (JWKS-Abruf, Token-Signierung/Prüfung gegeneine Live-XID-Instanz) wurde noch nicht durchgeführt und muss vor demProduktionseinsatz abgeschlossen werden.\"],\"yBE0wB\":[\"Einen strukturierten XidError für lokale Validierungsfehler ohne Netzwerkumlauf erstellen\"],\"yEb0MV\":[\"Token-Speicher\"],\"yF7hXq\":[\"Das Keychain-Verhalten muss in einem Xcode-Geräte- oder Simulatortest geprüft werden.\"],\"yGfsct\":[\"Gehosteter Ablauf\"],\"yHrk88\":[\"Verifizierung\"],\"yJ91_d\":[\"OIDC-Discovery für den aktuellen Aussteller.\"],\"yJozOz\":[\"Sequenz\"],\"yJuhD4\":[\"Erwarteter aud-Claim; null überspringt die Validierung\"],\"yKu_3Y\":[\"Wiederherstellen\"],\"yMEeA4\":[\"Einladung konnte nicht gesendet werden. Versuchen Sie es erneut.\"],\"yO2Uxt\":[\"Zu viele Anfragen. Bitte warten Sie und versuchen Sie es erneut.\"],\"yOM32d\":[\"Projekt wiederherstellen\"],\"yQ2kGp\":[\"Mehr laden\"],\"yQ2w-A\":[\"Funktionsschalter konnten nicht geladen werden. Bitte versuchen Sie es erneut.\"],\"yQE2r9\":[\"Wird geladen\"],\"yR-tfP\":[\"Dieser Reset-Link ist ungültig oder abgelaufen. Bitte fordern Sie einen neuen an.\"],\"yRkqG9\":[\"Begrenzen\"],\"yRqpqx\":[\"Rack/Rails-Anfrage authentifizieren\"],\"ySwWXw\":[\"Wird, falls gesetzt, in der Benutzeroberfläche statt der E-Mail angezeigt.\"],\"yUqQhW\":[[\"0\"],\" reaktivieren\"],\"yVcZk2\":[\"Wir senden einen 6-stelligen Code an Ihre registrierte Telefonnummer.\"],\"yXaRUm\":[\"<0>signOut() widerruft den Browser-Sitzungs-Cookie.\"],\"yawYws\":[\"Autorisierungsdetails werden geladen\"],\"ydgL4t\":[\"Low-Level-Token-Hilfsfunktionen für benutzerdefinierte Sitzungsverwaltung\"],\"yf0GMx\":[\"Backup-Codes erzeugen\"],\"yfyFEc\":[\"Einen JWT-String prüfen, <0>*Claims oder Fehler zurückgeben.\"],\"ygGYDU\":[\"Autorisierungsendpunkt\"],\"yj_ays\":[\"Zuletzt verwendet: \",[\"lastUsed\"]],\"ylXj1N\":[\"Ausgewählt\"],\"ymPXyE\":[\"Kennungsmodus\"],\"yr0FmR\":[\"Bei einer SLO-URL erforderlich. Fügen Sie PEM-Blöcke ein oder trennen Sie base64-codierte DER-Zertifikate durch eine Leerzeile.\"],\"yv_Kz_\":[\"Zur Startseite\"],\"yz7wBu\":[\"Schließen\"],\"z-XEDE\":[\"Zu viele Versuche. Bitte warten Sie einen Moment und versuchen Sie es erneut.\"],\"z1QtKc\":[\"Sie sind als Gast angemeldet. Richten Sie eine Anmeldemethode ein, um dieses Konto und seine Daten zu behalten; bei der Abmeldung wird es verworfen.\"],\"z1dFCi\":[\"Zeichenkettenkonstante\"],\"z4Fyi2\":[\"Remix-Loader- und Action-Server-Hilfsfunktionen, Cookie-Sitzungsspeicherund OAuth-Callback-Handler mit React-SDK-Re-Exporten.\"],\"z5kV0h\":[\"Verbindungen\"],\"z5nT4K\":[\"Diese Organisation wurde gesperrt.\"],\"z7TKdG\":[\"Die Sitzung wurde nicht gefunden.\"],\"z7aCku\":[\"Faktor konnte nicht entfernt werden.\"],\"z8CQX2\":[\"Authenticator-Code\"],\"z8GGjO\":[\"OAuth- und OIDC-Anbieterverbindungen, Client-IDs, Geheimnisreferenzen, Berechtigungsbereiche und Anbieterbereitschaft verwalten.\"],\"zE6GZ8\":[\"OAuth-Anwendungen | Konsole | XID\"],\"zFKuUL\":[\"Weitere Einladungen laden\"],\"zG_WNz\":[\"Den Standard-SecureStorageAdapter (flutter_secure_storage) durch einebenutzerdefinierte Implementierung ersetzen.\"],\"zH3YZO\":[\"Geräteanfrage nicht gefunden oder abgelaufen.\"],\"zQRC5O\":[\"Der Paketstatus lautet <0>Lokal implementiert und verifiziert. Die Dart- und Flutter-Unit-Test-Suite ist erfolgreich und deckt PKCE, Nonce- und ID-Token-Verifizierung, Gastfunktionen, Sitzungsablauf und Speicherverträge ab. Platform-Channel-Pfade und ein echter IdP-Roundtrip erfordern weiterhin ein Gerät oder einen Simulator. Diese Seite dokumentiert implementiertes Verhalten; sie stellt keine Aussage zur Produktionsreife dar.\"],\"zTd2TX\":[\"Client-SDKs: Desktop\"],\"zTeEBf\":[\"Was XID enthält\"],\"zY6PMh\":[\"Python\"],\"zY6xhz\":[\"Enterprise kaufen\"],\"zYrFMa\":[\"Signaturzertifikate\"],\"z_kWrd\":[\"Kein Verifizierungs-Token gefunden. Bitte verwenden Sie den Link aus Ihrer E-Mail.\"],\"zb08aL\":[\"OAuth-Anwendungen\"],\"zdLRxI\":[\"Benutzererteilung widerrufen\"],\"zga9sT\":[\"OK\"],\"zhONH9\":[\"Diagramm schließen\"],\"zhrjek\":[\"Gruppen\"],\"ziDb9D\":[\"Erwarteten Audience-Claim festlegen.\"],\"ziGhWr\":[\"Der Einmalcode ist abgelaufen. Bitte fordern Sie einen neuen an.\"],\"zjEFCa\":[\"Angemeldet bleiben\"],\"zjST8O\":[\"App-Link- oder Custom-Scheme-Callback verarbeiten. Wird intern von signInaufgerufen; manuell aufrufen für prozessübergreifendeRedirect-Wiederherstellung.\"],\"zmD6EX\":[\"Domain-Erkennung aktivieren\"],\"znWoPu\":[\"Überschreibt die Schriftfamilie und den Eckenradius, die in der gesamten Hosted UI dieser Organisation verwendet werden.\"],\"zohj0I\":[\"<0>secretKey (<1>sk_live_xxx) muss ausschließlich serverseitigbleiben; übergeben Sie ihn nie an eine Island oder ein Client-Bundle.\"],\"zpFVO-\":[\"Projektpolitik\"],\"zpebXm\":[\"Audit-Ereignisse konnten nicht geladen werden. Bitte versuchen Sie es erneut.\"],\"zrtrCb\":[\"Noch keine Domains hinzugefügt.\"],\"ztoybH\":[\"Mit Microsoft fortfahren\"],\"zvgBdD\":[\"Microsoft Entra ID\"],\"zwGgR0\":[\"Der Standard-Speicher verwendet den Keychain mit<0>kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly — Tokens werdennicht mit dem iCloud-Keychain synchronisiert. Implementieren Sie das<1>TokenStorageAdapter-Protokoll, um eineUnternehmens-Keychain-Richtlinie zu verwenden:\"],\"zwem0o\":[\"Ressourcenkontingente\"],\"zwgWz8\":[\"Registrieren Sie ein versioniertes Compliance-Artefakt und steuern Sie, welche Mandanten es herunterladen können.\"],\"zxEDS7\":[\"Signierte Ereignisbenachrichtigungen an Ihre HTTPS-Endpunkte zustellen.\"],\"zzDlyQ\":[\"Erfolg\"],\"zzGfHH\":[\"Berechtigungen erstellen, lesen, aktualisieren und löschen.\"],\"zzOxor\":[\"Der Paketstatus lautet <0>Lokal implementiert und verifiziert. Die plattformübergreifende .NET-Unit-Test-Suite ist erfolgreich. WebView2, DPAPI, WinUI 3 und ein echter IdP-Roundtrip erfordern weiterhin eine Windows-Integrationsumgebung. Diese Seite dokumentiert implementiertes Verhalten; sie stellt keine Aussage zur Produktionsreife dar.\"]}"); \ No newline at end of file +/*eslint-disable*/export const messages=JSON.parse("{\"-0B-ue\":[\"Projekte\"],\"-0qCwV\":[[\"0\"],\" wird sofort aus dieser Organisation entfernt.\"],\"-3HG1F\":[\"Strukturierter Fehler für fehlende Header, ungültige Signaturen, Wiedergabe oder ungültige Nutzlasten\"],\"-3LqOy\":[\"Konfigurieren Sie für eine Entwickler-App auf einem anderen Ursprung <0>mode: 'oidc' mit issuer, clientId und einer exakten redirectUri. Verwenden Sie den same-origin-Modus nur, wenn die Anwendung die Core-Authentifizierungsendpunkte auf ihrem exakten Ursprung routet. XID besitzt keine publishable-key-Anmeldedaten.\"],\"-6NyRG\":[\"Client\"],\"-AFObQ\":[\"OpenSSF Best Practices-Abzeichen für XID\"],\"-AtdKE\":[\"Token-String prüfen; gibt <0>XidResult zurück.\"],\"-BSfoU\":[\"Anmeldeanfrage genehmigen | | XID\"],\"-C7nP1\":[\"Managerzuweisung für \",[\"0\"],\" widerrufen\"],\"-CCKfZ\":[\"Download läuft am \",[\"expiresAt\"],\" ab\"],\"-DzjHX\":[\"Geheimschlüssel für die Management-API erstellen und widerrufen.\"],\"-EnZBU\":[\"Mit Apple anmelden\"],\"-FVUMa\":[\"Der ausgewählte verwaltete Bereich konnte nicht aufgelöst werden.\"],\"-GsTle\":[\"Passwort konnte nicht aktualisiert werden.\"],\"-HfRe8\":[\"JS-Integration\"],\"-K0AvT\":[\"Trennen\"],\"-Ni3Gv\":[\"Magischen Link senden\"],\"-PJPxP\":[\"Unix-Sekunden, als die Nachricht gesendet wurde.\"],\"-PU3AI\":[\"SvelteKit-Server-Hook\"],\"-QPQ9f\":[\"Lokal implementiert und verifiziert\"],\"-QVMJV\":[\"Custom Tabs, App Links, Keystore-gesicherter Speicher und PKCE S256.\"],\"-RNRp9\":[\"Instanzmanager widerrufen?\"],\"-S9Yn9\":[\"macOS\"],\"-SHLv0\":[\"Eingabetaste zum Auswählen\"],\"-UPw1g\":[\"Webhook-Endpunkte erstellen, auflisten, aktualisieren und löschen.\"],\"-VmdTS\":[\"Die Enterprise-Verbindung für eine verifizierte E-Mail-Domain finden.\"],\"-Vqgle\":[\"useAuth().isSignedIn spiegelt eine lokal gespeicherte Sitzung erst nach der ID-Token-Verifizierung wider; es liest keine Web-Cookie-Sitzung.\"],\"-YBjNY\":[\"Rendert Kindelemente nach Abschluss der SDK-Hydration (isLoaded true)\"],\"-ajWd4\":[\"Zustellkanäle konnten nicht geladen werden.\"],\"-b7T3G\":[\"Aktualisiert\"],\"-djOzj\":[\"Mitglied einladen\"],\"-dvk4Q\":[\"Gewähren Sie das ausgewählte Projekt einer anderen Organisation in diesem Mandanten. Durch den Widerruf eines Projektzuschusses werden auch die damit gewährten Benutzerzuschüsse widerrufen.\"],\"-fRR7i\":[\"Sperren\"],\"-gToOi\":[\"Autorisierung fehlgeschlagen.\"],\"-h49v4\":[\"Änderungen am SCIM-Ziel konnten nicht gespeichert werden. Versuchen Sie es erneut.\"],\"-ilNAE\":[\"WhatsApp-Anbieter\"],\"-jCdwS\":[\"https://idp.example.com/sso\"],\"-k7W9f\":[\"Registrieren Sie einen Downstream-SAML-Service-Provider aus einer Vorlage und wählen Sie, welche Mitglieder ihn starten können.\"],\"-kFPWq\":[\"Lesen Sie zuerst <0>/.well-known/openid-configuration von der Instanzdomain. Das Discovery-Dokument liefert Ihrer Anwendung die Autorisierungs-, Token-, Userinfo-, Logout- und JWKS-Endpunkte dieses Ausstellers.\"],\"-n70oH\":[\"Callback-Typ für Zustandsänderungs-Listener\"],\"-oXrHp\":[\"iOS\"],\"-qy3J3\":[\"Eingabe für signInPassword\"],\"-sjyu1\":[\"Soziale Anbieter | Konsole | XID\"],\"-spTyS\":[\"Keine sozialen Konten verknüpft\"],\"-t0R1v\":[\"SolidJS-Kontext-Provider, signalbasierte Auth-Primitive undHeadless-Komponenten auf Basis von @xid-kit/core.\"],\"-uGIrg\":[\"Das Compliance-Dokument \",[\"0\"],\" wird dauerhaft gelöscht.\"],\"-vuhew\":[\"Organisationsbezogene Audit-Ereignisse mit Cursor-Paginierung lesen.\"],\"-w8CkI\":[\"OAuth-Callback: validiert State, tauscht Code ein, setzt Session-Cookie\"],\"-y1hwv\":[\".NET 8 und Windows App SDK 1.6+\"],\"-yVK40\":[\"Ihre Identität bestätigen\"],\"-zy2Nq\":[\"Typ\"],\"0-WDPk\":[\"Webhooks | Konsole | XID\"],\"0-iDXU\":[\"Vertrauenswürdiges Gerät konnte nicht entfernt werden.\"],\"00mazo\":[\"Weitere Anwendungen laden\"],\"021S7N\":[\"Aktuelle, nicht abgelaufene Zugriffstoken-Zeichenfolge oder null; es wird keine Refresh-Anforderung ausgeführt. Das SDK lehnt offline_access ab, bis DPoP implementiert ist.\"],\"03n8n7\":[\"Mir einen sicheren Link per E-Mail senden\"],\"04V560\":[\"Aktionen: \",[\"0\"]],\"05GgII\":[\"Organisationsbenutzer und -gruppen an nachgelagerte SaaS-SCIM-APIs pushen.\"],\"07J4dD\":[\"configure() wurde nicht aufgerufen\"],\"09QTmO\":[\"Kein gültiges Token vorhanden; das Ursachenfeld gibt den Grund an\"],\"0A_qvZ\":[\"<0>POST /scim/v2/organizations/\",[\"organization_id\"],\"/Bulk akzeptiert eine <1>BulkRequest mit bis zu 100 Operationen und 1\xA0MiB Nutzlast. Antworten liefern pro Operation den HTTP-Status in einer <2>BulkResponse, auch wenn einzelne Operationen fehlschlagen.\"],\"0AqGfK\":[\"Validiert Svix-artige Webhook-Signaturen (<0>svix-id, <1>svix-timestamp, <2>svix-signature) mit einem Fünf-Minuten-Wiedergabefenster.\"],\"0BbhWy\":[\"Endpunkte\"],\"0Bxdbu\":[\"Geben Sie einen Ihrer 8-stelligen Backup-Codes ein. Jeder Code kann nur einmal verwendet werden.\"],\"0Dlm2-\":[[\"sessionCount\",\"plural\",{\"one\":[\"#\",\" Sitzung\"],\"other\":[\"#\",\" Sitzungen\"]}]],\"0EmVpT\":[\"Passkey-Attestierung\"],\"0FKNps\":[\"API-Schlüssel erstellt. Speichern Sie ihn jetzt; er wird nicht erneut angezeigt.\"],\"0FyNv2\":[\"JS- und TS-native SDKs (React Native, Expo) verwenden einReact-Provider-plus-Hooks-Modell: XidProvider, useSignIn und useSignOut.\"],\"0GW8yF\":[\"MFA-Nutzung\"],\"0HxX8D\":[\"ASWebAuthenticationSession mit PKCE-S256-Autorisierungs-URL öffnen. Gibtzurück, wenn die Browser-Sitzung endet.\"],\"0ISjAc\":[\"Organisationen und Zugang\"],\"0JAUFF\":[\"Die angeforderten Autorisierungsdetails sind ungueltig oder nicht erlaubt.\"],\"0Jyp3r\":[\"HTTP-Redirect\"],\"0M2esQ\":[\"Eingabe und Ergebnis von exchangeCodeForTokens: accessToken, idToken, expiresIn und verifizierte ID-Token-Claims\"],\"0O4emr\":[\"Payload-Struktur\"],\"0O8v0a\":[\"Ereignisabonnements, Endpunkt-URLs und Signiergeheimnisse für ausgehende Zustellungen verwalten.\"],\"0OzazS\":[\"PKCE-Verifier und OAuth-State liegen im injizierten sicherenSpeicher-Adapter und werden nach dem Code-Tausch gelöscht.\"],\"0P9KYV\":[\"PKCE und Sicherheit\"],\"0Qf-cl\":[\"signOut() löscht die lokale Sitzung und veraltete Anmeldedaten; signOutState meldet Fortschritt oder Speicherfehler; es wird keine Widerrufsanforderung gesendet\"],\"0QsJ5l\":[\"Einstellungen | Konsole | XID\"],\"0SnaUt\":[\"Fügen Sie das Paket über den Swift Package Manager in Xcode (Datei ->Paketabhängigkeiten hinzufügen) oder direkt in <0>Package.swift hinzu:\"],\"0Sx8TJ\":[\"Keine Gruppe\"],\"0T69V8\":[\"https://example.com/webhooks/xid\"],\"0UJ1Dp\":[\"Bereich 1-90. Leer übernimmt den Instanz-Standard.\"],\"0UqCRZ\":[\"Sitzungen konnten nicht geladen werden\"],\"0V9e_O\":[\"ASWebAuthenticationSession wird mit prefersEphemeralWebBrowserSession =true gestartet, um die gemeinsame Nutzung von Browser-Cookies zwischenApps zu vermeiden.\"],\"0X8rUE\":[\"https://...\"],\"0YGZDs\":[\"Optionen für authenticateRequest: jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now, jwtCookieName, sessionTokenExchange\"],\"0_5K43\":[\"Löschung planen\"],\"0bkVvG\":[\"DPoP-gebundene Clients muessen fuer Token- und Ressourcenaufrufe einen gueltigen DPoP Proof vorlegen. Die Authorization Request <0>dpop_jkt ist an den Authorization Code Exchange gebunden.\"],\"0cUORJ\":[\"Selektor xid-sign-in-button; Eingaben signInUrl, redirectUrl, ariaLabel\"],\"0dcqrn\":[\"Die sieben gespeicherten Branding-Felder einer Organisation verwalten, die über die Management API bereitgestellt werden. Die Anwendung zur Laufzeit in Hosted Auth und benutzerdefiniertes CSS sind nicht verfügbar.\"],\"0dtKl9\":[\"Zuweisung\"],\"0ejmh7\":[\"Öffentliche Zusammenfassung\"],\"0kUm66\":[\"Kontosicherheit und Profilverwaltung\"],\"0mx5ow\":[\"Abfrage\"],\"0pGT5P\":[\"Durchsetzung\"],\"0qT6bN\":[\"Audit-Ereignisse filtern\"],\"0rbpiS\":[\"Domains konnten nicht geladen werden.\"],\"0tbuvl\":[\"JWKS-gestützte ES256/RS256-ID-Token-Verifizierung, Nonce-Validierung und end_session-Abmeldung sind implementiert und lokal getestet. Vor L4-Unterstützung ist weiterhin ein echter IdP-Roundtrip auf einem iOS-Gerät oder -Simulator erforderlich.\"],\"0v-m7O\":[\"example.com, company.com\"],\"0wkS-h\":[\"created, updated, deleted, restored\"],\"0yG2H_\":[\"XID vereint Hosted Auth, Passkeys, OIDC und OAuth, Organisationen, Enterprise-Föderation, SCIM und SDKs in einer für Cloudflare entwickelten Identitätsplattform.\"],\"1-5xSP\":[\"Ein Mandant\"],\"10Rv9p\":[\"Drittanbieter-App\"],\"12wKrZ\":[\"Keine Mitglieder gefunden.\"],\"14pdN2\":[\"Schwerwiegende Auswirkung\"],\"14qqba\":[\"Optionen für Anmelde- und Registrierungsablauf: ob neue Konten erstellt werden können, Anforderungen an die E-Mail-Verifizierung und SSO-Erzwingung.\"],\"175zB-\":[\"Dokumenttyp\"],\"17e0QW\":[\"Authentifizierungsrichtlinie\"],\"18zZGJ\":[\"HTTP-Anfrage authentifizieren\"],\"1A-y2B\":[\"Berechtigungsschlüssel\"],\"1AGshc\":[\"Überschreibungen der Sitzungs- und Token-Lebensdauer für diese Organisation. Feld leer lassen, um den Instanz-Standard zu übernehmen.\"],\"1BNpT-\":[\"Headless-Button, der beim Klicken signOut aufruft\"],\"1DBGsz\":[\"Hinweise\"],\"1FIqH-\":[\"Gibt serverseitigen XidApiClient zurück, der an die aktuelle Anfrage-Authentifizierung gebunden ist\"],\"1FMSMr\":[\"Titel des Vorfalls\"],\"1GOxSA\":[\"Statusvorfälle | Konsole | XID\"],\"1HfW_F\":[\"Farben\"],\"1N4JJo\":[\"Mehrfaktorauthentifizierung erforderlich\"],\"1PV38U\":[\"Verifizieren Sie E-Mail-Domains für Enrollment und Routing. Das Entfernen und erneute Verifizieren von Domains erfolgt über die Management API.\"],\"1QrMXd\":[\"Nicht authentifizierter Zustand mit Null-Feldern\"],\"1SBjgO\":[\"Kennungsrichtlinie\"],\"1TNIig\":[\"Öffnen\"],\"1VwcCx\":[\"Plattformübersicht | Konsole | XID\"],\"1VxGVg\":[\"Status vor 1.0\"],\"1ZaQUH\":[\"Nachname\"],\"1_6LR3\":[\"Anmeldung fehlgeschlagen. Bitte prüfen Sie Ihre Zugangsdaten und versuchen Sie es erneut.\"],\"1afH7U\":[\"Anfrage authentifizieren\"],\"1axJqT\":[\"Das Speicherverzeichnis mit <0>storageDir in<1>XidElectronMainOptions überschreiben.\"],\"1ay0u6\":[\"JWT-exp/nbf-Taktversatztoleranz\"],\"1b--8G\":[\"Die angegebene Rolle wurde nicht gefunden.\"],\"1gZQhL\":[\"Überwachung\"],\"1kRXpH\":[\"Die Audit-Kette konnte nicht verifiziert werden. Bitte versuchen Sie es erneut.\"],\"1lcxOD\":[\"GitHub Enterprise Cloud\"],\"1o7qCj\":[\"Plan- und Kontingenteinstellungen werden geladen\"],\"1wdjme\":[\"Personen\"],\"1xBapc\":[\"Konfigurationsoptionen\"],\"1xPX7o\":[\"Benutzererstellung erlauben\"],\"20xTHI\":[\"Der Benutzer \",[\"0\"],\" verliert den Verwaltungszugriff auf genau diesen Bereich.\"],\"23RKlL\":[\"Öffnen Sie das von Stripe gehostete Checkout, um ein verwaltetes Abonnement zu starten, oder verwenden Sie für ein vorhandenes Abrechnungskonto das Customer Portal. Diese Steuerelemente schränken selbst gehostete Funktionen nicht durch Lizenzen ein.\"],\"23oJm9\":[\"Schreibgeschützte Sitzung öffnen\"],\"25ogCM\":[\"Fehlertypen\"],\"26-yXi\":[\"Anwendung löschen?\"],\"27NvFM\":[\"Ihr Konto wurde gesperrt.\"],\"281-k1\":[\"Benutzerberechtigungen konnten nicht geladen werden.\"],\"2871gL\":[\"admin, owner\"],\"298zmu\":[\"Eine wiederholte Assertion wurde erkannt.\"],\"2B5rix\":[\"Verbinden Sie eingehendes SAML und OIDC, nachgelagertes SaaS-SSO, SCIM, Verzeichnissynchronisierung und Domänenerkennung hinter expliziten Richtliniengrenzen.\"],\"2BGyL5\":[\"Wählen Sie eine Organisation, um ihren Plan und ihre Kontingente anzuzeigen und zu bearbeiten. <0>Plattformorganisationen durchsuchen\"],\"2CI18m\":[\"JIT-Bereitstellung kann Benutzer erstellen oder aktualisieren, wenn die Verbindungsrichtlinie es erlaubt.\"],\"2DOD2R\":[\"Expo-SecureStore- und WebBrowser-Adapter für @xid-kit/react-native sowieein Expo-Router-Route-Guard-Hook.\"],\"2FBgnq\":[\"Geheimnis rotieren\"],\"2HNeFZ\":[\"Managed Billing konnte nicht gestartet werden. Versuchen Sie es erneut.\"],\"2LawEt\":[[\"0\"],\" sperren\"],\"2MqIdM\":[\"Sicheren Speicher löschen und optional end_session_endpoint im Systembrowser öffnen; es wird keine Widerrufsanforderung gesendet.\"],\"2Mtvkh\":[\"Browser-Client für Sitzungszustand, kurzlebige JWT-Zugriffe und Management-API-Helfer.\"],\"2NVQSS\":[\"Expo-Router-Integration, AuthSession und SecureStore-Adapter.\"],\"2P8l9T\":[\"Geplant für \",[\"scheduledFor\"]],\"2POOFK\":[\"Free\"],\"2PhxBL\":[\"Ziele\"],\"2QBeQJ\":[\"Re-Export aus @xid-kit/react-native: signOut, signOutState\"],\"2SsvaS\":[\"Auth-Status lesen\"],\"2UOpxY\":[\"Ihre Sitzung wird geladen\"],\"2XJqiu\":[\"Es wurden keine Vorfälle gemeldet.\"],\"2XN6Kf\":[\"Plattform-Einrichtung\"],\"2_DHgA\":[\"URL-Slug\"],\"2_k31j\":[\"Der Setup-Link konnte nicht gesendet werden. Versuchen Sie es erneut.\"],\"2a1mgh\":[\"Verwendet <0>firebase/php-jwt für ES256/RS256-Prüfung. HS256 und<1>none-Algorithmus werden abgelehnt.\"],\"2aWz3i\":[\"Ausnahmehierarchie: <0>XidException -> <1>TokenException,<2>JwksException, <3>WebhookException.\"],\"2frKcB\":[\"Zustellungen werden mit HMAC-SHA256 signiert. Das Signaturgeheimnis wird nur einmal bei der Erstellung angezeigt; speichern Sie es sofort.\"],\"2jpldd\":[\"Wählen Sie eine Organisation, um fortzufahren.\"],\"2nqK4G\":[\"Der Paketstatus lautet <0>Lokal implementiert und verifiziert. Die Rust-Unit-Test-Suite ist erfolgreich. Secret-Service-D-Bus-Speicher, xdg-open, der vollständige Loopback-Callback und ein echter IdP-Roundtrip erfordern weiterhin eine Desktop-Linux-Integrationsumgebung. Diese Seite dokumentiert implementiertes Verhalten; sie stellt keine Aussage zur Produktionsreife dar.\"],\"2oEh1i\":[\"Das Projekt wurde nicht gefunden.\"],\"2qNhQ4\":[\"Astro\"],\"2s5ou6\":[\"Hilfsprogramme\"],\"2tHcKi\":[\"Ausnahmehierarchie: <0>XidException -> <1>XidTokenException,<2>XidJwksException, <3>XidWebhookException.\"],\"2tdCHD\":[\"whatsapp:+15550000000\"],\"2tvA7o\":[\"Erstellt XidClient, ruft load() beim Mounten auf, bereinigt über onCleanup\"],\"2usc8K\":[\"Keine SCIM-Ziele konfiguriert.\"],\"2wCvhC\":[\"Benutzerdefinierten Hostnamen \",[\"0\"],\" löschen\"],\"2wxgft\":[\"Umbenennen\"],\"2xDPwZ\":[\"Bestritten; Ein Administrator gewährt den Zugriff direkt.\"],\"2zGqq6\":[\"Benutzerdefinierte Microsoft-Unternehmensanwendung\"],\"2zat_f\":[\"Code per WhatsApp senden\"],\"3-dr6v\":[\"Dieser Einladungslink ist ungültig oder wurde bereits verwendet.\"],\"30CNGC\":[\"Nach Name oder Slug suchen\"],\"316I7k\":[\"Bei der Verzeichnis-Token-Rotation bleibt das vorherige Token für ein kurzes Kulanzfenster gültig.\"],\"32VlDu\":[\"ns.\"],\"32vYYu\":[\"Geben Sie den 6-stelligen Code ein, der an Ihr Telefon gesendet wurde\"],\"35DYal\":[[\"pendingRemoveProvider\"],\" wird aus der Social-Sign-in-Konfiguration entfernt. Speichern Sie die Änderungen, um sie anzuwenden.\"],\"39Ftvd\":[\"Keine Plattformstatistiken verfügbar.\"],\"3B6pWt\":[\"Dieses Paket stellt nur Adapter und die Expo-Router-Integration bereit.Für den grundlegenden React-Native-PKCE-Flow siehe<0>@xid-kit/react-native.\"],\"3CjwFT\":[\"Rollen | Konsole | XID\"],\"3DbEAi\":[\"Die Berechtigungen konnten nicht geladen werden.\"],\"3EjlsM\":[\"Standard-Timeout: 10 s\"],\"3FQNO3\":[\"Navigation filtern\"],\"3FWXQo\":[\"Ungestaltete Schaltfläche, die beim Klicken zur Registrierungs-URL navigiert\"],\"3GpDer\":[\"macOS 13+\"],\"3H7XP4\":[\"Windows\"],\"3IIKhZ\":[\"Auf der Hosted UI dieser Organisation verfügbare Social-Sign-in-Anbieter.\"],\"3JxQTZ\":[\"Der Autorisierungsserver unterstützt diesen Grant-Typ nicht.\"],\"3KNNxz\":[\"Diese Seite schließen\"],\"3Mg26y\":[\"Geheime Bindungen\"],\"3PuhQ_\":[\"Keine Benutzer gefunden, die Ihrer Suche entsprechen.\"],\"3YKuoA\":[\"Backup-Codes konnten nicht erzeugt werden.\"],\"3dyLz_\":[\"App löschen?\"],\"3fPjUY\":[\"Pro\"],\"3iX_Lq\":[\"WebView2-Runtime (Evergreen — vorinstalliert mit Microsoft Edge)\"],\"3jzPGc\":[\"Projekt RBAC bearbeiten\"],\"3l9ilY\":[\"Anwendung erstellen\"],\"3oRw8l\":[\"Auth in Load-Funktionen lesen\"],\"3qNoeP\":[\"Beeinträchtigt\"],\"3s2yvo\":[\"Die Hash-Kette für einen Mandanten über einen optionalen Sequenzbereich neu berechnen.\"],\"3soCa5\":[\"Plan- und Kontingenteinstellungen konnten nicht gespeichert werden. Versuchen Sie es erneut.\"],\"3trPFu\":[\"Native Hooks und Steuerelemente\"],\"3ukSLr\":[\"Leitet weiter, wenn dem Benutzer die angegebene Berechtigung fehlt\"],\"3vYn3y\":[\"Instanzmanager\"],\"4-l5_2\":[\"Öffentlicher Client — kein Client-Secret gespeichert oder übertragen.\"],\"40Gx0U\":[\"Zeitzone\"],\"40X6c9\":[\"Implementiert\"],\"40fa7U\":[\"Globaler Ereignisstrom\"],\"449ynR\":[\"created, accepted, revoked\"],\"44S0f8\":[\"Injizieren Sie <0>createSecureStoreAdapter und<1>createExpoWebBrowserAdapter in <2>XidProvider. Es ist keinTop-Level-Expo-Modulimport erforderlich; Adapter akzeptierenModulinstanzen, damit der CI-Typecheck ohne installierte Expo-Peer-Depssauber bleibt.\"],\"4A4cpr\":[\"Öffentlicher Client \",[\"createdPublicClientId\"],\" erstellt mit PKCE. Es wurde kein Client-Geheimnis generiert.\"],\"4BUmNj\":[\"OIDC-Identitätsanbieter für nachgelagerte SaaS-Dienste\"],\"4CEUsI\":[\"created, updated, deleted, restored, banned, unbanned, deactivated\"],\"4FgVet\":[\"Die Management API speichert sieben organisationsbezogene Branding-Werte in KV. Authentifizierte Management-Clients können sie abrufen; die automatische Darstellung in Hosted Auth und E-Mails ist nicht implementiert.\"],\"4HwXvW\":[\"Ihre E-Mail-Adresse ist noch nicht verifiziert. Wir senden eine Verifizierungs-E-Mail; kehren Sie nach der Verifizierung hierher zurück, um ein Passwort festzulegen.\"],\"4IzTrH\":[\"Wenn eine SLO-URL konfiguriert ist, ist ein SP-Signaturzertifikat erforderlich.\"],\"4JJLPB\":[\"Änderungen an der SSO-Verbindung konnten nicht gespeichert werden. Versuchen Sie es erneut.\"],\"4LFZoj\":[\"Code verifizieren\"],\"4P8rJ8\":[\"Enterprise-Attestierungsrichtlinie für Passkey-Registrierung. Der Direktmodus erfordert Hardware-Attestierungsketten, die gegen konfigurierte vertrauenswürdige Stammzertifikate geprüft werden.\"],\"4PrP5S\":[\"den vollständigen Dokumentationsindex\"],\"4V7yMf\":[\"Paketstatus: <0>Aktuelles Paket. Vue-3-Plugin, Composables undHeadless-Komponenten sind implementiert. Ein echter IdP-Round-Trip aufProduktionsinfrastruktur steht noch manuell aus.\"],\"4XF0BB\":[\"Profilbild\"],\"4YR84o\":[\"Sie müssen Mehrfaktor-Authentifizierung einrichten, bevor Sie fortfahren.\"],\"4ZFQTe\":[\"Sitzung konnte nicht abgemeldet werden.\"],\"4_kynA\":[\"SCIM-Ziel bearbeiten\"],\"4ba0NE\":[\"Geplant\"],\"4cDOLq\":[\"Gasthinweis ausblenden\"],\"4cEClj\":[\"Sitzungen\"],\"4cznMe\":[\"SDKs für Mobilgeräte\"],\"4dz8V1\":[\"Verbindung nicht möglich. Bitte prüfen Sie Ihre Verbindung und versuchen Sie es erneut.\"],\"4egoam\":[\"Native Anwendung\"],\"4f0hdr\":[\"Ankündigungsprotokoll\"],\"4j78fI\":[\"Für dieses Projekt gibt es keine aktiven Zuschüsse.\"],\"4lt-z3\":[\"Soziale Anbieter konnten nicht geladen werden.\"],\"4m2PRP\":[\"Webhook-Secret (<0>whsec_-Prefix oder rohes Base64)\"],\"4mi1mx\":[\"Registrieren Sie SAML-, OIDC- oder Legacy-Unternehmensprotokollverbindungen für diese Organisation. Legacy-Protokolle verwenden den JSON-Helfer <0>_legacy in der Attributzuordnung.\"],\"4o-Cr6\":[\"Eine digitale Signatur ist erforderlich.\"],\"4pP9Xl\":[\"Sie haben noch keinen Zugriff auf eine Organisation. Erstellen Sie eine, um Authentifizierung, Benutzer und Anwendungen zu verwalten.\"],\"4pSxwB\":[\"Go\"],\"4s_Bl5\":[\"Keine Organisation ausgewählt.\"],\"4tHxcg\":[\"Der Ressourcenindikator ist für diesen Client nicht erlaubt.\"],\"4uGNsa\":[\"Falscher oder abgelaufener Code. Fordern Sie einen neuen an.\"],\"4vZXJf\":[\"Rolle auswählen\"],\"4wGG4-\":[\"Kontolöschung planen?\"],\"4xBQqu\":[\"Wählen Sie eine Verifizierungsmethode.\"],\"5-kF6K\":[\"XID als SAML- oder OIDC-IdP\"],\"50LF2X\":[\"Wird eingebunden und leitet sofort zur Anmeldeseite weiter\"],\"519zTO\":[\"Einstellungen gespeichert.\"],\"51jkjS\":[\"GOOGLE_CLIENT_SECRET\"],\"54572m\":[\"Diagramm konnte nicht dargestellt werden\"],\"54eK6L\":[\"Die Konsole ist schreibgeschützt\"],\"56JoY4\":[\"Exakte Übereinstimmung, keine Platzhalter. Bei der Erstellung optional.\"],\"56UgM9\":[\"Protokollanforderungen\"],\"5Eicvw\":[\"Backup-Codes (\",[\"0\"],\" übrig)\"],\"5FQS0P\":[\"Erforderliche Bindings\"],\"5FbZy3\":[\"Kommagetrennte Ereignisnamen (zum Beispiel user.created, session.revoked). Leer lassen, um alle Ereignisse zu empfangen.\"],\"5GvjVm\":[\"Dieses Konto hat noch keine E-Mail-Adresse. Fügen Sie unten einen Passkey hinzu, um es zu schützen und den Zugriff nach der Abmeldung zu behalten.\"],\"5KfWxA\":[\"Externe ID\"],\"5NNSvG\":[\"Keine aktiven Projekte.\"],\"5NWG1z\":[\"billing_admin\"],\"5QZSsB\":[\"Token direkt prüfen\"],\"5Rq6w1\":[\"Mit GitHub fortfahren\"],\"5StvZx\":[\"CAPTCHA-Verifizierung fehlgeschlagen. Bitte versuchen Sie es erneut.\"],\"5TYEy-\":[\"Alle Mandanten\"],\"5UMzI3\":[\"Keine aktiven Benutzerzuteilungen.\"],\"5Y-Wu7\":[\"Die Middleware entfernt alle vom Client bereitgestellten Auth-Tokens undinjiziert nur das verifizierte Ergebnis neu.\"],\"5YQ6vj\":[\"App erstellen\"],\"5_9tmc\":[\"Verkehrsführung\"],\"5aYBek\":[\"signOut löscht die lokale Sitzung und veraltete Anmeldedaten ohne Refresh- oder Widerrufsanforderung; Speicherfehler werden in signOutState angezeigt.\"],\"5bAOD_\":[\"Die SSO-Verbindung wurde nicht gefunden.\"],\"5dJK4M\":[\"Rollen\"],\"5fTFY8\":[\"Bereich 30-300. Leer übernimmt den Instanz-Standard.\"],\"5gWhXM\":[\"H3-Event-Handler-Factory: prüft JWT, schreibt event.context.xidAuth,schützt Routen\"],\"5h77MI\":[\"Gibt das aktuelle, nicht abgelaufene Zugriffstoken zurück; Ablauf oder force_refresh löscht den lokalen Token-Status und gibt SessionExpired zurück.\"],\"5h8ooz\":[\"API-Schlüssel\"],\"5iuy8C\":[\"JWT-Taktversatztoleranz in Sekunden\"],\"5lWFkC\":[\"Anmelden\"],\"5mtpgo\":[\"Vereinigung der BACKEND_ERROR_CODES-Werte\"],\"5n22Uv\":[\"+1 555 000 0000\"],\"5qm7Er\":[\"Schritt \",[\"current\"],\" von \",[\"total\"],\" · \",[\"label\"]],\"5r9J4S\":[\"Signiergeheimnis generiert. Speichern Sie es jetzt; es wird nicht erneut angezeigt.\"],\"5rQyWL\":[\"Weitere Mitglieder laden\"],\"5rRgSB\":[\"TokenCache-Schlüsselnamen für den aktuellen Sitzungsumschlag und ausstehende PKCE-, State- und Nonce-Datensätze; veraltete Token-Schlüssel dienen nur der Bereinigung\"],\"5sELjf\":[\"OIDC-Autorisierungscode\"],\"5wu1I1\":[\"Mit den Pfeiltasten navigieren\"],\"5xMXOL\":[\"Kernendpunkte\"],\"6-NPwe\":[\"Headless-Button, der beim Klicken zur Anmelde-URL navigiert\"],\"6-OdGi\":[\"Protokoll\"],\"60gMT1\":[\"Standalone-Komponenten\"],\"60q-5R\":[\"Fördermittel widerrufen\"],\"61JMpk\":[\"Kurzlebiger JWT-Cache und geplante Aktualisierung (erweiterte Nutzung und Tests)\"],\"62Ciis\":[\"Seitenleiste schließen\"],\"63mZtq\":[\"Lokale Implementierungs- und Konformitätstore sind keine Produktionszertifizierung. Downstream-SaaS-OIDC verwendet die generische OIDC-Basislinie, aber jede SaaS-Integration erfordert immer noch echte externe L4-Nachweise.\"],\"65CnC2\":[\"Organisationsdomänen auflisten, erstellen und entfernen.\"],\"681CoD\":[\"^4.0.0\"],\"68oH4C\":[\"Paginierung und Fehler\"],\"6AbXE1\":[\"IANA-Zeitzone, z. B. Asia/Shanghai.\"],\"6DOITI\":[\"Das Compliance-Dokument konnte nicht registriert werden. Versuchen Sie es erneut.\"],\"6Fss-s\":[\"Authentifizierungsrichtlinie | Konsole | XID\"],\"6IhsSU\":[\"external_id\"],\"6LFD25\":[\"Verwenden Sie den <0>svix-id-Header, um Zustellungen auf Ihrer Seite zu deduplizieren. Wiederholungen tragen dieselbe <1>svix-id wie der ursprüngliche Versuch.\"],\"6MC9ci\":[\"Kette unterbrochen\"],\"6NKVCb\":[\"JWT-String prüfen; löst bei Fehler <0>TokenVerificationError aus.\"],\"6NPTCt\":[\"Einen Verzeichnisbenutzer lesen, ersetzen, teilweise aktualisieren oder deprovisionieren.\"],\"6O6Qeu\":[\"Verbinden Sie eine Anwendung über OIDC Discovery und Hosted Auth mit XID.\"],\"6OWeTo\":[\"SMS-Code\"],\"6OhkP_\":[\"Neuexporte\"],\"6PWscp\":[\"Listen erlaubter und blockierter E-Mail-Domains werden vor der Benutzererstellung angewendet.\"],\"6Qmi-S\":[\"Optionen für getToken: skipCache, leewaySeconds, signal\"],\"6SzhD7\":[\"Jede Webhook-Zustellung ist ein HTTP POST mit <0>Content-Type: application/json. Der Body enthält den exakten Ereignis-<1>type und dessen <2>data; die svix-Metadaten werden in den Request-Headern übertragen.\"],\"6TEJx0\":[\"Dieser Link ist ungültig. Bitte fordern Sie einen neuen an.\"],\"6TYN9U\":[\"Setzt <0>pyjwt[crypto] >=2.8 und <1>httpx >=0.27 voraus. Python3.10+ erforderlich.\"],\"6URaYg\":[\"Bedeutung\"],\"6UvzsY\":[\"OAuth-State-Abweichung — möglicher CSRF\"],\"6V3Ea3\":[\"Kopiert\"],\"6W88sv\":[\"WinUI-3-Host und WebView2-Einbettung\"],\"6Wjebc\":[\"Ankündigung löschen?\"],\"6Wv48L\":[\"Anbieter entfernen?\"],\"6XYW5S\":[\"Gültiger signierter JWT-Zustand mit userId, optionaler sessionId und geprüften claims\"],\"6YtxFj\":[\"Anzeigename\"],\"6ZLDnU\":[\"Organisationsstatistiken werden geladen\"],\"6_dCYd\":[\"Übersicht\"],\"6a-D85\":[\"Wenn kein D-Bus-Secret-Service-Daemon verfügbar ist, InMemoryStorageübergeben, um einen Laufzeitfehler zu vermeiden:\"],\"6amF-j\":[\"Plugin-Einrichtung\"],\"6kQKFz\":[\"Werte werden als Zeichenfolgen gespeichert; Farbe, Radius, Schriftart und URL-Syntax werden über die JSON-Typen hinaus nicht validiert.\"],\"6l1oJ_\":[\"Keine aktiven Projekte\"],\"6lNh0w\":[\"Benutzer- oder Gruppenlisten sortieren.\"],\"6mukTg\":[\"Untersuchen Sie die Metadaten der fehlgeschlagenen Warteschlange und geben Sie die mit KEK verschlüsselte Originalnachricht absichtlich wieder.\"],\"6mxmcc\":[\"API-Schlüssel | Konsole | XID\"],\"6narva\":[\"Berechtigung auswählen\"],\"6nbHjx\":[\"Benutzer erstellen, lesen, aktualisieren, sperren, entsperren, exportieren und entfernen.\"],\"6o2Onc\":[\"Vorlage\"],\"6pFeAH\":[\"Pläne sind Abrechnungs- und Supportkennzeichnungen. In einer selbst gehosteten Bereitstellung deaktivieren sie niemals die Authentifizierung, Token-Ausgabe oder konfigurierte Protokolle.\"],\"6qCuDQ\":[\"Provider-ready mit generischer SAML/OIDC-Basis; echter L4 einer benutzerdefinierten Entra-Anwendung fehlt.\"],\"6rNobY\":[\"Ausgehende SAML-App gelöscht.\"],\"6rTOYy\":[\"Optionen für verifyWebhook: secret, toleranceSec (Replay-Fenster in Sekunden)\"],\"6s7KzK\":[\"Nuxt-3-Modul mit H3/Nitro-Server-Middleware und automatisch importiertenVue-Composables für SSR- und Full-Stack-Anwendungen.\"],\"6tV9XG\":[\"Alle BackendErrorCode-Werte: missing_jwt_key, jwks_fetch_failed, invalid_options, session_token_exchange_failed\"],\"6xGmZ5\":[\"Verwaltete Projekte | Console | XID\"],\"7-2wdv\":[\"Authenticator-Code konnte nicht verifiziert werden.\"],\"7-kcXT\":[\"Verwaltetes Projekt löschen?\"],\"7-zIWI\":[\"Plan- und Kontingenteinstellungen gespeichert.\"],\"71U8K5\":[\"Dieser E-Mail-Link ist ungültig oder abgelaufen. Öffnen Sie die neueste Einladungs-E-Mail und versuchen Sie es erneut.\"],\"75GIRa\":[\"Setup-Link per E-Mail senden\"],\"75bhrf\":[\"Lokale Sitzungs-Tokens aus dem DPAPI-geschützten IsolatedStorage löschen.\"],\"7BpA8F\":[\"Der Dead-Letter-Eintrag wurde erneut zugestellt oder war bereits erneut zugestellt worden.\"],\"7DyupU\":[\"Einladung senden\"],\"7FFu5P\":[\"Dead Letter erneut zustellen?\"],\"7Fr58O\":[\"Provider-ready; echte Apple-Webkonfiguration und Callback-L4 fehlen.\"],\"7L01XJ\":[\"Aktionen\"],\"7PzzBU\":[\"Benutzer\"],\"7S-qbw\":[\"Keine gelöschten Rollen.\"],\"7SZP-D\":[\"Organisationen suchen\"],\"7VLk4K\":[\"Ein Bereitstellungsmodell\"],\"7VpPHA\":[\"Bestätigen\"],\"7X_SBk\":[\"Melden Sie sich mit der E-Mail-Adresse an, an die diese Einladung gesendet wurde.\"],\"7Z_RaM\":[\"Der Benutzer \",[\"0\"],\" verliert die ausgewählte Rolle für genau diesen Projektzuschuss.\"],\"7ahvwB\":[\"Weitere Schlüssel laden\"],\"7bWB5d\":[\"Benutzererstellung in der gehosteten Oberfläche erlauben\"],\"7cGgfl\":[\"<0>@xid-kit/react-native — Hosted-Auth-Redirect, PKCE S256, sichereToken-Speicherung für native Apps.\"],\"7gF2ZY\":[\"ABAC Bedingung JSON\"],\"7hP_ED\":[\"Konfigurationsendpunkt\"],\"7hktsm\":[\"Erste Schritte\"],\"7i6EFX\":[\"E-Mail-Domain der Organisation\"],\"7jTlsu\":[\"Ruby\"],\"7keVsL\":[\"https://idp.example.com/slo\"],\"7kkxWX\":[\"Passkey-Verifizierung fehlgeschlagen.\"],\"7lFWoN\":[\"Validierung fehlgeschlagen. Bitte prüfen Sie Ihre Eingabe.\"],\"7oNLzR\":[\"Audit-Ereignisse aus jeder Organisation dieser Instanz, mit mandantenbezogener Hash-Ketten-Verifizierung.\"],\"7p0aRY\":[\"Aufnahmemodus\"],\"7pdBY1\":[\"Anfrage bearbeitet\"],\"7sMeHQ\":[\"Schlüssel\"],\"7sNhEz\":[\"Benutzername\"],\"7u-mRS\":[\"Audit-Ereignisse | Konsole | XID\"],\"7xH6rl\":[\"Melden Sie den Vorfall, seine öffentlichen Auswirkungen und seinen Beginn.\"],\"817jB8\":[\"Wählen Sie eine bekannte Organisation oder geben Sie eine genaue Organisation ein: ID.\"],\"81qgXq\":[\"Akzeptiert <0>whsec_ oder ein rohes Base64-Secret.\"],\"848QWZ\":[\"Plattformeinstellungen | Konsole | XID\"],\"874J-9\":[\"Erlaubte Rollen (kommagetrennt)\"],\"87uClH\":[\"E-Mail oder Benutzername\"],\"8Alyqp\":[\"Passkey konnte nicht hinzugefügt werden.\"],\"8B-pY5\":[\"Eigenschaft\"],\"8DYviJ\":[\"Abonnement-Wildcard für alle implementierten Benutzerereignisse.\"],\"8F1i42\":[\"Seite nicht gefunden\"],\"8F9YFg\":[\"Domains | Konsole | XID\"],\"8IDbZ1\":[\"Liest isLoaded/isSignedIn und ruft Expo Router replace für denRoutenschutz auf\"],\"8N7m4a\":[\"Lokale JWKS-Cache-TTL\"],\"8NbHF7\":[\"Sprache\"],\"8PPC_d\":[\"Pages Router: gibt AuthObject aus IncomingMessage zurück\"],\"8Pq93c\":[\"Ressourcenzugriff angefordert\"],\"8Ps70y\":[\"Symbol\"],\"8R1l8g\":[\"Nicht Sie? Mit einem anderen Konto anmelden\"],\"8R4NBY\":[\"Name des anwendungseigenen JWT-Cookies; nur bei expliziter Konfiguration aktiviert\"],\"8TQ3wS\":[\"Inbound Enterprise SSO\"],\"8TymrD\":[\"Desktop-Linux mit xdg-open (xdg-utils) für den Systembrowserstart und einelaufende D-Bus-Sitzung mit gnome-keyring oder kwallet fürSecret-Service-Speicherung\"],\"8UnG3p\":[\"Einladung widerrufen?\"],\"8VEDbV\":[\"Geheimnis\"],\"8ZsakT\":[\"Passwort\"],\"8_PN_O\":[\"Tokens im Keychain mit gerätebeschränktem Zugriff gespeichert; nicht mitdem iCloud-Keychain synchronisiert.\"],\"8d23PW\":[\"Deprovisioning-Verhalten\"],\"8eDcIG\":[\"Provider-ready mit generischer SAML/OIDC-Basis; echter Zoom-Administrator-L4 fehlt.\"],\"8iL1yj\":[\"Jede Quell-Queue benötigt eine eigene Dead-Letter-Queue und eine Quarantäne für Persistenzfehler, insgesamt also 24 Queues. Die gemeinsam genutzte xid-dlq ist veraltet und darf nicht verwendet werden.\"],\"8m1COB\":[\"Betriebsbereit\"],\"8oFC4v\":[\"Eingebettetes Registrierungsfenster\"],\"8qdi1M\":[\"Prüfen Sie Ihre E-Mail auf den Anmeldelink. Er läuft in 15 Minuten ab.\"],\"8tUVy9\":[\"Ungültiger oder bereits verwendeter Backup-Code.\"],\"8u9eos\":[\"Das Refresh-Token ist ungültig.\"],\"8uiwJk\":[\"Server-Hilfsfunktionen\"],\"8vX7rY\":[\"Föderation und Bereitstellung\"],\"8ve22E\":[\"DPA akzeptieren\"],\"8xWfeD\":[\"exp/nbf-Taktversatztoleranz\"],\"90XJ5L\":[\"JSON für Attributzuordnung\"],\"92No9s\":[\"Alle Schlüssel verwenden den Namespace <0>xid.*. <1>xid.access_token ist aktuell. <2>xid.refresh_token wird nur zur Bereinigung von Altbeständen entfernt. <3>xid.session, <4>xid.pkce_verifier und <5>xid.oauth_state enthalten den aktuellen Sitzungs- und Autorisierungsstatus; es werden keine Refresh-Anmeldedaten gelesen oder geschrieben.\"],\"93bGT0\":[\"Benutzererteilung widerrufen?\"],\"93lZVb\":[\"Deno\"],\"96Zh-w\":[\"Der Dead-Letter-Eintrag konnte nicht erneut zugestellt werden. Die Nachricht wurde nicht bestätigt.\"],\"97gOEe\":[\"Die Organisation konnte nicht erstellt werden. Überprüfen Sie die E-Mail-Adresse und den Slug und versuchen Sie es erneut.\"],\"97nyZE\":[\"JWT-String prüfen; wirft bei Fehler Exception\"],\"98ZQgD\":[\".NET\"],\"98_vok\":[\"#ffffff\"],\"993knu\":[\"Grant \",[\"0\"],\" richtet sich an die Organisation \",[\"1\"]],\"99dQUA\":[\"Builder für XidConfig. Pflichtfelder: issuer, client_id, redirect_uri.Optional: scopes, redirect_port (Standard 51234), http_timeout_secs(Standard 30).\"],\"9BkpFU\":[\"\\\"\",[\"displayName\"],\"\\\" ist nicht mehr vertrauenswürdig. Künftige Anmeldungen von diesem Gerät erfordern eine vollständige MFA-Prüfung.\"],\"9CmAJA\":[\"Der Endpunkt \",[\"0\"],\" empfängt sofort keine Ereigniszustellungen mehr.\"],\"9EHIqT\":[\"Webhook-Anfrage-Signatur prüfen. Gibt bei Erfolg <0>*WebhookEvent mitrohem Body zurück.\"],\"9FTolD\":[\"Inhaltsverzeichnis\"],\"9GtlEg\":[\"Provider-ready; echter IdP-L4 fehlt.\"],\"9HConT\":[\"Pro-Aufruf-Überschreibungen für signIn: redirectUri, scopes\"],\"9HM3GI\":[\"Header-Name für den Auth-Zustand zwischen Middleware und Server-Komponenten\"],\"9HtO-Z\":[\"Für diese Zugriffsanfrage ist kein Genehmiger verfügbar.\"],\"9IFgrz\":[\"XID als SAML-IdP\"],\"9J1wG-\":[\"Sicherheit | Konto | XID\"],\"9JIIfQ\":[\"Basis-URL\"],\"9QBFkf\":[\"SCIM-Ziel gespeichert.\"],\"9R61XQ\":[\"SaaS\"],\"9RTP5D\":[\"Wir bestätigen \",[\"0\"],\", bevor wir Ihr Konto erstellen und Sie dieser Organisation hinzufügen.\"],\"9SYb-d\":[\"Svelte-5-reaktive Stores und SvelteKit-Server-Hook für Client- undSSR-Authentifizierung.\"],\"9TBJ9H\":[\"<0>setActiveOrganization() wechselt den Organisationskontext und leert den Token-Cache, bevor der Zustand neu geladen wird.\"],\"9TO8nT\":[\"Ihr Passwort\"],\"9TzudL\":[\"Verbundene Konten\"],\"9WRrAj\":[\"Logische und Vergleichsoperatoren kombinieren.\"],\"9cDpsw\":[\"Berechtigungen\"],\"9dV89d\":[[\"factorLabel\"],\" entfernen\"],\"9dVh2v\":[\"Gelöschte Rollen konnten nicht geladen werden.\"],\"9dgnVl\":[\"Rendert Kindelemente nur wenn die Sitzung geladen und angemeldet ist\"],\"9gG0LQ\":[\"SLO-URL (optional)\"],\"9iBQpr\":[\"Diese Sitzung wurde widerrufen.\"],\"9j8RKk\":[\"<0>handleCallback prüft den <1>state-Parameter gegen die Sitzung,um CSRF zu verhindern.\"],\"9je8wh\":[\"diese Seite\"],\"9ls_Vs\":[\"Schwach\"],\"9meXP-\":[\"Neue Sitzungen speichern Zugriffs- und ID-Tokens im sicheren Plattformspeicher. Das Kompatibilitätsfeld refreshToken bleibt null und offline_access wird abgelehnt, bis DPoP implementiert ist.\"],\"9nLuQg\":[\"Melden Sie sich mit einem Passkey an – schneller und sicherer.\"],\"9nNfzl\":[\"Discovery-URL\"],\"9o4M_V\":[\"Verifizieren Sie \",[\"0\"],\", bevor Sie Ressourcen erstellen oder ändern.\"],\"9qQ36u\":[\"JIT-Benutzererstellung für diese Verbindung erlauben\"],\"9r44t2\":[\"WhatsApp- oder SMS-Anbieter ist konfiguriert, aktiviert und für Anmeldung oder Benutzererstellung erlaubt.\"],\"9rwd6X\":[\"Die Verwaltungs-API verwendet Cursor-Paginierung und gemeinsame API-Schlüssel- oder Organisationsmanager-Schutzvorrichtungen. Die Geschäftsrouten der Endbenutzer werden nicht wiederverwendet.\"],\"9y9_KE\":[\"Weitere gelöschte Rollen laden\"],\"9zXJH4\":[\"Der Redirect-Port ist fest und muss mit der in der XID-Konsoleregistrierten redirect_uri übereinstimmen. Dynamische Port-Zufälligkeit(RFC 8252) erfordert Unterstützung für dynamische Client-Registrierung.\"],\"9zmIe0\":[\"8px\"],\"A1FKdz\":[\"Sicherheitsverifizierung fehlgeschlagen. Bitte aktualisieren und erneut versuchen.\"],\"A1I3wp\":[\"Maschine zu Maschine\"],\"A1taO8\":[\"Suchen\"],\"A2MZ6p\":[\"Zeitlich begrenzte Mitteilungen global, für einen Mandanten oder für einen Abrechnungsplan veröffentlichen.\"],\"A3MAIm\":[\"Markenauftritt\"],\"A5wz18\":[\"Token rotieren\"],\"AABxHG\":[\"Erstellen Sie beim Start einen <0>XidClient und verwenden Sie ihnwieder. Der Client speichert JWKS intern zwischen.\"],\"ACjxWW\":[\"Zoom\"],\"AEjgva\":[\"Veröffentlichte Berichte und Vereinbarungen werden hier angezeigt, sobald sie verfügbar sind.\"],\"AHusDa\":[\"Niedrigstufige Access-Token-Prüfung: signature, exp, nbf, iss, aud, azp\"],\"AJ2GJl\":[\"Die Anfrageauthentifizierung akzeptiert standardmäßig nur Bearer. Ein anwendungseigenes JWT-Cookie wird nur gelesen, wenn sein exakter Name konfiguriert ist. Das opake Core-Cookie __Host-xid.rt.* wird niemals durchsucht oder lokal verifiziert; tauschen Sie es aus, indem Sie den vollständigen Cookie-Header ohne Weiterleitungen an den exakt gleichursprünglichen Endpunkt POST /v1/sessions/token weiterleiten, und akzeptieren Sie nur eine Antwort, die ausschließlich das Feld token enthält.\"],\"ALSJtT\":[\"Keine Anwendungen registriert.\"],\"AMRzU9\":[\"Von der Middleware injizierte Claims extrahieren.\"],\"ANKBjP\":[\"Astro-Integration mit SSR-Middleware, Server-Hilfsfunktionen undIsland-Client-Singleton für statische und serverseitig gerenderteAstro-Seiten.\"],\"ATGYL1\":[\"E-Mail-Adresse\"],\"AUzCtf\":[\"Accessor, der Organisation, Mitgliedschaft und setActive für die aktiveOrganisation zurückgibt\"],\"AVlZoM\":[\"Umgebung\"],\"AXjA78\":[\"Feld\"],\"AZ4xlc\":[\"Domänen\"],\"A_K_Tm\":[\"Der MFA-Code ist falsch.\"],\"AbkoVd\":[\"XID-Verhalten\"],\"Ad442O\":[\"Weitere Rollen laden\"],\"AdWhjZ\":[\"Verifizierungscode\"],\"Ae3Czm\":[\"Produkt-, Dokumentations-, Such- und für Agenten lesbare Inhalte\"],\"AezSCo\":[\"Profilfelder\"],\"AfOIEu\":[\"Provider, Hooks oder Composables sowie vorgefertigte Benutzer- und Organisationskomponenten.\"],\"AhZmIT\":[\"Sitzungs-Inaktivitäts-Timeout (Minuten)\"],\"AjUoaN\":[\"Access-Tokens werden in <0>HttpOnly-Session-Cookies gespeichert undnie in <1>localStorage geschrieben.\"],\"Ald6Hy\":[\"Zugrunde liegende HTTP-Client-Ressourcen freigeben.\"],\"AoX9Dj\":[\"Organisationsressourcen aus Ihrem Backend verwalten.\"],\"AsIdbc\":[\"Liste der Benutzerorganisationen für die Umschalter-UI\"],\"AtzynD\":[\"Plattformhinweise\"],\"AuY1Ti\":[\"Falscher Code. Prüfen Sie Ihre Authenticator-App und versuchen Sie es erneut.\"],\"AvA3hM\":[\"Keine Instanzmanager gefunden.\"],\"AvHsBZ\":[\"Code per E-Mail senden\"],\"AvZX57\":[\"Audit-Kette verifizieren\"],\"AwFpSw\":[\"App Router: ruft das vollständige Benutzerobjekt über den Server-Auth-Kontext ab\"],\"AxPAXW\":[\"Keine Ergebnisse gefunden\"],\"B-ElQY\":[\"Genehmige diese Anfrage nur, wenn der Code mit deinem Gerät übereinstimmt.\"],\"B1DG9y\":[\"Service\"],\"B1MDds\":[\"Vorgänge\"],\"B2BWpO\":[\"Token extrahieren und prüfen; gibt <0>AuthStatus zurück; wirft keineException.\"],\"B2t527\":[\"Geräteanfrage wird geladen\"],\"B393ii\":[\"Plattformkonformität | Konsole | XID\"],\"B495Gs\":[\"Archivieren\"],\"B4n4r0\":[\"Drei fokussierte Workers. Eine Identitätsplattform.\"],\"B6xDCO\":[\"Der Standard-Speicher verschlüsselt Tokens mit DPAPI (CurrentUser-Bereich)und persistiert sie in IsolatedStorage. Implementieren Sie<0>ITokenStorage, um Windows Hello oder denAnmeldeinformations-Manager zu verwenden:\"],\"B7JnnK\":[\"XidKeychainAdapter\"],\"B8dxmM\":[\"Deeplink parsen, State validieren, Code gegen Tokens eintauschen\"],\"BCZKfB\":[\"Abgrenzung für E-Mail-Vorlagen\"],\"BDHA_i\":[\"Schweregrad\"],\"BEASHI\":[\"Webhook \",[\"0\"],\" löschen\"],\"BFClPX\":[\"Auf Ihre E-Mail-Adresse zugreifen\"],\"BFjW8X\":[\"Überfällig\"],\"BGB3gx\":[\"Stattdessen Authenticator-App verwenden\"],\"BHLwc-\":[\"Muss eine HTTPS-URL sein.\"],\"BKtDpC\":[\"IdP-SSO-URL\"],\"BL2KGd\":[\"readonly string[]\"],\"BLfSJT\":[\"Erlaubte Domains\"],\"BMyCqq\":[\"Webhook-Signatur validieren; wirft bei Fehler Exception\"],\"BS1W2z\":[\"Soziale Anbieter gespeichert.\"],\"BWlmhp\":[\"Server-Helfer für den App Router\"],\"BXIRRm\":[\"Systembrowser mit PKCE-S256-Autorisierungs-URL öffnen; Code eintauschenund XidSession zurückgeben.\"],\"BXuApM\":[\"Linux\"],\"BYXZF4\":[\"OAuth-2.0-Clients registrieren und ihre Anmeldedaten verwalten.\"],\"B_fhKc\":[\"Passkeys werden in diesem Browser nicht unterstützt. Bitte verwenden Sie eine andere Anmeldemethode.\"],\"B_oRcs\":[\"https://example.com/scim/v2\"],\"Bf_0iw\":[\"Nur ein Konto — die Speicherschicht verwendet feste Schlüssel.\"],\"BfoZfD\":[\"Verifizierte Telefonnummer\"],\"BgYWbL\":[\"Keine gelöschten Projekte.\"],\"BlS4I9\":[\"Sicherheitsraten\"],\"BnGbHU\":[\"Modul-Einrichtung\"],\"BrpVuv\":[\"Compliance-Dokumente konnten nicht geladen werden.\"],\"BsrhZj\":[\"Client-SDKs: Web-Frameworks\"],\"BtNLn-\":[\"createXidTauriClient-Optionen\"],\"BuDLY1\":[\"Benutzersuche fehlgeschlagen. Bitte versuchen Sie es erneut.\"],\"BxlyaG\":[\"Autorisierungscode ausschließlich mit PKCE S256. Kein Implicit Flow oder Password Grant.\"],\"BzEFor\":[\"oder\"],\"C0FjYI\":[\"Definieren Sie Organisationsrollen und die den Mitgliedern gewährten Berechtigungen.\"],\"C0w_Qp\":[\"Blockierte E-Mail-Domains\"],\"C15cTE\":[\"Provider-ready mit lokaler Basis für ausgehendes SAML; echter GitHub-Enterprise-L4 fehlt.\"],\"C3yOz3\":[\"Zuletzt aktualisiert\"],\"C6L1HY\":[\"Verifizierungs-E-Mail nicht gesendet\"],\"C7A6S-\":[\"000000\"],\"C7YV2Y\":[\"Ein möglicher Klon des Authenticators wurde erkannt. Bitte kontaktieren Sie den Support.\"],\"C7kYL7\":[\"XidTauriClient-Methoden\"],\"C8HAZa\":[\"Hostnamen löschen\"],\"CBI0A9\":[\"Gib den auf deinem Gerät angezeigten Code ein.\"],\"CBMjL_\":[\"alle Ereignisse\"],\"CCiQyj\":[\"Gelöschte Projekte konnten nicht geladen werden.\"],\"CCqY-X\":[\"Swift-SDK für macOS mit ASWebAuthenticationSession,PKCE-S256-Autorisierungscode-Flow und Keychain-Token-Speicher. Teilt dasImplementierungsmuster mit sdk/ios.\"],\"CDOGaD\":[\"XID stellt keine getrennten Produkte für Registrierung und Anmeldung von Endbenutzern bereit. Hosted Auth beginnt mit demselben Kennungsschritt und entscheidet anhand der Richtlinie der Organization und des Kontostatus über Anmeldung oder Benutzererstellung. Ein Gast oder eine Registrierung mit Zugangsdaten und intent=sign-up erstellt anschließend einen Top-Level Tenant mit Email, Organization name und URL slug. Die Email eines Gastes bleibt ausstehend, ohne eine Kontoadresse zu reservieren; der neue Eigentümer kann Console-Daten lesen und bestätigt diese Email vor der ersten geschäftlichen Änderung. Dieselbe Email in einem anderen Tenant bleibt ein separates Konto.\"],\"CDSNNI\":[\"MFA-Faktoren konnten nicht geladen werden.\"],\"CG4mI2\":[\"Fügen Sie einen Anbieter aus einer Vorlage hinzu oder registrieren Sie einen benutzerdefinierten Anbieterschlüssel.\"],\"CKfxla\":[\"InjectionKey\"],\"CNbmPo\":[\"Die Anwendung kann die Anmeldung fortsetzen.\"],\"COnw8D\":[[\"0\"],\"-Logo\"],\"CQDOr7\":[\"Kopieren fehlgeschlagen\"],\"CRcKh1\":[\"Rolle: \",[\"0\"]],\"CSKuNX\":[\"Attestierungsmodus\"],\"CTqX4A\":[\"AuthResult aus event.context.xidAuth in Server-Routen und Handlern lesen\"],\"CTxeMc\":[\"Zu pubspec.yaml hinzufügen und flutter pub get ausführen:\"],\"CUqTwi\":[\"Verhalten der gleichen Organisation\"],\"CV8_ph\":[\"Öffentliche Signaturschlüssel der Instanz mit aktiven und rotierenden Schlüsselkennungen.\"],\"CXB65V\":[\"Keychain-Tokens löschen. true übergeben, um den end_session-Endpunkt überden Browser aufzurufen.\"],\"CYnm50\":[\"OAuth- und OIDC-Funktionen\"],\"CahxDH\":[\"Gibt zurück\"],\"CdVc1s\":[\"Konfigurieren Sie den einheitlichen Anmelde- und Benutzererstellungsablauf.\"],\"CdsNVw\":[\"xxxxxxxx\"],\"CevbfM\":[\"Prüfen Sie Ihre E-Mail, um Ihr Konto vor der Anmeldung zu verifizieren.\"],\"Cf0Qhs\":[\"Wir haben einen 6-stelligen Code an \",[\"identifier\"],\" gesendet. Er läuft in 10 Minuten ab.\"],\"CgAyIh\":[\"Erstellen Sie einen vertraulichen OAuth 2.0-Client. Sein Geheimnis wird einmal gelüftet; Bewahren Sie es sofort auf.\"],\"CkutHi\":[\"SAML, OIDC\"],\"ClfnDs\":[\"Autorisierungscode mit PKCE S256 und registrierten Weiterleitungen.\"],\"Co5k1K\":[\"Vertrauenswürdige Geräte konnten nicht geladen werden\"],\"CqYwmX\":[\"Berechtigungsschlüssel sind atomare Aktionen wie invoice:read oder invoice:write.\"],\"Cqo1SD\":[\"Definieren Sie projektlokale Rollen und Berechtigungsschlüssel und verbinden Sie diese dann mit optionalen ABAC-Bedingungen.\"],\"Cqqbf8\":[\"Keine Compliance-Nachweise veröffentlicht\"],\"CrdcoV\":[\"Die HTML-Statusseite liest das aktuelle Vorfall-Ledger vom öffentlichen Core-Endpunkt.\"],\"CuZFzg\":[\"Expo-Router-Route-Guard\"],\"CvuUa_\":[\"Die Ankündigung \",[\"0\"],\" wird dauerhaft gelöscht.\"],\"CxoOyc\":[\"Dadurch wird die Verknüpfung zwischen Ihrem Konto und \",[\"label\"],\" entfernt. Sie können sich nicht mehr mit \",[\"label\"],\" anmelden, sofern Sie die Verbindung nicht erneut herstellen.\"],\"CyjFtE\":[\"Der SAML-Aussteller stimmt nicht mit dem erwarteten Identitätsanbieter überein.\"],\"D-FxKe\":[\"Paketstatus: <0>Aktuelles Paket. Die Astro-Integration,SSR-Middleware, Server-Hilfsfunktionen und Island-Client-Singleton sindimplementiert. Ein echter IdP-Round-Trip auf Produktionsinfrastruktursteht noch manuell aus.\"],\"D-zLDD\":[\"Ausgeblendet\"],\"D1LCa5\":[\"Inbound SSO eingehend\"],\"D1UIuM\":[\"Öffentliche Inhalte und Verwaltung bleiben ohne Bindings. Identitätsstatus, Protokolle und Richtlinien verbleiben im Core.\"],\"D2vrj0\":[\"Metadaten-URL\"],\"D2yGaZ\":[\"Reaktivieren\"],\"D6GR5b\":[\"InjectionToken\"],\"D78fGf\":[\"Primäre Markenfarbe\"],\"D85K0t\":[\"Hosted Auth zeigt nur aktivierte Anbieter an, für die Anmeldedaten und eine Freigabe durch die Organisationsrichtlinie vorliegen.\"],\"D8wakb\":[\"OIDC und OAuth\"],\"D9_kfe\":[\"Node.js\"],\"DHSiTQ\":[\"Für dieses Konto ist keine Verifizierungsmethode verfügbar.\"],\"DHhJ7s\":[\"Zurück\"],\"DJ1UPT\":[\"Der Zugriff wurde verweigert.\"],\"DJ8Z1l\":[\"Unterbrochen bei Seq\"],\"DJX8BQ\":[\"Diensteanbieter-Endpunkte\"],\"DKbu1i\":[\"Webhook-Signing-Secret mit <0>whsec_-Prefix\"],\"DL7jXm\":[\"Deep-Link-Callback\"],\"DN0rjy\":[\"Nachricht erneut an \",[\"0\"],\" zustellen\"],\"DPEdII\":[\"C#/.NET-SDK für WinUI-3-Anwendungen mit WebView2 für die Autorisierung,PKCE S256 und DPAPI-geschütztem IsolatedStorage zur Token-Persistenz.\"],\"DPX825\":[\"Auf Ihre Telefonnummer zugreifen\"],\"DWuCLx\":[\"Bitte schließen Sie die CAPTCHA-Verifizierung ab.\"],\"DWvioR\":[\"Hauptnavigation\"],\"DaLsMr\":[\"Überprüfen Sie veröffentlichte Compliance-Nachweise, verifizieren Sie deren Prüfsumme und bewahren Sie einen unveränderlichen DPA-Abnahmedatensatz für diese Organisation auf.\"],\"DanXHh\":[\"Organisation erstellen | | XID\"],\"Dc_lUH\":[\"Der Einladungslink ist ungültig.\"],\"DiThKD\":[\"Assertion konnte nicht entschlüsselt werden.\"],\"Die6ER\":[\"Zugriff erlauben\"],\"Dip84s\":[\"Signaturprüfung\"],\"DjEpX6\":[\"Umschließen Sie Ihre App mit <0>XidProvider. Es erstellt einen<1>XidClient, ruft beim Mounten <2>client.load() auf, um dieaktuelle Sitzung abzurufen, und bereinigt über <3>onCleanup.\"],\"DmudGi\":[\"Zuordnung hinzufügen\"],\"Dnn2XG\":[\"Automatisch\"],\"DogPG6\":[\"Atlassian\"],\"Ds9JXS\":[\"Diese Seite ist im Markdown-Format verfügbar\"],\"DsBeuB\":[\"Verwenden\"],\"DtS3aR\":[[\"count\"],\" weitere Pfadsegmente anzeigen\"],\"Dvm5Xt\":[\"Zu <0>Cargo.toml hinzufügen:\"],\"Dw2qif\":[\"Speicher-Adapter\"],\"Dzr23X\":[\"Ankündigungen\"],\"E0rSFg\":[\"Gewährt\"],\"E149KK\":[\"https://idp.example.com/login\"],\"E5d13b\":[\"Resource-GET-Antworten enthalten <0>ETag: W/\\\"\\\" aus <1>meta.version. <2>PUT und <3>PATCH erfordern einen <4>If-Match-Header zur aktuellen Version; fehlend → <5>428, Abweichung → <6>412.\"],\"E7D0V9\":[\"Ausgehendes Enterprise-SSO\"],\"E8y5YX\":[\"JWKS-Cache erzwungen aktualisieren\"],\"E9WzKS\":[\"Weitere Berechtigungen laden\"],\"EBhjjv\":[\"SCIM-Fehler geben <0>application/scim+json mit SCIM-Error-Schema, HTTP-Status, Detail und optionalem <1>scimType zurück.\"],\"EEYbdt\":[\"Veröffentlichen\"],\"EFHBZ9\":[\"Das macOS-SDK teilt dasselbe Swift-Implementierungsmuster wie sdk/ios —ASWebAuthenticationSession für browserbasierte Autorisierung, CryptoKitfür PKCE S256 und Keychain für Token-Speicher. Die zwei Pakete zielen aufunterschiedliche Apple-Plattformminima ab und werden separat gepflegt, umplattformspezifische Berechtigungskonfiguration zu ermöglichen.\"],\"EFk1-_\":[\"Plattformübersicht\"],\"EIU345\":[\"Zwei-Faktor-Authentifizierung\"],\"EJFeUc\":[\"Swift-SDK für iOS und macOS mit ASWebAuthenticationSession,PKCE-S256-Autorisierungscode-Flow und Keychain-Token-Speicher.\"],\"EOFW5h\":[\"+15550000000\"],\"EQSw8D\":[\"Es ist keine Self-Service-Anfrage verfügbar.\"],\"ERWZss\":[\"SP entity ID\"],\"ETsH83\":[\"Beginnt am\"],\"EXGw1X\":[\"Eine OrgUnit ist eine Abteilung oder ein Team innerhalb einer Organisation. Der TenantContext, der Aussteller, die Tokenansprüche oder das einstufige SubOrg-Limit werden nie geändert.\"],\"EYI2TP\":[\"SP-Signaturzertifikate\"],\"EYZ39Z\":[\"Ihr Konto wurde vorübergehend gesperrt. Bitte versuchen Sie es später erneut.\"],\"E_QGRL\":[\"Deaktiviert\"],\"Eax_et\":[\"Akzent\"],\"EdQY6l\":[\"Keine\"],\"Ee0XgR\":[\"Downstream-SaaS-SAML-Apps aus Slack-, GitHub-, Microsoft- und anderen Vorlagen konfigurieren.\"],\"EeL0UV\":[\".NET 8 als Zielplattform erforderlich.\"],\"EgA5V1\":[\"Keine Datenschutzanfragen\"],\"EgHRuK\":[\"URL-sicherer Zufallsstring für OAuth-State;base64url-Codierungs-Hilfsfunktion\"],\"Eh0Cdy\":[\"Authentifizierung, Anbieterverbindungen, Enterprise-Identität und Organisationsdarstellung konfigurieren.\"],\"EiGywD\":[\"Steuert, wie Benutzer identifiziert werden: welche Felder als Identifikatoren akzeptiert werden und welche E-Mail-Domains erlaubt oder blockiert sind.\"],\"EkBBhW\":[\"Authenticator-App hinzugefügt.\"],\"Ek_Zg0\":[\"XID unterstützt SCIM-Filtergrammatik mit <0>and, <1>or, <2>not und Vergleichsoperatoren (<3>eq, <4>ne, <5>co, <6>sw, <7>ew, <8>gt, <9>ge, <10>lt, <11>le, <12>pr). Nicht unterstützte Ausdrücke liefern <13>invalidFilter. Listen nutzen SCIM-Paginierung ab 1 mit <14>startIndex, <15>count, <16>totalResults sowie optional <17>sortBy und <18>sortOrder.\"],\"ElKVVs\":[\"Benutzerberechtigungen konnten nicht aktualisiert werden. Versuchen Sie es erneut.\"],\"EmfzVm\":[\"Client-Typ auswählen\"],\"Ems3p3\":[\"Keine SCIM-Verzeichnisse konfiguriert.\"],\"EoKe5U\":[\"Domäne\"],\"Euwy7k\":[\"Erstellen Sie eine OIDC-Anwendung und registrieren Sie exakte Redirect-URI-Werte.\"],\"Ew2Puo\":[\"Instanz-Standard übernehmen\"],\"Ex2HBt\":[\"Die kryptografische Signatur konnte nicht verifiziert werden.\"],\"ExWIdf\":[\"SAML, OIDC, LDAP legacy baseline\"],\"F-pg0k\":[\"JWKS-In-Memory-Cache-TTL\"],\"F3_X6G\":[\"WhatsApp- und SMS-Zustellanbieter, die von der OTP-Anmeldung dieser Organisation verwendet werden.\"],\"F3bW6y\":[\"Plattform\"],\"F5XhHC\":[\"Verifizierte E-Mail verlangen\"],\"F5aNl1\":[\"Adapter\"],\"F5kTey\":[\"ETag and If-Match\"],\"F6TMxB\":[\"Alle anderen Sitzungen abmelden?\"],\"F6pfE9\":[\"Aktiv\"],\"F7dRcr\":[\"Ausreichend\"],\"F7h5zn\":[\"Keine aktiven Berechtigungen.\"],\"FBIxts\":[\"Jedes SDK hat eine dedizierte Referenzseite mit Installationsschritten,API-Tabellen und kopierfertigen Beispielen. Die SDK-Paketgruppe in derSeitenleiste listet alle Referenzseiten auf; die meistgenutzten Web-Paketesind:\"],\"FCKppt\":[\"Endpunkt\"],\"FCw7jo\":[\"JIT-Benutzererstellung erlauben\"],\"FCwx65\":[\"Für diese Organisation verfügbare Authentifizierungsmethoden. WhatsApp und SMS erfordern einen konfigurierten Zustellkanal.\"],\"FDgLAh\":[\"Der Einmalcode ist falsch.\"],\"FGSN4s\":[\"Passkey\"],\"FHXxeu\":[\"Organisationsübergreifender Zugriff ist nicht erlaubt.\"],\"FHwYvV\":[\"Pages Router\"],\"FLErsP\":[\"<0>@xid-kit/backend — netzwerklose JWT-Prüfung, Anfrage-Authentifizierung, Webhooks.\"],\"FLUOqp\":[\"XID vereint Hosted Auth, OIDC, Organisationen, Enterprise Federation, Verzeichnissynchronisierung und SDKs in einer MIT-lizenzierten Plattform auf Cloudflare Workers.\"],\"FMBHuk\":[\"Java-17+-Server-SDK für netzwerklose JWT-Prüfung,HTTP-Anfrage-Authentifizierung und Webhook-Signaturvalidierung.\"],\"FMt1ij\":[\"Webhook-Replay-Fenster in Sekunden\"],\"FPAjAT\":[\"Die Organisation hat ihr Sitzlimit erreicht.\"],\"FRZ4y3\":[\"Für diesen Authenticator ist Benutzerverifizierung erforderlich.\"],\"FSkxh2\":[\"Ruby-Server-SDK für netzwerklose JWT-Prüfung,Rack/Rails-Anfrage-Authentifizierung und Webhook-Signaturvalidierung.\"],\"Ff7eZF\":[\"Die Bedingung muss ein JSON-Objekt sein.\"],\"FkYqNZ\":[\"Standard. Speichert Tokens im freedesktop.org Secret Service(gnome-keyring oder kwallet) über D-Bus. Erfordert eine laufendeDesktop-Sitzung.\"],\"FlYUYW\":[\"Monatlich aktive Benutzer\"],\"FmLBHK\":[\"Desktop-SDKs\"],\"FnzVq8\":[\"Ungestaltete Schaltfläche, die beim Klicken signOut aufruft\"],\"Fo2bwm\":[\"Akteur\"],\"FtnIM-\":[\"Der Schlüssel \",[\"0\"],\" (\",[\"1\"],\") wird sofort aufhören zu funktionieren und kann nicht wiederhergestellt werden.\"],\"FvG8Bn\":[\"SCIM-Ziele konnten nicht geladen werden.\"],\"Fxr4JR\":[\"Es werden nur negative Routen- und Metadaten-Stubs angezeigt. Nicht unterstützte Vorgänge geben explizites <0>501 unsupported_feature zurück; Es wird keine funktionale Protokollunterstützung beansprucht.\"],\"Fyj_sU\":[\"Minimalkonstruktor. Builder-Methoden für optionale Einstellungenverketten.\"],\"FzRMWH\":[\"Vollständiger SDK-Zustandsschnappschuss, abonniert von XidStore\"],\"FzcsbV\":[\"Jedes Mitglied kann eine primäre OrgUnit und zusätzliche Platzierungen haben.\"],\"Fzf1uA\":[\"Einladungen erstellen (mit Massenlimit), widerrufen und auflisten.\"],\"G0HmSm\":[\"Ein benutzerdefinierter Hostname ändert die WebAuthn RP ID. Vorhandene Passkeys funktionieren auf dem neuen Hostnamen nicht. Benutzer müssen ihre Passkeys dort erneut registrieren, bevor der Hostname zuverlässig für die Anmeldung verwendet werden kann.\"],\"G12d-r\":[\"Hex-Farbe, z. B. #6366f1\"],\"G3JrJQ\":[\"Assertion Grant Flows\"],\"G4iIHi\":[\"Verifizieren Sie Ihre E-Mail-Adresse, bevor Sie Ressourcen erstellen oder ändern.\"],\"G5t79H\":[\"Verbindungen | Konto | XID\"],\"GCV1HM\":[\"Angemeldet als \",[\"0\"]],\"GDvlUT\":[\"Rolle\"],\"GGWsTU\":[\"Abgesagt\"],\"GJRtWY\":[\"Die Social-Anmeldung bleibt provider-ready, bis ein echter Anbieter-Callback auf L4 vorliegt. XID deckt Callback, Profilzuordnung, nonce, Richtlinien und Organisationsprüfungen lokal ab, aber echte Anbieter-Secrets und -Callbacks sind erforderlich, bevor Produktionsunterstützung zugesichert werden kann.\"],\"GL-K-k\":[\"https://idp.example.com/entity\"],\"GO1sRb\":[\"Maschinenlesbarer Status\"],\"GOKiJk\":[\"Plattform-MFA-Richtlinie\"],\"GQDWDJ\":[\"Für alle SCIM-Clients empfohlen.\"],\"GQHCIg\":[\"Webhook konnte nicht erstellt werden. Versuchen Sie es erneut.\"],\"GR6ajW\":[\"Fügen Sie diesen Schlüssel Ihrer Authenticator-App hinzu und geben Sie dann den 6-stelligen Code ein.\"],\"GRq7C1\":[\"Keine E-Mail-Adresse\"],\"GS-Mus\":[\"Exportieren\"],\"GTFz2T\":[\"Bedingungslos\"],\"GWP2uI\":[\"Projekte und Zugriffsrichtlinien\"],\"GXsAby\":[\"Widerrufen\"],\"GZ6L2Y\":[\"Next.js\"],\"GdGiNi\":[\"Schritt \",[\"current\"],\" von \",[\"total\"]],\"GdgCoi\":[\"Plan\"],\"GhgbAN\":[\"Verzeichnis\"],\"Gio3RW\":[\"Erforderlich für POST-, PUT- und PATCH-Anfragen.\"],\"GjhOGB\":[\"Benutzer ID\"],\"GktjRf\":[\"Bestätigen und beitreten\"],\"GoALzu\":[\"Domainliste\"],\"GpB8YV\":[\"Enterprise\"],\"GptGxg\":[\"Passwort ändern\"],\"GrBvv_\":[\"Self-Hosting\"],\"GrqHZn\":[\"Re-exportiert alle <0>@xid-kit/react-Client-Komponenten und Hooks,sodass <1>root.tsx nur einen Import für Provider- undClient-Komponenten benötigt.\"],\"GszJ5f\":[\"Konfigurieren Sie protokollspezifische Felder unter <0>_legacy in der Attributzuordnung. SWA-Tresor-Anmeldedaten werden über die authentifizierte API <1>/sso/swa/:connectionId/vault gespeichert.\"],\"GtJbUa\":[\"Hintergrund\"],\"Gtx3zI\":[\"XidClient-Optionen\"],\"GvB_Ni\":[\"Aktueller Benutzer\"],\"GxqSb8\":[\"Unterklasse\"],\"GzIbC5\":[\"Verwenden Sie <0>POST /v1/webhooks/:id/restore, um einen gelöschten Endpunkt zu reaktivieren, und <1>POST /v1/webhooks/:id/rotate-secret, um sein Signaturgeheimnis zu ersetzen. Der neue <2>signing_secret wird einmal zurückgegeben. Die Wiedergabe auf Produktebene nach Liefer-ID oder <3>time range ist nicht implementiert.\"],\"GzrurY\":[\"Linked Sign-On, natives IWA und Kerberos-Terminierung werden nicht unterstützt.\"],\"H-Jvj9\":[\"JWKS-Abruf-Timeout in Sekunden\"],\"H0vt6m\":[\"Stattdessen Backup-Code verwenden\"],\"H2Sfhg\":[\"Auslöser\"],\"H2wX9b\":[\"Laden Sie weitere Rollenzuordnungen\"],\"H6QY9E\":[\"Eine Steuerungsebene von der Anmeldung bis zum Unternehmenszugriff\"],\"H8SSAa\":[\"Die Einladungs-E-Mail konnte nicht gesendet werden. Bitte versuchen Sie es erneut.\"],\"HBA5ju\":[\"OIDC-Issuer; muss exakt mit dem Token-iss übereinstimmen\"],\"HBK6hj\":[\"Suchen Sie zuerst nach aktiven Benutzern und wählen Sie dann ein Ergebnis aus. Sie können auch einen genauen Benutzer ID eingeben, wenn sich der Benutzer nicht auf der aktuellen Ergebnisseite befindet.\"],\"HDrI12\":[\"ABAC-Bedingung\"],\"HGnYOF\":[\"Benutzerzuschüsse\"],\"HKgn5s\":[\"Minimale Integration\"],\"HMKPSD\":[\"SCIM-Ziel gelöscht.\"],\"HNB9ak\":[\"PKCE-Autorisierungs-URL erstellen; über openUrl-Callback öffnen\"],\"HNMeAY\":[\"<0>getAuth prüft einen Bearer-Token, ein explizites Anwendungs-JWT-Cookie, einen optionalen gleichursprünglichen Core-Austausch oder das konfigurierte Remix-Sitzungs-JWT und gibt ein <1>AuthResult zurück. <2>requireAuth löst bei fehlender Authentifizierung eine 302-Weiterleitung zu <3>redirectPath aus.\"],\"HOIhuG\":[\"Gerät aktivieren | | XID\"],\"HRTNKK\":[\"TXT-Eintrag\"],\"HRfQgk\":[\"Callback für benutzerdefiniertes URI-Schema (optional)\"],\"HSGyVV\":[\"Rollen und Berechtigungen\"],\"HTASOO\":[\"XID-Issuer-URI\"],\"HTaxOQ\":[[\"0\"],\" Organisationen gefunden\"],\"HVq6Hl\":[\"Paginierter Antwort-Envelope\"],\"HW5fQk\":[\"Absender\"],\"HWQnA3\":[\"Management-API-Schlüsselliste und Aktionen für Konsolen-Einbettungen\"],\"HWsNBY\":[\"Zurück zur Konsole\"],\"HZFm5R\":[\"und\"],\"HZP2lG\":[\"XidClientOptions\"],\"Ha7oNo\":[\"Kopieren Sie <0>templates/xid-keychain-plugin.rs nach <1>src-tauri/src/xid_keychain.rs und registrieren Sie es gemäß <2>templates/tauri-app-setup.rs. Fügen Sie <3>keyring = \\\"2\\\", <4>tauri-plugin-deep-link = \\\"2\\\" und <5>tauri-plugin-shell = \\\"2\\\" zu <6>src-tauri/Cargo.toml hinzu.\"],\"Hc0QVd\":[\"XID-Issuer-URL\"],\"Hf4qNV\":[\"5 Sekunden\"],\"Hg69bY\":[\"XidClient-API\"],\"Hg6XSC\":[\"Alle öffentlichen APIs sind synchron und threadsicher.\"],\"HgJGG7\":[\"Webanwendung\"],\"HhCB4s\":[\"Benutzeransprüche aus Bearer- oder DPoP-Access-Token.\"],\"HhHpUs\":[\"Anzeige der Passwortstärke\"],\"HimZ41\":[\"Diagramm vergrößern\"],\"HkC2Bo\":[\"Produktionsnachweise\"],\"HlTEef\":[\"Authentifizierter Zustand: userId, orgId, orgRole, sessionId\"],\"Hp1l6f\":[\"Aktuell\"],\"HpC5M3\":[\"Gültige Client-Statuswerte: loading, ready, degraded, error\"],\"HpCFvT\":[\"Gastkonto\"],\"HpRrMI\":[\"WebAuthn- und Passkey-Grenzen\"],\"Hpiwvx\":[\"E-Mail bestätigen | | XID\"],\"HqGXIj\":[\"Netzwerklose JWT-Prüfung, Anfrage-Authentifizierung und Webhook-Signaturvalidierung für Edge- und Server-Laufzeitumgebungen.\"],\"Hr0Ip-\":[\"Wird bei Transportfehlern geworfen: Netzwerkfehler, Nicht-JSON-Antwort, 5xx ohne strukturierten Body\"],\"I0yBno\":[\"LDAP Direct Bind\"],\"I2zOUN\":[\"Der Benutzer \",[\"0\"],\" verliert den plattformweiten Verwaltungszugriff. Der Server lehnt diesen Vorgang ab, wenn dadurch der letzte Instanzmanager entfernt würde.\"],\"I6Q2R9\":[\"Verifizierungs-E-Mail gesendet\"],\"I6gXOa\":[\"Pfad\"],\"I7B6ZZ\":[\"Sitzungs-Token-TTL (Sekunden)\"],\"I7nhjv\":[\"Konfigurieren Sie Turnstile als vollständiges Paar aus Site-Key und Secret. Optionale Cloudflare-for-SaaS-Hostnamen erfordern eine Zone, ein API-Token, einen aktiven Fallback-Ursprung, DNS und Routen. Zonen-WAF und Edge-Ratenbegrenzung bleiben separate Kontrollen; RATE_LIMITER verweigert bei Fehlern den Zugriff.\"],\"IATXQ-\":[\"Zwei-Faktor-Authentifizierung | | XID\"],\"IB3lHz\":[\"Stabile Schlüssel können nach der Erstellung nicht mehr geändert werden.\"],\"IB9Vig\":[\"Export anfordern\"],\"IBGsZb\":[\"Die Autorisierungsanfrage fehlt oder ist abgelaufen.\"],\"IBLBMn\":[\"JWT bearer und SAML bearer Assertion Grants sind nicht aktiviert. Registrierung weist Assertion Grant Metadaten ab, bis eine Trust Root existiert.\"],\"ICnhBR\":[\"Einladung erforderlich\"],\"ICtN-5\":[\"Erwarteter aud-Claim; None überspringt die Validierung\"],\"IDpnw7\":[\"SPA\"],\"IGjpKC\":[\"Plattformeinstellungen konnten nicht geladen werden.\"],\"IH1CwN\":[\"DPAPI-Token-Verschlüsselung im Ruhezustand\"],\"IHLrT8\":[\"HTTP-POST\"],\"IIl0CE\":[\"Supportstufen\"],\"IIpZUS\":[\"Gespeicherter Akzentfarbwert für Management-Clients.\"],\"IJQVyu\":[\"Organisationsübergreifende Zuschüsse\"],\"IKVB8f\":[\"Fügen Sie eine E-Mail-Domain hinzu, um die automatische Organisationsaufnahme zu aktivieren. Nach dem Hinzufügen müssen Sie die Inhaberschaft bestätigen, indem Sie den in der Tabelle angezeigten DNS-TXT-Eintrag hinzufügen.\"],\"ILFiaY\":[\"colleague@example.com\"],\"IMTOev\":[\"Compliance-Nachweise konnten nicht geladen werden.\"],\"IN-NvY\":[\"Verifizierungs-E-Mail senden\"],\"IOrFWA\":[\"Sicherheitsmodell\"],\"IU83Os\":[\"Wird erneut zugestellt\"],\"IXgaW0\":[\"Öffnen Sie den Link in Ihrem Posteingang und melden Sie sich anschließend erneut an.\"],\"I_fYuf\":[\"Anmelden und abmelden\"],\"IaPOXd\":[\"Die Protokollmatrix trennt implementiertes Verhalten, lokale Konformitätsnachweise und Produktionsunterstützung. SAML gilt erst dann als produktionsbereit, wenn es anhand eines echten Identitätsanbieters validiert wurde.\"],\"IakCky\":[\"Verifizierung verwendet Web Crypto über @xid-kit/crypto.\"],\"IeWmyw\":[\"Weisen Sie bereichsbezogene Benutzerberechtigungen zu, listen Sie sie auf, rufen Sie sie ab, widerrufen Sie sie und löschen Sie sie.\"],\"IemRNj\":[\"CSS-Wert für font-family\"],\"If2UuH\":[\"Re-Export aus @xid-kit/react-native: signIn, handleRedirect, signInState\"],\"IhnoTZ\":[\"Abrechnungsübersicht\"],\"IjCBkL\":[\"OIDC-end_session-URL für den RP-initiierten Logout erstellen\"],\"Ijq-ny\":[\"Sie gehören noch keiner Organisation an.\"],\"IkN-fq\":[\"Kontextschlüssel zum Speichern des Auth-Ergebnisses ('xidAuth')\"],\"IkYTkd\":[\"Projektpapierkorb\"],\"InJnWY\":[\"leer (überspringen)\"],\"Iqh0Uv\":[\"Geplant\"],\"IrVd3O\":[\"Magischer Link\"],\"ItSSOM\":[\"Management-API-Client\"],\"Iv1-81\":[\"<0>urn:xid:aal3 wird derzeit nicht ausgestellt. WebAuthn UV sowie die BE/BS-Flags belegen nicht den von NIST geforderten, nicht exportierbaren Hardwareschlüssel. AAL3-Anfragen schlagen ausdrücklich fehl; die derzeit höchste Zuordnung ist AAL2.\"],\"Ix_CMz\":[\"Datenspeicherort\"],\"IyHZgm\":[\"Flutter\"],\"IyJo7F\":[\"Teilweiser Ausfall\"],\"J-jGL3\":[\"Wenn anstelle des eingebetteten WebView2-Fensters eine Weiterleitung überein benutzerdefiniertes URI-Schema verwendet wird, leiten Sie denProtokollaktivierungs-URI an <0>HandleRedirectAsync weiter:\"],\"J5PWBe\":[\"OIDC-/OAuth-Identitätsanbieter für Kundenanwendungen\"],\"J5nbej\":[\"Kritisch\"],\"J9Hz2t\":[\"6-stelliger Code\"],\"JAx-US\":[\"Zufälliger OAuth-State wird pro Anfrage generiert; bei der Weiterleitungzur CSRF-Prävention validiert.\"],\"JF5pBK\":[\"xid-linux zu Cargo.toml hinzufügen:\"],\"JGOGiy\":[\"Die Zustellung ist über Cloudflare Queues vom Authentifizierungspfad entkoppelt. Ein langsamer oder nicht verfügbarer Endpunkt beeinträchtigt die Anmelde-Latenz nicht.\"],\"JGWtbV\":[\"Andere native SDKs (iOS, Android, Flutter, Desktop) verwenden einefunktionale configure-, signIn- und handleRedirect-API-Oberfläche.\"],\"JGvwnU\":[\"Zuletzt verwendet\"],\"JHKyGM\":[\"Speicher-Adapter-Vertrag: getToken, saveToken, deleteToken (alleasynchron)\"],\"JJZEZ7\":[\"Test-Erfassung (Dev)\"],\"JK_4fG\":[\"Plattformstatistiken werden geladen\"],\"JMrjfF\":[\"confidential\"],\"JN0G6l\":[\"Vorfallgeschichte\"],\"JNFhd2\":[\"Einmalcode\"],\"JPYiXd\":[\"Das Gerät kann die Anmeldung fortsetzen.\"],\"JPk8-A\":[\"Das Callback-URI-Schema auf jeder Plattform registrieren.\"],\"JQ4CA7\":[\"Stellen Sie XID als drei isolierte Workers in Ihrem Cloudflare-Konto bereit, einschließlich des vollständigen Inventars für Daten, Queues, Konsistenz, Email, Routing und Produktionskontrollen.\"],\"JRQitQ\":[\"Neues Passwort bestätigen\"],\"JS1v0D\":[\"Geben Sie gültiges JSON ein.\"],\"JUQ5pw\":[\"https://openidconnect.googleapis.com/v1/userinfo\"],\"JVQiS9\":[\"Open Source, überprüfbar und selbsthostbar\"],\"JWCpWs\":[\"Anmeldekennungen, Hosted Flow, Methoden und Überschreibungen der Sitzungs-/Token-Lebensdauer für diese Organisation.\"],\"JX6t86\":[\"Rendert Kindelemente wenn das SDK geladen, aber im beeinträchtigten Zustand ist (Status degraded)\"],\"JXU6Ex\":[\"App löschen\"],\"JYbriO\":[\"Suche nach Benutzern fehlgeschlagen.\"],\"J_-AN3\":[\"Wählen Sie zunächst ein aktives Projekt aus.\"],\"J_Q4qQ\":[\"Ungestaltete Schaltfläche, die beim Klicken zur Anmelde-URL navigiert\"],\"Jbsogt\":[\"Gespeicherter Randradiuswert. Die API beschränkt es nicht auf einen benannten Maßstab.\"],\"JcU8hd\":[\"Die Organisation wurde nicht gefunden.\"],\"JdVCdN\":[\"Kotlin-SDK für Android mit Chrome Custom Tabs,PKCE-S256-Autorisierungscode-Flow und Keystore-gesichertemEncryptedSharedPreferences-Token-Speicher.\"],\"JjbQss\":[\"Keine gelöschten Berechtigungen.\"],\"Jlp47x\":[\"Absolutes Refresh-Token-Timeout (Tage)\"],\"Jm1_xn\":[\"OAuth-Callback-Handler\"],\"Jm9B1U\":[\"API-Schlüssel konnten nicht geladen werden.\"],\"JoUGqH\":[\"PHP 8.1+ erforderlich. Kern-Abhängigkeiten werden automatisch von Composerbezogen.\"],\"Jo_iqv\":[\"Verifizierungsmethoden werden geladen.\"],\"Js1ZlL\":[\"Ihr Konto bleibt 30 Tage lang verfügbar. Danach werden Anmeldeinformationen und persönliche Daten dauerhaft gelöscht, während der erforderliche Prüfverlauf erhalten bleibt.\"],\"JtJjGO\":[\"Das Compliance-Dokument konnte nicht aktualisiert werden. Versuchen Sie es erneut.\"],\"JwnvoQ\":[\"Gehostete Anmeldemethoden, Kennungen, Profilfelder und E-Mail-Domainregeln verwalten.\"],\"Jz9WAb\":[\"API-Schlüssel konnte nicht widerrufen werden. Versuchen Sie es erneut.\"],\"K-HpUk\":[\"PKCE S256 wird immer verwendet. Plain Challenge wird nie generiert.\"],\"K0dvv6\":[\"Organisationsmitglieder und ausstehende Einladungen verwalten.\"],\"K3gLKX\":[\"Produktions-Backend\"],\"K3ml-h\":[\"Blockieren Sie die Erstellung neuer Ressourcen\"],\"K47k8R\":[\"Produkt\"],\"K4HcVk\":[\"Grant-Instanzmanager\"],\"K4TvKG\":[\"Registrieren Sie eine Downstream-SCIM-API und wählen Sie, welche Mitglieder gepusht werden.\"],\"K4c8yJ\":[\"Aktualisierungen von Gruppenmitgliedschaften sind idempotent. Unbekannte Mitglieder können aufgelöst werden, nachdem der Benutzer vom Identitätsanbieter eingetroffen ist.\"],\"K6D5lX\":[\"Rolle löschen?\"],\"K6gxVk\":[\"Organisation öffnen\"],\"K9PF2-\":[\"Composable\"],\"KAacO-\":[\"Pläne und Quoten\"],\"KAvucx\":[\"Authentifizierungsrichtlinie\"],\"KCiYNy\":[\"PKCE und Token-Speicherung\"],\"KDw4GX\":[\"Erneut versuchen\"],\"KEJOQL\":[\"Gibt die aktuelle, nicht abgelaufene Sitzung zurück, löscht abgelaufenen lokalen Status und gibt null zurück.\"],\"KF6F66\":[\"Zuletzt gesehen \",[\"lastSeenDate\"]],\"KGIb9w\":[\"Vereinigung der CLIENT_STATUS-Werte\"],\"KGfOrh\":[\"Gesamtausgabe\"],\"KJuOV1\":[\"Zwei-Faktor-Methode entfernen?\"],\"KPMGow\":[\"Benutzerdefinierte Anmelde-Hostnamen\"],\"KQNkTF\":[\"Anbieter ist aktiviert, Zugangsdaten existieren, und die Richtlinie erlaubt die Aktion.\"],\"KSCnVQ\":[\"Art\"],\"KTBQpU\":[\"Es wurden noch keine benutzerdefinierten Anmelde-Hostnamen hinzugefügt.\"],\"KUgjU8\":[\"Die an \",[\"0\"],\" gesendete Einladung wird widerrufen und kann nicht mehr angenommen werden.\"],\"KYkaZK\":[\"Vollständige State-Ref plus alle Client-Aktionen (UseXidReturn)\"],\"KYyNT9\":[\"Paketstatus: <0>Aktuelles Paket. Expo-SecureStore- undWebBrowser-Adapter, XidProvider und Expo-Router-Route-Guard-Hook sindimplementiert. Ein echter IdP-Round-Trip auf Produktionsinfrastruktursteht noch manuell aus.\"],\"KYzS1N\":[\"Die Projektidentität bleibt stabil, während sich Name und Beschreibung ändern.\"],\"KZOkui\":[\"Berechtigungs- und Rollenprüfung mit optionaler Fallback-UI\"],\"K_EWYt\":[\"DpapiTokenStorage läuft nicht auf Nicht-Windows-Plattformen. Verwenden Siebeim Cross-Compiling eine andere ITokenStorage-Implementierung.\"],\"KaXZi4\":[\"Autorisierungscode, Refresh-Token, Client-Zugangsdaten, Gerätecode und Tokenaustausch.\"],\"KabTgi\":[\"Verwenden Sie <0>keyPrefix, um Schlüssel unter einembenutzerdefinierten Prefix einzuordnen. Das Trennzeichen ist <1>.(Punkt), das im erlaubten Zeichensatz von <2>expo-secure-storeenthalten ist.\"],\"KcNbl_\":[\"Der nächstgelegene aktive Manager in der OrgUnit-Vorfahrenkette ist der erste Kandidat für den Genehmiger der Zugriffsanfrage.\"],\"KgS4tg\":[\"Async-first-API auf tokio-Basis. Verwendet rustls (keineOpenSSL-Abhängigkeit) über reqwest.\"],\"Ki157Q\":[\"Okta\"],\"Kl6K8R\":[\"Management-API\"],\"KmU2qb\":[\"Manuelle Middleware (Alternative)\"],\"KnJP1v\":[\"Instanzmanager konnten nicht aktualisiert werden. Versuchen Sie es erneut.\"],\"KnN1Tu\":[\"Läuft ab\"],\"KoMc5_\":[\"Öffentliche Clients verwenden PKCE und erhalten kein Client-Geheimnis.\"],\"Koqvnq\":[\"Einen Benutzer nach userName finden.\"],\"Kpb2qF\":[\"Dieser magische Link ist abgelaufen. Bitte fordern Sie einen neuen an.\"],\"Krap2P\":[\"Nur PKCE S256. Der Server lehnt die Plain-Challenge-Methode ab.\"],\"KsZTAH\":[\"Nur PKCE S256. Kein Implicit Flow oder Password Grant.\"],\"KujwjA\":[\"Keine Audit-Ereignisse gefunden.\"],\"KwQ9h4\":[\"Header-basiertes SSO\"],\"KxOQgw\":[\"PingFederate\"],\"L-2wJC\":[\"Sitzungsansicht mit Status, Ablauf und aktiver Organisation\"],\"L0dlCi\":[\"client-id\"],\"L2CVk3\":[\"Zum Inhalt springen\"],\"L2LCEC\":[\"Zu viele Anfragen. Bitte warten Sie, bevor Sie einen weiteren Code senden.\"],\"L2sTXx\":[\"<0>useAuth().isSignedIn spiegelt die lokal gespeicherte, verifizierte native Sitzung aus <1>XidProvider wider. Es liest keine Web-Cookie-Sitzung; offline_access wird abgelehnt, bis die DPoP-Absenderbindung implementiert ist, und nach Ablauf des Zugriffstokens ist eine erneute Autorisierung erforderlich.\"],\"L5HX6f\":[\"Projekte und Zugang | Console | XID\"],\"L663DB\":[[\"provider\"],\"-Vorlage hinzufügen\"],\"L73QmW\":[\"OIDC-Client-ID\"],\"L82LfW\":[\"Ankündigungen konnten nicht geladen werden.\"],\"L8LS23\":[\"Rolle von XID\"],\"L8fEEm\":[\"Gruppe\"],\"LA25Eq\":[\"Anbieterstatus\"],\"LAl7ka\":[\"JumpCloud\"],\"LBT5L3\":[\"Plattformverwaltung\"],\"LBiHEG\":[\"React-Native-Provider und Hooks für Hosted-Auth-Redirect, PKCE S256,Deep-Link-Callback und sichere Token-Speicher-Adapter.\"],\"LEFcb1\":[\"Erstellen Sie Ihre Organisation\"],\"LEIRqL\":[\"Erstanbieter\"],\"LF2tOA\":[\"Gibt den injizierten XidClient zurück; wirft Exception, wenn das Pluginnicht registriert ist\"],\"LJG5WA\":[\"Management-API-Endpunkt\"],\"LLAa_9\":[\"Optional\"],\"LLx_nr\":[\"Stark\"],\"LNRS_S\":[[\"0\"],\" (\",[\"1\"],\") erhält keine Benutzer- und Gruppenaktualisierungen mehr. Dies kann nicht rückgängig gemacht werden.\"],\"LO6Hhp\":[\"Ausgewähltes Projektstipendium\"],\"LPVXnS\":[\"Listen Sie Anfragen auf, die auf die Genehmigung des aktuellen Benutzers warten.\"],\"LQIiEr\":[\"Vorfall lösen\"],\"LSXvTZ\":[\"MFA-Methoden\"],\"LUHmIr\":[\"Client-SDKs: Mobil\"],\"LWCXM-\":[\"API-Schlüssel widerrufen?\"],\"LWSAKl\":[\"Laufzeitumgebung oder Sprache\"],\"LWdTmg\":[\"Rust-Backend-Bridge, OS-Keychain und PKCE S256.\"],\"LcOa3Z\":[\"Benutzer und Gruppen mit Zuweisungs-Gates und Sync-Steuerung an nachgelagerte SaaS-SCIM-APIs senden.\"],\"LdLmSb\":[\"Oberster Browser-Client: load, signIn, getToken, setActiveOrganization, signOut und Management-API-Helfer\"],\"Ldj4wm\":[\"Aktuelle Anfragen\"],\"LdxcG7\":[\"Token-Secret-Referenz\"],\"LfTh-S\":[\"Serverseitige SDKs\"],\"Lg4-Kq\":[\"PKCE-code_verifier wird nur für die Dauer des Autorisierungsflows in denKeychain geschrieben und unmittelbar nach dem Code-Tausch gelöscht.\"],\"LhMjLm\":[\"Zeit\"],\"Lio1yC\":[\"Geprüfte Datensätze\"],\"Lkcd31\":[\"Wie getAuth, aber löst beim Fehlen einer Authentifizierung eineWeiterleitungsantwort aus\"],\"LlAvle\":[\"Wird eingebunden und leitet sofort zur Organisationsprofil-Seite weiter\"],\"LmIDVj\":[\"JWKS wird von <0>\",[\"issuer\"],\"/jwks abgerufen. Die automatischeOIDC-Discovery-Erkennung ist eine geplante Verbesserung.\"],\"LrobSA\":[\"Kontolöschung\"],\"Lrpjji\":[[\"label\"],\" trennen\"],\"LsIzoI\":[\"Aktive Instanzmanager\"],\"LsJNG2\":[\"<0>XidError verwendet <1>thiserror für strukturierteFehlervarianten, darunter <2>JwtValidation, <3>JwksFetch,<4>KeyNotFound, <5>IssuerMismatch und webhook-spezifischeVarianten.\"],\"LtI9AS\":[\"Eigentümer\"],\"LuPgfG\":[\"Eckenradius\"],\"LvFYaC\":[\"SCIM-Feld\"],\"Lw8s_P\":[\"Authentifizierungsrichtlinie wird geladen\"],\"LyYfIH\":[\"Gibt einen serverseitigen Management-API-Client zurück, der an den SecretKey gebunden ist\"],\"LzgJEM\":[\"Ausnahmehierarchie: <0>XidException -> <1>JwksException,<2>TokenVerificationException, <3>WebhookVerificationException.\"],\"M-zvJK\":[\"Über diese Zugriffsanfrage wurde bereits entschieden.\"],\"M1RnFv\":[\"Abgelaufen\"],\"M4uvDp\":[\"Modellorganisation, Organisationseinheit, Projekt und Zugriffsgenehmigungsgrenzen.\"],\"M6Uejz\":[\"Vue\"],\"M6oKhR\":[\"OAuth-Autorisierungscode\"],\"M9ixKA\":[\"JWKS-gestützte ID-Token-Verifizierung, Nonce-Validierung und JWKS-Cache-Erneuerung sind implementiert und lokal getestet. Vor L4-Unterstützung sind weiterhin ein Desktop Secret Service und ein echter IdP-Roundtrip erforderlich.\"],\"MBOY4U\":[\"E-Mail verifizieren\"],\"MEAtQN\":[\"Autorisierungsfehler\"],\"MFunpv\":[\"Wird eingebunden und leitet sofort zur Seite zum Erstellen einer Organisation weiter\"],\"MHE19e\":[\"Falls Ihr Konto existiert, wurde eine neue Verifizierungs-E-Mail gesendet.\"],\"MHYECl\":[\"Ergebnis von signInPassword: nächster Schritt oder Weiterleitungs-URL\"],\"MHrjPM\":[\"Titel\"],\"MJ0OFI\":[\"Lokale JWKS-Cache-TTL in Sekunden\"],\"MJj2m7\":[\"Lesen Sie den Organisationseinheitenbaum.\"],\"MLZyiY\":[\"Hintergrundfarbe\"],\"MNy8lq\":[\"Core bindet Email Service und Analytics Engine sowie unidirektionale Service Bindings zu Site und Console als Fallback für Abfragen exakter Routen. Frontend Workers binden niemals zurück an Core.\"],\"MQJsKf\":[\"Keine Organisation ausgewählt\"],\"MQYGdw\":[\"Erforderlich für organisationsbezogene Benutzer- und Gruppenendpunkte.\"],\"MRB7nI\":[\"Richtung\"],\"MReVnt\":[\"Kein Mitgliedschaftsdatensatz gefunden.\"],\"MRnQd1\":[\"TypeScript-Paket, das im XID-Repository mit Quellcode, Tests undWorkspace-Verdrahtung gepflegt wird.\"],\"MV9shU\":[[\"deviceLabel\"],\" abmelden\"],\"MWcyQr\":[\"Das SDK besitzt keine DPoP-Absenderbindung, lehnt offline_access ab und erfordert nach Ablauf des Zugriffstokens einen neuen Autorisierungsablauf.\"],\"MXK1qf\":[\"Ein stabiler Rollenschlüssel gruppiert Berechtigungen für Token- und API-Autorisierung.\"],\"MXKLpL\":[\"Legen Sie die Middleware-Datei in <0>server/middleware/ ab, damit sieals globale Nitro-Middleware alle Routen abdeckt.\"],\"MXQILq\":[\"WhatsApp-Zustellung ist für Hosted UI bereit.\"],\"MZYvUs\":[\"Token-Endpunkt hat einen Fehler zurückgegeben\"],\"M_Q2aG\":[\"Navigation öffnen\"],\"Mani95\":[\"Geben Sie eine Suchanfrage ein, um Benutzer zu finden.\"],\"Maok9b\":[\"Legen Sie die nicht geheime Absenderidentität ausdrücklich fest. XID validiert die Adresse und schlägt geschlossen fehl. Email Sending an beliebige Empfänger erfordert Workers Paid; D1, SQLite-gestützte Durable Objects und Queues sind im Rahmen ihrer Limits unter Workers Free verfügbar.\"],\"MaviMZ\":[\"Remix\"],\"McPZEh\":[\"Organisation wird geöffnet\"],\"MchA6e\":[\"PATCH-Anfragen verwenden <0>urn:ietf:params:scim:api:messages:2.0:PatchOp. XID unterstützt <1>add, <2>replace und <3>remove für beschreibbare Profilfelder und Gruppenmitgliedschaften.\"],\"MdWHbT\":[\"Abonnieren Sie implementierte Benutzer-, Organisations-, Mitgliedschafts-, Einladungs- und SAML-Zertifikatereignisse über signierte HTTP-Zustellungen.\"],\"MeIvPY\":[\"Geräteanfrage bearbeitet\"],\"MixtPE\":[\"Ankündigung erstellt.\"],\"MiztPU\":[\"Protokolle und Entwicklererfahrung\"],\"MjsFmI\":[\"Nutzung, Sitze und Abrechnungsstatus für jede Organisation.\"],\"Mmm9tj\":[\"Signierte SAML-Antwort verlangen\"],\"MosS0C\":[\"Sie können diese Adresse in der Konsole verifizieren.\"],\"MpEb9b\":[\"XID, eine Edge-native-Identitätsplattform auf Cloudflare Workers, vorgestellt auf Product Hunt\"],\"MpvmN9\":[\"SHA-256 für die PKCE-S256-Challenge-Berechnung\"],\"Mpz_Ip\":[\"https://idp.example.com/metadata.xml\"],\"MqXGEd\":[\"Paketkennzeichner '@xid-kit/backend'\"],\"MsDPdM\":[\"Refresh-Token rotieren bei jeder Verwendung, und Wiederholung widerruft die Token-Familie.\"],\"Mt5ODT\":[\"Die Anfrage ist fehlerhaft formatiert.\"],\"MthDI4\":[\"Der Abgleich der Weiterleitungs-URI ist exakt. Platzhalter werden nicht akzeptiert.\"],\"MuXJCI\":[\"Veraltet oder nicht unterstützt\"],\"Mv7yQ6\":[[\"0\"],\" Instanzmanager\"],\"MyQEr7\":[\"Ihre E-Mail wurde verifiziert. Weiterleitung zur Anmeldung...\"],\"Mys35g\":[\"SDK initialisieren und OIDC-Discovery abrufen. Muss vor allen anderenMethoden aufgerufen werden.\"],\"N0SGTQ\":[\"Massenvorgänge\"],\"N1SJAT\":[\"Systembrowser-Redirect, Secret-Service-Speicherung und PKCE S256.\"],\"N1Ure2\":[\"SSO-Verbindung gelöscht.\"],\"N2IcPM\":[\"Angular 17+ Standalone-Provider, RxJS-Service, funktionale Route-Guardsund Standalone-Komponenten auf Basis von @xid-kit/core.\"],\"N4FfY6\":[\"Ankündigungen | Konsole | XID\"],\"NHWKqF\":[\"Das schreibgeschuetzte Ereignisprotokoll nach Typ und Zeitraum gefiltert einsehen.\"],\"NIuIk1\":[\"Unbegrenzt\"],\"NJgJy9\":[\"Autorisierung\"],\"NSzA6n\":[\"Bereiche: \",[\"0\"]],\"NTbPFg\":[\"Über Swift Package Manager in Package.swift hinzufügen:\"],\"NY38Mh\":[\"Die verschlüsselte Nachricht \",[\"0\"],\" wird erneut an \",[\"1\"],\" zugestellt.\"],\"NZkinV\":[\"Multi-Worker-Deployments teilen keinen JWKS-Cache über Prozesse hinweg.Ein gemeinsamer Cache (Redis) ist eine geplante Verbesserung.\"],\"N_rFzD\":[\"Berechtigungsbereiche\"],\"Nem-G4\":[\"Bereich 60-86400. Leer übernimmt den Instanz-Standard.\"],\"NgFsSs\":[\"Rollenberechtigungszuordnungen\"],\"NkXL2X\":[\"Schlüssel erstellen\"],\"NoNwIX\":[\"Inaktiv\"],\"NqO2fI\":[\"Zuweisungsmodus\"],\"NshwOF\":[\"live\"],\"Nsojj2\":[\"Profil konnte nicht geladen werden\"],\"Nu4oKW\":[\"Beschreibung\"],\"NuAgKL\":[\"Erteilen Sie die Rolle des Managers\"],\"NwKocQ\":[\"Konfigurieren Sie Social-OAuth-Anbieter und trennen Sie den Status provider-ready klar von der Produktionsunterstützung.\"],\"NxBOvc\":[\"Nur Hauptprozess: XidElectronApp\"],\"O0CZpd\":[\"Führen Sie dieselbe MIT-lizenzierte Codebasis im Single-Tenant- oder Multi-Tenant-Modus in Ihrem Cloudflare-Konto aus. Self-Hosting enthält alle Funktionen ohne Lizenzprüfung oder separate Edition.\"],\"O1GL43\":[\"Sitzplatzlimit\"],\"O3oNi5\":[\"E-Mail\"],\"O4vRa3\":[\"Status-Legende\"],\"O53z1O\":[\"Funktionsschalter\"],\"O55msH\":[\"Sitzungen konnten nicht abgemeldet werden.\"],\"O6H89R\":[\"Gelöst\"],\"O6M6rg\":[\"Der Secret Service verschlüsselt Tokens im Ruhezustand über denDesktop-Keyring-Daemon — die App verwaltet Verschlüsselungsschlüssel nichtdirekt.\"],\"O6w59_\":[\"Microsoft-Konto\"],\"O7bU3k\":[\"Der Live-Status ist vorübergehend nicht verfügbar.\"],\"O7sXbf\":[\"Verbindung erstellen\"],\"ODrukU\":[\"Starter kaufen\"],\"OEEQKT\":[\"Gut\"],\"OEM1zi\":[\"Gerätecode oder Token ist abgelaufen.\"],\"OFkwbN\":[\"XID ist ein Identitätsanbieter. Die Instanzdomain ist OIDC-Aussteller, API-Basis-URL, Hosted Auth-Basis-URL und Konsolen-Basis-URL. Organisationen liefern Richtlinie, Branding, Mitgliedschaft und Ressourcenisolierung.\"],\"OHYdcF\":[\"XID löscht den benutzerdefinierten Cloudflare-Hostnamen, bevor er lokal als gelöscht markiert wird. Entfernen Sie anschließend den Traffic-CNAME.\"],\"OITecd\":[\"Verzeichnissynchronisierung (SCIM)\"],\"OKVFXQ\":[\"Anbieteranmeldedaten werden als Secret-Referenzen gespeichert und nie an den Browser zurückgegeben.\"],\"OL-1aM\":[\"Instanzmanager \",[\"0\"],\" widerrufen\"],\"OOK4UQ\":[\"Vertrauenswürdige Geräte können MFA-Prüfungen überspringen oder reduzieren. Entfernen Sie ein Gerät, wenn Sie ihm nicht mehr vertrauen oder es verloren wurde.\"],\"OVrbQG\":[\"Bitte warten Sie, bevor Sie erneut abfragen.\"],\"OWHy72\":[\"<0>event.context.xidAuth ist ausschließlich serverseitig und wird niean den Browser gesendet.\"],\"OXAyja\":[\"Verwenden Sie denselben Einstieg für Anmeldung und Kontoerstellung. Die Organisationsrichtlinie entscheidet, welche Aktionen erlaubt sind.\"],\"OXtn-p\":[\"Server-Helfer geben Signiergeheimnisse niemals an Client-Bundles weiter.\"],\"O_b-bh\":[\"Dieses Passwort wurde kürzlich verwendet. Bitte wählen Sie ein anderes Passwort.\"],\"OazZMJ\":[\"Benutzerdefinierte Hostnamen konnten nicht geladen werden. Bitte versuchen Sie es erneut.\"],\"Ob055q\":[\"Svelte / SvelteKit\"],\"Ob6KWB\":[\"Aktive Mitglieder\"],\"OdZah7\":[\"Organisationsrolle: \",[\"0\"]],\"OfM2Ae\":[\"Benutzereinwilligung ist erforderlich.\"],\"OgY8Lz\":[\"Eine generische OIDC-Basis ist lokal verfügbar. SaaS-spezifische Anwendungsvorlagen und ein echter SaaS-L4 sind weiterhin erforderlich, bevor Produktionsunterstützung zugesichert werden kann.\"],\"OhILRw\":[\"Mitgliedschaft und Projektzugriff sind getrennt: Einladungen treten einer Organisation bei, während AccessRequest einem bestehenden aktiven Mitglied Zugriff auf ein Projekt gewährt.\"],\"Oolk0o\":[\"Erfassungsmodus pro Feld bei der Registrierung. Pflichtfelder blockieren die Anmeldung, bis sie ausgefüllt sind; verborgene Felder werden nie angezeigt.\"],\"Oq48w7\":[\"Benutzermitgliedschaft in einer Organisation mit Rolle und Berechtigungen\"],\"OqqecQ\":[\"30 Sekunden\"],\"OsM_LY\":[\"Erstellen oder wählen Sie zunächst eine aktive Rolle aus.\"],\"OsxCOK\":[\"Benutzerdefinierten Hostnamen löschen?\"],\"OvIz5R\":[\"Organisationsspezifisches Branding\"],\"OvoEq7\":[\"Mitglied\"],\"OxkQFo\":[\"Plant eine dauerhafte Löschung nach 30 Tagen. Sie können stornieren, während die Anfrage aussteht.\"],\"OyIC0Q\":[\"Projektname\"],\"OzFcm9\":[\"Vorfall öffnen\"],\"OzWdnp\":[\"Die Anwendung <0>\",[\"0\"],\" fordert eine Anmeldefreigabe an.\"],\"P-2Vfm\":[\"Headless-Button, der beim Klicken zur Anmelde-URL weiterleitet\"],\"P-T6JK\":[\"Sicherheitsgrenzen\"],\"P-yYKX\":[\"Gewähren Sie dem Benutzer eine Rolle\"],\"P2lres\":[\"Webhook löschen?\"],\"P3sSOO\":[\"ServiceProviderConfig-Fähigkeiten\"],\"P4mdED\":[\"Server-SDKs\"],\"P6ZG7f\":[\"Es gibt weder eine iframe-Vorschau noch getrennte Entwurfs- und Veröffentlichungszustände.\"],\"P7hY15\":[\"SolidJS\"],\"P7wsJb\":[\"Diese Sitzung abmelden?\"],\"P8fBlG\":[\"Authentifizierung\"],\"P8xW4V\":[\"und das Verzeichnis-Token, das beim Erstellen oder Rotieren des Verzeichnisses einmalig angezeigt wird.\"],\"PBRsUL\":[\"Anbieter-Einrichtung\"],\"PC2bsN\":[\"Halten Sie die öffentliche Statusseite mit den Auswirkungen, dem Status und den zeitgestempelten Aktualisierungen des Vorfalls auf dem neuesten Stand.\"],\"PEGxvo\":[\"5 Minuten\"],\"PHLEzM\":[\"Anzeigename, Logo-URLs, Farben und Typografie der Organisation verwalten.\"],\"PHrjHp\":[\"Passwortrichtlinie aktiviert Anmeldung oder Benutzererstellung.\"],\"PI1H1j\":[\"Tokens mit DPAPI (CurrentUser-Bereich) verschlüsselt und inIsolatedStorage gespeichert. Für andere Windows-Benutzerkonten nichtzugänglich.\"],\"PI_Ak7\":[\"Anmeldemethode\"],\"PKHXqS\":[\"Lesen Sie die Aussteller-Metadaten, bevor Sie eine Relying Party konfigurieren.\"],\"PKRYhi\":[\"E-Mail-Verifizierung verlangen\"],\"PKj_YS\":[\"Nicht bereit\"],\"PRCucV\":[\"Preload-Skript\"],\"PUtmuS\":[\"test\"],\"PWGCfM\":[\"Rufen Sie <0>useProtectedRoute in einer Layout-Komponente auf. Esliest <1>isLoaded/<2>isSignedIn aus <3>useAuth und ruft<4>replace von Expo Router innerhalb eines <5>useEffect auf.\"],\"PXOGK4\":[\"Eine Plattform für Identität\"],\"PXlOIY\":[\"Dieser Rolle sind keine Berechtigungen zugeordnet.\"],\"PaQ3df\":[\"Aktivieren\"],\"Pcvlei\":[\"Alle anderen Sitzungen abmelden\"],\"PeOYVk\":[\"Statusvorfälle konnten nicht geladen werden.\"],\"PekfR3\":[\"Setzt das <0>jwt-Gem (ES256/RS256-Unterstützung) voraus. Ruby 3.1+erforderlich.\"],\"PlloH2\":[\"PSR-7-Anfrage authentifizieren\"],\"Pn2B7_\":[\"Aktuelles Passwort\"],\"PqBeR3\":[\"Ref, das eine Discriminated Union über isLoaded / isSignedIn / userkapselt\"],\"PvdDHb\":[\"CSS-Länge, z. B. 8px oder 0.5rem\"],\"Pw1SCt\":[\"Konfigurationsvertrag\"],\"Pwf1RU\":[\"Client \",[\"0\"],\" wird entfernt und kann keine Token mehr erhalten.\"],\"Pyln1o\":[\"Eingabe für createApiKey\"],\"Q-RFRN\":[\"Token aus rohen Headern und Cookies extrahieren und prüfen; gibt<0>AuthState zurück.\"],\"Q-kGBn\":[\"isLoaded, organization: XidOrganization | null, membership\"],\"Q3MPWA\":[\"Passwort aktualisieren\"],\"Q3PfBT\":[\"Keine Auswirkungen\"],\"Q5Ax0i\":[\"SCIM-Verzeichnisse erstellen und Verzeichnis-Token rotieren.\"],\"Q5enRu\":[\"ASWebAuthenticationSession, Keychain-Speicherung und PKCE S256.\"],\"Q5vPCi\":[\"Anwendung konnte nicht erstellt werden. Versuchen Sie es erneut.\"],\"Q6hhn8\":[\"Einstellungen\"],\"Q7h9s_\":[\"Projekt erstellen\"],\"QDEWii\":[\"Verifiziert\"],\"QDcqps\":[\"Weiterleitung...\"],\"QFd2P1\":[\"Primärfarbe\"],\"QGJIeW\":[\"Discovery-, Autorisierungs-, Token-, Logout- und OAuth-Erweiterungsendpunkte.\"],\"QGVMc2\":[\"HTTP-Lese-Timeout für den JWKS-Abruf\"],\"QHcLEN\":[\"Verbunden\"],\"QI5kzc\":[\"Management-API-Helfer\"],\"QIQ_Nq\":[\"Geschützte Routen leiten über <0>Response.redirect in der Middlewareweiter, bevor ein Seitenhandler ausgeführt wird; kein clientseitiges JSerforderlich.\"],\"QKtl3c\":[\"Profil erfolgreich aktualisiert.\"],\"QM0DGf\":[\"Strukturierter Fehler bei fehlgeschlagener Token-Prüfung (erwarteter Fehler; wird nicht geworfen)\"],\"QNr6IJ\":[\"Erstellt einen privaten JSON-Download, der 48 Stunden lang verfügbar bleibt.\"],\"QOINDn\":[\"leer\"],\"QQyGNE\":[\"Die SAML-Audience passt nicht zu diesem Diensteanbieter.\"],\"QRMwSw\":[\"WhatsApp-OTP\"],\"QWMKbg\":[\"MIIC...\"],\"QY5ugb\":[\"Gespeicherter Seitenhintergrundwert für Verwaltungsclients.\"],\"QY5zep\":[\"Aktive Organisation, Mitgliedschaft und setActive-Aktion\"],\"QYioH7\":[\"Hook\"],\"QaNV1t\":[\"Den Standard-DpapiTokenStorage durch eine benutzerdefinierteITokenStorage-Implementierung ersetzen.\"],\"QbilUm\":[\"Geben Sie eine gültige E-Mail-Adresse ein\"],\"QbnTlL\":[\"Berechtigung erstellen\"],\"QcinWR\":[\"Produkt und Einrichtung\"],\"QcmmoR\":[\"Paketkennzeichner '@xid-kit/core'\"],\"Qdk4r5\":[\"Zu viele Versuche. Bitte warten Sie, bevor Sie es erneut versuchen.\"],\"QeXxn3\":[\"Zurück zur Anmeldung\"],\"Qesqz6\":[\"Plattformorganisationen | Konsole | XID\"],\"QfGw4-\":[\"Subscription-Wildcard für alle implementierten Organisationsmitgliedschaftsereignisse.\"],\"Qfa9x-\":[\"Die Verifizierungs-E-Mail konnte nicht gesendet werden. Versuchen Sie es erneut.\"],\"QflvGy\":[\"Anwendungen konnten nicht geladen werden.\"],\"QhBJf8\":[\"HTTP-Client für Discovery- und Token-Endpunkte\"],\"QhjuCF\":[\"Sehr schwach\"],\"QoNS1U\":[\"Accessor, der Sitzung und getToken für die aktive Sitzung zurückgibt\"],\"QonSBZ\":[\"Angefordert am \",[\"requestedAt\"]],\"QsDjlD\":[\"Apple\"],\"QsWRyx\":[\"Noch nicht implementiert\"],\"QtB7sT\":[\"Paketanleitungen\"],\"QtlYvI\":[\"Dieser Verifizierungslink ist ungültig oder wurde bereits verwendet.\"],\"QuBpLd\":[\"Anforderungen\"],\"QwdG4f\":[\"Ausnahmehierarchie: <0>Xid::Error -> <1>ConfigurationError,<2>JwksError, <3>TokenVerificationError,<4>WebhookVerificationError.\"],\"Qx7DM7\":[\"Funktionen\"],\"QxF-_6\":[\"Authenticator-URI öffnen\"],\"QxlOdK\":[\"Gespeicherter Schriftfamilienwert. Die API ruft keine Remote-Schriftarten ab oder validiert sie nicht.\"],\"R-4LCu\":[\"Standardgebietsschema\"],\"R-w_Va\":[\"Abrechnung\"],\"R01DeG\":[\"Keychain-Adapter zur Laufzeit tauschen\"],\"R0Y09h\":[\"Zustellkanäle gespeichert.\"],\"R1wFYP\":[\"Tauri-Konfiguration\"],\"R2quo5\":[\"Wählen Sie eine Rolle aus, fügen Sie eine Berechtigung hinzu und fordern Sie optional eine JSON ABAC-Bedingung an. Der Server validiert unterstützte Operatoren und Variablenpfade.\"],\"R4EKQj\":[\"Mitglieder von Einheiten erstellen, aktualisieren, verschieben, archivieren und verwalten.\"],\"R4OWFD\":[\"Abschnitte\"],\"R4q7bF\":[\"Aktive Sitzung und getToken-Aktion\"],\"R6R7Ky\":[\"JWT-String prüfen; wirft bei Fehler <0>TokenVerificationException.\"],\"R7RDZ-\":[\"Schreibgeschützte Ansicht des authentifizierten Benutzers (keine Geheimnisse oder Hashes)\"],\"R8k2CK\":[\"Der Benutzer sendet eine Zugriffsanfrage.\"],\"R9kh6u\":[\"Alle anderen abmelden\"],\"RHJhH8\":[\"external-id\"],\"RLrSl3\":[\"Verwendet ausschließlich öffentliche JWKS. Lädt niemals private Instanz-Signaturschlüssel.\"],\"ROD-SL\":[\"Öffentliches Update\"],\"RODn-E\":[\"Mitglieder, Rollen, SSO-Admin-Einbettung\"],\"ROQJ6x\":[\"Vertrag für gehostete Weiterleitungen, Deep-Link-Callbacks, PKCE S256 und Adapter für sichere Speicherung.\"],\"RQe1N2\":[\"Erstellen Sie Stores im Root-Layout mit <0>createXidStores und<1>setXidContext. Stores verwenden <2>XidClient.subscribe, was denSvelte-Store-Subscriber-Vertrag erfüllt.\"],\"RRa_CR\":[\"Komponenten\"],\"RRgQSz\":[\"Nachweis herunterladen\"],\"RSrN-z\":[\"Nur schemas, id und die angeforderten SCIM-Attribute zurückgeben.\"],\"RU2xB0\":[\"Unterstützte SCIM-Ressourcentypen.\"],\"RaDx7e\":[\"Roher Adapter-Kontext (erweiterte Verwendung und Tests)\"],\"RaddZn\":[\"Angular\"],\"Rafp8j\":[\"Registry-Status: UNPUBLISHED. Installieren Sie dieses SDK nur aus einem Checkout des Repository-Quellcodes; verwenden Sie keine externe Paket-Registry.\"],\"RdFgkX\":[\"Abrechnungsübersicht konnte nicht geladen werden. Bitte versuchen Sie es erneut.\"],\"Re5xSo\":[\"Die Standardressource ohne die ausgeschlossenen SCIM-Attribute zurückgeben.\"],\"RevbX8\":[\"Alle Mitglieder\"],\"Rh-dVS\":[\"Injizieren Sie einen <0>TokenCache (plattformsicherer Speicher) undein <1>BrowserInterface (In-App-Browser) in <2>XidProvider. DasSDK bindet kein natives Modul fest; Expo-Apps können die vorgefertigtenAdapter aus <3>@xid-kit/expo verwenden.\"],\"RkXlPZ\":[\"GitHub\"],\"Rl8FOR\":[\"Geben Sie einen gültigen 8-stelligen Backup-Code ein\"],\"RlN2ax\":[\"\\\"\",[\"displayName\"],\"\\\" wird dauerhaft entfernt. Um die Anmeldung mit Passkey auf diesem Gerät zu nutzen, müssen Sie ihn erneut registrieren.\"],\"Rq9lzX\":[\"WHATSAPP_META_PHONE_NUMBER_ID, WHATSAPP_META_ACCESS_TOKEN\"],\"RqZ4FN\":[\"Bun\"],\"Rsuy9U\":[\"Ankündigung erstellen\"],\"RuE6bA\":[\"Zeilen mit dem Status provider-ready dürfen nicht als produktionsunterstützt beschrieben werden, solange keine echte externe L4-Evidenz vorliegt.\"],\"RuNIcc\":[\"Der Client ist nicht berechtigt, diesen Grant-Typ zu verwenden.\"],\"RuYvQL\":[\"Organisation auswählen\"],\"RvTbJV\":[\"Wählen Sie ein aktuelles Mitglied oder geben Sie einen genau aktiven Benutzer ID ein. Der Server überprüft den Benutzer und den Bereich.\"],\"Rw6WjJ\":[\"Abrechnungsplan\"],\"RxzN1M\":[\"Aktiviert\"],\"Rz4pnr\":[\"Domain konnte nicht hinzugefügt werden. Versuchen Sie es erneut.\"],\"S-4H5R\":[\"Keine aktiven Rollen.\"],\"S-Db9k\":[\"Datenschutzkontrollen\"],\"S-IImB\":[\"Beide Richtungen sind getrennte Evidenzlinien. Ein lokaler Lauf mit einem simulierten IdP oder SaaS verifiziert die Implementierungsbasis, aber nur ein Lauf mit einem echten externen IdP oder einem echten SaaS-Administrator kann eine Aussage zur Produktionsunterstützung belegen.\"],\"S-IW9T\":[\"JWKS-Cache-TTL in Sekunden\"],\"S-h90U\":[\"Einheitlicher Ablauf\"],\"S8L7pf\":[\"External-ID-Claim\"],\"S8M_G5\":[\"SDK initialisieren. Einmalig beim Anwendungsstart aufrufen.\"],\"S8d_CA\":[\"Token-Abruf und Abmeldung\"],\"S97ePK\":[\"Ereignisse ab Datum filtern\"],\"SFSqfl\":[\"Zuordnung widerrufen\"],\"SG4re2\":[\"Konfigurieren Sie vorgelagerte Enterprise-IdPs und verfolgen Sie die Grenzen des nachgelagerten SaaS-SSO, ohne die Produktionsunterstützung überzubewerten.\"],\"SGsgDO\":[\"Kern\"],\"SHBff4\":[\"Client-Einrichtung\"],\"SHimvW\":[\"Brechen Sie die ausstehende Anfrage des aktuellen Benutzers ab.\"],\"SHkEmV\":[\"Funktionen\"],\"SM8g_j\":[\"Soziale Anbieter\"],\"SMqkLj\":[\"Soziales OAuth\"],\"SP0b1B\":[\"Übergeben Sie <0>appearance an vorgefertigte UI-Komponenten wie <1>SignIn, <2>UserProfile oder <3>OrganizationSwitcher, nicht an <4>XidProvider. Die exportierten Appearance-Typen bieten typisierte Überschreibungen für CSS-Variablen und Elementklassen; alle sichtbaren Texte verwenden Lingui-Laufzeitdeskriptoren.\"],\"STa-gJ\":[\"Einladung abgelaufen\"],\"SX6LMH\":[\"Geräteanfrage fehlgeschlagen.\"],\"SXuy95\":[\"Renderer-Prozess\"],\"SZTCiS\":[\"Der Zugriff für die Organisation \",[\"0\"],\" und die durch diese Bewilligung erteilten Benutzergenehmigungen werden widerrufen.\"],\"SbL5Je\":[\"Domain hinzufügen\"],\"Sc8PMh\":[\"Rust\"],\"SeM4Fw\":[\"Branding erfolgreich gespeichert.\"],\"SgzvTv\":[\"<0>Claims bettet <1>jwt.RegisteredClaims ein und ergänzt<2>ClientID, <3>Scope, <4>AMR, <5>ACR, <6>OrgID,<7>OrgSlug.\"],\"Si24Hn\":[\"as-const-Objekt\"],\"SiPp29\":[\"Webhook erstellen\"],\"Sj8LQ9\":[\"isLoaded, isSignedIn, user: XidUser | null\"],\"Sjnina\":[\"Island-Client-Singleton\"],\"SlfejT\":[\"Fehler\"],\"SmxC3F\":[\"Taktversatztoleranz in Sekunden\"],\"SnIN8s\":[\"Pläne und Quoten | Konsole | XID\"],\"SnRBcb\":[\"<0>getToken() gibt ein kurzlebiges JWT (60 s) zurück, das <1>TokenManager in <2>@xid-kit/core ausschließlich im Arbeitsspeicher zwischenspeichert.\"],\"SofX1W\":[\"Token-Speicher-Adapter; Standard ist MemoryKeychainAdapter (in ProduktionTauri-Adapter verwenden)\"],\"Ssf6ec\":[\"OAuth-Klienten, Weiterleitungs-URIs, Berechtigungen, Tokenrichtlinie und Geheimnisse registrieren.\"],\"SuDw95\":[\"Die Kennung der Relying Party stimmt nicht überein.\"],\"Suso_D\":[\"Die Backchannel-Anfrage wurde abgelehnt.\"],\"SwOpVG\":[\"Dieses Passwort ist in einem Datenleck aufgetaucht. Bitte wählen Sie ein anderes Passwort.\"],\"Sw_zlr\":[\"Auth in Loadern lesen\"],\"SxZo8R\":[[\"0\"],\" aus Organisation entfernen\"],\"Sxm8rQ\":[\"Benutzer\"],\"SyZgeQ\":[\"Verifizierungs-E-Mail gesendet. Kehren Sie nach der Verifizierung Ihrer E-Mail hierher zurück, um ein Passwort festzulegen.\"],\"T3FM0r\":[\"Kontoeinstellungen\"],\"T3juzf\":[\"Endpunkt-URL\"],\"T6My-4\":[\"Tauri\"],\"T6p-g4\":[\"Eine Ressource mit dieser Kennung existiert bereits.\"],\"T9Mtpi\":[\"Mandanten-ID\"],\"T9TYfO\":[\"Next.js Middleware, App Router- und Pages Router-Server-Helfer sowie React-SDK-Neuexporte.\"],\"TA97a4\":[\"Ein\"],\"TBzVGv\":[\"<0>load() liest <1>/v1/me und befüllt Benutzer, Sitzung und aktive Organisation.\"],\"TCpJVz\":[\"Downstream-SaaS-SAML-Dienste aus Vorlagen konfigurieren. SAML/OIDC-Vorlagen zeigen auch den Downstream-OIDC-Redirect-URI-Platzhalter für die manuelle SaaS-Admin-Einrichtung.\"],\"TCx9vL\":[\"API-Schlüssel wird einmalig bei der Erstellung zurückgegeben; enthält das Schlüsselfeld\"],\"TD8E92\":[\"Wählen Sie einen Plan aus\"],\"TDa2p-\":[\"Funktionsschalter konnte nicht aktualisiert werden. Versuchen Sie es erneut.\"],\"TFOSQi\":[\"Plattformbenutzer | Konsole | XID\"],\"TFsXvP\":[\"verifyWebhook\"],\"TH3Irz\":[\"Erlaubnis\"],\"TJGE5W\":[\"Client-Zugangsdaten mit begrenztem Zugriff.\"],\"TKQ7K-\":[\"Installieren\"],\"TMLAx2\":[\"Erforderlich\"],\"TP9_K5\":[\"Token\"],\"TPZrdh\":[\"Props des nativen Providers: children, tokenCache, browser, issuer, clientId, redirectUri, optionale scopes (standardmäßig openid, profile, email) und optionaler fetcher\"],\"TQJ8W3\":[\"Die Anfrage konnte nicht abgebrochen werden.\"],\"TRRBw1\":[\"Blockierte Domains\"],\"TUeaPB\":[\"Sicherheitshinweise\"],\"TV_HUJ\":[\"Anfrage suchen\"],\"TXxrHH\":[\"Die Anfrage konnte aufgrund semantischer Fehler nicht verarbeitet werden.\"],\"T_87By\":[\"Parameter\"],\"T_R-Qz\":[\"Primär\"],\"T_S6M9\":[\"Audit-Ereignisse\"],\"TahPCG\":[\"Der eingeschränkte Modus beschränkt ausgehendes SSO und die SCIM-Synchronisierung auf Mitglieder mit ausgewählten Rollen oder expliziten Benutzer-IDs.SCIM-Synchronisierung auf Mitglieder mit ausgewählten Rollen oder expliziten Benutzer-IDs.\"],\"TbAtnM\":[\"Ein-Tippen-Anmeldung einbetten\"],\"Td_0CQ\":[\"Status für \",[\"0\"],\" aktualisieren\"],\"TdfEV7\":[\"Archiviert\"],\"TeKeyN\":[\"Dart/Flutter-SDK für iOS, Android und Desktop mit flutter_web_auth_2,PKCE-S256-Autorisierungscode-Flow und flutter_secure_storage zurToken-Persistenz.\"],\"Tee0sn\":[\"Webhook-Signatur validieren; löst bei Fehler<0>WebhookVerificationException aus. Synchron.\"],\"Tfl_e_\":[\"Kein Organisationszugriff\"],\"TgWvHJ\":[\"Lokalen Keychain-Status ohne Widerrufsanforderung löschen\"],\"ThK2DK\":[\"Vercel Edge Runtime und Node.js Server-Laufzeitumgebungen\"],\"TiWYJ-\":[\"XID agiert derzeit als SAML Service Provider für Enterprise-IdPs. Der ausgehende SAML-IdP für nachgelagerte SaaS-Anwendungen verfügt über lokale Evidenz mit simuliertem SaaS, doch Produktionsunterstützung erfordert weiterhin einen echten SaaS-Administrator-L4.\"],\"Tjgtun\":[\"Gibt die aktuelle, nicht abgelaufene XidSession zurück oder null, nachdem der abgelaufene lokale Status gelöscht wurde.\"],\"TkKk4Z\":[\"Seite kopieren\"],\"TkMdWd\":[\"Geltungsbereich ID\"],\"TpahDm\":[\"SCIM-Synchronisierung wurde in die Warteschlange gestellt.\"],\"TpjOI6\":[\"Vorfallprotokoll\"],\"Tqk4os\":[\"Hook-Rückgabestrukturen: Aktionen plus Status\"],\"TqnDT_\":[\"Angeforderter Ressourcenzugriff\"],\"Tr0rWl\":[\"Google Workspace\"],\"Trv4Fw\":[\"Projektänderungen konnten nicht gespeichert werden. Versuchen Sie es erneut.\"],\"Tt3x0E\":[[\"0\"],\" Benutzer gefunden\"],\"TvY_XA\":[\"Dokumentation\"],\"Tv_Z3u\":[\"Branding-Einstellungen konnten nicht geladen werden.\"],\"TvnDiq\":[\"Verifizierungs-E-Mail erneut senden\"],\"TxEfjt\":[\"SCIM-Ziel löschen?\"],\"TxJV9g\":[\"Benutzer gesamt\"],\"TxjA3g\":[\"SCIM-2.0-Endpunktvertrag zur Bereitstellung von Benutzern und Gruppen in XID.\"],\"Tz0i8g\":[\"Einstellungen\"],\"TzFLgd\":[\"Zur Startseite\"],\"U-AnMK\":[\"Vertraut seit \",[\"trustedDate\"],\" · Zuletzt gesehen \",[\"lastSeenDate\"]],\"U3pytU\":[\"Administrator\"],\"U6bFF0\":[\"Die DPA-Annahme konnte nicht erfasst werden. Versuchen Sie es erneut.\"],\"U9KD9D\":[\"Organisation reaktivieren?\"],\"U9VqVz\":[\"Passkey konnte nicht entfernt werden.\"],\"UB_mLd\":[\"Verzeichnissynchronisierung | Konsole | XID\"],\"UDb2YD\":[\"React\"],\"UMgbw_\":[\"Wir haben einen 6-stelligen Code an \",[\"identifier\"],\" gesendet. Er läuft in 5 Minuten ab.\"],\"UNAOIw\":[\"Öffentliche Sprachen\"],\"UNMVei\":[\"Passwort vergessen?\"],\"UPkK4O\":[\"Avatar-Menü mit Sitzungswechsel und Abmelden\"],\"UWHEkW\":[\"Geschäftliche E-Mail\"],\"UZKLEA\":[\"Passkeys\"],\"U_xc-l\":[\"Client-Island\"],\"UbRKMZ\":[\"Ausstehend\"],\"UdgLNy\":[\"Weitere Projektzuschüsse laden\"],\"UfXqPx\":[\"Die Ankündigung konnte nicht gelöscht werden. Versuchen Sie es erneut.\"],\"UkpNKY\":[\"Überschreibt die Primär-, Hintergrund- und Akzentfarben der Organisation für die Hosted UI. Akzeptiert CSS-Hexwerte.\"],\"UopN-2\":[\"blocked.example\"],\"Urrgcj\":[\"SMS-Anbieter\"],\"UsEp_M\":[\"Diese Ressource erhält keinen Zugriff mehr und wird in den Papierkorb des Projekts verschoben.\"],\"Ut_ZU4\":[\"Grenzen älterer Protokolle\"],\"UxKoFf\":[\"Navigation\"],\"UzguIz\":[\"Laden Sie weitere gelöschte Projekte\"],\"V0U9lK\":[\"Projektzuschüsse konnten nicht geladen werden.\"],\"V1EGGU\":[\"Vorname\"],\"V3rJcF\":[\"Diese Einladung ist abgelaufen. Bitten Sie den Administrator Ihrer Organisation, eine neue zu senden.\"],\"V58Ya1\":[\"Gewähren Sie ID\"],\"V8UfAK\":[\"OpenID Federation stellt nur Entitätsmetadaten und eine Registrierungsgrenze bereit. Vertrauenskettenauflösung, Vertrauensanker, Richtlinienverarbeitung und Produktionsinteroperabilität sind nicht implementiert.\"],\"VBxAUB\":[\"Es konnte kein Datenexport angefordert werden.\"],\"VCqech\":[\"Rollenschlüssel\"],\"VDEOYV\":[\"Vertrauenswürdige Geräte | Konto | XID\"],\"VDvaN2\":[\"Apps\"],\"VErkfg\":[\"Warten auf Passkey-Auswahl...\"],\"VEsJSf\":[\"Rollen und Berechtigungsschlüssel überschreiten niemals Projektgrenzen.\"],\"VEsZEs\":[\"Async-first. Synchrone Aufrufer (Django/Flask) können mit<0>asyncio.run() wrappen.\"],\"VH-JqB\":[\"RxJS-Observables: state$, isLoaded$, isSignedIn$, user$, session$,organization$; plus getToken, signOut, setActiveOrganization,setActiveSession\"],\"VIwCaD\":[\"Eintrag\"],\"VJvrJD\":[\"Sie sind als Gast angemeldet. Nach der Abmeldung können dieses Konto und seine Daten nicht wiederhergestellt werden.\"],\"VKaa4X\":[\"Customer Portal öffnen\"],\"VMyaZ8\":[\"Der Organisationskontext wird noch nicht aus gespeicherten Tokens befüllt.\"],\"VN19L8\":[\"Anbieter hinzufügen\"],\"VN6qzD\":[\"Paket oder Verzeichnis\"],\"VVJy7x\":[\"Instanzmanager | Console | XID\"],\"VVTDpV\":[\"SMS-Zustellung bleibt verborgen, bis der Anbieter aktiviert ist, ein Absender festgelegt ist und alle referenzierten Workers Secrets existieren.\"],\"VYZf-q\":[\"Löscht lokale Tokens\"],\"VZFGnb\":[\"Zuordnung entfernen\"],\"V_e7nf\":[\"Neues Passwort festlegen\"],\"Vi8EEW\":[\"Laden Sie weitere Benutzerzuschüsse\"],\"Vj3eCH\":[\"Verknüpfen Sie ein Konto, um die Anmeldung über soziale Anbieter zu aktivieren.\"],\"VjhAC_\":[\"Mit magischem Link anmelden\"],\"VjqkXM\":[\"Middleware, Hilfsfunktionen für App Router und Pages Router sowie React-Re-Exporte.\"],\"VlYtGc\":[\"Attributzuordnung und Rollenzuordnung müssen JSON-Objekte sein.\"],\"Vm97mL\":[\"Die SAML-Assertion ist abgelaufen.\"],\"VoJk1B\":[\"Datenschutzanfrage abgebrochen.\"],\"VojGEX\":[[\"0\"],\" wird gelöscht. Benutzer können sich nicht mehr über diese Verbindung anmelden.\"],\"VtX75h\":[\"Branding konnte nicht gespeichert werden. Versuchen Sie es erneut.\"],\"Vu3ocz\":[\"<0>signIn() erstellt die PKCE-S256-Autorisierungs-URL, speichert Verifier, OAuth-State und Nonce im Token-Cache, öffnet den Browser-Adapter und tauscht den zurückgegebenen Code gegen eine verifizierte native Sitzung aus. Browserfehler, ein abweichender State sowie Fehler bei der ID-Token-Verifizierung und beim Token-Austausch werden als <1>signInState.status === 'error' angezeigt.\"],\"Vu4rS7\":[\"Abgrenzung des Zustellverlaufs\"],\"VuFi1g\":[\"Verzeichnisgruppen erstellen und auflisten.\"],\"Vv9KCG\":[\"Schreibgeschütztes Ereignisprotokoll für diese Organisation.\"],\"Vw36Gt\":[\"Der Dienst ist vorübergehend nicht verfügbar. Bitte versuchen Sie es später erneut.\"],\"VwCjD-\":[\"Compliance-Center\"],\"VwZvjE\":[\"<0>@xid-kit/core — Browser-Sitzung, Token, Management-API-Helfer.\"],\"VxL0qn\":[\"Einladung nicht verfügbar\"],\"VytQpX\":[\"Datenexport\"],\"VzN7HK\":[\"Listen Sie Anfragen innerhalb einer Organisation auf.\"],\"W0i24j\":[\"Objekt\"],\"W3CKwh\":[\"Ankündigung \",[\"0\"],\" löschen\"],\"W45LgB\":[\"Projekt löschen?\"],\"W6TbWp\":[\"Neue Ankündigung\"],\"W6zmAe\":[\"Gespeicherte Light-Theme-Logo-URL. Das Hochladen eines Organisationslogos ist ein separater, von R2 unterstützter Endpunkt.\"],\"W7PXsZ\":[\"XID erkunden\"],\"W7_QIY\":[\"Verifizieren Sie diese Adresse, um Ihr Konto zu schützen. Nach der Verifizierung können Sie Ihr Konto damit wiederherstellen.\"],\"W8VYll\":[\"Nur In-Process-Speicher. Tokens gehen beim Beenden des Prozesses verloren.Für Tests oder CI-Umgebungen ohne Secret Service verwenden.\"],\"W9R6UD\":[\"Edge Runtime Middleware: prüft JWT, fügt Auth-Header ein\"],\"WAnUgI\":[\"Wird untersucht\"],\"WBgbGQ\":[\"Plattformeinstellungen\"],\"WCRo0L\":[\"Inbound Enterprise SSO erzwingen\"],\"WDJu9v\":[\"Ausgehendes Enterprise-SSO | Konsole | XID\"],\"WEAuIG\":[\"Anmeldeaktivität, Organisationen und Nutzung über diese Instanz hinweg.\"],\"WFblCT\":[\"Arbeiten Sie nur innerhalb der Projekt- oder Projektzuschussbereiche, die an Ihren Benutzer delegiert wurden. Diese Zuweisungen gewähren keinen Organisationsadministratorzugriff.\"],\"WGkamy\":[\"Benutzeravatar-Bild mit Initialen als Fallback\"],\"WHST4Q\":[\"Die JWKS-gestützte ID-Token-Prüfung ist implementiert und lokal unit-getestet. Für L4 sind noch Android-Geräte- oder Emulator- und echte IdP-Tests erforderlich.\"],\"WJV6IO\":[\"Client mit dem Standard-reqwest-HTTP-Client erstellen.\"],\"WJyHwN\":[\"OAuth-Zugangsdaten sind nicht bereit. Die gehostete Oberfläche blendet diesen Anbieter aus, bis Client-ID, Autorisierungsendpunkt, Token-Endpunkt, Client-Geheimnisreferenz und Workers-Geheimnis konfiguriert sind.\"],\"WMSrMM\":[\"Hook für Step-up-Authentifizierung\"],\"WM_c9k\":[\"Anteil aktiver Benutzer\"],\"WPX8OE\":[\"Projekte konnten nicht geladen werden.\"],\"WQkm6g\":[\"Fördermittel erstellen\"],\"WRNXKp\":[\"Suche läuft\"],\"WReSX7\":[\"Erwarteter aud; null überspringt die Validierung\"],\"WSJ7mV\":[\"SHA-256 Prüfsumme\"],\"WTdGKF\":[\"Absolutes Sitzungs-Timeout (Tage)\"],\"WVVuVl\":[\"Weitere Organisationen laden\"],\"WVa--a\":[\"TWILIO_ACCOUNT_SID, TWILIO_AUTH_TOKEN\"],\"WWjUwQ\":[\"Keine inbound SSO-Verbindungen konfiguriert.\"],\"WYzRAL\":[\"Ihrem Benutzer sind keine Projektmanagementbereiche zugewiesen.\"],\"WZ2C2M\":[\"Props-Typ\"],\"WZZ5Ab\":[\"Dokumentation durchsuchen\"],\"W_uZPN\":[\"Astro.locals-Typisierung\"],\"Wei6tY\":[\"Fügen Sie eine hinzu, um Ihr Konto zu sichern.\"],\"Weq9zb\":[\"Allgemein\"],\"WfIJy7\":[\"Sprach- und Regionseinstellungen für Ihr Konto.\"],\"WhARY7\":[[\"0\"],\" wird gesperrt. Mitglieder verlieren den Zugriff, bis sie reaktiviert wird.\"],\"WjSCbI\":[\"React 19 Provider, Hooks, Steuerungskomponenten und Hosted UI-Bausteine für Kundenanwendungen.\"],\"Wkx6Ld\":[\"Verbindung löschen\"],\"WlvHRW\":[\"Schlüsselname\"],\"WmDF3i\":[\"Hostnamen hinzufügen\"],\"WnjEcL\":[\"function\"],\"Wp8jsf\":[\"Eingeladene E-Mail-Adresse: \",[\"0\"]],\"WpQ15y\":[\"Provider-ready mit generischer SAML/OIDC-Basis; echter Salesforce-Administrator-L4 fehlt.\"],\"WqTgzc\":[\"XID stellt eingehende SCIM Service Provider-Endpunkte für externe IdPs bereit. SCIM-Push-Clients für nachgelagerte SaaS-Dienste verfügen über lokale Evidenz mit simuliertem SaaS, doch Produktionsunterstützung erfordert weiterhin einen echten SaaS-Administrator-L4.\"],\"WtTYSX\":[\"Typen\"],\"Wx-cuq\":[\"Verantwortlichkeit\"],\"WyksmM\":[\"Auth in Server-Routen lesen\"],\"X0gb5v\":[\"Gibt den aktuellen, nicht abgelaufenen accessToken und expiresAt oder null zurück\"],\"X0mSa2\":[\"Standalone-Komponente\"],\"X2Cbpz\":[\"Weiterleitungs-Callbacks sind zugeordnete App Links, Universal Links, benutzerdefinierte Schemas oder plattformäquivalente Callback-URLs.\"],\"X4QqbM\":[\"Basis-URLs\"],\"X5Kay_\":[\"Der angeforderte Organisationskontext wurde nicht gefunden.\"],\"X5q69o\":[\"Plattformstatistiken konnten nicht geladen werden. Bitte versuchen Sie es erneut.\"],\"X5xpzu\":[\"Registrieren Sie <0>XidPlugin einmalig in <1>main.ts. Es erstellteinen <2>XidClient-Singleton, stellt ihn über <3>XID_INJECTION_KEYbereit und ruft <4>client.load() auf, um den Sitzungsstatus zuhydratisieren.\"],\"X6w_qH\":[\"Logo-URL (hell)\"],\"X7hwx5\":[\"Einstellungen konnten nicht gespeichert werden. Versuchen Sie es erneut.\"],\"X8e0zM\":[\"Wird für Enterprise-Attribute wie Abteilung gespeichert und zurückgegeben.\"],\"XA-jG6\":[\"Der Dienst ist derzeit nicht verfügbar.\"],\"XDGTJo\":[\"Einladung bestätigen\"],\"XG3O6q\":[\"Tauri-v2-Desktop-SDK mit PKCE-S256-Flow, Deeplink-Callback-Handler,OS-Keychain-Adapter und Rust-Plugin-Vorlage.\"],\"XIX54S\":[\"Schema-Metadaten für Benutzer und Gruppen.\"],\"XIdbKv\":[[\"0\"],\" wird in den Papierkorb verschoben und gewährt bis zur Wiederherstellung keinen Zugriff mehr.\"],\"XJOV1Y\":[\"Aktivität\"],\"XJRaqG\":[\"Eindeutige Nachrichten-ID. Verwenden Sie diese, um wiederholte Zustellungen zu deduplizieren.\"],\"XLJFhX\":[\"Neuer Anbieterschlüssel\"],\"XLLj2o\":[\"SP-Metadaten-XML für die konfigurierte Verbindung.\"],\"XOaZX3\":[\"Seitennavigation\"],\"XQ4BSR\":[\"Eine Gruppe nach displayName finden.\"],\"XQBL4D\":[\"Upstream SAML- und OIDC-Enterprise-Identitaetsanbieter-Verbindungen verwalten.\"],\"XRJ0l4\":[\"OAuth-Clients registrieren, Client-IDs anzeigen, Client-Geheimnisse rotieren und Weiterleitungs-URIs verwalten.\"],\"XVhIDa\":[\"Zustellkanäle | Konsole | XID\"],\"XVrRdm\":[\"SCIM-2.0-Verzeichnisse bereitstellen, um Organisationsbenutzer und -gruppen von einem Identity Provider zu synchronisieren.\"],\"XYLcNv\":[\"Unterstützung\"],\"XZNKu_\":[\"CanActivateFn-Factory\"],\"Xbh8zv\":[\"Den Speicher-Adapter nach der Konstruktion ersetzen.\"],\"Xc_n4G\":[\"Hosted Sign-in, Passkeys, Passwort, MFA, Sitzungsverwaltung, Einwilligung und Konto-Self-Service teilen sich einen mandantenfähigen Core.\"],\"XdB10P\":[\"Authentifizierung und Konto\"],\"XhAQ_F\":[\"Vorfall löschen?\"],\"XhULtM\":[\"WebAuthn-Credential-Parameter bewerben ES256, RS256 und EdDSA. Synchronisierbare Passkeys bleiben auch nach MFA AAL2.\"],\"XhXmzW\":[\"Auf dieser Seite\"],\"XjxFaa\":[\"Die Ankündigung konnte nicht aktualisiert werden. Versuchen Sie es erneut.\"],\"XmEpew\":[\"Die Authentifizierungsanforderung ist ungültig oder abgelaufen.\"],\"Xnbwsu\":[\"Selektor xid-sign-out-button; Eingaben sessionId, redirectUrl, ariaLabel;zeigt aria-busy während des Abmeldens\"],\"XqGKS7\":[\"Jede mit Web Crypto kompatible Laufzeitumgebung (Bun, Deno)\"],\"Xry-oU\":[\"Installation\"],\"XtB0Si\":[\"Zielorganisation ID\"],\"XuX6hS\":[\"Keycloak\"],\"XxiBBT\":[\"Provider-ready für GitHub, Google, Microsoft-Konten und Apple. Anbieterbezogene Grenzen finden Sie unter Social-Anmeldung.\"],\"XyWzvj\":[\"Ausgehendes SSO\"],\"XyyOkb\":[\"Webhooks konnten nicht geladen werden.\"],\"Y-ZOdd\":[\"Wiederholungen und unzustellbare Nachrichten\"],\"Y07IK4\":[\"user_...\"],\"Y1MbpI\":[\"Projekte und Zugang\"],\"Y7NEJn\":[\"SDKs für Browser, Server, Web-Frameworks, Mobilgeräte und Desktop integrieren Anwendungen über den gesamten Stack hinweg.\"],\"Y7fB1U\":[\"Profil | Konto | XID\"],\"Y826UU\":[\"SAML, OIDC, WS-Fed legacy baseline\"],\"Y8BniJ\":[\"XID ist pre-1.0 und nicht produktionsbereit. Die Dokumentation unterscheidet lokale Implementierungsnachweise von der Verifizierung mit echten Anbietern und SaaS-Diensten.\"],\"Y8D_84\":[\"Projekt bearbeiten\"],\"Y9rFZj\":[\"Paketstatus: <0>Aktuelles Paket.Remix-Loader/Action-Auth-Hilfsfunktionen, Cookie-Sitzungsintegration undOAuth-Callback-Handler sind implementiert. Ein echter IdP-Round-Trip aufProduktionsinfrastruktur steht noch manuell aus.\"],\"YD2q05\":[\"Die Anfrage steht im Konflikt mit dem aktuellen Zustand der Ressource.\"],\"YEOVrT\":[\"SAML SSO\"],\"YF3TCE\":[\"Benutzer hat Custom Tabs geschlossen, ohne abzuschließen\"],\"YFpZc-\":[\"Signaturgeheimnis für \",[\"0\"],\" rotieren\"],\"YJBly4\":[\"Keine aktiven Rollen\"],\"YKzy7_\":[\"XID Identitätsplattform\"],\"YMZkRk\":[\"Änderungen konnten nicht gespeichert werden. Versuchen Sie es erneut.\"],\"YQGg0v\":[\"Optionen für xidClient\"],\"YQGs_3\":[\"Geben Sie den 6-stelligen Code aus Ihrer Authenticator-App ein\"],\"YVl6Eo\":[\"Cursor-paginierter Antwort-Envelope\"],\"YWKd-D\":[\"Öffnen Sie Ihre Authenticator-App und geben Sie den 6-stelligen Code ein.\"],\"YWtZvy\":[\"IdP-Entity-ID\"],\"YXWLHA\":[\"SAML Single Logout ist für eingehendes und ausgehendes SAML implementiert und lokal auf L1/L2 verifiziert. Das Slack-Profil ist ausgeschlossen, da Slack SLO nicht unterstützt; reale L4-Nachweise mit IdPs und nachgelagerten SaaS-Systemen bleiben UNKNOWN.\"],\"YYyj3C\":[\"Webhook-HMAC-Signing-Secret\"],\"YfejrM\":[\"Verwenden Sie einen kundeneigenen Hostnamen für Hosted Auth. XID stellt den Hostnamen und das Zertifikat über Cloudflare for SaaS bereit und aktiviert das Routing erst, wenn beide bereit sind.\"],\"YgkVxJ\":[\"Begonnen am\"],\"YnrXZX\":[\"Swift 5.9+ und Xcode 15+\"],\"YoWFHe\":[\"Callbacks prüfen state, nonce, issuer, audience und die E-Mail-Richtlinie, bevor Benutzer erstellt oder verknüpft werden.\"],\"Ypu5DB\":[\"Ein echter IdP-Round-Trip auf Produktionsinfrastruktur steht noch aus undmuss manuell verifiziert werden. Diese Seite dokumentiert implementiertesVerhalten und stellt keinen Bereitschaftsnachweis dar.\"],\"Yrrg-y\":[\"Ziel\"],\"Yuvhsy\":[\"Gültige Sitzungsstatuswerte: active, pending, expired, removed, ended, revoked\"],\"YwLZsE\":[\"Organisation wird gewechselt\"],\"Z27CnD\":[\"Organisationen können E-Mail-Kennungen, Benutzernamen-Kennungen oder beides verlangen.\"],\"Z3Jlzh\":[\"Manager widerrufen\"],\"Z3PAZP\":[\"Ihre Sitzung ist abgelaufen. Bitte melden Sie sich erneut an.\"],\"Z3ph-R\":[\"Headless-Komponenten\"],\"Z5HWHd\":[\"Aktiviert\"],\"Z6ZIHq\":[\"Sitzung & Token\"],\"Z7ZXbT\":[\"Genehmigen\"],\"ZBGw76\":[\"Wählen Sie ein Suchergebnis aus oder geben Sie den genauen ID eines aktiven Benutzers ein.\"],\"ZBJvkA\":[\"Vanilla JS / Web\"],\"ZD3_nh\":[\"Pushed Authorization Requests mit einmaligen request_uri-Werten.\"],\"ZDGm40\":[\"Konto löschen\"],\"ZDIydz\":[\"Fangen Sie an\"],\"ZESdXi\":[\"Serverseitige Authentifizierung in .astro-Seiten\"],\"ZF-FfH\":[\"IdP-Zertifikate werden an der Verbindung gespeichert. Vom Browser gelieferte KeyInfo wird ignoriert.\"],\"ZG2rxH\":[\"Mitglieder einladen, Rollen verwalten und Mitgliedschaftsstatus prüfen.\"],\"ZGPxwf\":[\"Weisen Sie der entsprechenden Organisation, dem entsprechenden Projekt oder dem entsprechenden Zuschussumfang eine genaue Verwaltungsrolle zu. Ein Manager kann seine eigene Aufgabe nicht delegieren oder widerrufen.\"],\"ZJB1lY\":[\"Identitätsregeln\"],\"ZLR4Iz\":[\"Aus\"],\"ZLTQlB\":[\"Website-Navigation\"],\"ZLY-Lt\":[\"Compliance-Dokument löschen?\"],\"ZPahp4\":[\"Vertrauenswürdiges Gerät entfernen?\"],\"ZQKTPU\":[\"Rust-Plugin\"],\"ZRNHzg\":[\"Option\"],\"ZVGHLt\":[\"Logo (hell)\"],\"ZW85VQ\":[\"Vue-Plugin\"],\"ZY9SN9\":[\"Das Profilbild wird von Ihrem verbundenen Identitätsanbieter verwaltet.\"],\"ZZVOgf\":[\"Ein eingebettetes WebView2-Autorisierungsfenster mit PKCE S256 öffnen.Gibt XidSession nach Abschluss zurück.\"],\"ZdRemN\":[\"Ihr Konto wurde deaktiviert. Wenden Sie sich für Hilfe an den Support.\"],\"Zhjcrf\":[\"OAuth-State wird im Loopback-Callback zur CSRF-Prävention validiert (RFC8252 Loopback-Redirect).\"],\"Zhtdr5\":[\"PHP-8.1+-Server-SDK für netzwerklose JWT-Prüfung,PSR-7-Anfrage-Authentifizierung und Webhook-Signaturvalidierung.\"],\"ZiFCSO\":[\"Methoden\"],\"ZlJXTl\":[\"Organisationen | Konsole | XID\"],\"ZnvbAs\":[\"Integrations-Einrichtung\"],\"Zo5V2z\":[\"Projektmanager\"],\"ZoPOI1\":[\"DAU\"],\"Zr58xk\":[\"Sie können diese Berechtigungen jederzeit in Ihren Kontoeinstellungen widerrufen.\"],\"ZuLy43\":[\"Telefonnummer\"],\"ZufUZS\":[\"Keine Organisation ausgewählt. Bitte wählen Sie eine Organisation, um die Übersicht anzuzeigen.\"],\"Zv7nCh\":[\"Das Passwort muss mindestens 12 Zeichen lang sein.\"],\"ZvyjP7\":[\"Rendert Kindelemente während das SDK noch lädt (isLoaded false)\"],\"Zw6ISu\":[\"PHP\"],\"ZyZiLm\":[\"PKCE verwendet S256. PKCE ohne Transformation wird abgelehnt.\"],\"Zyr1v4\":[\"Implementierte Ereignisse folgen dem Muster <0>.. Der Header xid-webhook-event und der type im Body enthalten den exakten Ereignisnamen; jede Zustellung besitzt außerdem eine eindeutige <1>svix-id.\"],\"ZzVDo4\":[\"Jedes Primitive gibt reaktive <0>Accessor-Getter-Funktionen zurück.Rufen Sie sie in JSX oder <1>createEffect auf, um Änderungen zuverfolgen.\"],\"ZzXsS4\":[\"Globale Standardwerte\"],\"ZzaRju\":[\"invoice:read\"],\"_06LMB\":[\"Filtern, Sortieren und Paginierung\"],\"_33PwL\":[\"created, deleted\"],\"_4gGIX\":[\"In die Zwischenablage kopieren\"],\"_6tvkv\":[\"XID verarbeitet Anmeldung, Autorisierung, Organisationsmitgliedschaft, Enterprise-Verbindungen und Benutzerlebenszyklus in einem Identitätskern. Anwendungen verwenden standardbasierte Endpunkte, während Teams die Instanz und jede Organisation über eine Console verwalten.\"],\"_7InQN\":[\"Compliance-Dokument registriert.\"],\"_84XCk\":[\"Update veröffentlichen\"],\"_AdZSm\":[\"OAuth-State validieren, Autorisierungscode am Token-Endpunkt eintauschen,Tokens in Keychain persistieren und eine Sitzung zurückgeben.\"],\"_AvCOD\":[\"API-Schlüssel \",[\"0\"],\" widerrufen\"],\"_Bt5yP\":[\"SAML-, OIDC- und Legacy-Enterprise-IdP-Verbindungen für diese Organisation verwalten.\"],\"_CIUsA\":[\"Abmelden und ein anderes Konto verwenden\"],\"_CMUK0\":[\"Elf SQLite-gestützte Durable Objects serialisieren Sitzungen, Challenges, OAuth, PAR, Geräte- und CIBA-Status, Ratenlimits, Audit-Reihenfolge, Metering, Gäste und Impersonationsberechtigungen.\"],\"_Dc48V\":[\"Zu viele Anfragen. Bitte warten Sie eine Minute, bevor Sie es erneut versuchen.\"],\"_DwR-n\":[\"Creating…\"],\"_F3ifJ\":[\"Wählen Sie die Sprachpräferenz für das Profil.\"],\"_F5OIB\":[\"Logging über die SLF4J-Fassade; bringen Sie Ihre eigene Implementierungmit (Logback, Log4j2).\"],\"_GpaFS\":[\"Verifizierungsmethoden konnten nicht geladen werden. Bitte versuchen Sie es erneut.\"],\"_HFTNn\":[\"Organisationsstatus konnte nicht aktualisiert werden. Versuchen Sie es erneut.\"],\"_HKPFL\":[\"Planstatus\"],\"_HleLY\":[\"JWKS-gestützte ID-Token-Prüfung und end_session-Abmeldung sind implementiert und lokal getestet. Für L4 sind noch echte Windows-WebView2-, DPAPI- und IdP-Tests erforderlich.\"],\"_IBv6X\":[\"E-Mail verifizieren\"],\"_IJaYQ\":[\"Gerätecode\"],\"_JF9KT\":[\"Auf Ihre grundlegenden Profilinformationen zugreifen\"],\"_MDqwR\":[\"Einstiegspunkte\"],\"_NpJiP\":[\"ACS-Endpunkt fuer signierte oder verschluesselte SAML-Antworten.\"],\"_Nra01\":[\"Der Anfrage fehlt ein erforderlicher Parameter oder sie ist fehlerhaft formatiert.\"],\"_RHA1l\":[\"Organisation sperren?\"],\"_RtyNM\":[\"Authentifizierungsrichtlinie gespeichert.\"],\"_SeoW0\":[\"Der Antworttyp wird nicht unterstützt.\"],\"_XNXH5\":[\"Produktionskonfiguration\"],\"__uBUv\":[\"Vorlage \",[\"0\"],\" hinzufügen\"],\"_e2VY8\":[\"Client-Geheimnisbindung\"],\"_gLjUo\":[\"app.use-Einstiegspunkt; registriert XidClient und ruft client.load() auf\"],\"_gQV3v\":[\"Zum Abschnitt springen\"],\"_i_uIu\":[\"Dieser Organisationskontext wurde gesperrt.\"],\"_jQctM\":[\"Bis\"],\"_mWhzO\":[\"Eine Callback-Activity mit einem Intent-Filter registrieren. App Links(HTTPS-Schema mit autoVerify) werden gegenüber benutzerdefiniertenSchemata empfohlen:\"],\"_nT6AE\":[\"Neues Passwort\"],\"_rRoRQ\":[\"Dieser Verifizierungslink ist abgelaufen. Bitte fordern Sie einen neuen an.\"],\"_vLZV-\":[\"Client-Geheimnis generiert. Speichern Sie es jetzt; es wird nicht erneut angezeigt.\"],\"_xgLeB\":[\"Einladung wird geladen\"],\"_xom1Q\":[\"Rückgabetyp von XidStore.subscribe\"],\"_ywPHF\":[\"Standardorganisation\"],\"a14mj8\":[\"Unbekanntes Gerät\"],\"a3LDKx\":[\"Sicherheit\"],\"a4qMIO\":[\"Ein interner Fehler ist aufgetreten. Bitte versuchen Sie es erneut.\"],\"a7eNhj\":[\"Anmeldung erlauben\"],\"a7s0LL\":[\"UI-Komponenten\"],\"a8pTac\":[\"Benutzer zum einheitlichen Hosted Auth-Ablauf weiterleiten.\"],\"aAIQg2\":[\"Erscheinungsbild\"],\"aAV5_P\":[\"Ein 6-stelliger Code wurde an Ihr Telefon gesendet.\"],\"aBXfUP\":[\"g.\"],\"aBZ2Hx\":[\"SMS-Zustellung ist für Hosted UI bereit.\"],\"aBiWsz\":[\"Paketmanager\"],\"aByNKQ\":[\"Verfassen Sie die Mitteilung, wählen Sie ihre Zielgruppe und planen Sie das Veröffentlichungsfenster.\"],\"aCG-dZ\":[\"<0>ServiceProviderConfig bewirbt <1>sort.supported=true, <2>bulk.supported=true und <3>etag.supported=true.\"],\"aGQRYn\":[\"Kotlin 1.9+ und AndroidX\"],\"aGbNxc\":[\"SDK-Übersicht\"],\"aKLq5m\":[\"Jede Organisation dieser Instanz, mit Plan und Lebenszyklusstatus.\"],\"aKW9XG\":[\"issuer, clientId, redirectUri und scopes festlegen. Vor allen anderenMethoden aufrufen.\"],\"aLFNTK\":[\"xdg-open-Browser öffnen, Loopback-TCP-Listener auf redirect_port starten,auf den Autorisierungscode-Callback warten, ihn eintauschen, Tokensspeichern und eine Session zurückgeben.\"],\"aMa6Hp\":[\"Erlaubte E-Mail-Domains\"],\"aNO4fx\":[\"ASWebAuthenticationSession starten, PKCE-S256-Autorisierungscode-Flowabschließen, Tokens in Keychain persistieren und eine Sitzung zurückgeben.\"],\"aP0FV9\":[\"Verifizierung ausstehend\"],\"aRSnTk\":[\"Das ausgewählte Projekt wird aufgelöst.\"],\"aSFKy0\":[\"Composables\"],\"aSXo0k\":[\"Client mit einem benutzerdefinierten StorageAdapter (z. B.InMemoryStorage) erstellen.\"],\"aWET0f\":[\"Fügen Sie die Abhängigkeit in build.gradle.kts Ihres App-Moduls hinzu:\"],\"aWR2u3\":[\"Identitätswechsel beenden\"],\"aZhF7O\":[\"Asynchrones Rust-Server-SDK für netzwerklose JWT-Prüfung,Anfrage-Authentifizierung und Webhook-Signaturvalidierung.\"],\"abJas9\":[\"Gibt das aktuelle, nicht abgelaufene Zugriffstoken zurück. Das SDK lehnt offline_access ab, bis DPoP implementiert ist; nach Ablauf ist eine erneute Autorisierung erforderlich.\"],\"ac8lBb\":[\"Discriminated-Status-Unions, die von den Hooks zurückgegeben werden\"],\"aemBRq\":[\"Anbieter\"],\"ag4RWP\":[\"Die Anwendung muss true in der Projektdatei setzen\"],\"agCt6s\":[\"Primitiv\"],\"agSzj4\":[\"EncryptedSharedPreferences auf Basis von Android Keystore (AES-256-GCM)schützen den Token-Speicher im Ruhezustand.\"],\"agvkEN\":[\"Paketstatus: <0>Aktuelles Paket. JS-Bridge, PKCE-S256-Flow,Deeplink-Callback-Handler, OS-Keychain-Adapter und Rust-Plugin-Vorlagesind implementiert. Ein echter IdP-Round-Trip auf Produktionsinfrastruktursteht noch manuell aus.\"],\"ahMi4_\":[\"Middleware-Factory\"],\"ajM7rj\":[\"Asynchrones Python-Server-SDK für netzwerklose JWT-Prüfung,Anfrage-Authentifizierung und Webhook-Signaturvalidierung.\"],\"ao9Mjb\":[\"Sie dürfen nicht auf diese Ressource zugreifen.\"],\"aowbdu\":[\"Der Paketstatus lautet <0>Lokal implementiert und verifiziert. Die Swift-Unit-Test-Suite ist unter macOS erfolgreich. Keychain-Zugriff, der vollständige ASWebAuthenticationSession-Callback und ein echter IdP-Roundtrip erfordern weiterhin Nachweise aus einer Desktop-Integration. Diese Seite dokumentiert implementiertes Verhalten; sie stellt keine Aussage zur Produktionsreife dar.\"],\"aqg3cx\":[\"SCIM stellt Benutzer und Mitgliedschaften bereit, ordnet in der aktuellen Implementierung jedoch keine Verzeichnisgruppen OrgUnits oder Projektrollen zu.\"],\"aqqaVK\":[\"Beweise vor Kompatibilitätsansprüchen\"],\"ar3gVa\":[\"Niedrigstufige Access-Token-Prüfung. <0>jwtKey aus JWKS übergeben, um Netzwerkumlauf beim Kaltstart zu überspringen. Erwartete Fehler geben einen Result-Typ zurück, keine Ausnahme.\"],\"arcpYe\":[\"Genehmigung erforderlich\"],\"as8uRC\":[\"Rohform der Token-Endpunkt-Antwort\"],\"asjJ0l\":[\"Laufzeitunterstützung\"],\"axoxGF\":[\"Authenticator-App hinzufügen\"],\"azIVn0\":[\"Fehlgeschlagen am\"],\"azoIFx\":[\"Dieser Link ist abgelaufen. Bitte fordern Sie einen neuen an.\"],\"b--gro\":[\"Autorisierungscode, PKCE S256, Aktualisierungsrotation, PAR, DPoP-Proof und <0>dpop_jkt-Bindung, dynamische Client-Registrierung, ID-Tokens, Benutzerinformationen, Hybrid-Antworttypen, signierte JAR-Anforderungsobjekte, signierte JARM-Antworten, RAR-<1>resource_access-Autorisierungsdetails, Token-Austausch, mTLS-Client-Authentifizierung, Front-Channel- und Back-Channel-Abmeldung, Gerätefluss, Sitzungsverwaltung, CIBA, Profil-Gates für browserbasierte Apps und FAPI 2.0-Profiltore.\"],\"b46COA\":[\"Der Paketstatus lautet <0>Aktuelles Paket. Es implementiert einen nativen Token-Sitzungsvertrag: Weiterleitung von Hosted Auth mit PKCE S256, State- und Nonce-Validierung beim Deep-Link-Callback, verifizierte ID-Token-Claims, Austausch des Autorisierungscodes und sichere Sitzungspersistenz über einen injizierten Speicheradapter.\"],\"b4Imi7\":[\"OneLogin\"],\"b5Q4et\":[\"Navigation der Kontoeinstellungen\"],\"b9Y4up\":[\"Client-ID\"],\"bAWMub\":[\"Anmeldemethode einrichten\"],\"bEhTPN\":[\"Dieser Vorgang wird nicht unterstützt.\"],\"bGduFE\":[\"Headless-Button, der beim Klicken client.signOut() aufruft\"],\"bGkTgt\":[\"Öffnen Sie eine 15-minütige schreibgeschützte Sitzung als \",[\"0\"],\". Die Zielorganisation ist festgelegt und Managementänderungen sind blockiert.\"],\"bHmsO2\":[\"Mitwirken\"],\"bInJFp\":[\"Mit Apple fortfahren\"],\"bIoSBh\":[\"Expo\"],\"bIz_OT\":[\"HTTP-Client für den JWKS-Abruf\"],\"bKC0KP\":[\"Anbieter, Hooks, Steuerungskomponenten, Benutzeroberfläche und Organisationsoberfläche.\"],\"bKJVLZ\":[\"Anbieter entfernen\"],\"bMK5h0\":[\"Benutzeroberfläche für die Organisations- und Instanzverwaltung\"],\"bNtHsC\":[\"Im Gegensatz zu <0>@xid-kit/react verwendet dieses Paket einen eigenen nativen Token-Kontext. Es exportiert <1>useAuth, <2>useUser, <3>useSession, <4>useSignIn, <5>useSignOut, <6>useXidRnContext, <7>SignedIn, <8>SignedOut, <9>XidLoaded, <10>XidLoading, <11>exchangeCodeForTokens, <12>saveTokenSet, <13>readTokenSet und <14>clearTokenSet; es importiert oder reexportiert das React-Web-SDK nicht.\"],\"bOaals\":[\"Durch die Genehmigung wird in derselben Transaktion ein nachverfolgbarer UserGrant erstellt. Der Antragsteller kann seine eigene Anfrage nicht genehmigen; Die Lösung fällt vom OrgUnit-Manager auf die Projekt- und Organisationsmanager.\"],\"bRZFL-\":[\"Abonnierte Ereignisse\"],\"bSl2EF\":[\"Wenn <0>safeStorage.isEncryptionAvailable() <1>false zurückgibt(headless Linux ohne Keyring), löst <2>setItem() einen<3>ElectronStorageError mit Code <4>encryption_unavailable aus,anstatt stillschweigend Klartext zu schreiben.\"],\"bTT1Ze\":[\"Provider-ready für Enterprise-Verbindungen. Produktionsunterstützung erfordert eine echte IdP-Konfiguration und einen Callback-L4.\"],\"bTrWGV\":[\"Dead-Letter-Einträge\"],\"bUXCXw\":[\"Dieser Pfad existiert in dieser Instanz nicht. Prüfen Sie die URL oder kehren Sie zu einer bekannten Seite zurück.\"],\"bVWVnH\":[\"Steuert, ob Enterprise-SSO-Verbindungen Benutzer authentifizieren und Konten per JIT-Provisionierung erstellen können.\"],\"bWhxXv\":[\"Passwort festlegen\"],\"bXEQAP\":[\"Gehostete Authentifizierung\"],\"bXJlp8\":[\"Selbstbedienungspfad\"],\"bX_u-T\":[\"WS-Fed\"],\"baweZm\":[\"Inter, system-ui, sans-serif\"],\"bcE7Mx\":[\"Profil konnte nicht aktualisiert werden.\"],\"bdWdUb\":[\"Die Organisation hat ein konfiguriertes Ressourcenkontingent erreicht.\"],\"beR3qh\":[\"Verzeichnisse\"],\"bhEBeQ\":[\"Die E-Mail-Adresse und das Profilbild Ihres Kontos.\"],\"bip6wX\":[\"Anmelden | | XID\"],\"bjr_cT\":[\"Weiterleitungs-URI\"],\"bkyFn4\":[\"Social-Anmeldung\"],\"bl5JfX\":[\"SCIM-Ziel hinzufügen\"],\"blyObO\":[\"Keine ausstehenden Einladungen.\"],\"bmaLN1\":[\"Erwartete Fehler geben Result-Typen zurück; unerwartete Fehler werfen AppError.\"],\"bnqQH-\":[\"Electron-SDK mit PKCE-Flow im Hauptprozess, contextBridge-Preload,OS-Keychain-Token-Speicherung und Loopback- oderCustom-Scheme-Callback-Strategien.\"],\"boQErO\":[[\"displayName\"],\" entfernen\"],\"bocCaG\":[\"Domain-Erkennung gleicht eine verifizierte Organisationsdomain ab.\"],\"bp-nPE\":[\"Verifizierte Nachrichtenmetadaten und eine typisierte Payload-Hülle für type und data\"],\"btb4nG\":[\"Mitglieder konnten nicht geladen werden.\"],\"bxxIPf\":[\"Verwaltete Abrechnung\"],\"byYGhm\":[\"Der Vorfall konnte nicht geöffnet werden. Versuchen Sie es erneut.\"],\"bzMKg7\":[\"Angenommen\"],\"c-i7v3\":[\"E-Mail oder Passwort ist falsch.\"],\"c-pU8h\":[\"Signierte SAML-Assertions verlangen\"],\"c1l_ws\":[\"Speicher-Adapter\"],\"c1nqpb\":[\"Benutzerdefiniertes Schema (Alternative zu Loopback)\"],\"c23gyb\":[\"Die gemeinsame Swift-Kern-Extraktion mit sdk/ios ist geplant, aber nochnicht abgeschlossen — jedes Paket trägt seine eigeneImplementierungskopie.\"],\"c7cY3z\":[\"Angeforderte Berechtigungen\"],\"c8AfqO\":[\"Keine Funktionsschalter konfiguriert.\"],\"cCFxPH\":[\"Setup-Link gesendet. Prüfen Sie Ihren Posteingang, um das Festlegen des Passworts abzuschließen.\"],\"cFCKYZ\":[\"Ablehnen\"],\"cFTdM-\":[\"Konsole\"],\"cH6uZB\":[\"Senden Sie einen Verifizierungslink an \",[\"email\"],\". Die Konsole bleibt schreibgeschützt, bis Sie ihn verwenden.\"],\"cHYdwy\":[\"Sitzungsmethode aufgerufen, während abgemeldet\"],\"cHfbVT\":[\"Zielgruppe\"],\"cJQq6Q\":[\"#6366f1\"],\"cJoqdf\":[\"isLoaded, isSignedIn, userId, sessionId, session, getToken, signOut alsAccessors\"],\"cKuQ9P\":[\"Token-Endpunkt\"],\"cLQXb0\":[\"Angezeigt wenn\"],\"cMzIx3\":[\"Instanzweite Standardwerte, die von Organisationen geerbt werden, sofern nicht überschrieben.\"],\"cNzpFP\":[\"Jede OrgUnit- und AccessRequest-Abfrage wird durch <0>tenant_id und <1>org_id begrenzt. Organisations- oder mandantenübergreifende Identifikatoren geben 404 zurück, ohne ihre Existenz preiszugeben.\"],\"cO9-2L\":[\"Deaktivieren\"],\"cRqVk8\":[\"Identitätswechselsitzung\"],\"cSmtG-\":[\"Verbindung löschen?\"],\"cTLnqo\":[\"Zugehörige Dokumentation\"],\"cW8SdW\":[\"Ereignistyp\"],\"cXLGw2\":[\"Neuen Link zum Zurücksetzen anfordern\"],\"c_yKle\":[\"Exportiert alle <0>@xid-kit/react-Client-Komponenten und Hooks neu über <1>export * from \\\"@xid-kit/react\\\".\"],\"cfg2rE\":[\"Ereignisstrom\"],\"cgNV3G\":[\"Authentifizierung ist erforderlich.\"],\"cgex15\":[\"Gerätename\"],\"cgiNr_\":[\"Cloudflare wartet immer noch auf die DNS-Verifizierung.\"],\"ci_ryv\":[\"Cursor- und Limit-Parameter für Management-API-Listenaufrufe\"],\"ckH3fT\":[\"Bereit\"],\"cmLRjC\":[\"Der Paketstatus lautet <0>Lokal implementiert und verifiziert. Die Swift-Unit-Test-Suite für das iOS-Paket ist unter macOS erfolgreich. Das Verhalten auf einem Simulator oder Gerät sowie ein echter IdP-Roundtrip mit einer laufenden XID-Instanz müssen weiterhin manuell verifiziert werden. Diese Seite dokumentiert implementiertes Verhalten; sie stellt keine Aussage zur Produktionsreife dar.\"],\"cnGeoo\":[\"Löschen\"],\"coo_xA\":[\"Verwenden Sie den Autorisierungscode-Ablauf mit PKCE S256 für Browser- und native Clients.\"],\"cpE88-\":[\"Konto erstellen\"],\"cqa8LE\":[\"Das SCIM-Bearer-Token ist ungültig.\"],\"csDS2L\":[\"Verfügbar\"],\"csWCFv\":[\"Ungültiges Passwort\"],\"cteCp7\":[\"Leitet opaque Core-Cookies nur an einen Session-Token-Endpoint mit exakt gleicher Origin weiter; der Wert wird nie lokal geprüft\"],\"cto4Eh\":[\"RBAC Papierkorb\"],\"cv8PvE\":[[\"label\"],\" trennen?\"],\"cx8pCt\":[\"Markdown wird für die KI-Nutzung empfohlen\"],\"cxquAS\":[\"Erforderlich. Muss innerhalb des Verzeichnisses eindeutig sein.\"],\"cybAtK\":[\"OIDC und OAuth 2.0, Tokenausgabe, Discovery, JWKS, Organisationen, Projekte, Anwendungen, Rollen und Berechtigungen.\"],\"cz9jGU\":[\"Keine Ankündigungen gefunden.\"],\"czuZtm\":[\"Inbound SSO-Verbindungen konnten nicht geladen werden. Bitte versuchen Sie es erneut.\"],\"d-F6q9\":[\"Erstellt\"],\"d06qkA\":[\"Senden Sie einen Verifizierungslink an Ihre E-Mail-Adresse. Die Konsole bleibt schreibgeschützt, bis Sie ihn verwenden.\"],\"d0O958\":[\"<0>getToken() gibt ein kurzlebiges JWT für API-Aufrufe zurück. Prüfen Sie es netzwerklos in Ihrem Backend mit JWKS.\"],\"d10GAL\":[\"JSON für Rollenzuordnung\"],\"d1jkXV\":[\"Dadurch wird \\\"\",[\"factorLabel\"],\"\\\" aus Ihrem Konto entfernt. Wenn dies Ihre einzige 2FA-Methode ist, können Sie den Zugriff verlieren.\"],\"d2bIDc\":[\"Zweck\"],\"d4arGc\":[\"Einen Custom-URI-Schema-Callback verarbeiten und den Autorisierungscodeeintauschen.\"],\"d6215V\":[\"SCIM-Verzeichnisse konnten nicht geladen werden. Bitte versuchen Sie es erneut.\"],\"d6xEEc\":[\"Abrechnungskomponenten\"],\"d9YlBO\":[\"Gelöschte Projekte bleiben wiederherstellbar. Ihre Rollen, Berechtigungen und Berechtigungen sind nicht verfügbar, bis das Projekt wiederhergestellt ist.\"],\"dA8-fR\":[\"^3.0.3\"],\"dAZObA\":[\"Weiterleitungs-URIs\"],\"dBt6I6\":[\"Management-API-Hilfsfunktionen sind <0>nur serverseitig oder bei exakt gleichem Ursprung verfügbar. Erstellen Sie auf dem Server einen separaten Client mit <1>sk_live_* oder sk_test_*; der OIDC-Browsermodus lehnt diese Vorgänge ab.\"],\"dDsV7e\":[\"PKCE-S256-Hilfsprogramme delegiert an @xid-kit/protocol (Web Crypto)\"],\"dEgA5A\":[\"Abbrechen\"],\"dIAQ9z\":[\"Automatische Bereitstellung ist für diese Verbindung deaktiviert.\"],\"dIl-hX\":[\"user.created, organization.updated\"],\"dK3Z9j\":[\"Komponente\"],\"dKOn_6\":[\"Rollengrenzen\"],\"dKUdTy\":[\"Alle SDK-Fehler sind Unterklassen der versiegelten Klasse XidException:\"],\"dOnNJf\":[\"Das SDK lehnt offline_access ab, bis DPoP implementiert ist; unerwartete refresh_token-Antwortfelder werden nicht persistiert.\"],\"dP634V\":[\"Typografie und Form\"],\"dQlaUC\":[\"Ansprüche eines gültigen Access-Tokens lesen.\"],\"dQuukg\":[\"Renderer-Prozess: getXidBridge, XidClient\"],\"dSaMIz\":[\"Für Menschen\"],\"dSe12f\":[\"Ausstehende Einladungen\"],\"dTU6Wi\":[\"Das Passwort darf höchstens 128 Zeichen lang sein\"],\"dTnbZt\":[\"Union aus Erfolg (mit Callback-URL), Abbrechen und Schließen\"],\"dVS1hg\":[\"Systembrowser-Weiterleitung und Secret-Service-Speicher benötigen Desktop-Umgebungsevidenz.\"],\"dWWozz\":[\"Re-Export von @xid-kit/react-native XidProvider, der tokenCache undBrowser-Adapter akzeptiert\"],\"dWzjYp\":[\"Passkey-Verifizierung fehlgeschlagen. Versuchen Sie eine andere Methode oder erneut.\"],\"d_bW-Y\":[\"Java\"],\"d_ox3y\":[\"Sie können sich selbst keine Managerzuordnung erteilen.\"],\"daGJW7\":[\"Die rohe XidClient-Instanz; bevorzugen Sie XidAuthService für die meistenAnwendungsfälle\"],\"db-C2q\":[\"Magischer Link\"],\"ddNRCf\":[\"Zustellkanäle konnten nicht gespeichert werden. Versuchen Sie es erneut.\"],\"ddrz1m\":[\"Überfällig\"],\"deAgSe\":[\"Aktive Schlüssel\"],\"dgtASR\":[\"WebView2-Runtime muss vorhanden sein.WebAuthenticationBroker-Unterstützung als Fallback ist geplant, aber nochnicht implementiert.\"],\"dip4fp\":[\"Erneute Passkey-Registrierung erforderlich\"],\"djKkku\":[\"Framework-agnostischer reaktiver Speicher; mit useSyncExternalStore in Framework-Bindungen abonnieren\"],\"dnmh_I\":[\"Open-Source-Identitätsplattform\"],\"dqywro\":[\"Rollen- und Berechtigungswächter\"],\"dw2jBq\":[\"Neuexporte aus <0>@xid-kit/backend: <1>verifyToken, <2>verifyWebhook, <3>authenticateRequest, <4>JwksCache, <5>toVerifyKeySet, <6>AppError, <7>BACKEND_ERROR_CODES und alle zugehörigen Typen.\"],\"dyUEvI\":[\"Zu viele Anfragen\"],\"dzce-U\":[\"Neu hier? Konto erstellen\"],\"e-K0iP\":[\"App Router: gibt AuthObject mit userId, orgId, orgRole zurück\"],\"e-RpCP\":[\"Registrieren\"],\"e-Vlva\":[\"Anmelde-Erfolgsrate\"],\"e-Xjn4\":[\"Ressourcen: \",[\"0\"]],\"e0NrBM\":[\"Projekt\"],\"e0YOG9\":[\"Nur beobachten\"],\"eA9dLe\":[\"Der vollständige Schlüssel wird nur einmal bei der Erstellung angezeigt. Live-Schlüssel haben vollen Zugriff; Test-Schlüssel sind nur für die Sandbox.\"],\"eBkimW\":[\"Main- und Renderer-Bridge, safeStorage sowie Loopback- oderCustom-Scheme-Callbacks.\"],\"eE0JZ4\":[\"Version\"],\"eI1FmW\":[\"Aktuelle Dokumentation anzeigen\"],\"eIYxkE\":[\"Projektzuschussmanager\"],\"eJwneM\":[\"Organisationen gesamt\"],\"eKa7Zj\":[\"Autorisierungscodes können nur einmal verwendet werden.\"],\"eLkq6J\":[\"Keine ausgehenden SAML-Apps konfiguriert.\"],\"eNUpzQ\":[\"Verbinden Sie Enterprise-Identitätsanbieter mit SAML 2.0.\"],\"ePK91l\":[\"Bearbeiten\"],\"ePYQjq\":[\"Identität\"],\"eQXUlX\":[\"Dieser Grant-Manager-Bereich ist für Projektdefinitionen schreibgeschützt. Benutzerzuschüsse für den genauen Projektzuschuss bleiben im Folgenden beschreibbar.\"],\"eQzvkM\":[\"Bereich 1-365. Leer übernimmt den Instanz-Standard.\"],\"eRTVPN\":[\"Core verwendet D1 für mandantenbezogene relationale Daten, KV nur für leselastige Caches und R2 für private Objekte. Stark konsistenter Zustand gehört niemals in KV.\"],\"eSHEpl\":[\"Verifier-Entropie beträgt 64 Bytes; Challenge wird über Web Crypto<0>crypto.subtle.digest('SHA-256', ...) abgeleitet.\"],\"eYIaOU\":[\"Projekte isolieren Geschäftsrollen und Berechtigungen. Wählen Sie ein Projekt aus, um seine organisationsübergreifenden Zuschüsse und delegierten Manager zu verwalten.\"],\"eYeMU2\":[\"Der Empfänger erhält eine E-Mail mit einem Link zum Beitritt zu dieser Organisation.\"],\"eZKFp2\":[\"<0>@xid-kit/nextjs — Middleware und Server-Helfer für App/Pages Router.\"],\"eaUTwS\":[\"Reset-Link senden\"],\"ebHaxT\":[\"Banner schließen\"],\"ebQKK7\":[\"Website\"],\"ebw9G0\":[\"Diese Einladung wurde bereits angenommen.\"],\"eguWFQ\":[\"API-Schlüssel ohne Geheimnis (Listenansicht)\"],\"ejVYRQ\":[\"Von\"],\"emItFy\":[\"<0>AddXid() registriert <1>XidClient als Singleton und verdrahtet<2>IHttpClientFactory für den JWKS-Abruf.\"],\"eneWvv\":[\"Entwurf\"],\"eo1n1s\":[\"Laufzeit\"],\"eoe8BR\":[\"Google\"],\"evjwVX\":[\"Die Produktoberfläche\"],\"fDGOiR\":[\"Passwörter stimmen nicht überein.\"],\"fDmZNv\":[\"Framework-Bindungen: <0>@xid-kit/react. Server-Verifizierung: <1>@xid-kit/backend.\"],\"fGpmi0\":[\"Einladung erfolgreich gesendet.\"],\"fH1fNU\":[\"Organisationsstatistiken konnten nicht geladen werden. Bitte versuchen Sie es erneut.\"],\"fL7WXr\":[\"Anwendungen\"],\"fPOajI\":[\"Endet am\"],\"fQuL6b\":[\"Versionierte Nachweise veröffentlichen, DPA-Zustimmungsnachweise aufbewahren und verifizierte Artefakte aus R2 bereitstellen.\"],\"fR-ZBD\":[\"Der Zustellkanal ist nicht konfiguriert. Gehostete Oberfläche und direkte API-Aufrufe bleiben deaktiviert, auch wenn diese Methode aktiviert ist.\"],\"fSQNs8\":[\"ID-Token und Access-Token gegen Aussteller und JWKS-URI validieren.\"],\"fUIZr6\":[\"Mitglied konnte nicht entfernt werden. Versuchen Sie es erneut.\"],\"fUhZWX\":[\"Client-Typen\"],\"fVZ58T\":[\"Mindestens 12 Zeichen\"],\"fWNvSk\":[\"Das SAML-XML-Dokument ist fehlerhaft formatiert.\"],\"fWsBTs\":[\"Etwas ist schiefgelaufen. Bitte versuchen Sie es erneut.\"],\"fYUNRJ\":[\"Direkt\"],\"fYuJ1Z\":[\"Eingehendes Enterprise-SSO bedeutet, dass XID als SAML Service Provider oder OIDC Relying Party für den IdP eines Unternehmens agiert. Nachgelagertes SaaS-SSO bedeutet, dass XID als SAML- oder OIDC-Identitätsanbieter für Anwendungen wie Slack, GitHub Enterprise Cloud, benutzerdefinierte Microsoft-Anwendungen, Atlassian, Salesforce und Zoom agiert.\"],\"faY3zI\":[\"SCIM-Aufrufe verwenden ein Verzeichnis-Bearer-Token, das über die Management-API erstellt wurde. XID speichert nur einen Hash des Tokens und gibt das Klartext-Token nur einmal beim Erstellen oder Rotieren zurück.\"],\"fcWrnU\":[\"Abmelden\"],\"fe_nJm\":[\"Überschritten\"],\"fffK0E\":[\"Status des nachgelagerten SaaS-SSO\"],\"fg43Lt\":[\"Weitere Webhooks laden\"],\"fiHs9I\":[\"Eine Weiterleitungs-URL aus einer externen Quelle verarbeiten und den Codegegen Tokens eintauschen.\"],\"fiPesM\":[\"Methode\"],\"fki_WE\":[\"Verweigert, bis eine AccessRequest genehmigt wird.\"],\"flFnHv\":[\"openAuthSession(url, redirectUri), das zu einem BrowserResult auflöst\"],\"flmDTf\":[\"Keine Beschreibung\"],\"foMWA-\":[\"Keine Passkeys registriert\"],\"fqnlGX\":[\"SSO-Erzwingung blendet lokale Methoden aus, wenn eine Enterprise-Verbindung erforderlich ist.\"],\"fulvVm\":[\"Vereinigung der SESSION_STATUS-Werte\"],\"fwzYkj\":[\"Gesperrt\"],\"fzvX6G\":[\"Rufen Sie <0>provideXid in <1>app.config.ts auf. Es registriertden <2>XID_CLIENT-Injection-Token und verdrahtet einen<3>APP_INITIALIZER, der beim Bootstrap <4>client.load() aufruft.Kein NgModule erforderlich.\"],\"g-O0zt\":[\"Wenn ein Konto mit dieser E-Mail existiert, erhalten Sie in Kürze einen Link zum Zurücksetzen des Passworts.\"],\"g2fgI7\":[\"Entwicklung/Test ohne Tauri-Runtime\"],\"g4d18u\":[\"Autorisierungs-Grant oder Refresh-Token ist ungültig oder abgelaufen.\"],\"g6oUl1\":[\"TypeScript-Pakete und lokal verifizierte native SDKs für Server, Web, Mobile und Desktop.\"],\"g6xVSP\":[\"Paketstatus: <0>Aktuelles Paket. Angular-17+-Standalone-Provider,RxJS-Service, funktionale Guards und Standalone-Komponenten sindimplementiert. Ein echter IdP-Round-Trip auf Produktionsinfrastruktursteht noch manuell aus.\"],\"g7G_Og\":[\"Verifizierte Domains für Discovery, Hosted Auth und Organisationsrouting verwalten.\"],\"gAlhQG\":[\"Dead Letters konnten nicht geladen werden.\"],\"gDD4V6\":[\"Passwort zurücksetzen | | XID\"],\"gDPJi_\":[\"Lokalen Token- und Gastsitzungsspeicher löschen; es wird keine Widerrufsanforderung gesendet.\"],\"gERsJX\":[\"Branding-Einstellungen werden geladen\"],\"gHOFmV\":[\"Der Identitätsanbieter hat einen Fehlerstatus zurückgegeben.\"],\"gHWIwh\":[\"Basis-URL ist erforderlich.\"],\"gJA3n4\":[\"Anfrage fehlt\"],\"gJZfCc\":[\"E-Mail-OTP\"],\"gM8vKU\":[\"Gelöschte Berechtigungen konnten nicht geladen werden.\"],\"gMNJ1e\":[\"offline_access wird abgelehnt, bis das SDK die DPoP-Absenderbindung implementiert; nach Ablauf des Zugriffstokens ist eine erneute Autorisierung erforderlich.\"],\"gNbMNg\":[\"XidAuthService\"],\"gODClF\":[\"Designzusage\"],\"gQZaRc\":[\"Datenschutzanfragen konnten nicht geladen werden\"],\"gTv3yJ\":[\"Lesen Sie die Dokumentation\"],\"gUsPa_\":[\"Eingehendes Enterprise-SSO | Konsole | XID\"],\"gX50sC\":[\"Der svix-signature-Header beginnt mit dem wörtlichen v1-Präfix, gefolgt vom Base64-codierten HMAC-SHA256 von <0>\",[\"SVIX_SIGNATURE_INPUT\"],\" unter Verwendung des Endpunktsignaturgeheimnisses.\"],\"gXfw0b\":[\"Projektberechtigungen erstellen, auflisten, abrufen, widerrufen und löschen.\"],\"gYQmVK\":[\"Autorisierungscode mit PKCE S256.\"],\"gaA2aE\":[\"Artefakt herunterladen\"],\"gb1v9w\":[\"WS-Federation\"],\"gcoZ2n\":[\"Svix-artiger HMAC-SHA256-Webhook-Signatur-Validierung mit 5-Minuten-Wiedergabefenster\"],\"gdJj8a\":[\"OTP\"],\"gdvBp_\":[\"Gelöschte Berechtigungen\"],\"geYnTy\":[\"isLoaded, sessions, setActive für Multi-Sitzungs-Umschalter\"],\"ggJFKw\":[\"Hosted Auth Anmeldeablauf-Helfer\"],\"ghA1nE\":[\"Die Löschung des Kontos ist in 30 Tagen geplant.\"],\"gij9Qv\":[\"Es wurden keine Compliance-Nachweise registriert.\"],\"giuLRJ\":[\"OAuth-2.0-client_id\"],\"gixeu7\":[\"Framework-Integrationsfunktionen (<0>axum, <1>actix-web) sindgeplant, aber in dieser Version nicht enthalten.\"],\"gkTQgc\":[\"Nachrichten-ID\"],\"gls2La\":[\"Öffentliche Clients speichern niemals Client-Geheimnisse.\"],\"gmgX3f\":[\"AccessRequest wechselt von <0>ausstehend zu <1>genehmigt, <2>verweigert, <3>abgebrochen oder <4>abgelaufen. Jedes Ergebnis ist tödlich und ausstehende Anfragen verfallen nach 14 Tagen.\"],\"gnTr8p\":[\"Accessor, der eine Discriminated Union über isLoaded / isSignedIn / userkapselt\"],\"grczpb\":[\"authenticateRequest\"],\"grt0Pu\":[\"Sitze\"],\"gslrfE\":[\"Das MIT-lizenzierte Repository enthält den vollständigen Funktionsumfang. Sicherheitsstatus und Projektsteuerung bleiben über OpenSSF und den öffentlichen Quellcode transparent.\"],\"gudLeO\":[\"Managerzuweisungen konnten nicht geladen werden.\"],\"gwJSVc\":[\"Der Vorfall konnte nicht gelöst werden. Versuchen Sie es erneut.\"],\"gwia6a\":[\"Live-Updates zum Servicezustand und zeitgestempelte Vorfälle von XID Core.\"],\"gyXhiH\":[\"<0>handleCallback prüft den <1>state-Parameter zurCSRF-Prävention, tauscht den Autorisierungscode ein und gibt eine<2>Response mit <3>Set-Cookie zurück.\"],\"gympwh\":[\"Bedingung bearbeiten\"],\"gyq0Rx\":[\"Keine Dead Letters gefunden.\"],\"gzqppE\":[\"Öffentliche Organisationsansicht\"],\"h-8V38\":[\"Siehe\"],\"h081HY\":[\"Suchbegriff eingeben\"],\"h0D6rP\":[\"Flag \",[\"0\"],\" umschalten\"],\"h3eMvZ\":[\"Erforderlicher Umfang\"],\"h69C-n\":[\"OAuth Protected Resource Metadata für von XID gehostete Ressourcenendpunkte.\"],\"h6BvID\":[\"3 Worker-Dienste\"],\"h6e_wl\":[\"SCIM bleibt die empfohlene Quelle für Deprovisionierung und Lebenszyklus von Gruppenmitgliedschaften.\"],\"h6n9d8\":[\"Aktive Organisationen\"],\"hA27Tx\":[\"Passkey verwenden\"],\"hBg78g\":[\"Hosted-Redirect, App-Link-Callback und sicherer Speicher-Adapter.\"],\"hD149M\":[\"Dead Letters | Console | XID\"],\"hEksWI\":[\"Protokolle\"],\"hF8E0z\":[\"<0>@xid-kit/react — Provider, Hooks, Steuerungs- und UI-Komponenten.\"],\"hFhbc-\":[\"Vertraut seit \",[\"trustedDate\"]],\"hFv2L6\":[\"Der Assertion-Empfänger stimmt nicht überein.\"],\"hHVaPQ\":[\"Kritische Auswirkungen\"],\"hIbQ-U\":[\"Access-Token-TTL (Sekunden)\"],\"hJLLxd\":[\"Die Identitätswechselsitzung konnte nicht gestartet werden. Bitte versuchen Sie es erneut.\"],\"hN6TJn\":[\"Aktion erforderlich\"],\"hNp0Zf\":[\"Soziale Anbieter werden geladen\"],\"hPgfm_\":[\"OIDC-Issuer-URL\"],\"hRZqSU\":[\"Fügen Sie der Projektdatei Ihrer Anwendung eine ProjectReference auf den Quellcode-Checkout hinzu:\"],\"hU6Wvb\":[\"SAML ist provider-ready: Lokale und Fake-IdP-Nachweise decken die aktuellen Worker-Routen ab. Production Readiness erfordert weiterhin eine echte IdP-Verbindung, ohne SAMLResponse-Werte oder Provider-Secrets aufzuzeichnen.\"],\"hW4WpN\":[\"Pro kaufen\"],\"hXzOVo\":[\"Weiter\"],\"hYtDxY\":[\"Backchannel-Anfrage wird geladen\"],\"hZ8GrV\":[\"API-Schlüssel für serverseitige Integrationen erstellen und widerrufen.\"],\"hb5UGc\":[\"Mitglied entfernen?\"],\"hcPf8W\":[\"Headless-/CI-Umgebungen: das in-memory-storage-Feature verwenden oderInMemoryStorage direkt injizieren\"],\"heqJo0\":[\"OrgUnit-Bäume unterstützen eine maximale Tiefe von acht.\"],\"heqmnj\":[\"Das Branding-Schema akzeptiert nur die sieben oben aufgeführten Felder; Benutzerdefiniertes CSS wird nicht akzeptiert.\"],\"hfKQGq\":[\"Wartelisten-Registrierungs-Gate-Komponente\"],\"hgN2Z6\":[\"Keine Organisationen\"],\"hhdpNk\":[\"https://accounts.google.com/o/oauth2/v2/auth\"],\"hhpCL_\":[\"Benutzersitzungen auflisten, abrufen und widerrufen.\"],\"hn__ZK\":[\"Organisationsname\"],\"hp8OtS\":[\"Hinzugefügt\"],\"hr5gKQ\":[\"Listen-Endpunkte geben ein Datenarray und Cursor-Metadaten zurück. Fehler verwenden strukturiertes JSON mit stabilem Code, lesbarer Meldung und optionalen Metadaten für Feldvalidierung.\"],\"huGmnb\":[\"Natives SDK, das auf einer lokalen Toolchain kompiliert und seineUnit-Test-Suite besteht. Ein Round-Trip gegen einen echten Produktions-IdPerfordert noch manuelle Verifizierung.\"],\"hvHfj-\":[\"Zertifikatsstatus:\"],\"hx506k\":[\"Der Vorfall konnte nicht gelöscht werden. Versuchen Sie es erneut.\"],\"hz9uZZ\":[\"Verifizieren Sie Ihre E-Mail-Adresse, bevor Sie Änderungen vornehmen.\"],\"i-2DDi\":[\"Geringfügig\"],\"i-4xAA\":[\"Refresh-Token-Inaktivitäts-Timeout (Tage)\"],\"i-8yX9\":[\"Aktive Ankündigungen konnten nicht geladen werden.\"],\"i3NsKF\":[\"Stellen Sie dieses Projekt wieder her, bevor Sie Rollen, Berechtigungen oder Zuordnungen ändern.\"],\"i58eFN\":[\"Laden Sie weitere Instanzmanager\"],\"i6HPSw\":[\"Standard: openid, profile, email\"],\"i8inq9\":[\"HTTP-Verbindungs-Timeout für den JWKS-Abruf\"],\"iBJgh-\":[\"Keine Drittanbieter-Abhängigkeiten — verwendet ausschließlichApple-System-Frameworks\"],\"iDaD_2\":[\"Client-Einrichtung\"],\"iDv0oU\":[\"Callback für benutzerdefiniertes URI-Schema\"],\"iE9HBA\":[\"Stellen Sie ein neues SCIM-2.0-Verzeichnis für die Identity-Provider-Integration bereit. Das Bearer-Token wird nur einmal angezeigt. Speichern Sie es sofort.\"],\"iEUzMn\":[\"System\"],\"iEagS2\":[\"Plan- und Kontingenteinstellungen konnten nicht geladen werden. Bitte versuchen Sie es erneut.\"],\"iFH0QM\":[\"Autorisierungsanfrage\"],\"iFaPli\":[\"Initiale Standardwerte aktivieren nur magischen Link per E-Mail und E-Mail-OTP. Passwort, WhatsApp-OTP, SMS-OTP, Passkey, soziales OAuth und Enterprise SSO bleiben verborgen, bis Organisationsrichtlinie und erforderliche Zugangsdaten sie aktivieren.\"],\"iG7KNr\":[\"Logo\"],\"iNGTUP\":[\"Der DPoP-Nachweis ist ungültig oder fehlerhaft formatiert.\"],\"iNPzSp\":[\"Keine aktiven Sitzungen gefunden\"],\"iO__yq\":[\"Minimale Implementierung\"],\"iPkW8f\":[\"Profil wird geladen\"],\"iQmbPb\":[\"Lizenz\"],\"iQtdDY\":[\"Gibt das aktuelle, nicht abgelaufene Zugriffstoken zurück; ForceRefresh löscht die Sitzung und erfordert eine erneute Autorisierung.\"],\"iRNynp\":[\"Erstellen Sie zunächst ein aktives Projekt auf der Seite „Projekte“.\"],\"iS6ru3\":[\"Fügen Sie eine Authenticator-App hinzu, bevor Sie Backup-Codes generieren.\"],\"iUJKA8\":[\"Adapter-Kontextstruktur, die von useXidRnContext zurückgegeben wird\"],\"iUkekb\":[\"Seite nicht gefunden | | XID\"],\"iUqDvr\":[\"Managerzuordnung widerrufen?\"],\"ibKv9H\":[\"Mit issuer, clientId, redirectUri, scopes initialisieren. Vor allenanderen Methoden aufrufen.\"],\"icBMt3\":[\"Plan, Lebenszyklusstatus, Testphase und Ressourcenkontingente für diese Organisation.\"],\"icbaot\":[\"Rohform der /v1/me-Antwort\"],\"icdKy9\":[\"Farben, Typografie und Logo-Überschreibungen für die Hosted UI dieser Organisation.\"],\"ijnB6p\":[\"Nutzen Sie die komplette Plattform oder übernehmen Sie die Protokoll-, UI- und SDK-Ebenen, die zu Ihrer Architektur passen.\"],\"ikGJm4\":[\"Globale Standardwerte für jeden Funktionsschalter, mit Organisationsüberschreibungen.\"],\"il3JO7\":[\"Client-Provider (root.tsx)\"],\"im5e2I\":[[\"0\"],\" wird reaktiviert und Mitglieder erhalten wieder Zugriff.\"],\"imNZZd\":[\"Standardexport: Renderer-Oberfläche und Typen\"],\"imr7jp\":[\"8.0.0\"],\"ipHKbS\":[\"Sie können sich selbst keinen Instanzzugriff gewähren.\"],\"ir0V0z\":[\"Compliance-Dokument \",[\"0\"],\" löschen\"],\"isSXJy\":[\"Implicit Flow, Password Grant, Plain-PKCE und Wildcard-Redirects.\"],\"itDEco\":[\"Sie haben bereits ein Konto? Anmelden\"],\"itxaBS\":[\"Android\"],\"iu7tUI\":[\"Brotkrümelnavigation\"],\"iuGVJd\":[\"Token-Set im TokenCache-Adapter speichern oder entfernen\"],\"iuaMfD\":[\"Den Client erstellen. <0>Issuer ist Pflicht; alle anderen Felder sindoptional.\"],\"iugrYb\":[\"isLoaded, userMemberships für Organisations-Umschalter-UI\"],\"ixB_13\":[\"Gelöschte Rollen\"],\"iyLnAJ\":[\"Ihre E-Mail wurde verifiziert. Melden Sie sich an, um fortzufahren.\"],\"izpRbk\":[\"Escape zum Schließen\"],\"j2BcbM\":[\"Die gesuchte Seite existiert nicht oder wurde verschoben\"],\"j67QOY\":[\"Richten Sie eine Organisation ein, um Mitglieder, Authentifizierung und Anwendungen zu verwalten.\"],\"j6Zn7e\":[\"SCIM-Verzeichnisse, Token, Benutzer und Gruppen verwalten.\"],\"j710Ty\":[\"Rolle erstellen\"],\"j8FaPE\":[\"Managerrolle\"],\"j9qyj5\":[\"Verifizieren Sie zuerst Ihre E-Mail-Adresse\"],\"jAIeMZ\":[\"Enterprise-SSO\"],\"jAmh1M\":[\"Endpunktwiederherstellung\"],\"jBoCu9\":[\"org_...\"],\"jCGL9C\":[\"Upstream-SSO-URL\"],\"jKR2O9\":[\"Gesamte PKCE-Logik, Token-Tausch und Sitzungsverwaltung liegen in<0>@xid-kit/react-native; dieses Paket stellt nur Adapter und dieExpo-Router-Integration bereit.\"],\"jKoSHS\":[\"Akzeptiert am \",[\"0\"],\".\"],\"jKttAE\":[\"Hooks\"],\"jOI3_U\":[\"JWKS-In-Memory-Cache-TTL in Sekunden\"],\"jRKSRV\":[\"Registriert XID_CLIENT-Singleton und APP_INITIALIZER; akzeptiertProvideXidOptions\"],\"jRYzuk\":[\"Zustellversuche verwenden exponentielles Backoff und enden im Status dead. Ist die Queue ausgeschöpft, wird die ursprüngliche Nachricht verschlüsselt als Dead-Letter-Eintrag gespeichert, damit ein Instance Manager sie prüfen und erneut zustellen kann.\"],\"jTs4am\":[[\"appName\"],\"-Logo\"],\"jVITbw\":[\"Bekannte Einschränkungen\"],\"jXX-hA\":[\"Die JWKS-gestützte ES256/RS256-ID-Token-Prüfung und die end_session-Abmeldung sind implementiert und lokal getestet. Für L4 sind noch echte macOS-Keychain- und IdP-Tests erforderlich.\"],\"jajpie\":[\"SCIM-Ziel erstellt.\"],\"jbGcN7\":[\"SCIM-Ziele\"],\"jbRBAL\":[\"Mitglieder auflisten, erstellen, Rolle aktualisieren und entfernen.\"],\"jba0ca\":[\"Paketstatus: <0>Aktuelles Paket. Svelte-5-Stores,SvelteKit-Server-Hook und Hilfsprogramme sind implementiert. Ein echterIdP-Round-Trip auf Produktionsinfrastruktur steht noch manuell aus.\"],\"jbyW-q\":[\"API-Schlüssel konnte nicht erstellt werden. Versuchen Sie es erneut.\"],\"jd0W2-\":[\"Webstandard-Laufzeitumgebungen (Cloudflare Workers, Node.js, Bun, Deno) nutzen @xid-kit/backend gemeinsam ueber Web Crypto. Andere Sprachen erhalten native SDKs. Alle unterstuetzen netzwerklose JWT-Pruefung, Anfrage-Authentifizierung und Webhook-Verifizierung.\"],\"jeTkjz\":[\"Das Compliance-Dokument konnte nicht gelöscht werden. Versuchen Sie es erneut.\"],\"jeZsjC\":[\"Fehlerantworten\"],\"jg_lfs\":[\"Keine Benutzer gefunden.\"],\"jiE6Vn\":[\"Organisationen\"],\"jjpH9c\":[\"JWKS-URI\"],\"jlSxUf\":[\"Nächster Status\"],\"jlieYK\":[\"Das Passwort muss mindestens 12 Zeichen lang sein\"],\"jnLcNa\":[\"type\"],\"jogQNT\":[\"Neues Passwort wählen\"],\"jsUXMH\":[\"Zustellkanäle werden geladen\"],\"jsVJ77\":[\"Genehmigen oder lehnen Sie eine ausstehende Anfrage ab, die dem aktuellen Benutzer zugewiesen ist.\"],\"js_ftq\":[\"FastAPI-Integration\"],\"jt0QBU\":[\"Verbindungen konnten nicht geladen werden\"],\"jzWivO\":[\"App bearbeiten\"],\"k0_khs\":[\"Erneut zugestellt\"],\"k3bZBO\":[\"Status des vorgelagerten Enterprise-IdP\"],\"k3cSe0\":[\"Wichtige Kennzahlen\"],\"k4I7F8\":[\"Auswirkungen\"],\"k7PN79\":[\"Die angegebene Berechtigung wurde nicht gefunden.\"],\"k8nDu9\":[\"Den Standard-KeychainTokenStorage durch eine benutzerdefinierteTokenStorageAdapter-Implementierung ersetzen.\"],\"k8xYLG\":[\"Gerät aktivieren\"],\"kBOuZQ\":[\"Authenticator-Einrichtung konnte nicht gestartet werden.\"],\"kFEuyM\":[\"Branding | Konsole | XID\"],\"kGeOx_\":[[\"0\"],\" beitreten\"],\"kHwQdj\":[\"<0>signInPassword() richtet eine Cookie-Sitzung über den Hosted Auth Passwort-Ablauf ein.\"],\"kKPYa0\":[\"Bindungsnamen werden durch die Bereitstellungskonfiguration festgelegt.\"],\"kMF7QE\":[\"Direkter POST an den Token-Endpunkt mit grant_type authorization_code undPKCE-Verifier; gibt ein TokenSet zurück\"],\"kSOxu4\":[\"openid, email, profile\"],\"kTcMg1\":[\"Die Suche ist vorübergehend nicht verfügbar\"],\"kUVtTd\":[\"Abbrechen und abmelden\"],\"kUeRuE\":[\"Folgende Funktionen stehen auf der öffentlichen Roadmap, werden jedoch nicht vom aktuellen Paket exportiert. Gehen Sie nicht davon aus, dass sie in dieser Version verfügbar sind.\"],\"kVH4CQ\":[\"Laden Sie vor der Veröffentlichung unveränderliche Artefakte unter <0>compliance/ hoch. Die Download-Route hasht jedes Objekt und weist eine Nichtübereinstimmung der Prüfsumme zurück.\"],\"kXH4-x\":[\"Für bedingungslosen Zugriff leer lassen. JSON muss ein Objekt sein; Die Servervalidierung bleibt maßgeblich.\"],\"k_OX9o\":[\"saml_certificate_renewed\"],\"kfLQ36\":[\"Webhook-Replay-Präventionsfenster\"],\"kiJUVf\":[\"SMS-Verifizierung\"],\"kjo2do\":[\"Konsolenübersicht | | XID\"],\"knpz-u\":[\"ClientOptions\"],\"kruU99\":[\"Statusvorfälle\"],\"ks97Jy\":[\"Dead Letters\"],\"kxr-Qs\":[\"Wenn der Browser-Adapter die Weiterleitung nicht selbst erfassen kann, registrieren Sie das Weiterleitungs-URI-Schema in Ihrem App-Manifest und leiten Sie den Deep Link an <0>handleRedirect(url) weiter. Die Funktion validiert und verbraucht OAuth-State, Verifier und Nonce, tauscht den Code aus, verifiziert das ID-Token und speichert die native Sitzung.\"],\"kyAi7k\":[\"Instanz\"],\"kz5QQn\":[\"Bevor die Produktionsreife erklärt wird, müssen alle 24 Queues abgeglichen, die D1-Migrationen angewendet, alle drei Workers erstellt und Apex, www, Wildcard-DNS, Integrität, Discovery, JWKS und Hosted Auth überprüft werden. Erfassen Sie anschließend Live-Nachweise für Email, DLQ-Wiedergabe, Datenschutzexport und 30-Tage-Löschung, stündlichen und täglichen Cron, Analytics, Turnstile und benutzerdefinierte Hostnamen. Lokale L0-L3-Nachweise sind kein L4; jede nicht ausgeführte Live-Prüfung ist UNKNOWN. Das vollständige Betriebshandbuch wird unter https://github.com/StringKe/xid/blob/main/docs/deployment.md gepflegt.\"],\"l01MwZ\":[\"https://idp.example.com/.well-known/openid-configuration\"],\"l2J07x\":[\"XID stellt keine Pull Events API bereit. Verwenden Sie <0>GET /v1/webhooks, um Subscriptions zu verwalten. Zustellstatus und erneute Zustellung aus der Dead-Letter-Queue sind Betriebsfunktionen für Instance Manager, kein Ereignisstrom für Mandanten.\"],\"l4tS13\":[\"Vue-3-Plugin, Composables und Headless-Komponenten auf Basis von@xid-kit/core.\"],\"l7cyO1\":[\"Organisation erstellen\"],\"l8t_1y\":[\"APIs und Betrieb\"],\"l98cAL\":[\"Synchron. Validiert svix-HMAC-SHA256 + 5-Minuten-Replay-Fenster. Löst beiFehler <0>WebhookVerificationError aus.\"],\"lAaXQf\":[\"Rollen konnten nicht geladen werden.\"],\"lAkbM4\":[\"Für diese Organisation sind keine Anmeldemethoden verfügbar.\"],\"lBdPxu\":[\"Akzentfarbe\"],\"lD9l0e\":[\"SWA-Passwort-Tresor\"],\"lDjUiF\":[\"Laden Sie weitere gelöschte Berechtigungen\"],\"lHBk5y\":[\"Compliance-Nachweise werden geladen\"],\"lI3FBL\":[\"Eine Instanz enthält Organisationen der obersten Ebene. Eine Organisation kann eine Unterorganisationsebene enthalten. Jede Organisation bleibt eine Richtlinie, Mitgliedschaft, Marke, RBAC und Isolationsgrenze.\"],\"lId7nf\":[\"die Benutzerbereitstellung aufheben und aktive Sitzungen widerrufen.\"],\"lL-3qg\":[\"Jedes SDK unten trägt eines von zwei Status-Labels, die mit derXID-Plattformunterstützungsmatrix übereinstimmen. Keines der Labels stellteinen Produktionsbereitschaftsnachweis dar.\"],\"lLeqmp\":[\"Mit Passkey anmelden\"],\"lMT1Lm\":[\"Verwenden Sie einen registrierten Passkey mit Geräteverifizierung, um die Zwei-Faktor-Authentifizierung abzuschließen.\"],\"lRyVxD\":[\"Multi-Issuer-Einrichtung\"],\"lUBUZG\":[\"Mitglieder | Konsole | XID\"],\"lWHvQr\":[\"Server-Hook\"],\"lWZ_F-\":[\"JwtKey (JWK, JWKS oder CryptoKey) in VerifyKeySet zur Verifizierung umwandeln\"],\"lYGfRP\":[\"Englisch\"],\"lYqMwy\":[\"JWKS-gestützte ES256-ID-Token-Verifizierung, Nonce-Validierung und persistiertes, State-gebundenes PKCE sind implementiert und lokal getestet. Vor L4-Unterstützung sind weiterhin Validierungen mit einem echten Gerät und IdP erforderlich.\"],\"lZXtvV\":[\"Vereinigung von AuthObject und UnauthenticatedAuthObject\"],\"laTP8V\":[\"Rollenberechtigungszuordnungen konnten nicht geladen werden.\"],\"lai6mJ\":[\"Zurück zur Konsole\"],\"lb44V4\":[\"Das Refresh-Token wurde bereits verwendet.\"],\"lbaZ06\":[\"Remix-Cookie-Sitzungsspeicher für XID-Tokens\"],\"ldR5NR\":[\"Aktuell: \",[\"0\"]],\"ledh-A\":[\"Compliance-Dokumente und den Stand der Datenverarbeitung für diese Organisation prüfen.\"],\"liRGid\":[\"Globale Benutzersuche\"],\"lj17Ol\":[\"Organisations-API-Schlüssel erstellen, auflisten und widerrufen.\"],\"lmPv5t\":[\"Rust (stable, Edition 2021)\"],\"lnnzvj\":[\"PKCE verwenden\"],\"lnyDrv\":[\"isLoaded, isSignedIn, session: XidSession | null\"],\"lpIMne\":[\"Passwörter stimmen nicht überein\"],\"lsGGOv\":[\"Token aus Headern/Cookies extrahieren und prüfen. Gibt <0>AuthStatuszurück; löst keine Exception aus.\"],\"lsiayJ\":[\"Inbound SSO-Verbindungen\"],\"luOE2_\":[\"Kein Mechanismus, um zu erkennen, wann der Benutzer Custom Tabs schließt,ohne die Autorisierung abzuschließen.\"],\"lvHxkJ\":[\"Sie sehen diese Organisation als ein anderer Benutzer. Verwaltungsänderungen sind deaktiviert.\"],\"lvyVXB\":[\"Backup-Code\"],\"lyjq5X\":[\"Slack\"],\"lzuVB9\":[\"Benutzerinteraktion ist erforderlich.\"],\"lzzgAP\":[\"Verzeichnisbenutzer erstellen und auflisten.\"],\"m-oBaQ\":[\"Erwarteter JWT-aud-Claim\"],\"m290vd\":[\"Erneut zustellen\"],\"m3UlM8\":[\"class\"],\"m4YwIL\":[\"Authenticator-App (TOTP)\"],\"m5fXBA\":[\"Endpunkt hinzufügen\"],\"m5zqXK\":[\"Angular-Signals-Bridge\"],\"m8GqbA\":[\"Die Rolle umfasst diese Berechtigung nicht mehr.\"],\"mB8jop\":[\"Passkey-Verifizierung\"],\"mBQViT\":[\"Der Vorfall \",[\"0\"],\" und alle seine Updates werden dauerhaft gelöscht.\"],\"mCQL2m\":[\"Cloudflare Workers (primäres Ziel)\"],\"mE4WLe\":[\"1.0.3065.39\"],\"mE4jbr\":[\"Mehrfaktor-Authentifizierung ist erforderlich.\"],\"mFowC3\":[\"Lebenszyklus der Zugriffsanforderung\"],\"mGYa19\":[\"Paket\"],\"mKVlQ9\":[\"https://accounts.google.com\"],\"mNXX4s\":[\"Java 17+ und Maven erforderlich.\"],\"mO46lp\":[\"Vertrauen für \",[\"displayName\"],\" entfernen\"],\"mQSTQC\":[\"Rendert Kindelemente nur wenn geladen und nicht angemeldet\"],\"mRcKZc\":[\"SP-initiierte AuthnRequest-Weiterleitung zum IdP.\"],\"mTAOR_\":[\"XML-Sicherheitsvorprüfungen, eine rekursive strukturelle Schema-Allowlist und eine Allowlist für die Signatur- und Referenzstruktur sind implementiert und lokal verifiziert. Die strukturelle Allowlist validiert die SAML Response vor der Signaturprüfung und jede entschlüsselte Assertion erneut. Sie bildet eine geschlossene Grammatik für das verwendete SAML-Profil und ist keine allgemeine XSD-Engine. Eingehendes und ausgehendes SAML Single Logout ist lokal auf L1/L2 abgedeckt. Das Slack-Profil ist ausgeschlossen, da Slack SLO nicht unterstützt; reale L4-Nachweise mit Anbietern bleiben UNKNOWN.\"],\"mY3c6e\":[\"Überprüfen Sie die Protokollmatrix\"],\"mZBdLj\":[\"Diese Dokumentationsversion wird nicht mehr gepflegt\"],\"m_6zdm\":[\"Ereignisstrom | Konsole | XID\"],\"m_HEEa\":[\"<0>Xid.authenticate_request akzeptiert sowohl einen Rack-Env-Hash alsauch ein Rack-<1>Request-Objekt.\"],\"marVnS\":[\"Paketstatus: <0>Aktuelles Paket. SolidJS-Kontext-Provider,signalbasierte Primitive und Headless-Komponenten sind implementiert. Einechter IdP-Round-Trip auf Produktionsinfrastruktur steht noch manuell aus.\"],\"mdeIOH\":[\"Code erneut senden\"],\"mgvjr1\":[\"Anbieterverbindungen\"],\"mhsnB6\":[\"Außer Betrieb\"],\"mirgwt\":[\"Aufrufe der Management API verwenden <0>Authorization: Bearer sk_live_* oder <1>Authorization: Bearer sk_test_*. Die Schlüssel sind auf den aufgelösten Mandanten beschränkt. Organisationsressourcen prüfen zusätzlich, ob die angeforderte Organisation zu diesem Mandanten gehört.\"],\"mjuIQ9\":[\"Überprüfen Sie Ihre Verbindung und versuchen Sie es erneut.\"],\"mk4anB\":[\"Browserstandard\"],\"mkLHv_\":[\"Authentifizierungsrichtlinie konnte nicht geladen werden.\"],\"mm1grS\":[\"SMS-OTP\"],\"mmi-9l\":[\"Eingeschränkte Rollen\"],\"moRlhx\":[\"Öffnet Systembrowser, tauscht Code ein, speichert Tokens\"],\"mp235G\":[\"Projekt löschen\"],\"msa4GR\":[\"user.created\"],\"mt_ezc\":[\"Eingehendes Enterprise-SAML und OIDC, SCIM-Bereitstellung für Benutzer und Gruppen, Webhooks, Audit-Datensätze und Management-APIs.\"],\"mui7e_\":[\"Geräte werden hinzugefügt, wenn Sie bei der Anmeldung \\\"Diesem Gerät vertrauen\\\" wählen.\"],\"mvXgaR\":[\"Shared Signals, CAEP, RISC, GNAP, UMA, HEART, OpenID4VP und OpenID4VCI stellen reservierte Routen bereit, die explizite 501-Fehler zurückgeben. Es handelt sich nicht um Protokollimplementierungen.\"],\"my6R3c\":[\"Android API 26+ (Android 8.0)\"],\"mzI_c-\":[\"Herunterladen\"],\"n-8yVN\":[\"Signatur\"],\"n0Z0Cx\":[\"Lokal implementiert; echtes AD FS WS-Fed L4 fehlt noch.\"],\"n1XEon\":[\"Autorisierung fehlgeschlagen\"],\"n1ZdtM\":[\"Sitzungslebenszyklus\"],\"n2Fq6k\":[\"OAuth-Zugangsdaten sind für die gehostete Oberfläche bereit.\"],\"n3fHji\":[\"Entwicklungen\"],\"n5zoEx\":[\"Gerät erlauben\"],\"n6YdSt\":[\"Benutzerdefinierter Hostname\"],\"n7EgV-\":[\"SMS konnte nicht gesendet werden. Bitte versuchen Sie es erneut.\"],\"n8BeNQ\":[\"Benutzerressource\"],\"n8LtxM\":[\"Schwerwiegender Ausfall\"],\"n9aTsC\":[\"<0>false hebt die Benutzerbereitstellung auf und widerruft aktive Sitzungen.\"],\"n9av7r\":[\"Anmeldemethode einrichten\"],\"nAbCSU\":[\"Laden Sie eine Kopie Ihrer Kontodaten herunter oder planen Sie eine dauerhafte Löschung. Exporte laufen nach 48 Stunden ab und für die Löschung gilt eine Stornierungsfrist von 30 Tagen.\"],\"nCp4Tf\":[\"Instanzmanager verwalten plattformweite Einstellungen und mandantenübergreifende Vorgänge. Der aktuelle Benutzer kann seine eigene Zuweisung nicht widerrufen und der Server behält immer mindestens einen Instanzmanager bei.\"],\"nDGpcY\":[\"Testphase\"],\"nDekZG\":[\"Verbindung bearbeiten\"],\"nDqlBl\":[\"Userinfo\"],\"nJI-Gs\":[\"Verzeichnissynchronisierung\"],\"nMMs-Y\":[\"Server-Middleware (JWT-Authentifizierung)\"],\"nSkB8g\":[\"Informationen\"],\"nTW2K9\":[\"Bitten Sie den Administrator Ihrer Organisation, eine neue Einladung zu senden.\"],\"nUPIHg\":[\"Registrieren Sie <0>xidIntegration in <1>astro.config.mjs. Die Integration injiziert Server-Middleware mit <2>addMiddleware in der Reihenfolge <3>pre, hält Verifizierungsmaterial serverseitig und stellt nur die serialisierbare Browsermodus-Konfiguration bereit, die von Client Islands benötigt wird.\"],\"nYQIcH\":[\"OIDC-Redirect-URI (Downstream-Admin)\"],\"nZ7ljt\":[\"R2 Speicherschlüssel\"],\"nZfu3a\":[\"Go-Server-SDK für netzwerklose JWT-Prüfung, Anfrage-Authentifizierung undWebhook-Signaturvalidierung.\"],\"n_t4m8\":[\"Browser-Client, Sitzungsspeicher, Token-Cache und Hilfsfunktionen für die Management API.\"],\"ncLHBt\":[\"Aktive Organisationsauswahl\"],\"nf_zdK\":[\"Öffnen Sie diese Seite über den CIBA-Autorisierungslink mit auth_req_id.\"],\"nim2yK\":[\"Ereignisbenennung\"],\"njBr8W\":[\"you@example.com\"],\"njK_xH\":[\"Bei passwortlosen E-Mail-Magic-Link- und OTP-Anfragen werden die Registrierungsabsicht, die serverseitig kontrollierte Fortsetzung, der Anwendungsclient und die Einladungszeilen-ID beim Erstellen der Challenge festgeschrieben. Die Autorisierung einer Social-OAuth-Einladung validiert ebenso die ursprüngliche Berechtigung vor der Weiterleitung zum externen Anbieter, speichert in ihrem einmaligen Zustand nur die Einladungszeilen-ID und ignoriert beim Callback clientseitig kontrollierte Token-Routen. Die Verifizierung kann diese Felder nicht ändern. Ursprüngliche Einladungsberechtigungen werden nie in diesen Ablaufkontexten gespeichert. Wenn MFA die Annahme unterbricht, verwendet XID eine kurzlebige signierte Fortsetzung, die an Tenant, Benutzer, Sitzung und Einladung gebunden ist.\"],\"nliaXC\":[\".NET 8 Server-SDK für netzwerklose JWT-Prüfung, ASP.NETCore-Anfrage-Authentifizierung und Webhook-Signaturvalidierung.\"],\"nqTITx\":[\"Benutzerressourcen verwenden <0>userName als externe Kennung. E-Mail-Werte, Profilnamensfelder, aktiver Status und Enterprise-Erweiterungsfelder bleiben im SCIM-Rohprofil erhalten.\"],\"ntHXFq\":[\"Bindung\"],\"nu3jjY\":[\"Taktversatztoleranz für exp/nbf.\"],\"nvAt0H\":[\"Ressource\"],\"nwJyF3\":[[\"0\"],\" (\",[\"1\"],\") wird gelöscht. Mitglieder können diese SAML-Anwendung nicht mehr nutzen.\"],\"nx7yA8\":[\"Kette gültig\"],\"nykK-e\":[\"Die Organisationsrichtlinie <0>attestationMode wählt bei der Passkey-Registrierung keine, indirekte oder direkte Enterprise-Attestierung.\"],\"o-qNkI\":[\"Instanzmanager konnten nicht geladen werden.\"],\"o30LJ0\":[\"Verwenden Sie <0>toSignal() aus <1>@angular/core/rxjs-interop, umObservables für Template-Lesezugriffe in Signals umzuwandeln.\"],\"o35jGQ\":[\"Eigentumsnachweis für den Hostnamen\"],\"o3pshE\":[\"Sie haben bereits Zugriff auf dieses Projekt.\"],\"o5k67l\":[\"Audit-Ereignisse konnten nicht geladen werden.\"],\"o5zolz\":[\"ACS-URL ist erforderlich.\"],\"o7J4JM\":[\"Filtern\"],\"o8o0JS\":[\"Fügen Sie die Typreferenz in <0>src/env.d.ts hinzu, um vollständigeTypabdeckung für <1>Astro.locals.xidAuth zu erhalten.\"],\"o9INYc\":[\"Vorläufig gelöschte Rollen und Berechtigungen bleiben bei Aktualisierungen sichtbar und können in diesem Projekt wiederhergestellt werden.\"],\"oArP6x\":[\"Eine Verzeichnisgruppe lesen, ersetzen, teilweise aktualisieren oder entfernen.\"],\"oCHfGC\":[\"Stufe\"],\"oCpaKF\":[\"Der XID Worker speichert eine opake Refresh-Anmeldeinformation in einem <0>HttpOnly-Cookie. Sie ist kein JWT; das SDK liest sie weder aus JavaScript noch speichert es sie in <1>localStorage.\"],\"oFUZ3S\":[\"https://xid.dev/auth/google/callback\"],\"oFjSzI\":[\"example.com\"],\"oFnu7D\":[\"Backchannel-Anfrage nicht gefunden oder abgelaufen.\"],\"oHZYPF\":[\"Bauen Sie eine Identität am Netzwerkrand auf, ohne die Kontrolle aufzugeben\"],\"oK2_Ox\":[\"Auf Ihre Postanschrift zugreifen\"],\"oNP7xc\":[\"JWT-Payload-Claims, zurückgegeben von decodeTokenClaims\"],\"oNZ7GY\":[\"SCIM-API-Referenz\"],\"oPC8pz\":[\"Laden Sie weitere Managerzuweisungen\"],\"oQ5l2j\":[\"EncryptedAssertion verwendet den konfigurierten SP-Entschluesselungsschluessel und verlangt danach weiterhin, dass die Signatur der entschluesselten Assertion verifiziert wird.\"],\"oQIXAv\":[\"PingOne\"],\"oR3L4w\":[\"Vorfall geöffnet.\"],\"oRrYN-\":[\"Projekte gruppieren Anwendungen und Berechtigungsrollen. Die projektspezifische <0>access_policy kontrolliert nur Benutzer derselben Organisation ohne einen wirksamen UserGrant; Die organisationsübergreifende ProjectGrant-Autorisierung bleibt davon unberührt.\"],\"oRrv75\":[\"WebView2-Redirect, DPAPI-sicherer Speicher und PKCE S256.\"],\"oSiIQg\":[\"Speicheradapter bewahren Refresh Tokens oder Werte des Sitzungscaches im sicheren Plattformspeicher auf und speichern niemals Client Secrets.\"],\"oSx3Tk\":[\"Gespeicherte URL für das Dark-Theme-Logo; Diese API wendet keinen automatischen Fallback an.\"],\"oTLHZC\":[\"Tabelle der Abrechnungsübersicht\"],\"oVvyN9\":[\"Ausgehende SAML-App erstellt.\"],\"oXmBnV\":[\"Schriftfamilie\"],\"oXxMFe\":[\"Globale Kennzahlen\"],\"oZT3uO\":[\"Client mit dem Standard-SecretServiceStorage erstellen.\"],\"oZyG4C\":[\"Mit Google fortfahren\"],\"o_4bcj\":[\"OAuth-State wird pro Anfrage generiert; in handleRedirect zurCSRF-Prävention validiert.\"],\"o_Xmgf\":[\"OpenSSF Scorecard für XID\"],\"obdORm\":[\"Bereich 5-43200. Leer übernimmt den Instanz-Standard.\"],\"oeXGJm\":[\"Paketstatus: <0>Aktuelles Paket. Hauptprozess-App,contextBridge-Preload und renderer-seitige Bridge sind implementiert. Einechter IdP-Round-Trip auf Produktionsinfrastruktur steht noch manuell aus.\"],\"ofD7i6\":[\"Die Autorisierungsanfrage ist noch ausstehend.\"],\"ogCCaA\":[\"createOrganization und createSession\"],\"ogflN1\":[\"Diese Standardwerte gelten für jede Organisation, sofern sie sie nicht überschreibt.\"],\"ohJUzD\":[\"Domain hinzugefügt. Fügen Sie den in der Tabelle angezeigten DNS-TXT-Eintrag hinzu, um die Inhaberschaft zu verifizieren.\"],\"ojGxtw\":[\"PATCH-Operationen\"],\"ojQnJq\":[\"Wird für nicht behebbare SDK-Fehler geworfen: fehlender JWT-Schlüssel, JWKS-Abruffehler, ungültige Optionen, fehlgeschlagener Session-Token-Austausch\"],\"ojSNsv\":[\"Erstellen Sie beim Anwendungsstart einen <0>Client und verwenden Sieihn über Anfragen hinweg wieder. Der Client speichert JWKS intern mitkonfigurierbarer TTL zwischen.\"],\"oox6gF\":[\"Das Passwort erfüllt die Mindestanforderungen an die Stärke nicht.\"],\"osAB4a\":[\"Passwortstärke\"],\"ouwA8n\":[\"isLoaded, isSignedIn, userId, signOut, getToken\"],\"ovBPCi\":[\"Standard\"],\"ovkRA4\":[\"Keine Abrechnungsdaten verfügbar.\"],\"owzePO\":[\"Benutzer in allen Organisationen suchen\"],\"oxQhin\":[\"Vorfall \",[\"0\"],\" löschen\"],\"oze0Jk\":[\"Provider-ready; echter Google-Callback-L4 fehlt.\"],\"p-GYvM\":[\"Projektrollen und Berechtigungen\"],\"p-pp9U\":[\"string\"],\"p08DM3\":[\"Verwalteter Bereich\"],\"p11jU_\":[\"Ihre Organisation verlangt MFA. Richten Sie unten eine Authenticator-App ein, bevor Sie fortfahren.\"],\"p1Nh1o\":[\"Kontodaten exportieren\"],\"p25s2Q\":[\"Ein Projektzuschuss muss an eine andere Organisation gerichtet sein.\"],\"p2j4Pw\":[\"Hostname reserviert. Fügen Sie jeden unten gezeigten DNS-Eintrag hinzu. Eigentumsanweisungen erlöschen, wenn sie nicht rechtzeitig abgeschlossen werden.\"],\"p36TRH\":[\"Optionen für verifyToken: jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now\"],\"p3D8Xq\":[\"SDKs\"],\"p3LucZ\":[\"10 Sekunden\"],\"p4P40q\":[\"Speichern Sie Refresh-Token serverseitig oder in einem sicheren nativen Zugangsdaten-Speicher.\"],\"p4v25J\":[\"Rollen- oder Berechtigungsänderungen konnten nicht gespeichert werden. Versuchen Sie es erneut.\"],\"p5gs7s\":[\"Alle Sitzungen außer Ihrer aktuellen werden sofort abgemeldet. Geräte mit diesen Sitzungen müssen sich erneut anmelden.\"],\"p8Oe71\":[\"SSO-Verbindung erstellt.\"],\"p8y-rs\":[\"Salesforce\"],\"p9YVmH\":[\"SecureStore-Schlüssel-Namensgebung\"],\"pAXxE0\":[\"Empfohlener Ablauf\"],\"pFx7sG\":[\"google\"],\"pJMmXv\":[\"Abrechnungsübersicht | Konsole | XID\"],\"pK5Agv\":[\"LDAP Direct Bind, WS-Federation, SWA-Passwort-Tresor, Header-basiertes SSO und Directory-Connector-Framework sind lokal mit Fake-Harness L3 implementiert. Echtes AD/LDAP-Gateway, AD FS WS-Fed, Ziel-App-Tresor und Application Proxy L4 fehlen noch.\"],\"pKG-Jp\":[\"Dieses Gerät anmelden lassen?\"],\"pNBfdc\":[\"Angeforderte Berechtigungen\"],\"pOkypI\":[\"Änderungen an ausgehenden SAML-Apps konnten nicht gespeichert werden. Versuchen Sie es erneut.\"],\"pPhfad\":[\"Funktionsschalter werden geladen\"],\"pPvEbU\":[\"E-Mail-Adresse wird verifiziert...\"],\"pQKpIQ\":[\"Ihr Datenexport wird vorbereitet.\"],\"pS0g7X\":[\"Die Löschung des Kontos konnte nicht geplant werden.\"],\"pTGa_J\":[\"Status aktualisieren\"],\"pTjc5e\":[\"E-Mail-Verifizierung erforderlich\"],\"pZZvjB\":[\"Diese E-Mail-Adresse gehört zu Ihrem angemeldeten Konto.\"],\"pZ_dup\":[\"Anwendung registrieren\"],\"pdhKb6\":[\"Gibt true zurück, wenn das Token innerhalb des Toleranzfensters abläuft (Standard 10 s)\"],\"pdtG8t\":[\"Instanzstandardwerte\"],\"peYEhy\":[\"Verwalten Sie Organisationsressourcen mit bereichsgebundenen API-Schlüsseln in Ihrem Backend.\"],\"pedfhL\":[\"Anwendungen in Projekten gruppieren und projektbezogene Konfiguration verwalten.\"],\"pfa8F0\":[\"Anzeigename\"],\"pgRWEd\":[\"Vorgefertigtes Preload-Skript, das window.xidBridge verfügbar macht\"],\"pgWvTt\":[\"Route-Guards\"],\"phfeP8\":[\"XID stellt organisationsbezogene SCIM-2.0-APIs unter <0>/scim/v2/organizations/\",[\"organization_id\"],\" bereit. Benutzer- und Gruppenressourcen werden über die Organisations-ID im Pfad adressiert.\"],\"pjeMnQ\":[\"#10b981\"],\"pkCrkK\":[\"Provider-ready; echter GitHub-Callback-L4 fehlt.\"],\"pmDHTY\":[\"Dieses Gerät\"],\"pmVQCw\":[\"Erstellen Sie zunächst ein aktives Projekt oder wählen Sie es aus.\"],\"pnN2bK\":[\"Vorfall \",[\"0\"],\" lösen\"],\"pozMxD\":[\"Rollen- und Berechtigungsgate mit Fallback-Prop\"],\"psC-XF\":[\"Compliance\"],\"pt8erp\":[\"Hauptprozess-Einrichtung\"],\"pubgP7\":[[\"0\"],\" Organisationsüberschreibungen\"],\"pv6d3H\":[\"Gruppenressourcen verwenden <0>displayName als eindeutigen Verzeichnisgruppennamen. Mitglieder referenzieren SCIM-Benutzer-IDs und werden idempotent synchronisiert.\"],\"pv9mbs\":[\"Compliance-Center | Konsole | XID\"],\"pz2HGX\":[\"PSR-7-Anfrage authentifizieren; wirft keine Exception\"],\"q-4bzE\":[\"Aktive Sitzungen\"],\"q-Ah7F\":[\"Mit SSO fortfahren\"],\"q1bHp-\":[\"Telefon-OTP\"],\"q4CxF4\":[\"Benutzer | Konsole | XID\"],\"q4OsbP\":[\"MAU\"],\"q5OVn-\":[\"Sie haben keine Berechtigung, diese Aktion auszuführen.\"],\"q5QvhD\":[\"Wir haben einen einmaligen Einladungslink an \",[\"0\"],\" gesendet. Öffnen Sie ihn in diesem Browser, um fortzufahren.\"],\"q64WWP\":[\"Zertifikatsvalidierung\"],\"q8lhVH\":[\"Anwendung autorisieren | | XID\"],\"qA6y00\":[\"Der angeforderte Berechtigungsbereich ist ungültig oder nicht erlaubt.\"],\"qCC5GY\":[\"Geben Sie ein starkes Passwort ein, um Ihr Konto zu schützen.\"],\"qCPTCE\":[\"Erstellen, überprüfen, aktualisieren und entfernen Sie benutzerdefinierte Hostnamen.\"],\"qCY3QP\":[\"Erstellen Sie beim Anwendungsstart einen <0>XidClient und verwendenSie ihn als Singleton.\"],\"qEGD0F\":[\"Middleware\"],\"qERIFs\":[\"Aktiviert und für Anmeldung oder Benutzererstellung erlaubt.\"],\"qGcL0A\":[\"JWT oder Sitzungs-Token prüfen; gibt AuthResult zurück\"],\"qGxs7R\":[\"Status des Hostnamens:\"],\"qHHLOh\":[\"Schwerwiegend\"],\"qISxKO\":[\"Keychain-Tokens löschen und optional den end_session-Endpunkt aufrufen; ein Widerruf des Refresh-Tokens wird nicht durchgeführt.\"],\"qInj8D\":[\"Der Server verlangt eine DPoP-Nonce. Wiederholen Sie die Anfrage mit der bereitgestellten Nonce.\"],\"qJxYXV\":[\"Laden Sie weitere Projekte\"],\"qKEinX\":[\"React Native\"],\"qMi8KF\":[\"Modellieren Sie Organisationen, OrgUnits, Projekte, Rollen, Zuschüsse, Genehmigungsrichtlinien und Zugriffsanfragen, ohne einen separaten Admin-Mandanten zu erstellen.\"],\"qNDWQf\":[\"XidClient-Methoden\"],\"qNQZgJ\":[\"JWT-Payload-Claims nur für die Ablaufplanung dekodieren; verifiziert die Signatur nicht\"],\"qNxmY2\":[\"Zugriff auch offline aufrechterhalten\"],\"qPSZGs\":[\"Akzeptierte öffentliche Schlüsselformate: PublicJwk, Jwks oder \",[\"JWT_KEY_SHAPE\"]],\"qRyj3D\":[\"Geleitete Projekte\"],\"qWAxYQ\":[\"HTTP-Client für /v1/me und Token-Endpunkte\"],\"qWycJ0\":[\"Berechtigung löschen?\"],\"qZkRsN\":[\"Keine Organisationen gefunden.\"],\"qavm0B\":[\"Geräte\"],\"qbyn_2\":[\"Geschützte oder minimale OAuth- und OIDC-Erweiterungen\"],\"qeufKy\":[\"Social-OAuth-Relying-Party\"],\"qiN9NB\":[\"Oberfläche\"],\"qk3A-S\":[\"Ablauf zur Organisationserstellung\"],\"qlyats\":[\"Anwendung \",[\"0\"],\" löschen\"],\"qmCcFk\":[\"SAML-Zeittoleranz in Millisekunden\"],\"qncwOZ\":[\"Steuerungskomponenten\"],\"qoVHk3\":[\"Liefern Sie OIDC- und OAuth-Flows, Verwaltungs-APIs, Webhooks, Framework-SDKs, lokalisierte Dokumente und netzwerklose Token-Verifizierung aus einem Repository.\"],\"qp5Twq\":[\"Benutzerdefinierte Rollen erstellen, lesen, aktualisieren und löschen.\"],\"qqWcBV\":[\"Abgeschlossen\"],\"qqeAJM\":[\"Nie\"],\"qrbojL\":[\"ACS URL\"],\"qrkqX8\":[\"Ausgangszustand\"],\"qsIN68\":[\"Weitere Dead Letters laden\"],\"qur1N8\":[\"Keine vertrauenswürdigen Geräte\"],\"qvFa8r\":[\"public\"],\"qzmkTO\":[\"<0>GET /auth/config gibt die öffentliche Konfiguration der Hosted Auth für die Organisation zurück. Anbieter-Geheimnisse und deaktivierte Anbieter werden nicht an den Browser zurückgegeben.\"],\"r-eJ4L\":[[\"displayName\"],\" umbenennen\"],\"r0H5if\":[\"Die Suche ist nach einem Produktions-Build verfügbar\"],\"r0UoH8\":[\"Hosted Auth, Passkeys, Passwörter, Magic Links, Social Sign-in, MFA, Wiederherstellung, Einwilligung und Kontoselbstverwaltung.\"],\"r3mAQu\":[\"Erfordert ein PSR-7-Anfrageobjekt für <0>authenticateRequest und<1>verifyWebhook. Framework-native Anfragen bei Bedarf mit einerPSR-7-Bridge konvertieren.\"],\"r5SOyx\":[\"Die Ankündigung konnte nicht erstellt werden. Versuchen Sie es erneut.\"],\"r6sgrh\":[\"Schnellstart\"],\"r6y-jM\":[\"Warnung\"],\"r8EqK8\":[\"Keine aktiven API-Schlüssel.\"],\"r8pDR6\":[\"Support-Label\"],\"rAB-VL\":[\"Anmeldung und Abmeldung\"],\"rAJxTz\":[\"Für alle Mandanten leer lassen\"],\"rBAXnr\":[\"Token aus einer HTTP-Anfrage extrahieren und prüfen. Gibt immer<0>AuthState zurück, panic nicht.\"],\"rE95l8\":[\"Client-Typ\"],\"rG3WVm\":[\"Wählen\"],\"rGeNwg\":[\"Projektmanager können Definitionen ändern. Projektzuschussmanager können Definitionen lesen und Benutzerzuschüsse für einen genauen Zuschuss verwalten.\"],\"rIoJpW\":[\"Diesem Bereich sind keine Manager zugewiesen.\"],\"rJ6XkC\":[\"Geben Sie Ihre E-Mail-Adresse ein, und wir senden Ihnen einen Link zum Zurücksetzen.\"],\"rKtDaa\":[\"Täglich aktive Benutzer\"],\"rMLaDU\":[\"Konstruktoroptionen für JwksCache: jwksUri, ttlSec, fetchFn\"],\"rNDhLF\":[\"Eingeschränkt\"],\"rNqTKZ\":[\"Präfix\"],\"rNz07r\":[\"Testphase endet am\"],\"rRB0zB\":[\"Erstellen, aktualisieren, synchronisieren und entfernen Sie ausgehende SCIM-Ziele.\"],\"rRMC3R\":[\"Keine Audit-Ereignisse entsprechen den aktuellen Filtern.\"],\"rRlcMF\":[\"Provider-ready, getrennt von Microsoft Entra ID.\"],\"rTiRbA\":[\"Dies ist eine Erstanbieter-Anwendung desselben Anbieters.\"],\"rV-BNL\":[\"Nutzungs- und Planverwaltungs-Einbettungen\"],\"rYO1xO\":[\"Kern-API\"],\"raAZAf\":[\"Chromium-basiertes eingebettetes Autorisierungsfenster\"],\"rdUucN\":[\"Vorschau\"],\"reYygH\":[\"Dieser magische Link ist ungültig.\"],\"ri1k8V\":[\"Die Social-Anmeldung über GitHub ist von SAML oder SCIM für GitHub Enterprise Cloud getrennt.\"],\"rijv_H\":[\"OAuth-Redirect-Callback-Handler: laedt den Sitzungsstatus neu und leitet zu afterSignInUrl weiter oder ruft onSuccess auf\"],\"rj8Qmv\":[\"SSO-Verbindung gespeichert.\"],\"rlFkZ7\":[\"ES256 ist der primäre Algorithmus; RS256 wird zur Kompatibilitätunterstützt. ES384 und ES512 sind noch nicht implementiert.\"],\"rmcJIB\":[\"Acht Quell-Queues verlagern Email-, WhatsApp-, SMS-, Audit-, Webhook-, Metering-, ausgehende SCIM- und Datenschutzaufgaben aus den Authentifizierungspfaden.\"],\"rnwGuj\":[\"Starter\"],\"rpzadG\":[\"Geräteanfrage fehlgeschlagen\"],\"rr1XBD\":[\"Außer Betrieb nehmen\"],\"rrkVRd\":[\"Wählen Sie eine Organisation, um in der Konsole fortzufahren.\"],\"ru17dk\":[\"Komponente\"],\"ruK0y3\":[\"Keine Zwei-Faktor-Methoden konfiguriert\"],\"rvPGei\":[\"Konfigurieren Sie Ihren Identitätsanbieter mit der Basis-URL\"],\"rxjO-G\":[\"Für diese Anfrage ist eine Anmeldung erforderlich.\"],\"ryZlTu\":[\"Client-Authentifizierung fehlgeschlagen.\"],\"s-MGs7\":[\"Ressourcen\"],\"s-k2ZL\":[\"Projektförderung widerrufen?\"],\"s3xuPV\":[\"Headless-/CI-Verwendung\"],\"s4UYBo\":[\"OAuth-State wird pro Anfrage generiert; bei der Weiterleitung zurCSRF-Prävention validiert.\"],\"s6Y_nr\":[\"Upstream Enterprise SSO-Verbindungen verwalten.\"],\"s8v4ka\":[\"Bis zu 100 Ressourcen ab dem ersten Ergebnis zurückgeben.\"],\"s93UPJ\":[\"PSR-16-CacheInterface für JWKS-Caching\"],\"sANNxH\":[\"XidOptions\"],\"sBBurR\":[\"Wird eingebunden und leitet sofort zur Benutzerprofil-Seite weiter\"],\"sDMe0q\":[\"Anmeldung vorhandener Benutzer erlauben\"],\"sDvq2x\":[\"https://app.example.com/callback\"],\"sEHHhc\":[\"Aktueller öffentlicher Status\"],\"sEaGTn\":[\"SAML, OIDC, SCIM eingehend\"],\"sF4bB7\":[\"Diese Anwendung kann auf die folgenden Informationen zugreifen.\"],\"sJNi_l\":[\"Zulässige Benutzer-IDs (kommagetrennt)\"],\"sLKaaR\":[\"Weisen Sie einem Benutzer, der ein aktives Mitglied der Förderzielorganisation ist, eine aktive Rolle zu. Geben Sie einen genauen Benutzer ein: ID. Der Server überprüft die Mitgliedschaft und die genaue Bewilligung.\"],\"sMvepx\":[\"Sitzungen | Konto | XID\"],\"sNi0Gj\":[\"Zwei Richtungen\"],\"sO0TvO\":[\"Typwächter: prüft, ob ein unbekannter Wert der XidError-Form aus der Übertragung entspricht\"],\"sQJu8b\":[\"Organisationen, Domains, Branding und Einstellungen verwalten.\"],\"sT6MMF\":[\"Vorgelagerte Enterprise-OIDC-Relying-Party\"],\"sW5OjU\":[\"erforderlich\"],\"sZGlJe\":[\"Operative Raten\"],\"sZT6ud\":[\"Code per SMS senden\"],\"s_Ouag\":[\"Organisationen konnten nicht geladen werden.\"],\"s_PhLS\":[\"Native öffentliche Clients verwenden Authorization Code mit PKCE S256. Implicit Flow und Password Grant werden nicht unterstützt.\"],\"sao-6r\":[\"Verwendet <0>Microsoft.IdentityModel.Tokens und<1>System.IdentityModel.Tokens.Jwt 8.x. ES256 ist primär; RS256 undPS256 werden unterstützt.\"],\"sd1xvv\":[\"Soziale Anbieter konnten nicht gespeichert werden. Versuchen Sie es erneut.\"],\"sdk.alreadyHaveAccountSignIn\":[\"Sie haben bereits ein Konto? <0>Anmelden\"],\"sdk.continue\":[\"Fortfahren\"],\"sdk.continueToSignIn\":[\"Weiter zur Anmeldung\"],\"sdk.continueToSignUp\":[\"Weiter zur Registrierung\"],\"sdk.createOrganization\":[\"Organisation erstellen\"],\"sdk.createOrganizationWithPrefix\":[\"+ Organisation erstellen\"],\"sdk.createYourAccount\":[\"Konto erstellen\"],\"sdk.dontHaveAccountSignUp\":[\"Sie haben noch kein Konto? <0>Registrieren\"],\"sdk.guestUpgradeAction\":[\"Anmeldung einrichten\"],\"sdk.guestUpgradeMessage\":[\"Sie browsen als Gast. Richten Sie eine Anmeldemethode ein, um Ihre Daten zu behalten.\"],\"sdk.loading\":[\"Wird geladen...\"],\"sdk.manageAccount\":[\"Konto verwalten\"],\"sdk.manageOrganization\":[\"Organisation verwalten\"],\"sdk.manageProfile\":[\"Profil verwalten\"],\"sdk.members\":[[\"count\"],\" Mitglieder\"],\"sdk.noOrganizationsYet\":[\"Noch keine Organisationen.\"],\"sdk.organizationList\":[\"Organisationsliste\"],\"sdk.organizationProfile\":[\"Organisationsprofil\"],\"sdk.personalAccount\":[\"Persönliches Konto\"],\"sdk.selectOrganization\":[\"Organisation auswählen\"],\"sdk.signIn\":[\"Anmelden\"],\"sdk.signInForm\":[\"Anmeldeformular\"],\"sdk.signOut\":[\"Abmelden\"],\"sdk.signOutFailed\":[\"Abmelden fehlgeschlagen. Versuchen Sie es erneut.\"],\"sdk.signUp\":[\"Registrieren\"],\"sdk.signUpForm\":[\"Registrierungsformular\"],\"sdk.switchSession\":[\"Sitzung wechseln\"],\"sdk.user\":[\"Benutzer\"],\"sdk.userAvatar\":[\"Benutzeravatar\"],\"sdk.userMenu\":[\"Benutzermenü\"],\"sdk.userProfile\":[\"Benutzerprofil\"],\"sflbVs\":[\"JIT\"],\"sgTpNW\":[\"Validierung der ID-Token-Signatur oder der Claims fehlgeschlagen\"],\"si4Spc\":[\"<0>xidMiddleware() prüft in der Edge Runtime ein Bearer- oder explizites Anwendungs-JWT. Bei einer gleichursprünglichen Core-Sitzung tauscht es das undurchsichtige Cookie über <1>/v1/sessions/token aus, prüft das zurückgegebene JWT und fügt den Auth-Status in nachgelagerte Server-Anfrage-Header ein.\"],\"silO9A\":[\"Benutzername\"],\"skRS-W\":[\"XID signiert jede Zustellung mit HMAC-SHA256. Prüfen Sie die Signatur, bevor Sie die Nutzlast verarbeiten. Lehnen Sie Zustellungen ab, die älter als 5 Minuten sind, um Replay-Angriffe zu verhindern.\"],\"slOprG\":[\"Passwort zurücksetzen\"],\"soi0-t\":[\"Vertrauenswürdige Geräte\"],\"splh1h\":[\"WhatsApp-Zustellung bleibt verborgen, bis der Anbieter aktiviert ist und alle referenzierten Workers Secrets existieren.\"],\"sr1e73\":[\"Es ist keine Zugriffsanfrage erforderlich.\"],\"sxRxeZ\":[\"Passkey entfernen?\"],\"sxf_B1\":[\"Öffentliche Clients verwenden Authorization Code mit PKCE S256. Es wirdkein Client-Secret gespeichert.\"],\"t0KHdN\":[\"Organisation auswählen | | XID\"],\"t2o5FM\":[\"Aktualisieren Sie das Organisations-Branding mit einem PATCH-Request und camelCase-Feldnamen. Ausgelassene Felder und <0>null behalten derzeit den gespeicherten Wert bei; senden Sie einen neuen String, um ein Feld zu ändern.\"],\"t4XAqd\":[\"Astro-Integrationsfabrik\"],\"t5uAAc\":[\"In lokalen und Worker-Routen mit Abdeckung für Authorization Code, PKCE S256, PAR, DPoP, JAR, JARM, RAR, discovery, JWKS, token, userinfo, introspection und revocation implementiert.\"],\"t6D6Yh\":[\"Sitzungsspeicher-Einrichtung\"],\"t8D3l2\":[\"Aktive Projekte\"],\"t9cHEy\":[\"Gibt die aktuelle, nicht abgelaufene macOS-Sitzung zurück; ein abgelaufener Token-Status wird gelöscht und die Methode gibt nil zurück.\"],\"tCaaFW\":[\"Validierungsgrenze\"],\"tFNcks\":[\"Lassen Sie das Feld leer, um diese Zuordnung bedingungslos zu machen.\"],\"tGHYSr\":[\"Rust-SDK für Linux-Desktop mit xdg-open für den Browser-Start,Loopback-TCP für den Autorisierungs-Callback, PKCE S256 undfreedesktop.org-Secret-Service-Token-Speicher.\"],\"tIhSrO\":[\"SCIM-Token erzeugt. Speichern Sie ihn jetzt; er wird nicht erneut angezeigt.\"],\"tIpbUB\":[\"Gibt das aktuelle, nicht abgelaufene Zugriffstoken zurück. forceRefresh: true löscht die Sitzung und erfordert eine erneute Autorisierung.\"],\"tJYMYx\":[\"Logo (dunkel)\"],\"tMquVe\":[\"AD FS\"],\"tOLbyJ\":[\"Abonnement-Wildcard für jedes implementierte Event.\"],\"tPyDt1\":[\"as const Tupel\"],\"tQw6Gx\":[\"Verzeichnis erstellen\"],\"tSVr6t\":[\"Identität übernehmen\"],\"tSXMxx\":[\"Änderungen am SCIM-Verzeichnis konnten nicht gespeichert werden. Versuchen Sie es erneut.\"],\"tTmedD\":[\"<0>createXidServerMiddleware gibt einen H3-Handler zurück, der Bearer- oder explizite Anwendungs-JWTs prüft und <1>event.context.xidAuth schreibt. Core-Sitzungen mit gleicher Origin werden über <2>sessionTokenExchange konfiguriert; relative H3-v1-URLs benötigen zusätzlich eine vertrauenswürdige <3>requestOrigin. Legen Sie die Datei in <4>server/middleware/ ab, damit Nitro sie global registriert.\"],\"tUF7UG\":[\"Diese Seite bearbeiten\"],\"tYiMw0\":[\"Lokal implementiert; native Kerberos-Brücke ist nur dokumentiert.\"],\"tZbRiP\":[\"Prüft ein Bearer- oder explizites Anwendungs-JWT aus einer eingehenden <0>Request. Eine gleichursprüngliche Core-Browsersitzung wird zuerst über <1>/v1/sessions/token ausgetauscht; das undurchsichtige Refresh-Cookie wird nie lokal geprüft.\"],\"t_YqKh\":[\"Entfernen\"],\"td1MNL\":[\"Veröffentlichungsstatus\"],\"tddaHo\":[\"Identifiziert\"],\"tfDRzk\":[\"Speichern\"],\"tiXdkh\":[\"Gibt die aktuelle, nicht abgelaufene gespeicherte Sitzung zurück; bei Ablauf wird der lokale Token-Status gelöscht und SessionExpired zurückgegeben.\"],\"tjBMXH\":[\"Organisation wechseln\"],\"tmRoHw\":[\"Symbol zum Bereitstellen und Injizieren des XidClient-Singletons\"],\"tnJCL1\":[\"Gemeinsamer nativer Vertrag\"],\"tp41ZI\":[\"Als Gast fortfahren\"],\"tq4FUn\":[\"Registrieren | | XID\"],\"tqTRcL\":[\"1.6.250228002\"],\"tqmbRM\":[\"Einladungs-E-Mail erneut senden\"],\"trXB0W\":[\"Optionaler netzwerkbasierter JWKS-Cache mit konfigurierbarer TTL (Standard 3600 s); nur verwenden, wenn jwtKey nicht vorgeladen ist\"],\"tst44n\":[\"Ereignisse\"],\"tuwnzl\":[\"Organisationsmanager\"],\"tyVqyz\":[\"Konfigurieren Sie diese Redirect-URI in der Downstream-SaaS-OIDC-App. XID speichert nur SAML-Felder; die OIDC-Client-Registrierung nutzt den generischen OAuth-App-Katalog.\"],\"u--k4W\":[\"Web-SDKs\"],\"u19DqU\":[\"Speichern Sie diese Backup-Codes jetzt. Sie werden nicht erneut angezeigt.\"],\"u1LELt\":[\"Asynchrone tokio-Laufzeitumgebung\"],\"u1fW7C\":[\"Feature-Flags | Konsole | XID\"],\"u24qCT\":[\"ServiceProviderConfig-Antwort für die SCIM-Client-Erkennung.\"],\"u2ncOG\":[\"Auth-Primitive\"],\"u2thue\":[\"Die angeforderte Ressource wurde nicht gefunden.\"],\"u3wRF-\":[\"Veröffentlicht\"],\"u6KF3c\":[\"OIDC-Discovery\"],\"u6h-Sk\":[\"Daten und Privatsphäre\"],\"u6q8UY\":[\"Gruppenressource\"],\"u9bGG5\":[\"Einladungen konnten nicht geladen werden.\"],\"u9p_zJ\":[\"Passwort wiederholen\"],\"uAQUqI\":[\"Zustand\"],\"uDnSqo\":[\"Userinfo-Endpunkt\"],\"uDpwWa\":[\"Svix-Header automatisch extrahieren und HMAC-SHA256-Signatur validieren.\"],\"uIlD65\":[\"Logo-URL (dunkel)\"],\"uJKJNq\":[\"Nach E-Mail oder Name suchen\"],\"uLT4aO\":[\"Weitere Ereignisse laden\"],\"uPYYJW\":[\"Autorisierungscode mit serverseitigem Tokenaustausch.\"],\"uQ7tlf\":[\"Projektlinks\"],\"uRRxBF\":[\"Das Update konnte nicht veröffentlicht werden. Versuchen Sie es erneut.\"],\"uSI_cQ\":[\"Beziehung zu sdk/ios\"],\"uSMfoN\":[\"Verifizieren\"],\"uU7chE\":[\"Warten Sie eine Minute, bevor Sie eine weitere Verifizierungs-E-Mail anfordern.\"],\"uUehLT\":[\"Warten\"],\"uWvYoh\":[\"Provider-ready mit lokaler Basis für ausgehendes SAML; echter Slack-Administrator-L4 fehlt.\"],\"uWx2ZP\":[\"Letzte Synchronisierung\"],\"uXAo7w\":[\"Electron\"],\"uXGLuq\":[\"API-Schlüssel erstellen\"],\"u_Pke0\":[\"verifyToken\"],\"uaEElv\":[\"Authentifizierungsrichtlinie konnte nicht gespeichert werden. Versuchen Sie es erneut.\"],\"ubJmxO\":[\"okta\"],\"ubvsWa\":[\"Ausgewähltes Projekt\"],\"ucgZ0o\":[\"Organisation\"],\"udPwLB\":[\"Kopfbereich\"],\"uiOBjN\":[\"Geringfügige Auswirkung\"],\"ujidVB\":[\"Zugriff auf Ihr Konto wird angefordert\"],\"ukJfHU\":[\"Passkey konnte nicht umbenannt werden.\"],\"umk-kK\":[\"Optionen für xidMiddleware: jwtKey, issuer, jwtCookieName, sessionTokenExchange, protectedRoutes, publicRoutes\"],\"un7wka\":[\"Bearbeiten Sie die Bedingung ABAC\"],\"upNJYA\":[\"Ein Projekt ist der Namespace für Rollenschlüssel, Berechtigungsschlüssel und Benutzerberechtigungen.\"],\"upx7kE\":[\"Exportierte API\"],\"uq88SZ\":[\"Identitätsinfrastruktur für Cloudflare\"],\"uu4XV_\":[\"Stabile XID-Verzeichnisbenutzer-ID.\"],\"uu9WUB\":[\"signIn(options?) führt den vollständigen Redirect-Flow aus;handleRedirect(url) verarbeitet einen Deep-Link-Callback; signInStatemeldet idle, pending, complete, cancelled oder error\"],\"v-sxhT\":[\"Identitätsprotokolle\"],\"v1kQyJ\":[\"Webhooks\"],\"v372J5\":[\"Installieren und konfigurieren\"],\"v4fiSg\":[\"E-Mail prüfen\"],\"v50lZ0\":[\"Ohne UserGrant zulässig.\"],\"v6qY-k\":[\"Beweise registrieren\"],\"v7C6mo\":[\"Hosted Auth, Protokolle, APIs, Daten und asynchrone Aufgaben\"],\"v8Gb4k\":[\"Produktion und Staging erfordern KEK, PEPPER und BOOTSTRAP_TOKEN als Workers Secrets. Speichern Sie diese niemals in Variablen, D1, Quelldateien oder Build-Protokollen.\"],\"v9lpuF\":[\"Organisation konnte nicht gewechselt werden. Versuchen Sie es erneut.\"],\"vCwRmT\":[\"Jeder Datensatz ist in KV nach Mandant und Organisation indiziert. Wenn kein Datensatz vorhanden ist, geben Lesezugriffe alle sieben Felder mit null zurück. Daraus folgt keine Garantie für Laufzeit-Rendering oder Latenz.\"],\"vCyA0v\":[\"Subscription-Wildcard für alle implementierten Organisationsereignisse, einschließlich untergeordneter Ereignisse mit Punktnotation.\"],\"vERlcd\":[\"Profil\"],\"vGjmyl\":[\"Gelöscht\"],\"vJ9k-i\":[\"TauriSession oder null für eine aktuelle, nicht abgelaufene lokale Sitzung; abgelaufener Status wird gelöscht\"],\"vJUHwR\":[\"Aktuelles Paket\"],\"vKlPFi\":[\"Stellt einen nativen Token-Sitzungskontext mit tokenCache, browser, issuer, clientId, redirectUri, scopes und optionalem fetcher bereit\"],\"vMNPLo\":[\"isLoaded, isSignedIn, userId, getToken, signOut\"],\"vNPiA5\":[\"Einladung annehmen | | XID\"],\"vNpwQ5\":[\"Für diese Aktion ist eine zusätzliche Verifizierung erforderlich.\"],\"vOFRGr\":[\"Keine Drittanbieter-Abhängigkeiten — verwendet Apple-System-Frameworks(AuthenticationServices, CryptoKit, Security)\"],\"vVjmTp\":[\"Erwarteter aud-Claim; nil überspringt die Validierung\"],\"vVrSwa\":[\"Ein unerwarteter Serverfehler ist aufgetreten. Bitte versuchen Sie es erneut.\"],\"vWC1zR\":[\"Identitätswechselsitzung starten?\"],\"vWbFpJ\":[\"BrowserInterface-Adapter auf Basis von expo-web-browser\"],\"vWd3JA\":[\"Webhook prüfen\"],\"vXIe7J\":[\"Sprache\"],\"vY0WLo\":[\"Benutzer suchen\"],\"vY5EyC\":[\"Wird vorbereitet\"],\"vYAZw4\":[\"iOS 16+ / macOS 13+\"],\"vZ87AE\":[\"Die primäre E-Mail wird für Zuordnung und Kontoverknüpfung verwendet.\"],\"vZAKEP\":[\"Geben Sie separate Logo-URLs für den hellen und dunklen Modus an. Beide werden extern gehostet und per URL referenziert.\"],\"va66Ky\":[\"Mit Passwort anmelden\"],\"vc1F_C\":[\"^1.2.2\"],\"vdlHfz\":[\"Shibboleth\"],\"ve2NVh\":[\"Passwort erfolgreich aktualisiert.\"],\"vgILSa\":[\"Rohwert XidContextValue (erweiterte Nutzung; typisierte Hooks bevorzugen)\"],\"vhGFye\":[\"SCIM-Ziele | Konsole | XID\"],\"vjoVj-\":[\"Bereichstyp\"],\"vml1Oe\":[\"Composables (automatisch importiert)\"],\"vnS6Rf\":[\"SSO\"],\"vnWd4e\":[\"Das Dokumentschema ist ungültig.\"],\"vp5vfW\":[\"1 Stunde\"],\"vqAmQC\":[\"Modul\"],\"vrnnn9\":[\"Verarbeitung\"],\"w-68Au\":[\"RP-initiierter Logout mit registrierten Post-Logout-Weiterleitungen.\"],\"w-ODBd\":[\"Wählen Sie zunächst ein Projekt mit einem aktiven Zuschuss aus.\"],\"w0O6nK\":[\"Der Ursprung der Anfrage entspricht nicht dem erwarteten Wert.\"],\"w1MB97\":[\"^9.2.4\"],\"w2XExW\":[\"Markenanpassung\"],\"w2jEbr\":[\"Zustellkanal konfiguriert: \",[\"0\"],\".\"],\"w3Sc8n\":[\"Zuletzt aktiv: \",[\"lastActive\"]],\"w3zmQl\":[\"Passkey hinzufügen\"],\"w4GrA7\":[\"Verboten\"],\"w4sZ-h\":[\"Fügen Sie <0>@xid-kit/nuxt dem <1>modules-Array hinzu. Das Modulimportiert alle <2>@xid-kit/vue-Composables automatisch undregistriert ein rein clientseitiges Plugin, das <3>XidPlugininstalliert.\"],\"w5vRfQ\":[\"ASP.NET Core-Einrichtung (empfohlen)\"],\"w67jq9\":[\"Konto konnte nicht getrennt werden.\"],\"w6wNGl\":[\"Deployment-Prüfungen\"],\"w7E2qm\":[\"Nuxt\"],\"w9MKqe\":[\"Wird eingebunden und leitet sofort zur Registrierungsseite weiter\"],\"wB5gaA\":[\"Gibt die aktuelle, nicht abgelaufene iOS-Sitzung zurück; ein abgelaufener Token-Status wird gelöscht und die Methode gibt nil zurück.\"],\"wDVN1k\":[\"Framework\"],\"wEgjjT\":[\"Autorisierungsendpunkt mit PKCE, State, Nonce, PAR und Übergabe an Hosted Auth.\"],\"wFKUZS\":[\"Keine sozialen Anbieter konfiguriert.\"],\"wIQ3dK\":[\"SSO-Verbindung aus Vorlage erstellt.\"],\"wJEf8T\":[\"https://oauth2.googleapis.com/token\"],\"wJcSQz\":[\"Erwartetes audience; null überspringt die Validierung\"],\"wLHtja\":[\"Eingebettetes Anmeldefenster (Hosted Auth)\"],\"wMHvYH\":[\"Wert\"],\"wMUhAJ\":[\"Rolle für neues Mitglied auswählen\"],\"wMvPqB\":[\"Auf geschuetzte Ressourcen zugreifen\"],\"wQ1zE0\":[\"Prüft Bearer- oder explizite Anwendungs-JWT-Anmeldedaten mit optionalem gleichursprünglichem Core-Sitzungsaustausch\"],\"wSXVrz\":[\"Quellwarteschlange\"],\"wXuHmz\":[\"Plan-, Kontingent- und Managed-Billing-Einstellungen pro Organisation für diese Instanz.\"],\"wZ61BJ\":[\"Aktive Ankündigungen\"],\"w_zKjL\":[\"Passkeys konnten nicht geladen werden.\"],\"wanizj\":[\"Die Anmeldung mit einem Microsoft-Konto ist vom Enterprise-SSO mit Microsoft Entra ID getrennt.\"],\"wb7Q3n\":[\"Cloudflare Workers\"],\"wbWah0\":[\"Einladung für \",[\"0\"],\" widerrufen\"],\"wc5jR3\":[\"Dokument registrieren\"],\"wdcrIt\":[\"Als Markdown anzeigen\"],\"wf6oQ4\":[\"Factory, die eine eigenständige XidClient-Instanz zurückgibt\"],\"wg-rSL\":[\"Fahren Sie nur fort, wenn Sie diesen Link aus der an Sie gesendeten Einladungs-E-Mail geöffnet haben.\"],\"wgdDgf\":[\"DNS ausstehend\"],\"wi5Bor\":[\"Konfigurieren Sie einen anwendungseigenen JWT-Cookie-Namen; standardmäßig deaktiviert.\"],\"wicESQ\":[\"Die Geräteanfrage wurde abgelehnt.\"],\"wiqt9W\":[\"Ausgehende SAML-Apps konnten nicht geladen werden.\"],\"wkFJVH\":[\"Manager-Benutzer ID\"],\"wkSf-R\":[\"TokenCache-Adapter auf Basis von expo-secure-store; akzeptiertsecureStore-Instanz und optionales keyPrefix\"],\"wlQNTg\":[\"Mitglieder\"],\"wqX_Wt\":[\"Gibt das aktuelle, nicht abgelaufene Zugriffstoken ohne Refresh zurück; löscht abgelaufenen lokalen Status und gibt null zurück. Das SDK lehnt offline_access ab, bis DPoP implementiert ist.\"],\"wthaHX\":[\"Organisation beitreten\"],\"wu6ChX\":[\"Rollenberechtigungszuordnung entfernen?\"],\"wuX43f\":[\"Stöbern ohne Konto. Gastdaten können nach der Abmeldung nicht wiederhergestellt werden.\"],\"wvSeGZ\":[\"Assertions werden auf Aussteller, Zielgruppe, Empfänger, Zeitfenster, InResponseTo und Wiederholung geprüft.\"],\"wwTaaL\":[\"Indirekt\"],\"wxJXL8\":[\"\\\"\",[\"deviceLabel\"],\"\\\" wird abgemeldet. Das Gerät muss sich erneut anmelden.\"],\"wzXDPO\":[\"Systembrowser-Autorisierungssitzung und Callback-Empfang\"],\"wzsKwD\":[\"Der Paketstatus lautet <0>Lokal implementiert und verifiziert. Die JVM-Unit-Test-Suite ist erfolgreich und deckt PKCE, die Verarbeitung von State und Nonce, Gastfunktionen und Speicherverträge ab. EncryptedSharedPreferences, Chrome Custom Tabs, App Links und ein echter IdP-Roundtrip erfordern weiterhin ein Gerät oder einen Emulator. Diese Seite dokumentiert implementiertes Verhalten; sie stellt keine Aussage zur Produktionsreife dar.\"],\"x-WK4h\":[\"Passkey-Anmeldung ist die primäre AAL2-Authentifizierung. Passwort- oder OTP-Sitzungen können MFA über <0>/auth/mfa/passkey/* mit erforderlicher Benutzerverifizierung abschließen.\"],\"x-zSUQ\":[\"Diskriminierte Vereinigung von SignedInState und SignedOutState\"],\"x1oN6N\":[\"Keine Webhook-Endpunkte konfiguriert.\"],\"x2A79O\":[\"Aussteller\"],\"x2swj4\":[\"GNAP, UMA, HEART, OpenID4VP, OpenID4VCI\"],\"x4LF3t\":[\"App.Locals-Typisierung\"],\"x4Xp3c\":[\"aktualisiert\"],\"x7BgZV\":[\"Autorisierungscode oder Refresh-Token austauschen.\"],\"x7QexG\":[\"Branding-Optionen\"],\"x9V2YZ\":[\"IdP-SLO-URL\"],\"xAfOTx\":[\"Gespeicherter Primärfarbwert für Verwaltungsclients.\"],\"xC2c0C\":[\"Provider-ready mit lokaler Basis für ausgehendes SAML; echter Atlassian-Administrator-L4 fehlt.\"],\"xCotPA\":[\"Ausgehende SAML-App gespeichert.\"],\"xDAtGP\":[\"Nachricht\"],\"xDUyY6\":[\"ES256 ist der primäre Algorithmus; RS256 wird unterstützt.PS256-Unterstützung ist geplant. ES384/ES512 sind noch nichtimplementiert.\"],\"xDdBu7\":[\"Zustellkanäle\"],\"xE0ZIh\":[\"Sitzungen konnten nicht abgemeldet werden\"],\"xF4FDb\":[\"Leitet zu /sign-in weiter, wenn der Benutzer nicht angemeldet ist\"],\"xGiT1z\":[\"Widerrufen\"],\"xHe_7h\":[\"Abhängigkeiten\"],\"xI-mQI\":[\"Hook\"],\"xINf8_\":[\"Manifest-Einrichtung\"],\"xIemz5\":[\"Benutzer über alle Organisationen hinweg suchen. Der Zugriff wird für GDPR-Compliance protokolliert. Ergebnisse sind auf authentifizierte Plattformadministratoren begrenzt.\"],\"xJHwhT\":[\"Delegierte Manager\"],\"xKUTc0\":[\"Wie Sie für andere in diesem Arbeitsbereich erscheinen.\"],\"xOKOy9\":[\"Diskriminierte XidClient-Konstruktoroptionen: same-origin akzeptiert apiUrl, secretKey, fetcher und now; oidc erfordert issuer, clientId und redirectUri.\"],\"xVHM0b\":[\"Quelle auf GitHub ansehen\"],\"xVp8Q_\":[\"Standard-<0>net/http-Middleware. Injiziert bei Erfolg <1>*Claimsin den Kontext.\"],\"xXfRkJ\":[\"Leitet weiter, wenn kein aktiver Organisationskontext vorhanden ist\"],\"xZLySw\":[[\"0\"],\" beendet die Autorisierung des Zugriffs. Ihre Aufgabe bleibt erkennbar, sodass Sie das Projekt wiederherstellen können.\"],\"xZSlUm\":[\"Paketstatus: <0>Aktuelles Paket. Das Nuxt-Modul, dieH3/Nitro-Server-Middleware und automatisch importierte Composables sindimplementiert. Ein echter IdP-Round-Trip auf Produktionsinfrastruktursteht noch manuell aus.\"],\"xZkRsg\":[\"WhatsApp- und SMS-Anbieter, Geheimnisreferenzen, Absender-IDs und Zustellbereitschaft konfigurieren.\"],\"x_1PFZ\":[\"Die CSS-Verarbeitung für <0>@import und <1>url() ist nicht implementiert, da der Endpunkt kein Stylesheet akzeptiert.\"],\"x_9iH8\":[\"Dunkelmodus umschalten\"],\"xbSCT0\":[\"Nachweisregister\"],\"xbjfbr\":[\"Client mit einem benutzerdefinierten reqwest-Client erstellen (nützlichfür Tests).\"],\"xduYY_\":[\"Slot-basiertes Rollen- und Berechtigungsgate mit Standard- undFallback-Slots\"],\"xeYFTk\":[\"Ereignisse bis Datum filtern\"],\"xg-3ta\":[\"Erstellen und listen Sie die Anfragen des aktuellen Benutzers auf.\"],\"xg-rd7\":[\"Verifizierung fehlgeschlagen. Bitte versuchen Sie es erneut.\"],\"xhVv20\":[[\"0\"],\" synchronisieren\"],\"xk5aYd\":[\"Plattformsicherer Speicher (Keychain / Keystore / DPAPI)\"],\"xnLi-H\":[\"Stellen Sie drei Workers bereit: Nimbus Site ist für die Apex-Dokumentation und die www-Weiterleitung zuständig, Console für /console und Core für Hosted Auth, Protokolle, APIs, Jobs und Identitätsstatus. Site und Console binden nur ASSETS.\"],\"xnWESi\":[\"Passwort bestätigen\"],\"xoLyiw\":[\"Schlüsselumgebung auswählen\"],\"xo__IP\":[\"Tokens werden mit <0>safeStorage.encryptString() (OS-Keychain)verschlüsselt und standardmäßig als Binärdateien in<1>app.getPath('userData')/xid-tokens/ gespeichert.\"],\"xowKks\":[\"Unbenannter Passkey\"],\"xrdqna\":[\"Hier erscheinen Ihre Export- und Löschanfragen.\"],\"xs5C4v\":[\"user_abc, user_def\"],\"xtUwO7\":[\"<0>jwtKey ist ein öffentlicher JWKS-Schlüssel; er eignet sich für dienetzwerklose Prüfung und enthält keinen privaten Schlüssel.\"],\"xw174L\":[\"Organisationshierarchie\"],\"y-pBk0\":[\"Organisationsübersicht | Konsole | XID\"],\"y3aU20\":[\"Änderungen speichern\"],\"y3y9rk\":[\"Netzwerklose JWT-Verifizierung, Anfrageauthentifizierung und Webhook-Verifizierung.\"],\"y5Ulpz\":[\"Instanzzugriff gewähren\"],\"y5gu2s\":[\"Verwendet <0>nimbus-jose-jwt für JWT/JWKS-Parsing. ES256 ist primär;RS256 und PS256 werden unterstützt.\"],\"y6DghE\":[\"Transaktions-E-Mails verwenden integrierte Mustache-Vorlagen und globale R2-Locale-Pakete. Das Hochladen organisationsspezifischer HTML-Vorlagen und die automatische Branding-Einbindung sind nicht implementiert.\"],\"y6Y4hA\":[\"Rendert Kindelemente wenn das SDK-Laden mit einem nicht behebbaren Fehler scheitert (Status error)\"],\"y8GnXa\":[\"Implementiert und lokal verifiziert. Die echteIdP-Round-Trip-Verifizierung (JWKS-Abruf, Token-Signierung/Prüfung gegeneine Live-XID-Instanz) wurde noch nicht durchgeführt und muss vor demProduktionseinsatz abgeschlossen werden.\"],\"yBE0wB\":[\"Einen strukturierten XidError für lokale Validierungsfehler ohne Netzwerkumlauf erstellen\"],\"yEb0MV\":[\"Token-Speicher\"],\"yF7hXq\":[\"Das Keychain-Verhalten muss in einem Xcode-Geräte- oder Simulatortest geprüft werden.\"],\"yGfsct\":[\"Gehosteter Ablauf\"],\"yHrk88\":[\"Verifizierung\"],\"yJ91_d\":[\"OIDC-Discovery für den aktuellen Aussteller.\"],\"yJozOz\":[\"Sequenz\"],\"yJuhD4\":[\"Erwarteter aud-Claim; null überspringt die Validierung\"],\"yKu_3Y\":[\"Wiederherstellen\"],\"yMEeA4\":[\"Einladung konnte nicht gesendet werden. Versuchen Sie es erneut.\"],\"yO2Uxt\":[\"Zu viele Anfragen. Bitte warten Sie und versuchen Sie es erneut.\"],\"yOM32d\":[\"Projekt wiederherstellen\"],\"yQ2kGp\":[\"Mehr laden\"],\"yQ2w-A\":[\"Funktionsschalter konnten nicht geladen werden. Bitte versuchen Sie es erneut.\"],\"yQE2r9\":[\"Wird geladen\"],\"yR-tfP\":[\"Dieser Reset-Link ist ungültig oder abgelaufen. Bitte fordern Sie einen neuen an.\"],\"yRkqG9\":[\"Begrenzen\"],\"yRqpqx\":[\"Rack/Rails-Anfrage authentifizieren\"],\"ySwWXw\":[\"Wird, falls gesetzt, in der Benutzeroberfläche statt der E-Mail angezeigt.\"],\"yUqQhW\":[[\"0\"],\" reaktivieren\"],\"yVcZk2\":[\"Wir senden einen 6-stelligen Code an Ihre registrierte Telefonnummer.\"],\"yXaRUm\":[\"<0>signOut() widerruft den Browser-Sitzungs-Cookie.\"],\"yawYws\":[\"Autorisierungsdetails werden geladen\"],\"ydgL4t\":[\"Low-Level-Token-Hilfsfunktionen für benutzerdefinierte Sitzungsverwaltung\"],\"yf0GMx\":[\"Backup-Codes erzeugen\"],\"yfyFEc\":[\"Einen JWT-String prüfen, <0>*Claims oder Fehler zurückgeben.\"],\"ygGYDU\":[\"Autorisierungsendpunkt\"],\"yj_ays\":[\"Zuletzt verwendet: \",[\"lastUsed\"]],\"ylXj1N\":[\"Ausgewählt\"],\"ymPXyE\":[\"Kennungsmodus\"],\"yr0FmR\":[\"Bei einer SLO-URL erforderlich. Fügen Sie PEM-Blöcke ein oder trennen Sie base64-codierte DER-Zertifikate durch eine Leerzeile.\"],\"yv_Kz_\":[\"Zur Startseite\"],\"yz7wBu\":[\"Schließen\"],\"z-XEDE\":[\"Zu viele Versuche. Bitte warten Sie einen Moment und versuchen Sie es erneut.\"],\"z1QtKc\":[\"Sie sind als Gast angemeldet. Richten Sie eine Anmeldemethode ein, um dieses Konto und seine Daten zu behalten; bei der Abmeldung wird es verworfen.\"],\"z1dFCi\":[\"Zeichenkettenkonstante\"],\"z4Fyi2\":[\"Remix-Loader- und Action-Server-Hilfsfunktionen, Cookie-Sitzungsspeicherund OAuth-Callback-Handler mit React-SDK-Re-Exporten.\"],\"z5kV0h\":[\"Verbindungen\"],\"z5nT4K\":[\"Diese Organisation wurde gesperrt.\"],\"z7TKdG\":[\"Die Sitzung wurde nicht gefunden.\"],\"z7aCku\":[\"Faktor konnte nicht entfernt werden.\"],\"z8CQX2\":[\"Authenticator-Code\"],\"z8GGjO\":[\"OAuth- und OIDC-Anbieterverbindungen, Client-IDs, Geheimnisreferenzen, Berechtigungsbereiche und Anbieterbereitschaft verwalten.\"],\"zE6GZ8\":[\"OAuth-Anwendungen | Konsole | XID\"],\"zFKuUL\":[\"Weitere Einladungen laden\"],\"zG_WNz\":[\"Den Standard-SecureStorageAdapter (flutter_secure_storage) durch einebenutzerdefinierte Implementierung ersetzen.\"],\"zH3YZO\":[\"Geräteanfrage nicht gefunden oder abgelaufen.\"],\"zQRC5O\":[\"Der Paketstatus lautet <0>Lokal implementiert und verifiziert. Die Dart- und Flutter-Unit-Test-Suite ist erfolgreich und deckt PKCE, Nonce- und ID-Token-Verifizierung, Gastfunktionen, Sitzungsablauf und Speicherverträge ab. Platform-Channel-Pfade und ein echter IdP-Roundtrip erfordern weiterhin ein Gerät oder einen Simulator. Diese Seite dokumentiert implementiertes Verhalten; sie stellt keine Aussage zur Produktionsreife dar.\"],\"zTd2TX\":[\"Client-SDKs: Desktop\"],\"zTeEBf\":[\"Was XID enthält\"],\"zY6PMh\":[\"Python\"],\"zY6xhz\":[\"Enterprise kaufen\"],\"zYrFMa\":[\"Signaturzertifikate\"],\"z_kWrd\":[\"Kein Verifizierungs-Token gefunden. Bitte verwenden Sie den Link aus Ihrer E-Mail.\"],\"zb08aL\":[\"OAuth-Anwendungen\"],\"zdLRxI\":[\"Benutzererteilung widerrufen\"],\"zga9sT\":[\"OK\"],\"zhONH9\":[\"Diagramm schließen\"],\"zhrjek\":[\"Gruppen\"],\"ziDb9D\":[\"Erwarteten Audience-Claim festlegen.\"],\"ziGhWr\":[\"Der Einmalcode ist abgelaufen. Bitte fordern Sie einen neuen an.\"],\"zjEFCa\":[\"Angemeldet bleiben\"],\"zjST8O\":[\"App-Link- oder Custom-Scheme-Callback verarbeiten. Wird intern von signInaufgerufen; manuell aufrufen für prozessübergreifendeRedirect-Wiederherstellung.\"],\"zmD6EX\":[\"Domain-Erkennung aktivieren\"],\"znWoPu\":[\"Überschreibt die Schriftfamilie und den Eckenradius, die in der gesamten Hosted UI dieser Organisation verwendet werden.\"],\"zohj0I\":[\"<0>secretKey (<1>sk_live_xxx) muss ausschließlich serverseitigbleiben; übergeben Sie ihn nie an eine Island oder ein Client-Bundle.\"],\"zpFVO-\":[\"Projektpolitik\"],\"zpebXm\":[\"Audit-Ereignisse konnten nicht geladen werden. Bitte versuchen Sie es erneut.\"],\"zrtrCb\":[\"Noch keine Domains hinzugefügt.\"],\"ztoybH\":[\"Mit Microsoft fortfahren\"],\"zvgBdD\":[\"Microsoft Entra ID\"],\"zwGgR0\":[\"Der Standard-Speicher verwendet den Keychain mit<0>kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly — Tokens werdennicht mit dem iCloud-Keychain synchronisiert. Implementieren Sie das<1>TokenStorageAdapter-Protokoll, um eineUnternehmens-Keychain-Richtlinie zu verwenden:\"],\"zwem0o\":[\"Ressourcenkontingente\"],\"zwgWz8\":[\"Registrieren Sie ein versioniertes Compliance-Artefakt und steuern Sie, welche Mandanten es herunterladen können.\"],\"zxEDS7\":[\"Signierte Ereignisbenachrichtigungen an Ihre HTTPS-Endpunkte zustellen.\"],\"zzDlyQ\":[\"Erfolg\"],\"zzGfHH\":[\"Berechtigungen erstellen, lesen, aktualisieren und löschen.\"],\"zzOxor\":[\"Der Paketstatus lautet <0>Lokal implementiert und verifiziert. Die plattformübergreifende .NET-Unit-Test-Suite ist erfolgreich. WebView2, DPAPI, WinUI 3 und ein echter IdP-Roundtrip erfordern weiterhin eine Windows-Integrationsumgebung. Diese Seite dokumentiert implementiertes Verhalten; sie stellt keine Aussage zur Produktionsreife dar.\"]}"); \ No newline at end of file diff --git a/packages/i18n/locales/de/messages.po b/packages/i18n/locales/de/messages.po index a2b2138a..b4c4afaf 100644 --- a/packages/i18n/locales/de/messages.po +++ b/packages/i18n/locales/de/messages.po @@ -2084,6 +2084,10 @@ msgstr "Mit Microsoft fortfahren" msgid "Continue with SSO" msgstr "Mit SSO fortfahren" +#: apps/site/src/lib/home-surface.ts +msgid "Contributing" +msgstr "Mitwirken" + #: apps/site/src/content-source/docs/message-descriptors.ts msgid "Control components" msgstr "Steuerungskomponenten" @@ -4145,6 +4149,7 @@ msgid "Getting started" msgstr "Erste Schritte" #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "GitHub" msgstr "GitHub" @@ -7289,6 +7294,10 @@ msgstr "Projektzuschussmanager" msgid "Project identity remains stable while its name and description change." msgstr "Die Projektidentität bleibt stabil, während sich Name und Beschreibung ändern." +#: apps/site/src/lib/home-surface.ts +msgid "Project links" +msgstr "Projektlinks" + #: apps/console/src/routes/console/ManagedProjects.tsx #: apps/console/src/routes/org/OrgProjects.tsx msgid "Project manager" @@ -8812,6 +8821,7 @@ msgstr "SecureStore-Schlüssel-Namensgebung" #: apps/server/src/routes/account/AccountLayout.tsx #: apps/server/src/routes/account/SecurityPage.tsx #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "Security" msgstr "Sicherheit" @@ -9681,6 +9691,7 @@ msgid "Success" msgstr "Erfolg" #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "Support" msgstr "Unterstützung" diff --git a/packages/i18n/locales/en/messages.mjs b/packages/i18n/locales/en/messages.mjs index f1bd0304..f1019f0f 100644 --- a/packages/i18n/locales/en/messages.mjs +++ b/packages/i18n/locales/en/messages.mjs @@ -1 +1 @@ -/*eslint-disable*/export const messages=JSON.parse("{\"-0B-ue\":[\"Projects\"],\"-0qCwV\":[[\"0\"],\" will be removed from this organization immediately.\"],\"-3HG1F\":[\"Structured error for missing headers, invalid signatures, replay, or invalid payloads\"],\"-3LqOy\":[\"For a developer app on another origin, configure <0>mode: 'oidc' with issuer, clientId, and an exact redirectUri. Use same-origin mode only when the application routes Core auth endpoints on its exact origin. XID has no publishable-key credential.\"],\"-6NyRG\":[\"Client\"],\"-AFObQ\":[\"OpenSSF Best Practices badge for XID\"],\"-AtdKE\":[\"Verify token string; returns <0>XidResult.\"],\"-BSfoU\":[\"Approve sign-in request | XID\"],\"-C7nP1\":[\"Revoke manager assignment for \",[\"0\"]],\"-CCKfZ\":[\"Download expires \",[\"expiresAt\"]],\"-DzjHX\":[\"Create and revoke secret keys for the Management API.\"],\"-EnZBU\":[\"Sign in with Apple\"],\"-FVUMa\":[\"Failed to resolve the selected managed scope.\"],\"-GsTle\":[\"Failed to update password.\"],\"-HfRe8\":[\"JS integration\"],\"-K0AvT\":[\"Disconnect\"],\"-Ni3Gv\":[\"Send magic link\"],\"-PJPxP\":[\"Unix seconds when the message was sent.\"],\"-PU3AI\":[\"SvelteKit server hook\"],\"-QPQ9f\":[\"Implemented and verified locally\"],\"-QVMJV\":[\"Custom Tabs, App Links, Keystore-backed storage, and PKCE S256.\"],\"-RNRp9\":[\"Revoke instance manager?\"],\"-S9Yn9\":[\"macOS\"],\"-SHLv0\":[\"Enter to select\"],\"-UPw1g\":[\"Create, list, update, and delete webhook endpoints.\"],\"-VmdTS\":[\"Find the enterprise connection for a verified email domain.\"],\"-Vqgle\":[\"useAuth().isSignedIn reflects a locally stored session only after ID token verification; it does not read a web cookie session.\"],\"-YBjNY\":[\"Renders children after SDK hydration completes (isLoaded true)\"],\"-ajWd4\":[\"Failed to load delivery channels.\"],\"-b7T3G\":[\"Updated\"],\"-djOzj\":[\"Invite member\"],\"-dvk4Q\":[\"Grant the selected project to another organization in this tenant. Revoking a project grant also revokes user grants issued through it.\"],\"-fRR7i\":[\"Suspend\"],\"-gToOi\":[\"Authorization failed.\"],\"-h49v4\":[\"Failed to save SCIM target changes. Try again.\"],\"-ilNAE\":[\"WhatsApp provider\"],\"-jCdwS\":[\"https://idp.example.com/sso\"],\"-k7W9f\":[\"Register a downstream SAML service provider from a preset template and choose which members can launch it.\"],\"-kFPWq\":[\"Start by reading <0>/.well-known/openid-configuration from the instance domain. The discovery document gives your app the authorization, token, userinfo, logout, and JWKS endpoints for that issuer.\"],\"-n70oH\":[\"State change listener callback type\"],\"-oXrHp\":[\"iOS\"],\"-qy3J3\":[\"Input for signInPassword\"],\"-sjyu1\":[\"Social providers | Console | XID\"],\"-spTyS\":[\"No social accounts connected\"],\"-t0R1v\":[\"SolidJS context provider, signal-based auth primitives, and headless components on top of @xid-kit/core.\"],\"-uGIrg\":[\"The compliance document \",[\"0\"],\" will be permanently deleted.\"],\"-vuhew\":[\"Read organization audit events with cursor pagination.\"],\"-w8CkI\":[\"OAuth callback: validates state, exchanges code, sets session cookie\"],\"-y1hwv\":[\".NET 8 and Windows App SDK 1.6+\"],\"-yVK40\":[\"Verify your identity\"],\"-zy2Nq\":[\"Type\"],\"0-WDPk\":[\"Webhooks | Console | XID\"],\"0-iDXU\":[\"Failed to remove trusted device.\"],\"00mazo\":[\"Load more applications\"],\"021S7N\":[\"Current unexpired access token string or null; no refresh request is performed. The SDK rejects offline_access until DPoP is implemented.\"],\"03n8n7\":[\"Email me a secure link\"],\"04V560\":[\"Actions: \",[\"0\"]],\"05GgII\":[\"Push organization users and groups to downstream SaaS SCIM APIs.\"],\"07J4dD\":[\"configure() was not called\"],\"09QTmO\":[\"No valid token present; reason field indicates cause\"],\"0A_qvZ\":[\"<0>POST /scim/v2/organizations/\",[\"organization_id\"],\"/Bulk accepts a <1>BulkRequest with up to 100 operations and a 1\xA0MiB payload limit. Responses return per-operation HTTP status in a <2>BulkResponse even when some operations fail.\"],\"0AqGfK\":[\"Validates Svix-style webhook signatures (<0>svix-id, <1>svix-timestamp, <2>svix-signature) with a five-minute replay window.\"],\"0BbhWy\":[\"Endpoints\"],\"0Bxdbu\":[\"Enter one of your 8-character backup codes. Each code can only be used once.\"],\"0Dlm2-\":[[\"sessionCount\",\"plural\",{\"one\":[\"#\",\" session\"],\"other\":[\"#\",\" sessions\"]}]],\"0EmVpT\":[\"Passkey attestation\"],\"0FKNps\":[\"API key created. Store it now; it will not be shown again.\"],\"0FyNv2\":[\"JS and TS native SDKs (React Native, Expo) use a React provider plus hooks model: XidProvider, useSignIn, and useSignOut.\"],\"0GW8yF\":[\"MFA adoption\"],\"0HxX8D\":[\"Open ASWebAuthenticationSession with PKCE S256 authorization URL. Returns when the browser session ends.\"],\"0ISjAc\":[\"Organizations and access\"],\"0JAUFF\":[\"The requested authorization details are invalid or not permitted.\"],\"0Jyp3r\":[\"HTTP-Redirect\"],\"0M2esQ\":[\"Input and result of exchangeCodeForTokens: accessToken, idToken, expiresIn, and verified ID token claims\"],\"0O4emr\":[\"Payload structure\"],\"0O8v0a\":[\"Manage event subscriptions, endpoint URLs, and signing secrets for outbound deliveries.\"],\"0OzazS\":[\"PKCE verifier and OAuth state live in the injected secure storage adapter and are deleted after the code exchange.\"],\"0P9KYV\":[\"PKCE and security\"],\"0Qf-cl\":[\"signOut() clears the local session and legacy credentials; signOutState reports progress or storage failures; no revoke request is sent\"],\"0QsJ5l\":[\"Settings | Console | XID\"],\"0SnaUt\":[\"Add the package via Swift Package Manager in Xcode (File -> Add Package Dependencies) or directly in <0>Package.swift:\"],\"0Sx8TJ\":[\"No group\"],\"0T69V8\":[\"https://example.com/webhooks/xid\"],\"0UJ1Dp\":[\"Range 1-90. Empty inherits the instance default.\"],\"0UqCRZ\":[\"Failed to load sessions\"],\"0V9e_O\":[\"ASWebAuthenticationSession launched with prefersEphemeralWebBrowserSession = true to avoid sharing browser cookies across apps.\"],\"0X8rUE\":[\"https://...\"],\"0YGZDs\":[\"Options for authenticateRequest: jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now, jwtCookieName, sessionTokenExchange\"],\"0_5K43\":[\"Schedule deletion\"],\"0bkVvG\":[\"DPoP-bound clients must present a valid DPoP proof for token and resource calls. Authorization request <0>dpop_jkt is bound to authorization code exchange.\"],\"0cUORJ\":[\"Selector xid-sign-in-button; inputs signInUrl, redirectUrl, ariaLabel\"],\"0dcqrn\":[\"Manage the seven stored organization branding fields exposed by the Management API. Hosted Auth runtime application and custom CSS are not shipped.\"],\"0dtKl9\":[\"Assignment\"],\"0ejmh7\":[\"Public summary\"],\"0kUm66\":[\"Account security and profile management\"],\"0mx5ow\":[\"Query\"],\"0pGT5P\":[\"Enforcement\"],\"0qT6bN\":[\"Filter audit events\"],\"0rbpiS\":[\"Failed to load domains.\"],\"0tbuvl\":[\"JWKS-backed ES256/RS256 ID token verification, nonce validation, and end_session logout are implemented and locally tested. A real IdP round-trip on an iOS device or simulator is still required before L4 support.\"],\"0v-m7O\":[\"example.com, company.com\"],\"0wkS-h\":[\"created, updated, deleted, restored\"],\"0yG2H_\":[\"XID brings Hosted Auth, passkeys, OIDC and OAuth, organizations, enterprise federation, SCIM, and SDKs into one identity platform built for Cloudflare.\"],\"1-5xSP\":[\"One tenant\"],\"10Rv9p\":[\"third-party app\"],\"12wKrZ\":[\"No members found.\"],\"14pdN2\":[\"Major impact\"],\"14qqba\":[\"Sign-in and registration flow options — whether new accounts can be created, email verification requirements, and SSO enforcement.\"],\"175zB-\":[\"Document type\"],\"17e0QW\":[\"Auth policy\"],\"18zZGJ\":[\"Authenticate an HTTP request\"],\"1A-y2B\":[\"Permission key\"],\"1AGshc\":[\"Session and token lifetime overrides for this organization. Leave a field empty to inherit the instance default.\"],\"1BNpT-\":[\"Headless button that calls signOut on click\"],\"1DBGsz\":[\"Notes\"],\"1FIqH-\":[\"Returns server-side XidApiClient bound to current request auth\"],\"1FMSMr\":[\"Incident title\"],\"1GOxSA\":[\"Status incidents | Console | XID\"],\"1HfW_F\":[\"Colors\"],\"1N4JJo\":[\"Multi-factor authentication required\"],\"1PV38U\":[\"Verify email domains for enrollment and routing. Domain removal and re-verification are managed through the Management API.\"],\"1QrMXd\":[\"Unauthenticated state with null fields\"],\"1SBjgO\":[\"Identifier policy\"],\"1TNIig\":[\"Open\"],\"1VwcCx\":[\"Platform overview | Console | XID\"],\"1VxGVg\":[\"Pre-1.0 status\"],\"1ZaQUH\":[\"Last name\"],\"1_6LR3\":[\"Sign-in failed. Please check your credentials and try again.\"],\"1afH7U\":[\"Authenticate a request\"],\"1axJqT\":[\"Override the storage directory with <0>storageDir in <1>XidElectronMainOptions.\"],\"1ay0u6\":[\"JWT exp/nbf clock skew tolerance\"],\"1b--8G\":[\"The specified role could not be found.\"],\"1gZQhL\":[\"Monitoring\"],\"1kRXpH\":[\"Failed to verify the audit chain. Please try again.\"],\"1lcxOD\":[\"GitHub Enterprise Cloud\"],\"1o7qCj\":[\"Loading plan and quota settings\"],\"1wdjme\":[\"People\"],\"1xBapc\":[\"Configuration options\"],\"1xPX7o\":[\"Allow user creation\"],\"20xTHI\":[\"User \",[\"0\"],\" will lose management access to this exact scope.\"],\"23RKlL\":[\"Open Stripe-hosted Checkout to start a managed subscription, or use the Customer Portal for an existing billing account. These controls do not license-gate self-hosted features.\"],\"23oJm9\":[\"Open read-only session\"],\"25ogCM\":[\"Error types\"],\"26-yXi\":[\"Delete application?\"],\"27NvFM\":[\"Your account has been banned.\"],\"281-k1\":[\"Failed to load user grants.\"],\"2871gL\":[\"admin, owner\"],\"298zmu\":[\"A replayed assertion was detected.\"],\"2B5rix\":[\"Connect inbound SAML and OIDC, downstream SaaS SSO, SCIM, directory sync, and domain discovery behind explicit policy boundaries.\"],\"2BGyL5\":[\"Select an organization to view and edit its plan and quotas. <0>Browse platform organizations\"],\"2CI18m\":[\"JIT provisioning can create or update users when the connection policy allows it.\"],\"2DOD2R\":[\"Expo SecureStore and WebBrowser adapters for @xid-kit/react-native plus an Expo Router route guard hook.\"],\"2FBgnq\":[\"Rotate secret\"],\"2HNeFZ\":[\"Failed to start managed billing. Try again.\"],\"2LawEt\":[\"Suspend \",[\"0\"]],\"2MqIdM\":[\"Clear secure storage and optionally open end_session_endpoint in the system browser; no revoke request is sent.\"],\"2Mtvkh\":[\"Browser client for session state, short-lived JWT access, and Management API helpers.\"],\"2NVQSS\":[\"Expo Router integration, AuthSession, and SecureStore adapter.\"],\"2P8l9T\":[\"Scheduled for \",[\"scheduledFor\"]],\"2POOFK\":[\"Free\"],\"2PhxBL\":[\"Targets\"],\"2QBeQJ\":[\"Re-export from @xid-kit/react-native: signOut, signOutState\"],\"2SsvaS\":[\"Reading auth state\"],\"2UOpxY\":[\"Loading your session\"],\"2XJqiu\":[\"No incidents have been reported.\"],\"2XN6Kf\":[\"Platform setup\"],\"2_DHgA\":[\"URL slug\"],\"2_k31j\":[\"Failed to send the setup link. Try again.\"],\"2a1mgh\":[\"Uses <0>firebase/php-jwt for ES256/RS256 verification. HS256 and <1>none alg are rejected.\"],\"2aWz3i\":[\"Exception hierarchy: <0>XidException -> <1>TokenException, <2>JwksException, <3>WebhookException.\"],\"2frKcB\":[\"Deliveries are signed with HMAC-SHA256. The signing secret is shown once on creation; store it immediately.\"],\"2jpldd\":[\"Choose an organization to continue.\"],\"2nqK4G\":[\"Package status is <0>Implemented and verified locally. The Rust unit-test suite passes. Secret Service D-Bus storage, xdg-open, the complete loopback callback, and a real IdP round-trip still require a desktop Linux integration environment. This page documents implemented behavior; it is not a production-readiness claim.\"],\"2oEh1i\":[\"The project could not be found.\"],\"2qNhQ4\":[\"Astro\"],\"2s5ou6\":[\"utilities\"],\"2tHcKi\":[\"Exception hierarchy: <0>XidException -> <1>XidTokenException, <2>XidJwksException, <3>XidWebhookException.\"],\"2tdCHD\":[\"whatsapp:+15550000000\"],\"2tvA7o\":[\"Creates XidClient, calls load() on mount, tears down via onCleanup\"],\"2usc8K\":[\"No SCIM targets configured.\"],\"2wCvhC\":[\"Delete custom hostname \",[\"0\"]],\"2wxgft\":[\"Rename\"],\"2xDPwZ\":[\"Denied; an administrator grants access directly.\"],\"2zGqq6\":[\"Microsoft custom enterprise app\"],\"2zat_f\":[\"Send code via WhatsApp\"],\"3-dr6v\":[\"This invitation link is invalid or has already been used.\"],\"30CNGC\":[\"Search by name or slug\"],\"316I7k\":[\"Directory token rotation keeps the previous token valid for a short grace window.\"],\"32VlDu\":[\"Used in URLs and subdomains. Lowercase letters, numbers, and hyphens.\"],\"32vYYu\":[\"Enter the 6-digit code sent to your phone\"],\"35DYal\":[[\"pendingRemoveProvider\"],\" will be removed from the social sign-in configuration. Save changes to apply.\"],\"39Ftvd\":[\"No platform stats available.\"],\"3B6pWt\":[\"This package provides only adapters and Expo Router integration. For the base React Native PKCE flow, see <0>@xid-kit/react-native.\"],\"3CjwFT\":[\"Roles | Console | XID\"],\"3DbEAi\":[\"Failed to load permissions.\"],\"3EjlsM\":[\"10s timeout default\"],\"3FQNO3\":[\"Filter navigation\"],\"3FWXQo\":[\"Unstyled button that navigates to the sign-up URL on click\"],\"3GpDer\":[\"macOS 13+\"],\"3H7XP4\":[\"Windows\"],\"3IIKhZ\":[\"Social sign-in providers available on this organization's Hosted UI.\"],\"3JxQTZ\":[\"The authorization server does not support this grant type.\"],\"3KNNxz\":[\"Close this page\"],\"3Mg26y\":[\"Secret bindings\"],\"3PuhQ_\":[\"No users found matching your query.\"],\"3YKuoA\":[\"Failed to generate backup codes.\"],\"3dyLz_\":[\"Delete app?\"],\"3fPjUY\":[\"Pro\"],\"3iX_Lq\":[\"WebView2 Runtime (Evergreen — pre-installed with Microsoft Edge)\"],\"3jzPGc\":[\"Edit project RBAC\"],\"3l9ilY\":[\"Create application\"],\"3oRw8l\":[\"Reading auth in load functions\"],\"3qNoeP\":[\"Degraded\"],\"3s2yvo\":[\"Recompute the hash chain for one tenant over an optional sequence range.\"],\"3soCa5\":[\"Failed to save plan and quota settings. Try again.\"],\"3trPFu\":[\"Native hooks and controls\"],\"3ukSLr\":[\"Redirects when user lacks the specified permission\"],\"3vYn3y\":[\"Instance managers\"],\"4-l5_2\":[\"Public client — no client secret stored or transmitted.\"],\"40Gx0U\":[\"Timezone\"],\"40X6c9\":[\"Implemented\"],\"40fa7U\":[\"Global event stream\"],\"449ynR\":[\"created, accepted, revoked\"],\"44S0f8\":[\"Inject <0>createSecureStoreAdapter and <1>createExpoWebBrowserAdapter into <2>XidProvider. No top-level Expo module import is needed; adapters accept module instances so CI typecheck stays clean without Expo peer deps installed.\"],\"4A4cpr\":[\"Public client \",[\"createdPublicClientId\"],\" created with PKCE. No client secret was generated.\"],\"4BUmNj\":[\"Downstream SaaS OIDC identity provider\"],\"4CEUsI\":[\"created, updated, deleted, restored, banned, unbanned, deactivated\"],\"4FgVet\":[\"The Management API stores seven organization-scoped branding values in KV. They are available to authenticated management clients; automatic Hosted Auth and email rendering is not implemented.\"],\"4HwXvW\":[\"Your email address is not verified yet. We will send a verification email; after verifying, return here to set a password.\"],\"4IzTrH\":[\"SP signing certificate is required when an SLO URL is configured.\"],\"4JJLPB\":[\"Failed to save SSO connection changes. Try again.\"],\"4LFZoj\":[\"Verify code\"],\"4P8rJ8\":[\"Enterprise attestation policy for passkey registration. Direct mode requires hardware attestation chains verified against configured trusted roots.\"],\"4PrP5S\":[\"the full documentation index\"],\"4V7yMf\":[\"Package status is <0>Current package. Vue 3 plugin, composables, and headless components are implemented. A real IdP round-trip on production infrastructure is still pending manual verification.\"],\"4XF0BB\":[\"Profile picture\"],\"4YR84o\":[\"You must set up multi-factor authentication before continuing.\"],\"4ZFQTe\":[\"Failed to sign out session.\"],\"4_kynA\":[\"Edit SCIM target\"],\"4ba0NE\":[\"Scheduled\"],\"4cDOLq\":[\"Dismiss guest notice\"],\"4cEClj\":[\"Sessions\"],\"4cznMe\":[\"Mobile SDKs\"],\"4dz8V1\":[\"Unable to connect. Please check your connection and try again.\"],\"4egoam\":[\"Native app\"],\"4f0hdr\":[\"Announcement ledger\"],\"4j78fI\":[\"No active grants for this project.\"],\"4lt-z3\":[\"Failed to load social providers.\"],\"4m2PRP\":[\"Webhook secret (<0>whsec_ prefix or raw base64)\"],\"4mi1mx\":[\"Register SAML, OIDC, or legacy enterprise protocol connections for this organization. Legacy protocols use the <0>_legacy JSON helper in attribute mapping.\"],\"4o-Cr6\":[\"A digital signature is required.\"],\"4pP9Xl\":[\"You do not have access to an organization yet. Create one to start managing authentication, users, and applications.\"],\"4pSxwB\":[\"Go\"],\"4s_Bl5\":[\"No organization selected.\"],\"4tHxcg\":[\"The resource indicator is not permitted for this client.\"],\"4uGNsa\":[\"Incorrect or expired code. Request a new one.\"],\"4vZXJf\":[\"Select role\"],\"4wGG4-\":[\"Schedule account deletion?\"],\"4xBQqu\":[\"Choose a verification method.\"],\"5-kF6K\":[\"XID as SAML or OIDC IdP\"],\"50LF2X\":[\"Mounts and immediately redirects to the sign-in page\"],\"519zTO\":[\"Settings saved.\"],\"51jkjS\":[\"GOOGLE_CLIENT_SECRET\"],\"54572m\":[\"Diagram failed to render\"],\"54eK6L\":[\"Console is read-only\"],\"56JoY4\":[\"Exact match, no wildcards. Optional at creation.\"],\"56UgM9\":[\"Protocol requirements\"],\"5Eicvw\":[\"Backup codes (\",[\"0\"],\" remaining)\"],\"5FQS0P\":[\"Required bindings\"],\"5FbZy3\":[\"Comma-separated event names (for example user.created, session.revoked). Leave blank to receive all events.\"],\"5GvjVm\":[\"This account has no email address yet. Add a passkey below to secure it and keep access after you sign out.\"],\"5KfWxA\":[\"External ID\"],\"5NNSvG\":[\"No active projects.\"],\"5NWG1z\":[\"billing_admin\"],\"5QZSsB\":[\"Verify token directly\"],\"5Rq6w1\":[\"Continue with GitHub\"],\"5StvZx\":[\"CAPTCHA verification failed. Please try again.\"],\"5TYEy-\":[\"All tenants\"],\"5UMzI3\":[\"No active user grants.\"],\"5Y-Wu7\":[\"The middleware strips any client-supplied auth tokens and re-injects only the verified result.\"],\"5YQ6vj\":[\"Create app\"],\"5_9tmc\":[\"Traffic routing\"],\"5aYBek\":[\"signOut clears the local session and legacy credentials without a refresh or revoke request; storage failures surface in signOutState.\"],\"5bAOD_\":[\"The SSO connection could not be found.\"],\"5dJK4M\":[\"Roles\"],\"5fTFY8\":[\"Range 30-300. Empty inherits the instance default.\"],\"5gWhXM\":[\"H3 event handler factory: verifies JWT, writes event.context.xidAuth, protects routes\"],\"5h77MI\":[\"Return the current unexpired access token; expiry or force_refresh clears local token state and returns SessionExpired.\"],\"5h8ooz\":[\"API keys\"],\"5iuy8C\":[\"JWT clock skew tolerance in seconds\"],\"5lWFkC\":[\"Sign in\"],\"5mtpgo\":[\"Union of BACKEND_ERROR_CODES values\"],\"5n22Uv\":[\"+1 555 000 0000\"],\"5qm7Er\":[\"Step \",[\"current\"],\" of \",[\"total\"],\" · \",[\"label\"]],\"5r9J4S\":[\"Signing secret generated. Store it now; it will not be shown again.\"],\"5rQyWL\":[\"Load more members\"],\"5rRgSB\":[\"TokenCache key names for the current session envelope and pending PKCE, state, and nonce records; legacy token keys are cleanup-only\"],\"5sELjf\":[\"OIDC authorization code\"],\"5wu1I1\":[\"Use arrow keys to navigate\"],\"5xMXOL\":[\"Core endpoints\"],\"6-NPwe\":[\"Headless button navigating to the sign-in URL on click\"],\"6-OdGi\":[\"Protocol\"],\"60gMT1\":[\"Standalone components\"],\"60q-5R\":[\"Revoke grant\"],\"61JMpk\":[\"Short-lived JWT cache and scheduled refresh (advanced use and testing)\"],\"62Ciis\":[\"Close sidebar\"],\"63mZtq\":[\"Local implementation and conformance gates are not production certification. Downstream SaaS OIDC uses the generic OIDC baseline, but each SaaS integration still requires real external L4 evidence.\"],\"65CnC2\":[\"List, create, and remove organization domains.\"],\"681CoD\":[\"^4.0.0\"],\"68oH4C\":[\"Pagination and errors\"],\"6AbXE1\":[\"IANA timezone, e.g. Asia/Shanghai.\"],\"6DOITI\":[\"Failed to register the compliance document. Try again.\"],\"6Fss-s\":[\"Auth policy | Console | XID\"],\"6IhsSU\":[\"external_id\"],\"6LFD25\":[\"Use the <0>svix-id header to deduplicate deliveries on your end. Retries carry the same <1>svix-id as the original attempt.\"],\"6MC9ci\":[\"Chain broken\"],\"6NKVCb\":[\"Verify JWT string; raises <0>TokenVerificationError on failure.\"],\"6NPTCt\":[\"Read, replace, patch, or deprovision one directory user.\"],\"6O6Qeu\":[\"Connect an application to XID with OIDC discovery and Hosted Auth.\"],\"6OWeTo\":[\"SMS code\"],\"6OhkP_\":[\"Re-exports\"],\"6PWscp\":[\"Allowed and blocked email domain lists apply before user creation.\"],\"6Qmi-S\":[\"Options for getToken: skipCache, leewaySeconds, signal\"],\"6SzhD7\":[\"Every webhook delivery is an HTTP POST with <0>Content-Type: application/json. The body contains the exact event <1>type and its <2>data; svix metadata is carried in request headers.\"],\"6TEJx0\":[\"This link is invalid. Please request a new one.\"],\"6TYN9U\":[\"Depends on <0>pyjwt[crypto] >=2.8 and <1>httpx >=0.27. Python 3.10+ required.\"],\"6URaYg\":[\"Meaning\"],\"6UvzsY\":[\"OAuth state mismatch — possible CSRF\"],\"6V3Ea3\":[\"Copied\"],\"6W88sv\":[\"WinUI 3 host and WebView2 embedding\"],\"6Wjebc\":[\"Delete announcement?\"],\"6Wv48L\":[\"Remove provider?\"],\"6XYW5S\":[\"Valid signed JWT state with userId, optional sessionId, and verified claims\"],\"6YtxFj\":[\"Name\"],\"6ZLDnU\":[\"Loading organization stats\"],\"6_dCYd\":[\"Overview\"],\"6a-D85\":[\"When no D-Bus Secret Service daemon is available, pass InMemoryStorage to avoid a runtime error:\"],\"6amF-j\":[\"Plugin setup\"],\"6kQKFz\":[\"Values are stored as strings; color, radius, font, and URL syntax are not validated beyond JSON types.\"],\"6l1oJ_\":[\"No active projects\"],\"6lNh0w\":[\"Sort Users or Groups list results.\"],\"6mukTg\":[\"Inspect failed queue metadata and deliberately replay the KEK-encrypted original message.\"],\"6mxmcc\":[\"API keys | Console | XID\"],\"6narva\":[\"Select permission\"],\"6nbHjx\":[\"Create, read, update, ban, unban, export, and remove users.\"],\"6o2Onc\":[\"Preset\"],\"6pFeAH\":[\"Plans are accounting and support labels. They never disable authentication, token issuance, or configured protocols in a self-hosted deployment.\"],\"6qCuDQ\":[\"Provider-ready with generic SAML/OIDC baseline; real Entra custom app L4 missing.\"],\"6rNobY\":[\"Outbound SAML app deleted.\"],\"6rTOYy\":[\"Options for verifyWebhook: secret, toleranceSec (replay window seconds)\"],\"6s7KzK\":[\"Nuxt 3 module with H3/Nitro server middleware and auto-imported Vue composables for SSR and full-stack apps.\"],\"6tV9XG\":[\"All BackendErrorCode values: missing_jwt_key, jwks_fetch_failed, invalid_options, session_token_exchange_failed\"],\"6xGmZ5\":[\"Managed projects | Console | XID\"],\"7-2wdv\":[\"Failed to verify authenticator code.\"],\"7-kcXT\":[\"Delete managed project?\"],\"7-zIWI\":[\"Plan and quota settings saved.\"],\"71U8K5\":[\"This email link is invalid or expired. Open the latest invitation email and try again.\"],\"75GIRa\":[\"Email me a setup link\"],\"75bhrf\":[\"Clear local session tokens from DPAPI-protected IsolatedStorage.\"],\"7BpA8F\":[\"The dead letter was replayed or had already been replayed.\"],\"7DyupU\":[\"Send invitation\"],\"7FFu5P\":[\"Replay dead letter?\"],\"7Fr58O\":[\"Provider-ready, missing real Apple web configuration and callback L4.\"],\"7L01XJ\":[\"Actions\"],\"7PzzBU\":[\"User\"],\"7S-qbw\":[\"No deleted roles.\"],\"7SZP-D\":[\"Search organizations\"],\"7VLk4K\":[\"One deployment model\"],\"7VpPHA\":[\"Confirm\"],\"7X_SBk\":[\"Sign in with the email address that received this invitation.\"],\"7Z_RaM\":[\"User \",[\"0\"],\" will lose the selected role for this exact project grant.\"],\"7ahvwB\":[\"Load more keys\"],\"7bWB5d\":[\"Allow hosted user creation\"],\"7cGgfl\":[\"<0>@xid-kit/react-native — Hosted Auth redirect, PKCE S256, secure token storage for native apps.\"],\"7gF2ZY\":[\"ABAC condition JSON\"],\"7hP_ED\":[\"Configuration endpoint\"],\"7hktsm\":[\"Getting started\"],\"7i6EFX\":[\"Organization email domain\"],\"7jTlsu\":[\"Ruby\"],\"7keVsL\":[\"https://idp.example.com/slo\"],\"7kkxWX\":[\"Passkey verification failed.\"],\"7lFWoN\":[\"Validation failed. Please check your input.\"],\"7oNLzR\":[\"Audit events from every organization on this instance, with per-tenant hash-chain verification.\"],\"7p0aRY\":[\"Enrollment mode\"],\"7pdBY1\":[\"Request handled\"],\"7sMeHQ\":[\"Key\"],\"7sNhEz\":[\"Username\"],\"7u-mRS\":[\"Audit events | Console | XID\"],\"7xH6rl\":[\"Declare the incident, its public impact, and when it started.\"],\"817jB8\":[\"Choose a known organization or enter an exact organization ID.\"],\"81qgXq\":[\"Accept <0>whsec_ or raw base64 secret.\"],\"848QWZ\":[\"Platform settings | Console | XID\"],\"874J-9\":[\"Allowed roles (comma-separated)\"],\"87uClH\":[\"Email or username\"],\"8Alyqp\":[\"Failed to add passkey.\"],\"8B-pY5\":[\"Property\"],\"8DYviJ\":[\"Subscription wildcard for all implemented user events.\"],\"8F1i42\":[\"Page not found\"],\"8F9YFg\":[\"Domains | Console | XID\"],\"8IDbZ1\":[\"Reads isLoaded/isSignedIn and calls Expo Router replace for route protection\"],\"8N7m4a\":[\"JWKS local cache TTL\"],\"8NbHF7\":[\"Locale\"],\"8PPC_d\":[\"Pages Router: returns AuthObject from IncomingMessage\"],\"8Pq93c\":[\"Resource access requested\"],\"8Ps70y\":[\"Symbol\"],\"8R1l8g\":[\"Not you? Sign in with a different account\"],\"8R4NBY\":[\"Application-owned JWT cookie name; disabled unless explicitly configured\"],\"8TQ3wS\":[\"Inbound enterprise SSO\"],\"8TymrD\":[\"Desktop Linux with xdg-open (xdg-utils) for system browser launch and a running D-Bus session with gnome-keyring or kwallet for Secret Service storage\"],\"8UnG3p\":[\"Revoke invitation?\"],\"8VEDbV\":[\"Secret\"],\"8ZsakT\":[\"Password\"],\"8_PN_O\":[\"Tokens stored in Keychain with device-only access; not synced to iCloud Keychain.\"],\"8d23PW\":[\"Deprovisioning behavior\"],\"8eDcIG\":[\"Provider-ready with generic SAML/OIDC baseline; real Zoom admin L4 missing.\"],\"8iL1yj\":[\"Each source Queue requires its own dead-letter Queue and persistence-failure quarantine, for 24 Queues total. The shared xid-dlq is obsolete and must not be used.\"],\"8m1COB\":[\"Operational\"],\"8oFC4v\":[\"Embedded sign-up panel\"],\"8qdi1M\":[\"Check your email for a sign-in link. It expires in 15 minutes.\"],\"8tUVy9\":[\"Invalid or already-used backup code.\"],\"8u9eos\":[\"The refresh token is invalid.\"],\"8uiwJk\":[\"server helpers\"],\"8vX7rY\":[\"Federation and provisioning\"],\"8ve22E\":[\"Accept DPA\"],\"8xWfeD\":[\"exp/nbf clock skew tolerance\"],\"90XJ5L\":[\"Attribute mapping JSON\"],\"92No9s\":[\"All keys are namespaced under <0>xid.*. <1>xid.access_token is current. <2>xid.refresh_token is removed only as legacy cleanup. <3>xid.session, <4>xid.pkce_verifier, and <5>xid.oauth_state hold current session and authorization state; no refresh credential is read or written.\"],\"93bGT0\":[\"Revoke user grant?\"],\"93lZVb\":[\"Deno\"],\"96Zh-w\":[\"Failed to replay the dead letter. The message was not acknowledged.\"],\"97gOEe\":[\"Could not create organization. Check the email and slug, then try again.\"],\"97nyZE\":[\"Verify JWT string; throws on failure\"],\"98ZQgD\":[\".NET\"],\"98_vok\":[\"#ffffff\"],\"993knu\":[\"Grant \",[\"0\"],\" targets organization \",[\"1\"]],\"99dQUA\":[\"Builder for XidConfig. Required fields: issuer, client_id, redirect_uri. Optional: scopes, redirect_port (default 51234), http_timeout_secs (default 30).\"],\"9BkpFU\":[\"\\\"\",[\"displayName\"],\"\\\" will no longer be trusted. Future sign-ins from this device will require full MFA verification.\"],\"9CmAJA\":[\"The endpoint \",[\"0\"],\" will stop receiving event deliveries immediately.\"],\"9EHIqT\":[\"Verify webhook request signature. Returns <0>*WebhookEvent with raw body on success.\"],\"9FTolD\":[\"Table of contents\"],\"9GtlEg\":[\"Provider-ready, missing real IdP L4.\"],\"9HConT\":[\"Per-call overrides for signIn: redirectUri, scopes\"],\"9HM3GI\":[\"Header name for auth state between middleware and server components\"],\"9HtO-Z\":[\"No approver is available for this access request.\"],\"9IFgrz\":[\"XID as SAML IdP\"],\"9J1wG-\":[\"Security | Account | XID\"],\"9JIIfQ\":[\"Base URL\"],\"9QBFkf\":[\"SCIM target saved.\"],\"9R61XQ\":[\"SaaS\"],\"9RTP5D\":[\"We will verify \",[\"0\"],\" before creating your account and adding you to this organization.\"],\"9SYb-d\":[\"Svelte 5 reactive stores and SvelteKit server hook for client and SSR authentication.\"],\"9TBJ9H\":[\"<0>setActiveOrganization() switches org context and clears the token cache before reloading state.\"],\"9TO8nT\":[\"Your password\"],\"9TzudL\":[\"Connected accounts\"],\"9WRrAj\":[\"Combine logical and comparison operators.\"],\"9cDpsw\":[\"Permissions\"],\"9dV89d\":[\"Remove \",[\"factorLabel\"]],\"9dVh2v\":[\"Failed to load deleted roles.\"],\"9dgnVl\":[\"Renders children only when the session is loaded and signed in\"],\"9gG0LQ\":[\"SLO URL (optional)\"],\"9iBQpr\":[\"This session has been revoked.\"],\"9j8RKk\":[\"<0>handleCallback validates the <1>state parameter against the session to prevent CSRF.\"],\"9je8wh\":[\"this page\"],\"9ls_Vs\":[\"Weak\"],\"9meXP-\":[\"New sessions store access and ID tokens in platform secure storage. The refreshToken compatibility field remains null, and offline_access is rejected until DPoP is implemented.\"],\"9nLuQg\":[\"Sign in with a passkey for a faster, more secure experience.\"],\"9nNfzl\":[\"Discovery URL\"],\"9o4M_V\":[\"Verify \",[\"0\"],\" before creating or changing resources.\"],\"9qQ36u\":[\"Allow JIT user creation for this connection\"],\"9r44t2\":[\"WhatsApp or SMS provider is configured, enabled, and allowed for login or user creation.\"],\"9rwd6X\":[\"The Management API uses cursor pagination and shared API-key or organization-manager guards. It does not reuse end-user business routes.\"],\"9y9_KE\":[\"Load more deleted roles\"],\"9zXJH4\":[\"The redirect port is fixed and must match the redirect_uri registered in the XID console. Dynamic port randomization (RFC 8252) requires dynamic client registration support.\"],\"9zmIe0\":[\"8px\"],\"A1FKdz\":[\"Security verification failed. Please refresh and try again.\"],\"A1I3wp\":[\"Machine to machine\"],\"A1taO8\":[\"Search\"],\"A2MZ6p\":[\"Publish time-bounded notices globally, to one tenant, or to an accounting plan.\"],\"A3MAIm\":[\"Branding\"],\"A5wz18\":[\"Rotate token\"],\"AABxHG\":[\"Construct one <0>XidClient at startup and reuse it. The client caches JWKS internally.\"],\"ACjxWW\":[\"Zoom\"],\"AEjgva\":[\"Published reports and agreements will appear here when available.\"],\"AHusDa\":[\"Low-level access token verification: signature, exp, nbf, iss, aud, azp\"],\"AJ2GJl\":[\"Request authentication is Bearer-only by default. An application-owned JWT cookie is read only when its exact name is configured. The opaque __Host-xid.rt.* Core cookie is never scanned or verified locally; exchange it by forwarding the complete Cookie header to exact same-origin POST /v1/sessions/token with redirects disabled, and accept only a response containing the token field.\"],\"ALSJtT\":[\"No applications registered.\"],\"AMRzU9\":[\"Extract claims injected by Middleware.\"],\"ANKBjP\":[\"Astro integration with SSR middleware, server helpers, and island client singleton for static and server-rendered Astro sites.\"],\"ATGYL1\":[\"Email address\"],\"AUzCtf\":[\"Accessor returning organization, membership, and setActive for the active org\"],\"AVlZoM\":[\"Environment\"],\"AXjA78\":[\"Field\"],\"AZ4xlc\":[\"Domains\"],\"A_K_Tm\":[\"The MFA code is incorrect.\"],\"AbkoVd\":[\"XID behavior\"],\"Ad442O\":[\"Load more roles\"],\"AdWhjZ\":[\"Verification code\"],\"Ae3Czm\":[\"Product, documentation, search, and agent-readable content\"],\"AezSCo\":[\"Profile fields\"],\"AfOIEu\":[\"Provider, hooks or composables, and prebuilt user and organization components.\"],\"AhZmIT\":[\"Session idle timeout (minutes)\"],\"AjUoaN\":[\"Access tokens are stored in <0>HttpOnly session cookies; they are never written to <1>localStorage.\"],\"Ald6Hy\":[\"Release underlying HTTP client resources.\"],\"AoX9Dj\":[\"Manage organization resources from your backend.\"],\"AsIdbc\":[\"List of user organizations for switcher UI\"],\"AtzynD\":[\"Platform notes\"],\"AuY1Ti\":[\"Incorrect code. Check your authenticator app and try again.\"],\"AvA3hM\":[\"No instance managers found.\"],\"AvHsBZ\":[\"Send code via email\"],\"AvZX57\":[\"Verify audit chain\"],\"AwFpSw\":[\"App Router: fetches full user object using server auth context\"],\"AxPAXW\":[\"No results found\"],\"B-ElQY\":[\"Only approve this request if the code matches your device.\"],\"B1DG9y\":[\"service\"],\"B1MDds\":[\"Operations\"],\"B2BWpO\":[\"Extract and verify token; returns <0>AuthStatus; does not throw.\"],\"B2t527\":[\"Loading device request\"],\"B393ii\":[\"Platform compliance | Console | XID\"],\"B495Gs\":[\"Archive\"],\"B4n4r0\":[\"Three focused Workers. One identity platform.\"],\"B6xDCO\":[\"The default storage encrypts tokens with DPAPI (CurrentUser scope) and persists them in IsolatedStorage. Implement <0>ITokenStorage to use Windows Hello or Credential Manager:\"],\"B7JnnK\":[\"XidKeychainAdapter\"],\"B8dxmM\":[\"Parse deeplink, validate state, exchange code for tokens\"],\"BCZKfB\":[\"Email template boundary\"],\"BDHA_i\":[\"Severity\"],\"BEASHI\":[\"Delete webhook \",[\"0\"]],\"BFClPX\":[\"Access your email address\"],\"BFjW8X\":[\"Past due\"],\"BGB3gx\":[\"Use authenticator app instead\"],\"BHLwc-\":[\"Must be an HTTPS URL.\"],\"BKtDpC\":[\"IdP SSO URL\"],\"BL2KGd\":[\"readonly string[]\"],\"BLfSJT\":[\"Allowed domains\"],\"BMyCqq\":[\"Validate webhook signature; throws on failure\"],\"BS1W2z\":[\"Social providers saved.\"],\"BWlmhp\":[\"App Router server helpers\"],\"BXIRRm\":[\"Open system browser with PKCE S256 authorization URL; exchange code and return XidSession.\"],\"BXuApM\":[\"Linux\"],\"BYXZF4\":[\"Register OAuth 2.0 clients and manage their credentials.\"],\"B_fhKc\":[\"Passkeys are not supported in this browser. Please use another sign-in method.\"],\"B_oRcs\":[\"https://example.com/scim/v2\"],\"Bf_0iw\":[\"Single-account only — the storage layer uses fixed keys.\"],\"BfoZfD\":[\"Verified phone\"],\"BgYWbL\":[\"No deleted projects.\"],\"BlS4I9\":[\"Security rates\"],\"BnGbHU\":[\"Module setup\"],\"BrpVuv\":[\"Failed to load compliance documents.\"],\"BsrhZj\":[\"Client SDKs: web frameworks\"],\"BtNLn-\":[\"createXidTauriClient options\"],\"BuDLY1\":[\"Failed to search users. Please try again.\"],\"BxlyaG\":[\"Authorization code with PKCE S256 only. No implicit or password grant.\"],\"BzEFor\":[\"or\"],\"C0FjYI\":[\"Define organization roles and the permissions granted to members.\"],\"C0w_Qp\":[\"Blocked email domains\"],\"C15cTE\":[\"Provider-ready with local outbound SAML baseline; real GitHub Enterprise L4 missing.\"],\"C3yOz3\":[\"Last updated\"],\"C6L1HY\":[\"Verification email not sent\"],\"C7A6S-\":[\"000000\"],\"C7YV2Y\":[\"A possible authenticator clone was detected. Please contact support.\"],\"C7kYL7\":[\"XidTauriClient methods\"],\"C8HAZa\":[\"Delete hostname\"],\"CBI0A9\":[\"Enter the code shown on your device.\"],\"CBMjL_\":[\"all events\"],\"CCiQyj\":[\"Failed to load deleted projects.\"],\"CCqY-X\":[\"Swift SDK for macOS using ASWebAuthenticationSession, PKCE S256 authorization code flow, and Keychain token storage. Shares the implementation pattern with sdk/ios.\"],\"CDOGaD\":[\"XID does not expose separate end-user registration and login products. Hosted Auth starts from the same identifier step and decides login or user creation from organization policy and account state. A guest or credential sign-up with intent=sign-up then creates a top-level Tenant with an Email, Organization name, and URL slug. A guest Email stays pending without reserving an account address; the new owner can read Console data, and verifies that Email before the first business change. The same Email in another Tenant remains a separate account.\"],\"CDSNNI\":[\"Failed to load MFA factors.\"],\"CG4mI2\":[\"Add a provider from a template or register a custom provider key.\"],\"CKfxla\":[\"InjectionKey\"],\"CNbmPo\":[\"The application can continue sign-in.\"],\"COnw8D\":[[\"0\"],\" logo\"],\"CQDOr7\":[\"Could not copy\"],\"CRcKh1\":[\"Role: \",[\"0\"]],\"CSKuNX\":[\"Attestation mode\"],\"CTqX4A\":[\"Read AuthResult from event.context.xidAuth in server routes and handlers\"],\"CTxeMc\":[\"Add to pubspec.yaml and run flutter pub get:\"],\"CUqTwi\":[\"Same-organization behavior\"],\"CV8_ph\":[\"Instance public signing keys with active and rotating kids.\"],\"CXB65V\":[\"Clear Keychain tokens. Pass true to call the end_session endpoint via the browser.\"],\"CYnm50\":[\"OAuth and OIDC features\"],\"CahxDH\":[\"Returns\"],\"CdVc1s\":[\"Configure the unified sign-in and user creation flow.\"],\"CdsNVw\":[\"xxxxxxxx\"],\"CevbfM\":[\"Check your email to verify your account before signing in.\"],\"Cf0Qhs\":[\"We sent a 6-digit code to \",[\"identifier\"],\". It expires in 10 minutes.\"],\"CgAyIh\":[\"Create a confidential OAuth 2.0 client. Its secret is shown once; store it immediately.\"],\"CkutHi\":[\"SAML, OIDC\"],\"ClfnDs\":[\"Authorization code with PKCE S256 and claimed redirects.\"],\"Co5k1K\":[\"Failed to load trusted devices\"],\"CqYwmX\":[\"Permission keys are atomic actions such as invoice:read or invoice:write.\"],\"Cqo1SD\":[\"Define project-local roles and permission keys, then connect them with optional ABAC conditions.\"],\"Cqqbf8\":[\"No compliance evidence published\"],\"CrdcoV\":[\"The HTML status page reads the current incident ledger from the public Core endpoint.\"],\"CuZFzg\":[\"Expo Router route guard\"],\"CvuUa_\":[\"The announcement \",[\"0\"],\" will be permanently deleted.\"],\"CxoOyc\":[\"This will remove the link between your account and \",[\"label\"],\". You will no longer be able to sign in with \",[\"label\"],\" unless you reconnect it.\"],\"CyjFtE\":[\"The SAML issuer does not match the expected identity provider.\"],\"D-FxKe\":[\"Package status is <0>Current package. The Astro integration, SSR middleware, server helpers, and island client singleton are implemented. A real IdP round-trip on production infrastructure is still pending manual verification.\"],\"D-zLDD\":[\"Hidden\"],\"D1LCa5\":[\"Inbound SSO\"],\"D1UIuM\":[\"Public content and management stay binding-free. Identity state, protocols, and policy remain in Core.\"],\"D2vrj0\":[\"Metadata URL\"],\"D2yGaZ\":[\"Reactivate\"],\"D6GR5b\":[\"InjectionToken\"],\"D78fGf\":[\"Primary brand color\"],\"D85K0t\":[\"Hosted Auth only displays enabled providers that have credentials and organization policy permission.\"],\"D8wakb\":[\"OIDC and OAuth\"],\"D9_kfe\":[\"Node.js\"],\"DHSiTQ\":[\"No verification method is available for this account.\"],\"DHhJ7s\":[\"Previous\"],\"DJ1UPT\":[\"Access was denied.\"],\"DJ8Z1l\":[\"Broken at seq\"],\"DJX8BQ\":[\"Service provider endpoints\"],\"DKbu1i\":[\"Webhook signing secret with <0>whsec_ prefix\"],\"DL7jXm\":[\"Deep link callback\"],\"DN0rjy\":[\"Replay message to \",[\"0\"]],\"DPEdII\":[\"C# / .NET SDK for WinUI 3 applications using WebView2 for authorization, PKCE S256, and DPAPI-protected IsolatedStorage for token persistence.\"],\"DPX825\":[\"Access your phone number\"],\"DWuCLx\":[\"Please complete the CAPTCHA verification.\"],\"DWvioR\":[\"Primary navigation\"],\"DaLsMr\":[\"Review published compliance evidence, verify its checksum, and retain an immutable DPA acceptance record for this organization.\"],\"DanXHh\":[\"Create organization | XID\"],\"Dc_lUH\":[\"Invitation link is invalid.\"],\"DiThKD\":[\"Failed to decrypt the assertion.\"],\"Die6ER\":[\"Allow access\"],\"Dip84s\":[\"Signature verification\"],\"DjEpX6\":[\"Wrap your app with <0>XidProvider. It creates an <1>XidClient, calls <2>client.load() on mount to fetch the current session, and tears down via <3>onCleanup.\"],\"DmudGi\":[\"Add mapping\"],\"Dnn2XG\":[\"Automatic\"],\"DogPG6\":[\"Atlassian\"],\"Ds9JXS\":[\"This page is available in Markdown format\"],\"DsBeuB\":[\"Use\"],\"DtS3aR\":[\"Show \",[\"count\"],\" more path segments\"],\"Dvm5Xt\":[\"Add to <0>Cargo.toml:\"],\"Dw2qif\":[\"Storage adapter\"],\"Dzr23X\":[\"Announcements\"],\"E0rSFg\":[\"Granted\"],\"E149KK\":[\"https://idp.example.com/login\"],\"E5d13b\":[\"Resource GET responses include <0>ETag: W/\\\"\\\" from <1>meta.version. <2>PUT and <3>PATCH require an <4>If-Match header matching the current version; missing headers return <5>428 and mismatches return <6>412.\"],\"E7D0V9\":[\"Outbound enterprise SSO\"],\"E8y5YX\":[\"Force-refresh the JWKS cache\"],\"E9WzKS\":[\"Load more permissions\"],\"EBhjjv\":[\"SCIM errors return <0>application/scim+json with the SCIM Error schema, HTTP status, detail, and optional <1>scimType.\"],\"EEYbdt\":[\"Publish\"],\"EFHBZ9\":[\"The macOS SDK shares the same Swift implementation pattern as sdk/ios — ASWebAuthenticationSession for browser-based authorization, CryptoKit for PKCE S256, and Keychain for token storage. The two packages target different Apple platform minima and are maintained separately to allow platform-specific entitlement configuration.\"],\"EFk1-_\":[\"Platform overview\"],\"EIU345\":[\"Two-factor authentication\"],\"EJFeUc\":[\"Swift SDK for iOS and macOS using ASWebAuthenticationSession, PKCE S256 authorization code flow, and Keychain token storage.\"],\"EOFW5h\":[\"+15550000000\"],\"EQSw8D\":[\"No self-service request is available.\"],\"ERWZss\":[\"SP entity ID\"],\"ETsH83\":[\"Starts at\"],\"EXGw1X\":[\"An OrgUnit is a department or team inside one Organization. It never changes TenantContext, issuer, token claims, or the one-level SubOrg limit.\"],\"EYI2TP\":[\"SP signing certificates\"],\"EYZ39Z\":[\"Your account has been temporarily locked. Please try again later.\"],\"E_QGRL\":[\"Disabled\"],\"Eax_et\":[\"Accent\"],\"EdQY6l\":[\"None\"],\"Ee0XgR\":[\"Configure downstream SaaS SAML apps from Slack, GitHub, Microsoft, and other presets.\"],\"EeL0UV\":[\".NET 8 target required.\"],\"EgA5V1\":[\"No privacy requests\"],\"EgHRuK\":[\"URL-safe random string for OAuth state; base64url encoding helper\"],\"Eh0Cdy\":[\"Configure authentication, provider connections, enterprise identity, and organization presentation.\"],\"EiGywD\":[\"Controls how users are identified — which fields are accepted as identifiers, and which email domains are allowed or blocked.\"],\"EkBBhW\":[\"Authenticator app added.\"],\"Ek_Zg0\":[\"XID supports SCIM filter grammar with <0>and, <1>or, <2>not, and comparison operators (<3>eq, <4>ne, <5>co, <6>sw, <7>ew, <8>gt, <9>ge, <10>lt, <11>le, <12>pr). Unsupported expressions return <13>invalidFilter. List responses use SCIM 1-based pagination with <14>startIndex, <15>count, and <16>totalResults, plus optional <17>sortBy and <18>sortOrder.\"],\"ElKVVs\":[\"Failed to update user grants. Try again.\"],\"EmfzVm\":[\"Select client type\"],\"Ems3p3\":[\"No SCIM directories configured.\"],\"EoKe5U\":[\"Domain\"],\"Euwy7k\":[\"Create an OIDC application and register exact redirect URI values.\"],\"Ew2Puo\":[\"Inherit instance default\"],\"Ex2HBt\":[\"The cryptographic signature could not be verified.\"],\"ExWIdf\":[\"SAML, OIDC, LDAP legacy baseline\"],\"F-pg0k\":[\"JWKS in-memory cache TTL\"],\"F3_X6G\":[\"WhatsApp and SMS delivery providers used by this organization's OTP sign-in.\"],\"F3bW6y\":[\"Platform\"],\"F5XhHC\":[\"Require verified email\"],\"F5aNl1\":[\"Adapter\"],\"F5kTey\":[\"ETag and If-Match\"],\"F6TMxB\":[\"Sign out all other sessions?\"],\"F6pfE9\":[\"Active\"],\"F7dRcr\":[\"Fair\"],\"F7h5zn\":[\"No active permissions.\"],\"FBIxts\":[\"Each SDK has a dedicated reference page with install steps, API tables, and copy-paste examples. The SDK packages group in the sidebar lists every reference page; the most used web packages are:\"],\"FCKppt\":[\"Endpoint\"],\"FCw7jo\":[\"Allow JIT user creation\"],\"FCwx65\":[\"Authentication methods available for this organization. WhatsApp and SMS require a configured delivery channel.\"],\"FDgLAh\":[\"The one-time code is incorrect.\"],\"FGSN4s\":[\"Passkey\"],\"FHXxeu\":[\"Cross-organization access is not permitted.\"],\"FHwYvV\":[\"Pages Router\"],\"FLErsP\":[\"<0>@xid-kit/backend — networkless JWT verify, request auth, webhooks.\"],\"FLUOqp\":[\"XID brings Hosted Auth, OIDC, organizations, enterprise federation, directory sync, and SDKs into one MIT-licensed platform running on Cloudflare Workers.\"],\"FMBHuk\":[\"Java 17+ server SDK for networkless JWT verification, HTTP request authentication, and webhook signature validation.\"],\"FMt1ij\":[\"Webhook replay window in seconds\"],\"FPAjAT\":[\"The organization has reached its seat limit.\"],\"FRZ4y3\":[\"User verification is required for this authenticator.\"],\"FSkxh2\":[\"Ruby server SDK for networkless JWT verification, Rack/Rails request authentication, and webhook signature validation.\"],\"Ff7eZF\":[\"The condition must be a JSON object.\"],\"FkYqNZ\":[\"Default. Stores tokens in the freedesktop.org Secret Service (gnome-keyring or kwallet) via D-Bus. Requires a running desktop session.\"],\"FlYUYW\":[\"Monthly active users\"],\"FmLBHK\":[\"Desktop SDKs\"],\"FnzVq8\":[\"Unstyled button that calls signOut on click\"],\"Fo2bwm\":[\"Actor\"],\"FtnIM-\":[\"The key \",[\"0\"],\" (\",[\"1\"],\") will stop working immediately and cannot be restored.\"],\"FvG8Bn\":[\"Failed to load SCIM targets.\"],\"Fxr4JR\":[\"Only negative route and metadata stubs are exposed. Unsupported operations return explicit <0>501 unsupported_feature; no functional protocol support is claimed.\"],\"Fyj_sU\":[\"Minimal constructor. Chain builder methods for optional settings.\"],\"FzRMWH\":[\"Full SDK state snapshot subscribed from XidStore\"],\"FzcsbV\":[\"Each member can have one primary OrgUnit and additional placements.\"],\"Fzf1uA\":[\"Create (with bulk limit), revoke, and list invitations.\"],\"G0HmSm\":[\"A custom hostname changes the WebAuthn RP ID. Existing passkeys will not work on the new hostname, so users must register passkeys again there before you rely on it for sign-in.\"],\"G12d-r\":[\"Hex color, e.g. #6366f1\"],\"G3JrJQ\":[\"Assertion grants\"],\"G4iIHi\":[\"Verify your email before creating or changing resources.\"],\"G5t79H\":[\"Connections | Account | XID\"],\"GCV1HM\":[\"Signed in as \",[\"0\"]],\"GDvlUT\":[\"Role\"],\"GGWsTU\":[\"Canceled\"],\"GJRtWY\":[\"Social login is provider-ready until real provider callback L4 exists. XID has local callback, profile mapping, nonce, policy, and organization gate coverage, but real provider secrets and callbacks are required before production-supported claims.\"],\"GL-K-k\":[\"https://idp.example.com/entity\"],\"GO1sRb\":[\"Machine-readable status\"],\"GOKiJk\":[\"Platform MFA policy\"],\"GQDWDJ\":[\"Recommended for all SCIM clients.\"],\"GQHCIg\":[\"Failed to create webhook. Try again.\"],\"GR6ajW\":[\"Add this key to your authenticator app, then enter the 6-digit code.\"],\"GRq7C1\":[\"No email address\"],\"GS-Mus\":[\"Export\"],\"GTFz2T\":[\"Unconditional\"],\"GWP2uI\":[\"Projects and access policy\"],\"GXsAby\":[\"Revoke\"],\"GZ6L2Y\":[\"Next.js\"],\"GdGiNi\":[\"Step \",[\"current\"],\" of \",[\"total\"]],\"GdgCoi\":[\"Plan\"],\"GhgbAN\":[\"Directory\"],\"Gio3RW\":[\"Required for POST, PUT, and PATCH requests.\"],\"GjhOGB\":[\"User ID\"],\"GktjRf\":[\"Confirm and join\"],\"GoALzu\":[\"Domain list\"],\"GpB8YV\":[\"Enterprise\"],\"GptGxg\":[\"Change password\"],\"GrBvv_\":[\"Self-hosting\"],\"GrqHZn\":[\"Re-exports all <0>@xid-kit/react client components and hooks. <1>root.tsx needs only one import for both provider and client components.\"],\"GszJ5f\":[\"Configure protocol-specific fields under <0>_legacy in attribute mapping. SWA vaulted credentials are stored via the authenticated <1>/sso/swa/:connectionId/vault API.\"],\"GtJbUa\":[\"Background\"],\"Gtx3zI\":[\"XidClient options\"],\"GvB_Ni\":[\"Current user\"],\"GxqSb8\":[\"Subclass\"],\"GzIbC5\":[\"Use <0>POST /v1/webhooks/:id/restore to reactivate a deleted endpoint and <1>POST /v1/webhooks/:id/rotate-secret to replace its signing secret. The new <2>signing_secret is returned once. Product-level replay by delivery ID or <3>time range is not implemented.\"],\"GzrurY\":[\"Linked sign-on, native IWA, and Kerberos termination are not supported.\"],\"H-Jvj9\":[\"JWKS fetch timeout in seconds\"],\"H0vt6m\":[\"Use a backup code instead\"],\"H2Sfhg\":[\"Trigger\"],\"H2wX9b\":[\"Load more role mappings\"],\"H6QY9E\":[\"One control plane from sign-in to enterprise access\"],\"H8SSAa\":[\"We could not send the invitation email. Please try again.\"],\"HBA5ju\":[\"OIDC issuer; must match token iss exactly\"],\"HBK6hj\":[\"Search active users first, then select a result. You can also enter an exact user ID when the user is not in the current result page.\"],\"HDrI12\":[\"ABAC condition\"],\"HGnYOF\":[\"User grants\"],\"HKgn5s\":[\"Minimum integration\"],\"HMKPSD\":[\"SCIM target deleted.\"],\"HNB9ak\":[\"Build PKCE authorize URL; open via openUrl callback\"],\"HNMeAY\":[\"<0>getAuth verifies a Bearer token, explicit application JWT cookie, optional same-origin Core exchange, or the configured Remix session JWT, then returns an <1>AuthResult. <2>requireAuth throws a 302 redirect to <3>redirectPath when unauthenticated.\"],\"HOIhuG\":[\"Activate device | XID\"],\"HRTNKK\":[\"TXT record\"],\"HRfQgk\":[\"Custom URI scheme callback (optional)\"],\"HSGyVV\":[\"Roles and permissions\"],\"HTASOO\":[\"XID issuer URI\"],\"HTaxOQ\":[[\"0\"],\" organizations found\"],\"HVq6Hl\":[\"Paginated response envelope\"],\"HW5fQk\":[\"Sender\"],\"HWQnA3\":[\"Management API key list and actions for console embeds\"],\"HWsNBY\":[\"Back to Console\"],\"HZFm5R\":[\"and\"],\"HZP2lG\":[\"XidClientOptions\"],\"Ha7oNo\":[\"Copy <0>templates/xid-keychain-plugin.rs into <1>src-tauri/src/xid_keychain.rs and register it following <2>templates/tauri-app-setup.rs. Add <3>keyring = \\\"2\\\", <4>tauri-plugin-deep-link = \\\"2\\\", and <5>tauri-plugin-shell = \\\"2\\\" to <6>src-tauri/Cargo.toml.\"],\"Hc0QVd\":[\"XID issuer URL\"],\"Hf4qNV\":[\"5 seconds\"],\"Hg69bY\":[\"XidClient API\"],\"Hg6XSC\":[\"All public APIs are synchronous and thread-safe.\"],\"HgJGG7\":[\"Web application\"],\"HhCB4s\":[\"Bearer or DPoP access token user claims.\"],\"HhHpUs\":[\"Password strength meter\"],\"HimZ41\":[\"Expand diagram\"],\"HkC2Bo\":[\"Production evidence\"],\"HlTEef\":[\"Authenticated state: userId, orgId, orgRole, sessionId\"],\"Hp1l6f\":[\"Current\"],\"HpC5M3\":[\"Valid client status values: loading, ready, degraded, error\"],\"HpCFvT\":[\"Guest account\"],\"HpRrMI\":[\"WebAuthn and passkey boundaries\"],\"Hpiwvx\":[\"Verify email | XID\"],\"HqGXIj\":[\"Networkless JWT verification, request authentication, and webhook signature validation for edge and server runtimes.\"],\"Hr0Ip-\":[\"Thrown on transport failures: network error, non-JSON response, 5xx with no structured body\"],\"I0yBno\":[\"LDAP direct bind\"],\"I2zOUN\":[\"User \",[\"0\"],\" will lose platform-wide management access. The server rejects this operation if it would remove the final instance manager.\"],\"I6Q2R9\":[\"Verification email sent\"],\"I6gXOa\":[\"Path\"],\"I7B6ZZ\":[\"Session token TTL (seconds)\"],\"I7nhjv\":[\"Configure Turnstile as a complete site-key and secret pair. Optional Cloudflare for SaaS hostnames require a zone, API token, active fallback origin, DNS, and routes. Zone WAF and edge rate limiting remain separate controls; application limits fail closed in RATE_LIMITER.\"],\"IATXQ-\":[\"Two-factor authentication | XID\"],\"IB3lHz\":[\"Stable keys cannot be changed after creation.\"],\"IB9Vig\":[\"Request export\"],\"IBGsZb\":[\"Authorization request is missing or has expired.\"],\"IBLBMn\":[\"JWT bearer and SAML bearer assertion grants are not enabled. Registration rejects assertion grant metadata until a trust root exists.\"],\"ICnhBR\":[\"Invite required\"],\"ICtN-5\":[\"Expected aud claim; None skips validation\"],\"IDpnw7\":[\"SPA\"],\"IGjpKC\":[\"Failed to load platform settings.\"],\"IH1CwN\":[\"DPAPI token encryption at rest\"],\"IHLrT8\":[\"HTTP-POST\"],\"IIl0CE\":[\"Support levels\"],\"IIpZUS\":[\"Stored accent color value for management clients.\"],\"IJQVyu\":[\"Cross-organization grants\"],\"IKVB8f\":[\"Add an email domain to enable automatic org enrollment. After adding, you must verify ownership by adding the DNS TXT record shown in the table.\"],\"ILFiaY\":[\"colleague@example.com\"],\"IMTOev\":[\"Compliance evidence could not be loaded.\"],\"IN-NvY\":[\"Send verification email\"],\"IOrFWA\":[\"Security model\"],\"IU83Os\":[\"Replaying\"],\"IXgaW0\":[\"Open the link in your inbox, then sign in again.\"],\"I_fYuf\":[\"Sign in and sign out\"],\"IaPOXd\":[\"The protocol matrix separates implemented behavior, local conformance evidence, and production support. SAML is not described as production-ready until it is validated against a real identity provider.\"],\"IakCky\":[\"Verification uses Web Crypto via @xid-kit/crypto.\"],\"IeWmyw\":[\"Assign, list, get, revoke, and delete scoped user grants.\"],\"IemRNj\":[\"CSS font-family value\"],\"If2UuH\":[\"Re-export from @xid-kit/react-native: signIn, handleRedirect, signInState\"],\"IhnoTZ\":[\"Billing overview\"],\"IjCBkL\":[\"Build OIDC end_session URL for RP-initiated logout\"],\"Ijq-ny\":[\"You do not belong to any organizations yet.\"],\"IkN-fq\":[\"Context key used to store auth result ('xidAuth')\"],\"IkYTkd\":[\"Project recycle bin\"],\"InJnWY\":[\"empty (skip)\"],\"Iqh0Uv\":[\"Planned\"],\"IrVd3O\":[\"Magic Link\"],\"ItSSOM\":[\"Management API client\"],\"Iv1-81\":[\"<0>urn:xid:aal3 is not currently issued. WebAuthn UV and BE/BS flags do not prove the non-exportable hardware key required by NIST; AAL3 requests fail explicitly and the current maximum mapping is AAL2.\"],\"Ix_CMz\":[\"Data residency\"],\"IyHZgm\":[\"Flutter\"],\"IyJo7F\":[\"Partial outage\"],\"J-jGL3\":[\"If using a custom URI scheme redirect rather than the WebView2 embedded window, forward the protocol activation URI to <0>HandleRedirectAsync:\"],\"J5PWBe\":[\"OIDC / OAuth identity provider for customer applications\"],\"J5nbej\":[\"Critical\"],\"J9Hz2t\":[\"6-digit code\"],\"JAx-US\":[\"Random OAuth state generated per request; validated on redirect to prevent CSRF.\"],\"JF5pBK\":[\"Add xid-linux to Cargo.toml:\"],\"JGOGiy\":[\"Delivery is decoupled from the authentication path through Cloudflare Queues. A slow or unavailable endpoint does not affect login latency.\"],\"JGWtbV\":[\"Other native SDKs (iOS, Android, Flutter, desktop) use a functional configure, signIn, and handleRedirect API surface.\"],\"JGvwnU\":[\"Last used\"],\"JHKyGM\":[\"Storage adapter contract: getToken, saveToken, deleteToken (all async)\"],\"JJZEZ7\":[\"Test capture (dev)\"],\"JK_4fG\":[\"Loading platform stats\"],\"JMrjfF\":[\"confidential\"],\"JN0G6l\":[\"Incident history\"],\"JNFhd2\":[\"One-time code\"],\"JPYiXd\":[\"The device can continue sign-in.\"],\"JPk8-A\":[\"Register the callback URI scheme on each platform.\"],\"JQ4CA7\":[\"Deploy XID as three isolated Workers on your Cloudflare account, with the complete data, queue, consistency, email, routing, and production-control inventory.\"],\"JRQitQ\":[\"Confirm new password\"],\"JS1v0D\":[\"Enter valid JSON.\"],\"JUQ5pw\":[\"https://openidconnect.googleapis.com/v1/userinfo\"],\"JVQiS9\":[\"Open source, inspectable, and self-hostable\"],\"JWCpWs\":[\"Sign-in identifiers, hosted flow, methods, and session/token lifetime overrides for this organization.\"],\"JX6t86\":[\"Renders children when SDK is loaded but in degraded state (status degraded)\"],\"JXU6Ex\":[\"Delete app\"],\"JYbriO\":[\"Failed to search users.\"],\"J_-AN3\":[\"Select an active project first.\"],\"J_Q4qQ\":[\"Unstyled button that navigates to the sign-in URL on click\"],\"Jbsogt\":[\"Stored border-radius value. The API does not constrain it to a named scale.\"],\"JcU8hd\":[\"The organization could not be found.\"],\"JdVCdN\":[\"Kotlin SDK for Android using Chrome Custom Tabs, PKCE S256 authorization code flow, and Keystore-backed EncryptedSharedPreferences token storage.\"],\"JjbQss\":[\"No deleted permissions.\"],\"Jlp47x\":[\"Refresh token absolute timeout (days)\"],\"Jm1_xn\":[\"OAuth callback handler\"],\"Jm9B1U\":[\"Failed to load API keys.\"],\"JoUGqH\":[\"PHP 8.1+ required. Core dependencies are pulled automatically by Composer.\"],\"Jo_iqv\":[\"Loading verification methods.\"],\"Js1ZlL\":[\"Your account remains available for 30 days. After that, credentials and personal data are permanently erased while required audit history is retained.\"],\"JtJjGO\":[\"Failed to update the compliance document. Try again.\"],\"JwnvoQ\":[\"Manage hosted sign-in methods, identifiers, profile fields, and email domain rules.\"],\"Jz9WAb\":[\"Failed to revoke API key. Try again.\"],\"K-HpUk\":[\"PKCE S256 is always used. Plain challenge is never generated.\"],\"K0dvv6\":[\"Manage organization members and pending invitations.\"],\"K3gLKX\":[\"Production backend\"],\"K3ml-h\":[\"Block new resource creation\"],\"K47k8R\":[\"Product\"],\"K4HcVk\":[\"Grant instance manager\"],\"K4TvKG\":[\"Register a downstream SCIM API and choose which members are pushed.\"],\"K4c8yJ\":[\"Group membership updates are idempotent. Unknown members can be resolved after the user arrives from the identity provider.\"],\"K6D5lX\":[\"Delete role?\"],\"K6gxVk\":[\"Open organization\"],\"K9PF2-\":[\"composable\"],\"KAacO-\":[\"Plans and quotas\"],\"KAvucx\":[\"Authentication policy\"],\"KCiYNy\":[\"PKCE and token storage\"],\"KDw4GX\":[\"Try again\"],\"KEJOQL\":[\"Return the current unexpired session, clearing expired local state and returning null.\"],\"KF6F66\":[\"Last seen \",[\"lastSeenDate\"]],\"KGIb9w\":[\"Union of CLIENT_STATUS values\"],\"KGfOrh\":[\"Complete edition\"],\"KJuOV1\":[\"Remove two-factor method?\"],\"KPMGow\":[\"Custom sign-in hostnames\"],\"KQNkTF\":[\"Provider is enabled, credentials exist, and policy allows the action.\"],\"KSCnVQ\":[\"Kind\"],\"KTBQpU\":[\"No custom sign-in hostnames added yet.\"],\"KUgjU8\":[\"The invitation sent to \",[\"0\"],\" will be revoked and can no longer be accepted.\"],\"KYkaZK\":[\"Full state ref plus all client actions (UseXidReturn)\"],\"KYyNT9\":[\"Package status is <0>Current package. Expo SecureStore and WebBrowser adapters, XidProvider, and Expo Router route guard hook are implemented. A real IdP round-trip on production infrastructure is still pending manual verification.\"],\"KYzS1N\":[\"Project identity remains stable while its name and description change.\"],\"KZOkui\":[\"Permission and role gate with optional fallback UI\"],\"K_EWYt\":[\"DpapiTokenStorage does not run on non-Windows platforms. Use a different ITokenStorage implementation when cross-compiling.\"],\"KaXZi4\":[\"Authorization code, refresh token, client credentials, device code, and token exchange.\"],\"KabTgi\":[\"Use <0>keyPrefix to namespace keys under a custom prefix. The separator is <1>. (dot), which is within the allowed character set for <2>expo-secure-store.\"],\"KcNbl_\":[\"The nearest active manager in the OrgUnit ancestor chain is the first access-request approver candidate.\"],\"KgS4tg\":[\"Async-first API built on tokio. Uses rustls (no OpenSSL dependency) via reqwest.\"],\"Ki157Q\":[\"Okta\"],\"Kl6K8R\":[\"Management API\"],\"KmU2qb\":[\"Manual middleware (alternative)\"],\"KnJP1v\":[\"Failed to update instance managers. Try again.\"],\"KnN1Tu\":[\"Expires\"],\"KoMc5_\":[\"Public clients use PKCE and do not receive a client secret.\"],\"Koqvnq\":[\"Find one user by userName.\"],\"Kpb2qF\":[\"This magic link has expired. Please request a new one.\"],\"Krap2P\":[\"PKCE S256 only. Server rejects plain challenge method.\"],\"KsZTAH\":[\"PKCE S256 only. No implicit flow or password grant.\"],\"KujwjA\":[\"No audit events found.\"],\"KwQ9h4\":[\"Header-based SSO\"],\"KxOQgw\":[\"PingFederate\"],\"L-2wJC\":[\"Session view including status, expiry, and active org\"],\"L0dlCi\":[\"client-id\"],\"L2CVk3\":[\"Skip to content\"],\"L2LCEC\":[\"Too many requests. Please wait before sending another code.\"],\"L2sTXx\":[\"<0>useAuth().isSignedIn reflects the locally stored, verified native session from <1>XidProvider. It does not read a web cookie session; offline_access is rejected until DPoP sender binding is implemented, and access-token expiry requires reauthorization.\"],\"L5HX6f\":[\"Projects and access | Console | XID\"],\"L663DB\":[\"Add \",[\"provider\"],\" template\"],\"L73QmW\":[\"OIDC client ID\"],\"L82LfW\":[\"Failed to load announcements.\"],\"L8LS23\":[\"XID role\"],\"L8fEEm\":[\"Group\"],\"LA25Eq\":[\"Provider status\"],\"LAl7ka\":[\"JumpCloud\"],\"LBT5L3\":[\"Platform management\"],\"LBiHEG\":[\"React Native provider and hooks for Hosted Auth redirect, PKCE S256, deep-link callback, and secure token storage adapters.\"],\"LEFcb1\":[\"Create your organization\"],\"LEIRqL\":[\"first-party\"],\"LF2tOA\":[\"Returns the injected XidClient; throws if plugin is not registered\"],\"LJG5WA\":[\"Management API endpoint\"],\"LLAa_9\":[\"Optional\"],\"LLx_nr\":[\"Strong\"],\"LNRS_S\":[[\"0\"],\" (\",[\"1\"],\") will stop receiving user and group updates. This cannot be undone.\"],\"LO6Hhp\":[\"Selected project grant\"],\"LPVXnS\":[\"List requests awaiting the current user's approval.\"],\"LQIiEr\":[\"Resolve incident\"],\"LSXvTZ\":[\"MFA methods\"],\"LUHmIr\":[\"Client SDKs: mobile\"],\"LWCXM-\":[\"Revoke API key?\"],\"LWSAKl\":[\"Runtime or language\"],\"LWdTmg\":[\"Rust backend bridge, OS keychain, and PKCE S256.\"],\"LcOa3Z\":[\"Push users and groups to downstream SaaS SCIM APIs with assignment gates and sync controls.\"],\"LdLmSb\":[\"Top-level browser client: load, signIn, getToken, setActiveOrganization, signOut, and Management API helpers\"],\"Ldj4wm\":[\"Recent requests\"],\"LdxcG7\":[\"Token secret ref\"],\"LfTh-S\":[\"Server-side SDKs\"],\"Lg4-Kq\":[\"PKCE code_verifier written to Keychain only for the duration of the authorization flow and deleted immediately after the code exchange.\"],\"LhMjLm\":[\"Time\"],\"Lio1yC\":[\"Records checked\"],\"Lkcd31\":[\"Like getAuth but throws a redirect response when unauthenticated\"],\"LlAvle\":[\"Mounts and immediately redirects to the organization profile page\"],\"LmIDVj\":[\"JWKS is fetched from <0>\",[\"issuer\"],\"/jwks. OIDC Discovery auto-detection is a planned improvement.\"],\"LrobSA\":[\"Account deletion\"],\"Lrpjji\":[\"Disconnect \",[\"label\"]],\"LsIzoI\":[\"Active instance managers\"],\"LsJNG2\":[\"<0>XidError uses <1>thiserror for structured error variants including <2>JwtValidation, <3>JwksFetch, <4>KeyNotFound, <5>IssuerMismatch, and webhook-specific variants.\"],\"LtI9AS\":[\"Owner\"],\"LuPgfG\":[\"Border radius\"],\"LvFYaC\":[\"SCIM field\"],\"Lw8s_P\":[\"Loading authentication policy\"],\"LyYfIH\":[\"Returns a server-side Management API client bound to the secret key\"],\"LzgJEM\":[\"Exception hierarchy: <0>XidException -> <1>JwksException, <2>TokenVerificationException, <3>WebhookVerificationException.\"],\"M-zvJK\":[\"This access request has already been decided.\"],\"M1RnFv\":[\"Expired\"],\"M4uvDp\":[\"Model Organization, OrgUnit, project, and access approval boundaries.\"],\"M6Uejz\":[\"Vue\"],\"M6oKhR\":[\"OAuth authorization code\"],\"M9ixKA\":[\"JWKS-backed ID token verification, nonce validation, and JWKS cache renewal are implemented and locally tested. A desktop Secret Service and real IdP round-trip are still required before L4 support.\"],\"MBOY4U\":[\"Verify email\"],\"MEAtQN\":[\"Authorization error\"],\"MFunpv\":[\"Mounts and immediately redirects to the create organization page\"],\"MHE19e\":[\"A new verification email has been sent if your account exists.\"],\"MHYECl\":[\"Result from signInPassword: next step or redirect URL\"],\"MHrjPM\":[\"Title\"],\"MJ0OFI\":[\"JWKS local cache TTL in seconds\"],\"MJj2m7\":[\"Read the organization unit tree.\"],\"MLZyiY\":[\"Background color\"],\"MNy8lq\":[\"Core binds Email Service and Analytics Engine, plus one-way Service Bindings to Site and Console for exact-route query fallback. Frontend Workers never bind back to Core.\"],\"MQJsKf\":[\"No organization selected\"],\"MQYGdw\":[\"Required for organization-scoped user and group endpoints.\"],\"MRB7nI\":[\"Direction\"],\"MReVnt\":[\"No membership record was found.\"],\"MRnQd1\":[\"TypeScript package maintained in the XID repository with source, tests, and workspace wiring.\"],\"MV9shU\":[\"Sign out \",[\"deviceLabel\"]],\"MWcyQr\":[\"The SDK has no DPoP sender binding, rejects offline_access, and requires a new authorization flow after the access token expires.\"],\"MXK1qf\":[\"A stable role key groups permissions for token and API authorization.\"],\"MXKLpL\":[\"Place the middleware file in <0>server/middleware/ to ensure it covers all routes as a global Nitro middleware.\"],\"MXQILq\":[\"WhatsApp delivery is ready for Hosted UI.\"],\"MZYvUs\":[\"Token endpoint returned an error\"],\"M_Q2aG\":[\"Open navigation\"],\"Mani95\":[\"Enter a search query to find users.\"],\"Maok9b\":[\"Set the non-secret sender identity explicitly. XID validates the address and fails closed. Arbitrary-recipient Email Sending requires Workers Paid; D1, SQLite-backed Durable Objects, and Queues are available on Workers Free within their limits.\"],\"MaviMZ\":[\"Remix\"],\"McPZEh\":[\"Opening organization\"],\"MchA6e\":[\"PATCH requests use <0>urn:ietf:params:scim:api:messages:2.0:PatchOp. XID supports <1>add, <2>replace, and <3>remove for writable profile fields and group memberships.\"],\"MdWHbT\":[\"Subscribe to implemented user, organization, membership, invitation, and SAML certificate events through signed HTTP deliveries.\"],\"MeIvPY\":[\"Device request handled\"],\"MixtPE\":[\"Announcement created.\"],\"MiztPU\":[\"Protocols and developer experience\"],\"MjsFmI\":[\"Usage, seats, and billing status for every organization.\"],\"Mmm9tj\":[\"Require signed SAML response\"],\"MosS0C\":[\"You can verify this address from the Console.\"],\"MpEb9b\":[\"XID, an edge-native identity platform on Cloudflare Workers, featured on Product Hunt\"],\"MpvmN9\":[\"SHA-256 for PKCE S256 challenge computation\"],\"Mpz_Ip\":[\"https://idp.example.com/metadata.xml\"],\"MqXGEd\":[\"Package name identifier '@xid-kit/backend'\"],\"MsDPdM\":[\"Refresh tokens rotate on every use and replay revokes the token family.\"],\"Mt5ODT\":[\"The request is malformed.\"],\"MthDI4\":[\"Redirect URI matching is exact. Wildcards are not accepted.\"],\"MuXJCI\":[\"Deprecated or not supported\"],\"Mv7yQ6\":[[\"0\"],\" instance managers\"],\"MyQEr7\":[\"Your email has been verified. Redirecting you to sign in...\"],\"Mys35g\":[\"Initialize SDK and fetch OIDC discovery. Must be called before all other methods.\"],\"N0SGTQ\":[\"Bulk operations\"],\"N1SJAT\":[\"System browser redirect, Secret Service storage, and PKCE S256.\"],\"N1Ure2\":[\"SSO connection deleted.\"],\"N2IcPM\":[\"Angular 17+ standalone provider, RxJS service, functional route guards, and standalone components on top of @xid-kit/core.\"],\"N4FfY6\":[\"Announcements | Console | XID\"],\"NHWKqF\":[\"Review the read-only event log filtered by type and time range.\"],\"NIuIk1\":[\"Unlimited\"],\"NJgJy9\":[\"Authorization\"],\"NSzA6n\":[\"Scopes: \",[\"0\"]],\"NTbPFg\":[\"Add via Swift Package Manager in Package.swift:\"],\"NY38Mh\":[\"The encrypted message \",[\"0\"],\" will be replayed to \",[\"1\"],\".\"],\"NZkinV\":[\"Multi-worker deployments share no JWKS cache across processes. A shared cache (Redis) is a planned improvement.\"],\"N_rFzD\":[\"Scopes\"],\"Nem-G4\":[\"Range 60-86400. Empty inherits the instance default.\"],\"NgFsSs\":[\"Role permission mappings\"],\"NkXL2X\":[\"Create key\"],\"NoNwIX\":[\"Inactive\"],\"NqO2fI\":[\"Assignment mode\"],\"NshwOF\":[\"live\"],\"Nsojj2\":[\"Failed to load profile\"],\"Nu4oKW\":[\"Description\"],\"NuAgKL\":[\"Grant manager role\"],\"NwKocQ\":[\"Configure social OAuth providers while keeping provider-ready separate from production support.\"],\"NxBOvc\":[\"Main process only: XidElectronApp\"],\"O0CZpd\":[\"Run the same MIT-licensed codebase in single-tenant or multi-tenant mode on your Cloudflare account. Self-hosting includes every feature with no license check or separate edition.\"],\"O1GL43\":[\"Seat limit\"],\"O3oNi5\":[\"Email\"],\"O4vRa3\":[\"Status legend\"],\"O53z1O\":[\"Feature flags\"],\"O55msH\":[\"Failed to sign out sessions.\"],\"O6H89R\":[\"Resolved\"],\"O6M6rg\":[\"Secret Service encrypts tokens at rest via the desktop keyring daemon — the app does not manage encryption keys directly.\"],\"O6w59_\":[\"Microsoft account\"],\"O7bU3k\":[\"Live status is temporarily unavailable.\"],\"O7sXbf\":[\"Create connection\"],\"ODrukU\":[\"Checkout Starter\"],\"OEEQKT\":[\"Good\"],\"OEM1zi\":[\"The device code or token has expired.\"],\"OFkwbN\":[\"XID is an identity provider. The instance domain is the OIDC issuer, API base URL, Hosted Auth base URL, and console base URL. Organizations provide policy, branding, membership, and resource isolation.\"],\"OHYdcF\":[\"XID will delete the Cloudflare custom hostname before marking it deleted locally. Remove the traffic CNAME after this succeeds.\"],\"OITecd\":[\"Directory sync (SCIM)\"],\"OKVFXQ\":[\"Provider credentials are stored as secret references and are never returned to the browser.\"],\"OL-1aM\":[\"Revoke instance manager \",[\"0\"]],\"OOK4UQ\":[\"Trusted devices can skip or reduce MFA checks. Remove a device if you no longer trust it or if it was lost.\"],\"OVrbQG\":[\"Please wait before polling again.\"],\"OWHy72\":[\"<0>event.context.xidAuth is server-side only and is never sent to the browser.\"],\"OXAyja\":[\"Use the same entry for sign-in and account creation. Organization policy decides which actions are allowed.\"],\"OXtn-p\":[\"Server helpers never expose signing secrets to client bundles.\"],\"O_b-bh\":[\"This password has been used recently. Please choose a different password.\"],\"OazZMJ\":[\"Failed to load custom hostnames. Please try again.\"],\"Ob055q\":[\"Svelte / SvelteKit\"],\"Ob6KWB\":[\"Active members\"],\"OdZah7\":[\"Organization role: \",[\"0\"]],\"OfM2Ae\":[\"User consent is required.\"],\"OgY8Lz\":[\"Generic OIDC baseline is available locally. SaaS-specific app templates and real SaaS L4 are still required before production support claims.\"],\"OhILRw\":[\"Membership and project access are separate: invitations join an Organization, while AccessRequest grants an existing active member access to one Project.\"],\"Oolk0o\":[\"Per-field collection mode shown during registration. Required fields block sign-up until filled; hidden fields are never shown.\"],\"Oq48w7\":[\"User membership in an org with role and permissions\"],\"OqqecQ\":[\"30 seconds\"],\"OsM_LY\":[\"Create or select an active role first.\"],\"OsxCOK\":[\"Delete custom hostname?\"],\"OvIz5R\":[\"Per-organization branding\"],\"OvoEq7\":[\"Member\"],\"OxkQFo\":[\"Schedules permanent erasure after 30 days. You can cancel while the request is pending.\"],\"OyIC0Q\":[\"Project name\"],\"OzFcm9\":[\"Open incident\"],\"OzWdnp\":[\"Application <0>\",[\"0\"],\" is requesting sign-in approval.\"],\"P-2Vfm\":[\"Headless button that redirects to the sign-in URL on click\"],\"P-T6JK\":[\"Security boundaries\"],\"P-yYKX\":[\"Grant role to user\"],\"P2lres\":[\"Delete webhook?\"],\"P3sSOO\":[\"ServiceProviderConfig capabilities\"],\"P4mdED\":[\"Server SDKs\"],\"P6ZG7f\":[\"Iframe preview and separate draft and published states are not implemented.\"],\"P7hY15\":[\"SolidJS\"],\"P7wsJb\":[\"Sign out this session?\"],\"P8fBlG\":[\"Authentication\"],\"P8xW4V\":[\"and the directory token shown once when you create or rotate the directory.\"],\"PBRsUL\":[\"Provider setup\"],\"PC2bsN\":[\"Keep the public status page current with incident impact, state, and timestamped updates.\"],\"PEGxvo\":[\"5 minutes\"],\"PHLEzM\":[\"Manage organization display name, logo URLs, colors, and typography.\"],\"PHrjHp\":[\"Password policy enables login or user creation.\"],\"PI1H1j\":[\"Tokens encrypted with DPAPI (CurrentUser scope) and stored in IsolatedStorage. Not accessible to other Windows user accounts.\"],\"PI_Ak7\":[\"Sign-in method\"],\"PKHXqS\":[\"Read issuer metadata before configuring a relying party.\"],\"PKRYhi\":[\"Require email verification\"],\"PKj_YS\":[\"Not ready\"],\"PRCucV\":[\"Preload script\"],\"PUtmuS\":[\"test\"],\"PWGCfM\":[\"Call <0>useProtectedRoute in a layout component. It reads <1>isLoaded/<2>isSignedIn from <3>useAuth and calls <4>replace from Expo Router inside a <5>useEffect.\"],\"PXOGK4\":[\"One platform for identity\"],\"PXlOIY\":[\"No permissions mapped to this role.\"],\"PaQ3df\":[\"Enable\"],\"Pcvlei\":[\"Sign out all other sessions\"],\"PeOYVk\":[\"Failed to load status incidents.\"],\"PekfR3\":[\"Depends on the <0>jwt gem (ES256/RS256 support). Ruby 3.1+ required.\"],\"PlloH2\":[\"Authenticate a PSR-7 request\"],\"Pn2B7_\":[\"Current password\"],\"PqBeR3\":[\"Ref wrapping discriminated union on isLoaded / isSignedIn / user\"],\"PvdDHb\":[\"CSS length, e.g. 8px or 0.5rem\"],\"Pw1SCt\":[\"Configuration contract\"],\"Pwf1RU\":[\"Client \",[\"0\"],\" will be removed and can no longer obtain tokens.\"],\"Pyln1o\":[\"Input for createApiKey\"],\"Q-RFRN\":[\"Extract and verify token from raw headers and cookies; returns <0>AuthState.\"],\"Q-kGBn\":[\"isLoaded, organization: XidOrganization | null, membership\"],\"Q3MPWA\":[\"Update password\"],\"Q3PfBT\":[\"No impact\"],\"Q5Ax0i\":[\"Create SCIM directories and rotate directory tokens.\"],\"Q5enRu\":[\"ASWebAuthenticationSession, Keychain storage, and PKCE S256.\"],\"Q5vPCi\":[\"Failed to create application. Try again.\"],\"Q6hhn8\":[\"Preferences\"],\"Q7h9s_\":[\"Create project\"],\"QDEWii\":[\"Verified\"],\"QDcqps\":[\"Redirecting...\"],\"QFd2P1\":[\"Primary color\"],\"QGJIeW\":[\"Discovery, authorization, token, logout, and OAuth extension endpoints.\"],\"QGVMc2\":[\"HTTP read timeout for JWKS fetch\"],\"QHcLEN\":[\"Connected\"],\"QI5kzc\":[\"Management API helpers\"],\"QIQ_Nq\":[\"Protected routes redirect via <0>Response.redirect in middleware before any page handler runs; no client-side JS is required.\"],\"QKtl3c\":[\"Profile updated successfully.\"],\"QM0DGf\":[\"Structured error returned when token verification fails (expected failure; not thrown)\"],\"QNr6IJ\":[\"Creates a private JSON download that remains available for 48 hours.\"],\"QOINDn\":[\"empty\"],\"QQyGNE\":[\"The SAML audience does not match this service provider.\"],\"QRMwSw\":[\"WhatsApp OTP\"],\"QWMKbg\":[\"MIIC...\"],\"QY5ugb\":[\"Stored page background value for management clients.\"],\"QY5zep\":[\"Active org, membership, and setActive action\"],\"QYioH7\":[\"Hook\"],\"QaNV1t\":[\"Replace the default DpapiTokenStorage with a custom ITokenStorage implementation.\"],\"QbilUm\":[\"Enter a valid email address\"],\"QbnTlL\":[\"Create permission\"],\"QcinWR\":[\"Product and setup\"],\"QcmmoR\":[\"Package name identifier '@xid-kit/core'\"],\"Qdk4r5\":[\"Too many attempts. Please wait before trying again.\"],\"QeXxn3\":[\"Back to sign in\"],\"Qesqz6\":[\"Platform organizations | Console | XID\"],\"QfGw4-\":[\"Subscription wildcard for all implemented organization membership events.\"],\"Qfa9x-\":[\"Failed to send the verification email. Try again.\"],\"QflvGy\":[\"Failed to load applications.\"],\"QhBJf8\":[\"HTTP client for discovery and token endpoints\"],\"QhjuCF\":[\"Very weak\"],\"QoNS1U\":[\"Accessor returning session and getToken for the active session\"],\"QonSBZ\":[\"Requested \",[\"requestedAt\"]],\"QsDjlD\":[\"Apple\"],\"QsWRyx\":[\"Not yet implemented\"],\"QtB7sT\":[\"Package guides\"],\"QtlYvI\":[\"This verification link is invalid or has already been used.\"],\"QuBpLd\":[\"Requirements\"],\"QwdG4f\":[\"Exception hierarchy: <0>Xid::Error -> <1>ConfigurationError, <2>JwksError, <3>TokenVerificationError, <4>WebhookVerificationError.\"],\"Qx7DM7\":[\"Capabilities\"],\"QxF-_6\":[\"Open authenticator URI\"],\"QxlOdK\":[\"Stored font-family value. The API does not fetch or validate remote fonts.\"],\"R-4LCu\":[\"Default locale\"],\"R-w_Va\":[\"Billing\"],\"R01DeG\":[\"Swap keychain adapter at runtime\"],\"R0Y09h\":[\"Delivery channels saved.\"],\"R1wFYP\":[\"Tauri configuration\"],\"R2quo5\":[\"Select a role, attach a permission, and optionally require a JSON ABAC condition. The server validates supported operators and variable paths.\"],\"R4EKQj\":[\"Create, update, move, archive, and manage members of units.\"],\"R4OWFD\":[\"Sections\"],\"R4q7bF\":[\"Active session and getToken action\"],\"R6R7Ky\":[\"Verify JWT string; throws <0>TokenVerificationException on failure.\"],\"R7RDZ-\":[\"Read-only view of the authenticated user (no secrets or hashes)\"],\"R8k2CK\":[\"The user submits an access request.\"],\"R9kh6u\":[\"Sign out all others\"],\"RHJhH8\":[\"external-id\"],\"RLrSl3\":[\"Uses public JWKS only. Never loads instance signing private keys.\"],\"ROD-SL\":[\"Public update\"],\"RODn-E\":[\"Members, roles, SSO admin embed\"],\"ROQJ6x\":[\"Hosted redirect, deep link callback, PKCE S256, and secure storage adapter contract.\"],\"RQe1N2\":[\"Create stores in the root layout using <0>createXidStores and <1>setXidContext. Stores use <2>XidClient.subscribe, which satisfies the Svelte store subscriber contract.\"],\"RRa_CR\":[\"Components\"],\"RRgQSz\":[\"Download evidence\"],\"RSrN-z\":[\"Return only schemas, id, and the requested SCIM attributes.\"],\"RU2xB0\":[\"Supported SCIM resource types.\"],\"RaDx7e\":[\"Raw adapter context (advanced use and testing)\"],\"RaddZn\":[\"Angular\"],\"Rafp8j\":[\"Registry status: UNPUBLISHED. Install this SDK only from the repository source checkout; do not use an external package registry.\"],\"RdFgkX\":[\"Failed to load billing overview. Please try again.\"],\"Re5xSo\":[\"Return the default resource without the excluded SCIM attributes.\"],\"RevbX8\":[\"All members\"],\"Rh-dVS\":[\"Inject a <0>TokenCache (platform secure storage) and a <1>BrowserInterface (in-app browser) into <2>XidProvider. The SDK does not hard-bind any native module; Expo apps can use the ready-made adapters from <3>@xid-kit/expo.\"],\"RkXlPZ\":[\"GitHub\"],\"Rl8FOR\":[\"Enter a valid 8-character backup code\"],\"RlN2ax\":[\"\\\"\",[\"displayName\"],\"\\\" will be permanently removed. You will need to re-register it to use passkey sign-in on this device.\"],\"Rq9lzX\":[\"WHATSAPP_META_PHONE_NUMBER_ID, WHATSAPP_META_ACCESS_TOKEN\"],\"RqZ4FN\":[\"Bun\"],\"Rsuy9U\":[\"Create announcement\"],\"RuE6bA\":[\"Provider-ready rows must not be described as production-supported until real external L4 evidence exists.\"],\"RuNIcc\":[\"The client is not authorized to use this grant type.\"],\"RuYvQL\":[\"Select organization\"],\"RvTbJV\":[\"Choose a current member or enter an exact active user ID. The server verifies the user and scope.\"],\"Rw6WjJ\":[\"Accounting plan\"],\"RxzN1M\":[\"Enabled\"],\"Rz4pnr\":[\"Failed to add domain. Try again.\"],\"S-4H5R\":[\"No active roles.\"],\"S-Db9k\":[\"Privacy controls\"],\"S-IImB\":[\"Both directions are separate evidence lines. A local fake IdP or fake SaaS run verifies the implementation baseline, but only a real external IdP or SaaS admin run can support a production-supported claim.\"],\"S-IW9T\":[\"JWKS cache TTL in seconds\"],\"S-h90U\":[\"Unified flow\"],\"S8L7pf\":[\"External ID claim\"],\"S8M_G5\":[\"Initialize SDK. Call once at application startup.\"],\"S8d_CA\":[\"Token retrieval and sign-out\"],\"S97ePK\":[\"Filter events from date\"],\"SFSqfl\":[\"Revoke assignment\"],\"SG4re2\":[\"Configure upstream enterprise IdPs and track downstream SaaS SSO boundaries without overstating production support.\"],\"SGsgDO\":[\"Core\"],\"SHBff4\":[\"client setup\"],\"SHimvW\":[\"Cancel the current user's pending request.\"],\"SHkEmV\":[\"functions\"],\"SM8g_j\":[\"Social providers\"],\"SMqkLj\":[\"Social OAuth\"],\"SP0b1B\":[\"Pass <0>appearance to prebuilt UI components such as <1>SignIn, <2>UserProfile, or <3>OrganizationSwitcher, not to <4>XidProvider. The exported Appearance types provide typed CSS-variable and element-class overrides; all visible copy uses Lingui runtime descriptors.\"],\"STa-gJ\":[\"Invitation expired\"],\"SX6LMH\":[\"Device request failed.\"],\"SXuy95\":[\"Renderer process\"],\"SZTCiS\":[\"Access for organization \",[\"0\"],\" and user grants issued through this grant will be revoked.\"],\"SbL5Je\":[\"Add domain\"],\"Sc8PMh\":[\"Rust\"],\"SeM4Fw\":[\"Branding saved successfully.\"],\"SgzvTv\":[\"<0>Claims embeds <1>jwt.RegisteredClaims and adds <2>ClientID, <3>Scope, <4>AMR, <5>ACR, <6>OrgID, <7>OrgSlug.\"],\"Si24Hn\":[\"as const object\"],\"SiPp29\":[\"Create webhook\"],\"Sj8LQ9\":[\"isLoaded, isSignedIn, user: XidUser | null\"],\"Sjnina\":[\"island client singleton\"],\"SlfejT\":[\"Error\"],\"SmxC3F\":[\"Clock skew tolerance in seconds\"],\"SnIN8s\":[\"Plans and quotas | Console | XID\"],\"SnRBcb\":[\"<0>getToken() returns a short-lived JWT (60 s) cached only in memory by <1>TokenManager in <2>@xid-kit/core.\"],\"SofX1W\":[\"Token storage adapter; default is MemoryKeychainAdapter (use Tauri adapter in production)\"],\"Ssf6ec\":[\"Register OAuth clients, redirect URIs, grants, token policy, and secrets.\"],\"SuDw95\":[\"The relying party identifier does not match.\"],\"Suso_D\":[\"The backchannel request was denied.\"],\"SwOpVG\":[\"This password has appeared in a data breach. Please choose a different password.\"],\"Sw_zlr\":[\"Reading auth in loaders\"],\"SxZo8R\":[\"Remove \",[\"0\"],\" from organization\"],\"Sxm8rQ\":[\"Users\"],\"SyZgeQ\":[\"Verification email sent. After verifying your email, return here to set a password.\"],\"T3FM0r\":[\"Account settings\"],\"T3juzf\":[\"Endpoint URL\"],\"T6My-4\":[\"Tauri\"],\"T6p-g4\":[\"A resource with this identifier already exists.\"],\"T9Mtpi\":[\"Tenant ID\"],\"T9TYfO\":[\"Next.js middleware, App Router and Pages Router server helpers, plus React SDK re-exports.\"],\"TA97a4\":[\"ON\"],\"TBzVGv\":[\"<0>load() reads <1>/v1/me and hydrates user, session, and active organization.\"],\"TCpJVz\":[\"Configure downstream SaaS SAML service providers from preset templates. SAML/OIDC presets also show the downstream OIDC redirect URI placeholder for manual SaaS admin setup.\"],\"TCx9vL\":[\"API key returned once at creation; includes the key field\"],\"TD8E92\":[\"Select a plan\"],\"TDa2p-\":[\"Failed to update feature flag. Try again.\"],\"TFOSQi\":[\"Platform users | Console | XID\"],\"TFsXvP\":[\"verifyWebhook\"],\"TH3Irz\":[\"Permission\"],\"TJGE5W\":[\"Client credentials with scoped access.\"],\"TKQ7K-\":[\"Install\"],\"TMLAx2\":[\"Required\"],\"TP9_K5\":[\"Token\"],\"TPZrdh\":[\"Native provider props: children, tokenCache, browser, issuer, clientId, redirectUri, optional scopes (default openid, profile, email), and optional fetcher\"],\"TQJ8W3\":[\"Failed to cancel the request.\"],\"TRRBw1\":[\"Blocked domains\"],\"TUeaPB\":[\"Security notes\"],\"TV_HUJ\":[\"Find request\"],\"TXxrHH\":[\"The request could not be processed due to semantic errors.\"],\"T_87By\":[\"Parameter\"],\"T_R-Qz\":[\"Primary\"],\"T_S6M9\":[\"Audit events\"],\"TahPCG\":[\"Restricted mode limits outbound SSO launch and SCIM sync to members with selected roles or explicit user IDs.\"],\"TbAtnM\":[\"One-tap sign-in embed\"],\"Td_0CQ\":[\"Refresh status for \",[\"0\"]],\"TdfEV7\":[\"Archived\"],\"TeKeyN\":[\"Dart / Flutter SDK for iOS, Android, and desktop using flutter_web_auth_2, PKCE S256 authorization code flow, and flutter_secure_storage token persistence.\"],\"Tee0sn\":[\"Validate webhook signature; throws <0>WebhookVerificationException on failure. Synchronous.\"],\"Tfl_e_\":[\"No organization access\"],\"TgWvHJ\":[\"Clear local keychain state without a revoke request\"],\"ThK2DK\":[\"Vercel Edge Runtime and Node.js server runtimes\"],\"TiWYJ-\":[\"XID currently acts as the SAML service provider for enterprise IdPs. Outbound SAML IdP for downstream SaaS apps has local fake-SaaS evidence, but production support still requires real SaaS admin L4.\"],\"Tjgtun\":[\"Return the current unexpired XidSession, or null after clearing expired local state.\"],\"TkKk4Z\":[\"Copy page\"],\"TkMdWd\":[\"Scope ID\"],\"TpahDm\":[\"SCIM sync queued.\"],\"TpjOI6\":[\"Incident ledger\"],\"Tqk4os\":[\"Hook return shapes: actions plus state\"],\"TqnDT_\":[\"Requested resource access\"],\"Tr0rWl\":[\"Google Workspace\"],\"Trv4Fw\":[\"Failed to save project changes. Try again.\"],\"Tt3x0E\":[[\"0\"],\" users found\"],\"TvY_XA\":[\"Documentation\"],\"Tv_Z3u\":[\"Failed to load branding settings.\"],\"TvnDiq\":[\"Resend verification email\"],\"TxEfjt\":[\"Delete SCIM target?\"],\"TxJV9g\":[\"Total users\"],\"TxjA3g\":[\"SCIM 2.0 endpoint contract for provisioning users and groups into XID.\"],\"Tz0i8g\":[\"Settings\"],\"TzFLgd\":[\"Go to home\"],\"U-AnMK\":[\"Trusted \",[\"trustedDate\"],\" · Last seen \",[\"lastSeenDate\"]],\"U3pytU\":[\"Admin\"],\"U6bFF0\":[\"Failed to record DPA acceptance. Try again.\"],\"U9KD9D\":[\"Reactivate organization?\"],\"U9VqVz\":[\"Failed to remove passkey.\"],\"UB_mLd\":[\"Directory sync | Console | XID\"],\"UDb2YD\":[\"React\"],\"UMgbw_\":[\"We sent a 6-digit code to \",[\"identifier\"],\". It expires in 5 minutes.\"],\"UNAOIw\":[\"Public locales\"],\"UNMVei\":[\"Forgot password?\"],\"UPkK4O\":[\"Avatar menu with session switch and sign-out\"],\"UWHEkW\":[\"Work email\"],\"UZKLEA\":[\"Passkeys\"],\"U_xc-l\":[\"Client island\"],\"UbRKMZ\":[\"Pending\"],\"UdgLNy\":[\"Load more project grants\"],\"UfXqPx\":[\"Failed to delete the announcement. Try again.\"],\"UkpNKY\":[\"Override the organization's primary, background, and accent colors for the Hosted UI. Accepts CSS hex values.\"],\"UopN-2\":[\"blocked.example\"],\"Urrgcj\":[\"SMS provider\"],\"UsEp_M\":[\"This resource will stop authorizing access and move to the project recycle bin.\"],\"Ut_ZU4\":[\"Legacy protocol boundaries\"],\"UxKoFf\":[\"Navigation\"],\"UzguIz\":[\"Load more deleted projects\"],\"V0U9lK\":[\"Failed to load project grants.\"],\"V1EGGU\":[\"First name\"],\"V3rJcF\":[\"This invitation has expired. Ask your organization admin to send a new one.\"],\"V58Ya1\":[\"Grant ID\"],\"V8UfAK\":[\"OpenID Federation exposes entity metadata and a registration boundary only. Trust-chain resolution, trust anchors, policy processing, and production interoperability are not implemented.\"],\"VBxAUB\":[\"Failed to request a data export.\"],\"VCqech\":[\"Role key\"],\"VDEOYV\":[\"Trusted devices | Account | XID\"],\"VDvaN2\":[\"Apps\"],\"VErkfg\":[\"Waiting for passkey selection...\"],\"VEsJSf\":[\"Roles and permission keys never cross project boundaries.\"],\"VEsZEs\":[\"Async-first. Sync callers (Django/Flask) can wrap with <0>asyncio.run().\"],\"VH-JqB\":[\"RxJS observables: state$, isLoaded$, isSignedIn$, user$, session$, organization$; plus getToken, signOut, setActiveOrganization, setActiveSession\"],\"VIwCaD\":[\"Entry\"],\"VJvrJD\":[\"You are signed in as a guest. Sign out and this account and its data cannot be recovered.\"],\"VKaa4X\":[\"Open Customer Portal\"],\"VMyaZ8\":[\"Organization context is not populated from stored tokens yet.\"],\"VN19L8\":[\"Add provider\"],\"VN6qzD\":[\"Package or directory\"],\"VVJy7x\":[\"Instance managers | Console | XID\"],\"VVTDpV\":[\"SMS delivery stays hidden until the provider is enabled, a sender is set, and all referenced Workers Secrets exist.\"],\"VYZf-q\":[\"Clears local tokens\"],\"VZFGnb\":[\"Remove mapping\"],\"V_e7nf\":[\"Set new password\"],\"Vi8EEW\":[\"Load more user grants\"],\"Vj3eCH\":[\"Link an account to enable social sign-in.\"],\"VjhAC_\":[\"Sign in with magic link\"],\"VjqkXM\":[\"Middleware, App Router helpers, Pages Router helpers, and React re-exports.\"],\"VlYtGc\":[\"Attribute mapping and role mapping must be JSON objects.\"],\"Vm97mL\":[\"The SAML assertion has expired.\"],\"VoJk1B\":[\"Privacy request canceled.\"],\"VojGEX\":[[\"0\"],\" will be deleted. Users can no longer sign in through this connection.\"],\"VtX75h\":[\"Failed to save branding. Try again.\"],\"Vu3ocz\":[\"<0>signIn() builds the PKCE S256 authorize URL, stores the verifier, OAuth state, and nonce in the token cache, opens the browser adapter, and exchanges the returned code for a verified native session. Browser failure, state mismatch, ID token verification, and token exchange errors surface as <1>signInState.status === 'error'.\"],\"Vu4rS7\":[\"Delivery history boundary\"],\"VuFi1g\":[\"Create and list directory groups.\"],\"Vv9KCG\":[\"Read-only event log for this organization.\"],\"Vw36Gt\":[\"The service is temporarily unavailable. Please try again later.\"],\"VwCjD-\":[\"Compliance center\"],\"VwZvjE\":[\"<0>@xid-kit/core — browser session, tokens, Management API helpers.\"],\"VxL0qn\":[\"Invitation unavailable\"],\"VytQpX\":[\"Data export\"],\"VzN7HK\":[\"List requests inside one organization.\"],\"W0i24j\":[\"Object\"],\"W3CKwh\":[\"Delete announcement \",[\"0\"]],\"W45LgB\":[\"Delete project?\"],\"W6TbWp\":[\"New announcement\"],\"W6zmAe\":[\"Stored light-theme logo URL. Uploading an organization logo is a separate R2-backed endpoint.\"],\"W7PXsZ\":[\"Explore XID\"],\"W7_QIY\":[\"Verify this address to secure your account. You can recover your account with it after verifying.\"],\"W8VYll\":[\"In-process memory only. Tokens are lost on process exit. Use for testing or CI environments without a Secret Service.\"],\"W9R6UD\":[\"Edge Runtime middleware: verifies JWT, injects auth headers\"],\"WAnUgI\":[\"Investigating\"],\"WBgbGQ\":[\"Platform settings\"],\"WCRo0L\":[\"Force inbound enterprise SSO\"],\"WDJu9v\":[\"Outbound enterprise SSO | Console | XID\"],\"WEAuIG\":[\"Sign-in activity, organizations, and usage across this instance.\"],\"WFblCT\":[\"Work only inside the project or project grant scopes delegated to your user. These assignments do not grant organization administrator access.\"],\"WGkamy\":[\"User avatar image with fallback initials\"],\"WHST4Q\":[\"JWKS-backed ID token verification is implemented and locally unit-tested. Android device or emulator and real IdP validation are still required before L4 support.\"],\"WJV6IO\":[\"Build client with default reqwest HTTP client.\"],\"WJyHwN\":[\"OAuth credentials are not ready. Hosted UI hides this provider until client ID, authorization endpoint, token endpoint, client secret reference, and Workers Secret are configured.\"],\"WMSrMM\":[\"Step-up authentication hook\"],\"WM_c9k\":[\"Active user ratio\"],\"WPX8OE\":[\"Failed to load projects.\"],\"WQkm6g\":[\"Create grant\"],\"WRNXKp\":[\"Searching\"],\"WReSX7\":[\"Expected aud; null skips validation\"],\"WSJ7mV\":[\"SHA-256 checksum\"],\"WTdGKF\":[\"Session absolute timeout (days)\"],\"WVVuVl\":[\"Load more organizations\"],\"WVa--a\":[\"TWILIO_ACCOUNT_SID, TWILIO_AUTH_TOKEN\"],\"WWjUwQ\":[\"No inbound SSO connections configured.\"],\"WYzRAL\":[\"No project management scopes are assigned to your user.\"],\"WZ2C2M\":[\"Props type\"],\"WZZ5Ab\":[\"Search documentation\"],\"W_uZPN\":[\"Astro.locals typing\"],\"Wei6tY\":[\"Add one to secure your account.\"],\"Weq9zb\":[\"General\"],\"WfIJy7\":[\"Language and regional settings for your account.\"],\"WhARY7\":[[\"0\"],\" will be suspended. Members lose access until it is reactivated.\"],\"WjSCbI\":[\"React 19 provider, hooks, control components, and hosted UI building blocks for customer applications.\"],\"Wkx6Ld\":[\"Delete connection\"],\"WlvHRW\":[\"Key name\"],\"WmDF3i\":[\"Add hostname\"],\"WnjEcL\":[\"function\"],\"Wp8jsf\":[\"Invited email: \",[\"0\"]],\"WpQ15y\":[\"Provider-ready with generic SAML/OIDC baseline; real Salesforce admin L4 missing.\"],\"WqTgzc\":[\"XID exposes inbound SCIM Service Provider endpoints for external IdPs. Downstream SaaS SCIM push clients have local fake-SaaS evidence, but production support still requires real SaaS admin L4.\"],\"WtTYSX\":[\"Types\"],\"Wx-cuq\":[\"Responsibility\"],\"WyksmM\":[\"Reading auth in server routes\"],\"X0gb5v\":[\"Returns the current unexpired accessToken and expiresAt, or null\"],\"X0mSa2\":[\"standalone component\"],\"X2Cbpz\":[\"Redirect callbacks are claimed app links, universal links, custom schemes, or platform equivalent callback URLs.\"],\"X4QqbM\":[\"Base URLs\"],\"X5Kay_\":[\"The requested organization context could not be found.\"],\"X5q69o\":[\"Failed to load platform stats. Please try again.\"],\"X5xpzu\":[\"Register <0>XidPlugin once in <1>main.ts. It creates an <2>XidClient singleton, provides it via <3>XID_INJECTION_KEY, and calls <4>client.load() to hydrate session state.\"],\"X6w_qH\":[\"Logo URL (light)\"],\"X7hwx5\":[\"Failed to save settings. Try again.\"],\"X8e0zM\":[\"Stored and returned for enterprise attributes such as department.\"],\"XA-jG6\":[\"The service is currently unavailable.\"],\"XDGTJo\":[\"Confirm your invitation\"],\"XG3O6q\":[\"Tauri v2 desktop SDK with PKCE S256 flow, deeplink callback handler, OS keychain adapter, and Rust plugin template.\"],\"XIX54S\":[\"User and Group schema metadata.\"],\"XIdbKv\":[[\"0\"],\" will move to the recycle bin and stop authorizing access until restored.\"],\"XJOV1Y\":[\"Activity\"],\"XJRaqG\":[\"Unique message ID. Use this to deduplicate retried deliveries.\"],\"XLJFhX\":[\"New provider key\"],\"XLLj2o\":[\"SP metadata XML for the configured connection.\"],\"XOaZX3\":[\"Pagination\"],\"XQ4BSR\":[\"Find one group by displayName.\"],\"XQBL4D\":[\"Manage upstream SAML and OIDC enterprise identity provider connections.\"],\"XRJ0l4\":[\"Register OAuth clients, view client IDs, rotate client secrets, and manage redirect URIs.\"],\"XVhIDa\":[\"Delivery channels | Console | XID\"],\"XVrRdm\":[\"Provision SCIM 2.0 directories to sync organization users and groups from an identity provider.\"],\"XYLcNv\":[\"Support\"],\"XZNKu_\":[\"CanActivateFn factory\"],\"Xbh8zv\":[\"Replace the storage adapter after construction.\"],\"Xc_n4G\":[\"Hosted sign-in, passkeys, password, MFA, session management, consent, and account self-service share one tenant-aware Core.\"],\"XdB10P\":[\"Authentication and account\"],\"XhAQ_F\":[\"Delete incident?\"],\"XhULtM\":[\"WebAuthn credential parameters advertise ES256, RS256, and EdDSA. Syncable passkeys remain AAL2 even after MFA.\"],\"XhXmzW\":[\"On this page\"],\"XjxFaa\":[\"Failed to update the announcement. Try again.\"],\"XmEpew\":[\"The authentication challenge is invalid or has expired.\"],\"Xnbwsu\":[\"Selector xid-sign-out-button; inputs sessionId, redirectUrl, ariaLabel; shows aria-busy while signing out\"],\"XqGKS7\":[\"Any Web Crypto compatible runtime (Bun, Deno)\"],\"Xry-oU\":[\"Installation\"],\"XtB0Si\":[\"Target organization ID\"],\"XuX6hS\":[\"Keycloak\"],\"XxiBBT\":[\"Provider-ready for GitHub, Google, Microsoft account, and Apple. See Social login for provider-specific boundaries.\"],\"XyWzvj\":[\"Outbound SSO\"],\"XyyOkb\":[\"Failed to load webhooks.\"],\"Y-ZOdd\":[\"Retries and dead letters\"],\"Y07IK4\":[\"user_...\"],\"Y1MbpI\":[\"Projects and access\"],\"Y7NEJn\":[\"Browser, server, web framework, mobile, and desktop SDKs for integrating applications across the stack.\"],\"Y7fB1U\":[\"Profile | Account | XID\"],\"Y826UU\":[\"SAML, OIDC, WS-Fed legacy baseline\"],\"Y8BniJ\":[\"XID is pre-1.0 and not production-ready. The documentation distinguishes local implementation evidence from real provider and SaaS verification.\"],\"Y8D_84\":[\"Edit project\"],\"Y9rFZj\":[\"Package status is <0>Current package. Remix loader/action auth helpers, cookie session integration, and OAuth callback handler are implemented. A real IdP round-trip on production infrastructure is still pending manual verification.\"],\"YD2q05\":[\"The request conflicts with the current state of the resource.\"],\"YEOVrT\":[\"SAML SSO\"],\"YF3TCE\":[\"User closed Custom Tabs without completing\"],\"YFpZc-\":[\"Rotate signing secret for \",[\"0\"]],\"YJBly4\":[\"No active roles\"],\"YKzy7_\":[\"XID Identity Platform\"],\"YMZkRk\":[\"Failed to save changes. Try again.\"],\"YQGg0v\":[\"Options for xidClient\"],\"YQGs_3\":[\"Enter the 6-digit code from your authenticator app\"],\"YVl6Eo\":[\"Cursor-paginated response envelope\"],\"YWKd-D\":[\"Open your authenticator app and enter the 6-digit code.\"],\"YWtZvy\":[\"IdP entity ID\"],\"YXWLHA\":[\"SAML Single Logout is implemented and verified locally at L1/L2 for inbound and outbound SAML. The Slack profile is excluded because Slack does not support SLO; real IdP and downstream SaaS L4 evidence remains UNKNOWN.\"],\"YYyj3C\":[\"Webhook HMAC signing secret\"],\"YfejrM\":[\"Use a customer-owned hostname for Hosted Auth. XID provisions the hostname and certificate through Cloudflare for SaaS, then activates routing only after both are ready.\"],\"YgkVxJ\":[\"Started at\"],\"YnrXZX\":[\"Swift 5.9+ and Xcode 15+\"],\"YoWFHe\":[\"Callbacks verify state, nonce, issuer, audience, and email policy before creating or linking users.\"],\"Ypu5DB\":[\"A real IdP round-trip on production infrastructure is still pending manual verification. This page documents implemented behavior; it is not a readiness claim.\"],\"Yrrg-y\":[\"Target\"],\"Yuvhsy\":[\"Valid session status values: active, pending, expired, removed, ended, revoked\"],\"YwLZsE\":[\"Switching organization\"],\"Z27CnD\":[\"Organizations can require email identifiers, username identifiers, or both.\"],\"Z3Jlzh\":[\"Revoke manager\"],\"Z3PAZP\":[\"Your session has expired. Please sign in again.\"],\"Z3ph-R\":[\"Headless components\"],\"Z5HWHd\":[\"On\"],\"Z6ZIHq\":[\"Session & token\"],\"Z7ZXbT\":[\"Approve\"],\"ZBGw76\":[\"Select a search result or enter the exact ID of an active user.\"],\"ZBJvkA\":[\"Vanilla JS / Web\"],\"ZD3_nh\":[\"Pushed Authorization Requests with one-time request_uri values.\"],\"ZDGm40\":[\"Delete account\"],\"ZDIydz\":[\"Get started\"],\"ZESdXi\":[\"Server-side auth in .astro pages\"],\"ZF-FfH\":[\"IdP certificates are stored on the connection. Browser-supplied KeyInfo is ignored.\"],\"ZG2rxH\":[\"Invite members, manage roles, and review membership status.\"],\"ZGPxwf\":[\"Assign one exact management role to the matching organization, project, or grant scope. A manager cannot delegate or revoke their own assignment.\"],\"ZJB1lY\":[\"Identity rules\"],\"ZLR4Iz\":[\"OFF\"],\"ZLTQlB\":[\"Site navigation\"],\"ZLY-Lt\":[\"Delete compliance document?\"],\"ZPahp4\":[\"Remove trusted device?\"],\"ZQKTPU\":[\"Rust plugin\"],\"ZRNHzg\":[\"Option\"],\"ZVGHLt\":[\"Logo (light)\"],\"ZW85VQ\":[\"Vue plugin\"],\"ZY9SN9\":[\"Profile picture is managed by your connected identity provider.\"],\"ZZVOgf\":[\"Open an embedded WebView2 authorization window with PKCE S256. Returns XidSession on completion.\"],\"ZdRemN\":[\"Your account has been suspended. Contact support for assistance.\"],\"Zhjcrf\":[\"OAuth state validated on the loopback callback to prevent CSRF (RFC 8252 loopback redirect).\"],\"Zhtdr5\":[\"PHP 8.1+ server SDK for networkless JWT verification, PSR-7 request authentication, and webhook signature validation.\"],\"ZiFCSO\":[\"Methods\"],\"ZlJXTl\":[\"Organizations | Console | XID\"],\"ZnvbAs\":[\"Integration setup\"],\"Zo5V2z\":[\"Project manager\"],\"ZoPOI1\":[\"DAU\"],\"Zr58xk\":[\"You can revoke these permissions at any time from your account settings.\"],\"ZuLy43\":[\"Phone number\"],\"ZufUZS\":[\"No organization selected. Please select an organization to view the overview.\"],\"Zv7nCh\":[\"Password must be at least 12 characters.\"],\"ZvyjP7\":[\"Renders children while SDK is still loading (isLoaded false)\"],\"Zw6ISu\":[\"PHP\"],\"ZyZiLm\":[\"PKCE uses S256. Plain PKCE is rejected.\"],\"Zyr1v4\":[\"Implemented events follow the pattern <0>.. The xid-webhook-event header and body type carry the exact event name; every delivery also has a unique <1>svix-id.\"],\"ZzVDo4\":[\"Each primitive returns reactive <0>Accessor (getter functions). Call them in JSX or <1>createEffect to track changes.\"],\"ZzXsS4\":[\"Global defaults\"],\"ZzaRju\":[\"invoice:read\"],\"_06LMB\":[\"Filtering, sorting, and pagination\"],\"_33PwL\":[\"created, deleted\"],\"_4gGIX\":[\"Copy to clipboard\"],\"_6tvkv\":[\"XID handles sign-in, authorization, organization membership, enterprise connections, and user lifecycle from one identity core. Applications use standards-based endpoints while teams manage the instance and every organization from one Console.\"],\"_7InQN\":[\"Compliance document registered.\"],\"_84XCk\":[\"Publish update\"],\"_AdZSm\":[\"Validate OAuth state, exchange authorization code at the token endpoint, persist tokens to Keychain, and return a session.\"],\"_AvCOD\":[\"Revoke API key \",[\"0\"]],\"_Bt5yP\":[\"Manage SAML, OIDC, and legacy enterprise identity provider connections for this organization.\"],\"_CIUsA\":[\"Sign out and use a different account\"],\"_CMUK0\":[\"Eleven SQLite-backed Durable Objects serialize sessions, challenges, OAuth, PAR, device and CIBA state, rate limits, audit order, metering, guests, and impersonation grants.\"],\"_Dc48V\":[\"Too many requests. Please wait a minute before trying again.\"],\"_DwR-n\":[\"Creating…\"],\"_F3ifJ\":[\"Choose the profile language preference.\"],\"_F5OIB\":[\"Logging via SLF4J facade; bring your own implementation (Logback, Log4j2).\"],\"_GpaFS\":[\"Failed to load verification methods. Please try again.\"],\"_HFTNn\":[\"Failed to update organization status. Try again.\"],\"_HKPFL\":[\"Plan status\"],\"_HleLY\":[\"JWKS-backed ID token verification and end_session sign-out are implemented and locally tested. Real Windows WebView2, DPAPI, and IdP round-trip validation is still required before L4 support.\"],\"_IBv6X\":[\"Verify your email\"],\"_IJaYQ\":[\"Device code\"],\"_JF9KT\":[\"Access your basic profile information\"],\"_MDqwR\":[\"Entry points\"],\"_NpJiP\":[\"ACS endpoint for signed or encrypted SAML responses.\"],\"_Nra01\":[\"The request is missing a required parameter or is malformed.\"],\"_RHA1l\":[\"Suspend organization?\"],\"_RtyNM\":[\"Authentication policy saved.\"],\"_SeoW0\":[\"The response type is not supported.\"],\"_XNXH5\":[\"Production configuration\"],\"__uBUv\":[\"Add \",[\"0\"],\" template\"],\"_e2VY8\":[\"Client secret binding\"],\"_gLjUo\":[\"app.use entry point; registers XidClient and calls client.load()\"],\"_gQV3v\":[\"Jump to section\"],\"_i_uIu\":[\"This organization context has been suspended.\"],\"_jQctM\":[\"To\"],\"_mWhzO\":[\"Register a callback Activity with an intent-filter. App Links (HTTPS scheme with autoVerify) are recommended over custom schemes:\"],\"_nT6AE\":[\"New password\"],\"_rRoRQ\":[\"This verification link has expired. Please request a new one.\"],\"_vLZV-\":[\"Client secret generated. Store it now; it will not be shown again.\"],\"_xgLeB\":[\"Loading invitation\"],\"_xom1Q\":[\"Return type of XidStore.subscribe\"],\"_ywPHF\":[\"Default organization\"],\"a14mj8\":[\"Unknown device\"],\"a3LDKx\":[\"Security\"],\"a4qMIO\":[\"An internal error occurred. Please try again.\"],\"a7eNhj\":[\"Allow login\"],\"a7s0LL\":[\"UI components\"],\"a8pTac\":[\"Redirect users to the unified Hosted Auth flow.\"],\"aAIQg2\":[\"Appearance\"],\"aAV5_P\":[\"A 6-digit code has been sent to your phone.\"],\"aBXfUP\":[\"Choose which organization to use for this sign-in before continuing.\"],\"aBZ2Hx\":[\"SMS delivery is ready for Hosted UI.\"],\"aBiWsz\":[\"Package manager\"],\"aByNKQ\":[\"Compose the notice, choose its audience, and schedule the publication window.\"],\"aCG-dZ\":[\"<0>ServiceProviderConfig advertises <1>sort.supported=true, <2>bulk.supported=true, and <3>etag.supported=true.\"],\"aGQRYn\":[\"Kotlin 1.9+ and AndroidX\"],\"aGbNxc\":[\"SDK overview\"],\"aKLq5m\":[\"Every organization on this instance, with plan and lifecycle status.\"],\"aKW9XG\":[\"Set issuer, clientId, redirectUri, and scopes. Call before all other methods.\"],\"aLFNTK\":[\"Open xdg-open browser, start loopback TCP listener on redirect_port, wait for the authorization code callback, exchange it, store tokens, and return a Session.\"],\"aMa6Hp\":[\"Allowed email domains\"],\"aNO4fx\":[\"Launch ASWebAuthenticationSession, complete PKCE S256 authorization code flow, persist tokens to Keychain, and return a session.\"],\"aP0FV9\":[\"Pending verification\"],\"aRSnTk\":[\"Resolving the selected project.\"],\"aSFKy0\":[\"Composables\"],\"aSXo0k\":[\"Create client with a custom StorageAdapter (e.g. InMemoryStorage).\"],\"aWET0f\":[\"Add the dependency to your app module's build.gradle.kts:\"],\"aWR2u3\":[\"End impersonation\"],\"aZhF7O\":[\"Async Rust server SDK for networkless JWT verification, request authentication, and webhook signature validation.\"],\"abJas9\":[\"Return the current unexpired access token. The SDK rejects offline_access until DPoP is implemented; expiry requires reauthorization.\"],\"ac8lBb\":[\"Discriminated status unions returned by the hooks\"],\"aemBRq\":[\"Provider\"],\"ag4RWP\":[\"Application must set true in the project file\"],\"agCt6s\":[\"primitive\"],\"agSzj4\":[\"EncryptedSharedPreferences backed by Android Keystore (AES-256-GCM) protects the token store at rest.\"],\"agvkEN\":[\"Package status is <0>Current package. JS bridge, PKCE S256 flow, deeplink callback handler, OS keychain adapter, and Rust plugin template are implemented. A real IdP round-trip on production infrastructure is still pending manual verification.\"],\"ahMi4_\":[\"middleware factory\"],\"ajM7rj\":[\"Async Python server SDK for networkless JWT verification, request authentication, and webhook signature validation.\"],\"ao9Mjb\":[\"You are not permitted to access this resource.\"],\"aowbdu\":[\"Package status is <0>Implemented and verified locally. The Swift unit-test suite passes on macOS. Keychain access, the complete ASWebAuthenticationSession callback, and a real IdP round-trip still require desktop integration evidence. This page documents implemented behavior; it is not a production-readiness claim.\"],\"aqg3cx\":[\"SCIM provisions users and memberships but does not map directory groups to OrgUnits or Project roles in the current implementation.\"],\"aqqaVK\":[\"Evidence before compatibility claims\"],\"ar3gVa\":[\"Low-level access token verification. Pass <0>jwtKey from JWKS to skip network round-trips on cold start. Expected failures return a Result type, not an exception.\"],\"arcpYe\":[\"Approval required\"],\"as8uRC\":[\"Raw token endpoint response shape\"],\"asjJ0l\":[\"Runtime support\"],\"axoxGF\":[\"Add authenticator app\"],\"azIVn0\":[\"Failed at\"],\"azoIFx\":[\"This link has expired. Please request a new one.\"],\"b--gro\":[\"Authorization code, PKCE S256, refresh rotation, PAR, DPoP proof and <0>dpop_jkt binding, dynamic client registration, ID tokens, userinfo, hybrid response types, signed JAR request objects, signed JARM responses, RAR <1>resource_access authorization details, token exchange, mTLS client authentication, front-channel and back-channel logout, Device Flow, Session Management, CIBA, Browser-Based Apps profile gates, and FAPI 2.0 profile gates.\"],\"b46COA\":[\"Package status is <0>Current package. It implements a native token-session contract: Hosted Auth redirect with PKCE S256, state and nonce validation on the deep-link callback, verified ID token claims, authorization code exchange, and secure session persistence through an injected storage adapter.\"],\"b4Imi7\":[\"OneLogin\"],\"b5Q4et\":[\"Account settings navigation\"],\"b9Y4up\":[\"Client ID\"],\"bAWMub\":[\"Set up sign-in method\"],\"bEhTPN\":[\"This operation is not supported.\"],\"bGduFE\":[\"Headless button that calls client.signOut() on click\"],\"bGkTgt\":[\"Open a 15-minute read-only session as \",[\"0\"],\". The target organization is fixed, and management changes are blocked.\"],\"bInJFp\":[\"Continue with Apple\"],\"bIoSBh\":[\"Expo\"],\"bIz_OT\":[\"HTTP client for JWKS fetch\"],\"bKC0KP\":[\"Provider, hooks, control components, user UI, and organization UI.\"],\"bKJVLZ\":[\"Remove provider\"],\"bMK5h0\":[\"Organization and instance management UI\"],\"bNtHsC\":[\"Unlike <0>@xid-kit/react, this package uses its own native token context. It exports <1>useAuth, <2>useUser, <3>useSession, <4>useSignIn, <5>useSignOut, <6>useXidRnContext, <7>SignedIn, <8>SignedOut, <9>XidLoaded, <10>XidLoading, <11>exchangeCodeForTokens, <12>saveTokenSet, <13>readTokenSet, and <14>clearTokenSet; it does not import or re-export the React web SDK.\"],\"bOaals\":[\"Approval creates a traceable UserGrant in the same transaction. The requester cannot approve their own request; resolution falls through from the OrgUnit manager to project and organization managers.\"],\"bRZFL-\":[\"Subscribed events\"],\"bSl2EF\":[\"If <0>safeStorage.isEncryptionAvailable() returns <1>false (headless Linux without a keyring), <2>setItem() throws <3>ElectronStorageError with code <4>encryption_unavailable rather than writing plaintext silently.\"],\"bTT1Ze\":[\"Provider-ready for enterprise connections. Production support requires a real IdP configuration and callback L4.\"],\"bTrWGV\":[\"Dead-letter records\"],\"bUXCXw\":[\"This path does not exist on this instance. Check the URL or return to a known page.\"],\"bVWVnH\":[\"Controls whether enterprise SSO connections can authenticate users and create accounts via JIT provisioning.\"],\"bWhxXv\":[\"Set a password\"],\"bXEQAP\":[\"Hosted Auth\"],\"bXJlp8\":[\"Self-service path\"],\"bX_u-T\":[\"WS-Fed\"],\"baweZm\":[\"Inter, system-ui, sans-serif\"],\"bcE7Mx\":[\"Failed to update profile.\"],\"bdWdUb\":[\"The organization has reached a configured resource quota.\"],\"beR3qh\":[\"Directories\"],\"bhEBeQ\":[\"Your account email and profile picture.\"],\"bip6wX\":[\"Sign in | XID\"],\"bjr_cT\":[\"Redirect URI\"],\"bkyFn4\":[\"Social login\"],\"bl5JfX\":[\"Add SCIM target\"],\"blyObO\":[\"No pending invitations.\"],\"bmaLN1\":[\"Expected failures return Result types; unexpected errors throw AppError.\"],\"bnqQH-\":[\"Electron SDK with main process PKCE flow, contextBridge preload, OS keychain token storage, and loopback or custom-scheme callback strategies.\"],\"boQErO\":[\"Remove \",[\"displayName\"]],\"bocCaG\":[\"Domain discovery matches a verified organization domain.\"],\"bp-nPE\":[\"Verified message metadata and a typed type/data payload envelope\"],\"btb4nG\":[\"Failed to load members.\"],\"bxxIPf\":[\"Managed billing\"],\"byYGhm\":[\"Failed to open the incident. Try again.\"],\"bzMKg7\":[\"Accepted\"],\"c-i7v3\":[\"The email or password is incorrect.\"],\"c-pU8h\":[\"Require signed SAML assertions\"],\"c1l_ws\":[\"Storage adapters\"],\"c1nqpb\":[\"Custom scheme (alternative to loopback)\"],\"c23gyb\":[\"Shared Swift core extraction with sdk/ios is planned but not yet done — each package carries its own copy of the implementation.\"],\"c7cY3z\":[\"Requested permissions\"],\"c8AfqO\":[\"No feature flags configured.\"],\"cCFxPH\":[\"Setup link sent. Check your inbox to finish setting a password.\"],\"cFCKYZ\":[\"Deny\"],\"cFTdM-\":[\"Console\"],\"cH6uZB\":[\"Send a verification link to \",[\"email\"],\". The Console stays read-only until you use it.\"],\"cHYdwy\":[\"Session method called while signed out\"],\"cHfbVT\":[\"Audience\"],\"cJQq6Q\":[\"#6366f1\"],\"cJoqdf\":[\"isLoaded, isSignedIn, userId, sessionId, session, getToken, signOut as Accessors\"],\"cKuQ9P\":[\"Token endpoint\"],\"cLQXb0\":[\"Displayed when\"],\"cMzIx3\":[\"Instance-wide defaults inherited by organizations unless overridden.\"],\"cNzpFP\":[\"Every OrgUnit and AccessRequest query is scoped by <0>tenant_id and <1>org_id. Cross-organization or cross-tenant identifiers return 404 without revealing existence.\"],\"cO9-2L\":[\"Disable\"],\"cRqVk8\":[\"Impersonation session\"],\"cSmtG-\":[\"Delete connection?\"],\"cTLnqo\":[\"Related docs\"],\"cW8SdW\":[\"Event type\"],\"cXLGw2\":[\"Request a new reset link\"],\"c_yKle\":[\"Re-exports all <0>@xid-kit/react client components and hooks via <1>export * from \\\"@xid-kit/react\\\".\"],\"cfg2rE\":[\"Event stream\"],\"cgNV3G\":[\"Authentication is required.\"],\"cgex15\":[\"Device name\"],\"cgiNr_\":[\"Cloudflare is still waiting for DNS verification.\"],\"ci_ryv\":[\"Cursor and limit params for Management API list calls\"],\"ckH3fT\":[\"Ready\"],\"cmLRjC\":[\"Package status is <0>Implemented and verified locally. The Swift unit-test suite passes on macOS for the iOS package. Simulator or device behavior and a real IdP round-trip on a running XID instance remain pending manual verification. This page documents implemented behavior; it is not a production-readiness claim.\"],\"cnGeoo\":[\"Delete\"],\"coo_xA\":[\"Use authorization code flow with PKCE S256 for browser and native clients.\"],\"cpE88-\":[\"Create your account\"],\"cqa8LE\":[\"The SCIM bearer token is invalid.\"],\"csDS2L\":[\"Available\"],\"csWCFv\":[\"Invalid password\"],\"cteCp7\":[\"Forward Core opaque cookies only to an exact same-origin session-token endpoint; the value is never verified locally\"],\"cto4Eh\":[\"RBAC recycle bin\"],\"cv8PvE\":[\"Disconnect \",[\"label\"],\"?\"],\"cx8pCt\":[\"Markdown is recommended for AI consumption\"],\"cxquAS\":[\"Required. Must be unique inside the directory.\"],\"cybAtK\":[\"OIDC and OAuth 2.0, token issuance, discovery, JWKS, organizations, projects, applications, roles, and permissions.\"],\"cz9jGU\":[\"No announcements found.\"],\"czuZtm\":[\"Failed to load inbound SSO connections. Please try again.\"],\"d-F6q9\":[\"Created\"],\"d06qkA\":[\"Send a verification link to your email. The Console stays read-only until you use it.\"],\"d0O958\":[\"<0>getToken() returns a short-lived JWT for API calls. Verify networklessly on your backend with JWKS.\"],\"d10GAL\":[\"Role mapping JSON\"],\"d1jkXV\":[\"This will remove \\\"\",[\"factorLabel\"],\"\\\" from your account. You may lose access if it is your only 2FA method.\"],\"d2bIDc\":[\"Purpose\"],\"d4arGc\":[\"Process a custom URI scheme callback and exchange the authorization code.\"],\"d6215V\":[\"Failed to load SCIM directories. Please try again.\"],\"d6xEEc\":[\"Billing components\"],\"d9YlBO\":[\"Deleted projects remain recoverable. Their roles, permissions, and grants are unavailable until the project is restored.\"],\"dA8-fR\":[\"^3.0.3\"],\"dAZObA\":[\"Redirect URIs\"],\"dBt6I6\":[\"Management API helpers are <0>server-side or exact same-origin only. Construct a separate client with <1>sk_live_* or sk_test_* on the server; OIDC browser mode rejects these operations.\"],\"dDsV7e\":[\"PKCE S256 utilities delegated to @xid-kit/protocol (Web Crypto)\"],\"dEgA5A\":[\"Cancel\"],\"dIAQ9z\":[\"Automatic provisioning is disabled for this connection.\"],\"dIl-hX\":[\"user.created, organization.updated\"],\"dK3Z9j\":[\"Component\"],\"dKOn_6\":[\"Role boundaries\"],\"dKUdTy\":[\"All SDK errors are subtypes of the sealed class XidException:\"],\"dOnNJf\":[\"The SDK rejects offline_access until DPoP is implemented; unexpected refresh_token response fields are not persisted.\"],\"dP634V\":[\"Typography and shape\"],\"dQlaUC\":[\"Read claims for a valid access token.\"],\"dQuukg\":[\"Renderer process: getXidBridge, XidClient\"],\"dSaMIz\":[\"For humans\"],\"dSe12f\":[\"Pending invitations\"],\"dTU6Wi\":[\"Password must be at most 128 characters\"],\"dTnbZt\":[\"Union of success (with callback URL), cancel, and dismiss\"],\"dVS1hg\":[\"System browser redirect and Secret Service storage require desktop environment evidence.\"],\"dWWozz\":[\"Re-export of @xid-kit/react-native XidProvider accepting tokenCache and browser adapters\"],\"dWzjYp\":[\"Passkey verification failed. Try another method or try again.\"],\"d_bW-Y\":[\"Java\"],\"d_ox3y\":[\"You cannot grant a manager assignment to yourself.\"],\"daGJW7\":[\"The raw XidClient instance; prefer XidAuthService for most use cases\"],\"db-C2q\":[\"Magic link\"],\"ddNRCf\":[\"Failed to save delivery channels. Try again.\"],\"ddrz1m\":[\"Overdue\"],\"deAgSe\":[\"Active keys\"],\"dgtASR\":[\"WebView2 Runtime must be present. WebAuthenticationBroker support as a fallback is planned but not yet implemented.\"],\"dip4fp\":[\"Passkey re-registration required\"],\"djKkku\":[\"Framework-agnostic reactive store; subscribe with useSyncExternalStore in framework bindings\"],\"dnmh_I\":[\"Open source identity platform\"],\"dqywro\":[\"Role and permission guard\"],\"dw2jBq\":[\"Re-exports from <0>@xid-kit/backend: <1>verifyToken, <2>verifyWebhook, <3>authenticateRequest, <4>JwksCache, <5>toVerifyKeySet, <6>AppError, <7>BACKEND_ERROR_CODES, and all their associated types.\"],\"dyUEvI\":[\"Too many requests\"],\"dzce-U\":[\"New here? Create an account\"],\"e-K0iP\":[\"App Router: returns AuthObject with userId, orgId, orgRole\"],\"e-RpCP\":[\"Sign up\"],\"e-Vlva\":[\"Login success rate\"],\"e-Xjn4\":[\"Resources: \",[\"0\"]],\"e0NrBM\":[\"Project\"],\"e0YOG9\":[\"Observe only\"],\"eA9dLe\":[\"The full key is shown once at creation. Live keys have full access; test keys are sandbox-only.\"],\"eBkimW\":[\"Main and renderer bridge, safeStorage, and loopback or custom scheme callbacks.\"],\"eE0JZ4\":[\"Version\"],\"eI1FmW\":[\"View the current documentation\"],\"eIYxkE\":[\"Project grant manager\"],\"eJwneM\":[\"Total organizations\"],\"eKa7Zj\":[\"Authorization codes are one-time use.\"],\"eLkq6J\":[\"No outbound SAML apps configured.\"],\"eNUpzQ\":[\"Connect enterprise identity providers using SAML 2.0.\"],\"ePK91l\":[\"Edit\"],\"ePYQjq\":[\"Identity\"],\"eQXUlX\":[\"This grant manager scope is read-only for project definitions. User grants for the exact project grant remain writable below.\"],\"eQzvkM\":[\"Range 1-365. Empty inherits the instance default.\"],\"eRTVPN\":[\"Core uses D1 for tenant-scoped relational data, KV only for read-heavy caches, and R2 for private objects. Strongly consistent state never belongs in KV.\"],\"eSHEpl\":[\"Verifier entropy is 64 bytes; challenge derived via Web Crypto <0>crypto.subtle.digest('SHA-256', ...).\"],\"eYIaOU\":[\"Projects isolate business roles and permissions. Select one project to manage its cross-organization grants and delegated managers.\"],\"eYeMU2\":[\"The recipient will receive an email with a link to join this organization.\"],\"eZKFp2\":[\"<0>@xid-kit/nextjs — middleware and App/Pages Router server helpers.\"],\"eaUTwS\":[\"Send reset link\"],\"ebHaxT\":[\"Dismiss banner\"],\"ebQKK7\":[\"Site\"],\"ebw9G0\":[\"This invitation has already been accepted.\"],\"eguWFQ\":[\"API key without secret (list view)\"],\"ejVYRQ\":[\"From\"],\"emItFy\":[\"<0>AddXid() registers <1>XidClient as a singleton and wires <2>IHttpClientFactory for JWKS fetching.\"],\"eneWvv\":[\"Draft\"],\"eo1n1s\":[\"Runtime\"],\"eoe8BR\":[\"Google\"],\"evjwVX\":[\"The product surface\"],\"fDGOiR\":[\"Passwords do not match.\"],\"fDmZNv\":[\"Framework bindings: <0>@xid-kit/react. Server verification: <1>@xid-kit/backend.\"],\"fGpmi0\":[\"Invitation sent successfully.\"],\"fH1fNU\":[\"Failed to load organization stats. Please try again.\"],\"fL7WXr\":[\"Applications\"],\"fPOajI\":[\"Ends at\"],\"fQuL6b\":[\"Publish versioned evidence, retain DPA acceptance records, and serve verified artifacts from R2.\"],\"fR-ZBD\":[\"Delivery channel is not configured. Hosted UI and direct API calls stay disabled even when this method is enabled.\"],\"fSQNs8\":[\"Validate ID tokens and access tokens against the issuer and JWKS URI.\"],\"fUIZr6\":[\"Failed to remove member. Try again.\"],\"fUhZWX\":[\"Client types\"],\"fVZ58T\":[\"Minimum 12 characters\"],\"fWNvSk\":[\"The SAML XML document is malformed.\"],\"fWsBTs\":[\"Something went wrong. Please try again.\"],\"fYUNRJ\":[\"Direct\"],\"fYuJ1Z\":[\"Inbound enterprise SSO means XID acts as the SAML service provider or OIDC relying party for a company IdP. Downstream SaaS SSO means XID acts as the SAML or OIDC identity provider for apps such as Slack, GitHub Enterprise Cloud, Microsoft custom apps, Atlassian, Salesforce, and Zoom.\"],\"faY3zI\":[\"SCIM calls use a directory bearer token created from the Management API. XID stores only a hash of the token and returns the plaintext token once when it is created or rotated.\"],\"fcWrnU\":[\"Sign out\"],\"fe_nJm\":[\"Exceeded\"],\"fffK0E\":[\"Downstream SaaS SSO status\"],\"fg43Lt\":[\"Load more webhooks\"],\"fiHs9I\":[\"Process a redirect URL from an external source and exchange the code for tokens.\"],\"fiPesM\":[\"Method\"],\"fki_WE\":[\"Denied until an AccessRequest is approved.\"],\"flFnHv\":[\"openAuthSession(url, redirectUri) resolving to a BrowserResult\"],\"flmDTf\":[\"No description\"],\"foMWA-\":[\"No passkeys registered\"],\"fqnlGX\":[\"Force SSO hides local methods when an enterprise connection is required.\"],\"fulvVm\":[\"Union of SESSION_STATUS values\"],\"fwzYkj\":[\"Suspended\"],\"fzvX6G\":[\"Call <0>provideXid in <1>app.config.ts. It registers the <2>XID_CLIENT injection token and wires an <3>APP_INITIALIZER that calls <4>client.load() on bootstrap. No NgModule required.\"],\"g-O0zt\":[\"If an account with that email exists, you will receive a password reset link shortly.\"],\"g2fgI7\":[\"Dev/test without Tauri runtime\"],\"g4d18u\":[\"The authorization grant or refresh token is invalid or expired.\"],\"g6oUl1\":[\"TypeScript packages and locally verified native SDKs for server, web, mobile, and desktop.\"],\"g6xVSP\":[\"Package status is <0>Current package. Angular 17+ standalone provider, RxJS service, functional guards, and standalone components are implemented. A real IdP round-trip on production infrastructure is still pending manual verification.\"],\"g7G_Og\":[\"Manage verified domains for discovery, hosted authentication, and organization routing.\"],\"gAlhQG\":[\"Failed to load dead letters.\"],\"gDD4V6\":[\"Reset password | XID\"],\"gDPJi_\":[\"Clear local token and guest session storage; no revoke request is sent.\"],\"gERsJX\":[\"Loading branding settings\"],\"gHOFmV\":[\"The identity provider returned an error status.\"],\"gHWIwh\":[\"Base URL is required.\"],\"gJA3n4\":[\"Missing request\"],\"gJZfCc\":[\"Email OTP\"],\"gM8vKU\":[\"Failed to load deleted permissions.\"],\"gMNJ1e\":[\"offline_access is rejected until the SDK implements DPoP sender binding; access-token expiry requires reauthorization.\"],\"gNbMNg\":[\"XidAuthService\"],\"gODClF\":[\"Design commitment\"],\"gQZaRc\":[\"Failed to load privacy requests\"],\"gTv3yJ\":[\"Read the documentation\"],\"gUsPa_\":[\"Inbound enterprise SSO | Console | XID\"],\"gX50sC\":[\"The svix-signature header starts with the literal v1, prefix, followed by the Base64-encoded HMAC-SHA256 of <0>\",[\"SVIX_SIGNATURE_INPUT\"],\" using the endpoint signing secret.\"],\"gXfw0b\":[\"Create, list, get, revoke, and delete project grants.\"],\"gYQmVK\":[\"Authorization code with PKCE S256.\"],\"gaA2aE\":[\"Download artifact\"],\"gb1v9w\":[\"WS-Federation\"],\"gcoZ2n\":[\"Svix-style HMAC-SHA256 webhook signature validation with 5-minute replay window\"],\"gdJj8a\":[\"OTP\"],\"gdvBp_\":[\"Deleted permissions\"],\"geYnTy\":[\"isLoaded, sessions, setActive for multi-session switcher\"],\"ggJFKw\":[\"Hosted Auth sign-in flow helpers\"],\"ghA1nE\":[\"Account deletion is scheduled in 30 days.\"],\"gij9Qv\":[\"No compliance evidence registered.\"],\"giuLRJ\":[\"OAuth 2.0 client_id\"],\"gixeu7\":[\"Framework integration features (<0>axum, <1>actix-web) are planned but not included in this release.\"],\"gkTQgc\":[\"Message ID\"],\"gls2La\":[\"Public clients never store client secrets.\"],\"gmgX3f\":[\"AccessRequest moves from <0>pending to <1>approved, <2>denied, <3>cancelled, or <4>expired. Every outcome is terminal, and pending requests expire lazily after 14 days.\"],\"gnTr8p\":[\"Accessor wrapping discriminated union on isLoaded / isSignedIn / user\"],\"grczpb\":[\"authenticateRequest\"],\"grt0Pu\":[\"Seats\"],\"gslrfE\":[\"The MIT-licensed repository includes the complete feature set. Security posture and project governance remain visible through OpenSSF and the public source.\"],\"gudLeO\":[\"Failed to load manager assignments.\"],\"gwJSVc\":[\"Failed to resolve the incident. Try again.\"],\"gwia6a\":[\"Live service health and timestamped incident updates from XID Core.\"],\"gyXhiH\":[\"<0>handleCallback validates the <1>state parameter to prevent CSRF, exchanges the authorization code, and returns a <2>Response with <3>Set-Cookie.\"],\"gympwh\":[\"Edit condition\"],\"gyq0Rx\":[\"No dead letters found.\"],\"gzqppE\":[\"Public organization view\"],\"h-8V38\":[\"See\"],\"h081HY\":[\"Type to search\"],\"h0D6rP\":[\"Toggle \",[\"0\"],\" flag\"],\"h3eMvZ\":[\"Required scope\"],\"h69C-n\":[\"OAuth protected resource metadata for XID-hosted resource endpoints.\"],\"h6BvID\":[\"3 Workers\"],\"h6e_wl\":[\"SCIM remains the recommended source for deprovisioning and group membership lifecycle.\"],\"h6n9d8\":[\"Active organizations\"],\"hA27Tx\":[\"Use passkey\"],\"hBg78g\":[\"Hosted redirect, app link callback, and secure storage adapter.\"],\"hD149M\":[\"Dead letters | Console | XID\"],\"hEksWI\":[\"Protocols\"],\"hF8E0z\":[\"<0>@xid-kit/react — provider, hooks, control and UI components.\"],\"hFhbc-\":[\"Trusted \",[\"trustedDate\"]],\"hFv2L6\":[\"The assertion recipient does not match.\"],\"hHVaPQ\":[\"Critical impact\"],\"hIbQ-U\":[\"Access token TTL (seconds)\"],\"hJLLxd\":[\"The impersonation session could not be started. Try again.\"],\"hN6TJn\":[\"Action required\"],\"hNp0Zf\":[\"Loading social providers\"],\"hPgfm_\":[\"OIDC issuer URL\"],\"hRZqSU\":[\"Add a ProjectReference to the source checkout from your application project file:\"],\"hU6Wvb\":[\"SAML is provider-ready: local and fake-IdP evidence covers the current Worker routes, and production readiness still requires a real IdP connection without recording SAMLResponse values or provider secrets.\"],\"hW4WpN\":[\"Checkout Pro\"],\"hXzOVo\":[\"Next\"],\"hYtDxY\":[\"Loading backchannel request\"],\"hZ8GrV\":[\"Create and revoke API keys for server-side integrations.\"],\"hb5UGc\":[\"Remove member?\"],\"hcPf8W\":[\"Headless / CI environments: use the in-memory-storage feature or inject InMemoryStorage directly\"],\"heqJo0\":[\"OrgUnit trees support a maximum depth of eight.\"],\"heqmnj\":[\"The branding schema accepts only the seven fields listed above; custom CSS is not accepted.\"],\"hfKQGq\":[\"Waitlist sign-up gate component\"],\"hgN2Z6\":[\"No organizations\"],\"hhdpNk\":[\"https://accounts.google.com/o/oauth2/v2/auth\"],\"hhpCL_\":[\"List, get, and revoke user sessions.\"],\"hn__ZK\":[\"Organization name\"],\"hp8OtS\":[\"Added\"],\"hr5gKQ\":[\"List endpoints return a data array and cursor metadata. Errors use structured JSON with a stable code, a human-readable message, and optional metadata for field validation.\"],\"huGmnb\":[\"Native SDK that compiles and passes its unit test suite on a local toolchain. A round-trip against a real production IdP still requires manual verification.\"],\"hvHfj-\":[\"Certificate status:\"],\"hx506k\":[\"Failed to delete the incident. Try again.\"],\"hz9uZZ\":[\"Verify your email address before making changes.\"],\"i-2DDi\":[\"Minor\"],\"i-4xAA\":[\"Refresh token idle timeout (days)\"],\"i-8yX9\":[\"Active announcements could not be loaded.\"],\"i3NsKF\":[\"Restore this project before changing roles, permissions, or mappings.\"],\"i58eFN\":[\"Load more instance managers\"],\"i6HPSw\":[\"Default: openid, profile, email\"],\"i8inq9\":[\"HTTP connection timeout for JWKS fetch\"],\"iBJgh-\":[\"No third-party dependencies — uses Apple system frameworks only\"],\"iDaD_2\":[\"Client setup\"],\"iDv0oU\":[\"Custom URI scheme callback\"],\"iE9HBA\":[\"Provision a new SCIM 2.0 directory for identity provider integration. The bearer token is shown once — store it immediately.\"],\"iEUzMn\":[\"system\"],\"iEagS2\":[\"Failed to load plan and quota settings. Please try again.\"],\"iFH0QM\":[\"Authorization request\"],\"iFaPli\":[\"Bootstrap defaults enable email magic link and email OTP only. Password, WhatsApp OTP, SMS OTP, passkey, social OAuth, and enterprise SSO stay hidden until the organization policy and required credentials enable them.\"],\"iG7KNr\":[\"Logo\"],\"iNGTUP\":[\"The DPoP proof is invalid or malformed.\"],\"iNPzSp\":[\"No active sessions found\"],\"iO__yq\":[\"Minimal implementation\"],\"iPkW8f\":[\"Loading profile\"],\"iQmbPb\":[\"License\"],\"iQtdDY\":[\"Return the current unexpired access token; ForceRefresh clears the session and requires reauthorization.\"],\"iRNynp\":[\"Create an active project on the Projects page first.\"],\"iS6ru3\":[\"Add an authenticator app before generating backup codes.\"],\"iUJKA8\":[\"Adapter context shape returned by useXidRnContext\"],\"iUkekb\":[\"Page not found | XID\"],\"iUqDvr\":[\"Revoke manager assignment?\"],\"ibKv9H\":[\"Initialize with issuer, clientId, redirectUri, scopes. Call before all others.\"],\"icBMt3\":[\"Plan, lifecycle status, trial, and resource quotas for this organization.\"],\"icbaot\":[\"Raw /v1/me response shape\"],\"icdKy9\":[\"Colors, typography, and logo overrides for this organization's Hosted UI.\"],\"ijnB6p\":[\"Use the complete platform or adopt the protocol, UI, and SDK layers that fit your architecture.\"],\"ikGJm4\":[\"Global defaults for every feature flag, with organization overrides.\"],\"il3JO7\":[\"Client provider (root.tsx)\"],\"im5e2I\":[[\"0\"],\" will be reactivated and members regain access.\"],\"imNZZd\":[\"Default export: renderer surface and types\"],\"imr7jp\":[\"8.0.0\"],\"ipHKbS\":[\"You cannot grant instance access to yourself.\"],\"ir0V0z\":[\"Delete compliance document \",[\"0\"]],\"isSXJy\":[\"Implicit flow, password grant, plain PKCE, and wildcard redirects.\"],\"itDEco\":[\"Already have an account? Sign in\"],\"itxaBS\":[\"Android\"],\"iu7tUI\":[\"Breadcrumb\"],\"iuGVJd\":[\"Persist or remove the token set in the TokenCache adapter\"],\"iuaMfD\":[\"Construct the client. <0>Issuer is required; other fields are optional.\"],\"iugrYb\":[\"isLoaded, userMemberships for organization switcher UI\"],\"ixB_13\":[\"Deleted roles\"],\"iyLnAJ\":[\"Your email has been verified. Sign in to continue.\"],\"izpRbk\":[\"Escape to close\"],\"j2BcbM\":[\"The page you are looking for does not exist or has moved\"],\"j67QOY\":[\"Set up an organization to manage members, authentication, and applications.\"],\"j6Zn7e\":[\"Manage SCIM directories, tokens, users, and groups.\"],\"j710Ty\":[\"Create role\"],\"j8FaPE\":[\"Manager role\"],\"j9qyj5\":[\"Verify your email first\"],\"jAIeMZ\":[\"Enterprise SSO\"],\"jAmh1M\":[\"Endpoint recovery\"],\"jBoCu9\":[\"org_...\"],\"jCGL9C\":[\"Upstream SSO URL\"],\"jKR2O9\":[\"All PKCE logic, token exchange, and session management live in <0>@xid-kit/react-native; this package provides adapters and Expo Router integration only.\"],\"jKoSHS\":[\"Accepted on \",[\"0\"],\".\"],\"jKttAE\":[\"Hooks\"],\"jOI3_U\":[\"JWKS in-memory cache TTL in seconds\"],\"jRKSRV\":[\"Registers XID_CLIENT singleton and APP_INITIALIZER; accepts ProvideXidOptions\"],\"jRYzuk\":[\"Delivery attempts use exponential backoff and end in dead status. Queue-level exhaustion is persisted as an encrypted dead-letter record for Instance Manager inspection and replay.\"],\"jTs4am\":[[\"appName\"],\" logo\"],\"jVITbw\":[\"Known limitations\"],\"jXX-hA\":[\"JWKS-backed ES256/RS256 ID token verification and end_session logout are implemented and locally tested. Real macOS Keychain and IdP round-trip validation is still required before L4 support.\"],\"jajpie\":[\"SCIM target created.\"],\"jbGcN7\":[\"SCIM targets\"],\"jbRBAL\":[\"List, create, update role, and remove members.\"],\"jba0ca\":[\"Package status is <0>Current package. Svelte 5 stores, SvelteKit server hook, and helper utilities are implemented. A real IdP round-trip on production infrastructure is still pending manual verification.\"],\"jbyW-q\":[\"Failed to create API key. Try again.\"],\"jd0W2-\":[\"Web-standard runtimes (Cloudflare Workers, Node.js, Bun, Deno) share @xid-kit/backend via Web Crypto. Other languages get native SDKs. All do networkless JWT verification, request authentication, and webhook verification.\"],\"jeTkjz\":[\"Failed to delete the compliance document. Try again.\"],\"jeZsjC\":[\"Error responses\"],\"jg_lfs\":[\"No users found.\"],\"jiE6Vn\":[\"Organizations\"],\"jjpH9c\":[\"JWKS URI\"],\"jlSxUf\":[\"Next status\"],\"jlieYK\":[\"Password must be at least 12 characters\"],\"jnLcNa\":[\"type\"],\"jogQNT\":[\"Choose a new password\"],\"jsUXMH\":[\"Loading delivery channels\"],\"jsVJ77\":[\"Approve or deny a pending request assigned to the current user.\"],\"js_ftq\":[\"FastAPI integration\"],\"jt0QBU\":[\"Failed to load connections\"],\"jzWivO\":[\"Edit app\"],\"k0_khs\":[\"Replayed\"],\"k3bZBO\":[\"Upstream enterprise IdP status\"],\"k3cSe0\":[\"Key metrics\"],\"k4I7F8\":[\"Impact\"],\"k7PN79\":[\"The specified permission could not be found.\"],\"k8nDu9\":[\"Replace the default KeychainTokenStorage with a custom TokenStorageAdapter implementation.\"],\"k8xYLG\":[\"Activate a device\"],\"kBOuZQ\":[\"Failed to start authenticator setup.\"],\"kFEuyM\":[\"Branding | Console | XID\"],\"kGeOx_\":[\"Join \",[\"0\"]],\"kHwQdj\":[\"<0>signInPassword() establishes a cookie session through Hosted Auth password flow.\"],\"kKPYa0\":[\"Binding names are fixed by the deployment configuration.\"],\"kMF7QE\":[\"Low-level POST to the token endpoint with grant_type authorization_code and the PKCE verifier; returns a TokenSet\"],\"kSOxu4\":[\"openid, email, profile\"],\"kTcMg1\":[\"Search is temporarily unavailable\"],\"kUVtTd\":[\"Cancel and sign out\"],\"kUeRuE\":[\"The following are on the public roadmap but are not exported from the current package. Do not assume availability in this version.\"],\"kVH4CQ\":[\"Upload immutable artifacts under <0>compliance/ before publishing. The download route hashes every object and rejects a checksum mismatch.\"],\"kXH4-x\":[\"Leave blank for unconditional access. JSON must be an object; server validation remains authoritative.\"],\"k_OX9o\":[\"saml_certificate_renewed\"],\"kfLQ36\":[\"Webhook replay prevention window\"],\"kiJUVf\":[\"SMS verification\"],\"kjo2do\":[\"Console overview | XID\"],\"knpz-u\":[\"ClientOptions\"],\"kruU99\":[\"Status incidents\"],\"ks97Jy\":[\"Dead letters\"],\"kxr-Qs\":[\"When the browser adapter cannot capture the redirect itself, register the redirect URI scheme in your app manifest and forward the deep link to <0>handleRedirect(url). It validates and consumes the OAuth state, verifier, and nonce, exchanges the code, verifies the ID token, and stores the native session.\"],\"kyAi7k\":[\"Instance\"],\"kz5QQn\":[\"Before declaring production ready, reconcile all 24 Queues, apply D1 migrations, build all three Workers, and verify apex, www, wildcard DNS, health, discovery, JWKS, and Hosted Auth. Then record live evidence for Email, DLQ replay, privacy export and 30-day erasure, hourly and daily Cron, Analytics, Turnstile, and custom hostnames. Local L0-L3 evidence is not L4; every unrun live check is UNKNOWN. The full operator runbook is maintained at https://github.com/StringKe/xid/blob/main/docs/deployment.md.\"],\"l01MwZ\":[\"https://idp.example.com/.well-known/openid-configuration\"],\"l2J07x\":[\"XID does not expose a pull Events API. Use <0>GET /v1/webhooks to manage subscriptions; delivery state and queue dead-letter replay are operational surfaces for Instance Managers, not a tenant event stream.\"],\"l4tS13\":[\"Vue 3 plugin, composables, and headless components on top of @xid-kit/core.\"],\"l7cyO1\":[\"Create organization\"],\"l8t_1y\":[\"APIs and operations\"],\"l98cAL\":[\"Synchronous. Validates svix HMAC-SHA256 + 5-minute replay window. Raises <0>WebhookVerificationError on failure.\"],\"lAaXQf\":[\"Failed to load roles.\"],\"lAkbM4\":[\"No sign-in methods are available for this organization.\"],\"lBdPxu\":[\"Accent color\"],\"lD9l0e\":[\"SWA password vaulting\"],\"lDjUiF\":[\"Load more deleted permissions\"],\"lHBk5y\":[\"Loading compliance evidence\"],\"lI3FBL\":[\"An Instance contains top-level Organizations. An Organization can contain one level of SubOrg; each organization remains a policy, membership, branding, RBAC, and isolation boundary.\"],\"lId7nf\":[\"deprovision the user and revoke active sessions.\"],\"lL-3qg\":[\"Every SDK below carries one of two status labels, aligned with the XID platform support matrix. Neither label is a production-readiness claim.\"],\"lLeqmp\":[\"Sign in with passkey\"],\"lMT1Lm\":[\"Use a registered passkey with device verification to complete two-factor authentication.\"],\"lRyVxD\":[\"Multi-issuer setup\"],\"lUBUZG\":[\"Members | Console | XID\"],\"lWHvQr\":[\"server hook\"],\"lWZ_F-\":[\"Convert JwtKey (JWK, JWKS, or CryptoKey) to VerifyKeySet for verification\"],\"lYGfRP\":[\"English\"],\"lYqMwy\":[\"JWKS-backed ES256 ID token verification, nonce validation, and persisted state-keyed PKCE are implemented and locally tested. Real device and IdP validation are still required before L4 support.\"],\"lZXtvV\":[\"Union of AuthObject and UnauthenticatedAuthObject\"],\"laTP8V\":[\"Failed to load role permission mappings.\"],\"lai6mJ\":[\"Back to console\"],\"lb44V4\":[\"The refresh token has already been used.\"],\"lbaZ06\":[\"Remix cookie session storage for XID tokens\"],\"ldR5NR\":[\"Current: \",[\"0\"]],\"ledh-A\":[\"Review compliance documents and data-processing posture for this organization.\"],\"liRGid\":[\"Global user search\"],\"lj17Ol\":[\"Create, list, and revoke organization API keys.\"],\"lmPv5t\":[\"Rust (stable, 2021 edition)\"],\"lnnzvj\":[\"Use PKCE\"],\"lnyDrv\":[\"isLoaded, isSignedIn, session: XidSession | null\"],\"lpIMne\":[\"Passwords do not match\"],\"lsGGOv\":[\"Extract and verify token from headers/cookies. Returns <0>AuthStatus; does not raise.\"],\"lsiayJ\":[\"Inbound SSO connections\"],\"luOE2_\":[\"No mechanism to detect when the user closes Custom Tabs without completing authorization.\"],\"lvHxkJ\":[\"You are viewing this organization as another user. Management changes are disabled.\"],\"lvyVXB\":[\"Backup code\"],\"lyjq5X\":[\"Slack\"],\"lzuVB9\":[\"User interaction is required.\"],\"lzzgAP\":[\"Create and list directory users.\"],\"m-oBaQ\":[\"Expected JWT aud claim\"],\"m290vd\":[\"Replay\"],\"m3UlM8\":[\"class\"],\"m4YwIL\":[\"Authenticator app (TOTP)\"],\"m5fXBA\":[\"Add endpoint\"],\"m5zqXK\":[\"Angular signals bridge\"],\"m8GqbA\":[\"The role will no longer include this permission.\"],\"mB8jop\":[\"Passkey verification\"],\"mBQViT\":[\"The incident \",[\"0\"],\" and all of its updates will be permanently deleted.\"],\"mCQL2m\":[\"Cloudflare Workers (primary target)\"],\"mE4WLe\":[\"1.0.3065.39\"],\"mE4jbr\":[\"Multi-factor authentication is required.\"],\"mFowC3\":[\"Access request lifecycle\"],\"mGYa19\":[\"Package\"],\"mKVlQ9\":[\"https://accounts.google.com\"],\"mNXX4s\":[\"Java 17+ and Maven required.\"],\"mO46lp\":[\"Remove trust for \",[\"displayName\"]],\"mQSTQC\":[\"Renders children only when loaded and not signed in\"],\"mRcKZc\":[\"SP-initiated AuthnRequest redirect to the IdP.\"],\"mTAOR_\":[\"XML security prechecks, a recursive structural schema allowlist, and the signature/reference structure allowlist are implemented and verified locally. The structural allowlist validates the SAML Response before signature verification and each decrypted Assertion again; it is a closed grammar for the consumed SAML profile, not a general XSD engine. Inbound and outbound SAML Single Logout is covered locally at L1/L2. The Slack profile is excluded because Slack does not support SLO, and real provider L4 evidence remains UNKNOWN.\"],\"mY3c6e\":[\"Inspect the protocol matrix\"],\"mZBdLj\":[\"This documentation version is no longer maintained\"],\"m_6zdm\":[\"Event stream | Console | XID\"],\"m_HEEa\":[\"<0>Xid.authenticate_request accepts both a Rack env hash and a Rack <1>Request object.\"],\"marVnS\":[\"Package status is <0>Current package. SolidJS context provider, signal-based primitives, and headless components are implemented. A real IdP round-trip on production infrastructure is still pending manual verification.\"],\"mdeIOH\":[\"Resend code\"],\"mgvjr1\":[\"Provider connections\"],\"mhsnB6\":[\"Retired\"],\"mirgwt\":[\"Management API calls use <0>Authorization: Bearer sk_live_* or <1>Authorization: Bearer sk_test_*. Keys are scoped to the resolved Tenant. Organization resources additionally verify that the requested Organization belongs to that Tenant.\"],\"mjuIQ9\":[\"Check your connection and try again.\"],\"mk4anB\":[\"Browser default\"],\"mkLHv_\":[\"Failed to load authentication policy.\"],\"mm1grS\":[\"SMS OTP\"],\"mmi-9l\":[\"Restricted roles\"],\"moRlhx\":[\"Opens system browser, exchanges code, stores tokens\"],\"mp235G\":[\"Delete project\"],\"msa4GR\":[\"user.created\"],\"mt_ezc\":[\"Inbound enterprise SAML and OIDC, SCIM user and group provisioning, webhooks, audit records, and management APIs.\"],\"mui7e_\":[\"Devices are added when you choose \\\"Trust this device\\\" during sign-in.\"],\"mvXgaR\":[\"Shared Signals, CAEP, RISC, GNAP, UMA, HEART, OpenID4VP, and OpenID4VCI expose reserved routes that return explicit 501 errors. They are not protocol implementations.\"],\"my6R3c\":[\"Android API 26+ (Android 8.0)\"],\"mzI_c-\":[\"Download\"],\"n-8yVN\":[\"Signature\"],\"n0Z0Cx\":[\"Implemented locally; real AD FS WS-Fed L4 missing.\"],\"n1XEon\":[\"Authorization failed\"],\"n1ZdtM\":[\"Session lifecycle\"],\"n2Fq6k\":[\"OAuth credentials are ready for Hosted UI.\"],\"n3fHji\":[\"Trends\"],\"n5zoEx\":[\"Allow device\"],\"n6YdSt\":[\"Custom hostname\"],\"n7EgV-\":[\"Failed to send SMS. Please try again.\"],\"n8BeNQ\":[\"User resource\"],\"n8LtxM\":[\"Major outage\"],\"n9aTsC\":[\"<0>false deprovisions the user and revokes active sessions.\"],\"n9av7r\":[\"Set up a sign-in method\"],\"nAbCSU\":[\"Download a copy of your account data or schedule permanent deletion. Exports expire after 48 hours, and deletion has a 30-day cancellation window.\"],\"nCp4Tf\":[\"Instance managers administer platform-wide settings and cross-tenant operations. The current user cannot revoke their own assignment, and the server always preserves at least one instance manager.\"],\"nDGpcY\":[\"Trialing\"],\"nDekZG\":[\"Edit connection\"],\"nDqlBl\":[\"Userinfo\"],\"nJI-Gs\":[\"Directory sync\"],\"nMMs-Y\":[\"Server middleware (JWT auth)\"],\"nSkB8g\":[\"Information\"],\"nTW2K9\":[\"Ask your organization admin to send a new invitation.\"],\"nUPIHg\":[\"Register <0>xidIntegration in <1>astro.config.mjs. The integration injects server middleware with <2>addMiddleware at order <3>pre, keeps verification material server-side, and exposes only the serializable browser mode configuration required by client islands.\"],\"nYQIcH\":[\"OIDC redirect URI (downstream admin)\"],\"nZ7ljt\":[\"R2 storage key\"],\"nZfu3a\":[\"Go server SDK for networkless JWT verification, request authentication, and webhook signature validation.\"],\"n_t4m8\":[\"Browser client, session store, token cache, and Management API helpers.\"],\"ncLHBt\":[\"Active org selector\"],\"nf_zdK\":[\"Open this page from the CIBA authorization link that includes auth_req_id.\"],\"nim2yK\":[\"Event naming\"],\"njBr8W\":[\"you@example.com\"],\"njK_xH\":[\"Passwordless email magic-link and OTP requests freeze the sign-up intent, server-owned continuation, application client, and invitation row ID when the challenge is created. Social OAuth invitation authorization likewise validates the raw capability before redirecting upstream, persists only the invitation row ID in its one-time state, and ignores caller-owned token routes on callback. Verification cannot rewrite those fields. Raw invitation capabilities are never stored in these flow contexts; when MFA interrupts acceptance, XID uses a short-lived signed continuation bound to the Tenant, User, Session, and invitation.\"],\"nliaXC\":[\".NET 8 server SDK for networkless JWT verification, ASP.NET Core request authentication, and webhook signature validation.\"],\"nqTITx\":[\"User resources use <0>userName as the external identifier. Email values, profile name fields, active state, and enterprise extension fields are preserved in the SCIM raw profile.\"],\"ntHXFq\":[\"Binding\"],\"nu3jjY\":[\"Clock skew tolerance for exp/nbf.\"],\"nvAt0H\":[\"Resource\"],\"nwJyF3\":[[\"0\"],\" (\",[\"1\"],\") will be deleted. Members can no longer use this SAML application.\"],\"nx7yA8\":[\"Chain valid\"],\"nykK-e\":[\"Organization policy <0>attestationMode selects none, indirect, or direct enterprise attestation during passkey registration.\"],\"o-qNkI\":[\"Failed to load instance managers.\"],\"o30LJ0\":[\"Use <0>toSignal() from <1>@angular/core/rxjs-interop to convert observables to signals for template reads.\"],\"o35jGQ\":[\"Hostname ownership\"],\"o3pshE\":[\"You already have access to this project.\"],\"o5k67l\":[\"Failed to load audit events.\"],\"o5zolz\":[\"ACS URL is required.\"],\"o7J4JM\":[\"Filter\"],\"o8o0JS\":[\"Add the type reference to <0>src/env.d.ts to get full type coverage on <1>Astro.locals.xidAuth.\"],\"o9INYc\":[\"Soft-deleted roles and permissions remain visible across refreshes and can be restored to this project.\"],\"oArP6x\":[\"Read, replace, patch, or remove one directory group.\"],\"oCHfGC\":[\"Level\"],\"oCpaKF\":[\"The XID Worker keeps an opaque refresh credential in an <0>HttpOnly cookie. It is not a JWT, and the SDK never reads it from JavaScript or stores it in <1>localStorage.\"],\"oFUZ3S\":[\"https://xid.dev/auth/google/callback\"],\"oFjSzI\":[\"example.com\"],\"oFnu7D\":[\"Backchannel request not found or expired.\"],\"oHZYPF\":[\"Build identity at the edge, without giving up control\"],\"oK2_Ox\":[\"Access your physical address\"],\"oNP7xc\":[\"JWT payload claims returned by decodeTokenClaims\"],\"oNZ7GY\":[\"SCIM API reference\"],\"oPC8pz\":[\"Load more manager assignments\"],\"oQ5l2j\":[\"EncryptedAssertion uses the configured SP decrypt key, then still requires the decrypted assertion signature to verify.\"],\"oQIXAv\":[\"PingOne\"],\"oR3L4w\":[\"Incident opened.\"],\"oRrYN-\":[\"Projects group applications and authorization roles. The per-project <0>access_policy controls only same-organization users without an effective UserGrant; cross-organization ProjectGrant authorization is unaffected.\"],\"oRrv75\":[\"WebView2 redirect, DPAPI secure storage, and PKCE S256.\"],\"oSiIQg\":[\"Storage adapters keep refresh tokens or session cache values in platform secure storage and never store client secrets.\"],\"oSx3Tk\":[\"Stored dark-theme logo URL; this API does not apply an automatic fallback.\"],\"oTLHZC\":[\"Billing overview table\"],\"oVvyN9\":[\"Outbound SAML app created.\"],\"oXmBnV\":[\"Font family\"],\"oXxMFe\":[\"Global metrics\"],\"oZT3uO\":[\"Create client with default SecretServiceStorage.\"],\"oZyG4C\":[\"Continue with Google\"],\"o_4bcj\":[\"OAuth state generated per request; validated in handleRedirect to prevent CSRF.\"],\"o_Xmgf\":[\"OpenSSF Scorecard for XID\"],\"obdORm\":[\"Range 5-43200. Empty inherits the instance default.\"],\"oeXGJm\":[\"Package status is <0>Current package. Main process app, contextBridge preload, and renderer-side bridge are implemented. A real IdP round-trip on production infrastructure is still pending manual verification.\"],\"ofD7i6\":[\"The authorization request is still pending.\"],\"ogCCaA\":[\"createOrganization and createSession\"],\"ogflN1\":[\"These defaults apply to every organization unless it overrides them.\"],\"ohJUzD\":[\"Domain added. Add the DNS TXT record shown in the table to verify ownership.\"],\"ojGxtw\":[\"PATCH operations\"],\"ojQnJq\":[\"Thrown for unrecoverable SDK errors: missing JWT key, JWKS fetch failure, invalid options, session-token exchange failure\"],\"ojSNsv\":[\"Create one <0>Client at application startup and reuse it across requests. The client caches JWKS internally with a configurable TTL.\"],\"oox6gF\":[\"The password does not meet the minimum strength requirements.\"],\"osAB4a\":[\"Password strength\"],\"ouwA8n\":[\"isLoaded, isSignedIn, userId, signOut, getToken\"],\"ovBPCi\":[\"Default\"],\"ovkRA4\":[\"No billing data available.\"],\"owzePO\":[\"Search users across all organizations\"],\"oxQhin\":[\"Delete incident \",[\"0\"]],\"oze0Jk\":[\"Provider-ready, missing real Google callback L4.\"],\"p-GYvM\":[\"Project roles and permissions\"],\"p-pp9U\":[\"string\"],\"p08DM3\":[\"Managed scope\"],\"p11jU_\":[\"Your organization requires MFA. Set up an authenticator app below before continuing.\"],\"p1Nh1o\":[\"Export account data\"],\"p25s2Q\":[\"A project grant must target another organization.\"],\"p2j4Pw\":[\"Hostname reserved. Add every DNS record shown below. Ownership instructions expire if they are not completed in time.\"],\"p36TRH\":[\"Options for verifyToken: jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now\"],\"p3D8Xq\":[\"SDKs\"],\"p3LucZ\":[\"10 seconds\"],\"p4P40q\":[\"Store refresh tokens server side or in a secure native credential store.\"],\"p4v25J\":[\"Failed to save role or permission changes. Try again.\"],\"p5gs7s\":[\"All sessions except your current one will be signed out immediately. Devices using those sessions will need to sign in again.\"],\"p8Oe71\":[\"SSO connection created.\"],\"p8y-rs\":[\"Salesforce\"],\"p9YVmH\":[\"SecureStore key namespacing\"],\"pAXxE0\":[\"Recommended flow\"],\"pFx7sG\":[\"google\"],\"pJMmXv\":[\"Billing overview | Console | XID\"],\"pK5Agv\":[\"LDAP direct bind, WS-Federation, SWA password vaulting, header-based SSO, and directory connector framework are implemented locally with fake harness L3. Real AD/LDAP gateway, AD FS WS-Fed, target app vault, and Application Proxy L4 are still missing.\"],\"pKG-Jp\":[\"Allow this device to sign in?\"],\"pNBfdc\":[\"Permissions requested\"],\"pOkypI\":[\"Failed to save outbound SAML app changes. Try again.\"],\"pPhfad\":[\"Loading feature flags\"],\"pPvEbU\":[\"Verifying your email address...\"],\"pQKpIQ\":[\"Your data export is being prepared.\"],\"pS0g7X\":[\"Failed to schedule account deletion.\"],\"pTGa_J\":[\"Refresh status\"],\"pTjc5e\":[\"Email verification required\"],\"pZZvjB\":[\"This email belongs to your signed-in account.\"],\"pZ_dup\":[\"Register application\"],\"pdhKb6\":[\"Returns true when the token expires within the leeway window (default 10 s)\"],\"pdtG8t\":[\"Instance defaults\"],\"peYEhy\":[\"Use scoped API keys to manage organization resources from your backend.\"],\"pedfhL\":[\"Group applications into projects and manage per-project configuration.\"],\"pfa8F0\":[\"Display name\"],\"pgRWEd\":[\"Ready-made preload script that exposes window.xidBridge\"],\"pgWvTt\":[\"Route guards\"],\"phfeP8\":[\"XID exposes organization-scoped SCIM 2.0 APIs under <0>/scim/v2/organizations/\",[\"organization_id\"],\". User and group resources are addressed with the organization ID in the path.\"],\"pjeMnQ\":[\"#10b981\"],\"pkCrkK\":[\"Provider-ready, missing real GitHub callback L4.\"],\"pmDHTY\":[\"This device\"],\"pmVQCw\":[\"Create or select an active project first.\"],\"pnN2bK\":[\"Resolve incident \",[\"0\"]],\"pozMxD\":[\"Role and permission gate with fallback prop\"],\"psC-XF\":[\"Compliance\"],\"pt8erp\":[\"Main process setup\"],\"pubgP7\":[[\"0\"],\" organization overrides\"],\"pv6d3H\":[\"Group resources use <0>displayName as the unique directory group name. Members reference SCIM user IDs and are synchronized idempotently.\"],\"pv9mbs\":[\"Compliance center | Console | XID\"],\"pz2HGX\":[\"Authenticate PSR-7 request; does not throw\"],\"q-4bzE\":[\"Active sessions\"],\"q-Ah7F\":[\"Continue with SSO\"],\"q1bHp-\":[\"Phone OTP\"],\"q4CxF4\":[\"Users | Console | XID\"],\"q4OsbP\":[\"MAU\"],\"q5OVn-\":[\"You do not have permission to perform this action.\"],\"q5QvhD\":[\"We sent a one-time invitation link to \",[\"0\"],\". Open it in this browser to continue.\"],\"q64WWP\":[\"Certificate validation\"],\"q8lhVH\":[\"Authorize application | XID\"],\"qA6y00\":[\"The requested scope is invalid or not permitted.\"],\"qCC5GY\":[\"Enter a strong password to secure your account.\"],\"qCPTCE\":[\"Create, inspect, refresh, and remove custom hostnames.\"],\"qCY3QP\":[\"Construct one <0>XidClient at application startup and use it as a singleton.\"],\"qEGD0F\":[\"Middleware\"],\"qERIFs\":[\"Enabled and allowed for login or user creation.\"],\"qGcL0A\":[\"Verify JWT or session token; returns AuthResult\"],\"qGxs7R\":[\"Hostname status:\"],\"qHHLOh\":[\"Major\"],\"qISxKO\":[\"Clear Keychain tokens and optionally call the end_session endpoint; no refresh-token revocation is performed.\"],\"qInj8D\":[\"The server requires a DPoP nonce. Retry with the provided nonce.\"],\"qJxYXV\":[\"Load more projects\"],\"qKEinX\":[\"React Native\"],\"qMi8KF\":[\"Model organizations, OrgUnits, projects, roles, grants, approval policies, and access requests without creating a separate admin tenant.\"],\"qNDWQf\":[\"XidClient methods\"],\"qNQZgJ\":[\"Decode JWT payload claims for expiry scheduling only; does not verify the signature\"],\"qNxmY2\":[\"Maintain access while you are offline\"],\"qPSZGs\":[\"Accepted public key forms: PublicJwk, Jwks, or \",[\"JWT_KEY_SHAPE\"]],\"qRyj3D\":[\"Managed projects\"],\"qWAxYQ\":[\"HTTP client for /v1/me and token endpoints\"],\"qWycJ0\":[\"Delete permission?\"],\"qZkRsN\":[\"No organizations found.\"],\"qavm0B\":[\"Devices\"],\"qbyn_2\":[\"Guarded or minimal OAuth and OIDC extensions\"],\"qeufKy\":[\"Social OAuth relying party\"],\"qiN9NB\":[\"Surface\"],\"qk3A-S\":[\"Org creation flow\"],\"qlyats\":[\"Delete application \",[\"0\"]],\"qmCcFk\":[\"SAML clock tolerance in milliseconds\"],\"qncwOZ\":[\"Control components\"],\"qoVHk3\":[\"Ship OIDC and OAuth flows, Management APIs, webhooks, framework SDKs, localized docs, and networkless token verification from one repository.\"],\"qp5Twq\":[\"Create, read, update, and delete custom roles.\"],\"qqWcBV\":[\"Completed\"],\"qqeAJM\":[\"Never\"],\"qrbojL\":[\"ACS URL\"],\"qrkqX8\":[\"Initial state\"],\"qsIN68\":[\"Load more dead letters\"],\"qur1N8\":[\"No trusted devices\"],\"qvFa8r\":[\"public\"],\"qzmkTO\":[\"<0>GET /auth/config returns the public Hosted Auth configuration for the organization. Provider secrets and disabled providers are not returned to the browser.\"],\"r-eJ4L\":[\"Rename \",[\"displayName\"]],\"r0H5if\":[\"Search is available after a production build\"],\"r0UoH8\":[\"Hosted Auth, passkeys, passwords, magic links, social sign-in, MFA, recovery, consent, and account self-service.\"],\"r3mAQu\":[\"Requires a PSR-7 request object for <0>authenticateRequest and <1>verifyWebhook. Convert framework-native requests with a PSR-7 bridge if needed.\"],\"r5SOyx\":[\"Failed to create the announcement. Try again.\"],\"r6sgrh\":[\"Quick start\"],\"r6y-jM\":[\"Warning\"],\"r8EqK8\":[\"No active API keys.\"],\"r8pDR6\":[\"Support label\"],\"rAB-VL\":[\"Sign-in and sign-out\"],\"rAJxTz\":[\"Leave empty for all tenants\"],\"rBAXnr\":[\"Extract and verify token from an HTTP request. Always returns <0>AuthState, does not panic.\"],\"rE95l8\":[\"Client type\"],\"rG3WVm\":[\"Select\"],\"rGeNwg\":[\"Project managers can change definitions. Project grant managers can read definitions and manage user grants for one exact grant.\"],\"rIoJpW\":[\"No managers assigned to this scope.\"],\"rJ6XkC\":[\"Enter your email and we will send a reset link.\"],\"rKtDaa\":[\"Daily active users\"],\"rMLaDU\":[\"Constructor options for JwksCache: jwksUri, ttlSec, fetchFn\"],\"rNDhLF\":[\"Restricted\"],\"rNqTKZ\":[\"Prefix\"],\"rNz07r\":[\"Trial ends at\"],\"rRB0zB\":[\"Create, update, sync, and remove outbound SCIM targets.\"],\"rRMC3R\":[\"No audit events match the current filters.\"],\"rRlcMF\":[\"Provider-ready, separate from Microsoft Entra ID.\"],\"rTiRbA\":[\"This is a first-party application by the same provider.\"],\"rV-BNL\":[\"Usage and plan management embeds\"],\"rYO1xO\":[\"Core API\"],\"raAZAf\":[\"Chromium-based embedded authorization window\"],\"rdUucN\":[\"Preview\"],\"reYygH\":[\"This magic link is invalid.\"],\"ri1k8V\":[\"GitHub social login is separate from GitHub Enterprise Cloud SAML or SCIM.\"],\"rijv_H\":[\"OAuth redirect callback handler: reloads session state and redirects to afterSignInUrl or calls onSuccess\"],\"rj8Qmv\":[\"SSO connection saved.\"],\"rlFkZ7\":[\"ES256 is the primary algorithm; RS256 is supported for compatibility. ES384 and ES512 are not yet implemented.\"],\"rmcJIB\":[\"Eight source Queues move email, WhatsApp, SMS, audit, webhook, metering, outbound SCIM, and privacy work off authentication paths.\"],\"rnwGuj\":[\"Starter\"],\"rpzadG\":[\"Device request failed\"],\"rr1XBD\":[\"Retire\"],\"rrkVRd\":[\"Choose an organization to continue in the console.\"],\"ru17dk\":[\"component\"],\"ruK0y3\":[\"No two-factor methods configured\"],\"rvPGei\":[\"Configure your identity provider with the base URL\"],\"rxjO-G\":[\"Login is required to complete this request.\"],\"ryZlTu\":[\"Client authentication failed.\"],\"s-MGs7\":[\"Resources\"],\"s-k2ZL\":[\"Revoke project grant?\"],\"s3xuPV\":[\"Headless / CI usage\"],\"s4UYBo\":[\"OAuth state generated per request; validated on redirect to prevent CSRF.\"],\"s6Y_nr\":[\"Manage upstream enterprise SSO connections.\"],\"s8v4ka\":[\"Return up to 100 resources from the first result.\"],\"s93UPJ\":[\"PSR-16 CacheInterface for JWKS caching\"],\"sANNxH\":[\"XidOptions\"],\"sBBurR\":[\"Mounts and immediately redirects to the user profile page\"],\"sDMe0q\":[\"Allow existing users to sign in\"],\"sDvq2x\":[\"https://app.example.com/callback\"],\"sEHHhc\":[\"Current public status\"],\"sEaGTn\":[\"SAML, OIDC, SCIM inbound\"],\"sF4bB7\":[\"This application will be able to access the following information.\"],\"sJNi_l\":[\"Allowed user IDs (comma-separated)\"],\"sLKaaR\":[\"Assign one active role to a user who is an active member of the grant target organization. Enter an exact user ID; the server verifies membership and the exact grant.\"],\"sMvepx\":[\"Sessions | Account | XID\"],\"sNi0Gj\":[\"Two directions\"],\"sO0TvO\":[\"Type guard: checks whether an unknown value conforms to XidError shape from the wire\"],\"sQJu8b\":[\"Manage organizations, domains, branding, and settings.\"],\"sT6MMF\":[\"Upstream enterprise OIDC relying party\"],\"sW5OjU\":[\"required\"],\"sZGlJe\":[\"Operational rates\"],\"sZT6ud\":[\"Send code via SMS\"],\"s_Ouag\":[\"Failed to load organizations.\"],\"s_PhLS\":[\"Native public clients use authorization code with PKCE S256. Implicit flow and password grant are not supported.\"],\"sao-6r\":[\"Uses <0>Microsoft.IdentityModel.Tokens and <1>System.IdentityModel.Tokens.Jwt 8.x. ES256 is primary; RS256 and PS256 are supported.\"],\"sd1xvv\":[\"Failed to save social providers. Try again.\"],\"sdk.alreadyHaveAccountSignIn\":[\"Already have an account? <0>Sign in\"],\"sdk.continue\":[\"Continue\"],\"sdk.continueToSignIn\":[\"Continue to sign in\"],\"sdk.continueToSignUp\":[\"Continue to sign up\"],\"sdk.createOrganization\":[\"Create organization\"],\"sdk.createOrganizationWithPrefix\":[\"+ Create organization\"],\"sdk.createYourAccount\":[\"Create your account\"],\"sdk.dontHaveAccountSignUp\":[\"Don't have an account? <0>Sign up\"],\"sdk.guestUpgradeAction\":[\"Set up sign-in\"],\"sdk.guestUpgradeMessage\":[\"You are browsing as a guest. Set up a sign-in method to keep your data.\"],\"sdk.loading\":[\"Loading...\"],\"sdk.manageAccount\":[\"Manage account\"],\"sdk.manageOrganization\":[\"Manage organization\"],\"sdk.manageProfile\":[\"Manage profile\"],\"sdk.members\":[[\"count\"],\" members\"],\"sdk.noOrganizationsYet\":[\"No organizations yet.\"],\"sdk.organizationList\":[\"Organization list\"],\"sdk.organizationProfile\":[\"Organization profile\"],\"sdk.personalAccount\":[\"Personal account\"],\"sdk.selectOrganization\":[\"Select organization\"],\"sdk.signIn\":[\"Sign in\"],\"sdk.signInForm\":[\"Sign in form\"],\"sdk.signOut\":[\"Sign out\"],\"sdk.signOutFailed\":[\"Could not sign out. Try again.\"],\"sdk.signUp\":[\"Sign up\"],\"sdk.signUpForm\":[\"Sign up form\"],\"sdk.switchSession\":[\"Switch session\"],\"sdk.user\":[\"User\"],\"sdk.userAvatar\":[\"User avatar\"],\"sdk.userMenu\":[\"User menu\"],\"sdk.userProfile\":[\"User profile\"],\"sflbVs\":[\"JIT\"],\"sgTpNW\":[\"ID token signature or claims validation failed\"],\"si4Spc\":[\"<0>xidMiddleware() verifies a Bearer or explicit application JWT on the Edge Runtime. For a same-origin Core session, it exchanges the opaque cookie through <1>/v1/sessions/token, verifies the returned JWT, and injects auth state into downstream server request headers.\"],\"silO9A\":[\"username\"],\"skRS-W\":[\"XID signs every delivery with HMAC-SHA256. Verify the signature before processing the payload. Reject deliveries older than 5 minutes to prevent replay attacks.\"],\"slOprG\":[\"Reset your password\"],\"soi0-t\":[\"Trusted devices\"],\"splh1h\":[\"WhatsApp delivery stays hidden until the provider is enabled and all referenced Workers Secrets exist.\"],\"sr1e73\":[\"No access request is needed.\"],\"sxRxeZ\":[\"Remove passkey?\"],\"sxf_B1\":[\"Public clients use Authorization Code with PKCE S256. No client secret is stored.\"],\"t0KHdN\":[\"Select organization | XID\"],\"t2o5FM\":[\"Update organization branding with a PATCH request using camelCase field names. Omitted fields and <0>null currently retain the stored value; send a replacement string to change a field.\"],\"t4XAqd\":[\"Astro integration factory\"],\"t5uAAc\":[\"Implemented in local and Worker routes with authorization code, PKCE S256, PAR, DPoP, JAR, JARM, RAR, discovery, JWKS, token, userinfo, introspection, and revocation coverage.\"],\"t6D6Yh\":[\"Session storage setup\"],\"t8D3l2\":[\"Active projects\"],\"t9cHEy\":[\"Return the current unexpired macOS session; expired token state is cleared and the method returns nil.\"],\"tCaaFW\":[\"Validation boundary\"],\"tFNcks\":[\"Leave blank to make this mapping unconditional.\"],\"tGHYSr\":[\"Rust SDK for Linux desktop using xdg-open for browser launch, loopback TCP for the authorization callback, PKCE S256, and freedesktop.org Secret Service token storage.\"],\"tIhSrO\":[\"SCIM token generated. Store it now; it will not be shown again.\"],\"tIpbUB\":[\"Return the current unexpired access token. forceRefresh: true clears the session and requires reauthorization.\"],\"tJYMYx\":[\"Logo (dark)\"],\"tMquVe\":[\"AD FS\"],\"tOLbyJ\":[\"Subscription wildcard for every implemented event.\"],\"tPyDt1\":[\"as const tuple\"],\"tQw6Gx\":[\"Create directory\"],\"tSVr6t\":[\"Impersonate\"],\"tSXMxx\":[\"Failed to save SCIM directory changes. Try again.\"],\"tTmedD\":[\"<0>createXidServerMiddleware returns an H3 handler that verifies a Bearer or explicit application JWT and writes <1>event.context.xidAuth. Configure same-origin Core sessions through <2>sessionTokenExchange; H3 v1 relative URLs also require a trusted <3>requestOrigin. Place the file in <4>server/middleware/ for global Nitro registration.\"],\"tUF7UG\":[\"Edit this page\"],\"tYiMw0\":[\"Implemented locally; native Kerberos bridge is documented-only.\"],\"tZbRiP\":[\"Verify a Bearer or explicit application JWT from an incoming <0>Request. A same-origin Core browser session is first exchanged through <1>/v1/sessions/token; its opaque refresh cookie is never verified locally.\"],\"t_YqKh\":[\"Remove\"],\"td1MNL\":[\"Publication state\"],\"tddaHo\":[\"Identified\"],\"tfDRzk\":[\"Save\"],\"tiXdkh\":[\"Return the current unexpired stored session; expiry clears local token state and returns SessionExpired.\"],\"tjBMXH\":[\"Switch organization\"],\"tmRoHw\":[\"Symbol used to provide and inject the XidClient singleton\"],\"tnJCL1\":[\"Shared native contract\"],\"tp41ZI\":[\"Continue as guest\"],\"tq4FUn\":[\"Sign up | XID\"],\"tqTRcL\":[\"1.6.250228002\"],\"tqmbRM\":[\"Resend invitation email\"],\"trXB0W\":[\"Optional network-fetching JWKS cache with configurable TTL (default 3600 s); use only when jwtKey is not pre-loaded\"],\"tst44n\":[\"Events\"],\"tuwnzl\":[\"Organization manager\"],\"tyVqyz\":[\"Configure this redirect URI in the downstream SaaS OIDC app. XID stores SAML fields only; OIDC client registration uses the generic OAuth app catalog.\"],\"u--k4W\":[\"Web SDKs\"],\"u19DqU\":[\"Store these backup codes now. They will not be shown again.\"],\"u1LELt\":[\"tokio async runtime\"],\"u1fW7C\":[\"Feature flags | Console | XID\"],\"u24qCT\":[\"ServiceProviderConfig response for SCIM client discovery.\"],\"u2ncOG\":[\"Auth primitives\"],\"u2thue\":[\"The requested resource could not be found.\"],\"u3wRF-\":[\"Published\"],\"u6KF3c\":[\"OIDC discovery\"],\"u6h-Sk\":[\"Data and privacy\"],\"u6q8UY\":[\"Group resource\"],\"u9bGG5\":[\"Failed to load invitations.\"],\"u9p_zJ\":[\"Repeat your password\"],\"uAQUqI\":[\"Status\"],\"uDnSqo\":[\"Userinfo endpoint\"],\"uDpwWa\":[\"Extract svix headers automatically and validate HMAC-SHA256 signature.\"],\"uIlD65\":[\"Logo URL (dark)\"],\"uJKJNq\":[\"Search by email or name\"],\"uLT4aO\":[\"Load more events\"],\"uPYYJW\":[\"Authorization code with server side token exchange.\"],\"uRRxBF\":[\"Failed to publish the update. Try again.\"],\"uSI_cQ\":[\"Relationship to sdk/ios\"],\"uSMfoN\":[\"Verify\"],\"uU7chE\":[\"Wait a minute before requesting another verification email.\"],\"uUehLT\":[\"Waiting\"],\"uWvYoh\":[\"Provider-ready with local outbound SAML baseline; real Slack admin L4 missing.\"],\"uWx2ZP\":[\"Last sync\"],\"uXAo7w\":[\"Electron\"],\"uXGLuq\":[\"Create API key\"],\"u_Pke0\":[\"verifyToken\"],\"uaEElv\":[\"Failed to save authentication policy. Try again.\"],\"ubJmxO\":[\"okta\"],\"ubvsWa\":[\"Selected project\"],\"ucgZ0o\":[\"Organization\"],\"udPwLB\":[\"Header\"],\"uiOBjN\":[\"Minor impact\"],\"ujidVB\":[\"Requesting access to your account\"],\"ukJfHU\":[\"Failed to rename passkey.\"],\"umk-kK\":[\"Options for xidMiddleware: jwtKey, issuer, jwtCookieName, sessionTokenExchange, protectedRoutes, publicRoutes\"],\"un7wka\":[\"Edit ABAC condition\"],\"upNJYA\":[\"A project is the namespace for role keys, permission keys, and user grants.\"],\"upx7kE\":[\"Exported API\"],\"uq88SZ\":[\"Identity infrastructure for Cloudflare\"],\"uu4XV_\":[\"Stable XID directory user ID.\"],\"uu9WUB\":[\"signIn(options?) runs the full redirect flow; handleRedirect(url) processes a deep-link callback; signInState reports idle, pending, complete, cancelled, or error\"],\"v-sxhT\":[\"Identity protocols\"],\"v1kQyJ\":[\"Webhooks\"],\"v372J5\":[\"Install and configure\"],\"v4fiSg\":[\"Check your email\"],\"v50lZ0\":[\"Allowed without a UserGrant.\"],\"v6qY-k\":[\"Register evidence\"],\"v7C6mo\":[\"Hosted Auth, protocols, APIs, data, and asynchronous work\"],\"v8Gb4k\":[\"Production and staging require KEK, PEPPER, and BOOTSTRAP_TOKEN as Workers Secrets. Never place them in variables, D1, source files, or build logs.\"],\"v9lpuF\":[\"Could not switch organization. Try again.\"],\"vCwRmT\":[\"Each record is keyed by tenant and organization in KV. Reads return all seven fields with null values when no record exists; no runtime rendering or latency guarantee is implied.\"],\"vCyA0v\":[\"Subscription wildcard for all implemented organization events, including dotted sub-events.\"],\"vERlcd\":[\"Profile\"],\"vGjmyl\":[\"Deleted\"],\"vJ9k-i\":[\"TauriSession or null for a current unexpired local session; expired state is cleared\"],\"vJUHwR\":[\"Current package\"],\"vKlPFi\":[\"Provides a native token-session context using tokenCache, browser, issuer, clientId, redirectUri, scopes, and optional fetcher\"],\"vMNPLo\":[\"isLoaded, isSignedIn, userId, getToken, signOut\"],\"vNPiA5\":[\"Accept invitation | XID\"],\"vNpwQ5\":[\"Additional verification is required to perform this action.\"],\"vOFRGr\":[\"No third-party dependencies — uses Apple system frameworks (AuthenticationServices, CryptoKit, Security)\"],\"vVjmTp\":[\"Expected aud claim; nil skips validation\"],\"vVrSwa\":[\"An unexpected server error occurred. Please try again.\"],\"vWC1zR\":[\"Start impersonation session?\"],\"vWbFpJ\":[\"BrowserInterface adapter backed by expo-web-browser\"],\"vWd3JA\":[\"Verify webhook\"],\"vXIe7J\":[\"Language\"],\"vY0WLo\":[\"Search users\"],\"vY5EyC\":[\"Preparing\"],\"vYAZw4\":[\"iOS 16+ / macOS 13+\"],\"vZ87AE\":[\"Primary email is used for matching and account linking.\"],\"vZAKEP\":[\"Provide separate light and dark logo URLs. Both are hosted externally and referenced by URL.\"],\"va66Ky\":[\"Sign in with password\"],\"vc1F_C\":[\"^1.2.2\"],\"vdlHfz\":[\"Shibboleth\"],\"ve2NVh\":[\"Password updated successfully.\"],\"vgILSa\":[\"Raw XidContextValue (advanced use; prefer typed hooks above)\"],\"vhGFye\":[\"SCIM targets | Console | XID\"],\"vjoVj-\":[\"Scope type\"],\"vml1Oe\":[\"Composables (auto-imported)\"],\"vnS6Rf\":[\"SSO\"],\"vnWd4e\":[\"The document schema is invalid.\"],\"vp5vfW\":[\"1 hour\"],\"vqAmQC\":[\"Module\"],\"vrnnn9\":[\"Processing\"],\"w-68Au\":[\"RP-initiated logout with registered post logout redirects.\"],\"w-ODBd\":[\"Select a project with an active grant first.\"],\"w0O6nK\":[\"The request origin does not match the expected value.\"],\"w1MB97\":[\"^9.2.4\"],\"w2XExW\":[\"Brand customization\"],\"w2jEbr\":[\"Delivery channel configured: \",[\"0\"],\".\"],\"w3Sc8n\":[\"Last active: \",[\"lastActive\"]],\"w3zmQl\":[\"Add passkey\"],\"w4GrA7\":[\"Banned\"],\"w4sZ-h\":[\"Add <0>@xid-kit/nuxt to the <1>modules array. The module auto-imports all <2>@xid-kit/vue composables and registers a client-only plugin that installs <3>XidPlugin.\"],\"w5vRfQ\":[\"ASP.NET Core setup (recommended)\"],\"w67jq9\":[\"Failed to disconnect account.\"],\"w6wNGl\":[\"Deployment checks\"],\"w7E2qm\":[\"Nuxt\"],\"w9MKqe\":[\"Mounts and immediately redirects to the sign-up page\"],\"wB5gaA\":[\"Return the current unexpired iOS session; expired token state is cleared and the method returns nil.\"],\"wDVN1k\":[\"Framework\"],\"wEgjjT\":[\"Authorization endpoint with PKCE, state, nonce, PAR, and Hosted Auth handoff.\"],\"wFKUZS\":[\"No social providers configured.\"],\"wIQ3dK\":[\"SSO connection created from template.\"],\"wJEf8T\":[\"https://oauth2.googleapis.com/token\"],\"wJcSQz\":[\"Expected audience; null skips validation\"],\"wLHtja\":[\"Embedded sign-in panel (Hosted Auth)\"],\"wMHvYH\":[\"Value\"],\"wMUhAJ\":[\"Select role for new member\"],\"wMvPqB\":[\"Access protected resources\"],\"wQ1zE0\":[\"Verify Bearer or explicit app JWT credentials, with optional same-origin Core session exchange\"],\"wSXVrz\":[\"Source queue\"],\"wXuHmz\":[\"Per-organization plan, quota, and managed billing settings for this instance.\"],\"wZ61BJ\":[\"Active announcements\"],\"w_zKjL\":[\"Failed to load passkeys.\"],\"wanizj\":[\"Microsoft account login is separate from Microsoft Entra ID enterprise SSO.\"],\"wb7Q3n\":[\"Cloudflare Workers\"],\"wbWah0\":[\"Revoke invitation for \",[\"0\"]],\"wc5jR3\":[\"Register document\"],\"wdcrIt\":[\"View as Markdown\"],\"wf6oQ4\":[\"Factory that returns a standalone XidClient instance\"],\"wg-rSL\":[\"Continue only if you opened this link from the invitation email sent to you.\"],\"wgdDgf\":[\"Pending DNS\"],\"wi5Bor\":[\"Configure an application-owned JWT cookie name; disabled by default.\"],\"wicESQ\":[\"The device request was denied.\"],\"wiqt9W\":[\"Failed to load outbound SAML apps.\"],\"wkFJVH\":[\"Manager user ID\"],\"wkSf-R\":[\"TokenCache adapter backed by expo-secure-store; accepts secureStore instance and optional keyPrefix\"],\"wlQNTg\":[\"Members\"],\"wqX_Wt\":[\"Returns the current unexpired access token without refresh; clears expired local state and returns null. The SDK rejects offline_access until DPoP is implemented.\"],\"wthaHX\":[\"Join organization\"],\"wu6ChX\":[\"Remove role permission mapping?\"],\"wuX43f\":[\"Browse without an account. Guest data cannot be recovered after sign-out.\"],\"wvSeGZ\":[\"Assertions are validated for issuer, audience, recipient, time window, InResponseTo, and replay.\"],\"wwTaaL\":[\"Indirect\"],\"wxJXL8\":[\"\\\"\",[\"deviceLabel\"],\"\\\" will be signed out. The device will need to sign in again.\"],\"wzXDPO\":[\"System browser authorization session and callback receipt\"],\"wzsKwD\":[\"Package status is <0>Implemented and verified locally. The JVM unit-test suite passes and covers PKCE, state and nonce handling, guest capability, and storage contracts. EncryptedSharedPreferences, Chrome Custom Tabs, App Links, and a real IdP round-trip still require a device or emulator. This page documents implemented behavior; it is not a production-readiness claim.\"],\"x-WK4h\":[\"Passkey sign-in is primary AAL2 authentication. Password or OTP sessions can complete MFA through <0>/auth/mfa/passkey/* with user verification required.\"],\"x-zSUQ\":[\"Discriminated union of SignedInState and SignedOutState\"],\"x1oN6N\":[\"No webhook endpoints configured.\"],\"x2A79O\":[\"Issuer\"],\"x2swj4\":[\"GNAP, UMA, HEART, OpenID4VP, OpenID4VCI\"],\"x4LF3t\":[\"App.Locals typing\"],\"x4Xp3c\":[\"updated\"],\"x7BgZV\":[\"Exchange an authorization code or refresh token.\"],\"x7QexG\":[\"Branding options\"],\"x9V2YZ\":[\"IdP SLO URL\"],\"xAfOTx\":[\"Stored primary color value for management clients.\"],\"xC2c0C\":[\"Provider-ready with local outbound SAML baseline; real Atlassian admin L4 missing.\"],\"xCotPA\":[\"Outbound SAML app saved.\"],\"xDAtGP\":[\"Message\"],\"xDUyY6\":[\"ES256 is the primary algorithm; RS256 is supported. PS256 support is planned. ES384/ES512 are not yet implemented.\"],\"xDdBu7\":[\"Delivery channels\"],\"xE0ZIh\":[\"Failed to sign out sessions\"],\"xF4FDb\":[\"Redirects to /sign-in when user is not signed in\"],\"xGiT1z\":[\"Revoked\"],\"xHe_7h\":[\"Dependencies\"],\"xI-mQI\":[\"hook\"],\"xINf8_\":[\"Manifest setup\"],\"xIemz5\":[\"Search users across all organizations. Access is logged for GDPR compliance. Results are limited to authenticated platform admins.\"],\"xJHwhT\":[\"Delegated managers\"],\"xKUTc0\":[\"How you appear to others in this workspace.\"],\"xOKOy9\":[\"Discriminated XidClient constructor options: same-origin accepts apiUrl, secretKey, fetcher, and now; oidc requires issuer, clientId, and redirectUri.\"],\"xVHM0b\":[\"View source on GitHub\"],\"xVp8Q_\":[\"Standard <0>net/http middleware. Injects <1>*Claims into context on success.\"],\"xXfRkJ\":[\"Redirects when no active organization context is present\"],\"xZLySw\":[[\"0\"],\" will stop authorizing access. Your assignment remains discoverable so you can restore the project.\"],\"xZSlUm\":[\"Package status is <0>Current package. The Nuxt module, H3/Nitro server middleware, and auto-imported composables are implemented. A real IdP round-trip on production infrastructure is still pending manual verification.\"],\"xZkRsg\":[\"Configure WhatsApp and SMS providers, secret references, sender IDs, and delivery readiness.\"],\"x_1PFZ\":[\"<0>@import and <1>url() CSS processing is not implemented because the endpoint accepts no stylesheet.\"],\"x_9iH8\":[\"Toggle dark mode\"],\"xbSCT0\":[\"Evidence ledger\"],\"xbjfbr\":[\"Build client with a custom reqwest client (useful for testing).\"],\"xduYY_\":[\"Slot-based role and permission gate with default and fallback slots\"],\"xeYFTk\":[\"Filter events to date\"],\"xg-3ta\":[\"Create and list the current user's requests.\"],\"xg-rd7\":[\"Verification failed. Please try again.\"],\"xhVv20\":[\"Sync \",[\"0\"]],\"xk5aYd\":[\"Platform secure storage (Keychain / Keystore / DPAPI)\"],\"xnLi-H\":[\"Deploy three Workers: Nimbus Site owns the apex documentation and www redirect, Console owns /console, and Core owns Hosted Auth, protocols, APIs, jobs, and identity state. Site and Console bind only ASSETS.\"],\"xnWESi\":[\"Confirm password\"],\"xoLyiw\":[\"Select key environment\"],\"xo__IP\":[\"Tokens are encrypted with <0>safeStorage.encryptString() (OS keychain) and stored as binary files in <1>app.getPath('userData')/xid-tokens/ by default.\"],\"xowKks\":[\"Unnamed passkey\"],\"xrdqna\":[\"Your export and deletion requests will appear here.\"],\"xs5C4v\":[\"user_abc, user_def\"],\"xtUwO7\":[\"<0>jwtKey is a JWKS public key; it is safe for networkless verification and does not contain a private key.\"],\"xw174L\":[\"Organization hierarchy\"],\"y-pBk0\":[\"Organization overview | Console | XID\"],\"y3aU20\":[\"Save changes\"],\"y3y9rk\":[\"Networkless JWT verification, request authentication, and webhook verification.\"],\"y5Ulpz\":[\"Grant instance access\"],\"y5gu2s\":[\"Uses <0>nimbus-jose-jwt for JWT/JWKS parsing. ES256 is primary; RS256 and PS256 are supported.\"],\"y6DghE\":[\"Transactional email uses built-in Mustache templates and global R2 locale packs. Per-organization HTML template upload and automatic branding injection are not implemented.\"],\"y6Y4hA\":[\"Renders children when SDK load fails with an unrecoverable error (status error)\"],\"y8GnXa\":[\"Implemented and verified locally. Real IdP round-trip verification (JWKS fetch, token sign/verify against a live XID instance) has not been performed yet and must be completed before production use.\"],\"yBE0wB\":[\"Construct a structured XidError for local validation failures without a network round-trip\"],\"yEb0MV\":[\"Token storage\"],\"yF7hXq\":[\"Keychain behavior must be verified in an Xcode device or simulator test run.\"],\"yGfsct\":[\"Hosted flow\"],\"yHrk88\":[\"Verification\"],\"yJ91_d\":[\"OIDC discovery for the current issuer.\"],\"yJozOz\":[\"Seq\"],\"yJuhD4\":[\"Expected aud claim; null skips validation\"],\"yKu_3Y\":[\"Restore\"],\"yMEeA4\":[\"Failed to send invitation. Try again.\"],\"yO2Uxt\":[\"Too many requests. Please wait and try again.\"],\"yOM32d\":[\"Restore project\"],\"yQ2kGp\":[\"Load more\"],\"yQ2w-A\":[\"Failed to load feature flags. Please try again.\"],\"yQE2r9\":[\"Loading\"],\"yR-tfP\":[\"This reset link is invalid or has expired. Please request a new one.\"],\"yRkqG9\":[\"Limit\"],\"yRqpqx\":[\"Authenticate a Rack/Rails request\"],\"ySwWXw\":[\"Shown in UI instead of email when set.\"],\"yUqQhW\":[\"Reactivate \",[\"0\"]],\"yVcZk2\":[\"We will send a 6-digit code to your registered phone number.\"],\"yXaRUm\":[\"<0>signOut() revokes the browser session cookie.\"],\"yawYws\":[\"Loading authorization details\"],\"ydgL4t\":[\"Low-level token helpers for custom session handling\"],\"yf0GMx\":[\"Generate backup codes\"],\"yfyFEc\":[\"Verify a JWT string, return <0>*Claims or error.\"],\"ygGYDU\":[\"Authorization endpoint\"],\"yj_ays\":[\"Last used: \",[\"lastUsed\"]],\"ylXj1N\":[\"Selected\"],\"ymPXyE\":[\"Identifier mode\"],\"yr0FmR\":[\"Required with an SLO URL. Paste PEM blocks or separate base64 DER certificates with a blank line.\"],\"yv_Kz_\":[\"Back home\"],\"yz7wBu\":[\"Close\"],\"z-XEDE\":[\"Too many attempts. Please wait a moment and try again.\"],\"z1QtKc\":[\"You are signed in as a guest. Set up a sign-in method to keep this account and its data; signing out discards it.\"],\"z1dFCi\":[\"string constant\"],\"z4Fyi2\":[\"Remix loader and action server helpers, cookie session storage, and OAuth callback handler with React SDK re-exports.\"],\"z5kV0h\":[\"Connections\"],\"z5nT4K\":[\"This organization has been suspended.\"],\"z7TKdG\":[\"The session could not be found.\"],\"z7aCku\":[\"Failed to remove factor.\"],\"z8CQX2\":[\"Authenticator code\"],\"z8GGjO\":[\"Manage OAuth and OIDC provider connections, client IDs, secret references, scopes, and provider readiness.\"],\"zE6GZ8\":[\"OAuth applications | Console | XID\"],\"zFKuUL\":[\"Load more invitations\"],\"zG_WNz\":[\"Replace the default SecureStorageAdapter (flutter_secure_storage) with a custom implementation.\"],\"zH3YZO\":[\"Device request not found or expired.\"],\"zQRC5O\":[\"Package status is <0>Implemented and verified locally. The Dart and Flutter unit-test suite passes and covers PKCE, nonce and ID token verification, guest capability, session expiry, and storage contracts. Platform-channel paths and a real IdP round-trip still require a device or simulator. This page documents implemented behavior; it is not a production-readiness claim.\"],\"zTd2TX\":[\"Client SDKs: desktop\"],\"zTeEBf\":[\"What XID includes\"],\"zY6PMh\":[\"Python\"],\"zY6xhz\":[\"Checkout Enterprise\"],\"zYrFMa\":[\"Signing certificates\"],\"z_kWrd\":[\"No verification token found. Please use the link from your email.\"],\"zb08aL\":[\"OAuth applications\"],\"zdLRxI\":[\"Revoke user grant\"],\"zga9sT\":[\"OK\"],\"zhONH9\":[\"Close diagram\"],\"zhrjek\":[\"Groups\"],\"ziDb9D\":[\"Set expected audience claim.\"],\"ziGhWr\":[\"The one-time code has expired. Please request a new one.\"],\"zjEFCa\":[\"Remember me\"],\"zjST8O\":[\"Process App Link or custom scheme callback. Called internally by signIn; invoke manually for cross-process redirect recovery.\"],\"zmD6EX\":[\"Enable domain discovery\"],\"znWoPu\":[\"Override the font family and border radius used throughout the Hosted UI for this organization.\"],\"zohj0I\":[\"<0>secretKey (<1>sk_live_xxx) must stay server-side only; never pass it to an island or client bundle.\"],\"zpFVO-\":[\"Project policy\"],\"zpebXm\":[\"Failed to load audit events. Please try again.\"],\"zrtrCb\":[\"No domains added yet.\"],\"ztoybH\":[\"Continue with Microsoft\"],\"zvgBdD\":[\"Microsoft Entra ID\"],\"zwGgR0\":[\"The default storage uses Keychain with <0>kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly — tokens are not synced to iCloud Keychain. Implement the <1>TokenStorageAdapter protocol to use an enterprise Keychain policy:\"],\"zwem0o\":[\"Resource quotas\"],\"zwgWz8\":[\"Register a versioned compliance artifact and control which tenants can download it.\"],\"zxEDS7\":[\"Deliver signed event notifications to your HTTPS endpoints.\"],\"zzDlyQ\":[\"Success\"],\"zzGfHH\":[\"Create, read, update, and delete permissions.\"],\"zzOxor\":[\"Package status is <0>Implemented and verified locally. The cross-platform .NET unit-test suite passes. WebView2, DPAPI, WinUI 3, and a real IdP round-trip still require a Windows integration environment. This page documents implemented behavior; it is not a production-readiness claim.\"]}"); \ No newline at end of file +/*eslint-disable*/export const messages=JSON.parse("{\"-0B-ue\":[\"Projects\"],\"-0qCwV\":[[\"0\"],\" will be removed from this organization immediately.\"],\"-3HG1F\":[\"Structured error for missing headers, invalid signatures, replay, or invalid payloads\"],\"-3LqOy\":[\"For a developer app on another origin, configure <0>mode: 'oidc' with issuer, clientId, and an exact redirectUri. Use same-origin mode only when the application routes Core auth endpoints on its exact origin. XID has no publishable-key credential.\"],\"-6NyRG\":[\"Client\"],\"-AFObQ\":[\"OpenSSF Best Practices badge for XID\"],\"-AtdKE\":[\"Verify token string; returns <0>XidResult.\"],\"-BSfoU\":[\"Approve sign-in request | XID\"],\"-C7nP1\":[\"Revoke manager assignment for \",[\"0\"]],\"-CCKfZ\":[\"Download expires \",[\"expiresAt\"]],\"-DzjHX\":[\"Create and revoke secret keys for the Management API.\"],\"-EnZBU\":[\"Sign in with Apple\"],\"-FVUMa\":[\"Failed to resolve the selected managed scope.\"],\"-GsTle\":[\"Failed to update password.\"],\"-HfRe8\":[\"JS integration\"],\"-K0AvT\":[\"Disconnect\"],\"-Ni3Gv\":[\"Send magic link\"],\"-PJPxP\":[\"Unix seconds when the message was sent.\"],\"-PU3AI\":[\"SvelteKit server hook\"],\"-QPQ9f\":[\"Implemented and verified locally\"],\"-QVMJV\":[\"Custom Tabs, App Links, Keystore-backed storage, and PKCE S256.\"],\"-RNRp9\":[\"Revoke instance manager?\"],\"-S9Yn9\":[\"macOS\"],\"-SHLv0\":[\"Enter to select\"],\"-UPw1g\":[\"Create, list, update, and delete webhook endpoints.\"],\"-VmdTS\":[\"Find the enterprise connection for a verified email domain.\"],\"-Vqgle\":[\"useAuth().isSignedIn reflects a locally stored session only after ID token verification; it does not read a web cookie session.\"],\"-YBjNY\":[\"Renders children after SDK hydration completes (isLoaded true)\"],\"-ajWd4\":[\"Failed to load delivery channels.\"],\"-b7T3G\":[\"Updated\"],\"-djOzj\":[\"Invite member\"],\"-dvk4Q\":[\"Grant the selected project to another organization in this tenant. Revoking a project grant also revokes user grants issued through it.\"],\"-fRR7i\":[\"Suspend\"],\"-gToOi\":[\"Authorization failed.\"],\"-h49v4\":[\"Failed to save SCIM target changes. Try again.\"],\"-ilNAE\":[\"WhatsApp provider\"],\"-jCdwS\":[\"https://idp.example.com/sso\"],\"-k7W9f\":[\"Register a downstream SAML service provider from a preset template and choose which members can launch it.\"],\"-kFPWq\":[\"Start by reading <0>/.well-known/openid-configuration from the instance domain. The discovery document gives your app the authorization, token, userinfo, logout, and JWKS endpoints for that issuer.\"],\"-n70oH\":[\"State change listener callback type\"],\"-oXrHp\":[\"iOS\"],\"-qy3J3\":[\"Input for signInPassword\"],\"-sjyu1\":[\"Social providers | Console | XID\"],\"-spTyS\":[\"No social accounts connected\"],\"-t0R1v\":[\"SolidJS context provider, signal-based auth primitives, and headless components on top of @xid-kit/core.\"],\"-uGIrg\":[\"The compliance document \",[\"0\"],\" will be permanently deleted.\"],\"-vuhew\":[\"Read organization audit events with cursor pagination.\"],\"-w8CkI\":[\"OAuth callback: validates state, exchanges code, sets session cookie\"],\"-y1hwv\":[\".NET 8 and Windows App SDK 1.6+\"],\"-yVK40\":[\"Verify your identity\"],\"-zy2Nq\":[\"Type\"],\"0-WDPk\":[\"Webhooks | Console | XID\"],\"0-iDXU\":[\"Failed to remove trusted device.\"],\"00mazo\":[\"Load more applications\"],\"021S7N\":[\"Current unexpired access token string or null; no refresh request is performed. The SDK rejects offline_access until DPoP is implemented.\"],\"03n8n7\":[\"Email me a secure link\"],\"04V560\":[\"Actions: \",[\"0\"]],\"05GgII\":[\"Push organization users and groups to downstream SaaS SCIM APIs.\"],\"07J4dD\":[\"configure() was not called\"],\"09QTmO\":[\"No valid token present; reason field indicates cause\"],\"0A_qvZ\":[\"<0>POST /scim/v2/organizations/\",[\"organization_id\"],\"/Bulk accepts a <1>BulkRequest with up to 100 operations and a 1\xA0MiB payload limit. Responses return per-operation HTTP status in a <2>BulkResponse even when some operations fail.\"],\"0AqGfK\":[\"Validates Svix-style webhook signatures (<0>svix-id, <1>svix-timestamp, <2>svix-signature) with a five-minute replay window.\"],\"0BbhWy\":[\"Endpoints\"],\"0Bxdbu\":[\"Enter one of your 8-character backup codes. Each code can only be used once.\"],\"0Dlm2-\":[[\"sessionCount\",\"plural\",{\"one\":[\"#\",\" session\"],\"other\":[\"#\",\" sessions\"]}]],\"0EmVpT\":[\"Passkey attestation\"],\"0FKNps\":[\"API key created. Store it now; it will not be shown again.\"],\"0FyNv2\":[\"JS and TS native SDKs (React Native, Expo) use a React provider plus hooks model: XidProvider, useSignIn, and useSignOut.\"],\"0GW8yF\":[\"MFA adoption\"],\"0HxX8D\":[\"Open ASWebAuthenticationSession with PKCE S256 authorization URL. Returns when the browser session ends.\"],\"0ISjAc\":[\"Organizations and access\"],\"0JAUFF\":[\"The requested authorization details are invalid or not permitted.\"],\"0Jyp3r\":[\"HTTP-Redirect\"],\"0M2esQ\":[\"Input and result of exchangeCodeForTokens: accessToken, idToken, expiresIn, and verified ID token claims\"],\"0O4emr\":[\"Payload structure\"],\"0O8v0a\":[\"Manage event subscriptions, endpoint URLs, and signing secrets for outbound deliveries.\"],\"0OzazS\":[\"PKCE verifier and OAuth state live in the injected secure storage adapter and are deleted after the code exchange.\"],\"0P9KYV\":[\"PKCE and security\"],\"0Qf-cl\":[\"signOut() clears the local session and legacy credentials; signOutState reports progress or storage failures; no revoke request is sent\"],\"0QsJ5l\":[\"Settings | Console | XID\"],\"0SnaUt\":[\"Add the package via Swift Package Manager in Xcode (File -> Add Package Dependencies) or directly in <0>Package.swift:\"],\"0Sx8TJ\":[\"No group\"],\"0T69V8\":[\"https://example.com/webhooks/xid\"],\"0UJ1Dp\":[\"Range 1-90. Empty inherits the instance default.\"],\"0UqCRZ\":[\"Failed to load sessions\"],\"0V9e_O\":[\"ASWebAuthenticationSession launched with prefersEphemeralWebBrowserSession = true to avoid sharing browser cookies across apps.\"],\"0X8rUE\":[\"https://...\"],\"0YGZDs\":[\"Options for authenticateRequest: jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now, jwtCookieName, sessionTokenExchange\"],\"0_5K43\":[\"Schedule deletion\"],\"0bkVvG\":[\"DPoP-bound clients must present a valid DPoP proof for token and resource calls. Authorization request <0>dpop_jkt is bound to authorization code exchange.\"],\"0cUORJ\":[\"Selector xid-sign-in-button; inputs signInUrl, redirectUrl, ariaLabel\"],\"0dcqrn\":[\"Manage the seven stored organization branding fields exposed by the Management API. Hosted Auth runtime application and custom CSS are not shipped.\"],\"0dtKl9\":[\"Assignment\"],\"0ejmh7\":[\"Public summary\"],\"0kUm66\":[\"Account security and profile management\"],\"0mx5ow\":[\"Query\"],\"0pGT5P\":[\"Enforcement\"],\"0qT6bN\":[\"Filter audit events\"],\"0rbpiS\":[\"Failed to load domains.\"],\"0tbuvl\":[\"JWKS-backed ES256/RS256 ID token verification, nonce validation, and end_session logout are implemented and locally tested. A real IdP round-trip on an iOS device or simulator is still required before L4 support.\"],\"0v-m7O\":[\"example.com, company.com\"],\"0wkS-h\":[\"created, updated, deleted, restored\"],\"0yG2H_\":[\"XID brings Hosted Auth, passkeys, OIDC and OAuth, organizations, enterprise federation, SCIM, and SDKs into one identity platform built for Cloudflare.\"],\"1-5xSP\":[\"One tenant\"],\"10Rv9p\":[\"third-party app\"],\"12wKrZ\":[\"No members found.\"],\"14pdN2\":[\"Major impact\"],\"14qqba\":[\"Sign-in and registration flow options — whether new accounts can be created, email verification requirements, and SSO enforcement.\"],\"175zB-\":[\"Document type\"],\"17e0QW\":[\"Auth policy\"],\"18zZGJ\":[\"Authenticate an HTTP request\"],\"1A-y2B\":[\"Permission key\"],\"1AGshc\":[\"Session and token lifetime overrides for this organization. Leave a field empty to inherit the instance default.\"],\"1BNpT-\":[\"Headless button that calls signOut on click\"],\"1DBGsz\":[\"Notes\"],\"1FIqH-\":[\"Returns server-side XidApiClient bound to current request auth\"],\"1FMSMr\":[\"Incident title\"],\"1GOxSA\":[\"Status incidents | Console | XID\"],\"1HfW_F\":[\"Colors\"],\"1N4JJo\":[\"Multi-factor authentication required\"],\"1PV38U\":[\"Verify email domains for enrollment and routing. Domain removal and re-verification are managed through the Management API.\"],\"1QrMXd\":[\"Unauthenticated state with null fields\"],\"1SBjgO\":[\"Identifier policy\"],\"1TNIig\":[\"Open\"],\"1VwcCx\":[\"Platform overview | Console | XID\"],\"1VxGVg\":[\"Pre-1.0 status\"],\"1ZaQUH\":[\"Last name\"],\"1_6LR3\":[\"Sign-in failed. Please check your credentials and try again.\"],\"1afH7U\":[\"Authenticate a request\"],\"1axJqT\":[\"Override the storage directory with <0>storageDir in <1>XidElectronMainOptions.\"],\"1ay0u6\":[\"JWT exp/nbf clock skew tolerance\"],\"1b--8G\":[\"The specified role could not be found.\"],\"1gZQhL\":[\"Monitoring\"],\"1kRXpH\":[\"Failed to verify the audit chain. Please try again.\"],\"1lcxOD\":[\"GitHub Enterprise Cloud\"],\"1o7qCj\":[\"Loading plan and quota settings\"],\"1wdjme\":[\"People\"],\"1xBapc\":[\"Configuration options\"],\"1xPX7o\":[\"Allow user creation\"],\"20xTHI\":[\"User \",[\"0\"],\" will lose management access to this exact scope.\"],\"23RKlL\":[\"Open Stripe-hosted Checkout to start a managed subscription, or use the Customer Portal for an existing billing account. These controls do not license-gate self-hosted features.\"],\"23oJm9\":[\"Open read-only session\"],\"25ogCM\":[\"Error types\"],\"26-yXi\":[\"Delete application?\"],\"27NvFM\":[\"Your account has been banned.\"],\"281-k1\":[\"Failed to load user grants.\"],\"2871gL\":[\"admin, owner\"],\"298zmu\":[\"A replayed assertion was detected.\"],\"2B5rix\":[\"Connect inbound SAML and OIDC, downstream SaaS SSO, SCIM, directory sync, and domain discovery behind explicit policy boundaries.\"],\"2BGyL5\":[\"Select an organization to view and edit its plan and quotas. <0>Browse platform organizations\"],\"2CI18m\":[\"JIT provisioning can create or update users when the connection policy allows it.\"],\"2DOD2R\":[\"Expo SecureStore and WebBrowser adapters for @xid-kit/react-native plus an Expo Router route guard hook.\"],\"2FBgnq\":[\"Rotate secret\"],\"2HNeFZ\":[\"Failed to start managed billing. Try again.\"],\"2LawEt\":[\"Suspend \",[\"0\"]],\"2MqIdM\":[\"Clear secure storage and optionally open end_session_endpoint in the system browser; no revoke request is sent.\"],\"2Mtvkh\":[\"Browser client for session state, short-lived JWT access, and Management API helpers.\"],\"2NVQSS\":[\"Expo Router integration, AuthSession, and SecureStore adapter.\"],\"2P8l9T\":[\"Scheduled for \",[\"scheduledFor\"]],\"2POOFK\":[\"Free\"],\"2PhxBL\":[\"Targets\"],\"2QBeQJ\":[\"Re-export from @xid-kit/react-native: signOut, signOutState\"],\"2SsvaS\":[\"Reading auth state\"],\"2UOpxY\":[\"Loading your session\"],\"2XJqiu\":[\"No incidents have been reported.\"],\"2XN6Kf\":[\"Platform setup\"],\"2_DHgA\":[\"URL slug\"],\"2_k31j\":[\"Failed to send the setup link. Try again.\"],\"2a1mgh\":[\"Uses <0>firebase/php-jwt for ES256/RS256 verification. HS256 and <1>none alg are rejected.\"],\"2aWz3i\":[\"Exception hierarchy: <0>XidException -> <1>TokenException, <2>JwksException, <3>WebhookException.\"],\"2frKcB\":[\"Deliveries are signed with HMAC-SHA256. The signing secret is shown once on creation; store it immediately.\"],\"2jpldd\":[\"Choose an organization to continue.\"],\"2nqK4G\":[\"Package status is <0>Implemented and verified locally. The Rust unit-test suite passes. Secret Service D-Bus storage, xdg-open, the complete loopback callback, and a real IdP round-trip still require a desktop Linux integration environment. This page documents implemented behavior; it is not a production-readiness claim.\"],\"2oEh1i\":[\"The project could not be found.\"],\"2qNhQ4\":[\"Astro\"],\"2s5ou6\":[\"utilities\"],\"2tHcKi\":[\"Exception hierarchy: <0>XidException -> <1>XidTokenException, <2>XidJwksException, <3>XidWebhookException.\"],\"2tdCHD\":[\"whatsapp:+15550000000\"],\"2tvA7o\":[\"Creates XidClient, calls load() on mount, tears down via onCleanup\"],\"2usc8K\":[\"No SCIM targets configured.\"],\"2wCvhC\":[\"Delete custom hostname \",[\"0\"]],\"2wxgft\":[\"Rename\"],\"2xDPwZ\":[\"Denied; an administrator grants access directly.\"],\"2zGqq6\":[\"Microsoft custom enterprise app\"],\"2zat_f\":[\"Send code via WhatsApp\"],\"3-dr6v\":[\"This invitation link is invalid or has already been used.\"],\"30CNGC\":[\"Search by name or slug\"],\"316I7k\":[\"Directory token rotation keeps the previous token valid for a short grace window.\"],\"32VlDu\":[\"Used in URLs and subdomains. Lowercase letters, numbers, and hyphens.\"],\"32vYYu\":[\"Enter the 6-digit code sent to your phone\"],\"35DYal\":[[\"pendingRemoveProvider\"],\" will be removed from the social sign-in configuration. Save changes to apply.\"],\"39Ftvd\":[\"No platform stats available.\"],\"3B6pWt\":[\"This package provides only adapters and Expo Router integration. For the base React Native PKCE flow, see <0>@xid-kit/react-native.\"],\"3CjwFT\":[\"Roles | Console | XID\"],\"3DbEAi\":[\"Failed to load permissions.\"],\"3EjlsM\":[\"10s timeout default\"],\"3FQNO3\":[\"Filter navigation\"],\"3FWXQo\":[\"Unstyled button that navigates to the sign-up URL on click\"],\"3GpDer\":[\"macOS 13+\"],\"3H7XP4\":[\"Windows\"],\"3IIKhZ\":[\"Social sign-in providers available on this organization's Hosted UI.\"],\"3JxQTZ\":[\"The authorization server does not support this grant type.\"],\"3KNNxz\":[\"Close this page\"],\"3Mg26y\":[\"Secret bindings\"],\"3PuhQ_\":[\"No users found matching your query.\"],\"3YKuoA\":[\"Failed to generate backup codes.\"],\"3dyLz_\":[\"Delete app?\"],\"3fPjUY\":[\"Pro\"],\"3iX_Lq\":[\"WebView2 Runtime (Evergreen — pre-installed with Microsoft Edge)\"],\"3jzPGc\":[\"Edit project RBAC\"],\"3l9ilY\":[\"Create application\"],\"3oRw8l\":[\"Reading auth in load functions\"],\"3qNoeP\":[\"Degraded\"],\"3s2yvo\":[\"Recompute the hash chain for one tenant over an optional sequence range.\"],\"3soCa5\":[\"Failed to save plan and quota settings. Try again.\"],\"3trPFu\":[\"Native hooks and controls\"],\"3ukSLr\":[\"Redirects when user lacks the specified permission\"],\"3vYn3y\":[\"Instance managers\"],\"4-l5_2\":[\"Public client — no client secret stored or transmitted.\"],\"40Gx0U\":[\"Timezone\"],\"40X6c9\":[\"Implemented\"],\"40fa7U\":[\"Global event stream\"],\"449ynR\":[\"created, accepted, revoked\"],\"44S0f8\":[\"Inject <0>createSecureStoreAdapter and <1>createExpoWebBrowserAdapter into <2>XidProvider. No top-level Expo module import is needed; adapters accept module instances so CI typecheck stays clean without Expo peer deps installed.\"],\"4A4cpr\":[\"Public client \",[\"createdPublicClientId\"],\" created with PKCE. No client secret was generated.\"],\"4BUmNj\":[\"Downstream SaaS OIDC identity provider\"],\"4CEUsI\":[\"created, updated, deleted, restored, banned, unbanned, deactivated\"],\"4FgVet\":[\"The Management API stores seven organization-scoped branding values in KV. They are available to authenticated management clients; automatic Hosted Auth and email rendering is not implemented.\"],\"4HwXvW\":[\"Your email address is not verified yet. We will send a verification email; after verifying, return here to set a password.\"],\"4IzTrH\":[\"SP signing certificate is required when an SLO URL is configured.\"],\"4JJLPB\":[\"Failed to save SSO connection changes. Try again.\"],\"4LFZoj\":[\"Verify code\"],\"4P8rJ8\":[\"Enterprise attestation policy for passkey registration. Direct mode requires hardware attestation chains verified against configured trusted roots.\"],\"4PrP5S\":[\"the full documentation index\"],\"4V7yMf\":[\"Package status is <0>Current package. Vue 3 plugin, composables, and headless components are implemented. A real IdP round-trip on production infrastructure is still pending manual verification.\"],\"4XF0BB\":[\"Profile picture\"],\"4YR84o\":[\"You must set up multi-factor authentication before continuing.\"],\"4ZFQTe\":[\"Failed to sign out session.\"],\"4_kynA\":[\"Edit SCIM target\"],\"4ba0NE\":[\"Scheduled\"],\"4cDOLq\":[\"Dismiss guest notice\"],\"4cEClj\":[\"Sessions\"],\"4cznMe\":[\"Mobile SDKs\"],\"4dz8V1\":[\"Unable to connect. Please check your connection and try again.\"],\"4egoam\":[\"Native app\"],\"4f0hdr\":[\"Announcement ledger\"],\"4j78fI\":[\"No active grants for this project.\"],\"4lt-z3\":[\"Failed to load social providers.\"],\"4m2PRP\":[\"Webhook secret (<0>whsec_ prefix or raw base64)\"],\"4mi1mx\":[\"Register SAML, OIDC, or legacy enterprise protocol connections for this organization. Legacy protocols use the <0>_legacy JSON helper in attribute mapping.\"],\"4o-Cr6\":[\"A digital signature is required.\"],\"4pP9Xl\":[\"You do not have access to an organization yet. Create one to start managing authentication, users, and applications.\"],\"4pSxwB\":[\"Go\"],\"4s_Bl5\":[\"No organization selected.\"],\"4tHxcg\":[\"The resource indicator is not permitted for this client.\"],\"4uGNsa\":[\"Incorrect or expired code. Request a new one.\"],\"4vZXJf\":[\"Select role\"],\"4wGG4-\":[\"Schedule account deletion?\"],\"4xBQqu\":[\"Choose a verification method.\"],\"5-kF6K\":[\"XID as SAML or OIDC IdP\"],\"50LF2X\":[\"Mounts and immediately redirects to the sign-in page\"],\"519zTO\":[\"Settings saved.\"],\"51jkjS\":[\"GOOGLE_CLIENT_SECRET\"],\"54572m\":[\"Diagram failed to render\"],\"54eK6L\":[\"Console is read-only\"],\"56JoY4\":[\"Exact match, no wildcards. Optional at creation.\"],\"56UgM9\":[\"Protocol requirements\"],\"5Eicvw\":[\"Backup codes (\",[\"0\"],\" remaining)\"],\"5FQS0P\":[\"Required bindings\"],\"5FbZy3\":[\"Comma-separated event names (for example user.created, session.revoked). Leave blank to receive all events.\"],\"5GvjVm\":[\"This account has no email address yet. Add a passkey below to secure it and keep access after you sign out.\"],\"5KfWxA\":[\"External ID\"],\"5NNSvG\":[\"No active projects.\"],\"5NWG1z\":[\"billing_admin\"],\"5QZSsB\":[\"Verify token directly\"],\"5Rq6w1\":[\"Continue with GitHub\"],\"5StvZx\":[\"CAPTCHA verification failed. Please try again.\"],\"5TYEy-\":[\"All tenants\"],\"5UMzI3\":[\"No active user grants.\"],\"5Y-Wu7\":[\"The middleware strips any client-supplied auth tokens and re-injects only the verified result.\"],\"5YQ6vj\":[\"Create app\"],\"5_9tmc\":[\"Traffic routing\"],\"5aYBek\":[\"signOut clears the local session and legacy credentials without a refresh or revoke request; storage failures surface in signOutState.\"],\"5bAOD_\":[\"The SSO connection could not be found.\"],\"5dJK4M\":[\"Roles\"],\"5fTFY8\":[\"Range 30-300. Empty inherits the instance default.\"],\"5gWhXM\":[\"H3 event handler factory: verifies JWT, writes event.context.xidAuth, protects routes\"],\"5h77MI\":[\"Return the current unexpired access token; expiry or force_refresh clears local token state and returns SessionExpired.\"],\"5h8ooz\":[\"API keys\"],\"5iuy8C\":[\"JWT clock skew tolerance in seconds\"],\"5lWFkC\":[\"Sign in\"],\"5mtpgo\":[\"Union of BACKEND_ERROR_CODES values\"],\"5n22Uv\":[\"+1 555 000 0000\"],\"5qm7Er\":[\"Step \",[\"current\"],\" of \",[\"total\"],\" · \",[\"label\"]],\"5r9J4S\":[\"Signing secret generated. Store it now; it will not be shown again.\"],\"5rQyWL\":[\"Load more members\"],\"5rRgSB\":[\"TokenCache key names for the current session envelope and pending PKCE, state, and nonce records; legacy token keys are cleanup-only\"],\"5sELjf\":[\"OIDC authorization code\"],\"5wu1I1\":[\"Use arrow keys to navigate\"],\"5xMXOL\":[\"Core endpoints\"],\"6-NPwe\":[\"Headless button navigating to the sign-in URL on click\"],\"6-OdGi\":[\"Protocol\"],\"60gMT1\":[\"Standalone components\"],\"60q-5R\":[\"Revoke grant\"],\"61JMpk\":[\"Short-lived JWT cache and scheduled refresh (advanced use and testing)\"],\"62Ciis\":[\"Close sidebar\"],\"63mZtq\":[\"Local implementation and conformance gates are not production certification. Downstream SaaS OIDC uses the generic OIDC baseline, but each SaaS integration still requires real external L4 evidence.\"],\"65CnC2\":[\"List, create, and remove organization domains.\"],\"681CoD\":[\"^4.0.0\"],\"68oH4C\":[\"Pagination and errors\"],\"6AbXE1\":[\"IANA timezone, e.g. Asia/Shanghai.\"],\"6DOITI\":[\"Failed to register the compliance document. Try again.\"],\"6Fss-s\":[\"Auth policy | Console | XID\"],\"6IhsSU\":[\"external_id\"],\"6LFD25\":[\"Use the <0>svix-id header to deduplicate deliveries on your end. Retries carry the same <1>svix-id as the original attempt.\"],\"6MC9ci\":[\"Chain broken\"],\"6NKVCb\":[\"Verify JWT string; raises <0>TokenVerificationError on failure.\"],\"6NPTCt\":[\"Read, replace, patch, or deprovision one directory user.\"],\"6O6Qeu\":[\"Connect an application to XID with OIDC discovery and Hosted Auth.\"],\"6OWeTo\":[\"SMS code\"],\"6OhkP_\":[\"Re-exports\"],\"6PWscp\":[\"Allowed and blocked email domain lists apply before user creation.\"],\"6Qmi-S\":[\"Options for getToken: skipCache, leewaySeconds, signal\"],\"6SzhD7\":[\"Every webhook delivery is an HTTP POST with <0>Content-Type: application/json. The body contains the exact event <1>type and its <2>data; svix metadata is carried in request headers.\"],\"6TEJx0\":[\"This link is invalid. Please request a new one.\"],\"6TYN9U\":[\"Depends on <0>pyjwt[crypto] >=2.8 and <1>httpx >=0.27. Python 3.10+ required.\"],\"6URaYg\":[\"Meaning\"],\"6UvzsY\":[\"OAuth state mismatch — possible CSRF\"],\"6V3Ea3\":[\"Copied\"],\"6W88sv\":[\"WinUI 3 host and WebView2 embedding\"],\"6Wjebc\":[\"Delete announcement?\"],\"6Wv48L\":[\"Remove provider?\"],\"6XYW5S\":[\"Valid signed JWT state with userId, optional sessionId, and verified claims\"],\"6YtxFj\":[\"Name\"],\"6ZLDnU\":[\"Loading organization stats\"],\"6_dCYd\":[\"Overview\"],\"6a-D85\":[\"When no D-Bus Secret Service daemon is available, pass InMemoryStorage to avoid a runtime error:\"],\"6amF-j\":[\"Plugin setup\"],\"6kQKFz\":[\"Values are stored as strings; color, radius, font, and URL syntax are not validated beyond JSON types.\"],\"6l1oJ_\":[\"No active projects\"],\"6lNh0w\":[\"Sort Users or Groups list results.\"],\"6mukTg\":[\"Inspect failed queue metadata and deliberately replay the KEK-encrypted original message.\"],\"6mxmcc\":[\"API keys | Console | XID\"],\"6narva\":[\"Select permission\"],\"6nbHjx\":[\"Create, read, update, ban, unban, export, and remove users.\"],\"6o2Onc\":[\"Preset\"],\"6pFeAH\":[\"Plans are accounting and support labels. They never disable authentication, token issuance, or configured protocols in a self-hosted deployment.\"],\"6qCuDQ\":[\"Provider-ready with generic SAML/OIDC baseline; real Entra custom app L4 missing.\"],\"6rNobY\":[\"Outbound SAML app deleted.\"],\"6rTOYy\":[\"Options for verifyWebhook: secret, toleranceSec (replay window seconds)\"],\"6s7KzK\":[\"Nuxt 3 module with H3/Nitro server middleware and auto-imported Vue composables for SSR and full-stack apps.\"],\"6tV9XG\":[\"All BackendErrorCode values: missing_jwt_key, jwks_fetch_failed, invalid_options, session_token_exchange_failed\"],\"6xGmZ5\":[\"Managed projects | Console | XID\"],\"7-2wdv\":[\"Failed to verify authenticator code.\"],\"7-kcXT\":[\"Delete managed project?\"],\"7-zIWI\":[\"Plan and quota settings saved.\"],\"71U8K5\":[\"This email link is invalid or expired. Open the latest invitation email and try again.\"],\"75GIRa\":[\"Email me a setup link\"],\"75bhrf\":[\"Clear local session tokens from DPAPI-protected IsolatedStorage.\"],\"7BpA8F\":[\"The dead letter was replayed or had already been replayed.\"],\"7DyupU\":[\"Send invitation\"],\"7FFu5P\":[\"Replay dead letter?\"],\"7Fr58O\":[\"Provider-ready, missing real Apple web configuration and callback L4.\"],\"7L01XJ\":[\"Actions\"],\"7PzzBU\":[\"User\"],\"7S-qbw\":[\"No deleted roles.\"],\"7SZP-D\":[\"Search organizations\"],\"7VLk4K\":[\"One deployment model\"],\"7VpPHA\":[\"Confirm\"],\"7X_SBk\":[\"Sign in with the email address that received this invitation.\"],\"7Z_RaM\":[\"User \",[\"0\"],\" will lose the selected role for this exact project grant.\"],\"7ahvwB\":[\"Load more keys\"],\"7bWB5d\":[\"Allow hosted user creation\"],\"7cGgfl\":[\"<0>@xid-kit/react-native — Hosted Auth redirect, PKCE S256, secure token storage for native apps.\"],\"7gF2ZY\":[\"ABAC condition JSON\"],\"7hP_ED\":[\"Configuration endpoint\"],\"7hktsm\":[\"Getting started\"],\"7i6EFX\":[\"Organization email domain\"],\"7jTlsu\":[\"Ruby\"],\"7keVsL\":[\"https://idp.example.com/slo\"],\"7kkxWX\":[\"Passkey verification failed.\"],\"7lFWoN\":[\"Validation failed. Please check your input.\"],\"7oNLzR\":[\"Audit events from every organization on this instance, with per-tenant hash-chain verification.\"],\"7p0aRY\":[\"Enrollment mode\"],\"7pdBY1\":[\"Request handled\"],\"7sMeHQ\":[\"Key\"],\"7sNhEz\":[\"Username\"],\"7u-mRS\":[\"Audit events | Console | XID\"],\"7xH6rl\":[\"Declare the incident, its public impact, and when it started.\"],\"817jB8\":[\"Choose a known organization or enter an exact organization ID.\"],\"81qgXq\":[\"Accept <0>whsec_ or raw base64 secret.\"],\"848QWZ\":[\"Platform settings | Console | XID\"],\"874J-9\":[\"Allowed roles (comma-separated)\"],\"87uClH\":[\"Email or username\"],\"8Alyqp\":[\"Failed to add passkey.\"],\"8B-pY5\":[\"Property\"],\"8DYviJ\":[\"Subscription wildcard for all implemented user events.\"],\"8F1i42\":[\"Page not found\"],\"8F9YFg\":[\"Domains | Console | XID\"],\"8IDbZ1\":[\"Reads isLoaded/isSignedIn and calls Expo Router replace for route protection\"],\"8N7m4a\":[\"JWKS local cache TTL\"],\"8NbHF7\":[\"Locale\"],\"8PPC_d\":[\"Pages Router: returns AuthObject from IncomingMessage\"],\"8Pq93c\":[\"Resource access requested\"],\"8Ps70y\":[\"Symbol\"],\"8R1l8g\":[\"Not you? Sign in with a different account\"],\"8R4NBY\":[\"Application-owned JWT cookie name; disabled unless explicitly configured\"],\"8TQ3wS\":[\"Inbound enterprise SSO\"],\"8TymrD\":[\"Desktop Linux with xdg-open (xdg-utils) for system browser launch and a running D-Bus session with gnome-keyring or kwallet for Secret Service storage\"],\"8UnG3p\":[\"Revoke invitation?\"],\"8VEDbV\":[\"Secret\"],\"8ZsakT\":[\"Password\"],\"8_PN_O\":[\"Tokens stored in Keychain with device-only access; not synced to iCloud Keychain.\"],\"8d23PW\":[\"Deprovisioning behavior\"],\"8eDcIG\":[\"Provider-ready with generic SAML/OIDC baseline; real Zoom admin L4 missing.\"],\"8iL1yj\":[\"Each source Queue requires its own dead-letter Queue and persistence-failure quarantine, for 24 Queues total. The shared xid-dlq is obsolete and must not be used.\"],\"8m1COB\":[\"Operational\"],\"8oFC4v\":[\"Embedded sign-up panel\"],\"8qdi1M\":[\"Check your email for a sign-in link. It expires in 15 minutes.\"],\"8tUVy9\":[\"Invalid or already-used backup code.\"],\"8u9eos\":[\"The refresh token is invalid.\"],\"8uiwJk\":[\"server helpers\"],\"8vX7rY\":[\"Federation and provisioning\"],\"8ve22E\":[\"Accept DPA\"],\"8xWfeD\":[\"exp/nbf clock skew tolerance\"],\"90XJ5L\":[\"Attribute mapping JSON\"],\"92No9s\":[\"All keys are namespaced under <0>xid.*. <1>xid.access_token is current. <2>xid.refresh_token is removed only as legacy cleanup. <3>xid.session, <4>xid.pkce_verifier, and <5>xid.oauth_state hold current session and authorization state; no refresh credential is read or written.\"],\"93bGT0\":[\"Revoke user grant?\"],\"93lZVb\":[\"Deno\"],\"96Zh-w\":[\"Failed to replay the dead letter. The message was not acknowledged.\"],\"97gOEe\":[\"Could not create organization. Check the email and slug, then try again.\"],\"97nyZE\":[\"Verify JWT string; throws on failure\"],\"98ZQgD\":[\".NET\"],\"98_vok\":[\"#ffffff\"],\"993knu\":[\"Grant \",[\"0\"],\" targets organization \",[\"1\"]],\"99dQUA\":[\"Builder for XidConfig. Required fields: issuer, client_id, redirect_uri. Optional: scopes, redirect_port (default 51234), http_timeout_secs (default 30).\"],\"9BkpFU\":[\"\\\"\",[\"displayName\"],\"\\\" will no longer be trusted. Future sign-ins from this device will require full MFA verification.\"],\"9CmAJA\":[\"The endpoint \",[\"0\"],\" will stop receiving event deliveries immediately.\"],\"9EHIqT\":[\"Verify webhook request signature. Returns <0>*WebhookEvent with raw body on success.\"],\"9FTolD\":[\"Table of contents\"],\"9GtlEg\":[\"Provider-ready, missing real IdP L4.\"],\"9HConT\":[\"Per-call overrides for signIn: redirectUri, scopes\"],\"9HM3GI\":[\"Header name for auth state between middleware and server components\"],\"9HtO-Z\":[\"No approver is available for this access request.\"],\"9IFgrz\":[\"XID as SAML IdP\"],\"9J1wG-\":[\"Security | Account | XID\"],\"9JIIfQ\":[\"Base URL\"],\"9QBFkf\":[\"SCIM target saved.\"],\"9R61XQ\":[\"SaaS\"],\"9RTP5D\":[\"We will verify \",[\"0\"],\" before creating your account and adding you to this organization.\"],\"9SYb-d\":[\"Svelte 5 reactive stores and SvelteKit server hook for client and SSR authentication.\"],\"9TBJ9H\":[\"<0>setActiveOrganization() switches org context and clears the token cache before reloading state.\"],\"9TO8nT\":[\"Your password\"],\"9TzudL\":[\"Connected accounts\"],\"9WRrAj\":[\"Combine logical and comparison operators.\"],\"9cDpsw\":[\"Permissions\"],\"9dV89d\":[\"Remove \",[\"factorLabel\"]],\"9dVh2v\":[\"Failed to load deleted roles.\"],\"9dgnVl\":[\"Renders children only when the session is loaded and signed in\"],\"9gG0LQ\":[\"SLO URL (optional)\"],\"9iBQpr\":[\"This session has been revoked.\"],\"9j8RKk\":[\"<0>handleCallback validates the <1>state parameter against the session to prevent CSRF.\"],\"9je8wh\":[\"this page\"],\"9ls_Vs\":[\"Weak\"],\"9meXP-\":[\"New sessions store access and ID tokens in platform secure storage. The refreshToken compatibility field remains null, and offline_access is rejected until DPoP is implemented.\"],\"9nLuQg\":[\"Sign in with a passkey for a faster, more secure experience.\"],\"9nNfzl\":[\"Discovery URL\"],\"9o4M_V\":[\"Verify \",[\"0\"],\" before creating or changing resources.\"],\"9qQ36u\":[\"Allow JIT user creation for this connection\"],\"9r44t2\":[\"WhatsApp or SMS provider is configured, enabled, and allowed for login or user creation.\"],\"9rwd6X\":[\"The Management API uses cursor pagination and shared API-key or organization-manager guards. It does not reuse end-user business routes.\"],\"9y9_KE\":[\"Load more deleted roles\"],\"9zXJH4\":[\"The redirect port is fixed and must match the redirect_uri registered in the XID console. Dynamic port randomization (RFC 8252) requires dynamic client registration support.\"],\"9zmIe0\":[\"8px\"],\"A1FKdz\":[\"Security verification failed. Please refresh and try again.\"],\"A1I3wp\":[\"Machine to machine\"],\"A1taO8\":[\"Search\"],\"A2MZ6p\":[\"Publish time-bounded notices globally, to one tenant, or to an accounting plan.\"],\"A3MAIm\":[\"Branding\"],\"A5wz18\":[\"Rotate token\"],\"AABxHG\":[\"Construct one <0>XidClient at startup and reuse it. The client caches JWKS internally.\"],\"ACjxWW\":[\"Zoom\"],\"AEjgva\":[\"Published reports and agreements will appear here when available.\"],\"AHusDa\":[\"Low-level access token verification: signature, exp, nbf, iss, aud, azp\"],\"AJ2GJl\":[\"Request authentication is Bearer-only by default. An application-owned JWT cookie is read only when its exact name is configured. The opaque __Host-xid.rt.* Core cookie is never scanned or verified locally; exchange it by forwarding the complete Cookie header to exact same-origin POST /v1/sessions/token with redirects disabled, and accept only a response containing the token field.\"],\"ALSJtT\":[\"No applications registered.\"],\"AMRzU9\":[\"Extract claims injected by Middleware.\"],\"ANKBjP\":[\"Astro integration with SSR middleware, server helpers, and island client singleton for static and server-rendered Astro sites.\"],\"ATGYL1\":[\"Email address\"],\"AUzCtf\":[\"Accessor returning organization, membership, and setActive for the active org\"],\"AVlZoM\":[\"Environment\"],\"AXjA78\":[\"Field\"],\"AZ4xlc\":[\"Domains\"],\"A_K_Tm\":[\"The MFA code is incorrect.\"],\"AbkoVd\":[\"XID behavior\"],\"Ad442O\":[\"Load more roles\"],\"AdWhjZ\":[\"Verification code\"],\"Ae3Czm\":[\"Product, documentation, search, and agent-readable content\"],\"AezSCo\":[\"Profile fields\"],\"AfOIEu\":[\"Provider, hooks or composables, and prebuilt user and organization components.\"],\"AhZmIT\":[\"Session idle timeout (minutes)\"],\"AjUoaN\":[\"Access tokens are stored in <0>HttpOnly session cookies; they are never written to <1>localStorage.\"],\"Ald6Hy\":[\"Release underlying HTTP client resources.\"],\"AoX9Dj\":[\"Manage organization resources from your backend.\"],\"AsIdbc\":[\"List of user organizations for switcher UI\"],\"AtzynD\":[\"Platform notes\"],\"AuY1Ti\":[\"Incorrect code. Check your authenticator app and try again.\"],\"AvA3hM\":[\"No instance managers found.\"],\"AvHsBZ\":[\"Send code via email\"],\"AvZX57\":[\"Verify audit chain\"],\"AwFpSw\":[\"App Router: fetches full user object using server auth context\"],\"AxPAXW\":[\"No results found\"],\"B-ElQY\":[\"Only approve this request if the code matches your device.\"],\"B1DG9y\":[\"service\"],\"B1MDds\":[\"Operations\"],\"B2BWpO\":[\"Extract and verify token; returns <0>AuthStatus; does not throw.\"],\"B2t527\":[\"Loading device request\"],\"B393ii\":[\"Platform compliance | Console | XID\"],\"B495Gs\":[\"Archive\"],\"B4n4r0\":[\"Three focused Workers. One identity platform.\"],\"B6xDCO\":[\"The default storage encrypts tokens with DPAPI (CurrentUser scope) and persists them in IsolatedStorage. Implement <0>ITokenStorage to use Windows Hello or Credential Manager:\"],\"B7JnnK\":[\"XidKeychainAdapter\"],\"B8dxmM\":[\"Parse deeplink, validate state, exchange code for tokens\"],\"BCZKfB\":[\"Email template boundary\"],\"BDHA_i\":[\"Severity\"],\"BEASHI\":[\"Delete webhook \",[\"0\"]],\"BFClPX\":[\"Access your email address\"],\"BFjW8X\":[\"Past due\"],\"BGB3gx\":[\"Use authenticator app instead\"],\"BHLwc-\":[\"Must be an HTTPS URL.\"],\"BKtDpC\":[\"IdP SSO URL\"],\"BL2KGd\":[\"readonly string[]\"],\"BLfSJT\":[\"Allowed domains\"],\"BMyCqq\":[\"Validate webhook signature; throws on failure\"],\"BS1W2z\":[\"Social providers saved.\"],\"BWlmhp\":[\"App Router server helpers\"],\"BXIRRm\":[\"Open system browser with PKCE S256 authorization URL; exchange code and return XidSession.\"],\"BXuApM\":[\"Linux\"],\"BYXZF4\":[\"Register OAuth 2.0 clients and manage their credentials.\"],\"B_fhKc\":[\"Passkeys are not supported in this browser. Please use another sign-in method.\"],\"B_oRcs\":[\"https://example.com/scim/v2\"],\"Bf_0iw\":[\"Single-account only — the storage layer uses fixed keys.\"],\"BfoZfD\":[\"Verified phone\"],\"BgYWbL\":[\"No deleted projects.\"],\"BlS4I9\":[\"Security rates\"],\"BnGbHU\":[\"Module setup\"],\"BrpVuv\":[\"Failed to load compliance documents.\"],\"BsrhZj\":[\"Client SDKs: web frameworks\"],\"BtNLn-\":[\"createXidTauriClient options\"],\"BuDLY1\":[\"Failed to search users. Please try again.\"],\"BxlyaG\":[\"Authorization code with PKCE S256 only. No implicit or password grant.\"],\"BzEFor\":[\"or\"],\"C0FjYI\":[\"Define organization roles and the permissions granted to members.\"],\"C0w_Qp\":[\"Blocked email domains\"],\"C15cTE\":[\"Provider-ready with local outbound SAML baseline; real GitHub Enterprise L4 missing.\"],\"C3yOz3\":[\"Last updated\"],\"C6L1HY\":[\"Verification email not sent\"],\"C7A6S-\":[\"000000\"],\"C7YV2Y\":[\"A possible authenticator clone was detected. Please contact support.\"],\"C7kYL7\":[\"XidTauriClient methods\"],\"C8HAZa\":[\"Delete hostname\"],\"CBI0A9\":[\"Enter the code shown on your device.\"],\"CBMjL_\":[\"all events\"],\"CCiQyj\":[\"Failed to load deleted projects.\"],\"CCqY-X\":[\"Swift SDK for macOS using ASWebAuthenticationSession, PKCE S256 authorization code flow, and Keychain token storage. Shares the implementation pattern with sdk/ios.\"],\"CDOGaD\":[\"XID does not expose separate end-user registration and login products. Hosted Auth starts from the same identifier step and decides login or user creation from organization policy and account state. A guest or credential sign-up with intent=sign-up then creates a top-level Tenant with an Email, Organization name, and URL slug. A guest Email stays pending without reserving an account address; the new owner can read Console data, and verifies that Email before the first business change. The same Email in another Tenant remains a separate account.\"],\"CDSNNI\":[\"Failed to load MFA factors.\"],\"CG4mI2\":[\"Add a provider from a template or register a custom provider key.\"],\"CKfxla\":[\"InjectionKey\"],\"CNbmPo\":[\"The application can continue sign-in.\"],\"COnw8D\":[[\"0\"],\" logo\"],\"CQDOr7\":[\"Could not copy\"],\"CRcKh1\":[\"Role: \",[\"0\"]],\"CSKuNX\":[\"Attestation mode\"],\"CTqX4A\":[\"Read AuthResult from event.context.xidAuth in server routes and handlers\"],\"CTxeMc\":[\"Add to pubspec.yaml and run flutter pub get:\"],\"CUqTwi\":[\"Same-organization behavior\"],\"CV8_ph\":[\"Instance public signing keys with active and rotating kids.\"],\"CXB65V\":[\"Clear Keychain tokens. Pass true to call the end_session endpoint via the browser.\"],\"CYnm50\":[\"OAuth and OIDC features\"],\"CahxDH\":[\"Returns\"],\"CdVc1s\":[\"Configure the unified sign-in and user creation flow.\"],\"CdsNVw\":[\"xxxxxxxx\"],\"CevbfM\":[\"Check your email to verify your account before signing in.\"],\"Cf0Qhs\":[\"We sent a 6-digit code to \",[\"identifier\"],\". It expires in 10 minutes.\"],\"CgAyIh\":[\"Create a confidential OAuth 2.0 client. Its secret is shown once; store it immediately.\"],\"CkutHi\":[\"SAML, OIDC\"],\"ClfnDs\":[\"Authorization code with PKCE S256 and claimed redirects.\"],\"Co5k1K\":[\"Failed to load trusted devices\"],\"CqYwmX\":[\"Permission keys are atomic actions such as invoice:read or invoice:write.\"],\"Cqo1SD\":[\"Define project-local roles and permission keys, then connect them with optional ABAC conditions.\"],\"Cqqbf8\":[\"No compliance evidence published\"],\"CrdcoV\":[\"The HTML status page reads the current incident ledger from the public Core endpoint.\"],\"CuZFzg\":[\"Expo Router route guard\"],\"CvuUa_\":[\"The announcement \",[\"0\"],\" will be permanently deleted.\"],\"CxoOyc\":[\"This will remove the link between your account and \",[\"label\"],\". You will no longer be able to sign in with \",[\"label\"],\" unless you reconnect it.\"],\"CyjFtE\":[\"The SAML issuer does not match the expected identity provider.\"],\"D-FxKe\":[\"Package status is <0>Current package. The Astro integration, SSR middleware, server helpers, and island client singleton are implemented. A real IdP round-trip on production infrastructure is still pending manual verification.\"],\"D-zLDD\":[\"Hidden\"],\"D1LCa5\":[\"Inbound SSO\"],\"D1UIuM\":[\"Public content and management stay binding-free. Identity state, protocols, and policy remain in Core.\"],\"D2vrj0\":[\"Metadata URL\"],\"D2yGaZ\":[\"Reactivate\"],\"D6GR5b\":[\"InjectionToken\"],\"D78fGf\":[\"Primary brand color\"],\"D85K0t\":[\"Hosted Auth only displays enabled providers that have credentials and organization policy permission.\"],\"D8wakb\":[\"OIDC and OAuth\"],\"D9_kfe\":[\"Node.js\"],\"DHSiTQ\":[\"No verification method is available for this account.\"],\"DHhJ7s\":[\"Previous\"],\"DJ1UPT\":[\"Access was denied.\"],\"DJ8Z1l\":[\"Broken at seq\"],\"DJX8BQ\":[\"Service provider endpoints\"],\"DKbu1i\":[\"Webhook signing secret with <0>whsec_ prefix\"],\"DL7jXm\":[\"Deep link callback\"],\"DN0rjy\":[\"Replay message to \",[\"0\"]],\"DPEdII\":[\"C# / .NET SDK for WinUI 3 applications using WebView2 for authorization, PKCE S256, and DPAPI-protected IsolatedStorage for token persistence.\"],\"DPX825\":[\"Access your phone number\"],\"DWuCLx\":[\"Please complete the CAPTCHA verification.\"],\"DWvioR\":[\"Primary navigation\"],\"DaLsMr\":[\"Review published compliance evidence, verify its checksum, and retain an immutable DPA acceptance record for this organization.\"],\"DanXHh\":[\"Create organization | XID\"],\"Dc_lUH\":[\"Invitation link is invalid.\"],\"DiThKD\":[\"Failed to decrypt the assertion.\"],\"Die6ER\":[\"Allow access\"],\"Dip84s\":[\"Signature verification\"],\"DjEpX6\":[\"Wrap your app with <0>XidProvider. It creates an <1>XidClient, calls <2>client.load() on mount to fetch the current session, and tears down via <3>onCleanup.\"],\"DmudGi\":[\"Add mapping\"],\"Dnn2XG\":[\"Automatic\"],\"DogPG6\":[\"Atlassian\"],\"Ds9JXS\":[\"This page is available in Markdown format\"],\"DsBeuB\":[\"Use\"],\"DtS3aR\":[\"Show \",[\"count\"],\" more path segments\"],\"Dvm5Xt\":[\"Add to <0>Cargo.toml:\"],\"Dw2qif\":[\"Storage adapter\"],\"Dzr23X\":[\"Announcements\"],\"E0rSFg\":[\"Granted\"],\"E149KK\":[\"https://idp.example.com/login\"],\"E5d13b\":[\"Resource GET responses include <0>ETag: W/\\\"\\\" from <1>meta.version. <2>PUT and <3>PATCH require an <4>If-Match header matching the current version; missing headers return <5>428 and mismatches return <6>412.\"],\"E7D0V9\":[\"Outbound enterprise SSO\"],\"E8y5YX\":[\"Force-refresh the JWKS cache\"],\"E9WzKS\":[\"Load more permissions\"],\"EBhjjv\":[\"SCIM errors return <0>application/scim+json with the SCIM Error schema, HTTP status, detail, and optional <1>scimType.\"],\"EEYbdt\":[\"Publish\"],\"EFHBZ9\":[\"The macOS SDK shares the same Swift implementation pattern as sdk/ios — ASWebAuthenticationSession for browser-based authorization, CryptoKit for PKCE S256, and Keychain for token storage. The two packages target different Apple platform minima and are maintained separately to allow platform-specific entitlement configuration.\"],\"EFk1-_\":[\"Platform overview\"],\"EIU345\":[\"Two-factor authentication\"],\"EJFeUc\":[\"Swift SDK for iOS and macOS using ASWebAuthenticationSession, PKCE S256 authorization code flow, and Keychain token storage.\"],\"EOFW5h\":[\"+15550000000\"],\"EQSw8D\":[\"No self-service request is available.\"],\"ERWZss\":[\"SP entity ID\"],\"ETsH83\":[\"Starts at\"],\"EXGw1X\":[\"An OrgUnit is a department or team inside one Organization. It never changes TenantContext, issuer, token claims, or the one-level SubOrg limit.\"],\"EYI2TP\":[\"SP signing certificates\"],\"EYZ39Z\":[\"Your account has been temporarily locked. Please try again later.\"],\"E_QGRL\":[\"Disabled\"],\"Eax_et\":[\"Accent\"],\"EdQY6l\":[\"None\"],\"Ee0XgR\":[\"Configure downstream SaaS SAML apps from Slack, GitHub, Microsoft, and other presets.\"],\"EeL0UV\":[\".NET 8 target required.\"],\"EgA5V1\":[\"No privacy requests\"],\"EgHRuK\":[\"URL-safe random string for OAuth state; base64url encoding helper\"],\"Eh0Cdy\":[\"Configure authentication, provider connections, enterprise identity, and organization presentation.\"],\"EiGywD\":[\"Controls how users are identified — which fields are accepted as identifiers, and which email domains are allowed or blocked.\"],\"EkBBhW\":[\"Authenticator app added.\"],\"Ek_Zg0\":[\"XID supports SCIM filter grammar with <0>and, <1>or, <2>not, and comparison operators (<3>eq, <4>ne, <5>co, <6>sw, <7>ew, <8>gt, <9>ge, <10>lt, <11>le, <12>pr). Unsupported expressions return <13>invalidFilter. List responses use SCIM 1-based pagination with <14>startIndex, <15>count, and <16>totalResults, plus optional <17>sortBy and <18>sortOrder.\"],\"ElKVVs\":[\"Failed to update user grants. Try again.\"],\"EmfzVm\":[\"Select client type\"],\"Ems3p3\":[\"No SCIM directories configured.\"],\"EoKe5U\":[\"Domain\"],\"Euwy7k\":[\"Create an OIDC application and register exact redirect URI values.\"],\"Ew2Puo\":[\"Inherit instance default\"],\"Ex2HBt\":[\"The cryptographic signature could not be verified.\"],\"ExWIdf\":[\"SAML, OIDC, LDAP legacy baseline\"],\"F-pg0k\":[\"JWKS in-memory cache TTL\"],\"F3_X6G\":[\"WhatsApp and SMS delivery providers used by this organization's OTP sign-in.\"],\"F3bW6y\":[\"Platform\"],\"F5XhHC\":[\"Require verified email\"],\"F5aNl1\":[\"Adapter\"],\"F5kTey\":[\"ETag and If-Match\"],\"F6TMxB\":[\"Sign out all other sessions?\"],\"F6pfE9\":[\"Active\"],\"F7dRcr\":[\"Fair\"],\"F7h5zn\":[\"No active permissions.\"],\"FBIxts\":[\"Each SDK has a dedicated reference page with install steps, API tables, and copy-paste examples. The SDK packages group in the sidebar lists every reference page; the most used web packages are:\"],\"FCKppt\":[\"Endpoint\"],\"FCw7jo\":[\"Allow JIT user creation\"],\"FCwx65\":[\"Authentication methods available for this organization. WhatsApp and SMS require a configured delivery channel.\"],\"FDgLAh\":[\"The one-time code is incorrect.\"],\"FGSN4s\":[\"Passkey\"],\"FHXxeu\":[\"Cross-organization access is not permitted.\"],\"FHwYvV\":[\"Pages Router\"],\"FLErsP\":[\"<0>@xid-kit/backend — networkless JWT verify, request auth, webhooks.\"],\"FLUOqp\":[\"XID brings Hosted Auth, OIDC, organizations, enterprise federation, directory sync, and SDKs into one MIT-licensed platform running on Cloudflare Workers.\"],\"FMBHuk\":[\"Java 17+ server SDK for networkless JWT verification, HTTP request authentication, and webhook signature validation.\"],\"FMt1ij\":[\"Webhook replay window in seconds\"],\"FPAjAT\":[\"The organization has reached its seat limit.\"],\"FRZ4y3\":[\"User verification is required for this authenticator.\"],\"FSkxh2\":[\"Ruby server SDK for networkless JWT verification, Rack/Rails request authentication, and webhook signature validation.\"],\"Ff7eZF\":[\"The condition must be a JSON object.\"],\"FkYqNZ\":[\"Default. Stores tokens in the freedesktop.org Secret Service (gnome-keyring or kwallet) via D-Bus. Requires a running desktop session.\"],\"FlYUYW\":[\"Monthly active users\"],\"FmLBHK\":[\"Desktop SDKs\"],\"FnzVq8\":[\"Unstyled button that calls signOut on click\"],\"Fo2bwm\":[\"Actor\"],\"FtnIM-\":[\"The key \",[\"0\"],\" (\",[\"1\"],\") will stop working immediately and cannot be restored.\"],\"FvG8Bn\":[\"Failed to load SCIM targets.\"],\"Fxr4JR\":[\"Only negative route and metadata stubs are exposed. Unsupported operations return explicit <0>501 unsupported_feature; no functional protocol support is claimed.\"],\"Fyj_sU\":[\"Minimal constructor. Chain builder methods for optional settings.\"],\"FzRMWH\":[\"Full SDK state snapshot subscribed from XidStore\"],\"FzcsbV\":[\"Each member can have one primary OrgUnit and additional placements.\"],\"Fzf1uA\":[\"Create (with bulk limit), revoke, and list invitations.\"],\"G0HmSm\":[\"A custom hostname changes the WebAuthn RP ID. Existing passkeys will not work on the new hostname, so users must register passkeys again there before you rely on it for sign-in.\"],\"G12d-r\":[\"Hex color, e.g. #6366f1\"],\"G3JrJQ\":[\"Assertion grants\"],\"G4iIHi\":[\"Verify your email before creating or changing resources.\"],\"G5t79H\":[\"Connections | Account | XID\"],\"GCV1HM\":[\"Signed in as \",[\"0\"]],\"GDvlUT\":[\"Role\"],\"GGWsTU\":[\"Canceled\"],\"GJRtWY\":[\"Social login is provider-ready until real provider callback L4 exists. XID has local callback, profile mapping, nonce, policy, and organization gate coverage, but real provider secrets and callbacks are required before production-supported claims.\"],\"GL-K-k\":[\"https://idp.example.com/entity\"],\"GO1sRb\":[\"Machine-readable status\"],\"GOKiJk\":[\"Platform MFA policy\"],\"GQDWDJ\":[\"Recommended for all SCIM clients.\"],\"GQHCIg\":[\"Failed to create webhook. Try again.\"],\"GR6ajW\":[\"Add this key to your authenticator app, then enter the 6-digit code.\"],\"GRq7C1\":[\"No email address\"],\"GS-Mus\":[\"Export\"],\"GTFz2T\":[\"Unconditional\"],\"GWP2uI\":[\"Projects and access policy\"],\"GXsAby\":[\"Revoke\"],\"GZ6L2Y\":[\"Next.js\"],\"GdGiNi\":[\"Step \",[\"current\"],\" of \",[\"total\"]],\"GdgCoi\":[\"Plan\"],\"GhgbAN\":[\"Directory\"],\"Gio3RW\":[\"Required for POST, PUT, and PATCH requests.\"],\"GjhOGB\":[\"User ID\"],\"GktjRf\":[\"Confirm and join\"],\"GoALzu\":[\"Domain list\"],\"GpB8YV\":[\"Enterprise\"],\"GptGxg\":[\"Change password\"],\"GrBvv_\":[\"Self-hosting\"],\"GrqHZn\":[\"Re-exports all <0>@xid-kit/react client components and hooks. <1>root.tsx needs only one import for both provider and client components.\"],\"GszJ5f\":[\"Configure protocol-specific fields under <0>_legacy in attribute mapping. SWA vaulted credentials are stored via the authenticated <1>/sso/swa/:connectionId/vault API.\"],\"GtJbUa\":[\"Background\"],\"Gtx3zI\":[\"XidClient options\"],\"GvB_Ni\":[\"Current user\"],\"GxqSb8\":[\"Subclass\"],\"GzIbC5\":[\"Use <0>POST /v1/webhooks/:id/restore to reactivate a deleted endpoint and <1>POST /v1/webhooks/:id/rotate-secret to replace its signing secret. The new <2>signing_secret is returned once. Product-level replay by delivery ID or <3>time range is not implemented.\"],\"GzrurY\":[\"Linked sign-on, native IWA, and Kerberos termination are not supported.\"],\"H-Jvj9\":[\"JWKS fetch timeout in seconds\"],\"H0vt6m\":[\"Use a backup code instead\"],\"H2Sfhg\":[\"Trigger\"],\"H2wX9b\":[\"Load more role mappings\"],\"H6QY9E\":[\"One control plane from sign-in to enterprise access\"],\"H8SSAa\":[\"We could not send the invitation email. Please try again.\"],\"HBA5ju\":[\"OIDC issuer; must match token iss exactly\"],\"HBK6hj\":[\"Search active users first, then select a result. You can also enter an exact user ID when the user is not in the current result page.\"],\"HDrI12\":[\"ABAC condition\"],\"HGnYOF\":[\"User grants\"],\"HKgn5s\":[\"Minimum integration\"],\"HMKPSD\":[\"SCIM target deleted.\"],\"HNB9ak\":[\"Build PKCE authorize URL; open via openUrl callback\"],\"HNMeAY\":[\"<0>getAuth verifies a Bearer token, explicit application JWT cookie, optional same-origin Core exchange, or the configured Remix session JWT, then returns an <1>AuthResult. <2>requireAuth throws a 302 redirect to <3>redirectPath when unauthenticated.\"],\"HOIhuG\":[\"Activate device | XID\"],\"HRTNKK\":[\"TXT record\"],\"HRfQgk\":[\"Custom URI scheme callback (optional)\"],\"HSGyVV\":[\"Roles and permissions\"],\"HTASOO\":[\"XID issuer URI\"],\"HTaxOQ\":[[\"0\"],\" organizations found\"],\"HVq6Hl\":[\"Paginated response envelope\"],\"HW5fQk\":[\"Sender\"],\"HWQnA3\":[\"Management API key list and actions for console embeds\"],\"HWsNBY\":[\"Back to Console\"],\"HZFm5R\":[\"and\"],\"HZP2lG\":[\"XidClientOptions\"],\"Ha7oNo\":[\"Copy <0>templates/xid-keychain-plugin.rs into <1>src-tauri/src/xid_keychain.rs and register it following <2>templates/tauri-app-setup.rs. Add <3>keyring = \\\"2\\\", <4>tauri-plugin-deep-link = \\\"2\\\", and <5>tauri-plugin-shell = \\\"2\\\" to <6>src-tauri/Cargo.toml.\"],\"Hc0QVd\":[\"XID issuer URL\"],\"Hf4qNV\":[\"5 seconds\"],\"Hg69bY\":[\"XidClient API\"],\"Hg6XSC\":[\"All public APIs are synchronous and thread-safe.\"],\"HgJGG7\":[\"Web application\"],\"HhCB4s\":[\"Bearer or DPoP access token user claims.\"],\"HhHpUs\":[\"Password strength meter\"],\"HimZ41\":[\"Expand diagram\"],\"HkC2Bo\":[\"Production evidence\"],\"HlTEef\":[\"Authenticated state: userId, orgId, orgRole, sessionId\"],\"Hp1l6f\":[\"Current\"],\"HpC5M3\":[\"Valid client status values: loading, ready, degraded, error\"],\"HpCFvT\":[\"Guest account\"],\"HpRrMI\":[\"WebAuthn and passkey boundaries\"],\"Hpiwvx\":[\"Verify email | XID\"],\"HqGXIj\":[\"Networkless JWT verification, request authentication, and webhook signature validation for edge and server runtimes.\"],\"Hr0Ip-\":[\"Thrown on transport failures: network error, non-JSON response, 5xx with no structured body\"],\"I0yBno\":[\"LDAP direct bind\"],\"I2zOUN\":[\"User \",[\"0\"],\" will lose platform-wide management access. The server rejects this operation if it would remove the final instance manager.\"],\"I6Q2R9\":[\"Verification email sent\"],\"I6gXOa\":[\"Path\"],\"I7B6ZZ\":[\"Session token TTL (seconds)\"],\"I7nhjv\":[\"Configure Turnstile as a complete site-key and secret pair. Optional Cloudflare for SaaS hostnames require a zone, API token, active fallback origin, DNS, and routes. Zone WAF and edge rate limiting remain separate controls; application limits fail closed in RATE_LIMITER.\"],\"IATXQ-\":[\"Two-factor authentication | XID\"],\"IB3lHz\":[\"Stable keys cannot be changed after creation.\"],\"IB9Vig\":[\"Request export\"],\"IBGsZb\":[\"Authorization request is missing or has expired.\"],\"IBLBMn\":[\"JWT bearer and SAML bearer assertion grants are not enabled. Registration rejects assertion grant metadata until a trust root exists.\"],\"ICnhBR\":[\"Invite required\"],\"ICtN-5\":[\"Expected aud claim; None skips validation\"],\"IDpnw7\":[\"SPA\"],\"IGjpKC\":[\"Failed to load platform settings.\"],\"IH1CwN\":[\"DPAPI token encryption at rest\"],\"IHLrT8\":[\"HTTP-POST\"],\"IIl0CE\":[\"Support levels\"],\"IIpZUS\":[\"Stored accent color value for management clients.\"],\"IJQVyu\":[\"Cross-organization grants\"],\"IKVB8f\":[\"Add an email domain to enable automatic org enrollment. After adding, you must verify ownership by adding the DNS TXT record shown in the table.\"],\"ILFiaY\":[\"colleague@example.com\"],\"IMTOev\":[\"Compliance evidence could not be loaded.\"],\"IN-NvY\":[\"Send verification email\"],\"IOrFWA\":[\"Security model\"],\"IU83Os\":[\"Replaying\"],\"IXgaW0\":[\"Open the link in your inbox, then sign in again.\"],\"I_fYuf\":[\"Sign in and sign out\"],\"IaPOXd\":[\"The protocol matrix separates implemented behavior, local conformance evidence, and production support. SAML is not described as production-ready until it is validated against a real identity provider.\"],\"IakCky\":[\"Verification uses Web Crypto via @xid-kit/crypto.\"],\"IeWmyw\":[\"Assign, list, get, revoke, and delete scoped user grants.\"],\"IemRNj\":[\"CSS font-family value\"],\"If2UuH\":[\"Re-export from @xid-kit/react-native: signIn, handleRedirect, signInState\"],\"IhnoTZ\":[\"Billing overview\"],\"IjCBkL\":[\"Build OIDC end_session URL for RP-initiated logout\"],\"Ijq-ny\":[\"You do not belong to any organizations yet.\"],\"IkN-fq\":[\"Context key used to store auth result ('xidAuth')\"],\"IkYTkd\":[\"Project recycle bin\"],\"InJnWY\":[\"empty (skip)\"],\"Iqh0Uv\":[\"Planned\"],\"IrVd3O\":[\"Magic Link\"],\"ItSSOM\":[\"Management API client\"],\"Iv1-81\":[\"<0>urn:xid:aal3 is not currently issued. WebAuthn UV and BE/BS flags do not prove the non-exportable hardware key required by NIST; AAL3 requests fail explicitly and the current maximum mapping is AAL2.\"],\"Ix_CMz\":[\"Data residency\"],\"IyHZgm\":[\"Flutter\"],\"IyJo7F\":[\"Partial outage\"],\"J-jGL3\":[\"If using a custom URI scheme redirect rather than the WebView2 embedded window, forward the protocol activation URI to <0>HandleRedirectAsync:\"],\"J5PWBe\":[\"OIDC / OAuth identity provider for customer applications\"],\"J5nbej\":[\"Critical\"],\"J9Hz2t\":[\"6-digit code\"],\"JAx-US\":[\"Random OAuth state generated per request; validated on redirect to prevent CSRF.\"],\"JF5pBK\":[\"Add xid-linux to Cargo.toml:\"],\"JGOGiy\":[\"Delivery is decoupled from the authentication path through Cloudflare Queues. A slow or unavailable endpoint does not affect login latency.\"],\"JGWtbV\":[\"Other native SDKs (iOS, Android, Flutter, desktop) use a functional configure, signIn, and handleRedirect API surface.\"],\"JGvwnU\":[\"Last used\"],\"JHKyGM\":[\"Storage adapter contract: getToken, saveToken, deleteToken (all async)\"],\"JJZEZ7\":[\"Test capture (dev)\"],\"JK_4fG\":[\"Loading platform stats\"],\"JMrjfF\":[\"confidential\"],\"JN0G6l\":[\"Incident history\"],\"JNFhd2\":[\"One-time code\"],\"JPYiXd\":[\"The device can continue sign-in.\"],\"JPk8-A\":[\"Register the callback URI scheme on each platform.\"],\"JQ4CA7\":[\"Deploy XID as three isolated Workers on your Cloudflare account, with the complete data, queue, consistency, email, routing, and production-control inventory.\"],\"JRQitQ\":[\"Confirm new password\"],\"JS1v0D\":[\"Enter valid JSON.\"],\"JUQ5pw\":[\"https://openidconnect.googleapis.com/v1/userinfo\"],\"JVQiS9\":[\"Open source, inspectable, and self-hostable\"],\"JWCpWs\":[\"Sign-in identifiers, hosted flow, methods, and session/token lifetime overrides for this organization.\"],\"JX6t86\":[\"Renders children when SDK is loaded but in degraded state (status degraded)\"],\"JXU6Ex\":[\"Delete app\"],\"JYbriO\":[\"Failed to search users.\"],\"J_-AN3\":[\"Select an active project first.\"],\"J_Q4qQ\":[\"Unstyled button that navigates to the sign-in URL on click\"],\"Jbsogt\":[\"Stored border-radius value. The API does not constrain it to a named scale.\"],\"JcU8hd\":[\"The organization could not be found.\"],\"JdVCdN\":[\"Kotlin SDK for Android using Chrome Custom Tabs, PKCE S256 authorization code flow, and Keystore-backed EncryptedSharedPreferences token storage.\"],\"JjbQss\":[\"No deleted permissions.\"],\"Jlp47x\":[\"Refresh token absolute timeout (days)\"],\"Jm1_xn\":[\"OAuth callback handler\"],\"Jm9B1U\":[\"Failed to load API keys.\"],\"JoUGqH\":[\"PHP 8.1+ required. Core dependencies are pulled automatically by Composer.\"],\"Jo_iqv\":[\"Loading verification methods.\"],\"Js1ZlL\":[\"Your account remains available for 30 days. After that, credentials and personal data are permanently erased while required audit history is retained.\"],\"JtJjGO\":[\"Failed to update the compliance document. Try again.\"],\"JwnvoQ\":[\"Manage hosted sign-in methods, identifiers, profile fields, and email domain rules.\"],\"Jz9WAb\":[\"Failed to revoke API key. Try again.\"],\"K-HpUk\":[\"PKCE S256 is always used. Plain challenge is never generated.\"],\"K0dvv6\":[\"Manage organization members and pending invitations.\"],\"K3gLKX\":[\"Production backend\"],\"K3ml-h\":[\"Block new resource creation\"],\"K47k8R\":[\"Product\"],\"K4HcVk\":[\"Grant instance manager\"],\"K4TvKG\":[\"Register a downstream SCIM API and choose which members are pushed.\"],\"K4c8yJ\":[\"Group membership updates are idempotent. Unknown members can be resolved after the user arrives from the identity provider.\"],\"K6D5lX\":[\"Delete role?\"],\"K6gxVk\":[\"Open organization\"],\"K9PF2-\":[\"composable\"],\"KAacO-\":[\"Plans and quotas\"],\"KAvucx\":[\"Authentication policy\"],\"KCiYNy\":[\"PKCE and token storage\"],\"KDw4GX\":[\"Try again\"],\"KEJOQL\":[\"Return the current unexpired session, clearing expired local state and returning null.\"],\"KF6F66\":[\"Last seen \",[\"lastSeenDate\"]],\"KGIb9w\":[\"Union of CLIENT_STATUS values\"],\"KGfOrh\":[\"Complete edition\"],\"KJuOV1\":[\"Remove two-factor method?\"],\"KPMGow\":[\"Custom sign-in hostnames\"],\"KQNkTF\":[\"Provider is enabled, credentials exist, and policy allows the action.\"],\"KSCnVQ\":[\"Kind\"],\"KTBQpU\":[\"No custom sign-in hostnames added yet.\"],\"KUgjU8\":[\"The invitation sent to \",[\"0\"],\" will be revoked and can no longer be accepted.\"],\"KYkaZK\":[\"Full state ref plus all client actions (UseXidReturn)\"],\"KYyNT9\":[\"Package status is <0>Current package. Expo SecureStore and WebBrowser adapters, XidProvider, and Expo Router route guard hook are implemented. A real IdP round-trip on production infrastructure is still pending manual verification.\"],\"KYzS1N\":[\"Project identity remains stable while its name and description change.\"],\"KZOkui\":[\"Permission and role gate with optional fallback UI\"],\"K_EWYt\":[\"DpapiTokenStorage does not run on non-Windows platforms. Use a different ITokenStorage implementation when cross-compiling.\"],\"KaXZi4\":[\"Authorization code, refresh token, client credentials, device code, and token exchange.\"],\"KabTgi\":[\"Use <0>keyPrefix to namespace keys under a custom prefix. The separator is <1>. (dot), which is within the allowed character set for <2>expo-secure-store.\"],\"KcNbl_\":[\"The nearest active manager in the OrgUnit ancestor chain is the first access-request approver candidate.\"],\"KgS4tg\":[\"Async-first API built on tokio. Uses rustls (no OpenSSL dependency) via reqwest.\"],\"Ki157Q\":[\"Okta\"],\"Kl6K8R\":[\"Management API\"],\"KmU2qb\":[\"Manual middleware (alternative)\"],\"KnJP1v\":[\"Failed to update instance managers. Try again.\"],\"KnN1Tu\":[\"Expires\"],\"KoMc5_\":[\"Public clients use PKCE and do not receive a client secret.\"],\"Koqvnq\":[\"Find one user by userName.\"],\"Kpb2qF\":[\"This magic link has expired. Please request a new one.\"],\"Krap2P\":[\"PKCE S256 only. Server rejects plain challenge method.\"],\"KsZTAH\":[\"PKCE S256 only. No implicit flow or password grant.\"],\"KujwjA\":[\"No audit events found.\"],\"KwQ9h4\":[\"Header-based SSO\"],\"KxOQgw\":[\"PingFederate\"],\"L-2wJC\":[\"Session view including status, expiry, and active org\"],\"L0dlCi\":[\"client-id\"],\"L2CVk3\":[\"Skip to content\"],\"L2LCEC\":[\"Too many requests. Please wait before sending another code.\"],\"L2sTXx\":[\"<0>useAuth().isSignedIn reflects the locally stored, verified native session from <1>XidProvider. It does not read a web cookie session; offline_access is rejected until DPoP sender binding is implemented, and access-token expiry requires reauthorization.\"],\"L5HX6f\":[\"Projects and access | Console | XID\"],\"L663DB\":[\"Add \",[\"provider\"],\" template\"],\"L73QmW\":[\"OIDC client ID\"],\"L82LfW\":[\"Failed to load announcements.\"],\"L8LS23\":[\"XID role\"],\"L8fEEm\":[\"Group\"],\"LA25Eq\":[\"Provider status\"],\"LAl7ka\":[\"JumpCloud\"],\"LBT5L3\":[\"Platform management\"],\"LBiHEG\":[\"React Native provider and hooks for Hosted Auth redirect, PKCE S256, deep-link callback, and secure token storage adapters.\"],\"LEFcb1\":[\"Create your organization\"],\"LEIRqL\":[\"first-party\"],\"LF2tOA\":[\"Returns the injected XidClient; throws if plugin is not registered\"],\"LJG5WA\":[\"Management API endpoint\"],\"LLAa_9\":[\"Optional\"],\"LLx_nr\":[\"Strong\"],\"LNRS_S\":[[\"0\"],\" (\",[\"1\"],\") will stop receiving user and group updates. This cannot be undone.\"],\"LO6Hhp\":[\"Selected project grant\"],\"LPVXnS\":[\"List requests awaiting the current user's approval.\"],\"LQIiEr\":[\"Resolve incident\"],\"LSXvTZ\":[\"MFA methods\"],\"LUHmIr\":[\"Client SDKs: mobile\"],\"LWCXM-\":[\"Revoke API key?\"],\"LWSAKl\":[\"Runtime or language\"],\"LWdTmg\":[\"Rust backend bridge, OS keychain, and PKCE S256.\"],\"LcOa3Z\":[\"Push users and groups to downstream SaaS SCIM APIs with assignment gates and sync controls.\"],\"LdLmSb\":[\"Top-level browser client: load, signIn, getToken, setActiveOrganization, signOut, and Management API helpers\"],\"Ldj4wm\":[\"Recent requests\"],\"LdxcG7\":[\"Token secret ref\"],\"LfTh-S\":[\"Server-side SDKs\"],\"Lg4-Kq\":[\"PKCE code_verifier written to Keychain only for the duration of the authorization flow and deleted immediately after the code exchange.\"],\"LhMjLm\":[\"Time\"],\"Lio1yC\":[\"Records checked\"],\"Lkcd31\":[\"Like getAuth but throws a redirect response when unauthenticated\"],\"LlAvle\":[\"Mounts and immediately redirects to the organization profile page\"],\"LmIDVj\":[\"JWKS is fetched from <0>\",[\"issuer\"],\"/jwks. OIDC Discovery auto-detection is a planned improvement.\"],\"LrobSA\":[\"Account deletion\"],\"Lrpjji\":[\"Disconnect \",[\"label\"]],\"LsIzoI\":[\"Active instance managers\"],\"LsJNG2\":[\"<0>XidError uses <1>thiserror for structured error variants including <2>JwtValidation, <3>JwksFetch, <4>KeyNotFound, <5>IssuerMismatch, and webhook-specific variants.\"],\"LtI9AS\":[\"Owner\"],\"LuPgfG\":[\"Border radius\"],\"LvFYaC\":[\"SCIM field\"],\"Lw8s_P\":[\"Loading authentication policy\"],\"LyYfIH\":[\"Returns a server-side Management API client bound to the secret key\"],\"LzgJEM\":[\"Exception hierarchy: <0>XidException -> <1>JwksException, <2>TokenVerificationException, <3>WebhookVerificationException.\"],\"M-zvJK\":[\"This access request has already been decided.\"],\"M1RnFv\":[\"Expired\"],\"M4uvDp\":[\"Model Organization, OrgUnit, project, and access approval boundaries.\"],\"M6Uejz\":[\"Vue\"],\"M6oKhR\":[\"OAuth authorization code\"],\"M9ixKA\":[\"JWKS-backed ID token verification, nonce validation, and JWKS cache renewal are implemented and locally tested. A desktop Secret Service and real IdP round-trip are still required before L4 support.\"],\"MBOY4U\":[\"Verify email\"],\"MEAtQN\":[\"Authorization error\"],\"MFunpv\":[\"Mounts and immediately redirects to the create organization page\"],\"MHE19e\":[\"A new verification email has been sent if your account exists.\"],\"MHYECl\":[\"Result from signInPassword: next step or redirect URL\"],\"MHrjPM\":[\"Title\"],\"MJ0OFI\":[\"JWKS local cache TTL in seconds\"],\"MJj2m7\":[\"Read the organization unit tree.\"],\"MLZyiY\":[\"Background color\"],\"MNy8lq\":[\"Core binds Email Service and Analytics Engine, plus one-way Service Bindings to Site and Console for exact-route query fallback. Frontend Workers never bind back to Core.\"],\"MQJsKf\":[\"No organization selected\"],\"MQYGdw\":[\"Required for organization-scoped user and group endpoints.\"],\"MRB7nI\":[\"Direction\"],\"MReVnt\":[\"No membership record was found.\"],\"MRnQd1\":[\"TypeScript package maintained in the XID repository with source, tests, and workspace wiring.\"],\"MV9shU\":[\"Sign out \",[\"deviceLabel\"]],\"MWcyQr\":[\"The SDK has no DPoP sender binding, rejects offline_access, and requires a new authorization flow after the access token expires.\"],\"MXK1qf\":[\"A stable role key groups permissions for token and API authorization.\"],\"MXKLpL\":[\"Place the middleware file in <0>server/middleware/ to ensure it covers all routes as a global Nitro middleware.\"],\"MXQILq\":[\"WhatsApp delivery is ready for Hosted UI.\"],\"MZYvUs\":[\"Token endpoint returned an error\"],\"M_Q2aG\":[\"Open navigation\"],\"Mani95\":[\"Enter a search query to find users.\"],\"Maok9b\":[\"Set the non-secret sender identity explicitly. XID validates the address and fails closed. Arbitrary-recipient Email Sending requires Workers Paid; D1, SQLite-backed Durable Objects, and Queues are available on Workers Free within their limits.\"],\"MaviMZ\":[\"Remix\"],\"McPZEh\":[\"Opening organization\"],\"MchA6e\":[\"PATCH requests use <0>urn:ietf:params:scim:api:messages:2.0:PatchOp. XID supports <1>add, <2>replace, and <3>remove for writable profile fields and group memberships.\"],\"MdWHbT\":[\"Subscribe to implemented user, organization, membership, invitation, and SAML certificate events through signed HTTP deliveries.\"],\"MeIvPY\":[\"Device request handled\"],\"MixtPE\":[\"Announcement created.\"],\"MiztPU\":[\"Protocols and developer experience\"],\"MjsFmI\":[\"Usage, seats, and billing status for every organization.\"],\"Mmm9tj\":[\"Require signed SAML response\"],\"MosS0C\":[\"You can verify this address from the Console.\"],\"MpEb9b\":[\"XID, an edge-native identity platform on Cloudflare Workers, featured on Product Hunt\"],\"MpvmN9\":[\"SHA-256 for PKCE S256 challenge computation\"],\"Mpz_Ip\":[\"https://idp.example.com/metadata.xml\"],\"MqXGEd\":[\"Package name identifier '@xid-kit/backend'\"],\"MsDPdM\":[\"Refresh tokens rotate on every use and replay revokes the token family.\"],\"Mt5ODT\":[\"The request is malformed.\"],\"MthDI4\":[\"Redirect URI matching is exact. Wildcards are not accepted.\"],\"MuXJCI\":[\"Deprecated or not supported\"],\"Mv7yQ6\":[[\"0\"],\" instance managers\"],\"MyQEr7\":[\"Your email has been verified. Redirecting you to sign in...\"],\"Mys35g\":[\"Initialize SDK and fetch OIDC discovery. Must be called before all other methods.\"],\"N0SGTQ\":[\"Bulk operations\"],\"N1SJAT\":[\"System browser redirect, Secret Service storage, and PKCE S256.\"],\"N1Ure2\":[\"SSO connection deleted.\"],\"N2IcPM\":[\"Angular 17+ standalone provider, RxJS service, functional route guards, and standalone components on top of @xid-kit/core.\"],\"N4FfY6\":[\"Announcements | Console | XID\"],\"NHWKqF\":[\"Review the read-only event log filtered by type and time range.\"],\"NIuIk1\":[\"Unlimited\"],\"NJgJy9\":[\"Authorization\"],\"NSzA6n\":[\"Scopes: \",[\"0\"]],\"NTbPFg\":[\"Add via Swift Package Manager in Package.swift:\"],\"NY38Mh\":[\"The encrypted message \",[\"0\"],\" will be replayed to \",[\"1\"],\".\"],\"NZkinV\":[\"Multi-worker deployments share no JWKS cache across processes. A shared cache (Redis) is a planned improvement.\"],\"N_rFzD\":[\"Scopes\"],\"Nem-G4\":[\"Range 60-86400. Empty inherits the instance default.\"],\"NgFsSs\":[\"Role permission mappings\"],\"NkXL2X\":[\"Create key\"],\"NoNwIX\":[\"Inactive\"],\"NqO2fI\":[\"Assignment mode\"],\"NshwOF\":[\"live\"],\"Nsojj2\":[\"Failed to load profile\"],\"Nu4oKW\":[\"Description\"],\"NuAgKL\":[\"Grant manager role\"],\"NwKocQ\":[\"Configure social OAuth providers while keeping provider-ready separate from production support.\"],\"NxBOvc\":[\"Main process only: XidElectronApp\"],\"O0CZpd\":[\"Run the same MIT-licensed codebase in single-tenant or multi-tenant mode on your Cloudflare account. Self-hosting includes every feature with no license check or separate edition.\"],\"O1GL43\":[\"Seat limit\"],\"O3oNi5\":[\"Email\"],\"O4vRa3\":[\"Status legend\"],\"O53z1O\":[\"Feature flags\"],\"O55msH\":[\"Failed to sign out sessions.\"],\"O6H89R\":[\"Resolved\"],\"O6M6rg\":[\"Secret Service encrypts tokens at rest via the desktop keyring daemon — the app does not manage encryption keys directly.\"],\"O6w59_\":[\"Microsoft account\"],\"O7bU3k\":[\"Live status is temporarily unavailable.\"],\"O7sXbf\":[\"Create connection\"],\"ODrukU\":[\"Checkout Starter\"],\"OEEQKT\":[\"Good\"],\"OEM1zi\":[\"The device code or token has expired.\"],\"OFkwbN\":[\"XID is an identity provider. The instance domain is the OIDC issuer, API base URL, Hosted Auth base URL, and console base URL. Organizations provide policy, branding, membership, and resource isolation.\"],\"OHYdcF\":[\"XID will delete the Cloudflare custom hostname before marking it deleted locally. Remove the traffic CNAME after this succeeds.\"],\"OITecd\":[\"Directory sync (SCIM)\"],\"OKVFXQ\":[\"Provider credentials are stored as secret references and are never returned to the browser.\"],\"OL-1aM\":[\"Revoke instance manager \",[\"0\"]],\"OOK4UQ\":[\"Trusted devices can skip or reduce MFA checks. Remove a device if you no longer trust it or if it was lost.\"],\"OVrbQG\":[\"Please wait before polling again.\"],\"OWHy72\":[\"<0>event.context.xidAuth is server-side only and is never sent to the browser.\"],\"OXAyja\":[\"Use the same entry for sign-in and account creation. Organization policy decides which actions are allowed.\"],\"OXtn-p\":[\"Server helpers never expose signing secrets to client bundles.\"],\"O_b-bh\":[\"This password has been used recently. Please choose a different password.\"],\"OazZMJ\":[\"Failed to load custom hostnames. Please try again.\"],\"Ob055q\":[\"Svelte / SvelteKit\"],\"Ob6KWB\":[\"Active members\"],\"OdZah7\":[\"Organization role: \",[\"0\"]],\"OfM2Ae\":[\"User consent is required.\"],\"OgY8Lz\":[\"Generic OIDC baseline is available locally. SaaS-specific app templates and real SaaS L4 are still required before production support claims.\"],\"OhILRw\":[\"Membership and project access are separate: invitations join an Organization, while AccessRequest grants an existing active member access to one Project.\"],\"Oolk0o\":[\"Per-field collection mode shown during registration. Required fields block sign-up until filled; hidden fields are never shown.\"],\"Oq48w7\":[\"User membership in an org with role and permissions\"],\"OqqecQ\":[\"30 seconds\"],\"OsM_LY\":[\"Create or select an active role first.\"],\"OsxCOK\":[\"Delete custom hostname?\"],\"OvIz5R\":[\"Per-organization branding\"],\"OvoEq7\":[\"Member\"],\"OxkQFo\":[\"Schedules permanent erasure after 30 days. You can cancel while the request is pending.\"],\"OyIC0Q\":[\"Project name\"],\"OzFcm9\":[\"Open incident\"],\"OzWdnp\":[\"Application <0>\",[\"0\"],\" is requesting sign-in approval.\"],\"P-2Vfm\":[\"Headless button that redirects to the sign-in URL on click\"],\"P-T6JK\":[\"Security boundaries\"],\"P-yYKX\":[\"Grant role to user\"],\"P2lres\":[\"Delete webhook?\"],\"P3sSOO\":[\"ServiceProviderConfig capabilities\"],\"P4mdED\":[\"Server SDKs\"],\"P6ZG7f\":[\"Iframe preview and separate draft and published states are not implemented.\"],\"P7hY15\":[\"SolidJS\"],\"P7wsJb\":[\"Sign out this session?\"],\"P8fBlG\":[\"Authentication\"],\"P8xW4V\":[\"and the directory token shown once when you create or rotate the directory.\"],\"PBRsUL\":[\"Provider setup\"],\"PC2bsN\":[\"Keep the public status page current with incident impact, state, and timestamped updates.\"],\"PEGxvo\":[\"5 minutes\"],\"PHLEzM\":[\"Manage organization display name, logo URLs, colors, and typography.\"],\"PHrjHp\":[\"Password policy enables login or user creation.\"],\"PI1H1j\":[\"Tokens encrypted with DPAPI (CurrentUser scope) and stored in IsolatedStorage. Not accessible to other Windows user accounts.\"],\"PI_Ak7\":[\"Sign-in method\"],\"PKHXqS\":[\"Read issuer metadata before configuring a relying party.\"],\"PKRYhi\":[\"Require email verification\"],\"PKj_YS\":[\"Not ready\"],\"PRCucV\":[\"Preload script\"],\"PUtmuS\":[\"test\"],\"PWGCfM\":[\"Call <0>useProtectedRoute in a layout component. It reads <1>isLoaded/<2>isSignedIn from <3>useAuth and calls <4>replace from Expo Router inside a <5>useEffect.\"],\"PXOGK4\":[\"One platform for identity\"],\"PXlOIY\":[\"No permissions mapped to this role.\"],\"PaQ3df\":[\"Enable\"],\"Pcvlei\":[\"Sign out all other sessions\"],\"PeOYVk\":[\"Failed to load status incidents.\"],\"PekfR3\":[\"Depends on the <0>jwt gem (ES256/RS256 support). Ruby 3.1+ required.\"],\"PlloH2\":[\"Authenticate a PSR-7 request\"],\"Pn2B7_\":[\"Current password\"],\"PqBeR3\":[\"Ref wrapping discriminated union on isLoaded / isSignedIn / user\"],\"PvdDHb\":[\"CSS length, e.g. 8px or 0.5rem\"],\"Pw1SCt\":[\"Configuration contract\"],\"Pwf1RU\":[\"Client \",[\"0\"],\" will be removed and can no longer obtain tokens.\"],\"Pyln1o\":[\"Input for createApiKey\"],\"Q-RFRN\":[\"Extract and verify token from raw headers and cookies; returns <0>AuthState.\"],\"Q-kGBn\":[\"isLoaded, organization: XidOrganization | null, membership\"],\"Q3MPWA\":[\"Update password\"],\"Q3PfBT\":[\"No impact\"],\"Q5Ax0i\":[\"Create SCIM directories and rotate directory tokens.\"],\"Q5enRu\":[\"ASWebAuthenticationSession, Keychain storage, and PKCE S256.\"],\"Q5vPCi\":[\"Failed to create application. Try again.\"],\"Q6hhn8\":[\"Preferences\"],\"Q7h9s_\":[\"Create project\"],\"QDEWii\":[\"Verified\"],\"QDcqps\":[\"Redirecting...\"],\"QFd2P1\":[\"Primary color\"],\"QGJIeW\":[\"Discovery, authorization, token, logout, and OAuth extension endpoints.\"],\"QGVMc2\":[\"HTTP read timeout for JWKS fetch\"],\"QHcLEN\":[\"Connected\"],\"QI5kzc\":[\"Management API helpers\"],\"QIQ_Nq\":[\"Protected routes redirect via <0>Response.redirect in middleware before any page handler runs; no client-side JS is required.\"],\"QKtl3c\":[\"Profile updated successfully.\"],\"QM0DGf\":[\"Structured error returned when token verification fails (expected failure; not thrown)\"],\"QNr6IJ\":[\"Creates a private JSON download that remains available for 48 hours.\"],\"QOINDn\":[\"empty\"],\"QQyGNE\":[\"The SAML audience does not match this service provider.\"],\"QRMwSw\":[\"WhatsApp OTP\"],\"QWMKbg\":[\"MIIC...\"],\"QY5ugb\":[\"Stored page background value for management clients.\"],\"QY5zep\":[\"Active org, membership, and setActive action\"],\"QYioH7\":[\"Hook\"],\"QaNV1t\":[\"Replace the default DpapiTokenStorage with a custom ITokenStorage implementation.\"],\"QbilUm\":[\"Enter a valid email address\"],\"QbnTlL\":[\"Create permission\"],\"QcinWR\":[\"Product and setup\"],\"QcmmoR\":[\"Package name identifier '@xid-kit/core'\"],\"Qdk4r5\":[\"Too many attempts. Please wait before trying again.\"],\"QeXxn3\":[\"Back to sign in\"],\"Qesqz6\":[\"Platform organizations | Console | XID\"],\"QfGw4-\":[\"Subscription wildcard for all implemented organization membership events.\"],\"Qfa9x-\":[\"Failed to send the verification email. Try again.\"],\"QflvGy\":[\"Failed to load applications.\"],\"QhBJf8\":[\"HTTP client for discovery and token endpoints\"],\"QhjuCF\":[\"Very weak\"],\"QoNS1U\":[\"Accessor returning session and getToken for the active session\"],\"QonSBZ\":[\"Requested \",[\"requestedAt\"]],\"QsDjlD\":[\"Apple\"],\"QsWRyx\":[\"Not yet implemented\"],\"QtB7sT\":[\"Package guides\"],\"QtlYvI\":[\"This verification link is invalid or has already been used.\"],\"QuBpLd\":[\"Requirements\"],\"QwdG4f\":[\"Exception hierarchy: <0>Xid::Error -> <1>ConfigurationError, <2>JwksError, <3>TokenVerificationError, <4>WebhookVerificationError.\"],\"Qx7DM7\":[\"Capabilities\"],\"QxF-_6\":[\"Open authenticator URI\"],\"QxlOdK\":[\"Stored font-family value. The API does not fetch or validate remote fonts.\"],\"R-4LCu\":[\"Default locale\"],\"R-w_Va\":[\"Billing\"],\"R01DeG\":[\"Swap keychain adapter at runtime\"],\"R0Y09h\":[\"Delivery channels saved.\"],\"R1wFYP\":[\"Tauri configuration\"],\"R2quo5\":[\"Select a role, attach a permission, and optionally require a JSON ABAC condition. The server validates supported operators and variable paths.\"],\"R4EKQj\":[\"Create, update, move, archive, and manage members of units.\"],\"R4OWFD\":[\"Sections\"],\"R4q7bF\":[\"Active session and getToken action\"],\"R6R7Ky\":[\"Verify JWT string; throws <0>TokenVerificationException on failure.\"],\"R7RDZ-\":[\"Read-only view of the authenticated user (no secrets or hashes)\"],\"R8k2CK\":[\"The user submits an access request.\"],\"R9kh6u\":[\"Sign out all others\"],\"RHJhH8\":[\"external-id\"],\"RLrSl3\":[\"Uses public JWKS only. Never loads instance signing private keys.\"],\"ROD-SL\":[\"Public update\"],\"RODn-E\":[\"Members, roles, SSO admin embed\"],\"ROQJ6x\":[\"Hosted redirect, deep link callback, PKCE S256, and secure storage adapter contract.\"],\"RQe1N2\":[\"Create stores in the root layout using <0>createXidStores and <1>setXidContext. Stores use <2>XidClient.subscribe, which satisfies the Svelte store subscriber contract.\"],\"RRa_CR\":[\"Components\"],\"RRgQSz\":[\"Download evidence\"],\"RSrN-z\":[\"Return only schemas, id, and the requested SCIM attributes.\"],\"RU2xB0\":[\"Supported SCIM resource types.\"],\"RaDx7e\":[\"Raw adapter context (advanced use and testing)\"],\"RaddZn\":[\"Angular\"],\"Rafp8j\":[\"Registry status: UNPUBLISHED. Install this SDK only from the repository source checkout; do not use an external package registry.\"],\"RdFgkX\":[\"Failed to load billing overview. Please try again.\"],\"Re5xSo\":[\"Return the default resource without the excluded SCIM attributes.\"],\"RevbX8\":[\"All members\"],\"Rh-dVS\":[\"Inject a <0>TokenCache (platform secure storage) and a <1>BrowserInterface (in-app browser) into <2>XidProvider. The SDK does not hard-bind any native module; Expo apps can use the ready-made adapters from <3>@xid-kit/expo.\"],\"RkXlPZ\":[\"GitHub\"],\"Rl8FOR\":[\"Enter a valid 8-character backup code\"],\"RlN2ax\":[\"\\\"\",[\"displayName\"],\"\\\" will be permanently removed. You will need to re-register it to use passkey sign-in on this device.\"],\"Rq9lzX\":[\"WHATSAPP_META_PHONE_NUMBER_ID, WHATSAPP_META_ACCESS_TOKEN\"],\"RqZ4FN\":[\"Bun\"],\"Rsuy9U\":[\"Create announcement\"],\"RuE6bA\":[\"Provider-ready rows must not be described as production-supported until real external L4 evidence exists.\"],\"RuNIcc\":[\"The client is not authorized to use this grant type.\"],\"RuYvQL\":[\"Select organization\"],\"RvTbJV\":[\"Choose a current member or enter an exact active user ID. The server verifies the user and scope.\"],\"Rw6WjJ\":[\"Accounting plan\"],\"RxzN1M\":[\"Enabled\"],\"Rz4pnr\":[\"Failed to add domain. Try again.\"],\"S-4H5R\":[\"No active roles.\"],\"S-Db9k\":[\"Privacy controls\"],\"S-IImB\":[\"Both directions are separate evidence lines. A local fake IdP or fake SaaS run verifies the implementation baseline, but only a real external IdP or SaaS admin run can support a production-supported claim.\"],\"S-IW9T\":[\"JWKS cache TTL in seconds\"],\"S-h90U\":[\"Unified flow\"],\"S8L7pf\":[\"External ID claim\"],\"S8M_G5\":[\"Initialize SDK. Call once at application startup.\"],\"S8d_CA\":[\"Token retrieval and sign-out\"],\"S97ePK\":[\"Filter events from date\"],\"SFSqfl\":[\"Revoke assignment\"],\"SG4re2\":[\"Configure upstream enterprise IdPs and track downstream SaaS SSO boundaries without overstating production support.\"],\"SGsgDO\":[\"Core\"],\"SHBff4\":[\"client setup\"],\"SHimvW\":[\"Cancel the current user's pending request.\"],\"SHkEmV\":[\"functions\"],\"SM8g_j\":[\"Social providers\"],\"SMqkLj\":[\"Social OAuth\"],\"SP0b1B\":[\"Pass <0>appearance to prebuilt UI components such as <1>SignIn, <2>UserProfile, or <3>OrganizationSwitcher, not to <4>XidProvider. The exported Appearance types provide typed CSS-variable and element-class overrides; all visible copy uses Lingui runtime descriptors.\"],\"STa-gJ\":[\"Invitation expired\"],\"SX6LMH\":[\"Device request failed.\"],\"SXuy95\":[\"Renderer process\"],\"SZTCiS\":[\"Access for organization \",[\"0\"],\" and user grants issued through this grant will be revoked.\"],\"SbL5Je\":[\"Add domain\"],\"Sc8PMh\":[\"Rust\"],\"SeM4Fw\":[\"Branding saved successfully.\"],\"SgzvTv\":[\"<0>Claims embeds <1>jwt.RegisteredClaims and adds <2>ClientID, <3>Scope, <4>AMR, <5>ACR, <6>OrgID, <7>OrgSlug.\"],\"Si24Hn\":[\"as const object\"],\"SiPp29\":[\"Create webhook\"],\"Sj8LQ9\":[\"isLoaded, isSignedIn, user: XidUser | null\"],\"Sjnina\":[\"island client singleton\"],\"SlfejT\":[\"Error\"],\"SmxC3F\":[\"Clock skew tolerance in seconds\"],\"SnIN8s\":[\"Plans and quotas | Console | XID\"],\"SnRBcb\":[\"<0>getToken() returns a short-lived JWT (60 s) cached only in memory by <1>TokenManager in <2>@xid-kit/core.\"],\"SofX1W\":[\"Token storage adapter; default is MemoryKeychainAdapter (use Tauri adapter in production)\"],\"Ssf6ec\":[\"Register OAuth clients, redirect URIs, grants, token policy, and secrets.\"],\"SuDw95\":[\"The relying party identifier does not match.\"],\"Suso_D\":[\"The backchannel request was denied.\"],\"SwOpVG\":[\"This password has appeared in a data breach. Please choose a different password.\"],\"Sw_zlr\":[\"Reading auth in loaders\"],\"SxZo8R\":[\"Remove \",[\"0\"],\" from organization\"],\"Sxm8rQ\":[\"Users\"],\"SyZgeQ\":[\"Verification email sent. After verifying your email, return here to set a password.\"],\"T3FM0r\":[\"Account settings\"],\"T3juzf\":[\"Endpoint URL\"],\"T6My-4\":[\"Tauri\"],\"T6p-g4\":[\"A resource with this identifier already exists.\"],\"T9Mtpi\":[\"Tenant ID\"],\"T9TYfO\":[\"Next.js middleware, App Router and Pages Router server helpers, plus React SDK re-exports.\"],\"TA97a4\":[\"ON\"],\"TBzVGv\":[\"<0>load() reads <1>/v1/me and hydrates user, session, and active organization.\"],\"TCpJVz\":[\"Configure downstream SaaS SAML service providers from preset templates. SAML/OIDC presets also show the downstream OIDC redirect URI placeholder for manual SaaS admin setup.\"],\"TCx9vL\":[\"API key returned once at creation; includes the key field\"],\"TD8E92\":[\"Select a plan\"],\"TDa2p-\":[\"Failed to update feature flag. Try again.\"],\"TFOSQi\":[\"Platform users | Console | XID\"],\"TFsXvP\":[\"verifyWebhook\"],\"TH3Irz\":[\"Permission\"],\"TJGE5W\":[\"Client credentials with scoped access.\"],\"TKQ7K-\":[\"Install\"],\"TMLAx2\":[\"Required\"],\"TP9_K5\":[\"Token\"],\"TPZrdh\":[\"Native provider props: children, tokenCache, browser, issuer, clientId, redirectUri, optional scopes (default openid, profile, email), and optional fetcher\"],\"TQJ8W3\":[\"Failed to cancel the request.\"],\"TRRBw1\":[\"Blocked domains\"],\"TUeaPB\":[\"Security notes\"],\"TV_HUJ\":[\"Find request\"],\"TXxrHH\":[\"The request could not be processed due to semantic errors.\"],\"T_87By\":[\"Parameter\"],\"T_R-Qz\":[\"Primary\"],\"T_S6M9\":[\"Audit events\"],\"TahPCG\":[\"Restricted mode limits outbound SSO launch and SCIM sync to members with selected roles or explicit user IDs.\"],\"TbAtnM\":[\"One-tap sign-in embed\"],\"Td_0CQ\":[\"Refresh status for \",[\"0\"]],\"TdfEV7\":[\"Archived\"],\"TeKeyN\":[\"Dart / Flutter SDK for iOS, Android, and desktop using flutter_web_auth_2, PKCE S256 authorization code flow, and flutter_secure_storage token persistence.\"],\"Tee0sn\":[\"Validate webhook signature; throws <0>WebhookVerificationException on failure. Synchronous.\"],\"Tfl_e_\":[\"No organization access\"],\"TgWvHJ\":[\"Clear local keychain state without a revoke request\"],\"ThK2DK\":[\"Vercel Edge Runtime and Node.js server runtimes\"],\"TiWYJ-\":[\"XID currently acts as the SAML service provider for enterprise IdPs. Outbound SAML IdP for downstream SaaS apps has local fake-SaaS evidence, but production support still requires real SaaS admin L4.\"],\"Tjgtun\":[\"Return the current unexpired XidSession, or null after clearing expired local state.\"],\"TkKk4Z\":[\"Copy page\"],\"TkMdWd\":[\"Scope ID\"],\"TpahDm\":[\"SCIM sync queued.\"],\"TpjOI6\":[\"Incident ledger\"],\"Tqk4os\":[\"Hook return shapes: actions plus state\"],\"TqnDT_\":[\"Requested resource access\"],\"Tr0rWl\":[\"Google Workspace\"],\"Trv4Fw\":[\"Failed to save project changes. Try again.\"],\"Tt3x0E\":[[\"0\"],\" users found\"],\"TvY_XA\":[\"Documentation\"],\"Tv_Z3u\":[\"Failed to load branding settings.\"],\"TvnDiq\":[\"Resend verification email\"],\"TxEfjt\":[\"Delete SCIM target?\"],\"TxJV9g\":[\"Total users\"],\"TxjA3g\":[\"SCIM 2.0 endpoint contract for provisioning users and groups into XID.\"],\"Tz0i8g\":[\"Settings\"],\"TzFLgd\":[\"Go to home\"],\"U-AnMK\":[\"Trusted \",[\"trustedDate\"],\" · Last seen \",[\"lastSeenDate\"]],\"U3pytU\":[\"Admin\"],\"U6bFF0\":[\"Failed to record DPA acceptance. Try again.\"],\"U9KD9D\":[\"Reactivate organization?\"],\"U9VqVz\":[\"Failed to remove passkey.\"],\"UB_mLd\":[\"Directory sync | Console | XID\"],\"UDb2YD\":[\"React\"],\"UMgbw_\":[\"We sent a 6-digit code to \",[\"identifier\"],\". It expires in 5 minutes.\"],\"UNAOIw\":[\"Public locales\"],\"UNMVei\":[\"Forgot password?\"],\"UPkK4O\":[\"Avatar menu with session switch and sign-out\"],\"UWHEkW\":[\"Work email\"],\"UZKLEA\":[\"Passkeys\"],\"U_xc-l\":[\"Client island\"],\"UbRKMZ\":[\"Pending\"],\"UdgLNy\":[\"Load more project grants\"],\"UfXqPx\":[\"Failed to delete the announcement. Try again.\"],\"UkpNKY\":[\"Override the organization's primary, background, and accent colors for the Hosted UI. Accepts CSS hex values.\"],\"UopN-2\":[\"blocked.example\"],\"Urrgcj\":[\"SMS provider\"],\"UsEp_M\":[\"This resource will stop authorizing access and move to the project recycle bin.\"],\"Ut_ZU4\":[\"Legacy protocol boundaries\"],\"UxKoFf\":[\"Navigation\"],\"UzguIz\":[\"Load more deleted projects\"],\"V0U9lK\":[\"Failed to load project grants.\"],\"V1EGGU\":[\"First name\"],\"V3rJcF\":[\"This invitation has expired. Ask your organization admin to send a new one.\"],\"V58Ya1\":[\"Grant ID\"],\"V8UfAK\":[\"OpenID Federation exposes entity metadata and a registration boundary only. Trust-chain resolution, trust anchors, policy processing, and production interoperability are not implemented.\"],\"VBxAUB\":[\"Failed to request a data export.\"],\"VCqech\":[\"Role key\"],\"VDEOYV\":[\"Trusted devices | Account | XID\"],\"VDvaN2\":[\"Apps\"],\"VErkfg\":[\"Waiting for passkey selection...\"],\"VEsJSf\":[\"Roles and permission keys never cross project boundaries.\"],\"VEsZEs\":[\"Async-first. Sync callers (Django/Flask) can wrap with <0>asyncio.run().\"],\"VH-JqB\":[\"RxJS observables: state$, isLoaded$, isSignedIn$, user$, session$, organization$; plus getToken, signOut, setActiveOrganization, setActiveSession\"],\"VIwCaD\":[\"Entry\"],\"VJvrJD\":[\"You are signed in as a guest. Sign out and this account and its data cannot be recovered.\"],\"VKaa4X\":[\"Open Customer Portal\"],\"VMyaZ8\":[\"Organization context is not populated from stored tokens yet.\"],\"VN19L8\":[\"Add provider\"],\"VN6qzD\":[\"Package or directory\"],\"VVJy7x\":[\"Instance managers | Console | XID\"],\"VVTDpV\":[\"SMS delivery stays hidden until the provider is enabled, a sender is set, and all referenced Workers Secrets exist.\"],\"VYZf-q\":[\"Clears local tokens\"],\"VZFGnb\":[\"Remove mapping\"],\"V_e7nf\":[\"Set new password\"],\"Vi8EEW\":[\"Load more user grants\"],\"Vj3eCH\":[\"Link an account to enable social sign-in.\"],\"VjhAC_\":[\"Sign in with magic link\"],\"VjqkXM\":[\"Middleware, App Router helpers, Pages Router helpers, and React re-exports.\"],\"VlYtGc\":[\"Attribute mapping and role mapping must be JSON objects.\"],\"Vm97mL\":[\"The SAML assertion has expired.\"],\"VoJk1B\":[\"Privacy request canceled.\"],\"VojGEX\":[[\"0\"],\" will be deleted. Users can no longer sign in through this connection.\"],\"VtX75h\":[\"Failed to save branding. Try again.\"],\"Vu3ocz\":[\"<0>signIn() builds the PKCE S256 authorize URL, stores the verifier, OAuth state, and nonce in the token cache, opens the browser adapter, and exchanges the returned code for a verified native session. Browser failure, state mismatch, ID token verification, and token exchange errors surface as <1>signInState.status === 'error'.\"],\"Vu4rS7\":[\"Delivery history boundary\"],\"VuFi1g\":[\"Create and list directory groups.\"],\"Vv9KCG\":[\"Read-only event log for this organization.\"],\"Vw36Gt\":[\"The service is temporarily unavailable. Please try again later.\"],\"VwCjD-\":[\"Compliance center\"],\"VwZvjE\":[\"<0>@xid-kit/core — browser session, tokens, Management API helpers.\"],\"VxL0qn\":[\"Invitation unavailable\"],\"VytQpX\":[\"Data export\"],\"VzN7HK\":[\"List requests inside one organization.\"],\"W0i24j\":[\"Object\"],\"W3CKwh\":[\"Delete announcement \",[\"0\"]],\"W45LgB\":[\"Delete project?\"],\"W6TbWp\":[\"New announcement\"],\"W6zmAe\":[\"Stored light-theme logo URL. Uploading an organization logo is a separate R2-backed endpoint.\"],\"W7PXsZ\":[\"Explore XID\"],\"W7_QIY\":[\"Verify this address to secure your account. You can recover your account with it after verifying.\"],\"W8VYll\":[\"In-process memory only. Tokens are lost on process exit. Use for testing or CI environments without a Secret Service.\"],\"W9R6UD\":[\"Edge Runtime middleware: verifies JWT, injects auth headers\"],\"WAnUgI\":[\"Investigating\"],\"WBgbGQ\":[\"Platform settings\"],\"WCRo0L\":[\"Force inbound enterprise SSO\"],\"WDJu9v\":[\"Outbound enterprise SSO | Console | XID\"],\"WEAuIG\":[\"Sign-in activity, organizations, and usage across this instance.\"],\"WFblCT\":[\"Work only inside the project or project grant scopes delegated to your user. These assignments do not grant organization administrator access.\"],\"WGkamy\":[\"User avatar image with fallback initials\"],\"WHST4Q\":[\"JWKS-backed ID token verification is implemented and locally unit-tested. Android device or emulator and real IdP validation are still required before L4 support.\"],\"WJV6IO\":[\"Build client with default reqwest HTTP client.\"],\"WJyHwN\":[\"OAuth credentials are not ready. Hosted UI hides this provider until client ID, authorization endpoint, token endpoint, client secret reference, and Workers Secret are configured.\"],\"WMSrMM\":[\"Step-up authentication hook\"],\"WM_c9k\":[\"Active user ratio\"],\"WPX8OE\":[\"Failed to load projects.\"],\"WQkm6g\":[\"Create grant\"],\"WRNXKp\":[\"Searching\"],\"WReSX7\":[\"Expected aud; null skips validation\"],\"WSJ7mV\":[\"SHA-256 checksum\"],\"WTdGKF\":[\"Session absolute timeout (days)\"],\"WVVuVl\":[\"Load more organizations\"],\"WVa--a\":[\"TWILIO_ACCOUNT_SID, TWILIO_AUTH_TOKEN\"],\"WWjUwQ\":[\"No inbound SSO connections configured.\"],\"WYzRAL\":[\"No project management scopes are assigned to your user.\"],\"WZ2C2M\":[\"Props type\"],\"WZZ5Ab\":[\"Search documentation\"],\"W_uZPN\":[\"Astro.locals typing\"],\"Wei6tY\":[\"Add one to secure your account.\"],\"Weq9zb\":[\"General\"],\"WfIJy7\":[\"Language and regional settings for your account.\"],\"WhARY7\":[[\"0\"],\" will be suspended. Members lose access until it is reactivated.\"],\"WjSCbI\":[\"React 19 provider, hooks, control components, and hosted UI building blocks for customer applications.\"],\"Wkx6Ld\":[\"Delete connection\"],\"WlvHRW\":[\"Key name\"],\"WmDF3i\":[\"Add hostname\"],\"WnjEcL\":[\"function\"],\"Wp8jsf\":[\"Invited email: \",[\"0\"]],\"WpQ15y\":[\"Provider-ready with generic SAML/OIDC baseline; real Salesforce admin L4 missing.\"],\"WqTgzc\":[\"XID exposes inbound SCIM Service Provider endpoints for external IdPs. Downstream SaaS SCIM push clients have local fake-SaaS evidence, but production support still requires real SaaS admin L4.\"],\"WtTYSX\":[\"Types\"],\"Wx-cuq\":[\"Responsibility\"],\"WyksmM\":[\"Reading auth in server routes\"],\"X0gb5v\":[\"Returns the current unexpired accessToken and expiresAt, or null\"],\"X0mSa2\":[\"standalone component\"],\"X2Cbpz\":[\"Redirect callbacks are claimed app links, universal links, custom schemes, or platform equivalent callback URLs.\"],\"X4QqbM\":[\"Base URLs\"],\"X5Kay_\":[\"The requested organization context could not be found.\"],\"X5q69o\":[\"Failed to load platform stats. Please try again.\"],\"X5xpzu\":[\"Register <0>XidPlugin once in <1>main.ts. It creates an <2>XidClient singleton, provides it via <3>XID_INJECTION_KEY, and calls <4>client.load() to hydrate session state.\"],\"X6w_qH\":[\"Logo URL (light)\"],\"X7hwx5\":[\"Failed to save settings. Try again.\"],\"X8e0zM\":[\"Stored and returned for enterprise attributes such as department.\"],\"XA-jG6\":[\"The service is currently unavailable.\"],\"XDGTJo\":[\"Confirm your invitation\"],\"XG3O6q\":[\"Tauri v2 desktop SDK with PKCE S256 flow, deeplink callback handler, OS keychain adapter, and Rust plugin template.\"],\"XIX54S\":[\"User and Group schema metadata.\"],\"XIdbKv\":[[\"0\"],\" will move to the recycle bin and stop authorizing access until restored.\"],\"XJOV1Y\":[\"Activity\"],\"XJRaqG\":[\"Unique message ID. Use this to deduplicate retried deliveries.\"],\"XLJFhX\":[\"New provider key\"],\"XLLj2o\":[\"SP metadata XML for the configured connection.\"],\"XOaZX3\":[\"Pagination\"],\"XQ4BSR\":[\"Find one group by displayName.\"],\"XQBL4D\":[\"Manage upstream SAML and OIDC enterprise identity provider connections.\"],\"XRJ0l4\":[\"Register OAuth clients, view client IDs, rotate client secrets, and manage redirect URIs.\"],\"XVhIDa\":[\"Delivery channels | Console | XID\"],\"XVrRdm\":[\"Provision SCIM 2.0 directories to sync organization users and groups from an identity provider.\"],\"XYLcNv\":[\"Support\"],\"XZNKu_\":[\"CanActivateFn factory\"],\"Xbh8zv\":[\"Replace the storage adapter after construction.\"],\"Xc_n4G\":[\"Hosted sign-in, passkeys, password, MFA, session management, consent, and account self-service share one tenant-aware Core.\"],\"XdB10P\":[\"Authentication and account\"],\"XhAQ_F\":[\"Delete incident?\"],\"XhULtM\":[\"WebAuthn credential parameters advertise ES256, RS256, and EdDSA. Syncable passkeys remain AAL2 even after MFA.\"],\"XhXmzW\":[\"On this page\"],\"XjxFaa\":[\"Failed to update the announcement. Try again.\"],\"XmEpew\":[\"The authentication challenge is invalid or has expired.\"],\"Xnbwsu\":[\"Selector xid-sign-out-button; inputs sessionId, redirectUrl, ariaLabel; shows aria-busy while signing out\"],\"XqGKS7\":[\"Any Web Crypto compatible runtime (Bun, Deno)\"],\"Xry-oU\":[\"Installation\"],\"XtB0Si\":[\"Target organization ID\"],\"XuX6hS\":[\"Keycloak\"],\"XxiBBT\":[\"Provider-ready for GitHub, Google, Microsoft account, and Apple. See Social login for provider-specific boundaries.\"],\"XyWzvj\":[\"Outbound SSO\"],\"XyyOkb\":[\"Failed to load webhooks.\"],\"Y-ZOdd\":[\"Retries and dead letters\"],\"Y07IK4\":[\"user_...\"],\"Y1MbpI\":[\"Projects and access\"],\"Y7NEJn\":[\"Browser, server, web framework, mobile, and desktop SDKs for integrating applications across the stack.\"],\"Y7fB1U\":[\"Profile | Account | XID\"],\"Y826UU\":[\"SAML, OIDC, WS-Fed legacy baseline\"],\"Y8BniJ\":[\"XID is pre-1.0 and not production-ready. The documentation distinguishes local implementation evidence from real provider and SaaS verification.\"],\"Y8D_84\":[\"Edit project\"],\"Y9rFZj\":[\"Package status is <0>Current package. Remix loader/action auth helpers, cookie session integration, and OAuth callback handler are implemented. A real IdP round-trip on production infrastructure is still pending manual verification.\"],\"YD2q05\":[\"The request conflicts with the current state of the resource.\"],\"YEOVrT\":[\"SAML SSO\"],\"YF3TCE\":[\"User closed Custom Tabs without completing\"],\"YFpZc-\":[\"Rotate signing secret for \",[\"0\"]],\"YJBly4\":[\"No active roles\"],\"YKzy7_\":[\"XID Identity Platform\"],\"YMZkRk\":[\"Failed to save changes. Try again.\"],\"YQGg0v\":[\"Options for xidClient\"],\"YQGs_3\":[\"Enter the 6-digit code from your authenticator app\"],\"YVl6Eo\":[\"Cursor-paginated response envelope\"],\"YWKd-D\":[\"Open your authenticator app and enter the 6-digit code.\"],\"YWtZvy\":[\"IdP entity ID\"],\"YXWLHA\":[\"SAML Single Logout is implemented and verified locally at L1/L2 for inbound and outbound SAML. The Slack profile is excluded because Slack does not support SLO; real IdP and downstream SaaS L4 evidence remains UNKNOWN.\"],\"YYyj3C\":[\"Webhook HMAC signing secret\"],\"YfejrM\":[\"Use a customer-owned hostname for Hosted Auth. XID provisions the hostname and certificate through Cloudflare for SaaS, then activates routing only after both are ready.\"],\"YgkVxJ\":[\"Started at\"],\"YnrXZX\":[\"Swift 5.9+ and Xcode 15+\"],\"YoWFHe\":[\"Callbacks verify state, nonce, issuer, audience, and email policy before creating or linking users.\"],\"Ypu5DB\":[\"A real IdP round-trip on production infrastructure is still pending manual verification. This page documents implemented behavior; it is not a readiness claim.\"],\"Yrrg-y\":[\"Target\"],\"Yuvhsy\":[\"Valid session status values: active, pending, expired, removed, ended, revoked\"],\"YwLZsE\":[\"Switching organization\"],\"Z27CnD\":[\"Organizations can require email identifiers, username identifiers, or both.\"],\"Z3Jlzh\":[\"Revoke manager\"],\"Z3PAZP\":[\"Your session has expired. Please sign in again.\"],\"Z3ph-R\":[\"Headless components\"],\"Z5HWHd\":[\"On\"],\"Z6ZIHq\":[\"Session & token\"],\"Z7ZXbT\":[\"Approve\"],\"ZBGw76\":[\"Select a search result or enter the exact ID of an active user.\"],\"ZBJvkA\":[\"Vanilla JS / Web\"],\"ZD3_nh\":[\"Pushed Authorization Requests with one-time request_uri values.\"],\"ZDGm40\":[\"Delete account\"],\"ZDIydz\":[\"Get started\"],\"ZESdXi\":[\"Server-side auth in .astro pages\"],\"ZF-FfH\":[\"IdP certificates are stored on the connection. Browser-supplied KeyInfo is ignored.\"],\"ZG2rxH\":[\"Invite members, manage roles, and review membership status.\"],\"ZGPxwf\":[\"Assign one exact management role to the matching organization, project, or grant scope. A manager cannot delegate or revoke their own assignment.\"],\"ZJB1lY\":[\"Identity rules\"],\"ZLR4Iz\":[\"OFF\"],\"ZLTQlB\":[\"Site navigation\"],\"ZLY-Lt\":[\"Delete compliance document?\"],\"ZPahp4\":[\"Remove trusted device?\"],\"ZQKTPU\":[\"Rust plugin\"],\"ZRNHzg\":[\"Option\"],\"ZVGHLt\":[\"Logo (light)\"],\"ZW85VQ\":[\"Vue plugin\"],\"ZY9SN9\":[\"Profile picture is managed by your connected identity provider.\"],\"ZZVOgf\":[\"Open an embedded WebView2 authorization window with PKCE S256. Returns XidSession on completion.\"],\"ZdRemN\":[\"Your account has been suspended. Contact support for assistance.\"],\"Zhjcrf\":[\"OAuth state validated on the loopback callback to prevent CSRF (RFC 8252 loopback redirect).\"],\"Zhtdr5\":[\"PHP 8.1+ server SDK for networkless JWT verification, PSR-7 request authentication, and webhook signature validation.\"],\"ZiFCSO\":[\"Methods\"],\"ZlJXTl\":[\"Organizations | Console | XID\"],\"ZnvbAs\":[\"Integration setup\"],\"Zo5V2z\":[\"Project manager\"],\"ZoPOI1\":[\"DAU\"],\"Zr58xk\":[\"You can revoke these permissions at any time from your account settings.\"],\"ZuLy43\":[\"Phone number\"],\"ZufUZS\":[\"No organization selected. Please select an organization to view the overview.\"],\"Zv7nCh\":[\"Password must be at least 12 characters.\"],\"ZvyjP7\":[\"Renders children while SDK is still loading (isLoaded false)\"],\"Zw6ISu\":[\"PHP\"],\"ZyZiLm\":[\"PKCE uses S256. Plain PKCE is rejected.\"],\"Zyr1v4\":[\"Implemented events follow the pattern <0>.. The xid-webhook-event header and body type carry the exact event name; every delivery also has a unique <1>svix-id.\"],\"ZzVDo4\":[\"Each primitive returns reactive <0>Accessor (getter functions). Call them in JSX or <1>createEffect to track changes.\"],\"ZzXsS4\":[\"Global defaults\"],\"ZzaRju\":[\"invoice:read\"],\"_06LMB\":[\"Filtering, sorting, and pagination\"],\"_33PwL\":[\"created, deleted\"],\"_4gGIX\":[\"Copy to clipboard\"],\"_6tvkv\":[\"XID handles sign-in, authorization, organization membership, enterprise connections, and user lifecycle from one identity core. Applications use standards-based endpoints while teams manage the instance and every organization from one Console.\"],\"_7InQN\":[\"Compliance document registered.\"],\"_84XCk\":[\"Publish update\"],\"_AdZSm\":[\"Validate OAuth state, exchange authorization code at the token endpoint, persist tokens to Keychain, and return a session.\"],\"_AvCOD\":[\"Revoke API key \",[\"0\"]],\"_Bt5yP\":[\"Manage SAML, OIDC, and legacy enterprise identity provider connections for this organization.\"],\"_CIUsA\":[\"Sign out and use a different account\"],\"_CMUK0\":[\"Eleven SQLite-backed Durable Objects serialize sessions, challenges, OAuth, PAR, device and CIBA state, rate limits, audit order, metering, guests, and impersonation grants.\"],\"_Dc48V\":[\"Too many requests. Please wait a minute before trying again.\"],\"_DwR-n\":[\"Creating…\"],\"_F3ifJ\":[\"Choose the profile language preference.\"],\"_F5OIB\":[\"Logging via SLF4J facade; bring your own implementation (Logback, Log4j2).\"],\"_GpaFS\":[\"Failed to load verification methods. Please try again.\"],\"_HFTNn\":[\"Failed to update organization status. Try again.\"],\"_HKPFL\":[\"Plan status\"],\"_HleLY\":[\"JWKS-backed ID token verification and end_session sign-out are implemented and locally tested. Real Windows WebView2, DPAPI, and IdP round-trip validation is still required before L4 support.\"],\"_IBv6X\":[\"Verify your email\"],\"_IJaYQ\":[\"Device code\"],\"_JF9KT\":[\"Access your basic profile information\"],\"_MDqwR\":[\"Entry points\"],\"_NpJiP\":[\"ACS endpoint for signed or encrypted SAML responses.\"],\"_Nra01\":[\"The request is missing a required parameter or is malformed.\"],\"_RHA1l\":[\"Suspend organization?\"],\"_RtyNM\":[\"Authentication policy saved.\"],\"_SeoW0\":[\"The response type is not supported.\"],\"_XNXH5\":[\"Production configuration\"],\"__uBUv\":[\"Add \",[\"0\"],\" template\"],\"_e2VY8\":[\"Client secret binding\"],\"_gLjUo\":[\"app.use entry point; registers XidClient and calls client.load()\"],\"_gQV3v\":[\"Jump to section\"],\"_i_uIu\":[\"This organization context has been suspended.\"],\"_jQctM\":[\"To\"],\"_mWhzO\":[\"Register a callback Activity with an intent-filter. App Links (HTTPS scheme with autoVerify) are recommended over custom schemes:\"],\"_nT6AE\":[\"New password\"],\"_rRoRQ\":[\"This verification link has expired. Please request a new one.\"],\"_vLZV-\":[\"Client secret generated. Store it now; it will not be shown again.\"],\"_xgLeB\":[\"Loading invitation\"],\"_xom1Q\":[\"Return type of XidStore.subscribe\"],\"_ywPHF\":[\"Default organization\"],\"a14mj8\":[\"Unknown device\"],\"a3LDKx\":[\"Security\"],\"a4qMIO\":[\"An internal error occurred. Please try again.\"],\"a7eNhj\":[\"Allow login\"],\"a7s0LL\":[\"UI components\"],\"a8pTac\":[\"Redirect users to the unified Hosted Auth flow.\"],\"aAIQg2\":[\"Appearance\"],\"aAV5_P\":[\"A 6-digit code has been sent to your phone.\"],\"aBXfUP\":[\"Choose which organization to use for this sign-in before continuing.\"],\"aBZ2Hx\":[\"SMS delivery is ready for Hosted UI.\"],\"aBiWsz\":[\"Package manager\"],\"aByNKQ\":[\"Compose the notice, choose its audience, and schedule the publication window.\"],\"aCG-dZ\":[\"<0>ServiceProviderConfig advertises <1>sort.supported=true, <2>bulk.supported=true, and <3>etag.supported=true.\"],\"aGQRYn\":[\"Kotlin 1.9+ and AndroidX\"],\"aGbNxc\":[\"SDK overview\"],\"aKLq5m\":[\"Every organization on this instance, with plan and lifecycle status.\"],\"aKW9XG\":[\"Set issuer, clientId, redirectUri, and scopes. Call before all other methods.\"],\"aLFNTK\":[\"Open xdg-open browser, start loopback TCP listener on redirect_port, wait for the authorization code callback, exchange it, store tokens, and return a Session.\"],\"aMa6Hp\":[\"Allowed email domains\"],\"aNO4fx\":[\"Launch ASWebAuthenticationSession, complete PKCE S256 authorization code flow, persist tokens to Keychain, and return a session.\"],\"aP0FV9\":[\"Pending verification\"],\"aRSnTk\":[\"Resolving the selected project.\"],\"aSFKy0\":[\"Composables\"],\"aSXo0k\":[\"Create client with a custom StorageAdapter (e.g. InMemoryStorage).\"],\"aWET0f\":[\"Add the dependency to your app module's build.gradle.kts:\"],\"aWR2u3\":[\"End impersonation\"],\"aZhF7O\":[\"Async Rust server SDK for networkless JWT verification, request authentication, and webhook signature validation.\"],\"abJas9\":[\"Return the current unexpired access token. The SDK rejects offline_access until DPoP is implemented; expiry requires reauthorization.\"],\"ac8lBb\":[\"Discriminated status unions returned by the hooks\"],\"aemBRq\":[\"Provider\"],\"ag4RWP\":[\"Application must set true in the project file\"],\"agCt6s\":[\"primitive\"],\"agSzj4\":[\"EncryptedSharedPreferences backed by Android Keystore (AES-256-GCM) protects the token store at rest.\"],\"agvkEN\":[\"Package status is <0>Current package. JS bridge, PKCE S256 flow, deeplink callback handler, OS keychain adapter, and Rust plugin template are implemented. A real IdP round-trip on production infrastructure is still pending manual verification.\"],\"ahMi4_\":[\"middleware factory\"],\"ajM7rj\":[\"Async Python server SDK for networkless JWT verification, request authentication, and webhook signature validation.\"],\"ao9Mjb\":[\"You are not permitted to access this resource.\"],\"aowbdu\":[\"Package status is <0>Implemented and verified locally. The Swift unit-test suite passes on macOS. Keychain access, the complete ASWebAuthenticationSession callback, and a real IdP round-trip still require desktop integration evidence. This page documents implemented behavior; it is not a production-readiness claim.\"],\"aqg3cx\":[\"SCIM provisions users and memberships but does not map directory groups to OrgUnits or Project roles in the current implementation.\"],\"aqqaVK\":[\"Evidence before compatibility claims\"],\"ar3gVa\":[\"Low-level access token verification. Pass <0>jwtKey from JWKS to skip network round-trips on cold start. Expected failures return a Result type, not an exception.\"],\"arcpYe\":[\"Approval required\"],\"as8uRC\":[\"Raw token endpoint response shape\"],\"asjJ0l\":[\"Runtime support\"],\"axoxGF\":[\"Add authenticator app\"],\"azIVn0\":[\"Failed at\"],\"azoIFx\":[\"This link has expired. Please request a new one.\"],\"b--gro\":[\"Authorization code, PKCE S256, refresh rotation, PAR, DPoP proof and <0>dpop_jkt binding, dynamic client registration, ID tokens, userinfo, hybrid response types, signed JAR request objects, signed JARM responses, RAR <1>resource_access authorization details, token exchange, mTLS client authentication, front-channel and back-channel logout, Device Flow, Session Management, CIBA, Browser-Based Apps profile gates, and FAPI 2.0 profile gates.\"],\"b46COA\":[\"Package status is <0>Current package. It implements a native token-session contract: Hosted Auth redirect with PKCE S256, state and nonce validation on the deep-link callback, verified ID token claims, authorization code exchange, and secure session persistence through an injected storage adapter.\"],\"b4Imi7\":[\"OneLogin\"],\"b5Q4et\":[\"Account settings navigation\"],\"b9Y4up\":[\"Client ID\"],\"bAWMub\":[\"Set up sign-in method\"],\"bEhTPN\":[\"This operation is not supported.\"],\"bGduFE\":[\"Headless button that calls client.signOut() on click\"],\"bGkTgt\":[\"Open a 15-minute read-only session as \",[\"0\"],\". The target organization is fixed, and management changes are blocked.\"],\"bHmsO2\":[\"Contributing\"],\"bInJFp\":[\"Continue with Apple\"],\"bIoSBh\":[\"Expo\"],\"bIz_OT\":[\"HTTP client for JWKS fetch\"],\"bKC0KP\":[\"Provider, hooks, control components, user UI, and organization UI.\"],\"bKJVLZ\":[\"Remove provider\"],\"bMK5h0\":[\"Organization and instance management UI\"],\"bNtHsC\":[\"Unlike <0>@xid-kit/react, this package uses its own native token context. It exports <1>useAuth, <2>useUser, <3>useSession, <4>useSignIn, <5>useSignOut, <6>useXidRnContext, <7>SignedIn, <8>SignedOut, <9>XidLoaded, <10>XidLoading, <11>exchangeCodeForTokens, <12>saveTokenSet, <13>readTokenSet, and <14>clearTokenSet; it does not import or re-export the React web SDK.\"],\"bOaals\":[\"Approval creates a traceable UserGrant in the same transaction. The requester cannot approve their own request; resolution falls through from the OrgUnit manager to project and organization managers.\"],\"bRZFL-\":[\"Subscribed events\"],\"bSl2EF\":[\"If <0>safeStorage.isEncryptionAvailable() returns <1>false (headless Linux without a keyring), <2>setItem() throws <3>ElectronStorageError with code <4>encryption_unavailable rather than writing plaintext silently.\"],\"bTT1Ze\":[\"Provider-ready for enterprise connections. Production support requires a real IdP configuration and callback L4.\"],\"bTrWGV\":[\"Dead-letter records\"],\"bUXCXw\":[\"This path does not exist on this instance. Check the URL or return to a known page.\"],\"bVWVnH\":[\"Controls whether enterprise SSO connections can authenticate users and create accounts via JIT provisioning.\"],\"bWhxXv\":[\"Set a password\"],\"bXEQAP\":[\"Hosted Auth\"],\"bXJlp8\":[\"Self-service path\"],\"bX_u-T\":[\"WS-Fed\"],\"baweZm\":[\"Inter, system-ui, sans-serif\"],\"bcE7Mx\":[\"Failed to update profile.\"],\"bdWdUb\":[\"The organization has reached a configured resource quota.\"],\"beR3qh\":[\"Directories\"],\"bhEBeQ\":[\"Your account email and profile picture.\"],\"bip6wX\":[\"Sign in | XID\"],\"bjr_cT\":[\"Redirect URI\"],\"bkyFn4\":[\"Social login\"],\"bl5JfX\":[\"Add SCIM target\"],\"blyObO\":[\"No pending invitations.\"],\"bmaLN1\":[\"Expected failures return Result types; unexpected errors throw AppError.\"],\"bnqQH-\":[\"Electron SDK with main process PKCE flow, contextBridge preload, OS keychain token storage, and loopback or custom-scheme callback strategies.\"],\"boQErO\":[\"Remove \",[\"displayName\"]],\"bocCaG\":[\"Domain discovery matches a verified organization domain.\"],\"bp-nPE\":[\"Verified message metadata and a typed type/data payload envelope\"],\"btb4nG\":[\"Failed to load members.\"],\"bxxIPf\":[\"Managed billing\"],\"byYGhm\":[\"Failed to open the incident. Try again.\"],\"bzMKg7\":[\"Accepted\"],\"c-i7v3\":[\"The email or password is incorrect.\"],\"c-pU8h\":[\"Require signed SAML assertions\"],\"c1l_ws\":[\"Storage adapters\"],\"c1nqpb\":[\"Custom scheme (alternative to loopback)\"],\"c23gyb\":[\"Shared Swift core extraction with sdk/ios is planned but not yet done — each package carries its own copy of the implementation.\"],\"c7cY3z\":[\"Requested permissions\"],\"c8AfqO\":[\"No feature flags configured.\"],\"cCFxPH\":[\"Setup link sent. Check your inbox to finish setting a password.\"],\"cFCKYZ\":[\"Deny\"],\"cFTdM-\":[\"Console\"],\"cH6uZB\":[\"Send a verification link to \",[\"email\"],\". The Console stays read-only until you use it.\"],\"cHYdwy\":[\"Session method called while signed out\"],\"cHfbVT\":[\"Audience\"],\"cJQq6Q\":[\"#6366f1\"],\"cJoqdf\":[\"isLoaded, isSignedIn, userId, sessionId, session, getToken, signOut as Accessors\"],\"cKuQ9P\":[\"Token endpoint\"],\"cLQXb0\":[\"Displayed when\"],\"cMzIx3\":[\"Instance-wide defaults inherited by organizations unless overridden.\"],\"cNzpFP\":[\"Every OrgUnit and AccessRequest query is scoped by <0>tenant_id and <1>org_id. Cross-organization or cross-tenant identifiers return 404 without revealing existence.\"],\"cO9-2L\":[\"Disable\"],\"cRqVk8\":[\"Impersonation session\"],\"cSmtG-\":[\"Delete connection?\"],\"cTLnqo\":[\"Related docs\"],\"cW8SdW\":[\"Event type\"],\"cXLGw2\":[\"Request a new reset link\"],\"c_yKle\":[\"Re-exports all <0>@xid-kit/react client components and hooks via <1>export * from \\\"@xid-kit/react\\\".\"],\"cfg2rE\":[\"Event stream\"],\"cgNV3G\":[\"Authentication is required.\"],\"cgex15\":[\"Device name\"],\"cgiNr_\":[\"Cloudflare is still waiting for DNS verification.\"],\"ci_ryv\":[\"Cursor and limit params for Management API list calls\"],\"ckH3fT\":[\"Ready\"],\"cmLRjC\":[\"Package status is <0>Implemented and verified locally. The Swift unit-test suite passes on macOS for the iOS package. Simulator or device behavior and a real IdP round-trip on a running XID instance remain pending manual verification. This page documents implemented behavior; it is not a production-readiness claim.\"],\"cnGeoo\":[\"Delete\"],\"coo_xA\":[\"Use authorization code flow with PKCE S256 for browser and native clients.\"],\"cpE88-\":[\"Create your account\"],\"cqa8LE\":[\"The SCIM bearer token is invalid.\"],\"csDS2L\":[\"Available\"],\"csWCFv\":[\"Invalid password\"],\"cteCp7\":[\"Forward Core opaque cookies only to an exact same-origin session-token endpoint; the value is never verified locally\"],\"cto4Eh\":[\"RBAC recycle bin\"],\"cv8PvE\":[\"Disconnect \",[\"label\"],\"?\"],\"cx8pCt\":[\"Markdown is recommended for AI consumption\"],\"cxquAS\":[\"Required. Must be unique inside the directory.\"],\"cybAtK\":[\"OIDC and OAuth 2.0, token issuance, discovery, JWKS, organizations, projects, applications, roles, and permissions.\"],\"cz9jGU\":[\"No announcements found.\"],\"czuZtm\":[\"Failed to load inbound SSO connections. Please try again.\"],\"d-F6q9\":[\"Created\"],\"d06qkA\":[\"Send a verification link to your email. The Console stays read-only until you use it.\"],\"d0O958\":[\"<0>getToken() returns a short-lived JWT for API calls. Verify networklessly on your backend with JWKS.\"],\"d10GAL\":[\"Role mapping JSON\"],\"d1jkXV\":[\"This will remove \\\"\",[\"factorLabel\"],\"\\\" from your account. You may lose access if it is your only 2FA method.\"],\"d2bIDc\":[\"Purpose\"],\"d4arGc\":[\"Process a custom URI scheme callback and exchange the authorization code.\"],\"d6215V\":[\"Failed to load SCIM directories. Please try again.\"],\"d6xEEc\":[\"Billing components\"],\"d9YlBO\":[\"Deleted projects remain recoverable. Their roles, permissions, and grants are unavailable until the project is restored.\"],\"dA8-fR\":[\"^3.0.3\"],\"dAZObA\":[\"Redirect URIs\"],\"dBt6I6\":[\"Management API helpers are <0>server-side or exact same-origin only. Construct a separate client with <1>sk_live_* or sk_test_* on the server; OIDC browser mode rejects these operations.\"],\"dDsV7e\":[\"PKCE S256 utilities delegated to @xid-kit/protocol (Web Crypto)\"],\"dEgA5A\":[\"Cancel\"],\"dIAQ9z\":[\"Automatic provisioning is disabled for this connection.\"],\"dIl-hX\":[\"user.created, organization.updated\"],\"dK3Z9j\":[\"Component\"],\"dKOn_6\":[\"Role boundaries\"],\"dKUdTy\":[\"All SDK errors are subtypes of the sealed class XidException:\"],\"dOnNJf\":[\"The SDK rejects offline_access until DPoP is implemented; unexpected refresh_token response fields are not persisted.\"],\"dP634V\":[\"Typography and shape\"],\"dQlaUC\":[\"Read claims for a valid access token.\"],\"dQuukg\":[\"Renderer process: getXidBridge, XidClient\"],\"dSaMIz\":[\"For humans\"],\"dSe12f\":[\"Pending invitations\"],\"dTU6Wi\":[\"Password must be at most 128 characters\"],\"dTnbZt\":[\"Union of success (with callback URL), cancel, and dismiss\"],\"dVS1hg\":[\"System browser redirect and Secret Service storage require desktop environment evidence.\"],\"dWWozz\":[\"Re-export of @xid-kit/react-native XidProvider accepting tokenCache and browser adapters\"],\"dWzjYp\":[\"Passkey verification failed. Try another method or try again.\"],\"d_bW-Y\":[\"Java\"],\"d_ox3y\":[\"You cannot grant a manager assignment to yourself.\"],\"daGJW7\":[\"The raw XidClient instance; prefer XidAuthService for most use cases\"],\"db-C2q\":[\"Magic link\"],\"ddNRCf\":[\"Failed to save delivery channels. Try again.\"],\"ddrz1m\":[\"Overdue\"],\"deAgSe\":[\"Active keys\"],\"dgtASR\":[\"WebView2 Runtime must be present. WebAuthenticationBroker support as a fallback is planned but not yet implemented.\"],\"dip4fp\":[\"Passkey re-registration required\"],\"djKkku\":[\"Framework-agnostic reactive store; subscribe with useSyncExternalStore in framework bindings\"],\"dnmh_I\":[\"Open source identity platform\"],\"dqywro\":[\"Role and permission guard\"],\"dw2jBq\":[\"Re-exports from <0>@xid-kit/backend: <1>verifyToken, <2>verifyWebhook, <3>authenticateRequest, <4>JwksCache, <5>toVerifyKeySet, <6>AppError, <7>BACKEND_ERROR_CODES, and all their associated types.\"],\"dyUEvI\":[\"Too many requests\"],\"dzce-U\":[\"New here? Create an account\"],\"e-K0iP\":[\"App Router: returns AuthObject with userId, orgId, orgRole\"],\"e-RpCP\":[\"Sign up\"],\"e-Vlva\":[\"Login success rate\"],\"e-Xjn4\":[\"Resources: \",[\"0\"]],\"e0NrBM\":[\"Project\"],\"e0YOG9\":[\"Observe only\"],\"eA9dLe\":[\"The full key is shown once at creation. Live keys have full access; test keys are sandbox-only.\"],\"eBkimW\":[\"Main and renderer bridge, safeStorage, and loopback or custom scheme callbacks.\"],\"eE0JZ4\":[\"Version\"],\"eI1FmW\":[\"View the current documentation\"],\"eIYxkE\":[\"Project grant manager\"],\"eJwneM\":[\"Total organizations\"],\"eKa7Zj\":[\"Authorization codes are one-time use.\"],\"eLkq6J\":[\"No outbound SAML apps configured.\"],\"eNUpzQ\":[\"Connect enterprise identity providers using SAML 2.0.\"],\"ePK91l\":[\"Edit\"],\"ePYQjq\":[\"Identity\"],\"eQXUlX\":[\"This grant manager scope is read-only for project definitions. User grants for the exact project grant remain writable below.\"],\"eQzvkM\":[\"Range 1-365. Empty inherits the instance default.\"],\"eRTVPN\":[\"Core uses D1 for tenant-scoped relational data, KV only for read-heavy caches, and R2 for private objects. Strongly consistent state never belongs in KV.\"],\"eSHEpl\":[\"Verifier entropy is 64 bytes; challenge derived via Web Crypto <0>crypto.subtle.digest('SHA-256', ...).\"],\"eYIaOU\":[\"Projects isolate business roles and permissions. Select one project to manage its cross-organization grants and delegated managers.\"],\"eYeMU2\":[\"The recipient will receive an email with a link to join this organization.\"],\"eZKFp2\":[\"<0>@xid-kit/nextjs — middleware and App/Pages Router server helpers.\"],\"eaUTwS\":[\"Send reset link\"],\"ebHaxT\":[\"Dismiss banner\"],\"ebQKK7\":[\"Site\"],\"ebw9G0\":[\"This invitation has already been accepted.\"],\"eguWFQ\":[\"API key without secret (list view)\"],\"ejVYRQ\":[\"From\"],\"emItFy\":[\"<0>AddXid() registers <1>XidClient as a singleton and wires <2>IHttpClientFactory for JWKS fetching.\"],\"eneWvv\":[\"Draft\"],\"eo1n1s\":[\"Runtime\"],\"eoe8BR\":[\"Google\"],\"evjwVX\":[\"The product surface\"],\"fDGOiR\":[\"Passwords do not match.\"],\"fDmZNv\":[\"Framework bindings: <0>@xid-kit/react. Server verification: <1>@xid-kit/backend.\"],\"fGpmi0\":[\"Invitation sent successfully.\"],\"fH1fNU\":[\"Failed to load organization stats. Please try again.\"],\"fL7WXr\":[\"Applications\"],\"fPOajI\":[\"Ends at\"],\"fQuL6b\":[\"Publish versioned evidence, retain DPA acceptance records, and serve verified artifacts from R2.\"],\"fR-ZBD\":[\"Delivery channel is not configured. Hosted UI and direct API calls stay disabled even when this method is enabled.\"],\"fSQNs8\":[\"Validate ID tokens and access tokens against the issuer and JWKS URI.\"],\"fUIZr6\":[\"Failed to remove member. Try again.\"],\"fUhZWX\":[\"Client types\"],\"fVZ58T\":[\"Minimum 12 characters\"],\"fWNvSk\":[\"The SAML XML document is malformed.\"],\"fWsBTs\":[\"Something went wrong. Please try again.\"],\"fYUNRJ\":[\"Direct\"],\"fYuJ1Z\":[\"Inbound enterprise SSO means XID acts as the SAML service provider or OIDC relying party for a company IdP. Downstream SaaS SSO means XID acts as the SAML or OIDC identity provider for apps such as Slack, GitHub Enterprise Cloud, Microsoft custom apps, Atlassian, Salesforce, and Zoom.\"],\"faY3zI\":[\"SCIM calls use a directory bearer token created from the Management API. XID stores only a hash of the token and returns the plaintext token once when it is created or rotated.\"],\"fcWrnU\":[\"Sign out\"],\"fe_nJm\":[\"Exceeded\"],\"fffK0E\":[\"Downstream SaaS SSO status\"],\"fg43Lt\":[\"Load more webhooks\"],\"fiHs9I\":[\"Process a redirect URL from an external source and exchange the code for tokens.\"],\"fiPesM\":[\"Method\"],\"fki_WE\":[\"Denied until an AccessRequest is approved.\"],\"flFnHv\":[\"openAuthSession(url, redirectUri) resolving to a BrowserResult\"],\"flmDTf\":[\"No description\"],\"foMWA-\":[\"No passkeys registered\"],\"fqnlGX\":[\"Force SSO hides local methods when an enterprise connection is required.\"],\"fulvVm\":[\"Union of SESSION_STATUS values\"],\"fwzYkj\":[\"Suspended\"],\"fzvX6G\":[\"Call <0>provideXid in <1>app.config.ts. It registers the <2>XID_CLIENT injection token and wires an <3>APP_INITIALIZER that calls <4>client.load() on bootstrap. No NgModule required.\"],\"g-O0zt\":[\"If an account with that email exists, you will receive a password reset link shortly.\"],\"g2fgI7\":[\"Dev/test without Tauri runtime\"],\"g4d18u\":[\"The authorization grant or refresh token is invalid or expired.\"],\"g6oUl1\":[\"TypeScript packages and locally verified native SDKs for server, web, mobile, and desktop.\"],\"g6xVSP\":[\"Package status is <0>Current package. Angular 17+ standalone provider, RxJS service, functional guards, and standalone components are implemented. A real IdP round-trip on production infrastructure is still pending manual verification.\"],\"g7G_Og\":[\"Manage verified domains for discovery, hosted authentication, and organization routing.\"],\"gAlhQG\":[\"Failed to load dead letters.\"],\"gDD4V6\":[\"Reset password | XID\"],\"gDPJi_\":[\"Clear local token and guest session storage; no revoke request is sent.\"],\"gERsJX\":[\"Loading branding settings\"],\"gHOFmV\":[\"The identity provider returned an error status.\"],\"gHWIwh\":[\"Base URL is required.\"],\"gJA3n4\":[\"Missing request\"],\"gJZfCc\":[\"Email OTP\"],\"gM8vKU\":[\"Failed to load deleted permissions.\"],\"gMNJ1e\":[\"offline_access is rejected until the SDK implements DPoP sender binding; access-token expiry requires reauthorization.\"],\"gNbMNg\":[\"XidAuthService\"],\"gODClF\":[\"Design commitment\"],\"gQZaRc\":[\"Failed to load privacy requests\"],\"gTv3yJ\":[\"Read the documentation\"],\"gUsPa_\":[\"Inbound enterprise SSO | Console | XID\"],\"gX50sC\":[\"The svix-signature header starts with the literal v1, prefix, followed by the Base64-encoded HMAC-SHA256 of <0>\",[\"SVIX_SIGNATURE_INPUT\"],\" using the endpoint signing secret.\"],\"gXfw0b\":[\"Create, list, get, revoke, and delete project grants.\"],\"gYQmVK\":[\"Authorization code with PKCE S256.\"],\"gaA2aE\":[\"Download artifact\"],\"gb1v9w\":[\"WS-Federation\"],\"gcoZ2n\":[\"Svix-style HMAC-SHA256 webhook signature validation with 5-minute replay window\"],\"gdJj8a\":[\"OTP\"],\"gdvBp_\":[\"Deleted permissions\"],\"geYnTy\":[\"isLoaded, sessions, setActive for multi-session switcher\"],\"ggJFKw\":[\"Hosted Auth sign-in flow helpers\"],\"ghA1nE\":[\"Account deletion is scheduled in 30 days.\"],\"gij9Qv\":[\"No compliance evidence registered.\"],\"giuLRJ\":[\"OAuth 2.0 client_id\"],\"gixeu7\":[\"Framework integration features (<0>axum, <1>actix-web) are planned but not included in this release.\"],\"gkTQgc\":[\"Message ID\"],\"gls2La\":[\"Public clients never store client secrets.\"],\"gmgX3f\":[\"AccessRequest moves from <0>pending to <1>approved, <2>denied, <3>cancelled, or <4>expired. Every outcome is terminal, and pending requests expire lazily after 14 days.\"],\"gnTr8p\":[\"Accessor wrapping discriminated union on isLoaded / isSignedIn / user\"],\"grczpb\":[\"authenticateRequest\"],\"grt0Pu\":[\"Seats\"],\"gslrfE\":[\"The MIT-licensed repository includes the complete feature set. Security posture and project governance remain visible through OpenSSF and the public source.\"],\"gudLeO\":[\"Failed to load manager assignments.\"],\"gwJSVc\":[\"Failed to resolve the incident. Try again.\"],\"gwia6a\":[\"Live service health and timestamped incident updates from XID Core.\"],\"gyXhiH\":[\"<0>handleCallback validates the <1>state parameter to prevent CSRF, exchanges the authorization code, and returns a <2>Response with <3>Set-Cookie.\"],\"gympwh\":[\"Edit condition\"],\"gyq0Rx\":[\"No dead letters found.\"],\"gzqppE\":[\"Public organization view\"],\"h-8V38\":[\"See\"],\"h081HY\":[\"Type to search\"],\"h0D6rP\":[\"Toggle \",[\"0\"],\" flag\"],\"h3eMvZ\":[\"Required scope\"],\"h69C-n\":[\"OAuth protected resource metadata for XID-hosted resource endpoints.\"],\"h6BvID\":[\"3 Workers\"],\"h6e_wl\":[\"SCIM remains the recommended source for deprovisioning and group membership lifecycle.\"],\"h6n9d8\":[\"Active organizations\"],\"hA27Tx\":[\"Use passkey\"],\"hBg78g\":[\"Hosted redirect, app link callback, and secure storage adapter.\"],\"hD149M\":[\"Dead letters | Console | XID\"],\"hEksWI\":[\"Protocols\"],\"hF8E0z\":[\"<0>@xid-kit/react — provider, hooks, control and UI components.\"],\"hFhbc-\":[\"Trusted \",[\"trustedDate\"]],\"hFv2L6\":[\"The assertion recipient does not match.\"],\"hHVaPQ\":[\"Critical impact\"],\"hIbQ-U\":[\"Access token TTL (seconds)\"],\"hJLLxd\":[\"The impersonation session could not be started. Try again.\"],\"hN6TJn\":[\"Action required\"],\"hNp0Zf\":[\"Loading social providers\"],\"hPgfm_\":[\"OIDC issuer URL\"],\"hRZqSU\":[\"Add a ProjectReference to the source checkout from your application project file:\"],\"hU6Wvb\":[\"SAML is provider-ready: local and fake-IdP evidence covers the current Worker routes, and production readiness still requires a real IdP connection without recording SAMLResponse values or provider secrets.\"],\"hW4WpN\":[\"Checkout Pro\"],\"hXzOVo\":[\"Next\"],\"hYtDxY\":[\"Loading backchannel request\"],\"hZ8GrV\":[\"Create and revoke API keys for server-side integrations.\"],\"hb5UGc\":[\"Remove member?\"],\"hcPf8W\":[\"Headless / CI environments: use the in-memory-storage feature or inject InMemoryStorage directly\"],\"heqJo0\":[\"OrgUnit trees support a maximum depth of eight.\"],\"heqmnj\":[\"The branding schema accepts only the seven fields listed above; custom CSS is not accepted.\"],\"hfKQGq\":[\"Waitlist sign-up gate component\"],\"hgN2Z6\":[\"No organizations\"],\"hhdpNk\":[\"https://accounts.google.com/o/oauth2/v2/auth\"],\"hhpCL_\":[\"List, get, and revoke user sessions.\"],\"hn__ZK\":[\"Organization name\"],\"hp8OtS\":[\"Added\"],\"hr5gKQ\":[\"List endpoints return a data array and cursor metadata. Errors use structured JSON with a stable code, a human-readable message, and optional metadata for field validation.\"],\"huGmnb\":[\"Native SDK that compiles and passes its unit test suite on a local toolchain. A round-trip against a real production IdP still requires manual verification.\"],\"hvHfj-\":[\"Certificate status:\"],\"hx506k\":[\"Failed to delete the incident. Try again.\"],\"hz9uZZ\":[\"Verify your email address before making changes.\"],\"i-2DDi\":[\"Minor\"],\"i-4xAA\":[\"Refresh token idle timeout (days)\"],\"i-8yX9\":[\"Active announcements could not be loaded.\"],\"i3NsKF\":[\"Restore this project before changing roles, permissions, or mappings.\"],\"i58eFN\":[\"Load more instance managers\"],\"i6HPSw\":[\"Default: openid, profile, email\"],\"i8inq9\":[\"HTTP connection timeout for JWKS fetch\"],\"iBJgh-\":[\"No third-party dependencies — uses Apple system frameworks only\"],\"iDaD_2\":[\"Client setup\"],\"iDv0oU\":[\"Custom URI scheme callback\"],\"iE9HBA\":[\"Provision a new SCIM 2.0 directory for identity provider integration. The bearer token is shown once — store it immediately.\"],\"iEUzMn\":[\"system\"],\"iEagS2\":[\"Failed to load plan and quota settings. Please try again.\"],\"iFH0QM\":[\"Authorization request\"],\"iFaPli\":[\"Bootstrap defaults enable email magic link and email OTP only. Password, WhatsApp OTP, SMS OTP, passkey, social OAuth, and enterprise SSO stay hidden until the organization policy and required credentials enable them.\"],\"iG7KNr\":[\"Logo\"],\"iNGTUP\":[\"The DPoP proof is invalid or malformed.\"],\"iNPzSp\":[\"No active sessions found\"],\"iO__yq\":[\"Minimal implementation\"],\"iPkW8f\":[\"Loading profile\"],\"iQmbPb\":[\"License\"],\"iQtdDY\":[\"Return the current unexpired access token; ForceRefresh clears the session and requires reauthorization.\"],\"iRNynp\":[\"Create an active project on the Projects page first.\"],\"iS6ru3\":[\"Add an authenticator app before generating backup codes.\"],\"iUJKA8\":[\"Adapter context shape returned by useXidRnContext\"],\"iUkekb\":[\"Page not found | XID\"],\"iUqDvr\":[\"Revoke manager assignment?\"],\"ibKv9H\":[\"Initialize with issuer, clientId, redirectUri, scopes. Call before all others.\"],\"icBMt3\":[\"Plan, lifecycle status, trial, and resource quotas for this organization.\"],\"icbaot\":[\"Raw /v1/me response shape\"],\"icdKy9\":[\"Colors, typography, and logo overrides for this organization's Hosted UI.\"],\"ijnB6p\":[\"Use the complete platform or adopt the protocol, UI, and SDK layers that fit your architecture.\"],\"ikGJm4\":[\"Global defaults for every feature flag, with organization overrides.\"],\"il3JO7\":[\"Client provider (root.tsx)\"],\"im5e2I\":[[\"0\"],\" will be reactivated and members regain access.\"],\"imNZZd\":[\"Default export: renderer surface and types\"],\"imr7jp\":[\"8.0.0\"],\"ipHKbS\":[\"You cannot grant instance access to yourself.\"],\"ir0V0z\":[\"Delete compliance document \",[\"0\"]],\"isSXJy\":[\"Implicit flow, password grant, plain PKCE, and wildcard redirects.\"],\"itDEco\":[\"Already have an account? Sign in\"],\"itxaBS\":[\"Android\"],\"iu7tUI\":[\"Breadcrumb\"],\"iuGVJd\":[\"Persist or remove the token set in the TokenCache adapter\"],\"iuaMfD\":[\"Construct the client. <0>Issuer is required; other fields are optional.\"],\"iugrYb\":[\"isLoaded, userMemberships for organization switcher UI\"],\"ixB_13\":[\"Deleted roles\"],\"iyLnAJ\":[\"Your email has been verified. Sign in to continue.\"],\"izpRbk\":[\"Escape to close\"],\"j2BcbM\":[\"The page you are looking for does not exist or has moved\"],\"j67QOY\":[\"Set up an organization to manage members, authentication, and applications.\"],\"j6Zn7e\":[\"Manage SCIM directories, tokens, users, and groups.\"],\"j710Ty\":[\"Create role\"],\"j8FaPE\":[\"Manager role\"],\"j9qyj5\":[\"Verify your email first\"],\"jAIeMZ\":[\"Enterprise SSO\"],\"jAmh1M\":[\"Endpoint recovery\"],\"jBoCu9\":[\"org_...\"],\"jCGL9C\":[\"Upstream SSO URL\"],\"jKR2O9\":[\"All PKCE logic, token exchange, and session management live in <0>@xid-kit/react-native; this package provides adapters and Expo Router integration only.\"],\"jKoSHS\":[\"Accepted on \",[\"0\"],\".\"],\"jKttAE\":[\"Hooks\"],\"jOI3_U\":[\"JWKS in-memory cache TTL in seconds\"],\"jRKSRV\":[\"Registers XID_CLIENT singleton and APP_INITIALIZER; accepts ProvideXidOptions\"],\"jRYzuk\":[\"Delivery attempts use exponential backoff and end in dead status. Queue-level exhaustion is persisted as an encrypted dead-letter record for Instance Manager inspection and replay.\"],\"jTs4am\":[[\"appName\"],\" logo\"],\"jVITbw\":[\"Known limitations\"],\"jXX-hA\":[\"JWKS-backed ES256/RS256 ID token verification and end_session logout are implemented and locally tested. Real macOS Keychain and IdP round-trip validation is still required before L4 support.\"],\"jajpie\":[\"SCIM target created.\"],\"jbGcN7\":[\"SCIM targets\"],\"jbRBAL\":[\"List, create, update role, and remove members.\"],\"jba0ca\":[\"Package status is <0>Current package. Svelte 5 stores, SvelteKit server hook, and helper utilities are implemented. A real IdP round-trip on production infrastructure is still pending manual verification.\"],\"jbyW-q\":[\"Failed to create API key. Try again.\"],\"jd0W2-\":[\"Web-standard runtimes (Cloudflare Workers, Node.js, Bun, Deno) share @xid-kit/backend via Web Crypto. Other languages get native SDKs. All do networkless JWT verification, request authentication, and webhook verification.\"],\"jeTkjz\":[\"Failed to delete the compliance document. Try again.\"],\"jeZsjC\":[\"Error responses\"],\"jg_lfs\":[\"No users found.\"],\"jiE6Vn\":[\"Organizations\"],\"jjpH9c\":[\"JWKS URI\"],\"jlSxUf\":[\"Next status\"],\"jlieYK\":[\"Password must be at least 12 characters\"],\"jnLcNa\":[\"type\"],\"jogQNT\":[\"Choose a new password\"],\"jsUXMH\":[\"Loading delivery channels\"],\"jsVJ77\":[\"Approve or deny a pending request assigned to the current user.\"],\"js_ftq\":[\"FastAPI integration\"],\"jt0QBU\":[\"Failed to load connections\"],\"jzWivO\":[\"Edit app\"],\"k0_khs\":[\"Replayed\"],\"k3bZBO\":[\"Upstream enterprise IdP status\"],\"k3cSe0\":[\"Key metrics\"],\"k4I7F8\":[\"Impact\"],\"k7PN79\":[\"The specified permission could not be found.\"],\"k8nDu9\":[\"Replace the default KeychainTokenStorage with a custom TokenStorageAdapter implementation.\"],\"k8xYLG\":[\"Activate a device\"],\"kBOuZQ\":[\"Failed to start authenticator setup.\"],\"kFEuyM\":[\"Branding | Console | XID\"],\"kGeOx_\":[\"Join \",[\"0\"]],\"kHwQdj\":[\"<0>signInPassword() establishes a cookie session through Hosted Auth password flow.\"],\"kKPYa0\":[\"Binding names are fixed by the deployment configuration.\"],\"kMF7QE\":[\"Low-level POST to the token endpoint with grant_type authorization_code and the PKCE verifier; returns a TokenSet\"],\"kSOxu4\":[\"openid, email, profile\"],\"kTcMg1\":[\"Search is temporarily unavailable\"],\"kUVtTd\":[\"Cancel and sign out\"],\"kUeRuE\":[\"The following are on the public roadmap but are not exported from the current package. Do not assume availability in this version.\"],\"kVH4CQ\":[\"Upload immutable artifacts under <0>compliance/ before publishing. The download route hashes every object and rejects a checksum mismatch.\"],\"kXH4-x\":[\"Leave blank for unconditional access. JSON must be an object; server validation remains authoritative.\"],\"k_OX9o\":[\"saml_certificate_renewed\"],\"kfLQ36\":[\"Webhook replay prevention window\"],\"kiJUVf\":[\"SMS verification\"],\"kjo2do\":[\"Console overview | XID\"],\"knpz-u\":[\"ClientOptions\"],\"kruU99\":[\"Status incidents\"],\"ks97Jy\":[\"Dead letters\"],\"kxr-Qs\":[\"When the browser adapter cannot capture the redirect itself, register the redirect URI scheme in your app manifest and forward the deep link to <0>handleRedirect(url). It validates and consumes the OAuth state, verifier, and nonce, exchanges the code, verifies the ID token, and stores the native session.\"],\"kyAi7k\":[\"Instance\"],\"kz5QQn\":[\"Before declaring production ready, reconcile all 24 Queues, apply D1 migrations, build all three Workers, and verify apex, www, wildcard DNS, health, discovery, JWKS, and Hosted Auth. Then record live evidence for Email, DLQ replay, privacy export and 30-day erasure, hourly and daily Cron, Analytics, Turnstile, and custom hostnames. Local L0-L3 evidence is not L4; every unrun live check is UNKNOWN. The full operator runbook is maintained at https://github.com/StringKe/xid/blob/main/docs/deployment.md.\"],\"l01MwZ\":[\"https://idp.example.com/.well-known/openid-configuration\"],\"l2J07x\":[\"XID does not expose a pull Events API. Use <0>GET /v1/webhooks to manage subscriptions; delivery state and queue dead-letter replay are operational surfaces for Instance Managers, not a tenant event stream.\"],\"l4tS13\":[\"Vue 3 plugin, composables, and headless components on top of @xid-kit/core.\"],\"l7cyO1\":[\"Create organization\"],\"l8t_1y\":[\"APIs and operations\"],\"l98cAL\":[\"Synchronous. Validates svix HMAC-SHA256 + 5-minute replay window. Raises <0>WebhookVerificationError on failure.\"],\"lAaXQf\":[\"Failed to load roles.\"],\"lAkbM4\":[\"No sign-in methods are available for this organization.\"],\"lBdPxu\":[\"Accent color\"],\"lD9l0e\":[\"SWA password vaulting\"],\"lDjUiF\":[\"Load more deleted permissions\"],\"lHBk5y\":[\"Loading compliance evidence\"],\"lI3FBL\":[\"An Instance contains top-level Organizations. An Organization can contain one level of SubOrg; each organization remains a policy, membership, branding, RBAC, and isolation boundary.\"],\"lId7nf\":[\"deprovision the user and revoke active sessions.\"],\"lL-3qg\":[\"Every SDK below carries one of two status labels, aligned with the XID platform support matrix. Neither label is a production-readiness claim.\"],\"lLeqmp\":[\"Sign in with passkey\"],\"lMT1Lm\":[\"Use a registered passkey with device verification to complete two-factor authentication.\"],\"lRyVxD\":[\"Multi-issuer setup\"],\"lUBUZG\":[\"Members | Console | XID\"],\"lWHvQr\":[\"server hook\"],\"lWZ_F-\":[\"Convert JwtKey (JWK, JWKS, or CryptoKey) to VerifyKeySet for verification\"],\"lYGfRP\":[\"English\"],\"lYqMwy\":[\"JWKS-backed ES256 ID token verification, nonce validation, and persisted state-keyed PKCE are implemented and locally tested. Real device and IdP validation are still required before L4 support.\"],\"lZXtvV\":[\"Union of AuthObject and UnauthenticatedAuthObject\"],\"laTP8V\":[\"Failed to load role permission mappings.\"],\"lai6mJ\":[\"Back to console\"],\"lb44V4\":[\"The refresh token has already been used.\"],\"lbaZ06\":[\"Remix cookie session storage for XID tokens\"],\"ldR5NR\":[\"Current: \",[\"0\"]],\"ledh-A\":[\"Review compliance documents and data-processing posture for this organization.\"],\"liRGid\":[\"Global user search\"],\"lj17Ol\":[\"Create, list, and revoke organization API keys.\"],\"lmPv5t\":[\"Rust (stable, 2021 edition)\"],\"lnnzvj\":[\"Use PKCE\"],\"lnyDrv\":[\"isLoaded, isSignedIn, session: XidSession | null\"],\"lpIMne\":[\"Passwords do not match\"],\"lsGGOv\":[\"Extract and verify token from headers/cookies. Returns <0>AuthStatus; does not raise.\"],\"lsiayJ\":[\"Inbound SSO connections\"],\"luOE2_\":[\"No mechanism to detect when the user closes Custom Tabs without completing authorization.\"],\"lvHxkJ\":[\"You are viewing this organization as another user. Management changes are disabled.\"],\"lvyVXB\":[\"Backup code\"],\"lyjq5X\":[\"Slack\"],\"lzuVB9\":[\"User interaction is required.\"],\"lzzgAP\":[\"Create and list directory users.\"],\"m-oBaQ\":[\"Expected JWT aud claim\"],\"m290vd\":[\"Replay\"],\"m3UlM8\":[\"class\"],\"m4YwIL\":[\"Authenticator app (TOTP)\"],\"m5fXBA\":[\"Add endpoint\"],\"m5zqXK\":[\"Angular signals bridge\"],\"m8GqbA\":[\"The role will no longer include this permission.\"],\"mB8jop\":[\"Passkey verification\"],\"mBQViT\":[\"The incident \",[\"0\"],\" and all of its updates will be permanently deleted.\"],\"mCQL2m\":[\"Cloudflare Workers (primary target)\"],\"mE4WLe\":[\"1.0.3065.39\"],\"mE4jbr\":[\"Multi-factor authentication is required.\"],\"mFowC3\":[\"Access request lifecycle\"],\"mGYa19\":[\"Package\"],\"mKVlQ9\":[\"https://accounts.google.com\"],\"mNXX4s\":[\"Java 17+ and Maven required.\"],\"mO46lp\":[\"Remove trust for \",[\"displayName\"]],\"mQSTQC\":[\"Renders children only when loaded and not signed in\"],\"mRcKZc\":[\"SP-initiated AuthnRequest redirect to the IdP.\"],\"mTAOR_\":[\"XML security prechecks, a recursive structural schema allowlist, and the signature/reference structure allowlist are implemented and verified locally. The structural allowlist validates the SAML Response before signature verification and each decrypted Assertion again; it is a closed grammar for the consumed SAML profile, not a general XSD engine. Inbound and outbound SAML Single Logout is covered locally at L1/L2. The Slack profile is excluded because Slack does not support SLO, and real provider L4 evidence remains UNKNOWN.\"],\"mY3c6e\":[\"Inspect the protocol matrix\"],\"mZBdLj\":[\"This documentation version is no longer maintained\"],\"m_6zdm\":[\"Event stream | Console | XID\"],\"m_HEEa\":[\"<0>Xid.authenticate_request accepts both a Rack env hash and a Rack <1>Request object.\"],\"marVnS\":[\"Package status is <0>Current package. SolidJS context provider, signal-based primitives, and headless components are implemented. A real IdP round-trip on production infrastructure is still pending manual verification.\"],\"mdeIOH\":[\"Resend code\"],\"mgvjr1\":[\"Provider connections\"],\"mhsnB6\":[\"Retired\"],\"mirgwt\":[\"Management API calls use <0>Authorization: Bearer sk_live_* or <1>Authorization: Bearer sk_test_*. Keys are scoped to the resolved Tenant. Organization resources additionally verify that the requested Organization belongs to that Tenant.\"],\"mjuIQ9\":[\"Check your connection and try again.\"],\"mk4anB\":[\"Browser default\"],\"mkLHv_\":[\"Failed to load authentication policy.\"],\"mm1grS\":[\"SMS OTP\"],\"mmi-9l\":[\"Restricted roles\"],\"moRlhx\":[\"Opens system browser, exchanges code, stores tokens\"],\"mp235G\":[\"Delete project\"],\"msa4GR\":[\"user.created\"],\"mt_ezc\":[\"Inbound enterprise SAML and OIDC, SCIM user and group provisioning, webhooks, audit records, and management APIs.\"],\"mui7e_\":[\"Devices are added when you choose \\\"Trust this device\\\" during sign-in.\"],\"mvXgaR\":[\"Shared Signals, CAEP, RISC, GNAP, UMA, HEART, OpenID4VP, and OpenID4VCI expose reserved routes that return explicit 501 errors. They are not protocol implementations.\"],\"my6R3c\":[\"Android API 26+ (Android 8.0)\"],\"mzI_c-\":[\"Download\"],\"n-8yVN\":[\"Signature\"],\"n0Z0Cx\":[\"Implemented locally; real AD FS WS-Fed L4 missing.\"],\"n1XEon\":[\"Authorization failed\"],\"n1ZdtM\":[\"Session lifecycle\"],\"n2Fq6k\":[\"OAuth credentials are ready for Hosted UI.\"],\"n3fHji\":[\"Trends\"],\"n5zoEx\":[\"Allow device\"],\"n6YdSt\":[\"Custom hostname\"],\"n7EgV-\":[\"Failed to send SMS. Please try again.\"],\"n8BeNQ\":[\"User resource\"],\"n8LtxM\":[\"Major outage\"],\"n9aTsC\":[\"<0>false deprovisions the user and revokes active sessions.\"],\"n9av7r\":[\"Set up a sign-in method\"],\"nAbCSU\":[\"Download a copy of your account data or schedule permanent deletion. Exports expire after 48 hours, and deletion has a 30-day cancellation window.\"],\"nCp4Tf\":[\"Instance managers administer platform-wide settings and cross-tenant operations. The current user cannot revoke their own assignment, and the server always preserves at least one instance manager.\"],\"nDGpcY\":[\"Trialing\"],\"nDekZG\":[\"Edit connection\"],\"nDqlBl\":[\"Userinfo\"],\"nJI-Gs\":[\"Directory sync\"],\"nMMs-Y\":[\"Server middleware (JWT auth)\"],\"nSkB8g\":[\"Information\"],\"nTW2K9\":[\"Ask your organization admin to send a new invitation.\"],\"nUPIHg\":[\"Register <0>xidIntegration in <1>astro.config.mjs. The integration injects server middleware with <2>addMiddleware at order <3>pre, keeps verification material server-side, and exposes only the serializable browser mode configuration required by client islands.\"],\"nYQIcH\":[\"OIDC redirect URI (downstream admin)\"],\"nZ7ljt\":[\"R2 storage key\"],\"nZfu3a\":[\"Go server SDK for networkless JWT verification, request authentication, and webhook signature validation.\"],\"n_t4m8\":[\"Browser client, session store, token cache, and Management API helpers.\"],\"ncLHBt\":[\"Active org selector\"],\"nf_zdK\":[\"Open this page from the CIBA authorization link that includes auth_req_id.\"],\"nim2yK\":[\"Event naming\"],\"njBr8W\":[\"you@example.com\"],\"njK_xH\":[\"Passwordless email magic-link and OTP requests freeze the sign-up intent, server-owned continuation, application client, and invitation row ID when the challenge is created. Social OAuth invitation authorization likewise validates the raw capability before redirecting upstream, persists only the invitation row ID in its one-time state, and ignores caller-owned token routes on callback. Verification cannot rewrite those fields. Raw invitation capabilities are never stored in these flow contexts; when MFA interrupts acceptance, XID uses a short-lived signed continuation bound to the Tenant, User, Session, and invitation.\"],\"nliaXC\":[\".NET 8 server SDK for networkless JWT verification, ASP.NET Core request authentication, and webhook signature validation.\"],\"nqTITx\":[\"User resources use <0>userName as the external identifier. Email values, profile name fields, active state, and enterprise extension fields are preserved in the SCIM raw profile.\"],\"ntHXFq\":[\"Binding\"],\"nu3jjY\":[\"Clock skew tolerance for exp/nbf.\"],\"nvAt0H\":[\"Resource\"],\"nwJyF3\":[[\"0\"],\" (\",[\"1\"],\") will be deleted. Members can no longer use this SAML application.\"],\"nx7yA8\":[\"Chain valid\"],\"nykK-e\":[\"Organization policy <0>attestationMode selects none, indirect, or direct enterprise attestation during passkey registration.\"],\"o-qNkI\":[\"Failed to load instance managers.\"],\"o30LJ0\":[\"Use <0>toSignal() from <1>@angular/core/rxjs-interop to convert observables to signals for template reads.\"],\"o35jGQ\":[\"Hostname ownership\"],\"o3pshE\":[\"You already have access to this project.\"],\"o5k67l\":[\"Failed to load audit events.\"],\"o5zolz\":[\"ACS URL is required.\"],\"o7J4JM\":[\"Filter\"],\"o8o0JS\":[\"Add the type reference to <0>src/env.d.ts to get full type coverage on <1>Astro.locals.xidAuth.\"],\"o9INYc\":[\"Soft-deleted roles and permissions remain visible across refreshes and can be restored to this project.\"],\"oArP6x\":[\"Read, replace, patch, or remove one directory group.\"],\"oCHfGC\":[\"Level\"],\"oCpaKF\":[\"The XID Worker keeps an opaque refresh credential in an <0>HttpOnly cookie. It is not a JWT, and the SDK never reads it from JavaScript or stores it in <1>localStorage.\"],\"oFUZ3S\":[\"https://xid.dev/auth/google/callback\"],\"oFjSzI\":[\"example.com\"],\"oFnu7D\":[\"Backchannel request not found or expired.\"],\"oHZYPF\":[\"Build identity at the edge, without giving up control\"],\"oK2_Ox\":[\"Access your physical address\"],\"oNP7xc\":[\"JWT payload claims returned by decodeTokenClaims\"],\"oNZ7GY\":[\"SCIM API reference\"],\"oPC8pz\":[\"Load more manager assignments\"],\"oQ5l2j\":[\"EncryptedAssertion uses the configured SP decrypt key, then still requires the decrypted assertion signature to verify.\"],\"oQIXAv\":[\"PingOne\"],\"oR3L4w\":[\"Incident opened.\"],\"oRrYN-\":[\"Projects group applications and authorization roles. The per-project <0>access_policy controls only same-organization users without an effective UserGrant; cross-organization ProjectGrant authorization is unaffected.\"],\"oRrv75\":[\"WebView2 redirect, DPAPI secure storage, and PKCE S256.\"],\"oSiIQg\":[\"Storage adapters keep refresh tokens or session cache values in platform secure storage and never store client secrets.\"],\"oSx3Tk\":[\"Stored dark-theme logo URL; this API does not apply an automatic fallback.\"],\"oTLHZC\":[\"Billing overview table\"],\"oVvyN9\":[\"Outbound SAML app created.\"],\"oXmBnV\":[\"Font family\"],\"oXxMFe\":[\"Global metrics\"],\"oZT3uO\":[\"Create client with default SecretServiceStorage.\"],\"oZyG4C\":[\"Continue with Google\"],\"o_4bcj\":[\"OAuth state generated per request; validated in handleRedirect to prevent CSRF.\"],\"o_Xmgf\":[\"OpenSSF Scorecard for XID\"],\"obdORm\":[\"Range 5-43200. Empty inherits the instance default.\"],\"oeXGJm\":[\"Package status is <0>Current package. Main process app, contextBridge preload, and renderer-side bridge are implemented. A real IdP round-trip on production infrastructure is still pending manual verification.\"],\"ofD7i6\":[\"The authorization request is still pending.\"],\"ogCCaA\":[\"createOrganization and createSession\"],\"ogflN1\":[\"These defaults apply to every organization unless it overrides them.\"],\"ohJUzD\":[\"Domain added. Add the DNS TXT record shown in the table to verify ownership.\"],\"ojGxtw\":[\"PATCH operations\"],\"ojQnJq\":[\"Thrown for unrecoverable SDK errors: missing JWT key, JWKS fetch failure, invalid options, session-token exchange failure\"],\"ojSNsv\":[\"Create one <0>Client at application startup and reuse it across requests. The client caches JWKS internally with a configurable TTL.\"],\"oox6gF\":[\"The password does not meet the minimum strength requirements.\"],\"osAB4a\":[\"Password strength\"],\"ouwA8n\":[\"isLoaded, isSignedIn, userId, signOut, getToken\"],\"ovBPCi\":[\"Default\"],\"ovkRA4\":[\"No billing data available.\"],\"owzePO\":[\"Search users across all organizations\"],\"oxQhin\":[\"Delete incident \",[\"0\"]],\"oze0Jk\":[\"Provider-ready, missing real Google callback L4.\"],\"p-GYvM\":[\"Project roles and permissions\"],\"p-pp9U\":[\"string\"],\"p08DM3\":[\"Managed scope\"],\"p11jU_\":[\"Your organization requires MFA. Set up an authenticator app below before continuing.\"],\"p1Nh1o\":[\"Export account data\"],\"p25s2Q\":[\"A project grant must target another organization.\"],\"p2j4Pw\":[\"Hostname reserved. Add every DNS record shown below. Ownership instructions expire if they are not completed in time.\"],\"p36TRH\":[\"Options for verifyToken: jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now\"],\"p3D8Xq\":[\"SDKs\"],\"p3LucZ\":[\"10 seconds\"],\"p4P40q\":[\"Store refresh tokens server side or in a secure native credential store.\"],\"p4v25J\":[\"Failed to save role or permission changes. Try again.\"],\"p5gs7s\":[\"All sessions except your current one will be signed out immediately. Devices using those sessions will need to sign in again.\"],\"p8Oe71\":[\"SSO connection created.\"],\"p8y-rs\":[\"Salesforce\"],\"p9YVmH\":[\"SecureStore key namespacing\"],\"pAXxE0\":[\"Recommended flow\"],\"pFx7sG\":[\"google\"],\"pJMmXv\":[\"Billing overview | Console | XID\"],\"pK5Agv\":[\"LDAP direct bind, WS-Federation, SWA password vaulting, header-based SSO, and directory connector framework are implemented locally with fake harness L3. Real AD/LDAP gateway, AD FS WS-Fed, target app vault, and Application Proxy L4 are still missing.\"],\"pKG-Jp\":[\"Allow this device to sign in?\"],\"pNBfdc\":[\"Permissions requested\"],\"pOkypI\":[\"Failed to save outbound SAML app changes. Try again.\"],\"pPhfad\":[\"Loading feature flags\"],\"pPvEbU\":[\"Verifying your email address...\"],\"pQKpIQ\":[\"Your data export is being prepared.\"],\"pS0g7X\":[\"Failed to schedule account deletion.\"],\"pTGa_J\":[\"Refresh status\"],\"pTjc5e\":[\"Email verification required\"],\"pZZvjB\":[\"This email belongs to your signed-in account.\"],\"pZ_dup\":[\"Register application\"],\"pdhKb6\":[\"Returns true when the token expires within the leeway window (default 10 s)\"],\"pdtG8t\":[\"Instance defaults\"],\"peYEhy\":[\"Use scoped API keys to manage organization resources from your backend.\"],\"pedfhL\":[\"Group applications into projects and manage per-project configuration.\"],\"pfa8F0\":[\"Display name\"],\"pgRWEd\":[\"Ready-made preload script that exposes window.xidBridge\"],\"pgWvTt\":[\"Route guards\"],\"phfeP8\":[\"XID exposes organization-scoped SCIM 2.0 APIs under <0>/scim/v2/organizations/\",[\"organization_id\"],\". User and group resources are addressed with the organization ID in the path.\"],\"pjeMnQ\":[\"#10b981\"],\"pkCrkK\":[\"Provider-ready, missing real GitHub callback L4.\"],\"pmDHTY\":[\"This device\"],\"pmVQCw\":[\"Create or select an active project first.\"],\"pnN2bK\":[\"Resolve incident \",[\"0\"]],\"pozMxD\":[\"Role and permission gate with fallback prop\"],\"psC-XF\":[\"Compliance\"],\"pt8erp\":[\"Main process setup\"],\"pubgP7\":[[\"0\"],\" organization overrides\"],\"pv6d3H\":[\"Group resources use <0>displayName as the unique directory group name. Members reference SCIM user IDs and are synchronized idempotently.\"],\"pv9mbs\":[\"Compliance center | Console | XID\"],\"pz2HGX\":[\"Authenticate PSR-7 request; does not throw\"],\"q-4bzE\":[\"Active sessions\"],\"q-Ah7F\":[\"Continue with SSO\"],\"q1bHp-\":[\"Phone OTP\"],\"q4CxF4\":[\"Users | Console | XID\"],\"q4OsbP\":[\"MAU\"],\"q5OVn-\":[\"You do not have permission to perform this action.\"],\"q5QvhD\":[\"We sent a one-time invitation link to \",[\"0\"],\". Open it in this browser to continue.\"],\"q64WWP\":[\"Certificate validation\"],\"q8lhVH\":[\"Authorize application | XID\"],\"qA6y00\":[\"The requested scope is invalid or not permitted.\"],\"qCC5GY\":[\"Enter a strong password to secure your account.\"],\"qCPTCE\":[\"Create, inspect, refresh, and remove custom hostnames.\"],\"qCY3QP\":[\"Construct one <0>XidClient at application startup and use it as a singleton.\"],\"qEGD0F\":[\"Middleware\"],\"qERIFs\":[\"Enabled and allowed for login or user creation.\"],\"qGcL0A\":[\"Verify JWT or session token; returns AuthResult\"],\"qGxs7R\":[\"Hostname status:\"],\"qHHLOh\":[\"Major\"],\"qISxKO\":[\"Clear Keychain tokens and optionally call the end_session endpoint; no refresh-token revocation is performed.\"],\"qInj8D\":[\"The server requires a DPoP nonce. Retry with the provided nonce.\"],\"qJxYXV\":[\"Load more projects\"],\"qKEinX\":[\"React Native\"],\"qMi8KF\":[\"Model organizations, OrgUnits, projects, roles, grants, approval policies, and access requests without creating a separate admin tenant.\"],\"qNDWQf\":[\"XidClient methods\"],\"qNQZgJ\":[\"Decode JWT payload claims for expiry scheduling only; does not verify the signature\"],\"qNxmY2\":[\"Maintain access while you are offline\"],\"qPSZGs\":[\"Accepted public key forms: PublicJwk, Jwks, or \",[\"JWT_KEY_SHAPE\"]],\"qRyj3D\":[\"Managed projects\"],\"qWAxYQ\":[\"HTTP client for /v1/me and token endpoints\"],\"qWycJ0\":[\"Delete permission?\"],\"qZkRsN\":[\"No organizations found.\"],\"qavm0B\":[\"Devices\"],\"qbyn_2\":[\"Guarded or minimal OAuth and OIDC extensions\"],\"qeufKy\":[\"Social OAuth relying party\"],\"qiN9NB\":[\"Surface\"],\"qk3A-S\":[\"Org creation flow\"],\"qlyats\":[\"Delete application \",[\"0\"]],\"qmCcFk\":[\"SAML clock tolerance in milliseconds\"],\"qncwOZ\":[\"Control components\"],\"qoVHk3\":[\"Ship OIDC and OAuth flows, Management APIs, webhooks, framework SDKs, localized docs, and networkless token verification from one repository.\"],\"qp5Twq\":[\"Create, read, update, and delete custom roles.\"],\"qqWcBV\":[\"Completed\"],\"qqeAJM\":[\"Never\"],\"qrbojL\":[\"ACS URL\"],\"qrkqX8\":[\"Initial state\"],\"qsIN68\":[\"Load more dead letters\"],\"qur1N8\":[\"No trusted devices\"],\"qvFa8r\":[\"public\"],\"qzmkTO\":[\"<0>GET /auth/config returns the public Hosted Auth configuration for the organization. Provider secrets and disabled providers are not returned to the browser.\"],\"r-eJ4L\":[\"Rename \",[\"displayName\"]],\"r0H5if\":[\"Search is available after a production build\"],\"r0UoH8\":[\"Hosted Auth, passkeys, passwords, magic links, social sign-in, MFA, recovery, consent, and account self-service.\"],\"r3mAQu\":[\"Requires a PSR-7 request object for <0>authenticateRequest and <1>verifyWebhook. Convert framework-native requests with a PSR-7 bridge if needed.\"],\"r5SOyx\":[\"Failed to create the announcement. Try again.\"],\"r6sgrh\":[\"Quick start\"],\"r6y-jM\":[\"Warning\"],\"r8EqK8\":[\"No active API keys.\"],\"r8pDR6\":[\"Support label\"],\"rAB-VL\":[\"Sign-in and sign-out\"],\"rAJxTz\":[\"Leave empty for all tenants\"],\"rBAXnr\":[\"Extract and verify token from an HTTP request. Always returns <0>AuthState, does not panic.\"],\"rE95l8\":[\"Client type\"],\"rG3WVm\":[\"Select\"],\"rGeNwg\":[\"Project managers can change definitions. Project grant managers can read definitions and manage user grants for one exact grant.\"],\"rIoJpW\":[\"No managers assigned to this scope.\"],\"rJ6XkC\":[\"Enter your email and we will send a reset link.\"],\"rKtDaa\":[\"Daily active users\"],\"rMLaDU\":[\"Constructor options for JwksCache: jwksUri, ttlSec, fetchFn\"],\"rNDhLF\":[\"Restricted\"],\"rNqTKZ\":[\"Prefix\"],\"rNz07r\":[\"Trial ends at\"],\"rRB0zB\":[\"Create, update, sync, and remove outbound SCIM targets.\"],\"rRMC3R\":[\"No audit events match the current filters.\"],\"rRlcMF\":[\"Provider-ready, separate from Microsoft Entra ID.\"],\"rTiRbA\":[\"This is a first-party application by the same provider.\"],\"rV-BNL\":[\"Usage and plan management embeds\"],\"rYO1xO\":[\"Core API\"],\"raAZAf\":[\"Chromium-based embedded authorization window\"],\"rdUucN\":[\"Preview\"],\"reYygH\":[\"This magic link is invalid.\"],\"ri1k8V\":[\"GitHub social login is separate from GitHub Enterprise Cloud SAML or SCIM.\"],\"rijv_H\":[\"OAuth redirect callback handler: reloads session state and redirects to afterSignInUrl or calls onSuccess\"],\"rj8Qmv\":[\"SSO connection saved.\"],\"rlFkZ7\":[\"ES256 is the primary algorithm; RS256 is supported for compatibility. ES384 and ES512 are not yet implemented.\"],\"rmcJIB\":[\"Eight source Queues move email, WhatsApp, SMS, audit, webhook, metering, outbound SCIM, and privacy work off authentication paths.\"],\"rnwGuj\":[\"Starter\"],\"rpzadG\":[\"Device request failed\"],\"rr1XBD\":[\"Retire\"],\"rrkVRd\":[\"Choose an organization to continue in the console.\"],\"ru17dk\":[\"component\"],\"ruK0y3\":[\"No two-factor methods configured\"],\"rvPGei\":[\"Configure your identity provider with the base URL\"],\"rxjO-G\":[\"Login is required to complete this request.\"],\"ryZlTu\":[\"Client authentication failed.\"],\"s-MGs7\":[\"Resources\"],\"s-k2ZL\":[\"Revoke project grant?\"],\"s3xuPV\":[\"Headless / CI usage\"],\"s4UYBo\":[\"OAuth state generated per request; validated on redirect to prevent CSRF.\"],\"s6Y_nr\":[\"Manage upstream enterprise SSO connections.\"],\"s8v4ka\":[\"Return up to 100 resources from the first result.\"],\"s93UPJ\":[\"PSR-16 CacheInterface for JWKS caching\"],\"sANNxH\":[\"XidOptions\"],\"sBBurR\":[\"Mounts and immediately redirects to the user profile page\"],\"sDMe0q\":[\"Allow existing users to sign in\"],\"sDvq2x\":[\"https://app.example.com/callback\"],\"sEHHhc\":[\"Current public status\"],\"sEaGTn\":[\"SAML, OIDC, SCIM inbound\"],\"sF4bB7\":[\"This application will be able to access the following information.\"],\"sJNi_l\":[\"Allowed user IDs (comma-separated)\"],\"sLKaaR\":[\"Assign one active role to a user who is an active member of the grant target organization. Enter an exact user ID; the server verifies membership and the exact grant.\"],\"sMvepx\":[\"Sessions | Account | XID\"],\"sNi0Gj\":[\"Two directions\"],\"sO0TvO\":[\"Type guard: checks whether an unknown value conforms to XidError shape from the wire\"],\"sQJu8b\":[\"Manage organizations, domains, branding, and settings.\"],\"sT6MMF\":[\"Upstream enterprise OIDC relying party\"],\"sW5OjU\":[\"required\"],\"sZGlJe\":[\"Operational rates\"],\"sZT6ud\":[\"Send code via SMS\"],\"s_Ouag\":[\"Failed to load organizations.\"],\"s_PhLS\":[\"Native public clients use authorization code with PKCE S256. Implicit flow and password grant are not supported.\"],\"sao-6r\":[\"Uses <0>Microsoft.IdentityModel.Tokens and <1>System.IdentityModel.Tokens.Jwt 8.x. ES256 is primary; RS256 and PS256 are supported.\"],\"sd1xvv\":[\"Failed to save social providers. Try again.\"],\"sdk.alreadyHaveAccountSignIn\":[\"Already have an account? <0>Sign in\"],\"sdk.continue\":[\"Continue\"],\"sdk.continueToSignIn\":[\"Continue to sign in\"],\"sdk.continueToSignUp\":[\"Continue to sign up\"],\"sdk.createOrganization\":[\"Create organization\"],\"sdk.createOrganizationWithPrefix\":[\"+ Create organization\"],\"sdk.createYourAccount\":[\"Create your account\"],\"sdk.dontHaveAccountSignUp\":[\"Don't have an account? <0>Sign up\"],\"sdk.guestUpgradeAction\":[\"Set up sign-in\"],\"sdk.guestUpgradeMessage\":[\"You are browsing as a guest. Set up a sign-in method to keep your data.\"],\"sdk.loading\":[\"Loading...\"],\"sdk.manageAccount\":[\"Manage account\"],\"sdk.manageOrganization\":[\"Manage organization\"],\"sdk.manageProfile\":[\"Manage profile\"],\"sdk.members\":[[\"count\"],\" members\"],\"sdk.noOrganizationsYet\":[\"No organizations yet.\"],\"sdk.organizationList\":[\"Organization list\"],\"sdk.organizationProfile\":[\"Organization profile\"],\"sdk.personalAccount\":[\"Personal account\"],\"sdk.selectOrganization\":[\"Select organization\"],\"sdk.signIn\":[\"Sign in\"],\"sdk.signInForm\":[\"Sign in form\"],\"sdk.signOut\":[\"Sign out\"],\"sdk.signOutFailed\":[\"Could not sign out. Try again.\"],\"sdk.signUp\":[\"Sign up\"],\"sdk.signUpForm\":[\"Sign up form\"],\"sdk.switchSession\":[\"Switch session\"],\"sdk.user\":[\"User\"],\"sdk.userAvatar\":[\"User avatar\"],\"sdk.userMenu\":[\"User menu\"],\"sdk.userProfile\":[\"User profile\"],\"sflbVs\":[\"JIT\"],\"sgTpNW\":[\"ID token signature or claims validation failed\"],\"si4Spc\":[\"<0>xidMiddleware() verifies a Bearer or explicit application JWT on the Edge Runtime. For a same-origin Core session, it exchanges the opaque cookie through <1>/v1/sessions/token, verifies the returned JWT, and injects auth state into downstream server request headers.\"],\"silO9A\":[\"username\"],\"skRS-W\":[\"XID signs every delivery with HMAC-SHA256. Verify the signature before processing the payload. Reject deliveries older than 5 minutes to prevent replay attacks.\"],\"slOprG\":[\"Reset your password\"],\"soi0-t\":[\"Trusted devices\"],\"splh1h\":[\"WhatsApp delivery stays hidden until the provider is enabled and all referenced Workers Secrets exist.\"],\"sr1e73\":[\"No access request is needed.\"],\"sxRxeZ\":[\"Remove passkey?\"],\"sxf_B1\":[\"Public clients use Authorization Code with PKCE S256. No client secret is stored.\"],\"t0KHdN\":[\"Select organization | XID\"],\"t2o5FM\":[\"Update organization branding with a PATCH request using camelCase field names. Omitted fields and <0>null currently retain the stored value; send a replacement string to change a field.\"],\"t4XAqd\":[\"Astro integration factory\"],\"t5uAAc\":[\"Implemented in local and Worker routes with authorization code, PKCE S256, PAR, DPoP, JAR, JARM, RAR, discovery, JWKS, token, userinfo, introspection, and revocation coverage.\"],\"t6D6Yh\":[\"Session storage setup\"],\"t8D3l2\":[\"Active projects\"],\"t9cHEy\":[\"Return the current unexpired macOS session; expired token state is cleared and the method returns nil.\"],\"tCaaFW\":[\"Validation boundary\"],\"tFNcks\":[\"Leave blank to make this mapping unconditional.\"],\"tGHYSr\":[\"Rust SDK for Linux desktop using xdg-open for browser launch, loopback TCP for the authorization callback, PKCE S256, and freedesktop.org Secret Service token storage.\"],\"tIhSrO\":[\"SCIM token generated. Store it now; it will not be shown again.\"],\"tIpbUB\":[\"Return the current unexpired access token. forceRefresh: true clears the session and requires reauthorization.\"],\"tJYMYx\":[\"Logo (dark)\"],\"tMquVe\":[\"AD FS\"],\"tOLbyJ\":[\"Subscription wildcard for every implemented event.\"],\"tPyDt1\":[\"as const tuple\"],\"tQw6Gx\":[\"Create directory\"],\"tSVr6t\":[\"Impersonate\"],\"tSXMxx\":[\"Failed to save SCIM directory changes. Try again.\"],\"tTmedD\":[\"<0>createXidServerMiddleware returns an H3 handler that verifies a Bearer or explicit application JWT and writes <1>event.context.xidAuth. Configure same-origin Core sessions through <2>sessionTokenExchange; H3 v1 relative URLs also require a trusted <3>requestOrigin. Place the file in <4>server/middleware/ for global Nitro registration.\"],\"tUF7UG\":[\"Edit this page\"],\"tYiMw0\":[\"Implemented locally; native Kerberos bridge is documented-only.\"],\"tZbRiP\":[\"Verify a Bearer or explicit application JWT from an incoming <0>Request. A same-origin Core browser session is first exchanged through <1>/v1/sessions/token; its opaque refresh cookie is never verified locally.\"],\"t_YqKh\":[\"Remove\"],\"td1MNL\":[\"Publication state\"],\"tddaHo\":[\"Identified\"],\"tfDRzk\":[\"Save\"],\"tiXdkh\":[\"Return the current unexpired stored session; expiry clears local token state and returns SessionExpired.\"],\"tjBMXH\":[\"Switch organization\"],\"tmRoHw\":[\"Symbol used to provide and inject the XidClient singleton\"],\"tnJCL1\":[\"Shared native contract\"],\"tp41ZI\":[\"Continue as guest\"],\"tq4FUn\":[\"Sign up | XID\"],\"tqTRcL\":[\"1.6.250228002\"],\"tqmbRM\":[\"Resend invitation email\"],\"trXB0W\":[\"Optional network-fetching JWKS cache with configurable TTL (default 3600 s); use only when jwtKey is not pre-loaded\"],\"tst44n\":[\"Events\"],\"tuwnzl\":[\"Organization manager\"],\"tyVqyz\":[\"Configure this redirect URI in the downstream SaaS OIDC app. XID stores SAML fields only; OIDC client registration uses the generic OAuth app catalog.\"],\"u--k4W\":[\"Web SDKs\"],\"u19DqU\":[\"Store these backup codes now. They will not be shown again.\"],\"u1LELt\":[\"tokio async runtime\"],\"u1fW7C\":[\"Feature flags | Console | XID\"],\"u24qCT\":[\"ServiceProviderConfig response for SCIM client discovery.\"],\"u2ncOG\":[\"Auth primitives\"],\"u2thue\":[\"The requested resource could not be found.\"],\"u3wRF-\":[\"Published\"],\"u6KF3c\":[\"OIDC discovery\"],\"u6h-Sk\":[\"Data and privacy\"],\"u6q8UY\":[\"Group resource\"],\"u9bGG5\":[\"Failed to load invitations.\"],\"u9p_zJ\":[\"Repeat your password\"],\"uAQUqI\":[\"Status\"],\"uDnSqo\":[\"Userinfo endpoint\"],\"uDpwWa\":[\"Extract svix headers automatically and validate HMAC-SHA256 signature.\"],\"uIlD65\":[\"Logo URL (dark)\"],\"uJKJNq\":[\"Search by email or name\"],\"uLT4aO\":[\"Load more events\"],\"uPYYJW\":[\"Authorization code with server side token exchange.\"],\"uQ7tlf\":[\"Project links\"],\"uRRxBF\":[\"Failed to publish the update. Try again.\"],\"uSI_cQ\":[\"Relationship to sdk/ios\"],\"uSMfoN\":[\"Verify\"],\"uU7chE\":[\"Wait a minute before requesting another verification email.\"],\"uUehLT\":[\"Waiting\"],\"uWvYoh\":[\"Provider-ready with local outbound SAML baseline; real Slack admin L4 missing.\"],\"uWx2ZP\":[\"Last sync\"],\"uXAo7w\":[\"Electron\"],\"uXGLuq\":[\"Create API key\"],\"u_Pke0\":[\"verifyToken\"],\"uaEElv\":[\"Failed to save authentication policy. Try again.\"],\"ubJmxO\":[\"okta\"],\"ubvsWa\":[\"Selected project\"],\"ucgZ0o\":[\"Organization\"],\"udPwLB\":[\"Header\"],\"uiOBjN\":[\"Minor impact\"],\"ujidVB\":[\"Requesting access to your account\"],\"ukJfHU\":[\"Failed to rename passkey.\"],\"umk-kK\":[\"Options for xidMiddleware: jwtKey, issuer, jwtCookieName, sessionTokenExchange, protectedRoutes, publicRoutes\"],\"un7wka\":[\"Edit ABAC condition\"],\"upNJYA\":[\"A project is the namespace for role keys, permission keys, and user grants.\"],\"upx7kE\":[\"Exported API\"],\"uq88SZ\":[\"Identity infrastructure for Cloudflare\"],\"uu4XV_\":[\"Stable XID directory user ID.\"],\"uu9WUB\":[\"signIn(options?) runs the full redirect flow; handleRedirect(url) processes a deep-link callback; signInState reports idle, pending, complete, cancelled, or error\"],\"v-sxhT\":[\"Identity protocols\"],\"v1kQyJ\":[\"Webhooks\"],\"v372J5\":[\"Install and configure\"],\"v4fiSg\":[\"Check your email\"],\"v50lZ0\":[\"Allowed without a UserGrant.\"],\"v6qY-k\":[\"Register evidence\"],\"v7C6mo\":[\"Hosted Auth, protocols, APIs, data, and asynchronous work\"],\"v8Gb4k\":[\"Production and staging require KEK, PEPPER, and BOOTSTRAP_TOKEN as Workers Secrets. Never place them in variables, D1, source files, or build logs.\"],\"v9lpuF\":[\"Could not switch organization. Try again.\"],\"vCwRmT\":[\"Each record is keyed by tenant and organization in KV. Reads return all seven fields with null values when no record exists; no runtime rendering or latency guarantee is implied.\"],\"vCyA0v\":[\"Subscription wildcard for all implemented organization events, including dotted sub-events.\"],\"vERlcd\":[\"Profile\"],\"vGjmyl\":[\"Deleted\"],\"vJ9k-i\":[\"TauriSession or null for a current unexpired local session; expired state is cleared\"],\"vJUHwR\":[\"Current package\"],\"vKlPFi\":[\"Provides a native token-session context using tokenCache, browser, issuer, clientId, redirectUri, scopes, and optional fetcher\"],\"vMNPLo\":[\"isLoaded, isSignedIn, userId, getToken, signOut\"],\"vNPiA5\":[\"Accept invitation | XID\"],\"vNpwQ5\":[\"Additional verification is required to perform this action.\"],\"vOFRGr\":[\"No third-party dependencies — uses Apple system frameworks (AuthenticationServices, CryptoKit, Security)\"],\"vVjmTp\":[\"Expected aud claim; nil skips validation\"],\"vVrSwa\":[\"An unexpected server error occurred. Please try again.\"],\"vWC1zR\":[\"Start impersonation session?\"],\"vWbFpJ\":[\"BrowserInterface adapter backed by expo-web-browser\"],\"vWd3JA\":[\"Verify webhook\"],\"vXIe7J\":[\"Language\"],\"vY0WLo\":[\"Search users\"],\"vY5EyC\":[\"Preparing\"],\"vYAZw4\":[\"iOS 16+ / macOS 13+\"],\"vZ87AE\":[\"Primary email is used for matching and account linking.\"],\"vZAKEP\":[\"Provide separate light and dark logo URLs. Both are hosted externally and referenced by URL.\"],\"va66Ky\":[\"Sign in with password\"],\"vc1F_C\":[\"^1.2.2\"],\"vdlHfz\":[\"Shibboleth\"],\"ve2NVh\":[\"Password updated successfully.\"],\"vgILSa\":[\"Raw XidContextValue (advanced use; prefer typed hooks above)\"],\"vhGFye\":[\"SCIM targets | Console | XID\"],\"vjoVj-\":[\"Scope type\"],\"vml1Oe\":[\"Composables (auto-imported)\"],\"vnS6Rf\":[\"SSO\"],\"vnWd4e\":[\"The document schema is invalid.\"],\"vp5vfW\":[\"1 hour\"],\"vqAmQC\":[\"Module\"],\"vrnnn9\":[\"Processing\"],\"w-68Au\":[\"RP-initiated logout with registered post logout redirects.\"],\"w-ODBd\":[\"Select a project with an active grant first.\"],\"w0O6nK\":[\"The request origin does not match the expected value.\"],\"w1MB97\":[\"^9.2.4\"],\"w2XExW\":[\"Brand customization\"],\"w2jEbr\":[\"Delivery channel configured: \",[\"0\"],\".\"],\"w3Sc8n\":[\"Last active: \",[\"lastActive\"]],\"w3zmQl\":[\"Add passkey\"],\"w4GrA7\":[\"Banned\"],\"w4sZ-h\":[\"Add <0>@xid-kit/nuxt to the <1>modules array. The module auto-imports all <2>@xid-kit/vue composables and registers a client-only plugin that installs <3>XidPlugin.\"],\"w5vRfQ\":[\"ASP.NET Core setup (recommended)\"],\"w67jq9\":[\"Failed to disconnect account.\"],\"w6wNGl\":[\"Deployment checks\"],\"w7E2qm\":[\"Nuxt\"],\"w9MKqe\":[\"Mounts and immediately redirects to the sign-up page\"],\"wB5gaA\":[\"Return the current unexpired iOS session; expired token state is cleared and the method returns nil.\"],\"wDVN1k\":[\"Framework\"],\"wEgjjT\":[\"Authorization endpoint with PKCE, state, nonce, PAR, and Hosted Auth handoff.\"],\"wFKUZS\":[\"No social providers configured.\"],\"wIQ3dK\":[\"SSO connection created from template.\"],\"wJEf8T\":[\"https://oauth2.googleapis.com/token\"],\"wJcSQz\":[\"Expected audience; null skips validation\"],\"wLHtja\":[\"Embedded sign-in panel (Hosted Auth)\"],\"wMHvYH\":[\"Value\"],\"wMUhAJ\":[\"Select role for new member\"],\"wMvPqB\":[\"Access protected resources\"],\"wQ1zE0\":[\"Verify Bearer or explicit app JWT credentials, with optional same-origin Core session exchange\"],\"wSXVrz\":[\"Source queue\"],\"wXuHmz\":[\"Per-organization plan, quota, and managed billing settings for this instance.\"],\"wZ61BJ\":[\"Active announcements\"],\"w_zKjL\":[\"Failed to load passkeys.\"],\"wanizj\":[\"Microsoft account login is separate from Microsoft Entra ID enterprise SSO.\"],\"wb7Q3n\":[\"Cloudflare Workers\"],\"wbWah0\":[\"Revoke invitation for \",[\"0\"]],\"wc5jR3\":[\"Register document\"],\"wdcrIt\":[\"View as Markdown\"],\"wf6oQ4\":[\"Factory that returns a standalone XidClient instance\"],\"wg-rSL\":[\"Continue only if you opened this link from the invitation email sent to you.\"],\"wgdDgf\":[\"Pending DNS\"],\"wi5Bor\":[\"Configure an application-owned JWT cookie name; disabled by default.\"],\"wicESQ\":[\"The device request was denied.\"],\"wiqt9W\":[\"Failed to load outbound SAML apps.\"],\"wkFJVH\":[\"Manager user ID\"],\"wkSf-R\":[\"TokenCache adapter backed by expo-secure-store; accepts secureStore instance and optional keyPrefix\"],\"wlQNTg\":[\"Members\"],\"wqX_Wt\":[\"Returns the current unexpired access token without refresh; clears expired local state and returns null. The SDK rejects offline_access until DPoP is implemented.\"],\"wthaHX\":[\"Join organization\"],\"wu6ChX\":[\"Remove role permission mapping?\"],\"wuX43f\":[\"Browse without an account. Guest data cannot be recovered after sign-out.\"],\"wvSeGZ\":[\"Assertions are validated for issuer, audience, recipient, time window, InResponseTo, and replay.\"],\"wwTaaL\":[\"Indirect\"],\"wxJXL8\":[\"\\\"\",[\"deviceLabel\"],\"\\\" will be signed out. The device will need to sign in again.\"],\"wzXDPO\":[\"System browser authorization session and callback receipt\"],\"wzsKwD\":[\"Package status is <0>Implemented and verified locally. The JVM unit-test suite passes and covers PKCE, state and nonce handling, guest capability, and storage contracts. EncryptedSharedPreferences, Chrome Custom Tabs, App Links, and a real IdP round-trip still require a device or emulator. This page documents implemented behavior; it is not a production-readiness claim.\"],\"x-WK4h\":[\"Passkey sign-in is primary AAL2 authentication. Password or OTP sessions can complete MFA through <0>/auth/mfa/passkey/* with user verification required.\"],\"x-zSUQ\":[\"Discriminated union of SignedInState and SignedOutState\"],\"x1oN6N\":[\"No webhook endpoints configured.\"],\"x2A79O\":[\"Issuer\"],\"x2swj4\":[\"GNAP, UMA, HEART, OpenID4VP, OpenID4VCI\"],\"x4LF3t\":[\"App.Locals typing\"],\"x4Xp3c\":[\"updated\"],\"x7BgZV\":[\"Exchange an authorization code or refresh token.\"],\"x7QexG\":[\"Branding options\"],\"x9V2YZ\":[\"IdP SLO URL\"],\"xAfOTx\":[\"Stored primary color value for management clients.\"],\"xC2c0C\":[\"Provider-ready with local outbound SAML baseline; real Atlassian admin L4 missing.\"],\"xCotPA\":[\"Outbound SAML app saved.\"],\"xDAtGP\":[\"Message\"],\"xDUyY6\":[\"ES256 is the primary algorithm; RS256 is supported. PS256 support is planned. ES384/ES512 are not yet implemented.\"],\"xDdBu7\":[\"Delivery channels\"],\"xE0ZIh\":[\"Failed to sign out sessions\"],\"xF4FDb\":[\"Redirects to /sign-in when user is not signed in\"],\"xGiT1z\":[\"Revoked\"],\"xHe_7h\":[\"Dependencies\"],\"xI-mQI\":[\"hook\"],\"xINf8_\":[\"Manifest setup\"],\"xIemz5\":[\"Search users across all organizations. Access is logged for GDPR compliance. Results are limited to authenticated platform admins.\"],\"xJHwhT\":[\"Delegated managers\"],\"xKUTc0\":[\"How you appear to others in this workspace.\"],\"xOKOy9\":[\"Discriminated XidClient constructor options: same-origin accepts apiUrl, secretKey, fetcher, and now; oidc requires issuer, clientId, and redirectUri.\"],\"xVHM0b\":[\"View source on GitHub\"],\"xVp8Q_\":[\"Standard <0>net/http middleware. Injects <1>*Claims into context on success.\"],\"xXfRkJ\":[\"Redirects when no active organization context is present\"],\"xZLySw\":[[\"0\"],\" will stop authorizing access. Your assignment remains discoverable so you can restore the project.\"],\"xZSlUm\":[\"Package status is <0>Current package. The Nuxt module, H3/Nitro server middleware, and auto-imported composables are implemented. A real IdP round-trip on production infrastructure is still pending manual verification.\"],\"xZkRsg\":[\"Configure WhatsApp and SMS providers, secret references, sender IDs, and delivery readiness.\"],\"x_1PFZ\":[\"<0>@import and <1>url() CSS processing is not implemented because the endpoint accepts no stylesheet.\"],\"x_9iH8\":[\"Toggle dark mode\"],\"xbSCT0\":[\"Evidence ledger\"],\"xbjfbr\":[\"Build client with a custom reqwest client (useful for testing).\"],\"xduYY_\":[\"Slot-based role and permission gate with default and fallback slots\"],\"xeYFTk\":[\"Filter events to date\"],\"xg-3ta\":[\"Create and list the current user's requests.\"],\"xg-rd7\":[\"Verification failed. Please try again.\"],\"xhVv20\":[\"Sync \",[\"0\"]],\"xk5aYd\":[\"Platform secure storage (Keychain / Keystore / DPAPI)\"],\"xnLi-H\":[\"Deploy three Workers: Nimbus Site owns the apex documentation and www redirect, Console owns /console, and Core owns Hosted Auth, protocols, APIs, jobs, and identity state. Site and Console bind only ASSETS.\"],\"xnWESi\":[\"Confirm password\"],\"xoLyiw\":[\"Select key environment\"],\"xo__IP\":[\"Tokens are encrypted with <0>safeStorage.encryptString() (OS keychain) and stored as binary files in <1>app.getPath('userData')/xid-tokens/ by default.\"],\"xowKks\":[\"Unnamed passkey\"],\"xrdqna\":[\"Your export and deletion requests will appear here.\"],\"xs5C4v\":[\"user_abc, user_def\"],\"xtUwO7\":[\"<0>jwtKey is a JWKS public key; it is safe for networkless verification and does not contain a private key.\"],\"xw174L\":[\"Organization hierarchy\"],\"y-pBk0\":[\"Organization overview | Console | XID\"],\"y3aU20\":[\"Save changes\"],\"y3y9rk\":[\"Networkless JWT verification, request authentication, and webhook verification.\"],\"y5Ulpz\":[\"Grant instance access\"],\"y5gu2s\":[\"Uses <0>nimbus-jose-jwt for JWT/JWKS parsing. ES256 is primary; RS256 and PS256 are supported.\"],\"y6DghE\":[\"Transactional email uses built-in Mustache templates and global R2 locale packs. Per-organization HTML template upload and automatic branding injection are not implemented.\"],\"y6Y4hA\":[\"Renders children when SDK load fails with an unrecoverable error (status error)\"],\"y8GnXa\":[\"Implemented and verified locally. Real IdP round-trip verification (JWKS fetch, token sign/verify against a live XID instance) has not been performed yet and must be completed before production use.\"],\"yBE0wB\":[\"Construct a structured XidError for local validation failures without a network round-trip\"],\"yEb0MV\":[\"Token storage\"],\"yF7hXq\":[\"Keychain behavior must be verified in an Xcode device or simulator test run.\"],\"yGfsct\":[\"Hosted flow\"],\"yHrk88\":[\"Verification\"],\"yJ91_d\":[\"OIDC discovery for the current issuer.\"],\"yJozOz\":[\"Seq\"],\"yJuhD4\":[\"Expected aud claim; null skips validation\"],\"yKu_3Y\":[\"Restore\"],\"yMEeA4\":[\"Failed to send invitation. Try again.\"],\"yO2Uxt\":[\"Too many requests. Please wait and try again.\"],\"yOM32d\":[\"Restore project\"],\"yQ2kGp\":[\"Load more\"],\"yQ2w-A\":[\"Failed to load feature flags. Please try again.\"],\"yQE2r9\":[\"Loading\"],\"yR-tfP\":[\"This reset link is invalid or has expired. Please request a new one.\"],\"yRkqG9\":[\"Limit\"],\"yRqpqx\":[\"Authenticate a Rack/Rails request\"],\"ySwWXw\":[\"Shown in UI instead of email when set.\"],\"yUqQhW\":[\"Reactivate \",[\"0\"]],\"yVcZk2\":[\"We will send a 6-digit code to your registered phone number.\"],\"yXaRUm\":[\"<0>signOut() revokes the browser session cookie.\"],\"yawYws\":[\"Loading authorization details\"],\"ydgL4t\":[\"Low-level token helpers for custom session handling\"],\"yf0GMx\":[\"Generate backup codes\"],\"yfyFEc\":[\"Verify a JWT string, return <0>*Claims or error.\"],\"ygGYDU\":[\"Authorization endpoint\"],\"yj_ays\":[\"Last used: \",[\"lastUsed\"]],\"ylXj1N\":[\"Selected\"],\"ymPXyE\":[\"Identifier mode\"],\"yr0FmR\":[\"Required with an SLO URL. Paste PEM blocks or separate base64 DER certificates with a blank line.\"],\"yv_Kz_\":[\"Back home\"],\"yz7wBu\":[\"Close\"],\"z-XEDE\":[\"Too many attempts. Please wait a moment and try again.\"],\"z1QtKc\":[\"You are signed in as a guest. Set up a sign-in method to keep this account and its data; signing out discards it.\"],\"z1dFCi\":[\"string constant\"],\"z4Fyi2\":[\"Remix loader and action server helpers, cookie session storage, and OAuth callback handler with React SDK re-exports.\"],\"z5kV0h\":[\"Connections\"],\"z5nT4K\":[\"This organization has been suspended.\"],\"z7TKdG\":[\"The session could not be found.\"],\"z7aCku\":[\"Failed to remove factor.\"],\"z8CQX2\":[\"Authenticator code\"],\"z8GGjO\":[\"Manage OAuth and OIDC provider connections, client IDs, secret references, scopes, and provider readiness.\"],\"zE6GZ8\":[\"OAuth applications | Console | XID\"],\"zFKuUL\":[\"Load more invitations\"],\"zG_WNz\":[\"Replace the default SecureStorageAdapter (flutter_secure_storage) with a custom implementation.\"],\"zH3YZO\":[\"Device request not found or expired.\"],\"zQRC5O\":[\"Package status is <0>Implemented and verified locally. The Dart and Flutter unit-test suite passes and covers PKCE, nonce and ID token verification, guest capability, session expiry, and storage contracts. Platform-channel paths and a real IdP round-trip still require a device or simulator. This page documents implemented behavior; it is not a production-readiness claim.\"],\"zTd2TX\":[\"Client SDKs: desktop\"],\"zTeEBf\":[\"What XID includes\"],\"zY6PMh\":[\"Python\"],\"zY6xhz\":[\"Checkout Enterprise\"],\"zYrFMa\":[\"Signing certificates\"],\"z_kWrd\":[\"No verification token found. Please use the link from your email.\"],\"zb08aL\":[\"OAuth applications\"],\"zdLRxI\":[\"Revoke user grant\"],\"zga9sT\":[\"OK\"],\"zhONH9\":[\"Close diagram\"],\"zhrjek\":[\"Groups\"],\"ziDb9D\":[\"Set expected audience claim.\"],\"ziGhWr\":[\"The one-time code has expired. Please request a new one.\"],\"zjEFCa\":[\"Remember me\"],\"zjST8O\":[\"Process App Link or custom scheme callback. Called internally by signIn; invoke manually for cross-process redirect recovery.\"],\"zmD6EX\":[\"Enable domain discovery\"],\"znWoPu\":[\"Override the font family and border radius used throughout the Hosted UI for this organization.\"],\"zohj0I\":[\"<0>secretKey (<1>sk_live_xxx) must stay server-side only; never pass it to an island or client bundle.\"],\"zpFVO-\":[\"Project policy\"],\"zpebXm\":[\"Failed to load audit events. Please try again.\"],\"zrtrCb\":[\"No domains added yet.\"],\"ztoybH\":[\"Continue with Microsoft\"],\"zvgBdD\":[\"Microsoft Entra ID\"],\"zwGgR0\":[\"The default storage uses Keychain with <0>kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly — tokens are not synced to iCloud Keychain. Implement the <1>TokenStorageAdapter protocol to use an enterprise Keychain policy:\"],\"zwem0o\":[\"Resource quotas\"],\"zwgWz8\":[\"Register a versioned compliance artifact and control which tenants can download it.\"],\"zxEDS7\":[\"Deliver signed event notifications to your HTTPS endpoints.\"],\"zzDlyQ\":[\"Success\"],\"zzGfHH\":[\"Create, read, update, and delete permissions.\"],\"zzOxor\":[\"Package status is <0>Implemented and verified locally. The cross-platform .NET unit-test suite passes. WebView2, DPAPI, WinUI 3, and a real IdP round-trip still require a Windows integration environment. This page documents implemented behavior; it is not a production-readiness claim.\"]}"); \ No newline at end of file diff --git a/packages/i18n/locales/en/messages.po b/packages/i18n/locales/en/messages.po index 1cd81da9..45584449 100644 --- a/packages/i18n/locales/en/messages.po +++ b/packages/i18n/locales/en/messages.po @@ -2084,6 +2084,10 @@ msgstr "Continue with Microsoft" msgid "Continue with SSO" msgstr "Continue with SSO" +#: apps/site/src/lib/home-surface.ts +msgid "Contributing" +msgstr "Contributing" + #: apps/site/src/content-source/docs/message-descriptors.ts msgid "Control components" msgstr "Control components" @@ -4145,6 +4149,7 @@ msgid "Getting started" msgstr "Getting started" #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "GitHub" msgstr "GitHub" @@ -7289,6 +7294,10 @@ msgstr "Project grant manager" msgid "Project identity remains stable while its name and description change." msgstr "Project identity remains stable while its name and description change." +#: apps/site/src/lib/home-surface.ts +msgid "Project links" +msgstr "Project links" + #: apps/console/src/routes/console/ManagedProjects.tsx #: apps/console/src/routes/org/OrgProjects.tsx msgid "Project manager" @@ -8812,6 +8821,7 @@ msgstr "SecureStore key namespacing" #: apps/server/src/routes/account/AccountLayout.tsx #: apps/server/src/routes/account/SecurityPage.tsx #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "Security" msgstr "Security" @@ -9681,6 +9691,7 @@ msgid "Success" msgstr "Success" #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "Support" msgstr "Support" diff --git a/packages/i18n/locales/es/messages.mjs b/packages/i18n/locales/es/messages.mjs index 178d0a29..82c44a35 100644 --- a/packages/i18n/locales/es/messages.mjs +++ b/packages/i18n/locales/es/messages.mjs @@ -1 +1 @@ -/*eslint-disable*/export const messages=JSON.parse("{\"-0B-ue\":[\"Proyectos\"],\"-0qCwV\":[[\"0\"],\" se eliminará de esta organización de inmediato.\"],\"-3HG1F\":[\"Error estructurado por encabezados faltantes, firmas no válidas, reproducción o cargas útiles no válidas\"],\"-3LqOy\":[\"Para una aplicación de desarrollador en otro origen, configure <0>mode: 'oidc' con issuer, clientId y una redirectUri exacta. Use el modo same-origin únicamente cuando la aplicación enrute los endpoints de autenticación de Core en su origen exacto. XID no tiene credenciales de publishable key.\"],\"-6NyRG\":[\"Cliente\"],\"-AFObQ\":[\"Insignia de mejores prácticas de OpenSSF para XID\"],\"-AtdKE\":[\"Verifica una cadena de token; devuelve <0>XidResult.\"],\"-BSfoU\":[\"Aprobar solicitud de inicio de sesión | | XID\"],\"-C7nP1\":[\"Revocar la asignación de administrador para \",[\"0\"]],\"-CCKfZ\":[\"La descarga caduca el \",[\"expiresAt\"]],\"-DzjHX\":[\"Crear y revocar claves secretas para la API de administración.\"],\"-EnZBU\":[\"Iniciar sesión con Apple\"],\"-FVUMa\":[\"No se pudo resolver el ámbito administrado seleccionado.\"],\"-GsTle\":[\"No se pudo actualizar la contraseña.\"],\"-HfRe8\":[\"Integración JS\"],\"-K0AvT\":[\"Desconectar\"],\"-Ni3Gv\":[\"Enviar enlace mágico\"],\"-PJPxP\":[\"Segundos Unix cuando se envió el mensaje.\"],\"-PU3AI\":[\"Hook de servidor SvelteKit\"],\"-QPQ9f\":[\"Implementado y verificado localmente\"],\"-QVMJV\":[\"Custom Tabs, App Links, almacenamiento respaldado por Keystore y PKCE S256.\"],\"-RNRp9\":[\"¿Revocar el administrador de instancias?\"],\"-S9Yn9\":[\"macOS\"],\"-SHLv0\":[\"Pulsa Intro para seleccionar\"],\"-UPw1g\":[\"Crear, listar, actualizar y eliminar endpoints de webhook.\"],\"-VmdTS\":[\"Buscar la conexión empresarial para un dominio de correo verificado.\"],\"-Vqgle\":[\"useAuth().isSignedIn refleja una sesión almacenada localmente solo después de verificar el token de ID; no lee una sesión de cookie web.\"],\"-YBjNY\":[\"Renderiza hijos cuando la hidratación del SDK se completa (isLoaded true)\"],\"-ajWd4\":[\"No se pudieron cargar los canales de entrega.\"],\"-b7T3G\":[\"Actualizado\"],\"-djOzj\":[\"Invitar miembro\"],\"-dvk4Q\":[\"Otorgue el proyecto seleccionado a otra organización en este inquilino. Revocar una subvención de proyecto también revoca las subvenciones de usuario emitidas a través de ella.\"],\"-fRR7i\":[\"Suspender\"],\"-gToOi\":[\"Falló la autorización.\"],\"-h49v4\":[\"No se pudieron guardar los cambios del destino SCIM. Inténtalo de nuevo.\"],\"-ilNAE\":[\"Proveedor de WhatsApp\"],\"-jCdwS\":[\"https://idp.example.com/sso\"],\"-k7W9f\":[\"Registra un proveedor de servicios SAML descendente desde una plantilla predefinida y elige qué miembros pueden lanzarlo.\"],\"-kFPWq\":[\"Empieza leyendo <0>/.well-known/openid-configuration desde el dominio de la instancia. El documento de descubrimiento entrega a tu app los puntos de conexión authorization, token, userinfo, logout y JWKS para ese emisor.\"],\"-n70oH\":[\"Tipo de callback para escucha de cambios de estado\"],\"-oXrHp\":[\"iOS\"],\"-qy3J3\":[\"Entrada para signInPassword\"],\"-sjyu1\":[\"Proveedores sociales | Consola | XID\"],\"-spTyS\":[\"No hay cuentas sociales conectadas\"],\"-t0R1v\":[\"Provider de contexto SolidJS, primitivas de autenticación basadas en signals y componentes headless sobre @xid-kit/core.\"],\"-uGIrg\":[\"El documento de cumplimiento \",[\"0\"],\" se eliminará de forma permanente.\"],\"-vuhew\":[\"Consulta los eventos de auditoría de la organización con paginación por cursor.\"],\"-w8CkI\":[\"Callback de OAuth: valida el state, intercambia el código y establece la cookie de sesión\"],\"-y1hwv\":[\".NET 8 y Windows App SDK 1.6+\"],\"-yVK40\":[\"Verificar tu identidad\"],\"-zy2Nq\":[\"Tipo\"],\"0-WDPk\":[\"Webhooks | Consola | XID\"],\"0-iDXU\":[\"No se pudo eliminar el dispositivo de confianza.\"],\"00mazo\":[\"Cargar más aplicaciones\"],\"021S7N\":[\"Cadena del token de acceso actual no caducado o null; no se realiza ninguna solicitud de actualización. El SDK rechaza offline_access hasta que se implemente DPoP.\"],\"03n8n7\":[\"Enviarme un enlace seguro por correo electrónico\"],\"04V560\":[\"Acciones: \",[\"0\"]],\"05GgII\":[\"Envía usuarios y grupos de la organización a las API SCIM SaaS de destino.\"],\"07J4dD\":[\"configure() no fue llamado\"],\"09QTmO\":[\"No hay token válido presente; el campo reason indica la causa\"],\"0A_qvZ\":[\"<0>POST /scim/v2/organizations/\",[\"organization_id\"],\"/Bulk acepta una <1>BulkRequest con hasta 100 operaciones y límite de 1\xA0MiB. Las respuestas devuelven el estado HTTP por operación en una <2>BulkResponse aunque algunas fallen.\"],\"0AqGfK\":[\"Valida firmas de webhook estilo Svix (<0>svix-id, <1>svix-timestamp, <2>svix-signature) con una ventana de reproducción de cinco minutos.\"],\"0BbhWy\":[\"Puntos de conexión\"],\"0Bxdbu\":[\"Introduce uno de tus códigos de respaldo de 8 caracteres. Cada código solo se puede usar una vez.\"],\"0Dlm2-\":[[\"sessionCount\",\"plural\",{\"one\":[\"#\",\" sesión\"],\"other\":[\"#\",\" sesiones\"]}]],\"0EmVpT\":[\"Atestación de passkey\"],\"0FKNps\":[\"Clave API creada. Guárdala ahora; no se volverá a mostrar.\"],\"0FyNv2\":[\"Los SDK nativos JS y TS (React Native, Expo) usan un modelo de provider React más hooks: XidProvider, useSignIn y useSignOut.\"],\"0GW8yF\":[\"Adopción de MFA\"],\"0HxX8D\":[\"Abre ASWebAuthenticationSession con la URL de autorización PKCE S256. Devuelve cuando finaliza la sesión del navegador.\"],\"0ISjAc\":[\"Organizaciones y acceso\"],\"0JAUFF\":[\"Los detalles de autorizacion solicitados no son validos o no estan permitidos.\"],\"0Jyp3r\":[\"HTTP-Redirect\"],\"0M2esQ\":[\"Entrada y resultado de exchangeCodeForTokens: accessToken, idToken, expiresIn y claims verificadas del token de ID\"],\"0O4emr\":[\"Estructura del payload\"],\"0O8v0a\":[\"Gestiona suscripciones a eventos, URLs de endpoints y secretos de firma para entregas salientes.\"],\"0OzazS\":[\"El verificador PKCE y el estado OAuth viven en el adaptador de almacenamiento seguro inyectado y se eliminan tras el intercambio de código.\"],\"0P9KYV\":[\"PKCE y seguridad\"],\"0Qf-cl\":[\"signOut() borra la sesión local y las credenciales heredadas; signOutState informa del progreso o de fallos de almacenamiento; no se envía ninguna solicitud de revocación\"],\"0QsJ5l\":[\"Configuración | Consola | XID\"],\"0SnaUt\":[\"Añade el paquete mediante Swift Package Manager en Xcode (File -> Add Package Dependencies) o directamente en <0>Package.swift:\"],\"0Sx8TJ\":[\"Ningún grupo\"],\"0T69V8\":[\"https://example.com/webhooks/xid\"],\"0UJ1Dp\":[\"Rango 1-90. Vacío hereda el valor predeterminado de la instancia.\"],\"0UqCRZ\":[\"No se pudieron cargar las sesiones\"],\"0V9e_O\":[\"ASWebAuthenticationSession iniciada con prefersEphemeralWebBrowserSession = true para evitar compartir cookies del navegador entre apps.\"],\"0X8rUE\":[\"https://...\"],\"0YGZDs\":[\"Opciones de authenticateRequest: jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now, jwtCookieName, sessionTokenExchange\"],\"0_5K43\":[\"Programar eliminación\"],\"0bkVvG\":[\"Los clientes vinculados con DPoP deben presentar una prueba DPoP valida para llamadas de token y recursos. El <0>dpop_jkt de la solicitud de autorizacion se vincula al intercambio del authorization code.\"],\"0cUORJ\":[\"Selector xid-sign-in-button; entradas signInUrl, redirectUrl, ariaLabel\"],\"0dcqrn\":[\"Gestiona los siete campos de branding de la organización almacenados y expuestos por la Management API. La aplicación en runtime de Hosted Auth y el CSS personalizado no están disponibles.\"],\"0dtKl9\":[\"Asignación\"],\"0ejmh7\":[\"Resumen público\"],\"0kUm66\":[\"Seguridad de la cuenta y gestión del perfil\"],\"0mx5ow\":[\"Consulta\"],\"0pGT5P\":[\"Aplicación de límites\"],\"0qT6bN\":[\"Filtrar eventos de auditoría\"],\"0rbpiS\":[\"No se pudieron cargar los dominios.\"],\"0tbuvl\":[\"La verificación de tokens de ID ES256/RS256 respaldada por JWKS, la validación del nonce y el cierre de sesión mediante end_session están implementados y probados localmente. Aún se requiere un recorrido de ida y vuelta con un IdP real en un dispositivo o simulador iOS antes de ofrecer compatibilidad L4.\"],\"0v-m7O\":[\"example.com, company.com\"],\"0wkS-h\":[\"created, updated, deleted, restored\"],\"0yG2H_\":[\"XID reúne Hosted Auth, passkeys, OIDC y OAuth, organizaciones, federación empresarial, SCIM y SDK en una plataforma de identidad creada para Cloudflare.\"],\"1-5xSP\":[\"Un tenant\"],\"10Rv9p\":[\"aplicación de terceros\"],\"12wKrZ\":[\"No se encontraron miembros.\"],\"14pdN2\":[\"Impacto grave\"],\"14qqba\":[\"Opciones del flujo de inicio de sesión y registro: si se pueden crear cuentas nuevas, requisitos de verificación de correo y aplicación de SSO.\"],\"175zB-\":[\"Tipo de documento\"],\"17e0QW\":[\"Política de autenticación\"],\"18zZGJ\":[\"Autenticar una solicitud HTTP\"],\"1A-y2B\":[\"Clave de permiso\"],\"1AGshc\":[\"Anulaciones de la duración de sesión y token para esta organización. Deja un campo vacío para heredar el valor predeterminado de la instancia.\"],\"1BNpT-\":[\"Botón headless que llama a signOut al hacer clic\"],\"1DBGsz\":[\"Notas\"],\"1FIqH-\":[\"Devuelve XidApiClient del lado del servidor vinculado a la autenticación de la solicitud actual\"],\"1FMSMr\":[\"Título del incidente\"],\"1GOxSA\":[\"Incidentes de estado | Console | XID\"],\"1HfW_F\":[\"Colores\"],\"1N4JJo\":[\"Se requiere autenticación multifactor\"],\"1PV38U\":[\"Verifica dominios de correo para la inscripción y el enrutamiento. La eliminación y la nueva verificación de dominios se gestionan mediante la Management API.\"],\"1QrMXd\":[\"Estado no autenticado con campos nulos\"],\"1SBjgO\":[\"Política de identificadores\"],\"1TNIig\":[\"Abrir\"],\"1VwcCx\":[\"Resumen de la plataforma | Consola | XID\"],\"1VxGVg\":[\"Estado anterior a 1.0\"],\"1ZaQUH\":[\"Apellido\"],\"1_6LR3\":[\"Falló el inicio de sesión. Revisa tus credenciales e inténtalo de nuevo.\"],\"1afH7U\":[\"Autenticar una solicitud\"],\"1axJqT\":[\"Anula el directorio de almacenamiento con <0>storageDir en <1>XidElectronMainOptions.\"],\"1ay0u6\":[\"Tolerancia de desfase de reloj JWT para exp/nbf\"],\"1b--8G\":[\"No se pudo encontrar el rol indicado.\"],\"1gZQhL\":[\"Monitoreo\"],\"1kRXpH\":[\"No se pudo verificar la cadena de auditoría. Inténtalo de nuevo.\"],\"1lcxOD\":[\"GitHub Enterprise Cloud\"],\"1o7qCj\":[\"Cargando configuración de plan y cuotas\"],\"1wdjme\":[\"Personas\"],\"1xBapc\":[\"Opciones de configuración\"],\"1xPX7o\":[\"Permitir creación de usuarios\"],\"20xTHI\":[\"El usuario \",[\"0\"],\" perderá el acceso de administración a este ámbito exacto.\"],\"23RKlL\":[\"Abre el Checkout alojado por Stripe para iniciar una suscripción gestionada o usa el Customer Portal para una cuenta de facturación existente. Estos controles no limitan mediante licencias las funciones autoalojadas.\"],\"23oJm9\":[\"Abrir sesión de solo lectura\"],\"25ogCM\":[\"Tipos de error\"],\"26-yXi\":[\"¿Eliminar aplicación?\"],\"27NvFM\":[\"Tu cuenta ha sido baneada.\"],\"281-k1\":[\"No se pudieron cargar las concesiones de usuario.\"],\"2871gL\":[\"admin, owner\"],\"298zmu\":[\"Se detectó una aserción reproducida.\"],\"2B5rix\":[\"Conecte SAML y OIDC entrantes, SSO SaaS descendente, SCIM, sincronización de directorios y descubrimiento de dominios detrás de límites de políticas explícitas.\"],\"2BGyL5\":[\"Selecciona una organización para ver y editar su plan y cuotas. <0>Explorar organizaciones de la plataforma\"],\"2CI18m\":[\"El aprovisionamiento JIT puede crear o actualizar usuarios cuando la política de conexión lo permite.\"],\"2DOD2R\":[\"Adaptadores Expo SecureStore y WebBrowser para @xid-kit/react-native más un hook guard de rutas para Expo Router.\"],\"2FBgnq\":[\"Rotar secreto\"],\"2HNeFZ\":[\"No se pudo iniciar la facturación administrada. Inténtalo de nuevo.\"],\"2LawEt\":[\"Suspender \",[\"0\"]],\"2MqIdM\":[\"Borra el almacenamiento seguro y, opcionalmente, abre end_session_endpoint en el navegador del sistema; no se envía ninguna solicitud de revocación.\"],\"2Mtvkh\":[\"Cliente de navegador para estado de sesión, acceso JWT de corta duración y utilidades de la API de administración.\"],\"2NVQSS\":[\"Integración con Expo Router, AuthSession y adaptador SecureStore.\"],\"2P8l9T\":[\"Programado para \",[\"scheduledFor\"]],\"2POOFK\":[\"Free\"],\"2PhxBL\":[\"Destinos\"],\"2QBeQJ\":[\"Re-exportación de @xid-kit/react-native: signOut, signOutState\"],\"2SsvaS\":[\"Lectura del estado de autenticación\"],\"2UOpxY\":[\"Cargando tu sesión\"],\"2XJqiu\":[\"No se han reportado incidentes.\"],\"2XN6Kf\":[\"Configuración de plataforma\"],\"2_DHgA\":[\"Slug de URL\"],\"2_k31j\":[\"No se pudo enviar el enlace de configuración. Inténtalo de nuevo.\"],\"2a1mgh\":[\"Usa <0>firebase/php-jwt para la verificación ES256/RS256. Los algoritmos HS256 y <1>none son rechazados.\"],\"2aWz3i\":[\"Jerarquía de excepciones: <0>XidException -> <1>TokenException, <2>JwksException, <3>WebhookException.\"],\"2frKcB\":[\"Las entregas se firman con HMAC-SHA256. El secreto de firma se muestra una sola vez al crearlo; guárdalo de inmediato.\"],\"2jpldd\":[\"Elige una organización para continuar.\"],\"2nqK4G\":[\"El estado del paquete es <0>Implementado y verificado localmente. La suite de pruebas unitarias de Rust se ejecuta correctamente. El almacenamiento de Secret Service mediante D-Bus, xdg-open, el callback de loopback completo y un recorrido de ida y vuelta con un IdP real aún requieren un entorno de integración de Linux de escritorio. Esta página documenta el comportamiento implementado; no afirma que esté listo para producción.\"],\"2oEh1i\":[\"No se encontró el proyecto.\"],\"2qNhQ4\":[\"Astro\"],\"2s5ou6\":[\"utilidades\"],\"2tHcKi\":[\"Jerarquía de excepciones: <0>XidException -> <1>XidTokenException, <2>XidJwksException, <3>XidWebhookException.\"],\"2tdCHD\":[\"whatsapp:+15550000000\"],\"2tvA7o\":[\"Crea XidClient, llama a load() al montar y limpia recursos vía onCleanup\"],\"2usc8K\":[\"No hay destinos SCIM configurados.\"],\"2wCvhC\":[\"Eliminar el nombre de host personalizado \",[\"0\"]],\"2wxgft\":[\"Renombrar\"],\"2xDPwZ\":[\"Denegado; un administrador otorga acceso directamente.\"],\"2zGqq6\":[\"Aplicación empresarial personalizada de Microsoft\"],\"2zat_f\":[\"Enviar código por WhatsApp\"],\"3-dr6v\":[\"Este enlace de invitación no es válido o ya se ha utilizado.\"],\"30CNGC\":[\"Buscar por nombre o slug\"],\"316I7k\":[\"La rotación del token de directorio mantiene válido el token anterior durante una breve ventana de gracia.\"],\"32VlDu\":[\"ns.\"],\"32vYYu\":[\"Introduce el código de 6 dígitos enviado a tu teléfono\"],\"35DYal\":[[\"pendingRemoveProvider\"],\" se eliminará de la configuración de inicio de sesión social. Guarda los cambios para aplicar.\"],\"39Ftvd\":[\"No hay estadísticas de la plataforma disponibles.\"],\"3B6pWt\":[\"Este paquete solo proporciona adaptadores e integración con Expo Router. Para el flujo PKCE base de React Native, consulta <0>@xid-kit/react-native.\"],\"3CjwFT\":[\"Roles | Consola | XID\"],\"3DbEAi\":[\"No se pudieron cargar los permisos.\"],\"3EjlsM\":[\"tiempo de espera predeterminado: 10 s\"],\"3FQNO3\":[\"Filtrar la navegación\"],\"3FWXQo\":[\"Botón sin estilo que navega a la URL de registro al hacer clic\"],\"3GpDer\":[\"macOS 13+\"],\"3H7XP4\":[\"Windows\"],\"3IIKhZ\":[\"Proveedores de inicio de sesión social disponibles en la Hosted UI de esta organización.\"],\"3JxQTZ\":[\"El servidor de autorización no admite este tipo de concesión.\"],\"3KNNxz\":[\"Cerrar esta página\"],\"3Mg26y\":[\"ataduras secretas\"],\"3PuhQ_\":[\"No se encontraron usuarios para tu búsqueda.\"],\"3YKuoA\":[\"No se pudieron generar los códigos de respaldo.\"],\"3dyLz_\":[\"¿Eliminar aplicación?\"],\"3fPjUY\":[\"Pro\"],\"3iX_Lq\":[\"WebView2 Runtime (Evergreen: preinstalado con Microsoft Edge)\"],\"3jzPGc\":[\"Editar proyecto RBAC\"],\"3l9ilY\":[\"Crear aplicación\"],\"3oRw8l\":[\"Lectura de autenticación en funciones load\"],\"3qNoeP\":[\"Degradado\"],\"3s2yvo\":[\"Recalcula la cadena de hash de un tenant en un rango de secuencia opcional.\"],\"3soCa5\":[\"No se pudo guardar la configuración de plan y cuotas. Inténtalo de nuevo.\"],\"3trPFu\":[\"Hooks y controles nativos\"],\"3ukSLr\":[\"Redirige cuando el usuario carece del permiso especificado\"],\"3vYn3y\":[\"Administradores de instancias\"],\"4-l5_2\":[\"Cliente público: no se almacena ni transmite ningún secreto de cliente.\"],\"40Gx0U\":[\"Zona horaria\"],\"40X6c9\":[\"Implementado\"],\"40fa7U\":[\"Flujo global de eventos\"],\"449ynR\":[\"created, accepted, revoked\"],\"44S0f8\":[\"Inyecta <0>createSecureStoreAdapter y <1>createExpoWebBrowserAdapter en <2>XidProvider. No se necesita importar el módulo Expo en el nivel raíz; los adaptadores aceptan instancias de módulo para que el typecheck en CI funcione sin las dependencias peer de Expo instaladas.\"],\"4A4cpr\":[\"Cliente público \",[\"createdPublicClientId\"],\" creado con PKCE. No se generó ningún secreto de cliente.\"],\"4BUmNj\":[\"Proveedor de identidad OIDC para SaaS downstream\"],\"4CEUsI\":[\"created, updated, deleted, restored, banned, unbanned, deactivated\"],\"4FgVet\":[\"La Management API almacena en KV siete valores de branding por organización. Están disponibles para clientes de gestión autenticados; el renderizado automático en Hosted Auth y en el correo electrónico no está implementado.\"],\"4HwXvW\":[\"Tu dirección de correo aún no está verificada. Te enviaremos un correo de verificación; después de verificarla, vuelve aquí para establecer una contraseña.\"],\"4IzTrH\":[\"Se requiere un certificado de firma del SP cuando se configura una URL de SLO.\"],\"4JJLPB\":[\"No se pudieron guardar los cambios de la conexión SSO. Inténtalo de nuevo.\"],\"4LFZoj\":[\"Verificar código\"],\"4P8rJ8\":[\"Política de atestación empresarial para el registro de passkeys. El modo directo requiere cadenas de atestación de hardware verificadas contra raíces de confianza configuradas.\"],\"4PrP5S\":[\"el índice completo de la documentación\"],\"4V7yMf\":[\"El estado del paquete es <0>Paquete actual. El plugin de Vue 3, los composables y los componentes headless están implementados. Una prueba de ida y vuelta real contra un IdP en infraestructura de producción está pendiente de verificación manual.\"],\"4XF0BB\":[\"Foto de perfil\"],\"4YR84o\":[\"Debes configurar la autenticación multifactor antes de continuar.\"],\"4ZFQTe\":[\"No se pudo cerrar la sesión.\"],\"4_kynA\":[\"Editar destino SCIM\"],\"4ba0NE\":[\"Programado\"],\"4cDOLq\":[\"Descartar aviso de invitado\"],\"4cEClj\":[\"Sesiones\"],\"4cznMe\":[\"SDK móviles\"],\"4dz8V1\":[\"No se pudo conectar. Revisa tu conexión e inténtalo de nuevo.\"],\"4egoam\":[\"App nativa\"],\"4f0hdr\":[\"Registro de anuncios\"],\"4j78fI\":[\"No hay subvenciones activas para este proyecto.\"],\"4lt-z3\":[\"No se pudieron cargar los proveedores sociales.\"],\"4m2PRP\":[\"Secreto del webhook (prefijo <0>whsec_ o base64 sin prefijo)\"],\"4mi1mx\":[\"Registra conexiones SAML, OIDC o protocolos empresariales heredados para esta organización. Los protocolos heredados usan el ayudante JSON <0>_legacy en el mapeo de atributos.\"],\"4o-Cr6\":[\"Se requiere una firma digital.\"],\"4pP9Xl\":[\"Aún no tienes acceso a ninguna organización. Crea una para empezar a gestionar autenticación, usuarios y aplicaciones.\"],\"4pSxwB\":[\"Go\"],\"4s_Bl5\":[\"No hay organización seleccionada.\"],\"4tHxcg\":[\"El indicador de recurso no está permitido para este cliente.\"],\"4uGNsa\":[\"Código incorrecto o expirado. Solicita uno nuevo.\"],\"4vZXJf\":[\"Seleccionar rol\"],\"4wGG4-\":[\"¿Programar la eliminación de la cuenta?\"],\"4xBQqu\":[\"Elige un método de verificación.\"],\"5-kF6K\":[\"XID como IdP SAML u OIDC\"],\"50LF2X\":[\"Se monta y redirige inmediatamente a la página de inicio de sesión\"],\"519zTO\":[\"Configuración guardada.\"],\"51jkjS\":[\"GOOGLE_CLIENT_SECRET\"],\"54572m\":[\"No se pudo representar el diagrama\"],\"54eK6L\":[\"La consola está en modo de solo lectura\"],\"56JoY4\":[\"Coincidencia exacta, sin comodines. Opcional al crear.\"],\"56UgM9\":[\"Requisitos de protocolo\"],\"5Eicvw\":[\"Códigos de respaldo (\",[\"0\"],\" restantes)\"],\"5FQS0P\":[\"Vinculaciones requeridas\"],\"5FbZy3\":[\"Nombres de eventos separados por coma (por ejemplo user.created, session.revoked). Deja en blanco para recibir todos los eventos.\"],\"5GvjVm\":[\"Esta cuenta aún no tiene dirección de correo. Agrega una llave de acceso a continuación para protegerla y mantener el acceso después de cerrar sesión.\"],\"5KfWxA\":[\"ID externo\"],\"5NNSvG\":[\"No hay proyectos activos.\"],\"5NWG1z\":[\"billing_admin\"],\"5QZSsB\":[\"Verificar token directamente\"],\"5Rq6w1\":[\"Continuar con GitHub\"],\"5StvZx\":[\"Falló la verificación CAPTCHA. Inténtalo de nuevo.\"],\"5TYEy-\":[\"Todos los tenants\"],\"5UMzI3\":[\"No hay concesiones de usuarios activos.\"],\"5Y-Wu7\":[\"El middleware elimina cualquier token de autenticación proporcionado por el cliente y solo reinyecta el resultado verificado.\"],\"5YQ6vj\":[\"Crear aplicación\"],\"5_9tmc\":[\"Enrutamiento del tráfico\"],\"5aYBek\":[\"signOut borra la sesión local y las credenciales heredadas sin enviar una solicitud de actualización ni de revocación; los fallos de almacenamiento se muestran en signOutState.\"],\"5bAOD_\":[\"No se pudo encontrar la conexión SSO.\"],\"5dJK4M\":[\"Roles\"],\"5fTFY8\":[\"Rango 30-300. Vacío hereda el valor predeterminado de la instancia.\"],\"5gWhXM\":[\"Fábrica de manejadores de eventos H3: verifica el JWT, escribe event.context.xidAuth y protege rutas\"],\"5h77MI\":[\"Devuelve el token de acceso actual no caducado; la caducidad o force_refresh borra el estado local del token y devuelve SessionExpired.\"],\"5h8ooz\":[\"Claves API\"],\"5iuy8C\":[\"Tolerancia de desfase de reloj JWT en segundos\"],\"5lWFkC\":[\"Iniciar sesión\"],\"5mtpgo\":[\"Unión de valores de BACKEND_ERROR_CODES\"],\"5n22Uv\":[\"+1 555 000 0000\"],\"5qm7Er\":[\"Paso \",[\"current\"],\" de \",[\"total\"],\" · \",[\"label\"]],\"5r9J4S\":[\"Secreto de firma generado. Guárdalo ahora; no se volverá a mostrar.\"],\"5rQyWL\":[\"Cargar más miembros\"],\"5rRgSB\":[\"Nombres de claves de TokenCache para el sobre de sesión actual y los registros pendientes de PKCE, estado y nonce; las claves de tokens heredadas solo se usan para limpieza\"],\"5sELjf\":[\"Código de autorización OIDC\"],\"5wu1I1\":[\"Usa las flechas para navegar\"],\"5xMXOL\":[\"Puntos de conexión principales\"],\"6-NPwe\":[\"Botón headless que navega a la URL de inicio de sesión al hacer clic\"],\"6-OdGi\":[\"Protocolo\"],\"60gMT1\":[\"Componentes standalone\"],\"60q-5R\":[\"Revocar subvención\"],\"61JMpk\":[\"Caché JWT de corta duración y refresco programado (uso avanzado y pruebas)\"],\"62Ciis\":[\"Cerrar la barra lateral\"],\"63mZtq\":[\"Las puertas de implementación y conformidad locales no son certificación de producción. El OIDC de SaaS descendente utiliza la línea base genérica de OIDC, pero cada integración de SaaS aún requiere evidencia L4 externa real.\"],\"65CnC2\":[\"Enumere, cree y elimine dominios de la organización.\"],\"681CoD\":[\"^4.0.0\"],\"68oH4C\":[\"Paginación y errores\"],\"6AbXE1\":[\"Zona horaria IANA, por ejemplo Asia/Shanghai.\"],\"6DOITI\":[\"No se pudo registrar el documento de cumplimiento. Inténtalo de nuevo.\"],\"6Fss-s\":[\"Política de autenticación | Consola | XID\"],\"6IhsSU\":[\"external_id\"],\"6LFD25\":[\"Usa el encabezado <0>svix-id para deduplicar entregas en tu lado. Los reintentos llevan el mismo <1>svix-id que el intento original.\"],\"6MC9ci\":[\"Cadena rota\"],\"6NKVCb\":[\"Verifica una cadena JWT; lanza <0>TokenVerificationError al fallar.\"],\"6NPTCt\":[\"Leer, reemplazar, aplicar parche o desaprovisionar un usuario de directorio.\"],\"6O6Qeu\":[\"Conecta una aplicación a XID con OIDC Discovery y Hosted Auth.\"],\"6OWeTo\":[\"Código SMS\"],\"6OhkP_\":[\"Reexportaciones\"],\"6PWscp\":[\"Las listas de dominios de correo permitidos y bloqueados se aplican antes de crear usuarios.\"],\"6Qmi-S\":[\"Opciones para getToken: skipCache, leewaySeconds, signal\"],\"6SzhD7\":[\"Cada entrega de webhook es un HTTP POST con <0>Content-Type: application/json. El cuerpo contiene el evento exacto <1>type y su <2>data; Los metadatos svix se incluyen en los encabezados de solicitud.\"],\"6TEJx0\":[\"Este enlace no es válido. Solicita uno nuevo.\"],\"6TYN9U\":[\"Requiere <0>pyjwt[crypto] >=2.8 y <1>httpx >=0.27. Se necesita Python 3.10+.\"],\"6URaYg\":[\"Significado\"],\"6UvzsY\":[\"Desfase en el estado OAuth: posible CSRF\"],\"6V3Ea3\":[\"Copiado\"],\"6W88sv\":[\"Host WinUI 3 y embedding de WebView2\"],\"6Wjebc\":[\"¿Eliminar anuncio?\"],\"6Wv48L\":[\"¿Eliminar proveedor?\"],\"6XYW5S\":[\"Estado JWT firmado válido con userId, sessionId opcional y claims verificados\"],\"6YtxFj\":[\"Nombre\"],\"6ZLDnU\":[\"Cargando estadísticas de la organización\"],\"6_dCYd\":[\"Resumen\"],\"6a-D85\":[\"Cuando no haya disponible un daemon D-Bus Secret Service, pasa InMemoryStorage para evitar un error en tiempo de ejecución:\"],\"6amF-j\":[\"Configuración del plugin\"],\"6kQKFz\":[\"Los valores se almacenan como cadenas; el color, el radio, la fuente y la sintaxis de URL no se validan más allá de los tipos JSON.\"],\"6l1oJ_\":[\"No hay proyectos activos\"],\"6lNh0w\":[\"Ordenar resultados de listas de usuarios o grupos.\"],\"6mukTg\":[\"Inspeccione los metadatos de la cola fallida y reproduzca deliberadamente el mensaje original cifrado con KEK.\"],\"6mxmcc\":[\"Claves API | Consola | XID\"],\"6narva\":[\"Seleccionar permiso\"],\"6nbHjx\":[\"Crear, leer, actualizar, suspender, reactivar, exportar y eliminar usuarios.\"],\"6o2Onc\":[\"Preset\"],\"6pFeAH\":[\"Los planes son etiquetas contables y de soporte. Nunca deshabilitan la autenticación, la emisión de tokens ni los protocolos configurados en una implementación autohospedada.\"],\"6qCuDQ\":[\"Estado provider-ready con una base genérica de SAML/OIDC; falta una L4 real de una aplicación personalizada de Entra.\"],\"6rNobY\":[\"Aplicación SAML saliente eliminada.\"],\"6rTOYy\":[\"Opciones de verifyWebhook: secret, toleranceSec (ventana de replay en segundos)\"],\"6s7KzK\":[\"Módulo Nuxt 3 con middleware de servidor H3/Nitro y composables Vue importados automáticamente para apps SSR y full-stack.\"],\"6tV9XG\":[\"Todos los valores de BackendErrorCode: missing_jwt_key, jwks_fetch_failed, invalid_options, session_token_exchange_failed\"],\"6xGmZ5\":[\"Proyectos gestionados | Console | XID\"],\"7-2wdv\":[\"No se pudo verificar el código de autenticación.\"],\"7-kcXT\":[\"¿Eliminar proyecto administrado?\"],\"7-zIWI\":[\"Se guardaron las configuraciones del plan y la cuota.\"],\"71U8K5\":[\"Este enlace de correo no es válido o ha caducado. Abre el correo de invitación más reciente e inténtalo de nuevo.\"],\"75GIRa\":[\"Enviarme un enlace de configuración por correo\"],\"75bhrf\":[\"Limpia los tokens de sesión locales del IsolatedStorage protegido con DPAPI.\"],\"7BpA8F\":[\"El mensaje no entregado se reenvió o ya se había reenviado.\"],\"7DyupU\":[\"Enviar invitación\"],\"7FFu5P\":[\"¿Reenviar mensaje no entregado?\"],\"7Fr58O\":[\"Estado provider-ready; faltan una configuración web real de Apple y una L4 de callback.\"],\"7L01XJ\":[\"Acciones\"],\"7PzzBU\":[\"Usuario\"],\"7S-qbw\":[\"No hay roles eliminados.\"],\"7SZP-D\":[\"Buscar organizaciones\"],\"7VLk4K\":[\"Un modelo de implementación\"],\"7VpPHA\":[\"Confirmar\"],\"7X_SBk\":[\"Inicia sesión con la dirección de correo electrónico que recibió esta invitación.\"],\"7Z_RaM\":[\"El usuario \",[\"0\"],\" perderá el rol seleccionado para esta subvención de proyecto exacta.\"],\"7ahvwB\":[\"Cargar más claves\"],\"7bWB5d\":[\"Permitir creación de usuarios alojada\"],\"7cGgfl\":[\"<0>@xid-kit/react-native — redirección a Hosted Auth, PKCE S256 y almacenamiento seguro de tokens para apps nativas.\"],\"7gF2ZY\":[\"ABAC condición JSON\"],\"7hP_ED\":[\"Punto de conexión de configuración\"],\"7hktsm\":[\"Primeros pasos\"],\"7i6EFX\":[\"Dominio de correo de la organización\"],\"7jTlsu\":[\"Ruby\"],\"7keVsL\":[\"https://idp.example.com/slo\"],\"7kkxWX\":[\"Falló la verificación de passkey.\"],\"7lFWoN\":[\"Falló la validación. Revisa tu entrada.\"],\"7oNLzR\":[\"Eventos de auditoría de todas las organizaciones de esta instancia, con verificación de cadena de hash por tenant.\"],\"7p0aRY\":[\"Modo de inscripción\"],\"7pdBY1\":[\"Solicitud procesada\"],\"7sMeHQ\":[\"Clave\"],\"7sNhEz\":[\"Nombre de usuario\"],\"7u-mRS\":[\"Eventos de auditoría | Consola | XID\"],\"7xH6rl\":[\"Declara el incidente, su impacto público y cuándo comenzó.\"],\"817jB8\":[\"Elija una organización conocida o ingrese una organización exacta ID.\"],\"81qgXq\":[\"Acepta <0>whsec_ o secreto base64 sin prefijo.\"],\"848QWZ\":[\"Configuración de la plataforma | Consola | XID\"],\"874J-9\":[\"Roles permitidos (separados por comas)\"],\"87uClH\":[\"Correo o nombre de usuario\"],\"8Alyqp\":[\"No se pudo agregar la llave de acceso.\"],\"8B-pY5\":[\"Propiedad\"],\"8DYviJ\":[\"Comodín de suscripción para todos los eventos de usuario implementados.\"],\"8F1i42\":[\"Página no encontrada\"],\"8F9YFg\":[\"Dominios | Consola | XID\"],\"8IDbZ1\":[\"Lee isLoaded/isSignedIn y llama al replace de Expo Router para proteger rutas\"],\"8N7m4a\":[\"TTL del caché local de JWKS\"],\"8NbHF7\":[\"Idioma\"],\"8PPC_d\":[\"Pages Router: devuelve AuthObject a partir de IncomingMessage\"],\"8Pq93c\":[\"Acceso a recursos solicitado\"],\"8Ps70y\":[\"Símbolo\"],\"8R1l8g\":[\"¿No eres tú? Inicia sesión con otra cuenta\"],\"8R4NBY\":[\"Nombre de cookie JWT propiedad de la aplicación; desactivado salvo configuración explícita\"],\"8TQ3wS\":[\"SSO empresarial inbound\"],\"8TymrD\":[\"Linux de escritorio con xdg-open (xdg-utils) para lanzar el navegador del sistema y una sesión D-Bus activa con gnome-keyring o kwallet para el Secret Service\"],\"8UnG3p\":[\"¿Revocar invitación?\"],\"8VEDbV\":[\"Secreto\"],\"8ZsakT\":[\"Contraseña\"],\"8_PN_O\":[\"Tokens almacenados en Keychain con acceso solo en el dispositivo; no se sincronizan con iCloud Keychain.\"],\"8d23PW\":[\"Comportamiento de desaprovisionamiento\"],\"8eDcIG\":[\"Estado provider-ready con una base genérica de SAML/OIDC; falta una L4 real de administración de Zoom.\"],\"8iL1yj\":[\"Cada Queue de origen necesita su propia Queue de mensajes no entregados y una cuarentena de fallos de persistencia, para un total de 24 Queues. La xid-dlq compartida está obsoleta y no debe utilizarse.\"],\"8m1COB\":[\"Operacional\"],\"8oFC4v\":[\"Panel de registro embebido\"],\"8qdi1M\":[\"Revisa tu correo para obtener un enlace de inicio de sesión. Expira en 15 minutos.\"],\"8tUVy9\":[\"Código de respaldo inválido o ya utilizado.\"],\"8u9eos\":[\"El token de actualización no es válido.\"],\"8uiwJk\":[\"utilidades de servidor\"],\"8vX7rY\":[\"Federación y aprovisionamiento\"],\"8ve22E\":[\"Aceptar DPA\"],\"8xWfeD\":[\"tolerancia de desfase de reloj para exp/nbf\"],\"90XJ5L\":[\"JSON de mapeo de atributos\"],\"92No9s\":[\"Todas las claves usan el espacio de nombres <0>xid.*. <1>xid.access_token está vigente. <2>xid.refresh_token solo se elimina para limpiar datos heredados. <3>xid.session, <4>xid.pkce_verifier y <5>xid.oauth_state contienen el estado actual de la sesión y la autorización; no se leen ni escriben credenciales de actualización.\"],\"93bGT0\":[\"¿Revocar la concesión de usuario?\"],\"93lZVb\":[\"Deno\"],\"96Zh-w\":[\"No se pudo reenviar el mensaje no entregado. El mensaje no fue confirmado.\"],\"97gOEe\":[\"No se pudo crear la organización. Comprueba el correo electrónico y el slug e inténtalo de nuevo.\"],\"97nyZE\":[\"Verifica una cadena JWT; lanza excepción al fallar\"],\"98ZQgD\":[\".NET\"],\"98_vok\":[\"#ffffff\"],\"993knu\":[\"Conceder \",[\"0\"],\" se dirige a la organización \",[\"1\"]],\"99dQUA\":[\"Constructor para XidConfig. Campos obligatorios: issuer, client_id, redirect_uri. Opcionales: scopes, redirect_port (por defecto 51234), http_timeout_secs (por defecto 30).\"],\"9BkpFU\":[\"\\\"\",[\"displayName\"],\"\\\" dejará de ser un dispositivo de confianza. Los futuros inicios de sesión desde este dispositivo requerirán verificación MFA completa.\"],\"9CmAJA\":[\"El endpoint \",[\"0\"],\" dejará de recibir entregas de eventos de inmediato.\"],\"9EHIqT\":[\"Verifica la firma de la solicitud del webhook. Devuelve <0>*WebhookEvent con el cuerpo sin procesar al tener éxito.\"],\"9FTolD\":[\"Índice\"],\"9GtlEg\":[\"Estado provider-ready; falta una L4 real de IdP.\"],\"9HConT\":[\"Anulaciones por llamada para signIn: redirectUri, scopes\"],\"9HM3GI\":[\"Nombre del encabezado para el estado de autenticación entre middleware y componentes de servidor\"],\"9HtO-Z\":[\"No hay ningún aprobador disponible para esta solicitud de acceso.\"],\"9IFgrz\":[\"XID como IdP SAML\"],\"9J1wG-\":[\"Seguridad | Cuenta | XID\"],\"9JIIfQ\":[\"URL base\"],\"9QBFkf\":[\"Destino SCIM guardado.\"],\"9R61XQ\":[\"SaaS\"],\"9RTP5D\":[\"Verificaremos \",[\"0\"],\" antes de crear tu cuenta y añadirte a esta organización.\"],\"9SYb-d\":[\"Stores reactivos de Svelte 5 y hook de servidor SvelteKit para autenticación en cliente y SSR.\"],\"9TBJ9H\":[\"<0>setActiveOrganization() cambia el contexto de organización y limpia el caché de tokens antes de recargar el estado.\"],\"9TO8nT\":[\"Tu contraseña\"],\"9TzudL\":[\"Cuentas conectadas\"],\"9WRrAj\":[\"Combinar operadores lógicos y de comparación.\"],\"9cDpsw\":[\"Permisos\"],\"9dV89d\":[\"Eliminar \",[\"factorLabel\"]],\"9dVh2v\":[\"No se pudieron cargar los roles eliminados.\"],\"9dgnVl\":[\"Renderiza hijos solo cuando la sesión está cargada e iniciada\"],\"9gG0LQ\":[\"URL SLO (opcional)\"],\"9iBQpr\":[\"Esta sesión fue revocada.\"],\"9j8RKk\":[\"<0>handleCallback valida el parámetro <1>state contra la sesión para prevenir CSRF.\"],\"9je8wh\":[\"esta página\"],\"9ls_Vs\":[\"Débil\"],\"9meXP-\":[\"Las sesiones nuevas almacenan los tokens de acceso y de ID en el almacenamiento seguro de la plataforma. El campo de compatibilidad refreshToken permanece en null y offline_access se rechaza hasta que se implemente DPoP.\"],\"9nLuQg\":[\"Inicia sesión con una llave de acceso para una experiencia más rápida y segura.\"],\"9nNfzl\":[\"URL de descubrimiento\"],\"9o4M_V\":[\"Verifica \",[\"0\"],\" antes de crear o modificar recursos.\"],\"9qQ36u\":[\"Permitir creación de usuarios JIT para esta conexión\"],\"9r44t2\":[\"El proveedor de WhatsApp o SMS está configurado, habilitado y permitido para inicio de sesión o creación de usuarios.\"],\"9rwd6X\":[\"La API de administración utiliza paginación del cursor y claves de API compartidas o protecciones de administrador de organización. No reutiliza las rutas comerciales de los usuarios finales.\"],\"9y9_KE\":[\"Cargar más roles eliminados\"],\"9zXJH4\":[\"El puerto de redirección es fijo y debe coincidir con el redirect_uri registrado en la consola XID. La aleatorización dinámica de puertos (RFC 8252) requiere soporte de registro dinámico de clientes.\"],\"9zmIe0\":[\"8px\"],\"A1FKdz\":[\"Falló la verificación de seguridad. Actualiza e inténtalo de nuevo.\"],\"A1I3wp\":[\"Máquina a máquina\"],\"A1taO8\":[\"Buscar\"],\"A2MZ6p\":[\"Publica avisos con vigencia limitada globalmente, para un tenant o para un plan de facturación.\"],\"A3MAIm\":[\"Marca\"],\"A5wz18\":[\"Rotar token\"],\"AABxHG\":[\"Construye un único <0>XidClient al arrancar y reutilízalo. El cliente almacena el JWKS en caché internamente.\"],\"ACjxWW\":[\"Zoom\"],\"AEjgva\":[\"Los informes y acuerdos publicados aparecerán aquí cuando estén disponibles.\"],\"AHusDa\":[\"Verificación de token de acceso de bajo nivel: signature, exp, nbf, iss, aud, azp\"],\"AJ2GJl\":[\"La autenticación de solicitudes acepta solo Bearer de forma predeterminada. Una cookie JWT propiedad de la aplicación solo se lee cuando se configura su nombre exacto. La cookie opaca de Core __Host-xid.rt.* nunca se busca ni se verifica localmente; intercámbiala reenviando el header Cookie completo al POST /v1/sessions/token del mismo origen exacto, con las redirecciones desactivadas, y acepta solo una respuesta que contenga únicamente el campo token.\"],\"ALSJtT\":[\"No hay aplicaciones registradas.\"],\"AMRzU9\":[\"Extrae los claims inyectados por el Middleware.\"],\"ANKBjP\":[\"Integración con Astro: middleware SSR, utilidades de servidor y singleton de cliente isla para sitios Astro estáticos y renderizados en servidor.\"],\"ATGYL1\":[\"Dirección de correo\"],\"AUzCtf\":[\"Accessor que devuelve la organización, membresía y setActive para la org activa\"],\"AVlZoM\":[\"Entorno\"],\"AXjA78\":[\"Campo\"],\"AZ4xlc\":[\"Dominios\"],\"A_K_Tm\":[\"El código MFA es incorrecto.\"],\"AbkoVd\":[\"Comportamiento de XID\"],\"Ad442O\":[\"Cargar más roles\"],\"AdWhjZ\":[\"Código de verificación\"],\"Ae3Czm\":[\"Producto, documentación, búsqueda y contenido legible por agentes\"],\"AezSCo\":[\"Campos de perfil\"],\"AfOIEu\":[\"Provider, hooks o composables, y componentes prediseñados de usuario y organización.\"],\"AhZmIT\":[\"Tiempo de inactividad de sesión (minutos)\"],\"AjUoaN\":[\"Los access tokens se almacenan en cookies de sesión <0>HttpOnly; nunca se escriben en <1>localStorage.\"],\"Ald6Hy\":[\"Libera los recursos del cliente HTTP subyacente.\"],\"AoX9Dj\":[\"Gestiona recursos de organización desde tu servidor.\"],\"AsIdbc\":[\"Lista de organizaciones del usuario para la interfaz del selector\"],\"AtzynD\":[\"Notas de plataforma\"],\"AuY1Ti\":[\"Código incorrecto. Revisa tu app de autenticación e inténtalo de nuevo.\"],\"AvA3hM\":[\"No se encontraron administradores de instancias.\"],\"AvHsBZ\":[\"Enviar código por correo\"],\"AvZX57\":[\"Verificar cadena de auditoría\"],\"AwFpSw\":[\"App Router: recupera el objeto de usuario completo usando el contexto de autenticación de servidor\"],\"AxPAXW\":[\"No se encontraron resultados\"],\"B-ElQY\":[\"Aprueba esta solicitud solo si el código coincide con tu dispositivo.\"],\"B1DG9y\":[\"servicio\"],\"B1MDds\":[\"Operaciones\"],\"B2BWpO\":[\"Extrae y verifica el token; devuelve <0>AuthStatus; no lanza excepciones.\"],\"B2t527\":[\"Cargando solicitud del dispositivo\"],\"B393ii\":[\"Cumplimiento de la plataforma | Console | XID\"],\"B495Gs\":[\"Archivar\"],\"B4n4r0\":[\"Tres Workers especializados. Una plataforma de identidad.\"],\"B6xDCO\":[\"El almacenamiento predeterminado cifra los tokens con DPAPI (ámbito CurrentUser) y los persiste en IsolatedStorage. Implementa <0>ITokenStorage para usar Windows Hello o el Administrador de credenciales:\"],\"B7JnnK\":[\"XidKeychainAdapter\"],\"B8dxmM\":[\"Analiza el deep link, valida el estado e intercambia el código por tokens\"],\"BCZKfB\":[\"Límite de la plantilla de correo electrónico\"],\"BDHA_i\":[\"Gravedad\"],\"BEASHI\":[\"Eliminar webhook \",[\"0\"]],\"BFClPX\":[\"Acceder a tu dirección de correo electrónico\"],\"BFjW8X\":[\"Vencido\"],\"BGB3gx\":[\"Usar la app de autenticación\"],\"BHLwc-\":[\"Debe ser una URL HTTPS.\"],\"BKtDpC\":[\"URL de SSO del IdP\"],\"BL2KGd\":[\"readonly string[]\"],\"BLfSJT\":[\"Dominios permitidos\"],\"BMyCqq\":[\"Valida la firma del webhook; lanza excepción al fallar\"],\"BS1W2z\":[\"Proveedores sociales guardados.\"],\"BWlmhp\":[\"Utilidades de servidor para App Router\"],\"BXIRRm\":[\"Abre el navegador del sistema con la URL de autorización PKCE S256; intercambia el código y devuelve XidSession.\"],\"BXuApM\":[\"Linux\"],\"BYXZF4\":[\"Registra clientes OAuth 2.0 y gestiona sus credenciales.\"],\"B_fhKc\":[\"Este navegador no admite llaves de acceso. Usa otro método de inicio de sesión.\"],\"B_oRcs\":[\"https://example.com/scim/v2\"],\"Bf_0iw\":[\"Solo una cuenta: la capa de almacenamiento usa claves fijas.\"],\"BfoZfD\":[\"Teléfono verificado\"],\"BgYWbL\":[\"No hay proyectos eliminados.\"],\"BlS4I9\":[\"Tasas de seguridad\"],\"BnGbHU\":[\"Configuración del módulo\"],\"BrpVuv\":[\"No se pudieron cargar los documentos de cumplimiento.\"],\"BsrhZj\":[\"SDK de cliente: frameworks web\"],\"BtNLn-\":[\"Opciones de createXidTauriClient\"],\"BuDLY1\":[\"No se pudieron buscar usuarios. Inténtalo de nuevo.\"],\"BxlyaG\":[\"Código de autorización solo con PKCE S256. Sin flujo implícito ni password grant.\"],\"BzEFor\":[\"o\"],\"C0FjYI\":[\"Define los roles de la organización y los permisos otorgados a los miembros.\"],\"C0w_Qp\":[\"Dominios de correo bloqueados\"],\"C15cTE\":[\"Estado provider-ready con una base SAML outbound local; falta una L4 real de GitHub Enterprise.\"],\"C3yOz3\":[\"Última actualización\"],\"C6L1HY\":[\"No se envió el correo de verificación\"],\"C7A6S-\":[\"000000\"],\"C7YV2Y\":[\"Se detectó un posible clon del autenticador. Contacta con soporte.\"],\"C7kYL7\":[\"Métodos de XidTauriClient\"],\"C8HAZa\":[\"Eliminar nombre de host\"],\"CBI0A9\":[\"Introduce el código que aparece en tu dispositivo.\"],\"CBMjL_\":[\"todos los eventos\"],\"CCiQyj\":[\"No se pudieron cargar los proyectos eliminados.\"],\"CCqY-X\":[\"SDK Swift para macOS que usa ASWebAuthenticationSession, flujo de código de autorización PKCE S256 y almacenamiento de tokens en Keychain. Comparte el patrón de implementación con sdk/ios.\"],\"CDOGaD\":[\"XID no ofrece productos separados para el registro y el inicio de sesión de usuarios finales. Hosted Auth comienza en el mismo paso de identificación y decide entre iniciar sesión o crear un usuario según la política de la Organization y el estado de la cuenta. Después, un invitado o un registro con credenciales y intent=sign-up crea un Tenant de nivel superior con Email, Organization name y URL slug. La Email del invitado queda pendiente sin reservar una dirección de cuenta; el nuevo propietario puede leer los datos de Console y verifica esa Email antes del primer cambio de negocio. La misma Email en otro Tenant sigue siendo una cuenta separada.\"],\"CDSNNI\":[\"No se pudieron cargar los factores MFA.\"],\"CG4mI2\":[\"Añade un proveedor desde una plantilla o registra una clave de proveedor personalizada.\"],\"CKfxla\":[\"InjectionKey\"],\"CNbmPo\":[\"La aplicación puede continuar el inicio de sesión.\"],\"COnw8D\":[\"Logo de \",[\"0\"]],\"CQDOr7\":[\"No se pudo copiar\"],\"CRcKh1\":[\"Función: \",[\"0\"]],\"CSKuNX\":[\"Modo de atestación\"],\"CTqX4A\":[\"Lee AuthResult de event.context.xidAuth en rutas y manejadores del servidor\"],\"CTxeMc\":[\"Añade a pubspec.yaml y ejecuta flutter pub get:\"],\"CUqTwi\":[\"Comportamiento en la misma organización\"],\"CV8_ph\":[\"Claves públicas de firma de la instancia con kids activos y en rotación.\"],\"CXB65V\":[\"Limpia los tokens del Keychain. Pasa true para llamar al endpoint end_session desde el navegador.\"],\"CYnm50\":[\"Funciones OAuth y OIDC\"],\"CahxDH\":[\"Devuelve\"],\"CdVc1s\":[\"Configura el flujo unificado de inicio de sesión y creación de usuarios.\"],\"CdsNVw\":[\"xxxxxxxx\"],\"CevbfM\":[\"Revisa tu correo electrónico para verificar tu cuenta antes de iniciar sesión.\"],\"Cf0Qhs\":[\"Enviamos un código de 6 dígitos a \",[\"identifier\"],\". Expira en 10 minutos.\"],\"CgAyIh\":[\"Cree un cliente OAuth 2.0 confidencial. Su secreto se muestra una vez; guárdelo inmediatamente.\"],\"CkutHi\":[\"SAML, OIDC\"],\"ClfnDs\":[\"Código de autorización con PKCE S256 y redirecciones declaradas.\"],\"Co5k1K\":[\"No se pudieron cargar los dispositivos de confianza\"],\"CqYwmX\":[\"Las claves de permiso son acciones atómicas como invoice:read o invoice:write.\"],\"Cqo1SD\":[\"Defina roles locales del proyecto y claves de permiso, luego conéctelos con condiciones opcionales ABAC.\"],\"Cqqbf8\":[\"No se ha publicado evidencia de cumplimiento\"],\"CrdcoV\":[\"La página de estado HTML lee el libro de incidentes actual desde el punto final público del Core.\"],\"CuZFzg\":[\"Guard de rutas de Expo Router\"],\"CvuUa_\":[\"El anuncio \",[\"0\"],\" se eliminará de forma permanente.\"],\"CxoOyc\":[\"Esto eliminará el vínculo entre tu cuenta y \",[\"label\"],\". Ya no podrás iniciar sesión con \",[\"label\"],\" a menos que lo reconectes.\"],\"CyjFtE\":[\"El emisor SAML no coincide con el proveedor de identidad esperado.\"],\"D-FxKe\":[\"El estado del paquete es <0>Paquete actual. La integración con Astro, el middleware SSR, las utilidades de servidor y el singleton de cliente isla están implementados. Una prueba de ida y vuelta real contra un IdP en infraestructura de producción está pendiente de verificación manual.\"],\"D-zLDD\":[\"Oculto\"],\"D1LCa5\":[\"SSO inbound\"],\"D1UIuM\":[\"El contenido público y la administración no usan bindings. El estado de identidad, los protocolos y las políticas permanecen en Core.\"],\"D2vrj0\":[\"URL de metadatos\"],\"D2yGaZ\":[\"Reactivar\"],\"D6GR5b\":[\"InjectionToken\"],\"D78fGf\":[\"Color principal de marca\"],\"D85K0t\":[\"Hosted Auth solo muestra los proveedores habilitados que tienen credenciales y permiso de la política de la organización.\"],\"D8wakb\":[\"OIDC y OAuth\"],\"D9_kfe\":[\"Node.js\"],\"DHSiTQ\":[\"No hay ningún método de verificación disponible para esta cuenta.\"],\"DHhJ7s\":[\"Anterior\"],\"DJ1UPT\":[\"Se denegó el acceso.\"],\"DJ8Z1l\":[\"Rota en seq\"],\"DJX8BQ\":[\"Puntos de conexión del proveedor de servicio\"],\"DKbu1i\":[\"Secreto de firma del webhook con prefijo <0>whsec_\"],\"DL7jXm\":[\"Callback de deep link\"],\"DN0rjy\":[\"Reenviar mensaje a \",[\"0\"]],\"DPEdII\":[\"SDK C# / .NET para aplicaciones WinUI 3 que usa WebView2 para autorización, PKCE S256 y IsolatedStorage protegido con DPAPI para persistencia de tokens.\"],\"DPX825\":[\"Acceder a tu número de teléfono\"],\"DWuCLx\":[\"Completa la verificación CAPTCHA.\"],\"DWvioR\":[\"Navegación principal\"],\"DaLsMr\":[\"Revise la evidencia de cumplimiento publicada, verifique su suma de verificación y conserve un registro de aceptación DPA inmutable para esta organización.\"],\"DanXHh\":[\"Crear organización | | XID\"],\"Dc_lUH\":[\"El enlace de invitación no es válido.\"],\"DiThKD\":[\"No se pudo descifrar la aserción.\"],\"Die6ER\":[\"Permitir acceso\"],\"Dip84s\":[\"Verificación de firma\"],\"DjEpX6\":[\"Envuelve tu app con <0>XidProvider. Crea un <1>XidClient, llama a <2>client.load() al montar para obtener la sesión actual y limpia recursos vía <3>onCleanup.\"],\"DmudGi\":[\"Agregar mapeo\"],\"Dnn2XG\":[\"Automático\"],\"DogPG6\":[\"Atlassian\"],\"Ds9JXS\":[\"Esta página está disponible en formato Markdown\"],\"DsBeuB\":[\"Uso previsto\"],\"DtS3aR\":[\"Mostrar \",[\"count\"],\" segmentos de ruta más\"],\"Dvm5Xt\":[\"Añade a <0>Cargo.toml:\"],\"Dw2qif\":[\"Adaptador de almacenamiento\"],\"Dzr23X\":[\"Anuncios\"],\"E0rSFg\":[\"Otorgada\"],\"E149KK\":[\"https://idp.example.com/login\"],\"E5d13b\":[\"Las respuestas GET de recursos incluyen <0>ETag: W/\\\"\\\" de <1>meta.version. <2>PUT y <3>PATCH requieren encabezado <4>If-Match con la versión actual; ausente → <5>428, desajuste → <6>412.\"],\"E7D0V9\":[\"SSO empresarial saliente\"],\"E8y5YX\":[\"Forzar actualización del caché de JWKS\"],\"E9WzKS\":[\"Cargar más permisos\"],\"EBhjjv\":[\"Los errores SCIM devuelven <0>application/scim+json con el esquema SCIM Error, estado HTTP, detalle y <1>scimType opcional.\"],\"EEYbdt\":[\"Publicar\"],\"EFHBZ9\":[\"El SDK de macOS comparte el mismo patrón de implementación Swift que sdk/ios: ASWebAuthenticationSession para autorización basada en navegador, CryptoKit para PKCE S256 y Keychain para almacenamiento de tokens. Los dos paquetes apuntan a mínimos de plataforma Apple diferentes y se mantienen por separado para permitir la configuración de permisos específicos de cada plataforma.\"],\"EFk1-_\":[\"Resumen de la plataforma\"],\"EIU345\":[\"Autenticación de dos factores\"],\"EJFeUc\":[\"SDK Swift para iOS y macOS que usa ASWebAuthenticationSession, flujo de código de autorización PKCE S256 y almacenamiento de tokens en Keychain.\"],\"EOFW5h\":[\"+15550000000\"],\"EQSw8D\":[\"No hay ninguna solicitud de autoservicio disponible.\"],\"ERWZss\":[\"SP entity ID\"],\"ETsH83\":[\"Comienza el\"],\"EXGw1X\":[\"Una OrgUnit es un departamento o equipo dentro de una organización. Nunca cambia TenantContext, emisor, notificaciones de token ni el límite de SubOrg de un nivel.\"],\"EYI2TP\":[\"Certificados de firma del SP\"],\"EYZ39Z\":[\"Tu cuenta fue bloqueada temporalmente. Inténtalo de nuevo más tarde.\"],\"E_QGRL\":[\"Deshabilitado\"],\"Eax_et\":[\"Acento\"],\"EdQY6l\":[\"Ninguno\"],\"Ee0XgR\":[\"Configurar aplicaciones SAML SaaS descendentes desde Slack, GitHub, Microsoft y otros presets.\"],\"EeL0UV\":[\"Se requiere .NET 8 como destino.\"],\"EgA5V1\":[\"Sin solicitudes de privacidad\"],\"EgHRuK\":[\"Cadena aleatoria segura para URLs como estado OAuth; utilidad de codificación base64url\"],\"Eh0Cdy\":[\"Configura la autenticación, las conexiones de proveedores, la identidad empresarial y la presentación de la organización.\"],\"EiGywD\":[\"Controla cómo se identifica a los usuarios: qué campos se aceptan como identificadores y qué dominios de correo se permiten o bloquean.\"],\"EkBBhW\":[\"App de autenticación agregada.\"],\"Ek_Zg0\":[\"XID admite gramática de filtro SCIM con <0>and, <1>or, <2>not y operadores de comparación (<3>eq, <4>ne, <5>co, <6>sw, <7>ew, <8>gt, <9>ge, <10>lt, <11>le, <12>pr). Las expresiones no soportadas devuelven <13>invalidFilter. Las listas usan paginación SCIM base 1 con <14>startIndex, <15>count, <16>totalResults, más <17>sortBy y <18>sortOrder opcionales.\"],\"ElKVVs\":[\"No se pudieron actualizar las concesiones de usuario. Inténtalo de nuevo.\"],\"EmfzVm\":[\"Seleccionar tipo de cliente\"],\"Ems3p3\":[\"No hay directorios SCIM configurados.\"],\"EoKe5U\":[\"Dominio\"],\"Euwy7k\":[\"Crea una aplicación OIDC y registra valores exactos de URI de redirección.\"],\"Ew2Puo\":[\"Heredar el valor predeterminado de la instancia\"],\"Ex2HBt\":[\"No se pudo verificar la firma criptográfica.\"],\"ExWIdf\":[\"SAML, OIDC, LDAP legacy baseline\"],\"F-pg0k\":[\"TTL del caché en memoria de JWKS\"],\"F3_X6G\":[\"Proveedores de entrega de WhatsApp y SMS usados por el inicio de sesión OTP de esta organización.\"],\"F3bW6y\":[\"Plataforma\"],\"F5XhHC\":[\"Requerir correo verificado\"],\"F5aNl1\":[\"Adaptador\"],\"F5kTey\":[\"ETag and If-Match\"],\"F6TMxB\":[\"¿Cerrar todas las demás sesiones?\"],\"F6pfE9\":[\"Activo\"],\"F7dRcr\":[\"Aceptable\"],\"F7h5zn\":[\"Sin permisos activos.\"],\"FBIxts\":[\"Cada SDK tiene una página de referencia dedicada con pasos de instalación, tablas de API y ejemplos listos para copiar. El grupo de paquetes SDK en la barra lateral lista todas las páginas de referencia; los paquetes web más usados son:\"],\"FCKppt\":[\"Punto de conexión\"],\"FCw7jo\":[\"Permitir creación de usuarios JIT\"],\"FCwx65\":[\"Métodos de autenticación disponibles para esta organización. WhatsApp y SMS requieren un canal de envío configurado.\"],\"FDgLAh\":[\"El código de un solo uso es incorrecto.\"],\"FGSN4s\":[\"Llave de acceso\"],\"FHXxeu\":[\"No se permite el acceso entre organizaciones.\"],\"FHwYvV\":[\"Pages Router\"],\"FLErsP\":[\"<0>@xid-kit/backend — verificación JWT sin llamadas de red, autenticación de solicitudes, webhooks.\"],\"FLUOqp\":[\"XID reúne Hosted Auth, OIDC, organizaciones, federación empresarial, sincronización de directorios y SDKs en una plataforma con licencia MIT sobre Cloudflare Workers.\"],\"FMBHuk\":[\"SDK de servidor Java 17+ para verificación JWT sin llamadas de red, autenticación de solicitudes HTTP y validación de firma de webhook.\"],\"FMt1ij\":[\"Ventana de repetición del webhook en segundos\"],\"FPAjAT\":[\"La organización alcanzó su límite de plazas.\"],\"FRZ4y3\":[\"Se requiere verificación de usuario para este autenticador.\"],\"FSkxh2\":[\"SDK de servidor Ruby para verificación JWT sin llamadas de red, autenticación de solicitudes Rack/Rails y validación de firma de webhook.\"],\"Ff7eZF\":[\"La condición debe ser un objeto JSON.\"],\"FkYqNZ\":[\"Por defecto. Almacena tokens en el Secret Service de freedesktop.org (gnome-keyring o kwallet) vía D-Bus. Requiere una sesión de escritorio activa.\"],\"FlYUYW\":[\"Usuarios activos mensuales\"],\"FmLBHK\":[\"SDK de escritorio\"],\"FnzVq8\":[\"Botón sin estilo que llama a signOut al hacer clic\"],\"Fo2bwm\":[\"Agente\"],\"FtnIM-\":[\"La clave \",[\"0\"],\" (\",[\"1\"],\") dejará de funcionar inmediatamente y no se puede restaurar.\"],\"FvG8Bn\":[\"No se pudieron cargar los destinos SCIM.\"],\"Fxr4JR\":[\"Sólo se exponen los resguardos de rutas y metadatos negativos. Las operaciones no admitidas devuelven <0>501 unsupported_feature explícito; no se afirma ningún soporte de protocolo funcional.\"],\"Fyj_sU\":[\"Constructor mínimo. Encadena métodos builder para configuración opcional.\"],\"FzRMWH\":[\"Instantánea completa del estado del SDK suscrita desde XidStore\"],\"FzcsbV\":[\"Cada miembro puede tener una OrgUnit principal y ubicaciones adicionales.\"],\"Fzf1uA\":[\"Crear (con límite masivo), revocar y listar invitaciones.\"],\"G0HmSm\":[\"Un nombre de host personalizado cambia el WebAuthn RP ID. Las claves de acceso existentes no funcionarán en el nuevo nombre de host, por lo que los usuarios deben registrar las claves de acceso nuevamente allí antes de confiar en él para iniciar sesión.\"],\"G12d-r\":[\"Color hexadecimal, por ejemplo #6366f1\"],\"G3JrJQ\":[\"Grants de asercion\"],\"G4iIHi\":[\"Verifica tu correo electrónico antes de crear o modificar recursos.\"],\"G5t79H\":[\"Conexiones | Cuenta | XID\"],\"GCV1HM\":[\"Sesión iniciada como \",[\"0\"]],\"GDvlUT\":[\"Rol\"],\"GGWsTU\":[\"Cancelado\"],\"GJRtWY\":[\"El inicio de sesión social permanece en estado provider-ready hasta que exista una L4 real de callback del proveedor. XID tiene cobertura local de callback, asignación de perfiles, nonce, políticas y controles de organización, pero se requieren secretos y callbacks reales del proveedor antes de declarar el estado production-supported.\"],\"GL-K-k\":[\"https://idp.example.com/entity\"],\"GO1sRb\":[\"Estado legible por máquina\"],\"GOKiJk\":[\"Política MFA de la plataforma\"],\"GQDWDJ\":[\"Recomendado para todos los clientes SCIM.\"],\"GQHCIg\":[\"No se pudo crear el webhook. Inténtalo de nuevo.\"],\"GR6ajW\":[\"Agrega esta clave a tu app de autenticación y luego introduce el código de 6 dígitos.\"],\"GRq7C1\":[\"Sin dirección de correo\"],\"GS-Mus\":[\"Exportar\"],\"GTFz2T\":[\"Incondicional\"],\"GWP2uI\":[\"Proyectos y política de acceso\"],\"GXsAby\":[\"Revocar\"],\"GZ6L2Y\":[\"Next.js\"],\"GdGiNi\":[\"Paso \",[\"current\"],\" de \",[\"total\"]],\"GdgCoi\":[\"Plan\"],\"GhgbAN\":[\"Directorio\"],\"Gio3RW\":[\"Requerido para solicitudes POST, PUT y PATCH.\"],\"GjhOGB\":[\"Usuario ID\"],\"GktjRf\":[\"Confirmar y unirse\"],\"GoALzu\":[\"Lista de dominios\"],\"GpB8YV\":[\"Enterprise\"],\"GptGxg\":[\"Cambiar contraseña\"],\"GrBvv_\":[\"Autoalojamiento\"],\"GrqHZn\":[\"Re-exporta todos los componentes de cliente y hooks de <0>@xid-kit/react para que <1>root.tsx solo necesite una importación tanto para el provider como para los componentes de cliente.\"],\"GszJ5f\":[\"Configura campos específicos del protocolo bajo <0>_legacy en el mapeo de atributos. Las credenciales en bóveda SWA se almacenan mediante la API autenticada <1>/sso/swa/:connectionId/vault.\"],\"GtJbUa\":[\"Fondo\"],\"Gtx3zI\":[\"Opciones de XidClient\"],\"GvB_Ni\":[\"Usuario actual\"],\"GxqSb8\":[\"Subclase\"],\"GzIbC5\":[\"Utilice <0>POST /v1/webhooks/:id/restore para reactivar un punto final eliminado y <1>POST /v1/webhooks/:id/rotate-secret para reemplazar su secreto de firma. El nuevo <2>signing_secret se devuelve una vez. La reproducción a nivel de producto por ID de entrega o <3>time range no está implementada.\"],\"GzrurY\":[\"El inicio de sesión vinculado, IWA nativo y la terminación Kerberos no están soportados.\"],\"H-Jvj9\":[\"Tiempo de espera de obtención de JWKS en segundos\"],\"H0vt6m\":[\"Usar un código de respaldo\"],\"H2Sfhg\":[\"Disparador\"],\"H2wX9b\":[\"Cargar más asignaciones de roles\"],\"H6QY9E\":[\"Un plano de control desde el inicio de sesión hasta el acceso empresarial\"],\"H8SSAa\":[\"No pudimos enviar el correo de invitación. Inténtalo de nuevo.\"],\"HBA5ju\":[\"Emisor OIDC; debe coincidir exactamente con el iss del token\"],\"HBK6hj\":[\"Primero busque usuarios activos y luego seleccione un resultado. También puede ingresar un usuario exacto ID cuando el usuario no esté en la página de resultados actual.\"],\"HDrI12\":[\"condición ABAC\"],\"HGnYOF\":[\"Subvenciones de usuario\"],\"HKgn5s\":[\"Integración mínima\"],\"HMKPSD\":[\"Destino SCIM eliminado.\"],\"HNB9ak\":[\"Construye la URL de autorización PKCE; ábrel via callback openUrl\"],\"HNMeAY\":[\"<0>getAuth verifica un token Bearer, una cookie JWT explícita de la aplicación, un exchange Core opcional del mismo origen o el JWT de sesión Remix configurado y devuelve un <1>AuthResult. <2>requireAuth lanza una redirección 302 a <3>redirectPath cuando no hay autenticación.\"],\"HOIhuG\":[\"Activar dispositivo | | XID\"],\"HRTNKK\":[\"Registro TXT\"],\"HRfQgk\":[\"Callback de esquema URI personalizado (opcional)\"],\"HSGyVV\":[\"Roles y permisos\"],\"HTASOO\":[\"URI del emisor XID\"],\"HTaxOQ\":[[\"0\"],\" organizaciones encontradas\"],\"HVq6Hl\":[\"Envoltorio de respuesta paginada\"],\"HW5fQk\":[\"Remitente\"],\"HWQnA3\":[\"Lista de claves de la API de administración y acciones para embeds de consola\"],\"HWsNBY\":[\"Volver a la consola\"],\"HZFm5R\":[\"y\"],\"HZP2lG\":[\"XidClientOptions\"],\"Ha7oNo\":[\"Copia <0>templates/xid-keychain-plugin.rs en <1>src-tauri/src/xid_keychain.rs y regístralo siguiendo <2>templates/tauri-app-setup.rs. Añade <3>keyring = \\\"2\\\", <4>tauri-plugin-deep-link = \\\"2\\\" y <5>tauri-plugin-shell = \\\"2\\\" a <6>src-tauri/Cargo.toml.\"],\"Hc0QVd\":[\"URL del emisor XID\"],\"Hf4qNV\":[\"5 segundos\"],\"Hg69bY\":[\"API de XidClient\"],\"Hg6XSC\":[\"Todas las APIs públicas son sincrónicas y thread-safe.\"],\"HgJGG7\":[\"Aplicación web\"],\"HhCB4s\":[\"Declaraciones de usuario de un token de acceso Bearer o DPoP.\"],\"HhHpUs\":[\"Medidor de fortaleza de contraseña\"],\"HimZ41\":[\"Ampliar diagrama\"],\"HkC2Bo\":[\"evidencia de producción\"],\"HlTEef\":[\"Estado autenticado: userId, orgId, orgRole, sessionId\"],\"Hp1l6f\":[\"Actual\"],\"HpC5M3\":[\"Valores válidos de estado del cliente: loading, ready, degraded, error\"],\"HpCFvT\":[\"Cuenta de invitado\"],\"HpRrMI\":[\"Límites de WebAuthn y passkey\"],\"Hpiwvx\":[\"Verificar correo | | XID\"],\"HqGXIj\":[\"Verificación JWT sin llamadas de red, autenticación de solicitudes y validación de firma de webhooks para entornos edge y servidor.\"],\"Hr0Ip-\":[\"Lanzado en fallos de transporte: error de red, respuesta no JSON, 5xx sin cuerpo estructurado\"],\"I0yBno\":[\"Enlace directo LDAP\"],\"I2zOUN\":[\"El usuario \",[\"0\"],\" perderá el acceso de administración a toda la plataforma. El servidor rechaza esta operación si eliminaría el administrador de instancia final.\"],\"I6Q2R9\":[\"Correo de verificación enviado\"],\"I6gXOa\":[\"Ruta\"],\"I7B6ZZ\":[\"TTL del token de sesión (segundos)\"],\"I7nhjv\":[\"Configure Turnstile como un par completo de clave de sitio y secreto. Los nombres de host opcionales de Cloudflare for SaaS requieren una zona, un token de API, un origen alternativo activo, DNS y rutas. El WAF de zona y la limitación de velocidad en el edge siguen siendo controles independientes; los límites de la aplicación se deniegan por defecto en RATE_LIMITER.\"],\"IATXQ-\":[\"Autenticación de dos factores | | XID\"],\"IB3lHz\":[\"Las claves estables no se pueden cambiar después de la creación.\"],\"IB9Vig\":[\"Solicitar exportación\"],\"IBGsZb\":[\"La solicitud de autorización falta o expiró.\"],\"IBLBMn\":[\"Los assertion grants JWT bearer y SAML bearer no estan habilitados. El registro rechaza metadatos de assertion grant hasta que exista una raiz de confianza.\"],\"ICnhBR\":[\"Invitación requerida\"],\"ICtN-5\":[\"Claim aud esperado; None omite la validación\"],\"IDpnw7\":[\"SPA\"],\"IGjpKC\":[\"No se pudo cargar la configuración de la plataforma.\"],\"IH1CwN\":[\"Cifrado de tokens en reposo con DPAPI\"],\"IHLrT8\":[\"HTTP-POST\"],\"IIl0CE\":[\"Niveles de soporte\"],\"IIpZUS\":[\"Valor de color de acento almacenado para clientes de administración.\"],\"IJQVyu\":[\"Subvenciones entre organizaciones\"],\"IKVB8f\":[\"Añade un dominio de correo para habilitar la inscripción automática a la organización. Tras añadirlo, debes verificar la propiedad añadiendo el registro DNS TXT que se muestra en la tabla.\"],\"ILFiaY\":[\"colleague@example.com\"],\"IMTOev\":[\"No se pudieron cargar pruebas de cumplimiento.\"],\"IN-NvY\":[\"Enviar correo de verificación\"],\"IOrFWA\":[\"Modelo de seguridad\"],\"IU83Os\":[\"Reenviando\"],\"IXgaW0\":[\"Abre el enlace de tu bandeja de entrada y vuelve a iniciar sesión.\"],\"I_fYuf\":[\"Inicio y cierre de sesión\"],\"IaPOXd\":[\"La matriz del protocolo separa el comportamiento implementado, la evidencia de conformidad local y el soporte de producción. SAML no se describe como listo para producción hasta que se valide con un proveedor de identidad real.\"],\"IakCky\":[\"La verificación usa Web Crypto a través de @xid-kit/crypto.\"],\"IeWmyw\":[\"Asigne, enumere, obtenga, revoque y elimine concesiones de usuarios con ámbito.\"],\"IemRNj\":[\"Valor CSS font-family\"],\"If2UuH\":[\"Re-exportación de @xid-kit/react-native: signIn, handleRedirect, signInState\"],\"IhnoTZ\":[\"Resumen de facturación\"],\"IjCBkL\":[\"Construye la URL OIDC end_session para cierre de sesión iniciado por el RP\"],\"Ijq-ny\":[\"Aún no perteneces a ninguna organización.\"],\"IkN-fq\":[\"Clave de contexto usada para almacenar el resultado de autenticación ('xidAuth')\"],\"IkYTkd\":[\"papelera de reciclaje del proyecto\"],\"InJnWY\":[\"vacío (omitir)\"],\"Iqh0Uv\":[\"Planificado\"],\"IrVd3O\":[\"Enlace mágico\"],\"ItSSOM\":[\"Cliente de Management API\"],\"Iv1-81\":[\"<0>urn:xid:aal3 no se emite actualmente. Los indicadores UV y BE/BS de WebAuthn no demuestran la clave de hardware no exportable exigida por NIST. Las solicitudes AAL3 fallan explícitamente y la asignación máxima actual es AAL2.\"],\"Ix_CMz\":[\"Residencia de datos\"],\"IyHZgm\":[\"Flutter\"],\"IyJo7F\":[\"Corte parcial\"],\"J-jGL3\":[\"Si usas una redirección de esquema URI personalizado en lugar de la ventana embebida de WebView2, reenvía la URI de activación del protocolo a <0>HandleRedirectAsync:\"],\"J5PWBe\":[\"Proveedor de identidad OIDC / OAuth para aplicaciones de clientes\"],\"J5nbej\":[\"Crítico\"],\"J9Hz2t\":[\"Código de 6 dígitos\"],\"JAx-US\":[\"Estado OAuth aleatorio generado por solicitud; validado en la redirección para prevenir CSRF.\"],\"JF5pBK\":[\"Añade xid-linux a Cargo.toml:\"],\"JGOGiy\":[\"La entrega está desacoplada de la ruta de autenticación mediante Cloudflare Queues. Un endpoint lento o no disponible no afecta la latencia de inicio de sesión.\"],\"JGWtbV\":[\"Los demás SDK nativos (iOS, Android, Flutter, escritorio) usan una superficie de API funcional con configure, signIn y handleRedirect.\"],\"JGvwnU\":[\"Último uso\"],\"JHKyGM\":[\"Contrato del adaptador de almacenamiento: getToken, saveToken, deleteToken (todos asíncronos)\"],\"JJZEZ7\":[\"Captura de prueba (dev)\"],\"JK_4fG\":[\"Cargando estadísticas de la plataforma\"],\"JMrjfF\":[\"confidential\"],\"JN0G6l\":[\"Historial de incidentes\"],\"JNFhd2\":[\"Código de un solo uso\"],\"JPYiXd\":[\"El dispositivo puede continuar el inicio de sesión.\"],\"JPk8-A\":[\"Registra el esquema URI de callback en cada plataforma.\"],\"JQ4CA7\":[\"Despliegue XID como tres Workers aislados en su cuenta de Cloudflare, con el inventario completo de datos, colas, consistencia, correo electrónico, enrutamiento y controles de producción.\"],\"JRQitQ\":[\"Confirmar nueva contraseña\"],\"JS1v0D\":[\"Introduzca un JSON válido.\"],\"JUQ5pw\":[\"https://openidconnect.googleapis.com/v1/userinfo\"],\"JVQiS9\":[\"Código abierto, inspeccionable y autohospedable\"],\"JWCpWs\":[\"Identificadores de inicio de sesión, flujo hospedado, métodos y anulaciones de duración de sesión/token para esta organización.\"],\"JX6t86\":[\"Renderiza hijos cuando el SDK está cargado pero en estado degradado (status degraded)\"],\"JXU6Ex\":[\"Eliminar aplicación\"],\"JYbriO\":[\"No se pudieron buscar usuarios.\"],\"J_-AN3\":[\"Seleccione primero un proyecto activo.\"],\"J_Q4qQ\":[\"Botón sin estilo que navega a la URL de inicio de sesión al hacer clic\"],\"Jbsogt\":[\"Valor de radio de borde almacenado. La API no lo limita a una escala con nombre.\"],\"JcU8hd\":[\"No se pudo encontrar la organización.\"],\"JdVCdN\":[\"SDK Kotlin para Android que usa Chrome Custom Tabs, flujo de código de autorización PKCE S256 y almacenamiento de tokens EncryptedSharedPreferences respaldado por Keystore.\"],\"JjbQss\":[\"Sin permisos eliminados.\"],\"Jlp47x\":[\"Tiempo de expiración absoluto del token de actualización (días)\"],\"Jm1_xn\":[\"Manejador de callback de OAuth\"],\"Jm9B1U\":[\"No se pudieron cargar las claves de API.\"],\"JoUGqH\":[\"Se requiere PHP 8.1+. Las dependencias principales se obtienen automáticamente con Composer.\"],\"Jo_iqv\":[\"Cargando métodos de verificación.\"],\"Js1ZlL\":[\"Su cuenta permanece disponible durante 30 días. Después de eso, las credenciales y los datos personales se borran permanentemente mientras se conserva el historial de auditoría requerido.\"],\"JtJjGO\":[\"No se pudo actualizar el documento de cumplimiento. Inténtalo de nuevo.\"],\"JwnvoQ\":[\"Gestiona métodos de inicio de sesión alojados, identificadores, campos de perfil y reglas de dominios de correo.\"],\"Jz9WAb\":[\"No se pudo revocar la clave de API. Inténtalo de nuevo.\"],\"K-HpUk\":[\"Siempre se usa PKCE S256. Nunca se genera un challenge plain.\"],\"K0dvv6\":[\"Gestiona los miembros de la organización y las invitaciones pendientes.\"],\"K3gLKX\":[\"Backend de producción\"],\"K3ml-h\":[\"Bloquear la creación de nuevos recursos\"],\"K47k8R\":[\"Producto\"],\"K4HcVk\":[\"Administrador de instancias de concesión\"],\"K4TvKG\":[\"Registra una API SCIM descendente y elige qué miembros se envían.\"],\"K4c8yJ\":[\"Las actualizaciones de membresía de grupo son idempotentes. Los miembros desconocidos se pueden resolver después de que el usuario llegue desde el proveedor de identidad.\"],\"K6D5lX\":[\"¿Eliminar rol?\"],\"K6gxVk\":[\"Abrir organización\"],\"K9PF2-\":[\"composable\"],\"KAacO-\":[\"Planes y cuotas\"],\"KAvucx\":[\"Política de autenticación\"],\"KCiYNy\":[\"PKCE y almacenamiento de tokens\"],\"KDw4GX\":[\"Reintentar\"],\"KEJOQL\":[\"Devuelve la sesión actual no caducada, borra el estado local caducado y devuelve null.\"],\"KF6F66\":[\"Última actividad \",[\"lastSeenDate\"]],\"KGIb9w\":[\"Unión de valores de CLIENT_STATUS\"],\"KGfOrh\":[\"Edición completa\"],\"KJuOV1\":[\"¿Eliminar método de dos factores?\"],\"KPMGow\":[\"Nombres de host de inicio de sesión personalizados\"],\"KQNkTF\":[\"El proveedor está habilitado, existen credenciales y la política permite la acción.\"],\"KSCnVQ\":[\"Tipo\"],\"KTBQpU\":[\"Aún no se han agregado nombres de host de inicio de sesión personalizados.\"],\"KUgjU8\":[\"La invitación enviada a \",[\"0\"],\" será revocada y ya no se podrá aceptar.\"],\"KYkaZK\":[\"Ref de estado completo más todas las acciones del cliente (UseXidReturn)\"],\"KYyNT9\":[\"El estado del paquete es <0>Paquete actual. Los adaptadores Expo SecureStore y WebBrowser, XidProvider y el hook guard de rutas para Expo Router están implementados. Una prueba de ida y vuelta real contra un IdP en infraestructura de producción está pendiente de verificación manual.\"],\"KYzS1N\":[\"La identidad del proyecto permanece estable mientras su nombre y descripción cambian.\"],\"KZOkui\":[\"Control de permiso y rol con interfaz de respaldo opcional\"],\"K_EWYt\":[\"DpapiTokenStorage no funciona en plataformas distintas a Windows. Usa otra implementación de ITokenStorage al compilar de forma cruzada.\"],\"KaXZi4\":[\"Código de autorización, token de actualización, credenciales de cliente, código de dispositivo e intercambio de tokens.\"],\"KabTgi\":[\"Usa <0>keyPrefix para agrupar las claves bajo un prefijo personalizado. El separador es <1>. (punto), que está dentro del conjunto de caracteres permitidos por <2>expo-secure-store.\"],\"KcNbl_\":[\"El administrador activo más cercano en la cadena ancestral de OrgUnit es el primer candidato a aprobador de solicitudes de acceso.\"],\"KgS4tg\":[\"API async-first construida sobre tokio. Usa rustls (sin dependencia de OpenSSL) a través de reqwest.\"],\"Ki157Q\":[\"Okta\"],\"Kl6K8R\":[\"API de administración\"],\"KmU2qb\":[\"Middleware manual (alternativa)\"],\"KnJP1v\":[\"No se pudieron actualizar los administradores de instancias. Inténtalo de nuevo.\"],\"KnN1Tu\":[\"Expira\"],\"KoMc5_\":[\"Los clientes públicos utilizan PKCE y no reciben un secreto de cliente.\"],\"Koqvnq\":[\"Buscar un usuario por userName.\"],\"Kpb2qF\":[\"Este enlace mágico expiró. Solicita uno nuevo.\"],\"Krap2P\":[\"Solo PKCE S256. El servidor rechaza el método plain de challenge.\"],\"KsZTAH\":[\"Solo PKCE S256. Sin flujo implícito ni password grant.\"],\"KujwjA\":[\"No se encontraron eventos de auditoría.\"],\"KwQ9h4\":[\"SSO basado en encabezados\"],\"KxOQgw\":[\"PingFederate\"],\"L-2wJC\":[\"Vista de sesión con estado, expiración y organización activa\"],\"L0dlCi\":[\"client-id\"],\"L2CVk3\":[\"Saltar al contenido\"],\"L2LCEC\":[\"Demasiadas solicitudes. Espera antes de enviar otro código.\"],\"L2sTXx\":[\"<0>useAuth().isSignedIn refleja la sesión nativa verificada y almacenada localmente de <1>XidProvider. No lee una sesión de cookie web; offline_access se rechaza hasta que se implemente la vinculación de remitente DPoP y, cuando caduca el token de acceso, es necesario volver a autorizar.\"],\"L5HX6f\":[\"Proyectos y accesos | Console | XID\"],\"L663DB\":[\"Agregar plantilla de \",[\"provider\"]],\"L73QmW\":[\"ID de cliente OIDC\"],\"L82LfW\":[\"No se pudieron cargar los anuncios.\"],\"L8LS23\":[\"Rol de XID\"],\"L8fEEm\":[\"Grupo\"],\"LA25Eq\":[\"Estado del proveedor\"],\"LAl7ka\":[\"JumpCloud\"],\"LBT5L3\":[\"Gestión de la plataforma\"],\"LBiHEG\":[\"Provider y hooks de React Native para redirección a Hosted Auth, PKCE S256, callback de deep link y adaptadores de almacenamiento seguro de tokens.\"],\"LEFcb1\":[\"Crea tu organización\"],\"LEIRqL\":[\"de primera parte\"],\"LF2tOA\":[\"Devuelve el XidClient inyectado; lanza excepción si el plugin no está registrado\"],\"LJG5WA\":[\"Endpoint de la API de administración\"],\"LLAa_9\":[\"Opcional\"],\"LLx_nr\":[\"Fuerte\"],\"LNRS_S\":[[\"0\"],\" (\",[\"1\"],\") dejará de recibir actualizaciones de usuarios y grupos. Esta acción no se puede deshacer.\"],\"LO6Hhp\":[\"Subvención para proyectos seleccionados\"],\"LPVXnS\":[\"Enumere las solicitudes en espera de la aprobación del usuario actual.\"],\"LQIiEr\":[\"Resolver incidente\"],\"LSXvTZ\":[\"Métodos MFA\"],\"LUHmIr\":[\"SDK de cliente: móvil\"],\"LWCXM-\":[\"¿Revocar clave API?\"],\"LWSAKl\":[\"Entorno de ejecución o lenguaje\"],\"LWdTmg\":[\"Bridge backend en Rust, llavero del SO y PKCE S256.\"],\"LcOa3Z\":[\"Enviar usuarios y grupos a APIs SCIM SaaS descendentes con puertas de asignación y controles de sincronización.\"],\"LdLmSb\":[\"Cliente de navegador de nivel superior: load, signIn, getToken, setActiveOrganization, signOut y utilidades de la API de administración\"],\"Ldj4wm\":[\"Solicitudes recientes\"],\"LdxcG7\":[\"Referencia del secreto del token\"],\"LfTh-S\":[\"SDK del lado del servidor\"],\"Lg4-Kq\":[\"El code_verifier PKCE se escribe en el Keychain solo durante el flujo de autorización y se elimina inmediatamente después del intercambio de código.\"],\"LhMjLm\":[\"Hora\"],\"Lio1yC\":[\"Registros comprobados\"],\"Lkcd31\":[\"Como getAuth pero lanza una respuesta de redirección cuando no hay autenticación\"],\"LlAvle\":[\"Se monta y redirige inmediatamente a la página de perfil de organización\"],\"LmIDVj\":[\"El JWKS se obtiene de <0>\",[\"issuer\"],\"/jwks. La detección automática de OIDC Discovery es una mejora planificada.\"],\"LrobSA\":[\"Eliminación de cuenta\"],\"Lrpjji\":[\"Desconectar \",[\"label\"]],\"LsIzoI\":[\"Administradores de instancias activas\"],\"LsJNG2\":[\"<0>XidError usa <1>thiserror para variantes de error estructuradas que incluyen <2>JwtValidation, <3>JwksFetch, <4>KeyNotFound, <5>IssuerMismatch y variantes específicas de webhook.\"],\"LtI9AS\":[\"Propietario\"],\"LuPgfG\":[\"Radio de borde\"],\"LvFYaC\":[\"Campo SCIM\"],\"Lw8s_P\":[\"Cargando política de autenticación\"],\"LyYfIH\":[\"Devuelve un cliente de Management API del lado del servidor vinculado a la clave secreta\"],\"LzgJEM\":[\"Jerarquía de excepciones: <0>XidException -> <1>JwksException, <2>TokenVerificationException, <3>WebhookVerificationException.\"],\"M-zvJK\":[\"Esta solicitud de acceso ya ha sido decidida.\"],\"M1RnFv\":[\"Expirado\"],\"M4uvDp\":[\"Modelo de organización, unidad organizativa, proyecto y límites de aprobación de acceso.\"],\"M6Uejz\":[\"Vue\"],\"M6oKhR\":[\"Código de autorización OAuth\"],\"M9ixKA\":[\"La verificación de tokens de ID respaldada por JWKS, la validación del nonce y la renovación de la caché JWKS están implementadas y probadas localmente. Aún se requieren un Secret Service de escritorio y un recorrido de ida y vuelta con un IdP real antes de ofrecer compatibilidad L4.\"],\"MBOY4U\":[\"Verificar correo electrónico\"],\"MEAtQN\":[\"Error de autorización\"],\"MFunpv\":[\"Se monta y redirige inmediatamente a la página de creación de organización\"],\"MHE19e\":[\"Se envió un nuevo correo de verificación si tu cuenta existe.\"],\"MHYECl\":[\"Resultado de signInPassword: siguiente paso o URL de redirección\"],\"MHrjPM\":[\"Título\"],\"MJ0OFI\":[\"TTL del caché local de JWKS en segundos\"],\"MJj2m7\":[\"Lea el árbol de unidades organizativas.\"],\"MLZyiY\":[\"Color de fondo\"],\"MNy8lq\":[\"Core vincula Email Service y Analytics Engine, además de Service Bindings unidireccionales hacia Site y Console como alternativa para consultas de rutas exactas. Los Frontend Workers nunca se vinculan de vuelta a Core.\"],\"MQJsKf\":[\"No hay organización seleccionada\"],\"MQYGdw\":[\"Requerido para puntos de conexión de usuarios y grupos con alcance de organización.\"],\"MRB7nI\":[\"Dirección\"],\"MReVnt\":[\"No se encontró ningún registro de membresía.\"],\"MRnQd1\":[\"Paquete TypeScript mantenido en el repositorio XID con código fuente, pruebas y configuración de workspace.\"],\"MV9shU\":[\"Cerrar sesión en \",[\"deviceLabel\"]],\"MWcyQr\":[\"El SDK no tiene vinculación de remitente DPoP, rechaza offline_access y requiere un nuevo flujo de autorización después de que caduque el token de acceso.\"],\"MXK1qf\":[\"Una clave de rol estable agrupa permisos para autorización de token y API.\"],\"MXKLpL\":[\"Coloca el archivo de middleware en <0>server/middleware/ para garantizar que cubra todas las rutas como middleware global de Nitro.\"],\"MXQILq\":[\"La entrega por WhatsApp está lista para Hosted UI.\"],\"MZYvUs\":[\"El endpoint de tokens devolvió un error\"],\"M_Q2aG\":[\"Abrir la navegación\"],\"Mani95\":[\"Introduce una búsqueda para encontrar usuarios.\"],\"Maok9b\":[\"Establezca explícitamente la identidad no secreta del remitente. XID valida la dirección y deniega por defecto. Email Sending a destinatarios arbitrarios requiere Workers Paid; D1, los Durable Objects respaldados por SQLite y Queues están disponibles en Workers Free dentro de sus límites.\"],\"MaviMZ\":[\"Remix\"],\"McPZEh\":[\"Abriendo organización\"],\"MchA6e\":[\"Las solicitudes PATCH usan <0>urn:ietf:params:scim:api:messages:2.0:PatchOp. XID admite <1>add, <2>replace y <3>remove para campos de perfil editables y membresías de grupo.\"],\"MdWHbT\":[\"Suscríbase a eventos implementados de usuarios, organizaciones, membresías, invitaciones y certificados SAML a través de entregas HTTP firmadas.\"],\"MeIvPY\":[\"Solicitud del dispositivo procesada\"],\"MixtPE\":[\"Anuncio creado.\"],\"MiztPU\":[\"Protocolos y experiencia del desarrollador.\"],\"MjsFmI\":[\"Uso, asientos y estado de facturación de todas las organizaciones.\"],\"Mmm9tj\":[\"Requerir respuesta SAML firmada\"],\"MosS0C\":[\"Puedes verificar esta dirección desde la consola.\"],\"MpEb9b\":[\"XID, una plataforma de identidad nativa en Cloudflare Workers, presentada en Product Hunt\"],\"MpvmN9\":[\"SHA-256 para el cálculo del challenge PKCE S256\"],\"Mpz_Ip\":[\"https://idp.example.com/metadata.xml\"],\"MqXGEd\":[\"Identificador de nombre de paquete '@xid-kit/backend'\"],\"MsDPdM\":[\"Los tokens de actualización rotan en cada uso y una reproducción revoca la familia de tokens.\"],\"Mt5ODT\":[\"La solicitud está mal formada.\"],\"MthDI4\":[\"La coincidencia de URI de redirección es exacta. No se aceptan comodines.\"],\"MuXJCI\":[\"Obsoleto o no compatible\"],\"Mv7yQ6\":[[\"0\"],\" administradores de instancias\"],\"MyQEr7\":[\"Tu correo ha sido verificado. Redirigiendo al inicio de sesión...\"],\"Mys35g\":[\"Inicializa el SDK y obtiene el discovery OIDC. Debe llamarse antes que todos los demás métodos.\"],\"N0SGTQ\":[\"Operaciones masivas\"],\"N1SJAT\":[\"Redirección del navegador del sistema, almacenamiento en Secret Service y PKCE S256.\"],\"N1Ure2\":[\"Conexión SSO eliminada.\"],\"N2IcPM\":[\"Provider standalone de Angular 17+, servicio RxJS, guards funcionales de rutas y componentes standalone sobre @xid-kit/core.\"],\"N4FfY6\":[\"Anuncios | Console | XID\"],\"NHWKqF\":[\"Consulta el registro de eventos de solo lectura filtrado por tipo y rango de tiempo.\"],\"NIuIk1\":[\"Ilimitado\"],\"NJgJy9\":[\"Autorización\"],\"NSzA6n\":[\"Ámbitos: \",[\"0\"]],\"NTbPFg\":[\"Añade mediante Swift Package Manager en Package.swift:\"],\"NY38Mh\":[\"El mensaje cifrado \",[\"0\"],\" se reenviará a \",[\"1\"],\".\"],\"NZkinV\":[\"Los despliegues multi-worker no comparten el caché de JWKS entre procesos. Un caché compartido (Redis) es una mejora planificada.\"],\"N_rFzD\":[\"Alcances\"],\"Nem-G4\":[\"Rango 60-86400. Vacío hereda el valor predeterminado de la instancia.\"],\"NgFsSs\":[\"Asignaciones de permisos de roles\"],\"NkXL2X\":[\"Crear clave\"],\"NoNwIX\":[\"Inactivo\"],\"NqO2fI\":[\"Modo de asignación\"],\"NshwOF\":[\"live\"],\"Nsojj2\":[\"No se pudo cargar el perfil\"],\"Nu4oKW\":[\"Descripción\"],\"NuAgKL\":[\"Rol de administrador de subvenciones\"],\"NwKocQ\":[\"Configura proveedores de OAuth social manteniendo el estado provider-ready separado de la compatibilidad con producción.\"],\"NxBOvc\":[\"Solo proceso principal: XidElectronApp\"],\"O0CZpd\":[\"Ejecute la misma base de código con licencia MIT en modo de un solo tenant o multi-tenant en su cuenta de Cloudflare. El autoalojamiento incluye todas las funciones, sin comprobación de licencia ni edición separada.\"],\"O1GL43\":[\"Límite de asientos\"],\"O3oNi5\":[\"Correo\"],\"O4vRa3\":[\"Leyenda de estados\"],\"O53z1O\":[\"Indicadores de función\"],\"O55msH\":[\"No se pudieron cerrar las sesiones.\"],\"O6H89R\":[\"Resuelto\"],\"O6M6rg\":[\"El Secret Service cifra los tokens en reposo a través del daemon del llavero del escritorio: la app no gestiona las claves de cifrado directamente.\"],\"O6w59_\":[\"Cuenta de Microsoft\"],\"O7bU3k\":[\"El estado en vivo no está disponible temporalmente.\"],\"O7sXbf\":[\"Crear conexión\"],\"ODrukU\":[\"Comprar Starter\"],\"OEEQKT\":[\"Buena\"],\"OEM1zi\":[\"El código de dispositivo o el token expiró.\"],\"OFkwbN\":[\"XID es un proveedor de identidad. El dominio de la instancia es el emisor OIDC, la URL base de API, la URL base de Hosted Auth y la URL base de la consola. Las organizaciones aportan política, marca, membresía y aislamiento de recursos.\"],\"OHYdcF\":[\"XID eliminará el hostname personalizado de Cloudflare antes de marcarlo como eliminado localmente. Retira el CNAME de tráfico cuando la operación termine correctamente.\"],\"OITecd\":[\"Sincronización de directorio (SCIM)\"],\"OKVFXQ\":[\"Las credenciales del proveedor se almacenan como referencias a secretos y nunca se devuelven al navegador.\"],\"OL-1aM\":[\"Revocar administrador de instancias \",[\"0\"]],\"OOK4UQ\":[\"Los dispositivos de confianza pueden omitir o reducir comprobaciones MFA. Elimina un dispositivo si ya no confías en él o si se perdió.\"],\"OVrbQG\":[\"Espera antes de volver a consultar.\"],\"OWHy72\":[\"<0>event.context.xidAuth es exclusivo del servidor y nunca se envía al navegador.\"],\"OXAyja\":[\"Usa la misma entrada para iniciar sesión y crear cuentas. La política de la organización decide qué acciones están permitidas.\"],\"OXtn-p\":[\"Las utilidades de servidor nunca exponen secretos de firma a los paquetes del cliente.\"],\"O_b-bh\":[\"Esta contraseña se usó recientemente. Elige otra contraseña.\"],\"OazZMJ\":[\"No se pudieron cargar nombres de host personalizados. Por favor inténtalo de nuevo.\"],\"Ob055q\":[\"Svelte / SvelteKit\"],\"Ob6KWB\":[\"Miembros activos\"],\"OdZah7\":[\"Rol en la organización: \",[\"0\"]],\"OfM2Ae\":[\"Se requiere consentimiento del usuario.\"],\"OgY8Lz\":[\"La base genérica de OIDC está disponible localmente. Aún se requieren plantillas de aplicaciones específicas de SaaS y una L4 real de SaaS antes de declarar compatibilidad con producción.\"],\"OhILRw\":[\"La membresía y el acceso al proyecto son independientes: las invitaciones se unen a una organización, mientras que AccessRequest otorga a un miembro activo existente acceso a un proyecto.\"],\"Oolk0o\":[\"Modo de recopilación por campo mostrado durante el registro. Los campos obligatorios bloquean el registro hasta completarse; los campos ocultos nunca se muestran.\"],\"Oq48w7\":[\"Membresía de usuario en una organización con rol y permisos\"],\"OqqecQ\":[\"30 segundos\"],\"OsM_LY\":[\"Primero cree o seleccione un rol activo.\"],\"OsxCOK\":[\"¿Eliminar el nombre de host personalizado?\"],\"OvIz5R\":[\"Marca por organización\"],\"OvoEq7\":[\"Miembro\"],\"OxkQFo\":[\"Programa el borrado permanente después de 30 días. Puedes cancelar mientras la solicitud esté pendiente.\"],\"OyIC0Q\":[\"Nombre del proyecto\"],\"OzFcm9\":[\"Abrir incidente\"],\"OzWdnp\":[\"La aplicación <0>\",[\"0\"],\" solicita aprobación para iniciar sesión.\"],\"P-2Vfm\":[\"Botón headless que redirige a la URL de inicio de sesión al hacer clic\"],\"P-T6JK\":[\"Límites de seguridad\"],\"P-yYKX\":[\"Otorgar rol al usuario\"],\"P2lres\":[\"¿Eliminar webhook?\"],\"P3sSOO\":[\"Capacidades de ServiceProviderConfig\"],\"P4mdED\":[\"SDK de servidor\"],\"P6ZG7f\":[\"No hay vista previa en iframe ni estados separados de borrador y publicación.\"],\"P7hY15\":[\"SolidJS\"],\"P7wsJb\":[\"¿Cerrar esta sesión?\"],\"P8fBlG\":[\"Autenticación\"],\"P8xW4V\":[\"y el token de directorio que se muestra una sola vez cuando creas o rotas el directorio.\"],\"PBRsUL\":[\"Configuración del proveedor\"],\"PC2bsN\":[\"Mantenga actualizada la página de estado público con actualizaciones sobre el impacto del incidente, el estado y las marcas de tiempo.\"],\"PEGxvo\":[\"5 minutos\"],\"PHLEzM\":[\"Gestiona el nombre visible de la organización, URLs de logo, colores y tipografía.\"],\"PHrjHp\":[\"La política de contraseña habilita inicio de sesión o creación de usuarios.\"],\"PI1H1j\":[\"Tokens cifrados con DPAPI (ámbito CurrentUser) y almacenados en IsolatedStorage. No accesibles para otras cuentas de usuario de Windows.\"],\"PI_Ak7\":[\"Método de inicio de sesión\"],\"PKHXqS\":[\"Leer los metadatos del emisor antes de configurar una parte de confianza.\"],\"PKRYhi\":[\"Requerir verificación de correo\"],\"PKj_YS\":[\"No listo\"],\"PRCucV\":[\"Script de precarga\"],\"PUtmuS\":[\"test\"],\"PWGCfM\":[\"Llama a <0>useProtectedRoute en un componente de layout. Lee <1>isLoaded/<2>isSignedIn desde <3>useAuth y llama a <4>replace de Expo Router dentro de un <5>useEffect.\"],\"PXOGK4\":[\"Una plataforma para la identidad\"],\"PXlOIY\":[\"No hay permisos asignados a este rol.\"],\"PaQ3df\":[\"Habilitar\"],\"Pcvlei\":[\"Cerrar todas las demás sesiones\"],\"PeOYVk\":[\"No se pudieron cargar los incidentes de estado.\"],\"PekfR3\":[\"Requiere la gema <0>jwt (soporte ES256/RS256). Se necesita Ruby 3.1+.\"],\"PlloH2\":[\"Autenticar una solicitud PSR-7\"],\"Pn2B7_\":[\"Contraseña actual\"],\"PqBeR3\":[\"Ref que envuelve una unión discriminada sobre isLoaded / isSignedIn / user\"],\"PvdDHb\":[\"Longitud CSS, por ejemplo 8px o 0.5rem\"],\"Pw1SCt\":[\"Contrato de configuración\"],\"Pwf1RU\":[\"El cliente \",[\"0\"],\" será eliminado y ya no podrá obtener tokens.\"],\"Pyln1o\":[\"Entrada para createApiKey\"],\"Q-RFRN\":[\"Extrae y verifica el token de encabezados y cookies sin procesar; devuelve <0>AuthState.\"],\"Q-kGBn\":[\"isLoaded, organization: XidOrganization | null, membership\"],\"Q3MPWA\":[\"Actualizar contraseña\"],\"Q3PfBT\":[\"Sin impacto\"],\"Q5Ax0i\":[\"Crear directorios SCIM y rotar tokens de directorio.\"],\"Q5enRu\":[\"ASWebAuthenticationSession, almacenamiento en Keychain y PKCE S256.\"],\"Q5vPCi\":[\"No se pudo crear la aplicación. Inténtalo de nuevo.\"],\"Q6hhn8\":[\"Preferencias\"],\"Q7h9s_\":[\"Crear proyecto\"],\"QDEWii\":[\"Verificado\"],\"QDcqps\":[\"Redirigiendo...\"],\"QFd2P1\":[\"Color principal\"],\"QGJIeW\":[\"Endpoints de discovery, autorización, token, cierre de sesión y extensiones OAuth.\"],\"QGVMc2\":[\"Tiempo de espera de lectura HTTP para obtener el JWKS\"],\"QHcLEN\":[\"Conectado\"],\"QI5kzc\":[\"Utilidades de la API de administración\"],\"QIQ_Nq\":[\"Las rutas protegidas redirigen mediante <0>Response.redirect en el middleware antes de que se ejecute cualquier manejador de página; no se requiere JS del lado del cliente.\"],\"QKtl3c\":[\"Perfil actualizado correctamente.\"],\"QM0DGf\":[\"Error estructurado devuelto cuando la verificación del token falla (fallo esperado; no se lanza)\"],\"QNr6IJ\":[\"Crea una descarga privada de JSON que permanece disponible durante 48 horas.\"],\"QOINDn\":[\"vacío\"],\"QQyGNE\":[\"La audiencia SAML no coincide con este proveedor de servicio.\"],\"QRMwSw\":[\"OTP de WhatsApp\"],\"QWMKbg\":[\"MIIC...\"],\"QY5ugb\":[\"Valor de fondo de página almacenado para clientes de administración.\"],\"QY5zep\":[\"Org activa, membresía y acción setActive\"],\"QYioH7\":[\"Hook\"],\"QaNV1t\":[\"Reemplaza el DpapiTokenStorage predeterminado con una implementación personalizada de ITokenStorage.\"],\"QbilUm\":[\"Introduce una dirección de correo válida\"],\"QbnTlL\":[\"Crear permiso\"],\"QcinWR\":[\"Producto y configuración\"],\"QcmmoR\":[\"Identificador de nombre de paquete '@xid-kit/core'\"],\"Qdk4r5\":[\"Demasiados intentos. Espera antes de intentarlo de nuevo.\"],\"QeXxn3\":[\"Volver al inicio de sesión\"],\"Qesqz6\":[\"Organizaciones de la plataforma | Consola | XID\"],\"QfGw4-\":[\"Comodín de suscripción para todos los eventos de membresía de organizaciones implementados.\"],\"Qfa9x-\":[\"No se pudo enviar el correo de verificación. Inténtalo de nuevo.\"],\"QflvGy\":[\"No se pudieron cargar las aplicaciones.\"],\"QhBJf8\":[\"Cliente HTTP para los endpoints de discovery y tokens\"],\"QhjuCF\":[\"Muy débil\"],\"QoNS1U\":[\"Accessor que devuelve la sesión y getToken para la sesión activa\"],\"QonSBZ\":[\"Solicitado el \",[\"requestedAt\"]],\"QsDjlD\":[\"Apple\"],\"QsWRyx\":[\"Aún no implementado\"],\"QtB7sT\":[\"Guías de paquetes\"],\"QtlYvI\":[\"Este enlace de verificación no es válido o ya fue usado.\"],\"QuBpLd\":[\"Requisitos\"],\"QwdG4f\":[\"Jerarquía de excepciones: <0>Xid::Error -> <1>ConfigurationError, <2>JwksError, <3>TokenVerificationError, <4>WebhookVerificationError.\"],\"Qx7DM7\":[\"Capacidades\"],\"QxF-_6\":[\"Abrir URI del autenticador\"],\"QxlOdK\":[\"Valor de familia de fuentes almacenado. La API no busca ni valida fuentes remotas.\"],\"R-4LCu\":[\"Idioma predeterminado\"],\"R-w_Va\":[\"Facturación\"],\"R01DeG\":[\"Intercambiar el adaptador del llavero en tiempo de ejecución\"],\"R0Y09h\":[\"Canales de entrega guardados.\"],\"R1wFYP\":[\"Configuración de Tauri\"],\"R2quo5\":[\"Seleccione una función, adjunte un permiso y, opcionalmente, solicite una condición JSON ABAC. El servidor valida los operadores admitidos y las rutas de variables.\"],\"R4EKQj\":[\"Cree, actualice, mueva, archive y administre miembros de unidades.\"],\"R4OWFD\":[\"Secciones\"],\"R4q7bF\":[\"Sesión activa y acción getToken\"],\"R6R7Ky\":[\"Verifica una cadena JWT; lanza <0>TokenVerificationException al fallar.\"],\"R7RDZ-\":[\"Vista de solo lectura del usuario autenticado (sin secretos ni hashes)\"],\"R8k2CK\":[\"El usuario envía una solicitud de acceso.\"],\"R9kh6u\":[\"Cerrar todas las demás\"],\"RHJhH8\":[\"external-id\"],\"RLrSl3\":[\"Usa únicamente JWKS público. Nunca carga claves privadas de firma de la instancia.\"],\"ROD-SL\":[\"Actualización pública\"],\"RODn-E\":[\"Miembros, roles, embed de administración SSO\"],\"ROQJ6x\":[\"Contrato de redirección alojada, callback de enlace profundo, PKCE S256 y adaptador de almacenamiento seguro.\"],\"RQe1N2\":[\"Crea los stores en el layout raíz usando <0>createXidStores y <1>setXidContext. Los stores usan <2>XidClient.subscribe, que satisface el contrato de suscriptor de store de Svelte.\"],\"RRa_CR\":[\"Componentes\"],\"RRgQSz\":[\"Descargar evidencia\"],\"RSrN-z\":[\"Devuelve solo schemas, id y los atributos SCIM solicitados.\"],\"RU2xB0\":[\"Tipos de recursos SCIM compatibles.\"],\"RaDx7e\":[\"Contexto del adaptador sin procesar (uso avanzado y pruebas)\"],\"RaddZn\":[\"Angular\"],\"Rafp8j\":[\"Estado del registro: UNPUBLISHED. Instala este SDK únicamente desde el checkout del código fuente del repositorio; no uses un registro de paquetes externo.\"],\"RdFgkX\":[\"No se pudo cargar el resumen de facturación. Inténtalo de nuevo.\"],\"Re5xSo\":[\"Devuelve el recurso predeterminado sin los atributos SCIM excluidos.\"],\"RevbX8\":[\"Todos los miembros\"],\"Rh-dVS\":[\"Inyecta un <0>TokenCache (almacenamiento seguro de la plataforma) y un <1>BrowserInterface (navegador en app) en <2>XidProvider. El SDK no vincula ningún módulo nativo de forma rígida; las apps Expo pueden usar los adaptadores listos de <3>@xid-kit/expo.\"],\"RkXlPZ\":[\"GitHub\"],\"Rl8FOR\":[\"Introduce un código de respaldo válido de 8 caracteres\"],\"RlN2ax\":[\"\\\"\",[\"displayName\"],\"\\\" se eliminará de forma permanente. Deberás volver a registrarlo para usar inicio de sesión con llave de acceso en este dispositivo.\"],\"Rq9lzX\":[\"WHATSAPP_META_PHONE_NUMBER_ID, WHATSAPP_META_ACCESS_TOKEN\"],\"RqZ4FN\":[\"Bun\"],\"Rsuy9U\":[\"Crear anuncio\"],\"RuE6bA\":[\"Las filas con estado provider-ready no deben describirse como production-supported hasta que exista evidencia L4 externa real.\"],\"RuNIcc\":[\"El cliente no está autorizado a usar este tipo de concesión.\"],\"RuYvQL\":[\"Seleccionar organización\"],\"RvTbJV\":[\"Elija un miembro actual o ingrese un usuario activo exacto ID. El servidor verifica el usuario y el alcance.\"],\"Rw6WjJ\":[\"Plan de facturación\"],\"RxzN1M\":[\"Habilitado\"],\"Rz4pnr\":[\"No se pudo añadir el dominio. Inténtalo de nuevo.\"],\"S-4H5R\":[\"Sin roles activos.\"],\"S-Db9k\":[\"Controles de privacidad\"],\"S-IImB\":[\"Ambas direcciones constituyen líneas de evidencia independientes. Una ejecución local con un IdP simulado o un SaaS simulado verifica la base de implementación, pero solo una ejecución con un IdP externo real o realizada por un administrador de SaaS puede respaldar una declaración de estado production-supported.\"],\"S-IW9T\":[\"TTL del caché de JWKS en segundos\"],\"S-h90U\":[\"Flujo unificado\"],\"S8L7pf\":[\"Claim de ID externo\"],\"S8M_G5\":[\"Inicializa el SDK. Llámalo una sola vez al arrancar la aplicación.\"],\"S8d_CA\":[\"Obtención de tokens y cierre de sesión\"],\"S97ePK\":[\"Filtrar eventos desde fecha\"],\"SFSqfl\":[\"Revocar asignación\"],\"SG4re2\":[\"Configura IdP empresariales upstream y registra los límites del SSO de SaaS downstream sin exagerar la compatibilidad con producción.\"],\"SGsgDO\":[\"Núcleo\"],\"SHBff4\":[\"configuración del cliente\"],\"SHimvW\":[\"Cancelar la solicitud pendiente del usuario actual.\"],\"SHkEmV\":[\"funciones\"],\"SM8g_j\":[\"Proveedores sociales\"],\"SMqkLj\":[\"OAuth social\"],\"SP0b1B\":[\"Pase <0>appearance a componentes de interfaz prediseñados como <1>SignIn, <2>UserProfile u <3>OrganizationSwitcher, no a <4>XidProvider. Los tipos Appearance exportados proporcionan anulaciones tipadas de variables CSS y clases de elementos; todo el texto visible utiliza descriptores de Lingui en tiempo de ejecución.\"],\"STa-gJ\":[\"Invitación caducada\"],\"SX6LMH\":[\"La solicitud del dispositivo falló.\"],\"SXuy95\":[\"Proceso de renderizado\"],\"SZTCiS\":[\"Se revocará el acceso de la organización \",[\"0\"],\" y las concesiones de usuario otorgadas a través de esta concesión.\"],\"SbL5Je\":[\"Agregar dominio\"],\"Sc8PMh\":[\"Rust\"],\"SeM4Fw\":[\"Marca guardada correctamente.\"],\"SgzvTv\":[\"<0>Claims integra <1>jwt.RegisteredClaims y añade <2>ClientID, <3>Scope, <4>AMR, <5>ACR, <6>OrgID, <7>OrgSlug.\"],\"Si24Hn\":[\"objeto as const\"],\"SiPp29\":[\"Crear webhook\"],\"Sj8LQ9\":[\"isLoaded, isSignedIn, user: XidUser | null\"],\"Sjnina\":[\"singleton de cliente isla\"],\"SlfejT\":[\"Error\"],\"SmxC3F\":[\"Tolerancia de desfase de reloj en segundos\"],\"SnIN8s\":[\"Planes y cuotas | Console | XID\"],\"SnRBcb\":[\"<0>getToken() devuelve un JWT de corta duración (60 s) almacenado en caché solo en la memoria por <1>TokenManager en <2>@xid-kit/core.\"],\"SofX1W\":[\"Adaptador de almacenamiento de tokens; por defecto es MemoryKeychainAdapter (usa el adaptador Tauri en producción)\"],\"Ssf6ec\":[\"Registrar clientes OAuth, URI de redirección, concesiones, política de tokens y secretos.\"],\"SuDw95\":[\"El identificador de la parte de confianza no coincide.\"],\"Suso_D\":[\"La solicitud de backchannel fue denegada.\"],\"SwOpVG\":[\"Esta contraseña apareció en una filtración de datos. Elige otra contraseña.\"],\"Sw_zlr\":[\"Lectura de autenticación en loaders\"],\"SxZo8R\":[\"Eliminar \",[\"0\"],\" de la organización\"],\"Sxm8rQ\":[\"Usuarios\"],\"SyZgeQ\":[\"Correo de verificación enviado. Después de verificar tu correo, vuelve aquí para establecer una contraseña.\"],\"T3FM0r\":[\"Configuración de la cuenta\"],\"T3juzf\":[\"URL del endpoint\"],\"T6My-4\":[\"Tauri\"],\"T6p-g4\":[\"Ya existe un recurso con este identificador.\"],\"T9Mtpi\":[\"ID del tenant\"],\"T9TYfO\":[\"Middleware de Next.js, utilidades de servidor para App Router y Pages Router, más reexportaciones del SDK de React.\"],\"TA97a4\":[\"Activado\"],\"TBzVGv\":[\"<0>load() lee <1>/v1/me e hidrata el usuario, la sesión y la organización activa.\"],\"TCpJVz\":[\"Configurar proveedores SAML SaaS descendentes desde plantillas predefinidas. Los presets SAML/OIDC también muestran el redirect URI OIDC descendente para la configuración manual del admin SaaS.\"],\"TCx9vL\":[\"Clave API devuelta una sola vez al crearla; incluye el campo key\"],\"TD8E92\":[\"Selecciona un plan\"],\"TDa2p-\":[\"No se pudo actualizar el indicador de función. Inténtalo de nuevo.\"],\"TFOSQi\":[\"Usuarios de la plataforma | Consola | XID\"],\"TFsXvP\":[\"verifyWebhook\"],\"TH3Irz\":[\"Permiso\"],\"TJGE5W\":[\"Credenciales de cliente con acceso limitado.\"],\"TKQ7K-\":[\"Instalación\"],\"TMLAx2\":[\"Obligatorio\"],\"TP9_K5\":[\"Token\"],\"TPZrdh\":[\"Props del proveedor nativo: children, tokenCache, browser, issuer, clientId, redirectUri, scopes opcionales (openid, profile y email de forma predeterminada) y fetcher opcional\"],\"TQJ8W3\":[\"No se pudo cancelar la solicitud.\"],\"TRRBw1\":[\"Dominios bloqueados\"],\"TUeaPB\":[\"Notas de seguridad\"],\"TV_HUJ\":[\"Buscar solicitud\"],\"TXxrHH\":[\"La solicitud no se pudo procesar por errores semánticos.\"],\"T_87By\":[\"Parámetro\"],\"T_R-Qz\":[\"Primario\"],\"T_S6M9\":[\"Eventos de auditoría\"],\"TahPCG\":[\"El modo restringido limita el inicio de SSO saliente y la sincronización SCIM a miembros con roles seleccionados o ID de usuario explícitos.sincronización SCIM a miembros con roles seleccionados o ID de usuario explícitos.\"],\"TbAtnM\":[\"Embed de inicio de sesión con un toque\"],\"Td_0CQ\":[\"Actualizar estado para \",[\"0\"]],\"TdfEV7\":[\"Archivado\"],\"TeKeyN\":[\"SDK Dart / Flutter para iOS, Android y escritorio que usa flutter_web_auth_2, flujo de código de autorización PKCE S256 y persistencia de tokens con flutter_secure_storage.\"],\"Tee0sn\":[\"Valida la firma del webhook; lanza <0>WebhookVerificationException al fallar. Síncrono.\"],\"Tfl_e_\":[\"Sin acceso a organizaciones\"],\"TgWvHJ\":[\"Borra el estado local del Keychain sin enviar una solicitud de revocación\"],\"ThK2DK\":[\"Entornos de ejecución Vercel Edge Runtime y Node.js\"],\"TiWYJ-\":[\"Actualmente, XID actúa como proveedor de servicios SAML para IdP empresariales. El IdP SAML outbound para aplicaciones SaaS downstream tiene evidencia local con un SaaS simulado, pero la compatibilidad con producción aún requiere una L4 real de administración de SaaS.\"],\"Tjgtun\":[\"Devuelve la XidSession actual no caducada o null después de borrar el estado local caducado.\"],\"TkKk4Z\":[\"Copiar página\"],\"TkMdWd\":[\"Alcance ID\"],\"TpahDm\":[\"La sincronización SCIM se puso en cola.\"],\"TpjOI6\":[\"Registro de incidentes\"],\"Tqk4os\":[\"Formas de retorno del hook: acciones más estado\"],\"TqnDT_\":[\"Acceso a recursos solicitado\"],\"Tr0rWl\":[\"Google Workspace\"],\"Trv4Fw\":[\"No se pudieron guardar los cambios del proyecto. Inténtalo de nuevo.\"],\"Tt3x0E\":[[\"0\"],\" usuarios encontrados\"],\"TvY_XA\":[\"Documentación\"],\"Tv_Z3u\":[\"No se pudo cargar la configuración de marca.\"],\"TvnDiq\":[\"Reenviar correo de verificación\"],\"TxEfjt\":[\"¿Eliminar destino SCIM?\"],\"TxJV9g\":[\"Total de usuarios\"],\"TxjA3g\":[\"Contrato de endpoint SCIM 2.0 para aprovisionar usuarios y grupos en XID.\"],\"Tz0i8g\":[\"Configuración\"],\"TzFLgd\":[\"Ir al inicio\"],\"U-AnMK\":[\"De confianza desde \",[\"trustedDate\"],\" · Última actividad \",[\"lastSeenDate\"]],\"U3pytU\":[\"Administrador\"],\"U6bFF0\":[\"No se pudo registrar la aceptación del DPA. Inténtalo de nuevo.\"],\"U9KD9D\":[\"¿Reactivar organización?\"],\"U9VqVz\":[\"No se pudo eliminar la llave de acceso.\"],\"UB_mLd\":[\"Sincronización de directorio | Consola | XID\"],\"UDb2YD\":[\"React\"],\"UMgbw_\":[\"Enviamos un código de 6 dígitos a \",[\"identifier\"],\". Expira en 5 minutos.\"],\"UNAOIw\":[\"Idiomas públicos\"],\"UNMVei\":[\"¿Olvidaste tu contraseña?\"],\"UPkK4O\":[\"Menú de avatar con cambio de sesión y cierre de sesión\"],\"UWHEkW\":[\"Correo de trabajo\"],\"UZKLEA\":[\"Llaves de acceso\"],\"U_xc-l\":[\"Isla de cliente\"],\"UbRKMZ\":[\"Pendiente\"],\"UdgLNy\":[\"Cargar más subvenciones para proyectos\"],\"UfXqPx\":[\"No se pudo eliminar el anuncio. Inténtalo de nuevo.\"],\"UkpNKY\":[\"Reemplaza los colores primario, de fondo y de acento de la organización para la Hosted UI. Acepta valores hexadecimales CSS.\"],\"UopN-2\":[\"blocked.example\"],\"Urrgcj\":[\"Proveedor de SMS\"],\"UsEp_M\":[\"Este recurso dejará de autorizar el acceso y pasará a la papelera de reciclaje del proyecto.\"],\"Ut_ZU4\":[\"Límites de protocolos heredados\"],\"UxKoFf\":[\"Navegación\"],\"UzguIz\":[\"Cargar más proyectos eliminados\"],\"V0U9lK\":[\"No se pudieron cargar las subvenciones para proyectos.\"],\"V1EGGU\":[\"Nombre\"],\"V3rJcF\":[\"Esta invitación ha caducado. Pide al administrador de tu organización que envíe una nueva.\"],\"V58Ya1\":[\"Conceder ID\"],\"V8UfAK\":[\"OpenID Federation expone únicamente los metadatos de la entidad y un límite de registro. No se implementan la resolución de la cadena de confianza, los anclajes de confianza, el procesamiento de políticas y la interoperabilidad de la producción.\"],\"VBxAUB\":[\"No se pudo solicitar una exportación de datos.\"],\"VCqech\":[\"Clave de rol\"],\"VDEOYV\":[\"Dispositivos de confianza | Cuenta | XID\"],\"VDvaN2\":[\"Aplicaciones\"],\"VErkfg\":[\"Esperando selección de llave de acceso...\"],\"VEsJSf\":[\"Las funciones y las claves de permisos nunca traspasan los límites del proyecto.\"],\"VEsZEs\":[\"Async-first. Las llamadas síncronas (Django/Flask) pueden envolverse con <0>asyncio.run().\"],\"VH-JqB\":[\"Observables RxJS: state$, isLoaded$, isSignedIn$, user$, session$, organization$; más getToken, signOut, setActiveOrganization, setActiveSession\"],\"VIwCaD\":[\"Entrada\"],\"VJvrJD\":[\"Has iniciado sesión como invitado. Si cierras sesión, esta cuenta y sus datos no se podrán recuperar.\"],\"VKaa4X\":[\"Abrir Customer Portal\"],\"VMyaZ8\":[\"El contexto de organización aún no se rellena desde los tokens almacenados.\"],\"VN19L8\":[\"Agregar proveedor\"],\"VN6qzD\":[\"Paquete o directorio\"],\"VVJy7x\":[\"Administradores de instancias | Console | XID\"],\"VVTDpV\":[\"La entrega por SMS permanece oculta hasta que el proveedor esté habilitado, se configure un remitente y existan todos los Workers Secrets referenciados.\"],\"VYZf-q\":[\"Limpia los tokens locales\"],\"VZFGnb\":[\"Eliminar mapeo\"],\"V_e7nf\":[\"Establecer nueva contraseña\"],\"Vi8EEW\":[\"Cargar más subvenciones de usuario\"],\"Vj3eCH\":[\"Vincula una cuenta para habilitar el inicio de sesión social.\"],\"VjhAC_\":[\"Iniciar sesión con enlace mágico\"],\"VjqkXM\":[\"Middleware, utilidades de App Router, utilidades de Pages Router y reexportaciones de React.\"],\"VlYtGc\":[\"El mapeo de atributos y el mapeo de roles deben ser objetos JSON.\"],\"Vm97mL\":[\"La aserción SAML expiró.\"],\"VoJk1B\":[\"Solicitud de privacidad cancelada.\"],\"VojGEX\":[[\"0\"],\" se eliminará. Los usuarios ya no podrán iniciar sesión a través de esta conexión.\"],\"VtX75h\":[\"No se pudo guardar la marca. Inténtalo de nuevo.\"],\"Vu3ocz\":[\"<0>signIn() crea la URL de autorización PKCE S256, almacena el verificador, el estado de OAuth y el nonce en la caché de tokens, abre el adaptador del navegador e intercambia el código devuelto por una sesión nativa verificada. Los fallos del navegador, las discrepancias de estado y los errores de verificación del token de ID o de intercambio de tokens se muestran como <1>signInState.status === 'error'.\"],\"Vu4rS7\":[\"Límite del historial de entrega\"],\"VuFi1g\":[\"Crear y listar grupos de directorio.\"],\"Vv9KCG\":[\"Registro de eventos de solo lectura para esta organización.\"],\"Vw36Gt\":[\"El servicio no está disponible temporalmente. Inténtalo de nuevo más tarde.\"],\"VwCjD-\":[\"Centro de cumplimiento\"],\"VwZvjE\":[\"<0>@xid-kit/core — sesión en navegador, tokens, utilidades de la API de administración.\"],\"VxL0qn\":[\"Invitación no disponible\"],\"VytQpX\":[\"Exportación de datos\"],\"VzN7HK\":[\"Enumerar solicitudes dentro de una organización.\"],\"W0i24j\":[\"Objeto\"],\"W3CKwh\":[\"Eliminar anuncio \",[\"0\"]],\"W45LgB\":[\"¿Eliminar proyecto?\"],\"W6TbWp\":[\"Nuevo anuncio\"],\"W6zmAe\":[\"URL del logotipo de tema claro almacenado. La carga del logotipo de una organización es un punto final independiente respaldado por R2.\"],\"W7PXsZ\":[\"Explorar XID\"],\"W7_QIY\":[\"Verifica esta dirección para proteger tu cuenta. Una vez verificada, podrás usarla para recuperar tu cuenta.\"],\"W8VYll\":[\"Solo memoria en proceso. Los tokens se pierden al salir del proceso. Úsalo para entornos de prueba o CI sin Secret Service.\"],\"W9R6UD\":[\"Middleware de Edge Runtime: verifica JWT e inyecta encabezados de autenticación\"],\"WAnUgI\":[\"En investigación\"],\"WBgbGQ\":[\"Configuración de la plataforma\"],\"WCRo0L\":[\"Forzar SSO empresarial inbound\"],\"WDJu9v\":[\"SSO empresarial saliente | Consola | XID\"],\"WEAuIG\":[\"Actividad de inicio de sesión, organizaciones y uso en esta instancia.\"],\"WFblCT\":[\"Trabaje solo dentro del proyecto o los alcances de la subvención del proyecto delegados a su usuario. Estas asignaciones no otorgan acceso de administrador a la organización.\"],\"WGkamy\":[\"Imagen de avatar de usuario con iniciales como alternativa\"],\"WHST4Q\":[\"La verificación de ID token basada en JWKS está implementada y probada localmente. Las pruebas con dispositivo o emulador Android e IdP real siguen siendo necesarias para L4.\"],\"WJV6IO\":[\"Construye el cliente con el cliente HTTP reqwest predeterminado.\"],\"WJyHwN\":[\"Las credenciales OAuth no están listas. Hosted UI oculta este proveedor hasta que estén configurados el ID de cliente, el punto de conexión de autorización, el punto de conexión de token, la referencia del secreto de cliente y Workers Secret.\"],\"WMSrMM\":[\"Hook de autenticación escalonada\"],\"WM_c9k\":[\"Tasa de usuarios activos\"],\"WPX8OE\":[\"No se pudieron cargar los proyectos.\"],\"WQkm6g\":[\"Crear subvención\"],\"WRNXKp\":[\"Buscando\"],\"WReSX7\":[\"aud esperado; null omite la validación\"],\"WSJ7mV\":[\"Suma de comprobación SHA-256\"],\"WTdGKF\":[\"Tiempo de expiración absoluto de sesión (días)\"],\"WVVuVl\":[\"Cargar más organizaciones\"],\"WVa--a\":[\"TWILIO_ACCOUNT_SID, TWILIO_AUTH_TOKEN\"],\"WWjUwQ\":[\"No hay conexiones SSO inbound configuradas.\"],\"WYzRAL\":[\"No se asignan ámbitos de gestión de proyectos a su usuario.\"],\"WZ2C2M\":[\"Tipo Props\"],\"WZZ5Ab\":[\"Buscar en la documentación\"],\"W_uZPN\":[\"Tipado de Astro.locals\"],\"Wei6tY\":[\"Añade uno para proteger tu cuenta.\"],\"Weq9zb\":[\"General\"],\"WfIJy7\":[\"Configuración de idioma y región de tu cuenta.\"],\"WhARY7\":[[\"0\"],\" se suspenderá. Los miembros perderán el acceso hasta que se reactive.\"],\"WjSCbI\":[\"Provider, hooks, componentes de control y bloques de interfaz alojada de React 19 para aplicaciones de clientes.\"],\"Wkx6Ld\":[\"Eliminar conexión\"],\"WlvHRW\":[\"Nombre de la clave\"],\"WmDF3i\":[\"Agregar nombre de host\"],\"WnjEcL\":[\"function\"],\"Wp8jsf\":[\"Correo electrónico invitado: \",[\"0\"]],\"WpQ15y\":[\"Estado provider-ready con una base genérica de SAML/OIDC; falta una L4 real de administración de Salesforce.\"],\"WqTgzc\":[\"XID expone endpoints inbound de SCIM Service Provider para IdP externos. Los clientes de push SCIM para SaaS downstream tienen evidencia local con un SaaS simulado, pero la compatibilidad con producción aún requiere una L4 real de administración de SaaS.\"],\"WtTYSX\":[\"Tipos\"],\"Wx-cuq\":[\"Responsabilidad\"],\"WyksmM\":[\"Lectura de autenticación en rutas del servidor\"],\"X0gb5v\":[\"Devuelve el accessToken y expiresAt actuales no caducados, o null\"],\"X0mSa2\":[\"componente standalone\"],\"X2Cbpz\":[\"Los callbacks de redirección son enlaces de aplicación reclamados, enlaces universales, esquemas personalizados o URLs de callback equivalentes de la plataforma.\"],\"X4QqbM\":[\"URL base\"],\"X5Kay_\":[\"No se encontró el contexto de organización solicitado.\"],\"X5q69o\":[\"No se pudieron cargar las estadísticas de la plataforma. Inténtalo de nuevo.\"],\"X5xpzu\":[\"Registra <0>XidPlugin una sola vez en <1>main.ts. Crea un singleton <2>XidClient, lo proporciona mediante <3>XID_INJECTION_KEY y llama a <4>client.load() para hidratar el estado de sesión.\"],\"X6w_qH\":[\"URL del logo (claro)\"],\"X7hwx5\":[\"No se pudo guardar la configuración. Inténtalo de nuevo.\"],\"X8e0zM\":[\"Almacenado y devuelto para atributos empresariales como departamento.\"],\"XA-jG6\":[\"El servicio no está disponible actualmente.\"],\"XDGTJo\":[\"Confirma tu invitación\"],\"XG3O6q\":[\"SDK de escritorio Tauri v2 con flujo PKCE S256, manejador de callback de deep link, adaptador al llavero del SO y plantilla de plugin en Rust.\"],\"XIX54S\":[\"Metadatos del esquema de usuario y grupo.\"],\"XIdbKv\":[[\"0\"],\" se moverá a la papelera de reciclaje y dejará de autorizar el acceso hasta que se restaure.\"],\"XJOV1Y\":[\"Actividad\"],\"XJRaqG\":[\"ID de mensaje único. Úsalo para deduplicar entregas reintentadas.\"],\"XLJFhX\":[\"Nueva clave de proveedor\"],\"XLLj2o\":[\"Metadatos XML del SP para la conexión configurada.\"],\"XOaZX3\":[\"Paginación\"],\"XQ4BSR\":[\"Buscar un grupo por displayName.\"],\"XQBL4D\":[\"Gestionar conexiones upstream de proveedores de identidad empresariales SAML y OIDC.\"],\"XRJ0l4\":[\"Registra clientes OAuth, consulta IDs de cliente, rota secretos de cliente y gestiona URIs de redirección.\"],\"XVhIDa\":[\"Canales de entrega | Consola | XID\"],\"XVrRdm\":[\"Aprovisiona directorios SCIM 2.0 para sincronizar los usuarios y grupos de la organización desde un proveedor de identidad.\"],\"XYLcNv\":[\"Soporte\"],\"XZNKu_\":[\"Fábrica de CanActivateFn\"],\"Xbh8zv\":[\"Reemplaza el adaptador de almacenamiento tras la construcción.\"],\"Xc_n4G\":[\"Hosted Sign-in, passkeys, contraseña, MFA, gestión de sesiones, consentimiento y autoservicio de cuenta comparten un Core consciente del tenant.\"],\"XdB10P\":[\"Autenticación y cuenta\"],\"XhAQ_F\":[\"¿Eliminar incidente?\"],\"XhULtM\":[\"Los parámetros de credenciales WebAuthn anuncian ES256, RS256 y EdDSA. Las passkeys sincronizables siguen siendo AAL2 incluso después de MFA.\"],\"XhXmzW\":[\"En esta página\"],\"XjxFaa\":[\"No se pudo actualizar el anuncio. Inténtalo de nuevo.\"],\"XmEpew\":[\"El desafío de autenticación no es válido o expiró.\"],\"Xnbwsu\":[\"Selector xid-sign-out-button; entradas sessionId, redirectUrl, ariaLabel; muestra aria-busy durante el cierre de sesión\"],\"XqGKS7\":[\"Cualquier entorno compatible con Web Crypto (Bun, Deno)\"],\"Xry-oU\":[\"Instalación\"],\"XtB0Si\":[\"Organización de destino ID\"],\"XuX6hS\":[\"Keycloak\"],\"XxiBBT\":[\"Estado provider-ready para GitHub, Google, cuentas de Microsoft y Apple. Consulta Inicio de sesión social para conocer los límites específicos de cada proveedor.\"],\"XyWzvj\":[\"SSO saliente\"],\"XyyOkb\":[\"No se pudieron cargar los webhooks.\"],\"Y-ZOdd\":[\"Reintentos y mensajes fallidos\"],\"Y07IK4\":[\"user_...\"],\"Y1MbpI\":[\"Proyectos y acceso\"],\"Y7NEJn\":[\"SDK para navegador, servidor, frameworks web, dispositivos móviles y escritorio para integrar aplicaciones en toda la pila.\"],\"Y7fB1U\":[\"Perfil | Cuenta | XID\"],\"Y826UU\":[\"SAML, OIDC, WS-Fed legacy baseline\"],\"Y8BniJ\":[\"XID está en fase pre-1.0 y no está listo para producción. La documentación distingue la evidencia de implementación local de la verificación con proveedores y servicios SaaS reales.\"],\"Y8D_84\":[\"Editar proyecto\"],\"Y9rFZj\":[\"El estado del paquete es <0>Paquete actual. Las utilidades de autenticación para loader/action de Remix, la integración de sesión por cookie y el manejador de callback OAuth están implementados. Una prueba de ida y vuelta real contra un IdP en infraestructura de producción está pendiente de verificación manual.\"],\"YD2q05\":[\"La solicitud entra en conflicto con el estado actual del recurso.\"],\"YEOVrT\":[\"SAML SSO\"],\"YF3TCE\":[\"El usuario cerró Custom Tabs sin completar el flujo\"],\"YFpZc-\":[\"Rotar el secreto de firma de \",[\"0\"]],\"YJBly4\":[\"Sin roles activos\"],\"YKzy7_\":[\"Plataforma de identidad XID\"],\"YMZkRk\":[\"No se pudieron guardar los cambios. Inténtalo de nuevo.\"],\"YQGg0v\":[\"Opciones para xidClient\"],\"YQGs_3\":[\"Introduce el código de 6 dígitos de tu app de autenticación\"],\"YVl6Eo\":[\"Envoltorio de respuesta con paginación por cursor\"],\"YWKd-D\":[\"Abre tu app de autenticación e introduce el código de 6 dígitos.\"],\"YWtZvy\":[\"ID de entidad del IdP\"],\"YXWLHA\":[\"SAML Single Logout está implementado y verificado localmente en L1/L2 para SAML entrante y saliente. El perfil de Slack queda excluido porque Slack no admite SLO; la evidencia L4 con IdPs reales y SaaS posteriores sigue siendo UNKNOWN.\"],\"YYyj3C\":[\"Secreto de firma HMAC del webhook\"],\"YfejrM\":[\"Utilice un nombre de host propiedad del cliente para Hosted Auth. XID aprovisiona el nombre de host y el certificado a través de Cloudflare for SaaS y luego activa el enrutamiento solo después de que ambos estén listos.\"],\"YgkVxJ\":[\"Iniciado el\"],\"YnrXZX\":[\"Swift 5.9+ y Xcode 15+\"],\"YoWFHe\":[\"Los callbacks verifican el estado, el nonce, el emisor, la audiencia y la política de correo electrónico antes de crear o vincular usuarios.\"],\"Ypu5DB\":[\"Una prueba de ida y vuelta real contra un IdP en infraestructura de producción está pendiente de verificación manual. Esta página documenta el comportamiento implementado; no es una declaración de disponibilidad para producción.\"],\"Yrrg-y\":[\"Destino\"],\"Yuvhsy\":[\"Valores válidos de estado de sesión: active, pending, expired, removed, ended, revoked\"],\"YwLZsE\":[\"Cambiando de organización\"],\"Z27CnD\":[\"Las organizaciones pueden requerir identificadores de correo, identificadores de usuario o ambos.\"],\"Z3Jlzh\":[\"Revocar administrador\"],\"Z3PAZP\":[\"Tu sesión expiró. Inicia sesión de nuevo.\"],\"Z3ph-R\":[\"Componentes headless\"],\"Z5HWHd\":[\"Activado\"],\"Z6ZIHq\":[\"Sesión y token\"],\"Z7ZXbT\":[\"Aprobar\"],\"ZBGw76\":[\"Seleccione un resultado de búsqueda o ingrese el ID exacto de un usuario activo.\"],\"ZBJvkA\":[\"Vanilla JS / Web\"],\"ZD3_nh\":[\"Pushed Authorization Requests con valores request_uri de un solo uso.\"],\"ZDGm40\":[\"Eliminar cuenta\"],\"ZDIydz\":[\"empezar\"],\"ZESdXi\":[\"Autenticación en el servidor en páginas .astro\"],\"ZF-FfH\":[\"Los certificados del IdP se almacenan en la conexión. Se ignora el KeyInfo suministrado por el navegador.\"],\"ZG2rxH\":[\"Invita miembros, gestiona roles y revisa el estado de las membresías.\"],\"ZGPxwf\":[\"Asigne una función de gestión exacta a la organización, proyecto o alcance de la subvención correspondiente. Un directivo no puede delegar ni revocar su propia asignación.\"],\"ZJB1lY\":[\"Reglas de identidad\"],\"ZLR4Iz\":[\"Desactivado\"],\"ZLTQlB\":[\"Navegación del sitio\"],\"ZLY-Lt\":[\"¿Eliminar documento de cumplimiento?\"],\"ZPahp4\":[\"¿Eliminar dispositivo de confianza?\"],\"ZQKTPU\":[\"Plugin en Rust\"],\"ZRNHzg\":[\"Opción\"],\"ZVGHLt\":[\"Logo (claro)\"],\"ZW85VQ\":[\"Plugin de Vue\"],\"ZY9SN9\":[\"La foto de perfil la gestiona tu proveedor de identidad conectado.\"],\"ZZVOgf\":[\"Abre una ventana de autorización WebView2 embebida con PKCE S256. Devuelve XidSession al completarse.\"],\"ZdRemN\":[\"Tu cuenta ha sido suspendida. Contacta con soporte para recibir ayuda.\"],\"Zhjcrf\":[\"Estado OAuth validado en el callback loopback para prevenir CSRF (redirección loopback RFC 8252).\"],\"Zhtdr5\":[\"SDK de servidor PHP 8.1+ para verificación JWT sin llamadas de red, autenticación de solicitudes PSR-7 y validación de firma de webhook.\"],\"ZiFCSO\":[\"Métodos\"],\"ZlJXTl\":[\"Organizaciones | Consola | XID\"],\"ZnvbAs\":[\"Configuración de integración\"],\"Zo5V2z\":[\"Gerente de proyecto\"],\"ZoPOI1\":[\"DAU\"],\"Zr58xk\":[\"Puedes revocar estos permisos en cualquier momento desde la configuración de tu cuenta.\"],\"ZuLy43\":[\"Número de teléfono\"],\"ZufUZS\":[\"No hay organización seleccionada. Selecciona una organización para ver el resumen.\"],\"Zv7nCh\":[\"La contraseña debe tener al menos 12 caracteres.\"],\"ZvyjP7\":[\"Renderiza hijos mientras el SDK aún está cargando (isLoaded false)\"],\"Zw6ISu\":[\"PHP\"],\"ZyZiLm\":[\"PKCE usa S256. Se rechaza PKCE sin transformación.\"],\"Zyr1v4\":[\"Los eventos implementados siguen el patrón <0>.. El header xid-webhook-event y el type del body contienen el nombre exacto del evento; cada entrega también tiene un <1>svix-id único.\"],\"ZzVDo4\":[\"Cada primitiva devuelve un <0>Accessor reactivo (funciones getter). Llámalo en JSX o en <1>createEffect para rastrear cambios.\"],\"ZzXsS4\":[\"Valores predeterminados globales\"],\"ZzaRju\":[\"invoice:read\"],\"_06LMB\":[\"Filtrado, ordenación y paginación\"],\"_33PwL\":[\"created, deleted\"],\"_4gGIX\":[\"Copiar al portapapeles\"],\"_6tvkv\":[\"XID gestiona el inicio de sesión, la autorización, la pertenencia a organizaciones, las conexiones empresariales y el ciclo de vida de los usuarios desde un único núcleo de identidad. Las aplicaciones usan endpoints basados en estándares, mientras los equipos administran la instancia y cada organización desde una sola Console.\"],\"_7InQN\":[\"Documento de cumplimiento registrado.\"],\"_84XCk\":[\"Publicar actualización\"],\"_AdZSm\":[\"Valida el estado OAuth, intercambia el código de autorización en el endpoint de tokens, persiste los tokens en Keychain y devuelve una sesión.\"],\"_AvCOD\":[\"Revocar clave API \",[\"0\"]],\"_Bt5yP\":[\"Gestiona las conexiones de proveedores de identidad empresariales SAML, OIDC y heredados para esta organización.\"],\"_CIUsA\":[\"Cerrar sesión y usar otra cuenta\"],\"_CMUK0\":[\"Once Durable Objects respaldados por SQLite serializan sesiones, desafíos, OAuth, PAR, el estado de dispositivos y CIBA, los límites de velocidad, el orden de auditoría, la medición, los invitados y las concesiones de suplantación.\"],\"_Dc48V\":[\"Demasiadas solicitudes. Espera un minuto antes de intentarlo de nuevo.\"],\"_DwR-n\":[\"Creating…\"],\"_F3ifJ\":[\"Elige la preferencia de idioma del perfil.\"],\"_F5OIB\":[\"Registro mediante la fachada SLF4J; trae tu propia implementación (Logback, Log4j2).\"],\"_GpaFS\":[\"No se pudieron cargar los métodos de verificación. Inténtalo de nuevo.\"],\"_HFTNn\":[\"No se pudo actualizar el estado de la organización. Inténtalo de nuevo.\"],\"_HKPFL\":[\"Estado del plan\"],\"_HleLY\":[\"La verificación de ID token basada en JWKS y el cierre de sesión end_session están implementados y probados localmente. Las pruebas reales de Windows WebView2, DPAPI e IdP siguen siendo necesarias para L4.\"],\"_IBv6X\":[\"Verifica tu correo\"],\"_IJaYQ\":[\"Código del dispositivo\"],\"_JF9KT\":[\"Acceder a tu información básica de perfil\"],\"_MDqwR\":[\"Puntos de entrada\"],\"_NpJiP\":[\"Punto de conexion ACS para respuestas SAML firmadas o cifradas.\"],\"_Nra01\":[\"A la solicitud le falta un parámetro requerido o está mal formada.\"],\"_RHA1l\":[\"¿Suspender organización?\"],\"_RtyNM\":[\"Política de autenticación guardada.\"],\"_SeoW0\":[\"El tipo de respuesta no está soportado.\"],\"_XNXH5\":[\"Configuración de producción\"],\"__uBUv\":[\"Agregar plantilla \",[\"0\"]],\"_e2VY8\":[\"Enlace secreto del cliente\"],\"_gLjUo\":[\"Punto de entrada app.use; registra XidClient y llama a client.load()\"],\"_gQV3v\":[\"Ir a la sección\"],\"_i_uIu\":[\"Este contexto de organización ha sido suspendido.\"],\"_jQctM\":[\"Hasta\"],\"_mWhzO\":[\"Registra una Activity de callback con un intent-filter. Se recomiendan los App Links (esquema HTTPS con autoVerify) sobre los esquemas personalizados:\"],\"_nT6AE\":[\"Nueva contraseña\"],\"_rRoRQ\":[\"Este enlace de verificación expiró. Solicita uno nuevo.\"],\"_vLZV-\":[\"Secreto de cliente generado. Guárdalo ahora; no se volverá a mostrar.\"],\"_xgLeB\":[\"Cargando invitación\"],\"_xom1Q\":[\"Tipo de retorno de XidStore.subscribe\"],\"_ywPHF\":[\"Organización predeterminada\"],\"a14mj8\":[\"Dispositivo desconocido\"],\"a3LDKx\":[\"Seguridad\"],\"a4qMIO\":[\"Ocurrió un error interno. Inténtalo de nuevo.\"],\"a7eNhj\":[\"Permitir inicio de sesión\"],\"a7s0LL\":[\"Componentes de interfaz\"],\"a8pTac\":[\"Redirigir usuarios al flujo unificado de Hosted Auth.\"],\"aAIQg2\":[\"Apariencia\"],\"aAV5_P\":[\"Se envió un código de 6 dígitos a tu teléfono.\"],\"aBXfUP\":[\"g.\"],\"aBZ2Hx\":[\"La entrega por SMS está lista para Hosted UI.\"],\"aBiWsz\":[\"Gestor de paquetes\"],\"aByNKQ\":[\"Redacta el anuncio, elige su audiencia y programa la ventana de publicación.\"],\"aCG-dZ\":[\"<0>ServiceProviderConfig anuncia <1>sort.supported=true, <2>bulk.supported=true y <3>etag.supported=true.\"],\"aGQRYn\":[\"Kotlin 1.9+ y AndroidX\"],\"aGbNxc\":[\"Resumen de SDK\"],\"aKLq5m\":[\"Todas las organizaciones de esta instancia, con su plan y estado de ciclo de vida.\"],\"aKW9XG\":[\"Establece issuer, clientId, redirectUri y scopes. Llámalo antes que todos los demás métodos.\"],\"aLFNTK\":[\"Abre el navegador xdg-open, inicia el listener TCP loopback en redirect_port, espera el callback del código de autorización, lo intercambia, almacena los tokens y devuelve una Session.\"],\"aMa6Hp\":[\"Dominios de correo permitidos\"],\"aNO4fx\":[\"Lanza ASWebAuthenticationSession, completa el flujo de código de autorización PKCE S256, persiste los tokens en el Keychain y devuelve una sesión.\"],\"aP0FV9\":[\"Verificación pendiente\"],\"aRSnTk\":[\"Resolviendo el proyecto seleccionado.\"],\"aSFKy0\":[\"Composables\"],\"aSXo0k\":[\"Crea el cliente con un StorageAdapter personalizado (p. ej., InMemoryStorage).\"],\"aWET0f\":[\"Añade la dependencia al build.gradle.kts del módulo de tu app:\"],\"aWR2u3\":[\"Finalizar sesión como usuario\"],\"aZhF7O\":[\"SDK de servidor Rust asíncrono para verificación JWT sin llamadas de red, autenticación de solicitudes y validación de firma de webhook.\"],\"abJas9\":[\"Devuelve el token de acceso actual no caducado. El SDK rechaza offline_access hasta que se implemente DPoP; la caducidad exige volver a autorizar.\"],\"ac8lBb\":[\"Uniones discriminadas de estado devueltas por los hooks\"],\"aemBRq\":[\"Proveedor\"],\"ag4RWP\":[\"La aplicación debe establecer true en el archivo de proyecto\"],\"agCt6s\":[\"primitiva\"],\"agSzj4\":[\"EncryptedSharedPreferences respaldado por Android Keystore (AES-256-GCM) protege el almacén de tokens en reposo.\"],\"agvkEN\":[\"El estado del paquete es <0>Paquete actual. El bridge JS, el flujo PKCE S256, el manejador de callback de deep link, el adaptador al llavero del SO y la plantilla de plugin Rust están implementados. Una prueba de ida y vuelta real contra un IdP en infraestructura de producción está pendiente de verificación manual.\"],\"ahMi4_\":[\"fábrica de middleware\"],\"ajM7rj\":[\"SDK de servidor Python asíncrono para verificación JWT sin llamadas de red, autenticación de solicitudes y validación de firma de webhook.\"],\"ao9Mjb\":[\"No tienes permiso para acceder a este recurso.\"],\"aowbdu\":[\"El estado del paquete es <0>Implementado y verificado localmente. La suite de pruebas unitarias de Swift se ejecuta correctamente en macOS. El acceso al Keychain, el callback completo de ASWebAuthenticationSession y un recorrido de ida y vuelta con un IdP real aún requieren evidencias de integración de escritorio. Esta página documenta el comportamiento implementado; no afirma que esté listo para producción.\"],\"aqg3cx\":[\"SCIM aprovisiona usuarios y membresías, pero no asigna grupos de directorios a OrgUnits o roles de proyecto en la implementación actual.\"],\"aqqaVK\":[\"Evidencia antes de reclamos de compatibilidad\"],\"ar3gVa\":[\"Verificación de token de acceso de bajo nivel. Pasa <0>jwtKey desde JWKS para omitir ida y vuelta de red en arranque en frío. Los fallos esperados devuelven un tipo Result, no una excepción.\"],\"arcpYe\":[\"Se requiere aprobación\"],\"as8uRC\":[\"Forma de la respuesta bruta del endpoint de token\"],\"asjJ0l\":[\"Compatibilidad de entorno de ejecución\"],\"axoxGF\":[\"Agregar app de autenticación\"],\"azIVn0\":[\"Error el\"],\"azoIFx\":[\"Este enlace expiró. Solicita uno nuevo.\"],\"b--gro\":[\"Código de autorización, PKCE S256, rotación de actualización, PAR, prueba DPoP y enlace <0>dpop_jkt, registro dinámico de cliente, tokens de ID, información de usuario, tipos de respuesta híbrida, objetos de solicitud JAR firmados, respuestas JARM firmadas, detalles de autorización RAR <1>resource_access, intercambio de tokens, autenticación de cliente mTLS, cierre de sesión en el canal frontal y posterior, flujo de dispositivos, gestión de sesiones, CIBA, puertas de perfil de aplicaciones basadas en navegador, y puertas de perfil FAPI 2.0.\"],\"b46COA\":[\"El estado del paquete es <0>Paquete actual. Implementa un contrato nativo de sesión de tokens: redirección de Hosted Auth con PKCE S256, validación de estado y nonce en el callback del enlace profundo, claims verificadas del token de ID, intercambio del código de autorización y persistencia segura de la sesión mediante un adaptador de almacenamiento inyectado.\"],\"b4Imi7\":[\"OneLogin\"],\"b5Q4et\":[\"Navegación de configuración de la cuenta\"],\"b9Y4up\":[\"ID de cliente\"],\"bAWMub\":[\"Configura un método de inicio de sesión\"],\"bEhTPN\":[\"Esta operación no es compatible.\"],\"bGduFE\":[\"Botón headless que llama a client.signOut() al hacer clic\"],\"bGkTgt\":[\"Abra una sesión de solo lectura de 15 minutos como \",[\"0\"],\". La organización objetivo es fija y los cambios de gestión están bloqueados.\"],\"bInJFp\":[\"Continuar con Apple\"],\"bIoSBh\":[\"Expo\"],\"bIz_OT\":[\"Cliente HTTP para obtener el JWKS\"],\"bKC0KP\":[\"Provider, hooks, componentes de control, interfaz de usuario e interfaz de organización.\"],\"bKJVLZ\":[\"Eliminar proveedor\"],\"bMK5h0\":[\"UI de gestión de instancias y organización\"],\"bNtHsC\":[\"A diferencia de <0>@xid-kit/react, este paquete usa su propio contexto nativo de tokens. Exporta <1>useAuth, <2>useUser, <3>useSession, <4>useSignIn, <5>useSignOut, <6>useXidRnContext, <7>SignedIn, <8>SignedOut, <9>XidLoaded, <10>XidLoading, <11>exchangeCodeForTokens, <12>saveTokenSet, <13>readTokenSet y <14>clearTokenSet; no importa ni vuelve a exportar el SDK web de React.\"],\"bOaals\":[\"La aprobación crea una UserGrant rastreable en la misma transacción. El solicitante no puede aprobar su propia solicitud; la resolución pasa del gerente de la OrgUnit a los gerentes de proyectos y organizaciones.\"],\"bRZFL-\":[\"Eventos suscritos\"],\"bSl2EF\":[\"Si <0>safeStorage.isEncryptionAvailable() devuelve <1>false (Linux headless sin llavero), <2>setItem() lanza <3>ElectronStorageError con el código <4>encryption_unavailable en lugar de escribir en texto plano silenciosamente.\"],\"bTT1Ze\":[\"Estado provider-ready para conexiones empresariales. La compatibilidad con producción requiere una configuración de IdP real y una L4 de callback.\"],\"bTrWGV\":[\"Registros de mensajes no entregados\"],\"bUXCXw\":[\"Esta ruta no existe en esta instancia. Comprueba la URL o vuelve a una página conocida.\"],\"bVWVnH\":[\"Controla si las conexiones SSO empresariales pueden autenticar usuarios y crear cuentas mediante aprovisionamiento JIT.\"],\"bWhxXv\":[\"Establece una contraseña\"],\"bXEQAP\":[\"Autenticación alojada\"],\"bXJlp8\":[\"Ruta de autoservicio\"],\"bX_u-T\":[\"WS-Fed\"],\"baweZm\":[\"Inter, system-ui, sans-serif\"],\"bcE7Mx\":[\"No se pudo actualizar el perfil.\"],\"bdWdUb\":[\"La organización ha alcanzado una cuota de recursos configurada.\"],\"beR3qh\":[\"Directorios\"],\"bhEBeQ\":[\"El correo y la foto de perfil de tu cuenta.\"],\"bip6wX\":[\"Iniciar sesión | | XID\"],\"bjr_cT\":[\"URI de redirección\"],\"bkyFn4\":[\"Inicio de sesión social\"],\"bl5JfX\":[\"Añadir destino SCIM\"],\"blyObO\":[\"No hay invitaciones pendientes.\"],\"bmaLN1\":[\"Los fallos esperados devuelven tipos Result; los errores inesperados lanzan AppError.\"],\"bnqQH-\":[\"SDK de Electron con flujo PKCE en el proceso principal, preload contextBridge, almacenamiento de tokens en el llavero del SO y estrategias de callback loopback o esquema personalizado.\"],\"boQErO\":[\"Eliminar \",[\"displayName\"]],\"bocCaG\":[\"El descubrimiento de dominio coincide con un dominio de organización verificado.\"],\"bp-nPE\":[\"Metadatos de mensaje verificados y un sobre tipado para el payload type/data\"],\"btb4nG\":[\"No se pudieron cargar los miembros.\"],\"bxxIPf\":[\"Facturación gestionada\"],\"byYGhm\":[\"No se pudo abrir el incidente. Inténtalo de nuevo.\"],\"bzMKg7\":[\"Aceptado\"],\"c-i7v3\":[\"El correo o la contraseña son incorrectos.\"],\"c-pU8h\":[\"Requerir aserciones SAML firmadas\"],\"c1l_ws\":[\"Adaptadores de almacenamiento\"],\"c1nqpb\":[\"Esquema personalizado (alternativa al loopback)\"],\"c23gyb\":[\"La extracción del núcleo Swift compartido con sdk/ios está planificada pero aún no se ha realizado: cada paquete lleva su propia copia de la implementación.\"],\"c7cY3z\":[\"Permisos solicitados\"],\"c8AfqO\":[\"No hay indicadores de función configurados.\"],\"cCFxPH\":[\"Enlace de configuración enviado. Revisa tu bandeja de entrada para terminar de establecer una contraseña.\"],\"cFCKYZ\":[\"Denegar\"],\"cFTdM-\":[\"Consola\"],\"cH6uZB\":[\"Envía un enlace de verificación a \",[\"email\"],\". La consola seguirá siendo de solo lectura hasta que lo uses.\"],\"cHYdwy\":[\"Método de sesión llamado sin sesión iniciada\"],\"cHfbVT\":[\"Audiencia\"],\"cJQq6Q\":[\"#6366f1\"],\"cJoqdf\":[\"isLoaded, isSignedIn, userId, sessionId, session, getToken, signOut como Accessors\"],\"cKuQ9P\":[\"Punto de conexión de token\"],\"cLQXb0\":[\"Se muestra cuando\"],\"cMzIx3\":[\"Valores predeterminados de toda la instancia que heredan las organizaciones, salvo que se anulen.\"],\"cNzpFP\":[\"Cada consulta de OrgUnit y AccessRequest tiene como alcance <0>tenant_id y <1>org_id. Los identificadores entre organizaciones o entre inquilinos devuelven 404 sin revelar su existencia.\"],\"cO9-2L\":[\"Deshabilitar\"],\"cRqVk8\":[\"Sesión como otro usuario\"],\"cSmtG-\":[\"¿Eliminar conexión?\"],\"cTLnqo\":[\"Documentación relacionada\"],\"cW8SdW\":[\"Tipo de evento\"],\"cXLGw2\":[\"Solicitar un nuevo enlace de restablecimiento\"],\"c_yKle\":[\"Reexporta todos los componentes cliente y hooks de <0>@xid-kit/react mediante <1>export * from \\\"@xid-kit/react\\\".\"],\"cfg2rE\":[\"Flujo de eventos\"],\"cgNV3G\":[\"Se requiere autenticación.\"],\"cgex15\":[\"Nombre del dispositivo\"],\"cgiNr_\":[\"Cloudflare todavía está esperando la verificación de DNS.\"],\"ci_ryv\":[\"Parámetros cursor y limit para llamadas de lista de la API de administración\"],\"ckH3fT\":[\"Listo\"],\"cmLRjC\":[\"El estado del paquete es <0>Implementado y verificado localmente. La suite de pruebas unitarias de Swift para el paquete de iOS se ejecuta correctamente en macOS. El comportamiento en un simulador o dispositivo y un recorrido de ida y vuelta con un IdP real en una instancia de XID activa siguen pendientes de verificación manual. Esta página documenta el comportamiento implementado; no afirma que esté listo para producción.\"],\"cnGeoo\":[\"Eliminar\"],\"coo_xA\":[\"Usa el flujo de código de autorización con PKCE S256 para clientes de navegador y nativos.\"],\"cpE88-\":[\"Crea tu cuenta\"],\"cqa8LE\":[\"El token bearer SCIM no es válido.\"],\"csDS2L\":[\"Disponible\"],\"csWCFv\":[\"Contraseña inválida\"],\"cteCp7\":[\"Reenvía las cookies opacas de Core solo a un endpoint session-token del mismo origen exacto; el valor nunca se verifica localmente\"],\"cto4Eh\":[\"RBAC papelera de reciclaje\"],\"cv8PvE\":[\"¿Desconectar \",[\"label\"],\"?\"],\"cx8pCt\":[\"Se recomienda Markdown para el consumo por IA\"],\"cxquAS\":[\"Requerido. Debe ser único dentro del directorio.\"],\"cybAtK\":[\"OIDC y OAuth 2.0, emisión de tokens, descubrimiento, JWKS, organizaciones, proyectos, aplicaciones, roles y permisos.\"],\"cz9jGU\":[\"No se encontraron anuncios.\"],\"czuZtm\":[\"No se pudieron cargar las conexiones SSO inbound. Intentalo de nuevo.\"],\"d-F6q9\":[\"Creado\"],\"d06qkA\":[\"Envía un enlace de verificación a tu correo electrónico. La consola seguirá siendo de solo lectura hasta que lo uses.\"],\"d0O958\":[\"<0>getToken() devuelve un JWT de corta duración para llamadas a la API. Verifícalo sin llamadas de red en tu servidor con JWKS.\"],\"d10GAL\":[\"JSON de mapeo de roles\"],\"d1jkXV\":[\"Esto eliminará \\\"\",[\"factorLabel\"],\"\\\" de tu cuenta. Puedes perder el acceso si es tu único método 2FA.\"],\"d2bIDc\":[\"Propósito\"],\"d4arGc\":[\"Procesa un callback de esquema URI personalizado e intercambia el código de autorización.\"],\"d6215V\":[\"No se pudieron cargar los directorios SCIM. Inténtalo de nuevo.\"],\"d6xEEc\":[\"Componentes de facturación\"],\"d9YlBO\":[\"Los proyectos eliminados siguen siendo recuperables. Sus funciones, permisos y concesiones no estarán disponibles hasta que se restablezca el proyecto.\"],\"dA8-fR\":[\"^3.0.3\"],\"dAZObA\":[\"URI de redirección\"],\"dBt6I6\":[\"Los helpers de Management API son <0>exclusivos del servidor o de un origen exactamente igual. Cree un cliente independiente con <1>sk_live_* o sk_test_* en el servidor; el modo OIDC del navegador rechaza estas operaciones.\"],\"dDsV7e\":[\"Utilidades PKCE S256 delegadas a @xid-kit/protocol (Web Crypto)\"],\"dEgA5A\":[\"Cancelar\"],\"dIAQ9z\":[\"El aprovisionamiento automático está deshabilitado para esta conexión.\"],\"dIl-hX\":[\"user.created, organization.updated\"],\"dK3Z9j\":[\"Componente\"],\"dKOn_6\":[\"Límites del rol\"],\"dKUdTy\":[\"Todos los errores del SDK son subtipos de la clase sellada XidException:\"],\"dOnNJf\":[\"El SDK rechaza offline_access hasta que se implemente DPoP; los campos de respuesta refresh_token inesperados no se conservan.\"],\"dP634V\":[\"Tipografía y forma\"],\"dQlaUC\":[\"Leer declaraciones de un token de acceso válido.\"],\"dQuukg\":[\"Proceso de renderizado: getXidBridge, XidClient\"],\"dSaMIz\":[\"Para personas\"],\"dSe12f\":[\"Invitaciones pendientes\"],\"dTU6Wi\":[\"La contraseña debe tener como máximo 128 caracteres\"],\"dTnbZt\":[\"Unión de éxito (con URL de callback), cancelación y cierre\"],\"dVS1hg\":[\"La redirección del navegador del sistema y el almacenamiento Secret Service requieren evidencia de entorno de escritorio.\"],\"dWWozz\":[\"Re-exportación de XidProvider de @xid-kit/react-native que acepta adaptadores tokenCache y browser\"],\"dWzjYp\":[\"Falló la verificación de passkey. Prueba otro método o inténtalo de nuevo.\"],\"d_bW-Y\":[\"Java\"],\"d_ox3y\":[\"No puedes otorgarte una asignación de administrador a ti mismo.\"],\"daGJW7\":[\"La instancia sin procesar de XidClient; usa XidAuthService en la mayoría de los casos\"],\"db-C2q\":[\"Enlace mágico\"],\"ddNRCf\":[\"No se pudieron guardar los canales de entrega. Inténtalo de nuevo.\"],\"ddrz1m\":[\"Vencido\"],\"deAgSe\":[\"Claves activas\"],\"dgtASR\":[\"El WebView2 Runtime debe estar presente. El soporte de WebAuthenticationBroker como reserva está planificado pero aún no implementado.\"],\"dip4fp\":[\"Se requiere volver a registrar la clave de acceso\"],\"djKkku\":[\"Store reactivo independiente del framework; suscríbete con useSyncExternalStore en los vínculos del framework\"],\"dnmh_I\":[\"Plataforma de identidad de código abierto\"],\"dqywro\":[\"Guard de rol y permiso\"],\"dw2jBq\":[\"Reexportaciones de <0>@xid-kit/backend: <1>verifyToken, <2>verifyWebhook, <3>authenticateRequest, <4>JwksCache, <5>toVerifyKeySet, <6>AppError, <7>BACKEND_ERROR_CODES y todos sus tipos asociados.\"],\"dyUEvI\":[\"Demasiadas solicitudes\"],\"dzce-U\":[\"¿Nuevo aquí? Crea una cuenta\"],\"e-K0iP\":[\"App Router: devuelve AuthObject con userId, orgId, orgRole\"],\"e-RpCP\":[\"Registrarse\"],\"e-Vlva\":[\"Tasa de inicio de sesión exitoso\"],\"e-Xjn4\":[\"Recursos: \",[\"0\"]],\"e0NrBM\":[\"Proyecto\"],\"e0YOG9\":[\"observar solo\"],\"eA9dLe\":[\"La clave completa se muestra solo una vez al crearla. Las claves live tienen acceso completo; las claves test son solo para sandbox.\"],\"eBkimW\":[\"Bridge entre proceso principal y renderer, safeStorage y callbacks de loopback o esquema personalizado.\"],\"eE0JZ4\":[\"Versión\"],\"eI1FmW\":[\"Ver la documentación actual\"],\"eIYxkE\":[\"Gerente de subvenciones para proyectos\"],\"eJwneM\":[\"Total de organizaciones\"],\"eKa7Zj\":[\"Los códigos de autorización son de un solo uso.\"],\"eLkq6J\":[\"No hay aplicaciones SAML salientes configuradas.\"],\"eNUpzQ\":[\"Conecta proveedores de identidad empresarial con SAML 2.0.\"],\"ePK91l\":[\"Editar\"],\"ePYQjq\":[\"Identidad\"],\"eQXUlX\":[\"El alcance de este administrador de subvenciones es de solo lectura para las definiciones de proyectos. Las subvenciones de usuario para la subvención exacta del proyecto se pueden escribir a continuación.\"],\"eQzvkM\":[\"Rango 1-365. Vacío hereda el valor predeterminado de la instancia.\"],\"eRTVPN\":[\"Core usa D1 para los datos relacionales con ámbito de tenant, KV solo para cachés con muchas lecturas y R2 para objetos privados. El estado con consistencia fuerte nunca debe almacenarse en KV.\"],\"eSHEpl\":[\"La entropía del verificador es de 64 bytes; el challenge se deriva mediante Web Crypto <0>crypto.subtle.digest('SHA-256', ...).\"],\"eYIaOU\":[\"Los proyectos aíslan roles y permisos comerciales. Seleccione un proyecto para gestionar sus subvenciones entre organizaciones y administradores delegados.\"],\"eYeMU2\":[\"El destinatario recibirá un correo con un enlace para unirse a esta organización.\"],\"eZKFp2\":[\"<0>@xid-kit/nextjs — middleware y utilidades de servidor para App Router y Pages Router.\"],\"eaUTwS\":[\"Enviar enlace de restablecimiento\"],\"ebHaxT\":[\"Cerrar el aviso\"],\"ebQKK7\":[\"Sitio\"],\"ebw9G0\":[\"Esta invitación ya ha sido aceptada.\"],\"eguWFQ\":[\"Clave API sin secreto (vista de lista)\"],\"ejVYRQ\":[\"Desde\"],\"emItFy\":[\"<0>AddXid() registra <1>XidClient como singleton y conecta <2>IHttpClientFactory para obtener el JWKS.\"],\"eneWvv\":[\"Borrador\"],\"eo1n1s\":[\"Tiempo de ejecución\"],\"eoe8BR\":[\"Google\"],\"evjwVX\":[\"La superficie del producto\"],\"fDGOiR\":[\"Las contraseñas no coinciden.\"],\"fDmZNv\":[\"Vínculos de framework: <0>@xid-kit/react. Verificación en servidor: <1>@xid-kit/backend.\"],\"fGpmi0\":[\"Invitación enviada correctamente.\"],\"fH1fNU\":[\"No se pudieron cargar las estadísticas de la organización. Inténtalo de nuevo.\"],\"fL7WXr\":[\"Aplicaciones\"],\"fPOajI\":[\"Finaliza el\"],\"fQuL6b\":[\"Publique evidencia versionada, conserve los registros de aceptación de DPA y proporcione artefactos verificados de R2.\"],\"fR-ZBD\":[\"El canal de entrega no está configurado. Hosted UI y las llamadas API directas permanecen deshabilitadas aunque este método esté habilitado.\"],\"fSQNs8\":[\"Validar tokens de ID y tokens de acceso contra el emisor y la URI JWKS.\"],\"fUIZr6\":[\"No se pudo eliminar al miembro. Inténtalo de nuevo.\"],\"fUhZWX\":[\"Tipos de cliente\"],\"fVZ58T\":[\"Mínimo 12 caracteres\"],\"fWNvSk\":[\"El documento XML SAML está mal formado.\"],\"fWsBTs\":[\"Algo salió mal. Inténtalo de nuevo.\"],\"fYUNRJ\":[\"Directo\"],\"fYuJ1Z\":[\"El SSO empresarial inbound significa que XID actúa como proveedor de servicios SAML o relying party OIDC para el IdP de una empresa. El SSO de SaaS downstream significa que XID actúa como proveedor de identidad SAML u OIDC para aplicaciones como Slack, GitHub Enterprise Cloud, aplicaciones personalizadas de Microsoft, Atlassian, Salesforce y Zoom.\"],\"faY3zI\":[\"Las llamadas SCIM usan un token bearer de directorio creado desde la API de administración. XID almacena solo un hash del token y devuelve el token en texto claro una sola vez cuando se crea o se rota.\"],\"fcWrnU\":[\"Cerrar sesión\"],\"fe_nJm\":[\"Excedido\"],\"fffK0E\":[\"Estado del SSO de SaaS downstream\"],\"fg43Lt\":[\"Cargar más webhooks\"],\"fiHs9I\":[\"Procesa una URL de redirección de una fuente externa e intercambia el código por tokens.\"],\"fiPesM\":[\"Método\"],\"fki_WE\":[\"Denegada hasta que se apruebe una AccessRequest.\"],\"flFnHv\":[\"openAuthSession(url, redirectUri) que resuelve a un BrowserResult\"],\"flmDTf\":[\"Sin descripción\"],\"foMWA-\":[\"No hay llaves de acceso registradas\"],\"fqnlGX\":[\"El SSO forzado oculta los métodos locales cuando se requiere una conexión empresarial.\"],\"fulvVm\":[\"Unión de valores de SESSION_STATUS\"],\"fwzYkj\":[\"Suspendido\"],\"fzvX6G\":[\"Llama a <0>provideXid en <1>app.config.ts. Registra el token de inyección <2>XID_CLIENT y conecta un <3>APP_INITIALIZER que llama a <4>client.load() al arrancar. No se requiere NgModule.\"],\"g-O0zt\":[\"Si existe una cuenta con ese correo, recibirás pronto un enlace para restablecer la contraseña.\"],\"g2fgI7\":[\"Desarrollo/pruebas sin entorno de ejecución Tauri\"],\"g4d18u\":[\"La concesión de autorización o el token de actualización no es válido o ha caducado.\"],\"g6oUl1\":[\"Paquetes TypeScript y SDK nativos verificados localmente para servidor, web, móvil y escritorio.\"],\"g6xVSP\":[\"El estado del paquete es <0>Paquete actual. El provider standalone de Angular 17+, el servicio RxJS, los guards funcionales y los componentes standalone están implementados. Una prueba de ida y vuelta real contra un IdP en infraestructura de producción está pendiente de verificación manual.\"],\"g7G_Og\":[\"Gestiona dominios verificados para descubrimiento, autenticación alojada y enrutamiento de organización.\"],\"gAlhQG\":[\"No se pudieron cargar los mensajes no entregados.\"],\"gDD4V6\":[\"Restablecer contraseña | | XID\"],\"gDPJi_\":[\"Borra el almacenamiento local de tokens y sesiones de invitado; no se envía ninguna solicitud de revocación.\"],\"gERsJX\":[\"Cargando configuración de marca\"],\"gHOFmV\":[\"El proveedor de identidad devolvió un estado de error.\"],\"gHWIwh\":[\"La URL base es obligatoria.\"],\"gJA3n4\":[\"Solicitud faltante\"],\"gJZfCc\":[\"OTP por correo\"],\"gM8vKU\":[\"No se pudieron cargar los permisos eliminados.\"],\"gMNJ1e\":[\"offline_access se rechaza hasta que el SDK implemente la vinculación de remitente DPoP; cuando caduca el token de acceso, es necesario volver a autorizar.\"],\"gNbMNg\":[\"XidAuthService\"],\"gODClF\":[\"Compromiso de diseño\"],\"gQZaRc\":[\"No se pudieron cargar las solicitudes de privacidad\"],\"gTv3yJ\":[\"Leer la documentación\"],\"gUsPa_\":[\"SSO empresarial entrante | Consola | XID\"],\"gX50sC\":[\"El encabezado svix-signature comienza con el prefijo literal v1, seguido del HMAC-SHA256 codificado con Base64 de <0>\",[\"SVIX_SIGNATURE_INPUT\"],\" utilizando el secreto de firma del punto final.\"],\"gXfw0b\":[\"Crear, listar, consultar, revocar y eliminar permisos de proyecto.\"],\"gYQmVK\":[\"Código de autorización con PKCE S256.\"],\"gaA2aE\":[\"Descargar artefacto\"],\"gb1v9w\":[\"WS-Federation\"],\"gcoZ2n\":[\"Validación de firma de webhook HMAC-SHA256 estilo Svix con ventana de reproducción de 5 minutos\"],\"gdJj8a\":[\"OTP\"],\"gdvBp_\":[\"Permisos eliminados\"],\"geYnTy\":[\"isLoaded, sessions, setActive para selector de sesión múltiple\"],\"ggJFKw\":[\"Utilidades para el flujo de inicio de sesión de Hosted Auth\"],\"ghA1nE\":[\"La eliminación de la cuenta está programada en 30 días.\"],\"gij9Qv\":[\"No se registró evidencia de cumplimiento.\"],\"giuLRJ\":[\"client_id de OAuth 2.0\"],\"gixeu7\":[\"Las funciones de integración con frameworks (<0>axum, <1>actix-web) están planificadas pero no se incluyen en esta versión.\"],\"gkTQgc\":[\"ID de mensaje\"],\"gls2La\":[\"Los clientes públicos nunca almacenan secretos de cliente.\"],\"gmgX3f\":[\"AccessRequest pasa de <0>pendiente a <1>aprobada, <2>rechazada, <3>cancelada o <4>caducada. Cada resultado es terminal y las solicitudes pendientes caducan lentamente después de 14 días.\"],\"gnTr8p\":[\"Accessor que envuelve una unión discriminada sobre isLoaded / isSignedIn / user\"],\"grczpb\":[\"authenticateRequest\"],\"grt0Pu\":[\"Plazas\"],\"gslrfE\":[\"El repositorio con licencia MIT incluye todas las funciones. La postura de seguridad y la gobernanza del proyecto permanecen visibles mediante OpenSSF y el código fuente público.\"],\"gudLeO\":[\"No se pudieron cargar las asignaciones del administrador.\"],\"gwJSVc\":[\"No se pudo resolver el incidente. Inténtalo de nuevo.\"],\"gwia6a\":[\"Estado del servicio en vivo y actualizaciones de incidentes con marca de tiempo desde XID Core.\"],\"gyXhiH\":[\"<0>handleCallback valida el parámetro <1>state para prevenir CSRF, intercambia el código de autorización y devuelve una <2>Response con <3>Set-Cookie.\"],\"gympwh\":[\"Editar condición\"],\"gyq0Rx\":[\"No se encontraron mensajes no entregados.\"],\"gzqppE\":[\"Vista pública de la organización\"],\"h-8V38\":[\"Consulta\"],\"h081HY\":[\"Escribe para buscar\"],\"h0D6rP\":[\"Alternar indicador \",[\"0\"]],\"h3eMvZ\":[\"Alcance requerido\"],\"h69C-n\":[\"Metadatos de recurso protegido OAuth para endpoints de recursos alojados en XID.\"],\"h6BvID\":[\"3 servicios Worker\"],\"h6e_wl\":[\"SCIM sigue siendo la fuente recomendada para el desaprovisionamiento y el ciclo de vida de membresías de grupo.\"],\"h6n9d8\":[\"Organizaciones activas\"],\"hA27Tx\":[\"Usar passkey\"],\"hBg78g\":[\"Redirección a Hosted Auth, callback de app link y adaptador de almacenamiento seguro.\"],\"hD149M\":[\"Mensajes no entregados | Console | XID\"],\"hEksWI\":[\"Protocolos\"],\"hF8E0z\":[\"<0>@xid-kit/react — provider, hooks, componentes de control e interfaz.\"],\"hFhbc-\":[\"De confianza desde \",[\"trustedDate\"]],\"hFv2L6\":[\"El destinatario de la aserción no coincide.\"],\"hHVaPQ\":[\"Impacto crítico\"],\"hIbQ-U\":[\"TTL del token de acceso (segundos)\"],\"hJLLxd\":[\"No se pudo iniciar la sesión como otro usuario. Inténtalo de nuevo.\"],\"hN6TJn\":[\"Acción requerida\"],\"hNp0Zf\":[\"Cargando proveedores sociales\"],\"hPgfm_\":[\"URL del emisor OIDC\"],\"hRZqSU\":[\"Añade una ProjectReference al checkout del código fuente desde el archivo de proyecto de tu aplicación:\"],\"hU6Wvb\":[\"SAML es provider-ready: la evidencia local y de fake-IdP cubre las rutas Worker actuales, y la readiness de producción aún requiere una conexión IdP real sin registrar valores SAMLResponse ni secretos del proveedor.\"],\"hW4WpN\":[\"Comprar Pro\"],\"hXzOVo\":[\"Siguiente\"],\"hYtDxY\":[\"Cargando solicitud de backchannel\"],\"hZ8GrV\":[\"Crea y revoca claves de API para integraciones del lado del servidor.\"],\"hb5UGc\":[\"¿Eliminar miembro?\"],\"hcPf8W\":[\"Entornos headless / CI: usa la funcionalidad in-memory-storage o inyecta InMemoryStorage directamente\"],\"heqJo0\":[\"Los árboles OrgUnit admiten una profundidad máxima de ocho.\"],\"heqmnj\":[\"El esquema de marca acepta sólo los siete campos enumerados anteriormente; No se acepta CSS personalizado.\"],\"hfKQGq\":[\"Componente de barrera de registro en lista de espera\"],\"hgN2Z6\":[\"Sin organizaciones\"],\"hhdpNk\":[\"https://accounts.google.com/o/oauth2/v2/auth\"],\"hhpCL_\":[\"Listar, obtener y revocar sesiones de usuario.\"],\"hn__ZK\":[\"Nombre de la organización\"],\"hp8OtS\":[\"Agregado\"],\"hr5gKQ\":[\"Los puntos de conexión de lista devuelven un arreglo data y metadatos de cursor. Los errores usan JSON estructurado con un código estable, un mensaje legible y metadatos opcionales para validación de campos.\"],\"huGmnb\":[\"SDK nativo que compila y pasa su suite de pruebas unitarias en una cadena de herramientas local. Una prueba de ida y vuelta contra un IdP real de producción aún requiere verificación manual.\"],\"hvHfj-\":[\"Estado del certificado:\"],\"hx506k\":[\"No se pudo eliminar el incidente. Inténtalo de nuevo.\"],\"hz9uZZ\":[\"Verifica tu dirección de correo electrónico antes de realizar cambios.\"],\"i-2DDi\":[\"Leve\"],\"i-4xAA\":[\"Tiempo de inactividad del token de actualización (días)\"],\"i-8yX9\":[\"No se pudieron cargar los anuncios activos.\"],\"i3NsKF\":[\"Restaure este proyecto antes de cambiar roles, permisos o asignaciones.\"],\"i58eFN\":[\"Cargar más administradores de instancias\"],\"i6HPSw\":[\"Por defecto: openid, profile, email\"],\"i8inq9\":[\"Tiempo de espera de conexión HTTP para obtener el JWKS\"],\"iBJgh-\":[\"Sin dependencias de terceros: solo usa frameworks del sistema Apple\"],\"iDaD_2\":[\"Configuración del cliente\"],\"iDv0oU\":[\"Callback de esquema URI personalizado\"],\"iE9HBA\":[\"Aprovisiona un nuevo directorio SCIM 2.0 para la integración del proveedor de identidad. El token bearer se muestra solo una vez: guárdalo de inmediato.\"],\"iEUzMn\":[\"sistema\"],\"iEagS2\":[\"No se pudo cargar la configuración de plan y cuotas. Inténtalo de nuevo.\"],\"iFH0QM\":[\"Solicitud de autorización\"],\"iFaPli\":[\"Los valores iniciales habilitan solo enlace mágico por correo y OTP por correo. Contraseña, OTP de WhatsApp, OTP por SMS, llave de acceso, OAuth social y SSO empresarial permanecen ocultos hasta que la política de la organización y las credenciales requeridas los habiliten.\"],\"iG7KNr\":[\"Logo\"],\"iNGTUP\":[\"La prueba DPoP no es válida o está mal formada.\"],\"iNPzSp\":[\"No se encontraron sesiones activas\"],\"iO__yq\":[\"Implementación mínima\"],\"iPkW8f\":[\"Cargando perfil\"],\"iQmbPb\":[\"Licencia\"],\"iQtdDY\":[\"Devuelve el token de acceso actual no caducado; ForceRefresh borra la sesión y exige volver a autorizar.\"],\"iRNynp\":[\"Primero cree un proyecto activo en la página Proyectos.\"],\"iS6ru3\":[\"Añade una aplicación de autenticación antes de generar códigos de respaldo.\"],\"iUJKA8\":[\"Forma del contexto del adaptador devuelta por useXidRnContext\"],\"iUkekb\":[\"Página no encontrada | | XID\"],\"iUqDvr\":[\"¿Revocar la asignación de administrador?\"],\"ibKv9H\":[\"Inicializa con issuer, clientId, redirectUri, scopes. Llámalo antes que los demás.\"],\"icBMt3\":[\"Plan, estado de ciclo de vida, prueba y cuotas de recursos de esta organización.\"],\"icbaot\":[\"Forma de la respuesta bruta de /v1/me\"],\"icdKy9\":[\"Anulaciones de colores, tipografía y logo para la Hosted UI de esta organización.\"],\"ijnB6p\":[\"Utilice la plataforma completa o adopte las capas de protocolo, UI y SDK que se ajusten a su arquitectura.\"],\"ikGJm4\":[\"Valores predeterminados globales para cada indicador de función, con anulaciones por organización.\"],\"il3JO7\":[\"Provider de cliente (root.tsx)\"],\"im5e2I\":[[\"0\"],\" se reactivará y los miembros recuperarán el acceso.\"],\"imNZZd\":[\"Exportación por defecto: superficie de renderizado y tipos\"],\"imr7jp\":[\"8.0.0\"],\"ipHKbS\":[\"No puedes otorgarte acceso a la instancia a ti mismo.\"],\"ir0V0z\":[\"Eliminar documento de cumplimiento \",[\"0\"]],\"isSXJy\":[\"Flujo implícito, password grant, PKCE plain y redirecciones con comodín.\"],\"itDEco\":[\"¿Ya tienes una cuenta? Inicia sesión\"],\"itxaBS\":[\"Android\"],\"iu7tUI\":[\"Ruta de navegación\"],\"iuGVJd\":[\"Persiste o elimina el conjunto de tokens en el adaptador TokenCache\"],\"iuaMfD\":[\"Construye el cliente. <0>Issuer es obligatorio; los demás campos son opcionales.\"],\"iugrYb\":[\"isLoaded, userMemberships para la interfaz del selector de organización\"],\"ixB_13\":[\"Roles eliminados\"],\"iyLnAJ\":[\"Tu correo electrónico se ha verificado. Inicia sesión para continuar.\"],\"izpRbk\":[\"Pulsa Escape para cerrar\"],\"j2BcbM\":[\"La página que buscas no existe o se ha movido\"],\"j67QOY\":[\"Configura una organización para gestionar miembros, autenticación y aplicaciones.\"],\"j6Zn7e\":[\"Gestiona directorios SCIM, tokens, usuarios y grupos.\"],\"j710Ty\":[\"Crear rol\"],\"j8FaPE\":[\"Rol de administrador\"],\"j9qyj5\":[\"Primero verifica tu correo\"],\"jAIeMZ\":[\"SSO empresarial\"],\"jAmh1M\":[\"Recuperación del endpoint\"],\"jBoCu9\":[\"org_...\"],\"jCGL9C\":[\"URL SSO ascendente\"],\"jKR2O9\":[\"Toda la lógica PKCE, el intercambio de tokens y la gestión de sesiones viven en <0>@xid-kit/react-native; este paquete solo provee adaptadores e integración con Expo Router.\"],\"jKoSHS\":[\"Aceptado el \",[\"0\"],\".\"],\"jKttAE\":[\"Hooks\"],\"jOI3_U\":[\"TTL del caché en memoria de JWKS en segundos\"],\"jRKSRV\":[\"Registra el singleton XID_CLIENT y APP_INITIALIZER; acepta ProvideXidOptions\"],\"jRYzuk\":[\"Los intentos de entrega usan retroceso exponencial y terminan con el estado dead. Cuando se agota la cola, el mensaje original se conserva cifrado como registro no entregado para que un Instance Manager pueda inspeccionarlo y reenviarlo.\"],\"jTs4am\":[\"Logo de \",[\"appName\"]],\"jVITbw\":[\"Limitaciones conocidas\"],\"jXX-hA\":[\"La verificación ES256/RS256 de ID token basada en JWKS y el cierre de sesión end_session están implementados y probados localmente. La validación real de Keychain de macOS e IdP sigue siendo necesaria para L4.\"],\"jajpie\":[\"Destino SCIM creado.\"],\"jbGcN7\":[\"Destinos SCIM\"],\"jbRBAL\":[\"Listar, crear, actualizar rol y eliminar miembros.\"],\"jba0ca\":[\"El estado del paquete es <0>Paquete actual. Los stores de Svelte 5, el hook de servidor SvelteKit y las utilidades auxiliares están implementados. Una prueba de ida y vuelta real contra un IdP en infraestructura de producción está pendiente de verificación manual.\"],\"jbyW-q\":[\"No se pudo crear la clave de API. Inténtalo de nuevo.\"],\"jd0W2-\":[\"Los entornos de ejecución compatibles con estándares web (Cloudflare Workers, Node.js, Bun, Deno) comparten @xid-kit/backend a través de Web Crypto. Otros lenguajes disponen de SDK nativos. Todos realizan verificación JWT sin llamadas de red, autenticación de solicitudes y verificación de webhooks.\"],\"jeTkjz\":[\"No se pudo eliminar el documento de cumplimiento. Inténtalo de nuevo.\"],\"jeZsjC\":[\"Respuestas de error\"],\"jg_lfs\":[\"No se encontraron usuarios.\"],\"jiE6Vn\":[\"Organizaciones\"],\"jjpH9c\":[\"JWKS URI\"],\"jlSxUf\":[\"Siguiente estado\"],\"jlieYK\":[\"La contraseña debe tener al menos 12 caracteres\"],\"jnLcNa\":[\"type\"],\"jogQNT\":[\"Elige una contraseña nueva\"],\"jsUXMH\":[\"Cargando canales de entrega\"],\"jsVJ77\":[\"Aprobar o rechazar una solicitud pendiente asignada al usuario actual.\"],\"js_ftq\":[\"Integración con FastAPI\"],\"jt0QBU\":[\"No se pudieron cargar las conexiones\"],\"jzWivO\":[\"Editar aplicación\"],\"k0_khs\":[\"Reenviado\"],\"k3bZBO\":[\"Estado del IdP empresarial upstream\"],\"k3cSe0\":[\"Métricas clave\"],\"k4I7F8\":[\"Impacto\"],\"k7PN79\":[\"No se pudo encontrar el permiso indicado.\"],\"k8nDu9\":[\"Reemplaza el KeychainTokenStorage predeterminado con una implementación personalizada de TokenStorageAdapter.\"],\"k8xYLG\":[\"Activar un dispositivo\"],\"kBOuZQ\":[\"No se pudo iniciar la configuración del autenticador.\"],\"kFEuyM\":[\"Marca | Consola | XID\"],\"kGeOx_\":[\"Unirse a \",[\"0\"]],\"kHwQdj\":[\"<0>signInPassword() establece una sesión con cookie a través del flujo de contraseña de Hosted Auth.\"],\"kKPYa0\":[\"Los nombres de enlace los fija la configuración de implementación.\"],\"kMF7QE\":[\"POST de bajo nivel al endpoint de tokens con grant_type authorization_code y el verificador PKCE; devuelve un TokenSet\"],\"kSOxu4\":[\"openid, email, profile\"],\"kTcMg1\":[\"La búsqueda no está disponible temporalmente\"],\"kUVtTd\":[\"Cancelar y cerrar sesión\"],\"kUeRuE\":[\"Los siguientes están en la hoja de ruta pública pero no se exportan desde el paquete actual. No asumas su disponibilidad en esta versión.\"],\"kVH4CQ\":[\"Carga los artefactos inmutables en <0>compliance/ antes de publicarlos. La ruta de descarga calcula el hash de cada objeto y rechaza cualquier discrepancia de checksum.\"],\"kXH4-x\":[\"Déjelo en blanco para acceso incondicional. JSON debe ser un objeto; La validación del servidor sigue siendo autorizada.\"],\"k_OX9o\":[\"saml_certificate_renewed\"],\"kfLQ36\":[\"Ventana de prevención de repetición del webhook\"],\"kiJUVf\":[\"Verificación por SMS\"],\"kjo2do\":[\"Resumen de la consola | | XID\"],\"knpz-u\":[\"ClientOptions\"],\"kruU99\":[\"Incidencias de estado\"],\"ks97Jy\":[\"Mensajes no entregados\"],\"kxr-Qs\":[\"Cuando el adaptador del navegador no pueda capturar por sí mismo la redirección, registre el esquema de URI de redirección en el manifiesto de la aplicación y reenvíe el enlace profundo a <0>handleRedirect(url). La función valida y consume el estado de OAuth, el verificador y el nonce, intercambia el código, verifica el token de ID y almacena la sesión nativa.\"],\"kyAi7k\":[\"Instancia\"],\"kz5QQn\":[\"Antes de declarar que el sistema está listo para producción, concilie las 24 Queues, aplique las migraciones de D1, compile los tres Workers y verifique apex, www, el DNS comodín, el estado, discovery, JWKS y Hosted Auth. Después, registre evidencias en vivo de Email, la reproducción de DLQ, la exportación de privacidad y el borrado a 30 días, los Cron horarios y diarios, Analytics, Turnstile y los nombres de host personalizados. Las evidencias locales L0-L3 no son L4; toda comprobación en vivo no ejecutada es UNKNOWN. El manual operativo completo se mantiene en https://github.com/StringKe/xid/blob/main/docs/deployment.md.\"],\"l01MwZ\":[\"https://idp.example.com/.well-known/openid-configuration\"],\"l2J07x\":[\"XID no expone una Events API de consulta. Usa <0>GET /v1/webhooks para gestionar las suscripciones. El estado de entrega y el reenvío desde la cola de mensajes no entregados son superficies operativas para Instance Managers, no un flujo de eventos del tenant.\"],\"l4tS13\":[\"Plugin de Vue 3, composables y componentes headless sobre @xid-kit/core.\"],\"l7cyO1\":[\"Crear organización\"],\"l8t_1y\":[\"API y operaciones\"],\"l98cAL\":[\"Síncrono. Valida el HMAC-SHA256 de svix + ventana de reproducción de 5 minutos. Lanza <0>WebhookVerificationError al fallar.\"],\"lAaXQf\":[\"No se pudieron cargar roles.\"],\"lAkbM4\":[\"No hay métodos de inicio de sesión disponibles para esta organización.\"],\"lBdPxu\":[\"Color de acento\"],\"lD9l0e\":[\"Bóveda de contraseñas SWA\"],\"lDjUiF\":[\"Cargar más permisos eliminados\"],\"lHBk5y\":[\"Cargando pruebas de cumplimiento\"],\"lI3FBL\":[\"Una instancia contiene organizaciones de nivel superior. Una organización puede contener un nivel de SubOrg; cada organización sigue siendo un límite de política, membresía, marca, RBAC y aislamiento.\"],\"lId7nf\":[\"desaprovisionar al usuario y revocar sesiones activas.\"],\"lL-3qg\":[\"Cada SDK a continuación lleva una de dos etiquetas de estado, alineadas con la matriz de soporte de la plataforma XID. Ninguna etiqueta es una declaración de disponibilidad para producción.\"],\"lLeqmp\":[\"Iniciar sesión con llave de acceso\"],\"lMT1Lm\":[\"Usa una passkey registrada con verificación de dispositivo para completar la autenticación de dos factores.\"],\"lRyVxD\":[\"Configuración multi-emisor\"],\"lUBUZG\":[\"Miembros | Consola | XID\"],\"lWHvQr\":[\"hook de servidor\"],\"lWZ_F-\":[\"Convierte JwtKey (JWK, JWKS o CryptoKey) en VerifyKeySet para verificación\"],\"lYGfRP\":[\"Inglés\"],\"lYqMwy\":[\"La verificación de tokens de ID ES256 respaldada por JWKS, la validación del nonce y PKCE persistido con clave de estado están implementados y probados localmente. Aún se requieren validaciones con un dispositivo real y un IdP antes de ofrecer compatibilidad L4.\"],\"lZXtvV\":[\"Unión de AuthObject y UnauthenticatedAuthObject\"],\"laTP8V\":[\"No se pudieron cargar las asignaciones de permisos de roles.\"],\"lai6mJ\":[\"Volver a la consola\"],\"lb44V4\":[\"El token de actualización ya se ha utilizado.\"],\"lbaZ06\":[\"Almacenamiento de sesión por cookie de Remix para tokens XID\"],\"ldR5NR\":[\"Actual: \",[\"0\"]],\"ledh-A\":[\"Revisa los documentos de cumplimiento y la postura de procesamiento de datos de esta organización.\"],\"liRGid\":[\"Búsqueda global de usuarios\"],\"lj17Ol\":[\"Crear, listar y revocar claves API de organización.\"],\"lmPv5t\":[\"Rust (stable, edición 2021)\"],\"lnnzvj\":[\"Usar PKCE\"],\"lnyDrv\":[\"isLoaded, isSignedIn, session: XidSession | null\"],\"lpIMne\":[\"Las contraseñas no coinciden\"],\"lsGGOv\":[\"Extrae y verifica el token de encabezados/cookies. Devuelve <0>AuthStatus; no lanza excepciones.\"],\"lsiayJ\":[\"Conexiones SSO inbound\"],\"luOE2_\":[\"No hay mecanismo para detectar cuándo el usuario cierra Custom Tabs sin completar la autorización.\"],\"lvHxkJ\":[\"Estás viendo esta organización como otro usuario. Los cambios de gestión están deshabilitados.\"],\"lvyVXB\":[\"Código de respaldo\"],\"lyjq5X\":[\"Slack\"],\"lzuVB9\":[\"Se requiere interacción del usuario.\"],\"lzzgAP\":[\"Crear y listar usuarios de directorio.\"],\"m-oBaQ\":[\"Claim aud de JWT esperado\"],\"m290vd\":[\"Reenviar\"],\"m3UlM8\":[\"class\"],\"m4YwIL\":[\"App de autenticación (TOTP)\"],\"m5fXBA\":[\"Añadir endpoint\"],\"m5zqXK\":[\"Puente de signals de Angular\"],\"m8GqbA\":[\"El rol ya no incluirá este permiso.\"],\"mB8jop\":[\"Verificación de passkey\"],\"mBQViT\":[\"El incidente \",[\"0\"],\" y todas sus actualizaciones se eliminarán de forma permanente.\"],\"mCQL2m\":[\"Cloudflare Workers (destino principal)\"],\"mE4WLe\":[\"1.0.3065.39\"],\"mE4jbr\":[\"Se requiere autenticación multifactor.\"],\"mFowC3\":[\"Ciclo de vida de la solicitud de acceso\"],\"mGYa19\":[\"Paquete\"],\"mKVlQ9\":[\"https://accounts.google.com\"],\"mNXX4s\":[\"Se requieren Java 17+ y Maven.\"],\"mO46lp\":[\"Eliminar confianza para \",[\"displayName\"]],\"mQSTQC\":[\"Renderiza hijos solo cuando está cargado y no hay sesión iniciada\"],\"mRcKZc\":[\"Redirección AuthnRequest iniciada por el SP hacia el IdP.\"],\"mTAOR_\":[\"Las comprobaciones previas de seguridad XML, una allowlist recursiva del esquema estructural y una allowlist de la estructura de firma y referencias están implementadas y verificadas localmente. La allowlist estructural valida la SAML Response antes de verificar la firma y vuelve a validar cada Assertion descifrada. Es una gramática cerrada para el perfil SAML consumido, no un motor XSD general. SAML Single Logout entrante y saliente está cubierto localmente en L1/L2. El perfil de Slack queda excluido porque Slack no admite SLO; la evidencia L4 con proveedores reales sigue siendo UNKNOWN.\"],\"mY3c6e\":[\"Inspeccionar la matriz de protocolo.\"],\"mZBdLj\":[\"Esta versión de la documentación ya no recibe mantenimiento\"],\"m_6zdm\":[\"Flujo de eventos | Consola | XID\"],\"m_HEEa\":[\"<0>Xid.authenticate_request acepta tanto un hash de entorno Rack como un objeto <1>Request de Rack.\"],\"marVnS\":[\"El estado del paquete es <0>Paquete actual. El provider de contexto SolidJS, las primitivas basadas en signals y los componentes headless están implementados. Una prueba de ida y vuelta real contra un IdP en infraestructura de producción está pendiente de verificación manual.\"],\"mdeIOH\":[\"Reenviar código\"],\"mgvjr1\":[\"Conexiones de proveedores\"],\"mhsnB6\":[\"Retirado\"],\"mirgwt\":[\"Las llamadas a la Management API usan <0>Authorization: Bearer sk_live_* o <1>Authorization: Bearer sk_test_*. Las claves están limitadas al Tenant resuelto. Los recursos de Organization también verifican que la Organization solicitada pertenezca a ese Tenant.\"],\"mjuIQ9\":[\"Comprueba tu conexión e inténtalo de nuevo.\"],\"mk4anB\":[\"Predeterminado del navegador\"],\"mkLHv_\":[\"No se pudo cargar la política de autenticación.\"],\"mm1grS\":[\"OTP por SMS\"],\"mmi-9l\":[\"Roles restringidos\"],\"moRlhx\":[\"Abre el navegador del sistema, intercambia el código y almacena los tokens\"],\"mp235G\":[\"Eliminar proyecto\"],\"msa4GR\":[\"user.created\"],\"mt_ezc\":[\"SAML y OIDC empresarial entrantes, aprovisionamiento SCIM de usuarios y grupos, webhooks, registros de auditoría y API de gestión.\"],\"mui7e_\":[\"Los dispositivos se añaden cuando eliges \\\"Confiar en este dispositivo\\\" durante el inicio de sesión.\"],\"mvXgaR\":[\"Shared Signals, CAEP, RISC, GNAP, UMA, HEART, OpenID4VP y OpenID4VCI exponen rutas reservadas que devuelven errores 501 explícitos. No son implementaciones de protocolo.\"],\"my6R3c\":[\"Android API 26+ (Android 8.0)\"],\"mzI_c-\":[\"Descargar\"],\"n-8yVN\":[\"Firma\"],\"n0Z0Cx\":[\"Implementado localmente; aún falta AD FS WS-Fed L4 real.\"],\"n1XEon\":[\"Falló la autorización\"],\"n1ZdtM\":[\"Ciclo de vida de la sesión\"],\"n2Fq6k\":[\"Las credenciales OAuth están listas para Hosted UI.\"],\"n3fHji\":[\"Tendencias\"],\"n5zoEx\":[\"Permitir dispositivo\"],\"n6YdSt\":[\"Nombre de host personalizado\"],\"n7EgV-\":[\"No se pudo enviar el SMS. Inténtalo de nuevo.\"],\"n8BeNQ\":[\"Recurso de usuario\"],\"n8LtxM\":[\"Interrupción grave\"],\"n9aTsC\":[\"<0>false desaprovisiona al usuario y revoca las sesiones activas.\"],\"n9av7r\":[\"Configurar un método de inicio de sesión\"],\"nAbCSU\":[\"Descargue una copia de los datos de su cuenta o programe la eliminación permanente. Las exportaciones caducan después de 48 horas y la eliminación tiene un período de cancelación de 30 días.\"],\"nCp4Tf\":[\"Los administradores de instancias administran la configuración de toda la plataforma y las operaciones entre inquilinos. El usuario actual no puede revocar su propia asignación y el servidor siempre conserva al menos un administrador de instancias.\"],\"nDGpcY\":[\"En período de prueba\"],\"nDekZG\":[\"Editar conexión\"],\"nDqlBl\":[\"Userinfo\"],\"nJI-Gs\":[\"Sincronización de directorio\"],\"nMMs-Y\":[\"Middleware de servidor (autenticación JWT)\"],\"nSkB8g\":[\"Información\"],\"nTW2K9\":[\"Pide al administrador de tu organización que envíe una nueva invitación.\"],\"nUPIHg\":[\"Registre <0>xidIntegration en <1>astro.config.mjs. La integración inyecta middleware de servidor con <2>addMiddleware en el orden <3>pre, mantiene el material de verificación en el servidor y solo expone la configuración serializable del modo de navegador que necesitan las islas de cliente.\"],\"nYQIcH\":[\"Redirect URI OIDC (admin descendente)\"],\"nZ7ljt\":[\"Clave de almacenamiento R2\"],\"nZfu3a\":[\"SDK de servidor Go para verificación JWT sin llamadas de red, autenticación de solicitudes y validación de firma de webhook.\"],\"n_t4m8\":[\"Cliente de navegador, almacén de sesiones, caché de tokens y utilidades de Management API.\"],\"ncLHBt\":[\"Selector de organización activa\"],\"nf_zdK\":[\"Abre esta página desde el enlace de autorización CIBA que incluye auth_req_id.\"],\"nim2yK\":[\"Nomenclatura de eventos\"],\"njBr8W\":[\"you@example.com\"],\"njK_xH\":[\"Las solicitudes sin contraseña mediante enlace mágico de correo electrónico y OTP fijan la intención de registro, la continuación controlada por el servidor, el cliente de aplicación y el ID de la fila de invitación al crear el desafío. La autorización de invitaciones de Social OAuth también valida la capacidad original antes de redirigir al proveedor externo, conserva solo el ID de la fila de invitación en su estado de un solo uso e ignora en el callback las rutas de token controladas por el cliente. La verificación no puede modificar estos campos. Las capacidades de invitación originales nunca se almacenan en estos contextos de flujo. Cuando MFA interrumpe la aceptación, XID usa una continuación firmada de corta duración vinculada al Tenant, usuario, sesión e invitación.\"],\"nliaXC\":[\"SDK de servidor .NET 8 para verificación JWT sin llamadas de red, autenticación de solicitudes ASP.NET Core y validación de firma de webhook.\"],\"nqTITx\":[\"Los recursos de usuario usan <0>userName como identificador externo. Los valores de correo, campos de nombre del perfil, estado activo y campos de extensión empresarial se conservan en el perfil SCIM bruto.\"],\"ntHXFq\":[\"Vinculación\"],\"nu3jjY\":[\"Tolerancia de desfase de reloj para exp/nbf.\"],\"nvAt0H\":[\"Recurso\"],\"nwJyF3\":[[\"0\"],\" (\",[\"1\"],\") se eliminará. Los miembros ya no podrán usar esta aplicación SAML.\"],\"nx7yA8\":[\"Cadena válida\"],\"nykK-e\":[\"La política de organización <0>attestationMode selecciona atestación empresarial ninguna, indirecta o directa durante el registro de passkey.\"],\"o-qNkI\":[\"No se pudieron cargar los administradores de instancias.\"],\"o30LJ0\":[\"Usa <0>toSignal() de <1>@angular/core/rxjs-interop para convertir observables a signals para lecturas en plantillas.\"],\"o35jGQ\":[\"Propiedad del nombre de host\"],\"o3pshE\":[\"Ya tienes acceso a este proyecto.\"],\"o5k67l\":[\"No se pudieron cargar los eventos de auditoría.\"],\"o5zolz\":[\"La URL de ACS es obligatoria.\"],\"o7J4JM\":[\"Filtrar\"],\"o8o0JS\":[\"Añade la referencia de tipos en <0>src/env.d.ts para obtener cobertura de tipos completa sobre <1>Astro.locals.xidAuth.\"],\"o9INYc\":[\"Los roles y permisos eliminados temporalmente permanecen visibles durante las actualizaciones y se pueden restaurar en este proyecto.\"],\"oArP6x\":[\"Leer, reemplazar, aplicar parche o eliminar un grupo de directorio.\"],\"oCHfGC\":[\"Nivel\"],\"oCpaKF\":[\"El XID Worker mantiene una credencial de actualización opaca en una cookie <0>HttpOnly. No es un JWT y el SDK nunca lo lee desde JavaScript ni lo almacena en <1>localStorage.\"],\"oFUZ3S\":[\"https://xid.dev/auth/google/callback\"],\"oFjSzI\":[\"example.com\"],\"oFnu7D\":[\"Solicitud de backchannel no encontrada o expirada.\"],\"oHZYPF\":[\"Construya una identidad en el límite, sin ceder el control\"],\"oK2_Ox\":[\"Acceder a tu dirección física\"],\"oNP7xc\":[\"Declaraciones del payload JWT devueltas por decodeTokenClaims\"],\"oNZ7GY\":[\"Referencia de API SCIM\"],\"oPC8pz\":[\"Cargar más tareas de administrador\"],\"oQ5l2j\":[\"EncryptedAssertion usa la clave de descifrado de SP configurada y aun exige verificar la firma de la assertion descifrada.\"],\"oQIXAv\":[\"PingOne\"],\"oR3L4w\":[\"Incidente abierto.\"],\"oRrYN-\":[\"Aplicaciones de grupo de proyectos y roles de autorización. La <0>access_policy por proyecto controla solo los usuarios de la misma organización sin una UserGrant efectiva; La autorización de ProjectGrant entre organizaciones no se ve afectada.\"],\"oRrv75\":[\"Redirección WebView2, almacenamiento seguro DPAPI y PKCE S256.\"],\"oSiIQg\":[\"Los adaptadores de almacenamiento mantienen los refresh tokens o los valores de caché de sesión en el almacenamiento seguro de la plataforma y nunca almacenan secretos de cliente.\"],\"oSx3Tk\":[\"URL del logotipo de tema oscuro almacenado; Esta API no aplica un respaldo automático.\"],\"oTLHZC\":[\"Tabla de resumen de facturación\"],\"oVvyN9\":[\"Aplicación SAML saliente creada.\"],\"oXmBnV\":[\"Familia tipográfica\"],\"oXxMFe\":[\"Métricas globales\"],\"oZT3uO\":[\"Crea el cliente con el SecretServiceStorage predeterminado.\"],\"oZyG4C\":[\"Continuar con Google\"],\"o_4bcj\":[\"Estado OAuth generado por solicitud; validado en handleRedirect para prevenir CSRF.\"],\"o_Xmgf\":[\"Cuadro de mando OpenSSF para XID\"],\"obdORm\":[\"Rango 5-43200. Vacío hereda el valor predeterminado de la instancia.\"],\"oeXGJm\":[\"El estado del paquete es <0>Paquete actual. La app del proceso principal, el preload contextBridge y el bridge del lado del renderer están implementados. Una prueba de ida y vuelta real contra un IdP en infraestructura de producción está pendiente de verificación manual.\"],\"ofD7i6\":[\"La solicitud de autorización sigue pendiente.\"],\"ogCCaA\":[\"createOrganization y createSession\"],\"ogflN1\":[\"Estos valores predeterminados se aplican a todas las organizaciones, a menos que una los sobrescriba.\"],\"ohJUzD\":[\"Dominio añadido. Añade el registro DNS TXT que se muestra en la tabla para verificar la propiedad.\"],\"ojGxtw\":[\"Operaciones PATCH\"],\"ojQnJq\":[\"Se lanza para errores irrecuperables del SDK: clave JWT faltante, fallo al obtener JWKS, opciones inválidas, fallo del intercambio session-token\"],\"ojSNsv\":[\"Crea un único <0>Client al arrancar la aplicación y reutilízalo entre solicitudes. El cliente almacena el JWKS en caché internamente con un TTL configurable.\"],\"oox6gF\":[\"La contraseña no cumple los requisitos mínimos de fortaleza.\"],\"osAB4a\":[\"Fortaleza de la contraseña\"],\"ouwA8n\":[\"isLoaded, isSignedIn, userId, signOut, getToken\"],\"ovBPCi\":[\"Por defecto\"],\"ovkRA4\":[\"No hay datos de facturación disponibles.\"],\"owzePO\":[\"Buscar usuarios en todas las organizaciones\"],\"oxQhin\":[\"Eliminar incidente \",[\"0\"]],\"oze0Jk\":[\"Estado provider-ready; falta una L4 de callback real de Google.\"],\"p-GYvM\":[\"Roles y permisos del proyecto\"],\"p-pp9U\":[\"string\"],\"p08DM3\":[\"Alcance gestionado\"],\"p11jU_\":[\"Tu organización requiere MFA. Configura una app de autenticación abajo antes de continuar.\"],\"p1Nh1o\":[\"Exportar datos de la cuenta\"],\"p25s2Q\":[\"La subvención de un proyecto debe estar dirigida a otra organización.\"],\"p2j4Pw\":[\"Nombre de host reservado. Agregue todos los registros DNS que se muestran a continuación. Las instrucciones de propiedad caducan si no se completan a tiempo.\"],\"p36TRH\":[\"Opciones de verifyToken: jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now\"],\"p3D8Xq\":[\"SDKs\"],\"p3LucZ\":[\"10 segundos\"],\"p4P40q\":[\"Almacena tokens de actualización en el servidor o en un almacén nativo seguro de credenciales.\"],\"p4v25J\":[\"No se pudieron guardar los cambios de roles o permisos. Inténtalo de nuevo.\"],\"p5gs7s\":[\"Todas las sesiones excepto la actual se cerrarán de inmediato. Los dispositivos que usen esas sesiones deberán volver a iniciar sesión.\"],\"p8Oe71\":[\"Conexión SSO creada.\"],\"p8y-rs\":[\"Salesforce\"],\"p9YVmH\":[\"Espaciado de nombres de claves SecureStore\"],\"pAXxE0\":[\"Flujo recomendado\"],\"pFx7sG\":[\"google\"],\"pJMmXv\":[\"Resumen de facturación | Consola | XID\"],\"pK5Agv\":[\"LDAP direct bind, WS-Federation, bóveda SWA, SSO por encabezados y framework de conector de directorio están implementados localmente con fake harness L3. Aún faltan gateway AD/LDAP real, AD FS WS-Fed, bóveda de app destino y Application Proxy L4.\"],\"pKG-Jp\":[\"¿Permitir que este dispositivo inicie sesión?\"],\"pNBfdc\":[\"Permisos solicitados\"],\"pOkypI\":[\"No se pudieron guardar los cambios de la aplicación SAML saliente. Inténtalo de nuevo.\"],\"pPhfad\":[\"Cargando indicadores de función\"],\"pPvEbU\":[\"Verificando tu dirección de correo...\"],\"pQKpIQ\":[\"Su exportación de datos se está preparando.\"],\"pS0g7X\":[\"No se pudo programar la eliminación de la cuenta.\"],\"pTGa_J\":[\"Actualizar estado\"],\"pTjc5e\":[\"Se requiere verificar el correo electrónico\"],\"pZZvjB\":[\"Este correo electrónico pertenece a la cuenta con la que has iniciado sesión.\"],\"pZ_dup\":[\"Registrar aplicación\"],\"pdhKb6\":[\"Devuelve true cuando el token expira dentro de la ventana de tolerancia (predeterminado 10 s)\"],\"pdtG8t\":[\"Valores predeterminados de la instancia\"],\"peYEhy\":[\"Usa claves API con alcance para gestionar recursos de la organización desde tu backend.\"],\"pedfhL\":[\"Agrupa aplicaciones en proyectos y gestiona la configuración por proyecto.\"],\"pfa8F0\":[\"Nombre visible\"],\"pgRWEd\":[\"Script de precarga listo para usar que expone window.xidBridge\"],\"pgWvTt\":[\"Guards de ruta\"],\"phfeP8\":[\"XID expone API SCIM 2.0 con alcance de organización en <0>/scim/v2/organizations/\",[\"organization_id\"],\". Los recursos de usuarios y grupos se direccionan con el ID de organización en la ruta.\"],\"pjeMnQ\":[\"#10b981\"],\"pkCrkK\":[\"Estado provider-ready; falta una L4 de callback real de GitHub.\"],\"pmDHTY\":[\"Este dispositivo\"],\"pmVQCw\":[\"Primero cree o seleccione un proyecto activo.\"],\"pnN2bK\":[\"Resolver incidente \",[\"0\"]],\"pozMxD\":[\"Barrera de rol y permiso con prop de reserva\"],\"psC-XF\":[\"Cumplimiento\"],\"pt8erp\":[\"Configuración del proceso principal\"],\"pubgP7\":[[\"0\"],\" anulaciones de organización\"],\"pv6d3H\":[\"Los recursos de grupo usan <0>displayName como nombre único de grupo de directorio. Los miembros referencian IDs de usuario SCIM y se sincronizan de forma idempotente.\"],\"pv9mbs\":[\"Centro de cumplimiento | Console | XID\"],\"pz2HGX\":[\"Autenticar solicitud PSR-7; no lanza excepciones\"],\"q-4bzE\":[\"Sesiones activas\"],\"q-Ah7F\":[\"Continuar con SSO\"],\"q1bHp-\":[\"OTP por teléfono\"],\"q4CxF4\":[\"Usuarios | Consola | XID\"],\"q4OsbP\":[\"MAU\"],\"q5OVn-\":[\"No tienes permiso para realizar esta acción.\"],\"q5QvhD\":[\"Enviamos un enlace de invitación de un solo uso a \",[\"0\"],\". Ábrelo en este navegador para continuar.\"],\"q64WWP\":[\"Validación de certificado\"],\"q8lhVH\":[\"Autorizar aplicación | | XID\"],\"qA6y00\":[\"El alcance solicitado no es válido o no está permitido.\"],\"qCC5GY\":[\"Introduce una contraseña fuerte para proteger tu cuenta.\"],\"qCPTCE\":[\"Cree, inspeccione, actualice y elimine nombres de host personalizados.\"],\"qCY3QP\":[\"Construye un único <0>XidClient al arrancar la aplicación y úsalo como singleton.\"],\"qEGD0F\":[\"Middleware\"],\"qERIFs\":[\"Habilitado y permitido para inicio de sesión o creación de usuarios.\"],\"qGcL0A\":[\"Verifica un JWT o token de sesión; devuelve AuthResult\"],\"qGxs7R\":[\"Estado del nombre de host:\"],\"qHHLOh\":[\"Grave\"],\"qISxKO\":[\"Borra los tokens del Keychain y, opcionalmente, llama al endpoint end_session; no se revoca el token de actualización.\"],\"qInj8D\":[\"El servidor requiere un nonce DPoP. Reintenta con el nonce proporcionado.\"],\"qJxYXV\":[\"Cargar más proyectos\"],\"qKEinX\":[\"React Native\"],\"qMi8KF\":[\"Modele organizaciones, OrgUnits, proyectos, roles, subvenciones, políticas de aprobación y solicitudes de acceso sin crear un inquilino administrador independiente.\"],\"qNDWQf\":[\"Métodos de XidClient\"],\"qNQZgJ\":[\"Decodifica las declaraciones del payload JWT solo para programación de expiración; no verifica la firma\"],\"qNxmY2\":[\"Mantener el acceso mientras estás sin conexión\"],\"qPSZGs\":[\"Formatos de clave pública aceptados: PublicJwk, Jwks, o \",[\"JWT_KEY_SHAPE\"]],\"qRyj3D\":[\"Proyectos gestionados\"],\"qWAxYQ\":[\"Cliente HTTP para los endpoints /v1/me y de tokens\"],\"qWycJ0\":[\"¿Eliminar permiso?\"],\"qZkRsN\":[\"No se encontraron organizaciones.\"],\"qavm0B\":[\"Dispositivos\"],\"qbyn_2\":[\"Extensiones OAuth y OIDC limitadas o mínimas\"],\"qeufKy\":[\"Relying party de OAuth social\"],\"qiN9NB\":[\"Superficie\"],\"qk3A-S\":[\"Flujo de creación de organización\"],\"qlyats\":[\"Eliminar aplicación \",[\"0\"]],\"qmCcFk\":[\"Tolerancia del reloj SAML en milisegundos\"],\"qncwOZ\":[\"Componentes de control\"],\"qoVHk3\":[\"Envíe flujos OIDC y OAuth, API de administración, webhooks, SDK de marco, documentos localizados y verificación de tokens sin red desde un repositorio.\"],\"qp5Twq\":[\"Crear, leer, actualizar y eliminar roles personalizados.\"],\"qqWcBV\":[\"Completado\"],\"qqeAJM\":[\"Nunca\"],\"qrbojL\":[\"ACS URL\"],\"qrkqX8\":[\"Estado inicial\"],\"qsIN68\":[\"Cargar más mensajes no entregados\"],\"qur1N8\":[\"No hay dispositivos de confianza\"],\"qvFa8r\":[\"public\"],\"qzmkTO\":[\"<0>GET /auth/config devuelve la configuración pública de Hosted Auth para la organización. Los secretos de proveedores y los proveedores deshabilitados no se devuelven al navegador.\"],\"r-eJ4L\":[\"Renombrar \",[\"displayName\"]],\"r0H5if\":[\"La búsqueda está disponible después de una compilación de producción\"],\"r0UoH8\":[\"Hosted Auth, passkeys, contraseñas, enlaces mágicos, inicio de sesión social, MFA, recuperación, consentimiento y autoservicio de cuentas.\"],\"r3mAQu\":[\"Requiere un objeto de solicitud PSR-7 para <0>authenticateRequest y <1>verifyWebhook. Convierte las solicitudes nativas del framework con un bridge PSR-7 si es necesario.\"],\"r5SOyx\":[\"No se pudo crear el anuncio. Inténtalo de nuevo.\"],\"r6sgrh\":[\"Inicio rápido\"],\"r6y-jM\":[\"Advertencia\"],\"r8EqK8\":[\"No hay claves API activas.\"],\"r8pDR6\":[\"Etiqueta de soporte\"],\"rAB-VL\":[\"Inicio y cierre de sesión\"],\"rAJxTz\":[\"Dejar vacío para todos los tenants\"],\"rBAXnr\":[\"Extrae y verifica el token de una solicitud HTTP. Siempre devuelve <0>AuthState, no entra en pánico.\"],\"rE95l8\":[\"Tipo de cliente\"],\"rG3WVm\":[\"Seleccionar\"],\"rGeNwg\":[\"Los directores de proyectos pueden cambiar las definiciones. Los administradores de subvenciones de proyectos pueden leer definiciones y administrar subvenciones de usuarios para una subvención exacta.\"],\"rIoJpW\":[\"No hay directivos asignados a este ámbito.\"],\"rJ6XkC\":[\"Introduce tu correo y te enviaremos un enlace de restablecimiento.\"],\"rKtDaa\":[\"Usuarios activos diarios\"],\"rMLaDU\":[\"Opciones del constructor para JwksCache: jwksUri, ttlSec, fetchFn\"],\"rNDhLF\":[\"Restringido\"],\"rNqTKZ\":[\"Prefijo\"],\"rNz07r\":[\"La prueba finaliza el\"],\"rRB0zB\":[\"Cree, actualice, sincronice y elimine objetivos SCIM salientes.\"],\"rRMC3R\":[\"Ningún evento de auditoría coincide con los filtros actuales.\"],\"rRlcMF\":[\"Estado provider-ready, independiente de Microsoft Entra ID.\"],\"rTiRbA\":[\"Esta es una aplicación propia del mismo proveedor.\"],\"rV-BNL\":[\"Embeds de gestión de uso y plan\"],\"rYO1xO\":[\"API principal\"],\"raAZAf\":[\"Ventana de autorización embebida basada en Chromium\"],\"rdUucN\":[\"Vista previa\"],\"reYygH\":[\"Este enlace mágico no es válido.\"],\"ri1k8V\":[\"El inicio de sesión social con GitHub es independiente de SAML o SCIM de GitHub Enterprise Cloud.\"],\"rijv_H\":[\"Manejador de callback de redirección OAuth: recarga el estado de sesión y redirige a afterSignInUrl o llama a onSuccess\"],\"rj8Qmv\":[\"Conexión SSO guardada.\"],\"rlFkZ7\":[\"ES256 es el algoritmo principal; RS256 está soportado por compatibilidad. ES384 y ES512 aún no están implementados.\"],\"rmcJIB\":[\"Ocho Queues de origen sacan de las rutas de autenticación el trabajo de correo electrónico, WhatsApp, SMS, auditoría, webhooks, medición, SCIM saliente y privacidad.\"],\"rnwGuj\":[\"Starter\"],\"rpzadG\":[\"La solicitud del dispositivo falló\"],\"rr1XBD\":[\"Retirar\"],\"rrkVRd\":[\"Elige una organización para continuar en la consola.\"],\"ru17dk\":[\"componente\"],\"ruK0y3\":[\"No hay métodos de dos factores configurados\"],\"rvPGei\":[\"Configura tu proveedor de identidad con la URL base\"],\"rxjO-G\":[\"Debes iniciar sesión para completar esta solicitud.\"],\"ryZlTu\":[\"Falló la autenticación del cliente.\"],\"s-MGs7\":[\"Recursos\"],\"s-k2ZL\":[\"¿Revocar la subvención del proyecto?\"],\"s3xuPV\":[\"Uso headless / CI\"],\"s4UYBo\":[\"Estado OAuth generado por solicitud; validado en la redirección para prevenir CSRF.\"],\"s6Y_nr\":[\"Gestionar conexiones SSO empresariales upstream.\"],\"s8v4ka\":[\"Devolver hasta 100 recursos desde el primer resultado.\"],\"s93UPJ\":[\"CacheInterface PSR-16 para almacenamiento en caché de JWKS\"],\"sANNxH\":[\"XidOptions\"],\"sBBurR\":[\"Se monta y redirige inmediatamente a la página de perfil de usuario\"],\"sDMe0q\":[\"Permitir que usuarios existentes inicien sesión\"],\"sDvq2x\":[\"https://app.example.com/callback\"],\"sEHHhc\":[\"Estado público actual\"],\"sEaGTn\":[\"SAML, OIDC, SCIM inbound\"],\"sF4bB7\":[\"Esta aplicación podrá acceder a la siguiente información.\"],\"sJNi_l\":[\"IDs de usuario permitidos (separados por comas)\"],\"sLKaaR\":[\"Asigne un rol activo a un usuario que sea miembro activo de la organización objetivo de la concesión. Ingrese un usuario exacto ID; el servidor verifica la membresía y la concesión exacta.\"],\"sMvepx\":[\"Sesiones | Cuenta | XID\"],\"sNi0Gj\":[\"Dos direcciones\"],\"sO0TvO\":[\"Protector de tipo: verifica si un valor desconocido se ajusta a la forma XidError del wire\"],\"sQJu8b\":[\"Gestiona organizaciones, dominios, marca y configuración.\"],\"sT6MMF\":[\"Relying party OIDC empresarial upstream\"],\"sW5OjU\":[\"obligatorio\"],\"sZGlJe\":[\"Tasas operativas\"],\"sZT6ud\":[\"Enviar código por SMS\"],\"s_Ouag\":[\"No se pudieron cargar las organizaciones.\"],\"s_PhLS\":[\"Los clientes públicos nativos usan código de autorización con PKCE S256. El flujo implícito y el grant de contraseña no son compatibles.\"],\"sao-6r\":[\"Usa <0>Microsoft.IdentityModel.Tokens y <1>System.IdentityModel.Tokens.Jwt 8.x. ES256 es el principal; RS256 y PS256 están soportados.\"],\"sd1xvv\":[\"No se pudieron guardar los proveedores sociales. Inténtalo de nuevo.\"],\"sdk.alreadyHaveAccountSignIn\":[\"¿Ya tienes una cuenta? <0>Inicia sesión\"],\"sdk.continue\":[\"Continuar\"],\"sdk.continueToSignIn\":[\"Continuar al inicio de sesión\"],\"sdk.continueToSignUp\":[\"Continuar al registro\"],\"sdk.createOrganization\":[\"Crear organización\"],\"sdk.createOrganizationWithPrefix\":[\"+ Crear organización\"],\"sdk.createYourAccount\":[\"Crea tu cuenta\"],\"sdk.dontHaveAccountSignUp\":[\"¿No tienes una cuenta? <0>Regístrate\"],\"sdk.guestUpgradeAction\":[\"Configurar inicio de sesión\"],\"sdk.guestUpgradeMessage\":[\"Estás navegando como invitado. Configura un método de inicio de sesión para conservar tus datos.\"],\"sdk.loading\":[\"Cargando...\"],\"sdk.manageAccount\":[\"Gestionar cuenta\"],\"sdk.manageOrganization\":[\"Gestionar organización\"],\"sdk.manageProfile\":[\"Gestionar perfil\"],\"sdk.members\":[[\"count\"],\" miembros\"],\"sdk.noOrganizationsYet\":[\"Aún no hay organizaciones.\"],\"sdk.organizationList\":[\"Lista de organizaciones\"],\"sdk.organizationProfile\":[\"Perfil de organización\"],\"sdk.personalAccount\":[\"Cuenta personal\"],\"sdk.selectOrganization\":[\"Seleccionar organización\"],\"sdk.signIn\":[\"Iniciar sesión\"],\"sdk.signInForm\":[\"Formulario de inicio de sesión\"],\"sdk.signOut\":[\"Cerrar sesión\"],\"sdk.signOutFailed\":[\"No se pudo cerrar sesión. Inténtalo de nuevo.\"],\"sdk.signUp\":[\"Registrarse\"],\"sdk.signUpForm\":[\"Formulario de registro\"],\"sdk.switchSession\":[\"Cambiar sesión\"],\"sdk.user\":[\"Usuario\"],\"sdk.userAvatar\":[\"Avatar de usuario\"],\"sdk.userMenu\":[\"Menú de usuario\"],\"sdk.userProfile\":[\"Perfil de usuario\"],\"sflbVs\":[\"JIT\"],\"sgTpNW\":[\"Falló la validación de la firma o las claims del token de ID\"],\"si4Spc\":[\"<0>xidMiddleware() verifica un JWT Bearer o explícito de la aplicación en Edge Runtime. Para una sesión Core del mismo origen, intercambia la cookie opaca mediante <1>/v1/sessions/token, verifica el JWT devuelto e inyecta el estado de autenticación en los encabezados de solicitud del servidor.\"],\"silO9A\":[\"nombre de usuario\"],\"skRS-W\":[\"XID firma cada entrega con HMAC-SHA256. Verifica la firma antes de procesar el payload. Rechaza entregas con más de 5 minutos de antigüedad para prevenir ataques de reproducción.\"],\"slOprG\":[\"Restablecer tu contraseña\"],\"soi0-t\":[\"Dispositivos de confianza\"],\"splh1h\":[\"La entrega por WhatsApp permanece oculta hasta que el proveedor esté habilitado y existan todos los Workers Secrets referenciados.\"],\"sr1e73\":[\"No se necesita ninguna solicitud de acceso.\"],\"sxRxeZ\":[\"¿Eliminar llave de acceso?\"],\"sxf_B1\":[\"Los clientes públicos usan Authorization Code con PKCE S256. No se almacena ningún secreto de cliente.\"],\"t0KHdN\":[\"Seleccionar organización | | XID\"],\"t2o5FM\":[\"Actualice la marca de la organización con una solicitud PATCH usando nombres de campo camelCase. Los campos omitidos y <0>null conservan actualmente el valor almacenado; envíe una cadena de reemplazo para cambiar un campo.\"],\"t4XAqd\":[\"Fábrica de integración para Astro\"],\"t5uAAc\":[\"Implementado en rutas locales y de Worker con cobertura de código de autorización, PKCE S256, PAR, DPoP, JAR, JARM, RAR, discovery, JWKS, token, userinfo, introspección y revocación.\"],\"t6D6Yh\":[\"Configuración del almacenamiento de sesión\"],\"t8D3l2\":[\"Proyectos activos\"],\"t9cHEy\":[\"Devuelve la sesión macOS actual no caducada; se borra el estado del token caducado y el método devuelve nil.\"],\"tCaaFW\":[\"Límite de validación\"],\"tFNcks\":[\"Déjelo en blanco para que esta asignación sea incondicional.\"],\"tGHYSr\":[\"SDK Rust para escritorio Linux que usa xdg-open para lanzar el navegador, TCP loopback para el callback de autorización, PKCE S256 y almacenamiento de tokens en el Secret Service de freedesktop.org.\"],\"tIhSrO\":[\"Token SCIM generado. Guárdalo ahora; no se volverá a mostrar.\"],\"tIpbUB\":[\"Devuelve el token de acceso actual no caducado. forceRefresh: true borra la sesión y exige volver a autorizar.\"],\"tJYMYx\":[\"Logo (oscuro)\"],\"tMquVe\":[\"AD FS\"],\"tOLbyJ\":[\"Comodín de suscripción para cada evento implementado.\"],\"tPyDt1\":[\"tupla as const\"],\"tQw6Gx\":[\"Crear directorio\"],\"tSVr6t\":[\"Acceder como usuario\"],\"tSXMxx\":[\"No se pudieron guardar los cambios del directorio SCIM. Inténtalo de nuevo.\"],\"tTmedD\":[\"<0>createXidServerMiddleware devuelve un manejador H3 que verifica un JWT Bearer o explícito de la aplicación y escribe <1>event.context.xidAuth. Configura las sesiones Core del mismo origen mediante <2>sessionTokenExchange; las URL relativas de H3 v1 también requieren un <3>requestOrigin de confianza. Coloca el archivo en <4>server/middleware/ para que Nitro lo registre globalmente.\"],\"tUF7UG\":[\"Editar esta página\"],\"tYiMw0\":[\"Implementado localmente; el puente Kerberos nativo solo está documentado.\"],\"tZbRiP\":[\"Verifica un JWT Bearer o explícito de la aplicación en una <0>Request entrante. Una sesión de navegador Core del mismo origen se intercambia primero mediante <1>/v1/sessions/token; la cookie de renovación opaca nunca se verifica localmente.\"],\"t_YqKh\":[\"Eliminar\"],\"td1MNL\":[\"Estado de publicación\"],\"tddaHo\":[\"Identificado\"],\"tfDRzk\":[\"Guardar\"],\"tiXdkh\":[\"Devuelve la sesión almacenada actual no caducada; la caducidad borra el estado local del token y devuelve SessionExpired.\"],\"tjBMXH\":[\"Cambiar de organización\"],\"tmRoHw\":[\"Símbolo usado para proveer e inyectar el singleton de XidClient\"],\"tnJCL1\":[\"Contrato nativo compartido\"],\"tp41ZI\":[\"Continuar como invitado\"],\"tq4FUn\":[\"Registrarse | | XID\"],\"tqTRcL\":[\"1.6.250228002\"],\"tqmbRM\":[\"Reenviar correo de invitación\"],\"trXB0W\":[\"Caché JWKS con obtención de red opcional y TTL configurable (predeterminado 3600 s); úsalo solo cuando jwtKey no esté precargado\"],\"tst44n\":[\"Eventos\"],\"tuwnzl\":[\"Gerente de organización\"],\"tyVqyz\":[\"Configura este redirect URI en la app OIDC SaaS descendente. XID solo almacena campos SAML; el registro de cliente OIDC usa el catálogo genérico de apps OAuth.\"],\"u--k4W\":[\"SDK web\"],\"u19DqU\":[\"Guarda estos códigos de respaldo ahora. No se volverán a mostrar.\"],\"u1LELt\":[\"entorno de ejecución asíncrono tokio\"],\"u1fW7C\":[\"Indicadores de funciones | Consola | XID\"],\"u24qCT\":[\"Respuesta ServiceProviderConfig para el descubrimiento de clientes SCIM.\"],\"u2ncOG\":[\"Primitivas de autenticación\"],\"u2thue\":[\"No se pudo encontrar el recurso solicitado.\"],\"u3wRF-\":[\"Publicado\"],\"u6KF3c\":[\"Descubrimiento OIDC\"],\"u6h-Sk\":[\"Datos y privacidad\"],\"u6q8UY\":[\"Recurso de grupo\"],\"u9bGG5\":[\"No se pudieron cargar las invitaciones.\"],\"u9p_zJ\":[\"Repite tu contraseña\"],\"uAQUqI\":[\"Estado\"],\"uDnSqo\":[\"Punto de conexión Userinfo\"],\"uDpwWa\":[\"Extrae automáticamente los encabezados svix y valida la firma HMAC-SHA256.\"],\"uIlD65\":[\"URL del logo (oscuro)\"],\"uJKJNq\":[\"Buscar por correo o nombre\"],\"uLT4aO\":[\"Cargar más eventos\"],\"uPYYJW\":[\"Código de autorización con intercambio de tokens del lado del servidor.\"],\"uRRxBF\":[\"No se pudo publicar la actualización. Inténtalo de nuevo.\"],\"uSI_cQ\":[\"Relación con sdk/ios\"],\"uSMfoN\":[\"Verificar\"],\"uU7chE\":[\"Espera un minuto antes de solicitar otro correo de verificación.\"],\"uUehLT\":[\"esperando\"],\"uWvYoh\":[\"Estado provider-ready con una base SAML outbound local; falta una L4 real de administración de Slack.\"],\"uWx2ZP\":[\"Última sincronización\"],\"uXAo7w\":[\"Electron\"],\"uXGLuq\":[\"Crear clave de API\"],\"u_Pke0\":[\"verifyToken\"],\"uaEElv\":[\"No se pudo guardar la política de autenticación. Inténtalo de nuevo.\"],\"ubJmxO\":[\"okta\"],\"ubvsWa\":[\"Proyecto seleccionado\"],\"ucgZ0o\":[\"Organización\"],\"udPwLB\":[\"Encabezado\"],\"uiOBjN\":[\"Impacto leve\"],\"ujidVB\":[\"Solicitud de acceso a tu cuenta\"],\"ukJfHU\":[\"No se pudo renombrar la llave de acceso.\"],\"umk-kK\":[\"Opciones para xidMiddleware: jwtKey, issuer, jwtCookieName, sessionTokenExchange, protectedRoutes, publicRoutes\"],\"un7wka\":[\"Editar condición ABAC\"],\"upNJYA\":[\"Un proyecto es el espacio de nombres para claves de funciones, claves de permisos y concesiones de usuarios.\"],\"upx7kE\":[\"API exportada\"],\"uq88SZ\":[\"Infraestructura de identidad para Cloudflare\"],\"uu4XV_\":[\"ID estable de usuario de directorio XID.\"],\"uu9WUB\":[\"signIn(options?) ejecuta el flujo de redirección completo; handleRedirect(url) procesa un callback de deep link; signInState reporta idle, pending, complete, cancelled o error\"],\"v-sxhT\":[\"Protocolos de identidad\"],\"v1kQyJ\":[\"Webhooks\"],\"v372J5\":[\"Instalar y configurar\"],\"v4fiSg\":[\"Revisa tu correo\"],\"v50lZ0\":[\"Permitido sin UserGrant.\"],\"v6qY-k\":[\"Registrar evidencia\"],\"v7C6mo\":[\"Hosted Auth, protocolos, API, datos y trabajo asíncrono\"],\"v8Gb4k\":[\"Los entornos de producción y staging requieren KEK, PEPPER y BOOTSTRAP_TOKEN como Workers Secrets. Nunca los coloque en variables, D1, archivos de código fuente ni registros de compilación.\"],\"v9lpuF\":[\"No se pudo cambiar de organización. Inténtalo de nuevo.\"],\"vCwRmT\":[\"Cada registro se indexa por tenant y organización en KV. Las lecturas devuelven los siete campos con valores null cuando no existe un registro; esto no implica garantías de renderizado en runtime ni de latencia.\"],\"vCyA0v\":[\"Comodín de suscripción para todos los eventos de la organización implementados, incluidos los subeventos punteados.\"],\"vERlcd\":[\"Perfil\"],\"vGjmyl\":[\"Eliminado\"],\"vJ9k-i\":[\"TauriSession o null para una sesión local actual no caducada; se borra el estado caducado\"],\"vJUHwR\":[\"Paquete actual\"],\"vKlPFi\":[\"Proporciona un contexto nativo de sesión de tokens mediante tokenCache, browser, issuer, clientId, redirectUri, scopes y un fetcher opcional\"],\"vMNPLo\":[\"isLoaded, isSignedIn, userId, getToken, signOut\"],\"vNPiA5\":[\"Aceptar invitación | | XID\"],\"vNpwQ5\":[\"Se requiere verificación adicional para realizar esta acción.\"],\"vOFRGr\":[\"Sin dependencias de terceros: usa los frameworks del sistema Apple (AuthenticationServices, CryptoKit, Security)\"],\"vVjmTp\":[\"Claim aud esperado; nil omite la validación\"],\"vVrSwa\":[\"Ocurrió un error inesperado del servidor. Inténtalo de nuevo.\"],\"vWC1zR\":[\"¿Iniciar una sesión como otro usuario?\"],\"vWbFpJ\":[\"Adaptador BrowserInterface respaldado por expo-web-browser\"],\"vWd3JA\":[\"Verificar webhook\"],\"vXIe7J\":[\"Idioma\"],\"vY0WLo\":[\"Buscar usuarios\"],\"vY5EyC\":[\"Preparando\"],\"vYAZw4\":[\"iOS 16+ / macOS 13+\"],\"vZ87AE\":[\"El correo principal se usa para coincidencias y vinculación de cuentas.\"],\"vZAKEP\":[\"Proporciona URL de logotipo separadas para los modos claro y oscuro. Ambas se alojan externamente y se referencian por URL.\"],\"va66Ky\":[\"Iniciar sesión con contraseña\"],\"vc1F_C\":[\"^1.2.2\"],\"vdlHfz\":[\"Shibboleth\"],\"ve2NVh\":[\"Contraseña actualizada correctamente.\"],\"vgILSa\":[\"XidContextValue bruto (uso avanzado; prefiere los hooks tipados anteriores)\"],\"vhGFye\":[\"Destinos SCIM | Consola | XID\"],\"vjoVj-\":[\"Tipo de alcance\"],\"vml1Oe\":[\"Composables (importados automáticamente)\"],\"vnS6Rf\":[\"SSO\"],\"vnWd4e\":[\"El esquema del documento no es válido.\"],\"vp5vfW\":[\"1 hora\"],\"vqAmQC\":[\"Módulo\"],\"vrnnn9\":[\"Procesamiento\"],\"w-68Au\":[\"Cierre de sesión iniciado por RP con redirecciones posteriores al registradas.\"],\"w-ODBd\":[\"Primero seleccione un proyecto con una subvención activa.\"],\"w0O6nK\":[\"El origen de la solicitud no coincide con el valor esperado.\"],\"w1MB97\":[\"^9.2.4\"],\"w2XExW\":[\"Personalización de marca\"],\"w2jEbr\":[\"Canal de entrega configurado: \",[\"0\"],\".\"],\"w3Sc8n\":[\"Última actividad: \",[\"lastActive\"]],\"w3zmQl\":[\"Agregar llave de acceso\"],\"w4GrA7\":[\"Prohibido\"],\"w4sZ-h\":[\"Añade <0>@xid-kit/nuxt al array <1>modules. El módulo importa automáticamente todos los composables de <2>@xid-kit/vue y registra un plugin solo de cliente que instala <3>XidPlugin.\"],\"w5vRfQ\":[\"Configuración de ASP.NET Core (recomendado)\"],\"w67jq9\":[\"No se pudo desconectar la cuenta.\"],\"w6wNGl\":[\"Comprobaciones de despliegue\"],\"w7E2qm\":[\"Nuxt\"],\"w9MKqe\":[\"Se monta y redirige inmediatamente a la página de registro\"],\"wB5gaA\":[\"Devuelve la sesión iOS actual no caducada; se borra el estado del token caducado y el método devuelve nil.\"],\"wDVN1k\":[\"Framework\"],\"wEgjjT\":[\"Punto de conexión de autorización con PKCE, state, nonce, PAR y traspaso a Hosted Auth.\"],\"wFKUZS\":[\"No hay proveedores sociales configurados.\"],\"wIQ3dK\":[\"Conexión SSO creada desde plantilla.\"],\"wJEf8T\":[\"https://oauth2.googleapis.com/token\"],\"wJcSQz\":[\"Audiencia esperada; null omite la validación\"],\"wLHtja\":[\"Panel de inicio de sesión embebido (Hosted Auth)\"],\"wMHvYH\":[\"Valor\"],\"wMUhAJ\":[\"Seleccionar rol para el nuevo miembro\"],\"wMvPqB\":[\"Acceder a recursos protegidos\"],\"wQ1zE0\":[\"Verifica credenciales JWT Bearer o explícitas de la aplicación, con exchange opcional de sesión Core del mismo origen\"],\"wSXVrz\":[\"Cola de origen\"],\"wXuHmz\":[\"Configuración de plan, cuota y facturación administrada por organización para esta instancia.\"],\"wZ61BJ\":[\"Anuncios activos\"],\"w_zKjL\":[\"No se pudieron cargar las llaves de acceso.\"],\"wanizj\":[\"El inicio de sesión con una cuenta de Microsoft es independiente del SSO empresarial de Microsoft Entra ID.\"],\"wb7Q3n\":[\"Cloudflare Workers\"],\"wbWah0\":[\"Revocar invitación para \",[\"0\"]],\"wc5jR3\":[\"Registrar documento\"],\"wdcrIt\":[\"Ver como Markdown\"],\"wf6oQ4\":[\"Fábrica que devuelve una instancia standalone de XidClient\"],\"wg-rSL\":[\"Continúa solo si abriste este enlace desde el correo de invitación que te enviamos.\"],\"wgdDgf\":[\"Pendiente DNS\"],\"wi5Bor\":[\"Configura un nombre de cookie JWT propiedad de la aplicación; desactivado de forma predeterminada.\"],\"wicESQ\":[\"La solicitud del dispositivo fue denegada.\"],\"wiqt9W\":[\"No se pudieron cargar las aplicaciones SAML salientes.\"],\"wkFJVH\":[\"Usuario administrador ID\"],\"wkSf-R\":[\"Adaptador TokenCache respaldado por expo-secure-store; acepta una instancia secureStore y un keyPrefix opcional\"],\"wlQNTg\":[\"Miembros\"],\"wqX_Wt\":[\"Devuelve el token de acceso actual no caducado sin actualizarlo; borra el estado local caducado y devuelve null. El SDK rechaza offline_access hasta que se implemente DPoP.\"],\"wthaHX\":[\"Unirse a la organización\"],\"wu6ChX\":[\"¿Eliminar la asignación de permisos de roles?\"],\"wuX43f\":[\"Navega sin una cuenta. Los datos de invitado no se pueden recuperar después de cerrar sesión.\"],\"wvSeGZ\":[\"Las aserciones se validan por emisor, audiencia, destinatario, ventana de tiempo, InResponseTo y reproducción.\"],\"wwTaaL\":[\"Indirecto\"],\"wxJXL8\":[\"Se cerrará la sesión en \\\"\",[\"deviceLabel\"],\"\\\". El dispositivo deberá volver a iniciar sesión.\"],\"wzXDPO\":[\"Sesión de autorización en el navegador del sistema y recepción del callback\"],\"wzsKwD\":[\"El estado del paquete es <0>Implementado y verificado localmente. La suite de pruebas unitarias de JVM se ejecuta correctamente y cubre PKCE, la gestión del estado y el nonce, la capacidad de invitado y los contratos de almacenamiento. EncryptedSharedPreferences, Chrome Custom Tabs, App Links y un recorrido de ida y vuelta con un IdP real aún requieren un dispositivo o emulador. Esta página documenta el comportamiento implementado; no afirma que esté listo para producción.\"],\"x-WK4h\":[\"El inicio de sesión con passkey es la autenticación AAL2 principal. Las sesiones con contraseña u OTP pueden completar MFA mediante <0>/auth/mfa/passkey/* con verificación de usuario requerida.\"],\"x-zSUQ\":[\"Unión discriminada de SignedInState y SignedOutState\"],\"x1oN6N\":[\"No hay endpoints de webhook configurados.\"],\"x2A79O\":[\"Emisor\"],\"x2swj4\":[\"GNAP, UMA, HEART, OpenID4VP, OpenID4VCI\"],\"x4LF3t\":[\"Tipado de App.Locals\"],\"x4Xp3c\":[\"actualizado\"],\"x7BgZV\":[\"Intercambiar un código de autorización o token de actualización.\"],\"x7QexG\":[\"Opciones de marca\"],\"x9V2YZ\":[\"URL de SLO del IdP\"],\"xAfOTx\":[\"Valor de color primario almacenado para clientes de administración.\"],\"xC2c0C\":[\"Estado provider-ready con una base SAML outbound local; falta una L4 real de administración de Atlassian.\"],\"xCotPA\":[\"Aplicación SAML saliente guardada.\"],\"xDAtGP\":[\"Mensaje\"],\"xDUyY6\":[\"ES256 es el algoritmo principal; RS256 está soportado. El soporte para PS256 está planificado. ES384/ES512 aún no están implementados.\"],\"xDdBu7\":[\"Canales de entrega\"],\"xE0ZIh\":[\"No se pudieron cerrar las sesiones\"],\"xF4FDb\":[\"Redirige a /sign-in cuando el usuario no ha iniciado sesión\"],\"xGiT1z\":[\"Revocado\"],\"xHe_7h\":[\"Dependencias\"],\"xI-mQI\":[\"hook\"],\"xINf8_\":[\"Configuración del manifiesto\"],\"xIemz5\":[\"Busca usuarios en todas las organizaciones. El acceso se registra para cumplimiento de GDPR. Los resultados se limitan a administradores de plataforma autenticados.\"],\"xJHwhT\":[\"Responsables delegados\"],\"xKUTc0\":[\"Cómo te ven los demás en este espacio de trabajo.\"],\"xOKOy9\":[\"Opciones discriminadas del constructor de XidClient: same-origin acepta apiUrl, secretKey, fetcher y now; oidc requiere issuer, clientId y redirectUri.\"],\"xVHM0b\":[\"Ver código fuente en GitHub\"],\"xVp8Q_\":[\"Middleware estándar de <0>net/http. Inyecta <1>*Claims en el contexto al tener éxito.\"],\"xXfRkJ\":[\"Redirige cuando no hay contexto de organización activo\"],\"xZLySw\":[[\"0\"],\" dejará de autorizar el acceso. Su asignación permanece visible para que pueda restaurar el proyecto.\"],\"xZSlUm\":[\"El estado del paquete es <0>Paquete actual. El módulo Nuxt, el middleware de servidor H3/Nitro y los composables importados automáticamente están implementados. Una prueba de ida y vuelta real contra un IdP en infraestructura de producción está pendiente de verificación manual.\"],\"xZkRsg\":[\"Configura proveedores de WhatsApp y SMS, referencias de secretos, IDs de remitente y estado de entrega.\"],\"x_1PFZ\":[\"El procesamiento CSS de <0>@import y <1>url() no está implementado porque el endpoint no acepta hojas de estilo.\"],\"x_9iH8\":[\"Alternar el modo oscuro\"],\"xbSCT0\":[\"Registro de evidencias\"],\"xbjfbr\":[\"Construye el cliente con un cliente reqwest personalizado (útil para pruebas).\"],\"xduYY_\":[\"Barrera de rol y permiso basada en slots con slots por defecto y de reserva\"],\"xeYFTk\":[\"Filtrar eventos hasta fecha\"],\"xg-3ta\":[\"Cree y enumere las solicitudes del usuario actual.\"],\"xg-rd7\":[\"Falló la verificación. Inténtalo de nuevo.\"],\"xhVv20\":[\"Sincronizar \",[\"0\"]],\"xk5aYd\":[\"Almacenamiento seguro de la plataforma (Keychain / Keystore / DPAPI)\"],\"xnLi-H\":[\"Despliegue tres Workers: Nimbus Site gestiona la documentación en apex y la redirección de www, Console gestiona /console y Core gestiona Hosted Auth, los protocolos, las API, los trabajos y el estado de identidad. Site y Console solo vinculan ASSETS.\"],\"xnWESi\":[\"Confirmar contraseña\"],\"xoLyiw\":[\"Seleccionar entorno de clave\"],\"xo__IP\":[\"Los tokens se cifran con <0>safeStorage.encryptString() (llavero del SO) y se almacenan como archivos binarios en <1>app.getPath('userData')/xid-tokens/ por defecto.\"],\"xowKks\":[\"Llave de acceso sin nombre\"],\"xrdqna\":[\"Sus solicitudes de exportación y eliminación aparecerán aquí.\"],\"xs5C4v\":[\"user_abc, user_def\"],\"xtUwO7\":[\"<0>jwtKey es una clave pública JWKS; es apta para verificación sin llamadas de red y no contiene clave privada.\"],\"xw174L\":[\"Jerarquía organizacional\"],\"y-pBk0\":[\"Resumen de la organización | Consola | XID\"],\"y3aU20\":[\"Guardar cambios\"],\"y3y9rk\":[\"Verificación de JWT sin red, autenticación de solicitudes y verificación de webhooks.\"],\"y5Ulpz\":[\"Conceder acceso a la instancia\"],\"y5gu2s\":[\"Usa <0>nimbus-jose-jwt para el análisis de JWT/JWKS. ES256 es el principal; RS256 y PS256 están soportados.\"],\"y6DghE\":[\"El correo electrónico transaccional utiliza plantillas Mustache integradas y paquetes locales globales R2. No se implementan la carga de plantillas HTML por organización ni la inyección automática de marca.\"],\"y6Y4hA\":[\"Renderiza hijos cuando la carga del SDK falla con un error irrecuperable (status error)\"],\"y8GnXa\":[\"Implementado y verificado localmente. La verificación de ida y vuelta contra un IdP real (obtención de JWKS, firma/verificación de tokens contra una instancia XID en producción) aún no se ha realizado y debe completarse antes del uso en producción.\"],\"yBE0wB\":[\"Construye un XidError estructurado para fallos de validación locales sin ida y vuelta de red\"],\"yEb0MV\":[\"Almacenamiento de tokens\"],\"yF7hXq\":[\"El comportamiento de Keychain debe verificarse en una prueba de dispositivo o simulador de Xcode.\"],\"yGfsct\":[\"Flujo alojado\"],\"yHrk88\":[\"Verificación\"],\"yJ91_d\":[\"Descubrimiento OIDC para el emisor actual.\"],\"yJozOz\":[\"Secuencia\"],\"yJuhD4\":[\"Claim aud esperado; null omite la validación\"],\"yKu_3Y\":[\"Restaurar\"],\"yMEeA4\":[\"No se pudo enviar la invitación. Inténtalo de nuevo.\"],\"yO2Uxt\":[\"Demasiadas solicitudes. Espera e inténtalo de nuevo.\"],\"yOM32d\":[\"Restaurar proyecto\"],\"yQ2kGp\":[\"Cargar más\"],\"yQ2w-A\":[\"No se pudieron cargar los indicadores de función. Inténtalo de nuevo.\"],\"yQE2r9\":[\"Cargando\"],\"yR-tfP\":[\"Este enlace de restablecimiento no es válido o expiró. Solicita uno nuevo.\"],\"yRkqG9\":[\"Límite\"],\"yRqpqx\":[\"Autenticar una solicitud Rack/Rails\"],\"ySwWXw\":[\"Se muestra en la interfaz en lugar del correo cuando está definido.\"],\"yUqQhW\":[\"Reactivar \",[\"0\"]],\"yVcZk2\":[\"Enviaremos un código de 6 dígitos a tu número de teléfono registrado.\"],\"yXaRUm\":[\"<0>signOut() revoca la cookie de sesión del navegador.\"],\"yawYws\":[\"Cargando detalles de autorización\"],\"ydgL4t\":[\"Utilidades de tokens de bajo nivel para gestión de sesiones personalizada\"],\"yf0GMx\":[\"Generar códigos de respaldo\"],\"yfyFEc\":[\"Verifica una cadena JWT y devuelve <0>*Claims o un error.\"],\"ygGYDU\":[\"Punto de conexión de autorización\"],\"yj_ays\":[\"Último uso: \",[\"lastUsed\"]],\"ylXj1N\":[\"Seleccionado\"],\"ymPXyE\":[\"Modo de identificador\"],\"yr0FmR\":[\"Obligatorio con una URL de SLO. Pegue bloques PEM o separe los certificados DER codificados en base64 con una línea en blanco.\"],\"yv_Kz_\":[\"Volver al inicio\"],\"yz7wBu\":[\"Cerrar\"],\"z-XEDE\":[\"Demasiados intentos. Espera un momento e inténtalo de nuevo.\"],\"z1QtKc\":[\"Has iniciado sesión como invitado. Configura un método de inicio de sesión para conservar esta cuenta y sus datos; si cierras sesión, se descartará.\"],\"z1dFCi\":[\"constante de cadena\"],\"z4Fyi2\":[\"Utilidades de servidor para loaders y actions de Remix, almacenamiento de sesión por cookie, manejador de callback OAuth y re-exportaciones del SDK React.\"],\"z5kV0h\":[\"Conexiones\"],\"z5nT4K\":[\"Esta organización ha sido suspendida.\"],\"z7TKdG\":[\"No se pudo encontrar la sesión.\"],\"z7aCku\":[\"No se pudo eliminar el factor.\"],\"z8CQX2\":[\"Código de autenticación\"],\"z8GGjO\":[\"Gestiona conexiones de proveedores OAuth y OIDC, IDs de cliente, referencias de secretos, scopes y estado de preparación del proveedor.\"],\"zE6GZ8\":[\"Aplicaciones OAuth | Consola | XID\"],\"zFKuUL\":[\"Cargar más invitaciones\"],\"zG_WNz\":[\"Reemplaza el SecureStorageAdapter predeterminado (flutter_secure_storage) con una implementación personalizada.\"],\"zH3YZO\":[\"Solicitud del dispositivo no encontrada o expirada.\"],\"zQRC5O\":[\"El estado del paquete es <0>Implementado y verificado localmente. La suite de pruebas unitarias de Dart y Flutter se ejecuta correctamente y cubre PKCE, la verificación del nonce y del token de ID, la capacidad de invitado, la caducidad de la sesión y los contratos de almacenamiento. Las rutas del canal de plataforma y un recorrido de ida y vuelta con un IdP real aún requieren un dispositivo o simulador. Esta página documenta el comportamiento implementado; no afirma que esté listo para producción.\"],\"zTd2TX\":[\"SDK de cliente: escritorio\"],\"zTeEBf\":[\"Lo que incluye XID\"],\"zY6PMh\":[\"Python\"],\"zY6xhz\":[\"Comprar Enterprise\"],\"zYrFMa\":[\"Certificados de firma\"],\"z_kWrd\":[\"No se encontró ningún token de verificación. Usa el enlace de tu correo.\"],\"zb08aL\":[\"Aplicaciones OAuth\"],\"zdLRxI\":[\"Revocar concesión de usuario\"],\"zga9sT\":[\"Aceptar\"],\"zhONH9\":[\"Cerrar diagrama\"],\"zhrjek\":[\"Grupos\"],\"ziDb9D\":[\"Establece el claim de audiencia esperado.\"],\"ziGhWr\":[\"El código de un solo uso expiró. Solicita uno nuevo.\"],\"zjEFCa\":[\"Recuérdame\"],\"zjST8O\":[\"Procesa el callback de App Link o esquema personalizado. Lo llama internamente signIn; invócalo manualmente para la recuperación de redirección entre procesos.\"],\"zmD6EX\":[\"Habilitar descubrimiento de dominio\"],\"znWoPu\":[\"Reemplaza la fuente y el radio de borde usados en toda la Hosted UI de esta organización.\"],\"zohj0I\":[\"<0>secretKey (<1>sk_live_xxx) debe permanecer exclusivamente en el servidor; nunca lo pases a una isla ni al bundle del cliente.\"],\"zpFVO-\":[\"Política del proyecto\"],\"zpebXm\":[\"No se pudieron cargar los eventos de auditoría. Inténtalo de nuevo.\"],\"zrtrCb\":[\"Aún no se agregaron dominios.\"],\"ztoybH\":[\"Continuar con Microsoft\"],\"zvgBdD\":[\"Microsoft Entra ID\"],\"zwGgR0\":[\"El almacenamiento predeterminado usa Keychain con <0>kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly: los tokens no se sincronizan con iCloud Keychain. Implementa el protocolo <1>TokenStorageAdapter para usar una política de Keychain empresarial:\"],\"zwem0o\":[\"Cuotas de recursos\"],\"zwgWz8\":[\"Registra un artefacto de cumplimiento versionado y controla qué tenants pueden descargarlo.\"],\"zxEDS7\":[\"Entrega notificaciones de eventos firmadas a tus endpoints HTTPS.\"],\"zzDlyQ\":[\"Éxito\"],\"zzGfHH\":[\"Crear, leer, actualizar y eliminar permisos.\"],\"zzOxor\":[\"El estado del paquete es <0>Implementado y verificado localmente. La suite multiplataforma de pruebas unitarias de .NET se ejecuta correctamente. WebView2, DPAPI, WinUI 3 y un recorrido de ida y vuelta con un IdP real aún requieren un entorno de integración de Windows. Esta página documenta el comportamiento implementado; no afirma que esté listo para producción.\"]}"); \ No newline at end of file +/*eslint-disable*/export const messages=JSON.parse("{\"-0B-ue\":[\"Proyectos\"],\"-0qCwV\":[[\"0\"],\" se eliminará de esta organización de inmediato.\"],\"-3HG1F\":[\"Error estructurado por encabezados faltantes, firmas no válidas, reproducción o cargas útiles no válidas\"],\"-3LqOy\":[\"Para una aplicación de desarrollador en otro origen, configure <0>mode: 'oidc' con issuer, clientId y una redirectUri exacta. Use el modo same-origin únicamente cuando la aplicación enrute los endpoints de autenticación de Core en su origen exacto. XID no tiene credenciales de publishable key.\"],\"-6NyRG\":[\"Cliente\"],\"-AFObQ\":[\"Insignia de mejores prácticas de OpenSSF para XID\"],\"-AtdKE\":[\"Verifica una cadena de token; devuelve <0>XidResult.\"],\"-BSfoU\":[\"Aprobar solicitud de inicio de sesión | | XID\"],\"-C7nP1\":[\"Revocar la asignación de administrador para \",[\"0\"]],\"-CCKfZ\":[\"La descarga caduca el \",[\"expiresAt\"]],\"-DzjHX\":[\"Crear y revocar claves secretas para la API de administración.\"],\"-EnZBU\":[\"Iniciar sesión con Apple\"],\"-FVUMa\":[\"No se pudo resolver el ámbito administrado seleccionado.\"],\"-GsTle\":[\"No se pudo actualizar la contraseña.\"],\"-HfRe8\":[\"Integración JS\"],\"-K0AvT\":[\"Desconectar\"],\"-Ni3Gv\":[\"Enviar enlace mágico\"],\"-PJPxP\":[\"Segundos Unix cuando se envió el mensaje.\"],\"-PU3AI\":[\"Hook de servidor SvelteKit\"],\"-QPQ9f\":[\"Implementado y verificado localmente\"],\"-QVMJV\":[\"Custom Tabs, App Links, almacenamiento respaldado por Keystore y PKCE S256.\"],\"-RNRp9\":[\"¿Revocar el administrador de instancias?\"],\"-S9Yn9\":[\"macOS\"],\"-SHLv0\":[\"Pulsa Intro para seleccionar\"],\"-UPw1g\":[\"Crear, listar, actualizar y eliminar endpoints de webhook.\"],\"-VmdTS\":[\"Buscar la conexión empresarial para un dominio de correo verificado.\"],\"-Vqgle\":[\"useAuth().isSignedIn refleja una sesión almacenada localmente solo después de verificar el token de ID; no lee una sesión de cookie web.\"],\"-YBjNY\":[\"Renderiza hijos cuando la hidratación del SDK se completa (isLoaded true)\"],\"-ajWd4\":[\"No se pudieron cargar los canales de entrega.\"],\"-b7T3G\":[\"Actualizado\"],\"-djOzj\":[\"Invitar miembro\"],\"-dvk4Q\":[\"Otorgue el proyecto seleccionado a otra organización en este inquilino. Revocar una subvención de proyecto también revoca las subvenciones de usuario emitidas a través de ella.\"],\"-fRR7i\":[\"Suspender\"],\"-gToOi\":[\"Falló la autorización.\"],\"-h49v4\":[\"No se pudieron guardar los cambios del destino SCIM. Inténtalo de nuevo.\"],\"-ilNAE\":[\"Proveedor de WhatsApp\"],\"-jCdwS\":[\"https://idp.example.com/sso\"],\"-k7W9f\":[\"Registra un proveedor de servicios SAML descendente desde una plantilla predefinida y elige qué miembros pueden lanzarlo.\"],\"-kFPWq\":[\"Empieza leyendo <0>/.well-known/openid-configuration desde el dominio de la instancia. El documento de descubrimiento entrega a tu app los puntos de conexión authorization, token, userinfo, logout y JWKS para ese emisor.\"],\"-n70oH\":[\"Tipo de callback para escucha de cambios de estado\"],\"-oXrHp\":[\"iOS\"],\"-qy3J3\":[\"Entrada para signInPassword\"],\"-sjyu1\":[\"Proveedores sociales | Consola | XID\"],\"-spTyS\":[\"No hay cuentas sociales conectadas\"],\"-t0R1v\":[\"Provider de contexto SolidJS, primitivas de autenticación basadas en signals y componentes headless sobre @xid-kit/core.\"],\"-uGIrg\":[\"El documento de cumplimiento \",[\"0\"],\" se eliminará de forma permanente.\"],\"-vuhew\":[\"Consulta los eventos de auditoría de la organización con paginación por cursor.\"],\"-w8CkI\":[\"Callback de OAuth: valida el state, intercambia el código y establece la cookie de sesión\"],\"-y1hwv\":[\".NET 8 y Windows App SDK 1.6+\"],\"-yVK40\":[\"Verificar tu identidad\"],\"-zy2Nq\":[\"Tipo\"],\"0-WDPk\":[\"Webhooks | Consola | XID\"],\"0-iDXU\":[\"No se pudo eliminar el dispositivo de confianza.\"],\"00mazo\":[\"Cargar más aplicaciones\"],\"021S7N\":[\"Cadena del token de acceso actual no caducado o null; no se realiza ninguna solicitud de actualización. El SDK rechaza offline_access hasta que se implemente DPoP.\"],\"03n8n7\":[\"Enviarme un enlace seguro por correo electrónico\"],\"04V560\":[\"Acciones: \",[\"0\"]],\"05GgII\":[\"Envía usuarios y grupos de la organización a las API SCIM SaaS de destino.\"],\"07J4dD\":[\"configure() no fue llamado\"],\"09QTmO\":[\"No hay token válido presente; el campo reason indica la causa\"],\"0A_qvZ\":[\"<0>POST /scim/v2/organizations/\",[\"organization_id\"],\"/Bulk acepta una <1>BulkRequest con hasta 100 operaciones y límite de 1\xA0MiB. Las respuestas devuelven el estado HTTP por operación en una <2>BulkResponse aunque algunas fallen.\"],\"0AqGfK\":[\"Valida firmas de webhook estilo Svix (<0>svix-id, <1>svix-timestamp, <2>svix-signature) con una ventana de reproducción de cinco minutos.\"],\"0BbhWy\":[\"Puntos de conexión\"],\"0Bxdbu\":[\"Introduce uno de tus códigos de respaldo de 8 caracteres. Cada código solo se puede usar una vez.\"],\"0Dlm2-\":[[\"sessionCount\",\"plural\",{\"one\":[\"#\",\" sesión\"],\"other\":[\"#\",\" sesiones\"]}]],\"0EmVpT\":[\"Atestación de passkey\"],\"0FKNps\":[\"Clave API creada. Guárdala ahora; no se volverá a mostrar.\"],\"0FyNv2\":[\"Los SDK nativos JS y TS (React Native, Expo) usan un modelo de provider React más hooks: XidProvider, useSignIn y useSignOut.\"],\"0GW8yF\":[\"Adopción de MFA\"],\"0HxX8D\":[\"Abre ASWebAuthenticationSession con la URL de autorización PKCE S256. Devuelve cuando finaliza la sesión del navegador.\"],\"0ISjAc\":[\"Organizaciones y acceso\"],\"0JAUFF\":[\"Los detalles de autorizacion solicitados no son validos o no estan permitidos.\"],\"0Jyp3r\":[\"HTTP-Redirect\"],\"0M2esQ\":[\"Entrada y resultado de exchangeCodeForTokens: accessToken, idToken, expiresIn y claims verificadas del token de ID\"],\"0O4emr\":[\"Estructura del payload\"],\"0O8v0a\":[\"Gestiona suscripciones a eventos, URLs de endpoints y secretos de firma para entregas salientes.\"],\"0OzazS\":[\"El verificador PKCE y el estado OAuth viven en el adaptador de almacenamiento seguro inyectado y se eliminan tras el intercambio de código.\"],\"0P9KYV\":[\"PKCE y seguridad\"],\"0Qf-cl\":[\"signOut() borra la sesión local y las credenciales heredadas; signOutState informa del progreso o de fallos de almacenamiento; no se envía ninguna solicitud de revocación\"],\"0QsJ5l\":[\"Configuración | Consola | XID\"],\"0SnaUt\":[\"Añade el paquete mediante Swift Package Manager en Xcode (File -> Add Package Dependencies) o directamente en <0>Package.swift:\"],\"0Sx8TJ\":[\"Ningún grupo\"],\"0T69V8\":[\"https://example.com/webhooks/xid\"],\"0UJ1Dp\":[\"Rango 1-90. Vacío hereda el valor predeterminado de la instancia.\"],\"0UqCRZ\":[\"No se pudieron cargar las sesiones\"],\"0V9e_O\":[\"ASWebAuthenticationSession iniciada con prefersEphemeralWebBrowserSession = true para evitar compartir cookies del navegador entre apps.\"],\"0X8rUE\":[\"https://...\"],\"0YGZDs\":[\"Opciones de authenticateRequest: jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now, jwtCookieName, sessionTokenExchange\"],\"0_5K43\":[\"Programar eliminación\"],\"0bkVvG\":[\"Los clientes vinculados con DPoP deben presentar una prueba DPoP valida para llamadas de token y recursos. El <0>dpop_jkt de la solicitud de autorizacion se vincula al intercambio del authorization code.\"],\"0cUORJ\":[\"Selector xid-sign-in-button; entradas signInUrl, redirectUrl, ariaLabel\"],\"0dcqrn\":[\"Gestiona los siete campos de branding de la organización almacenados y expuestos por la Management API. La aplicación en runtime de Hosted Auth y el CSS personalizado no están disponibles.\"],\"0dtKl9\":[\"Asignación\"],\"0ejmh7\":[\"Resumen público\"],\"0kUm66\":[\"Seguridad de la cuenta y gestión del perfil\"],\"0mx5ow\":[\"Consulta\"],\"0pGT5P\":[\"Aplicación de límites\"],\"0qT6bN\":[\"Filtrar eventos de auditoría\"],\"0rbpiS\":[\"No se pudieron cargar los dominios.\"],\"0tbuvl\":[\"La verificación de tokens de ID ES256/RS256 respaldada por JWKS, la validación del nonce y el cierre de sesión mediante end_session están implementados y probados localmente. Aún se requiere un recorrido de ida y vuelta con un IdP real en un dispositivo o simulador iOS antes de ofrecer compatibilidad L4.\"],\"0v-m7O\":[\"example.com, company.com\"],\"0wkS-h\":[\"created, updated, deleted, restored\"],\"0yG2H_\":[\"XID reúne Hosted Auth, passkeys, OIDC y OAuth, organizaciones, federación empresarial, SCIM y SDK en una plataforma de identidad creada para Cloudflare.\"],\"1-5xSP\":[\"Un tenant\"],\"10Rv9p\":[\"aplicación de terceros\"],\"12wKrZ\":[\"No se encontraron miembros.\"],\"14pdN2\":[\"Impacto grave\"],\"14qqba\":[\"Opciones del flujo de inicio de sesión y registro: si se pueden crear cuentas nuevas, requisitos de verificación de correo y aplicación de SSO.\"],\"175zB-\":[\"Tipo de documento\"],\"17e0QW\":[\"Política de autenticación\"],\"18zZGJ\":[\"Autenticar una solicitud HTTP\"],\"1A-y2B\":[\"Clave de permiso\"],\"1AGshc\":[\"Anulaciones de la duración de sesión y token para esta organización. Deja un campo vacío para heredar el valor predeterminado de la instancia.\"],\"1BNpT-\":[\"Botón headless que llama a signOut al hacer clic\"],\"1DBGsz\":[\"Notas\"],\"1FIqH-\":[\"Devuelve XidApiClient del lado del servidor vinculado a la autenticación de la solicitud actual\"],\"1FMSMr\":[\"Título del incidente\"],\"1GOxSA\":[\"Incidentes de estado | Console | XID\"],\"1HfW_F\":[\"Colores\"],\"1N4JJo\":[\"Se requiere autenticación multifactor\"],\"1PV38U\":[\"Verifica dominios de correo para la inscripción y el enrutamiento. La eliminación y la nueva verificación de dominios se gestionan mediante la Management API.\"],\"1QrMXd\":[\"Estado no autenticado con campos nulos\"],\"1SBjgO\":[\"Política de identificadores\"],\"1TNIig\":[\"Abrir\"],\"1VwcCx\":[\"Resumen de la plataforma | Consola | XID\"],\"1VxGVg\":[\"Estado anterior a 1.0\"],\"1ZaQUH\":[\"Apellido\"],\"1_6LR3\":[\"Falló el inicio de sesión. Revisa tus credenciales e inténtalo de nuevo.\"],\"1afH7U\":[\"Autenticar una solicitud\"],\"1axJqT\":[\"Anula el directorio de almacenamiento con <0>storageDir en <1>XidElectronMainOptions.\"],\"1ay0u6\":[\"Tolerancia de desfase de reloj JWT para exp/nbf\"],\"1b--8G\":[\"No se pudo encontrar el rol indicado.\"],\"1gZQhL\":[\"Monitoreo\"],\"1kRXpH\":[\"No se pudo verificar la cadena de auditoría. Inténtalo de nuevo.\"],\"1lcxOD\":[\"GitHub Enterprise Cloud\"],\"1o7qCj\":[\"Cargando configuración de plan y cuotas\"],\"1wdjme\":[\"Personas\"],\"1xBapc\":[\"Opciones de configuración\"],\"1xPX7o\":[\"Permitir creación de usuarios\"],\"20xTHI\":[\"El usuario \",[\"0\"],\" perderá el acceso de administración a este ámbito exacto.\"],\"23RKlL\":[\"Abre el Checkout alojado por Stripe para iniciar una suscripción gestionada o usa el Customer Portal para una cuenta de facturación existente. Estos controles no limitan mediante licencias las funciones autoalojadas.\"],\"23oJm9\":[\"Abrir sesión de solo lectura\"],\"25ogCM\":[\"Tipos de error\"],\"26-yXi\":[\"¿Eliminar aplicación?\"],\"27NvFM\":[\"Tu cuenta ha sido baneada.\"],\"281-k1\":[\"No se pudieron cargar las concesiones de usuario.\"],\"2871gL\":[\"admin, owner\"],\"298zmu\":[\"Se detectó una aserción reproducida.\"],\"2B5rix\":[\"Conecte SAML y OIDC entrantes, SSO SaaS descendente, SCIM, sincronización de directorios y descubrimiento de dominios detrás de límites de políticas explícitas.\"],\"2BGyL5\":[\"Selecciona una organización para ver y editar su plan y cuotas. <0>Explorar organizaciones de la plataforma\"],\"2CI18m\":[\"El aprovisionamiento JIT puede crear o actualizar usuarios cuando la política de conexión lo permite.\"],\"2DOD2R\":[\"Adaptadores Expo SecureStore y WebBrowser para @xid-kit/react-native más un hook guard de rutas para Expo Router.\"],\"2FBgnq\":[\"Rotar secreto\"],\"2HNeFZ\":[\"No se pudo iniciar la facturación administrada. Inténtalo de nuevo.\"],\"2LawEt\":[\"Suspender \",[\"0\"]],\"2MqIdM\":[\"Borra el almacenamiento seguro y, opcionalmente, abre end_session_endpoint en el navegador del sistema; no se envía ninguna solicitud de revocación.\"],\"2Mtvkh\":[\"Cliente de navegador para estado de sesión, acceso JWT de corta duración y utilidades de la API de administración.\"],\"2NVQSS\":[\"Integración con Expo Router, AuthSession y adaptador SecureStore.\"],\"2P8l9T\":[\"Programado para \",[\"scheduledFor\"]],\"2POOFK\":[\"Free\"],\"2PhxBL\":[\"Destinos\"],\"2QBeQJ\":[\"Re-exportación de @xid-kit/react-native: signOut, signOutState\"],\"2SsvaS\":[\"Lectura del estado de autenticación\"],\"2UOpxY\":[\"Cargando tu sesión\"],\"2XJqiu\":[\"No se han reportado incidentes.\"],\"2XN6Kf\":[\"Configuración de plataforma\"],\"2_DHgA\":[\"Slug de URL\"],\"2_k31j\":[\"No se pudo enviar el enlace de configuración. Inténtalo de nuevo.\"],\"2a1mgh\":[\"Usa <0>firebase/php-jwt para la verificación ES256/RS256. Los algoritmos HS256 y <1>none son rechazados.\"],\"2aWz3i\":[\"Jerarquía de excepciones: <0>XidException -> <1>TokenException, <2>JwksException, <3>WebhookException.\"],\"2frKcB\":[\"Las entregas se firman con HMAC-SHA256. El secreto de firma se muestra una sola vez al crearlo; guárdalo de inmediato.\"],\"2jpldd\":[\"Elige una organización para continuar.\"],\"2nqK4G\":[\"El estado del paquete es <0>Implementado y verificado localmente. La suite de pruebas unitarias de Rust se ejecuta correctamente. El almacenamiento de Secret Service mediante D-Bus, xdg-open, el callback de loopback completo y un recorrido de ida y vuelta con un IdP real aún requieren un entorno de integración de Linux de escritorio. Esta página documenta el comportamiento implementado; no afirma que esté listo para producción.\"],\"2oEh1i\":[\"No se encontró el proyecto.\"],\"2qNhQ4\":[\"Astro\"],\"2s5ou6\":[\"utilidades\"],\"2tHcKi\":[\"Jerarquía de excepciones: <0>XidException -> <1>XidTokenException, <2>XidJwksException, <3>XidWebhookException.\"],\"2tdCHD\":[\"whatsapp:+15550000000\"],\"2tvA7o\":[\"Crea XidClient, llama a load() al montar y limpia recursos vía onCleanup\"],\"2usc8K\":[\"No hay destinos SCIM configurados.\"],\"2wCvhC\":[\"Eliminar el nombre de host personalizado \",[\"0\"]],\"2wxgft\":[\"Renombrar\"],\"2xDPwZ\":[\"Denegado; un administrador otorga acceso directamente.\"],\"2zGqq6\":[\"Aplicación empresarial personalizada de Microsoft\"],\"2zat_f\":[\"Enviar código por WhatsApp\"],\"3-dr6v\":[\"Este enlace de invitación no es válido o ya se ha utilizado.\"],\"30CNGC\":[\"Buscar por nombre o slug\"],\"316I7k\":[\"La rotación del token de directorio mantiene válido el token anterior durante una breve ventana de gracia.\"],\"32VlDu\":[\"ns.\"],\"32vYYu\":[\"Introduce el código de 6 dígitos enviado a tu teléfono\"],\"35DYal\":[[\"pendingRemoveProvider\"],\" se eliminará de la configuración de inicio de sesión social. Guarda los cambios para aplicar.\"],\"39Ftvd\":[\"No hay estadísticas de la plataforma disponibles.\"],\"3B6pWt\":[\"Este paquete solo proporciona adaptadores e integración con Expo Router. Para el flujo PKCE base de React Native, consulta <0>@xid-kit/react-native.\"],\"3CjwFT\":[\"Roles | Consola | XID\"],\"3DbEAi\":[\"No se pudieron cargar los permisos.\"],\"3EjlsM\":[\"tiempo de espera predeterminado: 10 s\"],\"3FQNO3\":[\"Filtrar la navegación\"],\"3FWXQo\":[\"Botón sin estilo que navega a la URL de registro al hacer clic\"],\"3GpDer\":[\"macOS 13+\"],\"3H7XP4\":[\"Windows\"],\"3IIKhZ\":[\"Proveedores de inicio de sesión social disponibles en la Hosted UI de esta organización.\"],\"3JxQTZ\":[\"El servidor de autorización no admite este tipo de concesión.\"],\"3KNNxz\":[\"Cerrar esta página\"],\"3Mg26y\":[\"ataduras secretas\"],\"3PuhQ_\":[\"No se encontraron usuarios para tu búsqueda.\"],\"3YKuoA\":[\"No se pudieron generar los códigos de respaldo.\"],\"3dyLz_\":[\"¿Eliminar aplicación?\"],\"3fPjUY\":[\"Pro\"],\"3iX_Lq\":[\"WebView2 Runtime (Evergreen: preinstalado con Microsoft Edge)\"],\"3jzPGc\":[\"Editar proyecto RBAC\"],\"3l9ilY\":[\"Crear aplicación\"],\"3oRw8l\":[\"Lectura de autenticación en funciones load\"],\"3qNoeP\":[\"Degradado\"],\"3s2yvo\":[\"Recalcula la cadena de hash de un tenant en un rango de secuencia opcional.\"],\"3soCa5\":[\"No se pudo guardar la configuración de plan y cuotas. Inténtalo de nuevo.\"],\"3trPFu\":[\"Hooks y controles nativos\"],\"3ukSLr\":[\"Redirige cuando el usuario carece del permiso especificado\"],\"3vYn3y\":[\"Administradores de instancias\"],\"4-l5_2\":[\"Cliente público: no se almacena ni transmite ningún secreto de cliente.\"],\"40Gx0U\":[\"Zona horaria\"],\"40X6c9\":[\"Implementado\"],\"40fa7U\":[\"Flujo global de eventos\"],\"449ynR\":[\"created, accepted, revoked\"],\"44S0f8\":[\"Inyecta <0>createSecureStoreAdapter y <1>createExpoWebBrowserAdapter en <2>XidProvider. No se necesita importar el módulo Expo en el nivel raíz; los adaptadores aceptan instancias de módulo para que el typecheck en CI funcione sin las dependencias peer de Expo instaladas.\"],\"4A4cpr\":[\"Cliente público \",[\"createdPublicClientId\"],\" creado con PKCE. No se generó ningún secreto de cliente.\"],\"4BUmNj\":[\"Proveedor de identidad OIDC para SaaS downstream\"],\"4CEUsI\":[\"created, updated, deleted, restored, banned, unbanned, deactivated\"],\"4FgVet\":[\"La Management API almacena en KV siete valores de branding por organización. Están disponibles para clientes de gestión autenticados; el renderizado automático en Hosted Auth y en el correo electrónico no está implementado.\"],\"4HwXvW\":[\"Tu dirección de correo aún no está verificada. Te enviaremos un correo de verificación; después de verificarla, vuelve aquí para establecer una contraseña.\"],\"4IzTrH\":[\"Se requiere un certificado de firma del SP cuando se configura una URL de SLO.\"],\"4JJLPB\":[\"No se pudieron guardar los cambios de la conexión SSO. Inténtalo de nuevo.\"],\"4LFZoj\":[\"Verificar código\"],\"4P8rJ8\":[\"Política de atestación empresarial para el registro de passkeys. El modo directo requiere cadenas de atestación de hardware verificadas contra raíces de confianza configuradas.\"],\"4PrP5S\":[\"el índice completo de la documentación\"],\"4V7yMf\":[\"El estado del paquete es <0>Paquete actual. El plugin de Vue 3, los composables y los componentes headless están implementados. Una prueba de ida y vuelta real contra un IdP en infraestructura de producción está pendiente de verificación manual.\"],\"4XF0BB\":[\"Foto de perfil\"],\"4YR84o\":[\"Debes configurar la autenticación multifactor antes de continuar.\"],\"4ZFQTe\":[\"No se pudo cerrar la sesión.\"],\"4_kynA\":[\"Editar destino SCIM\"],\"4ba0NE\":[\"Programado\"],\"4cDOLq\":[\"Descartar aviso de invitado\"],\"4cEClj\":[\"Sesiones\"],\"4cznMe\":[\"SDK móviles\"],\"4dz8V1\":[\"No se pudo conectar. Revisa tu conexión e inténtalo de nuevo.\"],\"4egoam\":[\"App nativa\"],\"4f0hdr\":[\"Registro de anuncios\"],\"4j78fI\":[\"No hay subvenciones activas para este proyecto.\"],\"4lt-z3\":[\"No se pudieron cargar los proveedores sociales.\"],\"4m2PRP\":[\"Secreto del webhook (prefijo <0>whsec_ o base64 sin prefijo)\"],\"4mi1mx\":[\"Registra conexiones SAML, OIDC o protocolos empresariales heredados para esta organización. Los protocolos heredados usan el ayudante JSON <0>_legacy en el mapeo de atributos.\"],\"4o-Cr6\":[\"Se requiere una firma digital.\"],\"4pP9Xl\":[\"Aún no tienes acceso a ninguna organización. Crea una para empezar a gestionar autenticación, usuarios y aplicaciones.\"],\"4pSxwB\":[\"Go\"],\"4s_Bl5\":[\"No hay organización seleccionada.\"],\"4tHxcg\":[\"El indicador de recurso no está permitido para este cliente.\"],\"4uGNsa\":[\"Código incorrecto o expirado. Solicita uno nuevo.\"],\"4vZXJf\":[\"Seleccionar rol\"],\"4wGG4-\":[\"¿Programar la eliminación de la cuenta?\"],\"4xBQqu\":[\"Elige un método de verificación.\"],\"5-kF6K\":[\"XID como IdP SAML u OIDC\"],\"50LF2X\":[\"Se monta y redirige inmediatamente a la página de inicio de sesión\"],\"519zTO\":[\"Configuración guardada.\"],\"51jkjS\":[\"GOOGLE_CLIENT_SECRET\"],\"54572m\":[\"No se pudo representar el diagrama\"],\"54eK6L\":[\"La consola está en modo de solo lectura\"],\"56JoY4\":[\"Coincidencia exacta, sin comodines. Opcional al crear.\"],\"56UgM9\":[\"Requisitos de protocolo\"],\"5Eicvw\":[\"Códigos de respaldo (\",[\"0\"],\" restantes)\"],\"5FQS0P\":[\"Vinculaciones requeridas\"],\"5FbZy3\":[\"Nombres de eventos separados por coma (por ejemplo user.created, session.revoked). Deja en blanco para recibir todos los eventos.\"],\"5GvjVm\":[\"Esta cuenta aún no tiene dirección de correo. Agrega una llave de acceso a continuación para protegerla y mantener el acceso después de cerrar sesión.\"],\"5KfWxA\":[\"ID externo\"],\"5NNSvG\":[\"No hay proyectos activos.\"],\"5NWG1z\":[\"billing_admin\"],\"5QZSsB\":[\"Verificar token directamente\"],\"5Rq6w1\":[\"Continuar con GitHub\"],\"5StvZx\":[\"Falló la verificación CAPTCHA. Inténtalo de nuevo.\"],\"5TYEy-\":[\"Todos los tenants\"],\"5UMzI3\":[\"No hay concesiones de usuarios activos.\"],\"5Y-Wu7\":[\"El middleware elimina cualquier token de autenticación proporcionado por el cliente y solo reinyecta el resultado verificado.\"],\"5YQ6vj\":[\"Crear aplicación\"],\"5_9tmc\":[\"Enrutamiento del tráfico\"],\"5aYBek\":[\"signOut borra la sesión local y las credenciales heredadas sin enviar una solicitud de actualización ni de revocación; los fallos de almacenamiento se muestran en signOutState.\"],\"5bAOD_\":[\"No se pudo encontrar la conexión SSO.\"],\"5dJK4M\":[\"Roles\"],\"5fTFY8\":[\"Rango 30-300. Vacío hereda el valor predeterminado de la instancia.\"],\"5gWhXM\":[\"Fábrica de manejadores de eventos H3: verifica el JWT, escribe event.context.xidAuth y protege rutas\"],\"5h77MI\":[\"Devuelve el token de acceso actual no caducado; la caducidad o force_refresh borra el estado local del token y devuelve SessionExpired.\"],\"5h8ooz\":[\"Claves API\"],\"5iuy8C\":[\"Tolerancia de desfase de reloj JWT en segundos\"],\"5lWFkC\":[\"Iniciar sesión\"],\"5mtpgo\":[\"Unión de valores de BACKEND_ERROR_CODES\"],\"5n22Uv\":[\"+1 555 000 0000\"],\"5qm7Er\":[\"Paso \",[\"current\"],\" de \",[\"total\"],\" · \",[\"label\"]],\"5r9J4S\":[\"Secreto de firma generado. Guárdalo ahora; no se volverá a mostrar.\"],\"5rQyWL\":[\"Cargar más miembros\"],\"5rRgSB\":[\"Nombres de claves de TokenCache para el sobre de sesión actual y los registros pendientes de PKCE, estado y nonce; las claves de tokens heredadas solo se usan para limpieza\"],\"5sELjf\":[\"Código de autorización OIDC\"],\"5wu1I1\":[\"Usa las flechas para navegar\"],\"5xMXOL\":[\"Puntos de conexión principales\"],\"6-NPwe\":[\"Botón headless que navega a la URL de inicio de sesión al hacer clic\"],\"6-OdGi\":[\"Protocolo\"],\"60gMT1\":[\"Componentes standalone\"],\"60q-5R\":[\"Revocar subvención\"],\"61JMpk\":[\"Caché JWT de corta duración y refresco programado (uso avanzado y pruebas)\"],\"62Ciis\":[\"Cerrar la barra lateral\"],\"63mZtq\":[\"Las puertas de implementación y conformidad locales no son certificación de producción. El OIDC de SaaS descendente utiliza la línea base genérica de OIDC, pero cada integración de SaaS aún requiere evidencia L4 externa real.\"],\"65CnC2\":[\"Enumere, cree y elimine dominios de la organización.\"],\"681CoD\":[\"^4.0.0\"],\"68oH4C\":[\"Paginación y errores\"],\"6AbXE1\":[\"Zona horaria IANA, por ejemplo Asia/Shanghai.\"],\"6DOITI\":[\"No se pudo registrar el documento de cumplimiento. Inténtalo de nuevo.\"],\"6Fss-s\":[\"Política de autenticación | Consola | XID\"],\"6IhsSU\":[\"external_id\"],\"6LFD25\":[\"Usa el encabezado <0>svix-id para deduplicar entregas en tu lado. Los reintentos llevan el mismo <1>svix-id que el intento original.\"],\"6MC9ci\":[\"Cadena rota\"],\"6NKVCb\":[\"Verifica una cadena JWT; lanza <0>TokenVerificationError al fallar.\"],\"6NPTCt\":[\"Leer, reemplazar, aplicar parche o desaprovisionar un usuario de directorio.\"],\"6O6Qeu\":[\"Conecta una aplicación a XID con OIDC Discovery y Hosted Auth.\"],\"6OWeTo\":[\"Código SMS\"],\"6OhkP_\":[\"Reexportaciones\"],\"6PWscp\":[\"Las listas de dominios de correo permitidos y bloqueados se aplican antes de crear usuarios.\"],\"6Qmi-S\":[\"Opciones para getToken: skipCache, leewaySeconds, signal\"],\"6SzhD7\":[\"Cada entrega de webhook es un HTTP POST con <0>Content-Type: application/json. El cuerpo contiene el evento exacto <1>type y su <2>data; Los metadatos svix se incluyen en los encabezados de solicitud.\"],\"6TEJx0\":[\"Este enlace no es válido. Solicita uno nuevo.\"],\"6TYN9U\":[\"Requiere <0>pyjwt[crypto] >=2.8 y <1>httpx >=0.27. Se necesita Python 3.10+.\"],\"6URaYg\":[\"Significado\"],\"6UvzsY\":[\"Desfase en el estado OAuth: posible CSRF\"],\"6V3Ea3\":[\"Copiado\"],\"6W88sv\":[\"Host WinUI 3 y embedding de WebView2\"],\"6Wjebc\":[\"¿Eliminar anuncio?\"],\"6Wv48L\":[\"¿Eliminar proveedor?\"],\"6XYW5S\":[\"Estado JWT firmado válido con userId, sessionId opcional y claims verificados\"],\"6YtxFj\":[\"Nombre\"],\"6ZLDnU\":[\"Cargando estadísticas de la organización\"],\"6_dCYd\":[\"Resumen\"],\"6a-D85\":[\"Cuando no haya disponible un daemon D-Bus Secret Service, pasa InMemoryStorage para evitar un error en tiempo de ejecución:\"],\"6amF-j\":[\"Configuración del plugin\"],\"6kQKFz\":[\"Los valores se almacenan como cadenas; el color, el radio, la fuente y la sintaxis de URL no se validan más allá de los tipos JSON.\"],\"6l1oJ_\":[\"No hay proyectos activos\"],\"6lNh0w\":[\"Ordenar resultados de listas de usuarios o grupos.\"],\"6mukTg\":[\"Inspeccione los metadatos de la cola fallida y reproduzca deliberadamente el mensaje original cifrado con KEK.\"],\"6mxmcc\":[\"Claves API | Consola | XID\"],\"6narva\":[\"Seleccionar permiso\"],\"6nbHjx\":[\"Crear, leer, actualizar, suspender, reactivar, exportar y eliminar usuarios.\"],\"6o2Onc\":[\"Preset\"],\"6pFeAH\":[\"Los planes son etiquetas contables y de soporte. Nunca deshabilitan la autenticación, la emisión de tokens ni los protocolos configurados en una implementación autohospedada.\"],\"6qCuDQ\":[\"Estado provider-ready con una base genérica de SAML/OIDC; falta una L4 real de una aplicación personalizada de Entra.\"],\"6rNobY\":[\"Aplicación SAML saliente eliminada.\"],\"6rTOYy\":[\"Opciones de verifyWebhook: secret, toleranceSec (ventana de replay en segundos)\"],\"6s7KzK\":[\"Módulo Nuxt 3 con middleware de servidor H3/Nitro y composables Vue importados automáticamente para apps SSR y full-stack.\"],\"6tV9XG\":[\"Todos los valores de BackendErrorCode: missing_jwt_key, jwks_fetch_failed, invalid_options, session_token_exchange_failed\"],\"6xGmZ5\":[\"Proyectos gestionados | Console | XID\"],\"7-2wdv\":[\"No se pudo verificar el código de autenticación.\"],\"7-kcXT\":[\"¿Eliminar proyecto administrado?\"],\"7-zIWI\":[\"Se guardaron las configuraciones del plan y la cuota.\"],\"71U8K5\":[\"Este enlace de correo no es válido o ha caducado. Abre el correo de invitación más reciente e inténtalo de nuevo.\"],\"75GIRa\":[\"Enviarme un enlace de configuración por correo\"],\"75bhrf\":[\"Limpia los tokens de sesión locales del IsolatedStorage protegido con DPAPI.\"],\"7BpA8F\":[\"El mensaje no entregado se reenvió o ya se había reenviado.\"],\"7DyupU\":[\"Enviar invitación\"],\"7FFu5P\":[\"¿Reenviar mensaje no entregado?\"],\"7Fr58O\":[\"Estado provider-ready; faltan una configuración web real de Apple y una L4 de callback.\"],\"7L01XJ\":[\"Acciones\"],\"7PzzBU\":[\"Usuario\"],\"7S-qbw\":[\"No hay roles eliminados.\"],\"7SZP-D\":[\"Buscar organizaciones\"],\"7VLk4K\":[\"Un modelo de implementación\"],\"7VpPHA\":[\"Confirmar\"],\"7X_SBk\":[\"Inicia sesión con la dirección de correo electrónico que recibió esta invitación.\"],\"7Z_RaM\":[\"El usuario \",[\"0\"],\" perderá el rol seleccionado para esta subvención de proyecto exacta.\"],\"7ahvwB\":[\"Cargar más claves\"],\"7bWB5d\":[\"Permitir creación de usuarios alojada\"],\"7cGgfl\":[\"<0>@xid-kit/react-native — redirección a Hosted Auth, PKCE S256 y almacenamiento seguro de tokens para apps nativas.\"],\"7gF2ZY\":[\"ABAC condición JSON\"],\"7hP_ED\":[\"Punto de conexión de configuración\"],\"7hktsm\":[\"Primeros pasos\"],\"7i6EFX\":[\"Dominio de correo de la organización\"],\"7jTlsu\":[\"Ruby\"],\"7keVsL\":[\"https://idp.example.com/slo\"],\"7kkxWX\":[\"Falló la verificación de passkey.\"],\"7lFWoN\":[\"Falló la validación. Revisa tu entrada.\"],\"7oNLzR\":[\"Eventos de auditoría de todas las organizaciones de esta instancia, con verificación de cadena de hash por tenant.\"],\"7p0aRY\":[\"Modo de inscripción\"],\"7pdBY1\":[\"Solicitud procesada\"],\"7sMeHQ\":[\"Clave\"],\"7sNhEz\":[\"Nombre de usuario\"],\"7u-mRS\":[\"Eventos de auditoría | Consola | XID\"],\"7xH6rl\":[\"Declara el incidente, su impacto público y cuándo comenzó.\"],\"817jB8\":[\"Elija una organización conocida o ingrese una organización exacta ID.\"],\"81qgXq\":[\"Acepta <0>whsec_ o secreto base64 sin prefijo.\"],\"848QWZ\":[\"Configuración de la plataforma | Consola | XID\"],\"874J-9\":[\"Roles permitidos (separados por comas)\"],\"87uClH\":[\"Correo o nombre de usuario\"],\"8Alyqp\":[\"No se pudo agregar la llave de acceso.\"],\"8B-pY5\":[\"Propiedad\"],\"8DYviJ\":[\"Comodín de suscripción para todos los eventos de usuario implementados.\"],\"8F1i42\":[\"Página no encontrada\"],\"8F9YFg\":[\"Dominios | Consola | XID\"],\"8IDbZ1\":[\"Lee isLoaded/isSignedIn y llama al replace de Expo Router para proteger rutas\"],\"8N7m4a\":[\"TTL del caché local de JWKS\"],\"8NbHF7\":[\"Idioma\"],\"8PPC_d\":[\"Pages Router: devuelve AuthObject a partir de IncomingMessage\"],\"8Pq93c\":[\"Acceso a recursos solicitado\"],\"8Ps70y\":[\"Símbolo\"],\"8R1l8g\":[\"¿No eres tú? Inicia sesión con otra cuenta\"],\"8R4NBY\":[\"Nombre de cookie JWT propiedad de la aplicación; desactivado salvo configuración explícita\"],\"8TQ3wS\":[\"SSO empresarial inbound\"],\"8TymrD\":[\"Linux de escritorio con xdg-open (xdg-utils) para lanzar el navegador del sistema y una sesión D-Bus activa con gnome-keyring o kwallet para el Secret Service\"],\"8UnG3p\":[\"¿Revocar invitación?\"],\"8VEDbV\":[\"Secreto\"],\"8ZsakT\":[\"Contraseña\"],\"8_PN_O\":[\"Tokens almacenados en Keychain con acceso solo en el dispositivo; no se sincronizan con iCloud Keychain.\"],\"8d23PW\":[\"Comportamiento de desaprovisionamiento\"],\"8eDcIG\":[\"Estado provider-ready con una base genérica de SAML/OIDC; falta una L4 real de administración de Zoom.\"],\"8iL1yj\":[\"Cada Queue de origen necesita su propia Queue de mensajes no entregados y una cuarentena de fallos de persistencia, para un total de 24 Queues. La xid-dlq compartida está obsoleta y no debe utilizarse.\"],\"8m1COB\":[\"Operacional\"],\"8oFC4v\":[\"Panel de registro embebido\"],\"8qdi1M\":[\"Revisa tu correo para obtener un enlace de inicio de sesión. Expira en 15 minutos.\"],\"8tUVy9\":[\"Código de respaldo inválido o ya utilizado.\"],\"8u9eos\":[\"El token de actualización no es válido.\"],\"8uiwJk\":[\"utilidades de servidor\"],\"8vX7rY\":[\"Federación y aprovisionamiento\"],\"8ve22E\":[\"Aceptar DPA\"],\"8xWfeD\":[\"tolerancia de desfase de reloj para exp/nbf\"],\"90XJ5L\":[\"JSON de mapeo de atributos\"],\"92No9s\":[\"Todas las claves usan el espacio de nombres <0>xid.*. <1>xid.access_token está vigente. <2>xid.refresh_token solo se elimina para limpiar datos heredados. <3>xid.session, <4>xid.pkce_verifier y <5>xid.oauth_state contienen el estado actual de la sesión y la autorización; no se leen ni escriben credenciales de actualización.\"],\"93bGT0\":[\"¿Revocar la concesión de usuario?\"],\"93lZVb\":[\"Deno\"],\"96Zh-w\":[\"No se pudo reenviar el mensaje no entregado. El mensaje no fue confirmado.\"],\"97gOEe\":[\"No se pudo crear la organización. Comprueba el correo electrónico y el slug e inténtalo de nuevo.\"],\"97nyZE\":[\"Verifica una cadena JWT; lanza excepción al fallar\"],\"98ZQgD\":[\".NET\"],\"98_vok\":[\"#ffffff\"],\"993knu\":[\"Conceder \",[\"0\"],\" se dirige a la organización \",[\"1\"]],\"99dQUA\":[\"Constructor para XidConfig. Campos obligatorios: issuer, client_id, redirect_uri. Opcionales: scopes, redirect_port (por defecto 51234), http_timeout_secs (por defecto 30).\"],\"9BkpFU\":[\"\\\"\",[\"displayName\"],\"\\\" dejará de ser un dispositivo de confianza. Los futuros inicios de sesión desde este dispositivo requerirán verificación MFA completa.\"],\"9CmAJA\":[\"El endpoint \",[\"0\"],\" dejará de recibir entregas de eventos de inmediato.\"],\"9EHIqT\":[\"Verifica la firma de la solicitud del webhook. Devuelve <0>*WebhookEvent con el cuerpo sin procesar al tener éxito.\"],\"9FTolD\":[\"Índice\"],\"9GtlEg\":[\"Estado provider-ready; falta una L4 real de IdP.\"],\"9HConT\":[\"Anulaciones por llamada para signIn: redirectUri, scopes\"],\"9HM3GI\":[\"Nombre del encabezado para el estado de autenticación entre middleware y componentes de servidor\"],\"9HtO-Z\":[\"No hay ningún aprobador disponible para esta solicitud de acceso.\"],\"9IFgrz\":[\"XID como IdP SAML\"],\"9J1wG-\":[\"Seguridad | Cuenta | XID\"],\"9JIIfQ\":[\"URL base\"],\"9QBFkf\":[\"Destino SCIM guardado.\"],\"9R61XQ\":[\"SaaS\"],\"9RTP5D\":[\"Verificaremos \",[\"0\"],\" antes de crear tu cuenta y añadirte a esta organización.\"],\"9SYb-d\":[\"Stores reactivos de Svelte 5 y hook de servidor SvelteKit para autenticación en cliente y SSR.\"],\"9TBJ9H\":[\"<0>setActiveOrganization() cambia el contexto de organización y limpia el caché de tokens antes de recargar el estado.\"],\"9TO8nT\":[\"Tu contraseña\"],\"9TzudL\":[\"Cuentas conectadas\"],\"9WRrAj\":[\"Combinar operadores lógicos y de comparación.\"],\"9cDpsw\":[\"Permisos\"],\"9dV89d\":[\"Eliminar \",[\"factorLabel\"]],\"9dVh2v\":[\"No se pudieron cargar los roles eliminados.\"],\"9dgnVl\":[\"Renderiza hijos solo cuando la sesión está cargada e iniciada\"],\"9gG0LQ\":[\"URL SLO (opcional)\"],\"9iBQpr\":[\"Esta sesión fue revocada.\"],\"9j8RKk\":[\"<0>handleCallback valida el parámetro <1>state contra la sesión para prevenir CSRF.\"],\"9je8wh\":[\"esta página\"],\"9ls_Vs\":[\"Débil\"],\"9meXP-\":[\"Las sesiones nuevas almacenan los tokens de acceso y de ID en el almacenamiento seguro de la plataforma. El campo de compatibilidad refreshToken permanece en null y offline_access se rechaza hasta que se implemente DPoP.\"],\"9nLuQg\":[\"Inicia sesión con una llave de acceso para una experiencia más rápida y segura.\"],\"9nNfzl\":[\"URL de descubrimiento\"],\"9o4M_V\":[\"Verifica \",[\"0\"],\" antes de crear o modificar recursos.\"],\"9qQ36u\":[\"Permitir creación de usuarios JIT para esta conexión\"],\"9r44t2\":[\"El proveedor de WhatsApp o SMS está configurado, habilitado y permitido para inicio de sesión o creación de usuarios.\"],\"9rwd6X\":[\"La API de administración utiliza paginación del cursor y claves de API compartidas o protecciones de administrador de organización. No reutiliza las rutas comerciales de los usuarios finales.\"],\"9y9_KE\":[\"Cargar más roles eliminados\"],\"9zXJH4\":[\"El puerto de redirección es fijo y debe coincidir con el redirect_uri registrado en la consola XID. La aleatorización dinámica de puertos (RFC 8252) requiere soporte de registro dinámico de clientes.\"],\"9zmIe0\":[\"8px\"],\"A1FKdz\":[\"Falló la verificación de seguridad. Actualiza e inténtalo de nuevo.\"],\"A1I3wp\":[\"Máquina a máquina\"],\"A1taO8\":[\"Buscar\"],\"A2MZ6p\":[\"Publica avisos con vigencia limitada globalmente, para un tenant o para un plan de facturación.\"],\"A3MAIm\":[\"Marca\"],\"A5wz18\":[\"Rotar token\"],\"AABxHG\":[\"Construye un único <0>XidClient al arrancar y reutilízalo. El cliente almacena el JWKS en caché internamente.\"],\"ACjxWW\":[\"Zoom\"],\"AEjgva\":[\"Los informes y acuerdos publicados aparecerán aquí cuando estén disponibles.\"],\"AHusDa\":[\"Verificación de token de acceso de bajo nivel: signature, exp, nbf, iss, aud, azp\"],\"AJ2GJl\":[\"La autenticación de solicitudes acepta solo Bearer de forma predeterminada. Una cookie JWT propiedad de la aplicación solo se lee cuando se configura su nombre exacto. La cookie opaca de Core __Host-xid.rt.* nunca se busca ni se verifica localmente; intercámbiala reenviando el header Cookie completo al POST /v1/sessions/token del mismo origen exacto, con las redirecciones desactivadas, y acepta solo una respuesta que contenga únicamente el campo token.\"],\"ALSJtT\":[\"No hay aplicaciones registradas.\"],\"AMRzU9\":[\"Extrae los claims inyectados por el Middleware.\"],\"ANKBjP\":[\"Integración con Astro: middleware SSR, utilidades de servidor y singleton de cliente isla para sitios Astro estáticos y renderizados en servidor.\"],\"ATGYL1\":[\"Dirección de correo\"],\"AUzCtf\":[\"Accessor que devuelve la organización, membresía y setActive para la org activa\"],\"AVlZoM\":[\"Entorno\"],\"AXjA78\":[\"Campo\"],\"AZ4xlc\":[\"Dominios\"],\"A_K_Tm\":[\"El código MFA es incorrecto.\"],\"AbkoVd\":[\"Comportamiento de XID\"],\"Ad442O\":[\"Cargar más roles\"],\"AdWhjZ\":[\"Código de verificación\"],\"Ae3Czm\":[\"Producto, documentación, búsqueda y contenido legible por agentes\"],\"AezSCo\":[\"Campos de perfil\"],\"AfOIEu\":[\"Provider, hooks o composables, y componentes prediseñados de usuario y organización.\"],\"AhZmIT\":[\"Tiempo de inactividad de sesión (minutos)\"],\"AjUoaN\":[\"Los access tokens se almacenan en cookies de sesión <0>HttpOnly; nunca se escriben en <1>localStorage.\"],\"Ald6Hy\":[\"Libera los recursos del cliente HTTP subyacente.\"],\"AoX9Dj\":[\"Gestiona recursos de organización desde tu servidor.\"],\"AsIdbc\":[\"Lista de organizaciones del usuario para la interfaz del selector\"],\"AtzynD\":[\"Notas de plataforma\"],\"AuY1Ti\":[\"Código incorrecto. Revisa tu app de autenticación e inténtalo de nuevo.\"],\"AvA3hM\":[\"No se encontraron administradores de instancias.\"],\"AvHsBZ\":[\"Enviar código por correo\"],\"AvZX57\":[\"Verificar cadena de auditoría\"],\"AwFpSw\":[\"App Router: recupera el objeto de usuario completo usando el contexto de autenticación de servidor\"],\"AxPAXW\":[\"No se encontraron resultados\"],\"B-ElQY\":[\"Aprueba esta solicitud solo si el código coincide con tu dispositivo.\"],\"B1DG9y\":[\"servicio\"],\"B1MDds\":[\"Operaciones\"],\"B2BWpO\":[\"Extrae y verifica el token; devuelve <0>AuthStatus; no lanza excepciones.\"],\"B2t527\":[\"Cargando solicitud del dispositivo\"],\"B393ii\":[\"Cumplimiento de la plataforma | Console | XID\"],\"B495Gs\":[\"Archivar\"],\"B4n4r0\":[\"Tres Workers especializados. Una plataforma de identidad.\"],\"B6xDCO\":[\"El almacenamiento predeterminado cifra los tokens con DPAPI (ámbito CurrentUser) y los persiste en IsolatedStorage. Implementa <0>ITokenStorage para usar Windows Hello o el Administrador de credenciales:\"],\"B7JnnK\":[\"XidKeychainAdapter\"],\"B8dxmM\":[\"Analiza el deep link, valida el estado e intercambia el código por tokens\"],\"BCZKfB\":[\"Límite de la plantilla de correo electrónico\"],\"BDHA_i\":[\"Gravedad\"],\"BEASHI\":[\"Eliminar webhook \",[\"0\"]],\"BFClPX\":[\"Acceder a tu dirección de correo electrónico\"],\"BFjW8X\":[\"Vencido\"],\"BGB3gx\":[\"Usar la app de autenticación\"],\"BHLwc-\":[\"Debe ser una URL HTTPS.\"],\"BKtDpC\":[\"URL de SSO del IdP\"],\"BL2KGd\":[\"readonly string[]\"],\"BLfSJT\":[\"Dominios permitidos\"],\"BMyCqq\":[\"Valida la firma del webhook; lanza excepción al fallar\"],\"BS1W2z\":[\"Proveedores sociales guardados.\"],\"BWlmhp\":[\"Utilidades de servidor para App Router\"],\"BXIRRm\":[\"Abre el navegador del sistema con la URL de autorización PKCE S256; intercambia el código y devuelve XidSession.\"],\"BXuApM\":[\"Linux\"],\"BYXZF4\":[\"Registra clientes OAuth 2.0 y gestiona sus credenciales.\"],\"B_fhKc\":[\"Este navegador no admite llaves de acceso. Usa otro método de inicio de sesión.\"],\"B_oRcs\":[\"https://example.com/scim/v2\"],\"Bf_0iw\":[\"Solo una cuenta: la capa de almacenamiento usa claves fijas.\"],\"BfoZfD\":[\"Teléfono verificado\"],\"BgYWbL\":[\"No hay proyectos eliminados.\"],\"BlS4I9\":[\"Tasas de seguridad\"],\"BnGbHU\":[\"Configuración del módulo\"],\"BrpVuv\":[\"No se pudieron cargar los documentos de cumplimiento.\"],\"BsrhZj\":[\"SDK de cliente: frameworks web\"],\"BtNLn-\":[\"Opciones de createXidTauriClient\"],\"BuDLY1\":[\"No se pudieron buscar usuarios. Inténtalo de nuevo.\"],\"BxlyaG\":[\"Código de autorización solo con PKCE S256. Sin flujo implícito ni password grant.\"],\"BzEFor\":[\"o\"],\"C0FjYI\":[\"Define los roles de la organización y los permisos otorgados a los miembros.\"],\"C0w_Qp\":[\"Dominios de correo bloqueados\"],\"C15cTE\":[\"Estado provider-ready con una base SAML outbound local; falta una L4 real de GitHub Enterprise.\"],\"C3yOz3\":[\"Última actualización\"],\"C6L1HY\":[\"No se envió el correo de verificación\"],\"C7A6S-\":[\"000000\"],\"C7YV2Y\":[\"Se detectó un posible clon del autenticador. Contacta con soporte.\"],\"C7kYL7\":[\"Métodos de XidTauriClient\"],\"C8HAZa\":[\"Eliminar nombre de host\"],\"CBI0A9\":[\"Introduce el código que aparece en tu dispositivo.\"],\"CBMjL_\":[\"todos los eventos\"],\"CCiQyj\":[\"No se pudieron cargar los proyectos eliminados.\"],\"CCqY-X\":[\"SDK Swift para macOS que usa ASWebAuthenticationSession, flujo de código de autorización PKCE S256 y almacenamiento de tokens en Keychain. Comparte el patrón de implementación con sdk/ios.\"],\"CDOGaD\":[\"XID no ofrece productos separados para el registro y el inicio de sesión de usuarios finales. Hosted Auth comienza en el mismo paso de identificación y decide entre iniciar sesión o crear un usuario según la política de la Organization y el estado de la cuenta. Después, un invitado o un registro con credenciales y intent=sign-up crea un Tenant de nivel superior con Email, Organization name y URL slug. La Email del invitado queda pendiente sin reservar una dirección de cuenta; el nuevo propietario puede leer los datos de Console y verifica esa Email antes del primer cambio de negocio. La misma Email en otro Tenant sigue siendo una cuenta separada.\"],\"CDSNNI\":[\"No se pudieron cargar los factores MFA.\"],\"CG4mI2\":[\"Añade un proveedor desde una plantilla o registra una clave de proveedor personalizada.\"],\"CKfxla\":[\"InjectionKey\"],\"CNbmPo\":[\"La aplicación puede continuar el inicio de sesión.\"],\"COnw8D\":[\"Logo de \",[\"0\"]],\"CQDOr7\":[\"No se pudo copiar\"],\"CRcKh1\":[\"Función: \",[\"0\"]],\"CSKuNX\":[\"Modo de atestación\"],\"CTqX4A\":[\"Lee AuthResult de event.context.xidAuth en rutas y manejadores del servidor\"],\"CTxeMc\":[\"Añade a pubspec.yaml y ejecuta flutter pub get:\"],\"CUqTwi\":[\"Comportamiento en la misma organización\"],\"CV8_ph\":[\"Claves públicas de firma de la instancia con kids activos y en rotación.\"],\"CXB65V\":[\"Limpia los tokens del Keychain. Pasa true para llamar al endpoint end_session desde el navegador.\"],\"CYnm50\":[\"Funciones OAuth y OIDC\"],\"CahxDH\":[\"Devuelve\"],\"CdVc1s\":[\"Configura el flujo unificado de inicio de sesión y creación de usuarios.\"],\"CdsNVw\":[\"xxxxxxxx\"],\"CevbfM\":[\"Revisa tu correo electrónico para verificar tu cuenta antes de iniciar sesión.\"],\"Cf0Qhs\":[\"Enviamos un código de 6 dígitos a \",[\"identifier\"],\". Expira en 10 minutos.\"],\"CgAyIh\":[\"Cree un cliente OAuth 2.0 confidencial. Su secreto se muestra una vez; guárdelo inmediatamente.\"],\"CkutHi\":[\"SAML, OIDC\"],\"ClfnDs\":[\"Código de autorización con PKCE S256 y redirecciones declaradas.\"],\"Co5k1K\":[\"No se pudieron cargar los dispositivos de confianza\"],\"CqYwmX\":[\"Las claves de permiso son acciones atómicas como invoice:read o invoice:write.\"],\"Cqo1SD\":[\"Defina roles locales del proyecto y claves de permiso, luego conéctelos con condiciones opcionales ABAC.\"],\"Cqqbf8\":[\"No se ha publicado evidencia de cumplimiento\"],\"CrdcoV\":[\"La página de estado HTML lee el libro de incidentes actual desde el punto final público del Core.\"],\"CuZFzg\":[\"Guard de rutas de Expo Router\"],\"CvuUa_\":[\"El anuncio \",[\"0\"],\" se eliminará de forma permanente.\"],\"CxoOyc\":[\"Esto eliminará el vínculo entre tu cuenta y \",[\"label\"],\". Ya no podrás iniciar sesión con \",[\"label\"],\" a menos que lo reconectes.\"],\"CyjFtE\":[\"El emisor SAML no coincide con el proveedor de identidad esperado.\"],\"D-FxKe\":[\"El estado del paquete es <0>Paquete actual. La integración con Astro, el middleware SSR, las utilidades de servidor y el singleton de cliente isla están implementados. Una prueba de ida y vuelta real contra un IdP en infraestructura de producción está pendiente de verificación manual.\"],\"D-zLDD\":[\"Oculto\"],\"D1LCa5\":[\"SSO inbound\"],\"D1UIuM\":[\"El contenido público y la administración no usan bindings. El estado de identidad, los protocolos y las políticas permanecen en Core.\"],\"D2vrj0\":[\"URL de metadatos\"],\"D2yGaZ\":[\"Reactivar\"],\"D6GR5b\":[\"InjectionToken\"],\"D78fGf\":[\"Color principal de marca\"],\"D85K0t\":[\"Hosted Auth solo muestra los proveedores habilitados que tienen credenciales y permiso de la política de la organización.\"],\"D8wakb\":[\"OIDC y OAuth\"],\"D9_kfe\":[\"Node.js\"],\"DHSiTQ\":[\"No hay ningún método de verificación disponible para esta cuenta.\"],\"DHhJ7s\":[\"Anterior\"],\"DJ1UPT\":[\"Se denegó el acceso.\"],\"DJ8Z1l\":[\"Rota en seq\"],\"DJX8BQ\":[\"Puntos de conexión del proveedor de servicio\"],\"DKbu1i\":[\"Secreto de firma del webhook con prefijo <0>whsec_\"],\"DL7jXm\":[\"Callback de deep link\"],\"DN0rjy\":[\"Reenviar mensaje a \",[\"0\"]],\"DPEdII\":[\"SDK C# / .NET para aplicaciones WinUI 3 que usa WebView2 para autorización, PKCE S256 y IsolatedStorage protegido con DPAPI para persistencia de tokens.\"],\"DPX825\":[\"Acceder a tu número de teléfono\"],\"DWuCLx\":[\"Completa la verificación CAPTCHA.\"],\"DWvioR\":[\"Navegación principal\"],\"DaLsMr\":[\"Revise la evidencia de cumplimiento publicada, verifique su suma de verificación y conserve un registro de aceptación DPA inmutable para esta organización.\"],\"DanXHh\":[\"Crear organización | | XID\"],\"Dc_lUH\":[\"El enlace de invitación no es válido.\"],\"DiThKD\":[\"No se pudo descifrar la aserción.\"],\"Die6ER\":[\"Permitir acceso\"],\"Dip84s\":[\"Verificación de firma\"],\"DjEpX6\":[\"Envuelve tu app con <0>XidProvider. Crea un <1>XidClient, llama a <2>client.load() al montar para obtener la sesión actual y limpia recursos vía <3>onCleanup.\"],\"DmudGi\":[\"Agregar mapeo\"],\"Dnn2XG\":[\"Automático\"],\"DogPG6\":[\"Atlassian\"],\"Ds9JXS\":[\"Esta página está disponible en formato Markdown\"],\"DsBeuB\":[\"Uso previsto\"],\"DtS3aR\":[\"Mostrar \",[\"count\"],\" segmentos de ruta más\"],\"Dvm5Xt\":[\"Añade a <0>Cargo.toml:\"],\"Dw2qif\":[\"Adaptador de almacenamiento\"],\"Dzr23X\":[\"Anuncios\"],\"E0rSFg\":[\"Otorgada\"],\"E149KK\":[\"https://idp.example.com/login\"],\"E5d13b\":[\"Las respuestas GET de recursos incluyen <0>ETag: W/\\\"\\\" de <1>meta.version. <2>PUT y <3>PATCH requieren encabezado <4>If-Match con la versión actual; ausente → <5>428, desajuste → <6>412.\"],\"E7D0V9\":[\"SSO empresarial saliente\"],\"E8y5YX\":[\"Forzar actualización del caché de JWKS\"],\"E9WzKS\":[\"Cargar más permisos\"],\"EBhjjv\":[\"Los errores SCIM devuelven <0>application/scim+json con el esquema SCIM Error, estado HTTP, detalle y <1>scimType opcional.\"],\"EEYbdt\":[\"Publicar\"],\"EFHBZ9\":[\"El SDK de macOS comparte el mismo patrón de implementación Swift que sdk/ios: ASWebAuthenticationSession para autorización basada en navegador, CryptoKit para PKCE S256 y Keychain para almacenamiento de tokens. Los dos paquetes apuntan a mínimos de plataforma Apple diferentes y se mantienen por separado para permitir la configuración de permisos específicos de cada plataforma.\"],\"EFk1-_\":[\"Resumen de la plataforma\"],\"EIU345\":[\"Autenticación de dos factores\"],\"EJFeUc\":[\"SDK Swift para iOS y macOS que usa ASWebAuthenticationSession, flujo de código de autorización PKCE S256 y almacenamiento de tokens en Keychain.\"],\"EOFW5h\":[\"+15550000000\"],\"EQSw8D\":[\"No hay ninguna solicitud de autoservicio disponible.\"],\"ERWZss\":[\"SP entity ID\"],\"ETsH83\":[\"Comienza el\"],\"EXGw1X\":[\"Una OrgUnit es un departamento o equipo dentro de una organización. Nunca cambia TenantContext, emisor, notificaciones de token ni el límite de SubOrg de un nivel.\"],\"EYI2TP\":[\"Certificados de firma del SP\"],\"EYZ39Z\":[\"Tu cuenta fue bloqueada temporalmente. Inténtalo de nuevo más tarde.\"],\"E_QGRL\":[\"Deshabilitado\"],\"Eax_et\":[\"Acento\"],\"EdQY6l\":[\"Ninguno\"],\"Ee0XgR\":[\"Configurar aplicaciones SAML SaaS descendentes desde Slack, GitHub, Microsoft y otros presets.\"],\"EeL0UV\":[\"Se requiere .NET 8 como destino.\"],\"EgA5V1\":[\"Sin solicitudes de privacidad\"],\"EgHRuK\":[\"Cadena aleatoria segura para URLs como estado OAuth; utilidad de codificación base64url\"],\"Eh0Cdy\":[\"Configura la autenticación, las conexiones de proveedores, la identidad empresarial y la presentación de la organización.\"],\"EiGywD\":[\"Controla cómo se identifica a los usuarios: qué campos se aceptan como identificadores y qué dominios de correo se permiten o bloquean.\"],\"EkBBhW\":[\"App de autenticación agregada.\"],\"Ek_Zg0\":[\"XID admite gramática de filtro SCIM con <0>and, <1>or, <2>not y operadores de comparación (<3>eq, <4>ne, <5>co, <6>sw, <7>ew, <8>gt, <9>ge, <10>lt, <11>le, <12>pr). Las expresiones no soportadas devuelven <13>invalidFilter. Las listas usan paginación SCIM base 1 con <14>startIndex, <15>count, <16>totalResults, más <17>sortBy y <18>sortOrder opcionales.\"],\"ElKVVs\":[\"No se pudieron actualizar las concesiones de usuario. Inténtalo de nuevo.\"],\"EmfzVm\":[\"Seleccionar tipo de cliente\"],\"Ems3p3\":[\"No hay directorios SCIM configurados.\"],\"EoKe5U\":[\"Dominio\"],\"Euwy7k\":[\"Crea una aplicación OIDC y registra valores exactos de URI de redirección.\"],\"Ew2Puo\":[\"Heredar el valor predeterminado de la instancia\"],\"Ex2HBt\":[\"No se pudo verificar la firma criptográfica.\"],\"ExWIdf\":[\"SAML, OIDC, LDAP legacy baseline\"],\"F-pg0k\":[\"TTL del caché en memoria de JWKS\"],\"F3_X6G\":[\"Proveedores de entrega de WhatsApp y SMS usados por el inicio de sesión OTP de esta organización.\"],\"F3bW6y\":[\"Plataforma\"],\"F5XhHC\":[\"Requerir correo verificado\"],\"F5aNl1\":[\"Adaptador\"],\"F5kTey\":[\"ETag and If-Match\"],\"F6TMxB\":[\"¿Cerrar todas las demás sesiones?\"],\"F6pfE9\":[\"Activo\"],\"F7dRcr\":[\"Aceptable\"],\"F7h5zn\":[\"Sin permisos activos.\"],\"FBIxts\":[\"Cada SDK tiene una página de referencia dedicada con pasos de instalación, tablas de API y ejemplos listos para copiar. El grupo de paquetes SDK en la barra lateral lista todas las páginas de referencia; los paquetes web más usados son:\"],\"FCKppt\":[\"Punto de conexión\"],\"FCw7jo\":[\"Permitir creación de usuarios JIT\"],\"FCwx65\":[\"Métodos de autenticación disponibles para esta organización. WhatsApp y SMS requieren un canal de envío configurado.\"],\"FDgLAh\":[\"El código de un solo uso es incorrecto.\"],\"FGSN4s\":[\"Llave de acceso\"],\"FHXxeu\":[\"No se permite el acceso entre organizaciones.\"],\"FHwYvV\":[\"Pages Router\"],\"FLErsP\":[\"<0>@xid-kit/backend — verificación JWT sin llamadas de red, autenticación de solicitudes, webhooks.\"],\"FLUOqp\":[\"XID reúne Hosted Auth, OIDC, organizaciones, federación empresarial, sincronización de directorios y SDKs en una plataforma con licencia MIT sobre Cloudflare Workers.\"],\"FMBHuk\":[\"SDK de servidor Java 17+ para verificación JWT sin llamadas de red, autenticación de solicitudes HTTP y validación de firma de webhook.\"],\"FMt1ij\":[\"Ventana de repetición del webhook en segundos\"],\"FPAjAT\":[\"La organización alcanzó su límite de plazas.\"],\"FRZ4y3\":[\"Se requiere verificación de usuario para este autenticador.\"],\"FSkxh2\":[\"SDK de servidor Ruby para verificación JWT sin llamadas de red, autenticación de solicitudes Rack/Rails y validación de firma de webhook.\"],\"Ff7eZF\":[\"La condición debe ser un objeto JSON.\"],\"FkYqNZ\":[\"Por defecto. Almacena tokens en el Secret Service de freedesktop.org (gnome-keyring o kwallet) vía D-Bus. Requiere una sesión de escritorio activa.\"],\"FlYUYW\":[\"Usuarios activos mensuales\"],\"FmLBHK\":[\"SDK de escritorio\"],\"FnzVq8\":[\"Botón sin estilo que llama a signOut al hacer clic\"],\"Fo2bwm\":[\"Agente\"],\"FtnIM-\":[\"La clave \",[\"0\"],\" (\",[\"1\"],\") dejará de funcionar inmediatamente y no se puede restaurar.\"],\"FvG8Bn\":[\"No se pudieron cargar los destinos SCIM.\"],\"Fxr4JR\":[\"Sólo se exponen los resguardos de rutas y metadatos negativos. Las operaciones no admitidas devuelven <0>501 unsupported_feature explícito; no se afirma ningún soporte de protocolo funcional.\"],\"Fyj_sU\":[\"Constructor mínimo. Encadena métodos builder para configuración opcional.\"],\"FzRMWH\":[\"Instantánea completa del estado del SDK suscrita desde XidStore\"],\"FzcsbV\":[\"Cada miembro puede tener una OrgUnit principal y ubicaciones adicionales.\"],\"Fzf1uA\":[\"Crear (con límite masivo), revocar y listar invitaciones.\"],\"G0HmSm\":[\"Un nombre de host personalizado cambia el WebAuthn RP ID. Las claves de acceso existentes no funcionarán en el nuevo nombre de host, por lo que los usuarios deben registrar las claves de acceso nuevamente allí antes de confiar en él para iniciar sesión.\"],\"G12d-r\":[\"Color hexadecimal, por ejemplo #6366f1\"],\"G3JrJQ\":[\"Grants de asercion\"],\"G4iIHi\":[\"Verifica tu correo electrónico antes de crear o modificar recursos.\"],\"G5t79H\":[\"Conexiones | Cuenta | XID\"],\"GCV1HM\":[\"Sesión iniciada como \",[\"0\"]],\"GDvlUT\":[\"Rol\"],\"GGWsTU\":[\"Cancelado\"],\"GJRtWY\":[\"El inicio de sesión social permanece en estado provider-ready hasta que exista una L4 real de callback del proveedor. XID tiene cobertura local de callback, asignación de perfiles, nonce, políticas y controles de organización, pero se requieren secretos y callbacks reales del proveedor antes de declarar el estado production-supported.\"],\"GL-K-k\":[\"https://idp.example.com/entity\"],\"GO1sRb\":[\"Estado legible por máquina\"],\"GOKiJk\":[\"Política MFA de la plataforma\"],\"GQDWDJ\":[\"Recomendado para todos los clientes SCIM.\"],\"GQHCIg\":[\"No se pudo crear el webhook. Inténtalo de nuevo.\"],\"GR6ajW\":[\"Agrega esta clave a tu app de autenticación y luego introduce el código de 6 dígitos.\"],\"GRq7C1\":[\"Sin dirección de correo\"],\"GS-Mus\":[\"Exportar\"],\"GTFz2T\":[\"Incondicional\"],\"GWP2uI\":[\"Proyectos y política de acceso\"],\"GXsAby\":[\"Revocar\"],\"GZ6L2Y\":[\"Next.js\"],\"GdGiNi\":[\"Paso \",[\"current\"],\" de \",[\"total\"]],\"GdgCoi\":[\"Plan\"],\"GhgbAN\":[\"Directorio\"],\"Gio3RW\":[\"Requerido para solicitudes POST, PUT y PATCH.\"],\"GjhOGB\":[\"Usuario ID\"],\"GktjRf\":[\"Confirmar y unirse\"],\"GoALzu\":[\"Lista de dominios\"],\"GpB8YV\":[\"Enterprise\"],\"GptGxg\":[\"Cambiar contraseña\"],\"GrBvv_\":[\"Autoalojamiento\"],\"GrqHZn\":[\"Re-exporta todos los componentes de cliente y hooks de <0>@xid-kit/react para que <1>root.tsx solo necesite una importación tanto para el provider como para los componentes de cliente.\"],\"GszJ5f\":[\"Configura campos específicos del protocolo bajo <0>_legacy en el mapeo de atributos. Las credenciales en bóveda SWA se almacenan mediante la API autenticada <1>/sso/swa/:connectionId/vault.\"],\"GtJbUa\":[\"Fondo\"],\"Gtx3zI\":[\"Opciones de XidClient\"],\"GvB_Ni\":[\"Usuario actual\"],\"GxqSb8\":[\"Subclase\"],\"GzIbC5\":[\"Utilice <0>POST /v1/webhooks/:id/restore para reactivar un punto final eliminado y <1>POST /v1/webhooks/:id/rotate-secret para reemplazar su secreto de firma. El nuevo <2>signing_secret se devuelve una vez. La reproducción a nivel de producto por ID de entrega o <3>time range no está implementada.\"],\"GzrurY\":[\"El inicio de sesión vinculado, IWA nativo y la terminación Kerberos no están soportados.\"],\"H-Jvj9\":[\"Tiempo de espera de obtención de JWKS en segundos\"],\"H0vt6m\":[\"Usar un código de respaldo\"],\"H2Sfhg\":[\"Disparador\"],\"H2wX9b\":[\"Cargar más asignaciones de roles\"],\"H6QY9E\":[\"Un plano de control desde el inicio de sesión hasta el acceso empresarial\"],\"H8SSAa\":[\"No pudimos enviar el correo de invitación. Inténtalo de nuevo.\"],\"HBA5ju\":[\"Emisor OIDC; debe coincidir exactamente con el iss del token\"],\"HBK6hj\":[\"Primero busque usuarios activos y luego seleccione un resultado. También puede ingresar un usuario exacto ID cuando el usuario no esté en la página de resultados actual.\"],\"HDrI12\":[\"condición ABAC\"],\"HGnYOF\":[\"Subvenciones de usuario\"],\"HKgn5s\":[\"Integración mínima\"],\"HMKPSD\":[\"Destino SCIM eliminado.\"],\"HNB9ak\":[\"Construye la URL de autorización PKCE; ábrel via callback openUrl\"],\"HNMeAY\":[\"<0>getAuth verifica un token Bearer, una cookie JWT explícita de la aplicación, un exchange Core opcional del mismo origen o el JWT de sesión Remix configurado y devuelve un <1>AuthResult. <2>requireAuth lanza una redirección 302 a <3>redirectPath cuando no hay autenticación.\"],\"HOIhuG\":[\"Activar dispositivo | | XID\"],\"HRTNKK\":[\"Registro TXT\"],\"HRfQgk\":[\"Callback de esquema URI personalizado (opcional)\"],\"HSGyVV\":[\"Roles y permisos\"],\"HTASOO\":[\"URI del emisor XID\"],\"HTaxOQ\":[[\"0\"],\" organizaciones encontradas\"],\"HVq6Hl\":[\"Envoltorio de respuesta paginada\"],\"HW5fQk\":[\"Remitente\"],\"HWQnA3\":[\"Lista de claves de la API de administración y acciones para embeds de consola\"],\"HWsNBY\":[\"Volver a la consola\"],\"HZFm5R\":[\"y\"],\"HZP2lG\":[\"XidClientOptions\"],\"Ha7oNo\":[\"Copia <0>templates/xid-keychain-plugin.rs en <1>src-tauri/src/xid_keychain.rs y regístralo siguiendo <2>templates/tauri-app-setup.rs. Añade <3>keyring = \\\"2\\\", <4>tauri-plugin-deep-link = \\\"2\\\" y <5>tauri-plugin-shell = \\\"2\\\" a <6>src-tauri/Cargo.toml.\"],\"Hc0QVd\":[\"URL del emisor XID\"],\"Hf4qNV\":[\"5 segundos\"],\"Hg69bY\":[\"API de XidClient\"],\"Hg6XSC\":[\"Todas las APIs públicas son sincrónicas y thread-safe.\"],\"HgJGG7\":[\"Aplicación web\"],\"HhCB4s\":[\"Declaraciones de usuario de un token de acceso Bearer o DPoP.\"],\"HhHpUs\":[\"Medidor de fortaleza de contraseña\"],\"HimZ41\":[\"Ampliar diagrama\"],\"HkC2Bo\":[\"evidencia de producción\"],\"HlTEef\":[\"Estado autenticado: userId, orgId, orgRole, sessionId\"],\"Hp1l6f\":[\"Actual\"],\"HpC5M3\":[\"Valores válidos de estado del cliente: loading, ready, degraded, error\"],\"HpCFvT\":[\"Cuenta de invitado\"],\"HpRrMI\":[\"Límites de WebAuthn y passkey\"],\"Hpiwvx\":[\"Verificar correo | | XID\"],\"HqGXIj\":[\"Verificación JWT sin llamadas de red, autenticación de solicitudes y validación de firma de webhooks para entornos edge y servidor.\"],\"Hr0Ip-\":[\"Lanzado en fallos de transporte: error de red, respuesta no JSON, 5xx sin cuerpo estructurado\"],\"I0yBno\":[\"Enlace directo LDAP\"],\"I2zOUN\":[\"El usuario \",[\"0\"],\" perderá el acceso de administración a toda la plataforma. El servidor rechaza esta operación si eliminaría el administrador de instancia final.\"],\"I6Q2R9\":[\"Correo de verificación enviado\"],\"I6gXOa\":[\"Ruta\"],\"I7B6ZZ\":[\"TTL del token de sesión (segundos)\"],\"I7nhjv\":[\"Configure Turnstile como un par completo de clave de sitio y secreto. Los nombres de host opcionales de Cloudflare for SaaS requieren una zona, un token de API, un origen alternativo activo, DNS y rutas. El WAF de zona y la limitación de velocidad en el edge siguen siendo controles independientes; los límites de la aplicación se deniegan por defecto en RATE_LIMITER.\"],\"IATXQ-\":[\"Autenticación de dos factores | | XID\"],\"IB3lHz\":[\"Las claves estables no se pueden cambiar después de la creación.\"],\"IB9Vig\":[\"Solicitar exportación\"],\"IBGsZb\":[\"La solicitud de autorización falta o expiró.\"],\"IBLBMn\":[\"Los assertion grants JWT bearer y SAML bearer no estan habilitados. El registro rechaza metadatos de assertion grant hasta que exista una raiz de confianza.\"],\"ICnhBR\":[\"Invitación requerida\"],\"ICtN-5\":[\"Claim aud esperado; None omite la validación\"],\"IDpnw7\":[\"SPA\"],\"IGjpKC\":[\"No se pudo cargar la configuración de la plataforma.\"],\"IH1CwN\":[\"Cifrado de tokens en reposo con DPAPI\"],\"IHLrT8\":[\"HTTP-POST\"],\"IIl0CE\":[\"Niveles de soporte\"],\"IIpZUS\":[\"Valor de color de acento almacenado para clientes de administración.\"],\"IJQVyu\":[\"Subvenciones entre organizaciones\"],\"IKVB8f\":[\"Añade un dominio de correo para habilitar la inscripción automática a la organización. Tras añadirlo, debes verificar la propiedad añadiendo el registro DNS TXT que se muestra en la tabla.\"],\"ILFiaY\":[\"colleague@example.com\"],\"IMTOev\":[\"No se pudieron cargar pruebas de cumplimiento.\"],\"IN-NvY\":[\"Enviar correo de verificación\"],\"IOrFWA\":[\"Modelo de seguridad\"],\"IU83Os\":[\"Reenviando\"],\"IXgaW0\":[\"Abre el enlace de tu bandeja de entrada y vuelve a iniciar sesión.\"],\"I_fYuf\":[\"Inicio y cierre de sesión\"],\"IaPOXd\":[\"La matriz del protocolo separa el comportamiento implementado, la evidencia de conformidad local y el soporte de producción. SAML no se describe como listo para producción hasta que se valide con un proveedor de identidad real.\"],\"IakCky\":[\"La verificación usa Web Crypto a través de @xid-kit/crypto.\"],\"IeWmyw\":[\"Asigne, enumere, obtenga, revoque y elimine concesiones de usuarios con ámbito.\"],\"IemRNj\":[\"Valor CSS font-family\"],\"If2UuH\":[\"Re-exportación de @xid-kit/react-native: signIn, handleRedirect, signInState\"],\"IhnoTZ\":[\"Resumen de facturación\"],\"IjCBkL\":[\"Construye la URL OIDC end_session para cierre de sesión iniciado por el RP\"],\"Ijq-ny\":[\"Aún no perteneces a ninguna organización.\"],\"IkN-fq\":[\"Clave de contexto usada para almacenar el resultado de autenticación ('xidAuth')\"],\"IkYTkd\":[\"papelera de reciclaje del proyecto\"],\"InJnWY\":[\"vacío (omitir)\"],\"Iqh0Uv\":[\"Planificado\"],\"IrVd3O\":[\"Enlace mágico\"],\"ItSSOM\":[\"Cliente de Management API\"],\"Iv1-81\":[\"<0>urn:xid:aal3 no se emite actualmente. Los indicadores UV y BE/BS de WebAuthn no demuestran la clave de hardware no exportable exigida por NIST. Las solicitudes AAL3 fallan explícitamente y la asignación máxima actual es AAL2.\"],\"Ix_CMz\":[\"Residencia de datos\"],\"IyHZgm\":[\"Flutter\"],\"IyJo7F\":[\"Corte parcial\"],\"J-jGL3\":[\"Si usas una redirección de esquema URI personalizado en lugar de la ventana embebida de WebView2, reenvía la URI de activación del protocolo a <0>HandleRedirectAsync:\"],\"J5PWBe\":[\"Proveedor de identidad OIDC / OAuth para aplicaciones de clientes\"],\"J5nbej\":[\"Crítico\"],\"J9Hz2t\":[\"Código de 6 dígitos\"],\"JAx-US\":[\"Estado OAuth aleatorio generado por solicitud; validado en la redirección para prevenir CSRF.\"],\"JF5pBK\":[\"Añade xid-linux a Cargo.toml:\"],\"JGOGiy\":[\"La entrega está desacoplada de la ruta de autenticación mediante Cloudflare Queues. Un endpoint lento o no disponible no afecta la latencia de inicio de sesión.\"],\"JGWtbV\":[\"Los demás SDK nativos (iOS, Android, Flutter, escritorio) usan una superficie de API funcional con configure, signIn y handleRedirect.\"],\"JGvwnU\":[\"Último uso\"],\"JHKyGM\":[\"Contrato del adaptador de almacenamiento: getToken, saveToken, deleteToken (todos asíncronos)\"],\"JJZEZ7\":[\"Captura de prueba (dev)\"],\"JK_4fG\":[\"Cargando estadísticas de la plataforma\"],\"JMrjfF\":[\"confidential\"],\"JN0G6l\":[\"Historial de incidentes\"],\"JNFhd2\":[\"Código de un solo uso\"],\"JPYiXd\":[\"El dispositivo puede continuar el inicio de sesión.\"],\"JPk8-A\":[\"Registra el esquema URI de callback en cada plataforma.\"],\"JQ4CA7\":[\"Despliegue XID como tres Workers aislados en su cuenta de Cloudflare, con el inventario completo de datos, colas, consistencia, correo electrónico, enrutamiento y controles de producción.\"],\"JRQitQ\":[\"Confirmar nueva contraseña\"],\"JS1v0D\":[\"Introduzca un JSON válido.\"],\"JUQ5pw\":[\"https://openidconnect.googleapis.com/v1/userinfo\"],\"JVQiS9\":[\"Código abierto, inspeccionable y autohospedable\"],\"JWCpWs\":[\"Identificadores de inicio de sesión, flujo hospedado, métodos y anulaciones de duración de sesión/token para esta organización.\"],\"JX6t86\":[\"Renderiza hijos cuando el SDK está cargado pero en estado degradado (status degraded)\"],\"JXU6Ex\":[\"Eliminar aplicación\"],\"JYbriO\":[\"No se pudieron buscar usuarios.\"],\"J_-AN3\":[\"Seleccione primero un proyecto activo.\"],\"J_Q4qQ\":[\"Botón sin estilo que navega a la URL de inicio de sesión al hacer clic\"],\"Jbsogt\":[\"Valor de radio de borde almacenado. La API no lo limita a una escala con nombre.\"],\"JcU8hd\":[\"No se pudo encontrar la organización.\"],\"JdVCdN\":[\"SDK Kotlin para Android que usa Chrome Custom Tabs, flujo de código de autorización PKCE S256 y almacenamiento de tokens EncryptedSharedPreferences respaldado por Keystore.\"],\"JjbQss\":[\"Sin permisos eliminados.\"],\"Jlp47x\":[\"Tiempo de expiración absoluto del token de actualización (días)\"],\"Jm1_xn\":[\"Manejador de callback de OAuth\"],\"Jm9B1U\":[\"No se pudieron cargar las claves de API.\"],\"JoUGqH\":[\"Se requiere PHP 8.1+. Las dependencias principales se obtienen automáticamente con Composer.\"],\"Jo_iqv\":[\"Cargando métodos de verificación.\"],\"Js1ZlL\":[\"Su cuenta permanece disponible durante 30 días. Después de eso, las credenciales y los datos personales se borran permanentemente mientras se conserva el historial de auditoría requerido.\"],\"JtJjGO\":[\"No se pudo actualizar el documento de cumplimiento. Inténtalo de nuevo.\"],\"JwnvoQ\":[\"Gestiona métodos de inicio de sesión alojados, identificadores, campos de perfil y reglas de dominios de correo.\"],\"Jz9WAb\":[\"No se pudo revocar la clave de API. Inténtalo de nuevo.\"],\"K-HpUk\":[\"Siempre se usa PKCE S256. Nunca se genera un challenge plain.\"],\"K0dvv6\":[\"Gestiona los miembros de la organización y las invitaciones pendientes.\"],\"K3gLKX\":[\"Backend de producción\"],\"K3ml-h\":[\"Bloquear la creación de nuevos recursos\"],\"K47k8R\":[\"Producto\"],\"K4HcVk\":[\"Administrador de instancias de concesión\"],\"K4TvKG\":[\"Registra una API SCIM descendente y elige qué miembros se envían.\"],\"K4c8yJ\":[\"Las actualizaciones de membresía de grupo son idempotentes. Los miembros desconocidos se pueden resolver después de que el usuario llegue desde el proveedor de identidad.\"],\"K6D5lX\":[\"¿Eliminar rol?\"],\"K6gxVk\":[\"Abrir organización\"],\"K9PF2-\":[\"composable\"],\"KAacO-\":[\"Planes y cuotas\"],\"KAvucx\":[\"Política de autenticación\"],\"KCiYNy\":[\"PKCE y almacenamiento de tokens\"],\"KDw4GX\":[\"Reintentar\"],\"KEJOQL\":[\"Devuelve la sesión actual no caducada, borra el estado local caducado y devuelve null.\"],\"KF6F66\":[\"Última actividad \",[\"lastSeenDate\"]],\"KGIb9w\":[\"Unión de valores de CLIENT_STATUS\"],\"KGfOrh\":[\"Edición completa\"],\"KJuOV1\":[\"¿Eliminar método de dos factores?\"],\"KPMGow\":[\"Nombres de host de inicio de sesión personalizados\"],\"KQNkTF\":[\"El proveedor está habilitado, existen credenciales y la política permite la acción.\"],\"KSCnVQ\":[\"Tipo\"],\"KTBQpU\":[\"Aún no se han agregado nombres de host de inicio de sesión personalizados.\"],\"KUgjU8\":[\"La invitación enviada a \",[\"0\"],\" será revocada y ya no se podrá aceptar.\"],\"KYkaZK\":[\"Ref de estado completo más todas las acciones del cliente (UseXidReturn)\"],\"KYyNT9\":[\"El estado del paquete es <0>Paquete actual. Los adaptadores Expo SecureStore y WebBrowser, XidProvider y el hook guard de rutas para Expo Router están implementados. Una prueba de ida y vuelta real contra un IdP en infraestructura de producción está pendiente de verificación manual.\"],\"KYzS1N\":[\"La identidad del proyecto permanece estable mientras su nombre y descripción cambian.\"],\"KZOkui\":[\"Control de permiso y rol con interfaz de respaldo opcional\"],\"K_EWYt\":[\"DpapiTokenStorage no funciona en plataformas distintas a Windows. Usa otra implementación de ITokenStorage al compilar de forma cruzada.\"],\"KaXZi4\":[\"Código de autorización, token de actualización, credenciales de cliente, código de dispositivo e intercambio de tokens.\"],\"KabTgi\":[\"Usa <0>keyPrefix para agrupar las claves bajo un prefijo personalizado. El separador es <1>. (punto), que está dentro del conjunto de caracteres permitidos por <2>expo-secure-store.\"],\"KcNbl_\":[\"El administrador activo más cercano en la cadena ancestral de OrgUnit es el primer candidato a aprobador de solicitudes de acceso.\"],\"KgS4tg\":[\"API async-first construida sobre tokio. Usa rustls (sin dependencia de OpenSSL) a través de reqwest.\"],\"Ki157Q\":[\"Okta\"],\"Kl6K8R\":[\"API de administración\"],\"KmU2qb\":[\"Middleware manual (alternativa)\"],\"KnJP1v\":[\"No se pudieron actualizar los administradores de instancias. Inténtalo de nuevo.\"],\"KnN1Tu\":[\"Expira\"],\"KoMc5_\":[\"Los clientes públicos utilizan PKCE y no reciben un secreto de cliente.\"],\"Koqvnq\":[\"Buscar un usuario por userName.\"],\"Kpb2qF\":[\"Este enlace mágico expiró. Solicita uno nuevo.\"],\"Krap2P\":[\"Solo PKCE S256. El servidor rechaza el método plain de challenge.\"],\"KsZTAH\":[\"Solo PKCE S256. Sin flujo implícito ni password grant.\"],\"KujwjA\":[\"No se encontraron eventos de auditoría.\"],\"KwQ9h4\":[\"SSO basado en encabezados\"],\"KxOQgw\":[\"PingFederate\"],\"L-2wJC\":[\"Vista de sesión con estado, expiración y organización activa\"],\"L0dlCi\":[\"client-id\"],\"L2CVk3\":[\"Saltar al contenido\"],\"L2LCEC\":[\"Demasiadas solicitudes. Espera antes de enviar otro código.\"],\"L2sTXx\":[\"<0>useAuth().isSignedIn refleja la sesión nativa verificada y almacenada localmente de <1>XidProvider. No lee una sesión de cookie web; offline_access se rechaza hasta que se implemente la vinculación de remitente DPoP y, cuando caduca el token de acceso, es necesario volver a autorizar.\"],\"L5HX6f\":[\"Proyectos y accesos | Console | XID\"],\"L663DB\":[\"Agregar plantilla de \",[\"provider\"]],\"L73QmW\":[\"ID de cliente OIDC\"],\"L82LfW\":[\"No se pudieron cargar los anuncios.\"],\"L8LS23\":[\"Rol de XID\"],\"L8fEEm\":[\"Grupo\"],\"LA25Eq\":[\"Estado del proveedor\"],\"LAl7ka\":[\"JumpCloud\"],\"LBT5L3\":[\"Gestión de la plataforma\"],\"LBiHEG\":[\"Provider y hooks de React Native para redirección a Hosted Auth, PKCE S256, callback de deep link y adaptadores de almacenamiento seguro de tokens.\"],\"LEFcb1\":[\"Crea tu organización\"],\"LEIRqL\":[\"de primera parte\"],\"LF2tOA\":[\"Devuelve el XidClient inyectado; lanza excepción si el plugin no está registrado\"],\"LJG5WA\":[\"Endpoint de la API de administración\"],\"LLAa_9\":[\"Opcional\"],\"LLx_nr\":[\"Fuerte\"],\"LNRS_S\":[[\"0\"],\" (\",[\"1\"],\") dejará de recibir actualizaciones de usuarios y grupos. Esta acción no se puede deshacer.\"],\"LO6Hhp\":[\"Subvención para proyectos seleccionados\"],\"LPVXnS\":[\"Enumere las solicitudes en espera de la aprobación del usuario actual.\"],\"LQIiEr\":[\"Resolver incidente\"],\"LSXvTZ\":[\"Métodos MFA\"],\"LUHmIr\":[\"SDK de cliente: móvil\"],\"LWCXM-\":[\"¿Revocar clave API?\"],\"LWSAKl\":[\"Entorno de ejecución o lenguaje\"],\"LWdTmg\":[\"Bridge backend en Rust, llavero del SO y PKCE S256.\"],\"LcOa3Z\":[\"Enviar usuarios y grupos a APIs SCIM SaaS descendentes con puertas de asignación y controles de sincronización.\"],\"LdLmSb\":[\"Cliente de navegador de nivel superior: load, signIn, getToken, setActiveOrganization, signOut y utilidades de la API de administración\"],\"Ldj4wm\":[\"Solicitudes recientes\"],\"LdxcG7\":[\"Referencia del secreto del token\"],\"LfTh-S\":[\"SDK del lado del servidor\"],\"Lg4-Kq\":[\"El code_verifier PKCE se escribe en el Keychain solo durante el flujo de autorización y se elimina inmediatamente después del intercambio de código.\"],\"LhMjLm\":[\"Hora\"],\"Lio1yC\":[\"Registros comprobados\"],\"Lkcd31\":[\"Como getAuth pero lanza una respuesta de redirección cuando no hay autenticación\"],\"LlAvle\":[\"Se monta y redirige inmediatamente a la página de perfil de organización\"],\"LmIDVj\":[\"El JWKS se obtiene de <0>\",[\"issuer\"],\"/jwks. La detección automática de OIDC Discovery es una mejora planificada.\"],\"LrobSA\":[\"Eliminación de cuenta\"],\"Lrpjji\":[\"Desconectar \",[\"label\"]],\"LsIzoI\":[\"Administradores de instancias activas\"],\"LsJNG2\":[\"<0>XidError usa <1>thiserror para variantes de error estructuradas que incluyen <2>JwtValidation, <3>JwksFetch, <4>KeyNotFound, <5>IssuerMismatch y variantes específicas de webhook.\"],\"LtI9AS\":[\"Propietario\"],\"LuPgfG\":[\"Radio de borde\"],\"LvFYaC\":[\"Campo SCIM\"],\"Lw8s_P\":[\"Cargando política de autenticación\"],\"LyYfIH\":[\"Devuelve un cliente de Management API del lado del servidor vinculado a la clave secreta\"],\"LzgJEM\":[\"Jerarquía de excepciones: <0>XidException -> <1>JwksException, <2>TokenVerificationException, <3>WebhookVerificationException.\"],\"M-zvJK\":[\"Esta solicitud de acceso ya ha sido decidida.\"],\"M1RnFv\":[\"Expirado\"],\"M4uvDp\":[\"Modelo de organización, unidad organizativa, proyecto y límites de aprobación de acceso.\"],\"M6Uejz\":[\"Vue\"],\"M6oKhR\":[\"Código de autorización OAuth\"],\"M9ixKA\":[\"La verificación de tokens de ID respaldada por JWKS, la validación del nonce y la renovación de la caché JWKS están implementadas y probadas localmente. Aún se requieren un Secret Service de escritorio y un recorrido de ida y vuelta con un IdP real antes de ofrecer compatibilidad L4.\"],\"MBOY4U\":[\"Verificar correo electrónico\"],\"MEAtQN\":[\"Error de autorización\"],\"MFunpv\":[\"Se monta y redirige inmediatamente a la página de creación de organización\"],\"MHE19e\":[\"Se envió un nuevo correo de verificación si tu cuenta existe.\"],\"MHYECl\":[\"Resultado de signInPassword: siguiente paso o URL de redirección\"],\"MHrjPM\":[\"Título\"],\"MJ0OFI\":[\"TTL del caché local de JWKS en segundos\"],\"MJj2m7\":[\"Lea el árbol de unidades organizativas.\"],\"MLZyiY\":[\"Color de fondo\"],\"MNy8lq\":[\"Core vincula Email Service y Analytics Engine, además de Service Bindings unidireccionales hacia Site y Console como alternativa para consultas de rutas exactas. Los Frontend Workers nunca se vinculan de vuelta a Core.\"],\"MQJsKf\":[\"No hay organización seleccionada\"],\"MQYGdw\":[\"Requerido para puntos de conexión de usuarios y grupos con alcance de organización.\"],\"MRB7nI\":[\"Dirección\"],\"MReVnt\":[\"No se encontró ningún registro de membresía.\"],\"MRnQd1\":[\"Paquete TypeScript mantenido en el repositorio XID con código fuente, pruebas y configuración de workspace.\"],\"MV9shU\":[\"Cerrar sesión en \",[\"deviceLabel\"]],\"MWcyQr\":[\"El SDK no tiene vinculación de remitente DPoP, rechaza offline_access y requiere un nuevo flujo de autorización después de que caduque el token de acceso.\"],\"MXK1qf\":[\"Una clave de rol estable agrupa permisos para autorización de token y API.\"],\"MXKLpL\":[\"Coloca el archivo de middleware en <0>server/middleware/ para garantizar que cubra todas las rutas como middleware global de Nitro.\"],\"MXQILq\":[\"La entrega por WhatsApp está lista para Hosted UI.\"],\"MZYvUs\":[\"El endpoint de tokens devolvió un error\"],\"M_Q2aG\":[\"Abrir la navegación\"],\"Mani95\":[\"Introduce una búsqueda para encontrar usuarios.\"],\"Maok9b\":[\"Establezca explícitamente la identidad no secreta del remitente. XID valida la dirección y deniega por defecto. Email Sending a destinatarios arbitrarios requiere Workers Paid; D1, los Durable Objects respaldados por SQLite y Queues están disponibles en Workers Free dentro de sus límites.\"],\"MaviMZ\":[\"Remix\"],\"McPZEh\":[\"Abriendo organización\"],\"MchA6e\":[\"Las solicitudes PATCH usan <0>urn:ietf:params:scim:api:messages:2.0:PatchOp. XID admite <1>add, <2>replace y <3>remove para campos de perfil editables y membresías de grupo.\"],\"MdWHbT\":[\"Suscríbase a eventos implementados de usuarios, organizaciones, membresías, invitaciones y certificados SAML a través de entregas HTTP firmadas.\"],\"MeIvPY\":[\"Solicitud del dispositivo procesada\"],\"MixtPE\":[\"Anuncio creado.\"],\"MiztPU\":[\"Protocolos y experiencia del desarrollador.\"],\"MjsFmI\":[\"Uso, asientos y estado de facturación de todas las organizaciones.\"],\"Mmm9tj\":[\"Requerir respuesta SAML firmada\"],\"MosS0C\":[\"Puedes verificar esta dirección desde la consola.\"],\"MpEb9b\":[\"XID, una plataforma de identidad nativa en Cloudflare Workers, presentada en Product Hunt\"],\"MpvmN9\":[\"SHA-256 para el cálculo del challenge PKCE S256\"],\"Mpz_Ip\":[\"https://idp.example.com/metadata.xml\"],\"MqXGEd\":[\"Identificador de nombre de paquete '@xid-kit/backend'\"],\"MsDPdM\":[\"Los tokens de actualización rotan en cada uso y una reproducción revoca la familia de tokens.\"],\"Mt5ODT\":[\"La solicitud está mal formada.\"],\"MthDI4\":[\"La coincidencia de URI de redirección es exacta. No se aceptan comodines.\"],\"MuXJCI\":[\"Obsoleto o no compatible\"],\"Mv7yQ6\":[[\"0\"],\" administradores de instancias\"],\"MyQEr7\":[\"Tu correo ha sido verificado. Redirigiendo al inicio de sesión...\"],\"Mys35g\":[\"Inicializa el SDK y obtiene el discovery OIDC. Debe llamarse antes que todos los demás métodos.\"],\"N0SGTQ\":[\"Operaciones masivas\"],\"N1SJAT\":[\"Redirección del navegador del sistema, almacenamiento en Secret Service y PKCE S256.\"],\"N1Ure2\":[\"Conexión SSO eliminada.\"],\"N2IcPM\":[\"Provider standalone de Angular 17+, servicio RxJS, guards funcionales de rutas y componentes standalone sobre @xid-kit/core.\"],\"N4FfY6\":[\"Anuncios | Console | XID\"],\"NHWKqF\":[\"Consulta el registro de eventos de solo lectura filtrado por tipo y rango de tiempo.\"],\"NIuIk1\":[\"Ilimitado\"],\"NJgJy9\":[\"Autorización\"],\"NSzA6n\":[\"Ámbitos: \",[\"0\"]],\"NTbPFg\":[\"Añade mediante Swift Package Manager en Package.swift:\"],\"NY38Mh\":[\"El mensaje cifrado \",[\"0\"],\" se reenviará a \",[\"1\"],\".\"],\"NZkinV\":[\"Los despliegues multi-worker no comparten el caché de JWKS entre procesos. Un caché compartido (Redis) es una mejora planificada.\"],\"N_rFzD\":[\"Alcances\"],\"Nem-G4\":[\"Rango 60-86400. Vacío hereda el valor predeterminado de la instancia.\"],\"NgFsSs\":[\"Asignaciones de permisos de roles\"],\"NkXL2X\":[\"Crear clave\"],\"NoNwIX\":[\"Inactivo\"],\"NqO2fI\":[\"Modo de asignación\"],\"NshwOF\":[\"live\"],\"Nsojj2\":[\"No se pudo cargar el perfil\"],\"Nu4oKW\":[\"Descripción\"],\"NuAgKL\":[\"Rol de administrador de subvenciones\"],\"NwKocQ\":[\"Configura proveedores de OAuth social manteniendo el estado provider-ready separado de la compatibilidad con producción.\"],\"NxBOvc\":[\"Solo proceso principal: XidElectronApp\"],\"O0CZpd\":[\"Ejecute la misma base de código con licencia MIT en modo de un solo tenant o multi-tenant en su cuenta de Cloudflare. El autoalojamiento incluye todas las funciones, sin comprobación de licencia ni edición separada.\"],\"O1GL43\":[\"Límite de asientos\"],\"O3oNi5\":[\"Correo\"],\"O4vRa3\":[\"Leyenda de estados\"],\"O53z1O\":[\"Indicadores de función\"],\"O55msH\":[\"No se pudieron cerrar las sesiones.\"],\"O6H89R\":[\"Resuelto\"],\"O6M6rg\":[\"El Secret Service cifra los tokens en reposo a través del daemon del llavero del escritorio: la app no gestiona las claves de cifrado directamente.\"],\"O6w59_\":[\"Cuenta de Microsoft\"],\"O7bU3k\":[\"El estado en vivo no está disponible temporalmente.\"],\"O7sXbf\":[\"Crear conexión\"],\"ODrukU\":[\"Comprar Starter\"],\"OEEQKT\":[\"Buena\"],\"OEM1zi\":[\"El código de dispositivo o el token expiró.\"],\"OFkwbN\":[\"XID es un proveedor de identidad. El dominio de la instancia es el emisor OIDC, la URL base de API, la URL base de Hosted Auth y la URL base de la consola. Las organizaciones aportan política, marca, membresía y aislamiento de recursos.\"],\"OHYdcF\":[\"XID eliminará el hostname personalizado de Cloudflare antes de marcarlo como eliminado localmente. Retira el CNAME de tráfico cuando la operación termine correctamente.\"],\"OITecd\":[\"Sincronización de directorio (SCIM)\"],\"OKVFXQ\":[\"Las credenciales del proveedor se almacenan como referencias a secretos y nunca se devuelven al navegador.\"],\"OL-1aM\":[\"Revocar administrador de instancias \",[\"0\"]],\"OOK4UQ\":[\"Los dispositivos de confianza pueden omitir o reducir comprobaciones MFA. Elimina un dispositivo si ya no confías en él o si se perdió.\"],\"OVrbQG\":[\"Espera antes de volver a consultar.\"],\"OWHy72\":[\"<0>event.context.xidAuth es exclusivo del servidor y nunca se envía al navegador.\"],\"OXAyja\":[\"Usa la misma entrada para iniciar sesión y crear cuentas. La política de la organización decide qué acciones están permitidas.\"],\"OXtn-p\":[\"Las utilidades de servidor nunca exponen secretos de firma a los paquetes del cliente.\"],\"O_b-bh\":[\"Esta contraseña se usó recientemente. Elige otra contraseña.\"],\"OazZMJ\":[\"No se pudieron cargar nombres de host personalizados. Por favor inténtalo de nuevo.\"],\"Ob055q\":[\"Svelte / SvelteKit\"],\"Ob6KWB\":[\"Miembros activos\"],\"OdZah7\":[\"Rol en la organización: \",[\"0\"]],\"OfM2Ae\":[\"Se requiere consentimiento del usuario.\"],\"OgY8Lz\":[\"La base genérica de OIDC está disponible localmente. Aún se requieren plantillas de aplicaciones específicas de SaaS y una L4 real de SaaS antes de declarar compatibilidad con producción.\"],\"OhILRw\":[\"La membresía y el acceso al proyecto son independientes: las invitaciones se unen a una organización, mientras que AccessRequest otorga a un miembro activo existente acceso a un proyecto.\"],\"Oolk0o\":[\"Modo de recopilación por campo mostrado durante el registro. Los campos obligatorios bloquean el registro hasta completarse; los campos ocultos nunca se muestran.\"],\"Oq48w7\":[\"Membresía de usuario en una organización con rol y permisos\"],\"OqqecQ\":[\"30 segundos\"],\"OsM_LY\":[\"Primero cree o seleccione un rol activo.\"],\"OsxCOK\":[\"¿Eliminar el nombre de host personalizado?\"],\"OvIz5R\":[\"Marca por organización\"],\"OvoEq7\":[\"Miembro\"],\"OxkQFo\":[\"Programa el borrado permanente después de 30 días. Puedes cancelar mientras la solicitud esté pendiente.\"],\"OyIC0Q\":[\"Nombre del proyecto\"],\"OzFcm9\":[\"Abrir incidente\"],\"OzWdnp\":[\"La aplicación <0>\",[\"0\"],\" solicita aprobación para iniciar sesión.\"],\"P-2Vfm\":[\"Botón headless que redirige a la URL de inicio de sesión al hacer clic\"],\"P-T6JK\":[\"Límites de seguridad\"],\"P-yYKX\":[\"Otorgar rol al usuario\"],\"P2lres\":[\"¿Eliminar webhook?\"],\"P3sSOO\":[\"Capacidades de ServiceProviderConfig\"],\"P4mdED\":[\"SDK de servidor\"],\"P6ZG7f\":[\"No hay vista previa en iframe ni estados separados de borrador y publicación.\"],\"P7hY15\":[\"SolidJS\"],\"P7wsJb\":[\"¿Cerrar esta sesión?\"],\"P8fBlG\":[\"Autenticación\"],\"P8xW4V\":[\"y el token de directorio que se muestra una sola vez cuando creas o rotas el directorio.\"],\"PBRsUL\":[\"Configuración del proveedor\"],\"PC2bsN\":[\"Mantenga actualizada la página de estado público con actualizaciones sobre el impacto del incidente, el estado y las marcas de tiempo.\"],\"PEGxvo\":[\"5 minutos\"],\"PHLEzM\":[\"Gestiona el nombre visible de la organización, URLs de logo, colores y tipografía.\"],\"PHrjHp\":[\"La política de contraseña habilita inicio de sesión o creación de usuarios.\"],\"PI1H1j\":[\"Tokens cifrados con DPAPI (ámbito CurrentUser) y almacenados en IsolatedStorage. No accesibles para otras cuentas de usuario de Windows.\"],\"PI_Ak7\":[\"Método de inicio de sesión\"],\"PKHXqS\":[\"Leer los metadatos del emisor antes de configurar una parte de confianza.\"],\"PKRYhi\":[\"Requerir verificación de correo\"],\"PKj_YS\":[\"No listo\"],\"PRCucV\":[\"Script de precarga\"],\"PUtmuS\":[\"test\"],\"PWGCfM\":[\"Llama a <0>useProtectedRoute en un componente de layout. Lee <1>isLoaded/<2>isSignedIn desde <3>useAuth y llama a <4>replace de Expo Router dentro de un <5>useEffect.\"],\"PXOGK4\":[\"Una plataforma para la identidad\"],\"PXlOIY\":[\"No hay permisos asignados a este rol.\"],\"PaQ3df\":[\"Habilitar\"],\"Pcvlei\":[\"Cerrar todas las demás sesiones\"],\"PeOYVk\":[\"No se pudieron cargar los incidentes de estado.\"],\"PekfR3\":[\"Requiere la gema <0>jwt (soporte ES256/RS256). Se necesita Ruby 3.1+.\"],\"PlloH2\":[\"Autenticar una solicitud PSR-7\"],\"Pn2B7_\":[\"Contraseña actual\"],\"PqBeR3\":[\"Ref que envuelve una unión discriminada sobre isLoaded / isSignedIn / user\"],\"PvdDHb\":[\"Longitud CSS, por ejemplo 8px o 0.5rem\"],\"Pw1SCt\":[\"Contrato de configuración\"],\"Pwf1RU\":[\"El cliente \",[\"0\"],\" será eliminado y ya no podrá obtener tokens.\"],\"Pyln1o\":[\"Entrada para createApiKey\"],\"Q-RFRN\":[\"Extrae y verifica el token de encabezados y cookies sin procesar; devuelve <0>AuthState.\"],\"Q-kGBn\":[\"isLoaded, organization: XidOrganization | null, membership\"],\"Q3MPWA\":[\"Actualizar contraseña\"],\"Q3PfBT\":[\"Sin impacto\"],\"Q5Ax0i\":[\"Crear directorios SCIM y rotar tokens de directorio.\"],\"Q5enRu\":[\"ASWebAuthenticationSession, almacenamiento en Keychain y PKCE S256.\"],\"Q5vPCi\":[\"No se pudo crear la aplicación. Inténtalo de nuevo.\"],\"Q6hhn8\":[\"Preferencias\"],\"Q7h9s_\":[\"Crear proyecto\"],\"QDEWii\":[\"Verificado\"],\"QDcqps\":[\"Redirigiendo...\"],\"QFd2P1\":[\"Color principal\"],\"QGJIeW\":[\"Endpoints de discovery, autorización, token, cierre de sesión y extensiones OAuth.\"],\"QGVMc2\":[\"Tiempo de espera de lectura HTTP para obtener el JWKS\"],\"QHcLEN\":[\"Conectado\"],\"QI5kzc\":[\"Utilidades de la API de administración\"],\"QIQ_Nq\":[\"Las rutas protegidas redirigen mediante <0>Response.redirect en el middleware antes de que se ejecute cualquier manejador de página; no se requiere JS del lado del cliente.\"],\"QKtl3c\":[\"Perfil actualizado correctamente.\"],\"QM0DGf\":[\"Error estructurado devuelto cuando la verificación del token falla (fallo esperado; no se lanza)\"],\"QNr6IJ\":[\"Crea una descarga privada de JSON que permanece disponible durante 48 horas.\"],\"QOINDn\":[\"vacío\"],\"QQyGNE\":[\"La audiencia SAML no coincide con este proveedor de servicio.\"],\"QRMwSw\":[\"OTP de WhatsApp\"],\"QWMKbg\":[\"MIIC...\"],\"QY5ugb\":[\"Valor de fondo de página almacenado para clientes de administración.\"],\"QY5zep\":[\"Org activa, membresía y acción setActive\"],\"QYioH7\":[\"Hook\"],\"QaNV1t\":[\"Reemplaza el DpapiTokenStorage predeterminado con una implementación personalizada de ITokenStorage.\"],\"QbilUm\":[\"Introduce una dirección de correo válida\"],\"QbnTlL\":[\"Crear permiso\"],\"QcinWR\":[\"Producto y configuración\"],\"QcmmoR\":[\"Identificador de nombre de paquete '@xid-kit/core'\"],\"Qdk4r5\":[\"Demasiados intentos. Espera antes de intentarlo de nuevo.\"],\"QeXxn3\":[\"Volver al inicio de sesión\"],\"Qesqz6\":[\"Organizaciones de la plataforma | Consola | XID\"],\"QfGw4-\":[\"Comodín de suscripción para todos los eventos de membresía de organizaciones implementados.\"],\"Qfa9x-\":[\"No se pudo enviar el correo de verificación. Inténtalo de nuevo.\"],\"QflvGy\":[\"No se pudieron cargar las aplicaciones.\"],\"QhBJf8\":[\"Cliente HTTP para los endpoints de discovery y tokens\"],\"QhjuCF\":[\"Muy débil\"],\"QoNS1U\":[\"Accessor que devuelve la sesión y getToken para la sesión activa\"],\"QonSBZ\":[\"Solicitado el \",[\"requestedAt\"]],\"QsDjlD\":[\"Apple\"],\"QsWRyx\":[\"Aún no implementado\"],\"QtB7sT\":[\"Guías de paquetes\"],\"QtlYvI\":[\"Este enlace de verificación no es válido o ya fue usado.\"],\"QuBpLd\":[\"Requisitos\"],\"QwdG4f\":[\"Jerarquía de excepciones: <0>Xid::Error -> <1>ConfigurationError, <2>JwksError, <3>TokenVerificationError, <4>WebhookVerificationError.\"],\"Qx7DM7\":[\"Capacidades\"],\"QxF-_6\":[\"Abrir URI del autenticador\"],\"QxlOdK\":[\"Valor de familia de fuentes almacenado. La API no busca ni valida fuentes remotas.\"],\"R-4LCu\":[\"Idioma predeterminado\"],\"R-w_Va\":[\"Facturación\"],\"R01DeG\":[\"Intercambiar el adaptador del llavero en tiempo de ejecución\"],\"R0Y09h\":[\"Canales de entrega guardados.\"],\"R1wFYP\":[\"Configuración de Tauri\"],\"R2quo5\":[\"Seleccione una función, adjunte un permiso y, opcionalmente, solicite una condición JSON ABAC. El servidor valida los operadores admitidos y las rutas de variables.\"],\"R4EKQj\":[\"Cree, actualice, mueva, archive y administre miembros de unidades.\"],\"R4OWFD\":[\"Secciones\"],\"R4q7bF\":[\"Sesión activa y acción getToken\"],\"R6R7Ky\":[\"Verifica una cadena JWT; lanza <0>TokenVerificationException al fallar.\"],\"R7RDZ-\":[\"Vista de solo lectura del usuario autenticado (sin secretos ni hashes)\"],\"R8k2CK\":[\"El usuario envía una solicitud de acceso.\"],\"R9kh6u\":[\"Cerrar todas las demás\"],\"RHJhH8\":[\"external-id\"],\"RLrSl3\":[\"Usa únicamente JWKS público. Nunca carga claves privadas de firma de la instancia.\"],\"ROD-SL\":[\"Actualización pública\"],\"RODn-E\":[\"Miembros, roles, embed de administración SSO\"],\"ROQJ6x\":[\"Contrato de redirección alojada, callback de enlace profundo, PKCE S256 y adaptador de almacenamiento seguro.\"],\"RQe1N2\":[\"Crea los stores en el layout raíz usando <0>createXidStores y <1>setXidContext. Los stores usan <2>XidClient.subscribe, que satisface el contrato de suscriptor de store de Svelte.\"],\"RRa_CR\":[\"Componentes\"],\"RRgQSz\":[\"Descargar evidencia\"],\"RSrN-z\":[\"Devuelve solo schemas, id y los atributos SCIM solicitados.\"],\"RU2xB0\":[\"Tipos de recursos SCIM compatibles.\"],\"RaDx7e\":[\"Contexto del adaptador sin procesar (uso avanzado y pruebas)\"],\"RaddZn\":[\"Angular\"],\"Rafp8j\":[\"Estado del registro: UNPUBLISHED. Instala este SDK únicamente desde el checkout del código fuente del repositorio; no uses un registro de paquetes externo.\"],\"RdFgkX\":[\"No se pudo cargar el resumen de facturación. Inténtalo de nuevo.\"],\"Re5xSo\":[\"Devuelve el recurso predeterminado sin los atributos SCIM excluidos.\"],\"RevbX8\":[\"Todos los miembros\"],\"Rh-dVS\":[\"Inyecta un <0>TokenCache (almacenamiento seguro de la plataforma) y un <1>BrowserInterface (navegador en app) en <2>XidProvider. El SDK no vincula ningún módulo nativo de forma rígida; las apps Expo pueden usar los adaptadores listos de <3>@xid-kit/expo.\"],\"RkXlPZ\":[\"GitHub\"],\"Rl8FOR\":[\"Introduce un código de respaldo válido de 8 caracteres\"],\"RlN2ax\":[\"\\\"\",[\"displayName\"],\"\\\" se eliminará de forma permanente. Deberás volver a registrarlo para usar inicio de sesión con llave de acceso en este dispositivo.\"],\"Rq9lzX\":[\"WHATSAPP_META_PHONE_NUMBER_ID, WHATSAPP_META_ACCESS_TOKEN\"],\"RqZ4FN\":[\"Bun\"],\"Rsuy9U\":[\"Crear anuncio\"],\"RuE6bA\":[\"Las filas con estado provider-ready no deben describirse como production-supported hasta que exista evidencia L4 externa real.\"],\"RuNIcc\":[\"El cliente no está autorizado a usar este tipo de concesión.\"],\"RuYvQL\":[\"Seleccionar organización\"],\"RvTbJV\":[\"Elija un miembro actual o ingrese un usuario activo exacto ID. El servidor verifica el usuario y el alcance.\"],\"Rw6WjJ\":[\"Plan de facturación\"],\"RxzN1M\":[\"Habilitado\"],\"Rz4pnr\":[\"No se pudo añadir el dominio. Inténtalo de nuevo.\"],\"S-4H5R\":[\"Sin roles activos.\"],\"S-Db9k\":[\"Controles de privacidad\"],\"S-IImB\":[\"Ambas direcciones constituyen líneas de evidencia independientes. Una ejecución local con un IdP simulado o un SaaS simulado verifica la base de implementación, pero solo una ejecución con un IdP externo real o realizada por un administrador de SaaS puede respaldar una declaración de estado production-supported.\"],\"S-IW9T\":[\"TTL del caché de JWKS en segundos\"],\"S-h90U\":[\"Flujo unificado\"],\"S8L7pf\":[\"Claim de ID externo\"],\"S8M_G5\":[\"Inicializa el SDK. Llámalo una sola vez al arrancar la aplicación.\"],\"S8d_CA\":[\"Obtención de tokens y cierre de sesión\"],\"S97ePK\":[\"Filtrar eventos desde fecha\"],\"SFSqfl\":[\"Revocar asignación\"],\"SG4re2\":[\"Configura IdP empresariales upstream y registra los límites del SSO de SaaS downstream sin exagerar la compatibilidad con producción.\"],\"SGsgDO\":[\"Núcleo\"],\"SHBff4\":[\"configuración del cliente\"],\"SHimvW\":[\"Cancelar la solicitud pendiente del usuario actual.\"],\"SHkEmV\":[\"funciones\"],\"SM8g_j\":[\"Proveedores sociales\"],\"SMqkLj\":[\"OAuth social\"],\"SP0b1B\":[\"Pase <0>appearance a componentes de interfaz prediseñados como <1>SignIn, <2>UserProfile u <3>OrganizationSwitcher, no a <4>XidProvider. Los tipos Appearance exportados proporcionan anulaciones tipadas de variables CSS y clases de elementos; todo el texto visible utiliza descriptores de Lingui en tiempo de ejecución.\"],\"STa-gJ\":[\"Invitación caducada\"],\"SX6LMH\":[\"La solicitud del dispositivo falló.\"],\"SXuy95\":[\"Proceso de renderizado\"],\"SZTCiS\":[\"Se revocará el acceso de la organización \",[\"0\"],\" y las concesiones de usuario otorgadas a través de esta concesión.\"],\"SbL5Je\":[\"Agregar dominio\"],\"Sc8PMh\":[\"Rust\"],\"SeM4Fw\":[\"Marca guardada correctamente.\"],\"SgzvTv\":[\"<0>Claims integra <1>jwt.RegisteredClaims y añade <2>ClientID, <3>Scope, <4>AMR, <5>ACR, <6>OrgID, <7>OrgSlug.\"],\"Si24Hn\":[\"objeto as const\"],\"SiPp29\":[\"Crear webhook\"],\"Sj8LQ9\":[\"isLoaded, isSignedIn, user: XidUser | null\"],\"Sjnina\":[\"singleton de cliente isla\"],\"SlfejT\":[\"Error\"],\"SmxC3F\":[\"Tolerancia de desfase de reloj en segundos\"],\"SnIN8s\":[\"Planes y cuotas | Console | XID\"],\"SnRBcb\":[\"<0>getToken() devuelve un JWT de corta duración (60 s) almacenado en caché solo en la memoria por <1>TokenManager en <2>@xid-kit/core.\"],\"SofX1W\":[\"Adaptador de almacenamiento de tokens; por defecto es MemoryKeychainAdapter (usa el adaptador Tauri en producción)\"],\"Ssf6ec\":[\"Registrar clientes OAuth, URI de redirección, concesiones, política de tokens y secretos.\"],\"SuDw95\":[\"El identificador de la parte de confianza no coincide.\"],\"Suso_D\":[\"La solicitud de backchannel fue denegada.\"],\"SwOpVG\":[\"Esta contraseña apareció en una filtración de datos. Elige otra contraseña.\"],\"Sw_zlr\":[\"Lectura de autenticación en loaders\"],\"SxZo8R\":[\"Eliminar \",[\"0\"],\" de la organización\"],\"Sxm8rQ\":[\"Usuarios\"],\"SyZgeQ\":[\"Correo de verificación enviado. Después de verificar tu correo, vuelve aquí para establecer una contraseña.\"],\"T3FM0r\":[\"Configuración de la cuenta\"],\"T3juzf\":[\"URL del endpoint\"],\"T6My-4\":[\"Tauri\"],\"T6p-g4\":[\"Ya existe un recurso con este identificador.\"],\"T9Mtpi\":[\"ID del tenant\"],\"T9TYfO\":[\"Middleware de Next.js, utilidades de servidor para App Router y Pages Router, más reexportaciones del SDK de React.\"],\"TA97a4\":[\"Activado\"],\"TBzVGv\":[\"<0>load() lee <1>/v1/me e hidrata el usuario, la sesión y la organización activa.\"],\"TCpJVz\":[\"Configurar proveedores SAML SaaS descendentes desde plantillas predefinidas. Los presets SAML/OIDC también muestran el redirect URI OIDC descendente para la configuración manual del admin SaaS.\"],\"TCx9vL\":[\"Clave API devuelta una sola vez al crearla; incluye el campo key\"],\"TD8E92\":[\"Selecciona un plan\"],\"TDa2p-\":[\"No se pudo actualizar el indicador de función. Inténtalo de nuevo.\"],\"TFOSQi\":[\"Usuarios de la plataforma | Consola | XID\"],\"TFsXvP\":[\"verifyWebhook\"],\"TH3Irz\":[\"Permiso\"],\"TJGE5W\":[\"Credenciales de cliente con acceso limitado.\"],\"TKQ7K-\":[\"Instalación\"],\"TMLAx2\":[\"Obligatorio\"],\"TP9_K5\":[\"Token\"],\"TPZrdh\":[\"Props del proveedor nativo: children, tokenCache, browser, issuer, clientId, redirectUri, scopes opcionales (openid, profile y email de forma predeterminada) y fetcher opcional\"],\"TQJ8W3\":[\"No se pudo cancelar la solicitud.\"],\"TRRBw1\":[\"Dominios bloqueados\"],\"TUeaPB\":[\"Notas de seguridad\"],\"TV_HUJ\":[\"Buscar solicitud\"],\"TXxrHH\":[\"La solicitud no se pudo procesar por errores semánticos.\"],\"T_87By\":[\"Parámetro\"],\"T_R-Qz\":[\"Primario\"],\"T_S6M9\":[\"Eventos de auditoría\"],\"TahPCG\":[\"El modo restringido limita el inicio de SSO saliente y la sincronización SCIM a miembros con roles seleccionados o ID de usuario explícitos.sincronización SCIM a miembros con roles seleccionados o ID de usuario explícitos.\"],\"TbAtnM\":[\"Embed de inicio de sesión con un toque\"],\"Td_0CQ\":[\"Actualizar estado para \",[\"0\"]],\"TdfEV7\":[\"Archivado\"],\"TeKeyN\":[\"SDK Dart / Flutter para iOS, Android y escritorio que usa flutter_web_auth_2, flujo de código de autorización PKCE S256 y persistencia de tokens con flutter_secure_storage.\"],\"Tee0sn\":[\"Valida la firma del webhook; lanza <0>WebhookVerificationException al fallar. Síncrono.\"],\"Tfl_e_\":[\"Sin acceso a organizaciones\"],\"TgWvHJ\":[\"Borra el estado local del Keychain sin enviar una solicitud de revocación\"],\"ThK2DK\":[\"Entornos de ejecución Vercel Edge Runtime y Node.js\"],\"TiWYJ-\":[\"Actualmente, XID actúa como proveedor de servicios SAML para IdP empresariales. El IdP SAML outbound para aplicaciones SaaS downstream tiene evidencia local con un SaaS simulado, pero la compatibilidad con producción aún requiere una L4 real de administración de SaaS.\"],\"Tjgtun\":[\"Devuelve la XidSession actual no caducada o null después de borrar el estado local caducado.\"],\"TkKk4Z\":[\"Copiar página\"],\"TkMdWd\":[\"Alcance ID\"],\"TpahDm\":[\"La sincronización SCIM se puso en cola.\"],\"TpjOI6\":[\"Registro de incidentes\"],\"Tqk4os\":[\"Formas de retorno del hook: acciones más estado\"],\"TqnDT_\":[\"Acceso a recursos solicitado\"],\"Tr0rWl\":[\"Google Workspace\"],\"Trv4Fw\":[\"No se pudieron guardar los cambios del proyecto. Inténtalo de nuevo.\"],\"Tt3x0E\":[[\"0\"],\" usuarios encontrados\"],\"TvY_XA\":[\"Documentación\"],\"Tv_Z3u\":[\"No se pudo cargar la configuración de marca.\"],\"TvnDiq\":[\"Reenviar correo de verificación\"],\"TxEfjt\":[\"¿Eliminar destino SCIM?\"],\"TxJV9g\":[\"Total de usuarios\"],\"TxjA3g\":[\"Contrato de endpoint SCIM 2.0 para aprovisionar usuarios y grupos en XID.\"],\"Tz0i8g\":[\"Configuración\"],\"TzFLgd\":[\"Ir al inicio\"],\"U-AnMK\":[\"De confianza desde \",[\"trustedDate\"],\" · Última actividad \",[\"lastSeenDate\"]],\"U3pytU\":[\"Administrador\"],\"U6bFF0\":[\"No se pudo registrar la aceptación del DPA. Inténtalo de nuevo.\"],\"U9KD9D\":[\"¿Reactivar organización?\"],\"U9VqVz\":[\"No se pudo eliminar la llave de acceso.\"],\"UB_mLd\":[\"Sincronización de directorio | Consola | XID\"],\"UDb2YD\":[\"React\"],\"UMgbw_\":[\"Enviamos un código de 6 dígitos a \",[\"identifier\"],\". Expira en 5 minutos.\"],\"UNAOIw\":[\"Idiomas públicos\"],\"UNMVei\":[\"¿Olvidaste tu contraseña?\"],\"UPkK4O\":[\"Menú de avatar con cambio de sesión y cierre de sesión\"],\"UWHEkW\":[\"Correo de trabajo\"],\"UZKLEA\":[\"Llaves de acceso\"],\"U_xc-l\":[\"Isla de cliente\"],\"UbRKMZ\":[\"Pendiente\"],\"UdgLNy\":[\"Cargar más subvenciones para proyectos\"],\"UfXqPx\":[\"No se pudo eliminar el anuncio. Inténtalo de nuevo.\"],\"UkpNKY\":[\"Reemplaza los colores primario, de fondo y de acento de la organización para la Hosted UI. Acepta valores hexadecimales CSS.\"],\"UopN-2\":[\"blocked.example\"],\"Urrgcj\":[\"Proveedor de SMS\"],\"UsEp_M\":[\"Este recurso dejará de autorizar el acceso y pasará a la papelera de reciclaje del proyecto.\"],\"Ut_ZU4\":[\"Límites de protocolos heredados\"],\"UxKoFf\":[\"Navegación\"],\"UzguIz\":[\"Cargar más proyectos eliminados\"],\"V0U9lK\":[\"No se pudieron cargar las subvenciones para proyectos.\"],\"V1EGGU\":[\"Nombre\"],\"V3rJcF\":[\"Esta invitación ha caducado. Pide al administrador de tu organización que envíe una nueva.\"],\"V58Ya1\":[\"Conceder ID\"],\"V8UfAK\":[\"OpenID Federation expone únicamente los metadatos de la entidad y un límite de registro. No se implementan la resolución de la cadena de confianza, los anclajes de confianza, el procesamiento de políticas y la interoperabilidad de la producción.\"],\"VBxAUB\":[\"No se pudo solicitar una exportación de datos.\"],\"VCqech\":[\"Clave de rol\"],\"VDEOYV\":[\"Dispositivos de confianza | Cuenta | XID\"],\"VDvaN2\":[\"Aplicaciones\"],\"VErkfg\":[\"Esperando selección de llave de acceso...\"],\"VEsJSf\":[\"Las funciones y las claves de permisos nunca traspasan los límites del proyecto.\"],\"VEsZEs\":[\"Async-first. Las llamadas síncronas (Django/Flask) pueden envolverse con <0>asyncio.run().\"],\"VH-JqB\":[\"Observables RxJS: state$, isLoaded$, isSignedIn$, user$, session$, organization$; más getToken, signOut, setActiveOrganization, setActiveSession\"],\"VIwCaD\":[\"Entrada\"],\"VJvrJD\":[\"Has iniciado sesión como invitado. Si cierras sesión, esta cuenta y sus datos no se podrán recuperar.\"],\"VKaa4X\":[\"Abrir Customer Portal\"],\"VMyaZ8\":[\"El contexto de organización aún no se rellena desde los tokens almacenados.\"],\"VN19L8\":[\"Agregar proveedor\"],\"VN6qzD\":[\"Paquete o directorio\"],\"VVJy7x\":[\"Administradores de instancias | Console | XID\"],\"VVTDpV\":[\"La entrega por SMS permanece oculta hasta que el proveedor esté habilitado, se configure un remitente y existan todos los Workers Secrets referenciados.\"],\"VYZf-q\":[\"Limpia los tokens locales\"],\"VZFGnb\":[\"Eliminar mapeo\"],\"V_e7nf\":[\"Establecer nueva contraseña\"],\"Vi8EEW\":[\"Cargar más subvenciones de usuario\"],\"Vj3eCH\":[\"Vincula una cuenta para habilitar el inicio de sesión social.\"],\"VjhAC_\":[\"Iniciar sesión con enlace mágico\"],\"VjqkXM\":[\"Middleware, utilidades de App Router, utilidades de Pages Router y reexportaciones de React.\"],\"VlYtGc\":[\"El mapeo de atributos y el mapeo de roles deben ser objetos JSON.\"],\"Vm97mL\":[\"La aserción SAML expiró.\"],\"VoJk1B\":[\"Solicitud de privacidad cancelada.\"],\"VojGEX\":[[\"0\"],\" se eliminará. Los usuarios ya no podrán iniciar sesión a través de esta conexión.\"],\"VtX75h\":[\"No se pudo guardar la marca. Inténtalo de nuevo.\"],\"Vu3ocz\":[\"<0>signIn() crea la URL de autorización PKCE S256, almacena el verificador, el estado de OAuth y el nonce en la caché de tokens, abre el adaptador del navegador e intercambia el código devuelto por una sesión nativa verificada. Los fallos del navegador, las discrepancias de estado y los errores de verificación del token de ID o de intercambio de tokens se muestran como <1>signInState.status === 'error'.\"],\"Vu4rS7\":[\"Límite del historial de entrega\"],\"VuFi1g\":[\"Crear y listar grupos de directorio.\"],\"Vv9KCG\":[\"Registro de eventos de solo lectura para esta organización.\"],\"Vw36Gt\":[\"El servicio no está disponible temporalmente. Inténtalo de nuevo más tarde.\"],\"VwCjD-\":[\"Centro de cumplimiento\"],\"VwZvjE\":[\"<0>@xid-kit/core — sesión en navegador, tokens, utilidades de la API de administración.\"],\"VxL0qn\":[\"Invitación no disponible\"],\"VytQpX\":[\"Exportación de datos\"],\"VzN7HK\":[\"Enumerar solicitudes dentro de una organización.\"],\"W0i24j\":[\"Objeto\"],\"W3CKwh\":[\"Eliminar anuncio \",[\"0\"]],\"W45LgB\":[\"¿Eliminar proyecto?\"],\"W6TbWp\":[\"Nuevo anuncio\"],\"W6zmAe\":[\"URL del logotipo de tema claro almacenado. La carga del logotipo de una organización es un punto final independiente respaldado por R2.\"],\"W7PXsZ\":[\"Explorar XID\"],\"W7_QIY\":[\"Verifica esta dirección para proteger tu cuenta. Una vez verificada, podrás usarla para recuperar tu cuenta.\"],\"W8VYll\":[\"Solo memoria en proceso. Los tokens se pierden al salir del proceso. Úsalo para entornos de prueba o CI sin Secret Service.\"],\"W9R6UD\":[\"Middleware de Edge Runtime: verifica JWT e inyecta encabezados de autenticación\"],\"WAnUgI\":[\"En investigación\"],\"WBgbGQ\":[\"Configuración de la plataforma\"],\"WCRo0L\":[\"Forzar SSO empresarial inbound\"],\"WDJu9v\":[\"SSO empresarial saliente | Consola | XID\"],\"WEAuIG\":[\"Actividad de inicio de sesión, organizaciones y uso en esta instancia.\"],\"WFblCT\":[\"Trabaje solo dentro del proyecto o los alcances de la subvención del proyecto delegados a su usuario. Estas asignaciones no otorgan acceso de administrador a la organización.\"],\"WGkamy\":[\"Imagen de avatar de usuario con iniciales como alternativa\"],\"WHST4Q\":[\"La verificación de ID token basada en JWKS está implementada y probada localmente. Las pruebas con dispositivo o emulador Android e IdP real siguen siendo necesarias para L4.\"],\"WJV6IO\":[\"Construye el cliente con el cliente HTTP reqwest predeterminado.\"],\"WJyHwN\":[\"Las credenciales OAuth no están listas. Hosted UI oculta este proveedor hasta que estén configurados el ID de cliente, el punto de conexión de autorización, el punto de conexión de token, la referencia del secreto de cliente y Workers Secret.\"],\"WMSrMM\":[\"Hook de autenticación escalonada\"],\"WM_c9k\":[\"Tasa de usuarios activos\"],\"WPX8OE\":[\"No se pudieron cargar los proyectos.\"],\"WQkm6g\":[\"Crear subvención\"],\"WRNXKp\":[\"Buscando\"],\"WReSX7\":[\"aud esperado; null omite la validación\"],\"WSJ7mV\":[\"Suma de comprobación SHA-256\"],\"WTdGKF\":[\"Tiempo de expiración absoluto de sesión (días)\"],\"WVVuVl\":[\"Cargar más organizaciones\"],\"WVa--a\":[\"TWILIO_ACCOUNT_SID, TWILIO_AUTH_TOKEN\"],\"WWjUwQ\":[\"No hay conexiones SSO inbound configuradas.\"],\"WYzRAL\":[\"No se asignan ámbitos de gestión de proyectos a su usuario.\"],\"WZ2C2M\":[\"Tipo Props\"],\"WZZ5Ab\":[\"Buscar en la documentación\"],\"W_uZPN\":[\"Tipado de Astro.locals\"],\"Wei6tY\":[\"Añade uno para proteger tu cuenta.\"],\"Weq9zb\":[\"General\"],\"WfIJy7\":[\"Configuración de idioma y región de tu cuenta.\"],\"WhARY7\":[[\"0\"],\" se suspenderá. Los miembros perderán el acceso hasta que se reactive.\"],\"WjSCbI\":[\"Provider, hooks, componentes de control y bloques de interfaz alojada de React 19 para aplicaciones de clientes.\"],\"Wkx6Ld\":[\"Eliminar conexión\"],\"WlvHRW\":[\"Nombre de la clave\"],\"WmDF3i\":[\"Agregar nombre de host\"],\"WnjEcL\":[\"function\"],\"Wp8jsf\":[\"Correo electrónico invitado: \",[\"0\"]],\"WpQ15y\":[\"Estado provider-ready con una base genérica de SAML/OIDC; falta una L4 real de administración de Salesforce.\"],\"WqTgzc\":[\"XID expone endpoints inbound de SCIM Service Provider para IdP externos. Los clientes de push SCIM para SaaS downstream tienen evidencia local con un SaaS simulado, pero la compatibilidad con producción aún requiere una L4 real de administración de SaaS.\"],\"WtTYSX\":[\"Tipos\"],\"Wx-cuq\":[\"Responsabilidad\"],\"WyksmM\":[\"Lectura de autenticación en rutas del servidor\"],\"X0gb5v\":[\"Devuelve el accessToken y expiresAt actuales no caducados, o null\"],\"X0mSa2\":[\"componente standalone\"],\"X2Cbpz\":[\"Los callbacks de redirección son enlaces de aplicación reclamados, enlaces universales, esquemas personalizados o URLs de callback equivalentes de la plataforma.\"],\"X4QqbM\":[\"URL base\"],\"X5Kay_\":[\"No se encontró el contexto de organización solicitado.\"],\"X5q69o\":[\"No se pudieron cargar las estadísticas de la plataforma. Inténtalo de nuevo.\"],\"X5xpzu\":[\"Registra <0>XidPlugin una sola vez en <1>main.ts. Crea un singleton <2>XidClient, lo proporciona mediante <3>XID_INJECTION_KEY y llama a <4>client.load() para hidratar el estado de sesión.\"],\"X6w_qH\":[\"URL del logo (claro)\"],\"X7hwx5\":[\"No se pudo guardar la configuración. Inténtalo de nuevo.\"],\"X8e0zM\":[\"Almacenado y devuelto para atributos empresariales como departamento.\"],\"XA-jG6\":[\"El servicio no está disponible actualmente.\"],\"XDGTJo\":[\"Confirma tu invitación\"],\"XG3O6q\":[\"SDK de escritorio Tauri v2 con flujo PKCE S256, manejador de callback de deep link, adaptador al llavero del SO y plantilla de plugin en Rust.\"],\"XIX54S\":[\"Metadatos del esquema de usuario y grupo.\"],\"XIdbKv\":[[\"0\"],\" se moverá a la papelera de reciclaje y dejará de autorizar el acceso hasta que se restaure.\"],\"XJOV1Y\":[\"Actividad\"],\"XJRaqG\":[\"ID de mensaje único. Úsalo para deduplicar entregas reintentadas.\"],\"XLJFhX\":[\"Nueva clave de proveedor\"],\"XLLj2o\":[\"Metadatos XML del SP para la conexión configurada.\"],\"XOaZX3\":[\"Paginación\"],\"XQ4BSR\":[\"Buscar un grupo por displayName.\"],\"XQBL4D\":[\"Gestionar conexiones upstream de proveedores de identidad empresariales SAML y OIDC.\"],\"XRJ0l4\":[\"Registra clientes OAuth, consulta IDs de cliente, rota secretos de cliente y gestiona URIs de redirección.\"],\"XVhIDa\":[\"Canales de entrega | Consola | XID\"],\"XVrRdm\":[\"Aprovisiona directorios SCIM 2.0 para sincronizar los usuarios y grupos de la organización desde un proveedor de identidad.\"],\"XYLcNv\":[\"Soporte\"],\"XZNKu_\":[\"Fábrica de CanActivateFn\"],\"Xbh8zv\":[\"Reemplaza el adaptador de almacenamiento tras la construcción.\"],\"Xc_n4G\":[\"Hosted Sign-in, passkeys, contraseña, MFA, gestión de sesiones, consentimiento y autoservicio de cuenta comparten un Core consciente del tenant.\"],\"XdB10P\":[\"Autenticación y cuenta\"],\"XhAQ_F\":[\"¿Eliminar incidente?\"],\"XhULtM\":[\"Los parámetros de credenciales WebAuthn anuncian ES256, RS256 y EdDSA. Las passkeys sincronizables siguen siendo AAL2 incluso después de MFA.\"],\"XhXmzW\":[\"En esta página\"],\"XjxFaa\":[\"No se pudo actualizar el anuncio. Inténtalo de nuevo.\"],\"XmEpew\":[\"El desafío de autenticación no es válido o expiró.\"],\"Xnbwsu\":[\"Selector xid-sign-out-button; entradas sessionId, redirectUrl, ariaLabel; muestra aria-busy durante el cierre de sesión\"],\"XqGKS7\":[\"Cualquier entorno compatible con Web Crypto (Bun, Deno)\"],\"Xry-oU\":[\"Instalación\"],\"XtB0Si\":[\"Organización de destino ID\"],\"XuX6hS\":[\"Keycloak\"],\"XxiBBT\":[\"Estado provider-ready para GitHub, Google, cuentas de Microsoft y Apple. Consulta Inicio de sesión social para conocer los límites específicos de cada proveedor.\"],\"XyWzvj\":[\"SSO saliente\"],\"XyyOkb\":[\"No se pudieron cargar los webhooks.\"],\"Y-ZOdd\":[\"Reintentos y mensajes fallidos\"],\"Y07IK4\":[\"user_...\"],\"Y1MbpI\":[\"Proyectos y acceso\"],\"Y7NEJn\":[\"SDK para navegador, servidor, frameworks web, dispositivos móviles y escritorio para integrar aplicaciones en toda la pila.\"],\"Y7fB1U\":[\"Perfil | Cuenta | XID\"],\"Y826UU\":[\"SAML, OIDC, WS-Fed legacy baseline\"],\"Y8BniJ\":[\"XID está en fase pre-1.0 y no está listo para producción. La documentación distingue la evidencia de implementación local de la verificación con proveedores y servicios SaaS reales.\"],\"Y8D_84\":[\"Editar proyecto\"],\"Y9rFZj\":[\"El estado del paquete es <0>Paquete actual. Las utilidades de autenticación para loader/action de Remix, la integración de sesión por cookie y el manejador de callback OAuth están implementados. Una prueba de ida y vuelta real contra un IdP en infraestructura de producción está pendiente de verificación manual.\"],\"YD2q05\":[\"La solicitud entra en conflicto con el estado actual del recurso.\"],\"YEOVrT\":[\"SAML SSO\"],\"YF3TCE\":[\"El usuario cerró Custom Tabs sin completar el flujo\"],\"YFpZc-\":[\"Rotar el secreto de firma de \",[\"0\"]],\"YJBly4\":[\"Sin roles activos\"],\"YKzy7_\":[\"Plataforma de identidad XID\"],\"YMZkRk\":[\"No se pudieron guardar los cambios. Inténtalo de nuevo.\"],\"YQGg0v\":[\"Opciones para xidClient\"],\"YQGs_3\":[\"Introduce el código de 6 dígitos de tu app de autenticación\"],\"YVl6Eo\":[\"Envoltorio de respuesta con paginación por cursor\"],\"YWKd-D\":[\"Abre tu app de autenticación e introduce el código de 6 dígitos.\"],\"YWtZvy\":[\"ID de entidad del IdP\"],\"YXWLHA\":[\"SAML Single Logout está implementado y verificado localmente en L1/L2 para SAML entrante y saliente. El perfil de Slack queda excluido porque Slack no admite SLO; la evidencia L4 con IdPs reales y SaaS posteriores sigue siendo UNKNOWN.\"],\"YYyj3C\":[\"Secreto de firma HMAC del webhook\"],\"YfejrM\":[\"Utilice un nombre de host propiedad del cliente para Hosted Auth. XID aprovisiona el nombre de host y el certificado a través de Cloudflare for SaaS y luego activa el enrutamiento solo después de que ambos estén listos.\"],\"YgkVxJ\":[\"Iniciado el\"],\"YnrXZX\":[\"Swift 5.9+ y Xcode 15+\"],\"YoWFHe\":[\"Los callbacks verifican el estado, el nonce, el emisor, la audiencia y la política de correo electrónico antes de crear o vincular usuarios.\"],\"Ypu5DB\":[\"Una prueba de ida y vuelta real contra un IdP en infraestructura de producción está pendiente de verificación manual. Esta página documenta el comportamiento implementado; no es una declaración de disponibilidad para producción.\"],\"Yrrg-y\":[\"Destino\"],\"Yuvhsy\":[\"Valores válidos de estado de sesión: active, pending, expired, removed, ended, revoked\"],\"YwLZsE\":[\"Cambiando de organización\"],\"Z27CnD\":[\"Las organizaciones pueden requerir identificadores de correo, identificadores de usuario o ambos.\"],\"Z3Jlzh\":[\"Revocar administrador\"],\"Z3PAZP\":[\"Tu sesión expiró. Inicia sesión de nuevo.\"],\"Z3ph-R\":[\"Componentes headless\"],\"Z5HWHd\":[\"Activado\"],\"Z6ZIHq\":[\"Sesión y token\"],\"Z7ZXbT\":[\"Aprobar\"],\"ZBGw76\":[\"Seleccione un resultado de búsqueda o ingrese el ID exacto de un usuario activo.\"],\"ZBJvkA\":[\"Vanilla JS / Web\"],\"ZD3_nh\":[\"Pushed Authorization Requests con valores request_uri de un solo uso.\"],\"ZDGm40\":[\"Eliminar cuenta\"],\"ZDIydz\":[\"empezar\"],\"ZESdXi\":[\"Autenticación en el servidor en páginas .astro\"],\"ZF-FfH\":[\"Los certificados del IdP se almacenan en la conexión. Se ignora el KeyInfo suministrado por el navegador.\"],\"ZG2rxH\":[\"Invita miembros, gestiona roles y revisa el estado de las membresías.\"],\"ZGPxwf\":[\"Asigne una función de gestión exacta a la organización, proyecto o alcance de la subvención correspondiente. Un directivo no puede delegar ni revocar su propia asignación.\"],\"ZJB1lY\":[\"Reglas de identidad\"],\"ZLR4Iz\":[\"Desactivado\"],\"ZLTQlB\":[\"Navegación del sitio\"],\"ZLY-Lt\":[\"¿Eliminar documento de cumplimiento?\"],\"ZPahp4\":[\"¿Eliminar dispositivo de confianza?\"],\"ZQKTPU\":[\"Plugin en Rust\"],\"ZRNHzg\":[\"Opción\"],\"ZVGHLt\":[\"Logo (claro)\"],\"ZW85VQ\":[\"Plugin de Vue\"],\"ZY9SN9\":[\"La foto de perfil la gestiona tu proveedor de identidad conectado.\"],\"ZZVOgf\":[\"Abre una ventana de autorización WebView2 embebida con PKCE S256. Devuelve XidSession al completarse.\"],\"ZdRemN\":[\"Tu cuenta ha sido suspendida. Contacta con soporte para recibir ayuda.\"],\"Zhjcrf\":[\"Estado OAuth validado en el callback loopback para prevenir CSRF (redirección loopback RFC 8252).\"],\"Zhtdr5\":[\"SDK de servidor PHP 8.1+ para verificación JWT sin llamadas de red, autenticación de solicitudes PSR-7 y validación de firma de webhook.\"],\"ZiFCSO\":[\"Métodos\"],\"ZlJXTl\":[\"Organizaciones | Consola | XID\"],\"ZnvbAs\":[\"Configuración de integración\"],\"Zo5V2z\":[\"Gerente de proyecto\"],\"ZoPOI1\":[\"DAU\"],\"Zr58xk\":[\"Puedes revocar estos permisos en cualquier momento desde la configuración de tu cuenta.\"],\"ZuLy43\":[\"Número de teléfono\"],\"ZufUZS\":[\"No hay organización seleccionada. Selecciona una organización para ver el resumen.\"],\"Zv7nCh\":[\"La contraseña debe tener al menos 12 caracteres.\"],\"ZvyjP7\":[\"Renderiza hijos mientras el SDK aún está cargando (isLoaded false)\"],\"Zw6ISu\":[\"PHP\"],\"ZyZiLm\":[\"PKCE usa S256. Se rechaza PKCE sin transformación.\"],\"Zyr1v4\":[\"Los eventos implementados siguen el patrón <0>.. El header xid-webhook-event y el type del body contienen el nombre exacto del evento; cada entrega también tiene un <1>svix-id único.\"],\"ZzVDo4\":[\"Cada primitiva devuelve un <0>Accessor reactivo (funciones getter). Llámalo en JSX o en <1>createEffect para rastrear cambios.\"],\"ZzXsS4\":[\"Valores predeterminados globales\"],\"ZzaRju\":[\"invoice:read\"],\"_06LMB\":[\"Filtrado, ordenación y paginación\"],\"_33PwL\":[\"created, deleted\"],\"_4gGIX\":[\"Copiar al portapapeles\"],\"_6tvkv\":[\"XID gestiona el inicio de sesión, la autorización, la pertenencia a organizaciones, las conexiones empresariales y el ciclo de vida de los usuarios desde un único núcleo de identidad. Las aplicaciones usan endpoints basados en estándares, mientras los equipos administran la instancia y cada organización desde una sola Console.\"],\"_7InQN\":[\"Documento de cumplimiento registrado.\"],\"_84XCk\":[\"Publicar actualización\"],\"_AdZSm\":[\"Valida el estado OAuth, intercambia el código de autorización en el endpoint de tokens, persiste los tokens en Keychain y devuelve una sesión.\"],\"_AvCOD\":[\"Revocar clave API \",[\"0\"]],\"_Bt5yP\":[\"Gestiona las conexiones de proveedores de identidad empresariales SAML, OIDC y heredados para esta organización.\"],\"_CIUsA\":[\"Cerrar sesión y usar otra cuenta\"],\"_CMUK0\":[\"Once Durable Objects respaldados por SQLite serializan sesiones, desafíos, OAuth, PAR, el estado de dispositivos y CIBA, los límites de velocidad, el orden de auditoría, la medición, los invitados y las concesiones de suplantación.\"],\"_Dc48V\":[\"Demasiadas solicitudes. Espera un minuto antes de intentarlo de nuevo.\"],\"_DwR-n\":[\"Creating…\"],\"_F3ifJ\":[\"Elige la preferencia de idioma del perfil.\"],\"_F5OIB\":[\"Registro mediante la fachada SLF4J; trae tu propia implementación (Logback, Log4j2).\"],\"_GpaFS\":[\"No se pudieron cargar los métodos de verificación. Inténtalo de nuevo.\"],\"_HFTNn\":[\"No se pudo actualizar el estado de la organización. Inténtalo de nuevo.\"],\"_HKPFL\":[\"Estado del plan\"],\"_HleLY\":[\"La verificación de ID token basada en JWKS y el cierre de sesión end_session están implementados y probados localmente. Las pruebas reales de Windows WebView2, DPAPI e IdP siguen siendo necesarias para L4.\"],\"_IBv6X\":[\"Verifica tu correo\"],\"_IJaYQ\":[\"Código del dispositivo\"],\"_JF9KT\":[\"Acceder a tu información básica de perfil\"],\"_MDqwR\":[\"Puntos de entrada\"],\"_NpJiP\":[\"Punto de conexion ACS para respuestas SAML firmadas o cifradas.\"],\"_Nra01\":[\"A la solicitud le falta un parámetro requerido o está mal formada.\"],\"_RHA1l\":[\"¿Suspender organización?\"],\"_RtyNM\":[\"Política de autenticación guardada.\"],\"_SeoW0\":[\"El tipo de respuesta no está soportado.\"],\"_XNXH5\":[\"Configuración de producción\"],\"__uBUv\":[\"Agregar plantilla \",[\"0\"]],\"_e2VY8\":[\"Enlace secreto del cliente\"],\"_gLjUo\":[\"Punto de entrada app.use; registra XidClient y llama a client.load()\"],\"_gQV3v\":[\"Ir a la sección\"],\"_i_uIu\":[\"Este contexto de organización ha sido suspendido.\"],\"_jQctM\":[\"Hasta\"],\"_mWhzO\":[\"Registra una Activity de callback con un intent-filter. Se recomiendan los App Links (esquema HTTPS con autoVerify) sobre los esquemas personalizados:\"],\"_nT6AE\":[\"Nueva contraseña\"],\"_rRoRQ\":[\"Este enlace de verificación expiró. Solicita uno nuevo.\"],\"_vLZV-\":[\"Secreto de cliente generado. Guárdalo ahora; no se volverá a mostrar.\"],\"_xgLeB\":[\"Cargando invitación\"],\"_xom1Q\":[\"Tipo de retorno de XidStore.subscribe\"],\"_ywPHF\":[\"Organización predeterminada\"],\"a14mj8\":[\"Dispositivo desconocido\"],\"a3LDKx\":[\"Seguridad\"],\"a4qMIO\":[\"Ocurrió un error interno. Inténtalo de nuevo.\"],\"a7eNhj\":[\"Permitir inicio de sesión\"],\"a7s0LL\":[\"Componentes de interfaz\"],\"a8pTac\":[\"Redirigir usuarios al flujo unificado de Hosted Auth.\"],\"aAIQg2\":[\"Apariencia\"],\"aAV5_P\":[\"Se envió un código de 6 dígitos a tu teléfono.\"],\"aBXfUP\":[\"g.\"],\"aBZ2Hx\":[\"La entrega por SMS está lista para Hosted UI.\"],\"aBiWsz\":[\"Gestor de paquetes\"],\"aByNKQ\":[\"Redacta el anuncio, elige su audiencia y programa la ventana de publicación.\"],\"aCG-dZ\":[\"<0>ServiceProviderConfig anuncia <1>sort.supported=true, <2>bulk.supported=true y <3>etag.supported=true.\"],\"aGQRYn\":[\"Kotlin 1.9+ y AndroidX\"],\"aGbNxc\":[\"Resumen de SDK\"],\"aKLq5m\":[\"Todas las organizaciones de esta instancia, con su plan y estado de ciclo de vida.\"],\"aKW9XG\":[\"Establece issuer, clientId, redirectUri y scopes. Llámalo antes que todos los demás métodos.\"],\"aLFNTK\":[\"Abre el navegador xdg-open, inicia el listener TCP loopback en redirect_port, espera el callback del código de autorización, lo intercambia, almacena los tokens y devuelve una Session.\"],\"aMa6Hp\":[\"Dominios de correo permitidos\"],\"aNO4fx\":[\"Lanza ASWebAuthenticationSession, completa el flujo de código de autorización PKCE S256, persiste los tokens en el Keychain y devuelve una sesión.\"],\"aP0FV9\":[\"Verificación pendiente\"],\"aRSnTk\":[\"Resolviendo el proyecto seleccionado.\"],\"aSFKy0\":[\"Composables\"],\"aSXo0k\":[\"Crea el cliente con un StorageAdapter personalizado (p. ej., InMemoryStorage).\"],\"aWET0f\":[\"Añade la dependencia al build.gradle.kts del módulo de tu app:\"],\"aWR2u3\":[\"Finalizar sesión como usuario\"],\"aZhF7O\":[\"SDK de servidor Rust asíncrono para verificación JWT sin llamadas de red, autenticación de solicitudes y validación de firma de webhook.\"],\"abJas9\":[\"Devuelve el token de acceso actual no caducado. El SDK rechaza offline_access hasta que se implemente DPoP; la caducidad exige volver a autorizar.\"],\"ac8lBb\":[\"Uniones discriminadas de estado devueltas por los hooks\"],\"aemBRq\":[\"Proveedor\"],\"ag4RWP\":[\"La aplicación debe establecer true en el archivo de proyecto\"],\"agCt6s\":[\"primitiva\"],\"agSzj4\":[\"EncryptedSharedPreferences respaldado por Android Keystore (AES-256-GCM) protege el almacén de tokens en reposo.\"],\"agvkEN\":[\"El estado del paquete es <0>Paquete actual. El bridge JS, el flujo PKCE S256, el manejador de callback de deep link, el adaptador al llavero del SO y la plantilla de plugin Rust están implementados. Una prueba de ida y vuelta real contra un IdP en infraestructura de producción está pendiente de verificación manual.\"],\"ahMi4_\":[\"fábrica de middleware\"],\"ajM7rj\":[\"SDK de servidor Python asíncrono para verificación JWT sin llamadas de red, autenticación de solicitudes y validación de firma de webhook.\"],\"ao9Mjb\":[\"No tienes permiso para acceder a este recurso.\"],\"aowbdu\":[\"El estado del paquete es <0>Implementado y verificado localmente. La suite de pruebas unitarias de Swift se ejecuta correctamente en macOS. El acceso al Keychain, el callback completo de ASWebAuthenticationSession y un recorrido de ida y vuelta con un IdP real aún requieren evidencias de integración de escritorio. Esta página documenta el comportamiento implementado; no afirma que esté listo para producción.\"],\"aqg3cx\":[\"SCIM aprovisiona usuarios y membresías, pero no asigna grupos de directorios a OrgUnits o roles de proyecto en la implementación actual.\"],\"aqqaVK\":[\"Evidencia antes de reclamos de compatibilidad\"],\"ar3gVa\":[\"Verificación de token de acceso de bajo nivel. Pasa <0>jwtKey desde JWKS para omitir ida y vuelta de red en arranque en frío. Los fallos esperados devuelven un tipo Result, no una excepción.\"],\"arcpYe\":[\"Se requiere aprobación\"],\"as8uRC\":[\"Forma de la respuesta bruta del endpoint de token\"],\"asjJ0l\":[\"Compatibilidad de entorno de ejecución\"],\"axoxGF\":[\"Agregar app de autenticación\"],\"azIVn0\":[\"Error el\"],\"azoIFx\":[\"Este enlace expiró. Solicita uno nuevo.\"],\"b--gro\":[\"Código de autorización, PKCE S256, rotación de actualización, PAR, prueba DPoP y enlace <0>dpop_jkt, registro dinámico de cliente, tokens de ID, información de usuario, tipos de respuesta híbrida, objetos de solicitud JAR firmados, respuestas JARM firmadas, detalles de autorización RAR <1>resource_access, intercambio de tokens, autenticación de cliente mTLS, cierre de sesión en el canal frontal y posterior, flujo de dispositivos, gestión de sesiones, CIBA, puertas de perfil de aplicaciones basadas en navegador, y puertas de perfil FAPI 2.0.\"],\"b46COA\":[\"El estado del paquete es <0>Paquete actual. Implementa un contrato nativo de sesión de tokens: redirección de Hosted Auth con PKCE S256, validación de estado y nonce en el callback del enlace profundo, claims verificadas del token de ID, intercambio del código de autorización y persistencia segura de la sesión mediante un adaptador de almacenamiento inyectado.\"],\"b4Imi7\":[\"OneLogin\"],\"b5Q4et\":[\"Navegación de configuración de la cuenta\"],\"b9Y4up\":[\"ID de cliente\"],\"bAWMub\":[\"Configura un método de inicio de sesión\"],\"bEhTPN\":[\"Esta operación no es compatible.\"],\"bGduFE\":[\"Botón headless que llama a client.signOut() al hacer clic\"],\"bGkTgt\":[\"Abra una sesión de solo lectura de 15 minutos como \",[\"0\"],\". La organización objetivo es fija y los cambios de gestión están bloqueados.\"],\"bHmsO2\":[\"Contribuir\"],\"bInJFp\":[\"Continuar con Apple\"],\"bIoSBh\":[\"Expo\"],\"bIz_OT\":[\"Cliente HTTP para obtener el JWKS\"],\"bKC0KP\":[\"Provider, hooks, componentes de control, interfaz de usuario e interfaz de organización.\"],\"bKJVLZ\":[\"Eliminar proveedor\"],\"bMK5h0\":[\"UI de gestión de instancias y organización\"],\"bNtHsC\":[\"A diferencia de <0>@xid-kit/react, este paquete usa su propio contexto nativo de tokens. Exporta <1>useAuth, <2>useUser, <3>useSession, <4>useSignIn, <5>useSignOut, <6>useXidRnContext, <7>SignedIn, <8>SignedOut, <9>XidLoaded, <10>XidLoading, <11>exchangeCodeForTokens, <12>saveTokenSet, <13>readTokenSet y <14>clearTokenSet; no importa ni vuelve a exportar el SDK web de React.\"],\"bOaals\":[\"La aprobación crea una UserGrant rastreable en la misma transacción. El solicitante no puede aprobar su propia solicitud; la resolución pasa del gerente de la OrgUnit a los gerentes de proyectos y organizaciones.\"],\"bRZFL-\":[\"Eventos suscritos\"],\"bSl2EF\":[\"Si <0>safeStorage.isEncryptionAvailable() devuelve <1>false (Linux headless sin llavero), <2>setItem() lanza <3>ElectronStorageError con el código <4>encryption_unavailable en lugar de escribir en texto plano silenciosamente.\"],\"bTT1Ze\":[\"Estado provider-ready para conexiones empresariales. La compatibilidad con producción requiere una configuración de IdP real y una L4 de callback.\"],\"bTrWGV\":[\"Registros de mensajes no entregados\"],\"bUXCXw\":[\"Esta ruta no existe en esta instancia. Comprueba la URL o vuelve a una página conocida.\"],\"bVWVnH\":[\"Controla si las conexiones SSO empresariales pueden autenticar usuarios y crear cuentas mediante aprovisionamiento JIT.\"],\"bWhxXv\":[\"Establece una contraseña\"],\"bXEQAP\":[\"Autenticación alojada\"],\"bXJlp8\":[\"Ruta de autoservicio\"],\"bX_u-T\":[\"WS-Fed\"],\"baweZm\":[\"Inter, system-ui, sans-serif\"],\"bcE7Mx\":[\"No se pudo actualizar el perfil.\"],\"bdWdUb\":[\"La organización ha alcanzado una cuota de recursos configurada.\"],\"beR3qh\":[\"Directorios\"],\"bhEBeQ\":[\"El correo y la foto de perfil de tu cuenta.\"],\"bip6wX\":[\"Iniciar sesión | | XID\"],\"bjr_cT\":[\"URI de redirección\"],\"bkyFn4\":[\"Inicio de sesión social\"],\"bl5JfX\":[\"Añadir destino SCIM\"],\"blyObO\":[\"No hay invitaciones pendientes.\"],\"bmaLN1\":[\"Los fallos esperados devuelven tipos Result; los errores inesperados lanzan AppError.\"],\"bnqQH-\":[\"SDK de Electron con flujo PKCE en el proceso principal, preload contextBridge, almacenamiento de tokens en el llavero del SO y estrategias de callback loopback o esquema personalizado.\"],\"boQErO\":[\"Eliminar \",[\"displayName\"]],\"bocCaG\":[\"El descubrimiento de dominio coincide con un dominio de organización verificado.\"],\"bp-nPE\":[\"Metadatos de mensaje verificados y un sobre tipado para el payload type/data\"],\"btb4nG\":[\"No se pudieron cargar los miembros.\"],\"bxxIPf\":[\"Facturación gestionada\"],\"byYGhm\":[\"No se pudo abrir el incidente. Inténtalo de nuevo.\"],\"bzMKg7\":[\"Aceptado\"],\"c-i7v3\":[\"El correo o la contraseña son incorrectos.\"],\"c-pU8h\":[\"Requerir aserciones SAML firmadas\"],\"c1l_ws\":[\"Adaptadores de almacenamiento\"],\"c1nqpb\":[\"Esquema personalizado (alternativa al loopback)\"],\"c23gyb\":[\"La extracción del núcleo Swift compartido con sdk/ios está planificada pero aún no se ha realizado: cada paquete lleva su propia copia de la implementación.\"],\"c7cY3z\":[\"Permisos solicitados\"],\"c8AfqO\":[\"No hay indicadores de función configurados.\"],\"cCFxPH\":[\"Enlace de configuración enviado. Revisa tu bandeja de entrada para terminar de establecer una contraseña.\"],\"cFCKYZ\":[\"Denegar\"],\"cFTdM-\":[\"Consola\"],\"cH6uZB\":[\"Envía un enlace de verificación a \",[\"email\"],\". La consola seguirá siendo de solo lectura hasta que lo uses.\"],\"cHYdwy\":[\"Método de sesión llamado sin sesión iniciada\"],\"cHfbVT\":[\"Audiencia\"],\"cJQq6Q\":[\"#6366f1\"],\"cJoqdf\":[\"isLoaded, isSignedIn, userId, sessionId, session, getToken, signOut como Accessors\"],\"cKuQ9P\":[\"Punto de conexión de token\"],\"cLQXb0\":[\"Se muestra cuando\"],\"cMzIx3\":[\"Valores predeterminados de toda la instancia que heredan las organizaciones, salvo que se anulen.\"],\"cNzpFP\":[\"Cada consulta de OrgUnit y AccessRequest tiene como alcance <0>tenant_id y <1>org_id. Los identificadores entre organizaciones o entre inquilinos devuelven 404 sin revelar su existencia.\"],\"cO9-2L\":[\"Deshabilitar\"],\"cRqVk8\":[\"Sesión como otro usuario\"],\"cSmtG-\":[\"¿Eliminar conexión?\"],\"cTLnqo\":[\"Documentación relacionada\"],\"cW8SdW\":[\"Tipo de evento\"],\"cXLGw2\":[\"Solicitar un nuevo enlace de restablecimiento\"],\"c_yKle\":[\"Reexporta todos los componentes cliente y hooks de <0>@xid-kit/react mediante <1>export * from \\\"@xid-kit/react\\\".\"],\"cfg2rE\":[\"Flujo de eventos\"],\"cgNV3G\":[\"Se requiere autenticación.\"],\"cgex15\":[\"Nombre del dispositivo\"],\"cgiNr_\":[\"Cloudflare todavía está esperando la verificación de DNS.\"],\"ci_ryv\":[\"Parámetros cursor y limit para llamadas de lista de la API de administración\"],\"ckH3fT\":[\"Listo\"],\"cmLRjC\":[\"El estado del paquete es <0>Implementado y verificado localmente. La suite de pruebas unitarias de Swift para el paquete de iOS se ejecuta correctamente en macOS. El comportamiento en un simulador o dispositivo y un recorrido de ida y vuelta con un IdP real en una instancia de XID activa siguen pendientes de verificación manual. Esta página documenta el comportamiento implementado; no afirma que esté listo para producción.\"],\"cnGeoo\":[\"Eliminar\"],\"coo_xA\":[\"Usa el flujo de código de autorización con PKCE S256 para clientes de navegador y nativos.\"],\"cpE88-\":[\"Crea tu cuenta\"],\"cqa8LE\":[\"El token bearer SCIM no es válido.\"],\"csDS2L\":[\"Disponible\"],\"csWCFv\":[\"Contraseña inválida\"],\"cteCp7\":[\"Reenvía las cookies opacas de Core solo a un endpoint session-token del mismo origen exacto; el valor nunca se verifica localmente\"],\"cto4Eh\":[\"RBAC papelera de reciclaje\"],\"cv8PvE\":[\"¿Desconectar \",[\"label\"],\"?\"],\"cx8pCt\":[\"Se recomienda Markdown para el consumo por IA\"],\"cxquAS\":[\"Requerido. Debe ser único dentro del directorio.\"],\"cybAtK\":[\"OIDC y OAuth 2.0, emisión de tokens, descubrimiento, JWKS, organizaciones, proyectos, aplicaciones, roles y permisos.\"],\"cz9jGU\":[\"No se encontraron anuncios.\"],\"czuZtm\":[\"No se pudieron cargar las conexiones SSO inbound. Intentalo de nuevo.\"],\"d-F6q9\":[\"Creado\"],\"d06qkA\":[\"Envía un enlace de verificación a tu correo electrónico. La consola seguirá siendo de solo lectura hasta que lo uses.\"],\"d0O958\":[\"<0>getToken() devuelve un JWT de corta duración para llamadas a la API. Verifícalo sin llamadas de red en tu servidor con JWKS.\"],\"d10GAL\":[\"JSON de mapeo de roles\"],\"d1jkXV\":[\"Esto eliminará \\\"\",[\"factorLabel\"],\"\\\" de tu cuenta. Puedes perder el acceso si es tu único método 2FA.\"],\"d2bIDc\":[\"Propósito\"],\"d4arGc\":[\"Procesa un callback de esquema URI personalizado e intercambia el código de autorización.\"],\"d6215V\":[\"No se pudieron cargar los directorios SCIM. Inténtalo de nuevo.\"],\"d6xEEc\":[\"Componentes de facturación\"],\"d9YlBO\":[\"Los proyectos eliminados siguen siendo recuperables. Sus funciones, permisos y concesiones no estarán disponibles hasta que se restablezca el proyecto.\"],\"dA8-fR\":[\"^3.0.3\"],\"dAZObA\":[\"URI de redirección\"],\"dBt6I6\":[\"Los helpers de Management API son <0>exclusivos del servidor o de un origen exactamente igual. Cree un cliente independiente con <1>sk_live_* o sk_test_* en el servidor; el modo OIDC del navegador rechaza estas operaciones.\"],\"dDsV7e\":[\"Utilidades PKCE S256 delegadas a @xid-kit/protocol (Web Crypto)\"],\"dEgA5A\":[\"Cancelar\"],\"dIAQ9z\":[\"El aprovisionamiento automático está deshabilitado para esta conexión.\"],\"dIl-hX\":[\"user.created, organization.updated\"],\"dK3Z9j\":[\"Componente\"],\"dKOn_6\":[\"Límites del rol\"],\"dKUdTy\":[\"Todos los errores del SDK son subtipos de la clase sellada XidException:\"],\"dOnNJf\":[\"El SDK rechaza offline_access hasta que se implemente DPoP; los campos de respuesta refresh_token inesperados no se conservan.\"],\"dP634V\":[\"Tipografía y forma\"],\"dQlaUC\":[\"Leer declaraciones de un token de acceso válido.\"],\"dQuukg\":[\"Proceso de renderizado: getXidBridge, XidClient\"],\"dSaMIz\":[\"Para personas\"],\"dSe12f\":[\"Invitaciones pendientes\"],\"dTU6Wi\":[\"La contraseña debe tener como máximo 128 caracteres\"],\"dTnbZt\":[\"Unión de éxito (con URL de callback), cancelación y cierre\"],\"dVS1hg\":[\"La redirección del navegador del sistema y el almacenamiento Secret Service requieren evidencia de entorno de escritorio.\"],\"dWWozz\":[\"Re-exportación de XidProvider de @xid-kit/react-native que acepta adaptadores tokenCache y browser\"],\"dWzjYp\":[\"Falló la verificación de passkey. Prueba otro método o inténtalo de nuevo.\"],\"d_bW-Y\":[\"Java\"],\"d_ox3y\":[\"No puedes otorgarte una asignación de administrador a ti mismo.\"],\"daGJW7\":[\"La instancia sin procesar de XidClient; usa XidAuthService en la mayoría de los casos\"],\"db-C2q\":[\"Enlace mágico\"],\"ddNRCf\":[\"No se pudieron guardar los canales de entrega. Inténtalo de nuevo.\"],\"ddrz1m\":[\"Vencido\"],\"deAgSe\":[\"Claves activas\"],\"dgtASR\":[\"El WebView2 Runtime debe estar presente. El soporte de WebAuthenticationBroker como reserva está planificado pero aún no implementado.\"],\"dip4fp\":[\"Se requiere volver a registrar la clave de acceso\"],\"djKkku\":[\"Store reactivo independiente del framework; suscríbete con useSyncExternalStore en los vínculos del framework\"],\"dnmh_I\":[\"Plataforma de identidad de código abierto\"],\"dqywro\":[\"Guard de rol y permiso\"],\"dw2jBq\":[\"Reexportaciones de <0>@xid-kit/backend: <1>verifyToken, <2>verifyWebhook, <3>authenticateRequest, <4>JwksCache, <5>toVerifyKeySet, <6>AppError, <7>BACKEND_ERROR_CODES y todos sus tipos asociados.\"],\"dyUEvI\":[\"Demasiadas solicitudes\"],\"dzce-U\":[\"¿Nuevo aquí? Crea una cuenta\"],\"e-K0iP\":[\"App Router: devuelve AuthObject con userId, orgId, orgRole\"],\"e-RpCP\":[\"Registrarse\"],\"e-Vlva\":[\"Tasa de inicio de sesión exitoso\"],\"e-Xjn4\":[\"Recursos: \",[\"0\"]],\"e0NrBM\":[\"Proyecto\"],\"e0YOG9\":[\"observar solo\"],\"eA9dLe\":[\"La clave completa se muestra solo una vez al crearla. Las claves live tienen acceso completo; las claves test son solo para sandbox.\"],\"eBkimW\":[\"Bridge entre proceso principal y renderer, safeStorage y callbacks de loopback o esquema personalizado.\"],\"eE0JZ4\":[\"Versión\"],\"eI1FmW\":[\"Ver la documentación actual\"],\"eIYxkE\":[\"Gerente de subvenciones para proyectos\"],\"eJwneM\":[\"Total de organizaciones\"],\"eKa7Zj\":[\"Los códigos de autorización son de un solo uso.\"],\"eLkq6J\":[\"No hay aplicaciones SAML salientes configuradas.\"],\"eNUpzQ\":[\"Conecta proveedores de identidad empresarial con SAML 2.0.\"],\"ePK91l\":[\"Editar\"],\"ePYQjq\":[\"Identidad\"],\"eQXUlX\":[\"El alcance de este administrador de subvenciones es de solo lectura para las definiciones de proyectos. Las subvenciones de usuario para la subvención exacta del proyecto se pueden escribir a continuación.\"],\"eQzvkM\":[\"Rango 1-365. Vacío hereda el valor predeterminado de la instancia.\"],\"eRTVPN\":[\"Core usa D1 para los datos relacionales con ámbito de tenant, KV solo para cachés con muchas lecturas y R2 para objetos privados. El estado con consistencia fuerte nunca debe almacenarse en KV.\"],\"eSHEpl\":[\"La entropía del verificador es de 64 bytes; el challenge se deriva mediante Web Crypto <0>crypto.subtle.digest('SHA-256', ...).\"],\"eYIaOU\":[\"Los proyectos aíslan roles y permisos comerciales. Seleccione un proyecto para gestionar sus subvenciones entre organizaciones y administradores delegados.\"],\"eYeMU2\":[\"El destinatario recibirá un correo con un enlace para unirse a esta organización.\"],\"eZKFp2\":[\"<0>@xid-kit/nextjs — middleware y utilidades de servidor para App Router y Pages Router.\"],\"eaUTwS\":[\"Enviar enlace de restablecimiento\"],\"ebHaxT\":[\"Cerrar el aviso\"],\"ebQKK7\":[\"Sitio\"],\"ebw9G0\":[\"Esta invitación ya ha sido aceptada.\"],\"eguWFQ\":[\"Clave API sin secreto (vista de lista)\"],\"ejVYRQ\":[\"Desde\"],\"emItFy\":[\"<0>AddXid() registra <1>XidClient como singleton y conecta <2>IHttpClientFactory para obtener el JWKS.\"],\"eneWvv\":[\"Borrador\"],\"eo1n1s\":[\"Tiempo de ejecución\"],\"eoe8BR\":[\"Google\"],\"evjwVX\":[\"La superficie del producto\"],\"fDGOiR\":[\"Las contraseñas no coinciden.\"],\"fDmZNv\":[\"Vínculos de framework: <0>@xid-kit/react. Verificación en servidor: <1>@xid-kit/backend.\"],\"fGpmi0\":[\"Invitación enviada correctamente.\"],\"fH1fNU\":[\"No se pudieron cargar las estadísticas de la organización. Inténtalo de nuevo.\"],\"fL7WXr\":[\"Aplicaciones\"],\"fPOajI\":[\"Finaliza el\"],\"fQuL6b\":[\"Publique evidencia versionada, conserve los registros de aceptación de DPA y proporcione artefactos verificados de R2.\"],\"fR-ZBD\":[\"El canal de entrega no está configurado. Hosted UI y las llamadas API directas permanecen deshabilitadas aunque este método esté habilitado.\"],\"fSQNs8\":[\"Validar tokens de ID y tokens de acceso contra el emisor y la URI JWKS.\"],\"fUIZr6\":[\"No se pudo eliminar al miembro. Inténtalo de nuevo.\"],\"fUhZWX\":[\"Tipos de cliente\"],\"fVZ58T\":[\"Mínimo 12 caracteres\"],\"fWNvSk\":[\"El documento XML SAML está mal formado.\"],\"fWsBTs\":[\"Algo salió mal. Inténtalo de nuevo.\"],\"fYUNRJ\":[\"Directo\"],\"fYuJ1Z\":[\"El SSO empresarial inbound significa que XID actúa como proveedor de servicios SAML o relying party OIDC para el IdP de una empresa. El SSO de SaaS downstream significa que XID actúa como proveedor de identidad SAML u OIDC para aplicaciones como Slack, GitHub Enterprise Cloud, aplicaciones personalizadas de Microsoft, Atlassian, Salesforce y Zoom.\"],\"faY3zI\":[\"Las llamadas SCIM usan un token bearer de directorio creado desde la API de administración. XID almacena solo un hash del token y devuelve el token en texto claro una sola vez cuando se crea o se rota.\"],\"fcWrnU\":[\"Cerrar sesión\"],\"fe_nJm\":[\"Excedido\"],\"fffK0E\":[\"Estado del SSO de SaaS downstream\"],\"fg43Lt\":[\"Cargar más webhooks\"],\"fiHs9I\":[\"Procesa una URL de redirección de una fuente externa e intercambia el código por tokens.\"],\"fiPesM\":[\"Método\"],\"fki_WE\":[\"Denegada hasta que se apruebe una AccessRequest.\"],\"flFnHv\":[\"openAuthSession(url, redirectUri) que resuelve a un BrowserResult\"],\"flmDTf\":[\"Sin descripción\"],\"foMWA-\":[\"No hay llaves de acceso registradas\"],\"fqnlGX\":[\"El SSO forzado oculta los métodos locales cuando se requiere una conexión empresarial.\"],\"fulvVm\":[\"Unión de valores de SESSION_STATUS\"],\"fwzYkj\":[\"Suspendido\"],\"fzvX6G\":[\"Llama a <0>provideXid en <1>app.config.ts. Registra el token de inyección <2>XID_CLIENT y conecta un <3>APP_INITIALIZER que llama a <4>client.load() al arrancar. No se requiere NgModule.\"],\"g-O0zt\":[\"Si existe una cuenta con ese correo, recibirás pronto un enlace para restablecer la contraseña.\"],\"g2fgI7\":[\"Desarrollo/pruebas sin entorno de ejecución Tauri\"],\"g4d18u\":[\"La concesión de autorización o el token de actualización no es válido o ha caducado.\"],\"g6oUl1\":[\"Paquetes TypeScript y SDK nativos verificados localmente para servidor, web, móvil y escritorio.\"],\"g6xVSP\":[\"El estado del paquete es <0>Paquete actual. El provider standalone de Angular 17+, el servicio RxJS, los guards funcionales y los componentes standalone están implementados. Una prueba de ida y vuelta real contra un IdP en infraestructura de producción está pendiente de verificación manual.\"],\"g7G_Og\":[\"Gestiona dominios verificados para descubrimiento, autenticación alojada y enrutamiento de organización.\"],\"gAlhQG\":[\"No se pudieron cargar los mensajes no entregados.\"],\"gDD4V6\":[\"Restablecer contraseña | | XID\"],\"gDPJi_\":[\"Borra el almacenamiento local de tokens y sesiones de invitado; no se envía ninguna solicitud de revocación.\"],\"gERsJX\":[\"Cargando configuración de marca\"],\"gHOFmV\":[\"El proveedor de identidad devolvió un estado de error.\"],\"gHWIwh\":[\"La URL base es obligatoria.\"],\"gJA3n4\":[\"Solicitud faltante\"],\"gJZfCc\":[\"OTP por correo\"],\"gM8vKU\":[\"No se pudieron cargar los permisos eliminados.\"],\"gMNJ1e\":[\"offline_access se rechaza hasta que el SDK implemente la vinculación de remitente DPoP; cuando caduca el token de acceso, es necesario volver a autorizar.\"],\"gNbMNg\":[\"XidAuthService\"],\"gODClF\":[\"Compromiso de diseño\"],\"gQZaRc\":[\"No se pudieron cargar las solicitudes de privacidad\"],\"gTv3yJ\":[\"Leer la documentación\"],\"gUsPa_\":[\"SSO empresarial entrante | Consola | XID\"],\"gX50sC\":[\"El encabezado svix-signature comienza con el prefijo literal v1, seguido del HMAC-SHA256 codificado con Base64 de <0>\",[\"SVIX_SIGNATURE_INPUT\"],\" utilizando el secreto de firma del punto final.\"],\"gXfw0b\":[\"Crear, listar, consultar, revocar y eliminar permisos de proyecto.\"],\"gYQmVK\":[\"Código de autorización con PKCE S256.\"],\"gaA2aE\":[\"Descargar artefacto\"],\"gb1v9w\":[\"WS-Federation\"],\"gcoZ2n\":[\"Validación de firma de webhook HMAC-SHA256 estilo Svix con ventana de reproducción de 5 minutos\"],\"gdJj8a\":[\"OTP\"],\"gdvBp_\":[\"Permisos eliminados\"],\"geYnTy\":[\"isLoaded, sessions, setActive para selector de sesión múltiple\"],\"ggJFKw\":[\"Utilidades para el flujo de inicio de sesión de Hosted Auth\"],\"ghA1nE\":[\"La eliminación de la cuenta está programada en 30 días.\"],\"gij9Qv\":[\"No se registró evidencia de cumplimiento.\"],\"giuLRJ\":[\"client_id de OAuth 2.0\"],\"gixeu7\":[\"Las funciones de integración con frameworks (<0>axum, <1>actix-web) están planificadas pero no se incluyen en esta versión.\"],\"gkTQgc\":[\"ID de mensaje\"],\"gls2La\":[\"Los clientes públicos nunca almacenan secretos de cliente.\"],\"gmgX3f\":[\"AccessRequest pasa de <0>pendiente a <1>aprobada, <2>rechazada, <3>cancelada o <4>caducada. Cada resultado es terminal y las solicitudes pendientes caducan lentamente después de 14 días.\"],\"gnTr8p\":[\"Accessor que envuelve una unión discriminada sobre isLoaded / isSignedIn / user\"],\"grczpb\":[\"authenticateRequest\"],\"grt0Pu\":[\"Plazas\"],\"gslrfE\":[\"El repositorio con licencia MIT incluye todas las funciones. La postura de seguridad y la gobernanza del proyecto permanecen visibles mediante OpenSSF y el código fuente público.\"],\"gudLeO\":[\"No se pudieron cargar las asignaciones del administrador.\"],\"gwJSVc\":[\"No se pudo resolver el incidente. Inténtalo de nuevo.\"],\"gwia6a\":[\"Estado del servicio en vivo y actualizaciones de incidentes con marca de tiempo desde XID Core.\"],\"gyXhiH\":[\"<0>handleCallback valida el parámetro <1>state para prevenir CSRF, intercambia el código de autorización y devuelve una <2>Response con <3>Set-Cookie.\"],\"gympwh\":[\"Editar condición\"],\"gyq0Rx\":[\"No se encontraron mensajes no entregados.\"],\"gzqppE\":[\"Vista pública de la organización\"],\"h-8V38\":[\"Consulta\"],\"h081HY\":[\"Escribe para buscar\"],\"h0D6rP\":[\"Alternar indicador \",[\"0\"]],\"h3eMvZ\":[\"Alcance requerido\"],\"h69C-n\":[\"Metadatos de recurso protegido OAuth para endpoints de recursos alojados en XID.\"],\"h6BvID\":[\"3 servicios Worker\"],\"h6e_wl\":[\"SCIM sigue siendo la fuente recomendada para el desaprovisionamiento y el ciclo de vida de membresías de grupo.\"],\"h6n9d8\":[\"Organizaciones activas\"],\"hA27Tx\":[\"Usar passkey\"],\"hBg78g\":[\"Redirección a Hosted Auth, callback de app link y adaptador de almacenamiento seguro.\"],\"hD149M\":[\"Mensajes no entregados | Console | XID\"],\"hEksWI\":[\"Protocolos\"],\"hF8E0z\":[\"<0>@xid-kit/react — provider, hooks, componentes de control e interfaz.\"],\"hFhbc-\":[\"De confianza desde \",[\"trustedDate\"]],\"hFv2L6\":[\"El destinatario de la aserción no coincide.\"],\"hHVaPQ\":[\"Impacto crítico\"],\"hIbQ-U\":[\"TTL del token de acceso (segundos)\"],\"hJLLxd\":[\"No se pudo iniciar la sesión como otro usuario. Inténtalo de nuevo.\"],\"hN6TJn\":[\"Acción requerida\"],\"hNp0Zf\":[\"Cargando proveedores sociales\"],\"hPgfm_\":[\"URL del emisor OIDC\"],\"hRZqSU\":[\"Añade una ProjectReference al checkout del código fuente desde el archivo de proyecto de tu aplicación:\"],\"hU6Wvb\":[\"SAML es provider-ready: la evidencia local y de fake-IdP cubre las rutas Worker actuales, y la readiness de producción aún requiere una conexión IdP real sin registrar valores SAMLResponse ni secretos del proveedor.\"],\"hW4WpN\":[\"Comprar Pro\"],\"hXzOVo\":[\"Siguiente\"],\"hYtDxY\":[\"Cargando solicitud de backchannel\"],\"hZ8GrV\":[\"Crea y revoca claves de API para integraciones del lado del servidor.\"],\"hb5UGc\":[\"¿Eliminar miembro?\"],\"hcPf8W\":[\"Entornos headless / CI: usa la funcionalidad in-memory-storage o inyecta InMemoryStorage directamente\"],\"heqJo0\":[\"Los árboles OrgUnit admiten una profundidad máxima de ocho.\"],\"heqmnj\":[\"El esquema de marca acepta sólo los siete campos enumerados anteriormente; No se acepta CSS personalizado.\"],\"hfKQGq\":[\"Componente de barrera de registro en lista de espera\"],\"hgN2Z6\":[\"Sin organizaciones\"],\"hhdpNk\":[\"https://accounts.google.com/o/oauth2/v2/auth\"],\"hhpCL_\":[\"Listar, obtener y revocar sesiones de usuario.\"],\"hn__ZK\":[\"Nombre de la organización\"],\"hp8OtS\":[\"Agregado\"],\"hr5gKQ\":[\"Los puntos de conexión de lista devuelven un arreglo data y metadatos de cursor. Los errores usan JSON estructurado con un código estable, un mensaje legible y metadatos opcionales para validación de campos.\"],\"huGmnb\":[\"SDK nativo que compila y pasa su suite de pruebas unitarias en una cadena de herramientas local. Una prueba de ida y vuelta contra un IdP real de producción aún requiere verificación manual.\"],\"hvHfj-\":[\"Estado del certificado:\"],\"hx506k\":[\"No se pudo eliminar el incidente. Inténtalo de nuevo.\"],\"hz9uZZ\":[\"Verifica tu dirección de correo electrónico antes de realizar cambios.\"],\"i-2DDi\":[\"Leve\"],\"i-4xAA\":[\"Tiempo de inactividad del token de actualización (días)\"],\"i-8yX9\":[\"No se pudieron cargar los anuncios activos.\"],\"i3NsKF\":[\"Restaure este proyecto antes de cambiar roles, permisos o asignaciones.\"],\"i58eFN\":[\"Cargar más administradores de instancias\"],\"i6HPSw\":[\"Por defecto: openid, profile, email\"],\"i8inq9\":[\"Tiempo de espera de conexión HTTP para obtener el JWKS\"],\"iBJgh-\":[\"Sin dependencias de terceros: solo usa frameworks del sistema Apple\"],\"iDaD_2\":[\"Configuración del cliente\"],\"iDv0oU\":[\"Callback de esquema URI personalizado\"],\"iE9HBA\":[\"Aprovisiona un nuevo directorio SCIM 2.0 para la integración del proveedor de identidad. El token bearer se muestra solo una vez: guárdalo de inmediato.\"],\"iEUzMn\":[\"sistema\"],\"iEagS2\":[\"No se pudo cargar la configuración de plan y cuotas. Inténtalo de nuevo.\"],\"iFH0QM\":[\"Solicitud de autorización\"],\"iFaPli\":[\"Los valores iniciales habilitan solo enlace mágico por correo y OTP por correo. Contraseña, OTP de WhatsApp, OTP por SMS, llave de acceso, OAuth social y SSO empresarial permanecen ocultos hasta que la política de la organización y las credenciales requeridas los habiliten.\"],\"iG7KNr\":[\"Logo\"],\"iNGTUP\":[\"La prueba DPoP no es válida o está mal formada.\"],\"iNPzSp\":[\"No se encontraron sesiones activas\"],\"iO__yq\":[\"Implementación mínima\"],\"iPkW8f\":[\"Cargando perfil\"],\"iQmbPb\":[\"Licencia\"],\"iQtdDY\":[\"Devuelve el token de acceso actual no caducado; ForceRefresh borra la sesión y exige volver a autorizar.\"],\"iRNynp\":[\"Primero cree un proyecto activo en la página Proyectos.\"],\"iS6ru3\":[\"Añade una aplicación de autenticación antes de generar códigos de respaldo.\"],\"iUJKA8\":[\"Forma del contexto del adaptador devuelta por useXidRnContext\"],\"iUkekb\":[\"Página no encontrada | | XID\"],\"iUqDvr\":[\"¿Revocar la asignación de administrador?\"],\"ibKv9H\":[\"Inicializa con issuer, clientId, redirectUri, scopes. Llámalo antes que los demás.\"],\"icBMt3\":[\"Plan, estado de ciclo de vida, prueba y cuotas de recursos de esta organización.\"],\"icbaot\":[\"Forma de la respuesta bruta de /v1/me\"],\"icdKy9\":[\"Anulaciones de colores, tipografía y logo para la Hosted UI de esta organización.\"],\"ijnB6p\":[\"Utilice la plataforma completa o adopte las capas de protocolo, UI y SDK que se ajusten a su arquitectura.\"],\"ikGJm4\":[\"Valores predeterminados globales para cada indicador de función, con anulaciones por organización.\"],\"il3JO7\":[\"Provider de cliente (root.tsx)\"],\"im5e2I\":[[\"0\"],\" se reactivará y los miembros recuperarán el acceso.\"],\"imNZZd\":[\"Exportación por defecto: superficie de renderizado y tipos\"],\"imr7jp\":[\"8.0.0\"],\"ipHKbS\":[\"No puedes otorgarte acceso a la instancia a ti mismo.\"],\"ir0V0z\":[\"Eliminar documento de cumplimiento \",[\"0\"]],\"isSXJy\":[\"Flujo implícito, password grant, PKCE plain y redirecciones con comodín.\"],\"itDEco\":[\"¿Ya tienes una cuenta? Inicia sesión\"],\"itxaBS\":[\"Android\"],\"iu7tUI\":[\"Ruta de navegación\"],\"iuGVJd\":[\"Persiste o elimina el conjunto de tokens en el adaptador TokenCache\"],\"iuaMfD\":[\"Construye el cliente. <0>Issuer es obligatorio; los demás campos son opcionales.\"],\"iugrYb\":[\"isLoaded, userMemberships para la interfaz del selector de organización\"],\"ixB_13\":[\"Roles eliminados\"],\"iyLnAJ\":[\"Tu correo electrónico se ha verificado. Inicia sesión para continuar.\"],\"izpRbk\":[\"Pulsa Escape para cerrar\"],\"j2BcbM\":[\"La página que buscas no existe o se ha movido\"],\"j67QOY\":[\"Configura una organización para gestionar miembros, autenticación y aplicaciones.\"],\"j6Zn7e\":[\"Gestiona directorios SCIM, tokens, usuarios y grupos.\"],\"j710Ty\":[\"Crear rol\"],\"j8FaPE\":[\"Rol de administrador\"],\"j9qyj5\":[\"Primero verifica tu correo\"],\"jAIeMZ\":[\"SSO empresarial\"],\"jAmh1M\":[\"Recuperación del endpoint\"],\"jBoCu9\":[\"org_...\"],\"jCGL9C\":[\"URL SSO ascendente\"],\"jKR2O9\":[\"Toda la lógica PKCE, el intercambio de tokens y la gestión de sesiones viven en <0>@xid-kit/react-native; este paquete solo provee adaptadores e integración con Expo Router.\"],\"jKoSHS\":[\"Aceptado el \",[\"0\"],\".\"],\"jKttAE\":[\"Hooks\"],\"jOI3_U\":[\"TTL del caché en memoria de JWKS en segundos\"],\"jRKSRV\":[\"Registra el singleton XID_CLIENT y APP_INITIALIZER; acepta ProvideXidOptions\"],\"jRYzuk\":[\"Los intentos de entrega usan retroceso exponencial y terminan con el estado dead. Cuando se agota la cola, el mensaje original se conserva cifrado como registro no entregado para que un Instance Manager pueda inspeccionarlo y reenviarlo.\"],\"jTs4am\":[\"Logo de \",[\"appName\"]],\"jVITbw\":[\"Limitaciones conocidas\"],\"jXX-hA\":[\"La verificación ES256/RS256 de ID token basada en JWKS y el cierre de sesión end_session están implementados y probados localmente. La validación real de Keychain de macOS e IdP sigue siendo necesaria para L4.\"],\"jajpie\":[\"Destino SCIM creado.\"],\"jbGcN7\":[\"Destinos SCIM\"],\"jbRBAL\":[\"Listar, crear, actualizar rol y eliminar miembros.\"],\"jba0ca\":[\"El estado del paquete es <0>Paquete actual. Los stores de Svelte 5, el hook de servidor SvelteKit y las utilidades auxiliares están implementados. Una prueba de ida y vuelta real contra un IdP en infraestructura de producción está pendiente de verificación manual.\"],\"jbyW-q\":[\"No se pudo crear la clave de API. Inténtalo de nuevo.\"],\"jd0W2-\":[\"Los entornos de ejecución compatibles con estándares web (Cloudflare Workers, Node.js, Bun, Deno) comparten @xid-kit/backend a través de Web Crypto. Otros lenguajes disponen de SDK nativos. Todos realizan verificación JWT sin llamadas de red, autenticación de solicitudes y verificación de webhooks.\"],\"jeTkjz\":[\"No se pudo eliminar el documento de cumplimiento. Inténtalo de nuevo.\"],\"jeZsjC\":[\"Respuestas de error\"],\"jg_lfs\":[\"No se encontraron usuarios.\"],\"jiE6Vn\":[\"Organizaciones\"],\"jjpH9c\":[\"JWKS URI\"],\"jlSxUf\":[\"Siguiente estado\"],\"jlieYK\":[\"La contraseña debe tener al menos 12 caracteres\"],\"jnLcNa\":[\"type\"],\"jogQNT\":[\"Elige una contraseña nueva\"],\"jsUXMH\":[\"Cargando canales de entrega\"],\"jsVJ77\":[\"Aprobar o rechazar una solicitud pendiente asignada al usuario actual.\"],\"js_ftq\":[\"Integración con FastAPI\"],\"jt0QBU\":[\"No se pudieron cargar las conexiones\"],\"jzWivO\":[\"Editar aplicación\"],\"k0_khs\":[\"Reenviado\"],\"k3bZBO\":[\"Estado del IdP empresarial upstream\"],\"k3cSe0\":[\"Métricas clave\"],\"k4I7F8\":[\"Impacto\"],\"k7PN79\":[\"No se pudo encontrar el permiso indicado.\"],\"k8nDu9\":[\"Reemplaza el KeychainTokenStorage predeterminado con una implementación personalizada de TokenStorageAdapter.\"],\"k8xYLG\":[\"Activar un dispositivo\"],\"kBOuZQ\":[\"No se pudo iniciar la configuración del autenticador.\"],\"kFEuyM\":[\"Marca | Consola | XID\"],\"kGeOx_\":[\"Unirse a \",[\"0\"]],\"kHwQdj\":[\"<0>signInPassword() establece una sesión con cookie a través del flujo de contraseña de Hosted Auth.\"],\"kKPYa0\":[\"Los nombres de enlace los fija la configuración de implementación.\"],\"kMF7QE\":[\"POST de bajo nivel al endpoint de tokens con grant_type authorization_code y el verificador PKCE; devuelve un TokenSet\"],\"kSOxu4\":[\"openid, email, profile\"],\"kTcMg1\":[\"La búsqueda no está disponible temporalmente\"],\"kUVtTd\":[\"Cancelar y cerrar sesión\"],\"kUeRuE\":[\"Los siguientes están en la hoja de ruta pública pero no se exportan desde el paquete actual. No asumas su disponibilidad en esta versión.\"],\"kVH4CQ\":[\"Carga los artefactos inmutables en <0>compliance/ antes de publicarlos. La ruta de descarga calcula el hash de cada objeto y rechaza cualquier discrepancia de checksum.\"],\"kXH4-x\":[\"Déjelo en blanco para acceso incondicional. JSON debe ser un objeto; La validación del servidor sigue siendo autorizada.\"],\"k_OX9o\":[\"saml_certificate_renewed\"],\"kfLQ36\":[\"Ventana de prevención de repetición del webhook\"],\"kiJUVf\":[\"Verificación por SMS\"],\"kjo2do\":[\"Resumen de la consola | | XID\"],\"knpz-u\":[\"ClientOptions\"],\"kruU99\":[\"Incidencias de estado\"],\"ks97Jy\":[\"Mensajes no entregados\"],\"kxr-Qs\":[\"Cuando el adaptador del navegador no pueda capturar por sí mismo la redirección, registre el esquema de URI de redirección en el manifiesto de la aplicación y reenvíe el enlace profundo a <0>handleRedirect(url). La función valida y consume el estado de OAuth, el verificador y el nonce, intercambia el código, verifica el token de ID y almacena la sesión nativa.\"],\"kyAi7k\":[\"Instancia\"],\"kz5QQn\":[\"Antes de declarar que el sistema está listo para producción, concilie las 24 Queues, aplique las migraciones de D1, compile los tres Workers y verifique apex, www, el DNS comodín, el estado, discovery, JWKS y Hosted Auth. Después, registre evidencias en vivo de Email, la reproducción de DLQ, la exportación de privacidad y el borrado a 30 días, los Cron horarios y diarios, Analytics, Turnstile y los nombres de host personalizados. Las evidencias locales L0-L3 no son L4; toda comprobación en vivo no ejecutada es UNKNOWN. El manual operativo completo se mantiene en https://github.com/StringKe/xid/blob/main/docs/deployment.md.\"],\"l01MwZ\":[\"https://idp.example.com/.well-known/openid-configuration\"],\"l2J07x\":[\"XID no expone una Events API de consulta. Usa <0>GET /v1/webhooks para gestionar las suscripciones. El estado de entrega y el reenvío desde la cola de mensajes no entregados son superficies operativas para Instance Managers, no un flujo de eventos del tenant.\"],\"l4tS13\":[\"Plugin de Vue 3, composables y componentes headless sobre @xid-kit/core.\"],\"l7cyO1\":[\"Crear organización\"],\"l8t_1y\":[\"API y operaciones\"],\"l98cAL\":[\"Síncrono. Valida el HMAC-SHA256 de svix + ventana de reproducción de 5 minutos. Lanza <0>WebhookVerificationError al fallar.\"],\"lAaXQf\":[\"No se pudieron cargar roles.\"],\"lAkbM4\":[\"No hay métodos de inicio de sesión disponibles para esta organización.\"],\"lBdPxu\":[\"Color de acento\"],\"lD9l0e\":[\"Bóveda de contraseñas SWA\"],\"lDjUiF\":[\"Cargar más permisos eliminados\"],\"lHBk5y\":[\"Cargando pruebas de cumplimiento\"],\"lI3FBL\":[\"Una instancia contiene organizaciones de nivel superior. Una organización puede contener un nivel de SubOrg; cada organización sigue siendo un límite de política, membresía, marca, RBAC y aislamiento.\"],\"lId7nf\":[\"desaprovisionar al usuario y revocar sesiones activas.\"],\"lL-3qg\":[\"Cada SDK a continuación lleva una de dos etiquetas de estado, alineadas con la matriz de soporte de la plataforma XID. Ninguna etiqueta es una declaración de disponibilidad para producción.\"],\"lLeqmp\":[\"Iniciar sesión con llave de acceso\"],\"lMT1Lm\":[\"Usa una passkey registrada con verificación de dispositivo para completar la autenticación de dos factores.\"],\"lRyVxD\":[\"Configuración multi-emisor\"],\"lUBUZG\":[\"Miembros | Consola | XID\"],\"lWHvQr\":[\"hook de servidor\"],\"lWZ_F-\":[\"Convierte JwtKey (JWK, JWKS o CryptoKey) en VerifyKeySet para verificación\"],\"lYGfRP\":[\"Inglés\"],\"lYqMwy\":[\"La verificación de tokens de ID ES256 respaldada por JWKS, la validación del nonce y PKCE persistido con clave de estado están implementados y probados localmente. Aún se requieren validaciones con un dispositivo real y un IdP antes de ofrecer compatibilidad L4.\"],\"lZXtvV\":[\"Unión de AuthObject y UnauthenticatedAuthObject\"],\"laTP8V\":[\"No se pudieron cargar las asignaciones de permisos de roles.\"],\"lai6mJ\":[\"Volver a la consola\"],\"lb44V4\":[\"El token de actualización ya se ha utilizado.\"],\"lbaZ06\":[\"Almacenamiento de sesión por cookie de Remix para tokens XID\"],\"ldR5NR\":[\"Actual: \",[\"0\"]],\"ledh-A\":[\"Revisa los documentos de cumplimiento y la postura de procesamiento de datos de esta organización.\"],\"liRGid\":[\"Búsqueda global de usuarios\"],\"lj17Ol\":[\"Crear, listar y revocar claves API de organización.\"],\"lmPv5t\":[\"Rust (stable, edición 2021)\"],\"lnnzvj\":[\"Usar PKCE\"],\"lnyDrv\":[\"isLoaded, isSignedIn, session: XidSession | null\"],\"lpIMne\":[\"Las contraseñas no coinciden\"],\"lsGGOv\":[\"Extrae y verifica el token de encabezados/cookies. Devuelve <0>AuthStatus; no lanza excepciones.\"],\"lsiayJ\":[\"Conexiones SSO inbound\"],\"luOE2_\":[\"No hay mecanismo para detectar cuándo el usuario cierra Custom Tabs sin completar la autorización.\"],\"lvHxkJ\":[\"Estás viendo esta organización como otro usuario. Los cambios de gestión están deshabilitados.\"],\"lvyVXB\":[\"Código de respaldo\"],\"lyjq5X\":[\"Slack\"],\"lzuVB9\":[\"Se requiere interacción del usuario.\"],\"lzzgAP\":[\"Crear y listar usuarios de directorio.\"],\"m-oBaQ\":[\"Claim aud de JWT esperado\"],\"m290vd\":[\"Reenviar\"],\"m3UlM8\":[\"class\"],\"m4YwIL\":[\"App de autenticación (TOTP)\"],\"m5fXBA\":[\"Añadir endpoint\"],\"m5zqXK\":[\"Puente de signals de Angular\"],\"m8GqbA\":[\"El rol ya no incluirá este permiso.\"],\"mB8jop\":[\"Verificación de passkey\"],\"mBQViT\":[\"El incidente \",[\"0\"],\" y todas sus actualizaciones se eliminarán de forma permanente.\"],\"mCQL2m\":[\"Cloudflare Workers (destino principal)\"],\"mE4WLe\":[\"1.0.3065.39\"],\"mE4jbr\":[\"Se requiere autenticación multifactor.\"],\"mFowC3\":[\"Ciclo de vida de la solicitud de acceso\"],\"mGYa19\":[\"Paquete\"],\"mKVlQ9\":[\"https://accounts.google.com\"],\"mNXX4s\":[\"Se requieren Java 17+ y Maven.\"],\"mO46lp\":[\"Eliminar confianza para \",[\"displayName\"]],\"mQSTQC\":[\"Renderiza hijos solo cuando está cargado y no hay sesión iniciada\"],\"mRcKZc\":[\"Redirección AuthnRequest iniciada por el SP hacia el IdP.\"],\"mTAOR_\":[\"Las comprobaciones previas de seguridad XML, una allowlist recursiva del esquema estructural y una allowlist de la estructura de firma y referencias están implementadas y verificadas localmente. La allowlist estructural valida la SAML Response antes de verificar la firma y vuelve a validar cada Assertion descifrada. Es una gramática cerrada para el perfil SAML consumido, no un motor XSD general. SAML Single Logout entrante y saliente está cubierto localmente en L1/L2. El perfil de Slack queda excluido porque Slack no admite SLO; la evidencia L4 con proveedores reales sigue siendo UNKNOWN.\"],\"mY3c6e\":[\"Inspeccionar la matriz de protocolo.\"],\"mZBdLj\":[\"Esta versión de la documentación ya no recibe mantenimiento\"],\"m_6zdm\":[\"Flujo de eventos | Consola | XID\"],\"m_HEEa\":[\"<0>Xid.authenticate_request acepta tanto un hash de entorno Rack como un objeto <1>Request de Rack.\"],\"marVnS\":[\"El estado del paquete es <0>Paquete actual. El provider de contexto SolidJS, las primitivas basadas en signals y los componentes headless están implementados. Una prueba de ida y vuelta real contra un IdP en infraestructura de producción está pendiente de verificación manual.\"],\"mdeIOH\":[\"Reenviar código\"],\"mgvjr1\":[\"Conexiones de proveedores\"],\"mhsnB6\":[\"Retirado\"],\"mirgwt\":[\"Las llamadas a la Management API usan <0>Authorization: Bearer sk_live_* o <1>Authorization: Bearer sk_test_*. Las claves están limitadas al Tenant resuelto. Los recursos de Organization también verifican que la Organization solicitada pertenezca a ese Tenant.\"],\"mjuIQ9\":[\"Comprueba tu conexión e inténtalo de nuevo.\"],\"mk4anB\":[\"Predeterminado del navegador\"],\"mkLHv_\":[\"No se pudo cargar la política de autenticación.\"],\"mm1grS\":[\"OTP por SMS\"],\"mmi-9l\":[\"Roles restringidos\"],\"moRlhx\":[\"Abre el navegador del sistema, intercambia el código y almacena los tokens\"],\"mp235G\":[\"Eliminar proyecto\"],\"msa4GR\":[\"user.created\"],\"mt_ezc\":[\"SAML y OIDC empresarial entrantes, aprovisionamiento SCIM de usuarios y grupos, webhooks, registros de auditoría y API de gestión.\"],\"mui7e_\":[\"Los dispositivos se añaden cuando eliges \\\"Confiar en este dispositivo\\\" durante el inicio de sesión.\"],\"mvXgaR\":[\"Shared Signals, CAEP, RISC, GNAP, UMA, HEART, OpenID4VP y OpenID4VCI exponen rutas reservadas que devuelven errores 501 explícitos. No son implementaciones de protocolo.\"],\"my6R3c\":[\"Android API 26+ (Android 8.0)\"],\"mzI_c-\":[\"Descargar\"],\"n-8yVN\":[\"Firma\"],\"n0Z0Cx\":[\"Implementado localmente; aún falta AD FS WS-Fed L4 real.\"],\"n1XEon\":[\"Falló la autorización\"],\"n1ZdtM\":[\"Ciclo de vida de la sesión\"],\"n2Fq6k\":[\"Las credenciales OAuth están listas para Hosted UI.\"],\"n3fHji\":[\"Tendencias\"],\"n5zoEx\":[\"Permitir dispositivo\"],\"n6YdSt\":[\"Nombre de host personalizado\"],\"n7EgV-\":[\"No se pudo enviar el SMS. Inténtalo de nuevo.\"],\"n8BeNQ\":[\"Recurso de usuario\"],\"n8LtxM\":[\"Interrupción grave\"],\"n9aTsC\":[\"<0>false desaprovisiona al usuario y revoca las sesiones activas.\"],\"n9av7r\":[\"Configurar un método de inicio de sesión\"],\"nAbCSU\":[\"Descargue una copia de los datos de su cuenta o programe la eliminación permanente. Las exportaciones caducan después de 48 horas y la eliminación tiene un período de cancelación de 30 días.\"],\"nCp4Tf\":[\"Los administradores de instancias administran la configuración de toda la plataforma y las operaciones entre inquilinos. El usuario actual no puede revocar su propia asignación y el servidor siempre conserva al menos un administrador de instancias.\"],\"nDGpcY\":[\"En período de prueba\"],\"nDekZG\":[\"Editar conexión\"],\"nDqlBl\":[\"Userinfo\"],\"nJI-Gs\":[\"Sincronización de directorio\"],\"nMMs-Y\":[\"Middleware de servidor (autenticación JWT)\"],\"nSkB8g\":[\"Información\"],\"nTW2K9\":[\"Pide al administrador de tu organización que envíe una nueva invitación.\"],\"nUPIHg\":[\"Registre <0>xidIntegration en <1>astro.config.mjs. La integración inyecta middleware de servidor con <2>addMiddleware en el orden <3>pre, mantiene el material de verificación en el servidor y solo expone la configuración serializable del modo de navegador que necesitan las islas de cliente.\"],\"nYQIcH\":[\"Redirect URI OIDC (admin descendente)\"],\"nZ7ljt\":[\"Clave de almacenamiento R2\"],\"nZfu3a\":[\"SDK de servidor Go para verificación JWT sin llamadas de red, autenticación de solicitudes y validación de firma de webhook.\"],\"n_t4m8\":[\"Cliente de navegador, almacén de sesiones, caché de tokens y utilidades de Management API.\"],\"ncLHBt\":[\"Selector de organización activa\"],\"nf_zdK\":[\"Abre esta página desde el enlace de autorización CIBA que incluye auth_req_id.\"],\"nim2yK\":[\"Nomenclatura de eventos\"],\"njBr8W\":[\"you@example.com\"],\"njK_xH\":[\"Las solicitudes sin contraseña mediante enlace mágico de correo electrónico y OTP fijan la intención de registro, la continuación controlada por el servidor, el cliente de aplicación y el ID de la fila de invitación al crear el desafío. La autorización de invitaciones de Social OAuth también valida la capacidad original antes de redirigir al proveedor externo, conserva solo el ID de la fila de invitación en su estado de un solo uso e ignora en el callback las rutas de token controladas por el cliente. La verificación no puede modificar estos campos. Las capacidades de invitación originales nunca se almacenan en estos contextos de flujo. Cuando MFA interrumpe la aceptación, XID usa una continuación firmada de corta duración vinculada al Tenant, usuario, sesión e invitación.\"],\"nliaXC\":[\"SDK de servidor .NET 8 para verificación JWT sin llamadas de red, autenticación de solicitudes ASP.NET Core y validación de firma de webhook.\"],\"nqTITx\":[\"Los recursos de usuario usan <0>userName como identificador externo. Los valores de correo, campos de nombre del perfil, estado activo y campos de extensión empresarial se conservan en el perfil SCIM bruto.\"],\"ntHXFq\":[\"Vinculación\"],\"nu3jjY\":[\"Tolerancia de desfase de reloj para exp/nbf.\"],\"nvAt0H\":[\"Recurso\"],\"nwJyF3\":[[\"0\"],\" (\",[\"1\"],\") se eliminará. Los miembros ya no podrán usar esta aplicación SAML.\"],\"nx7yA8\":[\"Cadena válida\"],\"nykK-e\":[\"La política de organización <0>attestationMode selecciona atestación empresarial ninguna, indirecta o directa durante el registro de passkey.\"],\"o-qNkI\":[\"No se pudieron cargar los administradores de instancias.\"],\"o30LJ0\":[\"Usa <0>toSignal() de <1>@angular/core/rxjs-interop para convertir observables a signals para lecturas en plantillas.\"],\"o35jGQ\":[\"Propiedad del nombre de host\"],\"o3pshE\":[\"Ya tienes acceso a este proyecto.\"],\"o5k67l\":[\"No se pudieron cargar los eventos de auditoría.\"],\"o5zolz\":[\"La URL de ACS es obligatoria.\"],\"o7J4JM\":[\"Filtrar\"],\"o8o0JS\":[\"Añade la referencia de tipos en <0>src/env.d.ts para obtener cobertura de tipos completa sobre <1>Astro.locals.xidAuth.\"],\"o9INYc\":[\"Los roles y permisos eliminados temporalmente permanecen visibles durante las actualizaciones y se pueden restaurar en este proyecto.\"],\"oArP6x\":[\"Leer, reemplazar, aplicar parche o eliminar un grupo de directorio.\"],\"oCHfGC\":[\"Nivel\"],\"oCpaKF\":[\"El XID Worker mantiene una credencial de actualización opaca en una cookie <0>HttpOnly. No es un JWT y el SDK nunca lo lee desde JavaScript ni lo almacena en <1>localStorage.\"],\"oFUZ3S\":[\"https://xid.dev/auth/google/callback\"],\"oFjSzI\":[\"example.com\"],\"oFnu7D\":[\"Solicitud de backchannel no encontrada o expirada.\"],\"oHZYPF\":[\"Construya una identidad en el límite, sin ceder el control\"],\"oK2_Ox\":[\"Acceder a tu dirección física\"],\"oNP7xc\":[\"Declaraciones del payload JWT devueltas por decodeTokenClaims\"],\"oNZ7GY\":[\"Referencia de API SCIM\"],\"oPC8pz\":[\"Cargar más tareas de administrador\"],\"oQ5l2j\":[\"EncryptedAssertion usa la clave de descifrado de SP configurada y aun exige verificar la firma de la assertion descifrada.\"],\"oQIXAv\":[\"PingOne\"],\"oR3L4w\":[\"Incidente abierto.\"],\"oRrYN-\":[\"Aplicaciones de grupo de proyectos y roles de autorización. La <0>access_policy por proyecto controla solo los usuarios de la misma organización sin una UserGrant efectiva; La autorización de ProjectGrant entre organizaciones no se ve afectada.\"],\"oRrv75\":[\"Redirección WebView2, almacenamiento seguro DPAPI y PKCE S256.\"],\"oSiIQg\":[\"Los adaptadores de almacenamiento mantienen los refresh tokens o los valores de caché de sesión en el almacenamiento seguro de la plataforma y nunca almacenan secretos de cliente.\"],\"oSx3Tk\":[\"URL del logotipo de tema oscuro almacenado; Esta API no aplica un respaldo automático.\"],\"oTLHZC\":[\"Tabla de resumen de facturación\"],\"oVvyN9\":[\"Aplicación SAML saliente creada.\"],\"oXmBnV\":[\"Familia tipográfica\"],\"oXxMFe\":[\"Métricas globales\"],\"oZT3uO\":[\"Crea el cliente con el SecretServiceStorage predeterminado.\"],\"oZyG4C\":[\"Continuar con Google\"],\"o_4bcj\":[\"Estado OAuth generado por solicitud; validado en handleRedirect para prevenir CSRF.\"],\"o_Xmgf\":[\"Cuadro de mando OpenSSF para XID\"],\"obdORm\":[\"Rango 5-43200. Vacío hereda el valor predeterminado de la instancia.\"],\"oeXGJm\":[\"El estado del paquete es <0>Paquete actual. La app del proceso principal, el preload contextBridge y el bridge del lado del renderer están implementados. Una prueba de ida y vuelta real contra un IdP en infraestructura de producción está pendiente de verificación manual.\"],\"ofD7i6\":[\"La solicitud de autorización sigue pendiente.\"],\"ogCCaA\":[\"createOrganization y createSession\"],\"ogflN1\":[\"Estos valores predeterminados se aplican a todas las organizaciones, a menos que una los sobrescriba.\"],\"ohJUzD\":[\"Dominio añadido. Añade el registro DNS TXT que se muestra en la tabla para verificar la propiedad.\"],\"ojGxtw\":[\"Operaciones PATCH\"],\"ojQnJq\":[\"Se lanza para errores irrecuperables del SDK: clave JWT faltante, fallo al obtener JWKS, opciones inválidas, fallo del intercambio session-token\"],\"ojSNsv\":[\"Crea un único <0>Client al arrancar la aplicación y reutilízalo entre solicitudes. El cliente almacena el JWKS en caché internamente con un TTL configurable.\"],\"oox6gF\":[\"La contraseña no cumple los requisitos mínimos de fortaleza.\"],\"osAB4a\":[\"Fortaleza de la contraseña\"],\"ouwA8n\":[\"isLoaded, isSignedIn, userId, signOut, getToken\"],\"ovBPCi\":[\"Por defecto\"],\"ovkRA4\":[\"No hay datos de facturación disponibles.\"],\"owzePO\":[\"Buscar usuarios en todas las organizaciones\"],\"oxQhin\":[\"Eliminar incidente \",[\"0\"]],\"oze0Jk\":[\"Estado provider-ready; falta una L4 de callback real de Google.\"],\"p-GYvM\":[\"Roles y permisos del proyecto\"],\"p-pp9U\":[\"string\"],\"p08DM3\":[\"Alcance gestionado\"],\"p11jU_\":[\"Tu organización requiere MFA. Configura una app de autenticación abajo antes de continuar.\"],\"p1Nh1o\":[\"Exportar datos de la cuenta\"],\"p25s2Q\":[\"La subvención de un proyecto debe estar dirigida a otra organización.\"],\"p2j4Pw\":[\"Nombre de host reservado. Agregue todos los registros DNS que se muestran a continuación. Las instrucciones de propiedad caducan si no se completan a tiempo.\"],\"p36TRH\":[\"Opciones de verifyToken: jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now\"],\"p3D8Xq\":[\"SDKs\"],\"p3LucZ\":[\"10 segundos\"],\"p4P40q\":[\"Almacena tokens de actualización en el servidor o en un almacén nativo seguro de credenciales.\"],\"p4v25J\":[\"No se pudieron guardar los cambios de roles o permisos. Inténtalo de nuevo.\"],\"p5gs7s\":[\"Todas las sesiones excepto la actual se cerrarán de inmediato. Los dispositivos que usen esas sesiones deberán volver a iniciar sesión.\"],\"p8Oe71\":[\"Conexión SSO creada.\"],\"p8y-rs\":[\"Salesforce\"],\"p9YVmH\":[\"Espaciado de nombres de claves SecureStore\"],\"pAXxE0\":[\"Flujo recomendado\"],\"pFx7sG\":[\"google\"],\"pJMmXv\":[\"Resumen de facturación | Consola | XID\"],\"pK5Agv\":[\"LDAP direct bind, WS-Federation, bóveda SWA, SSO por encabezados y framework de conector de directorio están implementados localmente con fake harness L3. Aún faltan gateway AD/LDAP real, AD FS WS-Fed, bóveda de app destino y Application Proxy L4.\"],\"pKG-Jp\":[\"¿Permitir que este dispositivo inicie sesión?\"],\"pNBfdc\":[\"Permisos solicitados\"],\"pOkypI\":[\"No se pudieron guardar los cambios de la aplicación SAML saliente. Inténtalo de nuevo.\"],\"pPhfad\":[\"Cargando indicadores de función\"],\"pPvEbU\":[\"Verificando tu dirección de correo...\"],\"pQKpIQ\":[\"Su exportación de datos se está preparando.\"],\"pS0g7X\":[\"No se pudo programar la eliminación de la cuenta.\"],\"pTGa_J\":[\"Actualizar estado\"],\"pTjc5e\":[\"Se requiere verificar el correo electrónico\"],\"pZZvjB\":[\"Este correo electrónico pertenece a la cuenta con la que has iniciado sesión.\"],\"pZ_dup\":[\"Registrar aplicación\"],\"pdhKb6\":[\"Devuelve true cuando el token expira dentro de la ventana de tolerancia (predeterminado 10 s)\"],\"pdtG8t\":[\"Valores predeterminados de la instancia\"],\"peYEhy\":[\"Usa claves API con alcance para gestionar recursos de la organización desde tu backend.\"],\"pedfhL\":[\"Agrupa aplicaciones en proyectos y gestiona la configuración por proyecto.\"],\"pfa8F0\":[\"Nombre visible\"],\"pgRWEd\":[\"Script de precarga listo para usar que expone window.xidBridge\"],\"pgWvTt\":[\"Guards de ruta\"],\"phfeP8\":[\"XID expone API SCIM 2.0 con alcance de organización en <0>/scim/v2/organizations/\",[\"organization_id\"],\". Los recursos de usuarios y grupos se direccionan con el ID de organización en la ruta.\"],\"pjeMnQ\":[\"#10b981\"],\"pkCrkK\":[\"Estado provider-ready; falta una L4 de callback real de GitHub.\"],\"pmDHTY\":[\"Este dispositivo\"],\"pmVQCw\":[\"Primero cree o seleccione un proyecto activo.\"],\"pnN2bK\":[\"Resolver incidente \",[\"0\"]],\"pozMxD\":[\"Barrera de rol y permiso con prop de reserva\"],\"psC-XF\":[\"Cumplimiento\"],\"pt8erp\":[\"Configuración del proceso principal\"],\"pubgP7\":[[\"0\"],\" anulaciones de organización\"],\"pv6d3H\":[\"Los recursos de grupo usan <0>displayName como nombre único de grupo de directorio. Los miembros referencian IDs de usuario SCIM y se sincronizan de forma idempotente.\"],\"pv9mbs\":[\"Centro de cumplimiento | Console | XID\"],\"pz2HGX\":[\"Autenticar solicitud PSR-7; no lanza excepciones\"],\"q-4bzE\":[\"Sesiones activas\"],\"q-Ah7F\":[\"Continuar con SSO\"],\"q1bHp-\":[\"OTP por teléfono\"],\"q4CxF4\":[\"Usuarios | Consola | XID\"],\"q4OsbP\":[\"MAU\"],\"q5OVn-\":[\"No tienes permiso para realizar esta acción.\"],\"q5QvhD\":[\"Enviamos un enlace de invitación de un solo uso a \",[\"0\"],\". Ábrelo en este navegador para continuar.\"],\"q64WWP\":[\"Validación de certificado\"],\"q8lhVH\":[\"Autorizar aplicación | | XID\"],\"qA6y00\":[\"El alcance solicitado no es válido o no está permitido.\"],\"qCC5GY\":[\"Introduce una contraseña fuerte para proteger tu cuenta.\"],\"qCPTCE\":[\"Cree, inspeccione, actualice y elimine nombres de host personalizados.\"],\"qCY3QP\":[\"Construye un único <0>XidClient al arrancar la aplicación y úsalo como singleton.\"],\"qEGD0F\":[\"Middleware\"],\"qERIFs\":[\"Habilitado y permitido para inicio de sesión o creación de usuarios.\"],\"qGcL0A\":[\"Verifica un JWT o token de sesión; devuelve AuthResult\"],\"qGxs7R\":[\"Estado del nombre de host:\"],\"qHHLOh\":[\"Grave\"],\"qISxKO\":[\"Borra los tokens del Keychain y, opcionalmente, llama al endpoint end_session; no se revoca el token de actualización.\"],\"qInj8D\":[\"El servidor requiere un nonce DPoP. Reintenta con el nonce proporcionado.\"],\"qJxYXV\":[\"Cargar más proyectos\"],\"qKEinX\":[\"React Native\"],\"qMi8KF\":[\"Modele organizaciones, OrgUnits, proyectos, roles, subvenciones, políticas de aprobación y solicitudes de acceso sin crear un inquilino administrador independiente.\"],\"qNDWQf\":[\"Métodos de XidClient\"],\"qNQZgJ\":[\"Decodifica las declaraciones del payload JWT solo para programación de expiración; no verifica la firma\"],\"qNxmY2\":[\"Mantener el acceso mientras estás sin conexión\"],\"qPSZGs\":[\"Formatos de clave pública aceptados: PublicJwk, Jwks, o \",[\"JWT_KEY_SHAPE\"]],\"qRyj3D\":[\"Proyectos gestionados\"],\"qWAxYQ\":[\"Cliente HTTP para los endpoints /v1/me y de tokens\"],\"qWycJ0\":[\"¿Eliminar permiso?\"],\"qZkRsN\":[\"No se encontraron organizaciones.\"],\"qavm0B\":[\"Dispositivos\"],\"qbyn_2\":[\"Extensiones OAuth y OIDC limitadas o mínimas\"],\"qeufKy\":[\"Relying party de OAuth social\"],\"qiN9NB\":[\"Superficie\"],\"qk3A-S\":[\"Flujo de creación de organización\"],\"qlyats\":[\"Eliminar aplicación \",[\"0\"]],\"qmCcFk\":[\"Tolerancia del reloj SAML en milisegundos\"],\"qncwOZ\":[\"Componentes de control\"],\"qoVHk3\":[\"Envíe flujos OIDC y OAuth, API de administración, webhooks, SDK de marco, documentos localizados y verificación de tokens sin red desde un repositorio.\"],\"qp5Twq\":[\"Crear, leer, actualizar y eliminar roles personalizados.\"],\"qqWcBV\":[\"Completado\"],\"qqeAJM\":[\"Nunca\"],\"qrbojL\":[\"ACS URL\"],\"qrkqX8\":[\"Estado inicial\"],\"qsIN68\":[\"Cargar más mensajes no entregados\"],\"qur1N8\":[\"No hay dispositivos de confianza\"],\"qvFa8r\":[\"public\"],\"qzmkTO\":[\"<0>GET /auth/config devuelve la configuración pública de Hosted Auth para la organización. Los secretos de proveedores y los proveedores deshabilitados no se devuelven al navegador.\"],\"r-eJ4L\":[\"Renombrar \",[\"displayName\"]],\"r0H5if\":[\"La búsqueda está disponible después de una compilación de producción\"],\"r0UoH8\":[\"Hosted Auth, passkeys, contraseñas, enlaces mágicos, inicio de sesión social, MFA, recuperación, consentimiento y autoservicio de cuentas.\"],\"r3mAQu\":[\"Requiere un objeto de solicitud PSR-7 para <0>authenticateRequest y <1>verifyWebhook. Convierte las solicitudes nativas del framework con un bridge PSR-7 si es necesario.\"],\"r5SOyx\":[\"No se pudo crear el anuncio. Inténtalo de nuevo.\"],\"r6sgrh\":[\"Inicio rápido\"],\"r6y-jM\":[\"Advertencia\"],\"r8EqK8\":[\"No hay claves API activas.\"],\"r8pDR6\":[\"Etiqueta de soporte\"],\"rAB-VL\":[\"Inicio y cierre de sesión\"],\"rAJxTz\":[\"Dejar vacío para todos los tenants\"],\"rBAXnr\":[\"Extrae y verifica el token de una solicitud HTTP. Siempre devuelve <0>AuthState, no entra en pánico.\"],\"rE95l8\":[\"Tipo de cliente\"],\"rG3WVm\":[\"Seleccionar\"],\"rGeNwg\":[\"Los directores de proyectos pueden cambiar las definiciones. Los administradores de subvenciones de proyectos pueden leer definiciones y administrar subvenciones de usuarios para una subvención exacta.\"],\"rIoJpW\":[\"No hay directivos asignados a este ámbito.\"],\"rJ6XkC\":[\"Introduce tu correo y te enviaremos un enlace de restablecimiento.\"],\"rKtDaa\":[\"Usuarios activos diarios\"],\"rMLaDU\":[\"Opciones del constructor para JwksCache: jwksUri, ttlSec, fetchFn\"],\"rNDhLF\":[\"Restringido\"],\"rNqTKZ\":[\"Prefijo\"],\"rNz07r\":[\"La prueba finaliza el\"],\"rRB0zB\":[\"Cree, actualice, sincronice y elimine objetivos SCIM salientes.\"],\"rRMC3R\":[\"Ningún evento de auditoría coincide con los filtros actuales.\"],\"rRlcMF\":[\"Estado provider-ready, independiente de Microsoft Entra ID.\"],\"rTiRbA\":[\"Esta es una aplicación propia del mismo proveedor.\"],\"rV-BNL\":[\"Embeds de gestión de uso y plan\"],\"rYO1xO\":[\"API principal\"],\"raAZAf\":[\"Ventana de autorización embebida basada en Chromium\"],\"rdUucN\":[\"Vista previa\"],\"reYygH\":[\"Este enlace mágico no es válido.\"],\"ri1k8V\":[\"El inicio de sesión social con GitHub es independiente de SAML o SCIM de GitHub Enterprise Cloud.\"],\"rijv_H\":[\"Manejador de callback de redirección OAuth: recarga el estado de sesión y redirige a afterSignInUrl o llama a onSuccess\"],\"rj8Qmv\":[\"Conexión SSO guardada.\"],\"rlFkZ7\":[\"ES256 es el algoritmo principal; RS256 está soportado por compatibilidad. ES384 y ES512 aún no están implementados.\"],\"rmcJIB\":[\"Ocho Queues de origen sacan de las rutas de autenticación el trabajo de correo electrónico, WhatsApp, SMS, auditoría, webhooks, medición, SCIM saliente y privacidad.\"],\"rnwGuj\":[\"Starter\"],\"rpzadG\":[\"La solicitud del dispositivo falló\"],\"rr1XBD\":[\"Retirar\"],\"rrkVRd\":[\"Elige una organización para continuar en la consola.\"],\"ru17dk\":[\"componente\"],\"ruK0y3\":[\"No hay métodos de dos factores configurados\"],\"rvPGei\":[\"Configura tu proveedor de identidad con la URL base\"],\"rxjO-G\":[\"Debes iniciar sesión para completar esta solicitud.\"],\"ryZlTu\":[\"Falló la autenticación del cliente.\"],\"s-MGs7\":[\"Recursos\"],\"s-k2ZL\":[\"¿Revocar la subvención del proyecto?\"],\"s3xuPV\":[\"Uso headless / CI\"],\"s4UYBo\":[\"Estado OAuth generado por solicitud; validado en la redirección para prevenir CSRF.\"],\"s6Y_nr\":[\"Gestionar conexiones SSO empresariales upstream.\"],\"s8v4ka\":[\"Devolver hasta 100 recursos desde el primer resultado.\"],\"s93UPJ\":[\"CacheInterface PSR-16 para almacenamiento en caché de JWKS\"],\"sANNxH\":[\"XidOptions\"],\"sBBurR\":[\"Se monta y redirige inmediatamente a la página de perfil de usuario\"],\"sDMe0q\":[\"Permitir que usuarios existentes inicien sesión\"],\"sDvq2x\":[\"https://app.example.com/callback\"],\"sEHHhc\":[\"Estado público actual\"],\"sEaGTn\":[\"SAML, OIDC, SCIM inbound\"],\"sF4bB7\":[\"Esta aplicación podrá acceder a la siguiente información.\"],\"sJNi_l\":[\"IDs de usuario permitidos (separados por comas)\"],\"sLKaaR\":[\"Asigne un rol activo a un usuario que sea miembro activo de la organización objetivo de la concesión. Ingrese un usuario exacto ID; el servidor verifica la membresía y la concesión exacta.\"],\"sMvepx\":[\"Sesiones | Cuenta | XID\"],\"sNi0Gj\":[\"Dos direcciones\"],\"sO0TvO\":[\"Protector de tipo: verifica si un valor desconocido se ajusta a la forma XidError del wire\"],\"sQJu8b\":[\"Gestiona organizaciones, dominios, marca y configuración.\"],\"sT6MMF\":[\"Relying party OIDC empresarial upstream\"],\"sW5OjU\":[\"obligatorio\"],\"sZGlJe\":[\"Tasas operativas\"],\"sZT6ud\":[\"Enviar código por SMS\"],\"s_Ouag\":[\"No se pudieron cargar las organizaciones.\"],\"s_PhLS\":[\"Los clientes públicos nativos usan código de autorización con PKCE S256. El flujo implícito y el grant de contraseña no son compatibles.\"],\"sao-6r\":[\"Usa <0>Microsoft.IdentityModel.Tokens y <1>System.IdentityModel.Tokens.Jwt 8.x. ES256 es el principal; RS256 y PS256 están soportados.\"],\"sd1xvv\":[\"No se pudieron guardar los proveedores sociales. Inténtalo de nuevo.\"],\"sdk.alreadyHaveAccountSignIn\":[\"¿Ya tienes una cuenta? <0>Inicia sesión\"],\"sdk.continue\":[\"Continuar\"],\"sdk.continueToSignIn\":[\"Continuar al inicio de sesión\"],\"sdk.continueToSignUp\":[\"Continuar al registro\"],\"sdk.createOrganization\":[\"Crear organización\"],\"sdk.createOrganizationWithPrefix\":[\"+ Crear organización\"],\"sdk.createYourAccount\":[\"Crea tu cuenta\"],\"sdk.dontHaveAccountSignUp\":[\"¿No tienes una cuenta? <0>Regístrate\"],\"sdk.guestUpgradeAction\":[\"Configurar inicio de sesión\"],\"sdk.guestUpgradeMessage\":[\"Estás navegando como invitado. Configura un método de inicio de sesión para conservar tus datos.\"],\"sdk.loading\":[\"Cargando...\"],\"sdk.manageAccount\":[\"Gestionar cuenta\"],\"sdk.manageOrganization\":[\"Gestionar organización\"],\"sdk.manageProfile\":[\"Gestionar perfil\"],\"sdk.members\":[[\"count\"],\" miembros\"],\"sdk.noOrganizationsYet\":[\"Aún no hay organizaciones.\"],\"sdk.organizationList\":[\"Lista de organizaciones\"],\"sdk.organizationProfile\":[\"Perfil de organización\"],\"sdk.personalAccount\":[\"Cuenta personal\"],\"sdk.selectOrganization\":[\"Seleccionar organización\"],\"sdk.signIn\":[\"Iniciar sesión\"],\"sdk.signInForm\":[\"Formulario de inicio de sesión\"],\"sdk.signOut\":[\"Cerrar sesión\"],\"sdk.signOutFailed\":[\"No se pudo cerrar sesión. Inténtalo de nuevo.\"],\"sdk.signUp\":[\"Registrarse\"],\"sdk.signUpForm\":[\"Formulario de registro\"],\"sdk.switchSession\":[\"Cambiar sesión\"],\"sdk.user\":[\"Usuario\"],\"sdk.userAvatar\":[\"Avatar de usuario\"],\"sdk.userMenu\":[\"Menú de usuario\"],\"sdk.userProfile\":[\"Perfil de usuario\"],\"sflbVs\":[\"JIT\"],\"sgTpNW\":[\"Falló la validación de la firma o las claims del token de ID\"],\"si4Spc\":[\"<0>xidMiddleware() verifica un JWT Bearer o explícito de la aplicación en Edge Runtime. Para una sesión Core del mismo origen, intercambia la cookie opaca mediante <1>/v1/sessions/token, verifica el JWT devuelto e inyecta el estado de autenticación en los encabezados de solicitud del servidor.\"],\"silO9A\":[\"nombre de usuario\"],\"skRS-W\":[\"XID firma cada entrega con HMAC-SHA256. Verifica la firma antes de procesar el payload. Rechaza entregas con más de 5 minutos de antigüedad para prevenir ataques de reproducción.\"],\"slOprG\":[\"Restablecer tu contraseña\"],\"soi0-t\":[\"Dispositivos de confianza\"],\"splh1h\":[\"La entrega por WhatsApp permanece oculta hasta que el proveedor esté habilitado y existan todos los Workers Secrets referenciados.\"],\"sr1e73\":[\"No se necesita ninguna solicitud de acceso.\"],\"sxRxeZ\":[\"¿Eliminar llave de acceso?\"],\"sxf_B1\":[\"Los clientes públicos usan Authorization Code con PKCE S256. No se almacena ningún secreto de cliente.\"],\"t0KHdN\":[\"Seleccionar organización | | XID\"],\"t2o5FM\":[\"Actualice la marca de la organización con una solicitud PATCH usando nombres de campo camelCase. Los campos omitidos y <0>null conservan actualmente el valor almacenado; envíe una cadena de reemplazo para cambiar un campo.\"],\"t4XAqd\":[\"Fábrica de integración para Astro\"],\"t5uAAc\":[\"Implementado en rutas locales y de Worker con cobertura de código de autorización, PKCE S256, PAR, DPoP, JAR, JARM, RAR, discovery, JWKS, token, userinfo, introspección y revocación.\"],\"t6D6Yh\":[\"Configuración del almacenamiento de sesión\"],\"t8D3l2\":[\"Proyectos activos\"],\"t9cHEy\":[\"Devuelve la sesión macOS actual no caducada; se borra el estado del token caducado y el método devuelve nil.\"],\"tCaaFW\":[\"Límite de validación\"],\"tFNcks\":[\"Déjelo en blanco para que esta asignación sea incondicional.\"],\"tGHYSr\":[\"SDK Rust para escritorio Linux que usa xdg-open para lanzar el navegador, TCP loopback para el callback de autorización, PKCE S256 y almacenamiento de tokens en el Secret Service de freedesktop.org.\"],\"tIhSrO\":[\"Token SCIM generado. Guárdalo ahora; no se volverá a mostrar.\"],\"tIpbUB\":[\"Devuelve el token de acceso actual no caducado. forceRefresh: true borra la sesión y exige volver a autorizar.\"],\"tJYMYx\":[\"Logo (oscuro)\"],\"tMquVe\":[\"AD FS\"],\"tOLbyJ\":[\"Comodín de suscripción para cada evento implementado.\"],\"tPyDt1\":[\"tupla as const\"],\"tQw6Gx\":[\"Crear directorio\"],\"tSVr6t\":[\"Acceder como usuario\"],\"tSXMxx\":[\"No se pudieron guardar los cambios del directorio SCIM. Inténtalo de nuevo.\"],\"tTmedD\":[\"<0>createXidServerMiddleware devuelve un manejador H3 que verifica un JWT Bearer o explícito de la aplicación y escribe <1>event.context.xidAuth. Configura las sesiones Core del mismo origen mediante <2>sessionTokenExchange; las URL relativas de H3 v1 también requieren un <3>requestOrigin de confianza. Coloca el archivo en <4>server/middleware/ para que Nitro lo registre globalmente.\"],\"tUF7UG\":[\"Editar esta página\"],\"tYiMw0\":[\"Implementado localmente; el puente Kerberos nativo solo está documentado.\"],\"tZbRiP\":[\"Verifica un JWT Bearer o explícito de la aplicación en una <0>Request entrante. Una sesión de navegador Core del mismo origen se intercambia primero mediante <1>/v1/sessions/token; la cookie de renovación opaca nunca se verifica localmente.\"],\"t_YqKh\":[\"Eliminar\"],\"td1MNL\":[\"Estado de publicación\"],\"tddaHo\":[\"Identificado\"],\"tfDRzk\":[\"Guardar\"],\"tiXdkh\":[\"Devuelve la sesión almacenada actual no caducada; la caducidad borra el estado local del token y devuelve SessionExpired.\"],\"tjBMXH\":[\"Cambiar de organización\"],\"tmRoHw\":[\"Símbolo usado para proveer e inyectar el singleton de XidClient\"],\"tnJCL1\":[\"Contrato nativo compartido\"],\"tp41ZI\":[\"Continuar como invitado\"],\"tq4FUn\":[\"Registrarse | | XID\"],\"tqTRcL\":[\"1.6.250228002\"],\"tqmbRM\":[\"Reenviar correo de invitación\"],\"trXB0W\":[\"Caché JWKS con obtención de red opcional y TTL configurable (predeterminado 3600 s); úsalo solo cuando jwtKey no esté precargado\"],\"tst44n\":[\"Eventos\"],\"tuwnzl\":[\"Gerente de organización\"],\"tyVqyz\":[\"Configura este redirect URI en la app OIDC SaaS descendente. XID solo almacena campos SAML; el registro de cliente OIDC usa el catálogo genérico de apps OAuth.\"],\"u--k4W\":[\"SDK web\"],\"u19DqU\":[\"Guarda estos códigos de respaldo ahora. No se volverán a mostrar.\"],\"u1LELt\":[\"entorno de ejecución asíncrono tokio\"],\"u1fW7C\":[\"Indicadores de funciones | Consola | XID\"],\"u24qCT\":[\"Respuesta ServiceProviderConfig para el descubrimiento de clientes SCIM.\"],\"u2ncOG\":[\"Primitivas de autenticación\"],\"u2thue\":[\"No se pudo encontrar el recurso solicitado.\"],\"u3wRF-\":[\"Publicado\"],\"u6KF3c\":[\"Descubrimiento OIDC\"],\"u6h-Sk\":[\"Datos y privacidad\"],\"u6q8UY\":[\"Recurso de grupo\"],\"u9bGG5\":[\"No se pudieron cargar las invitaciones.\"],\"u9p_zJ\":[\"Repite tu contraseña\"],\"uAQUqI\":[\"Estado\"],\"uDnSqo\":[\"Punto de conexión Userinfo\"],\"uDpwWa\":[\"Extrae automáticamente los encabezados svix y valida la firma HMAC-SHA256.\"],\"uIlD65\":[\"URL del logo (oscuro)\"],\"uJKJNq\":[\"Buscar por correo o nombre\"],\"uLT4aO\":[\"Cargar más eventos\"],\"uPYYJW\":[\"Código de autorización con intercambio de tokens del lado del servidor.\"],\"uQ7tlf\":[\"Enlaces del proyecto\"],\"uRRxBF\":[\"No se pudo publicar la actualización. Inténtalo de nuevo.\"],\"uSI_cQ\":[\"Relación con sdk/ios\"],\"uSMfoN\":[\"Verificar\"],\"uU7chE\":[\"Espera un minuto antes de solicitar otro correo de verificación.\"],\"uUehLT\":[\"esperando\"],\"uWvYoh\":[\"Estado provider-ready con una base SAML outbound local; falta una L4 real de administración de Slack.\"],\"uWx2ZP\":[\"Última sincronización\"],\"uXAo7w\":[\"Electron\"],\"uXGLuq\":[\"Crear clave de API\"],\"u_Pke0\":[\"verifyToken\"],\"uaEElv\":[\"No se pudo guardar la política de autenticación. Inténtalo de nuevo.\"],\"ubJmxO\":[\"okta\"],\"ubvsWa\":[\"Proyecto seleccionado\"],\"ucgZ0o\":[\"Organización\"],\"udPwLB\":[\"Encabezado\"],\"uiOBjN\":[\"Impacto leve\"],\"ujidVB\":[\"Solicitud de acceso a tu cuenta\"],\"ukJfHU\":[\"No se pudo renombrar la llave de acceso.\"],\"umk-kK\":[\"Opciones para xidMiddleware: jwtKey, issuer, jwtCookieName, sessionTokenExchange, protectedRoutes, publicRoutes\"],\"un7wka\":[\"Editar condición ABAC\"],\"upNJYA\":[\"Un proyecto es el espacio de nombres para claves de funciones, claves de permisos y concesiones de usuarios.\"],\"upx7kE\":[\"API exportada\"],\"uq88SZ\":[\"Infraestructura de identidad para Cloudflare\"],\"uu4XV_\":[\"ID estable de usuario de directorio XID.\"],\"uu9WUB\":[\"signIn(options?) ejecuta el flujo de redirección completo; handleRedirect(url) procesa un callback de deep link; signInState reporta idle, pending, complete, cancelled o error\"],\"v-sxhT\":[\"Protocolos de identidad\"],\"v1kQyJ\":[\"Webhooks\"],\"v372J5\":[\"Instalar y configurar\"],\"v4fiSg\":[\"Revisa tu correo\"],\"v50lZ0\":[\"Permitido sin UserGrant.\"],\"v6qY-k\":[\"Registrar evidencia\"],\"v7C6mo\":[\"Hosted Auth, protocolos, API, datos y trabajo asíncrono\"],\"v8Gb4k\":[\"Los entornos de producción y staging requieren KEK, PEPPER y BOOTSTRAP_TOKEN como Workers Secrets. Nunca los coloque en variables, D1, archivos de código fuente ni registros de compilación.\"],\"v9lpuF\":[\"No se pudo cambiar de organización. Inténtalo de nuevo.\"],\"vCwRmT\":[\"Cada registro se indexa por tenant y organización en KV. Las lecturas devuelven los siete campos con valores null cuando no existe un registro; esto no implica garantías de renderizado en runtime ni de latencia.\"],\"vCyA0v\":[\"Comodín de suscripción para todos los eventos de la organización implementados, incluidos los subeventos punteados.\"],\"vERlcd\":[\"Perfil\"],\"vGjmyl\":[\"Eliminado\"],\"vJ9k-i\":[\"TauriSession o null para una sesión local actual no caducada; se borra el estado caducado\"],\"vJUHwR\":[\"Paquete actual\"],\"vKlPFi\":[\"Proporciona un contexto nativo de sesión de tokens mediante tokenCache, browser, issuer, clientId, redirectUri, scopes y un fetcher opcional\"],\"vMNPLo\":[\"isLoaded, isSignedIn, userId, getToken, signOut\"],\"vNPiA5\":[\"Aceptar invitación | | XID\"],\"vNpwQ5\":[\"Se requiere verificación adicional para realizar esta acción.\"],\"vOFRGr\":[\"Sin dependencias de terceros: usa los frameworks del sistema Apple (AuthenticationServices, CryptoKit, Security)\"],\"vVjmTp\":[\"Claim aud esperado; nil omite la validación\"],\"vVrSwa\":[\"Ocurrió un error inesperado del servidor. Inténtalo de nuevo.\"],\"vWC1zR\":[\"¿Iniciar una sesión como otro usuario?\"],\"vWbFpJ\":[\"Adaptador BrowserInterface respaldado por expo-web-browser\"],\"vWd3JA\":[\"Verificar webhook\"],\"vXIe7J\":[\"Idioma\"],\"vY0WLo\":[\"Buscar usuarios\"],\"vY5EyC\":[\"Preparando\"],\"vYAZw4\":[\"iOS 16+ / macOS 13+\"],\"vZ87AE\":[\"El correo principal se usa para coincidencias y vinculación de cuentas.\"],\"vZAKEP\":[\"Proporciona URL de logotipo separadas para los modos claro y oscuro. Ambas se alojan externamente y se referencian por URL.\"],\"va66Ky\":[\"Iniciar sesión con contraseña\"],\"vc1F_C\":[\"^1.2.2\"],\"vdlHfz\":[\"Shibboleth\"],\"ve2NVh\":[\"Contraseña actualizada correctamente.\"],\"vgILSa\":[\"XidContextValue bruto (uso avanzado; prefiere los hooks tipados anteriores)\"],\"vhGFye\":[\"Destinos SCIM | Consola | XID\"],\"vjoVj-\":[\"Tipo de alcance\"],\"vml1Oe\":[\"Composables (importados automáticamente)\"],\"vnS6Rf\":[\"SSO\"],\"vnWd4e\":[\"El esquema del documento no es válido.\"],\"vp5vfW\":[\"1 hora\"],\"vqAmQC\":[\"Módulo\"],\"vrnnn9\":[\"Procesamiento\"],\"w-68Au\":[\"Cierre de sesión iniciado por RP con redirecciones posteriores al registradas.\"],\"w-ODBd\":[\"Primero seleccione un proyecto con una subvención activa.\"],\"w0O6nK\":[\"El origen de la solicitud no coincide con el valor esperado.\"],\"w1MB97\":[\"^9.2.4\"],\"w2XExW\":[\"Personalización de marca\"],\"w2jEbr\":[\"Canal de entrega configurado: \",[\"0\"],\".\"],\"w3Sc8n\":[\"Última actividad: \",[\"lastActive\"]],\"w3zmQl\":[\"Agregar llave de acceso\"],\"w4GrA7\":[\"Prohibido\"],\"w4sZ-h\":[\"Añade <0>@xid-kit/nuxt al array <1>modules. El módulo importa automáticamente todos los composables de <2>@xid-kit/vue y registra un plugin solo de cliente que instala <3>XidPlugin.\"],\"w5vRfQ\":[\"Configuración de ASP.NET Core (recomendado)\"],\"w67jq9\":[\"No se pudo desconectar la cuenta.\"],\"w6wNGl\":[\"Comprobaciones de despliegue\"],\"w7E2qm\":[\"Nuxt\"],\"w9MKqe\":[\"Se monta y redirige inmediatamente a la página de registro\"],\"wB5gaA\":[\"Devuelve la sesión iOS actual no caducada; se borra el estado del token caducado y el método devuelve nil.\"],\"wDVN1k\":[\"Framework\"],\"wEgjjT\":[\"Punto de conexión de autorización con PKCE, state, nonce, PAR y traspaso a Hosted Auth.\"],\"wFKUZS\":[\"No hay proveedores sociales configurados.\"],\"wIQ3dK\":[\"Conexión SSO creada desde plantilla.\"],\"wJEf8T\":[\"https://oauth2.googleapis.com/token\"],\"wJcSQz\":[\"Audiencia esperada; null omite la validación\"],\"wLHtja\":[\"Panel de inicio de sesión embebido (Hosted Auth)\"],\"wMHvYH\":[\"Valor\"],\"wMUhAJ\":[\"Seleccionar rol para el nuevo miembro\"],\"wMvPqB\":[\"Acceder a recursos protegidos\"],\"wQ1zE0\":[\"Verifica credenciales JWT Bearer o explícitas de la aplicación, con exchange opcional de sesión Core del mismo origen\"],\"wSXVrz\":[\"Cola de origen\"],\"wXuHmz\":[\"Configuración de plan, cuota y facturación administrada por organización para esta instancia.\"],\"wZ61BJ\":[\"Anuncios activos\"],\"w_zKjL\":[\"No se pudieron cargar las llaves de acceso.\"],\"wanizj\":[\"El inicio de sesión con una cuenta de Microsoft es independiente del SSO empresarial de Microsoft Entra ID.\"],\"wb7Q3n\":[\"Cloudflare Workers\"],\"wbWah0\":[\"Revocar invitación para \",[\"0\"]],\"wc5jR3\":[\"Registrar documento\"],\"wdcrIt\":[\"Ver como Markdown\"],\"wf6oQ4\":[\"Fábrica que devuelve una instancia standalone de XidClient\"],\"wg-rSL\":[\"Continúa solo si abriste este enlace desde el correo de invitación que te enviamos.\"],\"wgdDgf\":[\"Pendiente DNS\"],\"wi5Bor\":[\"Configura un nombre de cookie JWT propiedad de la aplicación; desactivado de forma predeterminada.\"],\"wicESQ\":[\"La solicitud del dispositivo fue denegada.\"],\"wiqt9W\":[\"No se pudieron cargar las aplicaciones SAML salientes.\"],\"wkFJVH\":[\"Usuario administrador ID\"],\"wkSf-R\":[\"Adaptador TokenCache respaldado por expo-secure-store; acepta una instancia secureStore y un keyPrefix opcional\"],\"wlQNTg\":[\"Miembros\"],\"wqX_Wt\":[\"Devuelve el token de acceso actual no caducado sin actualizarlo; borra el estado local caducado y devuelve null. El SDK rechaza offline_access hasta que se implemente DPoP.\"],\"wthaHX\":[\"Unirse a la organización\"],\"wu6ChX\":[\"¿Eliminar la asignación de permisos de roles?\"],\"wuX43f\":[\"Navega sin una cuenta. Los datos de invitado no se pueden recuperar después de cerrar sesión.\"],\"wvSeGZ\":[\"Las aserciones se validan por emisor, audiencia, destinatario, ventana de tiempo, InResponseTo y reproducción.\"],\"wwTaaL\":[\"Indirecto\"],\"wxJXL8\":[\"Se cerrará la sesión en \\\"\",[\"deviceLabel\"],\"\\\". El dispositivo deberá volver a iniciar sesión.\"],\"wzXDPO\":[\"Sesión de autorización en el navegador del sistema y recepción del callback\"],\"wzsKwD\":[\"El estado del paquete es <0>Implementado y verificado localmente. La suite de pruebas unitarias de JVM se ejecuta correctamente y cubre PKCE, la gestión del estado y el nonce, la capacidad de invitado y los contratos de almacenamiento. EncryptedSharedPreferences, Chrome Custom Tabs, App Links y un recorrido de ida y vuelta con un IdP real aún requieren un dispositivo o emulador. Esta página documenta el comportamiento implementado; no afirma que esté listo para producción.\"],\"x-WK4h\":[\"El inicio de sesión con passkey es la autenticación AAL2 principal. Las sesiones con contraseña u OTP pueden completar MFA mediante <0>/auth/mfa/passkey/* con verificación de usuario requerida.\"],\"x-zSUQ\":[\"Unión discriminada de SignedInState y SignedOutState\"],\"x1oN6N\":[\"No hay endpoints de webhook configurados.\"],\"x2A79O\":[\"Emisor\"],\"x2swj4\":[\"GNAP, UMA, HEART, OpenID4VP, OpenID4VCI\"],\"x4LF3t\":[\"Tipado de App.Locals\"],\"x4Xp3c\":[\"actualizado\"],\"x7BgZV\":[\"Intercambiar un código de autorización o token de actualización.\"],\"x7QexG\":[\"Opciones de marca\"],\"x9V2YZ\":[\"URL de SLO del IdP\"],\"xAfOTx\":[\"Valor de color primario almacenado para clientes de administración.\"],\"xC2c0C\":[\"Estado provider-ready con una base SAML outbound local; falta una L4 real de administración de Atlassian.\"],\"xCotPA\":[\"Aplicación SAML saliente guardada.\"],\"xDAtGP\":[\"Mensaje\"],\"xDUyY6\":[\"ES256 es el algoritmo principal; RS256 está soportado. El soporte para PS256 está planificado. ES384/ES512 aún no están implementados.\"],\"xDdBu7\":[\"Canales de entrega\"],\"xE0ZIh\":[\"No se pudieron cerrar las sesiones\"],\"xF4FDb\":[\"Redirige a /sign-in cuando el usuario no ha iniciado sesión\"],\"xGiT1z\":[\"Revocado\"],\"xHe_7h\":[\"Dependencias\"],\"xI-mQI\":[\"hook\"],\"xINf8_\":[\"Configuración del manifiesto\"],\"xIemz5\":[\"Busca usuarios en todas las organizaciones. El acceso se registra para cumplimiento de GDPR. Los resultados se limitan a administradores de plataforma autenticados.\"],\"xJHwhT\":[\"Responsables delegados\"],\"xKUTc0\":[\"Cómo te ven los demás en este espacio de trabajo.\"],\"xOKOy9\":[\"Opciones discriminadas del constructor de XidClient: same-origin acepta apiUrl, secretKey, fetcher y now; oidc requiere issuer, clientId y redirectUri.\"],\"xVHM0b\":[\"Ver código fuente en GitHub\"],\"xVp8Q_\":[\"Middleware estándar de <0>net/http. Inyecta <1>*Claims en el contexto al tener éxito.\"],\"xXfRkJ\":[\"Redirige cuando no hay contexto de organización activo\"],\"xZLySw\":[[\"0\"],\" dejará de autorizar el acceso. Su asignación permanece visible para que pueda restaurar el proyecto.\"],\"xZSlUm\":[\"El estado del paquete es <0>Paquete actual. El módulo Nuxt, el middleware de servidor H3/Nitro y los composables importados automáticamente están implementados. Una prueba de ida y vuelta real contra un IdP en infraestructura de producción está pendiente de verificación manual.\"],\"xZkRsg\":[\"Configura proveedores de WhatsApp y SMS, referencias de secretos, IDs de remitente y estado de entrega.\"],\"x_1PFZ\":[\"El procesamiento CSS de <0>@import y <1>url() no está implementado porque el endpoint no acepta hojas de estilo.\"],\"x_9iH8\":[\"Alternar el modo oscuro\"],\"xbSCT0\":[\"Registro de evidencias\"],\"xbjfbr\":[\"Construye el cliente con un cliente reqwest personalizado (útil para pruebas).\"],\"xduYY_\":[\"Barrera de rol y permiso basada en slots con slots por defecto y de reserva\"],\"xeYFTk\":[\"Filtrar eventos hasta fecha\"],\"xg-3ta\":[\"Cree y enumere las solicitudes del usuario actual.\"],\"xg-rd7\":[\"Falló la verificación. Inténtalo de nuevo.\"],\"xhVv20\":[\"Sincronizar \",[\"0\"]],\"xk5aYd\":[\"Almacenamiento seguro de la plataforma (Keychain / Keystore / DPAPI)\"],\"xnLi-H\":[\"Despliegue tres Workers: Nimbus Site gestiona la documentación en apex y la redirección de www, Console gestiona /console y Core gestiona Hosted Auth, los protocolos, las API, los trabajos y el estado de identidad. Site y Console solo vinculan ASSETS.\"],\"xnWESi\":[\"Confirmar contraseña\"],\"xoLyiw\":[\"Seleccionar entorno de clave\"],\"xo__IP\":[\"Los tokens se cifran con <0>safeStorage.encryptString() (llavero del SO) y se almacenan como archivos binarios en <1>app.getPath('userData')/xid-tokens/ por defecto.\"],\"xowKks\":[\"Llave de acceso sin nombre\"],\"xrdqna\":[\"Sus solicitudes de exportación y eliminación aparecerán aquí.\"],\"xs5C4v\":[\"user_abc, user_def\"],\"xtUwO7\":[\"<0>jwtKey es una clave pública JWKS; es apta para verificación sin llamadas de red y no contiene clave privada.\"],\"xw174L\":[\"Jerarquía organizacional\"],\"y-pBk0\":[\"Resumen de la organización | Consola | XID\"],\"y3aU20\":[\"Guardar cambios\"],\"y3y9rk\":[\"Verificación de JWT sin red, autenticación de solicitudes y verificación de webhooks.\"],\"y5Ulpz\":[\"Conceder acceso a la instancia\"],\"y5gu2s\":[\"Usa <0>nimbus-jose-jwt para el análisis de JWT/JWKS. ES256 es el principal; RS256 y PS256 están soportados.\"],\"y6DghE\":[\"El correo electrónico transaccional utiliza plantillas Mustache integradas y paquetes locales globales R2. No se implementan la carga de plantillas HTML por organización ni la inyección automática de marca.\"],\"y6Y4hA\":[\"Renderiza hijos cuando la carga del SDK falla con un error irrecuperable (status error)\"],\"y8GnXa\":[\"Implementado y verificado localmente. La verificación de ida y vuelta contra un IdP real (obtención de JWKS, firma/verificación de tokens contra una instancia XID en producción) aún no se ha realizado y debe completarse antes del uso en producción.\"],\"yBE0wB\":[\"Construye un XidError estructurado para fallos de validación locales sin ida y vuelta de red\"],\"yEb0MV\":[\"Almacenamiento de tokens\"],\"yF7hXq\":[\"El comportamiento de Keychain debe verificarse en una prueba de dispositivo o simulador de Xcode.\"],\"yGfsct\":[\"Flujo alojado\"],\"yHrk88\":[\"Verificación\"],\"yJ91_d\":[\"Descubrimiento OIDC para el emisor actual.\"],\"yJozOz\":[\"Secuencia\"],\"yJuhD4\":[\"Claim aud esperado; null omite la validación\"],\"yKu_3Y\":[\"Restaurar\"],\"yMEeA4\":[\"No se pudo enviar la invitación. Inténtalo de nuevo.\"],\"yO2Uxt\":[\"Demasiadas solicitudes. Espera e inténtalo de nuevo.\"],\"yOM32d\":[\"Restaurar proyecto\"],\"yQ2kGp\":[\"Cargar más\"],\"yQ2w-A\":[\"No se pudieron cargar los indicadores de función. Inténtalo de nuevo.\"],\"yQE2r9\":[\"Cargando\"],\"yR-tfP\":[\"Este enlace de restablecimiento no es válido o expiró. Solicita uno nuevo.\"],\"yRkqG9\":[\"Límite\"],\"yRqpqx\":[\"Autenticar una solicitud Rack/Rails\"],\"ySwWXw\":[\"Se muestra en la interfaz en lugar del correo cuando está definido.\"],\"yUqQhW\":[\"Reactivar \",[\"0\"]],\"yVcZk2\":[\"Enviaremos un código de 6 dígitos a tu número de teléfono registrado.\"],\"yXaRUm\":[\"<0>signOut() revoca la cookie de sesión del navegador.\"],\"yawYws\":[\"Cargando detalles de autorización\"],\"ydgL4t\":[\"Utilidades de tokens de bajo nivel para gestión de sesiones personalizada\"],\"yf0GMx\":[\"Generar códigos de respaldo\"],\"yfyFEc\":[\"Verifica una cadena JWT y devuelve <0>*Claims o un error.\"],\"ygGYDU\":[\"Punto de conexión de autorización\"],\"yj_ays\":[\"Último uso: \",[\"lastUsed\"]],\"ylXj1N\":[\"Seleccionado\"],\"ymPXyE\":[\"Modo de identificador\"],\"yr0FmR\":[\"Obligatorio con una URL de SLO. Pegue bloques PEM o separe los certificados DER codificados en base64 con una línea en blanco.\"],\"yv_Kz_\":[\"Volver al inicio\"],\"yz7wBu\":[\"Cerrar\"],\"z-XEDE\":[\"Demasiados intentos. Espera un momento e inténtalo de nuevo.\"],\"z1QtKc\":[\"Has iniciado sesión como invitado. Configura un método de inicio de sesión para conservar esta cuenta y sus datos; si cierras sesión, se descartará.\"],\"z1dFCi\":[\"constante de cadena\"],\"z4Fyi2\":[\"Utilidades de servidor para loaders y actions de Remix, almacenamiento de sesión por cookie, manejador de callback OAuth y re-exportaciones del SDK React.\"],\"z5kV0h\":[\"Conexiones\"],\"z5nT4K\":[\"Esta organización ha sido suspendida.\"],\"z7TKdG\":[\"No se pudo encontrar la sesión.\"],\"z7aCku\":[\"No se pudo eliminar el factor.\"],\"z8CQX2\":[\"Código de autenticación\"],\"z8GGjO\":[\"Gestiona conexiones de proveedores OAuth y OIDC, IDs de cliente, referencias de secretos, scopes y estado de preparación del proveedor.\"],\"zE6GZ8\":[\"Aplicaciones OAuth | Consola | XID\"],\"zFKuUL\":[\"Cargar más invitaciones\"],\"zG_WNz\":[\"Reemplaza el SecureStorageAdapter predeterminado (flutter_secure_storage) con una implementación personalizada.\"],\"zH3YZO\":[\"Solicitud del dispositivo no encontrada o expirada.\"],\"zQRC5O\":[\"El estado del paquete es <0>Implementado y verificado localmente. La suite de pruebas unitarias de Dart y Flutter se ejecuta correctamente y cubre PKCE, la verificación del nonce y del token de ID, la capacidad de invitado, la caducidad de la sesión y los contratos de almacenamiento. Las rutas del canal de plataforma y un recorrido de ida y vuelta con un IdP real aún requieren un dispositivo o simulador. Esta página documenta el comportamiento implementado; no afirma que esté listo para producción.\"],\"zTd2TX\":[\"SDK de cliente: escritorio\"],\"zTeEBf\":[\"Lo que incluye XID\"],\"zY6PMh\":[\"Python\"],\"zY6xhz\":[\"Comprar Enterprise\"],\"zYrFMa\":[\"Certificados de firma\"],\"z_kWrd\":[\"No se encontró ningún token de verificación. Usa el enlace de tu correo.\"],\"zb08aL\":[\"Aplicaciones OAuth\"],\"zdLRxI\":[\"Revocar concesión de usuario\"],\"zga9sT\":[\"Aceptar\"],\"zhONH9\":[\"Cerrar diagrama\"],\"zhrjek\":[\"Grupos\"],\"ziDb9D\":[\"Establece el claim de audiencia esperado.\"],\"ziGhWr\":[\"El código de un solo uso expiró. Solicita uno nuevo.\"],\"zjEFCa\":[\"Recuérdame\"],\"zjST8O\":[\"Procesa el callback de App Link o esquema personalizado. Lo llama internamente signIn; invócalo manualmente para la recuperación de redirección entre procesos.\"],\"zmD6EX\":[\"Habilitar descubrimiento de dominio\"],\"znWoPu\":[\"Reemplaza la fuente y el radio de borde usados en toda la Hosted UI de esta organización.\"],\"zohj0I\":[\"<0>secretKey (<1>sk_live_xxx) debe permanecer exclusivamente en el servidor; nunca lo pases a una isla ni al bundle del cliente.\"],\"zpFVO-\":[\"Política del proyecto\"],\"zpebXm\":[\"No se pudieron cargar los eventos de auditoría. Inténtalo de nuevo.\"],\"zrtrCb\":[\"Aún no se agregaron dominios.\"],\"ztoybH\":[\"Continuar con Microsoft\"],\"zvgBdD\":[\"Microsoft Entra ID\"],\"zwGgR0\":[\"El almacenamiento predeterminado usa Keychain con <0>kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly: los tokens no se sincronizan con iCloud Keychain. Implementa el protocolo <1>TokenStorageAdapter para usar una política de Keychain empresarial:\"],\"zwem0o\":[\"Cuotas de recursos\"],\"zwgWz8\":[\"Registra un artefacto de cumplimiento versionado y controla qué tenants pueden descargarlo.\"],\"zxEDS7\":[\"Entrega notificaciones de eventos firmadas a tus endpoints HTTPS.\"],\"zzDlyQ\":[\"Éxito\"],\"zzGfHH\":[\"Crear, leer, actualizar y eliminar permisos.\"],\"zzOxor\":[\"El estado del paquete es <0>Implementado y verificado localmente. La suite multiplataforma de pruebas unitarias de .NET se ejecuta correctamente. WebView2, DPAPI, WinUI 3 y un recorrido de ida y vuelta con un IdP real aún requieren un entorno de integración de Windows. Esta página documenta el comportamiento implementado; no afirma que esté listo para producción.\"]}"); \ No newline at end of file diff --git a/packages/i18n/locales/es/messages.po b/packages/i18n/locales/es/messages.po index 0b8d2bd7..e7fab6c4 100644 --- a/packages/i18n/locales/es/messages.po +++ b/packages/i18n/locales/es/messages.po @@ -2084,6 +2084,10 @@ msgstr "Continuar con Microsoft" msgid "Continue with SSO" msgstr "Continuar con SSO" +#: apps/site/src/lib/home-surface.ts +msgid "Contributing" +msgstr "Contribuir" + #: apps/site/src/content-source/docs/message-descriptors.ts msgid "Control components" msgstr "Componentes de control" @@ -4145,6 +4149,7 @@ msgid "Getting started" msgstr "Primeros pasos" #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "GitHub" msgstr "GitHub" @@ -7289,6 +7294,10 @@ msgstr "Gerente de subvenciones para proyectos" msgid "Project identity remains stable while its name and description change." msgstr "La identidad del proyecto permanece estable mientras su nombre y descripción cambian." +#: apps/site/src/lib/home-surface.ts +msgid "Project links" +msgstr "Enlaces del proyecto" + #: apps/console/src/routes/console/ManagedProjects.tsx #: apps/console/src/routes/org/OrgProjects.tsx msgid "Project manager" @@ -8812,6 +8821,7 @@ msgstr "Espaciado de nombres de claves SecureStore" #: apps/server/src/routes/account/AccountLayout.tsx #: apps/server/src/routes/account/SecurityPage.tsx #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "Security" msgstr "Seguridad" @@ -9681,6 +9691,7 @@ msgid "Success" msgstr "Éxito" #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "Support" msgstr "Soporte" diff --git a/packages/i18n/locales/fr/messages.mjs b/packages/i18n/locales/fr/messages.mjs index daed0159..6737c28d 100644 --- a/packages/i18n/locales/fr/messages.mjs +++ b/packages/i18n/locales/fr/messages.mjs @@ -1 +1 @@ -/*eslint-disable*/export const messages=JSON.parse("{\"-0B-ue\":[\"Projets\"],\"-0qCwV\":[[\"0\"],\" sera retiré de cette organisation immédiatement.\"],\"-3HG1F\":[\"Erreur structurée pour les en-têtes manquants, les signatures non valides, la relecture ou les charges utiles non valides\"],\"-3LqOy\":[\"Pour une application de développeur sur une autre origine, configurez <0>mode: 'oidc' avec issuer, clientId et un redirectUri exact. Utilisez le mode same-origin uniquement lorsque l'application route les points de terminaison d'authentification Core sur son origine exacte. XID ne possède aucun identifiant publishable-key.\"],\"-6NyRG\":[\"Client\"],\"-AFObQ\":[\"Badge des meilleures pratiques OpenSSF pour XID\"],\"-AtdKE\":[\"Vérifier la chaîne de jeton ; retourne <0>XidResult.\"],\"-BSfoU\":[\"Approuver la demande de connexion | | XID\"],\"-C7nP1\":[\"Révoquer l'attribution du gestionnaire pour \",[\"0\"]],\"-CCKfZ\":[\"Le téléchargement expire le \",[\"expiresAt\"]],\"-DzjHX\":[\"Créer et révoquer des clés secrètes pour l'API de gestion.\"],\"-EnZBU\":[\"Se connecter avec Apple\"],\"-FVUMa\":[\"Échec de la résolution de l'étendue gérée sélectionnée.\"],\"-GsTle\":[\"Impossible de mettre à jour le mot de passe.\"],\"-HfRe8\":[\"Intégration JS\"],\"-K0AvT\":[\"Déconnecter\"],\"-Ni3Gv\":[\"Envoyer le lien magique\"],\"-PJPxP\":[\"Secondes Unix indiquant quand le message a été envoyé.\"],\"-PU3AI\":[\"Hook serveur SvelteKit\"],\"-QPQ9f\":[\"Implémenté et vérifié localement\"],\"-QVMJV\":[\"Custom Tabs, App Links, stockage reposant sur Keystore et PKCE S256.\"],\"-RNRp9\":[\"Révoquer le gestionnaire d'instance\xA0?\"],\"-S9Yn9\":[\"macOS\"],\"-SHLv0\":[\"Appuyez sur Entrée pour sélectionner\"],\"-UPw1g\":[\"Créer, lister, mettre à jour et supprimer des points de terminaison webhook.\"],\"-VmdTS\":[\"Trouver la connexion entreprise pour un domaine e-mail vérifié.\"],\"-Vqgle\":[\"useAuth().isSignedIn reflète une session stockée localement uniquement après la vérification du jeton d'identité; il ne lit pas une session de cookie web.\"],\"-YBjNY\":[\"Affiche les enfants une fois l'hydratation du SDK terminée (isLoaded true)\"],\"-ajWd4\":[\"Impossible de charger les canaux d'envoi.\"],\"-b7T3G\":[\"Mis à jour\"],\"-djOzj\":[\"Inviter un membre\"],\"-dvk4Q\":[\"Accordez le projet sélectionné à une autre organisation dans ce locataire. La révocation d'une subvention de projet révoque également les subventions d'utilisateur émises par son intermédiaire.\"],\"-fRR7i\":[\"Suspendre\"],\"-gToOi\":[\"Échec de l'autorisation.\"],\"-h49v4\":[\"Impossible d'enregistrer les modifications de la cible SCIM. Réessayez.\"],\"-ilNAE\":[\"Fournisseur WhatsApp\"],\"-jCdwS\":[\"https://idp.example.com/sso\"],\"-k7W9f\":[\"Enregistrez un fournisseur de services SAML en aval à partir d'un modèle prédéfini et choisissez quels membres peuvent le lancer.\"],\"-kFPWq\":[\"Commencez par lire <0>/.well-known/openid-configuration depuis le domaine de l'instance. Le document de découverte donne à votre application les points de terminaison d'autorisation, de jeton, d'informations utilisateur, de déconnexion et JWKS pour cet émetteur.\"],\"-n70oH\":[\"Type de callback de listener de changement d'état\"],\"-oXrHp\":[\"iOS\"],\"-qy3J3\":[\"Entrée pour signInPassword\"],\"-sjyu1\":[\"Fournisseurs sociaux | Console | XID\"],\"-spTyS\":[\"Aucun compte social connecté\"],\"-t0R1v\":[\"Fournisseur de contexte SolidJS, primitives d'authentification basées surdes signaux et composants headless construits sur @xid-kit/core.\"],\"-uGIrg\":[\"Le document de conformité \",[\"0\"],\" sera supprimé définitivement.\"],\"-vuhew\":[\"Consulter les événements d'audit de l'organisation avec une pagination par curseur.\"],\"-w8CkI\":[\"Callback OAuth : valide l'état, échange le code, définit le cookie desession\"],\"-y1hwv\":[\".NET 8 et Windows App SDK 1.6+\"],\"-yVK40\":[\"Vérifier votre identité\"],\"-zy2Nq\":[\"Type\"],\"0-WDPk\":[\"Hooks Web | Console | XID\"],\"0-iDXU\":[\"Impossible de supprimer l'appareil de confiance.\"],\"00mazo\":[\"Charger plus d'applications\"],\"021S7N\":[\"Chaîne du jeton d'accès actuel non expiré ou null; aucune requête de renouvellement n'est effectuée. Le SDK rejette offline_access tant que DPoP n'est pas implémenté.\"],\"03n8n7\":[\"M'envoyer un lien sécurisé par e-mail\"],\"04V560\":[\"Actions : \",[\"0\"]],\"05GgII\":[\"Poussez les utilisateurs et groupes de l'organisation vers les API SCIM SaaS en aval.\"],\"07J4dD\":[\"configure() n'a pas été appelé\"],\"09QTmO\":[\"Aucun jeton valide présent ; le champ reason indique la cause\"],\"0A_qvZ\":[\"<0>POST /scim/v2/organizations/\",[\"organization_id\"],\"/Bulk accepte une <1>BulkRequest jusqu’à 100 opérations et 1\xA0Mio de charge utile. Les réponses renvoient le statut HTTP par opération dans une <2>BulkResponse même en cas d’échecs partiels.\"],\"0AqGfK\":[\"Valide les signatures webhook de style Svix (<0>svix-id, <1>svix-timestamp, <2>svix-signature) avec une fenêtre de relecture de cinq minutes.\"],\"0BbhWy\":[\"Points de terminaison\"],\"0Bxdbu\":[\"Saisissez l'un de vos codes de secours de 8 caractères. Chaque code ne peut être utilisé qu'une seule fois.\"],\"0Dlm2-\":[[\"sessionCount\",\"plural\",{\"one\":[\"#\",\" session\"],\"other\":[\"#\",\" sessions\"]}]],\"0EmVpT\":[\"Attestation de clé d’accès\"],\"0FKNps\":[\"Clé API créée. Conservez-la maintenant ; elle ne sera plus affichée.\"],\"0FyNv2\":[\"Les SDK natifs JS et TS (React Native, Expo) utilisent un modèle defournisseur React + hooks : XidProvider, useSignIn et useSignOut.\"],\"0GW8yF\":[\"Adoption MFA\"],\"0HxX8D\":[\"Ouvrir ASWebAuthenticationSession avec l'URL d'autorisation PKCE S256.Retourne lorsque la session du navigateur se termine.\"],\"0ISjAc\":[\"Organisations et accès\"],\"0JAUFF\":[\"Les details d autorisation demandes ne sont pas valides ou ne sont pas autorises.\"],\"0Jyp3r\":[\"HTTP-Redirect\"],\"0M2esQ\":[\"Entrée et résultat de exchangeCodeForTokens: accessToken, idToken, expiresIn et claims vérifiés du jeton d'identité\"],\"0O4emr\":[\"Structure du payload\"],\"0O8v0a\":[\"Gérer les abonnements aux événements, les URL des points de terminaison et les secrets de signature pour les livraisons sortantes.\"],\"0OzazS\":[\"Le vérificateur PKCE et l'état OAuth résident dans l'adaptateur destockage sécurisé injecté et sont supprimés après l'échange de code.\"],\"0P9KYV\":[\"PKCE et sécurité\"],\"0Qf-cl\":[\"signOut() efface la session locale et les identifiants hérités; signOutState signale la progression ou les échecs de stockage; aucune requête de révocation n'est envoyée\"],\"0QsJ5l\":[\"Paramètres | Console | XID\"],\"0SnaUt\":[\"Ajoutez le package via Swift Package Manager dans Xcode (Fichier ->Ajouter des dépendances de package) ou directement dans<0>Package.swift :\"],\"0Sx8TJ\":[\"Aucun groupe\"],\"0T69V8\":[\"https://example.com/webhooks/xid\"],\"0UJ1Dp\":[\"Plage 1-90. Vide, la valeur par défaut de l'instance s'applique.\"],\"0UqCRZ\":[\"Impossible de charger les sessions\"],\"0V9e_O\":[\"ASWebAuthenticationSession lancée avec prefersEphemeralWebBrowserSession =true pour éviter de partager les cookies du navigateur entre applications.\"],\"0X8rUE\":[\"https://...\"],\"0YGZDs\":[\"Options de authenticateRequest : jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now, jwtCookieName, sessionTokenExchange\"],\"0_5K43\":[\"Planifier la suppression\"],\"0bkVvG\":[\"Les clients lies a DPoP doivent presenter une preuve DPoP valide pour les appels token et resource. Le <0>dpop_jkt de la requete d autorisation est lie a l echange du authorization code.\"],\"0cUORJ\":[\"Sélecteur xid-sign-in-button ; entrées signInUrl, redirectUrl, ariaLabel\"],\"0dcqrn\":[\"Gérez les sept champs de branding d'une organisation stockés et exposés par la Management API. Leur application à l'exécution dans Hosted Auth et le CSS personnalisé ne sont pas disponibles.\"],\"0dtKl9\":[\"Attribution\"],\"0ejmh7\":[\"Résumé public\"],\"0kUm66\":[\"Sécurité du compte et gestion du profil\"],\"0mx5ow\":[\"Requête\"],\"0pGT5P\":[\"Application\"],\"0qT6bN\":[\"Filtrer les événements d'audit\"],\"0rbpiS\":[\"Impossible de charger les domaines.\"],\"0tbuvl\":[\"La vérification des jetons d'identité ES256/RS256 adossée à JWKS, la validation du nonce et la déconnexion end_session sont implémentées et testées localement. Un aller-retour réel avec un IdP sur un appareil ou simulateur iOS reste requis avant le support L4.\"],\"0v-m7O\":[\"example.com, company.com\"],\"0wkS-h\":[\"created, updated, deleted, restored\"],\"0yG2H_\":[\"XID réunit Hosted Auth, les clés d'accès, OIDC et OAuth, les organisations, la fédération d'entreprise, SCIM et les SDK dans une plateforme d'identité conçue pour Cloudflare.\"],\"1-5xSP\":[\"Un tenant\"],\"10Rv9p\":[\"application tierce\"],\"12wKrZ\":[\"Aucun membre trouvé.\"],\"14pdN2\":[\"Impact majeur\"],\"14qqba\":[\"Options du flux de connexion et d'inscription : création de nouveaux comptes, exigences de vérification d'e-mail et application du SSO.\"],\"175zB-\":[\"Type de document\"],\"17e0QW\":[\"Politique d'authentification\"],\"18zZGJ\":[\"Authentifier une requête HTTP\"],\"1A-y2B\":[\"Clé d'autorisation\"],\"1AGshc\":[\"Remplacements des durées de vie de session et de jeton pour cette organisation. Laissez un champ vide pour hériter de la valeur par défaut de l'instance.\"],\"1BNpT-\":[\"Bouton headless qui appelle signOut au clic\"],\"1DBGsz\":[\"Remarques\"],\"1FIqH-\":[\"Retourne un XidApiClient côté serveur lié à l'authentification de la requête actuelle\"],\"1FMSMr\":[\"Titre de l'incident\"],\"1GOxSA\":[\"Incidents de statut | Console | XID\"],\"1HfW_F\":[\"Couleurs\"],\"1N4JJo\":[\"Authentification multifacteur requise\"],\"1PV38U\":[\"Vérifiez les domaines e-mail pour l'inscription et le routage. La suppression et la revérification des domaines sont gérées via l'API de gestion.\"],\"1QrMXd\":[\"État non authentifié avec champs null\"],\"1SBjgO\":[\"Politique d'identifiants\"],\"1TNIig\":[\"Ouvrir\"],\"1VwcCx\":[\"Vue d’ensemble de la plateforme | Console | XID\"],\"1VxGVg\":[\"Statut pré-1.0\"],\"1ZaQUH\":[\"Nom\"],\"1_6LR3\":[\"Échec de la connexion. Vérifiez vos identifiants et réessayez.\"],\"1afH7U\":[\"Authentifier une requête\"],\"1axJqT\":[\"Remplacer le répertoire de stockage avec <0>storageDir dans<1>XidElectronMainOptions.\"],\"1ay0u6\":[\"Tolérance au décalage d'horloge JWT pour exp/nbf\"],\"1b--8G\":[\"Le rôle indiqué est introuvable.\"],\"1gZQhL\":[\"Surveillance\"],\"1kRXpH\":[\"Impossible de vérifier la chaîne d'audit. Réessayez.\"],\"1lcxOD\":[\"GitHub Enterprise Cloud\"],\"1o7qCj\":[\"Chargement des paramètres de plan et de quota\"],\"1wdjme\":[\"Personnes\"],\"1xBapc\":[\"Options de configuration\"],\"1xPX7o\":[\"Autoriser la création d'utilisateurs\"],\"20xTHI\":[\"L'utilisateur \",[\"0\"],\" perdra l'accès de gestion à cette étendue exacte.\"],\"23RKlL\":[\"Ouvrez le Checkout hébergé par Stripe pour démarrer un abonnement géré, ou utilisez le Customer Portal pour un compte de facturation existant. Ces contrôles ne limitent pas les fonctionnalités auto-hébergées par une licence.\"],\"23oJm9\":[\"Ouvrir une session en lecture seule\"],\"25ogCM\":[\"Types d'erreur\"],\"26-yXi\":[\"Supprimer l'application ?\"],\"27NvFM\":[\"Votre compte a été banni.\"],\"281-k1\":[\"Échec du chargement des autorisations utilisateur.\"],\"2871gL\":[\"admin, owner\"],\"298zmu\":[\"Une assertion rejouée a été détectée.\"],\"2B5rix\":[\"Connectez SAML et OIDC entrants, SaaS SSO en aval, SCIM, synchronisation d'annuaire et découverte de domaine derrière des limites de stratégie explicites.\"],\"2BGyL5\":[\"Sélectionnez une organisation pour voir et modifier son plan et ses quotas. <0>Parcourir les organisations de la plateforme\"],\"2CI18m\":[\"Le provisionnement JIT peut créer ou mettre à jour des utilisateurs lorsque la politique de connexion l'autorise.\"],\"2DOD2R\":[\"Adaptateurs Expo SecureStore et WebBrowser pour @xid-kit/react-native plusun hook de guard de route Expo Router.\"],\"2FBgnq\":[\"Renouveler le secret\"],\"2HNeFZ\":[\"Impossible de démarrer la facturation gérée. Réessayez.\"],\"2LawEt\":[\"Suspendre \",[\"0\"]],\"2MqIdM\":[\"Effacer le stockage sécurisé et ouvrir éventuellement end_session_endpoint dans le navigateur système; aucune requête de révocation n'est envoyée.\"],\"2Mtvkh\":[\"Client navigateur pour l'état de session, l'accès JWT de courte durée et les assistants de l'API de gestion.\"],\"2NVQSS\":[\"Intégration Expo Router, AuthSession et adaptateur SecureStore.\"],\"2P8l9T\":[\"Prévu pour \",[\"scheduledFor\"]],\"2POOFK\":[\"Free\"],\"2PhxBL\":[\"Cibles\"],\"2QBeQJ\":[\"Ré-export de @xid-kit/react-native : signOut, signOutState\"],\"2SsvaS\":[\"Lecture de l'état d'authentification\"],\"2UOpxY\":[\"Chargement de votre session\"],\"2XJqiu\":[\"Aucun incident n'a été signalé.\"],\"2XN6Kf\":[\"Configuration de la plateforme\"],\"2_DHgA\":[\"Slug d'URL\"],\"2_k31j\":[\"Impossible d'envoyer le lien de configuration. Réessayez.\"],\"2a1mgh\":[\"Utilise <0>firebase/php-jwt pour la vérification ES256/RS256. Lesalgorithmes HS256 et <1>none sont rejetés.\"],\"2aWz3i\":[\"Hiérarchie d'exceptions : <0>XidException -> <1>TokenException,<2>JwksException, <3>WebhookException.\"],\"2frKcB\":[\"Les livraisons sont signées avec HMAC-SHA256. Le secret de signature n'est affiché qu'une seule fois à la création ; stockez-le immédiatement.\"],\"2jpldd\":[\"Choisissez une organisation pour continuer.\"],\"2nqK4G\":[\"L'état du package est <0>Implémenté et vérifié localement. La suite de tests unitaires Rust réussit. Le stockage Secret Service via D-Bus, xdg-open, le callback loopback complet et un aller-retour réel avec un IdP nécessitent encore un environnement d'intégration Linux de bureau. Cette page documente le comportement implémenté; elle ne constitue pas une déclaration d'aptitude à la production.\"],\"2oEh1i\":[\"Le projet est introuvable.\"],\"2qNhQ4\":[\"Astro\"],\"2s5ou6\":[\"utilitaires\"],\"2tHcKi\":[\"Hiérarchie d'exceptions : <0>XidException -> <1>XidTokenException,<2>XidJwksException, <3>XidWebhookException.\"],\"2tdCHD\":[\"whatsapp:+15550000000\"],\"2tvA7o\":[\"Crée XidClient, appelle load() au montage et se démonte via onCleanup\"],\"2usc8K\":[\"Aucune cible SCIM configurée.\"],\"2wCvhC\":[\"Supprimer le nom d'hôte personnalisé \",[\"0\"]],\"2wxgft\":[\"Renommer\"],\"2xDPwZ\":[\"Refusé; un administrateur accorde l'accès directement.\"],\"2zGqq6\":[\"Application d'entreprise Microsoft personnalisée\"],\"2zat_f\":[\"Envoyer le code via WhatsApp\"],\"3-dr6v\":[\"Ce lien d'invitation n'est pas valide ou a déjà été utilisé.\"],\"30CNGC\":[\"Rechercher par nom ou slug\"],\"316I7k\":[\"La rotation du jeton d'annuaire garde l'ancien jeton valide pendant une courte période de grâce.\"],\"32VlDu\":[\"ns.\"],\"32vYYu\":[\"Saisissez le code à 6 chiffres envoyé sur votre téléphone\"],\"35DYal\":[[\"pendingRemoveProvider\"],\" sera retiré de la configuration de connexion sociale. Enregistrez les modifications pour appliquer.\"],\"39Ftvd\":[\"Aucune statistique de plateforme disponible.\"],\"3B6pWt\":[\"Ce package fournit uniquement des adaptateurs et l'intégration ExpoRouter. Pour le flux PKCE React Native de base, consultez<0>@xid-kit/react-native.\"],\"3CjwFT\":[\"Rôles | Console | XID\"],\"3DbEAi\":[\"Échec du chargement des autorisations.\"],\"3EjlsM\":[\"Délai d'attente par défaut de 10s\"],\"3FQNO3\":[\"Filtrer la navigation\"],\"3FWXQo\":[\"Bouton sans style qui navigue vers l'URL d'inscription au clic\"],\"3GpDer\":[\"macOS 13+\"],\"3H7XP4\":[\"Windows\"],\"3IIKhZ\":[\"Fournisseurs de connexion sociale disponibles sur la Hosted UI de cette organisation.\"],\"3JxQTZ\":[\"Le serveur d'autorisation ne prend pas en charge ce type d'octroi.\"],\"3KNNxz\":[\"Fermer cette page\"],\"3Mg26y\":[\"Liaisons secrètes\"],\"3PuhQ_\":[\"Aucun utilisateur trouvé pour cette recherche.\"],\"3YKuoA\":[\"Impossible de générer les codes de secours.\"],\"3dyLz_\":[\"Supprimer l'application ?\"],\"3fPjUY\":[\"Pro\"],\"3iX_Lq\":[\"WebView2 Runtime (Evergreen — préinstallé avec Microsoft Edge)\"],\"3jzPGc\":[\"Modifier le projet RBAC\"],\"3l9ilY\":[\"Créer une application\"],\"3oRw8l\":[\"Lecture de l'authentification dans les fonctions load\"],\"3qNoeP\":[\"Dégradé\"],\"3s2yvo\":[\"Recalculez la chaîne de hachage d'un tenant sur une plage de séquences facultative.\"],\"3soCa5\":[\"Impossible d'enregistrer les paramètres de plan et de quota. Réessayez.\"],\"3trPFu\":[\"Hooks et contrôles natifs\"],\"3ukSLr\":[\"Redirige quand l'utilisateur ne dispose pas de la permission spécifiée\"],\"3vYn3y\":[\"Gestionnaires d'instances\"],\"4-l5_2\":[\"Client public — aucun secret client stocké ni transmis.\"],\"40Gx0U\":[\"Fuseau horaire\"],\"40X6c9\":[\"Implémenté\"],\"40fa7U\":[\"Flux d'événements global\"],\"449ynR\":[\"created, accepted, revoked\"],\"44S0f8\":[\"Injectez <0>createSecureStoreAdapter et<1>createExpoWebBrowserAdapter dans <2>XidProvider. Aucun importde module Expo de niveau supérieur n'est nécessaire ; les adaptateursacceptent des instances de module pour que la vérification de types CIreste propre sans les dépendances pair Expo installées.\"],\"4A4cpr\":[\"Client public \",[\"createdPublicClientId\"],\" créé avec PKCE. Aucun secret client n'a été généré.\"],\"4BUmNj\":[\"Fournisseur d'identité OIDC pour SaaS en aval\"],\"4CEUsI\":[\"created, updated, deleted, restored, banned, unbanned, deactivated\"],\"4FgVet\":[\"La Management API stocke dans KV sept valeurs de branding propres à l'organisation. Elles sont accessibles aux clients de gestion authentifiés; le rendu automatique dans Hosted Auth et les e-mails n'est pas implémenté.\"],\"4HwXvW\":[\"Votre adresse e-mail n'est pas encore vérifiée. Nous allons vous envoyer un e-mail de vérification ; après la vérification, revenez ici pour définir un mot de passe.\"],\"4IzTrH\":[\"Un certificat de signature du SP est requis lorsqu'une URL SLO est configurée.\"],\"4JJLPB\":[\"Impossible d'enregistrer les modifications de la connexion SSO. Réessayez.\"],\"4LFZoj\":[\"Vérifier le code\"],\"4P8rJ8\":[\"Politique d'attestation entreprise pour l'enregistrement des clés d'accès. Le mode direct exige des chaînes d'attestation matérielle vérifiées contre les racines de confiance configurées.\"],\"4PrP5S\":[\"l'index complet de la documentation\"],\"4V7yMf\":[\"Le statut du package est <0>Package actuel. Le plugin Vue 3, lescomposables et les composants headless sont implémentés. Un aller-retourréel avec un IdP sur une infrastructure de production est en attente devérification manuelle.\"],\"4XF0BB\":[\"Photo de profil\"],\"4YR84o\":[\"Vous devez configurer l'authentification multifacteur avant de continuer.\"],\"4ZFQTe\":[\"Impossible de déconnecter la session.\"],\"4_kynA\":[\"Modifier la cible SCIM\"],\"4ba0NE\":[\"Programmé\"],\"4cDOLq\":[\"Ignorer l'avis invité\"],\"4cEClj\":[\"Sessions\"],\"4cznMe\":[\"SDK mobiles\"],\"4dz8V1\":[\"Impossible de se connecter. Vérifiez votre connexion puis réessayez.\"],\"4egoam\":[\"Application native\"],\"4f0hdr\":[\"Registre des annonces\"],\"4j78fI\":[\"Aucune subvention active pour ce projet.\"],\"4lt-z3\":[\"Impossible de charger les fournisseurs sociaux.\"],\"4m2PRP\":[\"Secret webhook (préfixe <0>whsec_ ou base64 brut)\"],\"4mi1mx\":[\"Enregistrez des connexions SAML, OIDC ou des protocoles d'entreprise hérités pour cette organisation. Les protocoles hérités utilisent l'assistant JSON <0>_legacy dans le mapping d'attributs.\"],\"4o-Cr6\":[\"Une signature numérique est requise.\"],\"4pP9Xl\":[\"Vous n'avez pas encore accès à une organisation. Créez-en une pour commencer à gérer l'authentification, les utilisateurs et les applications.\"],\"4pSxwB\":[\"Go\"],\"4s_Bl5\":[\"Aucune organisation sélectionnée.\"],\"4tHxcg\":[\"L'indicateur de ressource n'est pas autorisé pour ce client.\"],\"4uGNsa\":[\"Code incorrect ou expiré. Demandez-en un nouveau.\"],\"4vZXJf\":[\"Sélectionnez un rôle\"],\"4wGG4-\":[\"Planifier la suppression du compte ?\"],\"4xBQqu\":[\"Choisissez une méthode de vérification.\"],\"5-kF6K\":[\"XID en tant qu'IdP SAML ou OIDC\"],\"50LF2X\":[\"Monte et redirige immédiatement vers la page de connexion\"],\"519zTO\":[\"Paramètres enregistrés.\"],\"51jkjS\":[\"GOOGLE_CLIENT_SECRET\"],\"54572m\":[\"Impossible d'afficher le diagramme\"],\"54eK6L\":[\"La console est en lecture seule\"],\"56JoY4\":[\"Correspondance exacte, pas de caractères génériques. Facultatif lors de la création.\"],\"56UgM9\":[\"Exigences de protocole\"],\"5Eicvw\":[\"Codes de secours (\",[\"0\"],\" restants)\"],\"5FQS0P\":[\"Liaisons requises\"],\"5FbZy3\":[\"Noms d'événements séparés par des virgules (par exemple user.created, session.revoked). Laissez vide pour recevoir tous les événements.\"],\"5GvjVm\":[\"Ce compte n'a pas encore d'adresse e-mail. Ajoutez une clé d'accès ci-dessous pour le sécuriser et conserver l'accès après votre déconnexion.\"],\"5KfWxA\":[\"ID externe\"],\"5NNSvG\":[\"Aucun projet actif.\"],\"5NWG1z\":[\"billing_admin\"],\"5QZSsB\":[\"Vérifier le jeton directement\"],\"5Rq6w1\":[\"Continuer avec GitHub\"],\"5StvZx\":[\"La vérification CAPTCHA a échoué. Réessayez.\"],\"5TYEy-\":[\"Tous les tenants\"],\"5UMzI3\":[\"Aucune autorisation d'utilisateur actif.\"],\"5Y-Wu7\":[\"Le middleware supprime tout jeton d'authentification fourni par le clientet ne réinjecte que le résultat vérifié.\"],\"5YQ6vj\":[\"Créer une application\"],\"5_9tmc\":[\"Acheminement du trafic\"],\"5aYBek\":[\"signOut efface la session locale et les identifiants hérités sans requête de renouvellement ni de révocation; les échecs de stockage sont exposés dans signOutState.\"],\"5bAOD_\":[\"La connexion SSO est introuvable.\"],\"5dJK4M\":[\"Rôles\"],\"5fTFY8\":[\"Plage 30-300. Vide, la valeur par défaut de l'instance s'applique.\"],\"5gWhXM\":[\"Fabrique de gestionnaire d'événements H3 : vérifie le JWT, écritevent.context.xidAuth, protège les routes\"],\"5h77MI\":[\"Retourner le jeton d'accès actuel non expiré; l'expiration ou force_refresh efface l'état local du jeton et retourne SessionExpired.\"],\"5h8ooz\":[\"Clés API\"],\"5iuy8C\":[\"Tolérance au décalage d'horloge JWT en secondes\"],\"5lWFkC\":[\"Se connecter\"],\"5mtpgo\":[\"Union des valeurs de BACKEND_ERROR_CODES\"],\"5n22Uv\":[\"+1 555 000 0000\"],\"5qm7Er\":[\"Étape \",[\"current\"],\" sur \",[\"total\"],\" · \",[\"label\"]],\"5r9J4S\":[\"Secret de signature généré. Conservez-le maintenant ; il ne sera plus affiché.\"],\"5rQyWL\":[\"Charger plus de membres\"],\"5rRgSB\":[\"Noms de clés TokenCache pour l'enveloppe de session actuelle et les enregistrements PKCE, d'état et de nonce en attente; les clés de jetons héritées servent uniquement au nettoyage\"],\"5sELjf\":[\"Code d'autorisation OIDC\"],\"5wu1I1\":[\"Utilisez les touches fléchées pour naviguer\"],\"5xMXOL\":[\"Points de terminaison principaux\"],\"6-NPwe\":[\"Bouton headless naviguant vers l'URL de connexion au clic\"],\"6-OdGi\":[\"Protocole\"],\"60gMT1\":[\"Composants standalone\"],\"60q-5R\":[\"Révoquer la subvention\"],\"61JMpk\":[\"Cache JWT de courte durée et rafraîchissement planifié (usage avancé et tests)\"],\"62Ciis\":[\"Fermer la barre latérale\"],\"63mZtq\":[\"La mise en œuvre locale et les contrôles de conformité ne constituent pas une certification de production. L'OIDC SaaS en aval utilise la référence générique OIDC, mais chaque intégration SaaS nécessite toujours de véritables preuves externes L4.\"],\"65CnC2\":[\"Répertoriez, créez et supprimez des domaines d'organisation.\"],\"681CoD\":[\"^4.0.0\"],\"68oH4C\":[\"Pagination et erreurs\"],\"6AbXE1\":[\"Fuseau horaire IANA, par ex. Asia/Shanghai.\"],\"6DOITI\":[\"Impossible d'enregistrer le document de conformité. Réessayez.\"],\"6Fss-s\":[\"Politique d’authentification | Console | XID\"],\"6IhsSU\":[\"external_id\"],\"6LFD25\":[\"Utilisez l'en-tête <0>svix-id pour dédupliquer les livraisons de votre côté. Les relances portent le même <1>svix-id que la tentative d'origine.\"],\"6MC9ci\":[\"Chaîne rompue\"],\"6NKVCb\":[\"Vérifier la chaîne JWT ; lève <0>TokenVerificationError en casd'échec.\"],\"6NPTCt\":[\"Lire, remplacer, modifier partiellement ou désapprovisionner un utilisateur d'annuaire.\"],\"6O6Qeu\":[\"Connectez une application à XID avec la découverte OIDC et Hosted Auth.\"],\"6OWeTo\":[\"Code SMS\"],\"6OhkP_\":[\"Réexportations\"],\"6PWscp\":[\"Les listes de domaines e-mail autorisés et bloqués s'appliquent avant la création d'utilisateur.\"],\"6Qmi-S\":[\"Options pour getToken : skipCache, leewaySeconds, signal\"],\"6SzhD7\":[\"Chaque livraison de webhook est un HTTP POST avec <0>Content-Type: application/json. Le corps contient l'événement exact <1>type et son <2>data ; Les métadonnées svix sont contenues dans les en-têtes de requête.\"],\"6TEJx0\":[\"Ce lien est invalide. Demandez-en un nouveau.\"],\"6TYN9U\":[\"Dépend de <0>pyjwt[crypto] >=2.8 et <1>httpx >=0.27. Python 3.10+requis.\"],\"6URaYg\":[\"Signification\"],\"6UvzsY\":[\"Incohérence d'état OAuth — possible CSRF\"],\"6V3Ea3\":[\"Copié\"],\"6W88sv\":[\"Hôte WinUI 3 et intégration WebView2\"],\"6Wjebc\":[\"Supprimer l'annonce ?\"],\"6Wv48L\":[\"Supprimer le fournisseur ?\"],\"6XYW5S\":[\"État JWT signé valide avec userId, sessionId facultatif et claims vérifiés\"],\"6YtxFj\":[\"Nom\"],\"6ZLDnU\":[\"Chargement des statistiques de l'organisation\"],\"6_dCYd\":[\"Vue d'ensemble\"],\"6a-D85\":[\"Quand aucun démon D-Bus Secret Service n'est disponible, passezInMemoryStorage pour éviter une erreur d'exécution :\"],\"6amF-j\":[\"Configuration du plugin\"],\"6kQKFz\":[\"Les valeurs sont stockées sous forme de chaînes ; la couleur, le rayon, la police et la syntaxe de l'URL ne sont pas validés au-delà des types JSON.\"],\"6l1oJ_\":[\"Aucun projet actif\"],\"6lNh0w\":[\"Trier les résultats des listes Utilisateurs ou Groupes.\"],\"6mukTg\":[\"Inspectez les métadonnées de la file d'attente ayant échoué et relisez délibérément le message original chiffré avec KEK.\"],\"6mxmcc\":[\"Clés API | Console | XID\"],\"6narva\":[\"Sélectionnez l'autorisation\"],\"6nbHjx\":[\"Créer, lire, mettre à jour, suspendre, réactiver, exporter et supprimer des utilisateurs.\"],\"6o2Onc\":[\"Préréglage\"],\"6pFeAH\":[\"Les plans sont des libellés de facturation et de support. Ils ne désactivent jamais l'authentification, l'émission de jetons ni les protocoles configurés dans un déploiement auto-hébergé.\"],\"6qCuDQ\":[\"Provider-ready avec une base SAML/OIDC générique ; le L4 réel d'une application Entra personnalisée manque.\"],\"6rNobY\":[\"Application SAML sortante supprimée.\"],\"6rTOYy\":[\"Options de verifyWebhook : secret, toleranceSec (fenêtre de replay en secondes)\"],\"6s7KzK\":[\"Module Nuxt 3 avec middleware serveur H3/Nitro et composables Vueauto-importés pour les applications SSR et full-stack.\"],\"6tV9XG\":[\"Valeurs de BackendErrorCode : missing_jwt_key, jwks_fetch_failed, invalid_options, session_token_exchange_failed\"],\"6xGmZ5\":[\"Projets gérés | Console | XID\"],\"7-2wdv\":[\"Impossible de vérifier le code d'authentification.\"],\"7-kcXT\":[\"Supprimer le projet géré\xA0?\"],\"7-zIWI\":[\"Paramètres de plan et de quota enregistrés.\"],\"71U8K5\":[\"Ce lien est invalide ou a expiré. Ouvrez le dernier e-mail d'invitation et réessayez.\"],\"75GIRa\":[\"M'envoyer un lien de configuration par e-mail\"],\"75bhrf\":[\"Effacer les jetons de session locaux depuis IsolatedStorage protégé parDPAPI.\"],\"7BpA8F\":[\"Le message non distribué a été renvoyé ou l'avait déjà été.\"],\"7DyupU\":[\"Envoyer l'invitation\"],\"7FFu5P\":[\"Rejouer la lettre morte ?\"],\"7Fr58O\":[\"Provider-ready ; la configuration web Apple réelle et le callback L4 manquent.\"],\"7L01XJ\":[\"Opérations\"],\"7PzzBU\":[\"Utilisateur\"],\"7S-qbw\":[\"Aucun rôle supprimé.\"],\"7SZP-D\":[\"Rechercher des organisations\"],\"7VLk4K\":[\"Un modèle de déploiement\"],\"7VpPHA\":[\"Confirmer\"],\"7X_SBk\":[\"Connectez-vous avec l'adresse e-mail qui a reçu cette invitation.\"],\"7Z_RaM\":[\"L'utilisateur \",[\"0\"],\" perdra le rôle sélectionné pour cette subvention de projet précise.\"],\"7ahvwB\":[\"Charger plus de clés\"],\"7bWB5d\":[\"Autoriser la création d'utilisateurs hébergée\"],\"7cGgfl\":[\"<0>@xid-kit/react-native — Redirection Hosted Auth, PKCE S256,stockage sécurisé des jetons pour applications natives.\"],\"7gF2ZY\":[\"Condition ABAC JSON\"],\"7hP_ED\":[\"Point de terminaison de configuration\"],\"7hktsm\":[\"Premiers pas\"],\"7i6EFX\":[\"Domaine e-mail de l'organisation\"],\"7jTlsu\":[\"Ruby\"],\"7keVsL\":[\"https://idp.example.com/slo\"],\"7kkxWX\":[\"Échec de la vérification de la clé d’accès.\"],\"7lFWoN\":[\"La validation a échoué. Vérifiez votre saisie.\"],\"7oNLzR\":[\"Événements d'audit de toutes les organisations de cette instance, avec vérification de la chaîne de hachage par tenant.\"],\"7p0aRY\":[\"Mode d'inscription\"],\"7pdBY1\":[\"Demande traitée\"],\"7sMeHQ\":[\"Clé\"],\"7sNhEz\":[\"Nom d'utilisateur\"],\"7u-mRS\":[\"Événements d’audit | Console | XID\"],\"7xH6rl\":[\"Déclarez l'incident, son impact public et son heure de début.\"],\"817jB8\":[\"Choisissez une organisation connue ou saisissez une organisation exacte ID.\"],\"81qgXq\":[\"Accepte un secret <0>whsec_ ou base64 brut.\"],\"848QWZ\":[\"Paramètres de la plateforme | Console | XID\"],\"874J-9\":[\"Rôles autorisés (séparés par des virgules)\"],\"87uClH\":[\"E-mail ou nom d'utilisateur\"],\"8Alyqp\":[\"Impossible d'ajouter la clé d'accès.\"],\"8B-pY5\":[\"Propriété\"],\"8DYviJ\":[\"Caractère générique d'abonnement pour tous les événements utilisateur implémentés.\"],\"8F1i42\":[\"Page introuvable\"],\"8F9YFg\":[\"Domaines | Console | XID\"],\"8IDbZ1\":[\"Lit isLoaded/isSignedIn et appelle replace d'Expo Router pour laprotection des routes\"],\"8N7m4a\":[\"TTL du cache JWKS local\"],\"8NbHF7\":[\"Langue\"],\"8PPC_d\":[\"Pages Router : retourne un AuthObject depuis IncomingMessage\"],\"8Pq93c\":[\"Acces aux ressources demande\"],\"8Ps70y\":[\"Symbole\"],\"8R1l8g\":[\"Ce n'est pas vous ? Se connecter avec un autre compte\"],\"8R4NBY\":[\"Nom du cookie JWT détenu par l'application ; désactivé sauf configuration explicite\"],\"8TQ3wS\":[\"SSO entreprise inbound\"],\"8TymrD\":[\"Linux bureau avec xdg-open (xdg-utils) pour lancer le navigateur systèmeet une session D-Bus active avec gnome-keyring ou kwallet pour le stockageSecret Service\"],\"8UnG3p\":[\"Révoquer l'invitation ?\"],\"8VEDbV\":[\"Secret\"],\"8ZsakT\":[\"Mot de passe\"],\"8_PN_O\":[\"Jetons stockés dans le Keychain avec accès limité à l'appareil ; nonsynchronisés sur le Keychain iCloud.\"],\"8d23PW\":[\"Comportement de désapprovisionnement\"],\"8eDcIG\":[\"Provider-ready avec une base SAML/OIDC générique ; le L4 réel d'administration Zoom manque.\"],\"8iL1yj\":[\"Chaque Queue source nécessite sa propre dead-letter Queue et sa quarantaine d'échec de persistance, soit 24 Queues au total. La file partagée xid-dlq est obsolète et ne doit pas être utilisée.\"],\"8m1COB\":[\"Opérationnel\"],\"8oFC4v\":[\"Panneau d'inscription intégré\"],\"8qdi1M\":[\"Consultez votre e-mail pour obtenir un lien de connexion. Il expire dans 15 minutes.\"],\"8tUVy9\":[\"Code de secours invalide ou déjà utilisé.\"],\"8u9eos\":[\"Le jeton d'actualisation est invalide.\"],\"8uiwJk\":[\"assistants serveur\"],\"8vX7rY\":[\"Fédération et approvisionnement\"],\"8ve22E\":[\"Accepter le DPA\"],\"8xWfeD\":[\"Tolérance au décalage d'horloge pour exp/nbf\"],\"90XJ5L\":[\"JSON de mappage d'attributs\"],\"92No9s\":[\"Toutes les clés utilisent l'espace de noms <0>xid.*. <1>xid.access_token est actuelle. <2>xid.refresh_token est supprimée uniquement pour nettoyer les données héritées. <3>xid.session, <4>xid.pkce_verifier et <5>xid.oauth_state contiennent l'état actuel de la session et de l'autorisation; aucun identifiant de renouvellement n'est lu ni écrit.\"],\"93bGT0\":[\"Révoquer l'autorisation d'utilisateur\xA0?\"],\"93lZVb\":[\"Deno\"],\"96Zh-w\":[\"Impossible de renvoyer le message non distribué. Le message n'a pas été acquitté.\"],\"97gOEe\":[\"Impossible de créer l'organisation. Vérifiez l'e-mail et le slug, puis réessayez.\"],\"97nyZE\":[\"Vérifier la chaîne JWT ; lève une exception en cas d'échec\"],\"98ZQgD\":[\".NET\"],\"98_vok\":[\"#ffffff\"],\"993knu\":[\"La subvention \",[\"0\"],\" cible l'organisation \",[\"1\"]],\"99dQUA\":[\"Constructeur pour XidConfig. Champs requis : issuer, client_id,redirect_uri. Optionnels : scopes, redirect_port (par défaut 51234),http_timeout_secs (par défaut 30).\"],\"9BkpFU\":[\"\\\"\",[\"displayName\"],\"\\\" ne sera plus considéré comme fiable. Les prochaines connexions depuis cet appareil exigeront une vérification MFA complète.\"],\"9CmAJA\":[\"Le point de terminaison \",[\"0\"],\" cessera de recevoir des livraisons d'événements immédiatement.\"],\"9EHIqT\":[\"Vérifier la signature de la requête webhook. Retourne <0>*WebhookEventavec le corps brut en cas de succès.\"],\"9FTolD\":[\"Table des matières\"],\"9GtlEg\":[\"Provider-ready ; le L4 réel de l'IdP manque.\"],\"9HConT\":[\"Surcharges par appel pour signIn : redirectUri, scopes\"],\"9HM3GI\":[\"Nom d'en-tête pour l'état d'authentification entre middleware et composants serveur\"],\"9HtO-Z\":[\"Aucun approbateur n'est disponible pour cette demande d'accès.\"],\"9IFgrz\":[\"XID en tant qu'IdP SAML\"],\"9J1wG-\":[\"Sécurité | Compte | XID\"],\"9JIIfQ\":[\"URL de base\"],\"9QBFkf\":[\"Cible SCIM enregistrée.\"],\"9R61XQ\":[\"SaaS\"],\"9RTP5D\":[\"Nous vérifierons \",[\"0\"],\" avant de créer votre compte et de vous ajouter à cette organisation.\"],\"9SYb-d\":[\"Stores réactifs Svelte 5 et hook serveur SvelteKit pour l'authentificationclient et SSR.\"],\"9TBJ9H\":[\"<0>setActiveOrganization() change le contexte d'organisation et vide le cache de jeton avant de recharger l'état.\"],\"9TO8nT\":[\"Votre mot de passe\"],\"9TzudL\":[\"Comptes connectés\"],\"9WRrAj\":[\"Combiner les opérateurs logiques et de comparaison.\"],\"9cDpsw\":[\"Autorisations\"],\"9dV89d\":[\"Supprimer \",[\"factorLabel\"]],\"9dVh2v\":[\"Échec du chargement des rôles supprimés.\"],\"9dgnVl\":[\"Affiche les enfants uniquement lorsque la session est chargée et connectée\"],\"9gG0LQ\":[\"URL SLO (facultatif)\"],\"9iBQpr\":[\"Cette session a été révoquée.\"],\"9j8RKk\":[\"<0>handleCallback valide le paramètre <1>state par rapport à lasession pour prévenir le CSRF.\"],\"9je8wh\":[\"cette page\"],\"9ls_Vs\":[\"Faible\"],\"9meXP-\":[\"Les nouvelles sessions stockent les jetons d'accès et d'identité dans le stockage sécurisé de la plateforme. Le champ de compatibilité refreshToken reste null, et offline_access est rejeté tant que DPoP n'est pas implémenté.\"],\"9nLuQg\":[\"Connectez-vous avec une clé d'accès pour une expérience plus rapide et plus sécurisée.\"],\"9nNfzl\":[\"URL de découverte\"],\"9o4M_V\":[\"Vérifiez \",[\"0\"],\" avant de créer ou de modifier des ressources.\"],\"9qQ36u\":[\"Autoriser la création d'utilisateurs JIT pour cette connexion\"],\"9r44t2\":[\"Le fournisseur WhatsApp ou SMS est configuré, activé et autorisé pour la connexion ou la création d'utilisateur.\"],\"9rwd6X\":[\"L'API de gestion utilise la pagination du curseur et les gardes de clé API partagée ou de gestionnaire d'organisation. Il ne réutilise pas les itinéraires commerciaux des utilisateurs finaux.\"],\"9y9_KE\":[\"Charger plus de rôles supprimés\"],\"9zXJH4\":[\"Le port de redirection est fixe et doit correspondre au redirect_urienregistré dans la console XID. La randomisation dynamique du port (RFC8252) nécessite la prise en charge de l'enregistrement dynamique declient.\"],\"9zmIe0\":[\"8px\"],\"A1FKdz\":[\"La vérification de sécurité a échoué. Actualisez puis réessayez.\"],\"A1I3wp\":[\"Machine à machine\"],\"A1taO8\":[\"Rechercher\"],\"A2MZ6p\":[\"Publiez des avis à durée limitée globalement, pour un tenant ou pour un plan de facturation.\"],\"A3MAIm\":[\"Marque\"],\"A5wz18\":[\"Renouveler le jeton\"],\"AABxHG\":[\"Construisez un seul <0>XidClient au démarrage et réutilisez-le. Leclient met le JWKS en cache en interne.\"],\"ACjxWW\":[\"Zoom\"],\"AEjgva\":[\"Les rapports et accords publiés apparaîtront ici lorsqu'ils seront disponibles.\"],\"AHusDa\":[\"Vérification bas niveau du token d'accès : signature, exp, nbf, iss, aud, azp\"],\"AJ2GJl\":[\"L'authentification des requêtes accepte uniquement Bearer par défaut. Un cookie JWT détenu par l'application n'est lu que lorsque son nom exact est configuré. Le cookie Core opaque __Host-xid.rt.* n'est jamais recherché ni vérifié localement ; échangez-le en transférant le header Cookie complet vers le POST /v1/sessions/token de même origine exacte, avec les redirections désactivées, et n'acceptez qu'une réponse contenant uniquement le champ token.\"],\"ALSJtT\":[\"Aucune application enregistrée.\"],\"AMRzU9\":[\"Extraire les revendications injectées par le Middleware.\"],\"ANKBjP\":[\"Intégration Astro avec middleware SSR, assistants serveur et singletonclient island pour les sites Astro statiques et rendus côté serveur.\"],\"ATGYL1\":[\"Adresse e-mail\"],\"AUzCtf\":[\"Accesseur retournant l'organisation, l'appartenance et setActive pourl'organisation active\"],\"AVlZoM\":[\"Environnement\"],\"AXjA78\":[\"Champ\"],\"AZ4xlc\":[\"Domaines\"],\"A_K_Tm\":[\"Le code MFA est incorrect.\"],\"AbkoVd\":[\"Comportement de XID\"],\"Ad442O\":[\"Charger plus de rôles\"],\"AdWhjZ\":[\"Code de vérification\"],\"Ae3Czm\":[\"Produit, documentation, recherche et contenu lisible par l'agent\"],\"AezSCo\":[\"Champs de profil\"],\"AfOIEu\":[\"Provider, hooks ou composables, et composants prêts à l'emploi pour les utilisateurs et les organisations.\"],\"AhZmIT\":[\"Expiration d'inactivité de session (minutes)\"],\"AjUoaN\":[\"Les jetons d'accès sont stockés dans des cookies de session<0>HttpOnly ; ils ne sont jamais écrits dans <1>localStorage.\"],\"Ald6Hy\":[\"Libérer les ressources du client HTTP sous-jacent.\"],\"AoX9Dj\":[\"Gérez les ressources de l'organisation depuis votre serveur.\"],\"AsIdbc\":[\"Liste des organisations de l'utilisateur pour l'interface du sélecteur\"],\"AtzynD\":[\"Notes de plateforme\"],\"AuY1Ti\":[\"Code incorrect. Vérifiez votre application d'authentification et réessayez.\"],\"AvA3hM\":[\"Aucun gestionnaire d'instance trouvé.\"],\"AvHsBZ\":[\"Envoyer le code par e-mail\"],\"AvZX57\":[\"Vérifier la chaîne d'audit\"],\"AwFpSw\":[\"App Router : récupère l'objet utilisateur complet via le contexte d'authentification serveur\"],\"AxPAXW\":[\"Aucun résultat trouvé\"],\"B-ElQY\":[\"N'approuvez cette demande que si le code correspond a votre appareil.\"],\"B1DG9y\":[\"service\"],\"B1MDds\":[\"Opérations\"],\"B2BWpO\":[\"Extraire et vérifier le jeton ; retourne <0>AuthStatus ; ne lève pasd'exception.\"],\"B2t527\":[\"Chargement de la demande de l'appareil\"],\"B393ii\":[\"Conformité de la plateforme | Console | XID\"],\"B495Gs\":[\"Archiver\"],\"B4n4r0\":[\"Trois Workers spécialisés. Une plateforme d'identité.\"],\"B6xDCO\":[\"Le stockage par défaut chiffre les jetons avec DPAPI (portée CurrentUser)et les conserve dans IsolatedStorage. Implémentez <0>ITokenStoragepour utiliser Windows Hello ou le Gestionnaire d'informationsd'identification :\"],\"B7JnnK\":[\"XidKeychainAdapter\"],\"B8dxmM\":[\"Analyser le deeplink, valider l'état, échanger le code contre des jetons\"],\"BCZKfB\":[\"Limite du modèle d'e-mail\"],\"BDHA_i\":[\"Gravité\"],\"BEASHI\":[\"Supprimer le webhook \",[\"0\"]],\"BFClPX\":[\"Accéder à votre adresse e-mail\"],\"BFjW8X\":[\"En souffrance\"],\"BGB3gx\":[\"Utiliser plutôt l'application d'authentification\"],\"BHLwc-\":[\"Doit être une URL HTTPS.\"],\"BKtDpC\":[\"URL SSO de l'IdP\"],\"BL2KGd\":[\"readonly string[]\"],\"BLfSJT\":[\"Domaines autorisés\"],\"BMyCqq\":[\"Valider la signature webhook ; lève une exception en cas d'échec\"],\"BS1W2z\":[\"Fournisseurs sociaux enregistrés.\"],\"BWlmhp\":[\"Assistants serveur App Router\"],\"BXIRRm\":[\"Ouvrir le navigateur système avec l'URL d'autorisation PKCE S256 ;échanger le code et retourner XidSession.\"],\"BXuApM\":[\"Linux\"],\"BYXZF4\":[\"Enregistrez des clients OAuth 2.0 et gérez leurs identifiants.\"],\"B_fhKc\":[\"Les clés d'accès ne sont pas prises en charge par ce navigateur. Utilisez une autre méthode de connexion.\"],\"B_oRcs\":[\"https://example.com/scim/v2\"],\"Bf_0iw\":[\"Compte unique uniquement — la couche de stockage utilise des clés fixes.\"],\"BfoZfD\":[\"Téléphone vérifié\"],\"BgYWbL\":[\"Aucun projet supprimé.\"],\"BlS4I9\":[\"Taux de sécurité\"],\"BnGbHU\":[\"Configuration du module\"],\"BrpVuv\":[\"Échec du chargement des documents de conformité.\"],\"BsrhZj\":[\"SDK clients : frameworks web\"],\"BtNLn-\":[\"Options de createXidTauriClient\"],\"BuDLY1\":[\"Impossible de rechercher les utilisateurs. Réessayez.\"],\"BxlyaG\":[\"Code d'autorisation avec PKCE S256 uniquement. Pas de flux implicite ni de password grant.\"],\"BzEFor\":[\"ou\"],\"C0FjYI\":[\"Définissez les rôles de l'organisation et les autorisations accordées aux membres.\"],\"C0w_Qp\":[\"Domaines e-mail bloqués\"],\"C15cTE\":[\"Provider-ready avec une base SAML sortante locale ; le L4 réel de GitHub Enterprise manque.\"],\"C3yOz3\":[\"Dernière mise à jour\"],\"C6L1HY\":[\"E-mail de vérification non envoyé\"],\"C7A6S-\":[\"000000\"],\"C7YV2Y\":[\"Un clone possible de l'authentificateur a été détecté. Contactez le support.\"],\"C7kYL7\":[\"Méthodes XidTauriClient\"],\"C8HAZa\":[\"Supprimer le nom d'hôte\"],\"CBI0A9\":[\"Saisissez le code affiché sur votre appareil.\"],\"CBMjL_\":[\"tous les événements\"],\"CCiQyj\":[\"Échec du chargement des projets supprimés.\"],\"CCqY-X\":[\"SDK Swift pour macOS utilisant ASWebAuthenticationSession, le flux de coded'autorisation PKCE S256 et le stockage des jetons dans le Keychain.Partage le schéma d'implémentation avec sdk/ios.\"],\"CDOGaD\":[\"XID ne propose pas de produits distincts pour l'inscription et la connexion des utilisateurs finaux. Hosted Auth commence par la même étape d'identification et choisit entre la connexion et la création d'un utilisateur selon la politique de la Organization et l'état du compte. Ensuite, un invité ou une inscription avec des identifiants et intent=sign-up crée un Tenant de premier niveau avec Email, Organization name et URL slug. L'Email de l'invité reste en attente sans réserver d'adresse de compte; le nouveau propriétaire peut lire les données de Console et vérifie cet Email avant la première modification métier. Le même Email dans un autre Tenant reste un compte distinct.\"],\"CDSNNI\":[\"Échec du chargement des facteurs MFA.\"],\"CG4mI2\":[\"Ajoutez un fournisseur depuis un modèle ou enregistrez une clé de fournisseur personnalisée.\"],\"CKfxla\":[\"InjectionKey\"],\"CNbmPo\":[\"L'application peut poursuivre la connexion.\"],\"COnw8D\":[\"Logo de \",[\"0\"]],\"CQDOr7\":[\"Échec de la copie\"],\"CRcKh1\":[\"Rôle\xA0:\xA0\",[\"0\"]],\"CSKuNX\":[\"Mode d'attestation\"],\"CTqX4A\":[\"Lire AuthResult depuis event.context.xidAuth dans les routes etgestionnaires serveur\"],\"CTxeMc\":[\"Ajoutez dans pubspec.yaml et exécutez flutter pub get :\"],\"CUqTwi\":[\"Comportement dans la même organisation\"],\"CV8_ph\":[\"Clés publiques de signature de l'instance avec des kid actifs et en rotation.\"],\"CXB65V\":[\"Effacer les jetons Keychain. Passez true pour appeler le point determinaison end_session via le navigateur.\"],\"CYnm50\":[\"Fonctionnalités OAuth et OIDC\"],\"CahxDH\":[\"Retourne\"],\"CdVc1s\":[\"Configurez le flux unifié de connexion et de création d’utilisateur.\"],\"CdsNVw\":[\"xxxxxxxx\"],\"CevbfM\":[\"Consultez votre e-mail pour vérifier votre compte avant de vous connecter.\"],\"Cf0Qhs\":[\"Nous avons envoyé un code à 6 chiffres à \",[\"identifier\"],\". Il expire dans 10 minutes.\"],\"CgAyIh\":[\"Créez un client OAuth 2.0 confidentiel. Son secret est révélé une fois ; rangez-le immédiatement.\"],\"CkutHi\":[\"SAML, OIDC\"],\"ClfnDs\":[\"Code d'autorisation avec PKCE S256 et redirections déclarées.\"],\"Co5k1K\":[\"Impossible de charger les appareils de confiance\"],\"CqYwmX\":[\"Les clés d'autorisation sont des actions atomiques telles que invoice:read ou invoice:write.\"],\"Cqo1SD\":[\"Définissez les rôles et les clés d'autorisation locaux du projet, puis connectez-les avec des conditions ABAC facultatives.\"],\"Cqqbf8\":[\"Aucune preuve de conformité publiée\"],\"CrdcoV\":[\"La page d'état HTML lit le registre des incidents actuel à partir du point de terminaison Core public.\"],\"CuZFzg\":[\"Guard de route Expo Router\"],\"CvuUa_\":[\"L'annonce \",[\"0\"],\" sera supprimée définitivement.\"],\"CxoOyc\":[\"Cela supprimera le lien entre votre compte et \",[\"label\"],\". Vous ne pourrez plus vous connecter avec \",[\"label\"],\" tant que vous ne le reconnecterez pas.\"],\"CyjFtE\":[\"L'émetteur SAML ne correspond pas au fournisseur d'identité attendu.\"],\"D-FxKe\":[\"Le statut du package est <0>Package actuel. L'intégration Astro, lemiddleware SSR, les assistants serveur et le singleton client island sontimplémentés. Un aller-retour réel avec un IdP sur une infrastructure deproduction est en attente de vérification manuelle.\"],\"D-zLDD\":[\"Masqué\"],\"D1LCa5\":[\"SSO inbound\"],\"D1UIuM\":[\"Le contenu public et la gestion restent sans bindings. L'état d'identité, les protocoles et les politiques restent dans Core.\"],\"D2vrj0\":[\"URL des métadonnées\"],\"D2yGaZ\":[\"Réactiver\"],\"D6GR5b\":[\"InjectionToken\"],\"D78fGf\":[\"Couleur principale de la marque\"],\"D85K0t\":[\"Hosted Auth n'affiche que les fournisseurs activés qui disposent d'identifiants et de l'autorisation de la politique de l'organisation.\"],\"D8wakb\":[\"OIDC et OAuth\"],\"D9_kfe\":[\"Node.js\"],\"DHSiTQ\":[\"Aucune méthode de vérification n'est disponible pour ce compte.\"],\"DHhJ7s\":[\"Précédent\"],\"DJ1UPT\":[\"L'accès a été refusé.\"],\"DJ8Z1l\":[\"Rompue à la séquence\"],\"DJX8BQ\":[\"Points de terminaison du fournisseur de service\"],\"DKbu1i\":[\"Secret de signature webhook avec le préfixe <0>whsec_\"],\"DL7jXm\":[\"Callback deeplink\"],\"DN0rjy\":[\"Rejouer le message vers \",[\"0\"]],\"DPEdII\":[\"SDK C# / .NET pour les applications WinUI 3 utilisant WebView2 pourl'autorisation, PKCE S256 et IsolatedStorage protégé par DPAPI pour lapersistance des jetons.\"],\"DPX825\":[\"Accéder à votre numéro de téléphone\"],\"DWuCLx\":[\"Terminez la vérification CAPTCHA.\"],\"DWvioR\":[\"Navigation principale\"],\"DaLsMr\":[\"Examinez les preuves de conformité publiées, vérifiez leur somme de contrôle et conservez un enregistrement d'acceptation DPA immuable pour cette organisation.\"],\"DanXHh\":[\"Créer une organisation | | XID\"],\"Dc_lUH\":[\"Le lien d'invitation n'est pas valide.\"],\"DiThKD\":[\"Impossible de déchiffrer l'assertion.\"],\"Die6ER\":[\"Autoriser l'accès\"],\"Dip84s\":[\"Vérification de signature\"],\"DjEpX6\":[\"Enveloppez votre application avec <0>XidProvider. Il crée un<1>XidClient, appelle <2>client.load() au montage pour récupérerla session courante et se démonte via <3>onCleanup.\"],\"DmudGi\":[\"Ajouter un mappage\"],\"Dnn2XG\":[\"Automatique\"],\"DogPG6\":[\"Atlassian\"],\"Ds9JXS\":[\"Cette page est disponible au format Markdown\"],\"DsBeuB\":[\"Usage\"],\"DtS3aR\":[\"Afficher \",[\"count\"],\" segments de chemin supplémentaires\"],\"Dvm5Xt\":[\"Ajoutez dans <0>Cargo.toml :\"],\"Dw2qif\":[\"Adaptateur de stockage\"],\"Dzr23X\":[\"Annonces\"],\"E0rSFg\":[\"Accordé\"],\"E149KK\":[\"https://idp.example.com/login\"],\"E5d13b\":[\"Les réponses GET de ressource incluent <0>ETag: W/\\\"\\\" depuis <1>meta.version. <2>PUT et <3>PATCH exigent un en-tête <4>If-Match correspondant à la version actuelle ; absence → <5>428, non-correspondance → <6>412.\"],\"E7D0V9\":[\"SSO entreprise sortant\"],\"E8y5YX\":[\"Forcer le rafraîchissement du cache JWKS\"],\"E9WzKS\":[\"Charger plus d'autorisations\"],\"EBhjjv\":[\"Les erreurs SCIM renvoient <0>application/scim+json avec le schéma SCIM Error, le statut HTTP, le détail et le champ facultatif <1>scimType.\"],\"EEYbdt\":[\"Publier\"],\"EFHBZ9\":[\"Le SDK macOS partage le même schéma d'implémentation Swift que sdk/ios —ASWebAuthenticationSession pour l'autorisation via navigateur, CryptoKitpour PKCE S256 et Keychain pour le stockage des jetons. Les deux packagesciblent des versions minimales différentes de la plateforme Apple et sontmaintenus séparément pour permettre une configuration des droitsspécifique à chaque plateforme.\"],\"EFk1-_\":[\"Vue d'ensemble de la plateforme\"],\"EIU345\":[\"Authentification à deux facteurs\"],\"EJFeUc\":[\"SDK Swift pour iOS et macOS utilisant ASWebAuthenticationSession, le fluxde code d'autorisation PKCE S256 et le stockage des jetons dans leKeychain.\"],\"EOFW5h\":[\"+15550000000\"],\"EQSw8D\":[\"Aucune demande en libre-service n'est disponible.\"],\"ERWZss\":[\"SP entity ID\"],\"ETsH83\":[\"Commence le\"],\"EXGw1X\":[\"Une OrgUnit est un département ou une équipe au sein d’une organisation. Cela ne modifie jamais TenantContext, l'émetteur, les revendications de jeton ou la limite SubOrg à un niveau.\"],\"EYI2TP\":[\"Certificats de signature du SP\"],\"EYZ39Z\":[\"Votre compte a été temporairement verrouillé. Réessayez plus tard.\"],\"E_QGRL\":[\"Désactivé\"],\"Eax_et\":[\"Accent\"],\"EdQY6l\":[\"Aucun\"],\"Ee0XgR\":[\"Configurer des applications SAML SaaS en aval à partir des préréglages Slack, GitHub, Microsoft et autres.\"],\"EeL0UV\":[\".NET 8 requis comme cible.\"],\"EgA5V1\":[\"Aucune demande de confidentialité\"],\"EgHRuK\":[\"Chaîne aléatoire sûre pour les URL pour l'état OAuth ; assistantd'encodage base64url\"],\"Eh0Cdy\":[\"Configurez l'authentification, les connexions aux fournisseurs, l'identité d'entreprise et la présentation de l'organisation.\"],\"EiGywD\":[\"Contrôle la façon dont les utilisateurs sont identifiés : les champs acceptés comme identifiants et les domaines e-mail autorisés ou bloqués.\"],\"EkBBhW\":[\"Application d'authentification ajoutée.\"],\"Ek_Zg0\":[\"XID prend en charge la grammaire de filtre SCIM avec <0>and, <1>or, <2>not et les opérateurs de comparaison (<3>eq, <4>ne, <5>co, <6>sw, <7>ew, <8>gt, <9>ge, <10>lt, <11>le, <12>pr). Les expressions non prises en charge renvoient <13>invalidFilter. Les listes utilisent la pagination SCIM base 1 avec <14>startIndex, <15>count, <16>totalResults, plus <17>sortBy et <18>sortOrder optionnels.\"],\"ElKVVs\":[\"Impossible de mettre à jour les autorisations utilisateur. Réessayez.\"],\"EmfzVm\":[\"Sélectionner le type de client\"],\"Ems3p3\":[\"Aucun annuaire SCIM configuré.\"],\"EoKe5U\":[\"Domaine\"],\"Euwy7k\":[\"Créez une application OIDC et enregistrez les valeurs exactes des URI de redirection.\"],\"Ew2Puo\":[\"Hériter de la valeur par défaut de l'instance\"],\"Ex2HBt\":[\"La signature cryptographique n'a pas pu être vérifiée.\"],\"ExWIdf\":[\"SAML, OIDC, LDAP legacy baseline\"],\"F-pg0k\":[\"TTL du cache JWKS en mémoire\"],\"F3_X6G\":[\"Fournisseurs de livraison WhatsApp et SMS utilisés par la connexion OTP de cette organisation.\"],\"F3bW6y\":[\"Plateforme\"],\"F5XhHC\":[\"Exiger un e-mail vérifié\"],\"F5aNl1\":[\"Adaptateur\"],\"F5kTey\":[\"ETag and If-Match\"],\"F6TMxB\":[\"Déconnecter toutes les autres sessions ?\"],\"F6pfE9\":[\"Actif\"],\"F7dRcr\":[\"Correct\"],\"F7h5zn\":[\"Aucune autorisation active.\"],\"FBIxts\":[\"Chaque SDK dispose d'une page de référence dédiée avec les étapesd'installation, les tableaux d'API et des exemples prêts à copier-coller.Le groupe de packages SDK dans la barre latérale liste chaque page deréférence ; les packages web les plus utilisés sont :\"],\"FCKppt\":[\"Point de terminaison\"],\"FCw7jo\":[\"Autoriser la création d'utilisateurs JIT\"],\"FCwx65\":[\"Méthodes d'authentification disponibles pour cette organisation. WhatsApp et SMS nécessitent un canal d'envoi configuré.\"],\"FDgLAh\":[\"Le code à usage unique est incorrect.\"],\"FGSN4s\":[\"clé d'accès\"],\"FHXxeu\":[\"L'accès entre organisations n'est pas autorisé.\"],\"FHwYvV\":[\"Pages Router\"],\"FLErsP\":[\"<0>@xid-kit/backend — vérification JWT sans réseau, authentification de requête, webhooks.\"],\"FLUOqp\":[\"XID réunit Hosted Auth, OIDC, organisations, fédération entreprise, synchronisation d'annuaire et SDKs dans une plateforme sous licence MIT sur Cloudflare Workers.\"],\"FMBHuk\":[\"SDK serveur Java 17+ pour la vérification JWT sans réseau,l'authentification des requêtes HTTP et la validation des signatureswebhook.\"],\"FMt1ij\":[\"Fenêtre de relecture des webhooks en secondes\"],\"FPAjAT\":[\"L'organisation a atteint sa limite de places.\"],\"FRZ4y3\":[\"La vérification utilisateur est requise pour cet authentificateur.\"],\"FSkxh2\":[\"SDK serveur Ruby pour la vérification JWT sans réseau, l'authentificationdes requêtes Rack/Rails et la validation des signatures webhook.\"],\"Ff7eZF\":[\"La condition doit être un objet JSON.\"],\"FkYqNZ\":[\"Par défaut. Stocke les jetons dans le Secret Service freedesktop.org(gnome-keyring ou kwallet) via D-Bus. Nécessite une session bureau active.\"],\"FlYUYW\":[\"Utilisateurs actifs mensuels\"],\"FmLBHK\":[\"SDK pour poste de travail\"],\"FnzVq8\":[\"Bouton sans style qui appelle signOut au clic\"],\"Fo2bwm\":[\"Acteur\"],\"FtnIM-\":[\"La clé \",[\"0\"],\" (\",[\"1\"],\") cessera de fonctionner immédiatement et ne pourra pas être restaurée.\"],\"FvG8Bn\":[\"Impossible de charger les cibles SCIM.\"],\"Fxr4JR\":[\"Seuls les talons de route et de métadonnées négatifs sont exposés. Les opérations non prises en charge renvoient explicitement <0>501 unsupported_feature\xA0; aucune prise en charge de protocole fonctionnel n'est revendiquée.\"],\"Fyj_sU\":[\"Constructeur minimal. Enchaînez les méthodes du constructeur pour lesparamètres optionnels.\"],\"FzRMWH\":[\"Instantané complet de l'état SDK souscrit depuis XidStore\"],\"FzcsbV\":[\"Chaque membre peut avoir une OrgUnit principale et des emplacements supplémentaires.\"],\"Fzf1uA\":[\"Créer (avec limite de lot), révoquer et lister les invitations.\"],\"G0HmSm\":[\"Un nom d'hôte personnalisé modifie le WebAuthn RP ID. Les clés d'accès existantes ne fonctionneront pas avec ce nouveau nom d'hôte. Les utilisateurs doivent y enregistrer de nouvelles clés d'accès avant qu'il puisse être utilisé de manière fiable pour la connexion.\"],\"G12d-r\":[\"Couleur hexadécimale, par ex. #6366f1\"],\"G3JrJQ\":[\"Grants d'assertion\"],\"G4iIHi\":[\"Vérifiez votre e-mail avant de créer ou de modifier des ressources.\"],\"G5t79H\":[\"Connexions | Compte | XID\"],\"GCV1HM\":[\"Connecté en tant que \",[\"0\"]],\"GDvlUT\":[\"Rôle\"],\"GGWsTU\":[\"Annulé\"],\"GJRtWY\":[\"La connexion sociale conserve le statut provider-ready jusqu'à ce qu'un callback L4 réel du fournisseur existe. XID couvre localement le callback, le mappage de profil, nonce, la politique et les contrôles de l'organisation, mais de vrais secrets et callbacks du fournisseur sont requis avant toute déclaration de prise en charge en production.\"],\"GL-K-k\":[\"https://idp.example.com/entity\"],\"GO1sRb\":[\"Statut lisible par machine\"],\"GOKiJk\":[\"Politique MFA de la plateforme\"],\"GQDWDJ\":[\"Recommandé pour tous les clients SCIM.\"],\"GQHCIg\":[\"Impossible de créer le webhook. Réessayez.\"],\"GR6ajW\":[\"Ajoutez cette clé à votre application d'authentification, puis saisissez le code à 6 chiffres.\"],\"GRq7C1\":[\"Aucune adresse e-mail\"],\"GS-Mus\":[\"Exporter\"],\"GTFz2T\":[\"Inconditionnel\"],\"GWP2uI\":[\"Projets et politique d'accès\"],\"GXsAby\":[\"Révoquer\"],\"GZ6L2Y\":[\"Next.js\"],\"GdGiNi\":[\"Étape \",[\"current\"],\" sur \",[\"total\"]],\"GdgCoi\":[\"Plan\"],\"GhgbAN\":[\"Annuaire\"],\"Gio3RW\":[\"Requis pour les requêtes POST, PUT et PATCH.\"],\"GjhOGB\":[\"Utilisateur ID\"],\"GktjRf\":[\"Confirmer et rejoindre\"],\"GoALzu\":[\"Liste des domaines\"],\"GpB8YV\":[\"Enterprise\"],\"GptGxg\":[\"Changer le mot de passe\"],\"GrBvv_\":[\"Auto-hébergement\"],\"GrqHZn\":[\"Ré-exporte tous les composants client et hooks <0>@xid-kit/react pourque <1>root.tsx n'ait besoin que d'un seul import pour le fournisseuret les composants client.\"],\"GszJ5f\":[\"Configurez les champs spécifiques au protocole sous <0>_legacy dans le mapping d'attributs. Les identifiants SWA en coffre sont stockés via l'API authentifiée <1>/sso/swa/:connectionId/vault.\"],\"GtJbUa\":[\"Arrière-plan\"],\"Gtx3zI\":[\"Options XidClient\"],\"GvB_Ni\":[\"Utilisateur actuel\"],\"GxqSb8\":[\"Sous-classe\"],\"GzIbC5\":[\"Utilisez <0>POST /v1/webhooks/:id/restore pour réactiver un point de terminaison supprimé et <1>POST /v1/webhooks/:id/rotate-secret pour remplacer son secret de signature. Le nouveau <2>signing_secret est renvoyé une fois. La relecture au niveau du produit par ID de livraison ou <3>time range n'est pas implémentée.\"],\"GzrurY\":[\"La connexion liée, l’IWA native et la terminaison Kerberos ne sont pas prises en charge.\"],\"H-Jvj9\":[\"Délai de récupération JWKS en secondes\"],\"H0vt6m\":[\"Utiliser plutôt un code de secours\"],\"H2Sfhg\":[\"Déclencheur\"],\"H2wX9b\":[\"Charger plus de mappages de rôles\"],\"H6QY9E\":[\"Un plan de contrôle depuis la connexion jusqu'à l'accès à l'entreprise\"],\"H8SSAa\":[\"Nous n'avons pas pu envoyer l'e-mail d'invitation. Veuillez réessayer.\"],\"HBA5ju\":[\"Émetteur OIDC ; doit correspondre exactement au iss du jeton\"],\"HBK6hj\":[\"Recherchez d'abord les utilisateurs actifs, puis sélectionnez un résultat. Vous pouvez également saisir un utilisateur exact ID lorsque l'utilisateur n'est pas dans la page de résultats actuelle.\"],\"HDrI12\":[\"Condition ABAC\"],\"HGnYOF\":[\"Subventions d'utilisateur\"],\"HKgn5s\":[\"Intégration minimale\"],\"HMKPSD\":[\"Cible SCIM supprimée.\"],\"HNB9ak\":[\"Construire l'URL d'autorisation PKCE ; ouvrir via le callback openUrl\"],\"HNMeAY\":[\"<0>getAuth vérifie un jeton Bearer, un cookie JWT applicatif explicite, un échange Core de même origine facultatif ou le JWT de session Remix configuré, puis retourne un <1>AuthResult. <2>requireAuth lève une redirection 302 vers <3>redirectPath si la requête n'est pas authentifiée.\"],\"HOIhuG\":[\"Activer l’appareil | | XID\"],\"HRTNKK\":[\"Enregistrement TXT\"],\"HRfQgk\":[\"Callback de schéma URI personnalisé (optionnel)\"],\"HSGyVV\":[\"Rôles et permissions\"],\"HTASOO\":[\"URI d'émetteur XID\"],\"HTaxOQ\":[[\"0\"],\" organisations trouvées\"],\"HVq6Hl\":[\"Enveloppe de réponse paginée\"],\"HW5fQk\":[\"Expéditeur\"],\"HWQnA3\":[\"Liste et actions des clés API de gestion pour les intégrations console\"],\"HWsNBY\":[\"Retour à la console\"],\"HZFm5R\":[\"et\"],\"HZP2lG\":[\"XidClientOptions\"],\"Ha7oNo\":[\"Copiez <0>templates/xid-keychain-plugin.rs dans <1>src-tauri/src/xid_keychain.rs et enregistrez-le en suivant <2>templates/tauri-app-setup.rs. Ajoutez <3>keyring = \\\"2\\\", <4>tauri-plugin-deep-link = \\\"2\\\" et <5>tauri-plugin-shell = \\\"2\\\" dans <6>src-tauri/Cargo.toml.\"],\"Hc0QVd\":[\"URL d'émetteur XID\"],\"Hf4qNV\":[\"5 secondes\"],\"Hg69bY\":[\"API XidClient\"],\"Hg6XSC\":[\"Toutes les API publiques sont synchrones et thread-safe.\"],\"HgJGG7\":[\"Application web\"],\"HhCB4s\":[\"Revendications utilisateur du jeton d'accès Bearer ou DPoP.\"],\"HhHpUs\":[\"Indicateur de robustesse du mot de passe\"],\"HimZ41\":[\"Agrandir le diagramme\"],\"HkC2Bo\":[\"Preuve de production\"],\"HlTEef\":[\"État authentifié : userId, orgId, orgRole, sessionId\"],\"Hp1l6f\":[\"Actuel\"],\"HpC5M3\":[\"Valeurs valides du statut client : loading, ready, degraded, error\"],\"HpCFvT\":[\"Compte invité\"],\"HpRrMI\":[\"Limites WebAuthn et passkey\"],\"Hpiwvx\":[\"Vérifier l’e-mail | | XID\"],\"HqGXIj\":[\"Vérification JWT sans réseau, authentification de requête et validation de signature de webhook pour les runtimes edge et serveur.\"],\"Hr0Ip-\":[\"Levée lors d'échecs de transport : erreur réseau, réponse non-JSON, 5xx sans corps structuré\"],\"I0yBno\":[\"Liaison directe LDAP\"],\"I2zOUN\":[\"L'utilisateur \",[\"0\"],\" perdra l'accès à la gestion à l'échelle de la plateforme. Le serveur rejette cette opération s'il devait supprimer le gestionnaire d'instance final.\"],\"I6Q2R9\":[\"E-mail de vérification envoyé\"],\"I6gXOa\":[\"Chemin\"],\"I7B6ZZ\":[\"TTL du jeton de session (secondes)\"],\"I7nhjv\":[\"Configurez Turnstile avec une paire complète composée de la clé de site et du secret. Les noms d'hôte Cloudflare for SaaS facultatifs nécessitent une zone, un jeton API, une origine de secours active, le DNS et des routes. Le WAF de zone et la limitation de débit en périphérie restent des contrôles distincts; les limites applicatives échouent en mode fermé dans RATE_LIMITER.\"],\"IATXQ-\":[\"Authentification à deux facteurs | | XID\"],\"IB3lHz\":[\"Les clés stables ne peuvent pas être modifiées après la création.\"],\"IB9Vig\":[\"Demander l'exportation\"],\"IBGsZb\":[\"La demande d'autorisation est manquante ou a expiré.\"],\"IBLBMn\":[\"Les assertion grants JWT bearer et SAML bearer ne sont pas actives. L'enregistrement rejette les metadonnees d'assertion grant jusqu'a l'existence d'une racine de confiance.\"],\"ICnhBR\":[\"Invitation requise\"],\"ICtN-5\":[\"Revendication aud attendue ; None ignore la validation\"],\"IDpnw7\":[\"SPA\"],\"IGjpKC\":[\"Impossible de charger les paramètres de la plateforme.\"],\"IH1CwN\":[\"Chiffrement des jetons au repos avec DPAPI\"],\"IHLrT8\":[\"HTTP-POST\"],\"IIl0CE\":[\"Niveaux de prise en charge\"],\"IIpZUS\":[\"Valeur de couleur d'accent stockée pour les clients de gestion.\"],\"IJQVyu\":[\"Subventions interorganisations\"],\"IKVB8f\":[\"Ajoutez un domaine e-mail pour activer l'inscription automatique à l'organisation. Après l'ajout, vous devez vérifier la propriété en ajoutant l'enregistrement DNS TXT indiqué dans le tableau.\"],\"ILFiaY\":[\"colleague@example.com\"],\"IMTOev\":[\"Les preuves de conformité n'ont pas pu être chargées.\"],\"IN-NvY\":[\"Envoyer l'e-mail de vérification\"],\"IOrFWA\":[\"Modèle de sécurité\"],\"IU83Os\":[\"Renvoi en cours\"],\"IXgaW0\":[\"Ouvrez le lien dans votre boîte de réception, puis reconnectez-vous.\"],\"I_fYuf\":[\"Connexion et déconnexion\"],\"IaPOXd\":[\"La matrice de protocole sépare le comportement implémenté, la preuve de conformité locale et le support de production. SAML n'est pas décrit comme prêt pour la production tant qu'il n'est pas validé par un véritable fournisseur d'identité.\"],\"IakCky\":[\"La vérification utilise Web Crypto via @xid-kit/crypto.\"],\"IeWmyw\":[\"Attribuez, répertoriez, obtenez, révoquez et supprimez les autorisations d'utilisateur limitées.\"],\"IemRNj\":[\"Valeur CSS font-family\"],\"If2UuH\":[\"Ré-export de @xid-kit/react-native : signIn, handleRedirect, signInState\"],\"IhnoTZ\":[\"Vue d'ensemble de la facturation\"],\"IjCBkL\":[\"Construire l'URL end_session OIDC pour la déconnexion initiée par le RP\"],\"Ijq-ny\":[\"Vous n'appartenez encore à aucune organisation.\"],\"IkN-fq\":[\"Clé de contexte utilisée pour stocker le résultat d'authentification('xidAuth')\"],\"IkYTkd\":[\"Corbeille du projet\"],\"InJnWY\":[\"vide (ignorer)\"],\"Iqh0Uv\":[\"Planifié\"],\"IrVd3O\":[\"Lien magique\"],\"ItSSOM\":[\"Client de l'API de gestion\"],\"Iv1-81\":[\"<0>urn:xid:aal3 n'est pas émis actuellement. Les indicateurs UV et BE/BS de WebAuthn ne démontrent pas la présence de la clé matérielle non exportable exigée par NIST. Les requêtes AAL3 échouent explicitement et le niveau maximal actuellement associé est AAL2.\"],\"Ix_CMz\":[\"Résidence des données\"],\"IyHZgm\":[\"Flutter\"],\"IyJo7F\":[\"Panne partielle\"],\"J-jGL3\":[\"Si vous utilisez une redirection de schéma URI personnalisé plutôt que lafenêtre WebView2 intégrée, transmettez l'URI d'activation du protocole à<0>HandleRedirectAsync :\"],\"J5PWBe\":[\"Fournisseur d'identité OIDC / OAuth pour les applications clientes\"],\"J5nbej\":[\"Critique\"],\"J9Hz2t\":[\"Code à 6 chiffres\"],\"JAx-US\":[\"État OAuth aléatoire généré par requête ; validé lors de la redirectionpour prévenir le CSRF.\"],\"JF5pBK\":[\"Ajoutez xid-linux dans Cargo.toml :\"],\"JGOGiy\":[\"La livraison est découplée du chemin d'authentification via les Cloudflare Queues. Un endpoint lent ou indisponible n'affecte pas la latence de connexion.\"],\"JGWtbV\":[\"Les autres SDK natifs (iOS, Android, Flutter, bureau) utilisent unesurface API fonctionnelle : configure, signIn et handleRedirect.\"],\"JGvwnU\":[\"Dernière utilisation\"],\"JHKyGM\":[\"Contrat de l'adaptateur de stockage : getToken, saveToken, deleteToken(tous asynchrones)\"],\"JJZEZ7\":[\"Capture de test (dev)\"],\"JK_4fG\":[\"Chargement des statistiques de la plateforme\"],\"JMrjfF\":[\"confidential\"],\"JN0G6l\":[\"Historique des incidents\"],\"JNFhd2\":[\"Code à usage unique\"],\"JPYiXd\":[\"L'appareil peut continuer la connexion.\"],\"JPk8-A\":[\"Enregistrez le schéma URI de callback sur chaque plateforme.\"],\"JQ4CA7\":[\"Déployez XID sous forme de trois Workers isolés sur votre compte Cloudflare, avec l'inventaire complet des données, des files d'attente, de la cohérence, des e-mails, du routage et des contrôles de production.\"],\"JRQitQ\":[\"Confirmer le nouveau mot de passe\"],\"JS1v0D\":[\"Saisissez un JSON valide.\"],\"JUQ5pw\":[\"https://openidconnect.googleapis.com/v1/userinfo\"],\"JVQiS9\":[\"Open source, inspectable et auto-hébergable\"],\"JWCpWs\":[\"Identifiants de connexion, flux hébergé, méthodes et surcharges de durée de vie des sessions/jetons pour cette organisation.\"],\"JX6t86\":[\"Affiche les enfants lorsque le SDK est chargé mais en état dégradé (status degraded)\"],\"JXU6Ex\":[\"Supprimer l’application\"],\"JYbriO\":[\"Échec de la recherche des utilisateurs.\"],\"J_-AN3\":[\"Sélectionnez d'abord un projet actif.\"],\"J_Q4qQ\":[\"Bouton sans style qui navigue vers l'URL de connexion au clic\"],\"Jbsogt\":[\"Valeur de rayon de bordure stockée. L'API ne le limite pas à une échelle nommée.\"],\"JcU8hd\":[\"L'organisation est introuvable.\"],\"JdVCdN\":[\"SDK Kotlin pour Android utilisant Chrome Custom Tabs, le flux de coded'autorisation PKCE S256 et le stockage des jetons viaEncryptedSharedPreferences reposant sur Keystore.\"],\"JjbQss\":[\"Aucune autorisation supprimée.\"],\"Jlp47x\":[\"Expiration absolue du jeton de rafraîchissement (jours)\"],\"Jm1_xn\":[\"Gestionnaire de callback OAuth\"],\"Jm9B1U\":[\"Impossible de charger les clés API.\"],\"JoUGqH\":[\"PHP 8.1+ requis. Les dépendances principales sont récupéréesautomatiquement par Composer.\"],\"Jo_iqv\":[\"Chargement des méthodes de vérification.\"],\"Js1ZlL\":[\"Votre compte reste disponible pendant 30 jours. Après cela, les informations d'identification et les données personnelles sont définitivement effacées tandis que l'historique d'audit requis est conservé.\"],\"JtJjGO\":[\"Impossible de mettre à jour le document de conformité. Réessayez.\"],\"JwnvoQ\":[\"Gérer les méthodes de connexion hébergées, les identifiants, les champs de profil et les règles de domaines e-mail.\"],\"Jz9WAb\":[\"Impossible de révoquer la clé API. Réessayez.\"],\"K-HpUk\":[\"PKCE S256 est toujours utilisé. Le challenge plain n'est jamais généré.\"],\"K0dvv6\":[\"Gérez les membres de l'organisation et les invitations en attente.\"],\"K3gLKX\":[\"Serveur de production\"],\"K3ml-h\":[\"Bloquer la création de nouvelles ressources\"],\"K47k8R\":[\"Produit\"],\"K4HcVk\":[\"Gestionnaire d'instances de subventions\"],\"K4TvKG\":[\"Enregistrez une API SCIM en aval et choisissez quels membres sont poussés.\"],\"K4c8yJ\":[\"Les mises à jour d'appartenance aux groupes sont idempotentes. Les membres inconnus peuvent être résolus après l'arrivée de l'utilisateur depuis le fournisseur d'identité.\"],\"K6D5lX\":[\"Supprimer le rôle\xA0?\"],\"K6gxVk\":[\"Ouvrir l'organisation\"],\"K9PF2-\":[\"composable\"],\"KAacO-\":[\"Plans et quotas\"],\"KAvucx\":[\"Politique d'authentification\"],\"KCiYNy\":[\"PKCE et stockage des jetons\"],\"KDw4GX\":[\"Réessayer\"],\"KEJOQL\":[\"Retourner la session actuelle non expirée, en effaçant l'état local expiré et en retournant null.\"],\"KF6F66\":[\"Dernière activité \",[\"lastSeenDate\"]],\"KGIb9w\":[\"Union des valeurs de CLIENT_STATUS\"],\"KGfOrh\":[\"Édition complète\"],\"KJuOV1\":[\"Supprimer la méthode à deux facteurs ?\"],\"KPMGow\":[\"Noms d'hôtes de connexion personnalisés\"],\"KQNkTF\":[\"Le fournisseur est activé, les identifiants existent et la politique autorise l'action.\"],\"KSCnVQ\":[\"Type\"],\"KTBQpU\":[\"Aucun nom d'hôte de connexion personnalisé n'a encore été ajouté.\"],\"KUgjU8\":[\"L'invitation envoyée à \",[\"0\"],\" sera révoquée et ne pourra plus être acceptée.\"],\"KYkaZK\":[\"Référence d'état complète plus toutes les actions client (UseXidReturn)\"],\"KYyNT9\":[\"Le statut du package est <0>Package actuel. Les adaptateurs ExpoSecureStore et WebBrowser, XidProvider et le hook de guard de route ExpoRouter sont implémentés. Un aller-retour réel avec un IdP sur uneinfrastructure de production est en attente de vérification manuelle.\"],\"KYzS1N\":[\"L'identité du projet reste stable tandis que son nom et sa description changent.\"],\"KZOkui\":[\"Barrière de permission et de rôle avec interface de secours optionnelle\"],\"K_EWYt\":[\"DpapiTokenStorage ne fonctionne pas sur les plateformes non Windows.Utilisez une autre implémentation d'ITokenStorage lors de la compilationcroisée.\"],\"KaXZi4\":[\"Code d'autorisation, jeton d'actualisation, identifiants client, code appareil et échange de jeton.\"],\"KabTgi\":[\"Utilisez <0>keyPrefix pour mettre les clés sous un préfixepersonnalisé. Le séparateur est <1>. (point), qui fait partie du jeude caractères autorisés pour <2>expo-secure-store.\"],\"KcNbl_\":[\"Le responsable actif le plus proche dans la chaîne d'ancêtres de l'OrgUnit est le premier candidat approbateur de demande d'accès.\"],\"KgS4tg\":[\"API asynchrone construite sur tokio. Utilise rustls (sans dépendanceOpenSSL) via reqwest.\"],\"Ki157Q\":[\"Okta\"],\"Kl6K8R\":[\"API de gestion\"],\"KmU2qb\":[\"Middleware manuel (alternative)\"],\"KnJP1v\":[\"Impossible de mettre à jour les gestionnaires de l'instance. Réessayez.\"],\"KnN1Tu\":[\"Expire\"],\"KoMc5_\":[\"Les clients publics utilisent PKCE et ne reçoivent pas de secret client.\"],\"Koqvnq\":[\"Trouver un utilisateur par userName.\"],\"Kpb2qF\":[\"Ce lien magique a expiré. Demandez-en un nouveau.\"],\"Krap2P\":[\"PKCE S256 uniquement. Le serveur rejette la méthode plain challenge.\"],\"KsZTAH\":[\"PKCE S256 uniquement. Pas de flux implicite ni de grant par mot de passe.\"],\"KujwjA\":[\"Aucun événement d'audit trouvé.\"],\"KwQ9h4\":[\"SSO par en-têtes\"],\"KxOQgw\":[\"PingFederate\"],\"L-2wJC\":[\"Vue de session incluant le statut, l'expiration et l'organisation active\"],\"L0dlCi\":[\"client-id\"],\"L2CVk3\":[\"Aller au contenu\"],\"L2LCEC\":[\"Trop de requêtes. Patientez avant d'envoyer un autre code.\"],\"L2sTXx\":[\"<0>useAuth().isSignedIn reflète la session native vérifiée stockée localement par <1>XidProvider. Il ne lit pas une session de cookie web; offline_access est rejeté tant que la liaison d'expéditeur DPoP n'est pas implémentée, et l'expiration du jeton d'accès exige une nouvelle autorisation.\"],\"L5HX6f\":[\"Projets et accès | Console | XID\"],\"L663DB\":[\"Ajouter le modèle \",[\"provider\"]],\"L73QmW\":[\"ID client OIDC\"],\"L82LfW\":[\"Échec du chargement des annonces.\"],\"L8LS23\":[\"Rôle de XID\"],\"L8fEEm\":[\"Groupe\"],\"LA25Eq\":[\"Statut du fournisseur\"],\"LAl7ka\":[\"JumpCloud\"],\"LBT5L3\":[\"Gestion de la plateforme\"],\"LBiHEG\":[\"Fournisseur et hooks React Native pour la redirection Hosted Auth, PKCES256, le callback deeplink et les adaptateurs de stockage sécurisé desjetons.\"],\"LEFcb1\":[\"Créez votre organisation\"],\"LEIRqL\":[\"première partie\"],\"LF2tOA\":[\"Retourne le XidClient injecté ; lève une exception si le plugin n'est pasenregistré\"],\"LJG5WA\":[\"Point de terminaison de l'API de gestion\"],\"LLAa_9\":[\"Facultatif\"],\"LLx_nr\":[\"Fort\"],\"LNRS_S\":[[\"0\"],\" (\",[\"1\"],\") ne recevra plus les mises à jour des utilisateurs et des groupes. Cette action est irréversible.\"],\"LO6Hhp\":[\"Subvention projet sélectionné\"],\"LPVXnS\":[\"Répertoriez les demandes en attente de l'approbation de l'utilisateur actuel.\"],\"LQIiEr\":[\"Résoudre l'incident\"],\"LSXvTZ\":[\"Méthodes MFA\"],\"LUHmIr\":[\"SDK clients : mobile\"],\"LWCXM-\":[\"Révoquer la clé API ?\"],\"LWSAKl\":[\"Runtime ou langage\"],\"LWdTmg\":[\"Pont backend Rust, trousseau OS et PKCE S256.\"],\"LcOa3Z\":[\"Pousser utilisateurs et groupes vers des API SCIM SaaS aval avec portes d’assignation et contrôles de synchronisation.\"],\"LdLmSb\":[\"Client navigateur de niveau supérieur : load, signIn, getToken, setActiveOrganization, signOut et assistants de l'API de gestion\"],\"Ldj4wm\":[\"Demandes récentes\"],\"LdxcG7\":[\"Référence du secret du jeton\"],\"LfTh-S\":[\"SDK côté serveur\"],\"Lg4-Kq\":[\"Le code_verifier PKCE est écrit dans le Keychain uniquement pendant leflux d'autorisation et supprimé immédiatement après l'échange de code.\"],\"LhMjLm\":[\"Heure\"],\"Lio1yC\":[\"Enregistrements vérifiés\"],\"Lkcd31\":[\"Comme getAuth mais lève une réponse de redirection lorsque non authentifié\"],\"LlAvle\":[\"Monte et redirige immédiatement vers la page de profil d'organisation\"],\"LmIDVj\":[\"Le JWKS est récupéré depuis <0>\",[\"issuer\"],\"/jwks. La détection automatiqueOIDC Discovery est une amélioration prévue.\"],\"LrobSA\":[\"Suppression de compte\"],\"Lrpjji\":[\"Déconnecter \",[\"label\"]],\"LsIzoI\":[\"Gestionnaires d'instances actifs\"],\"LsJNG2\":[\"<0>XidError utilise <1>thiserror pour les variantes d'erreursstructurées incluant <2>JwtValidation, <3>JwksFetch,<4>KeyNotFound, <5>IssuerMismatch et des variantes spécifiques auxwebhooks.\"],\"LtI9AS\":[\"Propriétaire\"],\"LuPgfG\":[\"Rayon de bordure\"],\"LvFYaC\":[\"Champ SCIM\"],\"Lw8s_P\":[\"Chargement de la politique d'authentification\"],\"LyYfIH\":[\"Retourne un client d'API de gestion côté serveur lié à la clé secrète\"],\"LzgJEM\":[\"Hiérarchie d'exceptions : <0>XidException -> <1>JwksException,<2>TokenVerificationException, <3>WebhookVerificationException.\"],\"M-zvJK\":[\"Cette demande d'accès a déjà été traitée.\"],\"M1RnFv\":[\"Expiré\"],\"M4uvDp\":[\"Modèle d’organisation, d’unité organisationnelle, de projet et de limites d’approbation d’accès.\"],\"M6Uejz\":[\"Vue\"],\"M6oKhR\":[\"Code d'autorisation OAuth\"],\"M9ixKA\":[\"La vérification des jetons d'identité adossée à JWKS, la validation du nonce et le renouvellement du cache JWKS sont implémentés et testés localement. Un Secret Service de bureau et un aller-retour réel avec un IdP restent requis avant le support L4.\"],\"MBOY4U\":[\"Vérifier l'e-mail\"],\"MEAtQN\":[\"Erreur d'autorisation\"],\"MFunpv\":[\"Monte et redirige immédiatement vers la page de création d'organisation\"],\"MHE19e\":[\"Un nouvel e-mail de vérification a été envoyé si votre compte existe.\"],\"MHYECl\":[\"Résultat de signInPassword : étape suivante ou URL de redirection\"],\"MHrjPM\":[\"Titre\"],\"MJ0OFI\":[\"TTL du cache JWKS local en secondes\"],\"MJj2m7\":[\"Lisez l’arborescence des unités d’organisation.\"],\"MLZyiY\":[\"Couleur d'arrière-plan\"],\"MNy8lq\":[\"Core se lie à Email Service et Analytics Engine, ainsi qu'à des Service Bindings unidirectionnels vers Site et Console pour le fallback des requêtes par route exacte. Les Workers frontend ne se lient jamais à Core.\"],\"MQJsKf\":[\"Aucune organisation sélectionnée\"],\"MQYGdw\":[\"Requis pour les points de terminaison utilisateurs et groupes limités à l'organisation.\"],\"MRB7nI\":[\"Direction\"],\"MReVnt\":[\"Aucun enregistrement d'appartenance n'a été trouvé.\"],\"MRnQd1\":[\"Package TypeScript maintenu dans le dépôt XID avec le code source, lestests et le câblage workspace.\"],\"MV9shU\":[\"Déconnecter \",[\"deviceLabel\"]],\"MWcyQr\":[\"Le SDK ne possède aucune liaison d'expéditeur DPoP, rejette offline_access et exige un nouveau flux d'autorisation après l'expiration du jeton d'accès.\"],\"MXK1qf\":[\"Une clé de rôle stable regroupe les autorisations pour les jetons et l’autorisation API.\"],\"MXKLpL\":[\"Placez le fichier middleware dans <0>server/middleware/ pour qu'ilcouvre toutes les routes comme middleware Nitro global.\"],\"MXQILq\":[\"L'envoi WhatsApp est prêt pour Hosted UI.\"],\"MZYvUs\":[\"Le point de terminaison de jeton a renvoyé une erreur\"],\"M_Q2aG\":[\"Ouvrir la navigation\"],\"Mani95\":[\"Saisissez une recherche pour trouver des utilisateurs.\"],\"Maok9b\":[\"Définissez explicitement l'identité non secrète de l'expéditeur. XID valide l'adresse et échoue en mode fermé. Email Sending vers des destinataires arbitraires exige Workers Paid; D1, les Durable Objects adossés à SQLite et les Queues sont disponibles sur Workers Free dans leurs limites.\"],\"MaviMZ\":[\"Remix\"],\"McPZEh\":[\"Ouverture de l'organisation\"],\"MchA6e\":[\"Les requêtes PATCH utilisent <0>urn:ietf:params:scim:api:messages:2.0:PatchOp. XID prend en charge <1>add, <2>replace et <3>remove pour les champs de profil modifiables et les appartenances aux groupes.\"],\"MdWHbT\":[\"Abonnez-vous aux événements d'utilisateur, d'organisation, d'adhésion, d'invitation et de certificat SAML implémentés via des diffusions HTTP signées.\"],\"MeIvPY\":[\"Demande de l'appareil traitee\"],\"MixtPE\":[\"Annonce créée.\"],\"MiztPU\":[\"Protocoles et expérience des développeurs\"],\"MjsFmI\":[\"Utilisation, sièges et statut de facturation pour chaque organisation.\"],\"Mmm9tj\":[\"Exiger une réponse SAML signée\"],\"MosS0C\":[\"Vous pouvez vérifier cette adresse depuis la console.\"],\"MpEb9b\":[\"XID, une plateforme d'identité native en périphérie sur Cloudflare Workers, présentée sur Product Hunt\"],\"MpvmN9\":[\"SHA-256 pour le calcul du challenge PKCE S256\"],\"Mpz_Ip\":[\"https://idp.example.com/metadata.xml\"],\"MqXGEd\":[\"Identifiant du nom de package '@xid-kit/backend'\"],\"MsDPdM\":[\"Les jetons d'actualisation tournent à chaque utilisation et un rejeu révoque la famille de jetons.\"],\"Mt5ODT\":[\"La demande est mal formée.\"],\"MthDI4\":[\"La correspondance des URI de redirection est exacte. Les caractères génériques ne sont pas acceptés.\"],\"MuXJCI\":[\"Déprécié ou non pris en charge\"],\"Mv7yQ6\":[[\"0\"],\"\xA0gestionnaires d'instances\"],\"MyQEr7\":[\"Votre e-mail a été vérifié. Redirection vers la connexion...\"],\"Mys35g\":[\"Initialiser le SDK et récupérer la découverte OIDC. Doit être appelé avanttoutes les autres méthodes.\"],\"N0SGTQ\":[\"Opérations en masse\"],\"N1SJAT\":[\"Redirection via le navigateur système, stockage Secret Service et PKCES256.\"],\"N1Ure2\":[\"Connexion SSO supprimée.\"],\"N2IcPM\":[\"Fournisseur standalone Angular 17+, service RxJS, guards de routefonctionnels et composants standalone construits sur @xid-kit/core.\"],\"N4FfY6\":[\"Annonces | Console | XID\"],\"NHWKqF\":[\"Consulter le journal d'événements en lecture seule filtré par type et plage de temps.\"],\"NIuIk1\":[\"Illimité\"],\"NJgJy9\":[\"Autorisation\"],\"NSzA6n\":[\"Portées : \",[\"0\"]],\"NTbPFg\":[\"Ajoutez via Swift Package Manager dans Package.swift :\"],\"NY38Mh\":[\"Le message chiffré \",[\"0\"],\" sera rejoué vers \",[\"1\"],\".\"],\"NZkinV\":[\"Les déploiements multi-worker ne partagent pas de cache JWKS entre lesprocessus. Un cache partagé (Redis) est une amélioration prévue.\"],\"N_rFzD\":[\"Portées\"],\"Nem-G4\":[\"Plage 60-86400. Vide, la valeur par défaut de l'instance s'applique.\"],\"NgFsSs\":[\"Mappages d'autorisations de rôle\"],\"NkXL2X\":[\"Créer une clé\"],\"NoNwIX\":[\"Inactif\"],\"NqO2fI\":[\"Mode d'attribution\"],\"NshwOF\":[\"live\"],\"Nsojj2\":[\"Impossible de charger le profil\"],\"Nu4oKW\":[\"Description\"],\"NuAgKL\":[\"Rôle de gestionnaire de subventions\"],\"NwKocQ\":[\"Configurez les fournisseurs OAuth sociaux tout en distinguant le statut provider-ready de la prise en charge en production.\"],\"NxBOvc\":[\"Processus principal uniquement : XidElectronApp\"],\"O0CZpd\":[\"Exécutez la même base de code sous licence MIT en mode mono-tenant ou multi-tenant dans votre compte Cloudflare. L'auto-hébergement inclut toutes les fonctionnalités, sans vérification de licence ni édition séparée.\"],\"O1GL43\":[\"Limite de places\"],\"O3oNi5\":[\"E-mail\"],\"O4vRa3\":[\"Légende des statuts\"],\"O53z1O\":[\"Indicateurs de fonctionnalité\"],\"O55msH\":[\"Impossible de déconnecter les sessions.\"],\"O6H89R\":[\"Résolu\"],\"O6M6rg\":[\"Secret Service chiffre les jetons au repos via le démon de trousseau dubureau — l'application ne gère pas directement les clés de chiffrement.\"],\"O6w59_\":[\"Compte Microsoft\"],\"O7bU3k\":[\"Le statut en direct est temporairement indisponible.\"],\"O7sXbf\":[\"Créer une connexion\"],\"ODrukU\":[\"Acheter Starter\"],\"OEEQKT\":[\"Bon\"],\"OEM1zi\":[\"Le code appareil ou le jeton a expiré.\"],\"OFkwbN\":[\"XID est un fournisseur d'identité. Le domaine de l'instance est l'émetteur OIDC, l'URL de base API, l'URL de base de l'authentification hébergée et l'URL de base de la console. Les organisations fournissent la politique, la marque, les appartenances et l'isolation des ressources.\"],\"OHYdcF\":[\"XID supprimera le nom d'hôte personnalisé Cloudflare avant de le marquer comme supprimé localement. Retirez ensuite le CNAME de trafic.\"],\"OITecd\":[\"Synchronisation d'annuaire (SCIM)\"],\"OKVFXQ\":[\"Les identifiants des fournisseurs sont stockés sous forme de références de secrets et ne sont jamais renvoyés au navigateur.\"],\"OL-1aM\":[\"Révoquer le gestionnaire d'instance \",[\"0\"]],\"OOK4UQ\":[\"Les appareils de confiance peuvent ignorer ou réduire les vérifications MFA. Supprimez un appareil si vous ne lui faites plus confiance ou s'il a été perdu.\"],\"OVrbQG\":[\"Veuillez patienter avant de relancer l'interrogation.\"],\"OWHy72\":[\"<0>event.context.xidAuth est réservé au serveur et n'est jamais envoyéau navigateur.\"],\"OXAyja\":[\"Utilisez le même point d'entrée pour la connexion et la création de compte. La politique de l'organisation décide quelles actions sont autorisées.\"],\"OXtn-p\":[\"Les assistants serveur n'exposent jamais les secrets de signature aux bundles client.\"],\"O_b-bh\":[\"Ce mot de passe a été utilisé récemment. Choisissez un autre mot de passe.\"],\"OazZMJ\":[\"Échec du chargement des noms d'hôtes personnalisés. Veuillez réessayer.\"],\"Ob055q\":[\"Svelte / SvelteKit\"],\"Ob6KWB\":[\"Membres actifs\"],\"OdZah7\":[\"Rôle dans l'organisation : \",[\"0\"]],\"OfM2Ae\":[\"Le consentement utilisateur est requis.\"],\"OgY8Lz\":[\"Une base OIDC générique est disponible localement. Des modèles d'application propres à chaque SaaS et un L4 SaaS réel sont encore requis avant toute déclaration de prise en charge en production.\"],\"OhILRw\":[\"L'adhésion et l'accès au projet sont distincts\xA0: les invitations rejoignent une organisation, tandis que AccessRequest accorde à un membre actif existant l'accès à un projet.\"],\"Oolk0o\":[\"Mode de collecte par champ affiché lors de l'inscription. Les champs obligatoires bloquent l'inscription tant qu'ils ne sont pas remplis ; les champs masqués ne sont jamais affichés.\"],\"Oq48w7\":[\"Appartenance d'un utilisateur à une organisation avec rôle et permissions\"],\"OqqecQ\":[\"30 secondes\"],\"OsM_LY\":[\"Créez ou sélectionnez d’abord un rôle actif.\"],\"OsxCOK\":[\"Supprimer le nom d'hôte personnalisé ?\"],\"OvIz5R\":[\"Marque par organisation\"],\"OvoEq7\":[\"Membre\"],\"OxkQFo\":[\"Programme un effacement permanent après 30 jours. Vous pouvez annuler pendant que la demande est en attente.\"],\"OyIC0Q\":[\"Nom du projet\"],\"OzFcm9\":[\"Ouvrir l'incident\"],\"OzWdnp\":[\"L'application <0>\",[\"0\"],\" demande une approbation de connexion.\"],\"P-2Vfm\":[\"Bouton headless qui redirige vers l'URL de connexion au clic\"],\"P-T6JK\":[\"Limites de sécurité\"],\"P-yYKX\":[\"Accorder un rôle à l'utilisateur\"],\"P2lres\":[\"Supprimer le webhook ?\"],\"P3sSOO\":[\"Capacités ServiceProviderConfig\"],\"P4mdED\":[\"SDK serveur\"],\"P6ZG7f\":[\"Il n'existe ni aperçu dans un iframe, ni états distincts de brouillon et de publication.\"],\"P7hY15\":[\"SolidJS\"],\"P7wsJb\":[\"Déconnecter cette session ?\"],\"P8fBlG\":[\"Authentification\"],\"P8xW4V\":[\"et le jeton d'annuaire affiché une seule fois lorsque vous créez ou faites tourner l'annuaire.\"],\"PBRsUL\":[\"Configuration du fournisseur\"],\"PC2bsN\":[\"Gardez la page d'état publique à jour avec des mises à jour sur l'impact, l'état et l'horodatage des incidents.\"],\"PEGxvo\":[\"5 minutes\"],\"PHLEzM\":[\"Gérer le nom affiché de l'organisation, les URL de logo, les couleurs et la typographie.\"],\"PHrjHp\":[\"La politique de mot de passe active la connexion ou la création d'utilisateur.\"],\"PI1H1j\":[\"Jetons chiffrés avec DPAPI (portée CurrentUser) et stockés dansIsolatedStorage. Non accessibles aux autres comptes Windows.\"],\"PI_Ak7\":[\"Méthode de connexion\"],\"PKHXqS\":[\"Lire les métadonnées de l'émetteur avant de configurer une relying party.\"],\"PKRYhi\":[\"Exiger la vérification de l'e-mail\"],\"PKj_YS\":[\"Non prêt\"],\"PRCucV\":[\"Script de préchargement\"],\"PUtmuS\":[\"test\"],\"PWGCfM\":[\"Appelez <0>useProtectedRoute dans un composant de mise en page. Il lit<1>isLoaded/<2>isSignedIn depuis <3>useAuth et appelle<4>replace d'Expo Router dans un <5>useEffect.\"],\"PXOGK4\":[\"Une plateforme unique pour l'identité\"],\"PXlOIY\":[\"Aucune autorisation mappée à ce rôle.\"],\"PaQ3df\":[\"Activer\"],\"Pcvlei\":[\"Déconnecter toutes les autres sessions\"],\"PeOYVk\":[\"Échec du chargement des incidents d'état.\"],\"PekfR3\":[\"Dépend du gem <0>jwt (support ES256/RS256). Ruby 3.1+ requis.\"],\"PlloH2\":[\"Authentifier une requête PSR-7\"],\"Pn2B7_\":[\"Mot de passe actuel\"],\"PqBeR3\":[\"Ref encapsulant une union discriminante sur isLoaded / isSignedIn / user\"],\"PvdDHb\":[\"Longueur CSS, par ex. 8px ou 0.5rem\"],\"Pw1SCt\":[\"Contrat de configuration\"],\"Pwf1RU\":[\"Le client \",[\"0\"],\" sera supprimé et ne pourra plus obtenir de jetons.\"],\"Pyln1o\":[\"Entrée pour createApiKey\"],\"Q-RFRN\":[\"Extraire et vérifier le jeton depuis les en-têtes et cookies bruts ;retourne <0>AuthState.\"],\"Q-kGBn\":[\"isLoaded, organization: XidOrganization | null, membership\"],\"Q3MPWA\":[\"Mettre à jour le mot de passe\"],\"Q3PfBT\":[\"Aucun impact\"],\"Q5Ax0i\":[\"Créer des annuaires SCIM et renouveler les jetons d'annuaire.\"],\"Q5enRu\":[\"ASWebAuthenticationSession, stockage Keychain et PKCE S256.\"],\"Q5vPCi\":[\"Impossible de créer l'application. Réessayez.\"],\"Q6hhn8\":[\"Préférences\"],\"Q7h9s_\":[\"Créer un projet\"],\"QDEWii\":[\"Vérifié\"],\"QDcqps\":[\"Redirection...\"],\"QFd2P1\":[\"Couleur principale\"],\"QGJIeW\":[\"Points de terminaison de découverte, d'autorisation, de jeton, de déconnexion et d'extensions OAuth.\"],\"QGVMc2\":[\"Délai de lecture HTTP pour la récupération JWKS\"],\"QHcLEN\":[\"Connecté\"],\"QI5kzc\":[\"Assistants de l'API de gestion\"],\"QIQ_Nq\":[\"Les routes protégées redirigent via <0>Response.redirect dans lemiddleware avant l'exécution de tout gestionnaire de page ; aucun JS côtéclient n'est requis.\"],\"QKtl3c\":[\"Profil mis à jour.\"],\"QM0DGf\":[\"Erreur structurée retournée lorsque la vérification du token échoue (échec attendu ; non levée)\"],\"QNr6IJ\":[\"Crée un téléchargement privé JSON qui reste disponible pendant 48 heures.\"],\"QOINDn\":[\"vide\"],\"QQyGNE\":[\"L'audience SAML ne correspond pas à ce fournisseur de service.\"],\"QRMwSw\":[\"OTP via WhatsApp\"],\"QWMKbg\":[\"MIIC...\"],\"QY5ugb\":[\"Valeur d'arrière-plan de page stockée pour les clients de gestion.\"],\"QY5zep\":[\"Organisation active, appartenance et action setActive\"],\"QYioH7\":[\"Hook\"],\"QaNV1t\":[\"Remplacer le DpapiTokenStorage par défaut par une implémentationpersonnalisée d'ITokenStorage.\"],\"QbilUm\":[\"Saisissez une adresse e-mail valide\"],\"QbnTlL\":[\"Créer une autorisation\"],\"QcinWR\":[\"Produit et configuration\"],\"QcmmoR\":[\"Identifiant du nom de package '@xid-kit/core'\"],\"Qdk4r5\":[\"Trop de tentatives. Patientez avant de réessayer.\"],\"QeXxn3\":[\"Retour à la connexion\"],\"Qesqz6\":[\"Organisations de la plateforme | Console | XID\"],\"QfGw4-\":[\"Caractère générique d'abonnement pour tous les événements d'adhésion à l'organisation implémentés.\"],\"Qfa9x-\":[\"Impossible d'envoyer l'e-mail de vérification. Réessayez.\"],\"QflvGy\":[\"Impossible de charger les applications.\"],\"QhBJf8\":[\"Client HTTP pour les points de terminaison de découverte et de jeton\"],\"QhjuCF\":[\"Très faible\"],\"QoNS1U\":[\"Accesseur retournant la session et getToken pour la session active\"],\"QonSBZ\":[\"Demandé le \",[\"requestedAt\"]],\"QsDjlD\":[\"Apple\"],\"QsWRyx\":[\"Pas encore implémenté\"],\"QtB7sT\":[\"Guides des packages\"],\"QtlYvI\":[\"Ce lien de vérification est invalide ou a déjà été utilisé.\"],\"QuBpLd\":[\"Prérequis\"],\"QwdG4f\":[\"Hiérarchie d'exceptions : <0>Xid::Error -> <1>ConfigurationError,<2>JwksError, <3>TokenVerificationError,<4>WebhookVerificationError.\"],\"Qx7DM7\":[\"Capacités\"],\"QxF-_6\":[\"Ouvrir l'URI d'authentification\"],\"QxlOdK\":[\"Valeur de la famille de polices stockée. L'API ne récupère ni ne valide les polices distantes.\"],\"R-4LCu\":[\"Paramètres régionaux par défaut\"],\"R-w_Va\":[\"Facturation\"],\"R01DeG\":[\"Remplacer l'adaptateur de trousseau à l'exécution\"],\"R0Y09h\":[\"Canaux d'envoi enregistrés.\"],\"R1wFYP\":[\"Configuration Tauri\"],\"R2quo5\":[\"Sélectionnez un rôle, attachez une autorisation et, éventuellement, exigez une condition JSON ABAC. Le serveur valide les opérateurs et les chemins de variables pris en charge.\"],\"R4EKQj\":[\"Créez, mettez à jour, déplacez, archivez et gérez les membres des unités.\"],\"R4OWFD\":[\"Sections\"],\"R4q7bF\":[\"Session active et action getToken\"],\"R6R7Ky\":[\"Vérifier la chaîne JWT ; lève <0>TokenVerificationException en casd'échec.\"],\"R7RDZ-\":[\"Vue en lecture seule de l'utilisateur authentifié (sans secrets ni hachages)\"],\"R8k2CK\":[\"L'utilisateur soumet une demande d'accès.\"],\"R9kh6u\":[\"Déconnecter toutes les autres\"],\"RHJhH8\":[\"external-id\"],\"RLrSl3\":[\"Utilise uniquement le JWKS public. Ne charge jamais les clés privées de signature de l'instance.\"],\"ROD-SL\":[\"Mise à jour publique\"],\"RODn-E\":[\"Membres, rôles, intégration admin SSO\"],\"ROQJ6x\":[\"Contrat de redirection hébergée, de callback de lien profond, de PKCE S256 et d'adaptateur de stockage sécurisé.\"],\"RQe1N2\":[\"Créez des stores dans la mise en page racine avec <0>createXidStoreset <1>setXidContext. Les stores utilisent <2>XidClient.subscribe,ce qui satisfait le contrat d'abonnement des stores Svelte.\"],\"RRa_CR\":[\"Composants\"],\"RRgQSz\":[\"Télécharger la preuve\"],\"RSrN-z\":[\"Renvoyer uniquement schemas, id et les attributs SCIM demandés.\"],\"RU2xB0\":[\"Types de ressources SCIM pris en charge.\"],\"RaDx7e\":[\"Contexte d'adaptateur brut (usage avancé et tests)\"],\"RaddZn\":[\"Angular\"],\"Rafp8j\":[\"Statut du registre : UNPUBLISHED. Installez ce SDK uniquement depuis un checkout du code source du dépôt ; n'utilisez pas de registre de paquets externe.\"],\"RdFgkX\":[\"Impossible de charger la vue d'ensemble de la facturation. Réessayez.\"],\"Re5xSo\":[\"Renvoyer la ressource par défaut sans les attributs SCIM exclus.\"],\"RevbX8\":[\"Tous les membres\"],\"Rh-dVS\":[\"Injectez un <0>TokenCache (stockage sécurisé de la plateforme) et un<1>BrowserInterface (navigateur in-app) dans <2>XidProvider. LeSDK ne lie pas en dur de module natif ; les applications Expo peuventutiliser les adaptateurs prêts à l'emploi de <3>@xid-kit/expo.\"],\"RkXlPZ\":[\"GitHub\"],\"Rl8FOR\":[\"Saisissez un code de secours valide de 8 caractères\"],\"RlN2ax\":[\"\\\"\",[\"displayName\"],\"\\\" sera supprimé définitivement. Vous devrez le réenregistrer pour utiliser la connexion par clé d'accès sur cet appareil.\"],\"Rq9lzX\":[\"WHATSAPP_META_PHONE_NUMBER_ID, WHATSAPP_META_ACCESS_TOKEN\"],\"RqZ4FN\":[\"Bun\"],\"Rsuy9U\":[\"Créer une annonce\"],\"RuE6bA\":[\"Les lignes provider-ready ne doivent pas être décrites comme prises en charge en production tant qu'il n'existe pas de preuve L4 externe réelle.\"],\"RuNIcc\":[\"Le client n'est pas autorisé à utiliser ce type d'octroi.\"],\"RuYvQL\":[\"Sélectionner une organisation\"],\"RvTbJV\":[\"Choisissez un membre actuel ou entrez un utilisateur actif exact ID. Le serveur vérifie l'utilisateur et la portée.\"],\"Rw6WjJ\":[\"Plan de facturation\"],\"RxzN1M\":[\"Activé\"],\"Rz4pnr\":[\"Impossible d'ajouter le domaine. Réessayez.\"],\"S-4H5R\":[\"Aucun rôle actif.\"],\"S-Db9k\":[\"Contrôles de confidentialité\"],\"S-IImB\":[\"Les deux directions constituent des lignes de preuve distinctes. Une exécution locale avec un IdP factice ou un SaaS factice vérifie la base de l'implémentation, mais seule une exécution avec un IdP externe réel ou un administrateur SaaS réel peut étayer une déclaration de prise en charge en production.\"],\"S-IW9T\":[\"TTL du cache JWKS en secondes\"],\"S-h90U\":[\"Flux unifié\"],\"S8L7pf\":[\"Revendication External ID\"],\"S8M_G5\":[\"Initialiser le SDK. À appeler une seule fois au démarrage del'application.\"],\"S8d_CA\":[\"Récupération du jeton et déconnexion\"],\"S97ePK\":[\"Filtrer les événements depuis la date\"],\"SFSqfl\":[\"Révoquer l'affectation\"],\"SG4re2\":[\"Configurez les IdP d'entreprise en amont et suivez les limites du SSO SaaS en aval sans exagérer la prise en charge en production.\"],\"SGsgDO\":[\"Noyau\"],\"SHBff4\":[\"configuration du client\"],\"SHimvW\":[\"Annulez la demande en attente de l'utilisateur actuel.\"],\"SHkEmV\":[\"fonctions\"],\"SM8g_j\":[\"Fournisseurs sociaux\"],\"SMqkLj\":[\"OAuth social\"],\"SP0b1B\":[\"Transmettez <0>appearance aux composants UI préconstruits tels que <1>SignIn, <2>UserProfile ou <3>OrganizationSwitcher, et non à <4>XidProvider. Les types Appearance exportés fournissent des substitutions typées de variables CSS et de classes d'éléments; tout le texte visible utilise les descripteurs d'exécution Lingui.\"],\"STa-gJ\":[\"Invitation expirée\"],\"SX6LMH\":[\"La demande de l'appareil a echoue.\"],\"SXuy95\":[\"Processus de rendu\"],\"SZTCiS\":[\"L'accès de l'organisation \",[\"0\"],\" et les autorisations d'utilisateur émises via cette autorisation seront révoqués.\"],\"SbL5Je\":[\"Ajouter un domaine\"],\"Sc8PMh\":[\"Rust\"],\"SeM4Fw\":[\"Marque enregistrée.\"],\"SgzvTv\":[\"<0>Claims intègre <1>jwt.RegisteredClaims et ajoute<2>ClientID, <3>Scope, <4>AMR, <5>ACR, <6>OrgID,<7>OrgSlug.\"],\"Si24Hn\":[\"objet as const\"],\"SiPp29\":[\"Créer un webhook\"],\"Sj8LQ9\":[\"isLoaded, isSignedIn, user: XidUser | null\"],\"Sjnina\":[\"singleton client island\"],\"SlfejT\":[\"Erreur\"],\"SmxC3F\":[\"Tolérance au décalage d'horloge en secondes\"],\"SnIN8s\":[\"Plans et quotas | Console | XID\"],\"SnRBcb\":[\"<0>getToken() renvoie un JWT de courte durée (60 s) mis en cache uniquement en mémoire par <1>TokenManager dans <2>@xid-kit/core.\"],\"SofX1W\":[\"Adaptateur de stockage des jetons ; par défaut MemoryKeychainAdapter(utiliser l'adaptateur Tauri en production)\"],\"Ssf6ec\":[\"Enregistrer des clients OAuth, des URI de redirection, des autorisations, la politique de jetons et les secrets.\"],\"SuDw95\":[\"L'identifiant de la partie de confiance ne correspond pas.\"],\"Suso_D\":[\"La demande backchannel a été refusée.\"],\"SwOpVG\":[\"Ce mot de passe est apparu dans une fuite de données. Choisissez un autre mot de passe.\"],\"Sw_zlr\":[\"Lecture de l'authentification dans les loaders\"],\"SxZo8R\":[\"Supprimer \",[\"0\"],\" de l'organisation\"],\"Sxm8rQ\":[\"Utilisateurs\"],\"SyZgeQ\":[\"E-mail de vérification envoyé. Après avoir vérifié votre e-mail, revenez ici pour définir un mot de passe.\"],\"T3FM0r\":[\"Paramètres du compte\"],\"T3juzf\":[\"URL du point de terminaison\"],\"T6My-4\":[\"Tauri\"],\"T6p-g4\":[\"Une ressource avec cet identifiant existe déjà.\"],\"T9Mtpi\":[\"ID du tenant\"],\"T9TYfO\":[\"Middleware Next.js, assistants serveur App Router et Pages Router, plus les réexportations du SDK React.\"],\"TA97a4\":[\"Activé\"],\"TBzVGv\":[\"<0>load() lit <1>/v1/me et hydrate l'utilisateur, la session et l'organisation active.\"],\"TCpJVz\":[\"Configurer des fournisseurs SAML SaaS en aval à partir de modèles prédéfinis. Les préréglages SAML/OIDC affichent aussi le redirect URI OIDC en aval pour la configuration manuelle côté admin SaaS.\"],\"TCx9vL\":[\"Clé API retournée une seule fois à la création ; contient le champ key\"],\"TD8E92\":[\"Sélectionnez un forfait\"],\"TDa2p-\":[\"Impossible de mettre à jour le feature flag. Réessayez.\"],\"TFOSQi\":[\"Utilisateurs de la plateforme | Console | XID\"],\"TFsXvP\":[\"verifyWebhook\"],\"TH3Irz\":[\"Autorisation\"],\"TJGE5W\":[\"Identifiants client avec accès limité.\"],\"TKQ7K-\":[\"Installer\"],\"TMLAx2\":[\"Obligatoire\"],\"TP9_K5\":[\"Jeton\"],\"TPZrdh\":[\"Props du provider natif: children, tokenCache, browser, issuer, clientId, redirectUri, scopes facultatifs (par défaut openid, profile, email) et fetcher facultatif\"],\"TQJ8W3\":[\"Échec de l'annulation de la demande.\"],\"TRRBw1\":[\"Domaines bloqués\"],\"TUeaPB\":[\"Notes de sécurité\"],\"TV_HUJ\":[\"Rechercher la demande\"],\"TXxrHH\":[\"La demande n'a pas pu être traitée à cause d'erreurs sémantiques.\"],\"T_87By\":[\"Paramètre\"],\"T_R-Qz\":[\"Principal\"],\"T_S6M9\":[\"Événements d'audit\"],\"TahPCG\":[\"Le mode restreint limite le lancement SSO sortant et la synchronisation SCIM aux membres ayant les rôles sélectionnés ou des ID utilisateur explicites.SCIM aux membres ayant les rôles sélectionnés ou des ID utilisateur explicites.\"],\"TbAtnM\":[\"Intégration connexion en un clic\"],\"Td_0CQ\":[\"Actualiser l'état pour \",[\"0\"]],\"TdfEV7\":[\"Archivé\"],\"TeKeyN\":[\"SDK Dart / Flutter pour iOS, Android et bureau utilisantflutter_web_auth_2, le flux de code d'autorisation PKCE S256 et lapersistance des jetons via flutter_secure_storage.\"],\"Tee0sn\":[\"Valider la signature webhook ; lève <0>WebhookVerificationException encas d'échec. Synchrone.\"],\"Tfl_e_\":[\"Aucun accès à une organisation\"],\"TgWvHJ\":[\"Effacer l'état local du trousseau sans requête de révocation\"],\"ThK2DK\":[\"Runtimes Vercel Edge Runtime et Node.js serveur\"],\"TiWYJ-\":[\"XID agit actuellement comme fournisseur de services SAML pour les IdP d'entreprise. L'IdP SAML sortant pour les applications SaaS en aval dispose de preuves locales avec un SaaS factice, mais la prise en charge en production requiert toujours un L4 réel d'administration SaaS.\"],\"Tjgtun\":[\"Retourner la XidSession actuelle non expirée, ou null après avoir effacé l'état local expiré.\"],\"TkKk4Z\":[\"Copier la page\"],\"TkMdWd\":[\"Portée\xA0ID\"],\"TpahDm\":[\"La synchronisation SCIM est en file d'attente.\"],\"TpjOI6\":[\"Registre des incidents\"],\"Tqk4os\":[\"Formes de retour des hooks : actions et état\"],\"TqnDT_\":[\"Acces aux ressources demande\"],\"Tr0rWl\":[\"Google Workspace\"],\"Trv4Fw\":[\"Impossible d'enregistrer les modifications du projet. Réessayez.\"],\"Tt3x0E\":[[\"0\"],\" utilisateurs trouvés\"],\"TvY_XA\":[\"Documentation\"],\"Tv_Z3u\":[\"Impossible de charger les paramètres de marque.\"],\"TvnDiq\":[\"Renvoyer l'e-mail de vérification\"],\"TxEfjt\":[\"Supprimer la cible SCIM ?\"],\"TxJV9g\":[\"Total des utilisateurs\"],\"TxjA3g\":[\"Contrat de point de terminaison SCIM 2.0 pour provisionner des utilisateurs et des groupes dans XID.\"],\"Tz0i8g\":[\"Paramètres\"],\"TzFLgd\":[\"Retour à l'accueil\"],\"U-AnMK\":[\"Approuvé le \",[\"trustedDate\"],\" · Dernière activité \",[\"lastSeenDate\"]],\"U3pytU\":[\"Administrateur\"],\"U6bFF0\":[\"Impossible d'enregistrer l'acceptation du DPA. Réessayez.\"],\"U9KD9D\":[\"Réactiver l'organisation ?\"],\"U9VqVz\":[\"Impossible de supprimer la clé d'accès.\"],\"UB_mLd\":[\"Synchronisation d’annuaire | Console | XID\"],\"UDb2YD\":[\"React\"],\"UMgbw_\":[\"Nous avons envoyé un code à 6 chiffres à \",[\"identifier\"],\". Il expire dans 5 minutes.\"],\"UNAOIw\":[\"Langues publiques\"],\"UNMVei\":[\"Mot de passe oublié ?\"],\"UPkK4O\":[\"Menu avatar avec changement de session et déconnexion\"],\"UWHEkW\":[\"E-mail professionnel\"],\"UZKLEA\":[\"clés d'accès\"],\"U_xc-l\":[\"Island client\"],\"UbRKMZ\":[\"En attente\"],\"UdgLNy\":[\"Charger plus de subventions de projet\"],\"UfXqPx\":[\"Impossible de supprimer l'annonce. Réessayez.\"],\"UkpNKY\":[\"Remplace les couleurs principale, d'arrière-plan et d'accent de l'organisation pour la Hosted UI. Accepte les valeurs hexadécimales CSS.\"],\"UopN-2\":[\"blocked.example\"],\"Urrgcj\":[\"Fournisseur SMS\"],\"UsEp_M\":[\"Cette ressource cessera d’autoriser l’accès et sera déplacée vers la corbeille du projet.\"],\"Ut_ZU4\":[\"Limites des protocoles hérités\"],\"UxKoFf\":[\"Navigation\"],\"UzguIz\":[\"Charger plus de projets supprimés\"],\"V0U9lK\":[\"Échec du chargement des subventions de projet.\"],\"V1EGGU\":[\"Prénom\"],\"V3rJcF\":[\"Cette invitation a expiré. Demandez à l'administrateur de votre organisation d'en envoyer une nouvelle.\"],\"V58Ya1\":[\"Accorder ID\"],\"V8UfAK\":[\"OpenID Federation expose uniquement les métadonnées d’entité et une limite d’enregistrement. La résolution de la chaîne de confiance, les ancres de confiance, le traitement des politiques et l'interopérabilité de la production ne sont pas mis en œuvre.\"],\"VBxAUB\":[\"Échec de la demande d'exportation de données.\"],\"VCqech\":[\"Clé de rôle\"],\"VDEOYV\":[\"Appareils de confiance | Compte | XID\"],\"VDvaN2\":[\"Applications\"],\"VErkfg\":[\"En attente de sélection d'une clé d'accès...\"],\"VEsJSf\":[\"Les rôles et les clés d'autorisation ne dépassent jamais les limites du projet.\"],\"VEsZEs\":[\"Asynchrone par défaut. Les appelants synchrones (Django/Flask) peuventutiliser <0>asyncio.run().\"],\"VH-JqB\":[\"Observables RxJS : state$, isLoaded$, isSignedIn$, user$, session$,organization$ ; plus getToken, signOut, setActiveOrganization,setActiveSession\"],\"VIwCaD\":[\"Entrée\"],\"VJvrJD\":[\"Vous êtes connecté en tant qu'invité. Après la déconnexion, ce compte et ses données ne pourront pas être récupérés.\"],\"VKaa4X\":[\"Ouvrir Customer Portal\"],\"VMyaZ8\":[\"Le contexte d'organisation n'est pas encore alimenté depuis les jetonsstockés.\"],\"VN19L8\":[\"Ajouter un fournisseur\"],\"VN6qzD\":[\"Package ou répertoire\"],\"VVJy7x\":[\"Gestionnaires d'instances | Console | XID\"],\"VVTDpV\":[\"L'envoi SMS reste masqué tant que le fournisseur n'est pas activé, qu'un expéditeur n'est pas défini et que tous les Workers Secrets référencés n'existent pas.\"],\"VYZf-q\":[\"Efface les jetons locaux\"],\"VZFGnb\":[\"Supprimer le mappage\"],\"V_e7nf\":[\"Définir le nouveau mot de passe\"],\"Vi8EEW\":[\"Charger plus de subventions utilisateur\"],\"Vj3eCH\":[\"Liez un compte pour activer la connexion sociale.\"],\"VjhAC_\":[\"Se connecter avec un lien magique\"],\"VjqkXM\":[\"Middleware, utilitaires App Router, utilitaires Pages Router et réexportations React.\"],\"VlYtGc\":[\"Le mappage d'attributs et le mappage de rôles doivent être des objets JSON.\"],\"Vm97mL\":[\"L'assertion SAML a expiré.\"],\"VoJk1B\":[\"Demande de confidentialité annulée.\"],\"VojGEX\":[[\"0\"],\" sera supprimée. Les utilisateurs ne pourront plus se connecter via cette connexion.\"],\"VtX75h\":[\"Impossible d'enregistrer la personnalisation de marque. Réessayez.\"],\"Vu3ocz\":[\"<0>signIn() construit l'URL d'autorisation PKCE S256, stocke le vérificateur, l'état OAuth et le nonce dans le cache de jetons, ouvre l'adaptateur de navigateur et échange le code retourné contre une session native vérifiée. Les échecs du navigateur, les incohérences d'état, les erreurs de vérification du jeton d'identité et d'échange de jetons sont exposés via <1>signInState.status === 'error'.\"],\"Vu4rS7\":[\"Limite de l'historique de livraison\"],\"VuFi1g\":[\"Créer et lister les groupes d'annuaire.\"],\"Vv9KCG\":[\"Journal d'événements en lecture seule pour cette organisation.\"],\"Vw36Gt\":[\"Le service est temporairement indisponible. Réessayez plus tard.\"],\"VwCjD-\":[\"Centre de conformité\"],\"VwZvjE\":[\"<0>@xid-kit/core — session navigateur, jetons, assistants pour l'API de gestion.\"],\"VxL0qn\":[\"Invitation indisponible\"],\"VytQpX\":[\"Exportation de données\"],\"VzN7HK\":[\"Répertoriez les demandes au sein d’une organisation.\"],\"W0i24j\":[\"Objet\"],\"W3CKwh\":[\"Supprimer l'annonce \",[\"0\"]],\"W45LgB\":[\"Supprimer le projet\xA0?\"],\"W6TbWp\":[\"Nouvelle annonce\"],\"W6zmAe\":[\"URL du logo du thème lumineux stocké. Le téléchargement d'un logo d'organisation est un point de terminaison distinct soutenu par R2.\"],\"W7PXsZ\":[\"Explorer XID\"],\"W7_QIY\":[\"Vérifiez cette adresse pour sécuriser votre compte. Vous pourrez récupérer votre compte avec elle après la vérification.\"],\"W8VYll\":[\"Mémoire en cours de processus uniquement. Les jetons sont perdus à la findu processus. À utiliser pour les tests ou les environnements CI sansSecret Service.\"],\"W9R6UD\":[\"Middleware Edge Runtime : vérifie le JWT, injecte les en-têtes d'authentification\"],\"WAnUgI\":[\"En cours d'investigation\"],\"WBgbGQ\":[\"Paramètres de la plateforme\"],\"WCRo0L\":[\"Forcer le SSO entreprise inbound\"],\"WDJu9v\":[\"SSO entreprise sortant | Console | XID\"],\"WEAuIG\":[\"Activité de connexion, organisations et utilisation sur cette instance.\"],\"WFblCT\":[\"Travaillez uniquement dans le cadre du projet ou des étendues de subvention de projet déléguées à votre utilisateur. Ces attributions n'accordent pas l'accès administrateur de l'organisation.\"],\"WGkamy\":[\"Image d'avatar utilisateur avec initiales de secours\"],\"WHST4Q\":[\"La verification du jeton ID par JWKS est implementee et testee localement. Les validations appareil ou emulateur Android et IdP reel restent requises avant L4.\"],\"WJV6IO\":[\"Construire le client avec le client HTTP reqwest par défaut.\"],\"WJyHwN\":[\"Les identifiants OAuth ne sont pas prêts. Hosted UI masque ce fournisseur tant que l'ID client, le point de terminaison d'autorisation, le point de terminaison de jeton, la référence du secret client et le secret Workers ne sont pas configurés.\"],\"WMSrMM\":[\"Hook d'authentification step-up\"],\"WM_c9k\":[\"Taux d'utilisateurs actifs\"],\"WPX8OE\":[\"Échec du chargement des projets.\"],\"WQkm6g\":[\"Créer une subvention\"],\"WRNXKp\":[\"Recherche en cours\"],\"WReSX7\":[\"Aud attendue ; null ignore la validation\"],\"WSJ7mV\":[\"Somme de contrôle SHA-256\"],\"WTdGKF\":[\"Expiration absolue de session (jours)\"],\"WVVuVl\":[\"Charger plus d'organisations\"],\"WVa--a\":[\"TWILIO_ACCOUNT_SID, TWILIO_AUTH_TOKEN\"],\"WWjUwQ\":[\"Aucune connexion SSO inbound configuree.\"],\"WYzRAL\":[\"Aucune étendue de gestion de projet n’est attribuée à votre utilisateur.\"],\"WZ2C2M\":[\"Type de props\"],\"WZZ5Ab\":[\"Rechercher dans la documentation\"],\"W_uZPN\":[\"Typage de Astro.locals\"],\"Wei6tY\":[\"Ajoutez-en une pour sécuriser votre compte.\"],\"Weq9zb\":[\"Général\"],\"WfIJy7\":[\"Paramètres de langue et de région de votre compte.\"],\"WhARY7\":[[\"0\"],\" sera suspendue. Les membres perdront l'accès jusqu'à sa réactivation.\"],\"WjSCbI\":[\"Provider React 19, hooks, composants de contrôle et blocs de construction d'interface hébergée pour les applications client.\"],\"Wkx6Ld\":[\"Supprimer la connexion\"],\"WlvHRW\":[\"Nom de la clé\"],\"WmDF3i\":[\"Ajouter un nom d'hôte\"],\"WnjEcL\":[\"function\"],\"Wp8jsf\":[\"Adresse e-mail invitée : \",[\"0\"]],\"WpQ15y\":[\"Provider-ready avec une base SAML/OIDC générique ; le L4 réel d'administration Salesforce manque.\"],\"WqTgzc\":[\"XID expose des endpoints entrants de fournisseur de services SCIM pour les IdP externes. Les clients de push SCIM vers les SaaS en aval disposent de preuves locales avec un SaaS factice, mais la prise en charge en production requiert toujours un L4 réel d'administration SaaS.\"],\"WtTYSX\":[\"Types\"],\"Wx-cuq\":[\"Responsabilité\"],\"WyksmM\":[\"Lecture de l'authentification dans les routes serveur\"],\"X0gb5v\":[\"Retourne les valeurs actuelles accessToken et expiresAt si le jeton n'est pas expiré, ou null\"],\"X0mSa2\":[\"composant standalone\"],\"X2Cbpz\":[\"Les callbacks de redirection sont des liens d'application revendiqués, des liens universels, des schémas personnalisés ou des URL de callback équivalentes sur la plateforme.\"],\"X4QqbM\":[\"URL de base\"],\"X5Kay_\":[\"Le contexte d'organisation demandé est introuvable.\"],\"X5q69o\":[\"Impossible de charger les statistiques de la plateforme. Réessayez.\"],\"X5xpzu\":[\"Enregistrez <0>XidPlugin une seule fois dans <1>main.ts. Il créeun singleton <2>XidClient, le fournit via <3>XID_INJECTION_KEY etappelle <4>client.load() pour hydrater l'état de session.\"],\"X6w_qH\":[\"URL du logo (clair)\"],\"X7hwx5\":[\"Impossible d'enregistrer les paramètres. Réessayez.\"],\"X8e0zM\":[\"Stocké et renvoyé pour les attributs d'entreprise comme le département.\"],\"XA-jG6\":[\"Le service est actuellement indisponible.\"],\"XDGTJo\":[\"Confirmez votre invitation\"],\"XG3O6q\":[\"SDK bureau Tauri v2 avec flux PKCE S256, gestionnaire de callbackdeeplink, adaptateur de trousseau OS et modèle de plugin Rust.\"],\"XIX54S\":[\"Métadonnées du schéma utilisateur et groupe.\"],\"XIdbKv\":[[\"0\"],\" sera déplacé vers la corbeille et cessera d'autoriser l'accès jusqu'à ce qu'il soit restauré.\"],\"XJOV1Y\":[\"Activité\"],\"XJRaqG\":[\"Identifiant unique du message. Utilisez-le pour dédupliquer les livraisons relancées.\"],\"XLJFhX\":[\"Nouvelle clé de fournisseur\"],\"XLLj2o\":[\"Métadonnées XML du SP pour la connexion configurée.\"],\"XOaZX3\":[\"Pagination\"],\"XQ4BSR\":[\"Trouver un groupe par displayName.\"],\"XQBL4D\":[\"Gerer les connexions upstream de fournisseurs d'identite entreprise SAML et OIDC.\"],\"XRJ0l4\":[\"Enregistrer des clients OAuth, consulter les IDs client, renouveler les secrets client et gérer les URI de redirection.\"],\"XVhIDa\":[\"Canaux de livraison | Console | XID\"],\"XVrRdm\":[\"Provisionnez des annuaires SCIM 2.0 pour synchroniser les utilisateurs et groupes de l'organisation depuis un fournisseur d'identité.\"],\"XYLcNv\":[\"Assistance\"],\"XZNKu_\":[\"Fabrique CanActivateFn\"],\"Xbh8zv\":[\"Remplacer l'adaptateur de stockage après la construction.\"],\"Xc_n4G\":[\"Hosted Sign-in, passkeys, mot de passe, MFA, gestion des sessions, consentement et libre-service du compte partagent un Core conscient du tenant.\"],\"XdB10P\":[\"Authentification et compte\"],\"XhAQ_F\":[\"Supprimer l'incident ?\"],\"XhULtM\":[\"Les paramètres d’identifiants WebAuthn annoncent ES256, RS256 et EdDSA. Les clés d’accès synchronisables restent AAL2 même après MFA.\"],\"XhXmzW\":[\"Sur cette page\"],\"XjxFaa\":[\"Impossible de mettre à jour l'annonce. Réessayez.\"],\"XmEpew\":[\"Le défi d'authentification est invalide ou a expiré.\"],\"Xnbwsu\":[\"Sélecteur xid-sign-out-button ; entrées sessionId, redirectUrl, ariaLabel; affiche aria-busy pendant la déconnexion\"],\"XqGKS7\":[\"Tout runtime compatible Web Crypto (Bun, Deno)\"],\"Xry-oU\":[\"Installation\"],\"XtB0Si\":[\"Organisation cible ID\"],\"XuX6hS\":[\"Keycloak\"],\"XxiBBT\":[\"Provider-ready pour GitHub, Google, les comptes Microsoft et Apple. Consultez Connexion sociale pour connaître les limites propres à chaque fournisseur.\"],\"XyWzvj\":[\"SSO sortant\"],\"XyyOkb\":[\"Impossible de charger les webhooks.\"],\"Y-ZOdd\":[\"Relances et dead letters\"],\"Y07IK4\":[\"user_...\"],\"Y1MbpI\":[\"Projets et accès\"],\"Y7NEJn\":[\"Des SDK pour navigateur, serveur, frameworks web, mobile et poste de travail permettent d'intégrer les applications sur l'ensemble de la pile.\"],\"Y7fB1U\":[\"Profil | Compte | XID\"],\"Y826UU\":[\"SAML, OIDC, WS-Fed legacy baseline\"],\"Y8BniJ\":[\"XID est en version pre-1.0 et n'est pas prêt pour la production. La documentation distingue les preuves d'implémentation locale de la vérification avec de vrais fournisseurs et services SaaS.\"],\"Y8D_84\":[\"Modifier le projet\"],\"Y9rFZj\":[\"Le statut du package est <0>Package actuel. Les assistantsd'authentification de loader/action Remix, l'intégration de session parcookie et le gestionnaire de callback OAuth sont implémentés. Unaller-retour réel avec un IdP sur une infrastructure de production est enattente de vérification manuelle.\"],\"YD2q05\":[\"La demande entre en conflit avec l'état actuel de la ressource.\"],\"YEOVrT\":[\"SAML SSO\"],\"YF3TCE\":[\"L'utilisateur a fermé les Custom Tabs sans terminer\"],\"YFpZc-\":[\"Renouveler le secret de signature de \",[\"0\"]],\"YJBly4\":[\"Aucun rôle actif\"],\"YKzy7_\":[\"Plateforme d'identité XID\"],\"YMZkRk\":[\"Impossible d'enregistrer les modifications. Réessayez.\"],\"YQGg0v\":[\"Options pour xidClient\"],\"YQGs_3\":[\"Saisissez le code à 6 chiffres de votre application d'authentification\"],\"YVl6Eo\":[\"Enveloppe de réponse paginée par curseur\"],\"YWKd-D\":[\"Ouvrez votre application d'authentification et saisissez le code à 6 chiffres.\"],\"YWtZvy\":[\"ID d'entité IdP\"],\"YXWLHA\":[\"SAML Single Logout est implémenté et vérifié localement aux niveaux L1/L2 pour le SAML entrant et sortant. Le profil Slack est exclu car Slack ne prend pas en charge SLO; les preuves L4 avec des IdP réels et des SaaS en aval restent UNKNOWN.\"],\"YYyj3C\":[\"Secret de signature HMAC pour webhook\"],\"YfejrM\":[\"Utilisez un nom d'hôte appartenant au client pour Hosted Auth. XID provisionne le nom d'hôte et le certificat via Cloudflare for SaaS, puis active le routage uniquement une fois que les deux sont prêts.\"],\"YgkVxJ\":[\"Début le\"],\"YnrXZX\":[\"Swift 5.9+ et Xcode 15+\"],\"YoWFHe\":[\"Les callbacks vérifient state, nonce, issuer, audience et la politique d'adresse e-mail avant de créer ou d'associer des utilisateurs.\"],\"Ypu5DB\":[\"Un aller-retour réel avec un IdP sur une infrastructure de production esten attente de vérification manuelle. Cette page documente le comportementimplémenté ; ce n'est pas une affirmation de disponibilité en production.\"],\"Yrrg-y\":[\"Cible\"],\"Yuvhsy\":[\"Valeurs valides du statut de session : active, pending, expired, removed, ended, revoked\"],\"YwLZsE\":[\"Changement d'organisation\"],\"Z27CnD\":[\"Les organisations peuvent exiger des identifiants e-mail, des identifiants utilisateur ou les deux.\"],\"Z3Jlzh\":[\"Révoquer le gestionnaire\"],\"Z3PAZP\":[\"Votre session a expiré. Reconnectez-vous.\"],\"Z3ph-R\":[\"Composants headless\"],\"Z5HWHd\":[\"Activé\"],\"Z6ZIHq\":[\"Session et jeton\"],\"Z7ZXbT\":[\"Approuver\"],\"ZBGw76\":[\"Sélectionnez un résultat de recherche ou saisissez le ID exact d'un utilisateur actif.\"],\"ZBJvkA\":[\"Vanilla JS / Web\"],\"ZD3_nh\":[\"Requêtes d'autorisation poussées avec des valeurs request_uri à usage unique.\"],\"ZDGm40\":[\"Supprimer le compte\"],\"ZDIydz\":[\"Commencer\"],\"ZESdXi\":[\"Authentification côté serveur dans les pages .astro\"],\"ZF-FfH\":[\"Les certificats IdP sont stockés sur la connexion. Le KeyInfo fourni par le navigateur est ignoré.\"],\"ZG2rxH\":[\"Invitez des membres, gérez les rôles et consultez le statut des adhésions.\"],\"ZGPxwf\":[\"Attribuez un rôle de gestion exact à l’organisation, au projet ou à la portée de la subvention correspondant. Un manager ne peut pas déléguer ou révoquer sa propre mission.\"],\"ZJB1lY\":[\"Règles d'identité\"],\"ZLR4Iz\":[\"Désactivé\"],\"ZLTQlB\":[\"Navigation du site\"],\"ZLY-Lt\":[\"Supprimer le document de conformité ?\"],\"ZPahp4\":[\"Supprimer l'appareil de confiance ?\"],\"ZQKTPU\":[\"Plugin Rust\"],\"ZRNHzg\":[\"Option\"],\"ZVGHLt\":[\"Logo (clair)\"],\"ZW85VQ\":[\"Plugin Vue\"],\"ZY9SN9\":[\"La photo de profil est gérée par votre fournisseur d'identité connecté.\"],\"ZZVOgf\":[\"Ouvrir une fenêtre d'autorisation WebView2 intégrée avec PKCE S256.Retourne XidSession à la fin.\"],\"ZdRemN\":[\"Votre compte a été suspendu. Contactez le support pour obtenir de l'aide.\"],\"Zhjcrf\":[\"État OAuth validé sur le callback loopback pour prévenir le CSRF(redirection loopback RFC 8252).\"],\"Zhtdr5\":[\"SDK serveur PHP 8.1+ pour la vérification JWT sans réseau,l'authentification des requêtes PSR-7 et la validation des signatureswebhook.\"],\"ZiFCSO\":[\"Méthodes\"],\"ZlJXTl\":[\"Organisations | Console | XID\"],\"ZnvbAs\":[\"Configuration de l'intégration\"],\"Zo5V2z\":[\"Chef de projet\"],\"ZoPOI1\":[\"DAU\"],\"Zr58xk\":[\"Vous pouvez révoquer ces permissions à tout moment depuis les paramètres de votre compte.\"],\"ZuLy43\":[\"Numéro de téléphone\"],\"ZufUZS\":[\"Aucune organisation sélectionnée. Sélectionnez une organisation pour afficher la vue d'ensemble.\"],\"Zv7nCh\":[\"Le mot de passe doit contenir au moins 12 caractères.\"],\"ZvyjP7\":[\"Affiche les enfants pendant que le SDK est encore en chargement (isLoaded false)\"],\"Zw6ISu\":[\"PHP\"],\"ZyZiLm\":[\"PKCE utilise S256. PKCE sans transformation est rejeté.\"],\"Zyr1v4\":[\"Les événements implémentés suivent le modèle <0>.. Le header xid-webhook-event et le type du body contiennent le nom exact de l'événement; chaque livraison possède également un <1>svix-id unique.\"],\"ZzVDo4\":[\"Chaque primitive retourne un <0>Accessor réactif (fonctionsgetter). Appelez-les dans JSX ou dans <1>createEffect pour suivre leschangements.\"],\"ZzXsS4\":[\"Valeurs par défaut globales\"],\"ZzaRju\":[\"invoice:read\"],\"_06LMB\":[\"Filtrage, tri et pagination\"],\"_33PwL\":[\"created, deleted\"],\"_4gGIX\":[\"Copier dans le presse-papiers\"],\"_6tvkv\":[\"XID gère la connexion, l'autorisation, l'appartenance aux organisations, les connexions d'entreprise et le cycle de vie des utilisateurs depuis un seul noyau d'identité. Les applications utilisent des points de terminaison basés sur les standards, tandis que les équipes administrent l'instance et chaque organisation depuis une Console unique.\"],\"_7InQN\":[\"Document de conformité enregistré.\"],\"_84XCk\":[\"Publier la mise à jour\"],\"_AdZSm\":[\"Valider l'état OAuth, échanger le code d'autorisation au point determinaison de jeton, persister les jetons dans le Keychain et retournerune session.\"],\"_AvCOD\":[\"Révoquer la clé API \",[\"0\"]],\"_Bt5yP\":[\"Gérez les connexions aux fournisseurs d'identité d'entreprise SAML, OIDC et héritées pour cette organisation.\"],\"_CIUsA\":[\"Se déconnecter et utiliser un autre compte\"],\"_CMUK0\":[\"Onze Durable Objects adossés à SQLite sérialisent les sessions, les défis, OAuth, PAR, l'état des appareils et de CIBA, les limites de débit, l'ordre d'audit, le comptage, les invités et les autorisations d'impersonation.\"],\"_Dc48V\":[\"Trop de requêtes. Patientez une minute avant de réessayer.\"],\"_DwR-n\":[\"Creating…\"],\"_F3ifJ\":[\"Choisissez la préférence de langue du profil.\"],\"_F5OIB\":[\"Journalisation via la façade SLF4J ; apportez votre propre implémentation(Logback, Log4j2).\"],\"_GpaFS\":[\"Impossible de charger les méthodes de vérification. Réessayez.\"],\"_HFTNn\":[\"Impossible de mettre à jour le statut de l'organisation. Réessayez.\"],\"_HKPFL\":[\"Statut du régime\"],\"_HleLY\":[\"La verification du jeton ID par JWKS et la deconnexion end_session sont implementees et testees localement. Les validations Windows WebView2, DPAPI et IdP restent requises avant L4.\"],\"_IBv6X\":[\"Vérifiez votre e-mail\"],\"_IJaYQ\":[\"Code de l'appareil\"],\"_JF9KT\":[\"Accéder à vos informations de profil de base\"],\"_MDqwR\":[\"Points d'entrée\"],\"_NpJiP\":[\"Point de terminaison ACS pour les reponses SAML signees ou chiffrees.\"],\"_Nra01\":[\"La demande ne contient pas un paramètre requis ou est mal formée.\"],\"_RHA1l\":[\"Suspendre l'organisation ?\"],\"_RtyNM\":[\"Politique d'authentification enregistrée.\"],\"_SeoW0\":[\"Le type de réponse n'est pas pris en charge.\"],\"_XNXH5\":[\"Configuration de production\"],\"__uBUv\":[\"Ajouter le modèle \",[\"0\"]],\"_e2VY8\":[\"Liaison de secret client\"],\"_gLjUo\":[\"Point d'entrée app.use ; enregistre XidClient et appelle client.load()\"],\"_gQV3v\":[\"Accéder à la section\"],\"_i_uIu\":[\"Ce contexte d'organisation a été suspendu.\"],\"_jQctM\":[\"Jusqu'au\"],\"_mWhzO\":[\"Enregistrez une Activity de callback avec un intent-filter. Les App Links(schéma HTTPS avec autoVerify) sont recommandés par rapport aux schémaspersonnalisés :\"],\"_nT6AE\":[\"Nouveau mot de passe\"],\"_rRoRQ\":[\"Ce lien de vérification a expiré. Demandez-en un nouveau.\"],\"_vLZV-\":[\"Secret client généré. Conservez-le maintenant ; il ne sera plus affiché.\"],\"_xgLeB\":[\"Chargement de l'invitation\"],\"_xom1Q\":[\"Type de retour de XidStore.subscribe\"],\"_ywPHF\":[\"Organisation par défaut\"],\"a14mj8\":[\"Appareil inconnu\"],\"a3LDKx\":[\"Sécurité\"],\"a4qMIO\":[\"Une erreur interne s'est produite. Réessayez.\"],\"a7eNhj\":[\"Autoriser la connexion\"],\"a7s0LL\":[\"Composants d'interface\"],\"a8pTac\":[\"Rediriger les utilisateurs vers le flux unifié d'authentification hébergée.\"],\"aAIQg2\":[\"Apparence\"],\"aAV5_P\":[\"Un code à 6 chiffres a été envoyé sur votre téléphone.\"],\"aBXfUP\":[\"g.\"],\"aBZ2Hx\":[\"L'envoi SMS est prêt pour Hosted UI.\"],\"aBiWsz\":[\"Gestionnaire de paquets\"],\"aByNKQ\":[\"Rédigez l'annonce, choisissez son audience et planifiez la fenêtre de publication.\"],\"aCG-dZ\":[\"<0>ServiceProviderConfig annonce <1>sort.supported=true, <2>bulk.supported=true et <3>etag.supported=true.\"],\"aGQRYn\":[\"Kotlin 1.9+ et AndroidX\"],\"aGbNxc\":[\"Vue d'ensemble des SDK\"],\"aKLq5m\":[\"Toutes les organisations de cette instance, avec leur plan et leur statut de cycle de vie.\"],\"aKW9XG\":[\"Définir issuer, clientId, redirectUri et scopes. À appeler avant toutesles autres méthodes.\"],\"aLFNTK\":[\"Ouvrir le navigateur via xdg-open, démarrer l'écouteur TCP loopback surredirect_port, attendre le callback de code d'autorisation, l'échanger,stocker les jetons et retourner une Session.\"],\"aMa6Hp\":[\"Domaines e-mail autorisés\"],\"aNO4fx\":[\"Lancer ASWebAuthenticationSession, compléter le flux de coded'autorisation PKCE S256, persister les jetons dans le Keychain etretourner une session.\"],\"aP0FV9\":[\"Vérification en attente\"],\"aRSnTk\":[\"Résoudre le projet sélectionné.\"],\"aSFKy0\":[\"Composables\"],\"aSXo0k\":[\"Créer le client avec un StorageAdapter personnalisé (p. ex.InMemoryStorage).\"],\"aWET0f\":[\"Ajoutez la dépendance au fichier build.gradle.kts de votre moduled'application :\"],\"aWR2u3\":[\"Terminer la session en tant qu'utilisateur\"],\"aZhF7O\":[\"SDK serveur Rust asynchrone pour la vérification JWT sans réseau,l'authentification des requêtes et la validation des signatures webhook.\"],\"abJas9\":[\"Retourner le jeton d'accès actuel non expiré. Le SDK rejette offline_access tant que DPoP n'est pas implémenté; l'expiration exige une nouvelle autorisation.\"],\"ac8lBb\":[\"Unions de statuts discriminantes retournées par les hooks\"],\"aemBRq\":[\"Fournisseur\"],\"ag4RWP\":[\"L'application doit définir true dans le fichier deprojet\"],\"agCt6s\":[\"primitive\"],\"agSzj4\":[\"EncryptedSharedPreferences reposant sur Android Keystore (AES-256-GCM)protège le stockage des jetons au repos.\"],\"agvkEN\":[\"Le statut du package est <0>Package actuel. Le pont JS, le flux PKCES256, le gestionnaire de callback deeplink, l'adaptateur de trousseau OSet le modèle de plugin Rust sont implémentés. Un aller-retour réel avec unIdP sur une infrastructure de production est en attente de vérificationmanuelle.\"],\"ahMi4_\":[\"fabrique de middleware\"],\"ajM7rj\":[\"SDK serveur Python asynchrone pour la vérification JWT sans réseau,l'authentification des requêtes et la validation des signatures webhook.\"],\"ao9Mjb\":[\"Vous n'êtes pas autorisé à accéder à cette ressource.\"],\"aowbdu\":[\"L'état du package est <0>Implémenté et vérifié localement. La suite de tests unitaires Swift réussit sur macOS. L'accès au Keychain, le callback ASWebAuthenticationSession complet et un aller-retour réel avec un IdP nécessitent encore des preuves d'intégration sur ordinateur. Cette page documente le comportement implémenté; elle ne constitue pas une déclaration d'aptitude à la production.\"],\"aqg3cx\":[\"SCIM provisionne les utilisateurs et les adhésions, mais ne mappe pas les groupes d'annuaire aux OrgUnits ou aux rôles de projet dans l'implémentation actuelle.\"],\"aqqaVK\":[\"Preuve avant les allégations de compatibilité\"],\"ar3gVa\":[\"Vérification bas niveau du token d'accès. Passez <0>jwtKey depuis JWKS pour éviter les allers-retours réseau au démarrage à froid. Les échecs attendus retournent un type Result, pas une exception.\"],\"arcpYe\":[\"Approbation requise\"],\"as8uRC\":[\"Structure de réponse brute du point de terminaison token\"],\"asjJ0l\":[\"Prise en charge des runtimes\"],\"axoxGF\":[\"Ajouter une application d'authentification\"],\"azIVn0\":[\"Échec le\"],\"azoIFx\":[\"Ce lien a expiré. Demandez-en un nouveau.\"],\"b--gro\":[\"Code d'autorisation, PKCE S256, rotation d'actualisation, PAR, preuve DPoP et liaison <0>dpop_jkt, enregistrement client dynamique, jetons d'identification, informations utilisateur, types de réponse hybrides, objets de requête JAR signés, réponses JARM signées, détails d'autorisation RAR <1>resource_access, échange de jetons, authentification client mTLS, déconnexion des canaux avant et arrière, flux de périphériques, gestion de session, CIBA, portes de profil d'applications basées sur le navigateur et Portails profilés FAPI 2.0.\"],\"b46COA\":[\"L'état du package est <0>Package actuel. Il implémente un contrat natif de session par jeton: redirection Hosted Auth avec PKCE S256, validation de l'état et du nonce lors du callback deep link, claims vérifiés du jeton d'identité, échange du code d'autorisation et persistance sécurisée de la session via un adaptateur de stockage injecté.\"],\"b4Imi7\":[\"OneLogin\"],\"b5Q4et\":[\"Navigation des paramètres du compte\"],\"b9Y4up\":[\"ID client\"],\"bAWMub\":[\"Configurer une méthode de connexion\"],\"bEhTPN\":[\"Cette opération n'est pas prise en charge.\"],\"bGduFE\":[\"Bouton headless qui appelle client.signOut() au clic\"],\"bGkTgt\":[\"Ouvrez une session en lecture seule de 15 minutes en tant que \",[\"0\"],\". L'organisation cible est fixe et les modifications d'administration sont bloquées.\"],\"bInJFp\":[\"Continuer avec Apple\"],\"bIoSBh\":[\"Expo\"],\"bIz_OT\":[\"Client HTTP pour la récupération JWKS\"],\"bKC0KP\":[\"Fournisseur, hooks, composants de contrôle, interface utilisateur et interface d'organisation.\"],\"bKJVLZ\":[\"Supprimer le fournisseur\"],\"bMK5h0\":[\"Interface utilisateur de gestion des organisations et des instances\"],\"bNtHsC\":[\"Contrairement à <0>@xid-kit/react, ce package utilise son propre contexte natif de jetons. Il exporte <1>useAuth, <2>useUser, <3>useSession, <4>useSignIn, <5>useSignOut, <6>useXidRnContext, <7>SignedIn, <8>SignedOut, <9>XidLoaded, <10>XidLoading, <11>exchangeCodeForTokens, <12>saveTokenSet, <13>readTokenSet et <14>clearTokenSet; il n'importe ni ne réexporte le SDK web React.\"],\"bOaals\":[\"L'approbation crée un UserGrant traçable dans la même transaction. Le demandeur ne peut pas approuver sa propre demande\xA0; la résolution passe du responsable de l’OrgUnit aux chefs de projet et d’organisation.\"],\"bRZFL-\":[\"Événements souscrits\"],\"bSl2EF\":[\"Si <0>safeStorage.isEncryptionAvailable() retourne <1>false (Linuxheadless sans trousseau), <2>setItem() lève<3>ElectronStorageError avec le code <4>encryption_unavailableplutôt que d'écrire en clair silencieusement.\"],\"bTT1Ze\":[\"Provider-ready pour les connexions d'entreprise. La prise en charge en production requiert une configuration d'IdP réelle et un callback L4.\"],\"bTrWGV\":[\"Enregistrements des messages non distribués\"],\"bUXCXw\":[\"Ce chemin n'existe pas sur cette instance. Vérifiez l'URL ou revenez à une page connue.\"],\"bVWVnH\":[\"Contrôle si les connexions SSO d'entreprise peuvent authentifier les utilisateurs et créer des comptes via le provisionnement JIT.\"],\"bWhxXv\":[\"Définir un mot de passe\"],\"bXEQAP\":[\"Authentification hébergée\"],\"bXJlp8\":[\"Parcours libre-service\"],\"bX_u-T\":[\"WS-Fed\"],\"baweZm\":[\"Inter, system-ui, sans-serif\"],\"bcE7Mx\":[\"Impossible de mettre à jour le profil.\"],\"bdWdUb\":[\"L'organisation a atteint un quota de ressources configuré.\"],\"beR3qh\":[\"Annuaires\"],\"bhEBeQ\":[\"L'adresse e-mail et la photo de profil de votre compte.\"],\"bip6wX\":[\"Connexion | | XID\"],\"bjr_cT\":[\"URI de redirection\"],\"bkyFn4\":[\"Connexion sociale\"],\"bl5JfX\":[\"Ajouter une cible SCIM\"],\"blyObO\":[\"Aucune invitation en attente.\"],\"bmaLN1\":[\"Les échecs attendus retournent des types Result ; les erreurs inattendues lèvent AppError.\"],\"bnqQH-\":[\"SDK Electron avec flux PKCE dans le processus principal, preloadcontextBridge, stockage des jetons dans le trousseau OS et stratégies decallback loopback ou schéma personnalisé.\"],\"boQErO\":[\"Supprimer \",[\"displayName\"]],\"bocCaG\":[\"La découverte de domaine correspond à un domaine d'organisation vérifié.\"],\"bp-nPE\":[\"Métadonnées de message vérifiées et enveloppe typée pour le payload type/data\"],\"btb4nG\":[\"Impossible de charger les membres.\"],\"bxxIPf\":[\"Facturation gérée\"],\"byYGhm\":[\"Impossible d'ouvrir l'incident. Réessayez.\"],\"bzMKg7\":[\"Accepté\"],\"c-i7v3\":[\"L'e-mail ou le mot de passe est incorrect.\"],\"c-pU8h\":[\"Exiger des assertions SAML signées\"],\"c1l_ws\":[\"Adaptateurs de stockage\"],\"c1nqpb\":[\"Schéma personnalisé (alternative au loopback)\"],\"c23gyb\":[\"L'extraction d'un noyau Swift partagé avec sdk/ios est prévue mais pasencore réalisée — chaque package porte sa propre copie del'implémentation.\"],\"c7cY3z\":[\"Permissions demandées\"],\"c8AfqO\":[\"Aucun indicateur de fonctionnalité configuré.\"],\"cCFxPH\":[\"Lien de configuration envoyé. Consultez votre boîte de réception pour terminer la définition d'un mot de passe.\"],\"cFCKYZ\":[\"Refuser\"],\"cFTdM-\":[\"Console de gestion\"],\"cH6uZB\":[\"Envoyez un lien de vérification à \",[\"email\"],\". La console reste en lecture seule jusqu'à ce que vous utilisiez ce lien.\"],\"cHYdwy\":[\"Méthode de session appelée hors connexion\"],\"cHfbVT\":[\"Audience\"],\"cJQq6Q\":[\"#6366f1\"],\"cJoqdf\":[\"isLoaded, isSignedIn, userId, sessionId, session, getToken, signOut entant qu'Accesseurs\"],\"cKuQ9P\":[\"Point de terminaison de jeton\"],\"cLQXb0\":[\"Affiché lorsque\"],\"cMzIx3\":[\"Valeurs par défaut à l'échelle de l'instance héritées par les organisations, sauf substitution.\"],\"cNzpFP\":[\"Chaque requête OrgUnit et AccessRequest est limitée à <0>tenant_id et <1>org_id. Les identifiants inter-organisations ou inter-locataires renvoient 404 sans révéler leur existence.\"],\"cO9-2L\":[\"Désactiver\"],\"cRqVk8\":[\"Session en tant qu'autre utilisateur\"],\"cSmtG-\":[\"Supprimer la connexion ?\"],\"cTLnqo\":[\"Documentation connexe\"],\"cW8SdW\":[\"Type d'événement\"],\"cXLGw2\":[\"Demander un nouveau lien de réinitialisation\"],\"c_yKle\":[\"Réexporte tous les composants client et hooks <0>@xid-kit/react via <1>export * from \\\"@xid-kit/react\\\".\"],\"cfg2rE\":[\"Flux d'événements\"],\"cgNV3G\":[\"L'authentification est requise.\"],\"cgex15\":[\"Nom de l'appareil\"],\"cgiNr_\":[\"Cloudflare attend toujours la vérification de DNS.\"],\"ci_ryv\":[\"Paramètres cursor et limit pour les appels de liste de l'API de gestion\"],\"ckH3fT\":[\"Prêt\"],\"cmLRjC\":[\"L'état du package est <0>Implémenté et vérifié localement. La suite de tests unitaires Swift réussit sur macOS pour le package iOS. Le comportement sur simulateur ou appareil et un aller-retour réel avec un IdP sur une instance XID en cours d'exécution restent à vérifier manuellement. Cette page documente le comportement implémenté; elle ne constitue pas une déclaration d'aptitude à la production.\"],\"cnGeoo\":[\"Supprimer\"],\"coo_xA\":[\"Utilisez le flux de code d'autorisation avec PKCE S256 pour les clients navigateur et natifs.\"],\"cpE88-\":[\"Créer votre compte\"],\"cqa8LE\":[\"Le jeton bearer SCIM est invalide.\"],\"csDS2L\":[\"Disponible\"],\"csWCFv\":[\"Mot de passe invalide\"],\"cteCp7\":[\"Transmet les cookies opaques Core uniquement à un endpoint session-token de la même origine exacte ; la valeur n'est jamais vérifiée localement\"],\"cto4Eh\":[\"RBAC corbeille\"],\"cv8PvE\":[\"Déconnecter \",[\"label\"],\" ?\"],\"cx8pCt\":[\"Markdown est recommandé pour l'utilisation par l'IA\"],\"cxquAS\":[\"Requis. Doit être unique dans l'annuaire.\"],\"cybAtK\":[\"OIDC et OAuth 2.0, émission de jetons, découverte, JWKS, organisations, projets, applications, rôles et autorisations.\"],\"cz9jGU\":[\"Aucune annonce trouvée.\"],\"czuZtm\":[\"Impossible de charger les connexions SSO inbound. Reessayez.\"],\"d-F6q9\":[\"Créé\"],\"d06qkA\":[\"Envoyez un lien de vérification à votre adresse e-mail. La console reste en lecture seule jusqu'à ce que vous utilisiez ce lien.\"],\"d0O958\":[\"<0>getToken() retourne un JWT de courte durée pour les appels API. Vérifiez sans réseau sur votre serveur avec JWKS.\"],\"d10GAL\":[\"JSON de mappage des rôles\"],\"d1jkXV\":[\"Cela supprimera \\\"\",[\"factorLabel\"],\"\\\" de votre compte. Vous pouvez perdre l'accès si c'est votre seule méthode 2FA.\"],\"d2bIDc\":[\"Objectif\"],\"d4arGc\":[\"Traiter un callback de schéma URI personnalisé et échanger le coded'autorisation.\"],\"d6215V\":[\"Impossible de charger les annuaires SCIM. Réessayez.\"],\"d6xEEc\":[\"Composants de facturation\"],\"d9YlBO\":[\"Les projets supprimés restent récupérables. Leurs rôles, autorisations et subventions ne sont pas disponibles jusqu'à ce que le projet soit restauré.\"],\"dA8-fR\":[\"^3.0.3\"],\"dAZObA\":[\"URI de redirection\"],\"dBt6I6\":[\"Les helpers Management API sont réservés <0>au serveur ou à une origine strictement identique. Construisez un client distinct avec <1>sk_live_* ou sk_test_* sur le serveur; le mode navigateur OIDC rejette ces opérations.\"],\"dDsV7e\":[\"Utilitaires PKCE S256 délégués à @xid-kit/protocol (Web Crypto)\"],\"dEgA5A\":[\"Annuler\"],\"dIAQ9z\":[\"Le provisionnement automatique est désactivé pour cette connexion.\"],\"dIl-hX\":[\"user.created, organization.updated\"],\"dK3Z9j\":[\"Composant\"],\"dKOn_6\":[\"Limites des rôles\"],\"dKUdTy\":[\"Toutes les erreurs SDK sont des sous-types de la classe scelléeXidException :\"],\"dOnNJf\":[\"Le SDK rejette offline_access tant que DPoP n'est pas implémenté; les champs de réponse refresh_token inattendus ne sont pas persistés.\"],\"dP634V\":[\"Typographie et forme\"],\"dQlaUC\":[\"Lire les revendications d'un jeton d'accès valide.\"],\"dQuukg\":[\"Processus de rendu : getXidBridge, XidClient\"],\"dSaMIz\":[\"Pour les humains\"],\"dSe12f\":[\"Invitations en attente\"],\"dTU6Wi\":[\"Le mot de passe doit contenir au plus 128 caractères\"],\"dTnbZt\":[\"Union de succès (avec URL de callback), annulation et fermeture\"],\"dVS1hg\":[\"La redirection du navigateur systeme et le stockage Secret Service necessitent une preuve d environnement de bureau.\"],\"dWWozz\":[\"Ré-export du XidProvider @xid-kit/react-native acceptant les adaptateurstokenCache et browser\"],\"dWzjYp\":[\"Échec de la vérification de la clé d’accès. Essayez une autre méthode ou réessayez.\"],\"d_bW-Y\":[\"Java\"],\"d_ox3y\":[\"Vous ne pouvez pas vous attribuer une mission de manager.\"],\"daGJW7\":[\"L'instance brute de XidClient ; préférez XidAuthService pour la plupartdes cas d'usage\"],\"db-C2q\":[\"Lien magique\"],\"ddNRCf\":[\"Impossible d'enregistrer les canaux de livraison. Réessayez.\"],\"ddrz1m\":[\"En retard\"],\"deAgSe\":[\"Clés actives\"],\"dgtASR\":[\"WebView2 Runtime doit être présent. La prise en charge deWebAuthenticationBroker comme solution de repli est prévue mais pas encoreimplémentée.\"],\"dip4fp\":[\"Réenregistrement de la clé d'accès requis\"],\"djKkku\":[\"Store réactif indépendant du framework ; s'abonner avec useSyncExternalStore dans les liaisons framework\"],\"dnmh_I\":[\"Plateforme d'identité open source\"],\"dqywro\":[\"Guard de rôle et permission\"],\"dw2jBq\":[\"Réexportations depuis <0>@xid-kit/backend : <1>verifyToken, <2>verifyWebhook, <3>authenticateRequest, <4>JwksCache, <5>toVerifyKeySet, <6>AppError, <7>BACKEND_ERROR_CODES et tous leurs types associés.\"],\"dyUEvI\":[\"Trop de requêtes\"],\"dzce-U\":[\"Nouveau ici ? Créer un compte\"],\"e-K0iP\":[\"App Router : retourne un AuthObject avec userId, orgId, orgRole\"],\"e-RpCP\":[\"S'inscrire\"],\"e-Vlva\":[\"Taux de réussite des connexions\"],\"e-Xjn4\":[\"Ressources : \",[\"0\"]],\"e0NrBM\":[\"Projet\"],\"e0YOG9\":[\"Observer seulement\"],\"eA9dLe\":[\"La clé complète n'est affichée qu'une seule fois à la création. Les clés live ont un accès complet ; les clés test sont limitées au bac à sable.\"],\"eBkimW\":[\"Pont principal et de rendu, safeStorage et callbacks loopback ou schémapersonnalisé.\"],\"eE0JZ4\":[\"Version\"],\"eI1FmW\":[\"Voir la documentation actuelle\"],\"eIYxkE\":[\"Responsable des subventions de projets\"],\"eJwneM\":[\"Total des organisations\"],\"eKa7Zj\":[\"Les codes d'autorisation sont à usage unique.\"],\"eLkq6J\":[\"Aucune application SAML sortante configurée.\"],\"eNUpzQ\":[\"Connectez des fournisseurs d’identité entreprise avec SAML 2.0.\"],\"ePK91l\":[\"Modifier\"],\"ePYQjq\":[\"Identité\"],\"eQXUlX\":[\"Cette portée du gestionnaire de subventions est en lecture seule pour les définitions de projet. Les subventions d'utilisateur pour la subvention exacte du projet restent inscriptibles ci-dessous.\"],\"eQzvkM\":[\"Plage 1-365. Vide, la valeur par défaut de l'instance s'applique.\"],\"eRTVPN\":[\"Core utilise D1 pour les données relationnelles limitées au tenant, KV uniquement pour les caches à forte lecture et R2 pour les objets privés. Un état fortement cohérent ne doit jamais être stocké dans KV.\"],\"eSHEpl\":[\"L'entropie du vérificateur est de 64 octets ; le challenge est dérivé viaWeb Crypto <0>crypto.subtle.digest('SHA-256', ...).\"],\"eYIaOU\":[\"Les projets isolent les rôles commerciaux et les autorisations. Sélectionnez un projet pour gérer ses subventions inter-organisations et ses gestionnaires délégués.\"],\"eYeMU2\":[\"Le destinataire recevra un e-mail contenant un lien pour rejoindre cette organisation.\"],\"eZKFp2\":[\"<0>@xid-kit/nextjs — middleware et assistants serveur App/Pages Router.\"],\"eaUTwS\":[\"Envoyer le lien de réinitialisation\"],\"ebHaxT\":[\"Fermer la bannière\"],\"ebQKK7\":[\"Site web\"],\"ebw9G0\":[\"Cette invitation a déjà été acceptée.\"],\"eguWFQ\":[\"Clé API sans secret (vue liste)\"],\"ejVYRQ\":[\"Depuis\"],\"emItFy\":[\"<0>AddXid() enregistre <1>XidClient en tant que singleton et câble<2>IHttpClientFactory pour la récupération JWKS.\"],\"eneWvv\":[\"Brouillon\"],\"eo1n1s\":[\"Durée d'exécution\"],\"eoe8BR\":[\"Google\"],\"evjwVX\":[\"La surface du produit\"],\"fDGOiR\":[\"Les mots de passe ne correspondent pas.\"],\"fDmZNv\":[\"Liaisons framework : <0>@xid-kit/react. Vérification serveur : <1>@xid-kit/backend.\"],\"fGpmi0\":[\"Invitation envoyée.\"],\"fH1fNU\":[\"Impossible de charger les statistiques de l'organisation. Réessayez.\"],\"fL7WXr\":[\"Applications\"],\"fPOajI\":[\"Se termine le\"],\"fQuL6b\":[\"Publiez des preuves versionnées, conservez les enregistrements d'acceptation du DPA et diffusez les artefacts vérifiés du R2.\"],\"fR-ZBD\":[\"Le canal d'envoi n'est pas configuré. Hosted UI et les appels API directs restent désactivés même lorsque cette méthode est activée.\"],\"fSQNs8\":[\"Validez les jetons d'ID et les jetons d'accès avec l'émetteur et l'URI JWKS.\"],\"fUIZr6\":[\"Impossible de retirer le membre. Réessayez.\"],\"fUhZWX\":[\"Types de clients\"],\"fVZ58T\":[\"Minimum 12 caractères\"],\"fWNvSk\":[\"Le document XML SAML est mal formé.\"],\"fWsBTs\":[\"Une erreur s'est produite. Réessayez.\"],\"fYUNRJ\":[\"Direct\"],\"fYuJ1Z\":[\"Le SSO d'entreprise entrant signifie que XID agit comme fournisseur de services SAML ou comme relying party OIDC pour l'IdP d'une entreprise. Le SSO SaaS en aval signifie que XID agit comme fournisseur d'identité SAML ou OIDC pour des applications telles que Slack, GitHub Enterprise Cloud, les applications Microsoft personnalisées, Atlassian, Salesforce et Zoom.\"],\"faY3zI\":[\"Les appels SCIM utilisent un jeton bearer d'annuaire créé depuis l'API de gestion. XID stocke uniquement un hachage du jeton et renvoie le jeton en clair une seule fois lorsqu'il est créé ou renouvelé.\"],\"fcWrnU\":[\"Se déconnecter\"],\"fe_nJm\":[\"Dépassé\"],\"fffK0E\":[\"Statut du SSO SaaS en aval\"],\"fg43Lt\":[\"Charger plus de webhooks\"],\"fiHs9I\":[\"Traiter une URL de redirection depuis une source externe et échanger lecode contre des jetons.\"],\"fiPesM\":[\"Méthode\"],\"fki_WE\":[\"Refusé jusqu'à ce qu'une AccessRequest soit approuvée.\"],\"flFnHv\":[\"openAuthSession(url, redirectUri) se résolvant en un BrowserResult\"],\"flmDTf\":[\"Pas de description\"],\"foMWA-\":[\"Aucune clé d'accès enregistrée\"],\"fqnlGX\":[\"Le SSO forcé masque les méthodes locales lorsqu'une connexion entreprise est requise.\"],\"fulvVm\":[\"Union des valeurs de SESSION_STATUS\"],\"fwzYkj\":[\"Suspendu\"],\"fzvX6G\":[\"Appelez <0>provideXid dans <1>app.config.ts. Cela enregistre letoken d'injection <2>XID_CLIENT et câble un <3>APP_INITIALIZER quiappelle <4>client.load() au démarrage. Aucun NgModule requis.\"],\"g-O0zt\":[\"Si un compte avec cet e-mail existe, vous recevrez bientôt un lien de réinitialisation du mot de passe.\"],\"g2fgI7\":[\"Développement/test sans runtime Tauri\"],\"g4d18u\":[\"L'octroi d'autorisation ou le jeton d'actualisation est invalide ou a expiré.\"],\"g6oUl1\":[\"Packages TypeScript et SDK natifs vérifiés localement pour les serveurs, le Web, le mobile et le bureau.\"],\"g6xVSP\":[\"Le statut du package est <0>Package actuel. Le fournisseur standaloneAngular 17+, le service RxJS, les guards fonctionnels et les composantsstandalone sont implémentés. Un aller-retour réel avec un IdP sur uneinfrastructure de production est en attente de vérification manuelle.\"],\"g7G_Og\":[\"Gérer les domaines vérifiés pour la découverte, l'authentification hébergée et le routage d'organisation.\"],\"gAlhQG\":[\"Impossible de charger les lettres mortes.\"],\"gDD4V6\":[\"Réinitialiser le mot de passe | | XID\"],\"gDPJi_\":[\"Effacer le stockage local des jetons et de la session invitée; aucune requête de révocation n'est envoyée.\"],\"gERsJX\":[\"Chargement des paramètres de marque\"],\"gHOFmV\":[\"Le fournisseur d'identité a renvoyé un statut d'erreur.\"],\"gHWIwh\":[\"L’URL de base est requise.\"],\"gJA3n4\":[\"Demande manquante\"],\"gJZfCc\":[\"OTP par e-mail\"],\"gM8vKU\":[\"Échec du chargement des autorisations supprimées.\"],\"gMNJ1e\":[\"offline_access est rejeté tant que le SDK n'implémente pas la liaison d'expéditeur DPoP; l'expiration du jeton d'accès exige une nouvelle autorisation.\"],\"gNbMNg\":[\"XidAuthService\"],\"gODClF\":[\"Engagement de conception\"],\"gQZaRc\":[\"Échec du chargement des demandes de confidentialité\"],\"gTv3yJ\":[\"Lire la documentation\"],\"gUsPa_\":[\"SSO entreprise entrant | Console | XID\"],\"gX50sC\":[\"L'en-tête svix-signature commence par le préfixe littéral v1, suivi du HMAC-SHA256 codé en Base64 de <0>\",[\"SVIX_SIGNATURE_INPUT\"],\" à l'aide du secret de signature du point de terminaison.\"],\"gXfw0b\":[\"Créer, lister, consulter, révoquer et supprimer des autorisations de projet.\"],\"gYQmVK\":[\"Code d'autorisation avec PKCE S256.\"],\"gaA2aE\":[\"Télécharger l'artefact\"],\"gb1v9w\":[\"WS-Federation\"],\"gcoZ2n\":[\"Validation de signature webhook HMAC-SHA256 de style Svix avec fenêtre de relecture de 5 minutes\"],\"gdJj8a\":[\"OTP\"],\"gdvBp_\":[\"Autorisations supprimées\"],\"geYnTy\":[\"isLoaded, sessions, setActive pour le sélecteur multi-session\"],\"ggJFKw\":[\"Assistants du flux de connexion Hosted Auth\"],\"ghA1nE\":[\"La suppression du compte est prévue dans 30 jours.\"],\"gij9Qv\":[\"Aucune preuve de conformité enregistrée.\"],\"giuLRJ\":[\"client_id OAuth 2.0\"],\"gixeu7\":[\"Les fonctionnalités d'intégration de framework (<0>axum,<1>actix-web) sont prévues mais ne sont pas incluses dans cetteversion.\"],\"gkTQgc\":[\"Identifiant du message\"],\"gls2La\":[\"Les clients publics ne stockent jamais de secrets client.\"],\"gmgX3f\":[\"AccessRequest passe de <0>en attente à <1>approuvé, <2>refusé, <3>annulé ou <4>expiré. Chaque résultat est terminal et les demandes en attente expirent paresseusement après 14 jours.\"],\"gnTr8p\":[\"Accesseur encapsulant une union discriminante sur isLoaded / isSignedIn /user\"],\"grczpb\":[\"authenticateRequest\"],\"grt0Pu\":[\"Places\"],\"gslrfE\":[\"Le dépôt sous licence MIT inclut toutes les fonctionnalités. La posture de sécurité et la gouvernance du projet restent visibles via OpenSSF et le code source public.\"],\"gudLeO\":[\"Échec du chargement des affectations du gestionnaire.\"],\"gwJSVc\":[\"Impossible de résoudre l'incident. Réessayez.\"],\"gwia6a\":[\"État de santé du service en direct et mises à jour des incidents horodatés à partir de XID Core.\"],\"gyXhiH\":[\"<0>handleCallback valide le paramètre <1>state pour prévenir leCSRF, échange le code d'autorisation et retourne une <2>Response avec<3>Set-Cookie.\"],\"gympwh\":[\"Modifier la condition\"],\"gyq0Rx\":[\"Aucun message non distribué trouvé.\"],\"gzqppE\":[\"Vue publique de l'organisation\"],\"h-8V38\":[\"Voir\"],\"h081HY\":[\"Saisissez votre recherche\"],\"h0D6rP\":[\"Activer ou désactiver l'indicateur \",[\"0\"]],\"h3eMvZ\":[\"Portée requise\"],\"h69C-n\":[\"Metadonnees de ressource protegee OAuth pour les endpoints de ressources heberges par XID.\"],\"h6BvID\":[\"3 services Worker\"],\"h6e_wl\":[\"SCIM reste la source recommandée pour le désapprovisionnement et le cycle de vie des appartenances aux groupes.\"],\"h6n9d8\":[\"Organisations actives\"],\"hA27Tx\":[\"Utiliser une clé d’accès\"],\"hBg78g\":[\"Redirection hébergée, callback d'app link et adaptateur de stockagesécurisé.\"],\"hD149M\":[\"Messages non distribués | Console | XID\"],\"hEksWI\":[\"Protocoles\"],\"hF8E0z\":[\"<0>@xid-kit/react — provider, hooks, composants de contrôle et d'interface.\"],\"hFhbc-\":[\"Approuvé le \",[\"trustedDate\"]],\"hFv2L6\":[\"Le destinataire de l'assertion ne correspond pas.\"],\"hHVaPQ\":[\"Impact critique\"],\"hIbQ-U\":[\"TTL du jeton d'accès (secondes)\"],\"hJLLxd\":[\"Impossible de démarrer la session en tant qu'autre utilisateur. Veuillez réessayer.\"],\"hN6TJn\":[\"Action requise\"],\"hNp0Zf\":[\"Chargement des fournisseurs sociaux\"],\"hPgfm_\":[\"URL d'émetteur OIDC\"],\"hRZqSU\":[\"Ajoutez une ProjectReference vers le checkout du code source depuis le fichier projet de votre application :\"],\"hU6Wvb\":[\"SAML est provider-ready : les preuves locales et fake-IdP couvrent les routes Worker actuelles, et la readiness de production exige encore une connexion IdP réelle sans enregistrer les valeurs SAMLResponse ni les secrets du fournisseur.\"],\"hW4WpN\":[\"Acheter Pro\"],\"hXzOVo\":[\"Suivant\"],\"hYtDxY\":[\"Chargement de la demande backchannel\"],\"hZ8GrV\":[\"Créez et révoquez des clés API pour les intégrations côté serveur.\"],\"hb5UGc\":[\"Supprimer le membre ?\"],\"hcPf8W\":[\"Environnements headless / CI : utilisez la fonctionnalitéin-memory-storage ou injectez InMemoryStorage directement\"],\"heqJo0\":[\"Les arborescences OrgUnit prennent en charge une profondeur maximale de huit.\"],\"heqmnj\":[\"Le schéma de personnalisation n'accepte que les sept champs répertoriés ci-dessus ; Les CSS personnalisés ne sont pas acceptés.\"],\"hfKQGq\":[\"Composant de barrière d'inscription à la liste d'attente\"],\"hgN2Z6\":[\"Aucune organisation\"],\"hhdpNk\":[\"https://accounts.google.com/o/oauth2/v2/auth\"],\"hhpCL_\":[\"Lister, obtenir et révoquer les sessions utilisateur.\"],\"hn__ZK\":[\"Nom de l'organisation\"],\"hp8OtS\":[\"Ajouté\"],\"hr5gKQ\":[\"Les points de terminaison de liste renvoient un tableau de données et des métadonnées de curseur. Les erreurs utilisent du JSON structuré avec un code stable, un message lisible et des métadonnées facultatives pour la validation des champs.\"],\"huGmnb\":[\"SDK natif qui compile et passe sa suite de tests unitaires sur une chaîned'outils locale. Un aller-retour contre un vrai IdP de productionnécessite encore une vérification manuelle.\"],\"hvHfj-\":[\"Statut du certificat :\"],\"hx506k\":[\"Impossible de supprimer l'incident. Réessayez.\"],\"hz9uZZ\":[\"Vérifiez votre adresse e-mail avant d'effectuer des modifications.\"],\"i-2DDi\":[\"Mineur\"],\"i-4xAA\":[\"Expiration d'inactivité du jeton de rafraîchissement (jours)\"],\"i-8yX9\":[\"Les annonces actives n'ont pas pu être chargées.\"],\"i3NsKF\":[\"Restaurez ce projet avant de modifier les rôles, les autorisations ou les mappages.\"],\"i58eFN\":[\"Charger plus de gestionnaires d'instances\"],\"i6HPSw\":[\"Par défaut : openid, profile, email\"],\"i8inq9\":[\"Délai de connexion HTTP pour la récupération JWKS\"],\"iBJgh-\":[\"Aucune dépendance tierce — utilise uniquement les frameworks système Apple\"],\"iDaD_2\":[\"Configuration du client\"],\"iDv0oU\":[\"Callback de schéma URI personnalisé\"],\"iE9HBA\":[\"Provisionnez un nouvel annuaire SCIM 2.0 pour l'intégration du fournisseur d'identité. Le jeton bearer n'est affiché qu'une seule fois : enregistrez-le immédiatement.\"],\"iEUzMn\":[\"système\"],\"iEagS2\":[\"Impossible de charger les paramètres de plan et de quota. Réessayez.\"],\"iFH0QM\":[\"Demande d'autorisation\"],\"iFaPli\":[\"Les valeurs par défaut de démarrage activent uniquement le lien magique par e-mail et l'OTP par e-mail. Mot de passe, WhatsApp OTP, SMS OTP, clé d'accès, OAuth social et SSO entreprise restent masqués tant que la politique de l'organisation et les identifiants requis ne les activent pas.\"],\"iG7KNr\":[\"Logo\"],\"iNGTUP\":[\"La preuve DPoP est invalide ou mal formée.\"],\"iNPzSp\":[\"Aucune session active trouvée\"],\"iO__yq\":[\"Mise en œuvre minimale\"],\"iPkW8f\":[\"Chargement du profil\"],\"iQmbPb\":[\"Licence\"],\"iQtdDY\":[\"Retourner le jeton d'accès actuel non expiré; ForceRefresh efface la session et exige une nouvelle autorisation.\"],\"iRNynp\":[\"Créez d'abord un projet actif sur la page Projets.\"],\"iS6ru3\":[\"Ajoutez une application d'authentification avant de générer des codes de secours.\"],\"iUJKA8\":[\"Forme du contexte d'adaptateur retournée par useXidRnContext\"],\"iUkekb\":[\"Page introuvable | | XID\"],\"iUqDvr\":[\"Révoquer l'affectation du responsable\xA0?\"],\"ibKv9H\":[\"Initialiser avec issuer, clientId, redirectUri, scopes. À appeler avanttout autre.\"],\"icBMt3\":[\"Plan, statut de cycle de vie, essai et quotas de ressources pour cette organisation.\"],\"icbaot\":[\"Structure de réponse brute de /v1/me\"],\"icdKy9\":[\"Surcharges de couleurs, de typographie et de logo pour la Hosted UI de cette organisation.\"],\"ijnB6p\":[\"Utilisez la plateforme complète ou adoptez les couches de protocole, d’interface utilisateur et de SDK adaptées à votre architecture.\"],\"ikGJm4\":[\"Valeurs par défaut globales pour chaque feature flag, avec surcharges par organisation.\"],\"il3JO7\":[\"Fournisseur client (root.tsx)\"],\"im5e2I\":[[\"0\"],\" sera réactivée et les membres retrouveront l'accès.\"],\"imNZZd\":[\"Export par défaut : surface de rendu et types\"],\"imr7jp\":[\"8.0.0\"],\"ipHKbS\":[\"Vous ne pouvez pas vous accorder l'accès à une instance.\"],\"ir0V0z\":[\"Supprimer le document de conformité \",[\"0\"]],\"isSXJy\":[\"Flux implicite, password grant, PKCE plain et redirections avec joker.\"],\"itDEco\":[\"Vous avez déjà un compte ? Se connecter\"],\"itxaBS\":[\"Android\"],\"iu7tUI\":[\"Fil d'Ariane\"],\"iuGVJd\":[\"Persister ou supprimer l'ensemble de jetons dans l'adaptateur TokenCache\"],\"iuaMfD\":[\"Construire le client. <0>Issuer est requis ; les autres champs sontoptionnels.\"],\"iugrYb\":[\"isLoaded, userMemberships pour l'interface du sélecteur d'organisation\"],\"ixB_13\":[\"Rôles supprimés\"],\"iyLnAJ\":[\"Votre e-mail a été vérifié. Connectez-vous pour continuer.\"],\"izpRbk\":[\"Appuyez sur Échap pour fermer\"],\"j2BcbM\":[\"La page que vous recherchez n'existe pas ou a été déplacée\"],\"j67QOY\":[\"Configurez une organisation pour gérer les membres, l'authentification et les applications.\"],\"j6Zn7e\":[\"Gérer les annuaires SCIM, les jetons, les utilisateurs et les groupes.\"],\"j710Ty\":[\"Créer un rôle\"],\"j8FaPE\":[\"Rôle de gestionnaire\"],\"j9qyj5\":[\"Vérifiez d'abord votre e-mail\"],\"jAIeMZ\":[\"SSO d'entreprise\"],\"jAmh1M\":[\"Récupération de point de terminaison\"],\"jBoCu9\":[\"org_...\"],\"jCGL9C\":[\"URL SSO en amont\"],\"jKR2O9\":[\"Toute la logique PKCE, l'échange de jetons et la gestion de session sontdans <0>@xid-kit/react-native ; ce package fournit uniquement desadaptateurs et l'intégration Expo Router.\"],\"jKoSHS\":[\"Accepté le \",[\"0\"],\".\"],\"jKttAE\":[\"Hooks\"],\"jOI3_U\":[\"TTL du cache JWKS en mémoire en secondes\"],\"jRKSRV\":[\"Enregistre le singleton XID_CLIENT et APP_INITIALIZER ; accepteProvideXidOptions\"],\"jRYzuk\":[\"Les tentatives de livraison utilisent un backoff exponentiel et se terminent avec le statut dead. Lorsque la file est épuisée, le message d'origine est conservé sous forme chiffrée afin qu'un Instance Manager puisse l'inspecter et le renvoyer.\"],\"jTs4am\":[\"Logo de \",[\"appName\"]],\"jVITbw\":[\"Limites connues\"],\"jXX-hA\":[\"La verification ES256/RS256 du jeton ID par JWKS et la deconnexion end_session sont implementees et testees localement. Les validations macOS Keychain et IdP restent requises avant le support L4.\"],\"jajpie\":[\"Cible SCIM créée.\"],\"jbGcN7\":[\"Cibles SCIM\"],\"jbRBAL\":[\"Lister, créer, mettre à jour le rôle et supprimer des membres.\"],\"jba0ca\":[\"Le statut du package est <0>Package actuel. Les stores Svelte 5, lehook serveur SvelteKit et les utilitaires auxiliaires sont implémentés. Unaller-retour réel avec un IdP sur une infrastructure de production est enattente de vérification manuelle.\"],\"jbyW-q\":[\"Impossible de créer la clé API. Réessayez.\"],\"jd0W2-\":[\"Les runtimes standard du web (Cloudflare Workers, Node.js, Bun, Deno) partagent @xid-kit/backend via Web Crypto. Les autres langages disposent de SDK natifs. Tous assurent la vérification JWT sans réseau, l'authentification des requêtes et la vérification des webhooks.\"],\"jeTkjz\":[\"Impossible de supprimer le document de conformité. Réessayez.\"],\"jeZsjC\":[\"Réponses d'erreur\"],\"jg_lfs\":[\"Aucun utilisateur trouvé.\"],\"jiE6Vn\":[\"Organisations\"],\"jjpH9c\":[\"JWKS URI\"],\"jlSxUf\":[\"Statut suivant\"],\"jlieYK\":[\"Le mot de passe doit contenir au moins 12 caractères\"],\"jnLcNa\":[\"type\"],\"jogQNT\":[\"Choisir un nouveau mot de passe\"],\"jsUXMH\":[\"Chargement des canaux de livraison\"],\"jsVJ77\":[\"Approuver ou refuser une demande en attente attribuée à l'utilisateur actuel.\"],\"js_ftq\":[\"Intégration FastAPI\"],\"jt0QBU\":[\"Impossible de charger les connexions\"],\"jzWivO\":[\"Modifier l’application\"],\"k0_khs\":[\"Renvoyé\"],\"k3bZBO\":[\"Statut de l'IdP d'entreprise en amont\"],\"k3cSe0\":[\"Métriques clés\"],\"k4I7F8\":[\"Impact\"],\"k7PN79\":[\"La permission indiquée est introuvable.\"],\"k8nDu9\":[\"Remplacer le KeychainTokenStorage par défaut par une implémentationpersonnalisée de TokenStorageAdapter.\"],\"k8xYLG\":[\"Activer un appareil\"],\"kBOuZQ\":[\"Impossible de démarrer la configuration de l'authentificateur.\"],\"kFEuyM\":[\"Image de marque | Console | XID\"],\"kGeOx_\":[\"Rejoindre \",[\"0\"]],\"kHwQdj\":[\"<0>signInPassword() établit une session cookie via le flux de mot de passe Hosted Auth.\"],\"kKPYa0\":[\"Les noms de liaison sont fixés par la configuration de déploiement.\"],\"kMF7QE\":[\"POST de bas niveau vers le point de terminaison de jeton avec grant_typeauthorization_code et le vérificateur PKCE ; retourne un TokenSet\"],\"kSOxu4\":[\"openid, email, profile\"],\"kTcMg1\":[\"La recherche est temporairement indisponible\"],\"kUVtTd\":[\"Annuler et se déconnecter\"],\"kUeRuE\":[\"Les éléments suivants figurent sur la feuille de route publique mais ne sont pas exportés par le package actuel. Ne supposez pas leur disponibilité dans cette version.\"],\"kVH4CQ\":[\"Téléchargez des artefacts immuables sous <0>compliance/ avant de les publier. La route de téléchargement hache chaque objet et rejette toute incompatibilité de somme de contrôle.\"],\"kXH4-x\":[\"Laissez vide pour un accès inconditionnel. JSON doit être un objet\xA0; la validation du serveur fait autorité.\"],\"k_OX9o\":[\"saml_certificate_renewed\"],\"kfLQ36\":[\"Fenêtre de prévention des relectures de webhook\"],\"kiJUVf\":[\"Vérification SMS\"],\"kjo2do\":[\"Vue d’ensemble de la console | | XID\"],\"knpz-u\":[\"ClientOptions\"],\"kruU99\":[\"Incidents de statut\"],\"ks97Jy\":[\"Messages non distribués\"],\"kxr-Qs\":[\"Lorsque l'adaptateur de navigateur ne peut pas capturer lui-même la redirection, enregistrez le schéma URI de redirection dans le manifeste de votre application et transférez le deep link à <0>handleRedirect(url). Il valide et consomme l'état OAuth, le vérificateur et le nonce, échange le code, vérifie le jeton d'identité et stocke la session native.\"],\"kyAi7k\":[\"Instance\"],\"kz5QQn\":[\"Avant de déclarer la production prête, rapprochez les 24 Queues, appliquez les migrations D1, construisez les trois Workers et vérifiez l'apex, www, le DNS wildcard, health, discovery, JWKS et Hosted Auth. Consignez ensuite les preuves en conditions réelles pour Email, le rejeu DLQ, l'export de confidentialité et l'effacement à 30 jours, les Cron horaires et quotidiens, Analytics, Turnstile et les noms d'hôte personnalisés. Les preuves locales L0-L3 ne sont pas L4; toute vérification réelle non exécutée est UNKNOWN. Le runbook opérateur complet est maintenu à https://github.com/StringKe/xid/blob/main/docs/deployment.md.\"],\"l01MwZ\":[\"https://idp.example.com/.well-known/openid-configuration\"],\"l2J07x\":[\"XID n'expose pas d'Events API de consultation. Utilisez <0>GET /v1/webhooks pour gérer les abonnements. L'état des livraisons et le renvoi depuis la file des messages non distribués sont des surfaces opérationnelles pour les Instance Managers, et non un flux d'événements du tenant.\"],\"l4tS13\":[\"Plugin Vue 3, composables et composants headless construits sur@xid-kit/core.\"],\"l7cyO1\":[\"Créer une organisation\"],\"l8t_1y\":[\"API et exploitation\"],\"l98cAL\":[\"Synchrone. Valide le HMAC-SHA256 svix + fenêtre de relecture de 5 minutes.Lève <0>WebhookVerificationError en cas d'échec.\"],\"lAaXQf\":[\"Échec du chargement des rôles.\"],\"lAkbM4\":[\"Aucune méthode de connexion n'est disponible pour cette organisation.\"],\"lBdPxu\":[\"Couleur d'accent\"],\"lD9l0e\":[\"Coffre de mots de passe SWA\"],\"lDjUiF\":[\"Charger plus d'autorisations supprimées\"],\"lHBk5y\":[\"Chargement des preuves de conformité\"],\"lI3FBL\":[\"Une instance contient des organisations de niveau supérieur. Une organisation peut contenir un niveau de sous-organisation\xA0; chaque organisation reste une frontière de politique, d’adhésion, de marque, de RBAC et d’isolement.\"],\"lId7nf\":[\"désapprovisionner l'utilisateur et révoquer les sessions actives.\"],\"lL-3qg\":[\"Chaque SDK ci-dessous porte l'un de deux libellés de statut, alignés surla matrice de prise en charge de la plateforme XID. Aucun libellé n'estune affirmation de disponibilité en production.\"],\"lLeqmp\":[\"Se connecter avec une clé d'accès\"],\"lMT1Lm\":[\"Utilisez une clé d’accès enregistrée avec vérification de l’appareil pour terminer l’authentification à deux facteurs.\"],\"lRyVxD\":[\"Configuration multi-émetteur\"],\"lUBUZG\":[\"Membres | Console | XID\"],\"lWHvQr\":[\"hook serveur\"],\"lWZ_F-\":[\"Convertit JwtKey (JWK, JWKS ou CryptoKey) en VerifyKeySet pour la vérification\"],\"lYGfRP\":[\"Anglais\"],\"lYqMwy\":[\"La vérification des jetons d'identité ES256 adossée à JWKS, la validation du nonce et le PKCE persisté indexé par état sont implémentés et testés localement. La validation sur un appareil réel et auprès d'un IdP reste requise avant le support L4.\"],\"lZXtvV\":[\"Union de AuthObject et UnauthenticatedAuthObject\"],\"laTP8V\":[\"Échec du chargement des mappages d'autorisations de rôle.\"],\"lai6mJ\":[\"Retour à la console\"],\"lb44V4\":[\"Le jeton d'actualisation a déjà été utilisé.\"],\"lbaZ06\":[\"Stockage de session par cookie Remix pour les jetons XID\"],\"ldR5NR\":[\"Actuel : \",[\"0\"]],\"ledh-A\":[\"Consultez les documents de conformité et la posture de traitement des données de cette organisation.\"],\"liRGid\":[\"Recherche globale d'utilisateurs\"],\"lj17Ol\":[\"Créer, lister et révoquer les clés API de l'organisation.\"],\"lmPv5t\":[\"Rust (stable, édition 2021)\"],\"lnnzvj\":[\"Utiliser PKCE\"],\"lnyDrv\":[\"isLoaded, isSignedIn, session: XidSession | null\"],\"lpIMne\":[\"Les mots de passe ne correspondent pas\"],\"lsGGOv\":[\"Extraire et vérifier le jeton depuis les en-têtes/cookies. Retourne<0>AuthStatus ; ne lève pas d'exception.\"],\"lsiayJ\":[\"Connexions SSO inbound\"],\"luOE2_\":[\"Aucun mécanisme pour détecter quand l'utilisateur ferme Custom Tabs sansterminer l'autorisation.\"],\"lvHxkJ\":[\"Vous consultez cette organisation en tant qu'autre utilisateur. Les modifications de gestion sont désactivées.\"],\"lvyVXB\":[\"Code de secours\"],\"lyjq5X\":[\"Slack\"],\"lzuVB9\":[\"Une interaction utilisateur est requise.\"],\"lzzgAP\":[\"Créer et lister les utilisateurs d'annuaire.\"],\"m-oBaQ\":[\"Revendication aud JWT attendue\"],\"m290vd\":[\"Renvoyer\"],\"m3UlM8\":[\"class\"],\"m4YwIL\":[\"Application d'authentification (TOTP)\"],\"m5fXBA\":[\"Ajouter un endpoint\"],\"m5zqXK\":[\"Pont de signaux Angular\"],\"m8GqbA\":[\"Le rôle n'inclura plus cette autorisation.\"],\"mB8jop\":[\"Vérification de clé d’accès\"],\"mBQViT\":[\"L'incident \",[\"0\"],\" et toutes ses mises à jour seront supprimés définitivement.\"],\"mCQL2m\":[\"Cloudflare Workers (cible principale)\"],\"mE4WLe\":[\"1.0.3065.39\"],\"mE4jbr\":[\"L'authentification multifacteur est requise.\"],\"mFowC3\":[\"Cycle de vie des demandes d'accès\"],\"mGYa19\":[\"Package\"],\"mKVlQ9\":[\"https://accounts.google.com\"],\"mNXX4s\":[\"Java 17+ et Maven requis.\"],\"mO46lp\":[\"Supprimer la confiance pour \",[\"displayName\"]],\"mQSTQC\":[\"Affiche les enfants uniquement lorsque chargé et non connecté\"],\"mRcKZc\":[\"Redirection AuthnRequest initiée par le SP vers l'IdP.\"],\"mTAOR_\":[\"Les contrôles préalables de sécurité XML, une allowlist récursive du schéma structurel et une allowlist de la structure des signatures et références sont implémentés et vérifiés localement. L'allowlist structurelle valide la SAML Response avant la vérification de la signature, puis valide à nouveau chaque Assertion déchiffrée. Il s'agit d'une grammaire fermée pour le profil SAML utilisé, et non d'un moteur XSD général. Le SAML Single Logout entrant et sortant est couvert localement aux niveaux L1/L2. Le profil Slack est exclu car Slack ne prend pas en charge SLO; les preuves L4 avec des fournisseurs réels restent UNKNOWN.\"],\"mY3c6e\":[\"Inspecter la matrice du protocole\"],\"mZBdLj\":[\"Cette version de la documentation n'est plus maintenue\"],\"m_6zdm\":[\"Flux d’événements | Console | XID\"],\"m_HEEa\":[\"<0>Xid.authenticate_request accepte à la fois un hash env Rack et unobjet <1>Request Rack.\"],\"marVnS\":[\"Le statut du package est <0>Package actuel. Le fournisseur de contexteSolidJS, les primitives basées sur des signaux et les composants headlesssont implémentés. Un aller-retour réel avec un IdP sur une infrastructurede production est en attente de vérification manuelle.\"],\"mdeIOH\":[\"Renvoyer le code\"],\"mgvjr1\":[\"Connexions aux fournisseurs\"],\"mhsnB6\":[\"Retiré\"],\"mirgwt\":[\"Les appels à la Management API utilisent <0>Authorization: Bearer sk_live_* ou <1>Authorization: Bearer sk_test_*. Les clés sont limitées au Tenant résolu. Les ressources Organization vérifient également que l'Organization demandée appartient à ce Tenant.\"],\"mjuIQ9\":[\"Vérifiez votre connexion et réessayez.\"],\"mk4anB\":[\"Valeur par défaut du navigateur\"],\"mkLHv_\":[\"Impossible de charger la politique d'authentification.\"],\"mm1grS\":[\"OTP par SMS\"],\"mmi-9l\":[\"Rôles restreints\"],\"moRlhx\":[\"Ouvre le navigateur système, échange le code, stocke les jetons\"],\"mp235G\":[\"Supprimer le projet\"],\"msa4GR\":[\"user.created\"],\"mt_ezc\":[\"SAML et OIDC d'entreprise entrants, provisionnement SCIM des utilisateurs et groupes, webhooks, journaux d'audit et API de gestion.\"],\"mui7e_\":[\"Les appareils sont ajoutés lorsque vous choisissez « Faire confiance à cet appareil » pendant la connexion.\"],\"mvXgaR\":[\"Shared Signals, CAEP, RISC, GNAP, UMA, HEART, OpenID4VP et OpenID4VCI exposent des routes réservées qui renvoient des erreurs 501 explicites. Ce ne sont pas des implémentations de protocole.\"],\"my6R3c\":[\"Android API 26+ (Android 8.0)\"],\"mzI_c-\":[\"Télécharger\"],\"n-8yVN\":[\"Signature\"],\"n0Z0Cx\":[\"Implémenté localement ; le vrai AD FS WS-Fed L4 manque encore.\"],\"n1XEon\":[\"Échec de l'autorisation\"],\"n1ZdtM\":[\"Cycle de vie de session\"],\"n2Fq6k\":[\"Les identifiants OAuth sont prêts pour Hosted UI.\"],\"n3fHji\":[\"Tendances\"],\"n5zoEx\":[\"Autoriser l'appareil\"],\"n6YdSt\":[\"Nom d'hôte personnalisé\"],\"n7EgV-\":[\"Impossible d'envoyer le SMS. Réessayez.\"],\"n8BeNQ\":[\"Ressource utilisateur\"],\"n8LtxM\":[\"Panne majeure\"],\"n9aTsC\":[\"<0>false désapprovisionne l'utilisateur et révoque les sessions actives.\"],\"n9av7r\":[\"Configurer un mode de connexion\"],\"nAbCSU\":[\"Téléchargez une copie des données de votre compte ou planifiez une suppression définitive. Les exportations expirent après 48 heures et la suppression dispose d'un délai d'annulation de 30 jours.\"],\"nCp4Tf\":[\"Les gestionnaires d'instances administrent les paramètres à l'échelle de la plateforme et les opérations entre locataires. L'utilisateur actuel ne peut pas révoquer sa propre attribution et le serveur conserve toujours au moins un gestionnaire d'instance.\"],\"nDGpcY\":[\"Période d'essai\"],\"nDekZG\":[\"Modifier la connexion\"],\"nDqlBl\":[\"Userinfo\"],\"nJI-Gs\":[\"Synchronisation d'annuaire\"],\"nMMs-Y\":[\"Middleware serveur (authentification JWT)\"],\"nSkB8g\":[\"Informations\"],\"nTW2K9\":[\"Demandez à l'administrateur de votre organisation d'envoyer une nouvelle invitation.\"],\"nUPIHg\":[\"Enregistrez <0>xidIntegration dans <1>astro.config.mjs. L'intégration injecte un middleware serveur avec <2>addMiddleware à l'ordre <3>pre, conserve le matériel de vérification côté serveur et n'expose que la configuration sérialisable du mode navigateur requise par les islands client.\"],\"nYQIcH\":[\"Redirect URI OIDC (admin en aval)\"],\"nZ7ljt\":[\"Clé de stockage R2\"],\"nZfu3a\":[\"SDK serveur Go pour la vérification JWT sans réseau, l'authentificationdes requêtes et la validation des signatures webhook.\"],\"n_t4m8\":[\"Client de navigateur, stockage de session, cache de jetons et utilitaires pour la Management API.\"],\"ncLHBt\":[\"Sélecteur d'organisation active\"],\"nf_zdK\":[\"Ouvrez cette page depuis le lien d'autorisation CIBA qui inclut auth_req_id.\"],\"nim2yK\":[\"Nommage des événements\"],\"njBr8W\":[\"you@example.com\"],\"njK_xH\":[\"Les demandes sans mot de passe par lien magique e-mail et OTP figent l'intention d'inscription, la continuation contrôlée par le serveur, le client d'application et l'identifiant de la ligne d'invitation lors de la création du défi. L'autorisation d'une invitation Social OAuth valide également la capacité brute avant la redirection vers le fournisseur externe, ne conserve que l'identifiant de la ligne d'invitation dans son état à usage unique et ignore au callback les routes de jeton contrôlées par le client. La vérification ne peut pas modifier ces champs. Les capacités d'invitation brutes ne sont jamais stockées dans ces contextes de flux. Lorsque la MFA interrompt l'acceptation, XID utilise une continuation signée de courte durée liée au Tenant, à l'utilisateur, à la session et à l'invitation.\"],\"nliaXC\":[\"SDK serveur .NET 8 pour la vérification JWT sans réseau,l'authentification des requêtes ASP.NET Core et la validation dessignatures webhook.\"],\"nqTITx\":[\"Les ressources utilisateur utilisent <0>userName comme identifiant externe. Les valeurs e-mail, les champs de nom du profil, l'état actif et les champs d'extension entreprise sont conservés dans le profil brut SCIM.\"],\"ntHXFq\":[\"Liaison\"],\"nu3jjY\":[\"Tolérance au décalage d'horloge pour exp/nbf.\"],\"nvAt0H\":[\"Ressource\"],\"nwJyF3\":[[\"0\"],\" (\",[\"1\"],\") sera supprimée. Les membres ne pourront plus utiliser cette application SAML.\"],\"nx7yA8\":[\"Chaîne valide\"],\"nykK-e\":[\"La politique d’organisation <0>attestationMode sélectionne aucune, indirecte ou directe attestation entreprise lors de l’enregistrement des clés d’accès.\"],\"o-qNkI\":[\"Échec du chargement des gestionnaires d'instances.\"],\"o30LJ0\":[\"Utilisez <0>toSignal() depuis <1>@angular/core/rxjs-interop pourconvertir des observables en signaux pour les lectures de templates.\"],\"o35jGQ\":[\"Propriété du nom d'hôte\"],\"o3pshE\":[\"Vous avez déjà accès à ce projet.\"],\"o5k67l\":[\"Impossible de charger les événements d'audit.\"],\"o5zolz\":[\"L'URL ACS est obligatoire.\"],\"o7J4JM\":[\"Filtrer\"],\"o8o0JS\":[\"Ajoutez la référence de type dans <0>src/env.d.ts pour obtenir unecouverture de type complète sur <1>Astro.locals.xidAuth.\"],\"o9INYc\":[\"Les rôles et autorisations supprimés de manière réversible restent visibles lors des actualisations et peuvent être restaurés dans ce projet.\"],\"oArP6x\":[\"Lire, remplacer, modifier partiellement ou supprimer un groupe d'annuaire.\"],\"oCHfGC\":[\"Niveau\"],\"oCpaKF\":[\"Le XID Worker conserve des informations d'identification d'actualisation opaques dans un cookie <0>HttpOnly. Il ne s'agit pas d'un JWT et le SDK ne le lit jamais à partir de JavaScript ni ne le stocke dans <1>localStorage.\"],\"oFUZ3S\":[\"https://xid.dev/auth/google/callback\"],\"oFjSzI\":[\"example.com\"],\"oFnu7D\":[\"Demande backchannel introuvable ou expirée.\"],\"oHZYPF\":[\"Construisez votre identité à la périphérie, sans renoncer au contrôle\"],\"oK2_Ox\":[\"Accéder à votre adresse postale\"],\"oNP7xc\":[\"Revendications du payload JWT retournées par decodeTokenClaims\"],\"oNZ7GY\":[\"Référence de l'API SCIM\"],\"oPC8pz\":[\"Charger plus d'affectations de gestionnaire\"],\"oQ5l2j\":[\"EncryptedAssertion utilise la cle de dechiffrement SP configuree, puis exige encore la verification de la signature de l'assertion dechiffree.\"],\"oQIXAv\":[\"PingOne\"],\"oR3L4w\":[\"Incident ouvert.\"],\"oRrYN-\":[\"Les projets regroupent les applications et les rôles d’autorisation. La <0>access_policy par projet contrôle uniquement les utilisateurs de la même organisation sans UserGrant effectif\xA0; L’autorisation ProjectGrant inter-organisations n’est pas affectée.\"],\"oRrv75\":[\"Redirection WebView2, stockage sécurisé DPAPI et PKCE S256.\"],\"oSiIQg\":[\"Les adaptateurs de stockage conservent les jetons d'actualisation ou les valeurs du cache de session dans le stockage sécurisé de la plateforme et ne stockent jamais de secrets client.\"],\"oSx3Tk\":[\"URL du logo du thème sombre stocké ; cette API n'applique pas de repli automatique.\"],\"oTLHZC\":[\"Tableau de synthèse de facturation\"],\"oVvyN9\":[\"Application SAML sortante créée.\"],\"oXmBnV\":[\"Famille de police\"],\"oXxMFe\":[\"Métriques globales\"],\"oZT3uO\":[\"Créer le client avec le SecretServiceStorage par défaut.\"],\"oZyG4C\":[\"Continuer avec Google\"],\"o_4bcj\":[\"État OAuth généré par requête ; validé dans handleRedirect pour prévenirle CSRF.\"],\"o_Xmgf\":[\"Tableau de bord OpenSSF pour XID\"],\"obdORm\":[\"Plage 5-43200. Vide, la valeur par défaut de l'instance s'applique.\"],\"oeXGJm\":[\"Le statut du package est <0>Package actuel. L'application du processusprincipal, le preload contextBridge et le pont côté rendu sontimplémentés. Un aller-retour réel avec un IdP sur une infrastructure deproduction est en attente de vérification manuelle.\"],\"ofD7i6\":[\"La demande d'autorisation est toujours en attente.\"],\"ogCCaA\":[\"createOrganization et createSession\"],\"ogflN1\":[\"Ces valeurs par défaut s'appliquent à chaque organisation sauf si elle les surcharge.\"],\"ohJUzD\":[\"Domaine ajouté. Ajoutez l'enregistrement DNS TXT indiqué dans le tableau pour vérifier la propriété.\"],\"ojGxtw\":[\"Opérations PATCH\"],\"ojQnJq\":[\"Levée pour les erreurs SDK irrécupérables : clé JWT manquante, échec de récupération JWKS, options invalides, échec de l'échange session-token\"],\"ojSNsv\":[\"Créez un seul <0>Client au démarrage de l'application et réutilisez-lepour toutes les requêtes. Le client met le JWKS en cache en interne avecun TTL configurable.\"],\"oox6gF\":[\"Le mot de passe ne respecte pas les exigences minimales de robustesse.\"],\"osAB4a\":[\"Robustesse du mot de passe\"],\"ouwA8n\":[\"isLoaded, isSignedIn, userId, signOut, getToken\"],\"ovBPCi\":[\"Défaut\"],\"ovkRA4\":[\"Aucune donnée de facturation disponible.\"],\"owzePO\":[\"Rechercher des utilisateurs dans toutes les organisations\"],\"oxQhin\":[\"Supprimer l'incident \",[\"0\"]],\"oze0Jk\":[\"Provider-ready ; le callback L4 réel de Google manque.\"],\"p-GYvM\":[\"Rôles et autorisations du projet\"],\"p-pp9U\":[\"chaîne\"],\"p08DM3\":[\"Périmètre géré\"],\"p11jU_\":[\"Votre organisation exige la MFA. Configurez une application d’authentification ci-dessous avant de continuer.\"],\"p1Nh1o\":[\"Exporter les données du compte\"],\"p25s2Q\":[\"Une subvention de projet doit cibler une autre organisation.\"],\"p2j4Pw\":[\"Nom d'hôte réservé. Ajoutez chaque enregistrement DNS indiqué ci-dessous. Les instructions de propriété expirent si elles ne sont pas complétées à temps.\"],\"p36TRH\":[\"Options de verifyToken : jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now\"],\"p3D8Xq\":[\"SDK\"],\"p3LucZ\":[\"10 secondes\"],\"p4P40q\":[\"Stocker les jetons d'actualisation côté serveur ou dans un magasin d'identifiants natif sécurisé.\"],\"p4v25J\":[\"Impossible d'enregistrer les modifications de rôles ou d'autorisations. Réessayez.\"],\"p5gs7s\":[\"Toutes les sessions sauf la session actuelle seront déconnectées immédiatement. Les appareils qui utilisent ces sessions devront se reconnecter.\"],\"p8Oe71\":[\"Connexion SSO créée.\"],\"p8y-rs\":[\"Salesforce\"],\"p9YVmH\":[\"Espace de nommage des clés SecureStore\"],\"pAXxE0\":[\"Flux recommandé\"],\"pFx7sG\":[\"google\"],\"pJMmXv\":[\"Vue d’ensemble de la facturation | Console | XID\"],\"pK5Agv\":[\"LDAP direct bind, WS-Federation, coffre SWA, SSO par en-têtes et framework de connecteur d’annuaire sont implémentés localement avec fake harness L3. La vraie passerelle AD/LDAP, AD FS WS-Fed, coffre d’app cible et Application Proxy L4 manquent encore.\"],\"pKG-Jp\":[\"Autoriser cet appareil à se connecter ?\"],\"pNBfdc\":[\"Autorisations demandées\"],\"pOkypI\":[\"Impossible d'enregistrer les modifications de l'application SAML sortante. Réessayez.\"],\"pPhfad\":[\"Chargement des feature flags\"],\"pPvEbU\":[\"Vérification de votre adresse e-mail...\"],\"pQKpIQ\":[\"Votre export de données est en cours de préparation.\"],\"pS0g7X\":[\"Échec de la planification de la suppression du compte.\"],\"pTGa_J\":[\"Actualiser l'état\"],\"pTjc5e\":[\"Vérification de l'e-mail requise\"],\"pZZvjB\":[\"Cette adresse e-mail appartient au compte avec lequel vous êtes connecté.\"],\"pZ_dup\":[\"Enregistrer une application\"],\"pdhKb6\":[\"Retourne true lorsque le token expire dans la fenêtre de tolérance (défaut 10 s)\"],\"pdtG8t\":[\"Valeurs par défaut de l'instance\"],\"peYEhy\":[\"Utilisez des clés API à portée limitée pour gérer les ressources de l'organisation depuis votre serveur.\"],\"pedfhL\":[\"Regroupez les applications en projets et gérez la configuration par projet.\"],\"pfa8F0\":[\"Nom affiché\"],\"pgRWEd\":[\"Script de préchargement prêt à l'emploi qui expose window.xidBridge\"],\"pgWvTt\":[\"Guards de route\"],\"phfeP8\":[\"XID expose des API SCIM 2.0 limitées à l'organisation sous <0>/scim/v2/organizations/\",[\"organization_id\"],\". Les ressources utilisateur et groupe sont adressées avec l'ID d'organisation dans le chemin.\"],\"pjeMnQ\":[\"#10b981\"],\"pkCrkK\":[\"Provider-ready ; le callback L4 réel de GitHub manque.\"],\"pmDHTY\":[\"Cet appareil\"],\"pmVQCw\":[\"Créez ou sélectionnez d'abord un projet actif.\"],\"pnN2bK\":[\"Résoudre l'incident \",[\"0\"]],\"pozMxD\":[\"Portail de rôle et permission avec prop de secours\"],\"psC-XF\":[\"Conformité\"],\"pt8erp\":[\"Configuration du processus principal\"],\"pubgP7\":[[\"0\"],\" surcharges d'organisation\"],\"pv6d3H\":[\"Les ressources groupe utilisent <0>displayName comme nom de groupe d'annuaire unique. Les membres référencent des ID utilisateur SCIM et sont synchronisés de façon idempotente.\"],\"pv9mbs\":[\"Centre de conformité | Console | XID\"],\"pz2HGX\":[\"Authentifier une requête PSR-7 ; ne lève pas d'exception\"],\"q-4bzE\":[\"Sessions actives\"],\"q-Ah7F\":[\"Continuer avec le SSO\"],\"q1bHp-\":[\"OTP par téléphone\"],\"q4CxF4\":[\"Utilisateurs | Console | XID\"],\"q4OsbP\":[\"MAU\"],\"q5OVn-\":[\"Vous n'avez pas l'autorisation d'effectuer cette action.\"],\"q5QvhD\":[\"Nous avons envoyé un lien d'invitation à usage unique à \",[\"0\"],\". Ouvrez-le dans ce navigateur pour continuer.\"],\"q64WWP\":[\"Validation du certificat\"],\"q8lhVH\":[\"Autoriser l’application | | XID\"],\"qA6y00\":[\"La portée demandée est invalide ou non autorisée.\"],\"qCC5GY\":[\"Saisissez un mot de passe robuste pour sécuriser votre compte.\"],\"qCPTCE\":[\"Créez, inspectez, actualisez et supprimez des noms d'hôte personnalisés.\"],\"qCY3QP\":[\"Construisez un seul <0>XidClient au démarrage de l'application etutilisez-le comme singleton.\"],\"qEGD0F\":[\"Middleware\"],\"qERIFs\":[\"Activé et autorisé pour la connexion ou la création d'utilisateur.\"],\"qGcL0A\":[\"Vérifier le jeton JWT ou de session ; retourne AuthResult\"],\"qGxs7R\":[\"Statut du nom d'hôte :\"],\"qHHLOh\":[\"Majeur\"],\"qISxKO\":[\"Effacer les jetons du Keychain et appeler éventuellement le point de terminaison end_session; aucune révocation de refresh token n'est effectuée.\"],\"qInj8D\":[\"Le serveur exige un nonce DPoP. Réessayez avec le nonce fourni.\"],\"qJxYXV\":[\"Charger plus de projets\"],\"qKEinX\":[\"React Native\"],\"qMi8KF\":[\"Modélisez des organisations, des OrgUnits, des projets, des rôles, des subventions, des politiques d'approbation et des demandes d'accès sans créer de locataire administrateur distinct.\"],\"qNDWQf\":[\"Méthodes XidClient\"],\"qNQZgJ\":[\"Décode les revendications du payload JWT uniquement pour la planification d'expiration ; ne vérifie pas la signature\"],\"qNxmY2\":[\"Conserver l'accès lorsque vous êtes hors ligne\"],\"qPSZGs\":[\"Formes de clé publique acceptées : PublicJwk, Jwks, ou \",[\"JWT_KEY_SHAPE\"]],\"qRyj3D\":[\"Projets gérés\"],\"qWAxYQ\":[\"Client HTTP pour les points de terminaison /v1/me et token\"],\"qWycJ0\":[\"Supprimer l'autorisation\xA0?\"],\"qZkRsN\":[\"Aucune organisation trouvée.\"],\"qavm0B\":[\"Appareils\"],\"qbyn_2\":[\"Extensions OAuth et OIDC limitées ou minimales\"],\"qeufKy\":[\"Partie de confiance OAuth sociale\"],\"qiN9NB\":[\"Interface\"],\"qk3A-S\":[\"Flux de création d'organisation\"],\"qlyats\":[\"Supprimer l'application \",[\"0\"]],\"qmCcFk\":[\"Tolérance d'horloge SAML en millisecondes\"],\"qncwOZ\":[\"Composants de contrôle\"],\"qoVHk3\":[\"Expédiez des flux OIDC et OAuth, des API de gestion, des webhooks, des SDK de framework, des documents localisés et une vérification de jetons sans réseau à partir d'un seul référentiel.\"],\"qp5Twq\":[\"Créer, lire, mettre à jour et supprimer des rôles personnalisés.\"],\"qqWcBV\":[\"Terminé\"],\"qqeAJM\":[\"Jamais\"],\"qrbojL\":[\"ACS URL\"],\"qrkqX8\":[\"État initial\"],\"qsIN68\":[\"Charger plus de messages non distribués\"],\"qur1N8\":[\"Aucun appareil de confiance\"],\"qvFa8r\":[\"public\"],\"qzmkTO\":[\"<0>GET /auth/config renvoie la configuration publique de l'authentification hébergée pour l'organisation. Les secrets des fournisseurs et les fournisseurs désactivés ne sont pas renvoyés au navigateur.\"],\"r-eJ4L\":[\"Renommer \",[\"displayName\"]],\"r0H5if\":[\"La recherche est disponible après un build de production\"],\"r0UoH8\":[\"Hosted Auth, clés d'accès, mots de passe, liens magiques, connexion sociale, MFA, récupération, consentement et gestion autonome du compte.\"],\"r3mAQu\":[\"Nécessite un objet de requête PSR-7 pour <0>authenticateRequest et<1>verifyWebhook. Convertissez les requêtes natives du framework avecun pont PSR-7 si nécessaire.\"],\"r5SOyx\":[\"Impossible de créer l'annonce. Réessayez.\"],\"r6sgrh\":[\"Démarrage rapide\"],\"r6y-jM\":[\"Avertissement\"],\"r8EqK8\":[\"Aucune clé API active.\"],\"r8pDR6\":[\"Etiquette d'assistance\"],\"rAB-VL\":[\"Connexion et déconnexion\"],\"rAJxTz\":[\"Laisser vide pour tous les tenants\"],\"rBAXnr\":[\"Extraire et vérifier le jeton d'une requête HTTP. Retourne toujours<0>AuthState, ne panique pas.\"],\"rE95l8\":[\"Type de client\"],\"rG3WVm\":[\"Sélectionner\"],\"rGeNwg\":[\"Les chefs de projet peuvent modifier les définitions. Les gestionnaires de subventions de projet peuvent lire les définitions et gérer les subventions des utilisateurs pour une subvention exacte.\"],\"rIoJpW\":[\"Aucun manager affecté à ce périmètre.\"],\"rJ6XkC\":[\"Saisissez votre e-mail et nous vous enverrons un lien de réinitialisation.\"],\"rKtDaa\":[\"Utilisateurs actifs quotidiens\"],\"rMLaDU\":[\"Options du constructeur de JwksCache : jwksUri, ttlSec, fetchFn\"],\"rNDhLF\":[\"Limité\"],\"rNqTKZ\":[\"Préfixe\"],\"rNz07r\":[\"Fin de la période d'essai\"],\"rRB0zB\":[\"Créez, mettez à jour, synchronisez et supprimez les cibles SCIM sortantes.\"],\"rRMC3R\":[\"Aucun événement d'audit ne correspond aux filtres actuels.\"],\"rRlcMF\":[\"Provider-ready, distinct de Microsoft Entra ID.\"],\"rTiRbA\":[\"Cette application interne appartient au même fournisseur.\"],\"rV-BNL\":[\"Intégrations de gestion d'utilisation et de plan\"],\"rYO1xO\":[\"API principale\"],\"raAZAf\":[\"Fenêtre d'autorisation embarquée basée sur Chromium\"],\"rdUucN\":[\"Aperçu\"],\"reYygH\":[\"Ce lien magique est invalide.\"],\"ri1k8V\":[\"La connexion sociale GitHub est distincte de SAML ou SCIM pour GitHub Enterprise Cloud.\"],\"rijv_H\":[\"Gestionnaire de callback de redirection OAuth : recharge l'état de session et redirige vers afterSignInUrl ou appelle onSuccess\"],\"rj8Qmv\":[\"Connexion SSO enregistrée.\"],\"rlFkZ7\":[\"ES256 est l'algorithme principal ; RS256 est pris en charge pour lacompatibilité. ES384 et ES512 ne sont pas encore implémentés.\"],\"rmcJIB\":[\"Huit Queues sources déplacent les travaux d'e-mail, WhatsApp, SMS, audit, webhook, comptage, SCIM sortant et confidentialité hors des chemins d'authentification.\"],\"rnwGuj\":[\"Starter\"],\"rpzadG\":[\"La demande de l'appareil a echoue\"],\"rr1XBD\":[\"Retirer\"],\"rrkVRd\":[\"Choisissez une organisation pour continuer dans la console.\"],\"ru17dk\":[\"composant\"],\"ruK0y3\":[\"Aucune méthode à deux facteurs configurée\"],\"rvPGei\":[\"Configurez votre fournisseur d'identité avec l'URL de base\"],\"rxjO-G\":[\"Une connexion est requise pour terminer cette demande.\"],\"ryZlTu\":[\"L'authentification du client a échoué.\"],\"s-MGs7\":[\"Ressources\"],\"s-k2ZL\":[\"Révoquer la subvention de projet\xA0?\"],\"s3xuPV\":[\"Utilisation headless / CI\"],\"s4UYBo\":[\"État OAuth généré par requête ; validé lors de la redirection pourprévenir le CSRF.\"],\"s6Y_nr\":[\"Gerer les connexions SSO entreprise upstream.\"],\"s8v4ka\":[\"Renvoyer jusqu'à 100 ressources à partir du premier résultat.\"],\"s93UPJ\":[\"CacheInterface PSR-16 pour la mise en cache JWKS\"],\"sANNxH\":[\"XidOptions\"],\"sBBurR\":[\"Monte et redirige immédiatement vers la page de profil utilisateur\"],\"sDMe0q\":[\"Autoriser les utilisateurs existants à se connecter\"],\"sDvq2x\":[\"https://app.example.com/callback\"],\"sEHHhc\":[\"Statut public actuel\"],\"sEaGTn\":[\"SAML, OIDC, SCIM entrant\"],\"sF4bB7\":[\"Cette application pourra accéder aux informations suivantes.\"],\"sJNi_l\":[\"Identifiants utilisateur autorisés (séparés par des virgules)\"],\"sLKaaR\":[\"Attribuez un rôle actif à un utilisateur qui est un membre actif de l'organisation cible de la subvention. Entrez un utilisateur exact ID\xA0; le serveur vérifie l'adhésion et l'octroi exact.\"],\"sMvepx\":[\"Séances | Compte | XID\"],\"sNi0Gj\":[\"Deux directions\"],\"sO0TvO\":[\"Type guard : vérifie si une valeur inconnue est conforme à la structure XidError depuis le réseau\"],\"sQJu8b\":[\"Gérer les organisations, domaines, marque et paramètres.\"],\"sT6MMF\":[\"Partie de confiance OIDC d'entreprise en amont\"],\"sW5OjU\":[\"requis\"],\"sZGlJe\":[\"Taux opérationnels\"],\"sZT6ud\":[\"Envoyer le code par SMS\"],\"s_Ouag\":[\"Impossible de charger les organisations.\"],\"s_PhLS\":[\"Les clients publics natifs utilisent le code d'autorisation avec PKCE S256. Le flux implicite et le password grant ne sont pas pris en charge.\"],\"sao-6r\":[\"Utilise <0>Microsoft.IdentityModel.Tokens et<1>System.IdentityModel.Tokens.Jwt 8.x. ES256 est principal ; RS256 etPS256 sont pris en charge.\"],\"sd1xvv\":[\"Impossible d'enregistrer les fournisseurs sociaux. Réessayez.\"],\"sdk.alreadyHaveAccountSignIn\":[\"Vous avez déjà un compte ? <0>Connectez-vous\"],\"sdk.continue\":[\"Continuer\"],\"sdk.continueToSignIn\":[\"Continuer vers la connexion\"],\"sdk.continueToSignUp\":[\"Continuer vers l'inscription\"],\"sdk.createOrganization\":[\"Créer une organisation\"],\"sdk.createOrganizationWithPrefix\":[\"+ Créer une organisation\"],\"sdk.createYourAccount\":[\"Créer votre compte\"],\"sdk.dontHaveAccountSignUp\":[\"Vous n'avez pas de compte ? <0>Inscrivez-vous\"],\"sdk.guestUpgradeAction\":[\"Configurer la connexion\"],\"sdk.guestUpgradeMessage\":[\"Vous naviguez en tant qu'invité. Configurez un moyen de connexion pour conserver vos données.\"],\"sdk.loading\":[\"Chargement...\"],\"sdk.manageAccount\":[\"Gérer le compte\"],\"sdk.manageOrganization\":[\"Gérer l'organisation\"],\"sdk.manageProfile\":[\"Gérer le profil\"],\"sdk.members\":[[\"count\"],\" membres\"],\"sdk.noOrganizationsYet\":[\"Aucune organisation pour le moment.\"],\"sdk.organizationList\":[\"Liste des organisations\"],\"sdk.organizationProfile\":[\"Profil de l'organisation\"],\"sdk.personalAccount\":[\"Compte personnel\"],\"sdk.selectOrganization\":[\"Sélectionner une organisation\"],\"sdk.signIn\":[\"Se connecter\"],\"sdk.signInForm\":[\"Formulaire de connexion\"],\"sdk.signOut\":[\"Se déconnecter\"],\"sdk.signOutFailed\":[\"Impossible de se déconnecter. Réessayez.\"],\"sdk.signUp\":[\"S'inscrire\"],\"sdk.signUpForm\":[\"Formulaire d'inscription\"],\"sdk.switchSession\":[\"Changer de session\"],\"sdk.user\":[\"Utilisateur\"],\"sdk.userAvatar\":[\"Avatar utilisateur\"],\"sdk.userMenu\":[\"Menu utilisateur\"],\"sdk.userProfile\":[\"Profil utilisateur\"],\"sflbVs\":[\"JIT\"],\"sgTpNW\":[\"La validation de la signature ou des claims du jeton d'identité a échoué\"],\"si4Spc\":[\"<0>xidMiddleware() vérifie un JWT Bearer ou applicatif explicite dans l'Edge Runtime. Pour une session Core de même origine, il échange le cookie opaque via <1>/v1/sessions/token, vérifie le JWT retourné et injecte l'état d'authentification dans les en-têtes serveur en aval.\"],\"silO9A\":[\"nom d'utilisateur\"],\"skRS-W\":[\"XID signe chaque livraison avec HMAC-SHA256. Vérifiez la signature avant de traiter le payload. Rejetez les livraisons de plus de 5 minutes pour prévenir les attaques par rejeu.\"],\"slOprG\":[\"Réinitialiser votre mot de passe\"],\"soi0-t\":[\"Appareils de confiance\"],\"splh1h\":[\"L'envoi WhatsApp reste masqué tant que le fournisseur n'est pas activé et que tous les Workers Secrets référencés n'existent pas.\"],\"sr1e73\":[\"Aucune demande d'accès n'est nécessaire.\"],\"sxRxeZ\":[\"Supprimer la clé d'accès ?\"],\"sxf_B1\":[\"Les clients publics utilisent Authorization Code avec PKCE S256. Aucunsecret client n'est stocké.\"],\"t0KHdN\":[\"Choisir une organisation | | XID\"],\"t2o5FM\":[\"Mettez à jour l'image de marque de l'organisation avec une requête PATCH en utilisant les noms de champs camelCase. Les champs omis et <0>null conservent actuellement la valeur stockée ; envoyer une chaîne de remplacement pour modifier un champ.\"],\"t4XAqd\":[\"Fabrique d'intégration Astro\"],\"t5uAAc\":[\"Implémenté dans les routes locales et Worker avec une couverture du code d'autorisation, de PKCE S256, PAR, DPoP, JAR, JARM, RAR, de discovery, JWKS, token, userinfo, introspection et revocation.\"],\"t6D6Yh\":[\"Configuration du stockage de session\"],\"t8D3l2\":[\"Projets actifs\"],\"t9cHEy\":[\"Retourner la session macOS actuelle non expirée; l'état du jeton expiré est effacé et la méthode retourne nil.\"],\"tCaaFW\":[\"Limite de validation\"],\"tFNcks\":[\"Laissez vide pour rendre ce mappage inconditionnel.\"],\"tGHYSr\":[\"SDK Rust pour bureau Linux utilisant xdg-open pour lancer le navigateur,TCP loopback pour le callback d'autorisation, PKCE S256 et le stockage dejetons Secret Service de freedesktop.org.\"],\"tIhSrO\":[\"Jeton SCIM généré. Stockez-le maintenant ; il ne sera plus affiché.\"],\"tIpbUB\":[\"Retourner le jeton d'accès actuel non expiré. forceRefresh: true efface la session et exige une nouvelle autorisation.\"],\"tJYMYx\":[\"Logo (sombre)\"],\"tMquVe\":[\"AD FS\"],\"tOLbyJ\":[\"Caractère générique d'abonnement pour chaque événement implémenté.\"],\"tPyDt1\":[\"tuple as const\"],\"tQw6Gx\":[\"Créer un annuaire\"],\"tSVr6t\":[\"Accéder en tant qu'utilisateur\"],\"tSXMxx\":[\"Impossible d'enregistrer les modifications de l'annuaire SCIM. Réessayez.\"],\"tTmedD\":[\"<0>createXidServerMiddleware retourne un gestionnaire H3 qui vérifie un JWT Bearer ou applicatif explicite et écrit dans <1>event.context.xidAuth. Configurez les sessions Core de même origine avec <2>sessionTokenExchange ; les URL relatives H3 v1 exigent aussi un <3>requestOrigin fiable. Placez le fichier dans <4>server/middleware/ pour que Nitro l'enregistre globalement.\"],\"tUF7UG\":[\"Modifier cette page\"],\"tYiMw0\":[\"Implémenté localement ; le pont Kerberos natif est documenté uniquement.\"],\"tZbRiP\":[\"Vérifie un JWT Bearer ou applicatif explicite dans une <0>Request entrante. Une session navigateur Core de même origine est d'abord échangée via <1>/v1/sessions/token ; le cookie de renouvellement opaque n'est jamais vérifié localement.\"],\"t_YqKh\":[\"Supprimer\"],\"td1MNL\":[\"État de publication\"],\"tddaHo\":[\"Identifié\"],\"tfDRzk\":[\"Enregistrer\"],\"tiXdkh\":[\"Retourner la session stockée actuelle non expirée; l'expiration efface l'état local du jeton et retourne SessionExpired.\"],\"tjBMXH\":[\"Changer d'organisation\"],\"tmRoHw\":[\"Symbole utilisé pour fournir et injecter le singleton XidClient\"],\"tnJCL1\":[\"Contrat natif commun\"],\"tp41ZI\":[\"Continuer en tant qu'invité\"],\"tq4FUn\":[\"Inscription | | XID\"],\"tqTRcL\":[\"1.6.250228002\"],\"tqmbRM\":[\"Renvoyer l'e-mail d'invitation\"],\"trXB0W\":[\"Cache JWKS avec récupération réseau optionnelle et TTL configurable (défaut 3600 s) ; utiliser uniquement si jwtKey n'est pas préchargé\"],\"tst44n\":[\"Événements\"],\"tuwnzl\":[\"Responsable d'organisation\"],\"tyVqyz\":[\"Configurez ce redirect URI dans l'application OIDC SaaS en aval. XID ne stocke que les champs SAML ; l'enregistrement client OIDC utilise le catalogue OAuth générique.\"],\"u--k4W\":[\"SDK web\"],\"u19DqU\":[\"Stockez ces codes de secours maintenant. Ils ne seront plus affichés.\"],\"u1LELt\":[\"runtime async tokio\"],\"u1fW7C\":[\"Indicateurs de fonctionnalité | Console | XID\"],\"u24qCT\":[\"Réponse ServiceProviderConfig pour la découverte des clients SCIM.\"],\"u2ncOG\":[\"Primitives d'authentification\"],\"u2thue\":[\"La ressource demandée est introuvable.\"],\"u3wRF-\":[\"Publié\"],\"u6KF3c\":[\"Découverte OIDC\"],\"u6h-Sk\":[\"Données et confidentialité\"],\"u6q8UY\":[\"Ressource groupe\"],\"u9bGG5\":[\"Impossible de charger les invitations.\"],\"u9p_zJ\":[\"Répétez votre mot de passe\"],\"uAQUqI\":[\"Statut\"],\"uDnSqo\":[\"Point de terminaison Userinfo\"],\"uDpwWa\":[\"Extraire automatiquement les en-têtes svix et valider la signatureHMAC-SHA256.\"],\"uIlD65\":[\"URL du logo (sombre)\"],\"uJKJNq\":[\"Rechercher par e-mail ou nom\"],\"uLT4aO\":[\"Charger plus d'événements\"],\"uPYYJW\":[\"Code d'autorisation avec échange de jeton côté serveur.\"],\"uRRxBF\":[\"Impossible de publier la mise à jour. Réessayez.\"],\"uSI_cQ\":[\"Relation avec sdk/ios\"],\"uSMfoN\":[\"Vérifier\"],\"uU7chE\":[\"Patientez une minute avant de demander un autre e-mail de vérification.\"],\"uUehLT\":[\"En attente\"],\"uWvYoh\":[\"Provider-ready avec une base SAML sortante locale ; le L4 réel d'administration Slack manque.\"],\"uWx2ZP\":[\"Dernière synchronisation\"],\"uXAo7w\":[\"Electron\"],\"uXGLuq\":[\"Créer une clé API\"],\"u_Pke0\":[\"verifyToken\"],\"uaEElv\":[\"Impossible d'enregistrer la politique d'authentification. Réessayez.\"],\"ubJmxO\":[\"okta\"],\"ubvsWa\":[\"Projet sélectionné\"],\"ucgZ0o\":[\"Organisation\"],\"udPwLB\":[\"En-tête\"],\"uiOBjN\":[\"Impact mineur\"],\"ujidVB\":[\"Demande d'accès à votre compte\"],\"ukJfHU\":[\"Impossible de renommer la clé d'accès.\"],\"umk-kK\":[\"Options pour xidMiddleware : jwtKey, issuer, jwtCookieName, sessionTokenExchange, protectedRoutes, publicRoutes\"],\"un7wka\":[\"Modifier la condition ABAC\"],\"upNJYA\":[\"Un projet est l'espace de noms pour les clés de rôle, les clés d'autorisation et les autorisations d'utilisateur.\"],\"upx7kE\":[\"API exportée\"],\"uq88SZ\":[\"Infrastructure d'identité pour Cloudflare\"],\"uu4XV_\":[\"ID utilisateur d'annuaire XID stable.\"],\"uu9WUB\":[\"signIn(options?) exécute le flux de redirection complet ;handleRedirect(url) traite un callback deeplink ; signInState rapporteidle, pending, complete, cancelled ou error\"],\"v-sxhT\":[\"Protocoles d'identité\"],\"v1kQyJ\":[\"Webhooks\"],\"v372J5\":[\"Installer et configurer\"],\"v4fiSg\":[\"Consultez votre e-mail\"],\"v50lZ0\":[\"Autorisé sans UserGrant.\"],\"v6qY-k\":[\"Enregistrer les preuves\"],\"v7C6mo\":[\"Hosted Auth, protocoles, API, données et tâches asynchrones\"],\"v8Gb4k\":[\"La production et le staging exigent KEK, PEPPER et BOOTSTRAP_TOKEN comme Workers Secrets. Ne les placez jamais dans des variables, D1, des fichiers source ou des journaux de build.\"],\"v9lpuF\":[\"Impossible de changer d'organisation. Réessayez.\"],\"vCwRmT\":[\"Chaque enregistrement est indexé par tenant et organisation dans KV. Lorsqu'aucun enregistrement n'existe, les lectures renvoient les sept champs avec des valeurs null; cela n'implique aucune garantie de rendu à l'exécution ni de latence.\"],\"vCyA0v\":[\"Caractère générique d'abonnement pour tous les événements d'organisation implémentés, y compris les sous-événements en pointillés.\"],\"vERlcd\":[\"Profil\"],\"vGjmyl\":[\"Supprimé\"],\"vJ9k-i\":[\"TauriSession ou null pour une session locale actuelle non expirée; l'état expiré est effacé\"],\"vJUHwR\":[\"Package actuel\"],\"vKlPFi\":[\"Fournit un contexte natif de session par jeton utilisant tokenCache, browser, issuer, clientId, redirectUri, scopes et un fetcher facultatif\"],\"vMNPLo\":[\"isLoaded, isSignedIn, userId, getToken, signOut\"],\"vNPiA5\":[\"Accepter l’invitation | | XID\"],\"vNpwQ5\":[\"Une vérification supplémentaire est requise pour effectuer cette action.\"],\"vOFRGr\":[\"Aucune dépendance tierce — utilise les frameworks système Apple(AuthenticationServices, CryptoKit, Security)\"],\"vVjmTp\":[\"Revendication aud attendue ; nil ignore la validation\"],\"vVrSwa\":[\"Une erreur serveur inattendue s'est produite. Réessayez.\"],\"vWC1zR\":[\"Démarrer une session en tant qu'autre utilisateur ?\"],\"vWbFpJ\":[\"Adaptateur BrowserInterface reposant sur expo-web-browser\"],\"vWd3JA\":[\"Vérifier le webhook\"],\"vXIe7J\":[\"Langue\"],\"vY0WLo\":[\"Rechercher des utilisateurs\"],\"vY5EyC\":[\"En préparation\"],\"vYAZw4\":[\"iOS 16+ / macOS 13+\"],\"vZ87AE\":[\"L'e-mail principal est utilisé pour la correspondance et la liaison de compte.\"],\"vZAKEP\":[\"Fournissez des URL de logo distinctes pour les modes clair et sombre. Les deux sont hébergées en externe et référencées par URL.\"],\"va66Ky\":[\"Se connecter avec un mot de passe\"],\"vc1F_C\":[\"^1.2.2\"],\"vdlHfz\":[\"Shibboleth\"],\"ve2NVh\":[\"Mot de passe mis à jour.\"],\"vgILSa\":[\"XidContextValue brut (usage avancé ; préférer les hooks typés ci-dessus)\"],\"vhGFye\":[\"Cibles SCIM | Console | XID\"],\"vjoVj-\":[\"Type de portée\"],\"vml1Oe\":[\"Composables (auto-importés)\"],\"vnS6Rf\":[\"SSO\"],\"vnWd4e\":[\"Le schéma du document est invalide.\"],\"vp5vfW\":[\"1 heure\"],\"vqAmQC\":[\"Module\"],\"vrnnn9\":[\"Traitement\"],\"w-68Au\":[\"Déconnexion initiée par le RP avec redirections post-déconnexion enregistrées.\"],\"w-ODBd\":[\"Sélectionnez d'abord un projet avec une subvention active.\"],\"w0O6nK\":[\"L'origine de la demande ne correspond pas à la valeur attendue.\"],\"w1MB97\":[\"^9.2.4\"],\"w2XExW\":[\"Personnalisation de la marque\"],\"w2jEbr\":[\"Canal d'envoi configuré : \",[\"0\"],\".\"],\"w3Sc8n\":[\"Dernière activité : \",[\"lastActive\"]],\"w3zmQl\":[\"Ajouter une clé d'accès\"],\"w4GrA7\":[\"Interdit\"],\"w4sZ-h\":[\"Ajoutez <0>@xid-kit/nuxt au tableau <1>modules. Le module importeautomatiquement tous les composables <2>@xid-kit/vue et enregistre unplugin client uniquement qui installe <3>XidPlugin.\"],\"w5vRfQ\":[\"Configuration ASP.NET Core (recommandée)\"],\"w67jq9\":[\"Impossible de déconnecter le compte.\"],\"w6wNGl\":[\"Vérifications de déploiement\"],\"w7E2qm\":[\"Nuxt\"],\"w9MKqe\":[\"Monte et redirige immédiatement vers la page d'inscription\"],\"wB5gaA\":[\"Retourner la session iOS actuelle non expirée; l'état du jeton expiré est effacé et la méthode retourne nil.\"],\"wDVN1k\":[\"Framework\"],\"wEgjjT\":[\"Point de terminaison d'autorisation avec PKCE, state, nonce, PAR et transfert vers l'authentification hébergée.\"],\"wFKUZS\":[\"Aucun fournisseur social configuré.\"],\"wIQ3dK\":[\"Connexion SSO créée à partir du modèle.\"],\"wJEf8T\":[\"https://oauth2.googleapis.com/token\"],\"wJcSQz\":[\"Audience attendue ; null ignore la validation\"],\"wLHtja\":[\"Panneau de connexion intégré (Hosted Auth)\"],\"wMHvYH\":[\"Valeur\"],\"wMUhAJ\":[\"Sélectionner le rôle du nouveau membre\"],\"wMvPqB\":[\"Acceder aux ressources protegees\"],\"wQ1zE0\":[\"Vérifie des identifiants JWT Bearer ou applicatifs explicites, avec échange de session Core de même origine facultatif\"],\"wSXVrz\":[\"File d'attente source\"],\"wXuHmz\":[\"Paramètres de plan, de quota et de facturation gérée par organisation pour cette instance.\"],\"wZ61BJ\":[\"Annonces actives\"],\"w_zKjL\":[\"Échec du chargement des clés d'accès.\"],\"wanizj\":[\"La connexion avec un compte Microsoft est distincte du SSO d'entreprise Microsoft Entra ID.\"],\"wb7Q3n\":[\"Cloudflare Workers\"],\"wbWah0\":[\"Révoquer l'invitation pour \",[\"0\"]],\"wc5jR3\":[\"Enregistrer le document\"],\"wdcrIt\":[\"Afficher en Markdown\"],\"wf6oQ4\":[\"Fabrique retournant une instance XidClient autonome\"],\"wg-rSL\":[\"Continuez uniquement si vous avez ouvert ce lien depuis l'e-mail d'invitation qui vous a été envoyé.\"],\"wgdDgf\":[\"En attente DNS\"],\"wi5Bor\":[\"Configurez un nom de cookie JWT détenu par l'application ; désactivé par défaut.\"],\"wicESQ\":[\"La demande de l'appareil a ete refusee.\"],\"wiqt9W\":[\"Échec du chargement des applications SAML sortantes.\"],\"wkFJVH\":[\"Utilisateur gestionnaire ID\"],\"wkSf-R\":[\"Adaptateur TokenCache reposant sur expo-secure-store ; accepte uneinstance secureStore et un keyPrefix optionnel\"],\"wlQNTg\":[\"Membres\"],\"wqX_Wt\":[\"Retourne le jeton d'accès actuel non expiré sans renouvellement; efface l'état local expiré et retourne null. Le SDK rejette offline_access tant que DPoP n'est pas implémenté.\"],\"wthaHX\":[\"Rejoindre l'organisation\"],\"wu6ChX\":[\"Supprimer le mappage des autorisations de rôle\xA0?\"],\"wuX43f\":[\"Naviguez sans compte. Les données invité ne peuvent pas être récupérées après la déconnexion.\"],\"wvSeGZ\":[\"Les assertions sont validées pour l'émetteur, l'audience, le destinataire, la fenêtre temporelle, InResponseTo et le rejeu.\"],\"wwTaaL\":[\"Indirect\"],\"wxJXL8\":[\"\\\"\",[\"deviceLabel\"],\"\\\" sera déconnecté. Cet appareil devra se reconnecter.\"],\"wzXDPO\":[\"Session d'autorisation via le navigateur système et réception du callback\"],\"wzsKwD\":[\"L'état du package est <0>Implémenté et vérifié localement. La suite de tests unitaires JVM réussit et couvre PKCE, la gestion de l'état et du nonce, la capacité invité et les contrats de stockage. EncryptedSharedPreferences, Chrome Custom Tabs, App Links et un aller-retour réel avec un IdP nécessitent encore un appareil ou un émulateur. Cette page documente le comportement implémenté; elle ne constitue pas une déclaration d'aptitude à la production.\"],\"x-WK4h\":[\"La connexion par clé d’accès est l’authentification AAL2 principale. Les sessions mot de passe ou OTP peuvent terminer la MFA via <0>/auth/mfa/passkey/* avec vérification utilisateur requise.\"],\"x-zSUQ\":[\"Union discriminée de SignedInState et SignedOutState\"],\"x1oN6N\":[\"Aucun point de terminaison webhook configuré.\"],\"x2A79O\":[\"Émetteur\"],\"x2swj4\":[\"GNAP, UMA, HEART, OpenID4VP, OpenID4VCI\"],\"x4LF3t\":[\"Typage de App.Locals\"],\"x4Xp3c\":[\"mis à jour\"],\"x7BgZV\":[\"Échanger un code d'autorisation ou un jeton d'actualisation.\"],\"x7QexG\":[\"Options de marque\"],\"x9V2YZ\":[\"URL SLO de l'IdP\"],\"xAfOTx\":[\"Valeur de couleur primaire stockée pour les clients de gestion.\"],\"xC2c0C\":[\"Provider-ready avec une base SAML sortante locale ; le L4 réel d'administration Atlassian manque.\"],\"xCotPA\":[\"Application SAML sortante enregistrée.\"],\"xDAtGP\":[\"Message\"],\"xDUyY6\":[\"ES256 est l'algorithme principal ; RS256 est pris en charge. La prise encharge de PS256 est prévue. ES384/ES512 ne sont pas encore implémentés.\"],\"xDdBu7\":[\"Canaux d'envoi\"],\"xE0ZIh\":[\"Impossible de déconnecter les sessions\"],\"xF4FDb\":[\"Redirige vers /sign-in quand l'utilisateur n'est pas connecté\"],\"xGiT1z\":[\"Révoqué\"],\"xHe_7h\":[\"Dépendances\"],\"xI-mQI\":[\"hook\"],\"xINf8_\":[\"Configuration du manifeste\"],\"xIemz5\":[\"Rechercher des utilisateurs dans toutes les organisations. L'accès est journalisé pour la conformité RGPD. Les résultats sont limités aux administrateurs de plateforme authentifiés.\"],\"xJHwhT\":[\"Gestionnaires délégués\"],\"xKUTc0\":[\"La façon dont vous apparaissez aux autres dans cet espace de travail.\"],\"xOKOy9\":[\"Options discriminées du constructeur XidClient: same-origin accepte apiUrl, secretKey, fetcher et now; oidc exige issuer, clientId et redirectUri.\"],\"xVHM0b\":[\"Afficher la source sur GitHub\"],\"xVp8Q_\":[\"Middleware <0>net/http standard. Injecte <1>*Claims dans lecontexte en cas de succès.\"],\"xXfRkJ\":[\"Redirige quand aucun contexte d'organisation actif n'est présent\"],\"xZLySw\":[[\"0\"],\" cessera d'autoriser l'accès. Votre mission reste détectable afin que vous puissiez restaurer le projet.\"],\"xZSlUm\":[\"Le statut du package est <0>Package actuel. Le module Nuxt, lemiddleware serveur H3/Nitro et les composables auto-importés sontimplémentés. Un aller-retour réel avec un IdP sur une infrastructure deproduction est en attente de vérification manuelle.\"],\"xZkRsg\":[\"Configurez les fournisseurs WhatsApp et SMS, les références de secrets, les ID d'expéditeur et la disponibilité d'envoi.\"],\"x_1PFZ\":[\"Le traitement CSS <0>@import et <1>url() n'est pas implémenté car le point de terminaison n'accepte aucune feuille de style.\"],\"x_9iH8\":[\"Activer ou désactiver le mode sombre\"],\"xbSCT0\":[\"Registre des preuves\"],\"xbjfbr\":[\"Construire le client avec un client reqwest personnalisé (utile pour lestests).\"],\"xduYY_\":[\"Portail de rôle et de permission basé sur les slots avec slots par défautet de secours\"],\"xeYFTk\":[\"Filtrer les événements jusqu'à la date\"],\"xg-3ta\":[\"Créez et répertoriez les demandes de l'utilisateur actuel.\"],\"xg-rd7\":[\"La vérification a échoué. Réessayez.\"],\"xhVv20\":[\"Synchroniser \",[\"0\"]],\"xk5aYd\":[\"Stockage sécurisé de la plateforme (Keychain / Keystore / DPAPI)\"],\"xnLi-H\":[\"Déployez trois Workers: Nimbus Site gère la documentation à l'apex et la redirection www, Console gère /console, et Core gère Hosted Auth, les protocoles, les API, les tâches et l'état d'identité. Site et Console ne déclarent que le binding ASSETS.\"],\"xnWESi\":[\"Confirmer le mot de passe\"],\"xoLyiw\":[\"Sélectionner l'environnement de clé\"],\"xo__IP\":[\"Les jetons sont chiffrés avec <0>safeStorage.encryptString()(trousseau OS) et stockés sous forme de fichiers binaires dans<1>app.getPath('userData')/xid-tokens/ par défaut.\"],\"xowKks\":[\"Clé d'accès sans nom\"],\"xrdqna\":[\"Vos demandes d'exportation et de suppression apparaîtront ici.\"],\"xs5C4v\":[\"user_abc, user_def\"],\"xtUwO7\":[\"<0>jwtKey est une clé publique JWKS ; elle est sûre pour lavérification sans réseau et ne contient pas de clé privée.\"],\"xw174L\":[\"Hiérarchie de l'organisation\"],\"y-pBk0\":[\"Vue d’ensemble de l’organisation | Console | XID\"],\"y3aU20\":[\"Enregistrer les modifications\"],\"y3y9rk\":[\"Vérification JWT sans accès réseau, authentification des requêtes et vérification des webhooks.\"],\"y5Ulpz\":[\"Accorder l'accès à l'instance\"],\"y5gu2s\":[\"Utilise <0>nimbus-jose-jwt pour l'analyse JWT/JWKS. ES256 estprincipal ; RS256 et PS256 sont pris en charge.\"],\"y6DghE\":[\"Le courrier électronique transactionnel utilise des modèles Mustache intégrés et des packs de paramètres régionaux R2 globaux. Le téléchargement de modèles HTML par organisation et l'injection automatique de la marque ne sont pas implémentés.\"],\"y6Y4hA\":[\"Affiche les enfants lorsque le chargement du SDK échoue avec une erreur irrécupérable (status error)\"],\"y8GnXa\":[\"Implémenté et vérifié localement. La vérification aller-retour avec unvrai IdP (récupération JWKS, signature/vérification de jeton contre uneinstance XID active) n'a pas encore été effectuée et doit être complétéeavant toute utilisation en production.\"],\"yBE0wB\":[\"Construit un XidError structuré pour les échecs de validation locaux sans aller-retour réseau\"],\"yEb0MV\":[\"Stockage des jetons\"],\"yF7hXq\":[\"Le comportement Keychain doit etre verifie avec un test Xcode sur appareil ou simulateur.\"],\"yGfsct\":[\"Flux d'authentification hébergée\"],\"yHrk88\":[\"Vérification\"],\"yJ91_d\":[\"Découverte OIDC pour l'émetteur actuel.\"],\"yJozOz\":[\"Séquence\"],\"yJuhD4\":[\"Revendication aud attendue ; null ignore la validation\"],\"yKu_3Y\":[\"Restaurer\"],\"yMEeA4\":[\"Impossible d'envoyer l'invitation. Réessayez.\"],\"yO2Uxt\":[\"Trop de requêtes. Patientez puis réessayez.\"],\"yOM32d\":[\"Restaurer le projet\"],\"yQ2kGp\":[\"Charger plus\"],\"yQ2w-A\":[\"Impossible de charger les indicateurs de fonctionnalité. Réessayez.\"],\"yQE2r9\":[\"Chargement\"],\"yR-tfP\":[\"Ce lien de réinitialisation est invalide ou a expiré. Demandez-en un nouveau.\"],\"yRkqG9\":[\"Limite\"],\"yRqpqx\":[\"Authentifier une requête Rack/Rails\"],\"ySwWXw\":[\"Affiché dans l'interface à la place de l'e-mail lorsqu'il est défini.\"],\"yUqQhW\":[\"Réactiver \",[\"0\"]],\"yVcZk2\":[\"Nous enverrons un code à 6 chiffres à votre numéro de téléphone enregistré.\"],\"yXaRUm\":[\"<0>signOut() révoque le cookie de session du navigateur.\"],\"yawYws\":[\"Chargement des détails d'autorisation\"],\"ydgL4t\":[\"Assistants de jetons de bas niveau pour la gestion personnalisée dessessions\"],\"yf0GMx\":[\"Générer des codes de secours\"],\"yfyFEc\":[\"Vérifier une chaîne JWT, retourner <0>*Claims ou une erreur.\"],\"ygGYDU\":[\"Point de terminaison d'autorisation\"],\"yj_ays\":[\"Dernière utilisation : \",[\"lastUsed\"]],\"ylXj1N\":[\"Choisi\"],\"ymPXyE\":[\"Mode d'identifiant\"],\"yr0FmR\":[\"Obligatoire avec une URL SLO. Collez des blocs PEM ou séparez les certificats DER encodés en base64 par une ligne vide.\"],\"yv_Kz_\":[\"Retour à l'accueil\"],\"yz7wBu\":[\"Fermer\"],\"z-XEDE\":[\"Trop de tentatives. Patientez un instant puis réessayez.\"],\"z1QtKc\":[\"Vous êtes connecté en tant qu'invité. Configurez une méthode de connexion pour conserver ce compte et ses données ; la déconnexion le supprimera.\"],\"z1dFCi\":[\"constante string\"],\"z4Fyi2\":[\"Assistants serveur de loader et action Remix, stockage de session parcookie et gestionnaire de callback OAuth avec ré-exports du SDK React.\"],\"z5kV0h\":[\"Connexions\"],\"z5nT4K\":[\"Cette organisation a été suspendue.\"],\"z7TKdG\":[\"La session est introuvable.\"],\"z7aCku\":[\"Impossible de supprimer le facteur.\"],\"z8CQX2\":[\"Code d'authentification\"],\"z8GGjO\":[\"Gérer les connexions de fournisseurs OAuth et OIDC, les ID client, les références de secrets, les portées et l'état de préparation des fournisseurs.\"],\"zE6GZ8\":[\"Applications OAuth | Console | XID\"],\"zFKuUL\":[\"Charger plus d'invitations\"],\"zG_WNz\":[\"Remplacer le SecureStorageAdapter par défaut (flutter_secure_storage) parune implémentation personnalisée.\"],\"zH3YZO\":[\"Demande de l'appareil introuvable ou expiree.\"],\"zQRC5O\":[\"L'état du package est <0>Implémenté et vérifié localement. La suite de tests unitaires Dart et Flutter réussit et couvre PKCE, la vérification du nonce et du jeton d'identité, la capacité invité, l'expiration de session et les contrats de stockage. Les chemins platform-channel et un aller-retour réel avec un IdP nécessitent encore un appareil ou un simulateur. Cette page documente le comportement implémenté; elle ne constitue pas une déclaration d'aptitude à la production.\"],\"zTd2TX\":[\"SDK clients : bureau\"],\"zTeEBf\":[\"Ce que XID inclut\"],\"zY6PMh\":[\"Python\"],\"zY6xhz\":[\"Acheter Enterprise\"],\"zYrFMa\":[\"Certificats de signature\"],\"z_kWrd\":[\"Aucun jeton de vérification trouvé. Utilisez le lien reçu par e-mail.\"],\"zb08aL\":[\"Applications OAuth\"],\"zdLRxI\":[\"Révoquer l'octroi d'un utilisateur\"],\"zga9sT\":[\"OK\"],\"zhONH9\":[\"Fermer le diagramme\"],\"zhrjek\":[\"Groupes\"],\"ziDb9D\":[\"Définir la revendication d'audience attendue.\"],\"ziGhWr\":[\"Le code à usage unique a expiré. Demandez-en un nouveau.\"],\"zjEFCa\":[\"Se souvenir de moi\"],\"zjST8O\":[\"Traiter un callback App Link ou de schéma personnalisé. Appelé en internepar signIn ; invoquer manuellement pour la récupération de redirectioninter-processus.\"],\"zmD6EX\":[\"Activer la découverte de domaine\"],\"znWoPu\":[\"Remplace la police et le rayon de bordure utilisés dans toute l'interface Hosted UI de cette organisation.\"],\"zohj0I\":[\"<0>secretKey (<1>sk_live_xxx) doit rester côté serveur uniquement; ne le transmettez jamais à un island ou un bundle client.\"],\"zpFVO-\":[\"Politique du projet\"],\"zpebXm\":[\"Impossible de charger les événements d'audit. Réessayez.\"],\"zrtrCb\":[\"Aucun domaine ajouté.\"],\"ztoybH\":[\"Continuer avec Microsoft\"],\"zvgBdD\":[\"Microsoft Entra ID\"],\"zwGgR0\":[\"Le stockage par défaut utilise le Keychain avec<0>kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly — les jetons nesont pas synchronisés sur le Keychain iCloud. Implémentez le protocole<1>TokenStorageAdapter pour utiliser une politique Keychaind'entreprise :\"],\"zwem0o\":[\"Quotas de ressources\"],\"zwgWz8\":[\"Enregistrez un artefact de conformité versionné et contrôlez quels tenants peuvent le télécharger.\"],\"zxEDS7\":[\"Envoyez des notifications d'événements signées à vos points de terminaison HTTPS.\"],\"zzDlyQ\":[\"Succès\"],\"zzGfHH\":[\"Créer, lire, mettre à jour et supprimer des permissions.\"],\"zzOxor\":[\"L'état du package est <0>Implémenté et vérifié localement. La suite de tests unitaires .NET multiplateforme réussit. WebView2, DPAPI, WinUI 3 et un aller-retour réel avec un IdP nécessitent encore un environnement d'intégration Windows. Cette page documente le comportement implémenté; elle ne constitue pas une déclaration d'aptitude à la production.\"]}"); \ No newline at end of file +/*eslint-disable*/export const messages=JSON.parse("{\"-0B-ue\":[\"Projets\"],\"-0qCwV\":[[\"0\"],\" sera retiré de cette organisation immédiatement.\"],\"-3HG1F\":[\"Erreur structurée pour les en-têtes manquants, les signatures non valides, la relecture ou les charges utiles non valides\"],\"-3LqOy\":[\"Pour une application de développeur sur une autre origine, configurez <0>mode: 'oidc' avec issuer, clientId et un redirectUri exact. Utilisez le mode same-origin uniquement lorsque l'application route les points de terminaison d'authentification Core sur son origine exacte. XID ne possède aucun identifiant publishable-key.\"],\"-6NyRG\":[\"Client\"],\"-AFObQ\":[\"Badge des meilleures pratiques OpenSSF pour XID\"],\"-AtdKE\":[\"Vérifier la chaîne de jeton ; retourne <0>XidResult.\"],\"-BSfoU\":[\"Approuver la demande de connexion | | XID\"],\"-C7nP1\":[\"Révoquer l'attribution du gestionnaire pour \",[\"0\"]],\"-CCKfZ\":[\"Le téléchargement expire le \",[\"expiresAt\"]],\"-DzjHX\":[\"Créer et révoquer des clés secrètes pour l'API de gestion.\"],\"-EnZBU\":[\"Se connecter avec Apple\"],\"-FVUMa\":[\"Échec de la résolution de l'étendue gérée sélectionnée.\"],\"-GsTle\":[\"Impossible de mettre à jour le mot de passe.\"],\"-HfRe8\":[\"Intégration JS\"],\"-K0AvT\":[\"Déconnecter\"],\"-Ni3Gv\":[\"Envoyer le lien magique\"],\"-PJPxP\":[\"Secondes Unix indiquant quand le message a été envoyé.\"],\"-PU3AI\":[\"Hook serveur SvelteKit\"],\"-QPQ9f\":[\"Implémenté et vérifié localement\"],\"-QVMJV\":[\"Custom Tabs, App Links, stockage reposant sur Keystore et PKCE S256.\"],\"-RNRp9\":[\"Révoquer le gestionnaire d'instance\xA0?\"],\"-S9Yn9\":[\"macOS\"],\"-SHLv0\":[\"Appuyez sur Entrée pour sélectionner\"],\"-UPw1g\":[\"Créer, lister, mettre à jour et supprimer des points de terminaison webhook.\"],\"-VmdTS\":[\"Trouver la connexion entreprise pour un domaine e-mail vérifié.\"],\"-Vqgle\":[\"useAuth().isSignedIn reflète une session stockée localement uniquement après la vérification du jeton d'identité; il ne lit pas une session de cookie web.\"],\"-YBjNY\":[\"Affiche les enfants une fois l'hydratation du SDK terminée (isLoaded true)\"],\"-ajWd4\":[\"Impossible de charger les canaux d'envoi.\"],\"-b7T3G\":[\"Mis à jour\"],\"-djOzj\":[\"Inviter un membre\"],\"-dvk4Q\":[\"Accordez le projet sélectionné à une autre organisation dans ce locataire. La révocation d'une subvention de projet révoque également les subventions d'utilisateur émises par son intermédiaire.\"],\"-fRR7i\":[\"Suspendre\"],\"-gToOi\":[\"Échec de l'autorisation.\"],\"-h49v4\":[\"Impossible d'enregistrer les modifications de la cible SCIM. Réessayez.\"],\"-ilNAE\":[\"Fournisseur WhatsApp\"],\"-jCdwS\":[\"https://idp.example.com/sso\"],\"-k7W9f\":[\"Enregistrez un fournisseur de services SAML en aval à partir d'un modèle prédéfini et choisissez quels membres peuvent le lancer.\"],\"-kFPWq\":[\"Commencez par lire <0>/.well-known/openid-configuration depuis le domaine de l'instance. Le document de découverte donne à votre application les points de terminaison d'autorisation, de jeton, d'informations utilisateur, de déconnexion et JWKS pour cet émetteur.\"],\"-n70oH\":[\"Type de callback de listener de changement d'état\"],\"-oXrHp\":[\"iOS\"],\"-qy3J3\":[\"Entrée pour signInPassword\"],\"-sjyu1\":[\"Fournisseurs sociaux | Console | XID\"],\"-spTyS\":[\"Aucun compte social connecté\"],\"-t0R1v\":[\"Fournisseur de contexte SolidJS, primitives d'authentification basées surdes signaux et composants headless construits sur @xid-kit/core.\"],\"-uGIrg\":[\"Le document de conformité \",[\"0\"],\" sera supprimé définitivement.\"],\"-vuhew\":[\"Consulter les événements d'audit de l'organisation avec une pagination par curseur.\"],\"-w8CkI\":[\"Callback OAuth : valide l'état, échange le code, définit le cookie desession\"],\"-y1hwv\":[\".NET 8 et Windows App SDK 1.6+\"],\"-yVK40\":[\"Vérifier votre identité\"],\"-zy2Nq\":[\"Type\"],\"0-WDPk\":[\"Hooks Web | Console | XID\"],\"0-iDXU\":[\"Impossible de supprimer l'appareil de confiance.\"],\"00mazo\":[\"Charger plus d'applications\"],\"021S7N\":[\"Chaîne du jeton d'accès actuel non expiré ou null; aucune requête de renouvellement n'est effectuée. Le SDK rejette offline_access tant que DPoP n'est pas implémenté.\"],\"03n8n7\":[\"M'envoyer un lien sécurisé par e-mail\"],\"04V560\":[\"Actions : \",[\"0\"]],\"05GgII\":[\"Poussez les utilisateurs et groupes de l'organisation vers les API SCIM SaaS en aval.\"],\"07J4dD\":[\"configure() n'a pas été appelé\"],\"09QTmO\":[\"Aucun jeton valide présent ; le champ reason indique la cause\"],\"0A_qvZ\":[\"<0>POST /scim/v2/organizations/\",[\"organization_id\"],\"/Bulk accepte une <1>BulkRequest jusqu’à 100 opérations et 1\xA0Mio de charge utile. Les réponses renvoient le statut HTTP par opération dans une <2>BulkResponse même en cas d’échecs partiels.\"],\"0AqGfK\":[\"Valide les signatures webhook de style Svix (<0>svix-id, <1>svix-timestamp, <2>svix-signature) avec une fenêtre de relecture de cinq minutes.\"],\"0BbhWy\":[\"Points de terminaison\"],\"0Bxdbu\":[\"Saisissez l'un de vos codes de secours de 8 caractères. Chaque code ne peut être utilisé qu'une seule fois.\"],\"0Dlm2-\":[[\"sessionCount\",\"plural\",{\"one\":[\"#\",\" session\"],\"other\":[\"#\",\" sessions\"]}]],\"0EmVpT\":[\"Attestation de clé d’accès\"],\"0FKNps\":[\"Clé API créée. Conservez-la maintenant ; elle ne sera plus affichée.\"],\"0FyNv2\":[\"Les SDK natifs JS et TS (React Native, Expo) utilisent un modèle defournisseur React + hooks : XidProvider, useSignIn et useSignOut.\"],\"0GW8yF\":[\"Adoption MFA\"],\"0HxX8D\":[\"Ouvrir ASWebAuthenticationSession avec l'URL d'autorisation PKCE S256.Retourne lorsque la session du navigateur se termine.\"],\"0ISjAc\":[\"Organisations et accès\"],\"0JAUFF\":[\"Les details d autorisation demandes ne sont pas valides ou ne sont pas autorises.\"],\"0Jyp3r\":[\"HTTP-Redirect\"],\"0M2esQ\":[\"Entrée et résultat de exchangeCodeForTokens: accessToken, idToken, expiresIn et claims vérifiés du jeton d'identité\"],\"0O4emr\":[\"Structure du payload\"],\"0O8v0a\":[\"Gérer les abonnements aux événements, les URL des points de terminaison et les secrets de signature pour les livraisons sortantes.\"],\"0OzazS\":[\"Le vérificateur PKCE et l'état OAuth résident dans l'adaptateur destockage sécurisé injecté et sont supprimés après l'échange de code.\"],\"0P9KYV\":[\"PKCE et sécurité\"],\"0Qf-cl\":[\"signOut() efface la session locale et les identifiants hérités; signOutState signale la progression ou les échecs de stockage; aucune requête de révocation n'est envoyée\"],\"0QsJ5l\":[\"Paramètres | Console | XID\"],\"0SnaUt\":[\"Ajoutez le package via Swift Package Manager dans Xcode (Fichier ->Ajouter des dépendances de package) ou directement dans<0>Package.swift :\"],\"0Sx8TJ\":[\"Aucun groupe\"],\"0T69V8\":[\"https://example.com/webhooks/xid\"],\"0UJ1Dp\":[\"Plage 1-90. Vide, la valeur par défaut de l'instance s'applique.\"],\"0UqCRZ\":[\"Impossible de charger les sessions\"],\"0V9e_O\":[\"ASWebAuthenticationSession lancée avec prefersEphemeralWebBrowserSession =true pour éviter de partager les cookies du navigateur entre applications.\"],\"0X8rUE\":[\"https://...\"],\"0YGZDs\":[\"Options de authenticateRequest : jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now, jwtCookieName, sessionTokenExchange\"],\"0_5K43\":[\"Planifier la suppression\"],\"0bkVvG\":[\"Les clients lies a DPoP doivent presenter une preuve DPoP valide pour les appels token et resource. Le <0>dpop_jkt de la requete d autorisation est lie a l echange du authorization code.\"],\"0cUORJ\":[\"Sélecteur xid-sign-in-button ; entrées signInUrl, redirectUrl, ariaLabel\"],\"0dcqrn\":[\"Gérez les sept champs de branding d'une organisation stockés et exposés par la Management API. Leur application à l'exécution dans Hosted Auth et le CSS personnalisé ne sont pas disponibles.\"],\"0dtKl9\":[\"Attribution\"],\"0ejmh7\":[\"Résumé public\"],\"0kUm66\":[\"Sécurité du compte et gestion du profil\"],\"0mx5ow\":[\"Requête\"],\"0pGT5P\":[\"Application\"],\"0qT6bN\":[\"Filtrer les événements d'audit\"],\"0rbpiS\":[\"Impossible de charger les domaines.\"],\"0tbuvl\":[\"La vérification des jetons d'identité ES256/RS256 adossée à JWKS, la validation du nonce et la déconnexion end_session sont implémentées et testées localement. Un aller-retour réel avec un IdP sur un appareil ou simulateur iOS reste requis avant le support L4.\"],\"0v-m7O\":[\"example.com, company.com\"],\"0wkS-h\":[\"created, updated, deleted, restored\"],\"0yG2H_\":[\"XID réunit Hosted Auth, les clés d'accès, OIDC et OAuth, les organisations, la fédération d'entreprise, SCIM et les SDK dans une plateforme d'identité conçue pour Cloudflare.\"],\"1-5xSP\":[\"Un tenant\"],\"10Rv9p\":[\"application tierce\"],\"12wKrZ\":[\"Aucun membre trouvé.\"],\"14pdN2\":[\"Impact majeur\"],\"14qqba\":[\"Options du flux de connexion et d'inscription : création de nouveaux comptes, exigences de vérification d'e-mail et application du SSO.\"],\"175zB-\":[\"Type de document\"],\"17e0QW\":[\"Politique d'authentification\"],\"18zZGJ\":[\"Authentifier une requête HTTP\"],\"1A-y2B\":[\"Clé d'autorisation\"],\"1AGshc\":[\"Remplacements des durées de vie de session et de jeton pour cette organisation. Laissez un champ vide pour hériter de la valeur par défaut de l'instance.\"],\"1BNpT-\":[\"Bouton headless qui appelle signOut au clic\"],\"1DBGsz\":[\"Remarques\"],\"1FIqH-\":[\"Retourne un XidApiClient côté serveur lié à l'authentification de la requête actuelle\"],\"1FMSMr\":[\"Titre de l'incident\"],\"1GOxSA\":[\"Incidents de statut | Console | XID\"],\"1HfW_F\":[\"Couleurs\"],\"1N4JJo\":[\"Authentification multifacteur requise\"],\"1PV38U\":[\"Vérifiez les domaines e-mail pour l'inscription et le routage. La suppression et la revérification des domaines sont gérées via l'API de gestion.\"],\"1QrMXd\":[\"État non authentifié avec champs null\"],\"1SBjgO\":[\"Politique d'identifiants\"],\"1TNIig\":[\"Ouvrir\"],\"1VwcCx\":[\"Vue d’ensemble de la plateforme | Console | XID\"],\"1VxGVg\":[\"Statut pré-1.0\"],\"1ZaQUH\":[\"Nom\"],\"1_6LR3\":[\"Échec de la connexion. Vérifiez vos identifiants et réessayez.\"],\"1afH7U\":[\"Authentifier une requête\"],\"1axJqT\":[\"Remplacer le répertoire de stockage avec <0>storageDir dans<1>XidElectronMainOptions.\"],\"1ay0u6\":[\"Tolérance au décalage d'horloge JWT pour exp/nbf\"],\"1b--8G\":[\"Le rôle indiqué est introuvable.\"],\"1gZQhL\":[\"Surveillance\"],\"1kRXpH\":[\"Impossible de vérifier la chaîne d'audit. Réessayez.\"],\"1lcxOD\":[\"GitHub Enterprise Cloud\"],\"1o7qCj\":[\"Chargement des paramètres de plan et de quota\"],\"1wdjme\":[\"Personnes\"],\"1xBapc\":[\"Options de configuration\"],\"1xPX7o\":[\"Autoriser la création d'utilisateurs\"],\"20xTHI\":[\"L'utilisateur \",[\"0\"],\" perdra l'accès de gestion à cette étendue exacte.\"],\"23RKlL\":[\"Ouvrez le Checkout hébergé par Stripe pour démarrer un abonnement géré, ou utilisez le Customer Portal pour un compte de facturation existant. Ces contrôles ne limitent pas les fonctionnalités auto-hébergées par une licence.\"],\"23oJm9\":[\"Ouvrir une session en lecture seule\"],\"25ogCM\":[\"Types d'erreur\"],\"26-yXi\":[\"Supprimer l'application ?\"],\"27NvFM\":[\"Votre compte a été banni.\"],\"281-k1\":[\"Échec du chargement des autorisations utilisateur.\"],\"2871gL\":[\"admin, owner\"],\"298zmu\":[\"Une assertion rejouée a été détectée.\"],\"2B5rix\":[\"Connectez SAML et OIDC entrants, SaaS SSO en aval, SCIM, synchronisation d'annuaire et découverte de domaine derrière des limites de stratégie explicites.\"],\"2BGyL5\":[\"Sélectionnez une organisation pour voir et modifier son plan et ses quotas. <0>Parcourir les organisations de la plateforme\"],\"2CI18m\":[\"Le provisionnement JIT peut créer ou mettre à jour des utilisateurs lorsque la politique de connexion l'autorise.\"],\"2DOD2R\":[\"Adaptateurs Expo SecureStore et WebBrowser pour @xid-kit/react-native plusun hook de guard de route Expo Router.\"],\"2FBgnq\":[\"Renouveler le secret\"],\"2HNeFZ\":[\"Impossible de démarrer la facturation gérée. Réessayez.\"],\"2LawEt\":[\"Suspendre \",[\"0\"]],\"2MqIdM\":[\"Effacer le stockage sécurisé et ouvrir éventuellement end_session_endpoint dans le navigateur système; aucune requête de révocation n'est envoyée.\"],\"2Mtvkh\":[\"Client navigateur pour l'état de session, l'accès JWT de courte durée et les assistants de l'API de gestion.\"],\"2NVQSS\":[\"Intégration Expo Router, AuthSession et adaptateur SecureStore.\"],\"2P8l9T\":[\"Prévu pour \",[\"scheduledFor\"]],\"2POOFK\":[\"Free\"],\"2PhxBL\":[\"Cibles\"],\"2QBeQJ\":[\"Ré-export de @xid-kit/react-native : signOut, signOutState\"],\"2SsvaS\":[\"Lecture de l'état d'authentification\"],\"2UOpxY\":[\"Chargement de votre session\"],\"2XJqiu\":[\"Aucun incident n'a été signalé.\"],\"2XN6Kf\":[\"Configuration de la plateforme\"],\"2_DHgA\":[\"Slug d'URL\"],\"2_k31j\":[\"Impossible d'envoyer le lien de configuration. Réessayez.\"],\"2a1mgh\":[\"Utilise <0>firebase/php-jwt pour la vérification ES256/RS256. Lesalgorithmes HS256 et <1>none sont rejetés.\"],\"2aWz3i\":[\"Hiérarchie d'exceptions : <0>XidException -> <1>TokenException,<2>JwksException, <3>WebhookException.\"],\"2frKcB\":[\"Les livraisons sont signées avec HMAC-SHA256. Le secret de signature n'est affiché qu'une seule fois à la création ; stockez-le immédiatement.\"],\"2jpldd\":[\"Choisissez une organisation pour continuer.\"],\"2nqK4G\":[\"L'état du package est <0>Implémenté et vérifié localement. La suite de tests unitaires Rust réussit. Le stockage Secret Service via D-Bus, xdg-open, le callback loopback complet et un aller-retour réel avec un IdP nécessitent encore un environnement d'intégration Linux de bureau. Cette page documente le comportement implémenté; elle ne constitue pas une déclaration d'aptitude à la production.\"],\"2oEh1i\":[\"Le projet est introuvable.\"],\"2qNhQ4\":[\"Astro\"],\"2s5ou6\":[\"utilitaires\"],\"2tHcKi\":[\"Hiérarchie d'exceptions : <0>XidException -> <1>XidTokenException,<2>XidJwksException, <3>XidWebhookException.\"],\"2tdCHD\":[\"whatsapp:+15550000000\"],\"2tvA7o\":[\"Crée XidClient, appelle load() au montage et se démonte via onCleanup\"],\"2usc8K\":[\"Aucune cible SCIM configurée.\"],\"2wCvhC\":[\"Supprimer le nom d'hôte personnalisé \",[\"0\"]],\"2wxgft\":[\"Renommer\"],\"2xDPwZ\":[\"Refusé; un administrateur accorde l'accès directement.\"],\"2zGqq6\":[\"Application d'entreprise Microsoft personnalisée\"],\"2zat_f\":[\"Envoyer le code via WhatsApp\"],\"3-dr6v\":[\"Ce lien d'invitation n'est pas valide ou a déjà été utilisé.\"],\"30CNGC\":[\"Rechercher par nom ou slug\"],\"316I7k\":[\"La rotation du jeton d'annuaire garde l'ancien jeton valide pendant une courte période de grâce.\"],\"32VlDu\":[\"ns.\"],\"32vYYu\":[\"Saisissez le code à 6 chiffres envoyé sur votre téléphone\"],\"35DYal\":[[\"pendingRemoveProvider\"],\" sera retiré de la configuration de connexion sociale. Enregistrez les modifications pour appliquer.\"],\"39Ftvd\":[\"Aucune statistique de plateforme disponible.\"],\"3B6pWt\":[\"Ce package fournit uniquement des adaptateurs et l'intégration ExpoRouter. Pour le flux PKCE React Native de base, consultez<0>@xid-kit/react-native.\"],\"3CjwFT\":[\"Rôles | Console | XID\"],\"3DbEAi\":[\"Échec du chargement des autorisations.\"],\"3EjlsM\":[\"Délai d'attente par défaut de 10s\"],\"3FQNO3\":[\"Filtrer la navigation\"],\"3FWXQo\":[\"Bouton sans style qui navigue vers l'URL d'inscription au clic\"],\"3GpDer\":[\"macOS 13+\"],\"3H7XP4\":[\"Windows\"],\"3IIKhZ\":[\"Fournisseurs de connexion sociale disponibles sur la Hosted UI de cette organisation.\"],\"3JxQTZ\":[\"Le serveur d'autorisation ne prend pas en charge ce type d'octroi.\"],\"3KNNxz\":[\"Fermer cette page\"],\"3Mg26y\":[\"Liaisons secrètes\"],\"3PuhQ_\":[\"Aucun utilisateur trouvé pour cette recherche.\"],\"3YKuoA\":[\"Impossible de générer les codes de secours.\"],\"3dyLz_\":[\"Supprimer l'application ?\"],\"3fPjUY\":[\"Pro\"],\"3iX_Lq\":[\"WebView2 Runtime (Evergreen — préinstallé avec Microsoft Edge)\"],\"3jzPGc\":[\"Modifier le projet RBAC\"],\"3l9ilY\":[\"Créer une application\"],\"3oRw8l\":[\"Lecture de l'authentification dans les fonctions load\"],\"3qNoeP\":[\"Dégradé\"],\"3s2yvo\":[\"Recalculez la chaîne de hachage d'un tenant sur une plage de séquences facultative.\"],\"3soCa5\":[\"Impossible d'enregistrer les paramètres de plan et de quota. Réessayez.\"],\"3trPFu\":[\"Hooks et contrôles natifs\"],\"3ukSLr\":[\"Redirige quand l'utilisateur ne dispose pas de la permission spécifiée\"],\"3vYn3y\":[\"Gestionnaires d'instances\"],\"4-l5_2\":[\"Client public — aucun secret client stocké ni transmis.\"],\"40Gx0U\":[\"Fuseau horaire\"],\"40X6c9\":[\"Implémenté\"],\"40fa7U\":[\"Flux d'événements global\"],\"449ynR\":[\"created, accepted, revoked\"],\"44S0f8\":[\"Injectez <0>createSecureStoreAdapter et<1>createExpoWebBrowserAdapter dans <2>XidProvider. Aucun importde module Expo de niveau supérieur n'est nécessaire ; les adaptateursacceptent des instances de module pour que la vérification de types CIreste propre sans les dépendances pair Expo installées.\"],\"4A4cpr\":[\"Client public \",[\"createdPublicClientId\"],\" créé avec PKCE. Aucun secret client n'a été généré.\"],\"4BUmNj\":[\"Fournisseur d'identité OIDC pour SaaS en aval\"],\"4CEUsI\":[\"created, updated, deleted, restored, banned, unbanned, deactivated\"],\"4FgVet\":[\"La Management API stocke dans KV sept valeurs de branding propres à l'organisation. Elles sont accessibles aux clients de gestion authentifiés; le rendu automatique dans Hosted Auth et les e-mails n'est pas implémenté.\"],\"4HwXvW\":[\"Votre adresse e-mail n'est pas encore vérifiée. Nous allons vous envoyer un e-mail de vérification ; après la vérification, revenez ici pour définir un mot de passe.\"],\"4IzTrH\":[\"Un certificat de signature du SP est requis lorsqu'une URL SLO est configurée.\"],\"4JJLPB\":[\"Impossible d'enregistrer les modifications de la connexion SSO. Réessayez.\"],\"4LFZoj\":[\"Vérifier le code\"],\"4P8rJ8\":[\"Politique d'attestation entreprise pour l'enregistrement des clés d'accès. Le mode direct exige des chaînes d'attestation matérielle vérifiées contre les racines de confiance configurées.\"],\"4PrP5S\":[\"l'index complet de la documentation\"],\"4V7yMf\":[\"Le statut du package est <0>Package actuel. Le plugin Vue 3, lescomposables et les composants headless sont implémentés. Un aller-retourréel avec un IdP sur une infrastructure de production est en attente devérification manuelle.\"],\"4XF0BB\":[\"Photo de profil\"],\"4YR84o\":[\"Vous devez configurer l'authentification multifacteur avant de continuer.\"],\"4ZFQTe\":[\"Impossible de déconnecter la session.\"],\"4_kynA\":[\"Modifier la cible SCIM\"],\"4ba0NE\":[\"Programmé\"],\"4cDOLq\":[\"Ignorer l'avis invité\"],\"4cEClj\":[\"Sessions\"],\"4cznMe\":[\"SDK mobiles\"],\"4dz8V1\":[\"Impossible de se connecter. Vérifiez votre connexion puis réessayez.\"],\"4egoam\":[\"Application native\"],\"4f0hdr\":[\"Registre des annonces\"],\"4j78fI\":[\"Aucune subvention active pour ce projet.\"],\"4lt-z3\":[\"Impossible de charger les fournisseurs sociaux.\"],\"4m2PRP\":[\"Secret webhook (préfixe <0>whsec_ ou base64 brut)\"],\"4mi1mx\":[\"Enregistrez des connexions SAML, OIDC ou des protocoles d'entreprise hérités pour cette organisation. Les protocoles hérités utilisent l'assistant JSON <0>_legacy dans le mapping d'attributs.\"],\"4o-Cr6\":[\"Une signature numérique est requise.\"],\"4pP9Xl\":[\"Vous n'avez pas encore accès à une organisation. Créez-en une pour commencer à gérer l'authentification, les utilisateurs et les applications.\"],\"4pSxwB\":[\"Go\"],\"4s_Bl5\":[\"Aucune organisation sélectionnée.\"],\"4tHxcg\":[\"L'indicateur de ressource n'est pas autorisé pour ce client.\"],\"4uGNsa\":[\"Code incorrect ou expiré. Demandez-en un nouveau.\"],\"4vZXJf\":[\"Sélectionnez un rôle\"],\"4wGG4-\":[\"Planifier la suppression du compte ?\"],\"4xBQqu\":[\"Choisissez une méthode de vérification.\"],\"5-kF6K\":[\"XID en tant qu'IdP SAML ou OIDC\"],\"50LF2X\":[\"Monte et redirige immédiatement vers la page de connexion\"],\"519zTO\":[\"Paramètres enregistrés.\"],\"51jkjS\":[\"GOOGLE_CLIENT_SECRET\"],\"54572m\":[\"Impossible d'afficher le diagramme\"],\"54eK6L\":[\"La console est en lecture seule\"],\"56JoY4\":[\"Correspondance exacte, pas de caractères génériques. Facultatif lors de la création.\"],\"56UgM9\":[\"Exigences de protocole\"],\"5Eicvw\":[\"Codes de secours (\",[\"0\"],\" restants)\"],\"5FQS0P\":[\"Liaisons requises\"],\"5FbZy3\":[\"Noms d'événements séparés par des virgules (par exemple user.created, session.revoked). Laissez vide pour recevoir tous les événements.\"],\"5GvjVm\":[\"Ce compte n'a pas encore d'adresse e-mail. Ajoutez une clé d'accès ci-dessous pour le sécuriser et conserver l'accès après votre déconnexion.\"],\"5KfWxA\":[\"ID externe\"],\"5NNSvG\":[\"Aucun projet actif.\"],\"5NWG1z\":[\"billing_admin\"],\"5QZSsB\":[\"Vérifier le jeton directement\"],\"5Rq6w1\":[\"Continuer avec GitHub\"],\"5StvZx\":[\"La vérification CAPTCHA a échoué. Réessayez.\"],\"5TYEy-\":[\"Tous les tenants\"],\"5UMzI3\":[\"Aucune autorisation d'utilisateur actif.\"],\"5Y-Wu7\":[\"Le middleware supprime tout jeton d'authentification fourni par le clientet ne réinjecte que le résultat vérifié.\"],\"5YQ6vj\":[\"Créer une application\"],\"5_9tmc\":[\"Acheminement du trafic\"],\"5aYBek\":[\"signOut efface la session locale et les identifiants hérités sans requête de renouvellement ni de révocation; les échecs de stockage sont exposés dans signOutState.\"],\"5bAOD_\":[\"La connexion SSO est introuvable.\"],\"5dJK4M\":[\"Rôles\"],\"5fTFY8\":[\"Plage 30-300. Vide, la valeur par défaut de l'instance s'applique.\"],\"5gWhXM\":[\"Fabrique de gestionnaire d'événements H3 : vérifie le JWT, écritevent.context.xidAuth, protège les routes\"],\"5h77MI\":[\"Retourner le jeton d'accès actuel non expiré; l'expiration ou force_refresh efface l'état local du jeton et retourne SessionExpired.\"],\"5h8ooz\":[\"Clés API\"],\"5iuy8C\":[\"Tolérance au décalage d'horloge JWT en secondes\"],\"5lWFkC\":[\"Se connecter\"],\"5mtpgo\":[\"Union des valeurs de BACKEND_ERROR_CODES\"],\"5n22Uv\":[\"+1 555 000 0000\"],\"5qm7Er\":[\"Étape \",[\"current\"],\" sur \",[\"total\"],\" · \",[\"label\"]],\"5r9J4S\":[\"Secret de signature généré. Conservez-le maintenant ; il ne sera plus affiché.\"],\"5rQyWL\":[\"Charger plus de membres\"],\"5rRgSB\":[\"Noms de clés TokenCache pour l'enveloppe de session actuelle et les enregistrements PKCE, d'état et de nonce en attente; les clés de jetons héritées servent uniquement au nettoyage\"],\"5sELjf\":[\"Code d'autorisation OIDC\"],\"5wu1I1\":[\"Utilisez les touches fléchées pour naviguer\"],\"5xMXOL\":[\"Points de terminaison principaux\"],\"6-NPwe\":[\"Bouton headless naviguant vers l'URL de connexion au clic\"],\"6-OdGi\":[\"Protocole\"],\"60gMT1\":[\"Composants standalone\"],\"60q-5R\":[\"Révoquer la subvention\"],\"61JMpk\":[\"Cache JWT de courte durée et rafraîchissement planifié (usage avancé et tests)\"],\"62Ciis\":[\"Fermer la barre latérale\"],\"63mZtq\":[\"La mise en œuvre locale et les contrôles de conformité ne constituent pas une certification de production. L'OIDC SaaS en aval utilise la référence générique OIDC, mais chaque intégration SaaS nécessite toujours de véritables preuves externes L4.\"],\"65CnC2\":[\"Répertoriez, créez et supprimez des domaines d'organisation.\"],\"681CoD\":[\"^4.0.0\"],\"68oH4C\":[\"Pagination et erreurs\"],\"6AbXE1\":[\"Fuseau horaire IANA, par ex. Asia/Shanghai.\"],\"6DOITI\":[\"Impossible d'enregistrer le document de conformité. Réessayez.\"],\"6Fss-s\":[\"Politique d’authentification | Console | XID\"],\"6IhsSU\":[\"external_id\"],\"6LFD25\":[\"Utilisez l'en-tête <0>svix-id pour dédupliquer les livraisons de votre côté. Les relances portent le même <1>svix-id que la tentative d'origine.\"],\"6MC9ci\":[\"Chaîne rompue\"],\"6NKVCb\":[\"Vérifier la chaîne JWT ; lève <0>TokenVerificationError en casd'échec.\"],\"6NPTCt\":[\"Lire, remplacer, modifier partiellement ou désapprovisionner un utilisateur d'annuaire.\"],\"6O6Qeu\":[\"Connectez une application à XID avec la découverte OIDC et Hosted Auth.\"],\"6OWeTo\":[\"Code SMS\"],\"6OhkP_\":[\"Réexportations\"],\"6PWscp\":[\"Les listes de domaines e-mail autorisés et bloqués s'appliquent avant la création d'utilisateur.\"],\"6Qmi-S\":[\"Options pour getToken : skipCache, leewaySeconds, signal\"],\"6SzhD7\":[\"Chaque livraison de webhook est un HTTP POST avec <0>Content-Type: application/json. Le corps contient l'événement exact <1>type et son <2>data ; Les métadonnées svix sont contenues dans les en-têtes de requête.\"],\"6TEJx0\":[\"Ce lien est invalide. Demandez-en un nouveau.\"],\"6TYN9U\":[\"Dépend de <0>pyjwt[crypto] >=2.8 et <1>httpx >=0.27. Python 3.10+requis.\"],\"6URaYg\":[\"Signification\"],\"6UvzsY\":[\"Incohérence d'état OAuth — possible CSRF\"],\"6V3Ea3\":[\"Copié\"],\"6W88sv\":[\"Hôte WinUI 3 et intégration WebView2\"],\"6Wjebc\":[\"Supprimer l'annonce ?\"],\"6Wv48L\":[\"Supprimer le fournisseur ?\"],\"6XYW5S\":[\"État JWT signé valide avec userId, sessionId facultatif et claims vérifiés\"],\"6YtxFj\":[\"Nom\"],\"6ZLDnU\":[\"Chargement des statistiques de l'organisation\"],\"6_dCYd\":[\"Vue d'ensemble\"],\"6a-D85\":[\"Quand aucun démon D-Bus Secret Service n'est disponible, passezInMemoryStorage pour éviter une erreur d'exécution :\"],\"6amF-j\":[\"Configuration du plugin\"],\"6kQKFz\":[\"Les valeurs sont stockées sous forme de chaînes ; la couleur, le rayon, la police et la syntaxe de l'URL ne sont pas validés au-delà des types JSON.\"],\"6l1oJ_\":[\"Aucun projet actif\"],\"6lNh0w\":[\"Trier les résultats des listes Utilisateurs ou Groupes.\"],\"6mukTg\":[\"Inspectez les métadonnées de la file d'attente ayant échoué et relisez délibérément le message original chiffré avec KEK.\"],\"6mxmcc\":[\"Clés API | Console | XID\"],\"6narva\":[\"Sélectionnez l'autorisation\"],\"6nbHjx\":[\"Créer, lire, mettre à jour, suspendre, réactiver, exporter et supprimer des utilisateurs.\"],\"6o2Onc\":[\"Préréglage\"],\"6pFeAH\":[\"Les plans sont des libellés de facturation et de support. Ils ne désactivent jamais l'authentification, l'émission de jetons ni les protocoles configurés dans un déploiement auto-hébergé.\"],\"6qCuDQ\":[\"Provider-ready avec une base SAML/OIDC générique ; le L4 réel d'une application Entra personnalisée manque.\"],\"6rNobY\":[\"Application SAML sortante supprimée.\"],\"6rTOYy\":[\"Options de verifyWebhook : secret, toleranceSec (fenêtre de replay en secondes)\"],\"6s7KzK\":[\"Module Nuxt 3 avec middleware serveur H3/Nitro et composables Vueauto-importés pour les applications SSR et full-stack.\"],\"6tV9XG\":[\"Valeurs de BackendErrorCode : missing_jwt_key, jwks_fetch_failed, invalid_options, session_token_exchange_failed\"],\"6xGmZ5\":[\"Projets gérés | Console | XID\"],\"7-2wdv\":[\"Impossible de vérifier le code d'authentification.\"],\"7-kcXT\":[\"Supprimer le projet géré\xA0?\"],\"7-zIWI\":[\"Paramètres de plan et de quota enregistrés.\"],\"71U8K5\":[\"Ce lien est invalide ou a expiré. Ouvrez le dernier e-mail d'invitation et réessayez.\"],\"75GIRa\":[\"M'envoyer un lien de configuration par e-mail\"],\"75bhrf\":[\"Effacer les jetons de session locaux depuis IsolatedStorage protégé parDPAPI.\"],\"7BpA8F\":[\"Le message non distribué a été renvoyé ou l'avait déjà été.\"],\"7DyupU\":[\"Envoyer l'invitation\"],\"7FFu5P\":[\"Rejouer la lettre morte ?\"],\"7Fr58O\":[\"Provider-ready ; la configuration web Apple réelle et le callback L4 manquent.\"],\"7L01XJ\":[\"Opérations\"],\"7PzzBU\":[\"Utilisateur\"],\"7S-qbw\":[\"Aucun rôle supprimé.\"],\"7SZP-D\":[\"Rechercher des organisations\"],\"7VLk4K\":[\"Un modèle de déploiement\"],\"7VpPHA\":[\"Confirmer\"],\"7X_SBk\":[\"Connectez-vous avec l'adresse e-mail qui a reçu cette invitation.\"],\"7Z_RaM\":[\"L'utilisateur \",[\"0\"],\" perdra le rôle sélectionné pour cette subvention de projet précise.\"],\"7ahvwB\":[\"Charger plus de clés\"],\"7bWB5d\":[\"Autoriser la création d'utilisateurs hébergée\"],\"7cGgfl\":[\"<0>@xid-kit/react-native — Redirection Hosted Auth, PKCE S256,stockage sécurisé des jetons pour applications natives.\"],\"7gF2ZY\":[\"Condition ABAC JSON\"],\"7hP_ED\":[\"Point de terminaison de configuration\"],\"7hktsm\":[\"Premiers pas\"],\"7i6EFX\":[\"Domaine e-mail de l'organisation\"],\"7jTlsu\":[\"Ruby\"],\"7keVsL\":[\"https://idp.example.com/slo\"],\"7kkxWX\":[\"Échec de la vérification de la clé d’accès.\"],\"7lFWoN\":[\"La validation a échoué. Vérifiez votre saisie.\"],\"7oNLzR\":[\"Événements d'audit de toutes les organisations de cette instance, avec vérification de la chaîne de hachage par tenant.\"],\"7p0aRY\":[\"Mode d'inscription\"],\"7pdBY1\":[\"Demande traitée\"],\"7sMeHQ\":[\"Clé\"],\"7sNhEz\":[\"Nom d'utilisateur\"],\"7u-mRS\":[\"Événements d’audit | Console | XID\"],\"7xH6rl\":[\"Déclarez l'incident, son impact public et son heure de début.\"],\"817jB8\":[\"Choisissez une organisation connue ou saisissez une organisation exacte ID.\"],\"81qgXq\":[\"Accepte un secret <0>whsec_ ou base64 brut.\"],\"848QWZ\":[\"Paramètres de la plateforme | Console | XID\"],\"874J-9\":[\"Rôles autorisés (séparés par des virgules)\"],\"87uClH\":[\"E-mail ou nom d'utilisateur\"],\"8Alyqp\":[\"Impossible d'ajouter la clé d'accès.\"],\"8B-pY5\":[\"Propriété\"],\"8DYviJ\":[\"Caractère générique d'abonnement pour tous les événements utilisateur implémentés.\"],\"8F1i42\":[\"Page introuvable\"],\"8F9YFg\":[\"Domaines | Console | XID\"],\"8IDbZ1\":[\"Lit isLoaded/isSignedIn et appelle replace d'Expo Router pour laprotection des routes\"],\"8N7m4a\":[\"TTL du cache JWKS local\"],\"8NbHF7\":[\"Langue\"],\"8PPC_d\":[\"Pages Router : retourne un AuthObject depuis IncomingMessage\"],\"8Pq93c\":[\"Acces aux ressources demande\"],\"8Ps70y\":[\"Symbole\"],\"8R1l8g\":[\"Ce n'est pas vous ? Se connecter avec un autre compte\"],\"8R4NBY\":[\"Nom du cookie JWT détenu par l'application ; désactivé sauf configuration explicite\"],\"8TQ3wS\":[\"SSO entreprise inbound\"],\"8TymrD\":[\"Linux bureau avec xdg-open (xdg-utils) pour lancer le navigateur systèmeet une session D-Bus active avec gnome-keyring ou kwallet pour le stockageSecret Service\"],\"8UnG3p\":[\"Révoquer l'invitation ?\"],\"8VEDbV\":[\"Secret\"],\"8ZsakT\":[\"Mot de passe\"],\"8_PN_O\":[\"Jetons stockés dans le Keychain avec accès limité à l'appareil ; nonsynchronisés sur le Keychain iCloud.\"],\"8d23PW\":[\"Comportement de désapprovisionnement\"],\"8eDcIG\":[\"Provider-ready avec une base SAML/OIDC générique ; le L4 réel d'administration Zoom manque.\"],\"8iL1yj\":[\"Chaque Queue source nécessite sa propre dead-letter Queue et sa quarantaine d'échec de persistance, soit 24 Queues au total. La file partagée xid-dlq est obsolète et ne doit pas être utilisée.\"],\"8m1COB\":[\"Opérationnel\"],\"8oFC4v\":[\"Panneau d'inscription intégré\"],\"8qdi1M\":[\"Consultez votre e-mail pour obtenir un lien de connexion. Il expire dans 15 minutes.\"],\"8tUVy9\":[\"Code de secours invalide ou déjà utilisé.\"],\"8u9eos\":[\"Le jeton d'actualisation est invalide.\"],\"8uiwJk\":[\"assistants serveur\"],\"8vX7rY\":[\"Fédération et approvisionnement\"],\"8ve22E\":[\"Accepter le DPA\"],\"8xWfeD\":[\"Tolérance au décalage d'horloge pour exp/nbf\"],\"90XJ5L\":[\"JSON de mappage d'attributs\"],\"92No9s\":[\"Toutes les clés utilisent l'espace de noms <0>xid.*. <1>xid.access_token est actuelle. <2>xid.refresh_token est supprimée uniquement pour nettoyer les données héritées. <3>xid.session, <4>xid.pkce_verifier et <5>xid.oauth_state contiennent l'état actuel de la session et de l'autorisation; aucun identifiant de renouvellement n'est lu ni écrit.\"],\"93bGT0\":[\"Révoquer l'autorisation d'utilisateur\xA0?\"],\"93lZVb\":[\"Deno\"],\"96Zh-w\":[\"Impossible de renvoyer le message non distribué. Le message n'a pas été acquitté.\"],\"97gOEe\":[\"Impossible de créer l'organisation. Vérifiez l'e-mail et le slug, puis réessayez.\"],\"97nyZE\":[\"Vérifier la chaîne JWT ; lève une exception en cas d'échec\"],\"98ZQgD\":[\".NET\"],\"98_vok\":[\"#ffffff\"],\"993knu\":[\"La subvention \",[\"0\"],\" cible l'organisation \",[\"1\"]],\"99dQUA\":[\"Constructeur pour XidConfig. Champs requis : issuer, client_id,redirect_uri. Optionnels : scopes, redirect_port (par défaut 51234),http_timeout_secs (par défaut 30).\"],\"9BkpFU\":[\"\\\"\",[\"displayName\"],\"\\\" ne sera plus considéré comme fiable. Les prochaines connexions depuis cet appareil exigeront une vérification MFA complète.\"],\"9CmAJA\":[\"Le point de terminaison \",[\"0\"],\" cessera de recevoir des livraisons d'événements immédiatement.\"],\"9EHIqT\":[\"Vérifier la signature de la requête webhook. Retourne <0>*WebhookEventavec le corps brut en cas de succès.\"],\"9FTolD\":[\"Table des matières\"],\"9GtlEg\":[\"Provider-ready ; le L4 réel de l'IdP manque.\"],\"9HConT\":[\"Surcharges par appel pour signIn : redirectUri, scopes\"],\"9HM3GI\":[\"Nom d'en-tête pour l'état d'authentification entre middleware et composants serveur\"],\"9HtO-Z\":[\"Aucun approbateur n'est disponible pour cette demande d'accès.\"],\"9IFgrz\":[\"XID en tant qu'IdP SAML\"],\"9J1wG-\":[\"Sécurité | Compte | XID\"],\"9JIIfQ\":[\"URL de base\"],\"9QBFkf\":[\"Cible SCIM enregistrée.\"],\"9R61XQ\":[\"SaaS\"],\"9RTP5D\":[\"Nous vérifierons \",[\"0\"],\" avant de créer votre compte et de vous ajouter à cette organisation.\"],\"9SYb-d\":[\"Stores réactifs Svelte 5 et hook serveur SvelteKit pour l'authentificationclient et SSR.\"],\"9TBJ9H\":[\"<0>setActiveOrganization() change le contexte d'organisation et vide le cache de jeton avant de recharger l'état.\"],\"9TO8nT\":[\"Votre mot de passe\"],\"9TzudL\":[\"Comptes connectés\"],\"9WRrAj\":[\"Combiner les opérateurs logiques et de comparaison.\"],\"9cDpsw\":[\"Autorisations\"],\"9dV89d\":[\"Supprimer \",[\"factorLabel\"]],\"9dVh2v\":[\"Échec du chargement des rôles supprimés.\"],\"9dgnVl\":[\"Affiche les enfants uniquement lorsque la session est chargée et connectée\"],\"9gG0LQ\":[\"URL SLO (facultatif)\"],\"9iBQpr\":[\"Cette session a été révoquée.\"],\"9j8RKk\":[\"<0>handleCallback valide le paramètre <1>state par rapport à lasession pour prévenir le CSRF.\"],\"9je8wh\":[\"cette page\"],\"9ls_Vs\":[\"Faible\"],\"9meXP-\":[\"Les nouvelles sessions stockent les jetons d'accès et d'identité dans le stockage sécurisé de la plateforme. Le champ de compatibilité refreshToken reste null, et offline_access est rejeté tant que DPoP n'est pas implémenté.\"],\"9nLuQg\":[\"Connectez-vous avec une clé d'accès pour une expérience plus rapide et plus sécurisée.\"],\"9nNfzl\":[\"URL de découverte\"],\"9o4M_V\":[\"Vérifiez \",[\"0\"],\" avant de créer ou de modifier des ressources.\"],\"9qQ36u\":[\"Autoriser la création d'utilisateurs JIT pour cette connexion\"],\"9r44t2\":[\"Le fournisseur WhatsApp ou SMS est configuré, activé et autorisé pour la connexion ou la création d'utilisateur.\"],\"9rwd6X\":[\"L'API de gestion utilise la pagination du curseur et les gardes de clé API partagée ou de gestionnaire d'organisation. Il ne réutilise pas les itinéraires commerciaux des utilisateurs finaux.\"],\"9y9_KE\":[\"Charger plus de rôles supprimés\"],\"9zXJH4\":[\"Le port de redirection est fixe et doit correspondre au redirect_urienregistré dans la console XID. La randomisation dynamique du port (RFC8252) nécessite la prise en charge de l'enregistrement dynamique declient.\"],\"9zmIe0\":[\"8px\"],\"A1FKdz\":[\"La vérification de sécurité a échoué. Actualisez puis réessayez.\"],\"A1I3wp\":[\"Machine à machine\"],\"A1taO8\":[\"Rechercher\"],\"A2MZ6p\":[\"Publiez des avis à durée limitée globalement, pour un tenant ou pour un plan de facturation.\"],\"A3MAIm\":[\"Marque\"],\"A5wz18\":[\"Renouveler le jeton\"],\"AABxHG\":[\"Construisez un seul <0>XidClient au démarrage et réutilisez-le. Leclient met le JWKS en cache en interne.\"],\"ACjxWW\":[\"Zoom\"],\"AEjgva\":[\"Les rapports et accords publiés apparaîtront ici lorsqu'ils seront disponibles.\"],\"AHusDa\":[\"Vérification bas niveau du token d'accès : signature, exp, nbf, iss, aud, azp\"],\"AJ2GJl\":[\"L'authentification des requêtes accepte uniquement Bearer par défaut. Un cookie JWT détenu par l'application n'est lu que lorsque son nom exact est configuré. Le cookie Core opaque __Host-xid.rt.* n'est jamais recherché ni vérifié localement ; échangez-le en transférant le header Cookie complet vers le POST /v1/sessions/token de même origine exacte, avec les redirections désactivées, et n'acceptez qu'une réponse contenant uniquement le champ token.\"],\"ALSJtT\":[\"Aucune application enregistrée.\"],\"AMRzU9\":[\"Extraire les revendications injectées par le Middleware.\"],\"ANKBjP\":[\"Intégration Astro avec middleware SSR, assistants serveur et singletonclient island pour les sites Astro statiques et rendus côté serveur.\"],\"ATGYL1\":[\"Adresse e-mail\"],\"AUzCtf\":[\"Accesseur retournant l'organisation, l'appartenance et setActive pourl'organisation active\"],\"AVlZoM\":[\"Environnement\"],\"AXjA78\":[\"Champ\"],\"AZ4xlc\":[\"Domaines\"],\"A_K_Tm\":[\"Le code MFA est incorrect.\"],\"AbkoVd\":[\"Comportement de XID\"],\"Ad442O\":[\"Charger plus de rôles\"],\"AdWhjZ\":[\"Code de vérification\"],\"Ae3Czm\":[\"Produit, documentation, recherche et contenu lisible par l'agent\"],\"AezSCo\":[\"Champs de profil\"],\"AfOIEu\":[\"Provider, hooks ou composables, et composants prêts à l'emploi pour les utilisateurs et les organisations.\"],\"AhZmIT\":[\"Expiration d'inactivité de session (minutes)\"],\"AjUoaN\":[\"Les jetons d'accès sont stockés dans des cookies de session<0>HttpOnly ; ils ne sont jamais écrits dans <1>localStorage.\"],\"Ald6Hy\":[\"Libérer les ressources du client HTTP sous-jacent.\"],\"AoX9Dj\":[\"Gérez les ressources de l'organisation depuis votre serveur.\"],\"AsIdbc\":[\"Liste des organisations de l'utilisateur pour l'interface du sélecteur\"],\"AtzynD\":[\"Notes de plateforme\"],\"AuY1Ti\":[\"Code incorrect. Vérifiez votre application d'authentification et réessayez.\"],\"AvA3hM\":[\"Aucun gestionnaire d'instance trouvé.\"],\"AvHsBZ\":[\"Envoyer le code par e-mail\"],\"AvZX57\":[\"Vérifier la chaîne d'audit\"],\"AwFpSw\":[\"App Router : récupère l'objet utilisateur complet via le contexte d'authentification serveur\"],\"AxPAXW\":[\"Aucun résultat trouvé\"],\"B-ElQY\":[\"N'approuvez cette demande que si le code correspond a votre appareil.\"],\"B1DG9y\":[\"service\"],\"B1MDds\":[\"Opérations\"],\"B2BWpO\":[\"Extraire et vérifier le jeton ; retourne <0>AuthStatus ; ne lève pasd'exception.\"],\"B2t527\":[\"Chargement de la demande de l'appareil\"],\"B393ii\":[\"Conformité de la plateforme | Console | XID\"],\"B495Gs\":[\"Archiver\"],\"B4n4r0\":[\"Trois Workers spécialisés. Une plateforme d'identité.\"],\"B6xDCO\":[\"Le stockage par défaut chiffre les jetons avec DPAPI (portée CurrentUser)et les conserve dans IsolatedStorage. Implémentez <0>ITokenStoragepour utiliser Windows Hello ou le Gestionnaire d'informationsd'identification :\"],\"B7JnnK\":[\"XidKeychainAdapter\"],\"B8dxmM\":[\"Analyser le deeplink, valider l'état, échanger le code contre des jetons\"],\"BCZKfB\":[\"Limite du modèle d'e-mail\"],\"BDHA_i\":[\"Gravité\"],\"BEASHI\":[\"Supprimer le webhook \",[\"0\"]],\"BFClPX\":[\"Accéder à votre adresse e-mail\"],\"BFjW8X\":[\"En souffrance\"],\"BGB3gx\":[\"Utiliser plutôt l'application d'authentification\"],\"BHLwc-\":[\"Doit être une URL HTTPS.\"],\"BKtDpC\":[\"URL SSO de l'IdP\"],\"BL2KGd\":[\"readonly string[]\"],\"BLfSJT\":[\"Domaines autorisés\"],\"BMyCqq\":[\"Valider la signature webhook ; lève une exception en cas d'échec\"],\"BS1W2z\":[\"Fournisseurs sociaux enregistrés.\"],\"BWlmhp\":[\"Assistants serveur App Router\"],\"BXIRRm\":[\"Ouvrir le navigateur système avec l'URL d'autorisation PKCE S256 ;échanger le code et retourner XidSession.\"],\"BXuApM\":[\"Linux\"],\"BYXZF4\":[\"Enregistrez des clients OAuth 2.0 et gérez leurs identifiants.\"],\"B_fhKc\":[\"Les clés d'accès ne sont pas prises en charge par ce navigateur. Utilisez une autre méthode de connexion.\"],\"B_oRcs\":[\"https://example.com/scim/v2\"],\"Bf_0iw\":[\"Compte unique uniquement — la couche de stockage utilise des clés fixes.\"],\"BfoZfD\":[\"Téléphone vérifié\"],\"BgYWbL\":[\"Aucun projet supprimé.\"],\"BlS4I9\":[\"Taux de sécurité\"],\"BnGbHU\":[\"Configuration du module\"],\"BrpVuv\":[\"Échec du chargement des documents de conformité.\"],\"BsrhZj\":[\"SDK clients : frameworks web\"],\"BtNLn-\":[\"Options de createXidTauriClient\"],\"BuDLY1\":[\"Impossible de rechercher les utilisateurs. Réessayez.\"],\"BxlyaG\":[\"Code d'autorisation avec PKCE S256 uniquement. Pas de flux implicite ni de password grant.\"],\"BzEFor\":[\"ou\"],\"C0FjYI\":[\"Définissez les rôles de l'organisation et les autorisations accordées aux membres.\"],\"C0w_Qp\":[\"Domaines e-mail bloqués\"],\"C15cTE\":[\"Provider-ready avec une base SAML sortante locale ; le L4 réel de GitHub Enterprise manque.\"],\"C3yOz3\":[\"Dernière mise à jour\"],\"C6L1HY\":[\"E-mail de vérification non envoyé\"],\"C7A6S-\":[\"000000\"],\"C7YV2Y\":[\"Un clone possible de l'authentificateur a été détecté. Contactez le support.\"],\"C7kYL7\":[\"Méthodes XidTauriClient\"],\"C8HAZa\":[\"Supprimer le nom d'hôte\"],\"CBI0A9\":[\"Saisissez le code affiché sur votre appareil.\"],\"CBMjL_\":[\"tous les événements\"],\"CCiQyj\":[\"Échec du chargement des projets supprimés.\"],\"CCqY-X\":[\"SDK Swift pour macOS utilisant ASWebAuthenticationSession, le flux de coded'autorisation PKCE S256 et le stockage des jetons dans le Keychain.Partage le schéma d'implémentation avec sdk/ios.\"],\"CDOGaD\":[\"XID ne propose pas de produits distincts pour l'inscription et la connexion des utilisateurs finaux. Hosted Auth commence par la même étape d'identification et choisit entre la connexion et la création d'un utilisateur selon la politique de la Organization et l'état du compte. Ensuite, un invité ou une inscription avec des identifiants et intent=sign-up crée un Tenant de premier niveau avec Email, Organization name et URL slug. L'Email de l'invité reste en attente sans réserver d'adresse de compte; le nouveau propriétaire peut lire les données de Console et vérifie cet Email avant la première modification métier. Le même Email dans un autre Tenant reste un compte distinct.\"],\"CDSNNI\":[\"Échec du chargement des facteurs MFA.\"],\"CG4mI2\":[\"Ajoutez un fournisseur depuis un modèle ou enregistrez une clé de fournisseur personnalisée.\"],\"CKfxla\":[\"InjectionKey\"],\"CNbmPo\":[\"L'application peut poursuivre la connexion.\"],\"COnw8D\":[\"Logo de \",[\"0\"]],\"CQDOr7\":[\"Échec de la copie\"],\"CRcKh1\":[\"Rôle\xA0:\xA0\",[\"0\"]],\"CSKuNX\":[\"Mode d'attestation\"],\"CTqX4A\":[\"Lire AuthResult depuis event.context.xidAuth dans les routes etgestionnaires serveur\"],\"CTxeMc\":[\"Ajoutez dans pubspec.yaml et exécutez flutter pub get :\"],\"CUqTwi\":[\"Comportement dans la même organisation\"],\"CV8_ph\":[\"Clés publiques de signature de l'instance avec des kid actifs et en rotation.\"],\"CXB65V\":[\"Effacer les jetons Keychain. Passez true pour appeler le point determinaison end_session via le navigateur.\"],\"CYnm50\":[\"Fonctionnalités OAuth et OIDC\"],\"CahxDH\":[\"Retourne\"],\"CdVc1s\":[\"Configurez le flux unifié de connexion et de création d’utilisateur.\"],\"CdsNVw\":[\"xxxxxxxx\"],\"CevbfM\":[\"Consultez votre e-mail pour vérifier votre compte avant de vous connecter.\"],\"Cf0Qhs\":[\"Nous avons envoyé un code à 6 chiffres à \",[\"identifier\"],\". Il expire dans 10 minutes.\"],\"CgAyIh\":[\"Créez un client OAuth 2.0 confidentiel. Son secret est révélé une fois ; rangez-le immédiatement.\"],\"CkutHi\":[\"SAML, OIDC\"],\"ClfnDs\":[\"Code d'autorisation avec PKCE S256 et redirections déclarées.\"],\"Co5k1K\":[\"Impossible de charger les appareils de confiance\"],\"CqYwmX\":[\"Les clés d'autorisation sont des actions atomiques telles que invoice:read ou invoice:write.\"],\"Cqo1SD\":[\"Définissez les rôles et les clés d'autorisation locaux du projet, puis connectez-les avec des conditions ABAC facultatives.\"],\"Cqqbf8\":[\"Aucune preuve de conformité publiée\"],\"CrdcoV\":[\"La page d'état HTML lit le registre des incidents actuel à partir du point de terminaison Core public.\"],\"CuZFzg\":[\"Guard de route Expo Router\"],\"CvuUa_\":[\"L'annonce \",[\"0\"],\" sera supprimée définitivement.\"],\"CxoOyc\":[\"Cela supprimera le lien entre votre compte et \",[\"label\"],\". Vous ne pourrez plus vous connecter avec \",[\"label\"],\" tant que vous ne le reconnecterez pas.\"],\"CyjFtE\":[\"L'émetteur SAML ne correspond pas au fournisseur d'identité attendu.\"],\"D-FxKe\":[\"Le statut du package est <0>Package actuel. L'intégration Astro, lemiddleware SSR, les assistants serveur et le singleton client island sontimplémentés. Un aller-retour réel avec un IdP sur une infrastructure deproduction est en attente de vérification manuelle.\"],\"D-zLDD\":[\"Masqué\"],\"D1LCa5\":[\"SSO inbound\"],\"D1UIuM\":[\"Le contenu public et la gestion restent sans bindings. L'état d'identité, les protocoles et les politiques restent dans Core.\"],\"D2vrj0\":[\"URL des métadonnées\"],\"D2yGaZ\":[\"Réactiver\"],\"D6GR5b\":[\"InjectionToken\"],\"D78fGf\":[\"Couleur principale de la marque\"],\"D85K0t\":[\"Hosted Auth n'affiche que les fournisseurs activés qui disposent d'identifiants et de l'autorisation de la politique de l'organisation.\"],\"D8wakb\":[\"OIDC et OAuth\"],\"D9_kfe\":[\"Node.js\"],\"DHSiTQ\":[\"Aucune méthode de vérification n'est disponible pour ce compte.\"],\"DHhJ7s\":[\"Précédent\"],\"DJ1UPT\":[\"L'accès a été refusé.\"],\"DJ8Z1l\":[\"Rompue à la séquence\"],\"DJX8BQ\":[\"Points de terminaison du fournisseur de service\"],\"DKbu1i\":[\"Secret de signature webhook avec le préfixe <0>whsec_\"],\"DL7jXm\":[\"Callback deeplink\"],\"DN0rjy\":[\"Rejouer le message vers \",[\"0\"]],\"DPEdII\":[\"SDK C# / .NET pour les applications WinUI 3 utilisant WebView2 pourl'autorisation, PKCE S256 et IsolatedStorage protégé par DPAPI pour lapersistance des jetons.\"],\"DPX825\":[\"Accéder à votre numéro de téléphone\"],\"DWuCLx\":[\"Terminez la vérification CAPTCHA.\"],\"DWvioR\":[\"Navigation principale\"],\"DaLsMr\":[\"Examinez les preuves de conformité publiées, vérifiez leur somme de contrôle et conservez un enregistrement d'acceptation DPA immuable pour cette organisation.\"],\"DanXHh\":[\"Créer une organisation | | XID\"],\"Dc_lUH\":[\"Le lien d'invitation n'est pas valide.\"],\"DiThKD\":[\"Impossible de déchiffrer l'assertion.\"],\"Die6ER\":[\"Autoriser l'accès\"],\"Dip84s\":[\"Vérification de signature\"],\"DjEpX6\":[\"Enveloppez votre application avec <0>XidProvider. Il crée un<1>XidClient, appelle <2>client.load() au montage pour récupérerla session courante et se démonte via <3>onCleanup.\"],\"DmudGi\":[\"Ajouter un mappage\"],\"Dnn2XG\":[\"Automatique\"],\"DogPG6\":[\"Atlassian\"],\"Ds9JXS\":[\"Cette page est disponible au format Markdown\"],\"DsBeuB\":[\"Usage\"],\"DtS3aR\":[\"Afficher \",[\"count\"],\" segments de chemin supplémentaires\"],\"Dvm5Xt\":[\"Ajoutez dans <0>Cargo.toml :\"],\"Dw2qif\":[\"Adaptateur de stockage\"],\"Dzr23X\":[\"Annonces\"],\"E0rSFg\":[\"Accordé\"],\"E149KK\":[\"https://idp.example.com/login\"],\"E5d13b\":[\"Les réponses GET de ressource incluent <0>ETag: W/\\\"\\\" depuis <1>meta.version. <2>PUT et <3>PATCH exigent un en-tête <4>If-Match correspondant à la version actuelle ; absence → <5>428, non-correspondance → <6>412.\"],\"E7D0V9\":[\"SSO entreprise sortant\"],\"E8y5YX\":[\"Forcer le rafraîchissement du cache JWKS\"],\"E9WzKS\":[\"Charger plus d'autorisations\"],\"EBhjjv\":[\"Les erreurs SCIM renvoient <0>application/scim+json avec le schéma SCIM Error, le statut HTTP, le détail et le champ facultatif <1>scimType.\"],\"EEYbdt\":[\"Publier\"],\"EFHBZ9\":[\"Le SDK macOS partage le même schéma d'implémentation Swift que sdk/ios —ASWebAuthenticationSession pour l'autorisation via navigateur, CryptoKitpour PKCE S256 et Keychain pour le stockage des jetons. Les deux packagesciblent des versions minimales différentes de la plateforme Apple et sontmaintenus séparément pour permettre une configuration des droitsspécifique à chaque plateforme.\"],\"EFk1-_\":[\"Vue d'ensemble de la plateforme\"],\"EIU345\":[\"Authentification à deux facteurs\"],\"EJFeUc\":[\"SDK Swift pour iOS et macOS utilisant ASWebAuthenticationSession, le fluxde code d'autorisation PKCE S256 et le stockage des jetons dans leKeychain.\"],\"EOFW5h\":[\"+15550000000\"],\"EQSw8D\":[\"Aucune demande en libre-service n'est disponible.\"],\"ERWZss\":[\"SP entity ID\"],\"ETsH83\":[\"Commence le\"],\"EXGw1X\":[\"Une OrgUnit est un département ou une équipe au sein d’une organisation. Cela ne modifie jamais TenantContext, l'émetteur, les revendications de jeton ou la limite SubOrg à un niveau.\"],\"EYI2TP\":[\"Certificats de signature du SP\"],\"EYZ39Z\":[\"Votre compte a été temporairement verrouillé. Réessayez plus tard.\"],\"E_QGRL\":[\"Désactivé\"],\"Eax_et\":[\"Accent\"],\"EdQY6l\":[\"Aucun\"],\"Ee0XgR\":[\"Configurer des applications SAML SaaS en aval à partir des préréglages Slack, GitHub, Microsoft et autres.\"],\"EeL0UV\":[\".NET 8 requis comme cible.\"],\"EgA5V1\":[\"Aucune demande de confidentialité\"],\"EgHRuK\":[\"Chaîne aléatoire sûre pour les URL pour l'état OAuth ; assistantd'encodage base64url\"],\"Eh0Cdy\":[\"Configurez l'authentification, les connexions aux fournisseurs, l'identité d'entreprise et la présentation de l'organisation.\"],\"EiGywD\":[\"Contrôle la façon dont les utilisateurs sont identifiés : les champs acceptés comme identifiants et les domaines e-mail autorisés ou bloqués.\"],\"EkBBhW\":[\"Application d'authentification ajoutée.\"],\"Ek_Zg0\":[\"XID prend en charge la grammaire de filtre SCIM avec <0>and, <1>or, <2>not et les opérateurs de comparaison (<3>eq, <4>ne, <5>co, <6>sw, <7>ew, <8>gt, <9>ge, <10>lt, <11>le, <12>pr). Les expressions non prises en charge renvoient <13>invalidFilter. Les listes utilisent la pagination SCIM base 1 avec <14>startIndex, <15>count, <16>totalResults, plus <17>sortBy et <18>sortOrder optionnels.\"],\"ElKVVs\":[\"Impossible de mettre à jour les autorisations utilisateur. Réessayez.\"],\"EmfzVm\":[\"Sélectionner le type de client\"],\"Ems3p3\":[\"Aucun annuaire SCIM configuré.\"],\"EoKe5U\":[\"Domaine\"],\"Euwy7k\":[\"Créez une application OIDC et enregistrez les valeurs exactes des URI de redirection.\"],\"Ew2Puo\":[\"Hériter de la valeur par défaut de l'instance\"],\"Ex2HBt\":[\"La signature cryptographique n'a pas pu être vérifiée.\"],\"ExWIdf\":[\"SAML, OIDC, LDAP legacy baseline\"],\"F-pg0k\":[\"TTL du cache JWKS en mémoire\"],\"F3_X6G\":[\"Fournisseurs de livraison WhatsApp et SMS utilisés par la connexion OTP de cette organisation.\"],\"F3bW6y\":[\"Plateforme\"],\"F5XhHC\":[\"Exiger un e-mail vérifié\"],\"F5aNl1\":[\"Adaptateur\"],\"F5kTey\":[\"ETag and If-Match\"],\"F6TMxB\":[\"Déconnecter toutes les autres sessions ?\"],\"F6pfE9\":[\"Actif\"],\"F7dRcr\":[\"Correct\"],\"F7h5zn\":[\"Aucune autorisation active.\"],\"FBIxts\":[\"Chaque SDK dispose d'une page de référence dédiée avec les étapesd'installation, les tableaux d'API et des exemples prêts à copier-coller.Le groupe de packages SDK dans la barre latérale liste chaque page deréférence ; les packages web les plus utilisés sont :\"],\"FCKppt\":[\"Point de terminaison\"],\"FCw7jo\":[\"Autoriser la création d'utilisateurs JIT\"],\"FCwx65\":[\"Méthodes d'authentification disponibles pour cette organisation. WhatsApp et SMS nécessitent un canal d'envoi configuré.\"],\"FDgLAh\":[\"Le code à usage unique est incorrect.\"],\"FGSN4s\":[\"clé d'accès\"],\"FHXxeu\":[\"L'accès entre organisations n'est pas autorisé.\"],\"FHwYvV\":[\"Pages Router\"],\"FLErsP\":[\"<0>@xid-kit/backend — vérification JWT sans réseau, authentification de requête, webhooks.\"],\"FLUOqp\":[\"XID réunit Hosted Auth, OIDC, organisations, fédération entreprise, synchronisation d'annuaire et SDKs dans une plateforme sous licence MIT sur Cloudflare Workers.\"],\"FMBHuk\":[\"SDK serveur Java 17+ pour la vérification JWT sans réseau,l'authentification des requêtes HTTP et la validation des signatureswebhook.\"],\"FMt1ij\":[\"Fenêtre de relecture des webhooks en secondes\"],\"FPAjAT\":[\"L'organisation a atteint sa limite de places.\"],\"FRZ4y3\":[\"La vérification utilisateur est requise pour cet authentificateur.\"],\"FSkxh2\":[\"SDK serveur Ruby pour la vérification JWT sans réseau, l'authentificationdes requêtes Rack/Rails et la validation des signatures webhook.\"],\"Ff7eZF\":[\"La condition doit être un objet JSON.\"],\"FkYqNZ\":[\"Par défaut. Stocke les jetons dans le Secret Service freedesktop.org(gnome-keyring ou kwallet) via D-Bus. Nécessite une session bureau active.\"],\"FlYUYW\":[\"Utilisateurs actifs mensuels\"],\"FmLBHK\":[\"SDK pour poste de travail\"],\"FnzVq8\":[\"Bouton sans style qui appelle signOut au clic\"],\"Fo2bwm\":[\"Acteur\"],\"FtnIM-\":[\"La clé \",[\"0\"],\" (\",[\"1\"],\") cessera de fonctionner immédiatement et ne pourra pas être restaurée.\"],\"FvG8Bn\":[\"Impossible de charger les cibles SCIM.\"],\"Fxr4JR\":[\"Seuls les talons de route et de métadonnées négatifs sont exposés. Les opérations non prises en charge renvoient explicitement <0>501 unsupported_feature\xA0; aucune prise en charge de protocole fonctionnel n'est revendiquée.\"],\"Fyj_sU\":[\"Constructeur minimal. Enchaînez les méthodes du constructeur pour lesparamètres optionnels.\"],\"FzRMWH\":[\"Instantané complet de l'état SDK souscrit depuis XidStore\"],\"FzcsbV\":[\"Chaque membre peut avoir une OrgUnit principale et des emplacements supplémentaires.\"],\"Fzf1uA\":[\"Créer (avec limite de lot), révoquer et lister les invitations.\"],\"G0HmSm\":[\"Un nom d'hôte personnalisé modifie le WebAuthn RP ID. Les clés d'accès existantes ne fonctionneront pas avec ce nouveau nom d'hôte. Les utilisateurs doivent y enregistrer de nouvelles clés d'accès avant qu'il puisse être utilisé de manière fiable pour la connexion.\"],\"G12d-r\":[\"Couleur hexadécimale, par ex. #6366f1\"],\"G3JrJQ\":[\"Grants d'assertion\"],\"G4iIHi\":[\"Vérifiez votre e-mail avant de créer ou de modifier des ressources.\"],\"G5t79H\":[\"Connexions | Compte | XID\"],\"GCV1HM\":[\"Connecté en tant que \",[\"0\"]],\"GDvlUT\":[\"Rôle\"],\"GGWsTU\":[\"Annulé\"],\"GJRtWY\":[\"La connexion sociale conserve le statut provider-ready jusqu'à ce qu'un callback L4 réel du fournisseur existe. XID couvre localement le callback, le mappage de profil, nonce, la politique et les contrôles de l'organisation, mais de vrais secrets et callbacks du fournisseur sont requis avant toute déclaration de prise en charge en production.\"],\"GL-K-k\":[\"https://idp.example.com/entity\"],\"GO1sRb\":[\"Statut lisible par machine\"],\"GOKiJk\":[\"Politique MFA de la plateforme\"],\"GQDWDJ\":[\"Recommandé pour tous les clients SCIM.\"],\"GQHCIg\":[\"Impossible de créer le webhook. Réessayez.\"],\"GR6ajW\":[\"Ajoutez cette clé à votre application d'authentification, puis saisissez le code à 6 chiffres.\"],\"GRq7C1\":[\"Aucune adresse e-mail\"],\"GS-Mus\":[\"Exporter\"],\"GTFz2T\":[\"Inconditionnel\"],\"GWP2uI\":[\"Projets et politique d'accès\"],\"GXsAby\":[\"Révoquer\"],\"GZ6L2Y\":[\"Next.js\"],\"GdGiNi\":[\"Étape \",[\"current\"],\" sur \",[\"total\"]],\"GdgCoi\":[\"Plan\"],\"GhgbAN\":[\"Annuaire\"],\"Gio3RW\":[\"Requis pour les requêtes POST, PUT et PATCH.\"],\"GjhOGB\":[\"Utilisateur ID\"],\"GktjRf\":[\"Confirmer et rejoindre\"],\"GoALzu\":[\"Liste des domaines\"],\"GpB8YV\":[\"Enterprise\"],\"GptGxg\":[\"Changer le mot de passe\"],\"GrBvv_\":[\"Auto-hébergement\"],\"GrqHZn\":[\"Ré-exporte tous les composants client et hooks <0>@xid-kit/react pourque <1>root.tsx n'ait besoin que d'un seul import pour le fournisseuret les composants client.\"],\"GszJ5f\":[\"Configurez les champs spécifiques au protocole sous <0>_legacy dans le mapping d'attributs. Les identifiants SWA en coffre sont stockés via l'API authentifiée <1>/sso/swa/:connectionId/vault.\"],\"GtJbUa\":[\"Arrière-plan\"],\"Gtx3zI\":[\"Options XidClient\"],\"GvB_Ni\":[\"Utilisateur actuel\"],\"GxqSb8\":[\"Sous-classe\"],\"GzIbC5\":[\"Utilisez <0>POST /v1/webhooks/:id/restore pour réactiver un point de terminaison supprimé et <1>POST /v1/webhooks/:id/rotate-secret pour remplacer son secret de signature. Le nouveau <2>signing_secret est renvoyé une fois. La relecture au niveau du produit par ID de livraison ou <3>time range n'est pas implémentée.\"],\"GzrurY\":[\"La connexion liée, l’IWA native et la terminaison Kerberos ne sont pas prises en charge.\"],\"H-Jvj9\":[\"Délai de récupération JWKS en secondes\"],\"H0vt6m\":[\"Utiliser plutôt un code de secours\"],\"H2Sfhg\":[\"Déclencheur\"],\"H2wX9b\":[\"Charger plus de mappages de rôles\"],\"H6QY9E\":[\"Un plan de contrôle depuis la connexion jusqu'à l'accès à l'entreprise\"],\"H8SSAa\":[\"Nous n'avons pas pu envoyer l'e-mail d'invitation. Veuillez réessayer.\"],\"HBA5ju\":[\"Émetteur OIDC ; doit correspondre exactement au iss du jeton\"],\"HBK6hj\":[\"Recherchez d'abord les utilisateurs actifs, puis sélectionnez un résultat. Vous pouvez également saisir un utilisateur exact ID lorsque l'utilisateur n'est pas dans la page de résultats actuelle.\"],\"HDrI12\":[\"Condition ABAC\"],\"HGnYOF\":[\"Subventions d'utilisateur\"],\"HKgn5s\":[\"Intégration minimale\"],\"HMKPSD\":[\"Cible SCIM supprimée.\"],\"HNB9ak\":[\"Construire l'URL d'autorisation PKCE ; ouvrir via le callback openUrl\"],\"HNMeAY\":[\"<0>getAuth vérifie un jeton Bearer, un cookie JWT applicatif explicite, un échange Core de même origine facultatif ou le JWT de session Remix configuré, puis retourne un <1>AuthResult. <2>requireAuth lève une redirection 302 vers <3>redirectPath si la requête n'est pas authentifiée.\"],\"HOIhuG\":[\"Activer l’appareil | | XID\"],\"HRTNKK\":[\"Enregistrement TXT\"],\"HRfQgk\":[\"Callback de schéma URI personnalisé (optionnel)\"],\"HSGyVV\":[\"Rôles et permissions\"],\"HTASOO\":[\"URI d'émetteur XID\"],\"HTaxOQ\":[[\"0\"],\" organisations trouvées\"],\"HVq6Hl\":[\"Enveloppe de réponse paginée\"],\"HW5fQk\":[\"Expéditeur\"],\"HWQnA3\":[\"Liste et actions des clés API de gestion pour les intégrations console\"],\"HWsNBY\":[\"Retour à la console\"],\"HZFm5R\":[\"et\"],\"HZP2lG\":[\"XidClientOptions\"],\"Ha7oNo\":[\"Copiez <0>templates/xid-keychain-plugin.rs dans <1>src-tauri/src/xid_keychain.rs et enregistrez-le en suivant <2>templates/tauri-app-setup.rs. Ajoutez <3>keyring = \\\"2\\\", <4>tauri-plugin-deep-link = \\\"2\\\" et <5>tauri-plugin-shell = \\\"2\\\" dans <6>src-tauri/Cargo.toml.\"],\"Hc0QVd\":[\"URL d'émetteur XID\"],\"Hf4qNV\":[\"5 secondes\"],\"Hg69bY\":[\"API XidClient\"],\"Hg6XSC\":[\"Toutes les API publiques sont synchrones et thread-safe.\"],\"HgJGG7\":[\"Application web\"],\"HhCB4s\":[\"Revendications utilisateur du jeton d'accès Bearer ou DPoP.\"],\"HhHpUs\":[\"Indicateur de robustesse du mot de passe\"],\"HimZ41\":[\"Agrandir le diagramme\"],\"HkC2Bo\":[\"Preuve de production\"],\"HlTEef\":[\"État authentifié : userId, orgId, orgRole, sessionId\"],\"Hp1l6f\":[\"Actuel\"],\"HpC5M3\":[\"Valeurs valides du statut client : loading, ready, degraded, error\"],\"HpCFvT\":[\"Compte invité\"],\"HpRrMI\":[\"Limites WebAuthn et passkey\"],\"Hpiwvx\":[\"Vérifier l’e-mail | | XID\"],\"HqGXIj\":[\"Vérification JWT sans réseau, authentification de requête et validation de signature de webhook pour les runtimes edge et serveur.\"],\"Hr0Ip-\":[\"Levée lors d'échecs de transport : erreur réseau, réponse non-JSON, 5xx sans corps structuré\"],\"I0yBno\":[\"Liaison directe LDAP\"],\"I2zOUN\":[\"L'utilisateur \",[\"0\"],\" perdra l'accès à la gestion à l'échelle de la plateforme. Le serveur rejette cette opération s'il devait supprimer le gestionnaire d'instance final.\"],\"I6Q2R9\":[\"E-mail de vérification envoyé\"],\"I6gXOa\":[\"Chemin\"],\"I7B6ZZ\":[\"TTL du jeton de session (secondes)\"],\"I7nhjv\":[\"Configurez Turnstile avec une paire complète composée de la clé de site et du secret. Les noms d'hôte Cloudflare for SaaS facultatifs nécessitent une zone, un jeton API, une origine de secours active, le DNS et des routes. Le WAF de zone et la limitation de débit en périphérie restent des contrôles distincts; les limites applicatives échouent en mode fermé dans RATE_LIMITER.\"],\"IATXQ-\":[\"Authentification à deux facteurs | | XID\"],\"IB3lHz\":[\"Les clés stables ne peuvent pas être modifiées après la création.\"],\"IB9Vig\":[\"Demander l'exportation\"],\"IBGsZb\":[\"La demande d'autorisation est manquante ou a expiré.\"],\"IBLBMn\":[\"Les assertion grants JWT bearer et SAML bearer ne sont pas actives. L'enregistrement rejette les metadonnees d'assertion grant jusqu'a l'existence d'une racine de confiance.\"],\"ICnhBR\":[\"Invitation requise\"],\"ICtN-5\":[\"Revendication aud attendue ; None ignore la validation\"],\"IDpnw7\":[\"SPA\"],\"IGjpKC\":[\"Impossible de charger les paramètres de la plateforme.\"],\"IH1CwN\":[\"Chiffrement des jetons au repos avec DPAPI\"],\"IHLrT8\":[\"HTTP-POST\"],\"IIl0CE\":[\"Niveaux de prise en charge\"],\"IIpZUS\":[\"Valeur de couleur d'accent stockée pour les clients de gestion.\"],\"IJQVyu\":[\"Subventions interorganisations\"],\"IKVB8f\":[\"Ajoutez un domaine e-mail pour activer l'inscription automatique à l'organisation. Après l'ajout, vous devez vérifier la propriété en ajoutant l'enregistrement DNS TXT indiqué dans le tableau.\"],\"ILFiaY\":[\"colleague@example.com\"],\"IMTOev\":[\"Les preuves de conformité n'ont pas pu être chargées.\"],\"IN-NvY\":[\"Envoyer l'e-mail de vérification\"],\"IOrFWA\":[\"Modèle de sécurité\"],\"IU83Os\":[\"Renvoi en cours\"],\"IXgaW0\":[\"Ouvrez le lien dans votre boîte de réception, puis reconnectez-vous.\"],\"I_fYuf\":[\"Connexion et déconnexion\"],\"IaPOXd\":[\"La matrice de protocole sépare le comportement implémenté, la preuve de conformité locale et le support de production. SAML n'est pas décrit comme prêt pour la production tant qu'il n'est pas validé par un véritable fournisseur d'identité.\"],\"IakCky\":[\"La vérification utilise Web Crypto via @xid-kit/crypto.\"],\"IeWmyw\":[\"Attribuez, répertoriez, obtenez, révoquez et supprimez les autorisations d'utilisateur limitées.\"],\"IemRNj\":[\"Valeur CSS font-family\"],\"If2UuH\":[\"Ré-export de @xid-kit/react-native : signIn, handleRedirect, signInState\"],\"IhnoTZ\":[\"Vue d'ensemble de la facturation\"],\"IjCBkL\":[\"Construire l'URL end_session OIDC pour la déconnexion initiée par le RP\"],\"Ijq-ny\":[\"Vous n'appartenez encore à aucune organisation.\"],\"IkN-fq\":[\"Clé de contexte utilisée pour stocker le résultat d'authentification('xidAuth')\"],\"IkYTkd\":[\"Corbeille du projet\"],\"InJnWY\":[\"vide (ignorer)\"],\"Iqh0Uv\":[\"Planifié\"],\"IrVd3O\":[\"Lien magique\"],\"ItSSOM\":[\"Client de l'API de gestion\"],\"Iv1-81\":[\"<0>urn:xid:aal3 n'est pas émis actuellement. Les indicateurs UV et BE/BS de WebAuthn ne démontrent pas la présence de la clé matérielle non exportable exigée par NIST. Les requêtes AAL3 échouent explicitement et le niveau maximal actuellement associé est AAL2.\"],\"Ix_CMz\":[\"Résidence des données\"],\"IyHZgm\":[\"Flutter\"],\"IyJo7F\":[\"Panne partielle\"],\"J-jGL3\":[\"Si vous utilisez une redirection de schéma URI personnalisé plutôt que lafenêtre WebView2 intégrée, transmettez l'URI d'activation du protocole à<0>HandleRedirectAsync :\"],\"J5PWBe\":[\"Fournisseur d'identité OIDC / OAuth pour les applications clientes\"],\"J5nbej\":[\"Critique\"],\"J9Hz2t\":[\"Code à 6 chiffres\"],\"JAx-US\":[\"État OAuth aléatoire généré par requête ; validé lors de la redirectionpour prévenir le CSRF.\"],\"JF5pBK\":[\"Ajoutez xid-linux dans Cargo.toml :\"],\"JGOGiy\":[\"La livraison est découplée du chemin d'authentification via les Cloudflare Queues. Un endpoint lent ou indisponible n'affecte pas la latence de connexion.\"],\"JGWtbV\":[\"Les autres SDK natifs (iOS, Android, Flutter, bureau) utilisent unesurface API fonctionnelle : configure, signIn et handleRedirect.\"],\"JGvwnU\":[\"Dernière utilisation\"],\"JHKyGM\":[\"Contrat de l'adaptateur de stockage : getToken, saveToken, deleteToken(tous asynchrones)\"],\"JJZEZ7\":[\"Capture de test (dev)\"],\"JK_4fG\":[\"Chargement des statistiques de la plateforme\"],\"JMrjfF\":[\"confidential\"],\"JN0G6l\":[\"Historique des incidents\"],\"JNFhd2\":[\"Code à usage unique\"],\"JPYiXd\":[\"L'appareil peut continuer la connexion.\"],\"JPk8-A\":[\"Enregistrez le schéma URI de callback sur chaque plateforme.\"],\"JQ4CA7\":[\"Déployez XID sous forme de trois Workers isolés sur votre compte Cloudflare, avec l'inventaire complet des données, des files d'attente, de la cohérence, des e-mails, du routage et des contrôles de production.\"],\"JRQitQ\":[\"Confirmer le nouveau mot de passe\"],\"JS1v0D\":[\"Saisissez un JSON valide.\"],\"JUQ5pw\":[\"https://openidconnect.googleapis.com/v1/userinfo\"],\"JVQiS9\":[\"Open source, inspectable et auto-hébergable\"],\"JWCpWs\":[\"Identifiants de connexion, flux hébergé, méthodes et surcharges de durée de vie des sessions/jetons pour cette organisation.\"],\"JX6t86\":[\"Affiche les enfants lorsque le SDK est chargé mais en état dégradé (status degraded)\"],\"JXU6Ex\":[\"Supprimer l’application\"],\"JYbriO\":[\"Échec de la recherche des utilisateurs.\"],\"J_-AN3\":[\"Sélectionnez d'abord un projet actif.\"],\"J_Q4qQ\":[\"Bouton sans style qui navigue vers l'URL de connexion au clic\"],\"Jbsogt\":[\"Valeur de rayon de bordure stockée. L'API ne le limite pas à une échelle nommée.\"],\"JcU8hd\":[\"L'organisation est introuvable.\"],\"JdVCdN\":[\"SDK Kotlin pour Android utilisant Chrome Custom Tabs, le flux de coded'autorisation PKCE S256 et le stockage des jetons viaEncryptedSharedPreferences reposant sur Keystore.\"],\"JjbQss\":[\"Aucune autorisation supprimée.\"],\"Jlp47x\":[\"Expiration absolue du jeton de rafraîchissement (jours)\"],\"Jm1_xn\":[\"Gestionnaire de callback OAuth\"],\"Jm9B1U\":[\"Impossible de charger les clés API.\"],\"JoUGqH\":[\"PHP 8.1+ requis. Les dépendances principales sont récupéréesautomatiquement par Composer.\"],\"Jo_iqv\":[\"Chargement des méthodes de vérification.\"],\"Js1ZlL\":[\"Votre compte reste disponible pendant 30 jours. Après cela, les informations d'identification et les données personnelles sont définitivement effacées tandis que l'historique d'audit requis est conservé.\"],\"JtJjGO\":[\"Impossible de mettre à jour le document de conformité. Réessayez.\"],\"JwnvoQ\":[\"Gérer les méthodes de connexion hébergées, les identifiants, les champs de profil et les règles de domaines e-mail.\"],\"Jz9WAb\":[\"Impossible de révoquer la clé API. Réessayez.\"],\"K-HpUk\":[\"PKCE S256 est toujours utilisé. Le challenge plain n'est jamais généré.\"],\"K0dvv6\":[\"Gérez les membres de l'organisation et les invitations en attente.\"],\"K3gLKX\":[\"Serveur de production\"],\"K3ml-h\":[\"Bloquer la création de nouvelles ressources\"],\"K47k8R\":[\"Produit\"],\"K4HcVk\":[\"Gestionnaire d'instances de subventions\"],\"K4TvKG\":[\"Enregistrez une API SCIM en aval et choisissez quels membres sont poussés.\"],\"K4c8yJ\":[\"Les mises à jour d'appartenance aux groupes sont idempotentes. Les membres inconnus peuvent être résolus après l'arrivée de l'utilisateur depuis le fournisseur d'identité.\"],\"K6D5lX\":[\"Supprimer le rôle\xA0?\"],\"K6gxVk\":[\"Ouvrir l'organisation\"],\"K9PF2-\":[\"composable\"],\"KAacO-\":[\"Plans et quotas\"],\"KAvucx\":[\"Politique d'authentification\"],\"KCiYNy\":[\"PKCE et stockage des jetons\"],\"KDw4GX\":[\"Réessayer\"],\"KEJOQL\":[\"Retourner la session actuelle non expirée, en effaçant l'état local expiré et en retournant null.\"],\"KF6F66\":[\"Dernière activité \",[\"lastSeenDate\"]],\"KGIb9w\":[\"Union des valeurs de CLIENT_STATUS\"],\"KGfOrh\":[\"Édition complète\"],\"KJuOV1\":[\"Supprimer la méthode à deux facteurs ?\"],\"KPMGow\":[\"Noms d'hôtes de connexion personnalisés\"],\"KQNkTF\":[\"Le fournisseur est activé, les identifiants existent et la politique autorise l'action.\"],\"KSCnVQ\":[\"Type\"],\"KTBQpU\":[\"Aucun nom d'hôte de connexion personnalisé n'a encore été ajouté.\"],\"KUgjU8\":[\"L'invitation envoyée à \",[\"0\"],\" sera révoquée et ne pourra plus être acceptée.\"],\"KYkaZK\":[\"Référence d'état complète plus toutes les actions client (UseXidReturn)\"],\"KYyNT9\":[\"Le statut du package est <0>Package actuel. Les adaptateurs ExpoSecureStore et WebBrowser, XidProvider et le hook de guard de route ExpoRouter sont implémentés. Un aller-retour réel avec un IdP sur uneinfrastructure de production est en attente de vérification manuelle.\"],\"KYzS1N\":[\"L'identité du projet reste stable tandis que son nom et sa description changent.\"],\"KZOkui\":[\"Barrière de permission et de rôle avec interface de secours optionnelle\"],\"K_EWYt\":[\"DpapiTokenStorage ne fonctionne pas sur les plateformes non Windows.Utilisez une autre implémentation d'ITokenStorage lors de la compilationcroisée.\"],\"KaXZi4\":[\"Code d'autorisation, jeton d'actualisation, identifiants client, code appareil et échange de jeton.\"],\"KabTgi\":[\"Utilisez <0>keyPrefix pour mettre les clés sous un préfixepersonnalisé. Le séparateur est <1>. (point), qui fait partie du jeude caractères autorisés pour <2>expo-secure-store.\"],\"KcNbl_\":[\"Le responsable actif le plus proche dans la chaîne d'ancêtres de l'OrgUnit est le premier candidat approbateur de demande d'accès.\"],\"KgS4tg\":[\"API asynchrone construite sur tokio. Utilise rustls (sans dépendanceOpenSSL) via reqwest.\"],\"Ki157Q\":[\"Okta\"],\"Kl6K8R\":[\"API de gestion\"],\"KmU2qb\":[\"Middleware manuel (alternative)\"],\"KnJP1v\":[\"Impossible de mettre à jour les gestionnaires de l'instance. Réessayez.\"],\"KnN1Tu\":[\"Expire\"],\"KoMc5_\":[\"Les clients publics utilisent PKCE et ne reçoivent pas de secret client.\"],\"Koqvnq\":[\"Trouver un utilisateur par userName.\"],\"Kpb2qF\":[\"Ce lien magique a expiré. Demandez-en un nouveau.\"],\"Krap2P\":[\"PKCE S256 uniquement. Le serveur rejette la méthode plain challenge.\"],\"KsZTAH\":[\"PKCE S256 uniquement. Pas de flux implicite ni de grant par mot de passe.\"],\"KujwjA\":[\"Aucun événement d'audit trouvé.\"],\"KwQ9h4\":[\"SSO par en-têtes\"],\"KxOQgw\":[\"PingFederate\"],\"L-2wJC\":[\"Vue de session incluant le statut, l'expiration et l'organisation active\"],\"L0dlCi\":[\"client-id\"],\"L2CVk3\":[\"Aller au contenu\"],\"L2LCEC\":[\"Trop de requêtes. Patientez avant d'envoyer un autre code.\"],\"L2sTXx\":[\"<0>useAuth().isSignedIn reflète la session native vérifiée stockée localement par <1>XidProvider. Il ne lit pas une session de cookie web; offline_access est rejeté tant que la liaison d'expéditeur DPoP n'est pas implémentée, et l'expiration du jeton d'accès exige une nouvelle autorisation.\"],\"L5HX6f\":[\"Projets et accès | Console | XID\"],\"L663DB\":[\"Ajouter le modèle \",[\"provider\"]],\"L73QmW\":[\"ID client OIDC\"],\"L82LfW\":[\"Échec du chargement des annonces.\"],\"L8LS23\":[\"Rôle de XID\"],\"L8fEEm\":[\"Groupe\"],\"LA25Eq\":[\"Statut du fournisseur\"],\"LAl7ka\":[\"JumpCloud\"],\"LBT5L3\":[\"Gestion de la plateforme\"],\"LBiHEG\":[\"Fournisseur et hooks React Native pour la redirection Hosted Auth, PKCES256, le callback deeplink et les adaptateurs de stockage sécurisé desjetons.\"],\"LEFcb1\":[\"Créez votre organisation\"],\"LEIRqL\":[\"première partie\"],\"LF2tOA\":[\"Retourne le XidClient injecté ; lève une exception si le plugin n'est pasenregistré\"],\"LJG5WA\":[\"Point de terminaison de l'API de gestion\"],\"LLAa_9\":[\"Facultatif\"],\"LLx_nr\":[\"Fort\"],\"LNRS_S\":[[\"0\"],\" (\",[\"1\"],\") ne recevra plus les mises à jour des utilisateurs et des groupes. Cette action est irréversible.\"],\"LO6Hhp\":[\"Subvention projet sélectionné\"],\"LPVXnS\":[\"Répertoriez les demandes en attente de l'approbation de l'utilisateur actuel.\"],\"LQIiEr\":[\"Résoudre l'incident\"],\"LSXvTZ\":[\"Méthodes MFA\"],\"LUHmIr\":[\"SDK clients : mobile\"],\"LWCXM-\":[\"Révoquer la clé API ?\"],\"LWSAKl\":[\"Runtime ou langage\"],\"LWdTmg\":[\"Pont backend Rust, trousseau OS et PKCE S256.\"],\"LcOa3Z\":[\"Pousser utilisateurs et groupes vers des API SCIM SaaS aval avec portes d’assignation et contrôles de synchronisation.\"],\"LdLmSb\":[\"Client navigateur de niveau supérieur : load, signIn, getToken, setActiveOrganization, signOut et assistants de l'API de gestion\"],\"Ldj4wm\":[\"Demandes récentes\"],\"LdxcG7\":[\"Référence du secret du jeton\"],\"LfTh-S\":[\"SDK côté serveur\"],\"Lg4-Kq\":[\"Le code_verifier PKCE est écrit dans le Keychain uniquement pendant leflux d'autorisation et supprimé immédiatement après l'échange de code.\"],\"LhMjLm\":[\"Heure\"],\"Lio1yC\":[\"Enregistrements vérifiés\"],\"Lkcd31\":[\"Comme getAuth mais lève une réponse de redirection lorsque non authentifié\"],\"LlAvle\":[\"Monte et redirige immédiatement vers la page de profil d'organisation\"],\"LmIDVj\":[\"Le JWKS est récupéré depuis <0>\",[\"issuer\"],\"/jwks. La détection automatiqueOIDC Discovery est une amélioration prévue.\"],\"LrobSA\":[\"Suppression de compte\"],\"Lrpjji\":[\"Déconnecter \",[\"label\"]],\"LsIzoI\":[\"Gestionnaires d'instances actifs\"],\"LsJNG2\":[\"<0>XidError utilise <1>thiserror pour les variantes d'erreursstructurées incluant <2>JwtValidation, <3>JwksFetch,<4>KeyNotFound, <5>IssuerMismatch et des variantes spécifiques auxwebhooks.\"],\"LtI9AS\":[\"Propriétaire\"],\"LuPgfG\":[\"Rayon de bordure\"],\"LvFYaC\":[\"Champ SCIM\"],\"Lw8s_P\":[\"Chargement de la politique d'authentification\"],\"LyYfIH\":[\"Retourne un client d'API de gestion côté serveur lié à la clé secrète\"],\"LzgJEM\":[\"Hiérarchie d'exceptions : <0>XidException -> <1>JwksException,<2>TokenVerificationException, <3>WebhookVerificationException.\"],\"M-zvJK\":[\"Cette demande d'accès a déjà été traitée.\"],\"M1RnFv\":[\"Expiré\"],\"M4uvDp\":[\"Modèle d’organisation, d’unité organisationnelle, de projet et de limites d’approbation d’accès.\"],\"M6Uejz\":[\"Vue\"],\"M6oKhR\":[\"Code d'autorisation OAuth\"],\"M9ixKA\":[\"La vérification des jetons d'identité adossée à JWKS, la validation du nonce et le renouvellement du cache JWKS sont implémentés et testés localement. Un Secret Service de bureau et un aller-retour réel avec un IdP restent requis avant le support L4.\"],\"MBOY4U\":[\"Vérifier l'e-mail\"],\"MEAtQN\":[\"Erreur d'autorisation\"],\"MFunpv\":[\"Monte et redirige immédiatement vers la page de création d'organisation\"],\"MHE19e\":[\"Un nouvel e-mail de vérification a été envoyé si votre compte existe.\"],\"MHYECl\":[\"Résultat de signInPassword : étape suivante ou URL de redirection\"],\"MHrjPM\":[\"Titre\"],\"MJ0OFI\":[\"TTL du cache JWKS local en secondes\"],\"MJj2m7\":[\"Lisez l’arborescence des unités d’organisation.\"],\"MLZyiY\":[\"Couleur d'arrière-plan\"],\"MNy8lq\":[\"Core se lie à Email Service et Analytics Engine, ainsi qu'à des Service Bindings unidirectionnels vers Site et Console pour le fallback des requêtes par route exacte. Les Workers frontend ne se lient jamais à Core.\"],\"MQJsKf\":[\"Aucune organisation sélectionnée\"],\"MQYGdw\":[\"Requis pour les points de terminaison utilisateurs et groupes limités à l'organisation.\"],\"MRB7nI\":[\"Direction\"],\"MReVnt\":[\"Aucun enregistrement d'appartenance n'a été trouvé.\"],\"MRnQd1\":[\"Package TypeScript maintenu dans le dépôt XID avec le code source, lestests et le câblage workspace.\"],\"MV9shU\":[\"Déconnecter \",[\"deviceLabel\"]],\"MWcyQr\":[\"Le SDK ne possède aucune liaison d'expéditeur DPoP, rejette offline_access et exige un nouveau flux d'autorisation après l'expiration du jeton d'accès.\"],\"MXK1qf\":[\"Une clé de rôle stable regroupe les autorisations pour les jetons et l’autorisation API.\"],\"MXKLpL\":[\"Placez le fichier middleware dans <0>server/middleware/ pour qu'ilcouvre toutes les routes comme middleware Nitro global.\"],\"MXQILq\":[\"L'envoi WhatsApp est prêt pour Hosted UI.\"],\"MZYvUs\":[\"Le point de terminaison de jeton a renvoyé une erreur\"],\"M_Q2aG\":[\"Ouvrir la navigation\"],\"Mani95\":[\"Saisissez une recherche pour trouver des utilisateurs.\"],\"Maok9b\":[\"Définissez explicitement l'identité non secrète de l'expéditeur. XID valide l'adresse et échoue en mode fermé. Email Sending vers des destinataires arbitraires exige Workers Paid; D1, les Durable Objects adossés à SQLite et les Queues sont disponibles sur Workers Free dans leurs limites.\"],\"MaviMZ\":[\"Remix\"],\"McPZEh\":[\"Ouverture de l'organisation\"],\"MchA6e\":[\"Les requêtes PATCH utilisent <0>urn:ietf:params:scim:api:messages:2.0:PatchOp. XID prend en charge <1>add, <2>replace et <3>remove pour les champs de profil modifiables et les appartenances aux groupes.\"],\"MdWHbT\":[\"Abonnez-vous aux événements d'utilisateur, d'organisation, d'adhésion, d'invitation et de certificat SAML implémentés via des diffusions HTTP signées.\"],\"MeIvPY\":[\"Demande de l'appareil traitee\"],\"MixtPE\":[\"Annonce créée.\"],\"MiztPU\":[\"Protocoles et expérience des développeurs\"],\"MjsFmI\":[\"Utilisation, sièges et statut de facturation pour chaque organisation.\"],\"Mmm9tj\":[\"Exiger une réponse SAML signée\"],\"MosS0C\":[\"Vous pouvez vérifier cette adresse depuis la console.\"],\"MpEb9b\":[\"XID, une plateforme d'identité native en périphérie sur Cloudflare Workers, présentée sur Product Hunt\"],\"MpvmN9\":[\"SHA-256 pour le calcul du challenge PKCE S256\"],\"Mpz_Ip\":[\"https://idp.example.com/metadata.xml\"],\"MqXGEd\":[\"Identifiant du nom de package '@xid-kit/backend'\"],\"MsDPdM\":[\"Les jetons d'actualisation tournent à chaque utilisation et un rejeu révoque la famille de jetons.\"],\"Mt5ODT\":[\"La demande est mal formée.\"],\"MthDI4\":[\"La correspondance des URI de redirection est exacte. Les caractères génériques ne sont pas acceptés.\"],\"MuXJCI\":[\"Déprécié ou non pris en charge\"],\"Mv7yQ6\":[[\"0\"],\"\xA0gestionnaires d'instances\"],\"MyQEr7\":[\"Votre e-mail a été vérifié. Redirection vers la connexion...\"],\"Mys35g\":[\"Initialiser le SDK et récupérer la découverte OIDC. Doit être appelé avanttoutes les autres méthodes.\"],\"N0SGTQ\":[\"Opérations en masse\"],\"N1SJAT\":[\"Redirection via le navigateur système, stockage Secret Service et PKCES256.\"],\"N1Ure2\":[\"Connexion SSO supprimée.\"],\"N2IcPM\":[\"Fournisseur standalone Angular 17+, service RxJS, guards de routefonctionnels et composants standalone construits sur @xid-kit/core.\"],\"N4FfY6\":[\"Annonces | Console | XID\"],\"NHWKqF\":[\"Consulter le journal d'événements en lecture seule filtré par type et plage de temps.\"],\"NIuIk1\":[\"Illimité\"],\"NJgJy9\":[\"Autorisation\"],\"NSzA6n\":[\"Portées : \",[\"0\"]],\"NTbPFg\":[\"Ajoutez via Swift Package Manager dans Package.swift :\"],\"NY38Mh\":[\"Le message chiffré \",[\"0\"],\" sera rejoué vers \",[\"1\"],\".\"],\"NZkinV\":[\"Les déploiements multi-worker ne partagent pas de cache JWKS entre lesprocessus. Un cache partagé (Redis) est une amélioration prévue.\"],\"N_rFzD\":[\"Portées\"],\"Nem-G4\":[\"Plage 60-86400. Vide, la valeur par défaut de l'instance s'applique.\"],\"NgFsSs\":[\"Mappages d'autorisations de rôle\"],\"NkXL2X\":[\"Créer une clé\"],\"NoNwIX\":[\"Inactif\"],\"NqO2fI\":[\"Mode d'attribution\"],\"NshwOF\":[\"live\"],\"Nsojj2\":[\"Impossible de charger le profil\"],\"Nu4oKW\":[\"Description\"],\"NuAgKL\":[\"Rôle de gestionnaire de subventions\"],\"NwKocQ\":[\"Configurez les fournisseurs OAuth sociaux tout en distinguant le statut provider-ready de la prise en charge en production.\"],\"NxBOvc\":[\"Processus principal uniquement : XidElectronApp\"],\"O0CZpd\":[\"Exécutez la même base de code sous licence MIT en mode mono-tenant ou multi-tenant dans votre compte Cloudflare. L'auto-hébergement inclut toutes les fonctionnalités, sans vérification de licence ni édition séparée.\"],\"O1GL43\":[\"Limite de places\"],\"O3oNi5\":[\"E-mail\"],\"O4vRa3\":[\"Légende des statuts\"],\"O53z1O\":[\"Indicateurs de fonctionnalité\"],\"O55msH\":[\"Impossible de déconnecter les sessions.\"],\"O6H89R\":[\"Résolu\"],\"O6M6rg\":[\"Secret Service chiffre les jetons au repos via le démon de trousseau dubureau — l'application ne gère pas directement les clés de chiffrement.\"],\"O6w59_\":[\"Compte Microsoft\"],\"O7bU3k\":[\"Le statut en direct est temporairement indisponible.\"],\"O7sXbf\":[\"Créer une connexion\"],\"ODrukU\":[\"Acheter Starter\"],\"OEEQKT\":[\"Bon\"],\"OEM1zi\":[\"Le code appareil ou le jeton a expiré.\"],\"OFkwbN\":[\"XID est un fournisseur d'identité. Le domaine de l'instance est l'émetteur OIDC, l'URL de base API, l'URL de base de l'authentification hébergée et l'URL de base de la console. Les organisations fournissent la politique, la marque, les appartenances et l'isolation des ressources.\"],\"OHYdcF\":[\"XID supprimera le nom d'hôte personnalisé Cloudflare avant de le marquer comme supprimé localement. Retirez ensuite le CNAME de trafic.\"],\"OITecd\":[\"Synchronisation d'annuaire (SCIM)\"],\"OKVFXQ\":[\"Les identifiants des fournisseurs sont stockés sous forme de références de secrets et ne sont jamais renvoyés au navigateur.\"],\"OL-1aM\":[\"Révoquer le gestionnaire d'instance \",[\"0\"]],\"OOK4UQ\":[\"Les appareils de confiance peuvent ignorer ou réduire les vérifications MFA. Supprimez un appareil si vous ne lui faites plus confiance ou s'il a été perdu.\"],\"OVrbQG\":[\"Veuillez patienter avant de relancer l'interrogation.\"],\"OWHy72\":[\"<0>event.context.xidAuth est réservé au serveur et n'est jamais envoyéau navigateur.\"],\"OXAyja\":[\"Utilisez le même point d'entrée pour la connexion et la création de compte. La politique de l'organisation décide quelles actions sont autorisées.\"],\"OXtn-p\":[\"Les assistants serveur n'exposent jamais les secrets de signature aux bundles client.\"],\"O_b-bh\":[\"Ce mot de passe a été utilisé récemment. Choisissez un autre mot de passe.\"],\"OazZMJ\":[\"Échec du chargement des noms d'hôtes personnalisés. Veuillez réessayer.\"],\"Ob055q\":[\"Svelte / SvelteKit\"],\"Ob6KWB\":[\"Membres actifs\"],\"OdZah7\":[\"Rôle dans l'organisation : \",[\"0\"]],\"OfM2Ae\":[\"Le consentement utilisateur est requis.\"],\"OgY8Lz\":[\"Une base OIDC générique est disponible localement. Des modèles d'application propres à chaque SaaS et un L4 SaaS réel sont encore requis avant toute déclaration de prise en charge en production.\"],\"OhILRw\":[\"L'adhésion et l'accès au projet sont distincts\xA0: les invitations rejoignent une organisation, tandis que AccessRequest accorde à un membre actif existant l'accès à un projet.\"],\"Oolk0o\":[\"Mode de collecte par champ affiché lors de l'inscription. Les champs obligatoires bloquent l'inscription tant qu'ils ne sont pas remplis ; les champs masqués ne sont jamais affichés.\"],\"Oq48w7\":[\"Appartenance d'un utilisateur à une organisation avec rôle et permissions\"],\"OqqecQ\":[\"30 secondes\"],\"OsM_LY\":[\"Créez ou sélectionnez d’abord un rôle actif.\"],\"OsxCOK\":[\"Supprimer le nom d'hôte personnalisé ?\"],\"OvIz5R\":[\"Marque par organisation\"],\"OvoEq7\":[\"Membre\"],\"OxkQFo\":[\"Programme un effacement permanent après 30 jours. Vous pouvez annuler pendant que la demande est en attente.\"],\"OyIC0Q\":[\"Nom du projet\"],\"OzFcm9\":[\"Ouvrir l'incident\"],\"OzWdnp\":[\"L'application <0>\",[\"0\"],\" demande une approbation de connexion.\"],\"P-2Vfm\":[\"Bouton headless qui redirige vers l'URL de connexion au clic\"],\"P-T6JK\":[\"Limites de sécurité\"],\"P-yYKX\":[\"Accorder un rôle à l'utilisateur\"],\"P2lres\":[\"Supprimer le webhook ?\"],\"P3sSOO\":[\"Capacités ServiceProviderConfig\"],\"P4mdED\":[\"SDK serveur\"],\"P6ZG7f\":[\"Il n'existe ni aperçu dans un iframe, ni états distincts de brouillon et de publication.\"],\"P7hY15\":[\"SolidJS\"],\"P7wsJb\":[\"Déconnecter cette session ?\"],\"P8fBlG\":[\"Authentification\"],\"P8xW4V\":[\"et le jeton d'annuaire affiché une seule fois lorsque vous créez ou faites tourner l'annuaire.\"],\"PBRsUL\":[\"Configuration du fournisseur\"],\"PC2bsN\":[\"Gardez la page d'état publique à jour avec des mises à jour sur l'impact, l'état et l'horodatage des incidents.\"],\"PEGxvo\":[\"5 minutes\"],\"PHLEzM\":[\"Gérer le nom affiché de l'organisation, les URL de logo, les couleurs et la typographie.\"],\"PHrjHp\":[\"La politique de mot de passe active la connexion ou la création d'utilisateur.\"],\"PI1H1j\":[\"Jetons chiffrés avec DPAPI (portée CurrentUser) et stockés dansIsolatedStorage. Non accessibles aux autres comptes Windows.\"],\"PI_Ak7\":[\"Méthode de connexion\"],\"PKHXqS\":[\"Lire les métadonnées de l'émetteur avant de configurer une relying party.\"],\"PKRYhi\":[\"Exiger la vérification de l'e-mail\"],\"PKj_YS\":[\"Non prêt\"],\"PRCucV\":[\"Script de préchargement\"],\"PUtmuS\":[\"test\"],\"PWGCfM\":[\"Appelez <0>useProtectedRoute dans un composant de mise en page. Il lit<1>isLoaded/<2>isSignedIn depuis <3>useAuth et appelle<4>replace d'Expo Router dans un <5>useEffect.\"],\"PXOGK4\":[\"Une plateforme unique pour l'identité\"],\"PXlOIY\":[\"Aucune autorisation mappée à ce rôle.\"],\"PaQ3df\":[\"Activer\"],\"Pcvlei\":[\"Déconnecter toutes les autres sessions\"],\"PeOYVk\":[\"Échec du chargement des incidents d'état.\"],\"PekfR3\":[\"Dépend du gem <0>jwt (support ES256/RS256). Ruby 3.1+ requis.\"],\"PlloH2\":[\"Authentifier une requête PSR-7\"],\"Pn2B7_\":[\"Mot de passe actuel\"],\"PqBeR3\":[\"Ref encapsulant une union discriminante sur isLoaded / isSignedIn / user\"],\"PvdDHb\":[\"Longueur CSS, par ex. 8px ou 0.5rem\"],\"Pw1SCt\":[\"Contrat de configuration\"],\"Pwf1RU\":[\"Le client \",[\"0\"],\" sera supprimé et ne pourra plus obtenir de jetons.\"],\"Pyln1o\":[\"Entrée pour createApiKey\"],\"Q-RFRN\":[\"Extraire et vérifier le jeton depuis les en-têtes et cookies bruts ;retourne <0>AuthState.\"],\"Q-kGBn\":[\"isLoaded, organization: XidOrganization | null, membership\"],\"Q3MPWA\":[\"Mettre à jour le mot de passe\"],\"Q3PfBT\":[\"Aucun impact\"],\"Q5Ax0i\":[\"Créer des annuaires SCIM et renouveler les jetons d'annuaire.\"],\"Q5enRu\":[\"ASWebAuthenticationSession, stockage Keychain et PKCE S256.\"],\"Q5vPCi\":[\"Impossible de créer l'application. Réessayez.\"],\"Q6hhn8\":[\"Préférences\"],\"Q7h9s_\":[\"Créer un projet\"],\"QDEWii\":[\"Vérifié\"],\"QDcqps\":[\"Redirection...\"],\"QFd2P1\":[\"Couleur principale\"],\"QGJIeW\":[\"Points de terminaison de découverte, d'autorisation, de jeton, de déconnexion et d'extensions OAuth.\"],\"QGVMc2\":[\"Délai de lecture HTTP pour la récupération JWKS\"],\"QHcLEN\":[\"Connecté\"],\"QI5kzc\":[\"Assistants de l'API de gestion\"],\"QIQ_Nq\":[\"Les routes protégées redirigent via <0>Response.redirect dans lemiddleware avant l'exécution de tout gestionnaire de page ; aucun JS côtéclient n'est requis.\"],\"QKtl3c\":[\"Profil mis à jour.\"],\"QM0DGf\":[\"Erreur structurée retournée lorsque la vérification du token échoue (échec attendu ; non levée)\"],\"QNr6IJ\":[\"Crée un téléchargement privé JSON qui reste disponible pendant 48 heures.\"],\"QOINDn\":[\"vide\"],\"QQyGNE\":[\"L'audience SAML ne correspond pas à ce fournisseur de service.\"],\"QRMwSw\":[\"OTP via WhatsApp\"],\"QWMKbg\":[\"MIIC...\"],\"QY5ugb\":[\"Valeur d'arrière-plan de page stockée pour les clients de gestion.\"],\"QY5zep\":[\"Organisation active, appartenance et action setActive\"],\"QYioH7\":[\"Hook\"],\"QaNV1t\":[\"Remplacer le DpapiTokenStorage par défaut par une implémentationpersonnalisée d'ITokenStorage.\"],\"QbilUm\":[\"Saisissez une adresse e-mail valide\"],\"QbnTlL\":[\"Créer une autorisation\"],\"QcinWR\":[\"Produit et configuration\"],\"QcmmoR\":[\"Identifiant du nom de package '@xid-kit/core'\"],\"Qdk4r5\":[\"Trop de tentatives. Patientez avant de réessayer.\"],\"QeXxn3\":[\"Retour à la connexion\"],\"Qesqz6\":[\"Organisations de la plateforme | Console | XID\"],\"QfGw4-\":[\"Caractère générique d'abonnement pour tous les événements d'adhésion à l'organisation implémentés.\"],\"Qfa9x-\":[\"Impossible d'envoyer l'e-mail de vérification. Réessayez.\"],\"QflvGy\":[\"Impossible de charger les applications.\"],\"QhBJf8\":[\"Client HTTP pour les points de terminaison de découverte et de jeton\"],\"QhjuCF\":[\"Très faible\"],\"QoNS1U\":[\"Accesseur retournant la session et getToken pour la session active\"],\"QonSBZ\":[\"Demandé le \",[\"requestedAt\"]],\"QsDjlD\":[\"Apple\"],\"QsWRyx\":[\"Pas encore implémenté\"],\"QtB7sT\":[\"Guides des packages\"],\"QtlYvI\":[\"Ce lien de vérification est invalide ou a déjà été utilisé.\"],\"QuBpLd\":[\"Prérequis\"],\"QwdG4f\":[\"Hiérarchie d'exceptions : <0>Xid::Error -> <1>ConfigurationError,<2>JwksError, <3>TokenVerificationError,<4>WebhookVerificationError.\"],\"Qx7DM7\":[\"Capacités\"],\"QxF-_6\":[\"Ouvrir l'URI d'authentification\"],\"QxlOdK\":[\"Valeur de la famille de polices stockée. L'API ne récupère ni ne valide les polices distantes.\"],\"R-4LCu\":[\"Paramètres régionaux par défaut\"],\"R-w_Va\":[\"Facturation\"],\"R01DeG\":[\"Remplacer l'adaptateur de trousseau à l'exécution\"],\"R0Y09h\":[\"Canaux d'envoi enregistrés.\"],\"R1wFYP\":[\"Configuration Tauri\"],\"R2quo5\":[\"Sélectionnez un rôle, attachez une autorisation et, éventuellement, exigez une condition JSON ABAC. Le serveur valide les opérateurs et les chemins de variables pris en charge.\"],\"R4EKQj\":[\"Créez, mettez à jour, déplacez, archivez et gérez les membres des unités.\"],\"R4OWFD\":[\"Sections\"],\"R4q7bF\":[\"Session active et action getToken\"],\"R6R7Ky\":[\"Vérifier la chaîne JWT ; lève <0>TokenVerificationException en casd'échec.\"],\"R7RDZ-\":[\"Vue en lecture seule de l'utilisateur authentifié (sans secrets ni hachages)\"],\"R8k2CK\":[\"L'utilisateur soumet une demande d'accès.\"],\"R9kh6u\":[\"Déconnecter toutes les autres\"],\"RHJhH8\":[\"external-id\"],\"RLrSl3\":[\"Utilise uniquement le JWKS public. Ne charge jamais les clés privées de signature de l'instance.\"],\"ROD-SL\":[\"Mise à jour publique\"],\"RODn-E\":[\"Membres, rôles, intégration admin SSO\"],\"ROQJ6x\":[\"Contrat de redirection hébergée, de callback de lien profond, de PKCE S256 et d'adaptateur de stockage sécurisé.\"],\"RQe1N2\":[\"Créez des stores dans la mise en page racine avec <0>createXidStoreset <1>setXidContext. Les stores utilisent <2>XidClient.subscribe,ce qui satisfait le contrat d'abonnement des stores Svelte.\"],\"RRa_CR\":[\"Composants\"],\"RRgQSz\":[\"Télécharger la preuve\"],\"RSrN-z\":[\"Renvoyer uniquement schemas, id et les attributs SCIM demandés.\"],\"RU2xB0\":[\"Types de ressources SCIM pris en charge.\"],\"RaDx7e\":[\"Contexte d'adaptateur brut (usage avancé et tests)\"],\"RaddZn\":[\"Angular\"],\"Rafp8j\":[\"Statut du registre : UNPUBLISHED. Installez ce SDK uniquement depuis un checkout du code source du dépôt ; n'utilisez pas de registre de paquets externe.\"],\"RdFgkX\":[\"Impossible de charger la vue d'ensemble de la facturation. Réessayez.\"],\"Re5xSo\":[\"Renvoyer la ressource par défaut sans les attributs SCIM exclus.\"],\"RevbX8\":[\"Tous les membres\"],\"Rh-dVS\":[\"Injectez un <0>TokenCache (stockage sécurisé de la plateforme) et un<1>BrowserInterface (navigateur in-app) dans <2>XidProvider. LeSDK ne lie pas en dur de module natif ; les applications Expo peuventutiliser les adaptateurs prêts à l'emploi de <3>@xid-kit/expo.\"],\"RkXlPZ\":[\"GitHub\"],\"Rl8FOR\":[\"Saisissez un code de secours valide de 8 caractères\"],\"RlN2ax\":[\"\\\"\",[\"displayName\"],\"\\\" sera supprimé définitivement. Vous devrez le réenregistrer pour utiliser la connexion par clé d'accès sur cet appareil.\"],\"Rq9lzX\":[\"WHATSAPP_META_PHONE_NUMBER_ID, WHATSAPP_META_ACCESS_TOKEN\"],\"RqZ4FN\":[\"Bun\"],\"Rsuy9U\":[\"Créer une annonce\"],\"RuE6bA\":[\"Les lignes provider-ready ne doivent pas être décrites comme prises en charge en production tant qu'il n'existe pas de preuve L4 externe réelle.\"],\"RuNIcc\":[\"Le client n'est pas autorisé à utiliser ce type d'octroi.\"],\"RuYvQL\":[\"Sélectionner une organisation\"],\"RvTbJV\":[\"Choisissez un membre actuel ou entrez un utilisateur actif exact ID. Le serveur vérifie l'utilisateur et la portée.\"],\"Rw6WjJ\":[\"Plan de facturation\"],\"RxzN1M\":[\"Activé\"],\"Rz4pnr\":[\"Impossible d'ajouter le domaine. Réessayez.\"],\"S-4H5R\":[\"Aucun rôle actif.\"],\"S-Db9k\":[\"Contrôles de confidentialité\"],\"S-IImB\":[\"Les deux directions constituent des lignes de preuve distinctes. Une exécution locale avec un IdP factice ou un SaaS factice vérifie la base de l'implémentation, mais seule une exécution avec un IdP externe réel ou un administrateur SaaS réel peut étayer une déclaration de prise en charge en production.\"],\"S-IW9T\":[\"TTL du cache JWKS en secondes\"],\"S-h90U\":[\"Flux unifié\"],\"S8L7pf\":[\"Revendication External ID\"],\"S8M_G5\":[\"Initialiser le SDK. À appeler une seule fois au démarrage del'application.\"],\"S8d_CA\":[\"Récupération du jeton et déconnexion\"],\"S97ePK\":[\"Filtrer les événements depuis la date\"],\"SFSqfl\":[\"Révoquer l'affectation\"],\"SG4re2\":[\"Configurez les IdP d'entreprise en amont et suivez les limites du SSO SaaS en aval sans exagérer la prise en charge en production.\"],\"SGsgDO\":[\"Noyau\"],\"SHBff4\":[\"configuration du client\"],\"SHimvW\":[\"Annulez la demande en attente de l'utilisateur actuel.\"],\"SHkEmV\":[\"fonctions\"],\"SM8g_j\":[\"Fournisseurs sociaux\"],\"SMqkLj\":[\"OAuth social\"],\"SP0b1B\":[\"Transmettez <0>appearance aux composants UI préconstruits tels que <1>SignIn, <2>UserProfile ou <3>OrganizationSwitcher, et non à <4>XidProvider. Les types Appearance exportés fournissent des substitutions typées de variables CSS et de classes d'éléments; tout le texte visible utilise les descripteurs d'exécution Lingui.\"],\"STa-gJ\":[\"Invitation expirée\"],\"SX6LMH\":[\"La demande de l'appareil a echoue.\"],\"SXuy95\":[\"Processus de rendu\"],\"SZTCiS\":[\"L'accès de l'organisation \",[\"0\"],\" et les autorisations d'utilisateur émises via cette autorisation seront révoqués.\"],\"SbL5Je\":[\"Ajouter un domaine\"],\"Sc8PMh\":[\"Rust\"],\"SeM4Fw\":[\"Marque enregistrée.\"],\"SgzvTv\":[\"<0>Claims intègre <1>jwt.RegisteredClaims et ajoute<2>ClientID, <3>Scope, <4>AMR, <5>ACR, <6>OrgID,<7>OrgSlug.\"],\"Si24Hn\":[\"objet as const\"],\"SiPp29\":[\"Créer un webhook\"],\"Sj8LQ9\":[\"isLoaded, isSignedIn, user: XidUser | null\"],\"Sjnina\":[\"singleton client island\"],\"SlfejT\":[\"Erreur\"],\"SmxC3F\":[\"Tolérance au décalage d'horloge en secondes\"],\"SnIN8s\":[\"Plans et quotas | Console | XID\"],\"SnRBcb\":[\"<0>getToken() renvoie un JWT de courte durée (60 s) mis en cache uniquement en mémoire par <1>TokenManager dans <2>@xid-kit/core.\"],\"SofX1W\":[\"Adaptateur de stockage des jetons ; par défaut MemoryKeychainAdapter(utiliser l'adaptateur Tauri en production)\"],\"Ssf6ec\":[\"Enregistrer des clients OAuth, des URI de redirection, des autorisations, la politique de jetons et les secrets.\"],\"SuDw95\":[\"L'identifiant de la partie de confiance ne correspond pas.\"],\"Suso_D\":[\"La demande backchannel a été refusée.\"],\"SwOpVG\":[\"Ce mot de passe est apparu dans une fuite de données. Choisissez un autre mot de passe.\"],\"Sw_zlr\":[\"Lecture de l'authentification dans les loaders\"],\"SxZo8R\":[\"Supprimer \",[\"0\"],\" de l'organisation\"],\"Sxm8rQ\":[\"Utilisateurs\"],\"SyZgeQ\":[\"E-mail de vérification envoyé. Après avoir vérifié votre e-mail, revenez ici pour définir un mot de passe.\"],\"T3FM0r\":[\"Paramètres du compte\"],\"T3juzf\":[\"URL du point de terminaison\"],\"T6My-4\":[\"Tauri\"],\"T6p-g4\":[\"Une ressource avec cet identifiant existe déjà.\"],\"T9Mtpi\":[\"ID du tenant\"],\"T9TYfO\":[\"Middleware Next.js, assistants serveur App Router et Pages Router, plus les réexportations du SDK React.\"],\"TA97a4\":[\"Activé\"],\"TBzVGv\":[\"<0>load() lit <1>/v1/me et hydrate l'utilisateur, la session et l'organisation active.\"],\"TCpJVz\":[\"Configurer des fournisseurs SAML SaaS en aval à partir de modèles prédéfinis. Les préréglages SAML/OIDC affichent aussi le redirect URI OIDC en aval pour la configuration manuelle côté admin SaaS.\"],\"TCx9vL\":[\"Clé API retournée une seule fois à la création ; contient le champ key\"],\"TD8E92\":[\"Sélectionnez un forfait\"],\"TDa2p-\":[\"Impossible de mettre à jour le feature flag. Réessayez.\"],\"TFOSQi\":[\"Utilisateurs de la plateforme | Console | XID\"],\"TFsXvP\":[\"verifyWebhook\"],\"TH3Irz\":[\"Autorisation\"],\"TJGE5W\":[\"Identifiants client avec accès limité.\"],\"TKQ7K-\":[\"Installer\"],\"TMLAx2\":[\"Obligatoire\"],\"TP9_K5\":[\"Jeton\"],\"TPZrdh\":[\"Props du provider natif: children, tokenCache, browser, issuer, clientId, redirectUri, scopes facultatifs (par défaut openid, profile, email) et fetcher facultatif\"],\"TQJ8W3\":[\"Échec de l'annulation de la demande.\"],\"TRRBw1\":[\"Domaines bloqués\"],\"TUeaPB\":[\"Notes de sécurité\"],\"TV_HUJ\":[\"Rechercher la demande\"],\"TXxrHH\":[\"La demande n'a pas pu être traitée à cause d'erreurs sémantiques.\"],\"T_87By\":[\"Paramètre\"],\"T_R-Qz\":[\"Principal\"],\"T_S6M9\":[\"Événements d'audit\"],\"TahPCG\":[\"Le mode restreint limite le lancement SSO sortant et la synchronisation SCIM aux membres ayant les rôles sélectionnés ou des ID utilisateur explicites.SCIM aux membres ayant les rôles sélectionnés ou des ID utilisateur explicites.\"],\"TbAtnM\":[\"Intégration connexion en un clic\"],\"Td_0CQ\":[\"Actualiser l'état pour \",[\"0\"]],\"TdfEV7\":[\"Archivé\"],\"TeKeyN\":[\"SDK Dart / Flutter pour iOS, Android et bureau utilisantflutter_web_auth_2, le flux de code d'autorisation PKCE S256 et lapersistance des jetons via flutter_secure_storage.\"],\"Tee0sn\":[\"Valider la signature webhook ; lève <0>WebhookVerificationException encas d'échec. Synchrone.\"],\"Tfl_e_\":[\"Aucun accès à une organisation\"],\"TgWvHJ\":[\"Effacer l'état local du trousseau sans requête de révocation\"],\"ThK2DK\":[\"Runtimes Vercel Edge Runtime et Node.js serveur\"],\"TiWYJ-\":[\"XID agit actuellement comme fournisseur de services SAML pour les IdP d'entreprise. L'IdP SAML sortant pour les applications SaaS en aval dispose de preuves locales avec un SaaS factice, mais la prise en charge en production requiert toujours un L4 réel d'administration SaaS.\"],\"Tjgtun\":[\"Retourner la XidSession actuelle non expirée, ou null après avoir effacé l'état local expiré.\"],\"TkKk4Z\":[\"Copier la page\"],\"TkMdWd\":[\"Portée\xA0ID\"],\"TpahDm\":[\"La synchronisation SCIM est en file d'attente.\"],\"TpjOI6\":[\"Registre des incidents\"],\"Tqk4os\":[\"Formes de retour des hooks : actions et état\"],\"TqnDT_\":[\"Acces aux ressources demande\"],\"Tr0rWl\":[\"Google Workspace\"],\"Trv4Fw\":[\"Impossible d'enregistrer les modifications du projet. Réessayez.\"],\"Tt3x0E\":[[\"0\"],\" utilisateurs trouvés\"],\"TvY_XA\":[\"Documentation\"],\"Tv_Z3u\":[\"Impossible de charger les paramètres de marque.\"],\"TvnDiq\":[\"Renvoyer l'e-mail de vérification\"],\"TxEfjt\":[\"Supprimer la cible SCIM ?\"],\"TxJV9g\":[\"Total des utilisateurs\"],\"TxjA3g\":[\"Contrat de point de terminaison SCIM 2.0 pour provisionner des utilisateurs et des groupes dans XID.\"],\"Tz0i8g\":[\"Paramètres\"],\"TzFLgd\":[\"Retour à l'accueil\"],\"U-AnMK\":[\"Approuvé le \",[\"trustedDate\"],\" · Dernière activité \",[\"lastSeenDate\"]],\"U3pytU\":[\"Administrateur\"],\"U6bFF0\":[\"Impossible d'enregistrer l'acceptation du DPA. Réessayez.\"],\"U9KD9D\":[\"Réactiver l'organisation ?\"],\"U9VqVz\":[\"Impossible de supprimer la clé d'accès.\"],\"UB_mLd\":[\"Synchronisation d’annuaire | Console | XID\"],\"UDb2YD\":[\"React\"],\"UMgbw_\":[\"Nous avons envoyé un code à 6 chiffres à \",[\"identifier\"],\". Il expire dans 5 minutes.\"],\"UNAOIw\":[\"Langues publiques\"],\"UNMVei\":[\"Mot de passe oublié ?\"],\"UPkK4O\":[\"Menu avatar avec changement de session et déconnexion\"],\"UWHEkW\":[\"E-mail professionnel\"],\"UZKLEA\":[\"clés d'accès\"],\"U_xc-l\":[\"Island client\"],\"UbRKMZ\":[\"En attente\"],\"UdgLNy\":[\"Charger plus de subventions de projet\"],\"UfXqPx\":[\"Impossible de supprimer l'annonce. Réessayez.\"],\"UkpNKY\":[\"Remplace les couleurs principale, d'arrière-plan et d'accent de l'organisation pour la Hosted UI. Accepte les valeurs hexadécimales CSS.\"],\"UopN-2\":[\"blocked.example\"],\"Urrgcj\":[\"Fournisseur SMS\"],\"UsEp_M\":[\"Cette ressource cessera d’autoriser l’accès et sera déplacée vers la corbeille du projet.\"],\"Ut_ZU4\":[\"Limites des protocoles hérités\"],\"UxKoFf\":[\"Navigation\"],\"UzguIz\":[\"Charger plus de projets supprimés\"],\"V0U9lK\":[\"Échec du chargement des subventions de projet.\"],\"V1EGGU\":[\"Prénom\"],\"V3rJcF\":[\"Cette invitation a expiré. Demandez à l'administrateur de votre organisation d'en envoyer une nouvelle.\"],\"V58Ya1\":[\"Accorder ID\"],\"V8UfAK\":[\"OpenID Federation expose uniquement les métadonnées d’entité et une limite d’enregistrement. La résolution de la chaîne de confiance, les ancres de confiance, le traitement des politiques et l'interopérabilité de la production ne sont pas mis en œuvre.\"],\"VBxAUB\":[\"Échec de la demande d'exportation de données.\"],\"VCqech\":[\"Clé de rôle\"],\"VDEOYV\":[\"Appareils de confiance | Compte | XID\"],\"VDvaN2\":[\"Applications\"],\"VErkfg\":[\"En attente de sélection d'une clé d'accès...\"],\"VEsJSf\":[\"Les rôles et les clés d'autorisation ne dépassent jamais les limites du projet.\"],\"VEsZEs\":[\"Asynchrone par défaut. Les appelants synchrones (Django/Flask) peuventutiliser <0>asyncio.run().\"],\"VH-JqB\":[\"Observables RxJS : state$, isLoaded$, isSignedIn$, user$, session$,organization$ ; plus getToken, signOut, setActiveOrganization,setActiveSession\"],\"VIwCaD\":[\"Entrée\"],\"VJvrJD\":[\"Vous êtes connecté en tant qu'invité. Après la déconnexion, ce compte et ses données ne pourront pas être récupérés.\"],\"VKaa4X\":[\"Ouvrir Customer Portal\"],\"VMyaZ8\":[\"Le contexte d'organisation n'est pas encore alimenté depuis les jetonsstockés.\"],\"VN19L8\":[\"Ajouter un fournisseur\"],\"VN6qzD\":[\"Package ou répertoire\"],\"VVJy7x\":[\"Gestionnaires d'instances | Console | XID\"],\"VVTDpV\":[\"L'envoi SMS reste masqué tant que le fournisseur n'est pas activé, qu'un expéditeur n'est pas défini et que tous les Workers Secrets référencés n'existent pas.\"],\"VYZf-q\":[\"Efface les jetons locaux\"],\"VZFGnb\":[\"Supprimer le mappage\"],\"V_e7nf\":[\"Définir le nouveau mot de passe\"],\"Vi8EEW\":[\"Charger plus de subventions utilisateur\"],\"Vj3eCH\":[\"Liez un compte pour activer la connexion sociale.\"],\"VjhAC_\":[\"Se connecter avec un lien magique\"],\"VjqkXM\":[\"Middleware, utilitaires App Router, utilitaires Pages Router et réexportations React.\"],\"VlYtGc\":[\"Le mappage d'attributs et le mappage de rôles doivent être des objets JSON.\"],\"Vm97mL\":[\"L'assertion SAML a expiré.\"],\"VoJk1B\":[\"Demande de confidentialité annulée.\"],\"VojGEX\":[[\"0\"],\" sera supprimée. Les utilisateurs ne pourront plus se connecter via cette connexion.\"],\"VtX75h\":[\"Impossible d'enregistrer la personnalisation de marque. Réessayez.\"],\"Vu3ocz\":[\"<0>signIn() construit l'URL d'autorisation PKCE S256, stocke le vérificateur, l'état OAuth et le nonce dans le cache de jetons, ouvre l'adaptateur de navigateur et échange le code retourné contre une session native vérifiée. Les échecs du navigateur, les incohérences d'état, les erreurs de vérification du jeton d'identité et d'échange de jetons sont exposés via <1>signInState.status === 'error'.\"],\"Vu4rS7\":[\"Limite de l'historique de livraison\"],\"VuFi1g\":[\"Créer et lister les groupes d'annuaire.\"],\"Vv9KCG\":[\"Journal d'événements en lecture seule pour cette organisation.\"],\"Vw36Gt\":[\"Le service est temporairement indisponible. Réessayez plus tard.\"],\"VwCjD-\":[\"Centre de conformité\"],\"VwZvjE\":[\"<0>@xid-kit/core — session navigateur, jetons, assistants pour l'API de gestion.\"],\"VxL0qn\":[\"Invitation indisponible\"],\"VytQpX\":[\"Exportation de données\"],\"VzN7HK\":[\"Répertoriez les demandes au sein d’une organisation.\"],\"W0i24j\":[\"Objet\"],\"W3CKwh\":[\"Supprimer l'annonce \",[\"0\"]],\"W45LgB\":[\"Supprimer le projet\xA0?\"],\"W6TbWp\":[\"Nouvelle annonce\"],\"W6zmAe\":[\"URL du logo du thème lumineux stocké. Le téléchargement d'un logo d'organisation est un point de terminaison distinct soutenu par R2.\"],\"W7PXsZ\":[\"Explorer XID\"],\"W7_QIY\":[\"Vérifiez cette adresse pour sécuriser votre compte. Vous pourrez récupérer votre compte avec elle après la vérification.\"],\"W8VYll\":[\"Mémoire en cours de processus uniquement. Les jetons sont perdus à la findu processus. À utiliser pour les tests ou les environnements CI sansSecret Service.\"],\"W9R6UD\":[\"Middleware Edge Runtime : vérifie le JWT, injecte les en-têtes d'authentification\"],\"WAnUgI\":[\"En cours d'investigation\"],\"WBgbGQ\":[\"Paramètres de la plateforme\"],\"WCRo0L\":[\"Forcer le SSO entreprise inbound\"],\"WDJu9v\":[\"SSO entreprise sortant | Console | XID\"],\"WEAuIG\":[\"Activité de connexion, organisations et utilisation sur cette instance.\"],\"WFblCT\":[\"Travaillez uniquement dans le cadre du projet ou des étendues de subvention de projet déléguées à votre utilisateur. Ces attributions n'accordent pas l'accès administrateur de l'organisation.\"],\"WGkamy\":[\"Image d'avatar utilisateur avec initiales de secours\"],\"WHST4Q\":[\"La verification du jeton ID par JWKS est implementee et testee localement. Les validations appareil ou emulateur Android et IdP reel restent requises avant L4.\"],\"WJV6IO\":[\"Construire le client avec le client HTTP reqwest par défaut.\"],\"WJyHwN\":[\"Les identifiants OAuth ne sont pas prêts. Hosted UI masque ce fournisseur tant que l'ID client, le point de terminaison d'autorisation, le point de terminaison de jeton, la référence du secret client et le secret Workers ne sont pas configurés.\"],\"WMSrMM\":[\"Hook d'authentification step-up\"],\"WM_c9k\":[\"Taux d'utilisateurs actifs\"],\"WPX8OE\":[\"Échec du chargement des projets.\"],\"WQkm6g\":[\"Créer une subvention\"],\"WRNXKp\":[\"Recherche en cours\"],\"WReSX7\":[\"Aud attendue ; null ignore la validation\"],\"WSJ7mV\":[\"Somme de contrôle SHA-256\"],\"WTdGKF\":[\"Expiration absolue de session (jours)\"],\"WVVuVl\":[\"Charger plus d'organisations\"],\"WVa--a\":[\"TWILIO_ACCOUNT_SID, TWILIO_AUTH_TOKEN\"],\"WWjUwQ\":[\"Aucune connexion SSO inbound configuree.\"],\"WYzRAL\":[\"Aucune étendue de gestion de projet n’est attribuée à votre utilisateur.\"],\"WZ2C2M\":[\"Type de props\"],\"WZZ5Ab\":[\"Rechercher dans la documentation\"],\"W_uZPN\":[\"Typage de Astro.locals\"],\"Wei6tY\":[\"Ajoutez-en une pour sécuriser votre compte.\"],\"Weq9zb\":[\"Général\"],\"WfIJy7\":[\"Paramètres de langue et de région de votre compte.\"],\"WhARY7\":[[\"0\"],\" sera suspendue. Les membres perdront l'accès jusqu'à sa réactivation.\"],\"WjSCbI\":[\"Provider React 19, hooks, composants de contrôle et blocs de construction d'interface hébergée pour les applications client.\"],\"Wkx6Ld\":[\"Supprimer la connexion\"],\"WlvHRW\":[\"Nom de la clé\"],\"WmDF3i\":[\"Ajouter un nom d'hôte\"],\"WnjEcL\":[\"function\"],\"Wp8jsf\":[\"Adresse e-mail invitée : \",[\"0\"]],\"WpQ15y\":[\"Provider-ready avec une base SAML/OIDC générique ; le L4 réel d'administration Salesforce manque.\"],\"WqTgzc\":[\"XID expose des endpoints entrants de fournisseur de services SCIM pour les IdP externes. Les clients de push SCIM vers les SaaS en aval disposent de preuves locales avec un SaaS factice, mais la prise en charge en production requiert toujours un L4 réel d'administration SaaS.\"],\"WtTYSX\":[\"Types\"],\"Wx-cuq\":[\"Responsabilité\"],\"WyksmM\":[\"Lecture de l'authentification dans les routes serveur\"],\"X0gb5v\":[\"Retourne les valeurs actuelles accessToken et expiresAt si le jeton n'est pas expiré, ou null\"],\"X0mSa2\":[\"composant standalone\"],\"X2Cbpz\":[\"Les callbacks de redirection sont des liens d'application revendiqués, des liens universels, des schémas personnalisés ou des URL de callback équivalentes sur la plateforme.\"],\"X4QqbM\":[\"URL de base\"],\"X5Kay_\":[\"Le contexte d'organisation demandé est introuvable.\"],\"X5q69o\":[\"Impossible de charger les statistiques de la plateforme. Réessayez.\"],\"X5xpzu\":[\"Enregistrez <0>XidPlugin une seule fois dans <1>main.ts. Il créeun singleton <2>XidClient, le fournit via <3>XID_INJECTION_KEY etappelle <4>client.load() pour hydrater l'état de session.\"],\"X6w_qH\":[\"URL du logo (clair)\"],\"X7hwx5\":[\"Impossible d'enregistrer les paramètres. Réessayez.\"],\"X8e0zM\":[\"Stocké et renvoyé pour les attributs d'entreprise comme le département.\"],\"XA-jG6\":[\"Le service est actuellement indisponible.\"],\"XDGTJo\":[\"Confirmez votre invitation\"],\"XG3O6q\":[\"SDK bureau Tauri v2 avec flux PKCE S256, gestionnaire de callbackdeeplink, adaptateur de trousseau OS et modèle de plugin Rust.\"],\"XIX54S\":[\"Métadonnées du schéma utilisateur et groupe.\"],\"XIdbKv\":[[\"0\"],\" sera déplacé vers la corbeille et cessera d'autoriser l'accès jusqu'à ce qu'il soit restauré.\"],\"XJOV1Y\":[\"Activité\"],\"XJRaqG\":[\"Identifiant unique du message. Utilisez-le pour dédupliquer les livraisons relancées.\"],\"XLJFhX\":[\"Nouvelle clé de fournisseur\"],\"XLLj2o\":[\"Métadonnées XML du SP pour la connexion configurée.\"],\"XOaZX3\":[\"Pagination\"],\"XQ4BSR\":[\"Trouver un groupe par displayName.\"],\"XQBL4D\":[\"Gerer les connexions upstream de fournisseurs d'identite entreprise SAML et OIDC.\"],\"XRJ0l4\":[\"Enregistrer des clients OAuth, consulter les IDs client, renouveler les secrets client et gérer les URI de redirection.\"],\"XVhIDa\":[\"Canaux de livraison | Console | XID\"],\"XVrRdm\":[\"Provisionnez des annuaires SCIM 2.0 pour synchroniser les utilisateurs et groupes de l'organisation depuis un fournisseur d'identité.\"],\"XYLcNv\":[\"Assistance\"],\"XZNKu_\":[\"Fabrique CanActivateFn\"],\"Xbh8zv\":[\"Remplacer l'adaptateur de stockage après la construction.\"],\"Xc_n4G\":[\"Hosted Sign-in, passkeys, mot de passe, MFA, gestion des sessions, consentement et libre-service du compte partagent un Core conscient du tenant.\"],\"XdB10P\":[\"Authentification et compte\"],\"XhAQ_F\":[\"Supprimer l'incident ?\"],\"XhULtM\":[\"Les paramètres d’identifiants WebAuthn annoncent ES256, RS256 et EdDSA. Les clés d’accès synchronisables restent AAL2 même après MFA.\"],\"XhXmzW\":[\"Sur cette page\"],\"XjxFaa\":[\"Impossible de mettre à jour l'annonce. Réessayez.\"],\"XmEpew\":[\"Le défi d'authentification est invalide ou a expiré.\"],\"Xnbwsu\":[\"Sélecteur xid-sign-out-button ; entrées sessionId, redirectUrl, ariaLabel; affiche aria-busy pendant la déconnexion\"],\"XqGKS7\":[\"Tout runtime compatible Web Crypto (Bun, Deno)\"],\"Xry-oU\":[\"Installation\"],\"XtB0Si\":[\"Organisation cible ID\"],\"XuX6hS\":[\"Keycloak\"],\"XxiBBT\":[\"Provider-ready pour GitHub, Google, les comptes Microsoft et Apple. Consultez Connexion sociale pour connaître les limites propres à chaque fournisseur.\"],\"XyWzvj\":[\"SSO sortant\"],\"XyyOkb\":[\"Impossible de charger les webhooks.\"],\"Y-ZOdd\":[\"Relances et dead letters\"],\"Y07IK4\":[\"user_...\"],\"Y1MbpI\":[\"Projets et accès\"],\"Y7NEJn\":[\"Des SDK pour navigateur, serveur, frameworks web, mobile et poste de travail permettent d'intégrer les applications sur l'ensemble de la pile.\"],\"Y7fB1U\":[\"Profil | Compte | XID\"],\"Y826UU\":[\"SAML, OIDC, WS-Fed legacy baseline\"],\"Y8BniJ\":[\"XID est en version pre-1.0 et n'est pas prêt pour la production. La documentation distingue les preuves d'implémentation locale de la vérification avec de vrais fournisseurs et services SaaS.\"],\"Y8D_84\":[\"Modifier le projet\"],\"Y9rFZj\":[\"Le statut du package est <0>Package actuel. Les assistantsd'authentification de loader/action Remix, l'intégration de session parcookie et le gestionnaire de callback OAuth sont implémentés. Unaller-retour réel avec un IdP sur une infrastructure de production est enattente de vérification manuelle.\"],\"YD2q05\":[\"La demande entre en conflit avec l'état actuel de la ressource.\"],\"YEOVrT\":[\"SAML SSO\"],\"YF3TCE\":[\"L'utilisateur a fermé les Custom Tabs sans terminer\"],\"YFpZc-\":[\"Renouveler le secret de signature de \",[\"0\"]],\"YJBly4\":[\"Aucun rôle actif\"],\"YKzy7_\":[\"Plateforme d'identité XID\"],\"YMZkRk\":[\"Impossible d'enregistrer les modifications. Réessayez.\"],\"YQGg0v\":[\"Options pour xidClient\"],\"YQGs_3\":[\"Saisissez le code à 6 chiffres de votre application d'authentification\"],\"YVl6Eo\":[\"Enveloppe de réponse paginée par curseur\"],\"YWKd-D\":[\"Ouvrez votre application d'authentification et saisissez le code à 6 chiffres.\"],\"YWtZvy\":[\"ID d'entité IdP\"],\"YXWLHA\":[\"SAML Single Logout est implémenté et vérifié localement aux niveaux L1/L2 pour le SAML entrant et sortant. Le profil Slack est exclu car Slack ne prend pas en charge SLO; les preuves L4 avec des IdP réels et des SaaS en aval restent UNKNOWN.\"],\"YYyj3C\":[\"Secret de signature HMAC pour webhook\"],\"YfejrM\":[\"Utilisez un nom d'hôte appartenant au client pour Hosted Auth. XID provisionne le nom d'hôte et le certificat via Cloudflare for SaaS, puis active le routage uniquement une fois que les deux sont prêts.\"],\"YgkVxJ\":[\"Début le\"],\"YnrXZX\":[\"Swift 5.9+ et Xcode 15+\"],\"YoWFHe\":[\"Les callbacks vérifient state, nonce, issuer, audience et la politique d'adresse e-mail avant de créer ou d'associer des utilisateurs.\"],\"Ypu5DB\":[\"Un aller-retour réel avec un IdP sur une infrastructure de production esten attente de vérification manuelle. Cette page documente le comportementimplémenté ; ce n'est pas une affirmation de disponibilité en production.\"],\"Yrrg-y\":[\"Cible\"],\"Yuvhsy\":[\"Valeurs valides du statut de session : active, pending, expired, removed, ended, revoked\"],\"YwLZsE\":[\"Changement d'organisation\"],\"Z27CnD\":[\"Les organisations peuvent exiger des identifiants e-mail, des identifiants utilisateur ou les deux.\"],\"Z3Jlzh\":[\"Révoquer le gestionnaire\"],\"Z3PAZP\":[\"Votre session a expiré. Reconnectez-vous.\"],\"Z3ph-R\":[\"Composants headless\"],\"Z5HWHd\":[\"Activé\"],\"Z6ZIHq\":[\"Session et jeton\"],\"Z7ZXbT\":[\"Approuver\"],\"ZBGw76\":[\"Sélectionnez un résultat de recherche ou saisissez le ID exact d'un utilisateur actif.\"],\"ZBJvkA\":[\"Vanilla JS / Web\"],\"ZD3_nh\":[\"Requêtes d'autorisation poussées avec des valeurs request_uri à usage unique.\"],\"ZDGm40\":[\"Supprimer le compte\"],\"ZDIydz\":[\"Commencer\"],\"ZESdXi\":[\"Authentification côté serveur dans les pages .astro\"],\"ZF-FfH\":[\"Les certificats IdP sont stockés sur la connexion. Le KeyInfo fourni par le navigateur est ignoré.\"],\"ZG2rxH\":[\"Invitez des membres, gérez les rôles et consultez le statut des adhésions.\"],\"ZGPxwf\":[\"Attribuez un rôle de gestion exact à l’organisation, au projet ou à la portée de la subvention correspondant. Un manager ne peut pas déléguer ou révoquer sa propre mission.\"],\"ZJB1lY\":[\"Règles d'identité\"],\"ZLR4Iz\":[\"Désactivé\"],\"ZLTQlB\":[\"Navigation du site\"],\"ZLY-Lt\":[\"Supprimer le document de conformité ?\"],\"ZPahp4\":[\"Supprimer l'appareil de confiance ?\"],\"ZQKTPU\":[\"Plugin Rust\"],\"ZRNHzg\":[\"Option\"],\"ZVGHLt\":[\"Logo (clair)\"],\"ZW85VQ\":[\"Plugin Vue\"],\"ZY9SN9\":[\"La photo de profil est gérée par votre fournisseur d'identité connecté.\"],\"ZZVOgf\":[\"Ouvrir une fenêtre d'autorisation WebView2 intégrée avec PKCE S256.Retourne XidSession à la fin.\"],\"ZdRemN\":[\"Votre compte a été suspendu. Contactez le support pour obtenir de l'aide.\"],\"Zhjcrf\":[\"État OAuth validé sur le callback loopback pour prévenir le CSRF(redirection loopback RFC 8252).\"],\"Zhtdr5\":[\"SDK serveur PHP 8.1+ pour la vérification JWT sans réseau,l'authentification des requêtes PSR-7 et la validation des signatureswebhook.\"],\"ZiFCSO\":[\"Méthodes\"],\"ZlJXTl\":[\"Organisations | Console | XID\"],\"ZnvbAs\":[\"Configuration de l'intégration\"],\"Zo5V2z\":[\"Chef de projet\"],\"ZoPOI1\":[\"DAU\"],\"Zr58xk\":[\"Vous pouvez révoquer ces permissions à tout moment depuis les paramètres de votre compte.\"],\"ZuLy43\":[\"Numéro de téléphone\"],\"ZufUZS\":[\"Aucune organisation sélectionnée. Sélectionnez une organisation pour afficher la vue d'ensemble.\"],\"Zv7nCh\":[\"Le mot de passe doit contenir au moins 12 caractères.\"],\"ZvyjP7\":[\"Affiche les enfants pendant que le SDK est encore en chargement (isLoaded false)\"],\"Zw6ISu\":[\"PHP\"],\"ZyZiLm\":[\"PKCE utilise S256. PKCE sans transformation est rejeté.\"],\"Zyr1v4\":[\"Les événements implémentés suivent le modèle <0>.. Le header xid-webhook-event et le type du body contiennent le nom exact de l'événement; chaque livraison possède également un <1>svix-id unique.\"],\"ZzVDo4\":[\"Chaque primitive retourne un <0>Accessor réactif (fonctionsgetter). Appelez-les dans JSX ou dans <1>createEffect pour suivre leschangements.\"],\"ZzXsS4\":[\"Valeurs par défaut globales\"],\"ZzaRju\":[\"invoice:read\"],\"_06LMB\":[\"Filtrage, tri et pagination\"],\"_33PwL\":[\"created, deleted\"],\"_4gGIX\":[\"Copier dans le presse-papiers\"],\"_6tvkv\":[\"XID gère la connexion, l'autorisation, l'appartenance aux organisations, les connexions d'entreprise et le cycle de vie des utilisateurs depuis un seul noyau d'identité. Les applications utilisent des points de terminaison basés sur les standards, tandis que les équipes administrent l'instance et chaque organisation depuis une Console unique.\"],\"_7InQN\":[\"Document de conformité enregistré.\"],\"_84XCk\":[\"Publier la mise à jour\"],\"_AdZSm\":[\"Valider l'état OAuth, échanger le code d'autorisation au point determinaison de jeton, persister les jetons dans le Keychain et retournerune session.\"],\"_AvCOD\":[\"Révoquer la clé API \",[\"0\"]],\"_Bt5yP\":[\"Gérez les connexions aux fournisseurs d'identité d'entreprise SAML, OIDC et héritées pour cette organisation.\"],\"_CIUsA\":[\"Se déconnecter et utiliser un autre compte\"],\"_CMUK0\":[\"Onze Durable Objects adossés à SQLite sérialisent les sessions, les défis, OAuth, PAR, l'état des appareils et de CIBA, les limites de débit, l'ordre d'audit, le comptage, les invités et les autorisations d'impersonation.\"],\"_Dc48V\":[\"Trop de requêtes. Patientez une minute avant de réessayer.\"],\"_DwR-n\":[\"Creating…\"],\"_F3ifJ\":[\"Choisissez la préférence de langue du profil.\"],\"_F5OIB\":[\"Journalisation via la façade SLF4J ; apportez votre propre implémentation(Logback, Log4j2).\"],\"_GpaFS\":[\"Impossible de charger les méthodes de vérification. Réessayez.\"],\"_HFTNn\":[\"Impossible de mettre à jour le statut de l'organisation. Réessayez.\"],\"_HKPFL\":[\"Statut du régime\"],\"_HleLY\":[\"La verification du jeton ID par JWKS et la deconnexion end_session sont implementees et testees localement. Les validations Windows WebView2, DPAPI et IdP restent requises avant L4.\"],\"_IBv6X\":[\"Vérifiez votre e-mail\"],\"_IJaYQ\":[\"Code de l'appareil\"],\"_JF9KT\":[\"Accéder à vos informations de profil de base\"],\"_MDqwR\":[\"Points d'entrée\"],\"_NpJiP\":[\"Point de terminaison ACS pour les reponses SAML signees ou chiffrees.\"],\"_Nra01\":[\"La demande ne contient pas un paramètre requis ou est mal formée.\"],\"_RHA1l\":[\"Suspendre l'organisation ?\"],\"_RtyNM\":[\"Politique d'authentification enregistrée.\"],\"_SeoW0\":[\"Le type de réponse n'est pas pris en charge.\"],\"_XNXH5\":[\"Configuration de production\"],\"__uBUv\":[\"Ajouter le modèle \",[\"0\"]],\"_e2VY8\":[\"Liaison de secret client\"],\"_gLjUo\":[\"Point d'entrée app.use ; enregistre XidClient et appelle client.load()\"],\"_gQV3v\":[\"Accéder à la section\"],\"_i_uIu\":[\"Ce contexte d'organisation a été suspendu.\"],\"_jQctM\":[\"Jusqu'au\"],\"_mWhzO\":[\"Enregistrez une Activity de callback avec un intent-filter. Les App Links(schéma HTTPS avec autoVerify) sont recommandés par rapport aux schémaspersonnalisés :\"],\"_nT6AE\":[\"Nouveau mot de passe\"],\"_rRoRQ\":[\"Ce lien de vérification a expiré. Demandez-en un nouveau.\"],\"_vLZV-\":[\"Secret client généré. Conservez-le maintenant ; il ne sera plus affiché.\"],\"_xgLeB\":[\"Chargement de l'invitation\"],\"_xom1Q\":[\"Type de retour de XidStore.subscribe\"],\"_ywPHF\":[\"Organisation par défaut\"],\"a14mj8\":[\"Appareil inconnu\"],\"a3LDKx\":[\"Sécurité\"],\"a4qMIO\":[\"Une erreur interne s'est produite. Réessayez.\"],\"a7eNhj\":[\"Autoriser la connexion\"],\"a7s0LL\":[\"Composants d'interface\"],\"a8pTac\":[\"Rediriger les utilisateurs vers le flux unifié d'authentification hébergée.\"],\"aAIQg2\":[\"Apparence\"],\"aAV5_P\":[\"Un code à 6 chiffres a été envoyé sur votre téléphone.\"],\"aBXfUP\":[\"g.\"],\"aBZ2Hx\":[\"L'envoi SMS est prêt pour Hosted UI.\"],\"aBiWsz\":[\"Gestionnaire de paquets\"],\"aByNKQ\":[\"Rédigez l'annonce, choisissez son audience et planifiez la fenêtre de publication.\"],\"aCG-dZ\":[\"<0>ServiceProviderConfig annonce <1>sort.supported=true, <2>bulk.supported=true et <3>etag.supported=true.\"],\"aGQRYn\":[\"Kotlin 1.9+ et AndroidX\"],\"aGbNxc\":[\"Vue d'ensemble des SDK\"],\"aKLq5m\":[\"Toutes les organisations de cette instance, avec leur plan et leur statut de cycle de vie.\"],\"aKW9XG\":[\"Définir issuer, clientId, redirectUri et scopes. À appeler avant toutesles autres méthodes.\"],\"aLFNTK\":[\"Ouvrir le navigateur via xdg-open, démarrer l'écouteur TCP loopback surredirect_port, attendre le callback de code d'autorisation, l'échanger,stocker les jetons et retourner une Session.\"],\"aMa6Hp\":[\"Domaines e-mail autorisés\"],\"aNO4fx\":[\"Lancer ASWebAuthenticationSession, compléter le flux de coded'autorisation PKCE S256, persister les jetons dans le Keychain etretourner une session.\"],\"aP0FV9\":[\"Vérification en attente\"],\"aRSnTk\":[\"Résoudre le projet sélectionné.\"],\"aSFKy0\":[\"Composables\"],\"aSXo0k\":[\"Créer le client avec un StorageAdapter personnalisé (p. ex.InMemoryStorage).\"],\"aWET0f\":[\"Ajoutez la dépendance au fichier build.gradle.kts de votre moduled'application :\"],\"aWR2u3\":[\"Terminer la session en tant qu'utilisateur\"],\"aZhF7O\":[\"SDK serveur Rust asynchrone pour la vérification JWT sans réseau,l'authentification des requêtes et la validation des signatures webhook.\"],\"abJas9\":[\"Retourner le jeton d'accès actuel non expiré. Le SDK rejette offline_access tant que DPoP n'est pas implémenté; l'expiration exige une nouvelle autorisation.\"],\"ac8lBb\":[\"Unions de statuts discriminantes retournées par les hooks\"],\"aemBRq\":[\"Fournisseur\"],\"ag4RWP\":[\"L'application doit définir true dans le fichier deprojet\"],\"agCt6s\":[\"primitive\"],\"agSzj4\":[\"EncryptedSharedPreferences reposant sur Android Keystore (AES-256-GCM)protège le stockage des jetons au repos.\"],\"agvkEN\":[\"Le statut du package est <0>Package actuel. Le pont JS, le flux PKCES256, le gestionnaire de callback deeplink, l'adaptateur de trousseau OSet le modèle de plugin Rust sont implémentés. Un aller-retour réel avec unIdP sur une infrastructure de production est en attente de vérificationmanuelle.\"],\"ahMi4_\":[\"fabrique de middleware\"],\"ajM7rj\":[\"SDK serveur Python asynchrone pour la vérification JWT sans réseau,l'authentification des requêtes et la validation des signatures webhook.\"],\"ao9Mjb\":[\"Vous n'êtes pas autorisé à accéder à cette ressource.\"],\"aowbdu\":[\"L'état du package est <0>Implémenté et vérifié localement. La suite de tests unitaires Swift réussit sur macOS. L'accès au Keychain, le callback ASWebAuthenticationSession complet et un aller-retour réel avec un IdP nécessitent encore des preuves d'intégration sur ordinateur. Cette page documente le comportement implémenté; elle ne constitue pas une déclaration d'aptitude à la production.\"],\"aqg3cx\":[\"SCIM provisionne les utilisateurs et les adhésions, mais ne mappe pas les groupes d'annuaire aux OrgUnits ou aux rôles de projet dans l'implémentation actuelle.\"],\"aqqaVK\":[\"Preuve avant les allégations de compatibilité\"],\"ar3gVa\":[\"Vérification bas niveau du token d'accès. Passez <0>jwtKey depuis JWKS pour éviter les allers-retours réseau au démarrage à froid. Les échecs attendus retournent un type Result, pas une exception.\"],\"arcpYe\":[\"Approbation requise\"],\"as8uRC\":[\"Structure de réponse brute du point de terminaison token\"],\"asjJ0l\":[\"Prise en charge des runtimes\"],\"axoxGF\":[\"Ajouter une application d'authentification\"],\"azIVn0\":[\"Échec le\"],\"azoIFx\":[\"Ce lien a expiré. Demandez-en un nouveau.\"],\"b--gro\":[\"Code d'autorisation, PKCE S256, rotation d'actualisation, PAR, preuve DPoP et liaison <0>dpop_jkt, enregistrement client dynamique, jetons d'identification, informations utilisateur, types de réponse hybrides, objets de requête JAR signés, réponses JARM signées, détails d'autorisation RAR <1>resource_access, échange de jetons, authentification client mTLS, déconnexion des canaux avant et arrière, flux de périphériques, gestion de session, CIBA, portes de profil d'applications basées sur le navigateur et Portails profilés FAPI 2.0.\"],\"b46COA\":[\"L'état du package est <0>Package actuel. Il implémente un contrat natif de session par jeton: redirection Hosted Auth avec PKCE S256, validation de l'état et du nonce lors du callback deep link, claims vérifiés du jeton d'identité, échange du code d'autorisation et persistance sécurisée de la session via un adaptateur de stockage injecté.\"],\"b4Imi7\":[\"OneLogin\"],\"b5Q4et\":[\"Navigation des paramètres du compte\"],\"b9Y4up\":[\"ID client\"],\"bAWMub\":[\"Configurer une méthode de connexion\"],\"bEhTPN\":[\"Cette opération n'est pas prise en charge.\"],\"bGduFE\":[\"Bouton headless qui appelle client.signOut() au clic\"],\"bGkTgt\":[\"Ouvrez une session en lecture seule de 15 minutes en tant que \",[\"0\"],\". L'organisation cible est fixe et les modifications d'administration sont bloquées.\"],\"bHmsO2\":[\"Contribution\"],\"bInJFp\":[\"Continuer avec Apple\"],\"bIoSBh\":[\"Expo\"],\"bIz_OT\":[\"Client HTTP pour la récupération JWKS\"],\"bKC0KP\":[\"Fournisseur, hooks, composants de contrôle, interface utilisateur et interface d'organisation.\"],\"bKJVLZ\":[\"Supprimer le fournisseur\"],\"bMK5h0\":[\"Interface utilisateur de gestion des organisations et des instances\"],\"bNtHsC\":[\"Contrairement à <0>@xid-kit/react, ce package utilise son propre contexte natif de jetons. Il exporte <1>useAuth, <2>useUser, <3>useSession, <4>useSignIn, <5>useSignOut, <6>useXidRnContext, <7>SignedIn, <8>SignedOut, <9>XidLoaded, <10>XidLoading, <11>exchangeCodeForTokens, <12>saveTokenSet, <13>readTokenSet et <14>clearTokenSet; il n'importe ni ne réexporte le SDK web React.\"],\"bOaals\":[\"L'approbation crée un UserGrant traçable dans la même transaction. Le demandeur ne peut pas approuver sa propre demande\xA0; la résolution passe du responsable de l’OrgUnit aux chefs de projet et d’organisation.\"],\"bRZFL-\":[\"Événements souscrits\"],\"bSl2EF\":[\"Si <0>safeStorage.isEncryptionAvailable() retourne <1>false (Linuxheadless sans trousseau), <2>setItem() lève<3>ElectronStorageError avec le code <4>encryption_unavailableplutôt que d'écrire en clair silencieusement.\"],\"bTT1Ze\":[\"Provider-ready pour les connexions d'entreprise. La prise en charge en production requiert une configuration d'IdP réelle et un callback L4.\"],\"bTrWGV\":[\"Enregistrements des messages non distribués\"],\"bUXCXw\":[\"Ce chemin n'existe pas sur cette instance. Vérifiez l'URL ou revenez à une page connue.\"],\"bVWVnH\":[\"Contrôle si les connexions SSO d'entreprise peuvent authentifier les utilisateurs et créer des comptes via le provisionnement JIT.\"],\"bWhxXv\":[\"Définir un mot de passe\"],\"bXEQAP\":[\"Authentification hébergée\"],\"bXJlp8\":[\"Parcours libre-service\"],\"bX_u-T\":[\"WS-Fed\"],\"baweZm\":[\"Inter, system-ui, sans-serif\"],\"bcE7Mx\":[\"Impossible de mettre à jour le profil.\"],\"bdWdUb\":[\"L'organisation a atteint un quota de ressources configuré.\"],\"beR3qh\":[\"Annuaires\"],\"bhEBeQ\":[\"L'adresse e-mail et la photo de profil de votre compte.\"],\"bip6wX\":[\"Connexion | | XID\"],\"bjr_cT\":[\"URI de redirection\"],\"bkyFn4\":[\"Connexion sociale\"],\"bl5JfX\":[\"Ajouter une cible SCIM\"],\"blyObO\":[\"Aucune invitation en attente.\"],\"bmaLN1\":[\"Les échecs attendus retournent des types Result ; les erreurs inattendues lèvent AppError.\"],\"bnqQH-\":[\"SDK Electron avec flux PKCE dans le processus principal, preloadcontextBridge, stockage des jetons dans le trousseau OS et stratégies decallback loopback ou schéma personnalisé.\"],\"boQErO\":[\"Supprimer \",[\"displayName\"]],\"bocCaG\":[\"La découverte de domaine correspond à un domaine d'organisation vérifié.\"],\"bp-nPE\":[\"Métadonnées de message vérifiées et enveloppe typée pour le payload type/data\"],\"btb4nG\":[\"Impossible de charger les membres.\"],\"bxxIPf\":[\"Facturation gérée\"],\"byYGhm\":[\"Impossible d'ouvrir l'incident. Réessayez.\"],\"bzMKg7\":[\"Accepté\"],\"c-i7v3\":[\"L'e-mail ou le mot de passe est incorrect.\"],\"c-pU8h\":[\"Exiger des assertions SAML signées\"],\"c1l_ws\":[\"Adaptateurs de stockage\"],\"c1nqpb\":[\"Schéma personnalisé (alternative au loopback)\"],\"c23gyb\":[\"L'extraction d'un noyau Swift partagé avec sdk/ios est prévue mais pasencore réalisée — chaque package porte sa propre copie del'implémentation.\"],\"c7cY3z\":[\"Permissions demandées\"],\"c8AfqO\":[\"Aucun indicateur de fonctionnalité configuré.\"],\"cCFxPH\":[\"Lien de configuration envoyé. Consultez votre boîte de réception pour terminer la définition d'un mot de passe.\"],\"cFCKYZ\":[\"Refuser\"],\"cFTdM-\":[\"Console de gestion\"],\"cH6uZB\":[\"Envoyez un lien de vérification à \",[\"email\"],\". La console reste en lecture seule jusqu'à ce que vous utilisiez ce lien.\"],\"cHYdwy\":[\"Méthode de session appelée hors connexion\"],\"cHfbVT\":[\"Audience\"],\"cJQq6Q\":[\"#6366f1\"],\"cJoqdf\":[\"isLoaded, isSignedIn, userId, sessionId, session, getToken, signOut entant qu'Accesseurs\"],\"cKuQ9P\":[\"Point de terminaison de jeton\"],\"cLQXb0\":[\"Affiché lorsque\"],\"cMzIx3\":[\"Valeurs par défaut à l'échelle de l'instance héritées par les organisations, sauf substitution.\"],\"cNzpFP\":[\"Chaque requête OrgUnit et AccessRequest est limitée à <0>tenant_id et <1>org_id. Les identifiants inter-organisations ou inter-locataires renvoient 404 sans révéler leur existence.\"],\"cO9-2L\":[\"Désactiver\"],\"cRqVk8\":[\"Session en tant qu'autre utilisateur\"],\"cSmtG-\":[\"Supprimer la connexion ?\"],\"cTLnqo\":[\"Documentation connexe\"],\"cW8SdW\":[\"Type d'événement\"],\"cXLGw2\":[\"Demander un nouveau lien de réinitialisation\"],\"c_yKle\":[\"Réexporte tous les composants client et hooks <0>@xid-kit/react via <1>export * from \\\"@xid-kit/react\\\".\"],\"cfg2rE\":[\"Flux d'événements\"],\"cgNV3G\":[\"L'authentification est requise.\"],\"cgex15\":[\"Nom de l'appareil\"],\"cgiNr_\":[\"Cloudflare attend toujours la vérification de DNS.\"],\"ci_ryv\":[\"Paramètres cursor et limit pour les appels de liste de l'API de gestion\"],\"ckH3fT\":[\"Prêt\"],\"cmLRjC\":[\"L'état du package est <0>Implémenté et vérifié localement. La suite de tests unitaires Swift réussit sur macOS pour le package iOS. Le comportement sur simulateur ou appareil et un aller-retour réel avec un IdP sur une instance XID en cours d'exécution restent à vérifier manuellement. Cette page documente le comportement implémenté; elle ne constitue pas une déclaration d'aptitude à la production.\"],\"cnGeoo\":[\"Supprimer\"],\"coo_xA\":[\"Utilisez le flux de code d'autorisation avec PKCE S256 pour les clients navigateur et natifs.\"],\"cpE88-\":[\"Créer votre compte\"],\"cqa8LE\":[\"Le jeton bearer SCIM est invalide.\"],\"csDS2L\":[\"Disponible\"],\"csWCFv\":[\"Mot de passe invalide\"],\"cteCp7\":[\"Transmet les cookies opaques Core uniquement à un endpoint session-token de la même origine exacte ; la valeur n'est jamais vérifiée localement\"],\"cto4Eh\":[\"RBAC corbeille\"],\"cv8PvE\":[\"Déconnecter \",[\"label\"],\" ?\"],\"cx8pCt\":[\"Markdown est recommandé pour l'utilisation par l'IA\"],\"cxquAS\":[\"Requis. Doit être unique dans l'annuaire.\"],\"cybAtK\":[\"OIDC et OAuth 2.0, émission de jetons, découverte, JWKS, organisations, projets, applications, rôles et autorisations.\"],\"cz9jGU\":[\"Aucune annonce trouvée.\"],\"czuZtm\":[\"Impossible de charger les connexions SSO inbound. Reessayez.\"],\"d-F6q9\":[\"Créé\"],\"d06qkA\":[\"Envoyez un lien de vérification à votre adresse e-mail. La console reste en lecture seule jusqu'à ce que vous utilisiez ce lien.\"],\"d0O958\":[\"<0>getToken() retourne un JWT de courte durée pour les appels API. Vérifiez sans réseau sur votre serveur avec JWKS.\"],\"d10GAL\":[\"JSON de mappage des rôles\"],\"d1jkXV\":[\"Cela supprimera \\\"\",[\"factorLabel\"],\"\\\" de votre compte. Vous pouvez perdre l'accès si c'est votre seule méthode 2FA.\"],\"d2bIDc\":[\"Objectif\"],\"d4arGc\":[\"Traiter un callback de schéma URI personnalisé et échanger le coded'autorisation.\"],\"d6215V\":[\"Impossible de charger les annuaires SCIM. Réessayez.\"],\"d6xEEc\":[\"Composants de facturation\"],\"d9YlBO\":[\"Les projets supprimés restent récupérables. Leurs rôles, autorisations et subventions ne sont pas disponibles jusqu'à ce que le projet soit restauré.\"],\"dA8-fR\":[\"^3.0.3\"],\"dAZObA\":[\"URI de redirection\"],\"dBt6I6\":[\"Les helpers Management API sont réservés <0>au serveur ou à une origine strictement identique. Construisez un client distinct avec <1>sk_live_* ou sk_test_* sur le serveur; le mode navigateur OIDC rejette ces opérations.\"],\"dDsV7e\":[\"Utilitaires PKCE S256 délégués à @xid-kit/protocol (Web Crypto)\"],\"dEgA5A\":[\"Annuler\"],\"dIAQ9z\":[\"Le provisionnement automatique est désactivé pour cette connexion.\"],\"dIl-hX\":[\"user.created, organization.updated\"],\"dK3Z9j\":[\"Composant\"],\"dKOn_6\":[\"Limites des rôles\"],\"dKUdTy\":[\"Toutes les erreurs SDK sont des sous-types de la classe scelléeXidException :\"],\"dOnNJf\":[\"Le SDK rejette offline_access tant que DPoP n'est pas implémenté; les champs de réponse refresh_token inattendus ne sont pas persistés.\"],\"dP634V\":[\"Typographie et forme\"],\"dQlaUC\":[\"Lire les revendications d'un jeton d'accès valide.\"],\"dQuukg\":[\"Processus de rendu : getXidBridge, XidClient\"],\"dSaMIz\":[\"Pour les humains\"],\"dSe12f\":[\"Invitations en attente\"],\"dTU6Wi\":[\"Le mot de passe doit contenir au plus 128 caractères\"],\"dTnbZt\":[\"Union de succès (avec URL de callback), annulation et fermeture\"],\"dVS1hg\":[\"La redirection du navigateur systeme et le stockage Secret Service necessitent une preuve d environnement de bureau.\"],\"dWWozz\":[\"Ré-export du XidProvider @xid-kit/react-native acceptant les adaptateurstokenCache et browser\"],\"dWzjYp\":[\"Échec de la vérification de la clé d’accès. Essayez une autre méthode ou réessayez.\"],\"d_bW-Y\":[\"Java\"],\"d_ox3y\":[\"Vous ne pouvez pas vous attribuer une mission de manager.\"],\"daGJW7\":[\"L'instance brute de XidClient ; préférez XidAuthService pour la plupartdes cas d'usage\"],\"db-C2q\":[\"Lien magique\"],\"ddNRCf\":[\"Impossible d'enregistrer les canaux de livraison. Réessayez.\"],\"ddrz1m\":[\"En retard\"],\"deAgSe\":[\"Clés actives\"],\"dgtASR\":[\"WebView2 Runtime doit être présent. La prise en charge deWebAuthenticationBroker comme solution de repli est prévue mais pas encoreimplémentée.\"],\"dip4fp\":[\"Réenregistrement de la clé d'accès requis\"],\"djKkku\":[\"Store réactif indépendant du framework ; s'abonner avec useSyncExternalStore dans les liaisons framework\"],\"dnmh_I\":[\"Plateforme d'identité open source\"],\"dqywro\":[\"Guard de rôle et permission\"],\"dw2jBq\":[\"Réexportations depuis <0>@xid-kit/backend : <1>verifyToken, <2>verifyWebhook, <3>authenticateRequest, <4>JwksCache, <5>toVerifyKeySet, <6>AppError, <7>BACKEND_ERROR_CODES et tous leurs types associés.\"],\"dyUEvI\":[\"Trop de requêtes\"],\"dzce-U\":[\"Nouveau ici ? Créer un compte\"],\"e-K0iP\":[\"App Router : retourne un AuthObject avec userId, orgId, orgRole\"],\"e-RpCP\":[\"S'inscrire\"],\"e-Vlva\":[\"Taux de réussite des connexions\"],\"e-Xjn4\":[\"Ressources : \",[\"0\"]],\"e0NrBM\":[\"Projet\"],\"e0YOG9\":[\"Observer seulement\"],\"eA9dLe\":[\"La clé complète n'est affichée qu'une seule fois à la création. Les clés live ont un accès complet ; les clés test sont limitées au bac à sable.\"],\"eBkimW\":[\"Pont principal et de rendu, safeStorage et callbacks loopback ou schémapersonnalisé.\"],\"eE0JZ4\":[\"Version\"],\"eI1FmW\":[\"Voir la documentation actuelle\"],\"eIYxkE\":[\"Responsable des subventions de projets\"],\"eJwneM\":[\"Total des organisations\"],\"eKa7Zj\":[\"Les codes d'autorisation sont à usage unique.\"],\"eLkq6J\":[\"Aucune application SAML sortante configurée.\"],\"eNUpzQ\":[\"Connectez des fournisseurs d’identité entreprise avec SAML 2.0.\"],\"ePK91l\":[\"Modifier\"],\"ePYQjq\":[\"Identité\"],\"eQXUlX\":[\"Cette portée du gestionnaire de subventions est en lecture seule pour les définitions de projet. Les subventions d'utilisateur pour la subvention exacte du projet restent inscriptibles ci-dessous.\"],\"eQzvkM\":[\"Plage 1-365. Vide, la valeur par défaut de l'instance s'applique.\"],\"eRTVPN\":[\"Core utilise D1 pour les données relationnelles limitées au tenant, KV uniquement pour les caches à forte lecture et R2 pour les objets privés. Un état fortement cohérent ne doit jamais être stocké dans KV.\"],\"eSHEpl\":[\"L'entropie du vérificateur est de 64 octets ; le challenge est dérivé viaWeb Crypto <0>crypto.subtle.digest('SHA-256', ...).\"],\"eYIaOU\":[\"Les projets isolent les rôles commerciaux et les autorisations. Sélectionnez un projet pour gérer ses subventions inter-organisations et ses gestionnaires délégués.\"],\"eYeMU2\":[\"Le destinataire recevra un e-mail contenant un lien pour rejoindre cette organisation.\"],\"eZKFp2\":[\"<0>@xid-kit/nextjs — middleware et assistants serveur App/Pages Router.\"],\"eaUTwS\":[\"Envoyer le lien de réinitialisation\"],\"ebHaxT\":[\"Fermer la bannière\"],\"ebQKK7\":[\"Site web\"],\"ebw9G0\":[\"Cette invitation a déjà été acceptée.\"],\"eguWFQ\":[\"Clé API sans secret (vue liste)\"],\"ejVYRQ\":[\"Depuis\"],\"emItFy\":[\"<0>AddXid() enregistre <1>XidClient en tant que singleton et câble<2>IHttpClientFactory pour la récupération JWKS.\"],\"eneWvv\":[\"Brouillon\"],\"eo1n1s\":[\"Durée d'exécution\"],\"eoe8BR\":[\"Google\"],\"evjwVX\":[\"La surface du produit\"],\"fDGOiR\":[\"Les mots de passe ne correspondent pas.\"],\"fDmZNv\":[\"Liaisons framework : <0>@xid-kit/react. Vérification serveur : <1>@xid-kit/backend.\"],\"fGpmi0\":[\"Invitation envoyée.\"],\"fH1fNU\":[\"Impossible de charger les statistiques de l'organisation. Réessayez.\"],\"fL7WXr\":[\"Applications\"],\"fPOajI\":[\"Se termine le\"],\"fQuL6b\":[\"Publiez des preuves versionnées, conservez les enregistrements d'acceptation du DPA et diffusez les artefacts vérifiés du R2.\"],\"fR-ZBD\":[\"Le canal d'envoi n'est pas configuré. Hosted UI et les appels API directs restent désactivés même lorsque cette méthode est activée.\"],\"fSQNs8\":[\"Validez les jetons d'ID et les jetons d'accès avec l'émetteur et l'URI JWKS.\"],\"fUIZr6\":[\"Impossible de retirer le membre. Réessayez.\"],\"fUhZWX\":[\"Types de clients\"],\"fVZ58T\":[\"Minimum 12 caractères\"],\"fWNvSk\":[\"Le document XML SAML est mal formé.\"],\"fWsBTs\":[\"Une erreur s'est produite. Réessayez.\"],\"fYUNRJ\":[\"Direct\"],\"fYuJ1Z\":[\"Le SSO d'entreprise entrant signifie que XID agit comme fournisseur de services SAML ou comme relying party OIDC pour l'IdP d'une entreprise. Le SSO SaaS en aval signifie que XID agit comme fournisseur d'identité SAML ou OIDC pour des applications telles que Slack, GitHub Enterprise Cloud, les applications Microsoft personnalisées, Atlassian, Salesforce et Zoom.\"],\"faY3zI\":[\"Les appels SCIM utilisent un jeton bearer d'annuaire créé depuis l'API de gestion. XID stocke uniquement un hachage du jeton et renvoie le jeton en clair une seule fois lorsqu'il est créé ou renouvelé.\"],\"fcWrnU\":[\"Se déconnecter\"],\"fe_nJm\":[\"Dépassé\"],\"fffK0E\":[\"Statut du SSO SaaS en aval\"],\"fg43Lt\":[\"Charger plus de webhooks\"],\"fiHs9I\":[\"Traiter une URL de redirection depuis une source externe et échanger lecode contre des jetons.\"],\"fiPesM\":[\"Méthode\"],\"fki_WE\":[\"Refusé jusqu'à ce qu'une AccessRequest soit approuvée.\"],\"flFnHv\":[\"openAuthSession(url, redirectUri) se résolvant en un BrowserResult\"],\"flmDTf\":[\"Pas de description\"],\"foMWA-\":[\"Aucune clé d'accès enregistrée\"],\"fqnlGX\":[\"Le SSO forcé masque les méthodes locales lorsqu'une connexion entreprise est requise.\"],\"fulvVm\":[\"Union des valeurs de SESSION_STATUS\"],\"fwzYkj\":[\"Suspendu\"],\"fzvX6G\":[\"Appelez <0>provideXid dans <1>app.config.ts. Cela enregistre letoken d'injection <2>XID_CLIENT et câble un <3>APP_INITIALIZER quiappelle <4>client.load() au démarrage. Aucun NgModule requis.\"],\"g-O0zt\":[\"Si un compte avec cet e-mail existe, vous recevrez bientôt un lien de réinitialisation du mot de passe.\"],\"g2fgI7\":[\"Développement/test sans runtime Tauri\"],\"g4d18u\":[\"L'octroi d'autorisation ou le jeton d'actualisation est invalide ou a expiré.\"],\"g6oUl1\":[\"Packages TypeScript et SDK natifs vérifiés localement pour les serveurs, le Web, le mobile et le bureau.\"],\"g6xVSP\":[\"Le statut du package est <0>Package actuel. Le fournisseur standaloneAngular 17+, le service RxJS, les guards fonctionnels et les composantsstandalone sont implémentés. Un aller-retour réel avec un IdP sur uneinfrastructure de production est en attente de vérification manuelle.\"],\"g7G_Og\":[\"Gérer les domaines vérifiés pour la découverte, l'authentification hébergée et le routage d'organisation.\"],\"gAlhQG\":[\"Impossible de charger les lettres mortes.\"],\"gDD4V6\":[\"Réinitialiser le mot de passe | | XID\"],\"gDPJi_\":[\"Effacer le stockage local des jetons et de la session invitée; aucune requête de révocation n'est envoyée.\"],\"gERsJX\":[\"Chargement des paramètres de marque\"],\"gHOFmV\":[\"Le fournisseur d'identité a renvoyé un statut d'erreur.\"],\"gHWIwh\":[\"L’URL de base est requise.\"],\"gJA3n4\":[\"Demande manquante\"],\"gJZfCc\":[\"OTP par e-mail\"],\"gM8vKU\":[\"Échec du chargement des autorisations supprimées.\"],\"gMNJ1e\":[\"offline_access est rejeté tant que le SDK n'implémente pas la liaison d'expéditeur DPoP; l'expiration du jeton d'accès exige une nouvelle autorisation.\"],\"gNbMNg\":[\"XidAuthService\"],\"gODClF\":[\"Engagement de conception\"],\"gQZaRc\":[\"Échec du chargement des demandes de confidentialité\"],\"gTv3yJ\":[\"Lire la documentation\"],\"gUsPa_\":[\"SSO entreprise entrant | Console | XID\"],\"gX50sC\":[\"L'en-tête svix-signature commence par le préfixe littéral v1, suivi du HMAC-SHA256 codé en Base64 de <0>\",[\"SVIX_SIGNATURE_INPUT\"],\" à l'aide du secret de signature du point de terminaison.\"],\"gXfw0b\":[\"Créer, lister, consulter, révoquer et supprimer des autorisations de projet.\"],\"gYQmVK\":[\"Code d'autorisation avec PKCE S256.\"],\"gaA2aE\":[\"Télécharger l'artefact\"],\"gb1v9w\":[\"WS-Federation\"],\"gcoZ2n\":[\"Validation de signature webhook HMAC-SHA256 de style Svix avec fenêtre de relecture de 5 minutes\"],\"gdJj8a\":[\"OTP\"],\"gdvBp_\":[\"Autorisations supprimées\"],\"geYnTy\":[\"isLoaded, sessions, setActive pour le sélecteur multi-session\"],\"ggJFKw\":[\"Assistants du flux de connexion Hosted Auth\"],\"ghA1nE\":[\"La suppression du compte est prévue dans 30 jours.\"],\"gij9Qv\":[\"Aucune preuve de conformité enregistrée.\"],\"giuLRJ\":[\"client_id OAuth 2.0\"],\"gixeu7\":[\"Les fonctionnalités d'intégration de framework (<0>axum,<1>actix-web) sont prévues mais ne sont pas incluses dans cetteversion.\"],\"gkTQgc\":[\"Identifiant du message\"],\"gls2La\":[\"Les clients publics ne stockent jamais de secrets client.\"],\"gmgX3f\":[\"AccessRequest passe de <0>en attente à <1>approuvé, <2>refusé, <3>annulé ou <4>expiré. Chaque résultat est terminal et les demandes en attente expirent paresseusement après 14 jours.\"],\"gnTr8p\":[\"Accesseur encapsulant une union discriminante sur isLoaded / isSignedIn /user\"],\"grczpb\":[\"authenticateRequest\"],\"grt0Pu\":[\"Places\"],\"gslrfE\":[\"Le dépôt sous licence MIT inclut toutes les fonctionnalités. La posture de sécurité et la gouvernance du projet restent visibles via OpenSSF et le code source public.\"],\"gudLeO\":[\"Échec du chargement des affectations du gestionnaire.\"],\"gwJSVc\":[\"Impossible de résoudre l'incident. Réessayez.\"],\"gwia6a\":[\"État de santé du service en direct et mises à jour des incidents horodatés à partir de XID Core.\"],\"gyXhiH\":[\"<0>handleCallback valide le paramètre <1>state pour prévenir leCSRF, échange le code d'autorisation et retourne une <2>Response avec<3>Set-Cookie.\"],\"gympwh\":[\"Modifier la condition\"],\"gyq0Rx\":[\"Aucun message non distribué trouvé.\"],\"gzqppE\":[\"Vue publique de l'organisation\"],\"h-8V38\":[\"Voir\"],\"h081HY\":[\"Saisissez votre recherche\"],\"h0D6rP\":[\"Activer ou désactiver l'indicateur \",[\"0\"]],\"h3eMvZ\":[\"Portée requise\"],\"h69C-n\":[\"Metadonnees de ressource protegee OAuth pour les endpoints de ressources heberges par XID.\"],\"h6BvID\":[\"3 services Worker\"],\"h6e_wl\":[\"SCIM reste la source recommandée pour le désapprovisionnement et le cycle de vie des appartenances aux groupes.\"],\"h6n9d8\":[\"Organisations actives\"],\"hA27Tx\":[\"Utiliser une clé d’accès\"],\"hBg78g\":[\"Redirection hébergée, callback d'app link et adaptateur de stockagesécurisé.\"],\"hD149M\":[\"Messages non distribués | Console | XID\"],\"hEksWI\":[\"Protocoles\"],\"hF8E0z\":[\"<0>@xid-kit/react — provider, hooks, composants de contrôle et d'interface.\"],\"hFhbc-\":[\"Approuvé le \",[\"trustedDate\"]],\"hFv2L6\":[\"Le destinataire de l'assertion ne correspond pas.\"],\"hHVaPQ\":[\"Impact critique\"],\"hIbQ-U\":[\"TTL du jeton d'accès (secondes)\"],\"hJLLxd\":[\"Impossible de démarrer la session en tant qu'autre utilisateur. Veuillez réessayer.\"],\"hN6TJn\":[\"Action requise\"],\"hNp0Zf\":[\"Chargement des fournisseurs sociaux\"],\"hPgfm_\":[\"URL d'émetteur OIDC\"],\"hRZqSU\":[\"Ajoutez une ProjectReference vers le checkout du code source depuis le fichier projet de votre application :\"],\"hU6Wvb\":[\"SAML est provider-ready : les preuves locales et fake-IdP couvrent les routes Worker actuelles, et la readiness de production exige encore une connexion IdP réelle sans enregistrer les valeurs SAMLResponse ni les secrets du fournisseur.\"],\"hW4WpN\":[\"Acheter Pro\"],\"hXzOVo\":[\"Suivant\"],\"hYtDxY\":[\"Chargement de la demande backchannel\"],\"hZ8GrV\":[\"Créez et révoquez des clés API pour les intégrations côté serveur.\"],\"hb5UGc\":[\"Supprimer le membre ?\"],\"hcPf8W\":[\"Environnements headless / CI : utilisez la fonctionnalitéin-memory-storage ou injectez InMemoryStorage directement\"],\"heqJo0\":[\"Les arborescences OrgUnit prennent en charge une profondeur maximale de huit.\"],\"heqmnj\":[\"Le schéma de personnalisation n'accepte que les sept champs répertoriés ci-dessus ; Les CSS personnalisés ne sont pas acceptés.\"],\"hfKQGq\":[\"Composant de barrière d'inscription à la liste d'attente\"],\"hgN2Z6\":[\"Aucune organisation\"],\"hhdpNk\":[\"https://accounts.google.com/o/oauth2/v2/auth\"],\"hhpCL_\":[\"Lister, obtenir et révoquer les sessions utilisateur.\"],\"hn__ZK\":[\"Nom de l'organisation\"],\"hp8OtS\":[\"Ajouté\"],\"hr5gKQ\":[\"Les points de terminaison de liste renvoient un tableau de données et des métadonnées de curseur. Les erreurs utilisent du JSON structuré avec un code stable, un message lisible et des métadonnées facultatives pour la validation des champs.\"],\"huGmnb\":[\"SDK natif qui compile et passe sa suite de tests unitaires sur une chaîned'outils locale. Un aller-retour contre un vrai IdP de productionnécessite encore une vérification manuelle.\"],\"hvHfj-\":[\"Statut du certificat :\"],\"hx506k\":[\"Impossible de supprimer l'incident. Réessayez.\"],\"hz9uZZ\":[\"Vérifiez votre adresse e-mail avant d'effectuer des modifications.\"],\"i-2DDi\":[\"Mineur\"],\"i-4xAA\":[\"Expiration d'inactivité du jeton de rafraîchissement (jours)\"],\"i-8yX9\":[\"Les annonces actives n'ont pas pu être chargées.\"],\"i3NsKF\":[\"Restaurez ce projet avant de modifier les rôles, les autorisations ou les mappages.\"],\"i58eFN\":[\"Charger plus de gestionnaires d'instances\"],\"i6HPSw\":[\"Par défaut : openid, profile, email\"],\"i8inq9\":[\"Délai de connexion HTTP pour la récupération JWKS\"],\"iBJgh-\":[\"Aucune dépendance tierce — utilise uniquement les frameworks système Apple\"],\"iDaD_2\":[\"Configuration du client\"],\"iDv0oU\":[\"Callback de schéma URI personnalisé\"],\"iE9HBA\":[\"Provisionnez un nouvel annuaire SCIM 2.0 pour l'intégration du fournisseur d'identité. Le jeton bearer n'est affiché qu'une seule fois : enregistrez-le immédiatement.\"],\"iEUzMn\":[\"système\"],\"iEagS2\":[\"Impossible de charger les paramètres de plan et de quota. Réessayez.\"],\"iFH0QM\":[\"Demande d'autorisation\"],\"iFaPli\":[\"Les valeurs par défaut de démarrage activent uniquement le lien magique par e-mail et l'OTP par e-mail. Mot de passe, WhatsApp OTP, SMS OTP, clé d'accès, OAuth social et SSO entreprise restent masqués tant que la politique de l'organisation et les identifiants requis ne les activent pas.\"],\"iG7KNr\":[\"Logo\"],\"iNGTUP\":[\"La preuve DPoP est invalide ou mal formée.\"],\"iNPzSp\":[\"Aucune session active trouvée\"],\"iO__yq\":[\"Mise en œuvre minimale\"],\"iPkW8f\":[\"Chargement du profil\"],\"iQmbPb\":[\"Licence\"],\"iQtdDY\":[\"Retourner le jeton d'accès actuel non expiré; ForceRefresh efface la session et exige une nouvelle autorisation.\"],\"iRNynp\":[\"Créez d'abord un projet actif sur la page Projets.\"],\"iS6ru3\":[\"Ajoutez une application d'authentification avant de générer des codes de secours.\"],\"iUJKA8\":[\"Forme du contexte d'adaptateur retournée par useXidRnContext\"],\"iUkekb\":[\"Page introuvable | | XID\"],\"iUqDvr\":[\"Révoquer l'affectation du responsable\xA0?\"],\"ibKv9H\":[\"Initialiser avec issuer, clientId, redirectUri, scopes. À appeler avanttout autre.\"],\"icBMt3\":[\"Plan, statut de cycle de vie, essai et quotas de ressources pour cette organisation.\"],\"icbaot\":[\"Structure de réponse brute de /v1/me\"],\"icdKy9\":[\"Surcharges de couleurs, de typographie et de logo pour la Hosted UI de cette organisation.\"],\"ijnB6p\":[\"Utilisez la plateforme complète ou adoptez les couches de protocole, d’interface utilisateur et de SDK adaptées à votre architecture.\"],\"ikGJm4\":[\"Valeurs par défaut globales pour chaque feature flag, avec surcharges par organisation.\"],\"il3JO7\":[\"Fournisseur client (root.tsx)\"],\"im5e2I\":[[\"0\"],\" sera réactivée et les membres retrouveront l'accès.\"],\"imNZZd\":[\"Export par défaut : surface de rendu et types\"],\"imr7jp\":[\"8.0.0\"],\"ipHKbS\":[\"Vous ne pouvez pas vous accorder l'accès à une instance.\"],\"ir0V0z\":[\"Supprimer le document de conformité \",[\"0\"]],\"isSXJy\":[\"Flux implicite, password grant, PKCE plain et redirections avec joker.\"],\"itDEco\":[\"Vous avez déjà un compte ? Se connecter\"],\"itxaBS\":[\"Android\"],\"iu7tUI\":[\"Fil d'Ariane\"],\"iuGVJd\":[\"Persister ou supprimer l'ensemble de jetons dans l'adaptateur TokenCache\"],\"iuaMfD\":[\"Construire le client. <0>Issuer est requis ; les autres champs sontoptionnels.\"],\"iugrYb\":[\"isLoaded, userMemberships pour l'interface du sélecteur d'organisation\"],\"ixB_13\":[\"Rôles supprimés\"],\"iyLnAJ\":[\"Votre e-mail a été vérifié. Connectez-vous pour continuer.\"],\"izpRbk\":[\"Appuyez sur Échap pour fermer\"],\"j2BcbM\":[\"La page que vous recherchez n'existe pas ou a été déplacée\"],\"j67QOY\":[\"Configurez une organisation pour gérer les membres, l'authentification et les applications.\"],\"j6Zn7e\":[\"Gérer les annuaires SCIM, les jetons, les utilisateurs et les groupes.\"],\"j710Ty\":[\"Créer un rôle\"],\"j8FaPE\":[\"Rôle de gestionnaire\"],\"j9qyj5\":[\"Vérifiez d'abord votre e-mail\"],\"jAIeMZ\":[\"SSO d'entreprise\"],\"jAmh1M\":[\"Récupération de point de terminaison\"],\"jBoCu9\":[\"org_...\"],\"jCGL9C\":[\"URL SSO en amont\"],\"jKR2O9\":[\"Toute la logique PKCE, l'échange de jetons et la gestion de session sontdans <0>@xid-kit/react-native ; ce package fournit uniquement desadaptateurs et l'intégration Expo Router.\"],\"jKoSHS\":[\"Accepté le \",[\"0\"],\".\"],\"jKttAE\":[\"Hooks\"],\"jOI3_U\":[\"TTL du cache JWKS en mémoire en secondes\"],\"jRKSRV\":[\"Enregistre le singleton XID_CLIENT et APP_INITIALIZER ; accepteProvideXidOptions\"],\"jRYzuk\":[\"Les tentatives de livraison utilisent un backoff exponentiel et se terminent avec le statut dead. Lorsque la file est épuisée, le message d'origine est conservé sous forme chiffrée afin qu'un Instance Manager puisse l'inspecter et le renvoyer.\"],\"jTs4am\":[\"Logo de \",[\"appName\"]],\"jVITbw\":[\"Limites connues\"],\"jXX-hA\":[\"La verification ES256/RS256 du jeton ID par JWKS et la deconnexion end_session sont implementees et testees localement. Les validations macOS Keychain et IdP restent requises avant le support L4.\"],\"jajpie\":[\"Cible SCIM créée.\"],\"jbGcN7\":[\"Cibles SCIM\"],\"jbRBAL\":[\"Lister, créer, mettre à jour le rôle et supprimer des membres.\"],\"jba0ca\":[\"Le statut du package est <0>Package actuel. Les stores Svelte 5, lehook serveur SvelteKit et les utilitaires auxiliaires sont implémentés. Unaller-retour réel avec un IdP sur une infrastructure de production est enattente de vérification manuelle.\"],\"jbyW-q\":[\"Impossible de créer la clé API. Réessayez.\"],\"jd0W2-\":[\"Les runtimes standard du web (Cloudflare Workers, Node.js, Bun, Deno) partagent @xid-kit/backend via Web Crypto. Les autres langages disposent de SDK natifs. Tous assurent la vérification JWT sans réseau, l'authentification des requêtes et la vérification des webhooks.\"],\"jeTkjz\":[\"Impossible de supprimer le document de conformité. Réessayez.\"],\"jeZsjC\":[\"Réponses d'erreur\"],\"jg_lfs\":[\"Aucun utilisateur trouvé.\"],\"jiE6Vn\":[\"Organisations\"],\"jjpH9c\":[\"JWKS URI\"],\"jlSxUf\":[\"Statut suivant\"],\"jlieYK\":[\"Le mot de passe doit contenir au moins 12 caractères\"],\"jnLcNa\":[\"type\"],\"jogQNT\":[\"Choisir un nouveau mot de passe\"],\"jsUXMH\":[\"Chargement des canaux de livraison\"],\"jsVJ77\":[\"Approuver ou refuser une demande en attente attribuée à l'utilisateur actuel.\"],\"js_ftq\":[\"Intégration FastAPI\"],\"jt0QBU\":[\"Impossible de charger les connexions\"],\"jzWivO\":[\"Modifier l’application\"],\"k0_khs\":[\"Renvoyé\"],\"k3bZBO\":[\"Statut de l'IdP d'entreprise en amont\"],\"k3cSe0\":[\"Métriques clés\"],\"k4I7F8\":[\"Impact\"],\"k7PN79\":[\"La permission indiquée est introuvable.\"],\"k8nDu9\":[\"Remplacer le KeychainTokenStorage par défaut par une implémentationpersonnalisée de TokenStorageAdapter.\"],\"k8xYLG\":[\"Activer un appareil\"],\"kBOuZQ\":[\"Impossible de démarrer la configuration de l'authentificateur.\"],\"kFEuyM\":[\"Image de marque | Console | XID\"],\"kGeOx_\":[\"Rejoindre \",[\"0\"]],\"kHwQdj\":[\"<0>signInPassword() établit une session cookie via le flux de mot de passe Hosted Auth.\"],\"kKPYa0\":[\"Les noms de liaison sont fixés par la configuration de déploiement.\"],\"kMF7QE\":[\"POST de bas niveau vers le point de terminaison de jeton avec grant_typeauthorization_code et le vérificateur PKCE ; retourne un TokenSet\"],\"kSOxu4\":[\"openid, email, profile\"],\"kTcMg1\":[\"La recherche est temporairement indisponible\"],\"kUVtTd\":[\"Annuler et se déconnecter\"],\"kUeRuE\":[\"Les éléments suivants figurent sur la feuille de route publique mais ne sont pas exportés par le package actuel. Ne supposez pas leur disponibilité dans cette version.\"],\"kVH4CQ\":[\"Téléchargez des artefacts immuables sous <0>compliance/ avant de les publier. La route de téléchargement hache chaque objet et rejette toute incompatibilité de somme de contrôle.\"],\"kXH4-x\":[\"Laissez vide pour un accès inconditionnel. JSON doit être un objet\xA0; la validation du serveur fait autorité.\"],\"k_OX9o\":[\"saml_certificate_renewed\"],\"kfLQ36\":[\"Fenêtre de prévention des relectures de webhook\"],\"kiJUVf\":[\"Vérification SMS\"],\"kjo2do\":[\"Vue d’ensemble de la console | | XID\"],\"knpz-u\":[\"ClientOptions\"],\"kruU99\":[\"Incidents de statut\"],\"ks97Jy\":[\"Messages non distribués\"],\"kxr-Qs\":[\"Lorsque l'adaptateur de navigateur ne peut pas capturer lui-même la redirection, enregistrez le schéma URI de redirection dans le manifeste de votre application et transférez le deep link à <0>handleRedirect(url). Il valide et consomme l'état OAuth, le vérificateur et le nonce, échange le code, vérifie le jeton d'identité et stocke la session native.\"],\"kyAi7k\":[\"Instance\"],\"kz5QQn\":[\"Avant de déclarer la production prête, rapprochez les 24 Queues, appliquez les migrations D1, construisez les trois Workers et vérifiez l'apex, www, le DNS wildcard, health, discovery, JWKS et Hosted Auth. Consignez ensuite les preuves en conditions réelles pour Email, le rejeu DLQ, l'export de confidentialité et l'effacement à 30 jours, les Cron horaires et quotidiens, Analytics, Turnstile et les noms d'hôte personnalisés. Les preuves locales L0-L3 ne sont pas L4; toute vérification réelle non exécutée est UNKNOWN. Le runbook opérateur complet est maintenu à https://github.com/StringKe/xid/blob/main/docs/deployment.md.\"],\"l01MwZ\":[\"https://idp.example.com/.well-known/openid-configuration\"],\"l2J07x\":[\"XID n'expose pas d'Events API de consultation. Utilisez <0>GET /v1/webhooks pour gérer les abonnements. L'état des livraisons et le renvoi depuis la file des messages non distribués sont des surfaces opérationnelles pour les Instance Managers, et non un flux d'événements du tenant.\"],\"l4tS13\":[\"Plugin Vue 3, composables et composants headless construits sur@xid-kit/core.\"],\"l7cyO1\":[\"Créer une organisation\"],\"l8t_1y\":[\"API et exploitation\"],\"l98cAL\":[\"Synchrone. Valide le HMAC-SHA256 svix + fenêtre de relecture de 5 minutes.Lève <0>WebhookVerificationError en cas d'échec.\"],\"lAaXQf\":[\"Échec du chargement des rôles.\"],\"lAkbM4\":[\"Aucune méthode de connexion n'est disponible pour cette organisation.\"],\"lBdPxu\":[\"Couleur d'accent\"],\"lD9l0e\":[\"Coffre de mots de passe SWA\"],\"lDjUiF\":[\"Charger plus d'autorisations supprimées\"],\"lHBk5y\":[\"Chargement des preuves de conformité\"],\"lI3FBL\":[\"Une instance contient des organisations de niveau supérieur. Une organisation peut contenir un niveau de sous-organisation\xA0; chaque organisation reste une frontière de politique, d’adhésion, de marque, de RBAC et d’isolement.\"],\"lId7nf\":[\"désapprovisionner l'utilisateur et révoquer les sessions actives.\"],\"lL-3qg\":[\"Chaque SDK ci-dessous porte l'un de deux libellés de statut, alignés surla matrice de prise en charge de la plateforme XID. Aucun libellé n'estune affirmation de disponibilité en production.\"],\"lLeqmp\":[\"Se connecter avec une clé d'accès\"],\"lMT1Lm\":[\"Utilisez une clé d’accès enregistrée avec vérification de l’appareil pour terminer l’authentification à deux facteurs.\"],\"lRyVxD\":[\"Configuration multi-émetteur\"],\"lUBUZG\":[\"Membres | Console | XID\"],\"lWHvQr\":[\"hook serveur\"],\"lWZ_F-\":[\"Convertit JwtKey (JWK, JWKS ou CryptoKey) en VerifyKeySet pour la vérification\"],\"lYGfRP\":[\"Anglais\"],\"lYqMwy\":[\"La vérification des jetons d'identité ES256 adossée à JWKS, la validation du nonce et le PKCE persisté indexé par état sont implémentés et testés localement. La validation sur un appareil réel et auprès d'un IdP reste requise avant le support L4.\"],\"lZXtvV\":[\"Union de AuthObject et UnauthenticatedAuthObject\"],\"laTP8V\":[\"Échec du chargement des mappages d'autorisations de rôle.\"],\"lai6mJ\":[\"Retour à la console\"],\"lb44V4\":[\"Le jeton d'actualisation a déjà été utilisé.\"],\"lbaZ06\":[\"Stockage de session par cookie Remix pour les jetons XID\"],\"ldR5NR\":[\"Actuel : \",[\"0\"]],\"ledh-A\":[\"Consultez les documents de conformité et la posture de traitement des données de cette organisation.\"],\"liRGid\":[\"Recherche globale d'utilisateurs\"],\"lj17Ol\":[\"Créer, lister et révoquer les clés API de l'organisation.\"],\"lmPv5t\":[\"Rust (stable, édition 2021)\"],\"lnnzvj\":[\"Utiliser PKCE\"],\"lnyDrv\":[\"isLoaded, isSignedIn, session: XidSession | null\"],\"lpIMne\":[\"Les mots de passe ne correspondent pas\"],\"lsGGOv\":[\"Extraire et vérifier le jeton depuis les en-têtes/cookies. Retourne<0>AuthStatus ; ne lève pas d'exception.\"],\"lsiayJ\":[\"Connexions SSO inbound\"],\"luOE2_\":[\"Aucun mécanisme pour détecter quand l'utilisateur ferme Custom Tabs sansterminer l'autorisation.\"],\"lvHxkJ\":[\"Vous consultez cette organisation en tant qu'autre utilisateur. Les modifications de gestion sont désactivées.\"],\"lvyVXB\":[\"Code de secours\"],\"lyjq5X\":[\"Slack\"],\"lzuVB9\":[\"Une interaction utilisateur est requise.\"],\"lzzgAP\":[\"Créer et lister les utilisateurs d'annuaire.\"],\"m-oBaQ\":[\"Revendication aud JWT attendue\"],\"m290vd\":[\"Renvoyer\"],\"m3UlM8\":[\"class\"],\"m4YwIL\":[\"Application d'authentification (TOTP)\"],\"m5fXBA\":[\"Ajouter un endpoint\"],\"m5zqXK\":[\"Pont de signaux Angular\"],\"m8GqbA\":[\"Le rôle n'inclura plus cette autorisation.\"],\"mB8jop\":[\"Vérification de clé d’accès\"],\"mBQViT\":[\"L'incident \",[\"0\"],\" et toutes ses mises à jour seront supprimés définitivement.\"],\"mCQL2m\":[\"Cloudflare Workers (cible principale)\"],\"mE4WLe\":[\"1.0.3065.39\"],\"mE4jbr\":[\"L'authentification multifacteur est requise.\"],\"mFowC3\":[\"Cycle de vie des demandes d'accès\"],\"mGYa19\":[\"Package\"],\"mKVlQ9\":[\"https://accounts.google.com\"],\"mNXX4s\":[\"Java 17+ et Maven requis.\"],\"mO46lp\":[\"Supprimer la confiance pour \",[\"displayName\"]],\"mQSTQC\":[\"Affiche les enfants uniquement lorsque chargé et non connecté\"],\"mRcKZc\":[\"Redirection AuthnRequest initiée par le SP vers l'IdP.\"],\"mTAOR_\":[\"Les contrôles préalables de sécurité XML, une allowlist récursive du schéma structurel et une allowlist de la structure des signatures et références sont implémentés et vérifiés localement. L'allowlist structurelle valide la SAML Response avant la vérification de la signature, puis valide à nouveau chaque Assertion déchiffrée. Il s'agit d'une grammaire fermée pour le profil SAML utilisé, et non d'un moteur XSD général. Le SAML Single Logout entrant et sortant est couvert localement aux niveaux L1/L2. Le profil Slack est exclu car Slack ne prend pas en charge SLO; les preuves L4 avec des fournisseurs réels restent UNKNOWN.\"],\"mY3c6e\":[\"Inspecter la matrice du protocole\"],\"mZBdLj\":[\"Cette version de la documentation n'est plus maintenue\"],\"m_6zdm\":[\"Flux d’événements | Console | XID\"],\"m_HEEa\":[\"<0>Xid.authenticate_request accepte à la fois un hash env Rack et unobjet <1>Request Rack.\"],\"marVnS\":[\"Le statut du package est <0>Package actuel. Le fournisseur de contexteSolidJS, les primitives basées sur des signaux et les composants headlesssont implémentés. Un aller-retour réel avec un IdP sur une infrastructurede production est en attente de vérification manuelle.\"],\"mdeIOH\":[\"Renvoyer le code\"],\"mgvjr1\":[\"Connexions aux fournisseurs\"],\"mhsnB6\":[\"Retiré\"],\"mirgwt\":[\"Les appels à la Management API utilisent <0>Authorization: Bearer sk_live_* ou <1>Authorization: Bearer sk_test_*. Les clés sont limitées au Tenant résolu. Les ressources Organization vérifient également que l'Organization demandée appartient à ce Tenant.\"],\"mjuIQ9\":[\"Vérifiez votre connexion et réessayez.\"],\"mk4anB\":[\"Valeur par défaut du navigateur\"],\"mkLHv_\":[\"Impossible de charger la politique d'authentification.\"],\"mm1grS\":[\"OTP par SMS\"],\"mmi-9l\":[\"Rôles restreints\"],\"moRlhx\":[\"Ouvre le navigateur système, échange le code, stocke les jetons\"],\"mp235G\":[\"Supprimer le projet\"],\"msa4GR\":[\"user.created\"],\"mt_ezc\":[\"SAML et OIDC d'entreprise entrants, provisionnement SCIM des utilisateurs et groupes, webhooks, journaux d'audit et API de gestion.\"],\"mui7e_\":[\"Les appareils sont ajoutés lorsque vous choisissez « Faire confiance à cet appareil » pendant la connexion.\"],\"mvXgaR\":[\"Shared Signals, CAEP, RISC, GNAP, UMA, HEART, OpenID4VP et OpenID4VCI exposent des routes réservées qui renvoient des erreurs 501 explicites. Ce ne sont pas des implémentations de protocole.\"],\"my6R3c\":[\"Android API 26+ (Android 8.0)\"],\"mzI_c-\":[\"Télécharger\"],\"n-8yVN\":[\"Signature\"],\"n0Z0Cx\":[\"Implémenté localement ; le vrai AD FS WS-Fed L4 manque encore.\"],\"n1XEon\":[\"Échec de l'autorisation\"],\"n1ZdtM\":[\"Cycle de vie de session\"],\"n2Fq6k\":[\"Les identifiants OAuth sont prêts pour Hosted UI.\"],\"n3fHji\":[\"Tendances\"],\"n5zoEx\":[\"Autoriser l'appareil\"],\"n6YdSt\":[\"Nom d'hôte personnalisé\"],\"n7EgV-\":[\"Impossible d'envoyer le SMS. Réessayez.\"],\"n8BeNQ\":[\"Ressource utilisateur\"],\"n8LtxM\":[\"Panne majeure\"],\"n9aTsC\":[\"<0>false désapprovisionne l'utilisateur et révoque les sessions actives.\"],\"n9av7r\":[\"Configurer un mode de connexion\"],\"nAbCSU\":[\"Téléchargez une copie des données de votre compte ou planifiez une suppression définitive. Les exportations expirent après 48 heures et la suppression dispose d'un délai d'annulation de 30 jours.\"],\"nCp4Tf\":[\"Les gestionnaires d'instances administrent les paramètres à l'échelle de la plateforme et les opérations entre locataires. L'utilisateur actuel ne peut pas révoquer sa propre attribution et le serveur conserve toujours au moins un gestionnaire d'instance.\"],\"nDGpcY\":[\"Période d'essai\"],\"nDekZG\":[\"Modifier la connexion\"],\"nDqlBl\":[\"Userinfo\"],\"nJI-Gs\":[\"Synchronisation d'annuaire\"],\"nMMs-Y\":[\"Middleware serveur (authentification JWT)\"],\"nSkB8g\":[\"Informations\"],\"nTW2K9\":[\"Demandez à l'administrateur de votre organisation d'envoyer une nouvelle invitation.\"],\"nUPIHg\":[\"Enregistrez <0>xidIntegration dans <1>astro.config.mjs. L'intégration injecte un middleware serveur avec <2>addMiddleware à l'ordre <3>pre, conserve le matériel de vérification côté serveur et n'expose que la configuration sérialisable du mode navigateur requise par les islands client.\"],\"nYQIcH\":[\"Redirect URI OIDC (admin en aval)\"],\"nZ7ljt\":[\"Clé de stockage R2\"],\"nZfu3a\":[\"SDK serveur Go pour la vérification JWT sans réseau, l'authentificationdes requêtes et la validation des signatures webhook.\"],\"n_t4m8\":[\"Client de navigateur, stockage de session, cache de jetons et utilitaires pour la Management API.\"],\"ncLHBt\":[\"Sélecteur d'organisation active\"],\"nf_zdK\":[\"Ouvrez cette page depuis le lien d'autorisation CIBA qui inclut auth_req_id.\"],\"nim2yK\":[\"Nommage des événements\"],\"njBr8W\":[\"you@example.com\"],\"njK_xH\":[\"Les demandes sans mot de passe par lien magique e-mail et OTP figent l'intention d'inscription, la continuation contrôlée par le serveur, le client d'application et l'identifiant de la ligne d'invitation lors de la création du défi. L'autorisation d'une invitation Social OAuth valide également la capacité brute avant la redirection vers le fournisseur externe, ne conserve que l'identifiant de la ligne d'invitation dans son état à usage unique et ignore au callback les routes de jeton contrôlées par le client. La vérification ne peut pas modifier ces champs. Les capacités d'invitation brutes ne sont jamais stockées dans ces contextes de flux. Lorsque la MFA interrompt l'acceptation, XID utilise une continuation signée de courte durée liée au Tenant, à l'utilisateur, à la session et à l'invitation.\"],\"nliaXC\":[\"SDK serveur .NET 8 pour la vérification JWT sans réseau,l'authentification des requêtes ASP.NET Core et la validation dessignatures webhook.\"],\"nqTITx\":[\"Les ressources utilisateur utilisent <0>userName comme identifiant externe. Les valeurs e-mail, les champs de nom du profil, l'état actif et les champs d'extension entreprise sont conservés dans le profil brut SCIM.\"],\"ntHXFq\":[\"Liaison\"],\"nu3jjY\":[\"Tolérance au décalage d'horloge pour exp/nbf.\"],\"nvAt0H\":[\"Ressource\"],\"nwJyF3\":[[\"0\"],\" (\",[\"1\"],\") sera supprimée. Les membres ne pourront plus utiliser cette application SAML.\"],\"nx7yA8\":[\"Chaîne valide\"],\"nykK-e\":[\"La politique d’organisation <0>attestationMode sélectionne aucune, indirecte ou directe attestation entreprise lors de l’enregistrement des clés d’accès.\"],\"o-qNkI\":[\"Échec du chargement des gestionnaires d'instances.\"],\"o30LJ0\":[\"Utilisez <0>toSignal() depuis <1>@angular/core/rxjs-interop pourconvertir des observables en signaux pour les lectures de templates.\"],\"o35jGQ\":[\"Propriété du nom d'hôte\"],\"o3pshE\":[\"Vous avez déjà accès à ce projet.\"],\"o5k67l\":[\"Impossible de charger les événements d'audit.\"],\"o5zolz\":[\"L'URL ACS est obligatoire.\"],\"o7J4JM\":[\"Filtrer\"],\"o8o0JS\":[\"Ajoutez la référence de type dans <0>src/env.d.ts pour obtenir unecouverture de type complète sur <1>Astro.locals.xidAuth.\"],\"o9INYc\":[\"Les rôles et autorisations supprimés de manière réversible restent visibles lors des actualisations et peuvent être restaurés dans ce projet.\"],\"oArP6x\":[\"Lire, remplacer, modifier partiellement ou supprimer un groupe d'annuaire.\"],\"oCHfGC\":[\"Niveau\"],\"oCpaKF\":[\"Le XID Worker conserve des informations d'identification d'actualisation opaques dans un cookie <0>HttpOnly. Il ne s'agit pas d'un JWT et le SDK ne le lit jamais à partir de JavaScript ni ne le stocke dans <1>localStorage.\"],\"oFUZ3S\":[\"https://xid.dev/auth/google/callback\"],\"oFjSzI\":[\"example.com\"],\"oFnu7D\":[\"Demande backchannel introuvable ou expirée.\"],\"oHZYPF\":[\"Construisez votre identité à la périphérie, sans renoncer au contrôle\"],\"oK2_Ox\":[\"Accéder à votre adresse postale\"],\"oNP7xc\":[\"Revendications du payload JWT retournées par decodeTokenClaims\"],\"oNZ7GY\":[\"Référence de l'API SCIM\"],\"oPC8pz\":[\"Charger plus d'affectations de gestionnaire\"],\"oQ5l2j\":[\"EncryptedAssertion utilise la cle de dechiffrement SP configuree, puis exige encore la verification de la signature de l'assertion dechiffree.\"],\"oQIXAv\":[\"PingOne\"],\"oR3L4w\":[\"Incident ouvert.\"],\"oRrYN-\":[\"Les projets regroupent les applications et les rôles d’autorisation. La <0>access_policy par projet contrôle uniquement les utilisateurs de la même organisation sans UserGrant effectif\xA0; L’autorisation ProjectGrant inter-organisations n’est pas affectée.\"],\"oRrv75\":[\"Redirection WebView2, stockage sécurisé DPAPI et PKCE S256.\"],\"oSiIQg\":[\"Les adaptateurs de stockage conservent les jetons d'actualisation ou les valeurs du cache de session dans le stockage sécurisé de la plateforme et ne stockent jamais de secrets client.\"],\"oSx3Tk\":[\"URL du logo du thème sombre stocké ; cette API n'applique pas de repli automatique.\"],\"oTLHZC\":[\"Tableau de synthèse de facturation\"],\"oVvyN9\":[\"Application SAML sortante créée.\"],\"oXmBnV\":[\"Famille de police\"],\"oXxMFe\":[\"Métriques globales\"],\"oZT3uO\":[\"Créer le client avec le SecretServiceStorage par défaut.\"],\"oZyG4C\":[\"Continuer avec Google\"],\"o_4bcj\":[\"État OAuth généré par requête ; validé dans handleRedirect pour prévenirle CSRF.\"],\"o_Xmgf\":[\"Tableau de bord OpenSSF pour XID\"],\"obdORm\":[\"Plage 5-43200. Vide, la valeur par défaut de l'instance s'applique.\"],\"oeXGJm\":[\"Le statut du package est <0>Package actuel. L'application du processusprincipal, le preload contextBridge et le pont côté rendu sontimplémentés. Un aller-retour réel avec un IdP sur une infrastructure deproduction est en attente de vérification manuelle.\"],\"ofD7i6\":[\"La demande d'autorisation est toujours en attente.\"],\"ogCCaA\":[\"createOrganization et createSession\"],\"ogflN1\":[\"Ces valeurs par défaut s'appliquent à chaque organisation sauf si elle les surcharge.\"],\"ohJUzD\":[\"Domaine ajouté. Ajoutez l'enregistrement DNS TXT indiqué dans le tableau pour vérifier la propriété.\"],\"ojGxtw\":[\"Opérations PATCH\"],\"ojQnJq\":[\"Levée pour les erreurs SDK irrécupérables : clé JWT manquante, échec de récupération JWKS, options invalides, échec de l'échange session-token\"],\"ojSNsv\":[\"Créez un seul <0>Client au démarrage de l'application et réutilisez-lepour toutes les requêtes. Le client met le JWKS en cache en interne avecun TTL configurable.\"],\"oox6gF\":[\"Le mot de passe ne respecte pas les exigences minimales de robustesse.\"],\"osAB4a\":[\"Robustesse du mot de passe\"],\"ouwA8n\":[\"isLoaded, isSignedIn, userId, signOut, getToken\"],\"ovBPCi\":[\"Défaut\"],\"ovkRA4\":[\"Aucune donnée de facturation disponible.\"],\"owzePO\":[\"Rechercher des utilisateurs dans toutes les organisations\"],\"oxQhin\":[\"Supprimer l'incident \",[\"0\"]],\"oze0Jk\":[\"Provider-ready ; le callback L4 réel de Google manque.\"],\"p-GYvM\":[\"Rôles et autorisations du projet\"],\"p-pp9U\":[\"chaîne\"],\"p08DM3\":[\"Périmètre géré\"],\"p11jU_\":[\"Votre organisation exige la MFA. Configurez une application d’authentification ci-dessous avant de continuer.\"],\"p1Nh1o\":[\"Exporter les données du compte\"],\"p25s2Q\":[\"Une subvention de projet doit cibler une autre organisation.\"],\"p2j4Pw\":[\"Nom d'hôte réservé. Ajoutez chaque enregistrement DNS indiqué ci-dessous. Les instructions de propriété expirent si elles ne sont pas complétées à temps.\"],\"p36TRH\":[\"Options de verifyToken : jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now\"],\"p3D8Xq\":[\"SDK\"],\"p3LucZ\":[\"10 secondes\"],\"p4P40q\":[\"Stocker les jetons d'actualisation côté serveur ou dans un magasin d'identifiants natif sécurisé.\"],\"p4v25J\":[\"Impossible d'enregistrer les modifications de rôles ou d'autorisations. Réessayez.\"],\"p5gs7s\":[\"Toutes les sessions sauf la session actuelle seront déconnectées immédiatement. Les appareils qui utilisent ces sessions devront se reconnecter.\"],\"p8Oe71\":[\"Connexion SSO créée.\"],\"p8y-rs\":[\"Salesforce\"],\"p9YVmH\":[\"Espace de nommage des clés SecureStore\"],\"pAXxE0\":[\"Flux recommandé\"],\"pFx7sG\":[\"google\"],\"pJMmXv\":[\"Vue d’ensemble de la facturation | Console | XID\"],\"pK5Agv\":[\"LDAP direct bind, WS-Federation, coffre SWA, SSO par en-têtes et framework de connecteur d’annuaire sont implémentés localement avec fake harness L3. La vraie passerelle AD/LDAP, AD FS WS-Fed, coffre d’app cible et Application Proxy L4 manquent encore.\"],\"pKG-Jp\":[\"Autoriser cet appareil à se connecter ?\"],\"pNBfdc\":[\"Autorisations demandées\"],\"pOkypI\":[\"Impossible d'enregistrer les modifications de l'application SAML sortante. Réessayez.\"],\"pPhfad\":[\"Chargement des feature flags\"],\"pPvEbU\":[\"Vérification de votre adresse e-mail...\"],\"pQKpIQ\":[\"Votre export de données est en cours de préparation.\"],\"pS0g7X\":[\"Échec de la planification de la suppression du compte.\"],\"pTGa_J\":[\"Actualiser l'état\"],\"pTjc5e\":[\"Vérification de l'e-mail requise\"],\"pZZvjB\":[\"Cette adresse e-mail appartient au compte avec lequel vous êtes connecté.\"],\"pZ_dup\":[\"Enregistrer une application\"],\"pdhKb6\":[\"Retourne true lorsque le token expire dans la fenêtre de tolérance (défaut 10 s)\"],\"pdtG8t\":[\"Valeurs par défaut de l'instance\"],\"peYEhy\":[\"Utilisez des clés API à portée limitée pour gérer les ressources de l'organisation depuis votre serveur.\"],\"pedfhL\":[\"Regroupez les applications en projets et gérez la configuration par projet.\"],\"pfa8F0\":[\"Nom affiché\"],\"pgRWEd\":[\"Script de préchargement prêt à l'emploi qui expose window.xidBridge\"],\"pgWvTt\":[\"Guards de route\"],\"phfeP8\":[\"XID expose des API SCIM 2.0 limitées à l'organisation sous <0>/scim/v2/organizations/\",[\"organization_id\"],\". Les ressources utilisateur et groupe sont adressées avec l'ID d'organisation dans le chemin.\"],\"pjeMnQ\":[\"#10b981\"],\"pkCrkK\":[\"Provider-ready ; le callback L4 réel de GitHub manque.\"],\"pmDHTY\":[\"Cet appareil\"],\"pmVQCw\":[\"Créez ou sélectionnez d'abord un projet actif.\"],\"pnN2bK\":[\"Résoudre l'incident \",[\"0\"]],\"pozMxD\":[\"Portail de rôle et permission avec prop de secours\"],\"psC-XF\":[\"Conformité\"],\"pt8erp\":[\"Configuration du processus principal\"],\"pubgP7\":[[\"0\"],\" surcharges d'organisation\"],\"pv6d3H\":[\"Les ressources groupe utilisent <0>displayName comme nom de groupe d'annuaire unique. Les membres référencent des ID utilisateur SCIM et sont synchronisés de façon idempotente.\"],\"pv9mbs\":[\"Centre de conformité | Console | XID\"],\"pz2HGX\":[\"Authentifier une requête PSR-7 ; ne lève pas d'exception\"],\"q-4bzE\":[\"Sessions actives\"],\"q-Ah7F\":[\"Continuer avec le SSO\"],\"q1bHp-\":[\"OTP par téléphone\"],\"q4CxF4\":[\"Utilisateurs | Console | XID\"],\"q4OsbP\":[\"MAU\"],\"q5OVn-\":[\"Vous n'avez pas l'autorisation d'effectuer cette action.\"],\"q5QvhD\":[\"Nous avons envoyé un lien d'invitation à usage unique à \",[\"0\"],\". Ouvrez-le dans ce navigateur pour continuer.\"],\"q64WWP\":[\"Validation du certificat\"],\"q8lhVH\":[\"Autoriser l’application | | XID\"],\"qA6y00\":[\"La portée demandée est invalide ou non autorisée.\"],\"qCC5GY\":[\"Saisissez un mot de passe robuste pour sécuriser votre compte.\"],\"qCPTCE\":[\"Créez, inspectez, actualisez et supprimez des noms d'hôte personnalisés.\"],\"qCY3QP\":[\"Construisez un seul <0>XidClient au démarrage de l'application etutilisez-le comme singleton.\"],\"qEGD0F\":[\"Middleware\"],\"qERIFs\":[\"Activé et autorisé pour la connexion ou la création d'utilisateur.\"],\"qGcL0A\":[\"Vérifier le jeton JWT ou de session ; retourne AuthResult\"],\"qGxs7R\":[\"Statut du nom d'hôte :\"],\"qHHLOh\":[\"Majeur\"],\"qISxKO\":[\"Effacer les jetons du Keychain et appeler éventuellement le point de terminaison end_session; aucune révocation de refresh token n'est effectuée.\"],\"qInj8D\":[\"Le serveur exige un nonce DPoP. Réessayez avec le nonce fourni.\"],\"qJxYXV\":[\"Charger plus de projets\"],\"qKEinX\":[\"React Native\"],\"qMi8KF\":[\"Modélisez des organisations, des OrgUnits, des projets, des rôles, des subventions, des politiques d'approbation et des demandes d'accès sans créer de locataire administrateur distinct.\"],\"qNDWQf\":[\"Méthodes XidClient\"],\"qNQZgJ\":[\"Décode les revendications du payload JWT uniquement pour la planification d'expiration ; ne vérifie pas la signature\"],\"qNxmY2\":[\"Conserver l'accès lorsque vous êtes hors ligne\"],\"qPSZGs\":[\"Formes de clé publique acceptées : PublicJwk, Jwks, ou \",[\"JWT_KEY_SHAPE\"]],\"qRyj3D\":[\"Projets gérés\"],\"qWAxYQ\":[\"Client HTTP pour les points de terminaison /v1/me et token\"],\"qWycJ0\":[\"Supprimer l'autorisation\xA0?\"],\"qZkRsN\":[\"Aucune organisation trouvée.\"],\"qavm0B\":[\"Appareils\"],\"qbyn_2\":[\"Extensions OAuth et OIDC limitées ou minimales\"],\"qeufKy\":[\"Partie de confiance OAuth sociale\"],\"qiN9NB\":[\"Interface\"],\"qk3A-S\":[\"Flux de création d'organisation\"],\"qlyats\":[\"Supprimer l'application \",[\"0\"]],\"qmCcFk\":[\"Tolérance d'horloge SAML en millisecondes\"],\"qncwOZ\":[\"Composants de contrôle\"],\"qoVHk3\":[\"Expédiez des flux OIDC et OAuth, des API de gestion, des webhooks, des SDK de framework, des documents localisés et une vérification de jetons sans réseau à partir d'un seul référentiel.\"],\"qp5Twq\":[\"Créer, lire, mettre à jour et supprimer des rôles personnalisés.\"],\"qqWcBV\":[\"Terminé\"],\"qqeAJM\":[\"Jamais\"],\"qrbojL\":[\"ACS URL\"],\"qrkqX8\":[\"État initial\"],\"qsIN68\":[\"Charger plus de messages non distribués\"],\"qur1N8\":[\"Aucun appareil de confiance\"],\"qvFa8r\":[\"public\"],\"qzmkTO\":[\"<0>GET /auth/config renvoie la configuration publique de l'authentification hébergée pour l'organisation. Les secrets des fournisseurs et les fournisseurs désactivés ne sont pas renvoyés au navigateur.\"],\"r-eJ4L\":[\"Renommer \",[\"displayName\"]],\"r0H5if\":[\"La recherche est disponible après un build de production\"],\"r0UoH8\":[\"Hosted Auth, clés d'accès, mots de passe, liens magiques, connexion sociale, MFA, récupération, consentement et gestion autonome du compte.\"],\"r3mAQu\":[\"Nécessite un objet de requête PSR-7 pour <0>authenticateRequest et<1>verifyWebhook. Convertissez les requêtes natives du framework avecun pont PSR-7 si nécessaire.\"],\"r5SOyx\":[\"Impossible de créer l'annonce. Réessayez.\"],\"r6sgrh\":[\"Démarrage rapide\"],\"r6y-jM\":[\"Avertissement\"],\"r8EqK8\":[\"Aucune clé API active.\"],\"r8pDR6\":[\"Etiquette d'assistance\"],\"rAB-VL\":[\"Connexion et déconnexion\"],\"rAJxTz\":[\"Laisser vide pour tous les tenants\"],\"rBAXnr\":[\"Extraire et vérifier le jeton d'une requête HTTP. Retourne toujours<0>AuthState, ne panique pas.\"],\"rE95l8\":[\"Type de client\"],\"rG3WVm\":[\"Sélectionner\"],\"rGeNwg\":[\"Les chefs de projet peuvent modifier les définitions. Les gestionnaires de subventions de projet peuvent lire les définitions et gérer les subventions des utilisateurs pour une subvention exacte.\"],\"rIoJpW\":[\"Aucun manager affecté à ce périmètre.\"],\"rJ6XkC\":[\"Saisissez votre e-mail et nous vous enverrons un lien de réinitialisation.\"],\"rKtDaa\":[\"Utilisateurs actifs quotidiens\"],\"rMLaDU\":[\"Options du constructeur de JwksCache : jwksUri, ttlSec, fetchFn\"],\"rNDhLF\":[\"Limité\"],\"rNqTKZ\":[\"Préfixe\"],\"rNz07r\":[\"Fin de la période d'essai\"],\"rRB0zB\":[\"Créez, mettez à jour, synchronisez et supprimez les cibles SCIM sortantes.\"],\"rRMC3R\":[\"Aucun événement d'audit ne correspond aux filtres actuels.\"],\"rRlcMF\":[\"Provider-ready, distinct de Microsoft Entra ID.\"],\"rTiRbA\":[\"Cette application interne appartient au même fournisseur.\"],\"rV-BNL\":[\"Intégrations de gestion d'utilisation et de plan\"],\"rYO1xO\":[\"API principale\"],\"raAZAf\":[\"Fenêtre d'autorisation embarquée basée sur Chromium\"],\"rdUucN\":[\"Aperçu\"],\"reYygH\":[\"Ce lien magique est invalide.\"],\"ri1k8V\":[\"La connexion sociale GitHub est distincte de SAML ou SCIM pour GitHub Enterprise Cloud.\"],\"rijv_H\":[\"Gestionnaire de callback de redirection OAuth : recharge l'état de session et redirige vers afterSignInUrl ou appelle onSuccess\"],\"rj8Qmv\":[\"Connexion SSO enregistrée.\"],\"rlFkZ7\":[\"ES256 est l'algorithme principal ; RS256 est pris en charge pour lacompatibilité. ES384 et ES512 ne sont pas encore implémentés.\"],\"rmcJIB\":[\"Huit Queues sources déplacent les travaux d'e-mail, WhatsApp, SMS, audit, webhook, comptage, SCIM sortant et confidentialité hors des chemins d'authentification.\"],\"rnwGuj\":[\"Starter\"],\"rpzadG\":[\"La demande de l'appareil a echoue\"],\"rr1XBD\":[\"Retirer\"],\"rrkVRd\":[\"Choisissez une organisation pour continuer dans la console.\"],\"ru17dk\":[\"composant\"],\"ruK0y3\":[\"Aucune méthode à deux facteurs configurée\"],\"rvPGei\":[\"Configurez votre fournisseur d'identité avec l'URL de base\"],\"rxjO-G\":[\"Une connexion est requise pour terminer cette demande.\"],\"ryZlTu\":[\"L'authentification du client a échoué.\"],\"s-MGs7\":[\"Ressources\"],\"s-k2ZL\":[\"Révoquer la subvention de projet\xA0?\"],\"s3xuPV\":[\"Utilisation headless / CI\"],\"s4UYBo\":[\"État OAuth généré par requête ; validé lors de la redirection pourprévenir le CSRF.\"],\"s6Y_nr\":[\"Gerer les connexions SSO entreprise upstream.\"],\"s8v4ka\":[\"Renvoyer jusqu'à 100 ressources à partir du premier résultat.\"],\"s93UPJ\":[\"CacheInterface PSR-16 pour la mise en cache JWKS\"],\"sANNxH\":[\"XidOptions\"],\"sBBurR\":[\"Monte et redirige immédiatement vers la page de profil utilisateur\"],\"sDMe0q\":[\"Autoriser les utilisateurs existants à se connecter\"],\"sDvq2x\":[\"https://app.example.com/callback\"],\"sEHHhc\":[\"Statut public actuel\"],\"sEaGTn\":[\"SAML, OIDC, SCIM entrant\"],\"sF4bB7\":[\"Cette application pourra accéder aux informations suivantes.\"],\"sJNi_l\":[\"Identifiants utilisateur autorisés (séparés par des virgules)\"],\"sLKaaR\":[\"Attribuez un rôle actif à un utilisateur qui est un membre actif de l'organisation cible de la subvention. Entrez un utilisateur exact ID\xA0; le serveur vérifie l'adhésion et l'octroi exact.\"],\"sMvepx\":[\"Séances | Compte | XID\"],\"sNi0Gj\":[\"Deux directions\"],\"sO0TvO\":[\"Type guard : vérifie si une valeur inconnue est conforme à la structure XidError depuis le réseau\"],\"sQJu8b\":[\"Gérer les organisations, domaines, marque et paramètres.\"],\"sT6MMF\":[\"Partie de confiance OIDC d'entreprise en amont\"],\"sW5OjU\":[\"requis\"],\"sZGlJe\":[\"Taux opérationnels\"],\"sZT6ud\":[\"Envoyer le code par SMS\"],\"s_Ouag\":[\"Impossible de charger les organisations.\"],\"s_PhLS\":[\"Les clients publics natifs utilisent le code d'autorisation avec PKCE S256. Le flux implicite et le password grant ne sont pas pris en charge.\"],\"sao-6r\":[\"Utilise <0>Microsoft.IdentityModel.Tokens et<1>System.IdentityModel.Tokens.Jwt 8.x. ES256 est principal ; RS256 etPS256 sont pris en charge.\"],\"sd1xvv\":[\"Impossible d'enregistrer les fournisseurs sociaux. Réessayez.\"],\"sdk.alreadyHaveAccountSignIn\":[\"Vous avez déjà un compte ? <0>Connectez-vous\"],\"sdk.continue\":[\"Continuer\"],\"sdk.continueToSignIn\":[\"Continuer vers la connexion\"],\"sdk.continueToSignUp\":[\"Continuer vers l'inscription\"],\"sdk.createOrganization\":[\"Créer une organisation\"],\"sdk.createOrganizationWithPrefix\":[\"+ Créer une organisation\"],\"sdk.createYourAccount\":[\"Créer votre compte\"],\"sdk.dontHaveAccountSignUp\":[\"Vous n'avez pas de compte ? <0>Inscrivez-vous\"],\"sdk.guestUpgradeAction\":[\"Configurer la connexion\"],\"sdk.guestUpgradeMessage\":[\"Vous naviguez en tant qu'invité. Configurez un moyen de connexion pour conserver vos données.\"],\"sdk.loading\":[\"Chargement...\"],\"sdk.manageAccount\":[\"Gérer le compte\"],\"sdk.manageOrganization\":[\"Gérer l'organisation\"],\"sdk.manageProfile\":[\"Gérer le profil\"],\"sdk.members\":[[\"count\"],\" membres\"],\"sdk.noOrganizationsYet\":[\"Aucune organisation pour le moment.\"],\"sdk.organizationList\":[\"Liste des organisations\"],\"sdk.organizationProfile\":[\"Profil de l'organisation\"],\"sdk.personalAccount\":[\"Compte personnel\"],\"sdk.selectOrganization\":[\"Sélectionner une organisation\"],\"sdk.signIn\":[\"Se connecter\"],\"sdk.signInForm\":[\"Formulaire de connexion\"],\"sdk.signOut\":[\"Se déconnecter\"],\"sdk.signOutFailed\":[\"Impossible de se déconnecter. Réessayez.\"],\"sdk.signUp\":[\"S'inscrire\"],\"sdk.signUpForm\":[\"Formulaire d'inscription\"],\"sdk.switchSession\":[\"Changer de session\"],\"sdk.user\":[\"Utilisateur\"],\"sdk.userAvatar\":[\"Avatar utilisateur\"],\"sdk.userMenu\":[\"Menu utilisateur\"],\"sdk.userProfile\":[\"Profil utilisateur\"],\"sflbVs\":[\"JIT\"],\"sgTpNW\":[\"La validation de la signature ou des claims du jeton d'identité a échoué\"],\"si4Spc\":[\"<0>xidMiddleware() vérifie un JWT Bearer ou applicatif explicite dans l'Edge Runtime. Pour une session Core de même origine, il échange le cookie opaque via <1>/v1/sessions/token, vérifie le JWT retourné et injecte l'état d'authentification dans les en-têtes serveur en aval.\"],\"silO9A\":[\"nom d'utilisateur\"],\"skRS-W\":[\"XID signe chaque livraison avec HMAC-SHA256. Vérifiez la signature avant de traiter le payload. Rejetez les livraisons de plus de 5 minutes pour prévenir les attaques par rejeu.\"],\"slOprG\":[\"Réinitialiser votre mot de passe\"],\"soi0-t\":[\"Appareils de confiance\"],\"splh1h\":[\"L'envoi WhatsApp reste masqué tant que le fournisseur n'est pas activé et que tous les Workers Secrets référencés n'existent pas.\"],\"sr1e73\":[\"Aucune demande d'accès n'est nécessaire.\"],\"sxRxeZ\":[\"Supprimer la clé d'accès ?\"],\"sxf_B1\":[\"Les clients publics utilisent Authorization Code avec PKCE S256. Aucunsecret client n'est stocké.\"],\"t0KHdN\":[\"Choisir une organisation | | XID\"],\"t2o5FM\":[\"Mettez à jour l'image de marque de l'organisation avec une requête PATCH en utilisant les noms de champs camelCase. Les champs omis et <0>null conservent actuellement la valeur stockée ; envoyer une chaîne de remplacement pour modifier un champ.\"],\"t4XAqd\":[\"Fabrique d'intégration Astro\"],\"t5uAAc\":[\"Implémenté dans les routes locales et Worker avec une couverture du code d'autorisation, de PKCE S256, PAR, DPoP, JAR, JARM, RAR, de discovery, JWKS, token, userinfo, introspection et revocation.\"],\"t6D6Yh\":[\"Configuration du stockage de session\"],\"t8D3l2\":[\"Projets actifs\"],\"t9cHEy\":[\"Retourner la session macOS actuelle non expirée; l'état du jeton expiré est effacé et la méthode retourne nil.\"],\"tCaaFW\":[\"Limite de validation\"],\"tFNcks\":[\"Laissez vide pour rendre ce mappage inconditionnel.\"],\"tGHYSr\":[\"SDK Rust pour bureau Linux utilisant xdg-open pour lancer le navigateur,TCP loopback pour le callback d'autorisation, PKCE S256 et le stockage dejetons Secret Service de freedesktop.org.\"],\"tIhSrO\":[\"Jeton SCIM généré. Stockez-le maintenant ; il ne sera plus affiché.\"],\"tIpbUB\":[\"Retourner le jeton d'accès actuel non expiré. forceRefresh: true efface la session et exige une nouvelle autorisation.\"],\"tJYMYx\":[\"Logo (sombre)\"],\"tMquVe\":[\"AD FS\"],\"tOLbyJ\":[\"Caractère générique d'abonnement pour chaque événement implémenté.\"],\"tPyDt1\":[\"tuple as const\"],\"tQw6Gx\":[\"Créer un annuaire\"],\"tSVr6t\":[\"Accéder en tant qu'utilisateur\"],\"tSXMxx\":[\"Impossible d'enregistrer les modifications de l'annuaire SCIM. Réessayez.\"],\"tTmedD\":[\"<0>createXidServerMiddleware retourne un gestionnaire H3 qui vérifie un JWT Bearer ou applicatif explicite et écrit dans <1>event.context.xidAuth. Configurez les sessions Core de même origine avec <2>sessionTokenExchange ; les URL relatives H3 v1 exigent aussi un <3>requestOrigin fiable. Placez le fichier dans <4>server/middleware/ pour que Nitro l'enregistre globalement.\"],\"tUF7UG\":[\"Modifier cette page\"],\"tYiMw0\":[\"Implémenté localement ; le pont Kerberos natif est documenté uniquement.\"],\"tZbRiP\":[\"Vérifie un JWT Bearer ou applicatif explicite dans une <0>Request entrante. Une session navigateur Core de même origine est d'abord échangée via <1>/v1/sessions/token ; le cookie de renouvellement opaque n'est jamais vérifié localement.\"],\"t_YqKh\":[\"Supprimer\"],\"td1MNL\":[\"État de publication\"],\"tddaHo\":[\"Identifié\"],\"tfDRzk\":[\"Enregistrer\"],\"tiXdkh\":[\"Retourner la session stockée actuelle non expirée; l'expiration efface l'état local du jeton et retourne SessionExpired.\"],\"tjBMXH\":[\"Changer d'organisation\"],\"tmRoHw\":[\"Symbole utilisé pour fournir et injecter le singleton XidClient\"],\"tnJCL1\":[\"Contrat natif commun\"],\"tp41ZI\":[\"Continuer en tant qu'invité\"],\"tq4FUn\":[\"Inscription | | XID\"],\"tqTRcL\":[\"1.6.250228002\"],\"tqmbRM\":[\"Renvoyer l'e-mail d'invitation\"],\"trXB0W\":[\"Cache JWKS avec récupération réseau optionnelle et TTL configurable (défaut 3600 s) ; utiliser uniquement si jwtKey n'est pas préchargé\"],\"tst44n\":[\"Événements\"],\"tuwnzl\":[\"Responsable d'organisation\"],\"tyVqyz\":[\"Configurez ce redirect URI dans l'application OIDC SaaS en aval. XID ne stocke que les champs SAML ; l'enregistrement client OIDC utilise le catalogue OAuth générique.\"],\"u--k4W\":[\"SDK web\"],\"u19DqU\":[\"Stockez ces codes de secours maintenant. Ils ne seront plus affichés.\"],\"u1LELt\":[\"runtime async tokio\"],\"u1fW7C\":[\"Indicateurs de fonctionnalité | Console | XID\"],\"u24qCT\":[\"Réponse ServiceProviderConfig pour la découverte des clients SCIM.\"],\"u2ncOG\":[\"Primitives d'authentification\"],\"u2thue\":[\"La ressource demandée est introuvable.\"],\"u3wRF-\":[\"Publié\"],\"u6KF3c\":[\"Découverte OIDC\"],\"u6h-Sk\":[\"Données et confidentialité\"],\"u6q8UY\":[\"Ressource groupe\"],\"u9bGG5\":[\"Impossible de charger les invitations.\"],\"u9p_zJ\":[\"Répétez votre mot de passe\"],\"uAQUqI\":[\"Statut\"],\"uDnSqo\":[\"Point de terminaison Userinfo\"],\"uDpwWa\":[\"Extraire automatiquement les en-têtes svix et valider la signatureHMAC-SHA256.\"],\"uIlD65\":[\"URL du logo (sombre)\"],\"uJKJNq\":[\"Rechercher par e-mail ou nom\"],\"uLT4aO\":[\"Charger plus d'événements\"],\"uPYYJW\":[\"Code d'autorisation avec échange de jeton côté serveur.\"],\"uQ7tlf\":[\"Liens du projet\"],\"uRRxBF\":[\"Impossible de publier la mise à jour. Réessayez.\"],\"uSI_cQ\":[\"Relation avec sdk/ios\"],\"uSMfoN\":[\"Vérifier\"],\"uU7chE\":[\"Patientez une minute avant de demander un autre e-mail de vérification.\"],\"uUehLT\":[\"En attente\"],\"uWvYoh\":[\"Provider-ready avec une base SAML sortante locale ; le L4 réel d'administration Slack manque.\"],\"uWx2ZP\":[\"Dernière synchronisation\"],\"uXAo7w\":[\"Electron\"],\"uXGLuq\":[\"Créer une clé API\"],\"u_Pke0\":[\"verifyToken\"],\"uaEElv\":[\"Impossible d'enregistrer la politique d'authentification. Réessayez.\"],\"ubJmxO\":[\"okta\"],\"ubvsWa\":[\"Projet sélectionné\"],\"ucgZ0o\":[\"Organisation\"],\"udPwLB\":[\"En-tête\"],\"uiOBjN\":[\"Impact mineur\"],\"ujidVB\":[\"Demande d'accès à votre compte\"],\"ukJfHU\":[\"Impossible de renommer la clé d'accès.\"],\"umk-kK\":[\"Options pour xidMiddleware : jwtKey, issuer, jwtCookieName, sessionTokenExchange, protectedRoutes, publicRoutes\"],\"un7wka\":[\"Modifier la condition ABAC\"],\"upNJYA\":[\"Un projet est l'espace de noms pour les clés de rôle, les clés d'autorisation et les autorisations d'utilisateur.\"],\"upx7kE\":[\"API exportée\"],\"uq88SZ\":[\"Infrastructure d'identité pour Cloudflare\"],\"uu4XV_\":[\"ID utilisateur d'annuaire XID stable.\"],\"uu9WUB\":[\"signIn(options?) exécute le flux de redirection complet ;handleRedirect(url) traite un callback deeplink ; signInState rapporteidle, pending, complete, cancelled ou error\"],\"v-sxhT\":[\"Protocoles d'identité\"],\"v1kQyJ\":[\"Webhooks\"],\"v372J5\":[\"Installer et configurer\"],\"v4fiSg\":[\"Consultez votre e-mail\"],\"v50lZ0\":[\"Autorisé sans UserGrant.\"],\"v6qY-k\":[\"Enregistrer les preuves\"],\"v7C6mo\":[\"Hosted Auth, protocoles, API, données et tâches asynchrones\"],\"v8Gb4k\":[\"La production et le staging exigent KEK, PEPPER et BOOTSTRAP_TOKEN comme Workers Secrets. Ne les placez jamais dans des variables, D1, des fichiers source ou des journaux de build.\"],\"v9lpuF\":[\"Impossible de changer d'organisation. Réessayez.\"],\"vCwRmT\":[\"Chaque enregistrement est indexé par tenant et organisation dans KV. Lorsqu'aucun enregistrement n'existe, les lectures renvoient les sept champs avec des valeurs null; cela n'implique aucune garantie de rendu à l'exécution ni de latence.\"],\"vCyA0v\":[\"Caractère générique d'abonnement pour tous les événements d'organisation implémentés, y compris les sous-événements en pointillés.\"],\"vERlcd\":[\"Profil\"],\"vGjmyl\":[\"Supprimé\"],\"vJ9k-i\":[\"TauriSession ou null pour une session locale actuelle non expirée; l'état expiré est effacé\"],\"vJUHwR\":[\"Package actuel\"],\"vKlPFi\":[\"Fournit un contexte natif de session par jeton utilisant tokenCache, browser, issuer, clientId, redirectUri, scopes et un fetcher facultatif\"],\"vMNPLo\":[\"isLoaded, isSignedIn, userId, getToken, signOut\"],\"vNPiA5\":[\"Accepter l’invitation | | XID\"],\"vNpwQ5\":[\"Une vérification supplémentaire est requise pour effectuer cette action.\"],\"vOFRGr\":[\"Aucune dépendance tierce — utilise les frameworks système Apple(AuthenticationServices, CryptoKit, Security)\"],\"vVjmTp\":[\"Revendication aud attendue ; nil ignore la validation\"],\"vVrSwa\":[\"Une erreur serveur inattendue s'est produite. Réessayez.\"],\"vWC1zR\":[\"Démarrer une session en tant qu'autre utilisateur ?\"],\"vWbFpJ\":[\"Adaptateur BrowserInterface reposant sur expo-web-browser\"],\"vWd3JA\":[\"Vérifier le webhook\"],\"vXIe7J\":[\"Langue\"],\"vY0WLo\":[\"Rechercher des utilisateurs\"],\"vY5EyC\":[\"En préparation\"],\"vYAZw4\":[\"iOS 16+ / macOS 13+\"],\"vZ87AE\":[\"L'e-mail principal est utilisé pour la correspondance et la liaison de compte.\"],\"vZAKEP\":[\"Fournissez des URL de logo distinctes pour les modes clair et sombre. Les deux sont hébergées en externe et référencées par URL.\"],\"va66Ky\":[\"Se connecter avec un mot de passe\"],\"vc1F_C\":[\"^1.2.2\"],\"vdlHfz\":[\"Shibboleth\"],\"ve2NVh\":[\"Mot de passe mis à jour.\"],\"vgILSa\":[\"XidContextValue brut (usage avancé ; préférer les hooks typés ci-dessus)\"],\"vhGFye\":[\"Cibles SCIM | Console | XID\"],\"vjoVj-\":[\"Type de portée\"],\"vml1Oe\":[\"Composables (auto-importés)\"],\"vnS6Rf\":[\"SSO\"],\"vnWd4e\":[\"Le schéma du document est invalide.\"],\"vp5vfW\":[\"1 heure\"],\"vqAmQC\":[\"Module\"],\"vrnnn9\":[\"Traitement\"],\"w-68Au\":[\"Déconnexion initiée par le RP avec redirections post-déconnexion enregistrées.\"],\"w-ODBd\":[\"Sélectionnez d'abord un projet avec une subvention active.\"],\"w0O6nK\":[\"L'origine de la demande ne correspond pas à la valeur attendue.\"],\"w1MB97\":[\"^9.2.4\"],\"w2XExW\":[\"Personnalisation de la marque\"],\"w2jEbr\":[\"Canal d'envoi configuré : \",[\"0\"],\".\"],\"w3Sc8n\":[\"Dernière activité : \",[\"lastActive\"]],\"w3zmQl\":[\"Ajouter une clé d'accès\"],\"w4GrA7\":[\"Interdit\"],\"w4sZ-h\":[\"Ajoutez <0>@xid-kit/nuxt au tableau <1>modules. Le module importeautomatiquement tous les composables <2>@xid-kit/vue et enregistre unplugin client uniquement qui installe <3>XidPlugin.\"],\"w5vRfQ\":[\"Configuration ASP.NET Core (recommandée)\"],\"w67jq9\":[\"Impossible de déconnecter le compte.\"],\"w6wNGl\":[\"Vérifications de déploiement\"],\"w7E2qm\":[\"Nuxt\"],\"w9MKqe\":[\"Monte et redirige immédiatement vers la page d'inscription\"],\"wB5gaA\":[\"Retourner la session iOS actuelle non expirée; l'état du jeton expiré est effacé et la méthode retourne nil.\"],\"wDVN1k\":[\"Framework\"],\"wEgjjT\":[\"Point de terminaison d'autorisation avec PKCE, state, nonce, PAR et transfert vers l'authentification hébergée.\"],\"wFKUZS\":[\"Aucun fournisseur social configuré.\"],\"wIQ3dK\":[\"Connexion SSO créée à partir du modèle.\"],\"wJEf8T\":[\"https://oauth2.googleapis.com/token\"],\"wJcSQz\":[\"Audience attendue ; null ignore la validation\"],\"wLHtja\":[\"Panneau de connexion intégré (Hosted Auth)\"],\"wMHvYH\":[\"Valeur\"],\"wMUhAJ\":[\"Sélectionner le rôle du nouveau membre\"],\"wMvPqB\":[\"Acceder aux ressources protegees\"],\"wQ1zE0\":[\"Vérifie des identifiants JWT Bearer ou applicatifs explicites, avec échange de session Core de même origine facultatif\"],\"wSXVrz\":[\"File d'attente source\"],\"wXuHmz\":[\"Paramètres de plan, de quota et de facturation gérée par organisation pour cette instance.\"],\"wZ61BJ\":[\"Annonces actives\"],\"w_zKjL\":[\"Échec du chargement des clés d'accès.\"],\"wanizj\":[\"La connexion avec un compte Microsoft est distincte du SSO d'entreprise Microsoft Entra ID.\"],\"wb7Q3n\":[\"Cloudflare Workers\"],\"wbWah0\":[\"Révoquer l'invitation pour \",[\"0\"]],\"wc5jR3\":[\"Enregistrer le document\"],\"wdcrIt\":[\"Afficher en Markdown\"],\"wf6oQ4\":[\"Fabrique retournant une instance XidClient autonome\"],\"wg-rSL\":[\"Continuez uniquement si vous avez ouvert ce lien depuis l'e-mail d'invitation qui vous a été envoyé.\"],\"wgdDgf\":[\"En attente DNS\"],\"wi5Bor\":[\"Configurez un nom de cookie JWT détenu par l'application ; désactivé par défaut.\"],\"wicESQ\":[\"La demande de l'appareil a ete refusee.\"],\"wiqt9W\":[\"Échec du chargement des applications SAML sortantes.\"],\"wkFJVH\":[\"Utilisateur gestionnaire ID\"],\"wkSf-R\":[\"Adaptateur TokenCache reposant sur expo-secure-store ; accepte uneinstance secureStore et un keyPrefix optionnel\"],\"wlQNTg\":[\"Membres\"],\"wqX_Wt\":[\"Retourne le jeton d'accès actuel non expiré sans renouvellement; efface l'état local expiré et retourne null. Le SDK rejette offline_access tant que DPoP n'est pas implémenté.\"],\"wthaHX\":[\"Rejoindre l'organisation\"],\"wu6ChX\":[\"Supprimer le mappage des autorisations de rôle\xA0?\"],\"wuX43f\":[\"Naviguez sans compte. Les données invité ne peuvent pas être récupérées après la déconnexion.\"],\"wvSeGZ\":[\"Les assertions sont validées pour l'émetteur, l'audience, le destinataire, la fenêtre temporelle, InResponseTo et le rejeu.\"],\"wwTaaL\":[\"Indirect\"],\"wxJXL8\":[\"\\\"\",[\"deviceLabel\"],\"\\\" sera déconnecté. Cet appareil devra se reconnecter.\"],\"wzXDPO\":[\"Session d'autorisation via le navigateur système et réception du callback\"],\"wzsKwD\":[\"L'état du package est <0>Implémenté et vérifié localement. La suite de tests unitaires JVM réussit et couvre PKCE, la gestion de l'état et du nonce, la capacité invité et les contrats de stockage. EncryptedSharedPreferences, Chrome Custom Tabs, App Links et un aller-retour réel avec un IdP nécessitent encore un appareil ou un émulateur. Cette page documente le comportement implémenté; elle ne constitue pas une déclaration d'aptitude à la production.\"],\"x-WK4h\":[\"La connexion par clé d’accès est l’authentification AAL2 principale. Les sessions mot de passe ou OTP peuvent terminer la MFA via <0>/auth/mfa/passkey/* avec vérification utilisateur requise.\"],\"x-zSUQ\":[\"Union discriminée de SignedInState et SignedOutState\"],\"x1oN6N\":[\"Aucun point de terminaison webhook configuré.\"],\"x2A79O\":[\"Émetteur\"],\"x2swj4\":[\"GNAP, UMA, HEART, OpenID4VP, OpenID4VCI\"],\"x4LF3t\":[\"Typage de App.Locals\"],\"x4Xp3c\":[\"mis à jour\"],\"x7BgZV\":[\"Échanger un code d'autorisation ou un jeton d'actualisation.\"],\"x7QexG\":[\"Options de marque\"],\"x9V2YZ\":[\"URL SLO de l'IdP\"],\"xAfOTx\":[\"Valeur de couleur primaire stockée pour les clients de gestion.\"],\"xC2c0C\":[\"Provider-ready avec une base SAML sortante locale ; le L4 réel d'administration Atlassian manque.\"],\"xCotPA\":[\"Application SAML sortante enregistrée.\"],\"xDAtGP\":[\"Message\"],\"xDUyY6\":[\"ES256 est l'algorithme principal ; RS256 est pris en charge. La prise encharge de PS256 est prévue. ES384/ES512 ne sont pas encore implémentés.\"],\"xDdBu7\":[\"Canaux d'envoi\"],\"xE0ZIh\":[\"Impossible de déconnecter les sessions\"],\"xF4FDb\":[\"Redirige vers /sign-in quand l'utilisateur n'est pas connecté\"],\"xGiT1z\":[\"Révoqué\"],\"xHe_7h\":[\"Dépendances\"],\"xI-mQI\":[\"hook\"],\"xINf8_\":[\"Configuration du manifeste\"],\"xIemz5\":[\"Rechercher des utilisateurs dans toutes les organisations. L'accès est journalisé pour la conformité RGPD. Les résultats sont limités aux administrateurs de plateforme authentifiés.\"],\"xJHwhT\":[\"Gestionnaires délégués\"],\"xKUTc0\":[\"La façon dont vous apparaissez aux autres dans cet espace de travail.\"],\"xOKOy9\":[\"Options discriminées du constructeur XidClient: same-origin accepte apiUrl, secretKey, fetcher et now; oidc exige issuer, clientId et redirectUri.\"],\"xVHM0b\":[\"Afficher la source sur GitHub\"],\"xVp8Q_\":[\"Middleware <0>net/http standard. Injecte <1>*Claims dans lecontexte en cas de succès.\"],\"xXfRkJ\":[\"Redirige quand aucun contexte d'organisation actif n'est présent\"],\"xZLySw\":[[\"0\"],\" cessera d'autoriser l'accès. Votre mission reste détectable afin que vous puissiez restaurer le projet.\"],\"xZSlUm\":[\"Le statut du package est <0>Package actuel. Le module Nuxt, lemiddleware serveur H3/Nitro et les composables auto-importés sontimplémentés. Un aller-retour réel avec un IdP sur une infrastructure deproduction est en attente de vérification manuelle.\"],\"xZkRsg\":[\"Configurez les fournisseurs WhatsApp et SMS, les références de secrets, les ID d'expéditeur et la disponibilité d'envoi.\"],\"x_1PFZ\":[\"Le traitement CSS <0>@import et <1>url() n'est pas implémenté car le point de terminaison n'accepte aucune feuille de style.\"],\"x_9iH8\":[\"Activer ou désactiver le mode sombre\"],\"xbSCT0\":[\"Registre des preuves\"],\"xbjfbr\":[\"Construire le client avec un client reqwest personnalisé (utile pour lestests).\"],\"xduYY_\":[\"Portail de rôle et de permission basé sur les slots avec slots par défautet de secours\"],\"xeYFTk\":[\"Filtrer les événements jusqu'à la date\"],\"xg-3ta\":[\"Créez et répertoriez les demandes de l'utilisateur actuel.\"],\"xg-rd7\":[\"La vérification a échoué. Réessayez.\"],\"xhVv20\":[\"Synchroniser \",[\"0\"]],\"xk5aYd\":[\"Stockage sécurisé de la plateforme (Keychain / Keystore / DPAPI)\"],\"xnLi-H\":[\"Déployez trois Workers: Nimbus Site gère la documentation à l'apex et la redirection www, Console gère /console, et Core gère Hosted Auth, les protocoles, les API, les tâches et l'état d'identité. Site et Console ne déclarent que le binding ASSETS.\"],\"xnWESi\":[\"Confirmer le mot de passe\"],\"xoLyiw\":[\"Sélectionner l'environnement de clé\"],\"xo__IP\":[\"Les jetons sont chiffrés avec <0>safeStorage.encryptString()(trousseau OS) et stockés sous forme de fichiers binaires dans<1>app.getPath('userData')/xid-tokens/ par défaut.\"],\"xowKks\":[\"Clé d'accès sans nom\"],\"xrdqna\":[\"Vos demandes d'exportation et de suppression apparaîtront ici.\"],\"xs5C4v\":[\"user_abc, user_def\"],\"xtUwO7\":[\"<0>jwtKey est une clé publique JWKS ; elle est sûre pour lavérification sans réseau et ne contient pas de clé privée.\"],\"xw174L\":[\"Hiérarchie de l'organisation\"],\"y-pBk0\":[\"Vue d’ensemble de l’organisation | Console | XID\"],\"y3aU20\":[\"Enregistrer les modifications\"],\"y3y9rk\":[\"Vérification JWT sans accès réseau, authentification des requêtes et vérification des webhooks.\"],\"y5Ulpz\":[\"Accorder l'accès à l'instance\"],\"y5gu2s\":[\"Utilise <0>nimbus-jose-jwt pour l'analyse JWT/JWKS. ES256 estprincipal ; RS256 et PS256 sont pris en charge.\"],\"y6DghE\":[\"Le courrier électronique transactionnel utilise des modèles Mustache intégrés et des packs de paramètres régionaux R2 globaux. Le téléchargement de modèles HTML par organisation et l'injection automatique de la marque ne sont pas implémentés.\"],\"y6Y4hA\":[\"Affiche les enfants lorsque le chargement du SDK échoue avec une erreur irrécupérable (status error)\"],\"y8GnXa\":[\"Implémenté et vérifié localement. La vérification aller-retour avec unvrai IdP (récupération JWKS, signature/vérification de jeton contre uneinstance XID active) n'a pas encore été effectuée et doit être complétéeavant toute utilisation en production.\"],\"yBE0wB\":[\"Construit un XidError structuré pour les échecs de validation locaux sans aller-retour réseau\"],\"yEb0MV\":[\"Stockage des jetons\"],\"yF7hXq\":[\"Le comportement Keychain doit etre verifie avec un test Xcode sur appareil ou simulateur.\"],\"yGfsct\":[\"Flux d'authentification hébergée\"],\"yHrk88\":[\"Vérification\"],\"yJ91_d\":[\"Découverte OIDC pour l'émetteur actuel.\"],\"yJozOz\":[\"Séquence\"],\"yJuhD4\":[\"Revendication aud attendue ; null ignore la validation\"],\"yKu_3Y\":[\"Restaurer\"],\"yMEeA4\":[\"Impossible d'envoyer l'invitation. Réessayez.\"],\"yO2Uxt\":[\"Trop de requêtes. Patientez puis réessayez.\"],\"yOM32d\":[\"Restaurer le projet\"],\"yQ2kGp\":[\"Charger plus\"],\"yQ2w-A\":[\"Impossible de charger les indicateurs de fonctionnalité. Réessayez.\"],\"yQE2r9\":[\"Chargement\"],\"yR-tfP\":[\"Ce lien de réinitialisation est invalide ou a expiré. Demandez-en un nouveau.\"],\"yRkqG9\":[\"Limite\"],\"yRqpqx\":[\"Authentifier une requête Rack/Rails\"],\"ySwWXw\":[\"Affiché dans l'interface à la place de l'e-mail lorsqu'il est défini.\"],\"yUqQhW\":[\"Réactiver \",[\"0\"]],\"yVcZk2\":[\"Nous enverrons un code à 6 chiffres à votre numéro de téléphone enregistré.\"],\"yXaRUm\":[\"<0>signOut() révoque le cookie de session du navigateur.\"],\"yawYws\":[\"Chargement des détails d'autorisation\"],\"ydgL4t\":[\"Assistants de jetons de bas niveau pour la gestion personnalisée dessessions\"],\"yf0GMx\":[\"Générer des codes de secours\"],\"yfyFEc\":[\"Vérifier une chaîne JWT, retourner <0>*Claims ou une erreur.\"],\"ygGYDU\":[\"Point de terminaison d'autorisation\"],\"yj_ays\":[\"Dernière utilisation : \",[\"lastUsed\"]],\"ylXj1N\":[\"Choisi\"],\"ymPXyE\":[\"Mode d'identifiant\"],\"yr0FmR\":[\"Obligatoire avec une URL SLO. Collez des blocs PEM ou séparez les certificats DER encodés en base64 par une ligne vide.\"],\"yv_Kz_\":[\"Retour à l'accueil\"],\"yz7wBu\":[\"Fermer\"],\"z-XEDE\":[\"Trop de tentatives. Patientez un instant puis réessayez.\"],\"z1QtKc\":[\"Vous êtes connecté en tant qu'invité. Configurez une méthode de connexion pour conserver ce compte et ses données ; la déconnexion le supprimera.\"],\"z1dFCi\":[\"constante string\"],\"z4Fyi2\":[\"Assistants serveur de loader et action Remix, stockage de session parcookie et gestionnaire de callback OAuth avec ré-exports du SDK React.\"],\"z5kV0h\":[\"Connexions\"],\"z5nT4K\":[\"Cette organisation a été suspendue.\"],\"z7TKdG\":[\"La session est introuvable.\"],\"z7aCku\":[\"Impossible de supprimer le facteur.\"],\"z8CQX2\":[\"Code d'authentification\"],\"z8GGjO\":[\"Gérer les connexions de fournisseurs OAuth et OIDC, les ID client, les références de secrets, les portées et l'état de préparation des fournisseurs.\"],\"zE6GZ8\":[\"Applications OAuth | Console | XID\"],\"zFKuUL\":[\"Charger plus d'invitations\"],\"zG_WNz\":[\"Remplacer le SecureStorageAdapter par défaut (flutter_secure_storage) parune implémentation personnalisée.\"],\"zH3YZO\":[\"Demande de l'appareil introuvable ou expiree.\"],\"zQRC5O\":[\"L'état du package est <0>Implémenté et vérifié localement. La suite de tests unitaires Dart et Flutter réussit et couvre PKCE, la vérification du nonce et du jeton d'identité, la capacité invité, l'expiration de session et les contrats de stockage. Les chemins platform-channel et un aller-retour réel avec un IdP nécessitent encore un appareil ou un simulateur. Cette page documente le comportement implémenté; elle ne constitue pas une déclaration d'aptitude à la production.\"],\"zTd2TX\":[\"SDK clients : bureau\"],\"zTeEBf\":[\"Ce que XID inclut\"],\"zY6PMh\":[\"Python\"],\"zY6xhz\":[\"Acheter Enterprise\"],\"zYrFMa\":[\"Certificats de signature\"],\"z_kWrd\":[\"Aucun jeton de vérification trouvé. Utilisez le lien reçu par e-mail.\"],\"zb08aL\":[\"Applications OAuth\"],\"zdLRxI\":[\"Révoquer l'octroi d'un utilisateur\"],\"zga9sT\":[\"OK\"],\"zhONH9\":[\"Fermer le diagramme\"],\"zhrjek\":[\"Groupes\"],\"ziDb9D\":[\"Définir la revendication d'audience attendue.\"],\"ziGhWr\":[\"Le code à usage unique a expiré. Demandez-en un nouveau.\"],\"zjEFCa\":[\"Se souvenir de moi\"],\"zjST8O\":[\"Traiter un callback App Link ou de schéma personnalisé. Appelé en internepar signIn ; invoquer manuellement pour la récupération de redirectioninter-processus.\"],\"zmD6EX\":[\"Activer la découverte de domaine\"],\"znWoPu\":[\"Remplace la police et le rayon de bordure utilisés dans toute l'interface Hosted UI de cette organisation.\"],\"zohj0I\":[\"<0>secretKey (<1>sk_live_xxx) doit rester côté serveur uniquement; ne le transmettez jamais à un island ou un bundle client.\"],\"zpFVO-\":[\"Politique du projet\"],\"zpebXm\":[\"Impossible de charger les événements d'audit. Réessayez.\"],\"zrtrCb\":[\"Aucun domaine ajouté.\"],\"ztoybH\":[\"Continuer avec Microsoft\"],\"zvgBdD\":[\"Microsoft Entra ID\"],\"zwGgR0\":[\"Le stockage par défaut utilise le Keychain avec<0>kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly — les jetons nesont pas synchronisés sur le Keychain iCloud. Implémentez le protocole<1>TokenStorageAdapter pour utiliser une politique Keychaind'entreprise :\"],\"zwem0o\":[\"Quotas de ressources\"],\"zwgWz8\":[\"Enregistrez un artefact de conformité versionné et contrôlez quels tenants peuvent le télécharger.\"],\"zxEDS7\":[\"Envoyez des notifications d'événements signées à vos points de terminaison HTTPS.\"],\"zzDlyQ\":[\"Succès\"],\"zzGfHH\":[\"Créer, lire, mettre à jour et supprimer des permissions.\"],\"zzOxor\":[\"L'état du package est <0>Implémenté et vérifié localement. La suite de tests unitaires .NET multiplateforme réussit. WebView2, DPAPI, WinUI 3 et un aller-retour réel avec un IdP nécessitent encore un environnement d'intégration Windows. Cette page documente le comportement implémenté; elle ne constitue pas une déclaration d'aptitude à la production.\"]}"); \ No newline at end of file diff --git a/packages/i18n/locales/fr/messages.po b/packages/i18n/locales/fr/messages.po index 2be135b9..9242d5f0 100644 --- a/packages/i18n/locales/fr/messages.po +++ b/packages/i18n/locales/fr/messages.po @@ -2084,6 +2084,10 @@ msgstr "Continuer avec Microsoft" msgid "Continue with SSO" msgstr "Continuer avec le SSO" +#: apps/site/src/lib/home-surface.ts +msgid "Contributing" +msgstr "Contribution" + #: apps/site/src/content-source/docs/message-descriptors.ts msgid "Control components" msgstr "Composants de contrôle" @@ -4145,6 +4149,7 @@ msgid "Getting started" msgstr "Premiers pas" #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "GitHub" msgstr "GitHub" @@ -7289,6 +7294,10 @@ msgstr "Responsable des subventions de projets" msgid "Project identity remains stable while its name and description change." msgstr "L'identité du projet reste stable tandis que son nom et sa description changent." +#: apps/site/src/lib/home-surface.ts +msgid "Project links" +msgstr "Liens du projet" + #: apps/console/src/routes/console/ManagedProjects.tsx #: apps/console/src/routes/org/OrgProjects.tsx msgid "Project manager" @@ -8812,6 +8821,7 @@ msgstr "Espace de nommage des clés SecureStore" #: apps/server/src/routes/account/AccountLayout.tsx #: apps/server/src/routes/account/SecurityPage.tsx #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "Security" msgstr "Sécurité" @@ -9681,6 +9691,7 @@ msgid "Success" msgstr "Succès" #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "Support" msgstr "Assistance" diff --git a/packages/i18n/locales/ja/messages.mjs b/packages/i18n/locales/ja/messages.mjs index dca2737b..0048399b 100644 --- a/packages/i18n/locales/ja/messages.mjs +++ b/packages/i18n/locales/ja/messages.mjs @@ -1 +1 @@ -/*eslint-disable*/export const messages=JSON.parse("{\"-0B-ue\":[\"プロジェクト\"],\"-0qCwV\":[[\"0\"],\" はこの組織から直ちに削除されます。\"],\"-3HG1F\":[\"ヘッダーの欠落、無効な署名、リプレイ、または無効なペイロードによる構造化エラー\"],\"-3LqOy\":[\"別の origin にある開発者アプリでは、issuer、clientId、完全一致する redirectUri を指定して <0>mode: 'oidc' を設定してください。same-origin mode は、アプリケーションが自身と完全に同じ origin で Core auth endpoints をルーティングする場合にのみ使用してください。XID に publishable-key credential はありません。\"],\"-6NyRG\":[\"クライアント\"],\"-AFObQ\":[\"XID の OpenSSF ベスト プラクティス バッジ\"],\"-AtdKE\":[\"トークン文字列を検証し、<0>XidResult を返します。\"],\"-BSfoU\":[\"サインイン要求を承認 | XID\"],\"-C7nP1\":[[\"0\"],\" に対するマネージャーの割り当てを取り消します\"],\"-CCKfZ\":[\"ダウンロードの有効期限: \",[\"expiresAt\"]],\"-DzjHX\":[\"Management API 用のシークレットキーを作成および取り消します。\"],\"-EnZBU\":[\"Apple でサインイン\"],\"-FVUMa\":[\"選択した管理対象スコープを解決できませんでした。\"],\"-GsTle\":[\"パスワードを更新できませんでした。\"],\"-HfRe8\":[\"JS 統合\"],\"-K0AvT\":[\"切断\"],\"-Ni3Gv\":[\"メールリンクを送信\"],\"-PJPxP\":[\"メッセージが送信された時刻(Unix 秒)。\"],\"-PU3AI\":[\"SvelteKit サーバーフック\"],\"-QPQ9f\":[\"実装済み・ローカル検証済み\"],\"-QVMJV\":[\"Custom Tabs、App Links、Keystore バックアップストレージ、PKCE S256。\"],\"-RNRp9\":[\"インスタンスマネージャーを取り消しますか?\"],\"-S9Yn9\":[\"macOS\"],\"-SHLv0\":[\"Enter キーで選択\"],\"-UPw1g\":[\"webhook エンドポイントの作成、一覧表示、更新、削除を行います。\"],\"-VmdTS\":[\"確認済みメールドメインに対応するエンタープライズ接続を検索します。\"],\"-Vqgle\":[\"useAuth().isSignedIn は ID token の検証後にのみ、ローカルに保存されたセッションを反映します。web cookie session は読み取りません。\"],\"-YBjNY\":[\"SDK のハイドレーション完了後(isLoaded が true)に子要素をレンダリングします\"],\"-ajWd4\":[\"配信チャネルを読み込めませんでした。\"],\"-b7T3G\":[\"更新\"],\"-djOzj\":[\"メンバーを招待\"],\"-dvk4Q\":[\"選択したプロジェクトをこのテナント内の別の組織に付与します。プロジェクトの助成金を取り消すと、それを通じて発行されたユーザーの助成金も取り消されます。\"],\"-fRR7i\":[\"停止\"],\"-gToOi\":[\"認可に失敗しました。\"],\"-h49v4\":[\"SCIM ターゲットの変更を保存できませんでした。もう一度お試しください。\"],\"-ilNAE\":[\"WhatsApp プロバイダー\"],\"-jCdwS\":[\"https://idp.example.com/sso\"],\"-k7W9f\":[\"プリセットテンプレートからダウンストリーム SAML サービスプロバイダーを登録し、起動できるメンバーを選択します。\"],\"-kFPWq\":[\"まずインスタンスドメインから <0>/.well-known/openid-configuration を読み込みます。ディスカバリードキュメントは、その発行者の認可、トークン、ユーザー情報、ログアウト、JWKS エンドポイントをアプリに提供します。\"],\"-n70oH\":[\"状態変化リスナーコールバック型\"],\"-oXrHp\":[\"iOS\"],\"-qy3J3\":[\"signInPassword の入力型\"],\"-sjyu1\":[\"ソーシャルプロバイダー | コンソール | XID\"],\"-spTyS\":[\"接続済みのソーシャルアカウントはありません\"],\"-t0R1v\":[\"SolidJS コンテキストプロバイダー、シグナルベースの認証プリミティブ、@xid-kit/core 上のヘッドレスコンポーネントをサポート。\"],\"-uGIrg\":[\"コンプライアンス文書 \",[\"0\"],\" は完全に削除されます。\"],\"-vuhew\":[\"カーソルのページネーションを使用して組織監査イベントを読み取ります。\"],\"-w8CkI\":[\"OAuth コールバック:state を検証し、コードを交換し、セッション Cookie を設定します\"],\"-y1hwv\":[\".NET 8 および Windows App SDK 1.6+\"],\"-yVK40\":[\"本人確認を行います\"],\"-zy2Nq\":[\"種別\"],\"0-WDPk\":[\"Webhook | コンソール | XID\"],\"0-iDXU\":[\"信頼済みデバイスを削除できませんでした。\"],\"00mazo\":[\"さらにアプリケーションを読み込む\"],\"021S7N\":[\"現在の有効期限内の access token 文字列、または null。refresh request は行われません。DPoP が実装されるまで SDK は offline_access を拒否します。\"],\"03n8n7\":[\"安全なリンクをメールで送信\"],\"04V560\":[\"アクション: \",[\"0\"]],\"05GgII\":[\"組織のユーザーとグループを下流の SaaS SCIM API にプッシュします。\"],\"07J4dD\":[\"configure() が呼び出されていません\"],\"09QTmO\":[\"有効なトークンが存在しません。reason フィールドに原因が示されます\"],\"0A_qvZ\":[\"<0>POST /scim/v2/organizations/\",[\"organization_id\"],\"/Bulk は最大 100 操作、1 MiB ペイロード上限の <1>BulkRequest を受け付けます。一部が失敗しても <2>BulkResponse で操作ごとの HTTP ステータスを返します。\"],\"0AqGfK\":[\"5 分間のリプレイウィンドウで Svix スタイルの webhook 署名(<0>svix-id、<1>svix-timestamp、<2>svix-signature)を検証します。\"],\"0BbhWy\":[\"エンドポイント\"],\"0Bxdbu\":[\"8 文字のバックアップコードのいずれかを入力してください。各コードは一度だけ使用できます。\"],\"0Dlm2-\":[[\"sessionCount\",\"plural\",{\"other\":[\"#\",\" 件のセッション\"]}]],\"0EmVpT\":[\"パスキーアテステーション\"],\"0FKNps\":[\"API キーを作成しました。今すぐ保存してください。再表示されません。\"],\"0FyNv2\":[\"JS および TS ネイティブ SDK(React Native、Expo)は React プロバイダーとフックモデルを使用します:XidProvider、useSignIn、useSignOut。\"],\"0GW8yF\":[\"MFA 導入率\"],\"0HxX8D\":[\"PKCE S256 認可 URL で ASWebAuthenticationSession を開きます。ブラウザセッション終了時に返します。\"],\"0ISjAc\":[\"組織とアクセス\"],\"0JAUFF\":[\"要求された認可詳細が無効であるか許可されていません。\"],\"0Jyp3r\":[\"HTTP-Redirect(リダイレクト)\"],\"0M2esQ\":[\"exchangeCodeForTokens の入力と結果: accessToken、idToken、expiresIn、検証済み ID token claims\"],\"0O4emr\":[\"ペイロード構造\"],\"0O8v0a\":[\"アウトバウンド配信用のイベントサブスクリプション、エンドポイント URL、署名シークレットを管理します。\"],\"0OzazS\":[\"PKCE ベリファイアーと OAuth state は注入されたセキュアストレージアダプターに保存され、コード交換後に削除されます。\"],\"0P9KYV\":[\"PKCE とセキュリティ\"],\"0Qf-cl\":[\"signOut() はローカルセッションとレガシー credentials を消去します。signOutState は進行状況または storage の失敗を通知します。revoke request は送信されません\"],\"0QsJ5l\":[\"設定 | コンソール | XID\"],\"0SnaUt\":[\"Xcode(File -> Add Package Dependencies)または直接 <0>Package.swift で Swift Package Manager を使ってパッケージを追加します:\"],\"0Sx8TJ\":[\"グループなし\"],\"0T69V8\":[\"https://example.com/webhooks/xid\"],\"0UJ1Dp\":[\"範囲 1-90。空欄の場合はインスタンスのデフォルトを継承します。\"],\"0UqCRZ\":[\"セッションを読み込めませんでした\"],\"0V9e_O\":[\"アプリ間でブラウザ Cookie を共有しないよう prefersEphemeralWebBrowserSession = true で起動した ASWebAuthenticationSession。\"],\"0X8rUE\":[\"https://...\"],\"0YGZDs\":[\"authenticateRequest のオプション: jwtKey、issuer、audience、authorizedParties、clockToleranceSec、now、jwtCookieName、sessionTokenExchange\"],\"0_5K43\":[\"削除を予約\"],\"0bkVvG\":[\"DPoP でバインドされたクライアントは、token と resource の呼び出しで有効な DPoP proof を提示する必要があります。Authorization request の <0>dpop_jkt は authorization code exchange にバインドされます。\"],\"0cUORJ\":[\"セレクター xid-sign-in-button。入力:signInUrl、redirectUrl、ariaLabel\"],\"0dcqrn\":[\"Management API によって公開される 7 つの保存された組織ブランド フィールドを管理します。 Hosted Auth ランタイム アプリケーションとカスタム CSS は同梱されていません。\"],\"0dtKl9\":[\"割り当て\"],\"0ejmh7\":[\"公開概要\"],\"0kUm66\":[\"アカウントセキュリティとプロフィール管理\"],\"0mx5ow\":[\"クエリ\"],\"0pGT5P\":[\"適用\"],\"0qT6bN\":[\"監査イベントを絞り込む\"],\"0rbpiS\":[\"ドメインを読み込めませんでした。\"],\"0tbuvl\":[\"JWKS-backed ES256/RS256 ID token verification、nonce validation、end_session logout は実装され、ローカルでテスト済みです。L4 support の前に、iOS 実機または simulator での実 IdP round-trip が引き続き必要です。\"],\"0v-m7O\":[\"example.com, company.com\"],\"0wkS-h\":[\"作成、更新、削除、復元\"],\"0yG2H_\":[\"XID は Hosted Auth、パスキー、OIDC と OAuth、組織、企業向けフェデレーション、SCIM、SDK を、Cloudflare 向けに構築された 1 つのアイデンティティプラットフォームに統合します。\"],\"1-5xSP\":[\"1テナント\"],\"10Rv9p\":[\"サードパーティアプリ\"],\"12wKrZ\":[\"メンバーは見つかりませんでした。\"],\"14pdN2\":[\"大きな影響\"],\"14qqba\":[\"サインインと登録フローのオプションです。新規アカウント作成の可否、メール確認の要件、SSO の強制を設定します。\"],\"175zB-\":[\"文書の種類\"],\"17e0QW\":[\"認証ポリシー\"],\"18zZGJ\":[\"HTTP リクエストを認証します\"],\"1A-y2B\":[\"許可キー\"],\"1AGshc\":[\"この組織のセッションとトークンの有効期間の上書きです。フィールドを空欄にするとインスタンスのデフォルトを継承します。\"],\"1BNpT-\":[\"クリック時に signOut を呼び出すヘッドレスボタン\"],\"1DBGsz\":[\"メモ\"],\"1FIqH-\":[\"現在のリクエスト認証にバインドされたサーバー側 XidApiClient を返します\"],\"1FMSMr\":[\"インシデントのタイトル\"],\"1GOxSA\":[\"ステータスインシデント | Console | XID\"],\"1HfW_F\":[\"色\"],\"1N4JJo\":[\"多要素認証が必要です\"],\"1PV38U\":[\"参加とルーティング用のメールドメインを確認します。ドメインの削除と再確認は Management API で管理します。\"],\"1QrMXd\":[\"フィールドが null の未認証状態\"],\"1SBjgO\":[\"識別子ポリシー\"],\"1TNIig\":[\"開く\"],\"1VwcCx\":[\"プラットフォーム概要 | コンソール | XID\"],\"1VxGVg\":[\"1.0以前のステータス\"],\"1ZaQUH\":[\"姓\"],\"1_6LR3\":[\"サインインに失敗しました。認証情報を確認してもう一度お試しください。\"],\"1afH7U\":[\"リクエストを認証します\"],\"1axJqT\":[\"<1>XidElectronMainOptions の <0>storageDir でストレージディレクトリを上書きします。\"],\"1ay0u6\":[\"JWT exp/nbf クロックスキュー許容値\"],\"1b--8G\":[\"指定されたロールが見つかりませんでした。\"],\"1gZQhL\":[\"監視\"],\"1kRXpH\":[\"監査チェーンを検証できませんでした。もう一度お試しください。\"],\"1lcxOD\":[\"GitHub Enterprise Cloud\"],\"1o7qCj\":[\"プランとクォータ設定を読み込み中\"],\"1wdjme\":[\"メンバー\"],\"1xBapc\":[\"設定オプション\"],\"1xPX7o\":[\"ユーザー作成を許可\"],\"20xTHI\":[\"ユーザー \",[\"0\"],\" は、このスコープへの管理アクセスを失います。\"],\"23RKlL\":[\"Stripe がホストする Checkout を開いて管理サブスクリプションを開始するか、既存の請求先アカウントのカスタマー ポータルを使用します。これらのコントロールは、セルフホスト機能のライセンスをゲートしません。\"],\"23oJm9\":[\"読み取り専用セッションを開く\"],\"25ogCM\":[\"エラー型\"],\"26-yXi\":[\"アプリケーションを削除しますか?\"],\"27NvFM\":[\"アカウントは禁止されています。\"],\"281-k1\":[\"ユーザー許可のロードに失敗しました。\"],\"2871gL\":[\"admin, owner\"],\"298zmu\":[\"再送されたアサーションを検出しました。\"],\"2B5rix\":[\"インバウンド SAML と OIDC、ダウンストリーム SaaS SSO、SCIM、ディレクトリ同期、および明示的なポリシー境界の背後にあるドメイン検出を接続します。\"],\"2BGyL5\":[\"プランとクォータを表示・編集する組織を選択してください。<0>プラットフォームの組織を参照\"],\"2CI18m\":[\"接続ポリシーで許可されている場合、JIT プロビジョニングでユーザーを作成または更新できます。\"],\"2DOD2R\":[\"@xid-kit/react-native 用の Expo SecureStore と WebBrowser アダプター、および Expo Router ルートガードフック。\"],\"2FBgnq\":[\"シークレットをローテーション\"],\"2HNeFZ\":[\"マネージド課金を開始できませんでした。もう一度お試しください。\"],\"2LawEt\":[[\"0\"],\" を停止\"],\"2MqIdM\":[\"secure storage を消去し、必要に応じてシステムブラウザーで end_session_endpoint を開きます。revoke request は送信されません。\"],\"2Mtvkh\":[\"セッション状態、短期 JWT アクセス、Management API ヘルパー向けのブラウザークライアント。\"],\"2NVQSS\":[\"Expo Router 統合、AuthSession、SecureStore アダプター。\"],\"2P8l9T\":[[\"scheduledFor\"],\" に予約\"],\"2POOFK\":[\"無料\"],\"2PhxBL\":[\"ターゲット\"],\"2QBeQJ\":[\"@xid-kit/react-native からの再エクスポート:signOut、signOutState\"],\"2SsvaS\":[\"認証状態の読み取り\"],\"2UOpxY\":[\"セッションを読み込み中\"],\"2XJqiu\":[\"報告されたインシデントはありません。\"],\"2XN6Kf\":[\"プラットフォームセットアップ\"],\"2_DHgA\":[\"URL スラッグ\"],\"2_k31j\":[\"セットアップリンクを送信できませんでした。もう一度お試しください。\"],\"2a1mgh\":[\"ES256/RS256 検証に <0>firebase/php-jwt を使用します。HS256 と <1>none アルゴリズムは拒否されます。\"],\"2aWz3i\":[\"例外階層:<0>XidException -> <1>TokenException、<2>JwksException、<3>WebhookException。\"],\"2frKcB\":[\"配信は HMAC-SHA256 で署名されます。署名シークレットは作成時に一度だけ表示されます。すぐに保存してください。\"],\"2jpldd\":[\"続行する組織を選択してください。\"],\"2nqK4G\":[\"パッケージのステータスは <0>実装済み・ローカル検証済み です。Rust 単体テストスイートは成功しています。Secret Service D-Bus storage、xdg-open、完全な loopback callback、および実際の IdP ラウンドトリップの検証には、引き続き desktop Linux 統合環境が必要です。このページは実装済みの動作を説明するものであり、本番対応済みであるとの主張ではありません。\"],\"2oEh1i\":[\"プロジェクトが見つかりませんでした。\"],\"2qNhQ4\":[\"Astro\"],\"2s5ou6\":[\"ユーティリティ\"],\"2tHcKi\":[\"例外階層:<0>XidException -> <1>XidTokenException、<2>XidJwksException、<3>XidWebhookException。\"],\"2tdCHD\":[\"whatsapp:+15550000000\"],\"2tvA7o\":[\"XidClient を作成し、マウント時に load() を呼び出し、onCleanup でクリーンアップします\"],\"2usc8K\":[\"SCIM ターゲットが設定されていません。\"],\"2wCvhC\":[\"カスタムホスト名 \",[\"0\"],\" を削除します\"],\"2wxgft\":[\"名前を変更\"],\"2xDPwZ\":[\"拒否されました;管理者が直接アクセスを許可します。\"],\"2zGqq6\":[\"Microsoft カスタムエンタープライズアプリ\"],\"2zat_f\":[\"WhatsApp でコードを送信\"],\"3-dr6v\":[\"この招待リンクは無効か、すでに使用されています。\"],\"30CNGC\":[\"名前またはスラッグで検索\"],\"316I7k\":[\"ディレクトリトークンのローテーションでは、以前のトークンが短い猶予期間だけ有効なままになります。\"],\"32VlDu\":[\"URL とサブドメインで使用します。小文字、数字、ハイフンのみ。\"],\"32vYYu\":[\"電話番号に送信された 6 桁コードを入力してください\"],\"35DYal\":[[\"pendingRemoveProvider\"],\" はソーシャルサインイン設定から削除されます。変更を保存すると適用されます。\"],\"39Ftvd\":[\"プラットフォーム統計はありません。\"],\"3B6pWt\":[\"このパッケージはアダプターと Expo Router 統合のみを提供します。基本的な React Native PKCE フローについては <0>@xid-kit/react-native を参照してください。\"],\"3CjwFT\":[\"ロール | コンソール | XID\"],\"3DbEAi\":[\"権限の読み込みに失敗しました。\"],\"3EjlsM\":[\"10 秒タイムアウト(デフォルト)\"],\"3FQNO3\":[\"ナビゲーションを絞り込む\"],\"3FWXQo\":[\"クリック時に登録 URL へ移動するスタイルなしのボタン\"],\"3GpDer\":[\"macOS 13+\"],\"3H7XP4\":[\"Windows\"],\"3IIKhZ\":[\"この組織の Hosted UI で利用できるソーシャルサインインプロバイダー。\"],\"3JxQTZ\":[\"認可サーバーはこのグラント種別に対応していません。\"],\"3KNNxz\":[\"このページを閉じる\"],\"3Mg26y\":[\"秘密のバインディング\"],\"3PuhQ_\":[\"検索条件に一致するユーザーは見つかりませんでした。\"],\"3YKuoA\":[\"バックアップコードを生成できませんでした。\"],\"3dyLz_\":[\"アプリを削除しますか?\"],\"3fPjUY\":[\"プロ\"],\"3iX_Lq\":[\"WebView2 Runtime(Evergreen — Microsoft Edge と共にプリインストール)\"],\"3jzPGc\":[\"プロジェクト RBAC を編集\"],\"3l9ilY\":[\"アプリケーションを作成\"],\"3oRw8l\":[\"load 関数での認証読み取り\"],\"3qNoeP\":[\"性能低下\"],\"3s2yvo\":[\"任意のシーケンス範囲を指定して、1 つのテナントのハッシュチェーンを再計算します。\"],\"3soCa5\":[\"プランとクォータ設定を保存できませんでした。もう一度お試しください。\"],\"3trPFu\":[\"ネイティブの hooks と controls\"],\"3ukSLr\":[\"ユーザーが指定された権限を持っていない場合にリダイレクトします\"],\"3vYn3y\":[\"インスタンスマネージャー\"],\"4-l5_2\":[\"パブリッククライアント — クライアントシークレットは保存・送信されません。\"],\"40Gx0U\":[\"タイムゾーン\"],\"40X6c9\":[\"実装済み\"],\"40fa7U\":[\"グローバルイベントストリーム\"],\"449ynR\":[\"created, accepted, revoked\"],\"44S0f8\":[\"<0>createSecureStoreAdapter と <1>createExpoWebBrowserAdapter を <2>XidProvider に注入します。トップレベルの Expo モジュールインポートは不要です。アダプターはモジュールインスタンスを受け入れるため、Expo ピア依存関係なしで CI の型チェックがクリーンに保たれます。\"],\"4A4cpr\":[\"パブリック クライアント \",[\"createdPublicClientId\"],\" は PKCE で作成されました。クライアント シークレットは生成されませんでした。\"],\"4BUmNj\":[\"下流 SaaS OIDC アイデンティティプロバイダー\"],\"4CEUsI\":[\"作成、更新、削除、復元、禁止、禁止解除、非アクティブ化\"],\"4FgVet\":[\"Management API は、組織スコープの 7 つのブランド値を KV に保存します。認証済みの管理クライアントで利用できますが、Hosted Auth とメールへの自動反映は実装されていません。\"],\"4HwXvW\":[\"メールアドレスはまだ確認されていません。確認メールを送信します。確認後、ここに戻ってパスワードを設定してください。\"],\"4IzTrH\":[\"SLO URL を設定する場合は、SP 署名証明書が必要です。\"],\"4JJLPB\":[\"SSO 接続の変更を保存できませんでした。もう一度お試しください。\"],\"4LFZoj\":[\"コードを検証\"],\"4P8rJ8\":[\"パスキー登録のエンタープライズアテステーションポリシー。直接モードでは、設定済みの信頼ルートに対してハードウェアアテステーションチェーンを検証する必要があります。\"],\"4PrP5S\":[\"完全なドキュメントインデックス\"],\"4V7yMf\":[\"パッケージステータス:<0>現行パッケージ。Vue 3 プラグイン、コンポーザブル、ヘッドレスコンポーネントが実装済みです。本番インフラでの実際の IdP ラウンドトリップはまだ手動検証待ちです。\"],\"4XF0BB\":[\"プロフィール画像\"],\"4YR84o\":[\"続行する前に多要素認証を設定する必要があります。\"],\"4ZFQTe\":[\"セッションをサインアウトできませんでした。\"],\"4_kynA\":[\"SCIMターゲットを編集\"],\"4ba0NE\":[\"予約済み\"],\"4cDOLq\":[\"ゲスト通知を閉じる\"],\"4cEClj\":[\"セッション\"],\"4cznMe\":[\"モバイル SDK\"],\"4dz8V1\":[\"接続できません。接続を確認してもう一度お試しください。\"],\"4egoam\":[\"ネイティブアプリ\"],\"4f0hdr\":[\"お知らせの記録\"],\"4j78fI\":[\"このプロジェクトには有効な助成金はありません。\"],\"4lt-z3\":[\"ソーシャルログインプロバイダーを読み込めませんでした。\"],\"4m2PRP\":[\"webhook シークレット(<0>whsec_ プレフィックスまたは生 base64)\"],\"4mi1mx\":[\"この組織の SAML、OIDC、またはレガシー企業プロトコル接続を登録します。レガシープロトコルは attribute mapping の <0>_legacy JSON ヘルパーを使用します。\"],\"4o-Cr6\":[\"デジタル署名が必要です。\"],\"4pP9Xl\":[\"まだアクセスできる組織がありません。組織を作成して、認証、ユーザー、アプリケーションの管理を開始してください。\"],\"4pSxwB\":[\"Go\"],\"4s_Bl5\":[\"組織が選択されていません。\"],\"4tHxcg\":[\"このクライアントではそのリソースインジケーターは許可されていません。\"],\"4uGNsa\":[\"コードが正しくないか期限切れです。新しいコードをリクエストしてください。\"],\"4vZXJf\":[\"役割の選択\"],\"4wGG4-\":[\"アカウント削除のスケジュールを設定しますか?\"],\"4xBQqu\":[\"検証方法を選択してください。\"],\"5-kF6K\":[\"SAML または OIDC IdP としての XID\"],\"50LF2X\":[\"マウント後、直ちにサインインページへリダイレクトします\"],\"519zTO\":[\"設定を保存しました。\"],\"51jkjS\":[\"GOOGLE_CLIENT_SECRET\"],\"54572m\":[\"図を表示できませんでした\"],\"54eK6L\":[\"コンソールは読み取り専用です\"],\"56JoY4\":[\"完全一致。ワイルドカード不可。作成時は任意です。\"],\"56UgM9\":[\"プロトコル要件\"],\"5Eicvw\":[\"バックアップコード(残り \",[\"0\"],\" 件)\"],\"5FQS0P\":[\"必須バインディング\"],\"5FbZy3\":[\"カンマ区切りのイベント名(例:user.created, session.revoked)。すべてのイベントを受信するには空欄にしてください。\"],\"5GvjVm\":[\"このアカウントにはまだメールアドレスがありません。以下でパスキーを追加してアカウントを保護し、サインアウト後もアクセスを維持してください。\"],\"5KfWxA\":[\"外部 ID\"],\"5NNSvG\":[\"アクティブなプロジェクトはありません。\"],\"5NWG1z\":[\"billing_admin\"],\"5QZSsB\":[\"トークンを直接検証します\"],\"5Rq6w1\":[\"GitHub で続行\"],\"5StvZx\":[\"CAPTCHA 検証に失敗しました。もう一度お試しください。\"],\"5TYEy-\":[\"すべてのテナント\"],\"5UMzI3\":[\"アクティブなユーザー権限はありません。\"],\"5Y-Wu7\":[\"ミドルウェアはクライアントが提供した認証トークンを取り除き、検証済みの結果のみを再注入します。\"],\"5YQ6vj\":[\"アプリを作成\"],\"5_9tmc\":[\"トラフィックルーティング\"],\"5aYBek\":[\"signOut は refresh request や revoke request を送信せずに、ローカルセッションとレガシー credentials を消去します。storage の失敗は signOutState で通知されます。\"],\"5bAOD_\":[\"SSO 接続が見つかりませんでした。\"],\"5dJK4M\":[\"ロール\"],\"5fTFY8\":[\"範囲 30-300。空欄の場合はインスタンスのデフォルトを継承します。\"],\"5gWhXM\":[\"H3 イベントハンドラーファクトリー:JWT を検証し、event.context.xidAuth に書き込み、ルートを保護します\"],\"5h77MI\":[\"現在の有効期限内の access token を返します。有効期限切れまたは force_refresh の場合はローカルの token state を消去し、SessionExpired を返します。\"],\"5h8ooz\":[\"API キー\"],\"5iuy8C\":[\"JWT クロックスキュー許容値(秒)\"],\"5lWFkC\":[\"サインイン\"],\"5mtpgo\":[\"BACKEND_ERROR_CODES 値のユニオン\"],\"5n22Uv\":[\"+1 555 000 0000\"],\"5qm7Er\":[\"ステップ \",[\"current\"],\" / \",[\"total\"],\" · \",[\"label\"]],\"5r9J4S\":[\"署名シークレットを生成しました。今すぐ保存してください。再表示されません。\"],\"5rQyWL\":[\"さらにメンバーを読み込む\"],\"5rRgSB\":[\"現在の session envelope、および保留中の PKCE、state、nonce records に使用する TokenCache key names。レガシー token keys はクリーンアップ専用です\"],\"5sELjf\":[\"OIDC 認可コード\"],\"5wu1I1\":[\"矢印キーで移動\"],\"5xMXOL\":[\"主要エンドポイント\"],\"6-NPwe\":[\"クリック時にサインイン URL へ移動するヘッドレスボタン\"],\"6-OdGi\":[\"プロトコル\"],\"60gMT1\":[\"スタンドアロンコンポーネント\"],\"60q-5R\":[\"許可の取り消し\"],\"61JMpk\":[\"短期 JWT キャッシュとスケジュール更新(高度な使用およびテスト向け)\"],\"62Ciis\":[\"サイドバーを閉じる\"],\"63mZtq\":[\"ローカル実装および適合ゲートは製品認証ではありません。ダウンストリーム SaaS OIDC は汎用 OIDC ベースラインを使用しますが、各 SaaS 統合には依然として実際の外部 L4 証拠が必要です。\"],\"65CnC2\":[\"組織ドメインを一覧表示、作成、削除します。\"],\"681CoD\":[\"^4.0.0\"],\"68oH4C\":[\"ページネーションとエラー\"],\"6AbXE1\":[\"IANA タイムゾーン。例: Asia/Shanghai。\"],\"6DOITI\":[\"コンプライアンス文書を登録できませんでした。もう一度お試しください。\"],\"6Fss-s\":[\"認証ポリシー | コンソール | XID\"],\"6IhsSU\":[\"external_id\"],\"6LFD25\":[\"<0>svix-id ヘッダーを使って受信側で配信を重複排除してください。再試行は元の試行と同じ <1>svix-id を持ちます。\"],\"6MC9ci\":[\"チェーン破損\"],\"6NKVCb\":[\"JWT 文字列を検証します。失敗時は <0>TokenVerificationError を発生させます。\"],\"6NPTCt\":[\"ディレクトリユーザー 1 件を読み取り、置換、パッチ、またはプロビジョニング解除します。\"],\"6O6Qeu\":[\"OIDC Discovery と Hosted Auth でアプリを XID に接続します。\"],\"6OWeTo\":[\"SMS コード\"],\"6OhkP_\":[\"再エクスポート\"],\"6PWscp\":[\"許可およびブロックされたメールドメインの一覧は、ユーザー作成前に適用されます。\"],\"6Qmi-S\":[\"getToken のオプション:skipCache、leewaySeconds、signal\"],\"6SzhD7\":[\"すべての Webhook 配信は、<0>Content-Type: application/json の HTTP POST です。本文には、正確なイベントの<1>タイプとその<2>データが含まれています。 svix メタデータはリクエスト ヘッダーに含まれます。\"],\"6TEJx0\":[\"このリンクは無効です。新しいリンクをリクエストしてください。\"],\"6TYN9U\":[\"<0>pyjwt[crypto] >=2.8 と <1>httpx >=0.27 が必要です。Python 3.10+ が必要です。\"],\"6URaYg\":[\"意味\"],\"6UvzsY\":[\"OAuth state 不一致 — CSRF の可能性があります\"],\"6V3Ea3\":[\"コピーしました\"],\"6W88sv\":[\"WinUI 3 ホストと WebView2 埋め込み\"],\"6Wjebc\":[\"お知らせを削除しますか?\"],\"6Wv48L\":[\"プロバイダーを削除しますか?\"],\"6XYW5S\":[\"userId、任意の sessionId、検証済み claims を含む有効な署名済み JWT 状態\"],\"6YtxFj\":[\"名前\"],\"6ZLDnU\":[\"組織統計を読み込み中\"],\"6_dCYd\":[\"概要\"],\"6a-D85\":[\"D-Bus Secret Service デーモンが利用できない場合は、ランタイムエラーを回避するために InMemoryStorage を渡してください:\"],\"6amF-j\":[\"プラグインセットアップ\"],\"6kQKFz\":[\"値は文字列として保存されます。色、半径、フォント、URL の構文は JSON 型の検証以外では確認されません。\"],\"6l1oJ_\":[\"アクティブなプロジェクトはありません\"],\"6lNh0w\":[\"ユーザーまたはグループ一覧の結果を並べ替えます。\"],\"6mukTg\":[\"失敗したキューのメタデータを確認し、KEK で暗号化された元のメッセージを手動でリプレイします。\"],\"6mxmcc\":[\"API キー | コンソール | XID\"],\"6narva\":[\"権限の選択\"],\"6nbHjx\":[\"ユーザーの作成、読み取り、更新、停止、停止解除、エクスポート、削除を行います。\"],\"6o2Onc\":[\"プリセット\"],\"6pFeAH\":[\"プランは課金およびサポート用のラベルです。セルフホスト環境で認証、トークン発行、設定済みプロトコルを無効にすることはありません。\"],\"6qCuDQ\":[\"汎用 SAML/OIDC ベースラインで provider-ready。実際の Entra カスタムアプリ L4 が不足しています。\"],\"6rNobY\":[\"アウトバウンド SAML アプリを削除しました。\"],\"6rTOYy\":[\"verifyWebhook のオプション: secret、toleranceSec(リプレイウィンドウの秒数)\"],\"6s7KzK\":[\"SSR およびフルスタックアプリ向けの H3/Nitro サーバーミドルウェアと自動インポート Vue コンポーザブルを備えた Nuxt 3 モジュール。\"],\"6tV9XG\":[\"BackendErrorCode の全値:missing_jwt_key、jwks_fetch_failed、invalid_options、session_token_exchange_failed\"],\"6xGmZ5\":[\"管理プロジェクト | Console | XID\"],\"7-2wdv\":[\"認証コードを検証できませんでした。\"],\"7-kcXT\":[\"管理されているプロジェクトを削除しますか?\"],\"7-zIWI\":[\"プランとクォータ設定が保存されました。\"],\"71U8K5\":[\"このメールリンクは無効か期限切れです。最新の招待メールを開いて、もう一度お試しください。\"],\"75GIRa\":[\"セットアップリンクをメールで送信\"],\"75bhrf\":[\"DPAPI 保護の IsolatedStorage からローカルセッショントークンをクリアします。\"],\"7BpA8F\":[\"デッドレターは再生されたか、すでに再生されていました。\"],\"7DyupU\":[\"招待を送信\"],\"7FFu5P\":[\"デッドレターをリプレイしますか?\"],\"7Fr58O\":[\"provider-ready ですが、実際の Apple Web 設定とコールバック L4 が不足しています。\"],\"7L01XJ\":[\"操作\"],\"7PzzBU\":[\"ユーザー\"],\"7S-qbw\":[\"削除されたロールはありません。\"],\"7SZP-D\":[\"組織を検索\"],\"7VLk4K\":[\"1 つの導入モデル\"],\"7VpPHA\":[\"確認\"],\"7X_SBk\":[\"この招待を受け取ったメールアドレスでサインインしてください。\"],\"7Z_RaM\":[\"ユーザー \",[\"0\"],\" は、このプロジェクトの付与に対して選択された役割を失います。\"],\"7ahvwB\":[\"さらにキーを読み込む\"],\"7bWB5d\":[\"Hosted Auth でのユーザー作成を許可\"],\"7cGgfl\":[\"<0>@xid-kit/react-native — Hosted Auth リダイレクト、PKCE S256、ネイティブアプリ向けセキュアトークンストレージ。\"],\"7gF2ZY\":[\"ABAC 条件 JSON\"],\"7hP_ED\":[\"設定エンドポイント\"],\"7hktsm\":[\"はじめに\"],\"7i6EFX\":[\"組織メールドメイン\"],\"7jTlsu\":[\"Ruby\"],\"7keVsL\":[\"https://idp.example.com/slo\"],\"7kkxWX\":[\"パスキー検証に失敗しました。\"],\"7lFWoN\":[\"検証に失敗しました。入力内容を確認してください。\"],\"7oNLzR\":[\"テナントごとのハッシュチェーン検証付きで、このインスタンス上のすべての組織の監査イベントを確認します。\"],\"7p0aRY\":[\"登録モード\"],\"7pdBY1\":[\"リクエストを処理しました\"],\"7sMeHQ\":[\"キー\"],\"7sNhEz\":[\"ユーザー名\"],\"7u-mRS\":[\"監査イベント | コンソール | XID\"],\"7xH6rl\":[\"インシデント、その公開影響、発生時刻を登録します。\"],\"817jB8\":[\"既知の組織を選択するか、正確な組織 ID を入力します。\"],\"81qgXq\":[\"<0>whsec_ または生 base64 シークレットを受け入れます。\"],\"848QWZ\":[\"プラットフォーム設定 | コンソール | XID\"],\"874J-9\":[\"許可するロール(カンマ区切り)\"],\"87uClH\":[\"メールまたはユーザー名\"],\"8Alyqp\":[\"パスキーを追加できませんでした。\"],\"8B-pY5\":[\"プロパティ\"],\"8DYviJ\":[\"実装されたすべてのユーザー イベントのサブスクリプション ワイルドカード。\"],\"8F1i42\":[\"ページが見つかりません\"],\"8F9YFg\":[\"ドメイン | コンソール | XID\"],\"8IDbZ1\":[\"isLoaded/isSignedIn を読み取り、ルート保護のために Expo Router の replace を呼び出します\"],\"8N7m4a\":[\"JWKS ローカルキャッシュ TTL\"],\"8NbHF7\":[\"表示言語\"],\"8PPC_d\":[\"Pages Router:IncomingMessage から AuthObject を返します\"],\"8Pq93c\":[\"リソースアクセスが要求されています\"],\"8Ps70y\":[\"シンボル\"],\"8R1l8g\":[\"別の方ですか?別のアカウントでサインイン\"],\"8R4NBY\":[\"アプリケーション所有の JWT cookie 名。明示的に設定した場合のみ有効\"],\"8TQ3wS\":[\"入站エンタープライズ SSO\"],\"8TymrD\":[\"デスクトップ Linux。システムブラウザ起動用に xdg-open(xdg-utils)、Secret Service ストレージ用に gnome-keyring または kwallet を使った D-Bus セッションが必要です\"],\"8UnG3p\":[\"招待を取り消しますか?\"],\"8VEDbV\":[\"シークレット名\"],\"8ZsakT\":[\"パスワード\"],\"8_PN_O\":[\"トークンはデバイス専用アクセスで Keychain に保存されます。iCloud Keychain には同期されません。\"],\"8d23PW\":[\"プロビジョニング解除の動作\"],\"8eDcIG\":[\"汎用 SAML/OIDC ベースラインで provider-ready。実際の Zoom 管理者 L4 が不足しています。\"],\"8iL1yj\":[\"各 source Queue には専用の dead-letter Queue と persistence-failure quarantine が必要で、合計は 24 Queues です。共有 xid-dlq は廃止されているため、使用してはいけません。\"],\"8m1COB\":[\"稼働中\"],\"8oFC4v\":[\"埋め込み登録パネル\"],\"8qdi1M\":[\"サインインリンクをメールで確認してください。リンクは 15 分で期限切れになります。\"],\"8tUVy9\":[\"無効または使用済みのバックアップコードです。\"],\"8u9eos\":[\"リフレッシュトークンが無効です。\"],\"8uiwJk\":[\"サーバーヘルパー\"],\"8vX7rY\":[\"フェデレーションとプロビジョニング\"],\"8ve22E\":[\"DPA を受け入れる\"],\"8xWfeD\":[\"exp/nbf クロックスキュー許容値\"],\"90XJ5L\":[\"属性マッピング JSON\"],\"92No9s\":[\"すべてのキーは <0>xid.* 名前空間に属します。現在使用されるのは <1>xid.access_token です。<2>xid.refresh_token はレガシーデータのクリーンアップ時にのみ削除されます。<3>xid.session、<4>xid.pkce_verifier、<5>xid.oauth_state には現在のセッションと認可 state が保持され、refresh credential の読み書きは行われません。\"],\"93bGT0\":[\"ユーザー権限を取り消しますか?\"],\"93lZVb\":[\"Deno\"],\"96Zh-w\":[\"デッドレターのリプレイに失敗しました。メッセージは確認応答されませんでした。\"],\"97gOEe\":[\"組織を作成できませんでした。メールアドレスとスラッグを確認して、もう一度お試しください。\"],\"97nyZE\":[\"JWT 文字列を検証します。失敗時にスローします\"],\"98ZQgD\":[\".NET\"],\"98_vok\":[\"#ffffff\"],\"993knu\":[\"組織 \",[\"1\"],\" を対象とする付与 \",[\"0\"]],\"99dQUA\":[\"XidConfig のビルダー。必須フィールド:issuer、client_id、redirect_uri。オプション:scopes、redirect_port(デフォルト 51234)、http_timeout_secs(デフォルト 30)。\"],\"9BkpFU\":[\"\\\"\",[\"displayName\"],\"\\\" は信頼済みではなくなります。今後このデバイスからサインインするには完全な MFA 検証が必要です。\"],\"9CmAJA\":[\"エンドポイント \",[\"0\"],\" はイベント配信を直ちに受信しなくなります。\"],\"9EHIqT\":[\"webhook リクエストの署名を検証します。成功時は生のボディを含む <0>*WebhookEvent を返します。\"],\"9FTolD\":[\"目次\"],\"9GtlEg\":[\"provider-ready ですが、実際の IdP L4 が不足しています。\"],\"9HConT\":[\"signIn の呼び出しごとのオーバーライド:redirectUri、scopes\"],\"9HM3GI\":[\"middleware とサーバーコンポーネント間の認証状態を表すヘッダー名\"],\"9HtO-Z\":[\"このアクセスリクエストの承認者が見つかりません。\"],\"9IFgrz\":[\"SAML IdP としての XID\"],\"9J1wG-\":[\"セキュリティ | アカウント | XID\"],\"9JIIfQ\":[\"ベース URL\"],\"9QBFkf\":[\"SCIMターゲットを保存しました。\"],\"9R61XQ\":[\"SaaS\"],\"9RTP5D\":[\"アカウントを作成してこの組織に追加する前に、\",[\"0\"],\" を確認します。\"],\"9SYb-d\":[\"Svelte 5 リアクティブストアと SvelteKit サーバーフックによるクライアントおよび SSR 認証をサポート。\"],\"9TBJ9H\":[\"<0>setActiveOrganization() は組織コンテキストを切り替え、状態を再読み込みする前にトークンキャッシュをクリアします。\"],\"9TO8nT\":[\"パスワード\"],\"9TzudL\":[\"接続済みアカウント\"],\"9WRrAj\":[\"論理演算子と比較演算子を組み合わせます。\"],\"9cDpsw\":[\"権限\"],\"9dV89d\":[[\"factorLabel\"],\" を削除\"],\"9dVh2v\":[\"削除された役割をロードできませんでした。\"],\"9dgnVl\":[\"セッションがロード済みかつサインイン済みの場合のみ子要素をレンダリングします\"],\"9gG0LQ\":[\"SLO URL(任意)\"],\"9iBQpr\":[\"このセッションは取り消されました。\"],\"9j8RKk\":[\"<0>handleCallback は CSRF を防ぐためにセッションに対して <1>state パラメーターを検証します。\"],\"9je8wh\":[\"このページ\"],\"9ls_Vs\":[\"弱い\"],\"9meXP-\":[\"新しいセッションでは access token と ID token が platform secure storage に保存されます。refreshToken compatibility field は null のままで、DPoP が実装されるまで offline_access は拒否されます。\"],\"9nLuQg\":[\"より速く安全なサインインのためにパスキーを使用してください。\"],\"9nNfzl\":[\"ディスカバリー URL\"],\"9o4M_V\":[\"リソースを作成または変更する前に、\",[\"0\"],\" を確認してください。\"],\"9qQ36u\":[\"この接続で JIT ユーザー作成を許可\"],\"9r44t2\":[\"WhatsApp または SMS プロバイダーが設定済み、有効、かつログインまたはユーザー作成に許可されています。\"],\"9rwd6X\":[\"Management API は、カーソル ページネーションと共有 API キーまたは組織マネージャー ガードを使用します。エンドユーザーのビジネスルートを再利用しません。\"],\"9y9_KE\":[\"削除されたロールをさらにロードする\"],\"9zXJH4\":[\"リダイレクトポートは固定されており、XID コンソールに登録された redirect_uri と一致している必要があります。動的ポートランダム化(RFC 8252)には動的クライアント登録のサポートが必要です。\"],\"9zmIe0\":[\"8px\"],\"A1FKdz\":[\"セキュリティ検証に失敗しました。更新してもう一度お試しください。\"],\"A1I3wp\":[\"マシン間通信\"],\"A1taO8\":[\"検索\"],\"A2MZ6p\":[\"全体、1 つのテナント、または課金プランを対象に、期限付きのお知らせを公開します。\"],\"A3MAIm\":[\"ブランド設定\"],\"A5wz18\":[\"トークンをローテーション\"],\"AABxHG\":[\"起動時に <0>XidClient を 1 つ作成して再利用します。クライアントは内部で JWKS をキャッシュします。\"],\"ACjxWW\":[\"Zoom\"],\"AEjgva\":[\"公開されたレポートと契約書は、入手可能な場合にはここに表示されます。\"],\"AHusDa\":[\"低レベルの access token 検証:signature、exp、nbf、iss、aud、azp\"],\"AJ2GJl\":[\"リクエスト認証はデフォルトで Bearer のみを受け付けます。アプリケーション所有の JWT cookie は、その正確な名前を設定した場合にのみ読み取られます。不透明な __Host-xid.rt.* Core cookie はスキャンもローカル検証も行いません。完全な Cookie header を exact same-origin の POST /v1/sessions/token に redirect 無効で転送して交換し、token フィールドだけを含むレスポンスのみ受け入れてください。\"],\"ALSJtT\":[\"登録済みのアプリケーションはありません。\"],\"AMRzU9\":[\"ミドルウェアが注入したクレームを取得します。\"],\"ANKBjP\":[\"静的およびサーバーレンダリングされた Astro サイト向け SSR ミドルウェア、サーバーヘルパー、アイランドクライアントシングルトンを含む Astro 統合。\"],\"ATGYL1\":[\"メールアドレス\"],\"AUzCtf\":[\"アクティブ組織の organization、membership、setActive を返すアクセサー\"],\"AVlZoM\":[\"環境\"],\"AXjA78\":[\"フィールド\"],\"AZ4xlc\":[\"ドメイン\"],\"A_K_Tm\":[\"MFA コードが正しくありません。\"],\"AbkoVd\":[\"XID の動作\"],\"Ad442O\":[\"さらに役割をロードする\"],\"AdWhjZ\":[\"検証コード\"],\"Ae3Czm\":[\"製品、ドキュメント、検索、およびエージェントが読み取り可能なコンテンツ\"],\"AezSCo\":[\"プロフィールフィールド\"],\"AfOIEu\":[\"プロバイダー、フックまたはコンポーザブル、および事前構築済みのユーザー・組織コンポーネント。\"],\"AhZmIT\":[\"セッションのアイドルタイムアウト(分)\"],\"AjUoaN\":[\"アクセストークンは <0>HttpOnly セッション Cookie に保存されます。<1>localStorage には書き込まれません。\"],\"Ald6Hy\":[\"基礎となる HTTP クライアントリソースを解放します。\"],\"AoX9Dj\":[\"バックエンドから組織リソースを管理します。\"],\"AsIdbc\":[\"切り替え UI 用のユーザー所属組織リスト\"],\"AtzynD\":[\"プラットフォームの注意事項\"],\"AuY1Ti\":[\"コードが正しくありません。認証アプリを確認して、もう一度お試しください。\"],\"AvA3hM\":[\"インスタンス マネージャーが見つかりません。\"],\"AvHsBZ\":[\"メールでコードを送信\"],\"AvZX57\":[\"監査チェーンを検証\"],\"AwFpSw\":[\"App Router:サーバー認証コンテキストを使って完全なユーザーオブジェクトを取得します\"],\"AxPAXW\":[\"結果が見つかりません\"],\"B-ElQY\":[\"コードがデバイスと一致する場合のみ、この要求を承認してください。\"],\"B1DG9y\":[\"サービス\"],\"B1MDds\":[\"運用\"],\"B2BWpO\":[\"トークンを取得して検証します。<0>AuthStatus を返し、スローしません。\"],\"B2t527\":[\"デバイス要求を読み込み中\"],\"B393ii\":[\"プラットフォームコンプライアンス | Console | XID\"],\"B495Gs\":[\"アーカイブ\"],\"B4n4r0\":[\"3つの専用 Workers。1つのアイデンティティプラットフォーム。\"],\"B6xDCO\":[\"デフォルトストレージは DPAPI(CurrentUser スコープ)でトークンを暗号化し、IsolatedStorage に永続化します。Windows Hello や Credential Manager を使用するには <0>ITokenStorage を実装してください:\"],\"B7JnnK\":[\"XidKeychainAdapter\"],\"B8dxmM\":[\"ディープリンクを解析し、state を検証し、コードをトークンと交換します\"],\"BCZKfB\":[\"電子メールテンプレートの境界\"],\"BDHA_i\":[\"重大度\"],\"BEASHI\":[\"webhook \",[\"0\"],\" を削除\"],\"BFClPX\":[\"メールアドレスへのアクセス\"],\"BFjW8X\":[\"期限を過ぎた\"],\"BGB3gx\":[\"代わりに認証アプリを使用\"],\"BHLwc-\":[\"HTTPS URL である必要があります。\"],\"BKtDpC\":[\"IdP SSO URL\"],\"BL2KGd\":[\"readonly string[]\"],\"BLfSJT\":[\"許可ドメイン\"],\"BMyCqq\":[\"webhook 署名を検証します。失敗時にスローします\"],\"BS1W2z\":[\"ソーシャルログインプロバイダーを保存しました。\"],\"BWlmhp\":[\"App Router サーバーヘルパー\"],\"BXIRRm\":[\"PKCE S256 認可 URL でシステムブラウザを開き、コードを交換して XidSession を返します。\"],\"BXuApM\":[\"Linux\"],\"BYXZF4\":[\"OAuth 2.0 クライアントを登録し、その認証情報を管理します。\"],\"B_fhKc\":[\"このブラウザーはパスキーに対応していません。別のサインイン方式を使用してください。\"],\"B_oRcs\":[\"https://example.com/scim/v2\"],\"Bf_0iw\":[\"シングルアカウント専用 — ストレージレイヤーは固定キーを使用します。\"],\"BfoZfD\":[\"認証済み電話番号\"],\"BgYWbL\":[\"削除されたプロジェクトはありません。\"],\"BlS4I9\":[\"セキュリティ指標\"],\"BnGbHU\":[\"モジュールセットアップ\"],\"BrpVuv\":[\"コンプライアンス文書の読み込みに失敗しました。\"],\"BsrhZj\":[\"クライアント SDK:Web フレームワーク\"],\"BtNLn-\":[\"createXidTauriClient オプション\"],\"BuDLY1\":[\"ユーザーを検索できませんでした。もう一度お試しください。\"],\"BxlyaG\":[\"PKCE S256 のみの認可コード。Implicit グラントおよびパスワードグラントは使用できません。\"],\"BzEFor\":[\"または\"],\"C0FjYI\":[\"組織のロールとメンバーに付与される権限を定義します。\"],\"C0w_Qp\":[\"ブロック済みメールドメイン\"],\"C15cTE\":[\"ローカルアウトバウンド SAML ベースラインで provider-ready。実際の GitHub Enterprise L4 が不足しています。\"],\"C3yOz3\":[\"最終更新\"],\"C6L1HY\":[\"確認メールを送信できませんでした\"],\"C7A6S-\":[\"000000\"],\"C7YV2Y\":[\"認証器のクローンの疑いを検出しました。サポートに連絡してください。\"],\"C7kYL7\":[\"XidTauriClient メソッド\"],\"C8HAZa\":[\"ホスト名の削除\"],\"CBI0A9\":[\"デバイスに表示されたコードを入力してください。\"],\"CBMjL_\":[\"すべてのイベント\"],\"CCiQyj\":[\"削除されたプロジェクトのロードに失敗しました。\"],\"CCqY-X\":[\"ASWebAuthenticationSession、PKCE S256 認可コードフロー、Keychain トークンストレージを使用した macOS 向け Swift SDK。sdk/ios と実装パターンを共有します。\"],\"CDOGaD\":[\"XID はエンドユーザー登録とログインを別々の製品として提供しません。Hosted Auth は同じ識別子ステップから開始し、Organization のポリシーとアカウントの状態に基づいてログインまたはユーザー作成を決定します。ゲストまたは資格情報による intent=sign-up のサインアップでは、Email、Organization name、URL slug を指定してトップレベルの Tenant を作成します。ゲストの Email はアカウントアドレスを予約せず保留状態となります。新しい所有者は Console のデータを読み取れますが、最初の業務変更を行う前にその Email を確認します。別の Tenant で同じ Email を使っても、別のアカウントとして扱われます。\"],\"CDSNNI\":[\"MFA 要素の読み込みに失敗しました。\"],\"CG4mI2\":[\"テンプレートからプロバイダーを追加するか、カスタムプロバイダーキーを登録します。\"],\"CKfxla\":[\"InjectionKey\"],\"CNbmPo\":[\"アプリケーションはサインインを続行できます。\"],\"COnw8D\":[[\"0\"],\" のロゴ\"],\"CQDOr7\":[\"コピーできませんでした\"],\"CRcKh1\":[\"役割: \",[\"0\"]],\"CSKuNX\":[\"アテステーションモード\"],\"CTqX4A\":[\"サーバールートとハンドラーの event.context.xidAuth から AuthResult を読み取ります\"],\"CTxeMc\":[\"pubspec.yaml に追加して flutter pub get を実行します:\"],\"CUqTwi\":[\"同一組織の行動\"],\"CV8_ph\":[\"アクティブおよびローテーション中の kid を含むインスタンス公開署名鍵。\"],\"CXB65V\":[\"Keychain トークンをクリアします。true を渡すとブラウザ経由で end_session エンドポイントを呼び出します。\"],\"CYnm50\":[\"OAuth と OIDC の機能\"],\"CahxDH\":[\"戻り値\"],\"CdVc1s\":[\"統合サインインとユーザー作成フローを設定します。\"],\"CdsNVw\":[\"xxxxxxxx\"],\"CevbfM\":[\"サインインする前にメールを確認してアカウントを検証してください。\"],\"Cf0Qhs\":[[\"identifier\"],\" に 6 桁のコードを送信しました。10 分で期限切れになります。\"],\"CgAyIh\":[\"機密の OAuth 2.0 クライアントを作成します。その秘密は一度明かされます。すぐに保管してください。\"],\"CkutHi\":[\"SAML, OIDC\"],\"ClfnDs\":[\"PKCE S256 と宣言済みリダイレクトを使う認可コード。\"],\"Co5k1K\":[\"信頼済みデバイスを読み込めませんでした\"],\"CqYwmX\":[\"権限キーは、invoice:read や invoice:write などのアトミック アクションです。\"],\"Cqo1SD\":[\"プロジェクトローカルのロールと権限キーを定義し、それらをオプションの ABAC 条件に接続します。\"],\"Cqqbf8\":[\"公開済みのコンプライアンス証拠はありません\"],\"CrdcoV\":[\"HTML ステータス ページは、パブリック Core エンドポイントから現在のインシデント台帳を読み取ります。\"],\"CuZFzg\":[\"Expo Router ルートガード\"],\"CvuUa_\":[\"お知らせ \",[\"0\"],\" は完全に削除されます。\"],\"CxoOyc\":[\"アカウントと \",[\"label\"],\" のリンクを削除します。再接続するまで \",[\"label\"],\" でサインインできなくなります。\"],\"CyjFtE\":[\"SAML 発行者が期待される ID プロバイダーと一致しません。\"],\"D-FxKe\":[\"パッケージステータス:<0>現行パッケージ。Astro 統合、SSR ミドルウェア、サーバーヘルパー、アイランドクライアントシングルトンが実装済みです。本番インフラでの実際の IdP ラウンドトリップはまだ手動検証待ちです。\"],\"D-zLDD\":[\"非表示\"],\"D1LCa5\":[\"入站 SSO\"],\"D1UIuM\":[\"公開コンテンツと管理 UI は binding-free のままです。アイデンティティ状態、プロトコル、ポリシーは Core に残ります。\"],\"D2vrj0\":[\"メタデータ URL\"],\"D2yGaZ\":[\"再有効化\"],\"D6GR5b\":[\"InjectionToken\"],\"D78fGf\":[\"プライマリブランドカラー\"],\"D85K0t\":[\"Hosted Auth は、認証情報と組織ポリシーの許可を持つ有効なプロバイダーのみを表示します。\"],\"D8wakb\":[\"OIDC と OAuth\"],\"D9_kfe\":[\"Node.js\"],\"DHSiTQ\":[\"このアカウントで利用できる認証方法はありません。\"],\"DHhJ7s\":[\"前へ\"],\"DJ1UPT\":[\"アクセスが拒否されました。\"],\"DJ8Z1l\":[\"破損箇所のシーケンス\"],\"DJX8BQ\":[\"サービスプロバイダーエンドポイント\"],\"DKbu1i\":[\"<0>whsec_ プレフィックス付きの webhook 署名シークレット\"],\"DL7jXm\":[\"ディープリンクコールバック\"],\"DN0rjy\":[[\"0\"],\" にメッセージをリプレイ\"],\"DPEdII\":[\"認可に WebView2、PKCE S256、トークン永続化に DPAPI 保護の IsolatedStorage を使用した WinUI 3 アプリケーション向け C# / .NET SDK。\"],\"DPX825\":[\"電話番号へのアクセス\"],\"DWuCLx\":[\"CAPTCHA 検証を完了してください。\"],\"DWvioR\":[\"プライマリナビゲーション\"],\"DaLsMr\":[\"公開されたコンプライアンス証拠を確認し、そのチェックサムを検証し、この組織に対する不変の DPA 受諾記録を保持します。\"],\"DanXHh\":[\"組織を作成 | XID\"],\"Dc_lUH\":[\"招待リンクが無効です。\"],\"DiThKD\":[\"アサーションを復号できませんでした。\"],\"Die6ER\":[\"アクセスを許可\"],\"Dip84s\":[\"署名検証\"],\"DjEpX6\":[\"アプリを <0>XidProvider でラップします。マウント時に <1>XidClient を作成して <2>client.load() を呼び出して現在のセッションを取得し、<3>onCleanup でクリーンアップします。\"],\"DmudGi\":[\"マッピングの追加\"],\"Dnn2XG\":[\"自動\"],\"DogPG6\":[\"Atlassian\"],\"Ds9JXS\":[\"このページは Markdown 形式で利用できます\"],\"DsBeuB\":[\"使用\"],\"DtS3aR\":[\"さらに \",[\"count\"],\" 個のパスセグメントを表示\"],\"Dvm5Xt\":[\"<0>Cargo.toml に追加します:\"],\"Dw2qif\":[\"ストレージアダプター\"],\"Dzr23X\":[\"お知らせ\"],\"E0rSFg\":[\"付与された\"],\"E149KK\":[\"https://idp.example.com/login\"],\"E5d13b\":[\"リソース GET 応答には <1>meta.version 由来の <0>ETag: W/\\\"\\\" が含まれます。<2>PUT と <3>PATCH には現在バージョンと一致する <4>If-Match ヘッダーが必要で、欠落時は <5>428、不一致時は <6>412 を返します。\"],\"E7D0V9\":[\"アウトバウンド エンタープライズ SSO\"],\"E8y5YX\":[\"JWKS キャッシュを強制更新します\"],\"E9WzKS\":[\"さらに権限をロードする\"],\"EBhjjv\":[\"SCIM エラーは <0>application/scim+json を返し、SCIM Error スキーマ、HTTP ステータス、詳細、任意の <1>scimType を含みます。\"],\"EEYbdt\":[\"公開\"],\"EFHBZ9\":[\"macOS SDK は sdk/ios と同じ Swift 実装パターンを共有します。ブラウザベースの認可には ASWebAuthenticationSession、PKCE S256 には CryptoKit、トークンストレージには Keychain を使用します。2 つのパッケージはそれぞれ異なる Apple プラットフォームの最小バージョンを対象とし、プラットフォーム固有の権限設定を可能にするために個別に保守されます。\"],\"EFk1-_\":[\"プラットフォーム概要\"],\"EIU345\":[\"2 要素認証\"],\"EJFeUc\":[\"ASWebAuthenticationSession、PKCE S256 認可コードフロー、Keychain トークンストレージを使用した iOS および macOS 向け Swift SDK。\"],\"EOFW5h\":[\"+15550000000\"],\"EQSw8D\":[\"セルフサービスリクエストは利用できません。\"],\"ERWZss\":[\"SP entity ID\"],\"ETsH83\":[\"開始時刻\"],\"EXGw1X\":[\"OrgUnit は、1 つの組織内の部門またはチームです。 TenantContext、発行者、トークン要求、または 1 レベルの SubOrg 制限は決して変更されません。\"],\"EYI2TP\":[\"SP 署名証明書\"],\"EYZ39Z\":[\"アカウントは一時的にロックされています。後でもう一度お試しください。\"],\"E_QGRL\":[\"無効\"],\"Eax_et\":[\"アクセント\"],\"EdQY6l\":[\"なし\"],\"Ee0XgR\":[\"Slack、GitHub、Microsoft などのプリセットからダウンストリーム SaaS SAML アプリを設定します。\"],\"EeL0UV\":[\".NET 8 ターゲットが必要です。\"],\"EgA5V1\":[\"プライバシーリクエストはありません\"],\"EgHRuK\":[\"OAuth state 用の URL セーフなランダム文字列。base64url エンコーディングヘルパー\"],\"Eh0Cdy\":[\"認証、プロバイダー接続、エンタープライズ ID、組織の表示を設定します。\"],\"EiGywD\":[\"ユーザーの識別方法を制御します。識別子として受け付けるフィールドと、許可またはブロックするメールドメインを設定します。\"],\"EkBBhW\":[\"認証アプリを追加しました。\"],\"Ek_Zg0\":[\"XID は <0>and、<1>or、<2>not と比較演算子(<3>eq、<4>ne、<5>co、<6>sw、<7>ew、<8>gt、<9>ge、<10>lt、<11>le、<12>pr)を含む SCIM フィルター文法をサポートします。未サポート式は <13>invalidFilter を返します。一覧応答は <14>startIndex、<15>count、<16>totalResults を使う SCIM 1 始まりのページネーションと、任意の <17>sortBy、<18>sortOrder を使用します。\"],\"ElKVVs\":[\"ユーザー付与を更新できませんでした。もう一度お試しください。\"],\"EmfzVm\":[\"クライアント種別を選択\"],\"Ems3p3\":[\"SCIM ディレクトリは設定されていません。\"],\"EoKe5U\":[\"ドメイン\"],\"Euwy7k\":[\"OIDC アプリケーションを作成し、完全一致のリダイレクト URI 値を登録します。\"],\"Ew2Puo\":[\"インスタンスのデフォルトを継承\"],\"Ex2HBt\":[\"暗号署名を検証できませんでした。\"],\"ExWIdf\":[\"SAML, OIDC, LDAP legacy baseline\"],\"F-pg0k\":[\"JWKS メモリ内キャッシュ TTL\"],\"F3_X6G\":[\"この組織の OTP サインインで使用される WhatsApp と SMS の配信プロバイダー。\"],\"F3bW6y\":[\"プラットフォーム\"],\"F5XhHC\":[\"確認済みメールを必須にする\"],\"F5aNl1\":[\"アダプター\"],\"F5kTey\":[\"ETag and If-Match\"],\"F6TMxB\":[\"他のすべてのセッションからサインアウトしますか?\"],\"F6pfE9\":[\"アクティブ\"],\"F7dRcr\":[\"普通\"],\"F7h5zn\":[\"アクティブな権限がありません。\"],\"FBIxts\":[\"各 SDK にはインストール手順、API テーブル、コピーペーストの例が記載された専用リファレンスページがあります。サイドバーの SDK パッケージグループにすべてのリファレンスページが一覧表示されています。最もよく使われる Web パッケージは:\"],\"FCKppt\":[\"エンドポイント\"],\"FCw7jo\":[\"JIT ユーザー作成を許可\"],\"FCwx65\":[\"この組織で利用できる認証方式です。WhatsApp と SMS には配信チャネルの設定が必要です。\"],\"FDgLAh\":[\"ワンタイムコードが正しくありません。\"],\"FGSN4s\":[\"パスキー\"],\"FHXxeu\":[\"組織をまたぐアクセスは許可されていません。\"],\"FHwYvV\":[\"Pages Router\"],\"FLErsP\":[\"<0>@xid-kit/backend — ネットワーク不要の JWT 検証、リクエスト認証、webhook。\"],\"FLUOqp\":[\"XID は Hosted Auth、OIDC、組織、エンタープライズフェデレーション、ディレクトリ同期、SDKs を Cloudflare Workers 上の MIT ライセンスプラットフォームに統合します。\"],\"FMBHuk\":[\"ネットワークレス JWT 検証、HTTP リクエスト認証、webhook 署名検証用の Java 17+ サーバー SDK。\"],\"FMt1ij\":[\"webhook リプレイウィンドウ(秒)\"],\"FPAjAT\":[\"組織はシート上限に達しています。\"],\"FRZ4y3\":[\"この認証器にはユーザー検証が必要です。\"],\"FSkxh2\":[\"ネットワークレス JWT 検証、Rack/Rails リクエスト認証、webhook 署名検証用の Ruby サーバー SDK。\"],\"Ff7eZF\":[\"条件は JSON オブジェクトである必要があります。\"],\"FkYqNZ\":[\"デフォルト。D-Bus 経由で freedesktop.org Secret Service(gnome-keyring または kwallet)にトークンを保存します。デスクトップセッションの起動が必要です。\"],\"FlYUYW\":[\"月次アクティブユーザー\"],\"FmLBHK\":[\"デスクトップ SDK\"],\"FnzVq8\":[\"クリック時に signOut を呼び出すスタイルなしのボタン\"],\"Fo2bwm\":[\"アクター\"],\"FtnIM-\":[\"キー \",[\"0\"],\"(\",[\"1\"],\")は直ちに使用できなくなり、復元できません。\"],\"FvG8Bn\":[\"SCIM ターゲットを読み込めませんでした。\"],\"Fxr4JR\":[\"ネガティブルートとメタデータスタブのみが公開されます。サポートされていない操作は明示的な <0>501 unsupported_feature を返します。機能的なプロトコルのサポートは主張されていません。\"],\"Fyj_sU\":[\"最小コンストラクター。オプション設定はビルダーメソッドをチェーンします。\"],\"FzRMWH\":[\"XidStore からサブスクライブされた完全な SDK 状態スナップショット\"],\"FzcsbV\":[\"各メンバーは 1 つのプライマリ OrgUnit と追加の配置を持つことができます。\"],\"Fzf1uA\":[\"招待の作成(一括上限あり)、取り消し、一覧表示を行います。\"],\"G0HmSm\":[\"カスタム ホスト名は WebAuthn RP ID を変更します。既存のパスキーは新しいホスト名では機能しないため、サインインにパスキーを使用する前に、ユーザーはそこでパスキーを再度登録する必要があります。\"],\"G12d-r\":[\"16 進カラー。例: #6366f1\"],\"G3JrJQ\":[\"アサーション grant\"],\"G4iIHi\":[\"リソースを作成または変更する前に、メールアドレスを確認してください。\"],\"G5t79H\":[\"連携 | アカウント | XID\"],\"GCV1HM\":[[\"0\"],\" としてサインイン中\"],\"GDvlUT\":[\"ロール\"],\"GGWsTU\":[\"キャンセル\"],\"GJRtWY\":[\"ソーシャルログインは実際のプロバイダーコールバック L4 が存在するまで provider-ready です。XID はローカルコールバック、プロフィールマッピング、nonce、ポリシー、組織ゲートのカバレッジを持っていますが、本番サポートの主張には実際のプロバイダーシークレットとコールバックが必要です。\"],\"GL-K-k\":[\"https://idp.example.com/entity\"],\"GO1sRb\":[\"機械可読ステータス\"],\"GOKiJk\":[\"プラットフォーム MFA ポリシー\"],\"GQDWDJ\":[\"すべての SCIM クライアントに推奨されます。\"],\"GQHCIg\":[\"webhook を作成できませんでした。もう一度お試しください。\"],\"GR6ajW\":[\"このキーを認証アプリに追加し、6 桁のコードを入力してください。\"],\"GRq7C1\":[\"メールアドレスなし\"],\"GS-Mus\":[\"エクスポート\"],\"GTFz2T\":[\"無条件\"],\"GWP2uI\":[\"プロジェクトとアクセスポリシー\"],\"GXsAby\":[\"取り消し\"],\"GZ6L2Y\":[\"Next.js\"],\"GdGiNi\":[\"ステップ \",[\"current\"],\" / \",[\"total\"]],\"GdgCoi\":[\"プラン\"],\"GhgbAN\":[\"ディレクトリ\"],\"Gio3RW\":[\"POST、PUT、PATCH リクエストで必須です。\"],\"GjhOGB\":[\"ユーザー ID\"],\"GktjRf\":[\"確認して参加\"],\"GoALzu\":[\"ドメインリスト\"],\"GpB8YV\":[\"Enterprise\"],\"GptGxg\":[\"パスワードを変更\"],\"GrBvv_\":[\"セルフホスティング\"],\"GrqHZn\":[\"すべての <0>@xid-kit/react クライアントコンポーネントとフックを再エクスポートします。<1>root.tsx はプロバイダーとクライアントコンポーネントの両方に 1 つのインポートのみで済みます。\"],\"GszJ5f\":[\"属性マッピングの <0>_legacy 配下でプロトコル固有フィールドを設定します。SWA の保管済み認証情報は認証済み <1>/sso/swa/:connectionId/vault API 経由で保存されます。\"],\"GtJbUa\":[\"背景\"],\"Gtx3zI\":[\"XidClient オプション\"],\"GvB_Ni\":[\"現在のユーザー\"],\"GxqSb8\":[\"サブクラス\"],\"GzIbC5\":[\"<0>POST /v1/webhooks/:id/restore で削除済みエンドポイントを再有効化し、<1>POST /v1/webhooks/:id/rotate-secret で署名シークレットを置き換えます。新しい <2>signing_secret は一度だけ返されます。配信 ID または<3>時間範囲によるプロダクトレベルのリプレイは実装されていません。\"],\"GzrurY\":[\"リンクドサインオン、ネイティブ IWA、Kerberos 終端はサポートされていません。\"],\"H-Jvj9\":[\"JWKS 取得タイムアウト(秒)\"],\"H0vt6m\":[\"代わりにバックアップコードを使用\"],\"H2Sfhg\":[\"トリガー\"],\"H2wX9b\":[\"さらに役割マッピングをロードする\"],\"H6QY9E\":[\"サインインからエンタープライズ アクセスまで 1 つのコントロール プレーン\"],\"H8SSAa\":[\"招待メールを送信できませんでした。もう一度お試しください。\"],\"HBA5ju\":[\"OIDC 発行者。トークンの iss と完全に一致する必要があります\"],\"HBK6hj\":[\"まずアクティブなユーザーを検索してから、結果を選択します。ユーザーが現在の結果ページにいない場合は、正確なユーザー ID を入力することもできます。\"],\"HDrI12\":[\"ABAC 条件\"],\"HGnYOF\":[\"ユーザー許可\"],\"HKgn5s\":[\"最小構成の統合\"],\"HMKPSD\":[\"SCIMターゲットを削除しました。\"],\"HNB9ak\":[\"PKCE 認可 URL を構築します。openUrl コールバック経由で開きます\"],\"HNMeAY\":[\"<0>getAuth は Bearer トークン、明示的なアプリケーション JWT Cookie、任意の同一オリジン Core exchange、または設定済み Remix セッション JWT を検証し、<1>AuthResult を返します。<2>requireAuth は未認証時に <3>redirectPath への 302 リダイレクトをスローします。\"],\"HOIhuG\":[\"デバイスを有効化 | XID\"],\"HRTNKK\":[\"TXT レコード\"],\"HRfQgk\":[\"カスタム URI スキームコールバック(オプション)\"],\"HSGyVV\":[\"ロールと権限\"],\"HTASOO\":[\"XID 発行者 URI\"],\"HTaxOQ\":[[\"0\"],\" 件の組織が見つかりました\"],\"HVq6Hl\":[\"ページネーション対応のレスポンスエンベロープ\"],\"HW5fQk\":[\"送信者\"],\"HWQnA3\":[\"コンソール埋め込み用の Management API キー一覧とアクション\"],\"HWsNBY\":[\"コンソールに戻る\"],\"HZFm5R\":[\"および\"],\"HZP2lG\":[\"XidClientOptions\"],\"Ha7oNo\":[\"<0>templates/xid-keychain-plugin.rs を <1>src-tauri/src/xid_keychain.rs にコピーし、<2>templates/tauri-app-setup.rs に従って登録します。<6>src-tauri/Cargo.toml に <3>keyring = \\\"2\\\"、<4>tauri-plugin-deep-link = \\\"2\\\"、<5>tauri-plugin-shell = \\\"2\\\" を追加します。\"],\"Hc0QVd\":[\"XID 発行者 URL\"],\"Hf4qNV\":[\"5 秒\"],\"Hg69bY\":[\"XidClient API\"],\"Hg6XSC\":[\"すべての公開 API は同期的でスレッドセーフです。\"],\"HgJGG7\":[\"Web アプリケーション\"],\"HhCB4s\":[\"Bearer または DPoP アクセストークン内のユーザークレーム。\"],\"HhHpUs\":[\"パスワード強度メーター\"],\"HimZ41\":[\"図を拡大\"],\"HkC2Bo\":[\"生産証拠\"],\"HlTEef\":[\"認証済み状態:userId、orgId、orgRole、sessionId\"],\"Hp1l6f\":[\"現在\"],\"HpC5M3\":[\"有効なクライアント状態値:loading、ready、degraded、error\"],\"HpCFvT\":[\"ゲストアカウント\"],\"HpRrMI\":[\"WebAuthn と passkey の境界\"],\"Hpiwvx\":[\"メール確認 | XID\"],\"HqGXIj\":[\"エッジおよびサーバーランタイム向けのネットワーク不要 JWT 検証、リクエスト認証、webhook 署名検証。\"],\"Hr0Ip-\":[\"トランスポート失敗(ネットワークエラー、非 JSON レスポンス、構造化ボディなしの 5xx)でスローされます\"],\"I0yBno\":[\"LDAP ダイレクトバインド\"],\"I2zOUN\":[\"ユーザー \",[\"0\"],\" はプラットフォーム全体の管理アクセスを失います。最終的なインスタンス マネージャーを削除する場合、サーバーはこの操作を拒否します。\"],\"I6Q2R9\":[\"確認メールを送信しました\"],\"I6gXOa\":[\"パス\"],\"I7B6ZZ\":[\"セッショントークン TTL(秒)\"],\"I7nhjv\":[\"Turnstile は site-key と secret の完全なペアとして設定してください。任意の Cloudflare for SaaS hostnames には、zone、API token、有効な fallback origin、DNS、routes が必要です。Zone WAF と edge rate limiting は個別の制御であり、アプリケーションの制限は RATE_LIMITER で fail closed します。\"],\"IATXQ-\":[\"二要素認証 | XID\"],\"IB3lHz\":[\"安定したキーは作成後に変更できません。\"],\"IB9Vig\":[\"エクスポートのリクエスト\"],\"IBGsZb\":[\"認可リクエストが存在しないか、有効期限が切れています。\"],\"IBLBMn\":[\"JWT bearer と SAML bearer のアサーション grant は有効ではありません。信頼 root が存在するまで、登録はアサーション grant メタデータを拒否します。\"],\"ICnhBR\":[\"招待が必要\"],\"ICtN-5\":[\"expected aud クレーム。None は検証をスキップします\"],\"IDpnw7\":[\"SPA\"],\"IGjpKC\":[\"プラットフォーム設定を読み込めませんでした。\"],\"IH1CwN\":[\"保存時の DPAPI トークン暗号化\"],\"IHLrT8\":[\"HTTP-POST(フォーム送信)\"],\"IIl0CE\":[\"サポートレベル\"],\"IIpZUS\":[\"管理クライアント用に保存されたアクセントカラー値。\"],\"IJQVyu\":[\"組織間の助成金\"],\"IKVB8f\":[\"メールドメインを追加すると組織への自動参加が有効になります。追加後、表に表示される DNS TXT レコードを追加して所有権を確認してください。\"],\"ILFiaY\":[\"colleague@example.com\"],\"IMTOev\":[\"コンプライアンスの証拠をロードできませんでした。\"],\"IN-NvY\":[\"確認メールを送信\"],\"IOrFWA\":[\"セキュリティモデル\"],\"IU83Os\":[\"リプレイ中\"],\"IXgaW0\":[\"受信トレイのリンクを開き、もう一度サインインしてください。\"],\"I_fYuf\":[\"サインインとサインアウト\"],\"IaPOXd\":[\"プロトコル マトリックスは、実装された動作、ローカル適合性の証拠、および運用サポートを分離します。 SAML は、実際の ID プロバイダーに対して検証されるまでは、実稼働対応とは言えません。\"],\"IakCky\":[\"検証は @xid-kit/crypto 経由で Web Crypto を使用します。\"],\"IeWmyw\":[\"スコープ指定されたユーザー権限の割り当て、リスト、取得、取り消し、削除を行います。\"],\"IemRNj\":[\"CSS のフォントファミリー値\"],\"If2UuH\":[\"@xid-kit/react-native からの再エクスポート:signIn、handleRedirect、signInState\"],\"IhnoTZ\":[\"請求概要\"],\"IjCBkL\":[\"RP 起点ログアウト用の OIDC end_session URL を構築します\"],\"Ijq-ny\":[\"まだどの組織にも所属していません。\"],\"IkN-fq\":[\"認証結果を保存するコンテキストキー('xidAuth')\"],\"IkYTkd\":[\"プロジェクトのごみ箱\"],\"InJnWY\":[\"(スキップ)\"],\"Iqh0Uv\":[\"計画中\"],\"IrVd3O\":[\"メールリンク\"],\"ItSSOM\":[\"Management API クライアント\"],\"Iv1-81\":[\"<0>urn:xid:aal3 は現在発行されていません。 WebAuthn UV および BE/BS フラグは、NIST が要求するエクスポート不可能なハードウェア キーを証明するものではありません。 AAL3 リクエストは明示的に失敗し、現在の最大マッピングは AAL2 です。\"],\"Ix_CMz\":[\"データ保存場所\"],\"IyHZgm\":[\"Flutter\"],\"IyJo7F\":[\"部分的な停止\"],\"J-jGL3\":[\"WebView2 埋め込みウィンドウではなくカスタム URI スキームリダイレクトを使用する場合は、プロトコルアクティベーション URI を <0>HandleRedirectAsync に転送します:\"],\"J5PWBe\":[\"顧客アプリケーション向けの OIDC / OAuth アイデンティティプロバイダー\"],\"J5nbej\":[\"重大\"],\"J9Hz2t\":[\"6 桁のコード\"],\"JAx-US\":[\"リクエストごとに生成されるランダムな OAuth state。CSRF を防ぐためリダイレクト時に検証されます。\"],\"JF5pBK\":[\"Cargo.toml に xid-linux を追加します:\"],\"JGOGiy\":[\"配信は Cloudflare Queues を通じて認証パスから切り離されています。エンドポイントが遅かったり使用不能でも、ログインのレイテンシーには影響しません。\"],\"JGWtbV\":[\"他のネイティブ SDK(iOS、Android、Flutter、デスクトップ)は関数型の configure、signIn、handleRedirect API サーフェスを使用します。\"],\"JGvwnU\":[\"最終使用\"],\"JHKyGM\":[\"ストレージアダプターコントラクト:getToken、saveToken、deleteToken(すべて非同期)\"],\"JJZEZ7\":[\"テストキャプチャ(開発用)\"],\"JK_4fG\":[\"プラットフォーム統計を読み込み中\"],\"JMrjfF\":[\"confidential\"],\"JN0G6l\":[\"インシデント履歴\"],\"JNFhd2\":[\"ワンタイムコード\"],\"JPYiXd\":[\"デバイスはサインインを続行できます。\"],\"JPk8-A\":[\"各プラットフォームでコールバック URI スキームを登録します。\"],\"JQ4CA7\":[\"完全な data、queue、consistency、email、routing、production-control inventory を備えた 3 つの分離された Workers として、XID を Cloudflare account にデプロイします。\"],\"JRQitQ\":[\"新しいパスワードを確認\"],\"JS1v0D\":[\"有効な JSON を入力してください。\"],\"JUQ5pw\":[\"https://openidconnect.googleapis.com/v1/userinfo\"],\"JVQiS9\":[\"オープンソース、検査可能、自己ホスト可能\"],\"JWCpWs\":[\"この組織のサインイン識別子、ホスト型フロー、認証方法、セッション/トークン有効期間のオーバーライド。\"],\"JX6t86\":[\"SDK はロード済みだが劣化状態(status degraded)の場合に子要素をレンダリングします\"],\"JXU6Ex\":[\"アプリを削除\"],\"JYbriO\":[\"ユーザーの検索に失敗しました。\"],\"J_-AN3\":[\"まずアクティブなプロジェクトを選択します。\"],\"J_Q4qQ\":[\"クリック時にサインイン URL へ移動するスタイルなしのボタン\"],\"Jbsogt\":[\"保存された border-radius 値。API は特定の名前付きスケールに制限しません。\"],\"JcU8hd\":[\"組織が見つかりませんでした。\"],\"JdVCdN\":[\"Chrome Custom Tabs、PKCE S256 認可コードフロー、Keystore バックアップの EncryptedSharedPreferences トークンストレージを使用した Android 向け Kotlin SDK。\"],\"JjbQss\":[\"削除された権限はありません。\"],\"Jlp47x\":[\"リフレッシュトークンの絶対タイムアウト(日)\"],\"Jm1_xn\":[\"OAuth コールバックハンドラー\"],\"Jm9B1U\":[\"API キーを読み込めませんでした。\"],\"JoUGqH\":[\"PHP 8.1+ が必要です。コア依存関係は Composer が自動的に取得します。\"],\"Jo_iqv\":[\"認証方法を読み込んでいます。\"],\"Js1ZlL\":[\"アカウントは 30 日間使用できます。その後、資格情報と個人データは永久に消去されますが、必要な監査履歴は保持されます。\"],\"JtJjGO\":[\"コンプライアンス文書を更新できませんでした。もう一度お試しください。\"],\"JwnvoQ\":[\"Hosted Auth のサインイン方式、識別子、プロフィール項目、メールドメインルールを管理します。\"],\"Jz9WAb\":[\"API キーを取り消せませんでした。もう一度お試しください。\"],\"K-HpUk\":[\"PKCE S256 が常に使用されます。plain チャレンジは生成されません。\"],\"K0dvv6\":[\"組織のメンバーと保留中の招待を管理します。\"],\"K3gLKX\":[\"本番バックエンド\"],\"K3ml-h\":[\"新しいリソースの作成をブロックする\"],\"K47k8R\":[\"製品\"],\"K4HcVk\":[\"インスタンスマネージャーを付与する\"],\"K4TvKG\":[\"ダウンストリーム SCIM API を登録し、プッシュ対象のメンバーを選択します。\"],\"K4c8yJ\":[\"グループメンバーシップ更新は冪等です。不明なメンバーは、ユーザーが ID プロバイダーから到着した後に解決できます。\"],\"K6D5lX\":[\"役割を削除しますか?\"],\"K6gxVk\":[\"組織を開く\"],\"K9PF2-\":[\"コンポーザブル\"],\"KAacO-\":[\"プランとクォータ\"],\"KAvucx\":[\"認証ポリシー\"],\"KCiYNy\":[\"PKCE とトークンストレージ\"],\"KDw4GX\":[\"再試行\"],\"KEJOQL\":[\"現在の有効期限内のセッションを返します。ローカル state の有効期限が切れている場合は消去し、null を返します。\"],\"KF6F66\":[\"最終アクセス \",[\"lastSeenDate\"]],\"KGIb9w\":[\"CLIENT_STATUS 値のユニオン\"],\"KGfOrh\":[\"完全版\"],\"KJuOV1\":[\"2 要素方式を削除しますか?\"],\"KPMGow\":[\"カスタムサインインホスト名\"],\"KQNkTF\":[\"プロバイダーが有効で、認証情報が存在し、ポリシーがこの操作を許可しています。\"],\"KSCnVQ\":[\"種別\"],\"KTBQpU\":[\"カスタム サインイン ホスト名はまだ追加されていません。\"],\"KUgjU8\":[[\"0\"],\" に送信された招待は取り消され、以後承諾できなくなります。\"],\"KYkaZK\":[\"フルステート ref と全クライアントアクション(UseXidReturn)\"],\"KYyNT9\":[\"パッケージステータス:<0>現行パッケージ。Expo SecureStore と WebBrowser アダプター、XidProvider、Expo Router ルートガードフックが実装済みです。本番インフラでの実際の IdP ラウンドトリップはまだ手動検証待ちです。\"],\"KYzS1N\":[\"プロジェクトのアイデンティティは、名前と説明が変更されても安定しています。\"],\"KZOkui\":[\"任意のフォールバック UI 付きの権限とロールゲート\"],\"K_EWYt\":[\"DpapiTokenStorage は Windows 以外のプラットフォームでは動作しません。クロスコンパイル時は別の ITokenStorage 実装を使用してください。\"],\"KaXZi4\":[\"認可コード、リフレッシュトークン、クライアントクレデンシャル、デバイスコード、トークン交換。\"],\"KabTgi\":[\"<0>keyPrefix を使ってカスタムプレフィックス配下のキーを名前空間化します。区切り文字は <1>.(ドット)で、<2>expo-secure-store で使用可能な文字セット内です。\"],\"KcNbl_\":[\"OrgUnit 祖先チェーン内で最も近いアクティブなマネージャーが、最初のアクセス要求承認者の候補になります。\"],\"KgS4tg\":[\"tokio 上に構築された非同期ファースト API。reqwest 経由で rustls を使用します(OpenSSL 依存なし)。\"],\"Ki157Q\":[\"Okta\"],\"Kl6K8R\":[\"管理 API\"],\"KmU2qb\":[\"手動ミドルウェア(代替)\"],\"KnJP1v\":[\"インスタンスマネージャーを更新できませんでした。もう一度お試しください。\"],\"KnN1Tu\":[\"有効期限\"],\"KoMc5_\":[\"パブリック クライアントは PKCE を使用し、クライアント シークレットを受け取りません。\"],\"Koqvnq\":[\"userName でユーザーを 1 件検索します。\"],\"Kpb2qF\":[\"このメールリンクの有効期限が切れています。新しいリンクをリクエストしてください。\"],\"Krap2P\":[\"PKCE S256 のみ。サーバーは plain チャレンジメソッドを拒否します。\"],\"KsZTAH\":[\"PKCE S256 のみ。implicit フローとパスワードグラントは使用しません。\"],\"KujwjA\":[\"監査イベントはありません。\"],\"KwQ9h4\":[\"ヘッダーベース SSO\"],\"KxOQgw\":[\"PingFederate\"],\"L-2wJC\":[\"状態、有効期限、アクティブな組織を含むセッションビュー\"],\"L0dlCi\":[\"client-id\"],\"L2CVk3\":[\"コンテンツへ移動\"],\"L2LCEC\":[\"リクエストが多すぎます。次のコードを送信する前にしばらくお待ちください。\"],\"L2sTXx\":[\"<0>useAuth().isSignedIn は、<1>XidProvider によってローカルに保存された検証済みネイティブセッションを反映します。web cookie session は読み取りません。DPoP sender binding が実装されるまで offline_access は拒否され、access-token の有効期限が切れた場合は再認可が必要です。\"],\"L5HX6f\":[\"プロジェクトとアクセス | Console | XID\"],\"L663DB\":[[\"provider\"],\" テンプレートを追加\"],\"L73QmW\":[\"OIDC クライアント ID\"],\"L82LfW\":[\"お知らせの読み込みに失敗しました。\"],\"L8LS23\":[\"XID の役割\"],\"L8fEEm\":[\"グループ\"],\"LA25Eq\":[\"プロバイダーステータス\"],\"LAl7ka\":[\"JumpCloud\"],\"LBT5L3\":[\"プラットフォーム管理\"],\"LBiHEG\":[\"Hosted Auth リダイレクト、PKCE S256、ディープリンクコールバック、セキュアトークンストレージアダプター用の React Native プロバイダーとフック。\"],\"LEFcb1\":[\"組織を作成する\"],\"LEIRqL\":[\"ファーストパーティ\"],\"LF2tOA\":[\"注入された XidClient を返します。プラグインが登録されていない場合はスローします\"],\"LJG5WA\":[\"Management API エンドポイント\"],\"LLAa_9\":[\"任意\"],\"LLx_nr\":[\"強い\"],\"LNRS_S\":[[\"0\"],\" (\",[\"1\"],\") はユーザーとグループの更新を受け取らなくなります。この操作は取り消せません。\"],\"LO6Hhp\":[\"採択されたプロジェクト助成金\"],\"LPVXnS\":[\"現在のユーザーの承認を待っているリクエストをリストします。\"],\"LQIiEr\":[\"インシデントを解決\"],\"LSXvTZ\":[\"MFA 方式\"],\"LUHmIr\":[\"クライアント SDK:モバイル\"],\"LWCXM-\":[\"API キーを取り消しますか?\"],\"LWSAKl\":[\"ランタイムまたは言語\"],\"LWdTmg\":[\"Rust バックエンドブリッジ、OS キーチェーン、PKCE S256。\"],\"LcOa3Z\":[\"割り当てゲートと同期制御でユーザーとグループを下流SaaS SCIM APIへプッシュします。\"],\"LdLmSb\":[\"トップレベルブラウザークライアント:load、signIn、getToken、setActiveOrganization、signOut、Management API ヘルパー\"],\"Ldj4wm\":[\"最近のリクエスト\"],\"LdxcG7\":[\"トークン secret ref\"],\"LfTh-S\":[\"サーバーサイド SDK\"],\"Lg4-Kq\":[\"PKCE code_verifier は認可フローの間だけ Keychain に書き込まれ、コード交換直後に削除されます。\"],\"LhMjLm\":[\"時刻\"],\"Lio1yC\":[\"チェック済みレコード\"],\"Lkcd31\":[\"getAuth に似ていますが、未認証時にリダイレクトレスポンスをスローします\"],\"LlAvle\":[\"マウント後、直ちに組織プロフィールページへリダイレクトします\"],\"LmIDVj\":[\"JWKS は <0>\",[\"issuer\"],\"/jwks から取得されます。OIDC Discovery の自動検出は計画中の改善です。\"],\"LrobSA\":[\"アカウントの削除\"],\"Lrpjji\":[[\"label\"],\" を切断\"],\"LsIzoI\":[\"アクティブなインスタンス マネージャー\"],\"LsJNG2\":[\"<0>XidError は <1>thiserror を使って <2>JwtValidation、<3>JwksFetch、<4>KeyNotFound、<5>IssuerMismatch、webhook 固有のバリアントを含む構造化エラーバリアントを定義します。\"],\"LtI9AS\":[\"組織所有者\"],\"LuPgfG\":[\"角丸\"],\"LvFYaC\":[\"SCIM フィールド\"],\"Lw8s_P\":[\"認証ポリシーを読み込み中\"],\"LyYfIH\":[\"シークレットキーに紐付けられたサーバーサイド Management API クライアントを返します\"],\"LzgJEM\":[\"例外階層:<0>XidException -> <1>JwksException、<2>TokenVerificationException、<3>WebhookVerificationException。\"],\"M-zvJK\":[\"このアクセスリクエストはすでに処理されています。\"],\"M1RnFv\":[\"期限切れ\"],\"M4uvDp\":[\"組織、OrgUnit、プロジェクト、およびアクセスの承認境界をモデル化します。\"],\"M6Uejz\":[\"Vue\"],\"M6oKhR\":[\"OAuth 認可コード\"],\"M9ixKA\":[\"JWKS-backed ID token verification、nonce validation、JWKS cache renewal は実装され、ローカルでテスト済みです。L4 support の前に、desktop Secret Service と実 IdP round-trip が引き続き必要です。\"],\"MBOY4U\":[\"メールアドレスを確認\"],\"MEAtQN\":[\"認可エラー\"],\"MFunpv\":[\"マウント後、直ちに組織作成ページへリダイレクトします\"],\"MHE19e\":[\"アカウントが存在する場合、新しい確認メールを送信しました。\"],\"MHYECl\":[\"signInPassword の結果:次のステップまたはリダイレクト URL\"],\"MHrjPM\":[\"タイトル\"],\"MJ0OFI\":[\"JWKS ローカルキャッシュ TTL(秒)\"],\"MJj2m7\":[\"組織単位ツリーを読み取ります。\"],\"MLZyiY\":[\"背景色\"],\"MNy8lq\":[\"Core は Email Service と Analytics Engine に加え、exact-route query fallback のため Site と Console への一方向 Service Bindings をバインドします。Frontend Workers から Core への逆方向のバインドは行いません。\"],\"MQJsKf\":[\"組織が選択されていません\"],\"MQYGdw\":[\"組織スコープのユーザーエンドポイントとグループエンドポイントに必要です。\"],\"MRB7nI\":[\"方向\"],\"MReVnt\":[\"メンバーシップレコードが見つかりませんでした。\"],\"MRnQd1\":[\"XID リポジトリで保守される TypeScript パッケージ。ソース、テスト、ワークスペース配線を含みます。\"],\"MV9shU\":[[\"deviceLabel\"],\" からサインアウト\"],\"MWcyQr\":[\"SDK には DPoP sender binding がないため offline_access を拒否し、access token の有効期限が切れた後は新しい authorization flow を要求します。\"],\"MXK1qf\":[\"安定したロール キーは、トークンと API 認可の権限をグループ化します。\"],\"MXKLpL\":[\"すべてのルートをグローバル Nitro ミドルウェアとしてカバーするために、ミドルウェアファイルを <0>server/middleware/ に配置します。\"],\"MXQILq\":[\"WhatsApp 配信は Hosted UI で使用できます。\"],\"MZYvUs\":[\"トークンエンドポイントがエラーを返しました\"],\"M_Q2aG\":[\"ナビゲーションを開く\"],\"Mani95\":[\"ユーザーを検索するクエリを入力してください。\"],\"Maok9b\":[\"シークレットではない sender identity を明示的に設定してください。XID はアドレスを検証し、fail closed します。任意の受信者への Email Sending には Workers Paid が必要です。D1、SQLite-backed Durable Objects、Queues は、各上限の範囲内で Workers Free でも利用できます。\"],\"MaviMZ\":[\"Remix\"],\"McPZEh\":[\"組織を開いています\"],\"MchA6e\":[\"PATCH リクエストは <0>urn:ietf:params:scim:api:messages:2.0:PatchOp を使用します。XID は書き込み可能なプロフィール項目とグループメンバーシップに対して <1>add、<2>replace、<3>remove をサポートします。\"],\"MdWHbT\":[\"署名された HTTP 配信を通じて、実装されたユーザー、組織、メンバーシップ、招待、および SAML 証明書イベントをサブスクライブします。\"],\"MeIvPY\":[\"デバイス要求を処理しました\"],\"MixtPE\":[\"お知らせが作成されました。\"],\"MiztPU\":[\"プロトコルと開発者のエクスペリエンス\"],\"MjsFmI\":[\"すべての組織の使用状況、シート数、請求ステータス。\"],\"Mmm9tj\":[\"署名済み SAML レスポンスを必須にする\"],\"MosS0C\":[\"このメールアドレスはコンソールから確認できます。\"],\"MpEb9b\":[\"Cloudflare Workers 上のエッジネイティブ ID プラットフォームである XID が Product Hunt で紹介されました\"],\"MpvmN9\":[\"PKCE S256 チャレンジ計算用 SHA-256\"],\"Mpz_Ip\":[\"https://idp.example.com/metadata.xml\"],\"MqXGEd\":[\"パッケージ名識別子 '@xid-kit/backend'\"],\"MsDPdM\":[\"リフレッシュトークンは使用のたびにローテーションされ、リプレイ時にはトークンファミリーを取り消します。\"],\"Mt5ODT\":[\"リクエストの形式が不正です。\"],\"MthDI4\":[\"リダイレクト URI は完全一致です。ワイルドカードは受け付けません。\"],\"MuXJCI\":[\"非推奨または未サポート\"],\"Mv7yQ6\":[[\"0\"],\" インスタンス マネージャー\"],\"MyQEr7\":[\"メールを確認しました。サインインへリダイレクトしています...\"],\"Mys35g\":[\"SDK を初期化して OIDC ディスカバリーを取得します。他のすべてのメソッドより前に呼び出す必要があります。\"],\"N0SGTQ\":[\"一括操作\"],\"N1SJAT\":[\"システムブラウザリダイレクト、Secret Service ストレージ、PKCE S256。\"],\"N1Ure2\":[\"SSO 接続を削除しました。\"],\"N2IcPM\":[\"Angular 17+ スタンドアロンプロバイダー、RxJS サービス、関数型ルートガード、@xid-kit/core 上のスタンドアロンコンポーネントをサポート。\"],\"N4FfY6\":[\"お知らせ | Console | XID\"],\"NHWKqF\":[\"種別と時間範囲でフィルターした読み取り専用イベントログを確認します。\"],\"NIuIk1\":[\"無制限\"],\"NJgJy9\":[\"認可\"],\"NSzA6n\":[\"スコープ: \",[\"0\"]],\"NTbPFg\":[\"Package.swift で Swift Package Manager を使って追加します:\"],\"NY38Mh\":[\"暗号化されたメッセージ \",[\"0\"],\" は \",[\"1\"],\" にリプレイされます。\"],\"NZkinV\":[\"マルチワーカーデプロイではプロセス間で JWKS キャッシュを共有しません。共有キャッシュ(Redis)は計画中の改善です。\"],\"N_rFzD\":[\"スコープ\"],\"Nem-G4\":[\"範囲 60-86400。空欄の場合はインスタンスのデフォルトを継承します。\"],\"NgFsSs\":[\"役割権限のマッピング\"],\"NkXL2X\":[\"キーを作成\"],\"NoNwIX\":[\"非アクティブ\"],\"NqO2fI\":[\"割り当てモード\"],\"NshwOF\":[\"live\"],\"Nsojj2\":[\"プロフィールを読み込めませんでした\"],\"Nu4oKW\":[\"説明\"],\"NuAgKL\":[\"マネージャーの役​​割を付与する\"],\"NwKocQ\":[\"ソーシャル OAuth プロバイダーを設定しながら、provider-ready と本番サポートを区別して管理します。\"],\"NxBOvc\":[\"メインプロセス専用:XidElectronApp\"],\"O0CZpd\":[\"同じ MIT ライセンスのコードベースを、自分の Cloudflare アカウントでシングルテナントまたはマルチテナントとして実行できます。セルフホスティングにはすべての機能が含まれ、ライセンスチェックや別エディションはありません。\"],\"O1GL43\":[\"シート上限\"],\"O3oNi5\":[\"メール\"],\"O4vRa3\":[\"ステータスの凡例\"],\"O53z1O\":[\"機能フラグ\"],\"O55msH\":[\"セッションをサインアウトできませんでした。\"],\"O6H89R\":[\"解決済み\"],\"O6M6rg\":[\"Secret Service はデスクトップキーリングデーモン経由で保存時にトークンを暗号化します — アプリは暗号化キーを直接管理しません。\"],\"O6w59_\":[\"Microsoft アカウント\"],\"O7bU3k\":[\"ライブステータスは一時的に利用できません。\"],\"O7sXbf\":[\"接続を作成\"],\"ODrukU\":[\"Starter を購入\"],\"OEEQKT\":[\"良好\"],\"OEM1zi\":[\"デバイスコードまたはトークンの有効期限が切れています。\"],\"OFkwbN\":[\"XID は ID プロバイダーです。インスタンスドメインは OIDC 発行者、API ベース URL、Hosted Auth ベース URL、コンソールベース URL です。組織はポリシー、ブランド設定、メンバーシップ、リソース分離を提供します。\"],\"OHYdcF\":[\"XID は、ローカルで削除済みとマークする前に、Cloudflare カスタムホスト名を削除します。これが成功したら、トラフィック CNAME を削除します。\"],\"OITecd\":[\"ディレクトリ同期(SCIM)\"],\"OKVFXQ\":[\"プロバイダーの認証情報はシークレット参照として保存され、ブラウザーに返されることはありません。\"],\"OL-1aM\":[\"インスタンス マネージャー \",[\"0\"],\" を取り消します\"],\"OOK4UQ\":[\"信頼済みデバイスは MFA チェックをスキップまたは軽減できます。信頼しなくなった場合、または紛失した場合はデバイスを削除してください。\"],\"OVrbQG\":[\"再度ポーリングする前にお待ちください。\"],\"OWHy72\":[\"<0>event.context.xidAuth はサーバーサイド専用で、ブラウザには送信されません。\"],\"OXAyja\":[\"サインインとアカウント作成には同じ入口を使用します。許可される操作は組織ポリシーで決まります。\"],\"OXtn-p\":[\"サーバーヘルパーは署名シークレットをクライアントバンドルに公開しません。\"],\"O_b-bh\":[\"このパスワードは最近使用されています。別のパスワードを選択してください。\"],\"OazZMJ\":[\"カスタムホスト名のロードに失敗しました。もう一度試してください。\"],\"Ob055q\":[\"Svelte / SvelteKit\"],\"Ob6KWB\":[\"アクティブなメンバー\"],\"OdZah7\":[\"組織でのロール: \",[\"0\"]],\"OfM2Ae\":[\"ユーザーの同意が必要です。\"],\"OgY8Lz\":[\"汎用 OIDC ベースラインはローカルで使用できます。本番サポートの主張には、SaaS 固有のアプリテンプレートと実際の SaaS L4 が引き続き必要です。\"],\"OhILRw\":[\"メンバーシップとプロジェクト アクセスは別個です。招待は組織に参加しますが、AccessRequest は既存のアクティブなメンバーに 1 つのプロジェクトへのアクセスを許可します。\"],\"Oolk0o\":[\"登録時に表示されるフィールドごとの収集モードです。必須フィールドは入力されるまで登録をブロックし、非表示フィールドは一切表示されません。\"],\"Oq48w7\":[\"ロールと権限を持つ組織内のユーザーメンバーシップ\"],\"OqqecQ\":[\"30 秒\"],\"OsM_LY\":[\"まずアクティブな役割を作成または選択します。\"],\"OsxCOK\":[\"カスタムホスト名を削除しますか?\"],\"OvIz5R\":[\"組織ごとのブランド設定\"],\"OvoEq7\":[\"メンバー\"],\"OxkQFo\":[\"30 日後に完全に消去するようにスケジュールします。リクエストの保留中にキャンセルできます。\"],\"OyIC0Q\":[\"プロジェクト名\"],\"OzFcm9\":[\"インシデントを開始\"],\"OzWdnp\":[\"アプリ <0>\",[\"0\"],\" がサインイン承認をリクエストしています。\"],\"P-2Vfm\":[\"クリック時にサインイン URL へリダイレクトするヘッドレスボタン\"],\"P-T6JK\":[\"セキュリティ境界\"],\"P-yYKX\":[\"ユーザーに役割を付与する\"],\"P2lres\":[\"webhook を削除しますか?\"],\"P3sSOO\":[\"ServiceProviderConfig の機能\"],\"P4mdED\":[\"サーバー SDK\"],\"P6ZG7f\":[\"iframe プレビューや個別のドラフトと公開された状態はありません。\"],\"P7hY15\":[\"SolidJS\"],\"P7wsJb\":[\"このセッションからサインアウトしますか?\"],\"P8fBlG\":[\"認証\"],\"P8xW4V\":[\"ディレクトリの作成またはローテーション時に一度だけ表示されるディレクトリトークン。\"],\"PBRsUL\":[\"プロバイダーの設定\"],\"PC2bsN\":[\"インシデントの影響、状態、タイムスタンプ付きの更新情報を表示して、公開ステータス ページを最新の状態に保ちます。\"],\"PEGxvo\":[\"5 分\"],\"PHLEzM\":[\"組織の表示名、ロゴ URL、色、タイポグラフィを管理します。\"],\"PHrjHp\":[\"パスワードポリシーによりログインまたはユーザー作成が有効になります。\"],\"PI1H1j\":[\"DPAPI(CurrentUser スコープ)で暗号化され、IsolatedStorage に保存されます。他の Windows ユーザーアカウントからはアクセスできません。\"],\"PI_Ak7\":[\"サインイン方式\"],\"PKHXqS\":[\"リライングパーティを設定する前に発行者メタデータを読み取ります。\"],\"PKRYhi\":[\"メール確認を必須にする\"],\"PKj_YS\":[\"未準備\"],\"PRCucV\":[\"プリロードスクリプト\"],\"PUtmuS\":[\"test\"],\"PWGCfM\":[\"レイアウトコンポーネントで <0>useProtectedRoute を呼び出します。<3>useAuth から <1>isLoaded/<2>isSignedIn を読み取り、<5>useEffect 内で Expo Router の <4>replace を呼び出します。\"],\"PXOGK4\":[\"アイデンティティのための統合プラットフォーム\"],\"PXlOIY\":[\"このロールにマップされた権限はありません。\"],\"PaQ3df\":[\"有効化\"],\"Pcvlei\":[\"他のすべてのセッションからサインアウト\"],\"PeOYVk\":[\"ステータスインシデントのロードに失敗しました。\"],\"PekfR3\":[\"<0>jwt gem(ES256/RS256 サポート)が必要です。Ruby 3.1+ が必要です。\"],\"PlloH2\":[\"PSR-7 リクエストを認証します\"],\"Pn2B7_\":[\"現在のパスワード\"],\"PqBeR3\":[\"isLoaded / isSignedIn / user の判別ユニオンをラップする Ref\"],\"PvdDHb\":[\"CSS 長さ。例: 8px、0.5rem\"],\"Pw1SCt\":[\"設定コントラクト\"],\"Pwf1RU\":[\"クライアント \",[\"0\"],\" は削除され、トークンを取得できなくなります。\"],\"Pyln1o\":[\"createApiKey の入力型\"],\"Q-RFRN\":[\"生のヘッダーと Cookie からトークンを取得して検証します。<0>AuthState を返します。\"],\"Q-kGBn\":[\"isLoaded, organization: XidOrganization | null, membership\"],\"Q3MPWA\":[\"パスワードを更新\"],\"Q3PfBT\":[\"影響なし\"],\"Q5Ax0i\":[\"SCIM ディレクトリを作成し、ディレクトリトークンをローテーションします。\"],\"Q5enRu\":[\"ASWebAuthenticationSession、Keychain ストレージ、PKCE S256。\"],\"Q5vPCi\":[\"アプリケーションを作成できませんでした。もう一度お試しください。\"],\"Q6hhn8\":[\"環境設定\"],\"Q7h9s_\":[\"プロジェクトの作成\"],\"QDEWii\":[\"確認済み\"],\"QDcqps\":[\"リダイレクト中...\"],\"QFd2P1\":[\"プライマリカラー\"],\"QGJIeW\":[\"Discovery、認可、トークン、ログアウト、OAuth 拡張エンドポイント。\"],\"QGVMc2\":[\"JWKS 取得の HTTP 読み取りタイムアウト\"],\"QHcLEN\":[\"接続済み\"],\"QI5kzc\":[\"Management API ヘルパー\"],\"QIQ_Nq\":[\"保護されたルートはページハンドラーが実行される前にミドルウェアで <0>Response.redirect 経由でリダイレクトします。クライアントサイド JS は不要です。\"],\"QKtl3c\":[\"プロフィールを更新しました。\"],\"QM0DGf\":[\"トークン検証失敗時に返される構造化エラー(想定される失敗。スローされません)\"],\"QNr6IJ\":[\"48 時間使用可能なプライベート JSON ダウンロードを作成します。\"],\"QOINDn\":[\"(空)\"],\"QQyGNE\":[\"SAML オーディエンスがこのサービスプロバイダーと一致しません。\"],\"QRMwSw\":[\"WhatsApp OTP\"],\"QWMKbg\":[\"MIIC...\"],\"QY5ugb\":[\"管理クライアント用に保存されたページの背景値。\"],\"QY5zep\":[\"アクティブ組織、メンバーシップ、setActive アクション\"],\"QYioH7\":[\"フック\"],\"QaNV1t\":[\"デフォルト DpapiTokenStorage をカスタム ITokenStorage 実装で置き換えます。\"],\"QbilUm\":[\"有効なメールアドレスを入力してください\"],\"QbnTlL\":[\"権限の作成\"],\"QcinWR\":[\"製品とセットアップ\"],\"QcmmoR\":[\"パッケージ名識別子 '@xid-kit/core'\"],\"Qdk4r5\":[\"試行回数が多すぎます。しばらく待ってからもう一度お試しください。\"],\"QeXxn3\":[\"サインインに戻る\"],\"Qesqz6\":[\"プラットフォーム組織 | コンソール | XID\"],\"QfGw4-\":[\"実装されたすべての組織メンバーシップ イベントのサブスクリプション ワイルドカード。\"],\"Qfa9x-\":[\"確認メールを送信できませんでした。もう一度お試しください。\"],\"QflvGy\":[\"アプリケーションを読み込めませんでした。\"],\"QhBJf8\":[\"ディスカバリーおよびトークンエンドポイント用 HTTP クライアント\"],\"QhjuCF\":[\"非常に弱い\"],\"QoNS1U\":[\"アクティブセッションのセッションと getToken を返すアクセサー\"],\"QonSBZ\":[\"リクエスト日時: \",[\"requestedAt\"]],\"QsDjlD\":[\"Apple\"],\"QsWRyx\":[\"未実装\"],\"QtB7sT\":[\"パッケージガイド\"],\"QtlYvI\":[\"この確認リンクは無効、またはすでに使用されています。\"],\"QuBpLd\":[\"動作要件\"],\"QwdG4f\":[\"例外階層:<0>Xid::Error -> <1>ConfigurationError、<2>JwksError、<3>TokenVerificationError、<4>WebhookVerificationError。\"],\"Qx7DM7\":[\"機能\"],\"QxF-_6\":[\"認証アプリ URI を開く\"],\"QxlOdK\":[\"保存されたフォントファミリーの値。 API はリモート フォントの取得や検証を行いません。\"],\"R-4LCu\":[\"デフォルトロケール\"],\"R-w_Va\":[\"請求\"],\"R01DeG\":[\"ランタイム時にキーチェーンアダプターを交換します\"],\"R0Y09h\":[\"配信チャネルを保存しました。\"],\"R1wFYP\":[\"Tauri 設定\"],\"R2quo5\":[\"ロールを選択し、権限をアタッチし、オプションで JSON ABAC 条件を要求します。サーバーは、サポートされている演算子と変数パスを検証します。\"],\"R4EKQj\":[\"ユニットのメンバーを作成、更新、移動、アーカイブ、および管理します。\"],\"R4OWFD\":[\"セクション\"],\"R4q7bF\":[\"アクティブセッションと getToken アクション\"],\"R6R7Ky\":[\"JWT 文字列を検証します。失敗時は <0>TokenVerificationException をスローします。\"],\"R7RDZ-\":[\"認証済みユーザーの読み取り専用ビュー(シークレットやハッシュなし)\"],\"R8k2CK\":[\"ユーザーがアクセス要求を送信します。\"],\"R9kh6u\":[\"他をすべてサインアウト\"],\"RHJhH8\":[\"external-id\"],\"RLrSl3\":[\"公開 JWKS のみを使用します。インスタンス署名の秘密鍵は読み込みません。\"],\"ROD-SL\":[\"公開アップデート\"],\"RODn-E\":[\"メンバー、ロール、SSO 管理埋め込み\"],\"ROQJ6x\":[\"Hosted Auth リダイレクト、ディープリンクコールバック、PKCE S256、セキュアストレージアダプターコントラクト。\"],\"RQe1N2\":[\"ルートレイアウトで <0>createXidStores と <1>setXidContext を使ってストアを作成します。ストアは Svelte ストアのサブスクライバーコントラクトを満たす <2>XidClient.subscribe を使用します。\"],\"RRa_CR\":[\"コンポーネント\"],\"RRgQSz\":[\"証拠をダウンロードする\"],\"RSrN-z\":[\"schemas、id、および要求された SCIM 属性のみを返します。\"],\"RU2xB0\":[\"サポートされる SCIM リソース種別。\"],\"RaDx7e\":[\"生のアダプターコンテキスト(高度な使用およびテスト向け)\"],\"RaddZn\":[\"Angular\"],\"Rafp8j\":[\"Registry 状態: UNPUBLISHED。この SDK はリポジトリのソース checkout からのみインストールし、外部 package registry は使用しないでください。\"],\"RdFgkX\":[\"請求概要を読み込めませんでした。もう一度お試しください。\"],\"Re5xSo\":[\"除外された SCIM 属性を含まないデフォルトのリソースを返します。\"],\"RevbX8\":[\"すべてのメンバー\"],\"Rh-dVS\":[\"<0>TokenCache(プラットフォームセキュアストレージ)と <1>BrowserInterface(アプリ内ブラウザ)を <2>XidProvider に注入します。SDK はネイティブモジュールをハードバインドしません。Expo アプリは <3>@xid-kit/expo の既製アダプターを使用できます。\"],\"RkXlPZ\":[\"GitHub\"],\"Rl8FOR\":[\"有効な 8 文字のバックアップコードを入力してください\"],\"RlN2ax\":[\"\\\"\",[\"displayName\"],\"\\\" は完全に削除されます。このデバイスでパスキーサインインを使うには再登録が必要です。\"],\"Rq9lzX\":[\"WHATSAPP_META_PHONE_NUMBER_ID, WHATSAPP_META_ACCESS_TOKEN\"],\"RqZ4FN\":[\"Bun\"],\"Rsuy9U\":[\"お知らせの作成\"],\"RuE6bA\":[\"Provider-ready の行は、実際の外部 L4 証拠が存在するまで本番サポート済みとして記述してはなりません。\"],\"RuNIcc\":[\"クライアントにはこのグラント種別を使用する権限がありません。\"],\"RuYvQL\":[\"組織を選択\"],\"RvTbJV\":[\"現在のメンバーを選択するか、正確なアクティブ ユーザー ID を入力します。サーバーはユーザーとスコープを検証します。\"],\"Rw6WjJ\":[\"課金プラン\"],\"RxzN1M\":[\"有効\"],\"Rz4pnr\":[\"ドメインを追加できませんでした。もう一度お試しください。\"],\"S-4H5R\":[\"アクティブな役割はありません。\"],\"S-Db9k\":[\"プライバシー管理\"],\"S-IImB\":[\"両方向はそれぞれ独立した証拠ラインです。ローカルの fake IdP または fake SaaS 実行は実装ベースラインを検証しますが、本番サポートの主張には実際の外部 IdP または SaaS 管理者実行のみが使用できます。\"],\"S-IW9T\":[\"JWKS キャッシュ TTL(秒)\"],\"S-h90U\":[\"統合フロー\"],\"S8L7pf\":[\"外部 ID クレーム\"],\"S8M_G5\":[\"SDK を初期化します。アプリケーション起動時に一度呼び出します。\"],\"S8d_CA\":[\"トークン取得とサインアウト\"],\"S97ePK\":[\"開始日でイベントをフィルター\"],\"SFSqfl\":[\"割り当てを取り消す\"],\"SG4re2\":[\"上流エンタープライズ IdP を設定し、本番サポートを誇張せずに下流 SaaS SSO の境界を追跡します。\"],\"SGsgDO\":[\"Core コア\"],\"SHBff4\":[\"クライアントセットアップ\"],\"SHimvW\":[\"現在のユーザーの保留中のリクエストをキャンセルします。\"],\"SHkEmV\":[\"関数\"],\"SM8g_j\":[\"ソーシャルログインプロバイダー\"],\"SMqkLj\":[\"ソーシャル OAuth\"],\"SP0b1B\":[\"<0>appearance は <4>XidProvider ではなく、<1>SignIn、<2>UserProfile、<3>OrganizationSwitcher などの構築済み UI コンポーネントに渡してください。エクスポートされた Appearance types により、型付きの CSS-variable と element-class overrides を利用できます。表示されるすべての文言には Lingui runtime descriptors が使用されます。\"],\"STa-gJ\":[\"招待の有効期限切れ\"],\"SX6LMH\":[\"デバイス要求に失敗しました。\"],\"SXuy95\":[\"レンダラープロセス\"],\"SZTCiS\":[\"組織 \",[\"0\"],\" へのアクセスと、この付与を通じて発行されたユーザー付与が取り消されます。\"],\"SbL5Je\":[\"ドメインを追加\"],\"Sc8PMh\":[\"Rust\"],\"SeM4Fw\":[\"ブランド設定を保存しました。\"],\"SgzvTv\":[\"<0>Claims は <1>jwt.RegisteredClaims を埋め込み、<2>ClientID、<3>Scope、<4>AMR、<5>ACR、<6>OrgID、<7>OrgSlug を追加します。\"],\"Si24Hn\":[\"as const オブジェクト\"],\"SiPp29\":[\"webhook を作成\"],\"Sj8LQ9\":[\"isLoaded, isSignedIn, user: XidUser | null\"],\"Sjnina\":[\"アイランドクライアントシングルトン\"],\"SlfejT\":[\"エラー\"],\"SmxC3F\":[\"クロックスキュー許容値(秒)\"],\"SnIN8s\":[\"プランとクォータ | Console | XID\"],\"SnRBcb\":[\"<0>getToken() は、<2>@xid-kit/core の <1>TokenManager によってメモリのみにキャッシュされた短期間の JWT (60 秒) を返します。\"],\"SofX1W\":[\"トークンストレージアダプター。デフォルトは MemoryKeychainAdapter(本番では Tauri アダプターを使用してください)\"],\"Ssf6ec\":[\"OAuth クライアント、リダイレクト URI、グラント、トークンポリシー、シークレットを登録します。\"],\"SuDw95\":[\"リライングパーティ識別子が一致しません。\"],\"Suso_D\":[\"バックチャネルリクエストは拒否されました。\"],\"SwOpVG\":[\"このパスワードはデータ漏えいに含まれていました。別のパスワードを選択してください。\"],\"Sw_zlr\":[\"ローダーでの認証読み取り\"],\"SxZo8R\":[[\"0\"],\" を組織から削除\"],\"Sxm8rQ\":[\"ユーザー\"],\"SyZgeQ\":[\"確認メールを送信しました。メールを確認後、ここに戻ってパスワードを設定してください。\"],\"T3FM0r\":[\"アカウント設定\"],\"T3juzf\":[\"エンドポイント URL\"],\"T6My-4\":[\"Tauri\"],\"T6p-g4\":[\"この識別子を持つリソースはすでに存在します。\"],\"T9Mtpi\":[\"テナント ID\"],\"T9TYfO\":[\"Next.js middleware、App Router および Pages Router サーバーヘルパー、React SDK の再エクスポート。\"],\"TA97a4\":[\"有効\"],\"TBzVGv\":[\"<0>load() は <1>/v1/me を読み取り、ユーザー、セッション、アクティブな組織を初期化します。\"],\"TCpJVz\":[\"プリセットテンプレートからダウンストリーム SaaS SAML サービスプロバイダーを設定します。SAML/OIDC プリセットには、SaaS 管理画面での手動設定用にダウンストリーム OIDC リダイレクト URI プレースホルダーも表示されます。\"],\"TCx9vL\":[\"作成時に一度だけ返される API キー。key フィールドを含みます\"],\"TD8E92\":[\"プランを選択してください\"],\"TDa2p-\":[\"機能フラグを更新できませんでした。もう一度お試しください。\"],\"TFOSQi\":[\"プラットフォームユーザー | コンソール | XID\"],\"TFsXvP\":[\"verifyWebhook\"],\"TH3Irz\":[\"許可\"],\"TJGE5W\":[\"スコープ付きアクセスのクライアントクレデンシャル。\"],\"TKQ7K-\":[\"インストール\"],\"TMLAx2\":[\"必須\"],\"TP9_K5\":[\"トークン\"],\"TPZrdh\":[\"ネイティブ provider props: children、tokenCache、browser、issuer、clientId、redirectUri、任意の scopes (既定値は openid、profile、email)、任意の fetcher\"],\"TQJ8W3\":[\"リクエストのキャンセルに失敗しました。\"],\"TRRBw1\":[\"ブロック済みドメイン\"],\"TUeaPB\":[\"セキュリティに関する注意事項\"],\"TV_HUJ\":[\"要求を検索\"],\"TXxrHH\":[\"意味上のエラーによりリクエストを処理できませんでした。\"],\"T_87By\":[\"パラメーター\"],\"T_R-Qz\":[\"プライマリ\"],\"T_S6M9\":[\"監査イベント\"],\"TahPCG\":[\"制限モードでは、選択したロールまたは明示的なユーザー ID を持つメンバーにのみ、アウトバウンド SSO 起動と SCIM 同期が許可されます。同期が許可されます。\"],\"TbAtnM\":[\"ワンタップサインイン埋め込み\"],\"Td_0CQ\":[[\"0\"],\" の状態を更新\"],\"TdfEV7\":[\"アーカイブ済み\"],\"TeKeyN\":[\"flutter_web_auth_2、PKCE S256 認可コードフロー、flutter_secure_storage トークン永続化を使用した iOS、Android、デスクトップ向け Dart / Flutter SDK。\"],\"Tee0sn\":[\"webhook 署名を検証します。失敗時は <0>WebhookVerificationException をスローします。同期実行。\"],\"Tfl_e_\":[\"組織へのアクセス権がありません\"],\"TgWvHJ\":[\"revoke request を送信せずにローカルの keychain state を消去\"],\"ThK2DK\":[\"Vercel Edge Runtime および Node.js サーバーランタイム\"],\"TiWYJ-\":[\"XID は現在、エンタープライズ IdP 向けの SAML サービスプロバイダーとして機能します。下流 SaaS アプリ向けのアウトバウンド SAML IdP はローカルの fake-SaaS 証拠を持っていますが、本番サポートには引き続き実際の SaaS 管理者 L4 が必要です。\"],\"Tjgtun\":[\"現在の有効期限内の XidSession を返します。有効期限切れのローカル state を消去した場合は null を返します。\"],\"TkKk4Z\":[\"ページをコピー\"],\"TkMdWd\":[\"スコープ ID\"],\"TpahDm\":[\"SCIM 同期をキューに追加しました。\"],\"TpjOI6\":[\"インシデント台帳\"],\"Tqk4os\":[\"フック戻り値の形状:アクションとステート\"],\"TqnDT_\":[\"要求されたリソースアクセス\"],\"Tr0rWl\":[\"Google Workspace\"],\"Trv4Fw\":[\"プロジェクトの変更を保存できませんでした。もう一度お試しください。\"],\"Tt3x0E\":[[\"0\"],\" 人のユーザーが見つかりました\"],\"TvY_XA\":[\"ドキュメント\"],\"Tv_Z3u\":[\"ブランド設定を読み込めませんでした。\"],\"TvnDiq\":[\"確認メールを再送\"],\"TxEfjt\":[\"SCIM ターゲットを削除しますか?\"],\"TxJV9g\":[\"ユーザー合計\"],\"TxjA3g\":[\"XID にユーザーとグループをプロビジョニングする SCIM 2.0 エンドポイント契約。\"],\"Tz0i8g\":[\"設定\"],\"TzFLgd\":[\"ホームへ\"],\"U-AnMK\":[\"信頼登録 \",[\"trustedDate\"],\" · 最終アクセス \",[\"lastSeenDate\"]],\"U3pytU\":[\"管理者\"],\"U6bFF0\":[\"DPA の同意を記録できませんでした。もう一度お試しください。\"],\"U9KD9D\":[\"組織を再有効化しますか?\"],\"U9VqVz\":[\"パスキーを削除できませんでした。\"],\"UB_mLd\":[\"ディレクトリ同期 | コンソール | XID\"],\"UDb2YD\":[\"React\"],\"UMgbw_\":[[\"identifier\"],\" に 6 桁のコードを送信しました。5 分で期限切れになります。\"],\"UNAOIw\":[\"公開言語\"],\"UNMVei\":[\"パスワードをお忘れですか?\"],\"UPkK4O\":[\"セッション切り替えとサインアウト付きアバターメニュー\"],\"UWHEkW\":[\"仕事用メール\"],\"UZKLEA\":[\"パスキー\"],\"U_xc-l\":[\"クライアントアイランド\"],\"UbRKMZ\":[\"保留中\"],\"UdgLNy\":[\"プロジェクト補助金をさらに読み込む\"],\"UfXqPx\":[\"お知らせを削除できませんでした。もう一度お試しください。\"],\"UkpNKY\":[\"Hosted UI の組織のプライマリー、背景、アクセントの各色を上書きします。CSS の 16 進数値を指定できます。\"],\"UopN-2\":[\"blocked.example\"],\"Urrgcj\":[\"SMS プロバイダー\"],\"UsEp_M\":[\"このリソースはアクセスの承認を停止し、プロジェクトのごみ箱に移動します。\"],\"Ut_ZU4\":[\"レガシープロトコルの境界\"],\"UxKoFf\":[\"ナビゲーション\"],\"UzguIz\":[\"削除されたプロジェクトをさらにロードする\"],\"V0U9lK\":[\"プロジェクト補助金の読み込みに失敗しました。\"],\"V1EGGU\":[\"名\"],\"V3rJcF\":[\"この招待は期限切れです。組織管理者に新しい招待の送信を依頼してください。\"],\"V58Ya1\":[\"IDを付与する\"],\"V8UfAK\":[\"OpenID フェデレーションは、エンティティのメタデータと登録境界のみを公開します。トラスト チェーン解決、トラスト アンカー、ポリシー処理、および本番環境の相互運用性は実装されていません。\"],\"VBxAUB\":[\"データのエクスポートのリクエストに失敗しました。\"],\"VCqech\":[\"ロールキー\"],\"VDEOYV\":[\"信頼済みデバイス | アカウント | XID\"],\"VDvaN2\":[\"アプリ\"],\"VErkfg\":[\"パスキーの選択を待っています...\"],\"VEsJSf\":[\"ロールと権限キーがプロジェクトの境界を越えることはありません。\"],\"VEsZEs\":[\"非同期ファースト。同期呼び出し元(Django/Flask)は <0>asyncio.run() でラップできます。\"],\"VH-JqB\":[\"RxJS Observable:state$、isLoaded$、isSignedIn$、user$、session$、organization$、および getToken、signOut、setActiveOrganization、setActiveSession\"],\"VIwCaD\":[\"エントリー\"],\"VJvrJD\":[\"ゲストとしてサインインしています。サインアウトすると、このアカウントとそのデータは復元できません。\"],\"VKaa4X\":[\"カスタマーポータルを開く\"],\"VMyaZ8\":[\"組織コンテキストは保存済みトークンからまだ取得されていません。\"],\"VN19L8\":[\"プロバイダーを追加\"],\"VN6qzD\":[\"パッケージまたはディレクトリ\"],\"VVJy7x\":[\"インスタンスマネージャー | Console | XID\"],\"VVTDpV\":[\"プロバイダーが有効で、送信者が設定され、参照先の Workers Secrets がすべて存在するまで、SMS 配信は非表示のままです。\"],\"VYZf-q\":[\"ローカルトークンをクリアします\"],\"VZFGnb\":[\"マッピングを削除する\"],\"V_e7nf\":[\"新しいパスワードを設定\"],\"Vi8EEW\":[\"ユーザー許可をさらにロードする\"],\"Vj3eCH\":[\"ソーシャルサインインを有効にするにはアカウントをリンクしてください。\"],\"VjhAC_\":[\"メールリンクでサインイン\"],\"VjqkXM\":[\"ミドルウェア、App Router ヘルパー、Pages Router ヘルパー、React 再エクスポート。\"],\"VlYtGc\":[\"属性マッピングとロールマッピングは JSON オブジェクトである必要があります。\"],\"Vm97mL\":[\"SAML アサーションの有効期限が切れています。\"],\"VoJk1B\":[\"プライバシー要求がキャンセルされました。\"],\"VojGEX\":[[\"0\"],\" は削除されます。ユーザーはこの接続経由でサインインできなくなります。\"],\"VtX75h\":[\"ブランド設定を保存できませんでした。もう一度お試しください。\"],\"Vu3ocz\":[\"<0>signIn() は PKCE S256 認可 URL を生成し、verifier、OAuth state、nonce を token cache に保存して browser adapter を開き、返された code を検証済みのネイティブセッションと交換します。ブラウザーの失敗、state の不一致、ID token の検証エラー、token exchange のエラーは <1>signInState.status === 'error' として通知されます。\"],\"Vu4rS7\":[\"配信履歴境界\"],\"VuFi1g\":[\"ディレクトリグループを作成、一覧表示します。\"],\"Vv9KCG\":[\"この組織の読み取り専用イベントログ。\"],\"Vw36Gt\":[\"サービスは一時的に利用できません。後でもう一度お試しください。\"],\"VwCjD-\":[\"コンプライアンスセンター\"],\"VwZvjE\":[\"<0>@xid-kit/core — ブラウザーセッション、トークン、Management API ヘルパー。\"],\"VxL0qn\":[\"招待を利用できません\"],\"VytQpX\":[\"データのエクスポート\"],\"VzN7HK\":[\"1 つの組織内のリクエストをリストします。\"],\"W0i24j\":[\"オブジェクト\"],\"W3CKwh\":[\"お知らせ \",[\"0\"],\" を削除\"],\"W45LgB\":[\"プロジェクトを削除しますか?\"],\"W6TbWp\":[\"新しいお知らせ\"],\"W6zmAe\":[\"保存されたライトテーマのロゴ URL。組織のロゴのアップロードは、R2 を利用した別のエンドポイントです。\"],\"W7PXsZ\":[\"XID を探索\"],\"W7_QIY\":[\"このアドレスを確認してアカウントを保護してください。確認後、このアドレスでアカウントを復旧できます。\"],\"W8VYll\":[\"プロセス内メモリのみ。プロセス終了時にトークンは失われます。Secret Service のないテストや CI 環境に使用してください。\"],\"W9R6UD\":[\"Edge Runtime middleware:JWT を検証し認証ヘッダーを注入します\"],\"WAnUgI\":[\"調査中\"],\"WBgbGQ\":[\"プラットフォーム設定\"],\"WCRo0L\":[\"入站エンタープライズ SSO を強制\"],\"WDJu9v\":[\"アウトバウンド企業 SSO | コンソール | XID\"],\"WEAuIG\":[\"このインスタンス全体のサインインアクティビティ、組織、使用状況。\"],\"WFblCT\":[\"ユーザーに委任されたプロジェクトまたはプロジェクト付与スコープ内でのみ作業してください。これらの割り当てでは、組織管理者のアクセスが許可されません。\"],\"WGkamy\":[\"フォールバックイニシャル付きのユーザーアバター画像\"],\"WHST4Q\":[\"JWKS による ID token 検証は実装済みでローカル単体テスト済みです。L4 には Android 実機または emulator と IdP の検証が必要です。\"],\"WJV6IO\":[\"デフォルト reqwest HTTP クライアントでビルドします。\"],\"WJyHwN\":[\"OAuth 認証情報は未完了です。クライアント ID、認可エンドポイント、トークンエンドポイント、クライアントシークレット参照、Workers Secret が設定されるまで、Hosted UI はこのプロバイダーを非表示にします。\"],\"WMSrMM\":[\"ステップアップ認証フック\"],\"WM_c9k\":[\"アクティブユーザー比率\"],\"WPX8OE\":[\"プロジェクトのロードに失敗しました。\"],\"WQkm6g\":[\"補助金の作成\"],\"WRNXKp\":[\"検索中\"],\"WReSX7\":[\"expected aud。null は検証をスキップします\"],\"WSJ7mV\":[\"SHA-256チェックサム\"],\"WTdGKF\":[\"セッションの絶対タイムアウト(日)\"],\"WVVuVl\":[\"さらに組織を読み込む\"],\"WVa--a\":[\"TWILIO_ACCOUNT_SID, TWILIO_AUTH_TOKEN\"],\"WWjUwQ\":[\"入站 SSO 接続は設定されていません。\"],\"WYzRAL\":[\"ユーザーにはプロジェクト管理スコープが割り当てられていません。\"],\"WZ2C2M\":[\"Props 型\"],\"WZZ5Ab\":[\"ドキュメントを検索\"],\"W_uZPN\":[\"Astro.locals の型定義\"],\"Wei6tY\":[\"アカウントを保護するために追加してください。\"],\"Weq9zb\":[\"全般\"],\"WfIJy7\":[\"アカウントの言語と地域の設定です。\"],\"WhARY7\":[[\"0\"],\" は停止されます。再有効化されるまでメンバーはアクセスできなくなります。\"],\"WjSCbI\":[\"顧客アプリケーション向けの React 19 provider、hooks、コントロールコンポーネント、Hosted UI ビルディングブロック。\"],\"Wkx6Ld\":[\"接続を削除\"],\"WlvHRW\":[\"キー名\"],\"WmDF3i\":[\"ホスト名の追加\"],\"WnjEcL\":[\"function\"],\"Wp8jsf\":[\"招待メール: \",[\"0\"]],\"WpQ15y\":[\"汎用 SAML/OIDC ベースラインで provider-ready。実際の Salesforce 管理者 L4 が不足しています。\"],\"WqTgzc\":[\"XID は外部 IdP 向けに入站 SCIM サービスプロバイダーエンドポイントを公開します。下流 SaaS SCIM push クライアントはローカルの fake-SaaS 証拠を持っていますが、本番サポートには引き続き実際の SaaS 管理者 L4 が必要です。\"],\"WtTYSX\":[\"型\"],\"Wx-cuq\":[\"責任範囲\"],\"WyksmM\":[\"サーバールートでの認証読み取り\"],\"X0gb5v\":[\"現在の有効期限内の accessToken と expiresAt、または null を返します\"],\"X0mSa2\":[\"スタンドアロンコンポーネント\"],\"X2Cbpz\":[\"リダイレクトコールバックは宣言済みアプリリンク、Universal Links、カスタムスキーム、またはプラットフォーム相当のコールバック URL です。\"],\"X4QqbM\":[\"ベース URL\"],\"X5Kay_\":[\"要求された組織コンテキストが見つかりません。\"],\"X5q69o\":[\"プラットフォーム統計を読み込めませんでした。もう一度お試しください。\"],\"X5xpzu\":[\"<1>main.ts で <0>XidPlugin を一度登録します。<2>XidClient シングルトンを作成し、<3>XID_INJECTION_KEY 経由で提供し、セッション状態を水和するために <4>client.load() を呼び出します。\"],\"X6w_qH\":[\"ロゴ URL(ライト)\"],\"X7hwx5\":[\"設定を保存できませんでした。もう一度お試しください。\"],\"X8e0zM\":[\"部署などのエンタープライズ属性として保存および返されます。\"],\"XA-jG6\":[\"サービスは現在利用できません。\"],\"XDGTJo\":[\"招待を確認\"],\"XG3O6q\":[\"PKCE S256 フロー、ディープリンクコールバックハンドラー、OS キーチェーンアダプター、Rust プラグインテンプレートを備えた Tauri v2 デスクトップ SDK。\"],\"XIX54S\":[\"ユーザーとグループのスキーマメタデータ。\"],\"XIdbKv\":[[\"0\"],\" はごみ箱に移動され、復元されるまでアクセスの許可が停止されます。\"],\"XJOV1Y\":[\"アクティビティ\"],\"XJRaqG\":[\"一意のメッセージ ID。再試行された配信の重複排除に使用してください。\"],\"XLJFhX\":[\"新しいプロバイダーキー\"],\"XLLj2o\":[\"設定済み接続の SP メタデータ XML。\"],\"XOaZX3\":[\"ページネーション\"],\"XQ4BSR\":[\"displayName でグループを 1 件検索します。\"],\"XQBL4D\":[\"上流 SAML および OIDC エンタープライズ IdP 接続を管理します。\"],\"XRJ0l4\":[\"OAuth クライアントの登録、クライアント ID の表示、クライアントシークレットのローテーション、リダイレクト URI の管理を行います。\"],\"XVhIDa\":[\"配信チャネル | コンソール | XID\"],\"XVrRdm\":[\"SCIM 2.0 ディレクトリをプロビジョニングして、ID プロバイダーから組織のユーザーとグループを同期します。\"],\"XYLcNv\":[\"サポート\"],\"XZNKu_\":[\"CanActivateFn ファクトリー\"],\"Xbh8zv\":[\"構築後にストレージアダプターを置き換えます。\"],\"Xc_n4G\":[\"Hosted Sign-in、パスキー、パスワード、MFA、セッション管理、同意、アカウントセルフサービスは、tenant 対応の Core を共有します。\"],\"XdB10P\":[\"認証とアカウント\"],\"XhAQ_F\":[\"インシデントを削除しますか?\"],\"XhULtM\":[\"WebAuthn クレデンシャルパラメータは ES256、RS256、EdDSA を公開します。同期可能なパスキーは MFA 後も AAL2 のままです。\"],\"XhXmzW\":[\"このページの内容\"],\"XjxFaa\":[\"お知らせを更新できませんでした。もう一度お試しください。\"],\"XmEpew\":[\"認証チャレンジが無効、または有効期限切れです。\"],\"Xnbwsu\":[\"セレクター xid-sign-out-button。入力:sessionId、redirectUrl、ariaLabel。サインアウト中は aria-busy を表示します\"],\"XqGKS7\":[\"Web Crypto 互換の任意ランタイム(Bun、Deno)\"],\"Xry-oU\":[\"インストール\"],\"XtB0Si\":[\"対象組織 ID\"],\"XuX6hS\":[\"Keycloak\"],\"XxiBBT\":[\"GitHub、Google、Microsoft アカウント、Apple に対して provider-ready です。プロバイダー固有の境界については「ソーシャルログイン」を参照してください。\"],\"XyWzvj\":[\"アウトバウンド SSO\"],\"XyyOkb\":[\"webhook を読み込めませんでした。\"],\"Y-ZOdd\":[\"再試行とデッドレター\"],\"Y07IK4\":[\"user_...\"],\"Y1MbpI\":[\"プロジェクトとアクセス\"],\"Y7NEJn\":[\"ブラウザー、サーバー、Web フレームワーク、モバイル、デスクトップ向け SDK で、スタック全体のアプリケーション統合に対応します。\"],\"Y7fB1U\":[\"プロフィール | アカウント | XID\"],\"Y826UU\":[\"SAML, OIDC, WS-Fed legacy baseline\"],\"Y8BniJ\":[\"XID は pre-1.0 であり、本番環境には対応していません。ドキュメントでは、ローカル実装の証拠と実際のプロバイダーおよび SaaS の検証を区別しています。\"],\"Y8D_84\":[\"プロジェクトの編集\"],\"Y9rFZj\":[\"パッケージステータス:<0>現行パッケージ。Remix ローダー/アクション認証ヘルパー、Cookie セッション統合、OAuth コールバックハンドラーが実装済みです。本番インフラでの実際の IdP ラウンドトリップはまだ手動検証待ちです。\"],\"YD2q05\":[\"リクエストはリソースの現在の状態と競合しています。\"],\"YEOVrT\":[\"SAML SSO\"],\"YF3TCE\":[\"ユーザーが完了せずに Custom Tabs を閉じました\"],\"YFpZc-\":[[\"0\"],\" の署名シークレットをローテーション\"],\"YJBly4\":[\"アクティブな役割はありません\"],\"YKzy7_\":[\"XID アイデンティティプラットフォーム\"],\"YMZkRk\":[\"変更を保存できませんでした。もう一度お試しください。\"],\"YQGg0v\":[\"xidClient のオプション\"],\"YQGs_3\":[\"認証アプリの 6 桁コードを入力してください\"],\"YVl6Eo\":[\"カーソルページネーション対応のレスポンスエンベロープ\"],\"YWKd-D\":[\"認証アプリを開き、6 桁のコードを入力してください。\"],\"YWtZvy\":[\"IdP エンティティ ID\"],\"YXWLHA\":[\"SAML Single Logout は、受信および送信 SAML を対象にローカルの L1/L2 で実装および検証済みです。Slack は SLO をサポートしないため Slack profile は除外され、実 IdP およびダウンストリーム SaaS の L4 証拠は引き続き UNKNOWN です。\"],\"YYyj3C\":[\"webhook HMAC 署名シークレット\"],\"YfejrM\":[\"Hosted Auth には顧客所有のホスト名を使用します。 XID は、Cloudflare for SaaS を通じてホスト名と証明書をプロビジョニングし、両方の準備ができた後にのみルーティングをアクティブにします。\"],\"YgkVxJ\":[\"開始時刻\"],\"YnrXZX\":[\"Swift 5.9+ および Xcode 15+\"],\"YoWFHe\":[\"コールバックはユーザーを作成またはリンクする前に、state、nonce、issuer、audience、メールポリシーを検証します。\"],\"Ypu5DB\":[\"本番インフラでの実際の IdP ラウンドトリップはまだ手動検証待ちです。このページは実装済みの動作を記録したものであり、準備完了の主張ではありません。\"],\"Yrrg-y\":[\"対象\"],\"Yuvhsy\":[\"有効なセッション状態値:active、pending、expired、removed、ended、revoked\"],\"YwLZsE\":[\"組織を切り替え中\"],\"Z27CnD\":[\"組織はメール識別子、ユーザー名識別子、またはその両方を要求できます。\"],\"Z3Jlzh\":[\"マネージャーを取り消す\"],\"Z3PAZP\":[\"セッションの有効期限が切れました。再度サインインしてください。\"],\"Z3ph-R\":[\"ヘッドレスコンポーネント\"],\"Z5HWHd\":[\"有効\"],\"Z6ZIHq\":[\"セッションとトークン\"],\"Z7ZXbT\":[\"承認\"],\"ZBGw76\":[\"検索結果を選択するか、アクティブ ユーザーの正確な ID を入力します。\"],\"ZBJvkA\":[\"Vanilla JS / Web\"],\"ZD3_nh\":[\"一度だけ使える request_uri 値を使用するプッシュ認可リクエストです。\"],\"ZDGm40\":[\"アカウントを削除する\"],\"ZDIydz\":[\"始めましょう\"],\"ZESdXi\":[\".astro ページでのサーバーサイド認証\"],\"ZF-FfH\":[\"IdP 証明書は接続に保存されます。ブラウザーが提供する KeyInfo は無視されます。\"],\"ZG2rxH\":[\"メンバーを招待し、ロールを管理し、メンバーシップのステータスを確認します。\"],\"ZGPxwf\":[\"一致する組織、プロジェクト、または付与範囲に 1 つの正確な管理役割を割り当てます。マネージャーは自分の割り当てを委任したり、取り消したりすることはできません。\"],\"ZJB1lY\":[\"ID ルール\"],\"ZLR4Iz\":[\"無効\"],\"ZLTQlB\":[\"サイトナビゲーション\"],\"ZLY-Lt\":[\"コンプライアンス文書を削除しますか?\"],\"ZPahp4\":[\"信頼済みデバイスを削除しますか?\"],\"ZQKTPU\":[\"Rust プラグイン\"],\"ZRNHzg\":[\"オプション\"],\"ZVGHLt\":[\"ロゴ(ライト)\"],\"ZW85VQ\":[\"Vue プラグイン\"],\"ZY9SN9\":[\"プロフィール画像は接続済みの ID プロバイダーによって管理されます。\"],\"ZZVOgf\":[\"PKCE S256 で埋め込み WebView2 認可ウィンドウを開きます。完了時に XidSession を返します。\"],\"ZdRemN\":[\"アカウントは停止されています。サポートにお問い合わせください。\"],\"Zhjcrf\":[\"CSRF を防ぐため(RFC 8252 ループバックリダイレクト)ループバックコールバックで検証される OAuth state。\"],\"Zhtdr5\":[\"ネットワークレス JWT 検証、PSR-7 リクエスト認証、webhook 署名検証用の PHP 8.1+ サーバー SDK。\"],\"ZiFCSO\":[\"方式\"],\"ZlJXTl\":[\"組織 | コンソール | XID\"],\"ZnvbAs\":[\"統合セットアップ\"],\"Zo5V2z\":[\"プロジェクトマネージャー\"],\"ZoPOI1\":[\"DAU\"],\"Zr58xk\":[\"これらの権限はアカウント設定からいつでも取り消せます。\"],\"ZuLy43\":[\"電話番号\"],\"ZufUZS\":[\"組織が選択されていません。概要を表示する組織を選択してください。\"],\"Zv7nCh\":[\"パスワードは 12 文字以上である必要があります。\"],\"ZvyjP7\":[\"SDK がまだ読み込み中(isLoaded が false)の間、子要素をレンダリングします\"],\"Zw6ISu\":[\"PHP\"],\"ZyZiLm\":[\"PKCE は S256 を使用します。プレーン PKCE は拒否されます。\"],\"Zyr1v4\":[\"実装されたイベントは、<0>. のパターンに従います。 xid-webhook-event ヘッダーと本体タイプには正確なイベント名が含まれます。すべての配信には一意の <1>svix-id があります。\"],\"ZzVDo4\":[\"各プリミティブはリアクティブな <0>Accessor(ゲッター関数)を返します。変更を追跡するには JSX または <1>createEffect で呼び出します。\"],\"ZzXsS4\":[\"グローバル既定値\"],\"ZzaRju\":[\"invoice:read\"],\"_06LMB\":[\"フィルタリング、ソート、ページネーション\"],\"_33PwL\":[\"作成、削除\"],\"_4gGIX\":[\"クリップボードにコピー\"],\"_6tvkv\":[\"XID は 1 つのアイデンティティコアで、サインイン、認可、組織メンバーシップ、企業接続、ユーザーライフサイクルを処理します。アプリケーションは標準ベースのエンドポイントを利用し、チームは 1 つの Console からインスタンスと各組織を管理します。\"],\"_7InQN\":[\"コンプライアンス文書を登録しました。\"],\"_84XCk\":[\"アップデートの公開\"],\"_AdZSm\":[\"OAuth state を検証し、トークンエンドポイントで認可コードを交換し、トークンを Keychain に永続化してセッションを返します。\"],\"_AvCOD\":[\"API キー \",[\"0\"],\" を取り消す\"],\"_Bt5yP\":[\"この組織の SAML、OIDC、レガシーなエンタープライズ ID プロバイダー接続を管理します。\"],\"_CIUsA\":[\"サインアウトして別のアカウントを使用\"],\"_CMUK0\":[\"11 個の SQLite-backed Durable Objects が、sessions、challenges、OAuth、PAR、device と CIBA state、rate limits、audit order、metering、guests、impersonation grants を直列化します。\"],\"_Dc48V\":[\"リクエストが多すぎます。1 分待ってからもう一度お試しください。\"],\"_DwR-n\":[\"作成中…\"],\"_F3ifJ\":[\"プロフィールの言語設定を選択します。\"],\"_F5OIB\":[\"SLF4J ファサード経由のログ記録。実装は自前で用意してください(Logback、Log4j2)。\"],\"_GpaFS\":[\"認証方法を読み込めませんでした。もう一度お試しください。\"],\"_HFTNn\":[\"組織のステータスを更新できませんでした。もう一度お試しください。\"],\"_HKPFL\":[\"プランの状態\"],\"_HleLY\":[\"JWKS による ID token 検証と end_session sign-out は実装済みでローカルテスト済みです。L4 には Windows WebView2、DPAPI、IdP の検証が必要です。\"],\"_IBv6X\":[\"メールを確認\"],\"_IJaYQ\":[\"デバイスコード\"],\"_JF9KT\":[\"基本プロフィール情報へのアクセス\"],\"_MDqwR\":[\"エントリーポイント\"],\"_NpJiP\":[\"署名済みまたは暗号化された SAML レスポンス用の ACS エンドポイント。\"],\"_Nra01\":[\"リクエストに必須パラメーターがないか、形式が不正です。\"],\"_RHA1l\":[\"組織を停止しますか?\"],\"_RtyNM\":[\"認証ポリシーを保存しました。\"],\"_SeoW0\":[\"このレスポンス種別はサポートされていません。\"],\"_XNXH5\":[\"Production 設定\"],\"__uBUv\":[[\"0\"],\" テンプレートを追加\"],\"_e2VY8\":[\"クライアントシークレットバインディング\"],\"_gLjUo\":[\"app.use エントリーポイント。XidClient を登録し client.load() を呼び出します\"],\"_gQV3v\":[\"セクションへ移動\"],\"_i_uIu\":[\"この組織コンテキストは停止されています。\"],\"_jQctM\":[\"終了日\"],\"_mWhzO\":[\"インテントフィルターでコールバック Activity を登録します。カスタムスキームより App Links(autoVerify 付き HTTPS スキーム)が推奨されます:\"],\"_nT6AE\":[\"新しいパスワード\"],\"_rRoRQ\":[\"この確認リンクの有効期限が切れています。新しいリンクをリクエストしてください。\"],\"_vLZV-\":[\"クライアントシークレットを生成しました。今すぐ保存してください。再表示されません。\"],\"_xgLeB\":[\"招待を読み込み中\"],\"_xom1Q\":[\"XidStore.subscribe の戻り値の型\"],\"_ywPHF\":[\"デフォルト組織\"],\"a14mj8\":[\"不明なデバイス\"],\"a3LDKx\":[\"セキュリティ\"],\"a4qMIO\":[\"内部エラーが発生しました。もう一度お試しください。\"],\"a7eNhj\":[\"ログインを許可\"],\"a7s0LL\":[\"UI コンポーネント\"],\"a8pTac\":[\"ユーザーを統合 Hosted Auth フローへリダイレクトします。\"],\"aAIQg2\":[\"外観\"],\"aAV5_P\":[\"6 桁のコードを電話番号に送信しました。\"],\"aBXfUP\":[\"続行する前に、このサインインで使用する組織を選択してください。\"],\"aBZ2Hx\":[\"SMS 配信は Hosted UI で使用できます。\"],\"aBiWsz\":[\"パッケージマネージャー\"],\"aByNKQ\":[\"通知文を作成し、対象者を選択して、公開期間をスケジュールします。\"],\"aCG-dZ\":[\"<0>ServiceProviderConfig は <1>sort.supported=true、<2>bulk.supported=true、<3>etag.supported=true を公開します。\"],\"aGQRYn\":[\"Kotlin 1.9+ および AndroidX\"],\"aGbNxc\":[\"SDK 概要\"],\"aKLq5m\":[\"このインスタンス上のすべての組織を、プランとライフサイクルステータス付きで表示します。\"],\"aKW9XG\":[\"issuer、clientId、redirectUri、scopes を設定します。他のすべてのメソッドより前に呼び出します。\"],\"aLFNTK\":[\"xdg-open ブラウザを開き、redirect_port でループバック TCP リスナーを起動し、認可コードコールバックを待機し、交換してトークンを保存し、Session を返します。\"],\"aMa6Hp\":[\"許可メールドメイン\"],\"aNO4fx\":[\"ASWebAuthenticationSession を起動し、PKCE S256 認可コードフローを完了し、トークンを Keychain に永続化してセッションを返します。\"],\"aP0FV9\":[\"確認待ち\"],\"aRSnTk\":[\"選択したプロジェクトを解決します。\"],\"aSFKy0\":[\"コンポーザブル\"],\"aSXo0k\":[\"カスタム StorageAdapter(InMemoryStorage など)でクライアントを作成します。\"],\"aWET0f\":[\"アプリモジュールの build.gradle.kts に依存関係を追加します:\"],\"aWR2u3\":[\"代理操作を終了\"],\"aZhF7O\":[\"非同期 Rust サーバー SDK。ネットワークレス JWT 検証、リクエスト認証、webhook 署名検証をサポートします。\"],\"abJas9\":[\"現在の有効期限内の access token を返します。DPoP が実装されるまで SDK は offline_access を拒否します。有効期限が切れた場合は再認可が必要です。\"],\"ac8lBb\":[\"フックが返す判別ステータスユニオン\"],\"aemBRq\":[\"プロバイダー\"],\"ag4RWP\":[\"アプリケーションはプロジェクトファイルで true を設定する必要があります\"],\"agCt6s\":[\"プリミティブ\"],\"agSzj4\":[\"Android Keystore(AES-256-GCM)を使用した EncryptedSharedPreferences が保存時のトークンストアを保護します。\"],\"agvkEN\":[\"パッケージステータス:<0>現行パッケージ。JS ブリッジ、PKCE S256 フロー、ディープリンクコールバックハンドラー、OS キーチェーンアダプター、Rust プラグインテンプレートが実装済みです。本番インフラでの実際の IdP ラウンドトリップはまだ手動検証待ちです。\"],\"ahMi4_\":[\"ミドルウェアファクトリー\"],\"ajM7rj\":[\"非同期 Python サーバー SDK。ネットワークレス JWT 検証、リクエスト認証、webhook 署名検証をサポートします。\"],\"ao9Mjb\":[\"このリソースにアクセスする権限がありません。\"],\"aowbdu\":[\"パッケージのステータスは <0>実装済み・ローカル検証済み です。Swift 単体テストスイートは macOS 上で成功しています。Keychain access、完全な ASWebAuthenticationSession callback、および実際の IdP ラウンドトリップには、引き続き desktop integration evidence が必要です。このページは実装済みの動作を説明するものであり、本番対応済みであるとの主張ではありません。\"],\"aqg3cx\":[\"SCIM はユーザーとメンバーシップをプロビジョニングしますが、現在の実装ではディレクトリ グループを OrgUnits またはプロジェクトのロールにマップしません。\"],\"aqqaVK\":[\"互換性を主張する前の証拠\"],\"ar3gVa\":[\"低レベルの access token 検証。コールドスタート時のネットワーク往復をスキップするには JWKS の <0>jwtKey を渡してください。想定される失敗は例外ではなく Result 型を返します。\"],\"arcpYe\":[\"承認が必要です\"],\"as8uRC\":[\"トークンエンドポイントレスポンスの生の形状\"],\"asjJ0l\":[\"ランタイムサポート\"],\"axoxGF\":[\"認証アプリを追加\"],\"azIVn0\":[\"失敗時刻\"],\"azoIFx\":[\"このリンクの有効期限が切れています。新しいリンクをリクエストしてください。\"],\"b--gro\":[\"認証コード、PKCE S256、リフレッシュローテーション、PAR、DPoP プルーフおよび <0>dpop_jkt バインディング、動的クライアント登録、ID トークン、ユーザー情報、ハイブリッド応答タイプ、署名された JAR リクエスト オブジェクト、署名された JARM 応答、RAR <1>resource_access 認証の詳細、トークン交換、mTLS クライアント認証、フロントチャネルおよびバックチャネルのログアウト、デバイス フロー、セッション管理、CIBA、ブラウザベースのアプリプロファイル ゲート、および FAPI 2.0 プロファイル ゲート。\"],\"b46COA\":[\"パッケージのステータスは <0>現行パッケージ です。ネイティブ token-session contract として、PKCE S256 を使用する Hosted Auth redirect、deep-link callback での state と nonce の検証、検証済み ID token claims、authorization code exchange、注入された storage adapter を介した安全なセッション永続化を実装しています。\"],\"b4Imi7\":[\"OneLogin\"],\"b5Q4et\":[\"アカウント設定ナビゲーション\"],\"b9Y4up\":[\"クライアント ID\"],\"bAWMub\":[\"サインイン方法を設定\"],\"bEhTPN\":[\"この操作はサポートされていません。\"],\"bGduFE\":[\"クリック時に client.signOut() を呼び出すヘッドレスボタン\"],\"bGkTgt\":[[\"0\"],\" として 15 分間の読み取り専用セッションを開きます。対象組織は固定され、管理操作はブロックされます。\"],\"bInJFp\":[\"Apple で続行\"],\"bIoSBh\":[\"Expo\"],\"bIz_OT\":[\"JWKS 取得用 HTTP クライアント\"],\"bKC0KP\":[\"プロバイダー、フック、コントロールコンポーネント、ユーザー UI、組織 UI。\"],\"bKJVLZ\":[\"プロバイダーを削除\"],\"bMK5h0\":[\"組織とインスタンスの管理 UI\"],\"bNtHsC\":[\"<0>@xid-kit/react とは異なり、このパッケージは独自のネイティブ token context を使用します。<1>useAuth、<2>useUser、<3>useSession、<4>useSignIn、<5>useSignOut、<6>useXidRnContext、<7>SignedIn、<8>SignedOut、<9>XidLoaded、<10>XidLoading、<11>exchangeCodeForTokens、<12>saveTokenSet、<13>readTokenSet、<14>clearTokenSet をエクスポートします。React web SDK の import または re-export は行いません。\"],\"bOaals\":[\"承認により、同じトランザクション内に追跡可能な UserGrant が作成されます。要求者は自分の要求を承認することはできません。解決策は、OrgUnit マネージャーからプロジェクトおよび組織マネージャーに伝わります。\"],\"bRZFL-\":[\"サブスクライブ済みイベント\"],\"bSl2EF\":[\"<0>safeStorage.isEncryptionAvailable() が <1>false(キーリングのないヘッドレス Linux)を返す場合、<2>setItem() は平文を黙って書き込む代わりにコード <4>encryption_unavailable の <3>ElectronStorageError をスローします。\"],\"bTT1Ze\":[\"エンタープライズ接続向けに provider-ready です。本番サポートには実際の IdP 設定とコールバック L4 が必要です。\"],\"bTrWGV\":[\"デッドレターレコード\"],\"bUXCXw\":[\"このパスはこのインスタンスに存在しません。URL を確認するか、既知のページに戻ってください。\"],\"bVWVnH\":[\"エンタープライズ SSO 接続によるユーザー認証と、JIT プロビジョニングでのアカウント作成を許可するかを制御します。\"],\"bWhxXv\":[\"パスワードを設定\"],\"bXEQAP\":[\"ホスト型認証\"],\"bXJlp8\":[\"セルフサービスパス\"],\"bX_u-T\":[\"WS-Fed\"],\"baweZm\":[\"Inter, system-ui, sans-serif\"],\"bcE7Mx\":[\"プロフィールを更新できませんでした。\"],\"bdWdUb\":[\"組織は、設定されたリソース割り当てに達しました。\"],\"beR3qh\":[\"ディレクトリ\"],\"bhEBeQ\":[\"アカウントのメールアドレスとプロフィール画像です。\"],\"bip6wX\":[\"サインイン | XID\"],\"bjr_cT\":[\"リダイレクト URI\"],\"bkyFn4\":[\"ソーシャルログイン\"],\"bl5JfX\":[\"SCIM ターゲットを追加\"],\"blyObO\":[\"保留中の招待はありません。\"],\"bmaLN1\":[\"想定される失敗は Result 型を返します。予期しないエラーは AppError をスローします。\"],\"bnqQH-\":[\"メインプロセス PKCE フロー、contextBridge プリロード、OS キーチェーントークンストレージ、ループバックまたはカスタムスキームコールバック戦略を備えた Electron SDK。\"],\"boQErO\":[[\"displayName\"],\" を削除\"],\"bocCaG\":[\"ドメイン検出では確認済みの組織ドメインと照合します。\"],\"bp-nPE\":[\"検証されたメッセージ メタデータと型付きタイプ/データ ペイロード エンベロープ\"],\"btb4nG\":[\"メンバーを読み込めませんでした。\"],\"bxxIPf\":[\"マネージド課金\"],\"byYGhm\":[\"インシデントを開始できませんでした。もう一度お試しください。\"],\"bzMKg7\":[\"承認済み\"],\"c-i7v3\":[\"メールアドレスまたはパスワードが正しくありません。\"],\"c-pU8h\":[\"署名済み SAML アサーションを必須にする\"],\"c1l_ws\":[\"ストレージアダプター\"],\"c1nqpb\":[\"カスタムスキーム(ループバックの代替)\"],\"c23gyb\":[\"sdk/ios との共有 Swift コア抽出は計画中ですが未実装です。現在は各パッケージが独自の実装コピーを持っています。\"],\"c7cY3z\":[\"要求された権限\"],\"c8AfqO\":[\"機能フラグは設定されていません。\"],\"cCFxPH\":[\"セットアップリンクを送信しました。受信トレイを確認してパスワードの設定を完了してください。\"],\"cFCKYZ\":[\"拒否\"],\"cFTdM-\":[\"Console コンソール\"],\"cH6uZB\":[[\"email\"],\" に確認リンクを送信します。リンクを使用するまで、コンソールは読み取り専用のままです。\"],\"cHYdwy\":[\"サインアウト中に呼び出されたセッションメソッド\"],\"cHfbVT\":[\"対象者\"],\"cJQq6Q\":[\"#6366f1\"],\"cJoqdf\":[\"Accessor としての isLoaded、isSignedIn、userId、sessionId、session、getToken、signOut\"],\"cKuQ9P\":[\"トークンエンドポイント\"],\"cLQXb0\":[\"表示条件\"],\"cMzIx3\":[\"組織が上書きしない限り継承されるインスタンス全体のデフォルト設定。\"],\"cNzpFP\":[\"すべての OrgUnit クエリと AccessRequest クエリは、<0>tenant_id と <1>org_id によってスコープされます。組織間またはテナント間の識別子は、存在を明らかにせずに 404 を返します。\"],\"cO9-2L\":[\"無効化\"],\"cRqVk8\":[\"代理操作セッション\"],\"cSmtG-\":[\"接続を削除しますか?\"],\"cTLnqo\":[\"関連ドキュメント\"],\"cW8SdW\":[\"イベント種別\"],\"cXLGw2\":[\"新しいリセットリンクをリクエスト\"],\"c_yKle\":[\"<1>export * from \\\"@xid-kit/react\\\" を通じて <0>@xid-kit/react のすべてのクライアントコンポーネントとフックを再エクスポートします。\"],\"cfg2rE\":[\"イベントストリーム\"],\"cgNV3G\":[\"認証が必要です。\"],\"cgex15\":[\"デバイス名\"],\"cgiNr_\":[\"Cloudflare はまだ DNS 検証を待っています。\"],\"ci_ryv\":[\"Management API 一覧呼び出し用の cursor および limit パラメーター\"],\"ckH3fT\":[\"準備完了\"],\"cmLRjC\":[\"パッケージのステータスは <0>実装済み・ローカル検証済み です。iOS package の Swift 単体テストスイートは macOS 上で成功しています。simulator または実機での動作と、稼働中の XID instance に対する実際の IdP ラウンドトリップは、引き続き手動検証待ちです。このページは実装済みの動作を説明するものであり、本番対応済みであるとの主張ではありません。\"],\"cnGeoo\":[\"削除\"],\"coo_xA\":[\"ブラウザーとネイティブクライアントには PKCE S256 付きの認可コードフローを使用します。\"],\"cpE88-\":[\"アカウントを作成\"],\"cqa8LE\":[\"SCIM ベアラートークンが無効です。\"],\"csDS2L\":[\"利用可能\"],\"csWCFv\":[\"無効なパスワード\"],\"cteCp7\":[\"Core の opaque cookie は exact same-origin の session-token endpoint にのみ転送され、その値をローカルで検証することはありません\"],\"cto4Eh\":[\"RBAC ごみ箱\"],\"cv8PvE\":[[\"label\"],\" を切断しますか?\"],\"cx8pCt\":[\"AI で利用する場合は Markdown を推奨します\"],\"cxquAS\":[\"必須です。ディレクトリ内で一意である必要があります。\"],\"cybAtK\":[\"OIDC と OAuth 2.0、トークン発行、ディスカバリー、JWKS、組織、プロジェクト、アプリケーション、ロール、権限。\"],\"cz9jGU\":[\"お知らせは見つかりませんでした。\"],\"czuZtm\":[\"入站 SSO 接続を読み込めませんでした。もう一度お試しください。\"],\"d-F6q9\":[\"作成日時\"],\"d06qkA\":[\"メールアドレスに確認リンクを送信します。リンクを使用するまで、コンソールは読み取り専用のままです。\"],\"d0O958\":[\"<0>getToken() は API 呼び出し用の短期 JWT を返します。バックエンドで JWKS を使ってネットワーク不要で検証してください。\"],\"d10GAL\":[\"ロールマッピング JSON\"],\"d1jkXV\":[\"アカウントから \\\"\",[\"factorLabel\"],\"\\\" を削除します。これが唯一の二要素認証方式の場合、アクセスできなくなることがあります。\"],\"d2bIDc\":[\"目的\"],\"d4arGc\":[\"カスタム URI スキームコールバックを処理し、認可コードを交換します。\"],\"d6215V\":[\"SCIM ディレクトリを読み込めませんでした。もう一度お試しください。\"],\"d6xEEc\":[\"請求コンポーネント\"],\"d9YlBO\":[\"削除されたプロジェクトは引き続き復元可能です。プロジェクトが復元されるまで、それらの役割、権限、付与は使用できません。\"],\"dA8-fR\":[\"^3.0.3\"],\"dAZObA\":[\"リダイレクト URI\"],\"dBt6I6\":[\"Management API helpers は <0>server-side または完全一致する same-origin でのみ使用できます。サーバー上で <1>sk_live_* または sk_test_* を指定した別の client を構築してください。OIDC browser mode ではこれらの操作が拒否されます。\"],\"dDsV7e\":[\"PKCE S256 ユーティリティは @xid-kit/protocol(Web Crypto)に委譲\"],\"dEgA5A\":[\"キャンセル\"],\"dIAQ9z\":[\"この接続では自動プロビジョニングが無効です。\"],\"dIl-hX\":[\"user.created, organization.updated\"],\"dK3Z9j\":[\"コンポーネント\"],\"dKOn_6\":[\"ロール境界\"],\"dKUdTy\":[\"すべての SDK エラーは sealed クラス XidException のサブタイプです:\"],\"dOnNJf\":[\"DPoP が実装されるまで SDK は offline_access を拒否します。予期しない refresh_token response fields は永続化されません。\"],\"dP634V\":[\"タイポグラフィと形状\"],\"dQlaUC\":[\"有効なアクセストークンのクレームを読み取ります。\"],\"dQuukg\":[\"レンダラープロセス:getXidBridge、XidClient\"],\"dSaMIz\":[\"人間向け\"],\"dSe12f\":[\"保留中の招待\"],\"dTU6Wi\":[\"パスワードは 128 文字以下である必要があります\"],\"dTnbZt\":[\"成功(コールバック URL 付き)、キャンセル、非表示のユニオン\"],\"dVS1hg\":[\"System browser redirect と Secret Service storage には desktop environment の証拠が必要です。\"],\"dWWozz\":[\"tokenCache と browser アダプターを受け入れる @xid-kit/react-native XidProvider の再エクスポート\"],\"dWzjYp\":[\"パスキー検証に失敗しました。別の方法を試すか、もう一度お試しください。\"],\"d_bW-Y\":[\"Java\"],\"d_ox3y\":[\"自分自身にマネージャーの割り当てを付与することはできません。\"],\"daGJW7\":[\"生の XidClient インスタンス。ほとんどのユースケースでは XidAuthService を優先してください\"],\"db-C2q\":[\"メールリンク\"],\"ddNRCf\":[\"配信チャネルを保存できませんでした。もう一度お試しください。\"],\"ddrz1m\":[\"支払期限超過\"],\"deAgSe\":[\"アクティブなキー\"],\"dgtASR\":[\"WebView2 Runtime が必要です。フォールバックとしての WebAuthenticationBroker のサポートは計画中ですが、まだ実装されていません。\"],\"dip4fp\":[\"パスキーの再登録が必要です\"],\"djKkku\":[\"フレームワーク非依存のリアクティブストア。フレームワークバインディングでは useSyncExternalStore でサブスクライブします\"],\"dnmh_I\":[\"オープンソースのアイデンティティプラットフォーム\"],\"dqywro\":[\"ロールと権限ガード\"],\"dw2jBq\":[\"<0>@xid-kit/backend からの再エクスポート:<1>verifyToken、<2>verifyWebhook、<3>authenticateRequest、<4>JwksCache、<5>toVerifyKeySet、<6>AppError、<7>BACKEND_ERROR_CODES、およびそれらに関連するすべての型。\"],\"dyUEvI\":[\"リクエストが多すぎます\"],\"dzce-U\":[\"初めての方ですか?アカウントを作成\"],\"e-K0iP\":[\"App Router:userId、orgId、orgRole を含む AuthObject を返します\"],\"e-RpCP\":[\"登録\"],\"e-Vlva\":[\"ログイン成功率\"],\"e-Xjn4\":[\"リソース: \",[\"0\"]],\"e0NrBM\":[\"プロジェクト\"],\"e0YOG9\":[\"閲覧のみ\"],\"eA9dLe\":[\"完全なキーは作成時に一度だけ表示されます。live キーはフルアクセス、test キーはサンドボックス専用です。\"],\"eBkimW\":[\"メインとレンダラーのブリッジ、safeStorage、ループバックまたはカスタムスキームコールバック。\"],\"eE0JZ4\":[\"バージョン\"],\"eI1FmW\":[\"現行ドキュメントを表示\"],\"eIYxkE\":[\"プロジェクト補助金マネージャー\"],\"eJwneM\":[\"組織合計\"],\"eKa7Zj\":[\"認可コードは一度だけ使用できます。\"],\"eLkq6J\":[\"アウトバウンド SAML アプリが設定されていません。\"],\"eNUpzQ\":[\"SAML 2.0 でエンタープライズ ID プロバイダを接続します。\"],\"ePK91l\":[\"編集\"],\"ePYQjq\":[\"アイデンティティ\"],\"eQXUlX\":[\"この許可マネージャーのスコープは、プロジェクト定義に対して読み取り専用です。正確なプロジェクト許可に対するユーザー許可は、引き続き以下に書き込み可能です。\"],\"eQzvkM\":[\"範囲 1-365。空欄の場合はインスタンスのデフォルトを継承します。\"],\"eRTVPN\":[\"Core は tenant-scoped relational data に D1、read-heavy caches にのみ KV、private objects に R2 を使用します。strongly consistent state を KV に保存することはありません。\"],\"eSHEpl\":[\"ベリファイアーのエントロピーは 64 バイト。チャレンジは Web Crypto の <0>crypto.subtle.digest('SHA-256', ...) で導出されます。\"],\"eYIaOU\":[\"プロジェクトはビジネスの役割と権限を分離します。組織間の補助金と委任されたマネージャーを管理するプロジェクトを 1 つ選択します。\"],\"eYeMU2\":[\"受信者には、この組織に参加するためのリンクを含むメールが届きます。\"],\"eZKFp2\":[\"<0>@xid-kit/nextjs — middleware および App/Pages Router サーバーヘルパー。\"],\"eaUTwS\":[\"リセットリンクを送信\"],\"ebHaxT\":[\"バナーを閉じる\"],\"ebQKK7\":[\"Site サイト\"],\"ebw9G0\":[\"この招待はすでに承諾されています。\"],\"eguWFQ\":[\"シークレットなしの API キー(一覧表示)\"],\"ejVYRQ\":[\"開始日\"],\"emItFy\":[\"<0>AddXid() は <1>XidClient をシングルトンとして登録し、JWKS 取得用に <2>IHttpClientFactory を組み込みます。\"],\"eneWvv\":[\"下書き\"],\"eo1n1s\":[\"ランタイム\"],\"eoe8BR\":[\"Google\"],\"evjwVX\":[\"製品表面\"],\"fDGOiR\":[\"パスワードが一致しません。\"],\"fDmZNv\":[\"フレームワークバインディング:<0>@xid-kit/react。サーバー検証:<1>@xid-kit/backend。\"],\"fGpmi0\":[\"招待を送信しました。\"],\"fH1fNU\":[\"組織統計を読み込めませんでした。もう一度お試しください。\"],\"fL7WXr\":[\"アプリケーション\"],\"fPOajI\":[\"終了時刻\"],\"fQuL6b\":[\"バージョン管理された証拠を公開し、DPA 受諾記録を保持し、R2 から検証済みのアーティファクトを提供します。\"],\"fR-ZBD\":[\"配信チャネルが設定されていません。この方法を有効にしても、Hosted UI と直接 API 呼び出しは無効のままです。\"],\"fSQNs8\":[\"発行者と JWKS URI に対して ID トークンとアクセストークンを検証します。\"],\"fUIZr6\":[\"メンバーを削除できませんでした。もう一度お試しください。\"],\"fUhZWX\":[\"クライアント種別\"],\"fVZ58T\":[\"12 文字以上\"],\"fWNvSk\":[\"SAML XML ドキュメントの形式が不正です。\"],\"fWsBTs\":[\"問題が発生しました。もう一度お試しください。\"],\"fYUNRJ\":[\"直接\"],\"fYuJ1Z\":[\"入站エンタープライズ SSO とは、XID が企業 IdP の SAML サービスプロバイダーまたは OIDC リライングパーティとして機能することを意味します。下流 SaaS SSO とは、XID が Slack、GitHub Enterprise Cloud、Microsoft カスタムアプリ、Atlassian、Salesforce、Zoom などのアプリの SAML または OIDC アイデンティティプロバイダーとして機能することを意味します。\"],\"faY3zI\":[\"SCIM 呼び出しは管理 API で作成されたディレクトリ Bearer トークンを使用します。XID はトークンのハッシュだけを保存し、平文トークンは作成またはローテーション時に一度だけ返します。\"],\"fcWrnU\":[\"サインアウト\"],\"fe_nJm\":[\"上限超過\"],\"fffK0E\":[\"下流 SaaS SSO ステータス\"],\"fg43Lt\":[\"さらに webhook を読み込む\"],\"fiHs9I\":[\"外部ソースからのリダイレクト URL を処理し、コードをトークンと交換します。\"],\"fiPesM\":[\"方式\"],\"fki_WE\":[\"AccessRequest が承認されるまで拒否されます。\"],\"flFnHv\":[\"BrowserResult に解決される openAuthSession(url, redirectUri)\"],\"flmDTf\":[\"説明なし\"],\"foMWA-\":[\"パスキーは登録されていません\"],\"fqnlGX\":[\"エンタープライズ接続が必要な場合、SSO 強制によりローカル方式は非表示になります。\"],\"fulvVm\":[\"SESSION_STATUS 値のユニオン\"],\"fwzYkj\":[\"停止中\"],\"fzvX6G\":[\"<1>app.config.ts で <0>provideXid を呼び出します。<2>XID_CLIENT インジェクショントークンを登録し、ブートストラップ時に <4>client.load() を呼び出す <3>APP_INITIALIZER を組み込みます。NgModule は不要です。\"],\"g-O0zt\":[\"そのメールアドレスのアカウントが存在する場合、まもなくパスワードリセットリンクが届きます。\"],\"g2fgI7\":[\"Tauri ランタイムなしの開発/テスト\"],\"g4d18u\":[\"認可グラントまたはリフレッシュトークンが無効、または期限切れです。\"],\"g6oUl1\":[\"サーバー、Web、モバイル、デスクトップ向けの TypeScript パッケージとローカル検証済みネイティブ SDK。\"],\"g6xVSP\":[\"パッケージステータス:<0>現行パッケージ。Angular 17+ スタンドアロンプロバイダー、RxJS サービス、関数型ガード、スタンドアロンコンポーネントが実装済みです。本番インフラでの実際の IdP ラウンドトリップはまだ手動検証待ちです。\"],\"g7G_Og\":[\"ディスカバリー、Hosted Auth、組織ルーティングに使う検証済みドメインを管理します。\"],\"gAlhQG\":[\"デッドレターを読み込めませんでした。\"],\"gDD4V6\":[\"パスワード再設定 | XID\"],\"gDPJi_\":[\"ローカルの token と guest session storage を消去します。revoke request は送信されません。\"],\"gERsJX\":[\"ブランド設定を読み込み中\"],\"gHOFmV\":[\"ID プロバイダーがエラーステータスを返しました。\"],\"gHWIwh\":[\"ベース URL は必須です。\"],\"gJA3n4\":[\"リクエストがありません\"],\"gJZfCc\":[\"Email OTP\"],\"gM8vKU\":[\"削除された権限をロードできませんでした。\"],\"gMNJ1e\":[\"SDK が DPoP sender binding を実装するまで offline_access は拒否されます。access-token の有効期限が切れた場合は再認可が必要です。\"],\"gNbMNg\":[\"XidAuthService\"],\"gODClF\":[\"設計上の約束\"],\"gQZaRc\":[\"プライバシーリクエストを読み込めませんでした\"],\"gTv3yJ\":[\"ドキュメントを読む\"],\"gUsPa_\":[\"インバウンド企業 SSO | コンソール | XID\"],\"gX50sC\":[\"svix-signature ヘッダーはリテラルの v1 プレフィックスで始まり、エンドポイント署名シークレットを使用する <0>\",[\"SVIX_SIGNATURE_INPUT\"],\" の Base64 エンコードされた HMAC-SHA256 が続きます。\"],\"gXfw0b\":[\"プロジェクト権限を作成、一覧表示、取得、取り消し、削除します。\"],\"gYQmVK\":[\"PKCE S256 を使う認可コード。\"],\"gaA2aE\":[\"アーティファクトをダウンロードする\"],\"gb1v9w\":[\"WS-Federation\"],\"gcoZ2n\":[\"5 分間のリプレイウィンドウ付きの Svix スタイル HMAC-SHA256 webhook 署名検証\"],\"gdJj8a\":[\"OTP\"],\"gdvBp_\":[\"削除された権限\"],\"geYnTy\":[\"isLoaded, sessions, setActive(マルチセッション切り替え用)\"],\"ggJFKw\":[\"Hosted Auth サインインフローヘルパー\"],\"ghA1nE\":[\"アカウントは 30 日後に削除される予定です。\"],\"gij9Qv\":[\"コンプライアンスの証拠は登録されていません。\"],\"giuLRJ\":[\"OAuth 2.0 client_id\"],\"gixeu7\":[\"フレームワーク統合機能(<0>axum、<1>actix-web)は計画中ですが、このリリースには含まれていません。\"],\"gkTQgc\":[\"メッセージID\"],\"gls2La\":[\"パブリッククライアントはクライアントシークレットを保存しません。\"],\"gmgX3f\":[\"AccessRequest は、<0>保留中から<1>承認、<2>拒否、<3>キャンセル、または<4>期限切れに移行します。すべての結果は最終的なものであり、保留中のリクエストは 14 日後に期限切れになります。\"],\"gnTr8p\":[\"isLoaded / isSignedIn / user の判別ユニオンをラップするアクセサー\"],\"grczpb\":[\"authenticateRequest\"],\"grt0Pu\":[\"シート\"],\"gslrfE\":[\"MIT ライセンスのリポジトリには全機能が含まれます。セキュリティ体制とプロジェクトガバナンスは OpenSSF と公開ソースを通じて透明性を保ちます。\"],\"gudLeO\":[\"マネージャーの割り当てをロードできませんでした。\"],\"gwJSVc\":[\"インシデントを解決できませんでした。もう一度お試しください。\"],\"gwia6a\":[\"XID Core からのライブ サービスの健全性とタイムスタンプ付きインシデントの更新。\"],\"gyXhiH\":[\"<0>handleCallback は CSRF を防ぐために <1>state パラメーターを検証し、認可コードを交換して <3>Set-Cookie を含む <2>Response を返します。\"],\"gympwh\":[\"編集条件\"],\"gyq0Rx\":[\"デッドレターはありません。\"],\"gzqppE\":[\"組織の公開ビュー\"],\"h-8V38\":[\"参照\"],\"h081HY\":[\"入力して検索\"],\"h0D6rP\":[[\"0\"],\" フラグを切り替え\"],\"h3eMvZ\":[\"必要な範囲\"],\"h69C-n\":[\"XID ホスト型リソースエンドポイント向けの OAuth 保護リソースメタデータ。\"],\"h6BvID\":[\"3つの Workers\"],\"h6e_wl\":[\"プロビジョニング解除とグループメンバーシップのライフサイクルには、引き続き SCIM を推奨します。\"],\"h6n9d8\":[\"アクティブな組織\"],\"hA27Tx\":[\"パスキーを使用\"],\"hBg78g\":[\"ホスト型リダイレクト、アプリリンクコールバック、セキュアストレージアダプター。\"],\"hD149M\":[\"デッドレター | Console | XID\"],\"hEksWI\":[\"プロトコル\"],\"hF8E0z\":[\"<0>@xid-kit/react — provider、hooks、コントロールコンポーネントおよび UI コンポーネント。\"],\"hFhbc-\":[\"信頼登録 \",[\"trustedDate\"]],\"hFv2L6\":[\"アサーションの受信者が一致しません。\"],\"hHVaPQ\":[\"重大な影響\"],\"hIbQ-U\":[\"アクセストークン TTL(秒)\"],\"hJLLxd\":[\"代理操作セッションを開始できませんでした。もう一度お試しください。\"],\"hN6TJn\":[\"アクションが必要です\"],\"hNp0Zf\":[\"ソーシャルログインプロバイダーを読み込み中\"],\"hPgfm_\":[\"OIDC 発行者 URL\"],\"hRZqSU\":[\"アプリケーションのプロジェクトファイルに、ソース checkout への ProjectReference を追加します:\"],\"hU6Wvb\":[\"SAML は provider-ready です。ローカルおよび fake-IdP の証拠は現在の Worker ルートをカバーしていますが、本番 readiness には SAMLResponse 値や provider secret を記録しない実 IdP 接続が必要です。\"],\"hW4WpN\":[\"Pro を購入\"],\"hXzOVo\":[\"次へ\"],\"hYtDxY\":[\"バックチャネルリクエストを読み込み中\"],\"hZ8GrV\":[\"サーバーサイド統合用の API キーを作成および取り消します。\"],\"hb5UGc\":[\"メンバーを削除しますか?\"],\"hcPf8W\":[\"ヘッドレス / CI 環境:in-memory-storage フィーチャーを使用するか、InMemoryStorage を直接注入してください\"],\"heqJo0\":[\"OrgUnit ツリーは最大深さ 8 をサポートします。\"],\"heqmnj\":[\"ブランド スキーマは、上記の 7 つのフィールドのみを受け入れます。カスタム CSS は受け入れられません。\"],\"hfKQGq\":[\"ウェイトリスト登録ゲートコンポーネント\"],\"hgN2Z6\":[\"組織がありません\"],\"hhdpNk\":[\"https://accounts.google.com/o/oauth2/v2/auth\"],\"hhpCL_\":[\"ユーザーセッションの一覧表示、取得、取り消しを行います。\"],\"hn__ZK\":[\"組織名\"],\"hp8OtS\":[\"追加済み\"],\"hr5gKQ\":[\"一覧エンドポイントはデータ配列とカーソルメタデータを返します。エラーは安定したコード、読みやすいメッセージ、フィールド検証用の任意メタデータを含む構造化 JSON を使用します。\"],\"huGmnb\":[\"ローカルツールチェーンでコンパイルし単体テストスイートを通過するネイティブ SDK。実際の本番 IdP に対するラウンドトリップは引き続き手動検証が必要です。\"],\"hvHfj-\":[\"証明書のステータス:\"],\"hx506k\":[\"インシデントを削除できませんでした。もう一度お試しください。\"],\"hz9uZZ\":[\"変更する前にメールアドレスを確認してください。\"],\"i-2DDi\":[\"軽微\"],\"i-4xAA\":[\"リフレッシュトークンのアイドルタイムアウト(日)\"],\"i-8yX9\":[\"公開中のお知らせを読み込めませんでした。\"],\"i3NsKF\":[\"ロール、権限、またはマッピングを変更する前に、このプロジェクトを復元してください。\"],\"i58eFN\":[\"さらにインスタンスマネージャーをロードする\"],\"i6HPSw\":[\"デフォルト:openid、profile、email\"],\"i8inq9\":[\"JWKS 取得の HTTP 接続タイムアウト\"],\"iBJgh-\":[\"サードパーティ依存関係なし — Apple システムフレームワークのみ使用\"],\"iDaD_2\":[\"クライアントセットアップ\"],\"iDv0oU\":[\"カスタム URI スキームコールバック\"],\"iE9HBA\":[\"ID プロバイダー統合用に新しい SCIM 2.0 ディレクトリをプロビジョニングします。ベアラートークンは一度だけ表示されるため、すぐに保存してください。\"],\"iEUzMn\":[\"システム\"],\"iEagS2\":[\"プランとクォータ設定を読み込めませんでした。もう一度お試しください。\"],\"iFH0QM\":[\"認可リクエスト\"],\"iFaPli\":[\"初期設定ではメールリンクと Email OTP のみが有効です。パスワード、WhatsApp OTP、SMS OTP、パスキー、ソーシャル OAuth、エンタープライズ SSO は、組織ポリシーと必要な認証情報で有効になるまで非表示です。\"],\"iG7KNr\":[\"ロゴ\"],\"iNGTUP\":[\"DPoP 証明が無効、または形式不正です。\"],\"iNPzSp\":[\"アクティブなセッションはありません\"],\"iO__yq\":[\"最小限の実装\"],\"iPkW8f\":[\"プロフィールを読み込み中\"],\"iQmbPb\":[\"ライセンス\"],\"iQtdDY\":[\"現在の有効期限内の access token を返します。ForceRefresh はセッションを消去し、再認可を要求します。\"],\"iRNynp\":[\"まず、「プロジェクト」ページでアクティブなプロジェクトを作成します。\"],\"iS6ru3\":[\"バックアップコードを生成する前に認証アプリを追加してください。\"],\"iUJKA8\":[\"useXidRnContext が返すアダプターコンテキストの形状\"],\"iUkekb\":[\"ページが見つかりません | XID\"],\"iUqDvr\":[\"マネージャーの割り当てを取り消しますか?\"],\"ibKv9H\":[\"issuer、clientId、redirectUri、scopes で初期化します。他のすべてのメソッドより前に呼び出します。\"],\"icBMt3\":[\"この組織のプラン、ライフサイクルステータス、トライアル、リソースクォータ。\"],\"icbaot\":[\"/v1/me レスポンスの生の形状\"],\"icdKy9\":[\"この組織の Hosted UI の色、タイポグラフィ、ロゴのオーバーライド。\"],\"ijnB6p\":[\"完全なプラットフォームを使用するか、アーキテクチャに適合するプロトコル、UI、および SDK レイヤーを採用します。\"],\"ikGJm4\":[\"すべての機能フラグのグローバルデフォルト。組織ごとのオーバーライド付き。\"],\"il3JO7\":[\"クライアントプロバイダー(root.tsx)\"],\"im5e2I\":[[\"0\"],\" は再有効化され、メンバーはアクセスを回復します。\"],\"imNZZd\":[\"デフォルトエクスポート:レンダラーサーフェスと型\"],\"imr7jp\":[\"8.0.0\"],\"ipHKbS\":[\"自分自身にインスタンスへのアクセスを許可することはできません。\"],\"ir0V0z\":[\"コンプライアンス文書 \",[\"0\"],\" を削除\"],\"isSXJy\":[\"インプリシットフロー、パスワードグラント、plain PKCE、ワイルドカードリダイレクト。\"],\"itDEco\":[\"すでにアカウントをお持ちですか?サインイン\"],\"itxaBS\":[\"Android\"],\"iu7tUI\":[\"パンくずリスト\"],\"iuGVJd\":[\"TokenCache アダプターでトークンセットを永続化または削除します\"],\"iuaMfD\":[\"クライアントを構築します。<0>Issuer は必須で、他のフィールドはオプションです。\"],\"iugrYb\":[\"isLoaded, userMemberships(組織切り替え UI 用)\"],\"ixB_13\":[\"削除された役割\"],\"iyLnAJ\":[\"メールアドレスが確認されました。サインインして続行してください。\"],\"izpRbk\":[\"Escape キーで閉じる\"],\"j2BcbM\":[\"お探しのページは存在しないか、移動しました\"],\"j67QOY\":[\"メンバー、認証、アプリケーションを管理する組織を作成します。\"],\"j6Zn7e\":[\"SCIM ディレクトリ、トークン、ユーザー、グループを管理します。\"],\"j710Ty\":[\"ロールの作成\"],\"j8FaPE\":[\"マネージャーの役​​割\"],\"j9qyj5\":[\"先にメールアドレスを確認してください\"],\"jAIeMZ\":[\"エンタープライズ SSO\"],\"jAmh1M\":[\"エンドポイントの回復\"],\"jBoCu9\":[\"org_...\"],\"jCGL9C\":[\"上流 SSO URL\"],\"jKR2O9\":[\"すべての PKCE ロジック、トークン交換、セッション管理は <0>@xid-kit/react-native にあります。このパッケージはアダプターと Expo Router 統合のみを提供します。\"],\"jKoSHS\":[[\"0\"],\" に同意しました。\"],\"jKttAE\":[\"フック\"],\"jOI3_U\":[\"JWKS メモリ内キャッシュ TTL(秒)\"],\"jRKSRV\":[\"XID_CLIENT シングルトンと APP_INITIALIZER を登録します。ProvideXidOptions を受け入れます\"],\"jRYzuk\":[\"配信は指数バックオフで再試行され、最終的に dead 状態になります。キューの再試行を使い切ると、Instance Manager が確認してリプレイできるよう、元のメッセージが暗号化されたデッドレターとして永続化されます。\"],\"jTs4am\":[[\"appName\"],\" のロゴ\"],\"jVITbw\":[\"既知の制限事項\"],\"jXX-hA\":[\"JWKS による ES256/RS256 ID token 検証と end_session logout は実装済みでローカルテスト済みです。L4 には macOS Keychain と IdP の検証が必要です。\"],\"jajpie\":[\"SCIM ターゲットを作成しました。\"],\"jbGcN7\":[\"SCIM ターゲット\"],\"jbRBAL\":[\"メンバーの一覧表示、作成、ロール更新、削除を行います。\"],\"jba0ca\":[\"パッケージステータス:<0>現行パッケージ。Svelte 5 ストア、SvelteKit サーバーフック、ヘルパーユーティリティが実装済みです。本番インフラでの実際の IdP ラウンドトリップはまだ手動検証待ちです。\"],\"jbyW-q\":[\"API キーを作成できませんでした。もう一度お試しください。\"],\"jd0W2-\":[\"Web 標準ランタイム(Cloudflare Workers、Node.js、Bun、Deno)は Web Crypto を介して @xid-kit/backend を共有します。その他の言語は各自のネイティブ SDK を使用します。すべて networkless JWT 検証、リクエスト認証、webhook 検証を行います。\"],\"jeTkjz\":[\"コンプライアンス文書を削除できませんでした。もう一度お試しください。\"],\"jeZsjC\":[\"エラーレスポンス\"],\"jg_lfs\":[\"ユーザーが見つかりませんでした。\"],\"jiE6Vn\":[\"組織\"],\"jjpH9c\":[\"JWKS URI\"],\"jlSxUf\":[\"次のステータス\"],\"jlieYK\":[\"パスワードは 12 文字以上である必要があります\"],\"jnLcNa\":[\"type\"],\"jogQNT\":[\"新しいパスワードを選択\"],\"jsUXMH\":[\"配信チャネルを読み込み中\"],\"jsVJ77\":[\"現在のユーザーに割り当てられている保留中のリクエストを承認または拒否します。\"],\"js_ftq\":[\"FastAPI 統合\"],\"jt0QBU\":[\"接続を読み込めませんでした\"],\"jzWivO\":[\"アプリを編集\"],\"k0_khs\":[\"リプレイ済み\"],\"k3bZBO\":[\"上流エンタープライズ IdP ステータス\"],\"k3cSe0\":[\"主要指標\"],\"k4I7F8\":[\"インパクト\"],\"k7PN79\":[\"指定された権限が見つかりませんでした。\"],\"k8nDu9\":[\"デフォルト KeychainTokenStorage をカスタム TokenStorageAdapter 実装で置き換えます。\"],\"k8xYLG\":[\"デバイスを有効化\"],\"kBOuZQ\":[\"認証アプリの設定を開始できませんでした。\"],\"kFEuyM\":[\"ブランディング | コンソール | XID\"],\"kGeOx_\":[[\"0\"],\" に参加\"],\"kHwQdj\":[\"<0>signInPassword() は Hosted Auth のパスワードフローを通じて cookie セッションを確立します。\"],\"kKPYa0\":[\"バインディング名はデプロイメント構成によって固定されます。\"],\"kMF7QE\":[\"grant_type authorization_code と PKCE ベリファイアーを使ったトークンエンドポイントへの低レベル POST。TokenSet を返します\"],\"kSOxu4\":[\"openid, email, profile\"],\"kTcMg1\":[\"検索は一時的に利用できません\"],\"kUVtTd\":[\"キャンセルしてサインアウト\"],\"kUeRuE\":[\"以下はパブリックロードマップにありますが、現在のパッケージからはエクスポートされていません。このバージョンでの利用可能性を前提にしないでください。\"],\"kVH4CQ\":[\"公開前に、<0>compliance/ 配下へ変更不可のアーティファクトをアップロードします。ダウンロードルートは各オブジェクトをハッシュ化し、チェックサムの不一致を拒否します。\"],\"kXH4-x\":[\"無条件アクセスの場合は空白のままにします。 JSON はオブジェクトである必要があります。サーバー検証は引き続き権威を持ちます。\"],\"k_OX9o\":[\"saml_certificate_renewed\"],\"kfLQ36\":[\"webhook リプレイ防止ウィンドウ\"],\"kiJUVf\":[\"SMS 検証\"],\"kjo2do\":[\"コンソール概要 | XID\"],\"knpz-u\":[\"ClientOptions\"],\"kruU99\":[\"ステータスインシデント\"],\"ks97Jy\":[\"デッドレター\"],\"kxr-Qs\":[\"browser adapter 自体で redirect を捕捉できない場合は、アプリの manifest に redirect URI scheme を登録し、deep link を <0>handleRedirect(url) に転送してください。このメソッドは OAuth state、verifier、nonce を検証して消費し、code を交換し、ID token を検証して、ネイティブセッションを保存します。\"],\"kyAi7k\":[\"インスタンス\"],\"kz5QQn\":[\"production ready と宣言する前に、24 個すべての Queues を整合させ、D1 migrations を適用し、3 つの Workers をすべてビルドして、apex、www、wildcard DNS、health、discovery、JWKS、Hosted Auth を検証してください。続いて、Email、DLQ replay、privacy export と 30-day erasure、hourly と daily Cron、Analytics、Turnstile、custom hostnames の実環境証跡を記録してください。ローカルの L0-L3 証跡は L4 ではなく、未実行の実環境チェックはすべて UNKNOWN です。完全な運用 runbook は https://github.com/StringKe/xid/blob/main/docs/deployment.md で管理されています。\"],\"l01MwZ\":[\"https://idp.example.com/.well-known/openid-configuration\"],\"l2J07x\":[\"XID はプル型の Events API を公開しません。<0>GET /v1/webhooks でサブスクリプションを管理します。配信状態とキューのデッドレターリプレイは Instance Manager 向けの運用画面であり、テナントのイベントストリームではありません。\"],\"l4tS13\":[\"Vue 3 プラグイン、コンポーザブル、@xid-kit/core 上のヘッドレスコンポーネントをサポート。\"],\"l7cyO1\":[\"組織を作成\"],\"l8t_1y\":[\"API と運用\"],\"l98cAL\":[\"同期実行。svix HMAC-SHA256 と 5 分間のリプレイウィンドウを検証します。失敗時は <0>WebhookVerificationError を発生させます。\"],\"lAaXQf\":[\"ロールのロードに失敗しました。\"],\"lAkbM4\":[\"この組織で利用できるサインイン方式はありません。\"],\"lBdPxu\":[\"アクセントカラー\"],\"lD9l0e\":[\"SWA パスワードボールティング\"],\"lDjUiF\":[\"削除された権限をさらに読み込む\"],\"lHBk5y\":[\"コンプライアンス証跡を読み込み中\"],\"lI3FBL\":[\"インスタンスにはトップレベルの組織が含まれます。組織には 1 つのレベルの SubOrg を含めることができます。各組織には、ポリシー、メンバーシップ、ブランディング、RBAC、および分離境界が残ります。\"],\"lId7nf\":[\"ユーザーのプロビジョニングを解除し、アクティブなセッションを取り消します。\"],\"lL-3qg\":[\"以下の各 SDK は XID プラットフォームサポートマトリクスに合わせた 2 つのステータスラベルのいずれかを持っています。どちらのラベルも本番対応の主張ではありません。\"],\"lLeqmp\":[\"パスキーでサインイン\"],\"lMT1Lm\":[\"デバイス検証付きの登録済みパスキーを使用して二要素認証を完了します。\"],\"lRyVxD\":[\"マルチ発行者セットアップ\"],\"lUBUZG\":[\"メンバー | コンソール | XID\"],\"lWHvQr\":[\"サーバーフック\"],\"lWZ_F-\":[\"JwtKey(JWK、JWKS、または CryptoKey)を検証用の VerifyKeySet に変換します\"],\"lYGfRP\":[\"英語\"],\"lYqMwy\":[\"JWKS-backed ES256 ID token verification、nonce validation、永続化された state-keyed PKCE は実装され、ローカルでテスト済みです。L4 support の前に、実デバイスと IdP での検証が引き続き必要です。\"],\"lZXtvV\":[\"AuthObject と UnauthenticatedAuthObject のユニオン\"],\"laTP8V\":[\"ロール権限マッピングのロードに失敗しました。\"],\"lai6mJ\":[\"コンソールに戻る\"],\"lb44V4\":[\"リフレッシュトークンはすでに使用されています。\"],\"lbaZ06\":[\"XID トークン用の Remix Cookie セッションストレージ\"],\"ldR5NR\":[\"現在: \",[\"0\"]],\"ledh-A\":[\"この組織のコンプライアンス文書とデータ処理の状況を確認します。\"],\"liRGid\":[\"グローバルユーザー検索\"],\"lj17Ol\":[\"組織 API キーを作成、一覧表示、取り消します。\"],\"lmPv5t\":[\"Rust(stable、2021 エディション)\"],\"lnnzvj\":[\"PKCE を使用\"],\"lnyDrv\":[\"isLoaded, isSignedIn, session: XidSession | null\"],\"lpIMne\":[\"パスワードが一致しません\"],\"lsGGOv\":[\"ヘッダー/Cookie からトークンを取得して検証します。<0>AuthStatus を返し、例外を発生させません。\"],\"lsiayJ\":[\"入站 SSO 接続\"],\"luOE2_\":[\"ユーザーが認可を完了せずに Custom Tabs を閉じたことを検出するメカニズムがありません。\"],\"lvHxkJ\":[\"この組織を別のユーザーとして表示しています。管理の変更は無効になっています。\"],\"lvyVXB\":[\"バックアップコード\"],\"lyjq5X\":[\"Slack\"],\"lzuVB9\":[\"ユーザー操作が必要です。\"],\"lzzgAP\":[\"ディレクトリユーザーを作成、一覧表示します。\"],\"m-oBaQ\":[\"expected JWT aud クレーム\"],\"m290vd\":[\"リプレイ\"],\"m3UlM8\":[\"class\"],\"m4YwIL\":[\"認証アプリ(TOTP)\"],\"m5fXBA\":[\"エンドポイントを追加\"],\"m5zqXK\":[\"Angular シグナルブリッジ\"],\"m8GqbA\":[\"ロールにはこの権限が含まれなくなります。\"],\"mB8jop\":[\"パスキー検証\"],\"mBQViT\":[\"インシデント \",[\"0\"],\" とそのすべての更新は完全に削除されます。\"],\"mCQL2m\":[\"Cloudflare Workers(主要ターゲット)\"],\"mE4WLe\":[\"1.0.3065.39\"],\"mE4jbr\":[\"多要素認証が必要です。\"],\"mFowC3\":[\"アクセスリクエストのライフサイクル\"],\"mGYa19\":[\"パッケージ\"],\"mKVlQ9\":[\"https://accounts.google.com\"],\"mNXX4s\":[\"Java 17+ と Maven が必要です。\"],\"mO46lp\":[[\"displayName\"],\" の信頼を解除\"],\"mQSTQC\":[\"ロード済みかつサインインしていない場合のみ子要素をレンダリングします\"],\"mRcKZc\":[\"SP 開始の AuthnRequest を IdP にリダイレクトします。\"],\"mTAOR_\":[\"XML セキュリティ事前チェック、再帰的な構造 schema allowlist、署名/参照構造 allowlist はローカルで実装および検証済みです。構造 allowlist は署名検証前の SAML Response と、復号後の各 Assertion を改めて検証します。これは使用する SAML profile 向けの閉じた文法であり、汎用 XSD エンジンではありません。受信および送信の SAML Single Logout はローカルの L1/L2 でカバーされています。Slack は SLO をサポートしないため Slack profile は除外され、実プロバイダーでの L4 証拠は引き続き UNKNOWN です。\"],\"mY3c6e\":[\"プロトコルマトリックスを検査する\"],\"mZBdLj\":[\"このバージョンのドキュメントは現在メンテナンスされていません\"],\"m_6zdm\":[\"イベントストリーム | コンソール | XID\"],\"m_HEEa\":[\"<0>Xid.authenticate_request は Rack env ハッシュと Rack <1>Request オブジェクトの両方を受け入れます。\"],\"marVnS\":[\"パッケージステータス:<0>現行パッケージ。SolidJS コンテキストプロバイダー、シグナルベースのプリミティブ、ヘッドレスコンポーネントが実装済みです。本番インフラでの実際の IdP ラウンドトリップはまだ手動検証待ちです。\"],\"mdeIOH\":[\"コードを再送\"],\"mgvjr1\":[\"プロバイダー接続\"],\"mhsnB6\":[\"廃止済み\"],\"mirgwt\":[\"Management API 呼び出しでは、<0>Authorization: Bearer sk_live_* または <1>Authorization: Bearer sk_test_* を使用します。キーのスコープは解決された Tenant に限定されます。Organization リソースでは、要求された Organization がその Tenant に属していることも確認します。\"],\"mjuIQ9\":[\"接続を確認して、もう一度お試しください。\"],\"mk4anB\":[\"ブラウザー既定\"],\"mkLHv_\":[\"認証ポリシーを読み込めませんでした。\"],\"mm1grS\":[\"SMS OTP\"],\"mmi-9l\":[\"制限付きロール\"],\"moRlhx\":[\"システムブラウザを開き、コードを交換してトークンを保存します\"],\"mp235G\":[\"プロジェクトの削除\"],\"msa4GR\":[\"user.created\"],\"mt_ezc\":[\"受信側の企業向け SAML と OIDC、SCIM ユーザーとグループのプロビジョニング、Webhook、監査記録、Management API。\"],\"mui7e_\":[\"サインイン時に「このデバイスを信頼」を選択するとデバイスが追加されます。\"],\"mvXgaR\":[\"共有シグナル、CAEP、RISC、GNAP、UMA、HEART、OpenID4VP、および OpenID4VCI は、明示的な 501 エラーを返す予約ルートを公開します。これらはプロトコルの実装ではありません。\"],\"my6R3c\":[\"Android API 26+(Android 8.0)\"],\"mzI_c-\":[\"ダウンロード\"],\"n-8yVN\":[\"署名\"],\"n0Z0Cx\":[\"ローカル実装済み。実際の AD FS WS-Fed L4 は未対応です。\"],\"n1XEon\":[\"認可に失敗しました\"],\"n1ZdtM\":[\"セッションのライフサイクル\"],\"n2Fq6k\":[\"OAuth 認証情報は Hosted UI で使用できます。\"],\"n3fHji\":[\"傾向\"],\"n5zoEx\":[\"デバイスを許可\"],\"n6YdSt\":[\"カスタムホスト名\"],\"n7EgV-\":[\"SMS を送信できませんでした。もう一度お試しください。\"],\"n8BeNQ\":[\"ユーザーリソース\"],\"n8LtxM\":[\"大規模な障害\"],\"n9aTsC\":[\"<0>false はユーザーのプロビジョニングを解除し、アクティブなセッションを取り消します。\"],\"n9av7r\":[\"サインイン方法を設定\"],\"nAbCSU\":[\"アカウント データのコピーをダウンロードするか、完全な削除をスケジュールします。エクスポートは 48 時間後に期限切れになり、削除には 30 日間のキャンセル期間があります。\"],\"nCp4Tf\":[\"インスタンス マネージャーは、プラットフォーム全体の設定とテナント間の操作を管理します。現在のユーザーは自分自身の割り当てを取り消すことはできず、サーバーは常に少なくとも 1 つのインスタンス マネージャーを保持します。\"],\"nDGpcY\":[\"トライアル中\"],\"nDekZG\":[\"接続を編集\"],\"nDqlBl\":[\"ユーザー情報\"],\"nJI-Gs\":[\"ディレクトリ同期\"],\"nMMs-Y\":[\"サーバーミドルウェア(JWT 認証)\"],\"nSkB8g\":[\"情報\"],\"nTW2K9\":[\"組織管理者に新しい招待の送信を依頼してください。\"],\"nUPIHg\":[\"<1>astro.config.mjs に <0>xidIntegration を登録します。この integration は <2>addMiddleware を使用して <3>pre の順序で server middleware を注入し、検証用マテリアルをサーバー側に保持したまま、client islands に必要なシリアライズ可能な browser mode configuration のみを公開します。\"],\"nYQIcH\":[\"OIDC リダイレクト URI(ダウンストリーム管理)\"],\"nZ7ljt\":[\"R2ストレージキー\"],\"nZfu3a\":[\"ネットワークレス JWT 検証、リクエスト認証、webhook 署名検証用の Go サーバー SDK。\"],\"n_t4m8\":[\"ブラウザークライアント、セッションストア、トークンキャッシュ、Management API ヘルパー。\"],\"ncLHBt\":[\"アクティブな組織セレクター\"],\"nf_zdK\":[\"auth_req_id を含む CIBA 認可リンクからこのページを開いてください。\"],\"nim2yK\":[\"イベント命名規則\"],\"njBr8W\":[\"you@example.com\"],\"njK_xH\":[\"パスワードレスのメールマジックリンクおよび OTP リクエストでは、チャレンジ作成時にサインアップの意図、サーバー管理の継続先、アプリケーションクライアント、招待行 ID を固定します。Social OAuth の招待認可でも、外部プロバイダーへリダイレクトする前に元のケイパビリティを検証し、1 回限りの状態には招待行 ID だけを保存し、コールバックではクライアント管理のトークンルートを無視します。検証時にこれらのフィールドを書き換えることはできません。元の招待ケイパビリティがこれらのフローコンテキストに保存されることはありません。MFA によって受諾が中断される場合、XID は Tenant、ユーザー、セッション、招待にバインドされた短時間有効な署名付き継続トークンを使用します。\"],\"nliaXC\":[\".NET 8 サーバー SDK。ネットワークレス JWT 検証、ASP.NET Core リクエスト認証、webhook 署名検証をサポートします。\"],\"nqTITx\":[\"ユーザーリソースは外部識別子として <0>userName を使用します。メール値、プロフィール名フィールド、アクティブ状態、エンタープライズ拡張フィールドは SCIM 生プロファイルに保持されます。\"],\"ntHXFq\":[\"バインディング\"],\"nu3jjY\":[\"exp/nbf のクロックスキュー許容値。\"],\"nvAt0H\":[\"リソース\"],\"nwJyF3\":[[\"0\"],\" (\",[\"1\"],\") は削除されます。メンバーはこの SAML アプリケーションを使用できなくなります。\"],\"nx7yA8\":[\"チェーン正常\"],\"nykK-e\":[\"組織ポリシー <0>attestationMode は、パスキー登録時に none、indirect、direct のエンタープライズアテステーションを選択します。\"],\"o-qNkI\":[\"インスタンスマネージャーのロードに失敗しました。\"],\"o30LJ0\":[\"テンプレート読み込み用に Observable をシグナルに変換するには、<1>@angular/core/rxjs-interop の <0>toSignal() を使用してください。\"],\"o35jGQ\":[\"ホスト名の所有権\"],\"o3pshE\":[\"このプロジェクトへのアクセス権はすでに付与されています。\"],\"o5k67l\":[\"監査イベントを読み込めませんでした。\"],\"o5zolz\":[\"ACS URL は必須です。\"],\"o7J4JM\":[\"フィルター\"],\"o8o0JS\":[\"<1>Astro.locals.xidAuth の完全な型カバレッジを得るには <0>src/env.d.ts に型参照を追加します。\"],\"o9INYc\":[\"論理的に削除されたロールと権限は更新後も表示されたままとなり、このプロジェクトに復元できます。\"],\"oArP6x\":[\"ディレクトリグループ 1 件を読み取り、置換、パッチ、または削除します。\"],\"oCHfGC\":[\"レベル\"],\"oCpaKF\":[\"XID Worker は、不透明なリフレッシュ資格情報を <0>HttpOnly Cookie に保持します。これは JWT ではなく、SDK が JavaScript から読み取ったり、<1>localStorage に保存したりすることはありません。\"],\"oFUZ3S\":[\"https://xid.dev/auth/google/callback\"],\"oFjSzI\":[\"example.com\"],\"oFnu7D\":[\"バックチャネルリクエストが見つからないか、期限切れです。\"],\"oHZYPF\":[\"制御を放棄することなく、エッジでアイデンティティを構築\"],\"oK2_Ox\":[\"住所へのアクセス\"],\"oNP7xc\":[\"decodeTokenClaims が返す JWT ペイロードクレーム\"],\"oNZ7GY\":[\"SCIM API リファレンス\"],\"oPC8pz\":[\"マネージャーの割り当てをさらにロードする\"],\"oQ5l2j\":[\"EncryptedAssertion は設定済みの SP 復号キーを使用し、その後も復号されたアサーション署名の検証を要求します。\"],\"oQIXAv\":[\"PingOne\"],\"oR3L4w\":[\"インシデントを開始しました。\"],\"oRrYN-\":[\"プロジェクトは、アプリケーションと承認ロールをグループ化します。プロジェクトごとの <0>access_policy は、有効な UserGrant を持たない同じ組織のユーザーのみを制御します。組織間の ProjectGrant 承認は影響を受けません。\"],\"oRrv75\":[\"WebView2 リダイレクト、DPAPI セキュアストレージ、PKCE S256。\"],\"oSiIQg\":[\"ストレージアダプターはリフレッシュトークンまたはセッションキャッシュ値をプラットフォームのセキュアストレージに保持し、クライアントシークレットを保存しません。\"],\"oSx3Tk\":[\"保存されたダークテーマのロゴ URL。この API は自動フォールバックを適用しません。\"],\"oTLHZC\":[\"請求概要テーブル\"],\"oVvyN9\":[\"アウトバウンド SAML アプリを作成しました。\"],\"oXmBnV\":[\"フォントファミリー\"],\"oXxMFe\":[\"グローバル指標\"],\"oZT3uO\":[\"デフォルト SecretServiceStorage でクライアントを作成します。\"],\"oZyG4C\":[\"Google で続行\"],\"o_4bcj\":[\"リクエストごとに生成される OAuth state。CSRF を防ぐため handleRedirect で検証されます。\"],\"o_Xmgf\":[\"XID の OpenSSF スコアカード\"],\"obdORm\":[\"範囲 5-43200。空欄の場合はインスタンスのデフォルトを継承します。\"],\"oeXGJm\":[\"パッケージステータス:<0>現行パッケージ。メインプロセスアプリ、contextBridge プリロード、レンダラー側ブリッジが実装済みです。本番インフラでの実際の IdP ラウンドトリップはまだ手動検証待ちです。\"],\"ofD7i6\":[\"認可リクエストはまだ保留中です。\"],\"ogCCaA\":[\"createOrganization と createSession\"],\"ogflN1\":[\"これらのデフォルトは、組織が上書きしない限りすべての組織に適用されます。\"],\"ohJUzD\":[\"ドメインを追加しました。表に表示される DNS TXT レコードを追加して所有権を確認してください。\"],\"ojGxtw\":[\"PATCH 操作\"],\"ojQnJq\":[\"回復不能な SDK エラー(JWT キーの欠落、JWKS 取得失敗、無効なオプション、session-token exchange の失敗)でスローされます\"],\"ojSNsv\":[\"アプリケーション起動時に <0>Client を 1 つ作成してリクエスト間で再利用します。クライアントは設定可能な TTL で内部的に JWKS をキャッシュします。\"],\"oox6gF\":[\"パスワードが最低強度要件を満たしていません。\"],\"osAB4a\":[\"パスワード強度\"],\"ouwA8n\":[\"isLoaded, isSignedIn, userId, signOut, getToken\"],\"ovBPCi\":[\"デフォルト\"],\"ovkRA4\":[\"利用できる請求データはありません。\"],\"owzePO\":[\"すべての組織からユーザーを検索\"],\"oxQhin\":[\"インシデント \",[\"0\"],\" を削除\"],\"oze0Jk\":[\"provider-ready ですが、実際の Google コールバック L4 が不足しています。\"],\"p-GYvM\":[\"プロジェクトの役割と権限\"],\"p-pp9U\":[\"string\"],\"p08DM3\":[\"管理対象範囲\"],\"p11jU_\":[\"組織で MFA が必須です。続行する前に、以下で認証アプリを設定してください。\"],\"p1Nh1o\":[\"アカウントデータのエクスポート\"],\"p25s2Q\":[\"プロジェクト補助金は別の組織を対象にする必要があります。\"],\"p2j4Pw\":[\"ホスト名は予約されています。以下に示すすべての DNS レコードを追加します。所有権の指示は、時間内に完了しないと期限切れになります。\"],\"p36TRH\":[\"verifyToken のオプション: jwtKey、issuer、audience、authorizedParties、clockToleranceSec、now\"],\"p3D8Xq\":[\"SDK\"],\"p3LucZ\":[\"10 秒\"],\"p4P40q\":[\"リフレッシュトークンはサーバー側、または安全なネイティブ認証情報ストアに保存します。\"],\"p4v25J\":[\"ロールまたは権限の変更を保存できませんでした。もう一度お試しください。\"],\"p5gs7s\":[\"現在のセッション以外はすべて直ちにサインアウトされます。それらのセッションを使用しているデバイスでは再度サインインが必要です。\"],\"p8Oe71\":[\"SSO 接続を作成しました。\"],\"p8y-rs\":[\"Salesforce\"],\"p9YVmH\":[\"SecureStore キーの名前空間\"],\"pAXxE0\":[\"推奨フロー\"],\"pFx7sG\":[\"google\"],\"pJMmXv\":[\"請求概要 | コンソール | XID\"],\"pK5Agv\":[\"LDAP 直接バインド、WS-Federation、SWA パスワード保管、ヘッダーベース SSO、ディレクトリコネクターフレームワークは fake harness L3 付きでローカル実装済みです。実際の AD/LDAP ゲートウェイ、AD FS WS-Fed、ターゲットアプリ保管庫、Application Proxy L4 は未対応です。\"],\"pKG-Jp\":[\"このデバイスのサインインを許可しますか?\"],\"pNBfdc\":[\"要求された権限\"],\"pOkypI\":[\"アウトバウンド SAML アプリの変更を保存できませんでした。もう一度お試しください。\"],\"pPhfad\":[\"機能フラグを読み込み中\"],\"pPvEbU\":[\"メールアドレスを確認しています...\"],\"pQKpIQ\":[\"データのエクスポートを準備中です。\"],\"pS0g7X\":[\"アカウント削除のスケジュールに失敗しました。\"],\"pTGa_J\":[\"ステータスの更新\"],\"pTjc5e\":[\"メールアドレスの確認が必要です\"],\"pZZvjB\":[\"このメールアドレスはサインイン中のアカウントに登録されています。\"],\"pZ_dup\":[\"アプリケーションを登録\"],\"pdhKb6\":[\"トークンが許容ウィンドウ内(デフォルト 10 秒)で期限切れになる場合に true を返します\"],\"pdtG8t\":[\"インスタンスのデフォルト\"],\"peYEhy\":[\"スコープ付き API キーでバックエンドから組織リソースを管理します。\"],\"pedfhL\":[\"アプリケーションをプロジェクトにグループ化し、プロジェクトごとの設定を管理します。\"],\"pfa8F0\":[\"表示名\"],\"pgRWEd\":[\"window.xidBridge を公開する既製のプリロードスクリプト\"],\"pgWvTt\":[\"ルートガード\"],\"phfeP8\":[\"XID は <0>/scim/v2/organizations/\",[\"organization_id\"],\" 配下で組織スコープの SCIM 2.0 API を公開します。ユーザーとグループのリソースはパス内の組織 ID で指定します。\"],\"pjeMnQ\":[\"#10b981\"],\"pkCrkK\":[\"provider-ready ですが、実際の GitHub コールバック L4 が不足しています。\"],\"pmDHTY\":[\"このデバイス\"],\"pmVQCw\":[\"まずアクティブなプロジェクトを作成または選択します。\"],\"pnN2bK\":[\"インシデント \",[\"0\"],\" を解決\"],\"pozMxD\":[\"フォールバック prop 付きのロールと権限ゲート\"],\"psC-XF\":[\"コンプライアンス\"],\"pt8erp\":[\"メインプロセスセットアップ\"],\"pubgP7\":[[\"0\"],\" 件の組織オーバーライド\"],\"pv6d3H\":[\"グループリソースは一意のディレクトリグループ名として <0>displayName を使用します。メンバーは SCIM ユーザー ID を参照し、冪等に同期されます。\"],\"pv9mbs\":[\"コンプライアンスセンター | Console | XID\"],\"pz2HGX\":[\"PSR-7 リクエストを認証します。スローしません\"],\"q-4bzE\":[\"アクティブなセッション\"],\"q-Ah7F\":[\"SSO で続行\"],\"q1bHp-\":[\"Phone OTP\"],\"q4CxF4\":[\"ユーザー | コンソール | XID\"],\"q4OsbP\":[\"MAU\"],\"q5OVn-\":[\"この操作を実行する権限がありません。\"],\"q5QvhD\":[[\"0\"],\" に一度だけ使用できる招待リンクを送信しました。続行するには、このブラウザーで開いてください。\"],\"q64WWP\":[\"証明書の検証\"],\"q8lhVH\":[\"アプリを承認 | XID\"],\"qA6y00\":[\"要求されたスコープが無効、または許可されていません。\"],\"qCC5GY\":[\"アカウントを保護する強力なパスワードを入力してください。\"],\"qCPTCE\":[\"カスタム ホスト名を作成、検査、更新、および削除します。\"],\"qCY3QP\":[\"アプリケーション起動時に <0>XidClient を 1 つ作成し、シングルトンとして使用します。\"],\"qEGD0F\":[\"ミドルウェア\"],\"qERIFs\":[\"有効で、ログインまたはユーザー作成が許可されています。\"],\"qGcL0A\":[\"JWT またはセッショントークンを検証し、AuthResult を返します\"],\"qGxs7R\":[\"ホスト名のステータス:\"],\"qHHLOh\":[\"重大\"],\"qISxKO\":[\"Keychain のトークンを消去し、必要に応じて end_session endpoint を呼び出します。refresh-token の revocation は行いません。\"],\"qInj8D\":[\"サーバーは DPoP nonce を要求しています。提供された nonce で再試行してください。\"],\"qJxYXV\":[\"さらにプロジェクトをロードする\"],\"qKEinX\":[\"React Native\"],\"qMi8KF\":[\"別の管理テナントを作成せずに、組織、OrgUnit、プロジェクト、ロール、付与、承認ポリシー、アクセス要求をモデル化します。\"],\"qNDWQf\":[\"XidClient メソッド\"],\"qNQZgJ\":[\"有効期限スケジューリング専用に JWT ペイロードクレームをデコードします。署名は検証しません\"],\"qNxmY2\":[\"オフライン中もアクセスを維持\"],\"qPSZGs\":[\"受け付ける公開鍵形式:PublicJwk、Jwks、または \",[\"JWT_KEY_SHAPE\"]],\"qRyj3D\":[\"管理プロジェクト\"],\"qWAxYQ\":[\"/v1/me およびトークンエンドポイント向けの HTTP クライアント\"],\"qWycJ0\":[\"削除許可?\"],\"qZkRsN\":[\"組織が見つかりません。\"],\"qavm0B\":[\"デバイス\"],\"qbyn_2\":[\"制限付きまたは最小限の OAuth / OIDC 拡張\"],\"qeufKy\":[\"ソーシャル OAuth リライングパーティ\"],\"qiN9NB\":[\"画面\"],\"qk3A-S\":[\"組織作成フロー\"],\"qlyats\":[\"アプリケーション \",[\"0\"],\" を削除\"],\"qmCcFk\":[\"SAML クロック許容値 (ミリ秒)\"],\"qncwOZ\":[\"コントロールコンポーネント\"],\"qoVHk3\":[\"OIDC および OAuth フロー、管理 API、Webhook、フレームワーク SDK、ローカライズされたドキュメント、ネットワークレス トークン検証を 1 つのリポジトリから配信します。\"],\"qp5Twq\":[\"カスタムロールの作成、読み取り、更新、削除を行います。\"],\"qqWcBV\":[\"完了\"],\"qqeAJM\":[\"なし\"],\"qrbojL\":[\"ACS URL\"],\"qrkqX8\":[\"初期状態\"],\"qsIN68\":[\"さらにデッドレターをロードする\"],\"qur1N8\":[\"信頼済みデバイスはありません\"],\"qvFa8r\":[\"public\"],\"qzmkTO\":[\"<0>GET /auth/config は組織の公開 Hosted Auth 設定を返します。プロバイダーのシークレットと無効なプロバイダーはブラウザーに返されません。\"],\"r-eJ4L\":[[\"displayName\"],\" の名前を変更\"],\"r0H5if\":[\"検索はプロダクションビルド後に利用できます\"],\"r0UoH8\":[\"Hosted Auth、パスキー、パスワード、マジックリンク、ソーシャルサインイン、MFA、復旧、同意、アカウントのセルフサービス。\"],\"r3mAQu\":[\"<0>authenticateRequest と <1>verifyWebhook には PSR-7 リクエストオブジェクトが必要です。必要に応じて PSR-7 ブリッジでフレームワークネイティブリクエストを変換してください。\"],\"r5SOyx\":[\"お知らせを作成できませんでした。もう一度お試しください。\"],\"r6sgrh\":[\"クイックスタート\"],\"r6y-jM\":[\"警告\"],\"r8EqK8\":[\"アクティブな API キーはありません。\"],\"r8pDR6\":[\"サポートラベル\"],\"rAB-VL\":[\"サインインとサインアウト\"],\"rAJxTz\":[\"すべてのテナントに対して空のままにしておきます\"],\"rBAXnr\":[\"HTTP リクエストからトークンを取得して検証します。常に <0>AuthState を返し、パニックしません。\"],\"rE95l8\":[\"クライアント種別\"],\"rG3WVm\":[\"選択\"],\"rGeNwg\":[\"プロジェクト マネージャーは定義を変更できます。プロジェクト許可マネージャーは、定義を読み取り、1 つの正確な許可に対するユーザー許可を管理できます。\"],\"rIoJpW\":[\"このスコープにはマネージャーが割り当てられていません。\"],\"rJ6XkC\":[\"メールアドレスを入力すると、リセットリンクを送信します。\"],\"rKtDaa\":[\"日次アクティブユーザー\"],\"rMLaDU\":[\"JwksCache のコンストラクターオプション:jwksUri、ttlSec、fetchFn\"],\"rNDhLF\":[\"制限付き\"],\"rNqTKZ\":[\"プレフィックス\"],\"rNz07r\":[\"トライアルは次の時点で終了します\"],\"rRB0zB\":[\"アウトバウンド SCIM ターゲットを作成、更新、同期、および削除します。\"],\"rRMC3R\":[\"現在のフィルターに一致する監査イベントはありません。\"],\"rRlcMF\":[\"provider-ready で、Microsoft Entra ID とは別物です。\"],\"rTiRbA\":[\"これは同じプロバイダーによるファーストパーティアプリケーションです。\"],\"rV-BNL\":[\"使用状況とプラン管理埋め込み\"],\"rYO1xO\":[\"コア API\"],\"raAZAf\":[\"Chromium ベースの埋め込み認可ウィンドウ\"],\"rdUucN\":[\"プレビュー\"],\"reYygH\":[\"このメールリンクは無効です。\"],\"ri1k8V\":[\"GitHub ソーシャルログインは GitHub Enterprise Cloud の SAML または SCIM とは別物です。\"],\"rijv_H\":[\"OAuth リダイレクトコールバックハンドラー:セッション状態を再読み込みし、afterSignInUrl にリダイレクトするか onSuccess を呼び出します\"],\"rj8Qmv\":[\"SSO 接続を保存しました。\"],\"rlFkZ7\":[\"ES256 が主要アルゴリズムです。RS256 は互換性のためにサポートされています。ES384 と ES512 はまだ実装されていません。\"],\"rmcJIB\":[\"8 つの source Queues により、email、WhatsApp、SMS、audit、webhook、metering、outbound SCIM、privacy の処理を authentication paths から分離します。\"],\"rnwGuj\":[\"スターター\"],\"rpzadG\":[\"デバイス要求に失敗しました\"],\"rr1XBD\":[\"廃止\"],\"rrkVRd\":[\"コンソールで続行する組織を選択してください。\"],\"ru17dk\":[\"コンポーネント\"],\"ruK0y3\":[\"2 要素認証方式は設定されていません\"],\"rvPGei\":[\"ベース URL を使って ID プロバイダーを設定\"],\"rxjO-G\":[\"このリクエストを完了するにはログインが必要です。\"],\"ryZlTu\":[\"クライアント認証に失敗しました。\"],\"s-MGs7\":[\"リソース\"],\"s-k2ZL\":[\"プロジェクト補助金を取り消しますか?\"],\"s3xuPV\":[\"ヘッドレス / CI 利用\"],\"s4UYBo\":[\"リクエストごとに生成される OAuth state。CSRF を防ぐためリダイレクト時に検証されます。\"],\"s6Y_nr\":[\"上流エンタープライズ SSO 接続を管理します。\"],\"s8v4ka\":[\"先頭の結果から最大 100 件のリソースを返します。\"],\"s93UPJ\":[\"JWKS キャッシュ用の PSR-16 CacheInterface\"],\"sANNxH\":[\"XidOptions\"],\"sBBurR\":[\"マウント後、直ちにユーザープロフィールページへリダイレクトします\"],\"sDMe0q\":[\"既存ユーザーのサインインを許可\"],\"sDvq2x\":[\"https://app.example.com/callback\"],\"sEHHhc\":[\"現在の公開ステータス\"],\"sEaGTn\":[\"SAML, OIDC, SCIM 入站\"],\"sF4bB7\":[\"このアプリケーションは次の情報にアクセスできるようになります。\"],\"sJNi_l\":[\"許可するユーザー ID(カンマ区切り)\"],\"sLKaaR\":[\"付与対象組織のアクティブなメンバーであるユーザーに 1 つのアクティブな役割を割り当てます。正確なユーザー ID を入力してください。サーバーはメンバーシップと正確な付与を検証します。\"],\"sMvepx\":[\"セッション | アカウント | XID\"],\"sNi0Gj\":[\"2 つの方向\"],\"sO0TvO\":[\"型ガード:不明な値がワイヤーからの XidError 形状に準拠しているか確認します\"],\"sQJu8b\":[\"組織、ドメイン、ブランド設定、設定を管理します。\"],\"sT6MMF\":[\"上流エンタープライズ OIDC リライングパーティ\"],\"sW5OjU\":[\"必須\"],\"sZGlJe\":[\"運用指標\"],\"sZT6ud\":[\"SMS でコードを送信\"],\"s_Ouag\":[\"組織を読み込めませんでした。\"],\"s_PhLS\":[\"ネイティブパブリッククライアントは PKCE S256 付きの認可コードを使用します。Implicit flow とパスワードグラントはサポートされていません。\"],\"sao-6r\":[\"ES256 を主として <0>Microsoft.IdentityModel.Tokens と <1>System.IdentityModel.Tokens.Jwt 8.x を使用します。RS256 と PS256 もサポートしています。\"],\"sd1xvv\":[\"ソーシャルプロバイダーを保存できませんでした。もう一度お試しください。\"],\"sdk.alreadyHaveAccountSignIn\":[\"すでにアカウントをお持ちですか?<0>サインイン\"],\"sdk.continue\":[\"続行\"],\"sdk.continueToSignIn\":[\"サインインに進む\"],\"sdk.continueToSignUp\":[\"登録に進む\"],\"sdk.createOrganization\":[\"組織を作成\"],\"sdk.createOrganizationWithPrefix\":[\"+ 組織を作成\"],\"sdk.createYourAccount\":[\"アカウントを作成\"],\"sdk.dontHaveAccountSignUp\":[\"アカウントをお持ちでないですか?<0>登録\"],\"sdk.guestUpgradeAction\":[\"ログイン方法を設定\"],\"sdk.guestUpgradeMessage\":[\"ゲストとして閲覧しています。データを保持するにはログイン方法を設定してください。\"],\"sdk.loading\":[\"読み込み中...\"],\"sdk.manageAccount\":[\"アカウントを管理\"],\"sdk.manageOrganization\":[\"組織を管理\"],\"sdk.manageProfile\":[\"プロフィールを管理\"],\"sdk.members\":[[\"count\"],\" 人のメンバー\"],\"sdk.noOrganizationsYet\":[\"組織はまだありません。\"],\"sdk.organizationList\":[\"組織リスト\"],\"sdk.organizationProfile\":[\"組織プロフィール\"],\"sdk.personalAccount\":[\"個人アカウント\"],\"sdk.selectOrganization\":[\"組織を選択\"],\"sdk.signIn\":[\"サインイン\"],\"sdk.signInForm\":[\"サインインフォーム\"],\"sdk.signOut\":[\"サインアウト\"],\"sdk.signOutFailed\":[\"サインアウトできませんでした。もう一度お試しください。\"],\"sdk.signUp\":[\"登録\"],\"sdk.signUpForm\":[\"登録フォーム\"],\"sdk.switchSession\":[\"セッションを切り替え\"],\"sdk.user\":[\"ユーザー\"],\"sdk.userAvatar\":[\"ユーザーアバター\"],\"sdk.userMenu\":[\"ユーザーメニュー\"],\"sdk.userProfile\":[\"ユーザープロフィール\"],\"sflbVs\":[\"JIT\"],\"sgTpNW\":[\"ID token の署名または claims の検証に失敗しました\"],\"si4Spc\":[\"<0>xidMiddleware() は Edge Runtime で Bearer または明示的なアプリケーション JWT を検証します。同一オリジンの Core セッションでは、opaque Cookie を <1>/v1/sessions/token で交換し、返された JWT を検証して認証状態を下流のサーバーリクエストヘッダーに注入します。\"],\"silO9A\":[\"ユーザー名\"],\"skRS-W\":[\"XID はすべての配信を HMAC-SHA256 で署名します。ペイロードを処理する前に署名を検証してください。リプレイ攻撃を防ぐため、5 分以上経過した配信は拒否してください。\"],\"slOprG\":[\"パスワードをリセット\"],\"soi0-t\":[\"信頼済みデバイス\"],\"splh1h\":[\"プロバイダーが有効で、参照先の Workers Secrets がすべて存在するまで、WhatsApp 配信は非表示のままです。\"],\"sr1e73\":[\"アクセス要求は必要ありません。\"],\"sxRxeZ\":[\"パスキーを削除しますか?\"],\"sxf_B1\":[\"パブリッククライアントは PKCE S256 付き認可コードを使用します。クライアントシークレットは保存されません。\"],\"t0KHdN\":[\"組織を選択 | XID\"],\"t2o5FM\":[\"キャメルケースのフィールド名を使用した PATCH リクエストで組織のブランドを更新します。省略されたフィールドと <0>null は現在、保存されている値を保持します。置換文字列を送信してフィールドを変更します。\"],\"t4XAqd\":[\"Astro 統合ファクトリー\"],\"t5uAAc\":[\"認可コード、PKCE S256、PAR、DPoP、JAR、JARM、RAR、ディスカバリー、JWKS、トークン、ユーザー情報、イントロスペクション、失効をカバーするローカルおよび Worker ルートで実装済みです。\"],\"t6D6Yh\":[\"セッションストレージセットアップ\"],\"t8D3l2\":[\"アクティブなプロジェクト\"],\"t9cHEy\":[\"現在の有効期限内の macOS セッションを返します。token state の有効期限が切れている場合は消去し、メソッドは nil を返します。\"],\"tCaaFW\":[\"検証境界\"],\"tFNcks\":[\"このマッピングを無条件にするには、空白のままにします。\"],\"tGHYSr\":[\"ブラウザ起動に xdg-open、認可コールバックにループバック TCP、PKCE S256、freedesktop.org Secret Service トークンストレージを使用した Linux デスクトップ向け Rust SDK。\"],\"tIhSrO\":[\"SCIM トークンを生成しました。今すぐ保存してください。再表示されません。\"],\"tIpbUB\":[\"現在の有効期限内の access token を返します。forceRefresh: true の場合はセッションを消去し、再認可を要求します。\"],\"tJYMYx\":[\"ロゴ(ダーク)\"],\"tMquVe\":[\"AD FS\"],\"tOLbyJ\":[\"実装されたすべてのイベントのサブスクリプション ワイルドカード。\"],\"tPyDt1\":[\"as const タプル\"],\"tQw6Gx\":[\"ディレクトリを作成\"],\"tSVr6t\":[\"代理操作\"],\"tSXMxx\":[\"SCIM ディレクトリの変更を保存できませんでした。もう一度お試しください。\"],\"tTmedD\":[\"<0>createXidServerMiddleware は Bearer または明示的なアプリケーション JWT を検証し、<1>event.context.xidAuth に書き込む H3 ハンドラーを返します。同一オリジンの Core セッションは <2>sessionTokenExchange で設定し、H3 v1 の相対 URL では信頼済みの <3>requestOrigin も必要です。Nitro がグローバルミドルウェアとして登録するよう <4>server/middleware/ に配置してください。\"],\"tUF7UG\":[\"このページを編集\"],\"tYiMw0\":[\"ローカル実装済み。ネイティブ Kerberos ブリッジはドキュメントのみです。\"],\"tZbRiP\":[\"受信 <0>Request の Bearer または明示的なアプリケーション JWT を検証します。同一オリジンの Core ブラウザーセッションは最初に <1>/v1/sessions/token で交換され、opaque refresh Cookie がローカルで検証されることはありません。\"],\"t_YqKh\":[\"削除\"],\"td1MNL\":[\"公開状態\"],\"tddaHo\":[\"確認済み\"],\"tfDRzk\":[\"保存\"],\"tiXdkh\":[\"保存されている現在の有効期限内のセッションを返します。有効期限が切れている場合はローカルの token state を消去し、SessionExpired を返します。\"],\"tjBMXH\":[\"組織を切り替える\"],\"tmRoHw\":[\"XidClient シングルトンを提供・注入するためのシンボル\"],\"tnJCL1\":[\"共有ネイティブコントラクト\"],\"tp41ZI\":[\"ゲストとして続行\"],\"tq4FUn\":[\"サインアップ | XID\"],\"tqTRcL\":[\"1.6.250228002\"],\"tqmbRM\":[\"招待メールを再送信\"],\"trXB0W\":[\"設定可能な TTL(デフォルト 3600 秒)付きのオプションネットワーク取得 JWKS キャッシュ。jwtKey が事前ロードされていない場合にのみ使用してください\"],\"tst44n\":[\"イベント\"],\"tuwnzl\":[\"組織マネージャー\"],\"tyVqyz\":[\"ダウンストリーム SaaS OIDC アプリでこのリダイレクト URI を設定してください。XID は SAML フィールドのみ保存し、OIDC クライアント登録は汎用 OAuth アプリカタログを使用します。\"],\"u--k4W\":[\"Web 向け SDK\"],\"u19DqU\":[\"これらのバックアップコードを今すぐ保存してください。再表示されません。\"],\"u1LELt\":[\"tokio 非同期ランタイム\"],\"u1fW7C\":[\"機能フラグ | コンソール | XID\"],\"u24qCT\":[\"SCIM クライアント検出用の ServiceProviderConfig レスポンス。\"],\"u2ncOG\":[\"認証プリミティブ\"],\"u2thue\":[\"要求されたリソースが見つかりませんでした。\"],\"u3wRF-\":[\"発行済み\"],\"u6KF3c\":[\"OIDC ディスカバリー\"],\"u6h-Sk\":[\"データとプライバシー\"],\"u6q8UY\":[\"グループリソース\"],\"u9bGG5\":[\"招待を読み込めませんでした。\"],\"u9p_zJ\":[\"パスワードを再入力\"],\"uAQUqI\":[\"状態\"],\"uDnSqo\":[\"ユーザー情報エンドポイント\"],\"uDpwWa\":[\"svix ヘッダーを自動的に取得して HMAC-SHA256 署名を検証します。\"],\"uIlD65\":[\"ロゴ URL(ダーク)\"],\"uJKJNq\":[\"メールまたは名前で検索\"],\"uLT4aO\":[\"さらにイベントを読み込む\"],\"uPYYJW\":[\"サーバー側トークン交換を使う認可コード。\"],\"uRRxBF\":[\"更新を公開できませんでした。もう一度お試しください。\"],\"uSI_cQ\":[\"sdk/ios との関係\"],\"uSMfoN\":[\"検証\"],\"uU7chE\":[\"次の確認メールをリクエストするまで 1 分お待ちください。\"],\"uUehLT\":[\"待機中\"],\"uWvYoh\":[\"ローカルアウトバウンド SAML ベースラインで provider-ready。実際の Slack 管理者 L4 が不足しています。\"],\"uWx2ZP\":[\"最終同期\"],\"uXAo7w\":[\"Electron\"],\"uXGLuq\":[\"API キーを作成\"],\"u_Pke0\":[\"verifyToken\"],\"uaEElv\":[\"認証ポリシーを保存できませんでした。もう一度お試しください。\"],\"ubJmxO\":[\"okta\"],\"ubvsWa\":[\"選択したプロジェクト\"],\"ucgZ0o\":[\"組織\"],\"udPwLB\":[\"ヘッダー\"],\"uiOBjN\":[\"軽微な影響\"],\"ujidVB\":[\"アカウントへのアクセスを求めています\"],\"ukJfHU\":[\"パスキーの名前を変更できませんでした。\"],\"umk-kK\":[\"xidMiddleware のオプション:jwtKey、issuer、jwtCookieName、sessionTokenExchange、protectedRoutes、publicRoutes\"],\"un7wka\":[\"ABAC 条件を編集する\"],\"upNJYA\":[\"プロジェクトは、ロール キー、権限キー、およびユーザー付与の名前空間です。\"],\"upx7kE\":[\"エクスポートされた API\"],\"uq88SZ\":[\"Cloudflareのアイデンティティインフラストラクチャ\"],\"uu4XV_\":[\"安定した XID ディレクトリユーザー ID。\"],\"uu9WUB\":[\"signIn(options?) はリダイレクトフロー全体を実行します。handleRedirect(url) はディープリンクコールバックを処理し、signInState は idle、pending、complete、cancelled、error を返します\"],\"v-sxhT\":[\"アイデンティティプロトコル\"],\"v1kQyJ\":[\"webhook\"],\"v372J5\":[\"インストールと設定\"],\"v4fiSg\":[\"メールを確認してください\"],\"v50lZ0\":[\"UserGrant なしで許可されます。\"],\"v6qY-k\":[\"証拠を登録する\"],\"v7C6mo\":[\"Hosted Auth、プロトコル、API、データ、非同期処理\"],\"v8Gb4k\":[\"Production と staging では、KEK、PEPPER、BOOTSTRAP_TOKEN を Workers Secrets として設定する必要があります。これらを variables、D1、source files、build logs に保存してはいけません。\"],\"v9lpuF\":[\"組織を切り替えられませんでした。再試行してください。\"],\"vCwRmT\":[\"各レコードは、KV のテナントと組織によってキー付けされます。レコードが存在しない場合、読み取りでは 7 つのフィールドすべてが null 値で返されます。実行時のレンダリングや遅延の保証は含まれません。\"],\"vCyA0v\":[\"ドット区切りのサブイベントを含む、実装済みの全 Organization イベントを購読するワイルドカード。\"],\"vERlcd\":[\"プロフィール\"],\"vGjmyl\":[\"削除されました\"],\"vJ9k-i\":[\"現在の有効期限内のローカルセッションを表す TauriSession、または null。有効期限切れの state は消去されます\"],\"vJUHwR\":[\"現在のパッケージ\"],\"vKlPFi\":[\"tokenCache、browser、issuer、clientId、redirectUri、scopes、任意の fetcher を使用するネイティブ token-session context を提供します\"],\"vMNPLo\":[\"isLoaded, isSignedIn, userId, getToken, signOut\"],\"vNPiA5\":[\"招待を承諾 | XID\"],\"vNpwQ5\":[\"この操作を実行するには追加の検証が必要です。\"],\"vOFRGr\":[\"サードパーティ依存関係なし — Apple システムフレームワーク(AuthenticationServices、CryptoKit、Security)のみ使用\"],\"vVjmTp\":[\"expected aud クレーム。nil は検証をスキップします\"],\"vVrSwa\":[\"予期しないサーバーエラーが発生しました。もう一度お試しください。\"],\"vWC1zR\":[\"代理操作セッションを開始しますか?\"],\"vWbFpJ\":[\"expo-web-browser を使用した BrowserInterface アダプター\"],\"vWd3JA\":[\"webhook を検証\"],\"vXIe7J\":[\"言語\"],\"vY0WLo\":[\"ユーザーを検索する\"],\"vY5EyC\":[\"準備中\"],\"vYAZw4\":[\"iOS 16+ / macOS 13+\"],\"vZ87AE\":[\"プライマリメールは照合とアカウントリンクに使用されます。\"],\"vZAKEP\":[\"ライトモード用とダークモード用のロゴ URL をそれぞれ指定します。どちらも外部でホストされ、URL で参照されます。\"],\"va66Ky\":[\"パスワードでサインイン\"],\"vc1F_C\":[\"^1.2.2\"],\"vdlHfz\":[\"Shibboleth\"],\"ve2NVh\":[\"パスワードを更新しました。\"],\"vgILSa\":[\"生の XidContextValue(高度な使用向け。上記の型付きフックを推奨)\"],\"vhGFye\":[\"SCIM ターゲット | コンソール | XID\"],\"vjoVj-\":[\"スコープの種類\"],\"vml1Oe\":[\"コンポーザブル(自動インポート)\"],\"vnS6Rf\":[\"SSO\"],\"vnWd4e\":[\"ドキュメントスキーマが無効です。\"],\"vp5vfW\":[\"1 時間\"],\"vqAmQC\":[\"モジュール\"],\"vrnnn9\":[\"処理\"],\"w-68Au\":[\"登録済みのログアウト後リダイレクトを使う RP 開始ログアウト。\"],\"w-ODBd\":[\"まず、アクティブな助成金のあるプロジェクトを選択します。\"],\"w0O6nK\":[\"リクエストオリジンが期待値と一致しません。\"],\"w1MB97\":[\"^9.2.4\"],\"w2XExW\":[\"ブランドカスタマイズ\"],\"w2jEbr\":[\"配信チャネルが設定されています:\",[\"0\"],\"。\"],\"w3Sc8n\":[\"最終アクティブ:\",[\"lastActive\"]],\"w3zmQl\":[\"パスキーを追加\"],\"w4GrA7\":[\"禁止\"],\"w4sZ-h\":[\"<1>modules 配列に <0>@xid-kit/nuxt を追加します。モジュールはすべての <2>@xid-kit/vue コンポーザブルを自動インポートし、<3>XidPlugin をインストールするクライアント専用プラグインを登録します。\"],\"w5vRfQ\":[\"ASP.NET Core セットアップ(推奨)\"],\"w67jq9\":[\"アカウントの接続を解除できませんでした。\"],\"w6wNGl\":[\"デプロイチェック\"],\"w7E2qm\":[\"Nuxt\"],\"w9MKqe\":[\"マウント後、直ちに登録ページへリダイレクトします\"],\"wB5gaA\":[\"現在の有効期限内の iOS セッションを返します。token state の有効期限が切れている場合は消去し、メソッドは nil を返します。\"],\"wDVN1k\":[\"フレームワーク\"],\"wEgjjT\":[\"PKCE、state、nonce、PAR、Hosted Auth への引き継ぎに対応した認可エンドポイント。\"],\"wFKUZS\":[\"ソーシャルログインプロバイダーは設定されていません。\"],\"wIQ3dK\":[\"テンプレートから SSO 接続を作成しました。\"],\"wJEf8T\":[\"https://oauth2.googleapis.com/token\"],\"wJcSQz\":[\"expected audience。null は検証をスキップします\"],\"wLHtja\":[\"埋め込みサインインパネル(Hosted Auth)\"],\"wMHvYH\":[\"値\"],\"wMUhAJ\":[\"新しいメンバーのロールを選択\"],\"wMvPqB\":[\"保護されたリソースにアクセス\"],\"wQ1zE0\":[\"Bearer または明示的なアプリケーション JWT credential を検証し、任意で同一オリジン Core セッションを交換します\"],\"wSXVrz\":[\"ソースキュー\"],\"wXuHmz\":[\"このインスタンスの組織ごとのプラン、クォータ、マネージド課金設定。\"],\"wZ61BJ\":[\"公開中のお知らせ\"],\"w_zKjL\":[\"パスキーの読み込みに失敗しました。\"],\"wanizj\":[\"Microsoft アカウントログインは Microsoft Entra ID エンタープライズ SSO とは別物です。\"],\"wb7Q3n\":[\"Cloudflare Workers\"],\"wbWah0\":[[\"0\"],\" の招待を取り消す\"],\"wc5jR3\":[\"文書を登録\"],\"wdcrIt\":[\"Markdown で表示\"],\"wf6oQ4\":[\"スタンドアロン XidClient インスタンスを返すファクトリー\"],\"wg-rSL\":[\"送信された招待メールからこのリンクを開いた場合にのみ続行してください。\"],\"wgdDgf\":[\"保留中のDNS\"],\"wi5Bor\":[\"アプリケーション所有の JWT cookie 名を設定します。デフォルトでは無効です。\"],\"wicESQ\":[\"デバイス要求は拒否されました。\"],\"wiqt9W\":[\"アウトバウンド SAML アプリの読み込みに失敗しました。\"],\"wkFJVH\":[\"管理者ユーザー ID\"],\"wkSf-R\":[\"expo-secure-store を使用した TokenCache アダプター。secureStore インスタンスとオプションの keyPrefix を受け入れます\"],\"wlQNTg\":[\"メンバー\"],\"wqX_Wt\":[\"refresh を行わずに、現在の有効期限内の access token を返します。有効期限切れのローカル state を消去した場合は null を返します。DPoP が実装されるまで SDK は offline_access を拒否します。\"],\"wthaHX\":[\"組織に参加\"],\"wu6ChX\":[\"ロール権限マッピングを削除しますか?\"],\"wuX43f\":[\"アカウントなしで閲覧できます。ゲストデータはサインアウト後に復元できません。\"],\"wvSeGZ\":[\"アサーションでは発行者、対象、受信者、時間枠、InResponseTo、再利用を検証します。\"],\"wwTaaL\":[\"間接\"],\"wxJXL8\":[\"\\\"\",[\"deviceLabel\"],\"\\\" はサインアウトされます。このデバイスでは再度サインインが必要です。\"],\"wzXDPO\":[\"システムブラウザの認可セッションとコールバック受信\"],\"wzsKwD\":[\"パッケージのステータスは <0>実装済み・ローカル検証済み です。JVM 単体テストスイートは成功しており、PKCE、state と nonce の処理、guest capability、storage contracts をカバーしています。EncryptedSharedPreferences、Chrome Custom Tabs、App Links、および実際の IdP ラウンドトリップの検証には、引き続き実機または emulator が必要です。このページは実装済みの動作を説明するものであり、本番対応済みであるとの主張ではありません。\"],\"x-WK4h\":[\"パスキーサインインは主要な AAL2 認証です。パスワードまたは OTP セッションは、ユーザー検証が必要な <0>/auth/mfa/passkey/* で MFA を完了できます。\"],\"x-zSUQ\":[\"SignedInState と SignedOutState の判別ユニオン\"],\"x1oN6N\":[\"設定済みの webhook エンドポイントはありません。\"],\"x2A79O\":[\"発行者\"],\"x2swj4\":[\"GNAP, UMA, HEART, OpenID4VP, OpenID4VCI\"],\"x4LF3t\":[\"App.Locals の型定義\"],\"x4Xp3c\":[\"更新済み\"],\"x7BgZV\":[\"認可コードまたはリフレッシュトークンを交換します。\"],\"x7QexG\":[\"ブランド設定オプション\"],\"x9V2YZ\":[\"IdP シングルログアウト URL\"],\"xAfOTx\":[\"管理クライアント用に保存されたプライマリカラー値。\"],\"xC2c0C\":[\"ローカルアウトバウンド SAML ベースラインで provider-ready。実際の Atlassian 管理者 L4 が不足しています。\"],\"xCotPA\":[\"アウトバウンド SAML アプリを保存しました。\"],\"xDAtGP\":[\"メッセージ\"],\"xDUyY6\":[\"ES256 が主要アルゴリズムです。RS256 はサポートされています。PS256 のサポートは計画中です。ES384/ES512 はまだ実装されていません。\"],\"xDdBu7\":[\"配信チャネル\"],\"xE0ZIh\":[\"セッションをサインアウトできませんでした\"],\"xF4FDb\":[\"ユーザーがサインインしていない場合に /sign-in へリダイレクトします\"],\"xGiT1z\":[\"取り消し済み\"],\"xHe_7h\":[\"依存関係\"],\"xI-mQI\":[\"フック\"],\"xINf8_\":[\"マニフェストセットアップ\"],\"xIemz5\":[\"すべての組織からユーザーを検索します。GDPR コンプライアンスのためアクセスは記録されます。結果は認証済みのプラットフォーム管理者に限定されます。\"],\"xJHwhT\":[\"委任されたマネージャー\"],\"xKUTc0\":[\"このワークスペースで他のメンバーに表示される情報です。\"],\"xOKOy9\":[\"判別可能な XidClient constructor options です。same-origin は apiUrl、secretKey、fetcher、now を受け取り、oidc には issuer、clientId、redirectUri が必要です。\"],\"xVHM0b\":[\"GitHub でソースを表示\"],\"xVp8Q_\":[\"標準 <0>net/http ミドルウェア。成功時にコンテキストへ <1>*Claims を注入します。\"],\"xXfRkJ\":[\"アクティブな組織コンテキストが存在しない場合にリダイレクトします\"],\"xZLySw\":[[\"0\"],\" はアクセスの承認を停止します。割り当ては引き続き検出可能なので、プロジェクトを復元できます。\"],\"xZSlUm\":[\"パッケージステータス:<0>現行パッケージ。Nuxt モジュール、H3/Nitro サーバーミドルウェア、自動インポートコンポーザブルが実装済みです。本番インフラでの実際の IdP ラウンドトリップはまだ手動検証待ちです。\"],\"xZkRsg\":[\"WhatsApp と SMS のプロバイダー、シークレット参照、送信者 ID、配信準備状態を設定します。\"],\"x_1PFZ\":[\"エンドポイントがスタイルシートを受け入れないため、<0>@import および <1>url() CSS 処理は実装されていません。\"],\"x_9iH8\":[\"ダークモードを切り替える\"],\"xbSCT0\":[\"証拠台帳\"],\"xbjfbr\":[\"カスタム reqwest クライアントでビルドします(テストに便利)。\"],\"xduYY_\":[\"デフォルトスロットとフォールバックスロットを持つスロットベースのロールと権限ゲート\"],\"xeYFTk\":[\"終了日でイベントをフィルター\"],\"xg-3ta\":[\"現在のユーザーのリクエストを作成してリストします。\"],\"xg-rd7\":[\"検証に失敗しました。もう一度お試しください。\"],\"xhVv20\":[[\"0\"],\" を同期\"],\"xk5aYd\":[\"プラットフォームセキュアストレージ(Keychain / Keystore / DPAPI)\"],\"xnLi-H\":[\"3 つの Workers をデプロイします。Nimbus Site は apex のドキュメントと www redirect、Console は /console、Core は Hosted Auth、protocols、APIs、jobs、identity state を担当します。Site と Console は ASSETS のみをバインドします。\"],\"xnWESi\":[\"パスワードを確認\"],\"xoLyiw\":[\"キー環境を選択\"],\"xo__IP\":[\"トークンは <0>safeStorage.encryptString()(OS キーチェーン)で暗号化され、デフォルトで <1>app.getPath('userData')/xid-tokens/ にバイナリファイルとして保存されます。\"],\"xowKks\":[\"名前のないパスキー\"],\"xrdqna\":[\"エクスポートと削除のリクエストがここに表示されます。\"],\"xs5C4v\":[\"user_abc, user_def\"],\"xtUwO7\":[\"<0>jwtKey は JWKS 公開鍵です。ネットワークレス検証に安全で、秘密鍵を含みません。\"],\"xw174L\":[\"組織階層\"],\"y-pBk0\":[\"組織概要 | コンソール | XID\"],\"y3aU20\":[\"変更を保存\"],\"y3y9rk\":[\"ネットワーク不要の JWT 検証、リクエスト認証、webhook 検証。\"],\"y5Ulpz\":[\"インスタンスへのアクセスを許可する\"],\"y5gu2s\":[\"JWT/JWKS 解析に <0>nimbus-jose-jwt を使用します。ES256 を主として、RS256 と PS256 もサポートしています。\"],\"y6DghE\":[\"トランザクションメールでは、組み込みの Mustache テンプレートとグローバル R2 ロケールパックを使用します。組織ごとの HTML テンプレートのアップロードとブランド情報の自動挿入は実装されていません。\"],\"y6Y4hA\":[\"SDK のロードが回復不能なエラーで失敗した場合(status error)に子要素をレンダリングします\"],\"y8GnXa\":[\"ローカルで実装および検証済み。実際の IdP ラウンドトリップ検証(JWKS 取得、実稼働 XID インスタンスに対するトークン署名/検証)はまだ実行されておらず、本番利用前に完了する必要があります。\"],\"yBE0wB\":[\"ネットワーク往復なしにローカル検証失敗用の構造化 XidError を構築します\"],\"yEb0MV\":[\"トークンストレージ\"],\"yF7hXq\":[\"Keychain の動作は Xcode の実機または simulator test で検証する必要があります。\"],\"yGfsct\":[\"Hosted Auth フロー\"],\"yHrk88\":[\"検証\"],\"yJ91_d\":[\"現在の発行者の OIDC ディスカバリー。\"],\"yJozOz\":[\"連番\"],\"yJuhD4\":[\"expected aud クレーム。null は検証をスキップします\"],\"yKu_3Y\":[\"復元する\"],\"yMEeA4\":[\"招待を送信できませんでした。もう一度お試しください。\"],\"yO2Uxt\":[\"リクエストが多すぎます。しばらく待ってからもう一度お試しください。\"],\"yOM32d\":[\"プロジェクトを復元する\"],\"yQ2kGp\":[\"さらに読み込む\"],\"yQ2w-A\":[\"機能フラグを読み込めませんでした。もう一度お試しください。\"],\"yQE2r9\":[\"読み込み中\"],\"yR-tfP\":[\"このリセットリンクは無効、または有効期限切れです。新しいリンクをリクエストしてください。\"],\"yRkqG9\":[\"上限\"],\"yRqpqx\":[\"Rack/Rails リクエストを認証します\"],\"ySwWXw\":[\"設定するとメールの代わりに UI に表示されます。\"],\"yUqQhW\":[[\"0\"],\" を再有効化\"],\"yVcZk2\":[\"登録済みの電話番号に 6 桁のコードを送信します。\"],\"yXaRUm\":[\"<0>signOut() はブラウザーのセッション cookie を取り消します。\"],\"yawYws\":[\"認可詳細を読み込み中\"],\"ydgL4t\":[\"カスタムセッション処理用の低レベルトークンヘルパー\"],\"yf0GMx\":[\"バックアップコードを生成\"],\"yfyFEc\":[\"JWT 文字列を検証し、<0>*Claims またはエラーを返します。\"],\"ygGYDU\":[\"認可エンドポイント\"],\"yj_ays\":[\"最終使用:\",[\"lastUsed\"]],\"ylXj1N\":[\"選択済み\"],\"ymPXyE\":[\"識別子モード\"],\"yr0FmR\":[\"SLO URL を設定する場合は必須です。PEM ブロックを貼り付けるか、base64 DER 証明書を空行で区切ってください。\"],\"yv_Kz_\":[\"ホームに戻る\"],\"yz7wBu\":[\"閉じる\"],\"z-XEDE\":[\"試行回数が多すぎます。少し待ってからもう一度お試しください。\"],\"z1QtKc\":[\"ゲストとしてサインインしています。このアカウントとそのデータを保持するにはサインイン方法を設定してください。サインアウトすると破棄されます。\"],\"z1dFCi\":[\"文字列定数\"],\"z4Fyi2\":[\"Remix ローダーとアクションサーバーヘルパー、Cookie セッションストレージ、React SDK の再エクスポートを含む OAuth コールバックハンドラー。\"],\"z5kV0h\":[\"接続\"],\"z5nT4K\":[\"この組織は停止されています。\"],\"z7TKdG\":[\"セッションが見つかりませんでした。\"],\"z7aCku\":[\"要素を削除できませんでした。\"],\"z8CQX2\":[\"認証コード\"],\"z8GGjO\":[\"OAuth と OIDC プロバイダー接続、クライアント ID、シークレット参照、スコープ、プロバイダーの準備状態を管理します。\"],\"zE6GZ8\":[\"OAuth アプリ | コンソール | XID\"],\"zFKuUL\":[\"さらに招待を読み込む\"],\"zG_WNz\":[\"デフォルト SecureStorageAdapter(flutter_secure_storage)をカスタム実装で置き換えます。\"],\"zH3YZO\":[\"デバイス要求が見つからないか期限切れです。\"],\"zQRC5O\":[\"パッケージのステータスは <0>実装済み・ローカル検証済み です。Dart と Flutter の単体テストスイートは成功しており、PKCE、nonce と ID token の検証、guest capability、session expiry、storage contracts をカバーしています。platform-channel paths と実際の IdP ラウンドトリップの検証には、引き続き実機または simulator が必要です。このページは実装済みの動作を説明するものであり、本番対応済みであるとの主張ではありません。\"],\"zTd2TX\":[\"クライアント SDK:デスクトップ\"],\"zTeEBf\":[\"XID に含まれるもの\"],\"zY6PMh\":[\"Python\"],\"zY6xhz\":[\"Enterprise を購入\"],\"zYrFMa\":[\"署名証明書\"],\"z_kWrd\":[\"検証トークンが見つかりません。メール内のリンクを使用してください。\"],\"zb08aL\":[\"OAuth アプリケーション\"],\"zdLRxI\":[\"ユーザー許可を取り消す\"],\"zga9sT\":[\"正常\"],\"zhONH9\":[\"図を閉じる\"],\"zhrjek\":[\"グループ\"],\"ziDb9D\":[\"期待される audience クレームを設定します。\"],\"ziGhWr\":[\"ワンタイムコードの有効期限が切れています。新しいコードをリクエストしてください。\"],\"zjEFCa\":[\"ログイン状態を保持する\"],\"zjST8O\":[\"App Link またはカスタムスキームコールバックを処理します。signIn によって内部的に呼び出されます。クロスプロセスリダイレクト復元には手動で呼び出します。\"],\"zmD6EX\":[\"ドメイン検出を有効化\"],\"znWoPu\":[\"この組織の Hosted UI 全体で使用するフォントと角丸を上書きします。\"],\"zohj0I\":[\"<0>secretKey(<1>sk_live_xxx)はサーバーサイド専用にしてください。アイランドやクライアントバンドルには渡さないでください。\"],\"zpFVO-\":[\"プロジェクト方針\"],\"zpebXm\":[\"監査イベントを読み込めませんでした。もう一度お試しください。\"],\"zrtrCb\":[\"ドメインはまだ追加されていません。\"],\"ztoybH\":[\"Microsoft で続行\"],\"zvgBdD\":[\"Microsoft Entra ID\"],\"zwGgR0\":[\"デフォルトストレージは <0>kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly で Keychain を使用します。トークンは iCloud Keychain に同期されません。エンタープライズ Keychain ポリシーを使用するには <1>TokenStorageAdapter プロトコルを実装してください:\"],\"zwem0o\":[\"リソース割り当て\"],\"zwgWz8\":[\"バージョン管理されたコンプライアンス成果物を登録し、ダウンロードできるテナントを制御します。\"],\"zxEDS7\":[\"署名付きイベント通知を HTTPS エンドポイントに配信します。\"],\"zzDlyQ\":[\"成功\"],\"zzGfHH\":[\"権限の作成、読み取り、更新、削除を行います。\"],\"zzOxor\":[\"パッケージのステータスは <0>実装済み・ローカル検証済み です。クロスプラットフォームの .NET 単体テストスイートは成功しています。WebView2、DPAPI、WinUI 3、および実際の IdP ラウンドトリップの検証には、引き続き Windows 統合環境が必要です。このページは実装済みの動作を説明するものであり、本番対応済みであるとの主張ではありません。\"]}"); \ No newline at end of file +/*eslint-disable*/export const messages=JSON.parse("{\"-0B-ue\":[\"プロジェクト\"],\"-0qCwV\":[[\"0\"],\" はこの組織から直ちに削除されます。\"],\"-3HG1F\":[\"ヘッダーの欠落、無効な署名、リプレイ、または無効なペイロードによる構造化エラー\"],\"-3LqOy\":[\"別の origin にある開発者アプリでは、issuer、clientId、完全一致する redirectUri を指定して <0>mode: 'oidc' を設定してください。same-origin mode は、アプリケーションが自身と完全に同じ origin で Core auth endpoints をルーティングする場合にのみ使用してください。XID に publishable-key credential はありません。\"],\"-6NyRG\":[\"クライアント\"],\"-AFObQ\":[\"XID の OpenSSF ベスト プラクティス バッジ\"],\"-AtdKE\":[\"トークン文字列を検証し、<0>XidResult を返します。\"],\"-BSfoU\":[\"サインイン要求を承認 | XID\"],\"-C7nP1\":[[\"0\"],\" に対するマネージャーの割り当てを取り消します\"],\"-CCKfZ\":[\"ダウンロードの有効期限: \",[\"expiresAt\"]],\"-DzjHX\":[\"Management API 用のシークレットキーを作成および取り消します。\"],\"-EnZBU\":[\"Apple でサインイン\"],\"-FVUMa\":[\"選択した管理対象スコープを解決できませんでした。\"],\"-GsTle\":[\"パスワードを更新できませんでした。\"],\"-HfRe8\":[\"JS 統合\"],\"-K0AvT\":[\"切断\"],\"-Ni3Gv\":[\"メールリンクを送信\"],\"-PJPxP\":[\"メッセージが送信された時刻(Unix 秒)。\"],\"-PU3AI\":[\"SvelteKit サーバーフック\"],\"-QPQ9f\":[\"実装済み・ローカル検証済み\"],\"-QVMJV\":[\"Custom Tabs、App Links、Keystore バックアップストレージ、PKCE S256。\"],\"-RNRp9\":[\"インスタンスマネージャーを取り消しますか?\"],\"-S9Yn9\":[\"macOS\"],\"-SHLv0\":[\"Enter キーで選択\"],\"-UPw1g\":[\"webhook エンドポイントの作成、一覧表示、更新、削除を行います。\"],\"-VmdTS\":[\"確認済みメールドメインに対応するエンタープライズ接続を検索します。\"],\"-Vqgle\":[\"useAuth().isSignedIn は ID token の検証後にのみ、ローカルに保存されたセッションを反映します。web cookie session は読み取りません。\"],\"-YBjNY\":[\"SDK のハイドレーション完了後(isLoaded が true)に子要素をレンダリングします\"],\"-ajWd4\":[\"配信チャネルを読み込めませんでした。\"],\"-b7T3G\":[\"更新\"],\"-djOzj\":[\"メンバーを招待\"],\"-dvk4Q\":[\"選択したプロジェクトをこのテナント内の別の組織に付与します。プロジェクトの助成金を取り消すと、それを通じて発行されたユーザーの助成金も取り消されます。\"],\"-fRR7i\":[\"停止\"],\"-gToOi\":[\"認可に失敗しました。\"],\"-h49v4\":[\"SCIM ターゲットの変更を保存できませんでした。もう一度お試しください。\"],\"-ilNAE\":[\"WhatsApp プロバイダー\"],\"-jCdwS\":[\"https://idp.example.com/sso\"],\"-k7W9f\":[\"プリセットテンプレートからダウンストリーム SAML サービスプロバイダーを登録し、起動できるメンバーを選択します。\"],\"-kFPWq\":[\"まずインスタンスドメインから <0>/.well-known/openid-configuration を読み込みます。ディスカバリードキュメントは、その発行者の認可、トークン、ユーザー情報、ログアウト、JWKS エンドポイントをアプリに提供します。\"],\"-n70oH\":[\"状態変化リスナーコールバック型\"],\"-oXrHp\":[\"iOS\"],\"-qy3J3\":[\"signInPassword の入力型\"],\"-sjyu1\":[\"ソーシャルプロバイダー | コンソール | XID\"],\"-spTyS\":[\"接続済みのソーシャルアカウントはありません\"],\"-t0R1v\":[\"SolidJS コンテキストプロバイダー、シグナルベースの認証プリミティブ、@xid-kit/core 上のヘッドレスコンポーネントをサポート。\"],\"-uGIrg\":[\"コンプライアンス文書 \",[\"0\"],\" は完全に削除されます。\"],\"-vuhew\":[\"カーソルのページネーションを使用して組織監査イベントを読み取ります。\"],\"-w8CkI\":[\"OAuth コールバック:state を検証し、コードを交換し、セッション Cookie を設定します\"],\"-y1hwv\":[\".NET 8 および Windows App SDK 1.6+\"],\"-yVK40\":[\"本人確認を行います\"],\"-zy2Nq\":[\"種別\"],\"0-WDPk\":[\"Webhook | コンソール | XID\"],\"0-iDXU\":[\"信頼済みデバイスを削除できませんでした。\"],\"00mazo\":[\"さらにアプリケーションを読み込む\"],\"021S7N\":[\"現在の有効期限内の access token 文字列、または null。refresh request は行われません。DPoP が実装されるまで SDK は offline_access を拒否します。\"],\"03n8n7\":[\"安全なリンクをメールで送信\"],\"04V560\":[\"アクション: \",[\"0\"]],\"05GgII\":[\"組織のユーザーとグループを下流の SaaS SCIM API にプッシュします。\"],\"07J4dD\":[\"configure() が呼び出されていません\"],\"09QTmO\":[\"有効なトークンが存在しません。reason フィールドに原因が示されます\"],\"0A_qvZ\":[\"<0>POST /scim/v2/organizations/\",[\"organization_id\"],\"/Bulk は最大 100 操作、1 MiB ペイロード上限の <1>BulkRequest を受け付けます。一部が失敗しても <2>BulkResponse で操作ごとの HTTP ステータスを返します。\"],\"0AqGfK\":[\"5 分間のリプレイウィンドウで Svix スタイルの webhook 署名(<0>svix-id、<1>svix-timestamp、<2>svix-signature)を検証します。\"],\"0BbhWy\":[\"エンドポイント\"],\"0Bxdbu\":[\"8 文字のバックアップコードのいずれかを入力してください。各コードは一度だけ使用できます。\"],\"0Dlm2-\":[[\"sessionCount\",\"plural\",{\"other\":[\"#\",\" 件のセッション\"]}]],\"0EmVpT\":[\"パスキーアテステーション\"],\"0FKNps\":[\"API キーを作成しました。今すぐ保存してください。再表示されません。\"],\"0FyNv2\":[\"JS および TS ネイティブ SDK(React Native、Expo)は React プロバイダーとフックモデルを使用します:XidProvider、useSignIn、useSignOut。\"],\"0GW8yF\":[\"MFA 導入率\"],\"0HxX8D\":[\"PKCE S256 認可 URL で ASWebAuthenticationSession を開きます。ブラウザセッション終了時に返します。\"],\"0ISjAc\":[\"組織とアクセス\"],\"0JAUFF\":[\"要求された認可詳細が無効であるか許可されていません。\"],\"0Jyp3r\":[\"HTTP-Redirect(リダイレクト)\"],\"0M2esQ\":[\"exchangeCodeForTokens の入力と結果: accessToken、idToken、expiresIn、検証済み ID token claims\"],\"0O4emr\":[\"ペイロード構造\"],\"0O8v0a\":[\"アウトバウンド配信用のイベントサブスクリプション、エンドポイント URL、署名シークレットを管理します。\"],\"0OzazS\":[\"PKCE ベリファイアーと OAuth state は注入されたセキュアストレージアダプターに保存され、コード交換後に削除されます。\"],\"0P9KYV\":[\"PKCE とセキュリティ\"],\"0Qf-cl\":[\"signOut() はローカルセッションとレガシー credentials を消去します。signOutState は進行状況または storage の失敗を通知します。revoke request は送信されません\"],\"0QsJ5l\":[\"設定 | コンソール | XID\"],\"0SnaUt\":[\"Xcode(File -> Add Package Dependencies)または直接 <0>Package.swift で Swift Package Manager を使ってパッケージを追加します:\"],\"0Sx8TJ\":[\"グループなし\"],\"0T69V8\":[\"https://example.com/webhooks/xid\"],\"0UJ1Dp\":[\"範囲 1-90。空欄の場合はインスタンスのデフォルトを継承します。\"],\"0UqCRZ\":[\"セッションを読み込めませんでした\"],\"0V9e_O\":[\"アプリ間でブラウザ Cookie を共有しないよう prefersEphemeralWebBrowserSession = true で起動した ASWebAuthenticationSession。\"],\"0X8rUE\":[\"https://...\"],\"0YGZDs\":[\"authenticateRequest のオプション: jwtKey、issuer、audience、authorizedParties、clockToleranceSec、now、jwtCookieName、sessionTokenExchange\"],\"0_5K43\":[\"削除を予約\"],\"0bkVvG\":[\"DPoP でバインドされたクライアントは、token と resource の呼び出しで有効な DPoP proof を提示する必要があります。Authorization request の <0>dpop_jkt は authorization code exchange にバインドされます。\"],\"0cUORJ\":[\"セレクター xid-sign-in-button。入力:signInUrl、redirectUrl、ariaLabel\"],\"0dcqrn\":[\"Management API によって公開される 7 つの保存された組織ブランド フィールドを管理します。 Hosted Auth ランタイム アプリケーションとカスタム CSS は同梱されていません。\"],\"0dtKl9\":[\"割り当て\"],\"0ejmh7\":[\"公開概要\"],\"0kUm66\":[\"アカウントセキュリティとプロフィール管理\"],\"0mx5ow\":[\"クエリ\"],\"0pGT5P\":[\"適用\"],\"0qT6bN\":[\"監査イベントを絞り込む\"],\"0rbpiS\":[\"ドメインを読み込めませんでした。\"],\"0tbuvl\":[\"JWKS-backed ES256/RS256 ID token verification、nonce validation、end_session logout は実装され、ローカルでテスト済みです。L4 support の前に、iOS 実機または simulator での実 IdP round-trip が引き続き必要です。\"],\"0v-m7O\":[\"example.com, company.com\"],\"0wkS-h\":[\"作成、更新、削除、復元\"],\"0yG2H_\":[\"XID は Hosted Auth、パスキー、OIDC と OAuth、組織、企業向けフェデレーション、SCIM、SDK を、Cloudflare 向けに構築された 1 つのアイデンティティプラットフォームに統合します。\"],\"1-5xSP\":[\"1テナント\"],\"10Rv9p\":[\"サードパーティアプリ\"],\"12wKrZ\":[\"メンバーは見つかりませんでした。\"],\"14pdN2\":[\"大きな影響\"],\"14qqba\":[\"サインインと登録フローのオプションです。新規アカウント作成の可否、メール確認の要件、SSO の強制を設定します。\"],\"175zB-\":[\"文書の種類\"],\"17e0QW\":[\"認証ポリシー\"],\"18zZGJ\":[\"HTTP リクエストを認証します\"],\"1A-y2B\":[\"許可キー\"],\"1AGshc\":[\"この組織のセッションとトークンの有効期間の上書きです。フィールドを空欄にするとインスタンスのデフォルトを継承します。\"],\"1BNpT-\":[\"クリック時に signOut を呼び出すヘッドレスボタン\"],\"1DBGsz\":[\"メモ\"],\"1FIqH-\":[\"現在のリクエスト認証にバインドされたサーバー側 XidApiClient を返します\"],\"1FMSMr\":[\"インシデントのタイトル\"],\"1GOxSA\":[\"ステータスインシデント | Console | XID\"],\"1HfW_F\":[\"色\"],\"1N4JJo\":[\"多要素認証が必要です\"],\"1PV38U\":[\"参加とルーティング用のメールドメインを確認します。ドメインの削除と再確認は Management API で管理します。\"],\"1QrMXd\":[\"フィールドが null の未認証状態\"],\"1SBjgO\":[\"識別子ポリシー\"],\"1TNIig\":[\"開く\"],\"1VwcCx\":[\"プラットフォーム概要 | コンソール | XID\"],\"1VxGVg\":[\"1.0以前のステータス\"],\"1ZaQUH\":[\"姓\"],\"1_6LR3\":[\"サインインに失敗しました。認証情報を確認してもう一度お試しください。\"],\"1afH7U\":[\"リクエストを認証します\"],\"1axJqT\":[\"<1>XidElectronMainOptions の <0>storageDir でストレージディレクトリを上書きします。\"],\"1ay0u6\":[\"JWT exp/nbf クロックスキュー許容値\"],\"1b--8G\":[\"指定されたロールが見つかりませんでした。\"],\"1gZQhL\":[\"監視\"],\"1kRXpH\":[\"監査チェーンを検証できませんでした。もう一度お試しください。\"],\"1lcxOD\":[\"GitHub Enterprise Cloud\"],\"1o7qCj\":[\"プランとクォータ設定を読み込み中\"],\"1wdjme\":[\"メンバー\"],\"1xBapc\":[\"設定オプション\"],\"1xPX7o\":[\"ユーザー作成を許可\"],\"20xTHI\":[\"ユーザー \",[\"0\"],\" は、このスコープへの管理アクセスを失います。\"],\"23RKlL\":[\"Stripe がホストする Checkout を開いて管理サブスクリプションを開始するか、既存の請求先アカウントのカスタマー ポータルを使用します。これらのコントロールは、セルフホスト機能のライセンスをゲートしません。\"],\"23oJm9\":[\"読み取り専用セッションを開く\"],\"25ogCM\":[\"エラー型\"],\"26-yXi\":[\"アプリケーションを削除しますか?\"],\"27NvFM\":[\"アカウントは禁止されています。\"],\"281-k1\":[\"ユーザー許可のロードに失敗しました。\"],\"2871gL\":[\"admin, owner\"],\"298zmu\":[\"再送されたアサーションを検出しました。\"],\"2B5rix\":[\"インバウンド SAML と OIDC、ダウンストリーム SaaS SSO、SCIM、ディレクトリ同期、および明示的なポリシー境界の背後にあるドメイン検出を接続します。\"],\"2BGyL5\":[\"プランとクォータを表示・編集する組織を選択してください。<0>プラットフォームの組織を参照\"],\"2CI18m\":[\"接続ポリシーで許可されている場合、JIT プロビジョニングでユーザーを作成または更新できます。\"],\"2DOD2R\":[\"@xid-kit/react-native 用の Expo SecureStore と WebBrowser アダプター、および Expo Router ルートガードフック。\"],\"2FBgnq\":[\"シークレットをローテーション\"],\"2HNeFZ\":[\"マネージド課金を開始できませんでした。もう一度お試しください。\"],\"2LawEt\":[[\"0\"],\" を停止\"],\"2MqIdM\":[\"secure storage を消去し、必要に応じてシステムブラウザーで end_session_endpoint を開きます。revoke request は送信されません。\"],\"2Mtvkh\":[\"セッション状態、短期 JWT アクセス、Management API ヘルパー向けのブラウザークライアント。\"],\"2NVQSS\":[\"Expo Router 統合、AuthSession、SecureStore アダプター。\"],\"2P8l9T\":[[\"scheduledFor\"],\" に予約\"],\"2POOFK\":[\"無料\"],\"2PhxBL\":[\"ターゲット\"],\"2QBeQJ\":[\"@xid-kit/react-native からの再エクスポート:signOut、signOutState\"],\"2SsvaS\":[\"認証状態の読み取り\"],\"2UOpxY\":[\"セッションを読み込み中\"],\"2XJqiu\":[\"報告されたインシデントはありません。\"],\"2XN6Kf\":[\"プラットフォームセットアップ\"],\"2_DHgA\":[\"URL スラッグ\"],\"2_k31j\":[\"セットアップリンクを送信できませんでした。もう一度お試しください。\"],\"2a1mgh\":[\"ES256/RS256 検証に <0>firebase/php-jwt を使用します。HS256 と <1>none アルゴリズムは拒否されます。\"],\"2aWz3i\":[\"例外階層:<0>XidException -> <1>TokenException、<2>JwksException、<3>WebhookException。\"],\"2frKcB\":[\"配信は HMAC-SHA256 で署名されます。署名シークレットは作成時に一度だけ表示されます。すぐに保存してください。\"],\"2jpldd\":[\"続行する組織を選択してください。\"],\"2nqK4G\":[\"パッケージのステータスは <0>実装済み・ローカル検証済み です。Rust 単体テストスイートは成功しています。Secret Service D-Bus storage、xdg-open、完全な loopback callback、および実際の IdP ラウンドトリップの検証には、引き続き desktop Linux 統合環境が必要です。このページは実装済みの動作を説明するものであり、本番対応済みであるとの主張ではありません。\"],\"2oEh1i\":[\"プロジェクトが見つかりませんでした。\"],\"2qNhQ4\":[\"Astro\"],\"2s5ou6\":[\"ユーティリティ\"],\"2tHcKi\":[\"例外階層:<0>XidException -> <1>XidTokenException、<2>XidJwksException、<3>XidWebhookException。\"],\"2tdCHD\":[\"whatsapp:+15550000000\"],\"2tvA7o\":[\"XidClient を作成し、マウント時に load() を呼び出し、onCleanup でクリーンアップします\"],\"2usc8K\":[\"SCIM ターゲットが設定されていません。\"],\"2wCvhC\":[\"カスタムホスト名 \",[\"0\"],\" を削除します\"],\"2wxgft\":[\"名前を変更\"],\"2xDPwZ\":[\"拒否されました;管理者が直接アクセスを許可します。\"],\"2zGqq6\":[\"Microsoft カスタムエンタープライズアプリ\"],\"2zat_f\":[\"WhatsApp でコードを送信\"],\"3-dr6v\":[\"この招待リンクは無効か、すでに使用されています。\"],\"30CNGC\":[\"名前またはスラッグで検索\"],\"316I7k\":[\"ディレクトリトークンのローテーションでは、以前のトークンが短い猶予期間だけ有効なままになります。\"],\"32VlDu\":[\"URL とサブドメインで使用します。小文字、数字、ハイフンのみ。\"],\"32vYYu\":[\"電話番号に送信された 6 桁コードを入力してください\"],\"35DYal\":[[\"pendingRemoveProvider\"],\" はソーシャルサインイン設定から削除されます。変更を保存すると適用されます。\"],\"39Ftvd\":[\"プラットフォーム統計はありません。\"],\"3B6pWt\":[\"このパッケージはアダプターと Expo Router 統合のみを提供します。基本的な React Native PKCE フローについては <0>@xid-kit/react-native を参照してください。\"],\"3CjwFT\":[\"ロール | コンソール | XID\"],\"3DbEAi\":[\"権限の読み込みに失敗しました。\"],\"3EjlsM\":[\"10 秒タイムアウト(デフォルト)\"],\"3FQNO3\":[\"ナビゲーションを絞り込む\"],\"3FWXQo\":[\"クリック時に登録 URL へ移動するスタイルなしのボタン\"],\"3GpDer\":[\"macOS 13+\"],\"3H7XP4\":[\"Windows\"],\"3IIKhZ\":[\"この組織の Hosted UI で利用できるソーシャルサインインプロバイダー。\"],\"3JxQTZ\":[\"認可サーバーはこのグラント種別に対応していません。\"],\"3KNNxz\":[\"このページを閉じる\"],\"3Mg26y\":[\"秘密のバインディング\"],\"3PuhQ_\":[\"検索条件に一致するユーザーは見つかりませんでした。\"],\"3YKuoA\":[\"バックアップコードを生成できませんでした。\"],\"3dyLz_\":[\"アプリを削除しますか?\"],\"3fPjUY\":[\"プロ\"],\"3iX_Lq\":[\"WebView2 Runtime(Evergreen — Microsoft Edge と共にプリインストール)\"],\"3jzPGc\":[\"プロジェクト RBAC を編集\"],\"3l9ilY\":[\"アプリケーションを作成\"],\"3oRw8l\":[\"load 関数での認証読み取り\"],\"3qNoeP\":[\"性能低下\"],\"3s2yvo\":[\"任意のシーケンス範囲を指定して、1 つのテナントのハッシュチェーンを再計算します。\"],\"3soCa5\":[\"プランとクォータ設定を保存できませんでした。もう一度お試しください。\"],\"3trPFu\":[\"ネイティブの hooks と controls\"],\"3ukSLr\":[\"ユーザーが指定された権限を持っていない場合にリダイレクトします\"],\"3vYn3y\":[\"インスタンスマネージャー\"],\"4-l5_2\":[\"パブリッククライアント — クライアントシークレットは保存・送信されません。\"],\"40Gx0U\":[\"タイムゾーン\"],\"40X6c9\":[\"実装済み\"],\"40fa7U\":[\"グローバルイベントストリーム\"],\"449ynR\":[\"created, accepted, revoked\"],\"44S0f8\":[\"<0>createSecureStoreAdapter と <1>createExpoWebBrowserAdapter を <2>XidProvider に注入します。トップレベルの Expo モジュールインポートは不要です。アダプターはモジュールインスタンスを受け入れるため、Expo ピア依存関係なしで CI の型チェックがクリーンに保たれます。\"],\"4A4cpr\":[\"パブリック クライアント \",[\"createdPublicClientId\"],\" は PKCE で作成されました。クライアント シークレットは生成されませんでした。\"],\"4BUmNj\":[\"下流 SaaS OIDC アイデンティティプロバイダー\"],\"4CEUsI\":[\"作成、更新、削除、復元、禁止、禁止解除、非アクティブ化\"],\"4FgVet\":[\"Management API は、組織スコープの 7 つのブランド値を KV に保存します。認証済みの管理クライアントで利用できますが、Hosted Auth とメールへの自動反映は実装されていません。\"],\"4HwXvW\":[\"メールアドレスはまだ確認されていません。確認メールを送信します。確認後、ここに戻ってパスワードを設定してください。\"],\"4IzTrH\":[\"SLO URL を設定する場合は、SP 署名証明書が必要です。\"],\"4JJLPB\":[\"SSO 接続の変更を保存できませんでした。もう一度お試しください。\"],\"4LFZoj\":[\"コードを検証\"],\"4P8rJ8\":[\"パスキー登録のエンタープライズアテステーションポリシー。直接モードでは、設定済みの信頼ルートに対してハードウェアアテステーションチェーンを検証する必要があります。\"],\"4PrP5S\":[\"完全なドキュメントインデックス\"],\"4V7yMf\":[\"パッケージステータス:<0>現行パッケージ。Vue 3 プラグイン、コンポーザブル、ヘッドレスコンポーネントが実装済みです。本番インフラでの実際の IdP ラウンドトリップはまだ手動検証待ちです。\"],\"4XF0BB\":[\"プロフィール画像\"],\"4YR84o\":[\"続行する前に多要素認証を設定する必要があります。\"],\"4ZFQTe\":[\"セッションをサインアウトできませんでした。\"],\"4_kynA\":[\"SCIMターゲットを編集\"],\"4ba0NE\":[\"予約済み\"],\"4cDOLq\":[\"ゲスト通知を閉じる\"],\"4cEClj\":[\"セッション\"],\"4cznMe\":[\"モバイル SDK\"],\"4dz8V1\":[\"接続できません。接続を確認してもう一度お試しください。\"],\"4egoam\":[\"ネイティブアプリ\"],\"4f0hdr\":[\"お知らせの記録\"],\"4j78fI\":[\"このプロジェクトには有効な助成金はありません。\"],\"4lt-z3\":[\"ソーシャルログインプロバイダーを読み込めませんでした。\"],\"4m2PRP\":[\"webhook シークレット(<0>whsec_ プレフィックスまたは生 base64)\"],\"4mi1mx\":[\"この組織の SAML、OIDC、またはレガシー企業プロトコル接続を登録します。レガシープロトコルは attribute mapping の <0>_legacy JSON ヘルパーを使用します。\"],\"4o-Cr6\":[\"デジタル署名が必要です。\"],\"4pP9Xl\":[\"まだアクセスできる組織がありません。組織を作成して、認証、ユーザー、アプリケーションの管理を開始してください。\"],\"4pSxwB\":[\"Go\"],\"4s_Bl5\":[\"組織が選択されていません。\"],\"4tHxcg\":[\"このクライアントではそのリソースインジケーターは許可されていません。\"],\"4uGNsa\":[\"コードが正しくないか期限切れです。新しいコードをリクエストしてください。\"],\"4vZXJf\":[\"役割の選択\"],\"4wGG4-\":[\"アカウント削除のスケジュールを設定しますか?\"],\"4xBQqu\":[\"検証方法を選択してください。\"],\"5-kF6K\":[\"SAML または OIDC IdP としての XID\"],\"50LF2X\":[\"マウント後、直ちにサインインページへリダイレクトします\"],\"519zTO\":[\"設定を保存しました。\"],\"51jkjS\":[\"GOOGLE_CLIENT_SECRET\"],\"54572m\":[\"図を表示できませんでした\"],\"54eK6L\":[\"コンソールは読み取り専用です\"],\"56JoY4\":[\"完全一致。ワイルドカード不可。作成時は任意です。\"],\"56UgM9\":[\"プロトコル要件\"],\"5Eicvw\":[\"バックアップコード(残り \",[\"0\"],\" 件)\"],\"5FQS0P\":[\"必須バインディング\"],\"5FbZy3\":[\"カンマ区切りのイベント名(例:user.created, session.revoked)。すべてのイベントを受信するには空欄にしてください。\"],\"5GvjVm\":[\"このアカウントにはまだメールアドレスがありません。以下でパスキーを追加してアカウントを保護し、サインアウト後もアクセスを維持してください。\"],\"5KfWxA\":[\"外部 ID\"],\"5NNSvG\":[\"アクティブなプロジェクトはありません。\"],\"5NWG1z\":[\"billing_admin\"],\"5QZSsB\":[\"トークンを直接検証します\"],\"5Rq6w1\":[\"GitHub で続行\"],\"5StvZx\":[\"CAPTCHA 検証に失敗しました。もう一度お試しください。\"],\"5TYEy-\":[\"すべてのテナント\"],\"5UMzI3\":[\"アクティブなユーザー権限はありません。\"],\"5Y-Wu7\":[\"ミドルウェアはクライアントが提供した認証トークンを取り除き、検証済みの結果のみを再注入します。\"],\"5YQ6vj\":[\"アプリを作成\"],\"5_9tmc\":[\"トラフィックルーティング\"],\"5aYBek\":[\"signOut は refresh request や revoke request を送信せずに、ローカルセッションとレガシー credentials を消去します。storage の失敗は signOutState で通知されます。\"],\"5bAOD_\":[\"SSO 接続が見つかりませんでした。\"],\"5dJK4M\":[\"ロール\"],\"5fTFY8\":[\"範囲 30-300。空欄の場合はインスタンスのデフォルトを継承します。\"],\"5gWhXM\":[\"H3 イベントハンドラーファクトリー:JWT を検証し、event.context.xidAuth に書き込み、ルートを保護します\"],\"5h77MI\":[\"現在の有効期限内の access token を返します。有効期限切れまたは force_refresh の場合はローカルの token state を消去し、SessionExpired を返します。\"],\"5h8ooz\":[\"API キー\"],\"5iuy8C\":[\"JWT クロックスキュー許容値(秒)\"],\"5lWFkC\":[\"サインイン\"],\"5mtpgo\":[\"BACKEND_ERROR_CODES 値のユニオン\"],\"5n22Uv\":[\"+1 555 000 0000\"],\"5qm7Er\":[\"ステップ \",[\"current\"],\" / \",[\"total\"],\" · \",[\"label\"]],\"5r9J4S\":[\"署名シークレットを生成しました。今すぐ保存してください。再表示されません。\"],\"5rQyWL\":[\"さらにメンバーを読み込む\"],\"5rRgSB\":[\"現在の session envelope、および保留中の PKCE、state、nonce records に使用する TokenCache key names。レガシー token keys はクリーンアップ専用です\"],\"5sELjf\":[\"OIDC 認可コード\"],\"5wu1I1\":[\"矢印キーで移動\"],\"5xMXOL\":[\"主要エンドポイント\"],\"6-NPwe\":[\"クリック時にサインイン URL へ移動するヘッドレスボタン\"],\"6-OdGi\":[\"プロトコル\"],\"60gMT1\":[\"スタンドアロンコンポーネント\"],\"60q-5R\":[\"許可の取り消し\"],\"61JMpk\":[\"短期 JWT キャッシュとスケジュール更新(高度な使用およびテスト向け)\"],\"62Ciis\":[\"サイドバーを閉じる\"],\"63mZtq\":[\"ローカル実装および適合ゲートは製品認証ではありません。ダウンストリーム SaaS OIDC は汎用 OIDC ベースラインを使用しますが、各 SaaS 統合には依然として実際の外部 L4 証拠が必要です。\"],\"65CnC2\":[\"組織ドメインを一覧表示、作成、削除します。\"],\"681CoD\":[\"^4.0.0\"],\"68oH4C\":[\"ページネーションとエラー\"],\"6AbXE1\":[\"IANA タイムゾーン。例: Asia/Shanghai。\"],\"6DOITI\":[\"コンプライアンス文書を登録できませんでした。もう一度お試しください。\"],\"6Fss-s\":[\"認証ポリシー | コンソール | XID\"],\"6IhsSU\":[\"external_id\"],\"6LFD25\":[\"<0>svix-id ヘッダーを使って受信側で配信を重複排除してください。再試行は元の試行と同じ <1>svix-id を持ちます。\"],\"6MC9ci\":[\"チェーン破損\"],\"6NKVCb\":[\"JWT 文字列を検証します。失敗時は <0>TokenVerificationError を発生させます。\"],\"6NPTCt\":[\"ディレクトリユーザー 1 件を読み取り、置換、パッチ、またはプロビジョニング解除します。\"],\"6O6Qeu\":[\"OIDC Discovery と Hosted Auth でアプリを XID に接続します。\"],\"6OWeTo\":[\"SMS コード\"],\"6OhkP_\":[\"再エクスポート\"],\"6PWscp\":[\"許可およびブロックされたメールドメインの一覧は、ユーザー作成前に適用されます。\"],\"6Qmi-S\":[\"getToken のオプション:skipCache、leewaySeconds、signal\"],\"6SzhD7\":[\"すべての Webhook 配信は、<0>Content-Type: application/json の HTTP POST です。本文には、正確なイベントの<1>タイプとその<2>データが含まれています。 svix メタデータはリクエスト ヘッダーに含まれます。\"],\"6TEJx0\":[\"このリンクは無効です。新しいリンクをリクエストしてください。\"],\"6TYN9U\":[\"<0>pyjwt[crypto] >=2.8 と <1>httpx >=0.27 が必要です。Python 3.10+ が必要です。\"],\"6URaYg\":[\"意味\"],\"6UvzsY\":[\"OAuth state 不一致 — CSRF の可能性があります\"],\"6V3Ea3\":[\"コピーしました\"],\"6W88sv\":[\"WinUI 3 ホストと WebView2 埋め込み\"],\"6Wjebc\":[\"お知らせを削除しますか?\"],\"6Wv48L\":[\"プロバイダーを削除しますか?\"],\"6XYW5S\":[\"userId、任意の sessionId、検証済み claims を含む有効な署名済み JWT 状態\"],\"6YtxFj\":[\"名前\"],\"6ZLDnU\":[\"組織統計を読み込み中\"],\"6_dCYd\":[\"概要\"],\"6a-D85\":[\"D-Bus Secret Service デーモンが利用できない場合は、ランタイムエラーを回避するために InMemoryStorage を渡してください:\"],\"6amF-j\":[\"プラグインセットアップ\"],\"6kQKFz\":[\"値は文字列として保存されます。色、半径、フォント、URL の構文は JSON 型の検証以外では確認されません。\"],\"6l1oJ_\":[\"アクティブなプロジェクトはありません\"],\"6lNh0w\":[\"ユーザーまたはグループ一覧の結果を並べ替えます。\"],\"6mukTg\":[\"失敗したキューのメタデータを確認し、KEK で暗号化された元のメッセージを手動でリプレイします。\"],\"6mxmcc\":[\"API キー | コンソール | XID\"],\"6narva\":[\"権限の選択\"],\"6nbHjx\":[\"ユーザーの作成、読み取り、更新、停止、停止解除、エクスポート、削除を行います。\"],\"6o2Onc\":[\"プリセット\"],\"6pFeAH\":[\"プランは課金およびサポート用のラベルです。セルフホスト環境で認証、トークン発行、設定済みプロトコルを無効にすることはありません。\"],\"6qCuDQ\":[\"汎用 SAML/OIDC ベースラインで provider-ready。実際の Entra カスタムアプリ L4 が不足しています。\"],\"6rNobY\":[\"アウトバウンド SAML アプリを削除しました。\"],\"6rTOYy\":[\"verifyWebhook のオプション: secret、toleranceSec(リプレイウィンドウの秒数)\"],\"6s7KzK\":[\"SSR およびフルスタックアプリ向けの H3/Nitro サーバーミドルウェアと自動インポート Vue コンポーザブルを備えた Nuxt 3 モジュール。\"],\"6tV9XG\":[\"BackendErrorCode の全値:missing_jwt_key、jwks_fetch_failed、invalid_options、session_token_exchange_failed\"],\"6xGmZ5\":[\"管理プロジェクト | Console | XID\"],\"7-2wdv\":[\"認証コードを検証できませんでした。\"],\"7-kcXT\":[\"管理されているプロジェクトを削除しますか?\"],\"7-zIWI\":[\"プランとクォータ設定が保存されました。\"],\"71U8K5\":[\"このメールリンクは無効か期限切れです。最新の招待メールを開いて、もう一度お試しください。\"],\"75GIRa\":[\"セットアップリンクをメールで送信\"],\"75bhrf\":[\"DPAPI 保護の IsolatedStorage からローカルセッショントークンをクリアします。\"],\"7BpA8F\":[\"デッドレターは再生されたか、すでに再生されていました。\"],\"7DyupU\":[\"招待を送信\"],\"7FFu5P\":[\"デッドレターをリプレイしますか?\"],\"7Fr58O\":[\"provider-ready ですが、実際の Apple Web 設定とコールバック L4 が不足しています。\"],\"7L01XJ\":[\"操作\"],\"7PzzBU\":[\"ユーザー\"],\"7S-qbw\":[\"削除されたロールはありません。\"],\"7SZP-D\":[\"組織を検索\"],\"7VLk4K\":[\"1 つの導入モデル\"],\"7VpPHA\":[\"確認\"],\"7X_SBk\":[\"この招待を受け取ったメールアドレスでサインインしてください。\"],\"7Z_RaM\":[\"ユーザー \",[\"0\"],\" は、このプロジェクトの付与に対して選択された役割を失います。\"],\"7ahvwB\":[\"さらにキーを読み込む\"],\"7bWB5d\":[\"Hosted Auth でのユーザー作成を許可\"],\"7cGgfl\":[\"<0>@xid-kit/react-native — Hosted Auth リダイレクト、PKCE S256、ネイティブアプリ向けセキュアトークンストレージ。\"],\"7gF2ZY\":[\"ABAC 条件 JSON\"],\"7hP_ED\":[\"設定エンドポイント\"],\"7hktsm\":[\"はじめに\"],\"7i6EFX\":[\"組織メールドメイン\"],\"7jTlsu\":[\"Ruby\"],\"7keVsL\":[\"https://idp.example.com/slo\"],\"7kkxWX\":[\"パスキー検証に失敗しました。\"],\"7lFWoN\":[\"検証に失敗しました。入力内容を確認してください。\"],\"7oNLzR\":[\"テナントごとのハッシュチェーン検証付きで、このインスタンス上のすべての組織の監査イベントを確認します。\"],\"7p0aRY\":[\"登録モード\"],\"7pdBY1\":[\"リクエストを処理しました\"],\"7sMeHQ\":[\"キー\"],\"7sNhEz\":[\"ユーザー名\"],\"7u-mRS\":[\"監査イベント | コンソール | XID\"],\"7xH6rl\":[\"インシデント、その公開影響、発生時刻を登録します。\"],\"817jB8\":[\"既知の組織を選択するか、正確な組織 ID を入力します。\"],\"81qgXq\":[\"<0>whsec_ または生 base64 シークレットを受け入れます。\"],\"848QWZ\":[\"プラットフォーム設定 | コンソール | XID\"],\"874J-9\":[\"許可するロール(カンマ区切り)\"],\"87uClH\":[\"メールまたはユーザー名\"],\"8Alyqp\":[\"パスキーを追加できませんでした。\"],\"8B-pY5\":[\"プロパティ\"],\"8DYviJ\":[\"実装されたすべてのユーザー イベントのサブスクリプション ワイルドカード。\"],\"8F1i42\":[\"ページが見つかりません\"],\"8F9YFg\":[\"ドメイン | コンソール | XID\"],\"8IDbZ1\":[\"isLoaded/isSignedIn を読み取り、ルート保護のために Expo Router の replace を呼び出します\"],\"8N7m4a\":[\"JWKS ローカルキャッシュ TTL\"],\"8NbHF7\":[\"表示言語\"],\"8PPC_d\":[\"Pages Router:IncomingMessage から AuthObject を返します\"],\"8Pq93c\":[\"リソースアクセスが要求されています\"],\"8Ps70y\":[\"シンボル\"],\"8R1l8g\":[\"別の方ですか?別のアカウントでサインイン\"],\"8R4NBY\":[\"アプリケーション所有の JWT cookie 名。明示的に設定した場合のみ有効\"],\"8TQ3wS\":[\"入站エンタープライズ SSO\"],\"8TymrD\":[\"デスクトップ Linux。システムブラウザ起動用に xdg-open(xdg-utils)、Secret Service ストレージ用に gnome-keyring または kwallet を使った D-Bus セッションが必要です\"],\"8UnG3p\":[\"招待を取り消しますか?\"],\"8VEDbV\":[\"シークレット名\"],\"8ZsakT\":[\"パスワード\"],\"8_PN_O\":[\"トークンはデバイス専用アクセスで Keychain に保存されます。iCloud Keychain には同期されません。\"],\"8d23PW\":[\"プロビジョニング解除の動作\"],\"8eDcIG\":[\"汎用 SAML/OIDC ベースラインで provider-ready。実際の Zoom 管理者 L4 が不足しています。\"],\"8iL1yj\":[\"各 source Queue には専用の dead-letter Queue と persistence-failure quarantine が必要で、合計は 24 Queues です。共有 xid-dlq は廃止されているため、使用してはいけません。\"],\"8m1COB\":[\"稼働中\"],\"8oFC4v\":[\"埋め込み登録パネル\"],\"8qdi1M\":[\"サインインリンクをメールで確認してください。リンクは 15 分で期限切れになります。\"],\"8tUVy9\":[\"無効または使用済みのバックアップコードです。\"],\"8u9eos\":[\"リフレッシュトークンが無効です。\"],\"8uiwJk\":[\"サーバーヘルパー\"],\"8vX7rY\":[\"フェデレーションとプロビジョニング\"],\"8ve22E\":[\"DPA を受け入れる\"],\"8xWfeD\":[\"exp/nbf クロックスキュー許容値\"],\"90XJ5L\":[\"属性マッピング JSON\"],\"92No9s\":[\"すべてのキーは <0>xid.* 名前空間に属します。現在使用されるのは <1>xid.access_token です。<2>xid.refresh_token はレガシーデータのクリーンアップ時にのみ削除されます。<3>xid.session、<4>xid.pkce_verifier、<5>xid.oauth_state には現在のセッションと認可 state が保持され、refresh credential の読み書きは行われません。\"],\"93bGT0\":[\"ユーザー権限を取り消しますか?\"],\"93lZVb\":[\"Deno\"],\"96Zh-w\":[\"デッドレターのリプレイに失敗しました。メッセージは確認応答されませんでした。\"],\"97gOEe\":[\"組織を作成できませんでした。メールアドレスとスラッグを確認して、もう一度お試しください。\"],\"97nyZE\":[\"JWT 文字列を検証します。失敗時にスローします\"],\"98ZQgD\":[\".NET\"],\"98_vok\":[\"#ffffff\"],\"993knu\":[\"組織 \",[\"1\"],\" を対象とする付与 \",[\"0\"]],\"99dQUA\":[\"XidConfig のビルダー。必須フィールド:issuer、client_id、redirect_uri。オプション:scopes、redirect_port(デフォルト 51234)、http_timeout_secs(デフォルト 30)。\"],\"9BkpFU\":[\"\\\"\",[\"displayName\"],\"\\\" は信頼済みではなくなります。今後このデバイスからサインインするには完全な MFA 検証が必要です。\"],\"9CmAJA\":[\"エンドポイント \",[\"0\"],\" はイベント配信を直ちに受信しなくなります。\"],\"9EHIqT\":[\"webhook リクエストの署名を検証します。成功時は生のボディを含む <0>*WebhookEvent を返します。\"],\"9FTolD\":[\"目次\"],\"9GtlEg\":[\"provider-ready ですが、実際の IdP L4 が不足しています。\"],\"9HConT\":[\"signIn の呼び出しごとのオーバーライド:redirectUri、scopes\"],\"9HM3GI\":[\"middleware とサーバーコンポーネント間の認証状態を表すヘッダー名\"],\"9HtO-Z\":[\"このアクセスリクエストの承認者が見つかりません。\"],\"9IFgrz\":[\"SAML IdP としての XID\"],\"9J1wG-\":[\"セキュリティ | アカウント | XID\"],\"9JIIfQ\":[\"ベース URL\"],\"9QBFkf\":[\"SCIMターゲットを保存しました。\"],\"9R61XQ\":[\"SaaS\"],\"9RTP5D\":[\"アカウントを作成してこの組織に追加する前に、\",[\"0\"],\" を確認します。\"],\"9SYb-d\":[\"Svelte 5 リアクティブストアと SvelteKit サーバーフックによるクライアントおよび SSR 認証をサポート。\"],\"9TBJ9H\":[\"<0>setActiveOrganization() は組織コンテキストを切り替え、状態を再読み込みする前にトークンキャッシュをクリアします。\"],\"9TO8nT\":[\"パスワード\"],\"9TzudL\":[\"接続済みアカウント\"],\"9WRrAj\":[\"論理演算子と比較演算子を組み合わせます。\"],\"9cDpsw\":[\"権限\"],\"9dV89d\":[[\"factorLabel\"],\" を削除\"],\"9dVh2v\":[\"削除された役割をロードできませんでした。\"],\"9dgnVl\":[\"セッションがロード済みかつサインイン済みの場合のみ子要素をレンダリングします\"],\"9gG0LQ\":[\"SLO URL(任意)\"],\"9iBQpr\":[\"このセッションは取り消されました。\"],\"9j8RKk\":[\"<0>handleCallback は CSRF を防ぐためにセッションに対して <1>state パラメーターを検証します。\"],\"9je8wh\":[\"このページ\"],\"9ls_Vs\":[\"弱い\"],\"9meXP-\":[\"新しいセッションでは access token と ID token が platform secure storage に保存されます。refreshToken compatibility field は null のままで、DPoP が実装されるまで offline_access は拒否されます。\"],\"9nLuQg\":[\"より速く安全なサインインのためにパスキーを使用してください。\"],\"9nNfzl\":[\"ディスカバリー URL\"],\"9o4M_V\":[\"リソースを作成または変更する前に、\",[\"0\"],\" を確認してください。\"],\"9qQ36u\":[\"この接続で JIT ユーザー作成を許可\"],\"9r44t2\":[\"WhatsApp または SMS プロバイダーが設定済み、有効、かつログインまたはユーザー作成に許可されています。\"],\"9rwd6X\":[\"Management API は、カーソル ページネーションと共有 API キーまたは組織マネージャー ガードを使用します。エンドユーザーのビジネスルートを再利用しません。\"],\"9y9_KE\":[\"削除されたロールをさらにロードする\"],\"9zXJH4\":[\"リダイレクトポートは固定されており、XID コンソールに登録された redirect_uri と一致している必要があります。動的ポートランダム化(RFC 8252)には動的クライアント登録のサポートが必要です。\"],\"9zmIe0\":[\"8px\"],\"A1FKdz\":[\"セキュリティ検証に失敗しました。更新してもう一度お試しください。\"],\"A1I3wp\":[\"マシン間通信\"],\"A1taO8\":[\"検索\"],\"A2MZ6p\":[\"全体、1 つのテナント、または課金プランを対象に、期限付きのお知らせを公開します。\"],\"A3MAIm\":[\"ブランド設定\"],\"A5wz18\":[\"トークンをローテーション\"],\"AABxHG\":[\"起動時に <0>XidClient を 1 つ作成して再利用します。クライアントは内部で JWKS をキャッシュします。\"],\"ACjxWW\":[\"Zoom\"],\"AEjgva\":[\"公開されたレポートと契約書は、入手可能な場合にはここに表示されます。\"],\"AHusDa\":[\"低レベルの access token 検証:signature、exp、nbf、iss、aud、azp\"],\"AJ2GJl\":[\"リクエスト認証はデフォルトで Bearer のみを受け付けます。アプリケーション所有の JWT cookie は、その正確な名前を設定した場合にのみ読み取られます。不透明な __Host-xid.rt.* Core cookie はスキャンもローカル検証も行いません。完全な Cookie header を exact same-origin の POST /v1/sessions/token に redirect 無効で転送して交換し、token フィールドだけを含むレスポンスのみ受け入れてください。\"],\"ALSJtT\":[\"登録済みのアプリケーションはありません。\"],\"AMRzU9\":[\"ミドルウェアが注入したクレームを取得します。\"],\"ANKBjP\":[\"静的およびサーバーレンダリングされた Astro サイト向け SSR ミドルウェア、サーバーヘルパー、アイランドクライアントシングルトンを含む Astro 統合。\"],\"ATGYL1\":[\"メールアドレス\"],\"AUzCtf\":[\"アクティブ組織の organization、membership、setActive を返すアクセサー\"],\"AVlZoM\":[\"環境\"],\"AXjA78\":[\"フィールド\"],\"AZ4xlc\":[\"ドメイン\"],\"A_K_Tm\":[\"MFA コードが正しくありません。\"],\"AbkoVd\":[\"XID の動作\"],\"Ad442O\":[\"さらに役割をロードする\"],\"AdWhjZ\":[\"検証コード\"],\"Ae3Czm\":[\"製品、ドキュメント、検索、およびエージェントが読み取り可能なコンテンツ\"],\"AezSCo\":[\"プロフィールフィールド\"],\"AfOIEu\":[\"プロバイダー、フックまたはコンポーザブル、および事前構築済みのユーザー・組織コンポーネント。\"],\"AhZmIT\":[\"セッションのアイドルタイムアウト(分)\"],\"AjUoaN\":[\"アクセストークンは <0>HttpOnly セッション Cookie に保存されます。<1>localStorage には書き込まれません。\"],\"Ald6Hy\":[\"基礎となる HTTP クライアントリソースを解放します。\"],\"AoX9Dj\":[\"バックエンドから組織リソースを管理します。\"],\"AsIdbc\":[\"切り替え UI 用のユーザー所属組織リスト\"],\"AtzynD\":[\"プラットフォームの注意事項\"],\"AuY1Ti\":[\"コードが正しくありません。認証アプリを確認して、もう一度お試しください。\"],\"AvA3hM\":[\"インスタンス マネージャーが見つかりません。\"],\"AvHsBZ\":[\"メールでコードを送信\"],\"AvZX57\":[\"監査チェーンを検証\"],\"AwFpSw\":[\"App Router:サーバー認証コンテキストを使って完全なユーザーオブジェクトを取得します\"],\"AxPAXW\":[\"結果が見つかりません\"],\"B-ElQY\":[\"コードがデバイスと一致する場合のみ、この要求を承認してください。\"],\"B1DG9y\":[\"サービス\"],\"B1MDds\":[\"運用\"],\"B2BWpO\":[\"トークンを取得して検証します。<0>AuthStatus を返し、スローしません。\"],\"B2t527\":[\"デバイス要求を読み込み中\"],\"B393ii\":[\"プラットフォームコンプライアンス | Console | XID\"],\"B495Gs\":[\"アーカイブ\"],\"B4n4r0\":[\"3つの専用 Workers。1つのアイデンティティプラットフォーム。\"],\"B6xDCO\":[\"デフォルトストレージは DPAPI(CurrentUser スコープ)でトークンを暗号化し、IsolatedStorage に永続化します。Windows Hello や Credential Manager を使用するには <0>ITokenStorage を実装してください:\"],\"B7JnnK\":[\"XidKeychainAdapter\"],\"B8dxmM\":[\"ディープリンクを解析し、state を検証し、コードをトークンと交換します\"],\"BCZKfB\":[\"電子メールテンプレートの境界\"],\"BDHA_i\":[\"重大度\"],\"BEASHI\":[\"webhook \",[\"0\"],\" を削除\"],\"BFClPX\":[\"メールアドレスへのアクセス\"],\"BFjW8X\":[\"期限を過ぎた\"],\"BGB3gx\":[\"代わりに認証アプリを使用\"],\"BHLwc-\":[\"HTTPS URL である必要があります。\"],\"BKtDpC\":[\"IdP SSO URL\"],\"BL2KGd\":[\"readonly string[]\"],\"BLfSJT\":[\"許可ドメイン\"],\"BMyCqq\":[\"webhook 署名を検証します。失敗時にスローします\"],\"BS1W2z\":[\"ソーシャルログインプロバイダーを保存しました。\"],\"BWlmhp\":[\"App Router サーバーヘルパー\"],\"BXIRRm\":[\"PKCE S256 認可 URL でシステムブラウザを開き、コードを交換して XidSession を返します。\"],\"BXuApM\":[\"Linux\"],\"BYXZF4\":[\"OAuth 2.0 クライアントを登録し、その認証情報を管理します。\"],\"B_fhKc\":[\"このブラウザーはパスキーに対応していません。別のサインイン方式を使用してください。\"],\"B_oRcs\":[\"https://example.com/scim/v2\"],\"Bf_0iw\":[\"シングルアカウント専用 — ストレージレイヤーは固定キーを使用します。\"],\"BfoZfD\":[\"認証済み電話番号\"],\"BgYWbL\":[\"削除されたプロジェクトはありません。\"],\"BlS4I9\":[\"セキュリティ指標\"],\"BnGbHU\":[\"モジュールセットアップ\"],\"BrpVuv\":[\"コンプライアンス文書の読み込みに失敗しました。\"],\"BsrhZj\":[\"クライアント SDK:Web フレームワーク\"],\"BtNLn-\":[\"createXidTauriClient オプション\"],\"BuDLY1\":[\"ユーザーを検索できませんでした。もう一度お試しください。\"],\"BxlyaG\":[\"PKCE S256 のみの認可コード。Implicit グラントおよびパスワードグラントは使用できません。\"],\"BzEFor\":[\"または\"],\"C0FjYI\":[\"組織のロールとメンバーに付与される権限を定義します。\"],\"C0w_Qp\":[\"ブロック済みメールドメイン\"],\"C15cTE\":[\"ローカルアウトバウンド SAML ベースラインで provider-ready。実際の GitHub Enterprise L4 が不足しています。\"],\"C3yOz3\":[\"最終更新\"],\"C6L1HY\":[\"確認メールを送信できませんでした\"],\"C7A6S-\":[\"000000\"],\"C7YV2Y\":[\"認証器のクローンの疑いを検出しました。サポートに連絡してください。\"],\"C7kYL7\":[\"XidTauriClient メソッド\"],\"C8HAZa\":[\"ホスト名の削除\"],\"CBI0A9\":[\"デバイスに表示されたコードを入力してください。\"],\"CBMjL_\":[\"すべてのイベント\"],\"CCiQyj\":[\"削除されたプロジェクトのロードに失敗しました。\"],\"CCqY-X\":[\"ASWebAuthenticationSession、PKCE S256 認可コードフロー、Keychain トークンストレージを使用した macOS 向け Swift SDK。sdk/ios と実装パターンを共有します。\"],\"CDOGaD\":[\"XID はエンドユーザー登録とログインを別々の製品として提供しません。Hosted Auth は同じ識別子ステップから開始し、Organization のポリシーとアカウントの状態に基づいてログインまたはユーザー作成を決定します。ゲストまたは資格情報による intent=sign-up のサインアップでは、Email、Organization name、URL slug を指定してトップレベルの Tenant を作成します。ゲストの Email はアカウントアドレスを予約せず保留状態となります。新しい所有者は Console のデータを読み取れますが、最初の業務変更を行う前にその Email を確認します。別の Tenant で同じ Email を使っても、別のアカウントとして扱われます。\"],\"CDSNNI\":[\"MFA 要素の読み込みに失敗しました。\"],\"CG4mI2\":[\"テンプレートからプロバイダーを追加するか、カスタムプロバイダーキーを登録します。\"],\"CKfxla\":[\"InjectionKey\"],\"CNbmPo\":[\"アプリケーションはサインインを続行できます。\"],\"COnw8D\":[[\"0\"],\" のロゴ\"],\"CQDOr7\":[\"コピーできませんでした\"],\"CRcKh1\":[\"役割: \",[\"0\"]],\"CSKuNX\":[\"アテステーションモード\"],\"CTqX4A\":[\"サーバールートとハンドラーの event.context.xidAuth から AuthResult を読み取ります\"],\"CTxeMc\":[\"pubspec.yaml に追加して flutter pub get を実行します:\"],\"CUqTwi\":[\"同一組織の行動\"],\"CV8_ph\":[\"アクティブおよびローテーション中の kid を含むインスタンス公開署名鍵。\"],\"CXB65V\":[\"Keychain トークンをクリアします。true を渡すとブラウザ経由で end_session エンドポイントを呼び出します。\"],\"CYnm50\":[\"OAuth と OIDC の機能\"],\"CahxDH\":[\"戻り値\"],\"CdVc1s\":[\"統合サインインとユーザー作成フローを設定します。\"],\"CdsNVw\":[\"xxxxxxxx\"],\"CevbfM\":[\"サインインする前にメールを確認してアカウントを検証してください。\"],\"Cf0Qhs\":[[\"identifier\"],\" に 6 桁のコードを送信しました。10 分で期限切れになります。\"],\"CgAyIh\":[\"機密の OAuth 2.0 クライアントを作成します。その秘密は一度明かされます。すぐに保管してください。\"],\"CkutHi\":[\"SAML, OIDC\"],\"ClfnDs\":[\"PKCE S256 と宣言済みリダイレクトを使う認可コード。\"],\"Co5k1K\":[\"信頼済みデバイスを読み込めませんでした\"],\"CqYwmX\":[\"権限キーは、invoice:read や invoice:write などのアトミック アクションです。\"],\"Cqo1SD\":[\"プロジェクトローカルのロールと権限キーを定義し、それらをオプションの ABAC 条件に接続します。\"],\"Cqqbf8\":[\"公開済みのコンプライアンス証拠はありません\"],\"CrdcoV\":[\"HTML ステータス ページは、パブリック Core エンドポイントから現在のインシデント台帳を読み取ります。\"],\"CuZFzg\":[\"Expo Router ルートガード\"],\"CvuUa_\":[\"お知らせ \",[\"0\"],\" は完全に削除されます。\"],\"CxoOyc\":[\"アカウントと \",[\"label\"],\" のリンクを削除します。再接続するまで \",[\"label\"],\" でサインインできなくなります。\"],\"CyjFtE\":[\"SAML 発行者が期待される ID プロバイダーと一致しません。\"],\"D-FxKe\":[\"パッケージステータス:<0>現行パッケージ。Astro 統合、SSR ミドルウェア、サーバーヘルパー、アイランドクライアントシングルトンが実装済みです。本番インフラでの実際の IdP ラウンドトリップはまだ手動検証待ちです。\"],\"D-zLDD\":[\"非表示\"],\"D1LCa5\":[\"入站 SSO\"],\"D1UIuM\":[\"公開コンテンツと管理 UI は binding-free のままです。アイデンティティ状態、プロトコル、ポリシーは Core に残ります。\"],\"D2vrj0\":[\"メタデータ URL\"],\"D2yGaZ\":[\"再有効化\"],\"D6GR5b\":[\"InjectionToken\"],\"D78fGf\":[\"プライマリブランドカラー\"],\"D85K0t\":[\"Hosted Auth は、認証情報と組織ポリシーの許可を持つ有効なプロバイダーのみを表示します。\"],\"D8wakb\":[\"OIDC と OAuth\"],\"D9_kfe\":[\"Node.js\"],\"DHSiTQ\":[\"このアカウントで利用できる認証方法はありません。\"],\"DHhJ7s\":[\"前へ\"],\"DJ1UPT\":[\"アクセスが拒否されました。\"],\"DJ8Z1l\":[\"破損箇所のシーケンス\"],\"DJX8BQ\":[\"サービスプロバイダーエンドポイント\"],\"DKbu1i\":[\"<0>whsec_ プレフィックス付きの webhook 署名シークレット\"],\"DL7jXm\":[\"ディープリンクコールバック\"],\"DN0rjy\":[[\"0\"],\" にメッセージをリプレイ\"],\"DPEdII\":[\"認可に WebView2、PKCE S256、トークン永続化に DPAPI 保護の IsolatedStorage を使用した WinUI 3 アプリケーション向け C# / .NET SDK。\"],\"DPX825\":[\"電話番号へのアクセス\"],\"DWuCLx\":[\"CAPTCHA 検証を完了してください。\"],\"DWvioR\":[\"プライマリナビゲーション\"],\"DaLsMr\":[\"公開されたコンプライアンス証拠を確認し、そのチェックサムを検証し、この組織に対する不変の DPA 受諾記録を保持します。\"],\"DanXHh\":[\"組織を作成 | XID\"],\"Dc_lUH\":[\"招待リンクが無効です。\"],\"DiThKD\":[\"アサーションを復号できませんでした。\"],\"Die6ER\":[\"アクセスを許可\"],\"Dip84s\":[\"署名検証\"],\"DjEpX6\":[\"アプリを <0>XidProvider でラップします。マウント時に <1>XidClient を作成して <2>client.load() を呼び出して現在のセッションを取得し、<3>onCleanup でクリーンアップします。\"],\"DmudGi\":[\"マッピングの追加\"],\"Dnn2XG\":[\"自動\"],\"DogPG6\":[\"Atlassian\"],\"Ds9JXS\":[\"このページは Markdown 形式で利用できます\"],\"DsBeuB\":[\"使用\"],\"DtS3aR\":[\"さらに \",[\"count\"],\" 個のパスセグメントを表示\"],\"Dvm5Xt\":[\"<0>Cargo.toml に追加します:\"],\"Dw2qif\":[\"ストレージアダプター\"],\"Dzr23X\":[\"お知らせ\"],\"E0rSFg\":[\"付与された\"],\"E149KK\":[\"https://idp.example.com/login\"],\"E5d13b\":[\"リソース GET 応答には <1>meta.version 由来の <0>ETag: W/\\\"\\\" が含まれます。<2>PUT と <3>PATCH には現在バージョンと一致する <4>If-Match ヘッダーが必要で、欠落時は <5>428、不一致時は <6>412 を返します。\"],\"E7D0V9\":[\"アウトバウンド エンタープライズ SSO\"],\"E8y5YX\":[\"JWKS キャッシュを強制更新します\"],\"E9WzKS\":[\"さらに権限をロードする\"],\"EBhjjv\":[\"SCIM エラーは <0>application/scim+json を返し、SCIM Error スキーマ、HTTP ステータス、詳細、任意の <1>scimType を含みます。\"],\"EEYbdt\":[\"公開\"],\"EFHBZ9\":[\"macOS SDK は sdk/ios と同じ Swift 実装パターンを共有します。ブラウザベースの認可には ASWebAuthenticationSession、PKCE S256 には CryptoKit、トークンストレージには Keychain を使用します。2 つのパッケージはそれぞれ異なる Apple プラットフォームの最小バージョンを対象とし、プラットフォーム固有の権限設定を可能にするために個別に保守されます。\"],\"EFk1-_\":[\"プラットフォーム概要\"],\"EIU345\":[\"2 要素認証\"],\"EJFeUc\":[\"ASWebAuthenticationSession、PKCE S256 認可コードフロー、Keychain トークンストレージを使用した iOS および macOS 向け Swift SDK。\"],\"EOFW5h\":[\"+15550000000\"],\"EQSw8D\":[\"セルフサービスリクエストは利用できません。\"],\"ERWZss\":[\"SP entity ID\"],\"ETsH83\":[\"開始時刻\"],\"EXGw1X\":[\"OrgUnit は、1 つの組織内の部門またはチームです。 TenantContext、発行者、トークン要求、または 1 レベルの SubOrg 制限は決して変更されません。\"],\"EYI2TP\":[\"SP 署名証明書\"],\"EYZ39Z\":[\"アカウントは一時的にロックされています。後でもう一度お試しください。\"],\"E_QGRL\":[\"無効\"],\"Eax_et\":[\"アクセント\"],\"EdQY6l\":[\"なし\"],\"Ee0XgR\":[\"Slack、GitHub、Microsoft などのプリセットからダウンストリーム SaaS SAML アプリを設定します。\"],\"EeL0UV\":[\".NET 8 ターゲットが必要です。\"],\"EgA5V1\":[\"プライバシーリクエストはありません\"],\"EgHRuK\":[\"OAuth state 用の URL セーフなランダム文字列。base64url エンコーディングヘルパー\"],\"Eh0Cdy\":[\"認証、プロバイダー接続、エンタープライズ ID、組織の表示を設定します。\"],\"EiGywD\":[\"ユーザーの識別方法を制御します。識別子として受け付けるフィールドと、許可またはブロックするメールドメインを設定します。\"],\"EkBBhW\":[\"認証アプリを追加しました。\"],\"Ek_Zg0\":[\"XID は <0>and、<1>or、<2>not と比較演算子(<3>eq、<4>ne、<5>co、<6>sw、<7>ew、<8>gt、<9>ge、<10>lt、<11>le、<12>pr)を含む SCIM フィルター文法をサポートします。未サポート式は <13>invalidFilter を返します。一覧応答は <14>startIndex、<15>count、<16>totalResults を使う SCIM 1 始まりのページネーションと、任意の <17>sortBy、<18>sortOrder を使用します。\"],\"ElKVVs\":[\"ユーザー付与を更新できませんでした。もう一度お試しください。\"],\"EmfzVm\":[\"クライアント種別を選択\"],\"Ems3p3\":[\"SCIM ディレクトリは設定されていません。\"],\"EoKe5U\":[\"ドメイン\"],\"Euwy7k\":[\"OIDC アプリケーションを作成し、完全一致のリダイレクト URI 値を登録します。\"],\"Ew2Puo\":[\"インスタンスのデフォルトを継承\"],\"Ex2HBt\":[\"暗号署名を検証できませんでした。\"],\"ExWIdf\":[\"SAML, OIDC, LDAP legacy baseline\"],\"F-pg0k\":[\"JWKS メモリ内キャッシュ TTL\"],\"F3_X6G\":[\"この組織の OTP サインインで使用される WhatsApp と SMS の配信プロバイダー。\"],\"F3bW6y\":[\"プラットフォーム\"],\"F5XhHC\":[\"確認済みメールを必須にする\"],\"F5aNl1\":[\"アダプター\"],\"F5kTey\":[\"ETag and If-Match\"],\"F6TMxB\":[\"他のすべてのセッションからサインアウトしますか?\"],\"F6pfE9\":[\"アクティブ\"],\"F7dRcr\":[\"普通\"],\"F7h5zn\":[\"アクティブな権限がありません。\"],\"FBIxts\":[\"各 SDK にはインストール手順、API テーブル、コピーペーストの例が記載された専用リファレンスページがあります。サイドバーの SDK パッケージグループにすべてのリファレンスページが一覧表示されています。最もよく使われる Web パッケージは:\"],\"FCKppt\":[\"エンドポイント\"],\"FCw7jo\":[\"JIT ユーザー作成を許可\"],\"FCwx65\":[\"この組織で利用できる認証方式です。WhatsApp と SMS には配信チャネルの設定が必要です。\"],\"FDgLAh\":[\"ワンタイムコードが正しくありません。\"],\"FGSN4s\":[\"パスキー\"],\"FHXxeu\":[\"組織をまたぐアクセスは許可されていません。\"],\"FHwYvV\":[\"Pages Router\"],\"FLErsP\":[\"<0>@xid-kit/backend — ネットワーク不要の JWT 検証、リクエスト認証、webhook。\"],\"FLUOqp\":[\"XID は Hosted Auth、OIDC、組織、エンタープライズフェデレーション、ディレクトリ同期、SDKs を Cloudflare Workers 上の MIT ライセンスプラットフォームに統合します。\"],\"FMBHuk\":[\"ネットワークレス JWT 検証、HTTP リクエスト認証、webhook 署名検証用の Java 17+ サーバー SDK。\"],\"FMt1ij\":[\"webhook リプレイウィンドウ(秒)\"],\"FPAjAT\":[\"組織はシート上限に達しています。\"],\"FRZ4y3\":[\"この認証器にはユーザー検証が必要です。\"],\"FSkxh2\":[\"ネットワークレス JWT 検証、Rack/Rails リクエスト認証、webhook 署名検証用の Ruby サーバー SDK。\"],\"Ff7eZF\":[\"条件は JSON オブジェクトである必要があります。\"],\"FkYqNZ\":[\"デフォルト。D-Bus 経由で freedesktop.org Secret Service(gnome-keyring または kwallet)にトークンを保存します。デスクトップセッションの起動が必要です。\"],\"FlYUYW\":[\"月次アクティブユーザー\"],\"FmLBHK\":[\"デスクトップ SDK\"],\"FnzVq8\":[\"クリック時に signOut を呼び出すスタイルなしのボタン\"],\"Fo2bwm\":[\"アクター\"],\"FtnIM-\":[\"キー \",[\"0\"],\"(\",[\"1\"],\")は直ちに使用できなくなり、復元できません。\"],\"FvG8Bn\":[\"SCIM ターゲットを読み込めませんでした。\"],\"Fxr4JR\":[\"ネガティブルートとメタデータスタブのみが公開されます。サポートされていない操作は明示的な <0>501 unsupported_feature を返します。機能的なプロトコルのサポートは主張されていません。\"],\"Fyj_sU\":[\"最小コンストラクター。オプション設定はビルダーメソッドをチェーンします。\"],\"FzRMWH\":[\"XidStore からサブスクライブされた完全な SDK 状態スナップショット\"],\"FzcsbV\":[\"各メンバーは 1 つのプライマリ OrgUnit と追加の配置を持つことができます。\"],\"Fzf1uA\":[\"招待の作成(一括上限あり)、取り消し、一覧表示を行います。\"],\"G0HmSm\":[\"カスタム ホスト名は WebAuthn RP ID を変更します。既存のパスキーは新しいホスト名では機能しないため、サインインにパスキーを使用する前に、ユーザーはそこでパスキーを再度登録する必要があります。\"],\"G12d-r\":[\"16 進カラー。例: #6366f1\"],\"G3JrJQ\":[\"アサーション grant\"],\"G4iIHi\":[\"リソースを作成または変更する前に、メールアドレスを確認してください。\"],\"G5t79H\":[\"連携 | アカウント | XID\"],\"GCV1HM\":[[\"0\"],\" としてサインイン中\"],\"GDvlUT\":[\"ロール\"],\"GGWsTU\":[\"キャンセル\"],\"GJRtWY\":[\"ソーシャルログインは実際のプロバイダーコールバック L4 が存在するまで provider-ready です。XID はローカルコールバック、プロフィールマッピング、nonce、ポリシー、組織ゲートのカバレッジを持っていますが、本番サポートの主張には実際のプロバイダーシークレットとコールバックが必要です。\"],\"GL-K-k\":[\"https://idp.example.com/entity\"],\"GO1sRb\":[\"機械可読ステータス\"],\"GOKiJk\":[\"プラットフォーム MFA ポリシー\"],\"GQDWDJ\":[\"すべての SCIM クライアントに推奨されます。\"],\"GQHCIg\":[\"webhook を作成できませんでした。もう一度お試しください。\"],\"GR6ajW\":[\"このキーを認証アプリに追加し、6 桁のコードを入力してください。\"],\"GRq7C1\":[\"メールアドレスなし\"],\"GS-Mus\":[\"エクスポート\"],\"GTFz2T\":[\"無条件\"],\"GWP2uI\":[\"プロジェクトとアクセスポリシー\"],\"GXsAby\":[\"取り消し\"],\"GZ6L2Y\":[\"Next.js\"],\"GdGiNi\":[\"ステップ \",[\"current\"],\" / \",[\"total\"]],\"GdgCoi\":[\"プラン\"],\"GhgbAN\":[\"ディレクトリ\"],\"Gio3RW\":[\"POST、PUT、PATCH リクエストで必須です。\"],\"GjhOGB\":[\"ユーザー ID\"],\"GktjRf\":[\"確認して参加\"],\"GoALzu\":[\"ドメインリスト\"],\"GpB8YV\":[\"Enterprise\"],\"GptGxg\":[\"パスワードを変更\"],\"GrBvv_\":[\"セルフホスティング\"],\"GrqHZn\":[\"すべての <0>@xid-kit/react クライアントコンポーネントとフックを再エクスポートします。<1>root.tsx はプロバイダーとクライアントコンポーネントの両方に 1 つのインポートのみで済みます。\"],\"GszJ5f\":[\"属性マッピングの <0>_legacy 配下でプロトコル固有フィールドを設定します。SWA の保管済み認証情報は認証済み <1>/sso/swa/:connectionId/vault API 経由で保存されます。\"],\"GtJbUa\":[\"背景\"],\"Gtx3zI\":[\"XidClient オプション\"],\"GvB_Ni\":[\"現在のユーザー\"],\"GxqSb8\":[\"サブクラス\"],\"GzIbC5\":[\"<0>POST /v1/webhooks/:id/restore で削除済みエンドポイントを再有効化し、<1>POST /v1/webhooks/:id/rotate-secret で署名シークレットを置き換えます。新しい <2>signing_secret は一度だけ返されます。配信 ID または<3>時間範囲によるプロダクトレベルのリプレイは実装されていません。\"],\"GzrurY\":[\"リンクドサインオン、ネイティブ IWA、Kerberos 終端はサポートされていません。\"],\"H-Jvj9\":[\"JWKS 取得タイムアウト(秒)\"],\"H0vt6m\":[\"代わりにバックアップコードを使用\"],\"H2Sfhg\":[\"トリガー\"],\"H2wX9b\":[\"さらに役割マッピングをロードする\"],\"H6QY9E\":[\"サインインからエンタープライズ アクセスまで 1 つのコントロール プレーン\"],\"H8SSAa\":[\"招待メールを送信できませんでした。もう一度お試しください。\"],\"HBA5ju\":[\"OIDC 発行者。トークンの iss と完全に一致する必要があります\"],\"HBK6hj\":[\"まずアクティブなユーザーを検索してから、結果を選択します。ユーザーが現在の結果ページにいない場合は、正確なユーザー ID を入力することもできます。\"],\"HDrI12\":[\"ABAC 条件\"],\"HGnYOF\":[\"ユーザー許可\"],\"HKgn5s\":[\"最小構成の統合\"],\"HMKPSD\":[\"SCIMターゲットを削除しました。\"],\"HNB9ak\":[\"PKCE 認可 URL を構築します。openUrl コールバック経由で開きます\"],\"HNMeAY\":[\"<0>getAuth は Bearer トークン、明示的なアプリケーション JWT Cookie、任意の同一オリジン Core exchange、または設定済み Remix セッション JWT を検証し、<1>AuthResult を返します。<2>requireAuth は未認証時に <3>redirectPath への 302 リダイレクトをスローします。\"],\"HOIhuG\":[\"デバイスを有効化 | XID\"],\"HRTNKK\":[\"TXT レコード\"],\"HRfQgk\":[\"カスタム URI スキームコールバック(オプション)\"],\"HSGyVV\":[\"ロールと権限\"],\"HTASOO\":[\"XID 発行者 URI\"],\"HTaxOQ\":[[\"0\"],\" 件の組織が見つかりました\"],\"HVq6Hl\":[\"ページネーション対応のレスポンスエンベロープ\"],\"HW5fQk\":[\"送信者\"],\"HWQnA3\":[\"コンソール埋め込み用の Management API キー一覧とアクション\"],\"HWsNBY\":[\"コンソールに戻る\"],\"HZFm5R\":[\"および\"],\"HZP2lG\":[\"XidClientOptions\"],\"Ha7oNo\":[\"<0>templates/xid-keychain-plugin.rs を <1>src-tauri/src/xid_keychain.rs にコピーし、<2>templates/tauri-app-setup.rs に従って登録します。<6>src-tauri/Cargo.toml に <3>keyring = \\\"2\\\"、<4>tauri-plugin-deep-link = \\\"2\\\"、<5>tauri-plugin-shell = \\\"2\\\" を追加します。\"],\"Hc0QVd\":[\"XID 発行者 URL\"],\"Hf4qNV\":[\"5 秒\"],\"Hg69bY\":[\"XidClient API\"],\"Hg6XSC\":[\"すべての公開 API は同期的でスレッドセーフです。\"],\"HgJGG7\":[\"Web アプリケーション\"],\"HhCB4s\":[\"Bearer または DPoP アクセストークン内のユーザークレーム。\"],\"HhHpUs\":[\"パスワード強度メーター\"],\"HimZ41\":[\"図を拡大\"],\"HkC2Bo\":[\"生産証拠\"],\"HlTEef\":[\"認証済み状態:userId、orgId、orgRole、sessionId\"],\"Hp1l6f\":[\"現在\"],\"HpC5M3\":[\"有効なクライアント状態値:loading、ready、degraded、error\"],\"HpCFvT\":[\"ゲストアカウント\"],\"HpRrMI\":[\"WebAuthn と passkey の境界\"],\"Hpiwvx\":[\"メール確認 | XID\"],\"HqGXIj\":[\"エッジおよびサーバーランタイム向けのネットワーク不要 JWT 検証、リクエスト認証、webhook 署名検証。\"],\"Hr0Ip-\":[\"トランスポート失敗(ネットワークエラー、非 JSON レスポンス、構造化ボディなしの 5xx)でスローされます\"],\"I0yBno\":[\"LDAP ダイレクトバインド\"],\"I2zOUN\":[\"ユーザー \",[\"0\"],\" はプラットフォーム全体の管理アクセスを失います。最終的なインスタンス マネージャーを削除する場合、サーバーはこの操作を拒否します。\"],\"I6Q2R9\":[\"確認メールを送信しました\"],\"I6gXOa\":[\"パス\"],\"I7B6ZZ\":[\"セッショントークン TTL(秒)\"],\"I7nhjv\":[\"Turnstile は site-key と secret の完全なペアとして設定してください。任意の Cloudflare for SaaS hostnames には、zone、API token、有効な fallback origin、DNS、routes が必要です。Zone WAF と edge rate limiting は個別の制御であり、アプリケーションの制限は RATE_LIMITER で fail closed します。\"],\"IATXQ-\":[\"二要素認証 | XID\"],\"IB3lHz\":[\"安定したキーは作成後に変更できません。\"],\"IB9Vig\":[\"エクスポートのリクエスト\"],\"IBGsZb\":[\"認可リクエストが存在しないか、有効期限が切れています。\"],\"IBLBMn\":[\"JWT bearer と SAML bearer のアサーション grant は有効ではありません。信頼 root が存在するまで、登録はアサーション grant メタデータを拒否します。\"],\"ICnhBR\":[\"招待が必要\"],\"ICtN-5\":[\"expected aud クレーム。None は検証をスキップします\"],\"IDpnw7\":[\"SPA\"],\"IGjpKC\":[\"プラットフォーム設定を読み込めませんでした。\"],\"IH1CwN\":[\"保存時の DPAPI トークン暗号化\"],\"IHLrT8\":[\"HTTP-POST(フォーム送信)\"],\"IIl0CE\":[\"サポートレベル\"],\"IIpZUS\":[\"管理クライアント用に保存されたアクセントカラー値。\"],\"IJQVyu\":[\"組織間の助成金\"],\"IKVB8f\":[\"メールドメインを追加すると組織への自動参加が有効になります。追加後、表に表示される DNS TXT レコードを追加して所有権を確認してください。\"],\"ILFiaY\":[\"colleague@example.com\"],\"IMTOev\":[\"コンプライアンスの証拠をロードできませんでした。\"],\"IN-NvY\":[\"確認メールを送信\"],\"IOrFWA\":[\"セキュリティモデル\"],\"IU83Os\":[\"リプレイ中\"],\"IXgaW0\":[\"受信トレイのリンクを開き、もう一度サインインしてください。\"],\"I_fYuf\":[\"サインインとサインアウト\"],\"IaPOXd\":[\"プロトコル マトリックスは、実装された動作、ローカル適合性の証拠、および運用サポートを分離します。 SAML は、実際の ID プロバイダーに対して検証されるまでは、実稼働対応とは言えません。\"],\"IakCky\":[\"検証は @xid-kit/crypto 経由で Web Crypto を使用します。\"],\"IeWmyw\":[\"スコープ指定されたユーザー権限の割り当て、リスト、取得、取り消し、削除を行います。\"],\"IemRNj\":[\"CSS のフォントファミリー値\"],\"If2UuH\":[\"@xid-kit/react-native からの再エクスポート:signIn、handleRedirect、signInState\"],\"IhnoTZ\":[\"請求概要\"],\"IjCBkL\":[\"RP 起点ログアウト用の OIDC end_session URL を構築します\"],\"Ijq-ny\":[\"まだどの組織にも所属していません。\"],\"IkN-fq\":[\"認証結果を保存するコンテキストキー('xidAuth')\"],\"IkYTkd\":[\"プロジェクトのごみ箱\"],\"InJnWY\":[\"(スキップ)\"],\"Iqh0Uv\":[\"計画中\"],\"IrVd3O\":[\"メールリンク\"],\"ItSSOM\":[\"Management API クライアント\"],\"Iv1-81\":[\"<0>urn:xid:aal3 は現在発行されていません。 WebAuthn UV および BE/BS フラグは、NIST が要求するエクスポート不可能なハードウェア キーを証明するものではありません。 AAL3 リクエストは明示的に失敗し、現在の最大マッピングは AAL2 です。\"],\"Ix_CMz\":[\"データ保存場所\"],\"IyHZgm\":[\"Flutter\"],\"IyJo7F\":[\"部分的な停止\"],\"J-jGL3\":[\"WebView2 埋め込みウィンドウではなくカスタム URI スキームリダイレクトを使用する場合は、プロトコルアクティベーション URI を <0>HandleRedirectAsync に転送します:\"],\"J5PWBe\":[\"顧客アプリケーション向けの OIDC / OAuth アイデンティティプロバイダー\"],\"J5nbej\":[\"重大\"],\"J9Hz2t\":[\"6 桁のコード\"],\"JAx-US\":[\"リクエストごとに生成されるランダムな OAuth state。CSRF を防ぐためリダイレクト時に検証されます。\"],\"JF5pBK\":[\"Cargo.toml に xid-linux を追加します:\"],\"JGOGiy\":[\"配信は Cloudflare Queues を通じて認証パスから切り離されています。エンドポイントが遅かったり使用不能でも、ログインのレイテンシーには影響しません。\"],\"JGWtbV\":[\"他のネイティブ SDK(iOS、Android、Flutter、デスクトップ)は関数型の configure、signIn、handleRedirect API サーフェスを使用します。\"],\"JGvwnU\":[\"最終使用\"],\"JHKyGM\":[\"ストレージアダプターコントラクト:getToken、saveToken、deleteToken(すべて非同期)\"],\"JJZEZ7\":[\"テストキャプチャ(開発用)\"],\"JK_4fG\":[\"プラットフォーム統計を読み込み中\"],\"JMrjfF\":[\"confidential\"],\"JN0G6l\":[\"インシデント履歴\"],\"JNFhd2\":[\"ワンタイムコード\"],\"JPYiXd\":[\"デバイスはサインインを続行できます。\"],\"JPk8-A\":[\"各プラットフォームでコールバック URI スキームを登録します。\"],\"JQ4CA7\":[\"完全な data、queue、consistency、email、routing、production-control inventory を備えた 3 つの分離された Workers として、XID を Cloudflare account にデプロイします。\"],\"JRQitQ\":[\"新しいパスワードを確認\"],\"JS1v0D\":[\"有効な JSON を入力してください。\"],\"JUQ5pw\":[\"https://openidconnect.googleapis.com/v1/userinfo\"],\"JVQiS9\":[\"オープンソース、検査可能、自己ホスト可能\"],\"JWCpWs\":[\"この組織のサインイン識別子、ホスト型フロー、認証方法、セッション/トークン有効期間のオーバーライド。\"],\"JX6t86\":[\"SDK はロード済みだが劣化状態(status degraded)の場合に子要素をレンダリングします\"],\"JXU6Ex\":[\"アプリを削除\"],\"JYbriO\":[\"ユーザーの検索に失敗しました。\"],\"J_-AN3\":[\"まずアクティブなプロジェクトを選択します。\"],\"J_Q4qQ\":[\"クリック時にサインイン URL へ移動するスタイルなしのボタン\"],\"Jbsogt\":[\"保存された border-radius 値。API は特定の名前付きスケールに制限しません。\"],\"JcU8hd\":[\"組織が見つかりませんでした。\"],\"JdVCdN\":[\"Chrome Custom Tabs、PKCE S256 認可コードフロー、Keystore バックアップの EncryptedSharedPreferences トークンストレージを使用した Android 向け Kotlin SDK。\"],\"JjbQss\":[\"削除された権限はありません。\"],\"Jlp47x\":[\"リフレッシュトークンの絶対タイムアウト(日)\"],\"Jm1_xn\":[\"OAuth コールバックハンドラー\"],\"Jm9B1U\":[\"API キーを読み込めませんでした。\"],\"JoUGqH\":[\"PHP 8.1+ が必要です。コア依存関係は Composer が自動的に取得します。\"],\"Jo_iqv\":[\"認証方法を読み込んでいます。\"],\"Js1ZlL\":[\"アカウントは 30 日間使用できます。その後、資格情報と個人データは永久に消去されますが、必要な監査履歴は保持されます。\"],\"JtJjGO\":[\"コンプライアンス文書を更新できませんでした。もう一度お試しください。\"],\"JwnvoQ\":[\"Hosted Auth のサインイン方式、識別子、プロフィール項目、メールドメインルールを管理します。\"],\"Jz9WAb\":[\"API キーを取り消せませんでした。もう一度お試しください。\"],\"K-HpUk\":[\"PKCE S256 が常に使用されます。plain チャレンジは生成されません。\"],\"K0dvv6\":[\"組織のメンバーと保留中の招待を管理します。\"],\"K3gLKX\":[\"本番バックエンド\"],\"K3ml-h\":[\"新しいリソースの作成をブロックする\"],\"K47k8R\":[\"製品\"],\"K4HcVk\":[\"インスタンスマネージャーを付与する\"],\"K4TvKG\":[\"ダウンストリーム SCIM API を登録し、プッシュ対象のメンバーを選択します。\"],\"K4c8yJ\":[\"グループメンバーシップ更新は冪等です。不明なメンバーは、ユーザーが ID プロバイダーから到着した後に解決できます。\"],\"K6D5lX\":[\"役割を削除しますか?\"],\"K6gxVk\":[\"組織を開く\"],\"K9PF2-\":[\"コンポーザブル\"],\"KAacO-\":[\"プランとクォータ\"],\"KAvucx\":[\"認証ポリシー\"],\"KCiYNy\":[\"PKCE とトークンストレージ\"],\"KDw4GX\":[\"再試行\"],\"KEJOQL\":[\"現在の有効期限内のセッションを返します。ローカル state の有効期限が切れている場合は消去し、null を返します。\"],\"KF6F66\":[\"最終アクセス \",[\"lastSeenDate\"]],\"KGIb9w\":[\"CLIENT_STATUS 値のユニオン\"],\"KGfOrh\":[\"完全版\"],\"KJuOV1\":[\"2 要素方式を削除しますか?\"],\"KPMGow\":[\"カスタムサインインホスト名\"],\"KQNkTF\":[\"プロバイダーが有効で、認証情報が存在し、ポリシーがこの操作を許可しています。\"],\"KSCnVQ\":[\"種別\"],\"KTBQpU\":[\"カスタム サインイン ホスト名はまだ追加されていません。\"],\"KUgjU8\":[[\"0\"],\" に送信された招待は取り消され、以後承諾できなくなります。\"],\"KYkaZK\":[\"フルステート ref と全クライアントアクション(UseXidReturn)\"],\"KYyNT9\":[\"パッケージステータス:<0>現行パッケージ。Expo SecureStore と WebBrowser アダプター、XidProvider、Expo Router ルートガードフックが実装済みです。本番インフラでの実際の IdP ラウンドトリップはまだ手動検証待ちです。\"],\"KYzS1N\":[\"プロジェクトのアイデンティティは、名前と説明が変更されても安定しています。\"],\"KZOkui\":[\"任意のフォールバック UI 付きの権限とロールゲート\"],\"K_EWYt\":[\"DpapiTokenStorage は Windows 以外のプラットフォームでは動作しません。クロスコンパイル時は別の ITokenStorage 実装を使用してください。\"],\"KaXZi4\":[\"認可コード、リフレッシュトークン、クライアントクレデンシャル、デバイスコード、トークン交換。\"],\"KabTgi\":[\"<0>keyPrefix を使ってカスタムプレフィックス配下のキーを名前空間化します。区切り文字は <1>.(ドット)で、<2>expo-secure-store で使用可能な文字セット内です。\"],\"KcNbl_\":[\"OrgUnit 祖先チェーン内で最も近いアクティブなマネージャーが、最初のアクセス要求承認者の候補になります。\"],\"KgS4tg\":[\"tokio 上に構築された非同期ファースト API。reqwest 経由で rustls を使用します(OpenSSL 依存なし)。\"],\"Ki157Q\":[\"Okta\"],\"Kl6K8R\":[\"管理 API\"],\"KmU2qb\":[\"手動ミドルウェア(代替)\"],\"KnJP1v\":[\"インスタンスマネージャーを更新できませんでした。もう一度お試しください。\"],\"KnN1Tu\":[\"有効期限\"],\"KoMc5_\":[\"パブリック クライアントは PKCE を使用し、クライアント シークレットを受け取りません。\"],\"Koqvnq\":[\"userName でユーザーを 1 件検索します。\"],\"Kpb2qF\":[\"このメールリンクの有効期限が切れています。新しいリンクをリクエストしてください。\"],\"Krap2P\":[\"PKCE S256 のみ。サーバーは plain チャレンジメソッドを拒否します。\"],\"KsZTAH\":[\"PKCE S256 のみ。implicit フローとパスワードグラントは使用しません。\"],\"KujwjA\":[\"監査イベントはありません。\"],\"KwQ9h4\":[\"ヘッダーベース SSO\"],\"KxOQgw\":[\"PingFederate\"],\"L-2wJC\":[\"状態、有効期限、アクティブな組織を含むセッションビュー\"],\"L0dlCi\":[\"client-id\"],\"L2CVk3\":[\"コンテンツへ移動\"],\"L2LCEC\":[\"リクエストが多すぎます。次のコードを送信する前にしばらくお待ちください。\"],\"L2sTXx\":[\"<0>useAuth().isSignedIn は、<1>XidProvider によってローカルに保存された検証済みネイティブセッションを反映します。web cookie session は読み取りません。DPoP sender binding が実装されるまで offline_access は拒否され、access-token の有効期限が切れた場合は再認可が必要です。\"],\"L5HX6f\":[\"プロジェクトとアクセス | Console | XID\"],\"L663DB\":[[\"provider\"],\" テンプレートを追加\"],\"L73QmW\":[\"OIDC クライアント ID\"],\"L82LfW\":[\"お知らせの読み込みに失敗しました。\"],\"L8LS23\":[\"XID の役割\"],\"L8fEEm\":[\"グループ\"],\"LA25Eq\":[\"プロバイダーステータス\"],\"LAl7ka\":[\"JumpCloud\"],\"LBT5L3\":[\"プラットフォーム管理\"],\"LBiHEG\":[\"Hosted Auth リダイレクト、PKCE S256、ディープリンクコールバック、セキュアトークンストレージアダプター用の React Native プロバイダーとフック。\"],\"LEFcb1\":[\"組織を作成する\"],\"LEIRqL\":[\"ファーストパーティ\"],\"LF2tOA\":[\"注入された XidClient を返します。プラグインが登録されていない場合はスローします\"],\"LJG5WA\":[\"Management API エンドポイント\"],\"LLAa_9\":[\"任意\"],\"LLx_nr\":[\"強い\"],\"LNRS_S\":[[\"0\"],\" (\",[\"1\"],\") はユーザーとグループの更新を受け取らなくなります。この操作は取り消せません。\"],\"LO6Hhp\":[\"採択されたプロジェクト助成金\"],\"LPVXnS\":[\"現在のユーザーの承認を待っているリクエストをリストします。\"],\"LQIiEr\":[\"インシデントを解決\"],\"LSXvTZ\":[\"MFA 方式\"],\"LUHmIr\":[\"クライアント SDK:モバイル\"],\"LWCXM-\":[\"API キーを取り消しますか?\"],\"LWSAKl\":[\"ランタイムまたは言語\"],\"LWdTmg\":[\"Rust バックエンドブリッジ、OS キーチェーン、PKCE S256。\"],\"LcOa3Z\":[\"割り当てゲートと同期制御でユーザーとグループを下流SaaS SCIM APIへプッシュします。\"],\"LdLmSb\":[\"トップレベルブラウザークライアント:load、signIn、getToken、setActiveOrganization、signOut、Management API ヘルパー\"],\"Ldj4wm\":[\"最近のリクエスト\"],\"LdxcG7\":[\"トークン secret ref\"],\"LfTh-S\":[\"サーバーサイド SDK\"],\"Lg4-Kq\":[\"PKCE code_verifier は認可フローの間だけ Keychain に書き込まれ、コード交換直後に削除されます。\"],\"LhMjLm\":[\"時刻\"],\"Lio1yC\":[\"チェック済みレコード\"],\"Lkcd31\":[\"getAuth に似ていますが、未認証時にリダイレクトレスポンスをスローします\"],\"LlAvle\":[\"マウント後、直ちに組織プロフィールページへリダイレクトします\"],\"LmIDVj\":[\"JWKS は <0>\",[\"issuer\"],\"/jwks から取得されます。OIDC Discovery の自動検出は計画中の改善です。\"],\"LrobSA\":[\"アカウントの削除\"],\"Lrpjji\":[[\"label\"],\" を切断\"],\"LsIzoI\":[\"アクティブなインスタンス マネージャー\"],\"LsJNG2\":[\"<0>XidError は <1>thiserror を使って <2>JwtValidation、<3>JwksFetch、<4>KeyNotFound、<5>IssuerMismatch、webhook 固有のバリアントを含む構造化エラーバリアントを定義します。\"],\"LtI9AS\":[\"組織所有者\"],\"LuPgfG\":[\"角丸\"],\"LvFYaC\":[\"SCIM フィールド\"],\"Lw8s_P\":[\"認証ポリシーを読み込み中\"],\"LyYfIH\":[\"シークレットキーに紐付けられたサーバーサイド Management API クライアントを返します\"],\"LzgJEM\":[\"例外階層:<0>XidException -> <1>JwksException、<2>TokenVerificationException、<3>WebhookVerificationException。\"],\"M-zvJK\":[\"このアクセスリクエストはすでに処理されています。\"],\"M1RnFv\":[\"期限切れ\"],\"M4uvDp\":[\"組織、OrgUnit、プロジェクト、およびアクセスの承認境界をモデル化します。\"],\"M6Uejz\":[\"Vue\"],\"M6oKhR\":[\"OAuth 認可コード\"],\"M9ixKA\":[\"JWKS-backed ID token verification、nonce validation、JWKS cache renewal は実装され、ローカルでテスト済みです。L4 support の前に、desktop Secret Service と実 IdP round-trip が引き続き必要です。\"],\"MBOY4U\":[\"メールアドレスを確認\"],\"MEAtQN\":[\"認可エラー\"],\"MFunpv\":[\"マウント後、直ちに組織作成ページへリダイレクトします\"],\"MHE19e\":[\"アカウントが存在する場合、新しい確認メールを送信しました。\"],\"MHYECl\":[\"signInPassword の結果:次のステップまたはリダイレクト URL\"],\"MHrjPM\":[\"タイトル\"],\"MJ0OFI\":[\"JWKS ローカルキャッシュ TTL(秒)\"],\"MJj2m7\":[\"組織単位ツリーを読み取ります。\"],\"MLZyiY\":[\"背景色\"],\"MNy8lq\":[\"Core は Email Service と Analytics Engine に加え、exact-route query fallback のため Site と Console への一方向 Service Bindings をバインドします。Frontend Workers から Core への逆方向のバインドは行いません。\"],\"MQJsKf\":[\"組織が選択されていません\"],\"MQYGdw\":[\"組織スコープのユーザーエンドポイントとグループエンドポイントに必要です。\"],\"MRB7nI\":[\"方向\"],\"MReVnt\":[\"メンバーシップレコードが見つかりませんでした。\"],\"MRnQd1\":[\"XID リポジトリで保守される TypeScript パッケージ。ソース、テスト、ワークスペース配線を含みます。\"],\"MV9shU\":[[\"deviceLabel\"],\" からサインアウト\"],\"MWcyQr\":[\"SDK には DPoP sender binding がないため offline_access を拒否し、access token の有効期限が切れた後は新しい authorization flow を要求します。\"],\"MXK1qf\":[\"安定したロール キーは、トークンと API 認可の権限をグループ化します。\"],\"MXKLpL\":[\"すべてのルートをグローバル Nitro ミドルウェアとしてカバーするために、ミドルウェアファイルを <0>server/middleware/ に配置します。\"],\"MXQILq\":[\"WhatsApp 配信は Hosted UI で使用できます。\"],\"MZYvUs\":[\"トークンエンドポイントがエラーを返しました\"],\"M_Q2aG\":[\"ナビゲーションを開く\"],\"Mani95\":[\"ユーザーを検索するクエリを入力してください。\"],\"Maok9b\":[\"シークレットではない sender identity を明示的に設定してください。XID はアドレスを検証し、fail closed します。任意の受信者への Email Sending には Workers Paid が必要です。D1、SQLite-backed Durable Objects、Queues は、各上限の範囲内で Workers Free でも利用できます。\"],\"MaviMZ\":[\"Remix\"],\"McPZEh\":[\"組織を開いています\"],\"MchA6e\":[\"PATCH リクエストは <0>urn:ietf:params:scim:api:messages:2.0:PatchOp を使用します。XID は書き込み可能なプロフィール項目とグループメンバーシップに対して <1>add、<2>replace、<3>remove をサポートします。\"],\"MdWHbT\":[\"署名された HTTP 配信を通じて、実装されたユーザー、組織、メンバーシップ、招待、および SAML 証明書イベントをサブスクライブします。\"],\"MeIvPY\":[\"デバイス要求を処理しました\"],\"MixtPE\":[\"お知らせが作成されました。\"],\"MiztPU\":[\"プロトコルと開発者のエクスペリエンス\"],\"MjsFmI\":[\"すべての組織の使用状況、シート数、請求ステータス。\"],\"Mmm9tj\":[\"署名済み SAML レスポンスを必須にする\"],\"MosS0C\":[\"このメールアドレスはコンソールから確認できます。\"],\"MpEb9b\":[\"Cloudflare Workers 上のエッジネイティブ ID プラットフォームである XID が Product Hunt で紹介されました\"],\"MpvmN9\":[\"PKCE S256 チャレンジ計算用 SHA-256\"],\"Mpz_Ip\":[\"https://idp.example.com/metadata.xml\"],\"MqXGEd\":[\"パッケージ名識別子 '@xid-kit/backend'\"],\"MsDPdM\":[\"リフレッシュトークンは使用のたびにローテーションされ、リプレイ時にはトークンファミリーを取り消します。\"],\"Mt5ODT\":[\"リクエストの形式が不正です。\"],\"MthDI4\":[\"リダイレクト URI は完全一致です。ワイルドカードは受け付けません。\"],\"MuXJCI\":[\"非推奨または未サポート\"],\"Mv7yQ6\":[[\"0\"],\" インスタンス マネージャー\"],\"MyQEr7\":[\"メールを確認しました。サインインへリダイレクトしています...\"],\"Mys35g\":[\"SDK を初期化して OIDC ディスカバリーを取得します。他のすべてのメソッドより前に呼び出す必要があります。\"],\"N0SGTQ\":[\"一括操作\"],\"N1SJAT\":[\"システムブラウザリダイレクト、Secret Service ストレージ、PKCE S256。\"],\"N1Ure2\":[\"SSO 接続を削除しました。\"],\"N2IcPM\":[\"Angular 17+ スタンドアロンプロバイダー、RxJS サービス、関数型ルートガード、@xid-kit/core 上のスタンドアロンコンポーネントをサポート。\"],\"N4FfY6\":[\"お知らせ | Console | XID\"],\"NHWKqF\":[\"種別と時間範囲でフィルターした読み取り専用イベントログを確認します。\"],\"NIuIk1\":[\"無制限\"],\"NJgJy9\":[\"認可\"],\"NSzA6n\":[\"スコープ: \",[\"0\"]],\"NTbPFg\":[\"Package.swift で Swift Package Manager を使って追加します:\"],\"NY38Mh\":[\"暗号化されたメッセージ \",[\"0\"],\" は \",[\"1\"],\" にリプレイされます。\"],\"NZkinV\":[\"マルチワーカーデプロイではプロセス間で JWKS キャッシュを共有しません。共有キャッシュ(Redis)は計画中の改善です。\"],\"N_rFzD\":[\"スコープ\"],\"Nem-G4\":[\"範囲 60-86400。空欄の場合はインスタンスのデフォルトを継承します。\"],\"NgFsSs\":[\"役割権限のマッピング\"],\"NkXL2X\":[\"キーを作成\"],\"NoNwIX\":[\"非アクティブ\"],\"NqO2fI\":[\"割り当てモード\"],\"NshwOF\":[\"live\"],\"Nsojj2\":[\"プロフィールを読み込めませんでした\"],\"Nu4oKW\":[\"説明\"],\"NuAgKL\":[\"マネージャーの役​​割を付与する\"],\"NwKocQ\":[\"ソーシャル OAuth プロバイダーを設定しながら、provider-ready と本番サポートを区別して管理します。\"],\"NxBOvc\":[\"メインプロセス専用:XidElectronApp\"],\"O0CZpd\":[\"同じ MIT ライセンスのコードベースを、自分の Cloudflare アカウントでシングルテナントまたはマルチテナントとして実行できます。セルフホスティングにはすべての機能が含まれ、ライセンスチェックや別エディションはありません。\"],\"O1GL43\":[\"シート上限\"],\"O3oNi5\":[\"メール\"],\"O4vRa3\":[\"ステータスの凡例\"],\"O53z1O\":[\"機能フラグ\"],\"O55msH\":[\"セッションをサインアウトできませんでした。\"],\"O6H89R\":[\"解決済み\"],\"O6M6rg\":[\"Secret Service はデスクトップキーリングデーモン経由で保存時にトークンを暗号化します — アプリは暗号化キーを直接管理しません。\"],\"O6w59_\":[\"Microsoft アカウント\"],\"O7bU3k\":[\"ライブステータスは一時的に利用できません。\"],\"O7sXbf\":[\"接続を作成\"],\"ODrukU\":[\"Starter を購入\"],\"OEEQKT\":[\"良好\"],\"OEM1zi\":[\"デバイスコードまたはトークンの有効期限が切れています。\"],\"OFkwbN\":[\"XID は ID プロバイダーです。インスタンスドメインは OIDC 発行者、API ベース URL、Hosted Auth ベース URL、コンソールベース URL です。組織はポリシー、ブランド設定、メンバーシップ、リソース分離を提供します。\"],\"OHYdcF\":[\"XID は、ローカルで削除済みとマークする前に、Cloudflare カスタムホスト名を削除します。これが成功したら、トラフィック CNAME を削除します。\"],\"OITecd\":[\"ディレクトリ同期(SCIM)\"],\"OKVFXQ\":[\"プロバイダーの認証情報はシークレット参照として保存され、ブラウザーに返されることはありません。\"],\"OL-1aM\":[\"インスタンス マネージャー \",[\"0\"],\" を取り消します\"],\"OOK4UQ\":[\"信頼済みデバイスは MFA チェックをスキップまたは軽減できます。信頼しなくなった場合、または紛失した場合はデバイスを削除してください。\"],\"OVrbQG\":[\"再度ポーリングする前にお待ちください。\"],\"OWHy72\":[\"<0>event.context.xidAuth はサーバーサイド専用で、ブラウザには送信されません。\"],\"OXAyja\":[\"サインインとアカウント作成には同じ入口を使用します。許可される操作は組織ポリシーで決まります。\"],\"OXtn-p\":[\"サーバーヘルパーは署名シークレットをクライアントバンドルに公開しません。\"],\"O_b-bh\":[\"このパスワードは最近使用されています。別のパスワードを選択してください。\"],\"OazZMJ\":[\"カスタムホスト名のロードに失敗しました。もう一度試してください。\"],\"Ob055q\":[\"Svelte / SvelteKit\"],\"Ob6KWB\":[\"アクティブなメンバー\"],\"OdZah7\":[\"組織でのロール: \",[\"0\"]],\"OfM2Ae\":[\"ユーザーの同意が必要です。\"],\"OgY8Lz\":[\"汎用 OIDC ベースラインはローカルで使用できます。本番サポートの主張には、SaaS 固有のアプリテンプレートと実際の SaaS L4 が引き続き必要です。\"],\"OhILRw\":[\"メンバーシップとプロジェクト アクセスは別個です。招待は組織に参加しますが、AccessRequest は既存のアクティブなメンバーに 1 つのプロジェクトへのアクセスを許可します。\"],\"Oolk0o\":[\"登録時に表示されるフィールドごとの収集モードです。必須フィールドは入力されるまで登録をブロックし、非表示フィールドは一切表示されません。\"],\"Oq48w7\":[\"ロールと権限を持つ組織内のユーザーメンバーシップ\"],\"OqqecQ\":[\"30 秒\"],\"OsM_LY\":[\"まずアクティブな役割を作成または選択します。\"],\"OsxCOK\":[\"カスタムホスト名を削除しますか?\"],\"OvIz5R\":[\"組織ごとのブランド設定\"],\"OvoEq7\":[\"メンバー\"],\"OxkQFo\":[\"30 日後に完全に消去するようにスケジュールします。リクエストの保留中にキャンセルできます。\"],\"OyIC0Q\":[\"プロジェクト名\"],\"OzFcm9\":[\"インシデントを開始\"],\"OzWdnp\":[\"アプリ <0>\",[\"0\"],\" がサインイン承認をリクエストしています。\"],\"P-2Vfm\":[\"クリック時にサインイン URL へリダイレクトするヘッドレスボタン\"],\"P-T6JK\":[\"セキュリティ境界\"],\"P-yYKX\":[\"ユーザーに役割を付与する\"],\"P2lres\":[\"webhook を削除しますか?\"],\"P3sSOO\":[\"ServiceProviderConfig の機能\"],\"P4mdED\":[\"サーバー SDK\"],\"P6ZG7f\":[\"iframe プレビューや個別のドラフトと公開された状態はありません。\"],\"P7hY15\":[\"SolidJS\"],\"P7wsJb\":[\"このセッションからサインアウトしますか?\"],\"P8fBlG\":[\"認証\"],\"P8xW4V\":[\"ディレクトリの作成またはローテーション時に一度だけ表示されるディレクトリトークン。\"],\"PBRsUL\":[\"プロバイダーの設定\"],\"PC2bsN\":[\"インシデントの影響、状態、タイムスタンプ付きの更新情報を表示して、公開ステータス ページを最新の状態に保ちます。\"],\"PEGxvo\":[\"5 分\"],\"PHLEzM\":[\"組織の表示名、ロゴ URL、色、タイポグラフィを管理します。\"],\"PHrjHp\":[\"パスワードポリシーによりログインまたはユーザー作成が有効になります。\"],\"PI1H1j\":[\"DPAPI(CurrentUser スコープ)で暗号化され、IsolatedStorage に保存されます。他の Windows ユーザーアカウントからはアクセスできません。\"],\"PI_Ak7\":[\"サインイン方式\"],\"PKHXqS\":[\"リライングパーティを設定する前に発行者メタデータを読み取ります。\"],\"PKRYhi\":[\"メール確認を必須にする\"],\"PKj_YS\":[\"未準備\"],\"PRCucV\":[\"プリロードスクリプト\"],\"PUtmuS\":[\"test\"],\"PWGCfM\":[\"レイアウトコンポーネントで <0>useProtectedRoute を呼び出します。<3>useAuth から <1>isLoaded/<2>isSignedIn を読み取り、<5>useEffect 内で Expo Router の <4>replace を呼び出します。\"],\"PXOGK4\":[\"アイデンティティのための統合プラットフォーム\"],\"PXlOIY\":[\"このロールにマップされた権限はありません。\"],\"PaQ3df\":[\"有効化\"],\"Pcvlei\":[\"他のすべてのセッションからサインアウト\"],\"PeOYVk\":[\"ステータスインシデントのロードに失敗しました。\"],\"PekfR3\":[\"<0>jwt gem(ES256/RS256 サポート)が必要です。Ruby 3.1+ が必要です。\"],\"PlloH2\":[\"PSR-7 リクエストを認証します\"],\"Pn2B7_\":[\"現在のパスワード\"],\"PqBeR3\":[\"isLoaded / isSignedIn / user の判別ユニオンをラップする Ref\"],\"PvdDHb\":[\"CSS 長さ。例: 8px、0.5rem\"],\"Pw1SCt\":[\"設定コントラクト\"],\"Pwf1RU\":[\"クライアント \",[\"0\"],\" は削除され、トークンを取得できなくなります。\"],\"Pyln1o\":[\"createApiKey の入力型\"],\"Q-RFRN\":[\"生のヘッダーと Cookie からトークンを取得して検証します。<0>AuthState を返します。\"],\"Q-kGBn\":[\"isLoaded, organization: XidOrganization | null, membership\"],\"Q3MPWA\":[\"パスワードを更新\"],\"Q3PfBT\":[\"影響なし\"],\"Q5Ax0i\":[\"SCIM ディレクトリを作成し、ディレクトリトークンをローテーションします。\"],\"Q5enRu\":[\"ASWebAuthenticationSession、Keychain ストレージ、PKCE S256。\"],\"Q5vPCi\":[\"アプリケーションを作成できませんでした。もう一度お試しください。\"],\"Q6hhn8\":[\"環境設定\"],\"Q7h9s_\":[\"プロジェクトの作成\"],\"QDEWii\":[\"確認済み\"],\"QDcqps\":[\"リダイレクト中...\"],\"QFd2P1\":[\"プライマリカラー\"],\"QGJIeW\":[\"Discovery、認可、トークン、ログアウト、OAuth 拡張エンドポイント。\"],\"QGVMc2\":[\"JWKS 取得の HTTP 読み取りタイムアウト\"],\"QHcLEN\":[\"接続済み\"],\"QI5kzc\":[\"Management API ヘルパー\"],\"QIQ_Nq\":[\"保護されたルートはページハンドラーが実行される前にミドルウェアで <0>Response.redirect 経由でリダイレクトします。クライアントサイド JS は不要です。\"],\"QKtl3c\":[\"プロフィールを更新しました。\"],\"QM0DGf\":[\"トークン検証失敗時に返される構造化エラー(想定される失敗。スローされません)\"],\"QNr6IJ\":[\"48 時間使用可能なプライベート JSON ダウンロードを作成します。\"],\"QOINDn\":[\"(空)\"],\"QQyGNE\":[\"SAML オーディエンスがこのサービスプロバイダーと一致しません。\"],\"QRMwSw\":[\"WhatsApp OTP\"],\"QWMKbg\":[\"MIIC...\"],\"QY5ugb\":[\"管理クライアント用に保存されたページの背景値。\"],\"QY5zep\":[\"アクティブ組織、メンバーシップ、setActive アクション\"],\"QYioH7\":[\"フック\"],\"QaNV1t\":[\"デフォルト DpapiTokenStorage をカスタム ITokenStorage 実装で置き換えます。\"],\"QbilUm\":[\"有効なメールアドレスを入力してください\"],\"QbnTlL\":[\"権限の作成\"],\"QcinWR\":[\"製品とセットアップ\"],\"QcmmoR\":[\"パッケージ名識別子 '@xid-kit/core'\"],\"Qdk4r5\":[\"試行回数が多すぎます。しばらく待ってからもう一度お試しください。\"],\"QeXxn3\":[\"サインインに戻る\"],\"Qesqz6\":[\"プラットフォーム組織 | コンソール | XID\"],\"QfGw4-\":[\"実装されたすべての組織メンバーシップ イベントのサブスクリプション ワイルドカード。\"],\"Qfa9x-\":[\"確認メールを送信できませんでした。もう一度お試しください。\"],\"QflvGy\":[\"アプリケーションを読み込めませんでした。\"],\"QhBJf8\":[\"ディスカバリーおよびトークンエンドポイント用 HTTP クライアント\"],\"QhjuCF\":[\"非常に弱い\"],\"QoNS1U\":[\"アクティブセッションのセッションと getToken を返すアクセサー\"],\"QonSBZ\":[\"リクエスト日時: \",[\"requestedAt\"]],\"QsDjlD\":[\"Apple\"],\"QsWRyx\":[\"未実装\"],\"QtB7sT\":[\"パッケージガイド\"],\"QtlYvI\":[\"この確認リンクは無効、またはすでに使用されています。\"],\"QuBpLd\":[\"動作要件\"],\"QwdG4f\":[\"例外階層:<0>Xid::Error -> <1>ConfigurationError、<2>JwksError、<3>TokenVerificationError、<4>WebhookVerificationError。\"],\"Qx7DM7\":[\"機能\"],\"QxF-_6\":[\"認証アプリ URI を開く\"],\"QxlOdK\":[\"保存されたフォントファミリーの値。 API はリモート フォントの取得や検証を行いません。\"],\"R-4LCu\":[\"デフォルトロケール\"],\"R-w_Va\":[\"請求\"],\"R01DeG\":[\"ランタイム時にキーチェーンアダプターを交換します\"],\"R0Y09h\":[\"配信チャネルを保存しました。\"],\"R1wFYP\":[\"Tauri 設定\"],\"R2quo5\":[\"ロールを選択し、権限をアタッチし、オプションで JSON ABAC 条件を要求します。サーバーは、サポートされている演算子と変数パスを検証します。\"],\"R4EKQj\":[\"ユニットのメンバーを作成、更新、移動、アーカイブ、および管理します。\"],\"R4OWFD\":[\"セクション\"],\"R4q7bF\":[\"アクティブセッションと getToken アクション\"],\"R6R7Ky\":[\"JWT 文字列を検証します。失敗時は <0>TokenVerificationException をスローします。\"],\"R7RDZ-\":[\"認証済みユーザーの読み取り専用ビュー(シークレットやハッシュなし)\"],\"R8k2CK\":[\"ユーザーがアクセス要求を送信します。\"],\"R9kh6u\":[\"他をすべてサインアウト\"],\"RHJhH8\":[\"external-id\"],\"RLrSl3\":[\"公開 JWKS のみを使用します。インスタンス署名の秘密鍵は読み込みません。\"],\"ROD-SL\":[\"公開アップデート\"],\"RODn-E\":[\"メンバー、ロール、SSO 管理埋め込み\"],\"ROQJ6x\":[\"Hosted Auth リダイレクト、ディープリンクコールバック、PKCE S256、セキュアストレージアダプターコントラクト。\"],\"RQe1N2\":[\"ルートレイアウトで <0>createXidStores と <1>setXidContext を使ってストアを作成します。ストアは Svelte ストアのサブスクライバーコントラクトを満たす <2>XidClient.subscribe を使用します。\"],\"RRa_CR\":[\"コンポーネント\"],\"RRgQSz\":[\"証拠をダウンロードする\"],\"RSrN-z\":[\"schemas、id、および要求された SCIM 属性のみを返します。\"],\"RU2xB0\":[\"サポートされる SCIM リソース種別。\"],\"RaDx7e\":[\"生のアダプターコンテキスト(高度な使用およびテスト向け)\"],\"RaddZn\":[\"Angular\"],\"Rafp8j\":[\"Registry 状態: UNPUBLISHED。この SDK はリポジトリのソース checkout からのみインストールし、外部 package registry は使用しないでください。\"],\"RdFgkX\":[\"請求概要を読み込めませんでした。もう一度お試しください。\"],\"Re5xSo\":[\"除外された SCIM 属性を含まないデフォルトのリソースを返します。\"],\"RevbX8\":[\"すべてのメンバー\"],\"Rh-dVS\":[\"<0>TokenCache(プラットフォームセキュアストレージ)と <1>BrowserInterface(アプリ内ブラウザ)を <2>XidProvider に注入します。SDK はネイティブモジュールをハードバインドしません。Expo アプリは <3>@xid-kit/expo の既製アダプターを使用できます。\"],\"RkXlPZ\":[\"GitHub\"],\"Rl8FOR\":[\"有効な 8 文字のバックアップコードを入力してください\"],\"RlN2ax\":[\"\\\"\",[\"displayName\"],\"\\\" は完全に削除されます。このデバイスでパスキーサインインを使うには再登録が必要です。\"],\"Rq9lzX\":[\"WHATSAPP_META_PHONE_NUMBER_ID, WHATSAPP_META_ACCESS_TOKEN\"],\"RqZ4FN\":[\"Bun\"],\"Rsuy9U\":[\"お知らせの作成\"],\"RuE6bA\":[\"Provider-ready の行は、実際の外部 L4 証拠が存在するまで本番サポート済みとして記述してはなりません。\"],\"RuNIcc\":[\"クライアントにはこのグラント種別を使用する権限がありません。\"],\"RuYvQL\":[\"組織を選択\"],\"RvTbJV\":[\"現在のメンバーを選択するか、正確なアクティブ ユーザー ID を入力します。サーバーはユーザーとスコープを検証します。\"],\"Rw6WjJ\":[\"課金プラン\"],\"RxzN1M\":[\"有効\"],\"Rz4pnr\":[\"ドメインを追加できませんでした。もう一度お試しください。\"],\"S-4H5R\":[\"アクティブな役割はありません。\"],\"S-Db9k\":[\"プライバシー管理\"],\"S-IImB\":[\"両方向はそれぞれ独立した証拠ラインです。ローカルの fake IdP または fake SaaS 実行は実装ベースラインを検証しますが、本番サポートの主張には実際の外部 IdP または SaaS 管理者実行のみが使用できます。\"],\"S-IW9T\":[\"JWKS キャッシュ TTL(秒)\"],\"S-h90U\":[\"統合フロー\"],\"S8L7pf\":[\"外部 ID クレーム\"],\"S8M_G5\":[\"SDK を初期化します。アプリケーション起動時に一度呼び出します。\"],\"S8d_CA\":[\"トークン取得とサインアウト\"],\"S97ePK\":[\"開始日でイベントをフィルター\"],\"SFSqfl\":[\"割り当てを取り消す\"],\"SG4re2\":[\"上流エンタープライズ IdP を設定し、本番サポートを誇張せずに下流 SaaS SSO の境界を追跡します。\"],\"SGsgDO\":[\"Core コア\"],\"SHBff4\":[\"クライアントセットアップ\"],\"SHimvW\":[\"現在のユーザーの保留中のリクエストをキャンセルします。\"],\"SHkEmV\":[\"関数\"],\"SM8g_j\":[\"ソーシャルログインプロバイダー\"],\"SMqkLj\":[\"ソーシャル OAuth\"],\"SP0b1B\":[\"<0>appearance は <4>XidProvider ではなく、<1>SignIn、<2>UserProfile、<3>OrganizationSwitcher などの構築済み UI コンポーネントに渡してください。エクスポートされた Appearance types により、型付きの CSS-variable と element-class overrides を利用できます。表示されるすべての文言には Lingui runtime descriptors が使用されます。\"],\"STa-gJ\":[\"招待の有効期限切れ\"],\"SX6LMH\":[\"デバイス要求に失敗しました。\"],\"SXuy95\":[\"レンダラープロセス\"],\"SZTCiS\":[\"組織 \",[\"0\"],\" へのアクセスと、この付与を通じて発行されたユーザー付与が取り消されます。\"],\"SbL5Je\":[\"ドメインを追加\"],\"Sc8PMh\":[\"Rust\"],\"SeM4Fw\":[\"ブランド設定を保存しました。\"],\"SgzvTv\":[\"<0>Claims は <1>jwt.RegisteredClaims を埋め込み、<2>ClientID、<3>Scope、<4>AMR、<5>ACR、<6>OrgID、<7>OrgSlug を追加します。\"],\"Si24Hn\":[\"as const オブジェクト\"],\"SiPp29\":[\"webhook を作成\"],\"Sj8LQ9\":[\"isLoaded, isSignedIn, user: XidUser | null\"],\"Sjnina\":[\"アイランドクライアントシングルトン\"],\"SlfejT\":[\"エラー\"],\"SmxC3F\":[\"クロックスキュー許容値(秒)\"],\"SnIN8s\":[\"プランとクォータ | Console | XID\"],\"SnRBcb\":[\"<0>getToken() は、<2>@xid-kit/core の <1>TokenManager によってメモリのみにキャッシュされた短期間の JWT (60 秒) を返します。\"],\"SofX1W\":[\"トークンストレージアダプター。デフォルトは MemoryKeychainAdapter(本番では Tauri アダプターを使用してください)\"],\"Ssf6ec\":[\"OAuth クライアント、リダイレクト URI、グラント、トークンポリシー、シークレットを登録します。\"],\"SuDw95\":[\"リライングパーティ識別子が一致しません。\"],\"Suso_D\":[\"バックチャネルリクエストは拒否されました。\"],\"SwOpVG\":[\"このパスワードはデータ漏えいに含まれていました。別のパスワードを選択してください。\"],\"Sw_zlr\":[\"ローダーでの認証読み取り\"],\"SxZo8R\":[[\"0\"],\" を組織から削除\"],\"Sxm8rQ\":[\"ユーザー\"],\"SyZgeQ\":[\"確認メールを送信しました。メールを確認後、ここに戻ってパスワードを設定してください。\"],\"T3FM0r\":[\"アカウント設定\"],\"T3juzf\":[\"エンドポイント URL\"],\"T6My-4\":[\"Tauri\"],\"T6p-g4\":[\"この識別子を持つリソースはすでに存在します。\"],\"T9Mtpi\":[\"テナント ID\"],\"T9TYfO\":[\"Next.js middleware、App Router および Pages Router サーバーヘルパー、React SDK の再エクスポート。\"],\"TA97a4\":[\"有効\"],\"TBzVGv\":[\"<0>load() は <1>/v1/me を読み取り、ユーザー、セッション、アクティブな組織を初期化します。\"],\"TCpJVz\":[\"プリセットテンプレートからダウンストリーム SaaS SAML サービスプロバイダーを設定します。SAML/OIDC プリセットには、SaaS 管理画面での手動設定用にダウンストリーム OIDC リダイレクト URI プレースホルダーも表示されます。\"],\"TCx9vL\":[\"作成時に一度だけ返される API キー。key フィールドを含みます\"],\"TD8E92\":[\"プランを選択してください\"],\"TDa2p-\":[\"機能フラグを更新できませんでした。もう一度お試しください。\"],\"TFOSQi\":[\"プラットフォームユーザー | コンソール | XID\"],\"TFsXvP\":[\"verifyWebhook\"],\"TH3Irz\":[\"許可\"],\"TJGE5W\":[\"スコープ付きアクセスのクライアントクレデンシャル。\"],\"TKQ7K-\":[\"インストール\"],\"TMLAx2\":[\"必須\"],\"TP9_K5\":[\"トークン\"],\"TPZrdh\":[\"ネイティブ provider props: children、tokenCache、browser、issuer、clientId、redirectUri、任意の scopes (既定値は openid、profile、email)、任意の fetcher\"],\"TQJ8W3\":[\"リクエストのキャンセルに失敗しました。\"],\"TRRBw1\":[\"ブロック済みドメイン\"],\"TUeaPB\":[\"セキュリティに関する注意事項\"],\"TV_HUJ\":[\"要求を検索\"],\"TXxrHH\":[\"意味上のエラーによりリクエストを処理できませんでした。\"],\"T_87By\":[\"パラメーター\"],\"T_R-Qz\":[\"プライマリ\"],\"T_S6M9\":[\"監査イベント\"],\"TahPCG\":[\"制限モードでは、選択したロールまたは明示的なユーザー ID を持つメンバーにのみ、アウトバウンド SSO 起動と SCIM 同期が許可されます。同期が許可されます。\"],\"TbAtnM\":[\"ワンタップサインイン埋め込み\"],\"Td_0CQ\":[[\"0\"],\" の状態を更新\"],\"TdfEV7\":[\"アーカイブ済み\"],\"TeKeyN\":[\"flutter_web_auth_2、PKCE S256 認可コードフロー、flutter_secure_storage トークン永続化を使用した iOS、Android、デスクトップ向け Dart / Flutter SDK。\"],\"Tee0sn\":[\"webhook 署名を検証します。失敗時は <0>WebhookVerificationException をスローします。同期実行。\"],\"Tfl_e_\":[\"組織へのアクセス権がありません\"],\"TgWvHJ\":[\"revoke request を送信せずにローカルの keychain state を消去\"],\"ThK2DK\":[\"Vercel Edge Runtime および Node.js サーバーランタイム\"],\"TiWYJ-\":[\"XID は現在、エンタープライズ IdP 向けの SAML サービスプロバイダーとして機能します。下流 SaaS アプリ向けのアウトバウンド SAML IdP はローカルの fake-SaaS 証拠を持っていますが、本番サポートには引き続き実際の SaaS 管理者 L4 が必要です。\"],\"Tjgtun\":[\"現在の有効期限内の XidSession を返します。有効期限切れのローカル state を消去した場合は null を返します。\"],\"TkKk4Z\":[\"ページをコピー\"],\"TkMdWd\":[\"スコープ ID\"],\"TpahDm\":[\"SCIM 同期をキューに追加しました。\"],\"TpjOI6\":[\"インシデント台帳\"],\"Tqk4os\":[\"フック戻り値の形状:アクションとステート\"],\"TqnDT_\":[\"要求されたリソースアクセス\"],\"Tr0rWl\":[\"Google Workspace\"],\"Trv4Fw\":[\"プロジェクトの変更を保存できませんでした。もう一度お試しください。\"],\"Tt3x0E\":[[\"0\"],\" 人のユーザーが見つかりました\"],\"TvY_XA\":[\"ドキュメント\"],\"Tv_Z3u\":[\"ブランド設定を読み込めませんでした。\"],\"TvnDiq\":[\"確認メールを再送\"],\"TxEfjt\":[\"SCIM ターゲットを削除しますか?\"],\"TxJV9g\":[\"ユーザー合計\"],\"TxjA3g\":[\"XID にユーザーとグループをプロビジョニングする SCIM 2.0 エンドポイント契約。\"],\"Tz0i8g\":[\"設定\"],\"TzFLgd\":[\"ホームへ\"],\"U-AnMK\":[\"信頼登録 \",[\"trustedDate\"],\" · 最終アクセス \",[\"lastSeenDate\"]],\"U3pytU\":[\"管理者\"],\"U6bFF0\":[\"DPA の同意を記録できませんでした。もう一度お試しください。\"],\"U9KD9D\":[\"組織を再有効化しますか?\"],\"U9VqVz\":[\"パスキーを削除できませんでした。\"],\"UB_mLd\":[\"ディレクトリ同期 | コンソール | XID\"],\"UDb2YD\":[\"React\"],\"UMgbw_\":[[\"identifier\"],\" に 6 桁のコードを送信しました。5 分で期限切れになります。\"],\"UNAOIw\":[\"公開言語\"],\"UNMVei\":[\"パスワードをお忘れですか?\"],\"UPkK4O\":[\"セッション切り替えとサインアウト付きアバターメニュー\"],\"UWHEkW\":[\"仕事用メール\"],\"UZKLEA\":[\"パスキー\"],\"U_xc-l\":[\"クライアントアイランド\"],\"UbRKMZ\":[\"保留中\"],\"UdgLNy\":[\"プロジェクト補助金をさらに読み込む\"],\"UfXqPx\":[\"お知らせを削除できませんでした。もう一度お試しください。\"],\"UkpNKY\":[\"Hosted UI の組織のプライマリー、背景、アクセントの各色を上書きします。CSS の 16 進数値を指定できます。\"],\"UopN-2\":[\"blocked.example\"],\"Urrgcj\":[\"SMS プロバイダー\"],\"UsEp_M\":[\"このリソースはアクセスの承認を停止し、プロジェクトのごみ箱に移動します。\"],\"Ut_ZU4\":[\"レガシープロトコルの境界\"],\"UxKoFf\":[\"ナビゲーション\"],\"UzguIz\":[\"削除されたプロジェクトをさらにロードする\"],\"V0U9lK\":[\"プロジェクト補助金の読み込みに失敗しました。\"],\"V1EGGU\":[\"名\"],\"V3rJcF\":[\"この招待は期限切れです。組織管理者に新しい招待の送信を依頼してください。\"],\"V58Ya1\":[\"IDを付与する\"],\"V8UfAK\":[\"OpenID フェデレーションは、エンティティのメタデータと登録境界のみを公開します。トラスト チェーン解決、トラスト アンカー、ポリシー処理、および本番環境の相互運用性は実装されていません。\"],\"VBxAUB\":[\"データのエクスポートのリクエストに失敗しました。\"],\"VCqech\":[\"ロールキー\"],\"VDEOYV\":[\"信頼済みデバイス | アカウント | XID\"],\"VDvaN2\":[\"アプリ\"],\"VErkfg\":[\"パスキーの選択を待っています...\"],\"VEsJSf\":[\"ロールと権限キーがプロジェクトの境界を越えることはありません。\"],\"VEsZEs\":[\"非同期ファースト。同期呼び出し元(Django/Flask)は <0>asyncio.run() でラップできます。\"],\"VH-JqB\":[\"RxJS Observable:state$、isLoaded$、isSignedIn$、user$、session$、organization$、および getToken、signOut、setActiveOrganization、setActiveSession\"],\"VIwCaD\":[\"エントリー\"],\"VJvrJD\":[\"ゲストとしてサインインしています。サインアウトすると、このアカウントとそのデータは復元できません。\"],\"VKaa4X\":[\"カスタマーポータルを開く\"],\"VMyaZ8\":[\"組織コンテキストは保存済みトークンからまだ取得されていません。\"],\"VN19L8\":[\"プロバイダーを追加\"],\"VN6qzD\":[\"パッケージまたはディレクトリ\"],\"VVJy7x\":[\"インスタンスマネージャー | Console | XID\"],\"VVTDpV\":[\"プロバイダーが有効で、送信者が設定され、参照先の Workers Secrets がすべて存在するまで、SMS 配信は非表示のままです。\"],\"VYZf-q\":[\"ローカルトークンをクリアします\"],\"VZFGnb\":[\"マッピングを削除する\"],\"V_e7nf\":[\"新しいパスワードを設定\"],\"Vi8EEW\":[\"ユーザー許可をさらにロードする\"],\"Vj3eCH\":[\"ソーシャルサインインを有効にするにはアカウントをリンクしてください。\"],\"VjhAC_\":[\"メールリンクでサインイン\"],\"VjqkXM\":[\"ミドルウェア、App Router ヘルパー、Pages Router ヘルパー、React 再エクスポート。\"],\"VlYtGc\":[\"属性マッピングとロールマッピングは JSON オブジェクトである必要があります。\"],\"Vm97mL\":[\"SAML アサーションの有効期限が切れています。\"],\"VoJk1B\":[\"プライバシー要求がキャンセルされました。\"],\"VojGEX\":[[\"0\"],\" は削除されます。ユーザーはこの接続経由でサインインできなくなります。\"],\"VtX75h\":[\"ブランド設定を保存できませんでした。もう一度お試しください。\"],\"Vu3ocz\":[\"<0>signIn() は PKCE S256 認可 URL を生成し、verifier、OAuth state、nonce を token cache に保存して browser adapter を開き、返された code を検証済みのネイティブセッションと交換します。ブラウザーの失敗、state の不一致、ID token の検証エラー、token exchange のエラーは <1>signInState.status === 'error' として通知されます。\"],\"Vu4rS7\":[\"配信履歴境界\"],\"VuFi1g\":[\"ディレクトリグループを作成、一覧表示します。\"],\"Vv9KCG\":[\"この組織の読み取り専用イベントログ。\"],\"Vw36Gt\":[\"サービスは一時的に利用できません。後でもう一度お試しください。\"],\"VwCjD-\":[\"コンプライアンスセンター\"],\"VwZvjE\":[\"<0>@xid-kit/core — ブラウザーセッション、トークン、Management API ヘルパー。\"],\"VxL0qn\":[\"招待を利用できません\"],\"VytQpX\":[\"データのエクスポート\"],\"VzN7HK\":[\"1 つの組織内のリクエストをリストします。\"],\"W0i24j\":[\"オブジェクト\"],\"W3CKwh\":[\"お知らせ \",[\"0\"],\" を削除\"],\"W45LgB\":[\"プロジェクトを削除しますか?\"],\"W6TbWp\":[\"新しいお知らせ\"],\"W6zmAe\":[\"保存されたライトテーマのロゴ URL。組織のロゴのアップロードは、R2 を利用した別のエンドポイントです。\"],\"W7PXsZ\":[\"XID を探索\"],\"W7_QIY\":[\"このアドレスを確認してアカウントを保護してください。確認後、このアドレスでアカウントを復旧できます。\"],\"W8VYll\":[\"プロセス内メモリのみ。プロセス終了時にトークンは失われます。Secret Service のないテストや CI 環境に使用してください。\"],\"W9R6UD\":[\"Edge Runtime middleware:JWT を検証し認証ヘッダーを注入します\"],\"WAnUgI\":[\"調査中\"],\"WBgbGQ\":[\"プラットフォーム設定\"],\"WCRo0L\":[\"入站エンタープライズ SSO を強制\"],\"WDJu9v\":[\"アウトバウンド企業 SSO | コンソール | XID\"],\"WEAuIG\":[\"このインスタンス全体のサインインアクティビティ、組織、使用状況。\"],\"WFblCT\":[\"ユーザーに委任されたプロジェクトまたはプロジェクト付与スコープ内でのみ作業してください。これらの割り当てでは、組織管理者のアクセスが許可されません。\"],\"WGkamy\":[\"フォールバックイニシャル付きのユーザーアバター画像\"],\"WHST4Q\":[\"JWKS による ID token 検証は実装済みでローカル単体テスト済みです。L4 には Android 実機または emulator と IdP の検証が必要です。\"],\"WJV6IO\":[\"デフォルト reqwest HTTP クライアントでビルドします。\"],\"WJyHwN\":[\"OAuth 認証情報は未完了です。クライアント ID、認可エンドポイント、トークンエンドポイント、クライアントシークレット参照、Workers Secret が設定されるまで、Hosted UI はこのプロバイダーを非表示にします。\"],\"WMSrMM\":[\"ステップアップ認証フック\"],\"WM_c9k\":[\"アクティブユーザー比率\"],\"WPX8OE\":[\"プロジェクトのロードに失敗しました。\"],\"WQkm6g\":[\"補助金の作成\"],\"WRNXKp\":[\"検索中\"],\"WReSX7\":[\"expected aud。null は検証をスキップします\"],\"WSJ7mV\":[\"SHA-256チェックサム\"],\"WTdGKF\":[\"セッションの絶対タイムアウト(日)\"],\"WVVuVl\":[\"さらに組織を読み込む\"],\"WVa--a\":[\"TWILIO_ACCOUNT_SID, TWILIO_AUTH_TOKEN\"],\"WWjUwQ\":[\"入站 SSO 接続は設定されていません。\"],\"WYzRAL\":[\"ユーザーにはプロジェクト管理スコープが割り当てられていません。\"],\"WZ2C2M\":[\"Props 型\"],\"WZZ5Ab\":[\"ドキュメントを検索\"],\"W_uZPN\":[\"Astro.locals の型定義\"],\"Wei6tY\":[\"アカウントを保護するために追加してください。\"],\"Weq9zb\":[\"全般\"],\"WfIJy7\":[\"アカウントの言語と地域の設定です。\"],\"WhARY7\":[[\"0\"],\" は停止されます。再有効化されるまでメンバーはアクセスできなくなります。\"],\"WjSCbI\":[\"顧客アプリケーション向けの React 19 provider、hooks、コントロールコンポーネント、Hosted UI ビルディングブロック。\"],\"Wkx6Ld\":[\"接続を削除\"],\"WlvHRW\":[\"キー名\"],\"WmDF3i\":[\"ホスト名の追加\"],\"WnjEcL\":[\"function\"],\"Wp8jsf\":[\"招待メール: \",[\"0\"]],\"WpQ15y\":[\"汎用 SAML/OIDC ベースラインで provider-ready。実際の Salesforce 管理者 L4 が不足しています。\"],\"WqTgzc\":[\"XID は外部 IdP 向けに入站 SCIM サービスプロバイダーエンドポイントを公開します。下流 SaaS SCIM push クライアントはローカルの fake-SaaS 証拠を持っていますが、本番サポートには引き続き実際の SaaS 管理者 L4 が必要です。\"],\"WtTYSX\":[\"型\"],\"Wx-cuq\":[\"責任範囲\"],\"WyksmM\":[\"サーバールートでの認証読み取り\"],\"X0gb5v\":[\"現在の有効期限内の accessToken と expiresAt、または null を返します\"],\"X0mSa2\":[\"スタンドアロンコンポーネント\"],\"X2Cbpz\":[\"リダイレクトコールバックは宣言済みアプリリンク、Universal Links、カスタムスキーム、またはプラットフォーム相当のコールバック URL です。\"],\"X4QqbM\":[\"ベース URL\"],\"X5Kay_\":[\"要求された組織コンテキストが見つかりません。\"],\"X5q69o\":[\"プラットフォーム統計を読み込めませんでした。もう一度お試しください。\"],\"X5xpzu\":[\"<1>main.ts で <0>XidPlugin を一度登録します。<2>XidClient シングルトンを作成し、<3>XID_INJECTION_KEY 経由で提供し、セッション状態を水和するために <4>client.load() を呼び出します。\"],\"X6w_qH\":[\"ロゴ URL(ライト)\"],\"X7hwx5\":[\"設定を保存できませんでした。もう一度お試しください。\"],\"X8e0zM\":[\"部署などのエンタープライズ属性として保存および返されます。\"],\"XA-jG6\":[\"サービスは現在利用できません。\"],\"XDGTJo\":[\"招待を確認\"],\"XG3O6q\":[\"PKCE S256 フロー、ディープリンクコールバックハンドラー、OS キーチェーンアダプター、Rust プラグインテンプレートを備えた Tauri v2 デスクトップ SDK。\"],\"XIX54S\":[\"ユーザーとグループのスキーマメタデータ。\"],\"XIdbKv\":[[\"0\"],\" はごみ箱に移動され、復元されるまでアクセスの許可が停止されます。\"],\"XJOV1Y\":[\"アクティビティ\"],\"XJRaqG\":[\"一意のメッセージ ID。再試行された配信の重複排除に使用してください。\"],\"XLJFhX\":[\"新しいプロバイダーキー\"],\"XLLj2o\":[\"設定済み接続の SP メタデータ XML。\"],\"XOaZX3\":[\"ページネーション\"],\"XQ4BSR\":[\"displayName でグループを 1 件検索します。\"],\"XQBL4D\":[\"上流 SAML および OIDC エンタープライズ IdP 接続を管理します。\"],\"XRJ0l4\":[\"OAuth クライアントの登録、クライアント ID の表示、クライアントシークレットのローテーション、リダイレクト URI の管理を行います。\"],\"XVhIDa\":[\"配信チャネル | コンソール | XID\"],\"XVrRdm\":[\"SCIM 2.0 ディレクトリをプロビジョニングして、ID プロバイダーから組織のユーザーとグループを同期します。\"],\"XYLcNv\":[\"サポート\"],\"XZNKu_\":[\"CanActivateFn ファクトリー\"],\"Xbh8zv\":[\"構築後にストレージアダプターを置き換えます。\"],\"Xc_n4G\":[\"Hosted Sign-in、パスキー、パスワード、MFA、セッション管理、同意、アカウントセルフサービスは、tenant 対応の Core を共有します。\"],\"XdB10P\":[\"認証とアカウント\"],\"XhAQ_F\":[\"インシデントを削除しますか?\"],\"XhULtM\":[\"WebAuthn クレデンシャルパラメータは ES256、RS256、EdDSA を公開します。同期可能なパスキーは MFA 後も AAL2 のままです。\"],\"XhXmzW\":[\"このページの内容\"],\"XjxFaa\":[\"お知らせを更新できませんでした。もう一度お試しください。\"],\"XmEpew\":[\"認証チャレンジが無効、または有効期限切れです。\"],\"Xnbwsu\":[\"セレクター xid-sign-out-button。入力:sessionId、redirectUrl、ariaLabel。サインアウト中は aria-busy を表示します\"],\"XqGKS7\":[\"Web Crypto 互換の任意ランタイム(Bun、Deno)\"],\"Xry-oU\":[\"インストール\"],\"XtB0Si\":[\"対象組織 ID\"],\"XuX6hS\":[\"Keycloak\"],\"XxiBBT\":[\"GitHub、Google、Microsoft アカウント、Apple に対して provider-ready です。プロバイダー固有の境界については「ソーシャルログイン」を参照してください。\"],\"XyWzvj\":[\"アウトバウンド SSO\"],\"XyyOkb\":[\"webhook を読み込めませんでした。\"],\"Y-ZOdd\":[\"再試行とデッドレター\"],\"Y07IK4\":[\"user_...\"],\"Y1MbpI\":[\"プロジェクトとアクセス\"],\"Y7NEJn\":[\"ブラウザー、サーバー、Web フレームワーク、モバイル、デスクトップ向け SDK で、スタック全体のアプリケーション統合に対応します。\"],\"Y7fB1U\":[\"プロフィール | アカウント | XID\"],\"Y826UU\":[\"SAML, OIDC, WS-Fed legacy baseline\"],\"Y8BniJ\":[\"XID は pre-1.0 であり、本番環境には対応していません。ドキュメントでは、ローカル実装の証拠と実際のプロバイダーおよび SaaS の検証を区別しています。\"],\"Y8D_84\":[\"プロジェクトの編集\"],\"Y9rFZj\":[\"パッケージステータス:<0>現行パッケージ。Remix ローダー/アクション認証ヘルパー、Cookie セッション統合、OAuth コールバックハンドラーが実装済みです。本番インフラでの実際の IdP ラウンドトリップはまだ手動検証待ちです。\"],\"YD2q05\":[\"リクエストはリソースの現在の状態と競合しています。\"],\"YEOVrT\":[\"SAML SSO\"],\"YF3TCE\":[\"ユーザーが完了せずに Custom Tabs を閉じました\"],\"YFpZc-\":[[\"0\"],\" の署名シークレットをローテーション\"],\"YJBly4\":[\"アクティブな役割はありません\"],\"YKzy7_\":[\"XID アイデンティティプラットフォーム\"],\"YMZkRk\":[\"変更を保存できませんでした。もう一度お試しください。\"],\"YQGg0v\":[\"xidClient のオプション\"],\"YQGs_3\":[\"認証アプリの 6 桁コードを入力してください\"],\"YVl6Eo\":[\"カーソルページネーション対応のレスポンスエンベロープ\"],\"YWKd-D\":[\"認証アプリを開き、6 桁のコードを入力してください。\"],\"YWtZvy\":[\"IdP エンティティ ID\"],\"YXWLHA\":[\"SAML Single Logout は、受信および送信 SAML を対象にローカルの L1/L2 で実装および検証済みです。Slack は SLO をサポートしないため Slack profile は除外され、実 IdP およびダウンストリーム SaaS の L4 証拠は引き続き UNKNOWN です。\"],\"YYyj3C\":[\"webhook HMAC 署名シークレット\"],\"YfejrM\":[\"Hosted Auth には顧客所有のホスト名を使用します。 XID は、Cloudflare for SaaS を通じてホスト名と証明書をプロビジョニングし、両方の準備ができた後にのみルーティングをアクティブにします。\"],\"YgkVxJ\":[\"開始時刻\"],\"YnrXZX\":[\"Swift 5.9+ および Xcode 15+\"],\"YoWFHe\":[\"コールバックはユーザーを作成またはリンクする前に、state、nonce、issuer、audience、メールポリシーを検証します。\"],\"Ypu5DB\":[\"本番インフラでの実際の IdP ラウンドトリップはまだ手動検証待ちです。このページは実装済みの動作を記録したものであり、準備完了の主張ではありません。\"],\"Yrrg-y\":[\"対象\"],\"Yuvhsy\":[\"有効なセッション状態値:active、pending、expired、removed、ended、revoked\"],\"YwLZsE\":[\"組織を切り替え中\"],\"Z27CnD\":[\"組織はメール識別子、ユーザー名識別子、またはその両方を要求できます。\"],\"Z3Jlzh\":[\"マネージャーを取り消す\"],\"Z3PAZP\":[\"セッションの有効期限が切れました。再度サインインしてください。\"],\"Z3ph-R\":[\"ヘッドレスコンポーネント\"],\"Z5HWHd\":[\"有効\"],\"Z6ZIHq\":[\"セッションとトークン\"],\"Z7ZXbT\":[\"承認\"],\"ZBGw76\":[\"検索結果を選択するか、アクティブ ユーザーの正確な ID を入力します。\"],\"ZBJvkA\":[\"Vanilla JS / Web\"],\"ZD3_nh\":[\"一度だけ使える request_uri 値を使用するプッシュ認可リクエストです。\"],\"ZDGm40\":[\"アカウントを削除する\"],\"ZDIydz\":[\"始めましょう\"],\"ZESdXi\":[\".astro ページでのサーバーサイド認証\"],\"ZF-FfH\":[\"IdP 証明書は接続に保存されます。ブラウザーが提供する KeyInfo は無視されます。\"],\"ZG2rxH\":[\"メンバーを招待し、ロールを管理し、メンバーシップのステータスを確認します。\"],\"ZGPxwf\":[\"一致する組織、プロジェクト、または付与範囲に 1 つの正確な管理役割を割り当てます。マネージャーは自分の割り当てを委任したり、取り消したりすることはできません。\"],\"ZJB1lY\":[\"ID ルール\"],\"ZLR4Iz\":[\"無効\"],\"ZLTQlB\":[\"サイトナビゲーション\"],\"ZLY-Lt\":[\"コンプライアンス文書を削除しますか?\"],\"ZPahp4\":[\"信頼済みデバイスを削除しますか?\"],\"ZQKTPU\":[\"Rust プラグイン\"],\"ZRNHzg\":[\"オプション\"],\"ZVGHLt\":[\"ロゴ(ライト)\"],\"ZW85VQ\":[\"Vue プラグイン\"],\"ZY9SN9\":[\"プロフィール画像は接続済みの ID プロバイダーによって管理されます。\"],\"ZZVOgf\":[\"PKCE S256 で埋め込み WebView2 認可ウィンドウを開きます。完了時に XidSession を返します。\"],\"ZdRemN\":[\"アカウントは停止されています。サポートにお問い合わせください。\"],\"Zhjcrf\":[\"CSRF を防ぐため(RFC 8252 ループバックリダイレクト)ループバックコールバックで検証される OAuth state。\"],\"Zhtdr5\":[\"ネットワークレス JWT 検証、PSR-7 リクエスト認証、webhook 署名検証用の PHP 8.1+ サーバー SDK。\"],\"ZiFCSO\":[\"方式\"],\"ZlJXTl\":[\"組織 | コンソール | XID\"],\"ZnvbAs\":[\"統合セットアップ\"],\"Zo5V2z\":[\"プロジェクトマネージャー\"],\"ZoPOI1\":[\"DAU\"],\"Zr58xk\":[\"これらの権限はアカウント設定からいつでも取り消せます。\"],\"ZuLy43\":[\"電話番号\"],\"ZufUZS\":[\"組織が選択されていません。概要を表示する組織を選択してください。\"],\"Zv7nCh\":[\"パスワードは 12 文字以上である必要があります。\"],\"ZvyjP7\":[\"SDK がまだ読み込み中(isLoaded が false)の間、子要素をレンダリングします\"],\"Zw6ISu\":[\"PHP\"],\"ZyZiLm\":[\"PKCE は S256 を使用します。プレーン PKCE は拒否されます。\"],\"Zyr1v4\":[\"実装されたイベントは、<0>. のパターンに従います。 xid-webhook-event ヘッダーと本体タイプには正確なイベント名が含まれます。すべての配信には一意の <1>svix-id があります。\"],\"ZzVDo4\":[\"各プリミティブはリアクティブな <0>Accessor(ゲッター関数)を返します。変更を追跡するには JSX または <1>createEffect で呼び出します。\"],\"ZzXsS4\":[\"グローバル既定値\"],\"ZzaRju\":[\"invoice:read\"],\"_06LMB\":[\"フィルタリング、ソート、ページネーション\"],\"_33PwL\":[\"作成、削除\"],\"_4gGIX\":[\"クリップボードにコピー\"],\"_6tvkv\":[\"XID は 1 つのアイデンティティコアで、サインイン、認可、組織メンバーシップ、企業接続、ユーザーライフサイクルを処理します。アプリケーションは標準ベースのエンドポイントを利用し、チームは 1 つの Console からインスタンスと各組織を管理します。\"],\"_7InQN\":[\"コンプライアンス文書を登録しました。\"],\"_84XCk\":[\"アップデートの公開\"],\"_AdZSm\":[\"OAuth state を検証し、トークンエンドポイントで認可コードを交換し、トークンを Keychain に永続化してセッションを返します。\"],\"_AvCOD\":[\"API キー \",[\"0\"],\" を取り消す\"],\"_Bt5yP\":[\"この組織の SAML、OIDC、レガシーなエンタープライズ ID プロバイダー接続を管理します。\"],\"_CIUsA\":[\"サインアウトして別のアカウントを使用\"],\"_CMUK0\":[\"11 個の SQLite-backed Durable Objects が、sessions、challenges、OAuth、PAR、device と CIBA state、rate limits、audit order、metering、guests、impersonation grants を直列化します。\"],\"_Dc48V\":[\"リクエストが多すぎます。1 分待ってからもう一度お試しください。\"],\"_DwR-n\":[\"作成中…\"],\"_F3ifJ\":[\"プロフィールの言語設定を選択します。\"],\"_F5OIB\":[\"SLF4J ファサード経由のログ記録。実装は自前で用意してください(Logback、Log4j2)。\"],\"_GpaFS\":[\"認証方法を読み込めませんでした。もう一度お試しください。\"],\"_HFTNn\":[\"組織のステータスを更新できませんでした。もう一度お試しください。\"],\"_HKPFL\":[\"プランの状態\"],\"_HleLY\":[\"JWKS による ID token 検証と end_session sign-out は実装済みでローカルテスト済みです。L4 には Windows WebView2、DPAPI、IdP の検証が必要です。\"],\"_IBv6X\":[\"メールを確認\"],\"_IJaYQ\":[\"デバイスコード\"],\"_JF9KT\":[\"基本プロフィール情報へのアクセス\"],\"_MDqwR\":[\"エントリーポイント\"],\"_NpJiP\":[\"署名済みまたは暗号化された SAML レスポンス用の ACS エンドポイント。\"],\"_Nra01\":[\"リクエストに必須パラメーターがないか、形式が不正です。\"],\"_RHA1l\":[\"組織を停止しますか?\"],\"_RtyNM\":[\"認証ポリシーを保存しました。\"],\"_SeoW0\":[\"このレスポンス種別はサポートされていません。\"],\"_XNXH5\":[\"Production 設定\"],\"__uBUv\":[[\"0\"],\" テンプレートを追加\"],\"_e2VY8\":[\"クライアントシークレットバインディング\"],\"_gLjUo\":[\"app.use エントリーポイント。XidClient を登録し client.load() を呼び出します\"],\"_gQV3v\":[\"セクションへ移動\"],\"_i_uIu\":[\"この組織コンテキストは停止されています。\"],\"_jQctM\":[\"終了日\"],\"_mWhzO\":[\"インテントフィルターでコールバック Activity を登録します。カスタムスキームより App Links(autoVerify 付き HTTPS スキーム)が推奨されます:\"],\"_nT6AE\":[\"新しいパスワード\"],\"_rRoRQ\":[\"この確認リンクの有効期限が切れています。新しいリンクをリクエストしてください。\"],\"_vLZV-\":[\"クライアントシークレットを生成しました。今すぐ保存してください。再表示されません。\"],\"_xgLeB\":[\"招待を読み込み中\"],\"_xom1Q\":[\"XidStore.subscribe の戻り値の型\"],\"_ywPHF\":[\"デフォルト組織\"],\"a14mj8\":[\"不明なデバイス\"],\"a3LDKx\":[\"セキュリティ\"],\"a4qMIO\":[\"内部エラーが発生しました。もう一度お試しください。\"],\"a7eNhj\":[\"ログインを許可\"],\"a7s0LL\":[\"UI コンポーネント\"],\"a8pTac\":[\"ユーザーを統合 Hosted Auth フローへリダイレクトします。\"],\"aAIQg2\":[\"外観\"],\"aAV5_P\":[\"6 桁のコードを電話番号に送信しました。\"],\"aBXfUP\":[\"続行する前に、このサインインで使用する組織を選択してください。\"],\"aBZ2Hx\":[\"SMS 配信は Hosted UI で使用できます。\"],\"aBiWsz\":[\"パッケージマネージャー\"],\"aByNKQ\":[\"通知文を作成し、対象者を選択して、公開期間をスケジュールします。\"],\"aCG-dZ\":[\"<0>ServiceProviderConfig は <1>sort.supported=true、<2>bulk.supported=true、<3>etag.supported=true を公開します。\"],\"aGQRYn\":[\"Kotlin 1.9+ および AndroidX\"],\"aGbNxc\":[\"SDK 概要\"],\"aKLq5m\":[\"このインスタンス上のすべての組織を、プランとライフサイクルステータス付きで表示します。\"],\"aKW9XG\":[\"issuer、clientId、redirectUri、scopes を設定します。他のすべてのメソッドより前に呼び出します。\"],\"aLFNTK\":[\"xdg-open ブラウザを開き、redirect_port でループバック TCP リスナーを起動し、認可コードコールバックを待機し、交換してトークンを保存し、Session を返します。\"],\"aMa6Hp\":[\"許可メールドメイン\"],\"aNO4fx\":[\"ASWebAuthenticationSession を起動し、PKCE S256 認可コードフローを完了し、トークンを Keychain に永続化してセッションを返します。\"],\"aP0FV9\":[\"確認待ち\"],\"aRSnTk\":[\"選択したプロジェクトを解決します。\"],\"aSFKy0\":[\"コンポーザブル\"],\"aSXo0k\":[\"カスタム StorageAdapter(InMemoryStorage など)でクライアントを作成します。\"],\"aWET0f\":[\"アプリモジュールの build.gradle.kts に依存関係を追加します:\"],\"aWR2u3\":[\"代理操作を終了\"],\"aZhF7O\":[\"非同期 Rust サーバー SDK。ネットワークレス JWT 検証、リクエスト認証、webhook 署名検証をサポートします。\"],\"abJas9\":[\"現在の有効期限内の access token を返します。DPoP が実装されるまで SDK は offline_access を拒否します。有効期限が切れた場合は再認可が必要です。\"],\"ac8lBb\":[\"フックが返す判別ステータスユニオン\"],\"aemBRq\":[\"プロバイダー\"],\"ag4RWP\":[\"アプリケーションはプロジェクトファイルで true を設定する必要があります\"],\"agCt6s\":[\"プリミティブ\"],\"agSzj4\":[\"Android Keystore(AES-256-GCM)を使用した EncryptedSharedPreferences が保存時のトークンストアを保護します。\"],\"agvkEN\":[\"パッケージステータス:<0>現行パッケージ。JS ブリッジ、PKCE S256 フロー、ディープリンクコールバックハンドラー、OS キーチェーンアダプター、Rust プラグインテンプレートが実装済みです。本番インフラでの実際の IdP ラウンドトリップはまだ手動検証待ちです。\"],\"ahMi4_\":[\"ミドルウェアファクトリー\"],\"ajM7rj\":[\"非同期 Python サーバー SDK。ネットワークレス JWT 検証、リクエスト認証、webhook 署名検証をサポートします。\"],\"ao9Mjb\":[\"このリソースにアクセスする権限がありません。\"],\"aowbdu\":[\"パッケージのステータスは <0>実装済み・ローカル検証済み です。Swift 単体テストスイートは macOS 上で成功しています。Keychain access、完全な ASWebAuthenticationSession callback、および実際の IdP ラウンドトリップには、引き続き desktop integration evidence が必要です。このページは実装済みの動作を説明するものであり、本番対応済みであるとの主張ではありません。\"],\"aqg3cx\":[\"SCIM はユーザーとメンバーシップをプロビジョニングしますが、現在の実装ではディレクトリ グループを OrgUnits またはプロジェクトのロールにマップしません。\"],\"aqqaVK\":[\"互換性を主張する前の証拠\"],\"ar3gVa\":[\"低レベルの access token 検証。コールドスタート時のネットワーク往復をスキップするには JWKS の <0>jwtKey を渡してください。想定される失敗は例外ではなく Result 型を返します。\"],\"arcpYe\":[\"承認が必要です\"],\"as8uRC\":[\"トークンエンドポイントレスポンスの生の形状\"],\"asjJ0l\":[\"ランタイムサポート\"],\"axoxGF\":[\"認証アプリを追加\"],\"azIVn0\":[\"失敗時刻\"],\"azoIFx\":[\"このリンクの有効期限が切れています。新しいリンクをリクエストしてください。\"],\"b--gro\":[\"認証コード、PKCE S256、リフレッシュローテーション、PAR、DPoP プルーフおよび <0>dpop_jkt バインディング、動的クライアント登録、ID トークン、ユーザー情報、ハイブリッド応答タイプ、署名された JAR リクエスト オブジェクト、署名された JARM 応答、RAR <1>resource_access 認証の詳細、トークン交換、mTLS クライアント認証、フロントチャネルおよびバックチャネルのログアウト、デバイス フロー、セッション管理、CIBA、ブラウザベースのアプリプロファイル ゲート、および FAPI 2.0 プロファイル ゲート。\"],\"b46COA\":[\"パッケージのステータスは <0>現行パッケージ です。ネイティブ token-session contract として、PKCE S256 を使用する Hosted Auth redirect、deep-link callback での state と nonce の検証、検証済み ID token claims、authorization code exchange、注入された storage adapter を介した安全なセッション永続化を実装しています。\"],\"b4Imi7\":[\"OneLogin\"],\"b5Q4et\":[\"アカウント設定ナビゲーション\"],\"b9Y4up\":[\"クライアント ID\"],\"bAWMub\":[\"サインイン方法を設定\"],\"bEhTPN\":[\"この操作はサポートされていません。\"],\"bGduFE\":[\"クリック時に client.signOut() を呼び出すヘッドレスボタン\"],\"bGkTgt\":[[\"0\"],\" として 15 分間の読み取り専用セッションを開きます。対象組織は固定され、管理操作はブロックされます。\"],\"bHmsO2\":[\"コントリビューション\"],\"bInJFp\":[\"Apple で続行\"],\"bIoSBh\":[\"Expo\"],\"bIz_OT\":[\"JWKS 取得用 HTTP クライアント\"],\"bKC0KP\":[\"プロバイダー、フック、コントロールコンポーネント、ユーザー UI、組織 UI。\"],\"bKJVLZ\":[\"プロバイダーを削除\"],\"bMK5h0\":[\"組織とインスタンスの管理 UI\"],\"bNtHsC\":[\"<0>@xid-kit/react とは異なり、このパッケージは独自のネイティブ token context を使用します。<1>useAuth、<2>useUser、<3>useSession、<4>useSignIn、<5>useSignOut、<6>useXidRnContext、<7>SignedIn、<8>SignedOut、<9>XidLoaded、<10>XidLoading、<11>exchangeCodeForTokens、<12>saveTokenSet、<13>readTokenSet、<14>clearTokenSet をエクスポートします。React web SDK の import または re-export は行いません。\"],\"bOaals\":[\"承認により、同じトランザクション内に追跡可能な UserGrant が作成されます。要求者は自分の要求を承認することはできません。解決策は、OrgUnit マネージャーからプロジェクトおよび組織マネージャーに伝わります。\"],\"bRZFL-\":[\"サブスクライブ済みイベント\"],\"bSl2EF\":[\"<0>safeStorage.isEncryptionAvailable() が <1>false(キーリングのないヘッドレス Linux)を返す場合、<2>setItem() は平文を黙って書き込む代わりにコード <4>encryption_unavailable の <3>ElectronStorageError をスローします。\"],\"bTT1Ze\":[\"エンタープライズ接続向けに provider-ready です。本番サポートには実際の IdP 設定とコールバック L4 が必要です。\"],\"bTrWGV\":[\"デッドレターレコード\"],\"bUXCXw\":[\"このパスはこのインスタンスに存在しません。URL を確認するか、既知のページに戻ってください。\"],\"bVWVnH\":[\"エンタープライズ SSO 接続によるユーザー認証と、JIT プロビジョニングでのアカウント作成を許可するかを制御します。\"],\"bWhxXv\":[\"パスワードを設定\"],\"bXEQAP\":[\"ホスト型認証\"],\"bXJlp8\":[\"セルフサービスパス\"],\"bX_u-T\":[\"WS-Fed\"],\"baweZm\":[\"Inter, system-ui, sans-serif\"],\"bcE7Mx\":[\"プロフィールを更新できませんでした。\"],\"bdWdUb\":[\"組織は、設定されたリソース割り当てに達しました。\"],\"beR3qh\":[\"ディレクトリ\"],\"bhEBeQ\":[\"アカウントのメールアドレスとプロフィール画像です。\"],\"bip6wX\":[\"サインイン | XID\"],\"bjr_cT\":[\"リダイレクト URI\"],\"bkyFn4\":[\"ソーシャルログイン\"],\"bl5JfX\":[\"SCIM ターゲットを追加\"],\"blyObO\":[\"保留中の招待はありません。\"],\"bmaLN1\":[\"想定される失敗は Result 型を返します。予期しないエラーは AppError をスローします。\"],\"bnqQH-\":[\"メインプロセス PKCE フロー、contextBridge プリロード、OS キーチェーントークンストレージ、ループバックまたはカスタムスキームコールバック戦略を備えた Electron SDK。\"],\"boQErO\":[[\"displayName\"],\" を削除\"],\"bocCaG\":[\"ドメイン検出では確認済みの組織ドメインと照合します。\"],\"bp-nPE\":[\"検証されたメッセージ メタデータと型付きタイプ/データ ペイロード エンベロープ\"],\"btb4nG\":[\"メンバーを読み込めませんでした。\"],\"bxxIPf\":[\"マネージド課金\"],\"byYGhm\":[\"インシデントを開始できませんでした。もう一度お試しください。\"],\"bzMKg7\":[\"承認済み\"],\"c-i7v3\":[\"メールアドレスまたはパスワードが正しくありません。\"],\"c-pU8h\":[\"署名済み SAML アサーションを必須にする\"],\"c1l_ws\":[\"ストレージアダプター\"],\"c1nqpb\":[\"カスタムスキーム(ループバックの代替)\"],\"c23gyb\":[\"sdk/ios との共有 Swift コア抽出は計画中ですが未実装です。現在は各パッケージが独自の実装コピーを持っています。\"],\"c7cY3z\":[\"要求された権限\"],\"c8AfqO\":[\"機能フラグは設定されていません。\"],\"cCFxPH\":[\"セットアップリンクを送信しました。受信トレイを確認してパスワードの設定を完了してください。\"],\"cFCKYZ\":[\"拒否\"],\"cFTdM-\":[\"Console コンソール\"],\"cH6uZB\":[[\"email\"],\" に確認リンクを送信します。リンクを使用するまで、コンソールは読み取り専用のままです。\"],\"cHYdwy\":[\"サインアウト中に呼び出されたセッションメソッド\"],\"cHfbVT\":[\"対象者\"],\"cJQq6Q\":[\"#6366f1\"],\"cJoqdf\":[\"Accessor としての isLoaded、isSignedIn、userId、sessionId、session、getToken、signOut\"],\"cKuQ9P\":[\"トークンエンドポイント\"],\"cLQXb0\":[\"表示条件\"],\"cMzIx3\":[\"組織が上書きしない限り継承されるインスタンス全体のデフォルト設定。\"],\"cNzpFP\":[\"すべての OrgUnit クエリと AccessRequest クエリは、<0>tenant_id と <1>org_id によってスコープされます。組織間またはテナント間の識別子は、存在を明らかにせずに 404 を返します。\"],\"cO9-2L\":[\"無効化\"],\"cRqVk8\":[\"代理操作セッション\"],\"cSmtG-\":[\"接続を削除しますか?\"],\"cTLnqo\":[\"関連ドキュメント\"],\"cW8SdW\":[\"イベント種別\"],\"cXLGw2\":[\"新しいリセットリンクをリクエスト\"],\"c_yKle\":[\"<1>export * from \\\"@xid-kit/react\\\" を通じて <0>@xid-kit/react のすべてのクライアントコンポーネントとフックを再エクスポートします。\"],\"cfg2rE\":[\"イベントストリーム\"],\"cgNV3G\":[\"認証が必要です。\"],\"cgex15\":[\"デバイス名\"],\"cgiNr_\":[\"Cloudflare はまだ DNS 検証を待っています。\"],\"ci_ryv\":[\"Management API 一覧呼び出し用の cursor および limit パラメーター\"],\"ckH3fT\":[\"準備完了\"],\"cmLRjC\":[\"パッケージのステータスは <0>実装済み・ローカル検証済み です。iOS package の Swift 単体テストスイートは macOS 上で成功しています。simulator または実機での動作と、稼働中の XID instance に対する実際の IdP ラウンドトリップは、引き続き手動検証待ちです。このページは実装済みの動作を説明するものであり、本番対応済みであるとの主張ではありません。\"],\"cnGeoo\":[\"削除\"],\"coo_xA\":[\"ブラウザーとネイティブクライアントには PKCE S256 付きの認可コードフローを使用します。\"],\"cpE88-\":[\"アカウントを作成\"],\"cqa8LE\":[\"SCIM ベアラートークンが無効です。\"],\"csDS2L\":[\"利用可能\"],\"csWCFv\":[\"無効なパスワード\"],\"cteCp7\":[\"Core の opaque cookie は exact same-origin の session-token endpoint にのみ転送され、その値をローカルで検証することはありません\"],\"cto4Eh\":[\"RBAC ごみ箱\"],\"cv8PvE\":[[\"label\"],\" を切断しますか?\"],\"cx8pCt\":[\"AI で利用する場合は Markdown を推奨します\"],\"cxquAS\":[\"必須です。ディレクトリ内で一意である必要があります。\"],\"cybAtK\":[\"OIDC と OAuth 2.0、トークン発行、ディスカバリー、JWKS、組織、プロジェクト、アプリケーション、ロール、権限。\"],\"cz9jGU\":[\"お知らせは見つかりませんでした。\"],\"czuZtm\":[\"入站 SSO 接続を読み込めませんでした。もう一度お試しください。\"],\"d-F6q9\":[\"作成日時\"],\"d06qkA\":[\"メールアドレスに確認リンクを送信します。リンクを使用するまで、コンソールは読み取り専用のままです。\"],\"d0O958\":[\"<0>getToken() は API 呼び出し用の短期 JWT を返します。バックエンドで JWKS を使ってネットワーク不要で検証してください。\"],\"d10GAL\":[\"ロールマッピング JSON\"],\"d1jkXV\":[\"アカウントから \\\"\",[\"factorLabel\"],\"\\\" を削除します。これが唯一の二要素認証方式の場合、アクセスできなくなることがあります。\"],\"d2bIDc\":[\"目的\"],\"d4arGc\":[\"カスタム URI スキームコールバックを処理し、認可コードを交換します。\"],\"d6215V\":[\"SCIM ディレクトリを読み込めませんでした。もう一度お試しください。\"],\"d6xEEc\":[\"請求コンポーネント\"],\"d9YlBO\":[\"削除されたプロジェクトは引き続き復元可能です。プロジェクトが復元されるまで、それらの役割、権限、付与は使用できません。\"],\"dA8-fR\":[\"^3.0.3\"],\"dAZObA\":[\"リダイレクト URI\"],\"dBt6I6\":[\"Management API helpers は <0>server-side または完全一致する same-origin でのみ使用できます。サーバー上で <1>sk_live_* または sk_test_* を指定した別の client を構築してください。OIDC browser mode ではこれらの操作が拒否されます。\"],\"dDsV7e\":[\"PKCE S256 ユーティリティは @xid-kit/protocol(Web Crypto)に委譲\"],\"dEgA5A\":[\"キャンセル\"],\"dIAQ9z\":[\"この接続では自動プロビジョニングが無効です。\"],\"dIl-hX\":[\"user.created, organization.updated\"],\"dK3Z9j\":[\"コンポーネント\"],\"dKOn_6\":[\"ロール境界\"],\"dKUdTy\":[\"すべての SDK エラーは sealed クラス XidException のサブタイプです:\"],\"dOnNJf\":[\"DPoP が実装されるまで SDK は offline_access を拒否します。予期しない refresh_token response fields は永続化されません。\"],\"dP634V\":[\"タイポグラフィと形状\"],\"dQlaUC\":[\"有効なアクセストークンのクレームを読み取ります。\"],\"dQuukg\":[\"レンダラープロセス:getXidBridge、XidClient\"],\"dSaMIz\":[\"人間向け\"],\"dSe12f\":[\"保留中の招待\"],\"dTU6Wi\":[\"パスワードは 128 文字以下である必要があります\"],\"dTnbZt\":[\"成功(コールバック URL 付き)、キャンセル、非表示のユニオン\"],\"dVS1hg\":[\"System browser redirect と Secret Service storage には desktop environment の証拠が必要です。\"],\"dWWozz\":[\"tokenCache と browser アダプターを受け入れる @xid-kit/react-native XidProvider の再エクスポート\"],\"dWzjYp\":[\"パスキー検証に失敗しました。別の方法を試すか、もう一度お試しください。\"],\"d_bW-Y\":[\"Java\"],\"d_ox3y\":[\"自分自身にマネージャーの割り当てを付与することはできません。\"],\"daGJW7\":[\"生の XidClient インスタンス。ほとんどのユースケースでは XidAuthService を優先してください\"],\"db-C2q\":[\"メールリンク\"],\"ddNRCf\":[\"配信チャネルを保存できませんでした。もう一度お試しください。\"],\"ddrz1m\":[\"支払期限超過\"],\"deAgSe\":[\"アクティブなキー\"],\"dgtASR\":[\"WebView2 Runtime が必要です。フォールバックとしての WebAuthenticationBroker のサポートは計画中ですが、まだ実装されていません。\"],\"dip4fp\":[\"パスキーの再登録が必要です\"],\"djKkku\":[\"フレームワーク非依存のリアクティブストア。フレームワークバインディングでは useSyncExternalStore でサブスクライブします\"],\"dnmh_I\":[\"オープンソースのアイデンティティプラットフォーム\"],\"dqywro\":[\"ロールと権限ガード\"],\"dw2jBq\":[\"<0>@xid-kit/backend からの再エクスポート:<1>verifyToken、<2>verifyWebhook、<3>authenticateRequest、<4>JwksCache、<5>toVerifyKeySet、<6>AppError、<7>BACKEND_ERROR_CODES、およびそれらに関連するすべての型。\"],\"dyUEvI\":[\"リクエストが多すぎます\"],\"dzce-U\":[\"初めての方ですか?アカウントを作成\"],\"e-K0iP\":[\"App Router:userId、orgId、orgRole を含む AuthObject を返します\"],\"e-RpCP\":[\"登録\"],\"e-Vlva\":[\"ログイン成功率\"],\"e-Xjn4\":[\"リソース: \",[\"0\"]],\"e0NrBM\":[\"プロジェクト\"],\"e0YOG9\":[\"閲覧のみ\"],\"eA9dLe\":[\"完全なキーは作成時に一度だけ表示されます。live キーはフルアクセス、test キーはサンドボックス専用です。\"],\"eBkimW\":[\"メインとレンダラーのブリッジ、safeStorage、ループバックまたはカスタムスキームコールバック。\"],\"eE0JZ4\":[\"バージョン\"],\"eI1FmW\":[\"現行ドキュメントを表示\"],\"eIYxkE\":[\"プロジェクト補助金マネージャー\"],\"eJwneM\":[\"組織合計\"],\"eKa7Zj\":[\"認可コードは一度だけ使用できます。\"],\"eLkq6J\":[\"アウトバウンド SAML アプリが設定されていません。\"],\"eNUpzQ\":[\"SAML 2.0 でエンタープライズ ID プロバイダを接続します。\"],\"ePK91l\":[\"編集\"],\"ePYQjq\":[\"アイデンティティ\"],\"eQXUlX\":[\"この許可マネージャーのスコープは、プロジェクト定義に対して読み取り専用です。正確なプロジェクト許可に対するユーザー許可は、引き続き以下に書き込み可能です。\"],\"eQzvkM\":[\"範囲 1-365。空欄の場合はインスタンスのデフォルトを継承します。\"],\"eRTVPN\":[\"Core は tenant-scoped relational data に D1、read-heavy caches にのみ KV、private objects に R2 を使用します。strongly consistent state を KV に保存することはありません。\"],\"eSHEpl\":[\"ベリファイアーのエントロピーは 64 バイト。チャレンジは Web Crypto の <0>crypto.subtle.digest('SHA-256', ...) で導出されます。\"],\"eYIaOU\":[\"プロジェクトはビジネスの役割と権限を分離します。組織間の補助金と委任されたマネージャーを管理するプロジェクトを 1 つ選択します。\"],\"eYeMU2\":[\"受信者には、この組織に参加するためのリンクを含むメールが届きます。\"],\"eZKFp2\":[\"<0>@xid-kit/nextjs — middleware および App/Pages Router サーバーヘルパー。\"],\"eaUTwS\":[\"リセットリンクを送信\"],\"ebHaxT\":[\"バナーを閉じる\"],\"ebQKK7\":[\"Site サイト\"],\"ebw9G0\":[\"この招待はすでに承諾されています。\"],\"eguWFQ\":[\"シークレットなしの API キー(一覧表示)\"],\"ejVYRQ\":[\"開始日\"],\"emItFy\":[\"<0>AddXid() は <1>XidClient をシングルトンとして登録し、JWKS 取得用に <2>IHttpClientFactory を組み込みます。\"],\"eneWvv\":[\"下書き\"],\"eo1n1s\":[\"ランタイム\"],\"eoe8BR\":[\"Google\"],\"evjwVX\":[\"製品表面\"],\"fDGOiR\":[\"パスワードが一致しません。\"],\"fDmZNv\":[\"フレームワークバインディング:<0>@xid-kit/react。サーバー検証:<1>@xid-kit/backend。\"],\"fGpmi0\":[\"招待を送信しました。\"],\"fH1fNU\":[\"組織統計を読み込めませんでした。もう一度お試しください。\"],\"fL7WXr\":[\"アプリケーション\"],\"fPOajI\":[\"終了時刻\"],\"fQuL6b\":[\"バージョン管理された証拠を公開し、DPA 受諾記録を保持し、R2 から検証済みのアーティファクトを提供します。\"],\"fR-ZBD\":[\"配信チャネルが設定されていません。この方法を有効にしても、Hosted UI と直接 API 呼び出しは無効のままです。\"],\"fSQNs8\":[\"発行者と JWKS URI に対して ID トークンとアクセストークンを検証します。\"],\"fUIZr6\":[\"メンバーを削除できませんでした。もう一度お試しください。\"],\"fUhZWX\":[\"クライアント種別\"],\"fVZ58T\":[\"12 文字以上\"],\"fWNvSk\":[\"SAML XML ドキュメントの形式が不正です。\"],\"fWsBTs\":[\"問題が発生しました。もう一度お試しください。\"],\"fYUNRJ\":[\"直接\"],\"fYuJ1Z\":[\"入站エンタープライズ SSO とは、XID が企業 IdP の SAML サービスプロバイダーまたは OIDC リライングパーティとして機能することを意味します。下流 SaaS SSO とは、XID が Slack、GitHub Enterprise Cloud、Microsoft カスタムアプリ、Atlassian、Salesforce、Zoom などのアプリの SAML または OIDC アイデンティティプロバイダーとして機能することを意味します。\"],\"faY3zI\":[\"SCIM 呼び出しは管理 API で作成されたディレクトリ Bearer トークンを使用します。XID はトークンのハッシュだけを保存し、平文トークンは作成またはローテーション時に一度だけ返します。\"],\"fcWrnU\":[\"サインアウト\"],\"fe_nJm\":[\"上限超過\"],\"fffK0E\":[\"下流 SaaS SSO ステータス\"],\"fg43Lt\":[\"さらに webhook を読み込む\"],\"fiHs9I\":[\"外部ソースからのリダイレクト URL を処理し、コードをトークンと交換します。\"],\"fiPesM\":[\"方式\"],\"fki_WE\":[\"AccessRequest が承認されるまで拒否されます。\"],\"flFnHv\":[\"BrowserResult に解決される openAuthSession(url, redirectUri)\"],\"flmDTf\":[\"説明なし\"],\"foMWA-\":[\"パスキーは登録されていません\"],\"fqnlGX\":[\"エンタープライズ接続が必要な場合、SSO 強制によりローカル方式は非表示になります。\"],\"fulvVm\":[\"SESSION_STATUS 値のユニオン\"],\"fwzYkj\":[\"停止中\"],\"fzvX6G\":[\"<1>app.config.ts で <0>provideXid を呼び出します。<2>XID_CLIENT インジェクショントークンを登録し、ブートストラップ時に <4>client.load() を呼び出す <3>APP_INITIALIZER を組み込みます。NgModule は不要です。\"],\"g-O0zt\":[\"そのメールアドレスのアカウントが存在する場合、まもなくパスワードリセットリンクが届きます。\"],\"g2fgI7\":[\"Tauri ランタイムなしの開発/テスト\"],\"g4d18u\":[\"認可グラントまたはリフレッシュトークンが無効、または期限切れです。\"],\"g6oUl1\":[\"サーバー、Web、モバイル、デスクトップ向けの TypeScript パッケージとローカル検証済みネイティブ SDK。\"],\"g6xVSP\":[\"パッケージステータス:<0>現行パッケージ。Angular 17+ スタンドアロンプロバイダー、RxJS サービス、関数型ガード、スタンドアロンコンポーネントが実装済みです。本番インフラでの実際の IdP ラウンドトリップはまだ手動検証待ちです。\"],\"g7G_Og\":[\"ディスカバリー、Hosted Auth、組織ルーティングに使う検証済みドメインを管理します。\"],\"gAlhQG\":[\"デッドレターを読み込めませんでした。\"],\"gDD4V6\":[\"パスワード再設定 | XID\"],\"gDPJi_\":[\"ローカルの token と guest session storage を消去します。revoke request は送信されません。\"],\"gERsJX\":[\"ブランド設定を読み込み中\"],\"gHOFmV\":[\"ID プロバイダーがエラーステータスを返しました。\"],\"gHWIwh\":[\"ベース URL は必須です。\"],\"gJA3n4\":[\"リクエストがありません\"],\"gJZfCc\":[\"Email OTP\"],\"gM8vKU\":[\"削除された権限をロードできませんでした。\"],\"gMNJ1e\":[\"SDK が DPoP sender binding を実装するまで offline_access は拒否されます。access-token の有効期限が切れた場合は再認可が必要です。\"],\"gNbMNg\":[\"XidAuthService\"],\"gODClF\":[\"設計上の約束\"],\"gQZaRc\":[\"プライバシーリクエストを読み込めませんでした\"],\"gTv3yJ\":[\"ドキュメントを読む\"],\"gUsPa_\":[\"インバウンド企業 SSO | コンソール | XID\"],\"gX50sC\":[\"svix-signature ヘッダーはリテラルの v1 プレフィックスで始まり、エンドポイント署名シークレットを使用する <0>\",[\"SVIX_SIGNATURE_INPUT\"],\" の Base64 エンコードされた HMAC-SHA256 が続きます。\"],\"gXfw0b\":[\"プロジェクト権限を作成、一覧表示、取得、取り消し、削除します。\"],\"gYQmVK\":[\"PKCE S256 を使う認可コード。\"],\"gaA2aE\":[\"アーティファクトをダウンロードする\"],\"gb1v9w\":[\"WS-Federation\"],\"gcoZ2n\":[\"5 分間のリプレイウィンドウ付きの Svix スタイル HMAC-SHA256 webhook 署名検証\"],\"gdJj8a\":[\"OTP\"],\"gdvBp_\":[\"削除された権限\"],\"geYnTy\":[\"isLoaded, sessions, setActive(マルチセッション切り替え用)\"],\"ggJFKw\":[\"Hosted Auth サインインフローヘルパー\"],\"ghA1nE\":[\"アカウントは 30 日後に削除される予定です。\"],\"gij9Qv\":[\"コンプライアンスの証拠は登録されていません。\"],\"giuLRJ\":[\"OAuth 2.0 client_id\"],\"gixeu7\":[\"フレームワーク統合機能(<0>axum、<1>actix-web)は計画中ですが、このリリースには含まれていません。\"],\"gkTQgc\":[\"メッセージID\"],\"gls2La\":[\"パブリッククライアントはクライアントシークレットを保存しません。\"],\"gmgX3f\":[\"AccessRequest は、<0>保留中から<1>承認、<2>拒否、<3>キャンセル、または<4>期限切れに移行します。すべての結果は最終的なものであり、保留中のリクエストは 14 日後に期限切れになります。\"],\"gnTr8p\":[\"isLoaded / isSignedIn / user の判別ユニオンをラップするアクセサー\"],\"grczpb\":[\"authenticateRequest\"],\"grt0Pu\":[\"シート\"],\"gslrfE\":[\"MIT ライセンスのリポジトリには全機能が含まれます。セキュリティ体制とプロジェクトガバナンスは OpenSSF と公開ソースを通じて透明性を保ちます。\"],\"gudLeO\":[\"マネージャーの割り当てをロードできませんでした。\"],\"gwJSVc\":[\"インシデントを解決できませんでした。もう一度お試しください。\"],\"gwia6a\":[\"XID Core からのライブ サービスの健全性とタイムスタンプ付きインシデントの更新。\"],\"gyXhiH\":[\"<0>handleCallback は CSRF を防ぐために <1>state パラメーターを検証し、認可コードを交換して <3>Set-Cookie を含む <2>Response を返します。\"],\"gympwh\":[\"編集条件\"],\"gyq0Rx\":[\"デッドレターはありません。\"],\"gzqppE\":[\"組織の公開ビュー\"],\"h-8V38\":[\"参照\"],\"h081HY\":[\"入力して検索\"],\"h0D6rP\":[[\"0\"],\" フラグを切り替え\"],\"h3eMvZ\":[\"必要な範囲\"],\"h69C-n\":[\"XID ホスト型リソースエンドポイント向けの OAuth 保護リソースメタデータ。\"],\"h6BvID\":[\"3つの Workers\"],\"h6e_wl\":[\"プロビジョニング解除とグループメンバーシップのライフサイクルには、引き続き SCIM を推奨します。\"],\"h6n9d8\":[\"アクティブな組織\"],\"hA27Tx\":[\"パスキーを使用\"],\"hBg78g\":[\"ホスト型リダイレクト、アプリリンクコールバック、セキュアストレージアダプター。\"],\"hD149M\":[\"デッドレター | Console | XID\"],\"hEksWI\":[\"プロトコル\"],\"hF8E0z\":[\"<0>@xid-kit/react — provider、hooks、コントロールコンポーネントおよび UI コンポーネント。\"],\"hFhbc-\":[\"信頼登録 \",[\"trustedDate\"]],\"hFv2L6\":[\"アサーションの受信者が一致しません。\"],\"hHVaPQ\":[\"重大な影響\"],\"hIbQ-U\":[\"アクセストークン TTL(秒)\"],\"hJLLxd\":[\"代理操作セッションを開始できませんでした。もう一度お試しください。\"],\"hN6TJn\":[\"アクションが必要です\"],\"hNp0Zf\":[\"ソーシャルログインプロバイダーを読み込み中\"],\"hPgfm_\":[\"OIDC 発行者 URL\"],\"hRZqSU\":[\"アプリケーションのプロジェクトファイルに、ソース checkout への ProjectReference を追加します:\"],\"hU6Wvb\":[\"SAML は provider-ready です。ローカルおよび fake-IdP の証拠は現在の Worker ルートをカバーしていますが、本番 readiness には SAMLResponse 値や provider secret を記録しない実 IdP 接続が必要です。\"],\"hW4WpN\":[\"Pro を購入\"],\"hXzOVo\":[\"次へ\"],\"hYtDxY\":[\"バックチャネルリクエストを読み込み中\"],\"hZ8GrV\":[\"サーバーサイド統合用の API キーを作成および取り消します。\"],\"hb5UGc\":[\"メンバーを削除しますか?\"],\"hcPf8W\":[\"ヘッドレス / CI 環境:in-memory-storage フィーチャーを使用するか、InMemoryStorage を直接注入してください\"],\"heqJo0\":[\"OrgUnit ツリーは最大深さ 8 をサポートします。\"],\"heqmnj\":[\"ブランド スキーマは、上記の 7 つのフィールドのみを受け入れます。カスタム CSS は受け入れられません。\"],\"hfKQGq\":[\"ウェイトリスト登録ゲートコンポーネント\"],\"hgN2Z6\":[\"組織がありません\"],\"hhdpNk\":[\"https://accounts.google.com/o/oauth2/v2/auth\"],\"hhpCL_\":[\"ユーザーセッションの一覧表示、取得、取り消しを行います。\"],\"hn__ZK\":[\"組織名\"],\"hp8OtS\":[\"追加済み\"],\"hr5gKQ\":[\"一覧エンドポイントはデータ配列とカーソルメタデータを返します。エラーは安定したコード、読みやすいメッセージ、フィールド検証用の任意メタデータを含む構造化 JSON を使用します。\"],\"huGmnb\":[\"ローカルツールチェーンでコンパイルし単体テストスイートを通過するネイティブ SDK。実際の本番 IdP に対するラウンドトリップは引き続き手動検証が必要です。\"],\"hvHfj-\":[\"証明書のステータス:\"],\"hx506k\":[\"インシデントを削除できませんでした。もう一度お試しください。\"],\"hz9uZZ\":[\"変更する前にメールアドレスを確認してください。\"],\"i-2DDi\":[\"軽微\"],\"i-4xAA\":[\"リフレッシュトークンのアイドルタイムアウト(日)\"],\"i-8yX9\":[\"公開中のお知らせを読み込めませんでした。\"],\"i3NsKF\":[\"ロール、権限、またはマッピングを変更する前に、このプロジェクトを復元してください。\"],\"i58eFN\":[\"さらにインスタンスマネージャーをロードする\"],\"i6HPSw\":[\"デフォルト:openid、profile、email\"],\"i8inq9\":[\"JWKS 取得の HTTP 接続タイムアウト\"],\"iBJgh-\":[\"サードパーティ依存関係なし — Apple システムフレームワークのみ使用\"],\"iDaD_2\":[\"クライアントセットアップ\"],\"iDv0oU\":[\"カスタム URI スキームコールバック\"],\"iE9HBA\":[\"ID プロバイダー統合用に新しい SCIM 2.0 ディレクトリをプロビジョニングします。ベアラートークンは一度だけ表示されるため、すぐに保存してください。\"],\"iEUzMn\":[\"システム\"],\"iEagS2\":[\"プランとクォータ設定を読み込めませんでした。もう一度お試しください。\"],\"iFH0QM\":[\"認可リクエスト\"],\"iFaPli\":[\"初期設定ではメールリンクと Email OTP のみが有効です。パスワード、WhatsApp OTP、SMS OTP、パスキー、ソーシャル OAuth、エンタープライズ SSO は、組織ポリシーと必要な認証情報で有効になるまで非表示です。\"],\"iG7KNr\":[\"ロゴ\"],\"iNGTUP\":[\"DPoP 証明が無効、または形式不正です。\"],\"iNPzSp\":[\"アクティブなセッションはありません\"],\"iO__yq\":[\"最小限の実装\"],\"iPkW8f\":[\"プロフィールを読み込み中\"],\"iQmbPb\":[\"ライセンス\"],\"iQtdDY\":[\"現在の有効期限内の access token を返します。ForceRefresh はセッションを消去し、再認可を要求します。\"],\"iRNynp\":[\"まず、「プロジェクト」ページでアクティブなプロジェクトを作成します。\"],\"iS6ru3\":[\"バックアップコードを生成する前に認証アプリを追加してください。\"],\"iUJKA8\":[\"useXidRnContext が返すアダプターコンテキストの形状\"],\"iUkekb\":[\"ページが見つかりません | XID\"],\"iUqDvr\":[\"マネージャーの割り当てを取り消しますか?\"],\"ibKv9H\":[\"issuer、clientId、redirectUri、scopes で初期化します。他のすべてのメソッドより前に呼び出します。\"],\"icBMt3\":[\"この組織のプラン、ライフサイクルステータス、トライアル、リソースクォータ。\"],\"icbaot\":[\"/v1/me レスポンスの生の形状\"],\"icdKy9\":[\"この組織の Hosted UI の色、タイポグラフィ、ロゴのオーバーライド。\"],\"ijnB6p\":[\"完全なプラットフォームを使用するか、アーキテクチャに適合するプロトコル、UI、および SDK レイヤーを採用します。\"],\"ikGJm4\":[\"すべての機能フラグのグローバルデフォルト。組織ごとのオーバーライド付き。\"],\"il3JO7\":[\"クライアントプロバイダー(root.tsx)\"],\"im5e2I\":[[\"0\"],\" は再有効化され、メンバーはアクセスを回復します。\"],\"imNZZd\":[\"デフォルトエクスポート:レンダラーサーフェスと型\"],\"imr7jp\":[\"8.0.0\"],\"ipHKbS\":[\"自分自身にインスタンスへのアクセスを許可することはできません。\"],\"ir0V0z\":[\"コンプライアンス文書 \",[\"0\"],\" を削除\"],\"isSXJy\":[\"インプリシットフロー、パスワードグラント、plain PKCE、ワイルドカードリダイレクト。\"],\"itDEco\":[\"すでにアカウントをお持ちですか?サインイン\"],\"itxaBS\":[\"Android\"],\"iu7tUI\":[\"パンくずリスト\"],\"iuGVJd\":[\"TokenCache アダプターでトークンセットを永続化または削除します\"],\"iuaMfD\":[\"クライアントを構築します。<0>Issuer は必須で、他のフィールドはオプションです。\"],\"iugrYb\":[\"isLoaded, userMemberships(組織切り替え UI 用)\"],\"ixB_13\":[\"削除された役割\"],\"iyLnAJ\":[\"メールアドレスが確認されました。サインインして続行してください。\"],\"izpRbk\":[\"Escape キーで閉じる\"],\"j2BcbM\":[\"お探しのページは存在しないか、移動しました\"],\"j67QOY\":[\"メンバー、認証、アプリケーションを管理する組織を作成します。\"],\"j6Zn7e\":[\"SCIM ディレクトリ、トークン、ユーザー、グループを管理します。\"],\"j710Ty\":[\"ロールの作成\"],\"j8FaPE\":[\"マネージャーの役​​割\"],\"j9qyj5\":[\"先にメールアドレスを確認してください\"],\"jAIeMZ\":[\"エンタープライズ SSO\"],\"jAmh1M\":[\"エンドポイントの回復\"],\"jBoCu9\":[\"org_...\"],\"jCGL9C\":[\"上流 SSO URL\"],\"jKR2O9\":[\"すべての PKCE ロジック、トークン交換、セッション管理は <0>@xid-kit/react-native にあります。このパッケージはアダプターと Expo Router 統合のみを提供します。\"],\"jKoSHS\":[[\"0\"],\" に同意しました。\"],\"jKttAE\":[\"フック\"],\"jOI3_U\":[\"JWKS メモリ内キャッシュ TTL(秒)\"],\"jRKSRV\":[\"XID_CLIENT シングルトンと APP_INITIALIZER を登録します。ProvideXidOptions を受け入れます\"],\"jRYzuk\":[\"配信は指数バックオフで再試行され、最終的に dead 状態になります。キューの再試行を使い切ると、Instance Manager が確認してリプレイできるよう、元のメッセージが暗号化されたデッドレターとして永続化されます。\"],\"jTs4am\":[[\"appName\"],\" のロゴ\"],\"jVITbw\":[\"既知の制限事項\"],\"jXX-hA\":[\"JWKS による ES256/RS256 ID token 検証と end_session logout は実装済みでローカルテスト済みです。L4 には macOS Keychain と IdP の検証が必要です。\"],\"jajpie\":[\"SCIM ターゲットを作成しました。\"],\"jbGcN7\":[\"SCIM ターゲット\"],\"jbRBAL\":[\"メンバーの一覧表示、作成、ロール更新、削除を行います。\"],\"jba0ca\":[\"パッケージステータス:<0>現行パッケージ。Svelte 5 ストア、SvelteKit サーバーフック、ヘルパーユーティリティが実装済みです。本番インフラでの実際の IdP ラウンドトリップはまだ手動検証待ちです。\"],\"jbyW-q\":[\"API キーを作成できませんでした。もう一度お試しください。\"],\"jd0W2-\":[\"Web 標準ランタイム(Cloudflare Workers、Node.js、Bun、Deno)は Web Crypto を介して @xid-kit/backend を共有します。その他の言語は各自のネイティブ SDK を使用します。すべて networkless JWT 検証、リクエスト認証、webhook 検証を行います。\"],\"jeTkjz\":[\"コンプライアンス文書を削除できませんでした。もう一度お試しください。\"],\"jeZsjC\":[\"エラーレスポンス\"],\"jg_lfs\":[\"ユーザーが見つかりませんでした。\"],\"jiE6Vn\":[\"組織\"],\"jjpH9c\":[\"JWKS URI\"],\"jlSxUf\":[\"次のステータス\"],\"jlieYK\":[\"パスワードは 12 文字以上である必要があります\"],\"jnLcNa\":[\"type\"],\"jogQNT\":[\"新しいパスワードを選択\"],\"jsUXMH\":[\"配信チャネルを読み込み中\"],\"jsVJ77\":[\"現在のユーザーに割り当てられている保留中のリクエストを承認または拒否します。\"],\"js_ftq\":[\"FastAPI 統合\"],\"jt0QBU\":[\"接続を読み込めませんでした\"],\"jzWivO\":[\"アプリを編集\"],\"k0_khs\":[\"リプレイ済み\"],\"k3bZBO\":[\"上流エンタープライズ IdP ステータス\"],\"k3cSe0\":[\"主要指標\"],\"k4I7F8\":[\"インパクト\"],\"k7PN79\":[\"指定された権限が見つかりませんでした。\"],\"k8nDu9\":[\"デフォルト KeychainTokenStorage をカスタム TokenStorageAdapter 実装で置き換えます。\"],\"k8xYLG\":[\"デバイスを有効化\"],\"kBOuZQ\":[\"認証アプリの設定を開始できませんでした。\"],\"kFEuyM\":[\"ブランディング | コンソール | XID\"],\"kGeOx_\":[[\"0\"],\" に参加\"],\"kHwQdj\":[\"<0>signInPassword() は Hosted Auth のパスワードフローを通じて cookie セッションを確立します。\"],\"kKPYa0\":[\"バインディング名はデプロイメント構成によって固定されます。\"],\"kMF7QE\":[\"grant_type authorization_code と PKCE ベリファイアーを使ったトークンエンドポイントへの低レベル POST。TokenSet を返します\"],\"kSOxu4\":[\"openid, email, profile\"],\"kTcMg1\":[\"検索は一時的に利用できません\"],\"kUVtTd\":[\"キャンセルしてサインアウト\"],\"kUeRuE\":[\"以下はパブリックロードマップにありますが、現在のパッケージからはエクスポートされていません。このバージョンでの利用可能性を前提にしないでください。\"],\"kVH4CQ\":[\"公開前に、<0>compliance/ 配下へ変更不可のアーティファクトをアップロードします。ダウンロードルートは各オブジェクトをハッシュ化し、チェックサムの不一致を拒否します。\"],\"kXH4-x\":[\"無条件アクセスの場合は空白のままにします。 JSON はオブジェクトである必要があります。サーバー検証は引き続き権威を持ちます。\"],\"k_OX9o\":[\"saml_certificate_renewed\"],\"kfLQ36\":[\"webhook リプレイ防止ウィンドウ\"],\"kiJUVf\":[\"SMS 検証\"],\"kjo2do\":[\"コンソール概要 | XID\"],\"knpz-u\":[\"ClientOptions\"],\"kruU99\":[\"ステータスインシデント\"],\"ks97Jy\":[\"デッドレター\"],\"kxr-Qs\":[\"browser adapter 自体で redirect を捕捉できない場合は、アプリの manifest に redirect URI scheme を登録し、deep link を <0>handleRedirect(url) に転送してください。このメソッドは OAuth state、verifier、nonce を検証して消費し、code を交換し、ID token を検証して、ネイティブセッションを保存します。\"],\"kyAi7k\":[\"インスタンス\"],\"kz5QQn\":[\"production ready と宣言する前に、24 個すべての Queues を整合させ、D1 migrations を適用し、3 つの Workers をすべてビルドして、apex、www、wildcard DNS、health、discovery、JWKS、Hosted Auth を検証してください。続いて、Email、DLQ replay、privacy export と 30-day erasure、hourly と daily Cron、Analytics、Turnstile、custom hostnames の実環境証跡を記録してください。ローカルの L0-L3 証跡は L4 ではなく、未実行の実環境チェックはすべて UNKNOWN です。完全な運用 runbook は https://github.com/StringKe/xid/blob/main/docs/deployment.md で管理されています。\"],\"l01MwZ\":[\"https://idp.example.com/.well-known/openid-configuration\"],\"l2J07x\":[\"XID はプル型の Events API を公開しません。<0>GET /v1/webhooks でサブスクリプションを管理します。配信状態とキューのデッドレターリプレイは Instance Manager 向けの運用画面であり、テナントのイベントストリームではありません。\"],\"l4tS13\":[\"Vue 3 プラグイン、コンポーザブル、@xid-kit/core 上のヘッドレスコンポーネントをサポート。\"],\"l7cyO1\":[\"組織を作成\"],\"l8t_1y\":[\"API と運用\"],\"l98cAL\":[\"同期実行。svix HMAC-SHA256 と 5 分間のリプレイウィンドウを検証します。失敗時は <0>WebhookVerificationError を発生させます。\"],\"lAaXQf\":[\"ロールのロードに失敗しました。\"],\"lAkbM4\":[\"この組織で利用できるサインイン方式はありません。\"],\"lBdPxu\":[\"アクセントカラー\"],\"lD9l0e\":[\"SWA パスワードボールティング\"],\"lDjUiF\":[\"削除された権限をさらに読み込む\"],\"lHBk5y\":[\"コンプライアンス証跡を読み込み中\"],\"lI3FBL\":[\"インスタンスにはトップレベルの組織が含まれます。組織には 1 つのレベルの SubOrg を含めることができます。各組織には、ポリシー、メンバーシップ、ブランディング、RBAC、および分離境界が残ります。\"],\"lId7nf\":[\"ユーザーのプロビジョニングを解除し、アクティブなセッションを取り消します。\"],\"lL-3qg\":[\"以下の各 SDK は XID プラットフォームサポートマトリクスに合わせた 2 つのステータスラベルのいずれかを持っています。どちらのラベルも本番対応の主張ではありません。\"],\"lLeqmp\":[\"パスキーでサインイン\"],\"lMT1Lm\":[\"デバイス検証付きの登録済みパスキーを使用して二要素認証を完了します。\"],\"lRyVxD\":[\"マルチ発行者セットアップ\"],\"lUBUZG\":[\"メンバー | コンソール | XID\"],\"lWHvQr\":[\"サーバーフック\"],\"lWZ_F-\":[\"JwtKey(JWK、JWKS、または CryptoKey)を検証用の VerifyKeySet に変換します\"],\"lYGfRP\":[\"英語\"],\"lYqMwy\":[\"JWKS-backed ES256 ID token verification、nonce validation、永続化された state-keyed PKCE は実装され、ローカルでテスト済みです。L4 support の前に、実デバイスと IdP での検証が引き続き必要です。\"],\"lZXtvV\":[\"AuthObject と UnauthenticatedAuthObject のユニオン\"],\"laTP8V\":[\"ロール権限マッピングのロードに失敗しました。\"],\"lai6mJ\":[\"コンソールに戻る\"],\"lb44V4\":[\"リフレッシュトークンはすでに使用されています。\"],\"lbaZ06\":[\"XID トークン用の Remix Cookie セッションストレージ\"],\"ldR5NR\":[\"現在: \",[\"0\"]],\"ledh-A\":[\"この組織のコンプライアンス文書とデータ処理の状況を確認します。\"],\"liRGid\":[\"グローバルユーザー検索\"],\"lj17Ol\":[\"組織 API キーを作成、一覧表示、取り消します。\"],\"lmPv5t\":[\"Rust(stable、2021 エディション)\"],\"lnnzvj\":[\"PKCE を使用\"],\"lnyDrv\":[\"isLoaded, isSignedIn, session: XidSession | null\"],\"lpIMne\":[\"パスワードが一致しません\"],\"lsGGOv\":[\"ヘッダー/Cookie からトークンを取得して検証します。<0>AuthStatus を返し、例外を発生させません。\"],\"lsiayJ\":[\"入站 SSO 接続\"],\"luOE2_\":[\"ユーザーが認可を完了せずに Custom Tabs を閉じたことを検出するメカニズムがありません。\"],\"lvHxkJ\":[\"この組織を別のユーザーとして表示しています。管理の変更は無効になっています。\"],\"lvyVXB\":[\"バックアップコード\"],\"lyjq5X\":[\"Slack\"],\"lzuVB9\":[\"ユーザー操作が必要です。\"],\"lzzgAP\":[\"ディレクトリユーザーを作成、一覧表示します。\"],\"m-oBaQ\":[\"expected JWT aud クレーム\"],\"m290vd\":[\"リプレイ\"],\"m3UlM8\":[\"class\"],\"m4YwIL\":[\"認証アプリ(TOTP)\"],\"m5fXBA\":[\"エンドポイントを追加\"],\"m5zqXK\":[\"Angular シグナルブリッジ\"],\"m8GqbA\":[\"ロールにはこの権限が含まれなくなります。\"],\"mB8jop\":[\"パスキー検証\"],\"mBQViT\":[\"インシデント \",[\"0\"],\" とそのすべての更新は完全に削除されます。\"],\"mCQL2m\":[\"Cloudflare Workers(主要ターゲット)\"],\"mE4WLe\":[\"1.0.3065.39\"],\"mE4jbr\":[\"多要素認証が必要です。\"],\"mFowC3\":[\"アクセスリクエストのライフサイクル\"],\"mGYa19\":[\"パッケージ\"],\"mKVlQ9\":[\"https://accounts.google.com\"],\"mNXX4s\":[\"Java 17+ と Maven が必要です。\"],\"mO46lp\":[[\"displayName\"],\" の信頼を解除\"],\"mQSTQC\":[\"ロード済みかつサインインしていない場合のみ子要素をレンダリングします\"],\"mRcKZc\":[\"SP 開始の AuthnRequest を IdP にリダイレクトします。\"],\"mTAOR_\":[\"XML セキュリティ事前チェック、再帰的な構造 schema allowlist、署名/参照構造 allowlist はローカルで実装および検証済みです。構造 allowlist は署名検証前の SAML Response と、復号後の各 Assertion を改めて検証します。これは使用する SAML profile 向けの閉じた文法であり、汎用 XSD エンジンではありません。受信および送信の SAML Single Logout はローカルの L1/L2 でカバーされています。Slack は SLO をサポートしないため Slack profile は除外され、実プロバイダーでの L4 証拠は引き続き UNKNOWN です。\"],\"mY3c6e\":[\"プロトコルマトリックスを検査する\"],\"mZBdLj\":[\"このバージョンのドキュメントは現在メンテナンスされていません\"],\"m_6zdm\":[\"イベントストリーム | コンソール | XID\"],\"m_HEEa\":[\"<0>Xid.authenticate_request は Rack env ハッシュと Rack <1>Request オブジェクトの両方を受け入れます。\"],\"marVnS\":[\"パッケージステータス:<0>現行パッケージ。SolidJS コンテキストプロバイダー、シグナルベースのプリミティブ、ヘッドレスコンポーネントが実装済みです。本番インフラでの実際の IdP ラウンドトリップはまだ手動検証待ちです。\"],\"mdeIOH\":[\"コードを再送\"],\"mgvjr1\":[\"プロバイダー接続\"],\"mhsnB6\":[\"廃止済み\"],\"mirgwt\":[\"Management API 呼び出しでは、<0>Authorization: Bearer sk_live_* または <1>Authorization: Bearer sk_test_* を使用します。キーのスコープは解決された Tenant に限定されます。Organization リソースでは、要求された Organization がその Tenant に属していることも確認します。\"],\"mjuIQ9\":[\"接続を確認して、もう一度お試しください。\"],\"mk4anB\":[\"ブラウザー既定\"],\"mkLHv_\":[\"認証ポリシーを読み込めませんでした。\"],\"mm1grS\":[\"SMS OTP\"],\"mmi-9l\":[\"制限付きロール\"],\"moRlhx\":[\"システムブラウザを開き、コードを交換してトークンを保存します\"],\"mp235G\":[\"プロジェクトの削除\"],\"msa4GR\":[\"user.created\"],\"mt_ezc\":[\"受信側の企業向け SAML と OIDC、SCIM ユーザーとグループのプロビジョニング、Webhook、監査記録、Management API。\"],\"mui7e_\":[\"サインイン時に「このデバイスを信頼」を選択するとデバイスが追加されます。\"],\"mvXgaR\":[\"共有シグナル、CAEP、RISC、GNAP、UMA、HEART、OpenID4VP、および OpenID4VCI は、明示的な 501 エラーを返す予約ルートを公開します。これらはプロトコルの実装ではありません。\"],\"my6R3c\":[\"Android API 26+(Android 8.0)\"],\"mzI_c-\":[\"ダウンロード\"],\"n-8yVN\":[\"署名\"],\"n0Z0Cx\":[\"ローカル実装済み。実際の AD FS WS-Fed L4 は未対応です。\"],\"n1XEon\":[\"認可に失敗しました\"],\"n1ZdtM\":[\"セッションのライフサイクル\"],\"n2Fq6k\":[\"OAuth 認証情報は Hosted UI で使用できます。\"],\"n3fHji\":[\"傾向\"],\"n5zoEx\":[\"デバイスを許可\"],\"n6YdSt\":[\"カスタムホスト名\"],\"n7EgV-\":[\"SMS を送信できませんでした。もう一度お試しください。\"],\"n8BeNQ\":[\"ユーザーリソース\"],\"n8LtxM\":[\"大規模な障害\"],\"n9aTsC\":[\"<0>false はユーザーのプロビジョニングを解除し、アクティブなセッションを取り消します。\"],\"n9av7r\":[\"サインイン方法を設定\"],\"nAbCSU\":[\"アカウント データのコピーをダウンロードするか、完全な削除をスケジュールします。エクスポートは 48 時間後に期限切れになり、削除には 30 日間のキャンセル期間があります。\"],\"nCp4Tf\":[\"インスタンス マネージャーは、プラットフォーム全体の設定とテナント間の操作を管理します。現在のユーザーは自分自身の割り当てを取り消すことはできず、サーバーは常に少なくとも 1 つのインスタンス マネージャーを保持します。\"],\"nDGpcY\":[\"トライアル中\"],\"nDekZG\":[\"接続を編集\"],\"nDqlBl\":[\"ユーザー情報\"],\"nJI-Gs\":[\"ディレクトリ同期\"],\"nMMs-Y\":[\"サーバーミドルウェア(JWT 認証)\"],\"nSkB8g\":[\"情報\"],\"nTW2K9\":[\"組織管理者に新しい招待の送信を依頼してください。\"],\"nUPIHg\":[\"<1>astro.config.mjs に <0>xidIntegration を登録します。この integration は <2>addMiddleware を使用して <3>pre の順序で server middleware を注入し、検証用マテリアルをサーバー側に保持したまま、client islands に必要なシリアライズ可能な browser mode configuration のみを公開します。\"],\"nYQIcH\":[\"OIDC リダイレクト URI(ダウンストリーム管理)\"],\"nZ7ljt\":[\"R2ストレージキー\"],\"nZfu3a\":[\"ネットワークレス JWT 検証、リクエスト認証、webhook 署名検証用の Go サーバー SDK。\"],\"n_t4m8\":[\"ブラウザークライアント、セッションストア、トークンキャッシュ、Management API ヘルパー。\"],\"ncLHBt\":[\"アクティブな組織セレクター\"],\"nf_zdK\":[\"auth_req_id を含む CIBA 認可リンクからこのページを開いてください。\"],\"nim2yK\":[\"イベント命名規則\"],\"njBr8W\":[\"you@example.com\"],\"njK_xH\":[\"パスワードレスのメールマジックリンクおよび OTP リクエストでは、チャレンジ作成時にサインアップの意図、サーバー管理の継続先、アプリケーションクライアント、招待行 ID を固定します。Social OAuth の招待認可でも、外部プロバイダーへリダイレクトする前に元のケイパビリティを検証し、1 回限りの状態には招待行 ID だけを保存し、コールバックではクライアント管理のトークンルートを無視します。検証時にこれらのフィールドを書き換えることはできません。元の招待ケイパビリティがこれらのフローコンテキストに保存されることはありません。MFA によって受諾が中断される場合、XID は Tenant、ユーザー、セッション、招待にバインドされた短時間有効な署名付き継続トークンを使用します。\"],\"nliaXC\":[\".NET 8 サーバー SDK。ネットワークレス JWT 検証、ASP.NET Core リクエスト認証、webhook 署名検証をサポートします。\"],\"nqTITx\":[\"ユーザーリソースは外部識別子として <0>userName を使用します。メール値、プロフィール名フィールド、アクティブ状態、エンタープライズ拡張フィールドは SCIM 生プロファイルに保持されます。\"],\"ntHXFq\":[\"バインディング\"],\"nu3jjY\":[\"exp/nbf のクロックスキュー許容値。\"],\"nvAt0H\":[\"リソース\"],\"nwJyF3\":[[\"0\"],\" (\",[\"1\"],\") は削除されます。メンバーはこの SAML アプリケーションを使用できなくなります。\"],\"nx7yA8\":[\"チェーン正常\"],\"nykK-e\":[\"組織ポリシー <0>attestationMode は、パスキー登録時に none、indirect、direct のエンタープライズアテステーションを選択します。\"],\"o-qNkI\":[\"インスタンスマネージャーのロードに失敗しました。\"],\"o30LJ0\":[\"テンプレート読み込み用に Observable をシグナルに変換するには、<1>@angular/core/rxjs-interop の <0>toSignal() を使用してください。\"],\"o35jGQ\":[\"ホスト名の所有権\"],\"o3pshE\":[\"このプロジェクトへのアクセス権はすでに付与されています。\"],\"o5k67l\":[\"監査イベントを読み込めませんでした。\"],\"o5zolz\":[\"ACS URL は必須です。\"],\"o7J4JM\":[\"フィルター\"],\"o8o0JS\":[\"<1>Astro.locals.xidAuth の完全な型カバレッジを得るには <0>src/env.d.ts に型参照を追加します。\"],\"o9INYc\":[\"論理的に削除されたロールと権限は更新後も表示されたままとなり、このプロジェクトに復元できます。\"],\"oArP6x\":[\"ディレクトリグループ 1 件を読み取り、置換、パッチ、または削除します。\"],\"oCHfGC\":[\"レベル\"],\"oCpaKF\":[\"XID Worker は、不透明なリフレッシュ資格情報を <0>HttpOnly Cookie に保持します。これは JWT ではなく、SDK が JavaScript から読み取ったり、<1>localStorage に保存したりすることはありません。\"],\"oFUZ3S\":[\"https://xid.dev/auth/google/callback\"],\"oFjSzI\":[\"example.com\"],\"oFnu7D\":[\"バックチャネルリクエストが見つからないか、期限切れです。\"],\"oHZYPF\":[\"制御を放棄することなく、エッジでアイデンティティを構築\"],\"oK2_Ox\":[\"住所へのアクセス\"],\"oNP7xc\":[\"decodeTokenClaims が返す JWT ペイロードクレーム\"],\"oNZ7GY\":[\"SCIM API リファレンス\"],\"oPC8pz\":[\"マネージャーの割り当てをさらにロードする\"],\"oQ5l2j\":[\"EncryptedAssertion は設定済みの SP 復号キーを使用し、その後も復号されたアサーション署名の検証を要求します。\"],\"oQIXAv\":[\"PingOne\"],\"oR3L4w\":[\"インシデントを開始しました。\"],\"oRrYN-\":[\"プロジェクトは、アプリケーションと承認ロールをグループ化します。プロジェクトごとの <0>access_policy は、有効な UserGrant を持たない同じ組織のユーザーのみを制御します。組織間の ProjectGrant 承認は影響を受けません。\"],\"oRrv75\":[\"WebView2 リダイレクト、DPAPI セキュアストレージ、PKCE S256。\"],\"oSiIQg\":[\"ストレージアダプターはリフレッシュトークンまたはセッションキャッシュ値をプラットフォームのセキュアストレージに保持し、クライアントシークレットを保存しません。\"],\"oSx3Tk\":[\"保存されたダークテーマのロゴ URL。この API は自動フォールバックを適用しません。\"],\"oTLHZC\":[\"請求概要テーブル\"],\"oVvyN9\":[\"アウトバウンド SAML アプリを作成しました。\"],\"oXmBnV\":[\"フォントファミリー\"],\"oXxMFe\":[\"グローバル指標\"],\"oZT3uO\":[\"デフォルト SecretServiceStorage でクライアントを作成します。\"],\"oZyG4C\":[\"Google で続行\"],\"o_4bcj\":[\"リクエストごとに生成される OAuth state。CSRF を防ぐため handleRedirect で検証されます。\"],\"o_Xmgf\":[\"XID の OpenSSF スコアカード\"],\"obdORm\":[\"範囲 5-43200。空欄の場合はインスタンスのデフォルトを継承します。\"],\"oeXGJm\":[\"パッケージステータス:<0>現行パッケージ。メインプロセスアプリ、contextBridge プリロード、レンダラー側ブリッジが実装済みです。本番インフラでの実際の IdP ラウンドトリップはまだ手動検証待ちです。\"],\"ofD7i6\":[\"認可リクエストはまだ保留中です。\"],\"ogCCaA\":[\"createOrganization と createSession\"],\"ogflN1\":[\"これらのデフォルトは、組織が上書きしない限りすべての組織に適用されます。\"],\"ohJUzD\":[\"ドメインを追加しました。表に表示される DNS TXT レコードを追加して所有権を確認してください。\"],\"ojGxtw\":[\"PATCH 操作\"],\"ojQnJq\":[\"回復不能な SDK エラー(JWT キーの欠落、JWKS 取得失敗、無効なオプション、session-token exchange の失敗)でスローされます\"],\"ojSNsv\":[\"アプリケーション起動時に <0>Client を 1 つ作成してリクエスト間で再利用します。クライアントは設定可能な TTL で内部的に JWKS をキャッシュします。\"],\"oox6gF\":[\"パスワードが最低強度要件を満たしていません。\"],\"osAB4a\":[\"パスワード強度\"],\"ouwA8n\":[\"isLoaded, isSignedIn, userId, signOut, getToken\"],\"ovBPCi\":[\"デフォルト\"],\"ovkRA4\":[\"利用できる請求データはありません。\"],\"owzePO\":[\"すべての組織からユーザーを検索\"],\"oxQhin\":[\"インシデント \",[\"0\"],\" を削除\"],\"oze0Jk\":[\"provider-ready ですが、実際の Google コールバック L4 が不足しています。\"],\"p-GYvM\":[\"プロジェクトの役割と権限\"],\"p-pp9U\":[\"string\"],\"p08DM3\":[\"管理対象範囲\"],\"p11jU_\":[\"組織で MFA が必須です。続行する前に、以下で認証アプリを設定してください。\"],\"p1Nh1o\":[\"アカウントデータのエクスポート\"],\"p25s2Q\":[\"プロジェクト補助金は別の組織を対象にする必要があります。\"],\"p2j4Pw\":[\"ホスト名は予約されています。以下に示すすべての DNS レコードを追加します。所有権の指示は、時間内に完了しないと期限切れになります。\"],\"p36TRH\":[\"verifyToken のオプション: jwtKey、issuer、audience、authorizedParties、clockToleranceSec、now\"],\"p3D8Xq\":[\"SDK\"],\"p3LucZ\":[\"10 秒\"],\"p4P40q\":[\"リフレッシュトークンはサーバー側、または安全なネイティブ認証情報ストアに保存します。\"],\"p4v25J\":[\"ロールまたは権限の変更を保存できませんでした。もう一度お試しください。\"],\"p5gs7s\":[\"現在のセッション以外はすべて直ちにサインアウトされます。それらのセッションを使用しているデバイスでは再度サインインが必要です。\"],\"p8Oe71\":[\"SSO 接続を作成しました。\"],\"p8y-rs\":[\"Salesforce\"],\"p9YVmH\":[\"SecureStore キーの名前空間\"],\"pAXxE0\":[\"推奨フロー\"],\"pFx7sG\":[\"google\"],\"pJMmXv\":[\"請求概要 | コンソール | XID\"],\"pK5Agv\":[\"LDAP 直接バインド、WS-Federation、SWA パスワード保管、ヘッダーベース SSO、ディレクトリコネクターフレームワークは fake harness L3 付きでローカル実装済みです。実際の AD/LDAP ゲートウェイ、AD FS WS-Fed、ターゲットアプリ保管庫、Application Proxy L4 は未対応です。\"],\"pKG-Jp\":[\"このデバイスのサインインを許可しますか?\"],\"pNBfdc\":[\"要求された権限\"],\"pOkypI\":[\"アウトバウンド SAML アプリの変更を保存できませんでした。もう一度お試しください。\"],\"pPhfad\":[\"機能フラグを読み込み中\"],\"pPvEbU\":[\"メールアドレスを確認しています...\"],\"pQKpIQ\":[\"データのエクスポートを準備中です。\"],\"pS0g7X\":[\"アカウント削除のスケジュールに失敗しました。\"],\"pTGa_J\":[\"ステータスの更新\"],\"pTjc5e\":[\"メールアドレスの確認が必要です\"],\"pZZvjB\":[\"このメールアドレスはサインイン中のアカウントに登録されています。\"],\"pZ_dup\":[\"アプリケーションを登録\"],\"pdhKb6\":[\"トークンが許容ウィンドウ内(デフォルト 10 秒)で期限切れになる場合に true を返します\"],\"pdtG8t\":[\"インスタンスのデフォルト\"],\"peYEhy\":[\"スコープ付き API キーでバックエンドから組織リソースを管理します。\"],\"pedfhL\":[\"アプリケーションをプロジェクトにグループ化し、プロジェクトごとの設定を管理します。\"],\"pfa8F0\":[\"表示名\"],\"pgRWEd\":[\"window.xidBridge を公開する既製のプリロードスクリプト\"],\"pgWvTt\":[\"ルートガード\"],\"phfeP8\":[\"XID は <0>/scim/v2/organizations/\",[\"organization_id\"],\" 配下で組織スコープの SCIM 2.0 API を公開します。ユーザーとグループのリソースはパス内の組織 ID で指定します。\"],\"pjeMnQ\":[\"#10b981\"],\"pkCrkK\":[\"provider-ready ですが、実際の GitHub コールバック L4 が不足しています。\"],\"pmDHTY\":[\"このデバイス\"],\"pmVQCw\":[\"まずアクティブなプロジェクトを作成または選択します。\"],\"pnN2bK\":[\"インシデント \",[\"0\"],\" を解決\"],\"pozMxD\":[\"フォールバック prop 付きのロールと権限ゲート\"],\"psC-XF\":[\"コンプライアンス\"],\"pt8erp\":[\"メインプロセスセットアップ\"],\"pubgP7\":[[\"0\"],\" 件の組織オーバーライド\"],\"pv6d3H\":[\"グループリソースは一意のディレクトリグループ名として <0>displayName を使用します。メンバーは SCIM ユーザー ID を参照し、冪等に同期されます。\"],\"pv9mbs\":[\"コンプライアンスセンター | Console | XID\"],\"pz2HGX\":[\"PSR-7 リクエストを認証します。スローしません\"],\"q-4bzE\":[\"アクティブなセッション\"],\"q-Ah7F\":[\"SSO で続行\"],\"q1bHp-\":[\"Phone OTP\"],\"q4CxF4\":[\"ユーザー | コンソール | XID\"],\"q4OsbP\":[\"MAU\"],\"q5OVn-\":[\"この操作を実行する権限がありません。\"],\"q5QvhD\":[[\"0\"],\" に一度だけ使用できる招待リンクを送信しました。続行するには、このブラウザーで開いてください。\"],\"q64WWP\":[\"証明書の検証\"],\"q8lhVH\":[\"アプリを承認 | XID\"],\"qA6y00\":[\"要求されたスコープが無効、または許可されていません。\"],\"qCC5GY\":[\"アカウントを保護する強力なパスワードを入力してください。\"],\"qCPTCE\":[\"カスタム ホスト名を作成、検査、更新、および削除します。\"],\"qCY3QP\":[\"アプリケーション起動時に <0>XidClient を 1 つ作成し、シングルトンとして使用します。\"],\"qEGD0F\":[\"ミドルウェア\"],\"qERIFs\":[\"有効で、ログインまたはユーザー作成が許可されています。\"],\"qGcL0A\":[\"JWT またはセッショントークンを検証し、AuthResult を返します\"],\"qGxs7R\":[\"ホスト名のステータス:\"],\"qHHLOh\":[\"重大\"],\"qISxKO\":[\"Keychain のトークンを消去し、必要に応じて end_session endpoint を呼び出します。refresh-token の revocation は行いません。\"],\"qInj8D\":[\"サーバーは DPoP nonce を要求しています。提供された nonce で再試行してください。\"],\"qJxYXV\":[\"さらにプロジェクトをロードする\"],\"qKEinX\":[\"React Native\"],\"qMi8KF\":[\"別の管理テナントを作成せずに、組織、OrgUnit、プロジェクト、ロール、付与、承認ポリシー、アクセス要求をモデル化します。\"],\"qNDWQf\":[\"XidClient メソッド\"],\"qNQZgJ\":[\"有効期限スケジューリング専用に JWT ペイロードクレームをデコードします。署名は検証しません\"],\"qNxmY2\":[\"オフライン中もアクセスを維持\"],\"qPSZGs\":[\"受け付ける公開鍵形式:PublicJwk、Jwks、または \",[\"JWT_KEY_SHAPE\"]],\"qRyj3D\":[\"管理プロジェクト\"],\"qWAxYQ\":[\"/v1/me およびトークンエンドポイント向けの HTTP クライアント\"],\"qWycJ0\":[\"削除許可?\"],\"qZkRsN\":[\"組織が見つかりません。\"],\"qavm0B\":[\"デバイス\"],\"qbyn_2\":[\"制限付きまたは最小限の OAuth / OIDC 拡張\"],\"qeufKy\":[\"ソーシャル OAuth リライングパーティ\"],\"qiN9NB\":[\"画面\"],\"qk3A-S\":[\"組織作成フロー\"],\"qlyats\":[\"アプリケーション \",[\"0\"],\" を削除\"],\"qmCcFk\":[\"SAML クロック許容値 (ミリ秒)\"],\"qncwOZ\":[\"コントロールコンポーネント\"],\"qoVHk3\":[\"OIDC および OAuth フロー、管理 API、Webhook、フレームワーク SDK、ローカライズされたドキュメント、ネットワークレス トークン検証を 1 つのリポジトリから配信します。\"],\"qp5Twq\":[\"カスタムロールの作成、読み取り、更新、削除を行います。\"],\"qqWcBV\":[\"完了\"],\"qqeAJM\":[\"なし\"],\"qrbojL\":[\"ACS URL\"],\"qrkqX8\":[\"初期状態\"],\"qsIN68\":[\"さらにデッドレターをロードする\"],\"qur1N8\":[\"信頼済みデバイスはありません\"],\"qvFa8r\":[\"public\"],\"qzmkTO\":[\"<0>GET /auth/config は組織の公開 Hosted Auth 設定を返します。プロバイダーのシークレットと無効なプロバイダーはブラウザーに返されません。\"],\"r-eJ4L\":[[\"displayName\"],\" の名前を変更\"],\"r0H5if\":[\"検索はプロダクションビルド後に利用できます\"],\"r0UoH8\":[\"Hosted Auth、パスキー、パスワード、マジックリンク、ソーシャルサインイン、MFA、復旧、同意、アカウントのセルフサービス。\"],\"r3mAQu\":[\"<0>authenticateRequest と <1>verifyWebhook には PSR-7 リクエストオブジェクトが必要です。必要に応じて PSR-7 ブリッジでフレームワークネイティブリクエストを変換してください。\"],\"r5SOyx\":[\"お知らせを作成できませんでした。もう一度お試しください。\"],\"r6sgrh\":[\"クイックスタート\"],\"r6y-jM\":[\"警告\"],\"r8EqK8\":[\"アクティブな API キーはありません。\"],\"r8pDR6\":[\"サポートラベル\"],\"rAB-VL\":[\"サインインとサインアウト\"],\"rAJxTz\":[\"すべてのテナントに対して空のままにしておきます\"],\"rBAXnr\":[\"HTTP リクエストからトークンを取得して検証します。常に <0>AuthState を返し、パニックしません。\"],\"rE95l8\":[\"クライアント種別\"],\"rG3WVm\":[\"選択\"],\"rGeNwg\":[\"プロジェクト マネージャーは定義を変更できます。プロジェクト許可マネージャーは、定義を読み取り、1 つの正確な許可に対するユーザー許可を管理できます。\"],\"rIoJpW\":[\"このスコープにはマネージャーが割り当てられていません。\"],\"rJ6XkC\":[\"メールアドレスを入力すると、リセットリンクを送信します。\"],\"rKtDaa\":[\"日次アクティブユーザー\"],\"rMLaDU\":[\"JwksCache のコンストラクターオプション:jwksUri、ttlSec、fetchFn\"],\"rNDhLF\":[\"制限付き\"],\"rNqTKZ\":[\"プレフィックス\"],\"rNz07r\":[\"トライアルは次の時点で終了します\"],\"rRB0zB\":[\"アウトバウンド SCIM ターゲットを作成、更新、同期、および削除します。\"],\"rRMC3R\":[\"現在のフィルターに一致する監査イベントはありません。\"],\"rRlcMF\":[\"provider-ready で、Microsoft Entra ID とは別物です。\"],\"rTiRbA\":[\"これは同じプロバイダーによるファーストパーティアプリケーションです。\"],\"rV-BNL\":[\"使用状況とプラン管理埋め込み\"],\"rYO1xO\":[\"コア API\"],\"raAZAf\":[\"Chromium ベースの埋め込み認可ウィンドウ\"],\"rdUucN\":[\"プレビュー\"],\"reYygH\":[\"このメールリンクは無効です。\"],\"ri1k8V\":[\"GitHub ソーシャルログインは GitHub Enterprise Cloud の SAML または SCIM とは別物です。\"],\"rijv_H\":[\"OAuth リダイレクトコールバックハンドラー:セッション状態を再読み込みし、afterSignInUrl にリダイレクトするか onSuccess を呼び出します\"],\"rj8Qmv\":[\"SSO 接続を保存しました。\"],\"rlFkZ7\":[\"ES256 が主要アルゴリズムです。RS256 は互換性のためにサポートされています。ES384 と ES512 はまだ実装されていません。\"],\"rmcJIB\":[\"8 つの source Queues により、email、WhatsApp、SMS、audit、webhook、metering、outbound SCIM、privacy の処理を authentication paths から分離します。\"],\"rnwGuj\":[\"スターター\"],\"rpzadG\":[\"デバイス要求に失敗しました\"],\"rr1XBD\":[\"廃止\"],\"rrkVRd\":[\"コンソールで続行する組織を選択してください。\"],\"ru17dk\":[\"コンポーネント\"],\"ruK0y3\":[\"2 要素認証方式は設定されていません\"],\"rvPGei\":[\"ベース URL を使って ID プロバイダーを設定\"],\"rxjO-G\":[\"このリクエストを完了するにはログインが必要です。\"],\"ryZlTu\":[\"クライアント認証に失敗しました。\"],\"s-MGs7\":[\"リソース\"],\"s-k2ZL\":[\"プロジェクト補助金を取り消しますか?\"],\"s3xuPV\":[\"ヘッドレス / CI 利用\"],\"s4UYBo\":[\"リクエストごとに生成される OAuth state。CSRF を防ぐためリダイレクト時に検証されます。\"],\"s6Y_nr\":[\"上流エンタープライズ SSO 接続を管理します。\"],\"s8v4ka\":[\"先頭の結果から最大 100 件のリソースを返します。\"],\"s93UPJ\":[\"JWKS キャッシュ用の PSR-16 CacheInterface\"],\"sANNxH\":[\"XidOptions\"],\"sBBurR\":[\"マウント後、直ちにユーザープロフィールページへリダイレクトします\"],\"sDMe0q\":[\"既存ユーザーのサインインを許可\"],\"sDvq2x\":[\"https://app.example.com/callback\"],\"sEHHhc\":[\"現在の公開ステータス\"],\"sEaGTn\":[\"SAML, OIDC, SCIM 入站\"],\"sF4bB7\":[\"このアプリケーションは次の情報にアクセスできるようになります。\"],\"sJNi_l\":[\"許可するユーザー ID(カンマ区切り)\"],\"sLKaaR\":[\"付与対象組織のアクティブなメンバーであるユーザーに 1 つのアクティブな役割を割り当てます。正確なユーザー ID を入力してください。サーバーはメンバーシップと正確な付与を検証します。\"],\"sMvepx\":[\"セッション | アカウント | XID\"],\"sNi0Gj\":[\"2 つの方向\"],\"sO0TvO\":[\"型ガード:不明な値がワイヤーからの XidError 形状に準拠しているか確認します\"],\"sQJu8b\":[\"組織、ドメイン、ブランド設定、設定を管理します。\"],\"sT6MMF\":[\"上流エンタープライズ OIDC リライングパーティ\"],\"sW5OjU\":[\"必須\"],\"sZGlJe\":[\"運用指標\"],\"sZT6ud\":[\"SMS でコードを送信\"],\"s_Ouag\":[\"組織を読み込めませんでした。\"],\"s_PhLS\":[\"ネイティブパブリッククライアントは PKCE S256 付きの認可コードを使用します。Implicit flow とパスワードグラントはサポートされていません。\"],\"sao-6r\":[\"ES256 を主として <0>Microsoft.IdentityModel.Tokens と <1>System.IdentityModel.Tokens.Jwt 8.x を使用します。RS256 と PS256 もサポートしています。\"],\"sd1xvv\":[\"ソーシャルプロバイダーを保存できませんでした。もう一度お試しください。\"],\"sdk.alreadyHaveAccountSignIn\":[\"すでにアカウントをお持ちですか?<0>サインイン\"],\"sdk.continue\":[\"続行\"],\"sdk.continueToSignIn\":[\"サインインに進む\"],\"sdk.continueToSignUp\":[\"登録に進む\"],\"sdk.createOrganization\":[\"組織を作成\"],\"sdk.createOrganizationWithPrefix\":[\"+ 組織を作成\"],\"sdk.createYourAccount\":[\"アカウントを作成\"],\"sdk.dontHaveAccountSignUp\":[\"アカウントをお持ちでないですか?<0>登録\"],\"sdk.guestUpgradeAction\":[\"ログイン方法を設定\"],\"sdk.guestUpgradeMessage\":[\"ゲストとして閲覧しています。データを保持するにはログイン方法を設定してください。\"],\"sdk.loading\":[\"読み込み中...\"],\"sdk.manageAccount\":[\"アカウントを管理\"],\"sdk.manageOrganization\":[\"組織を管理\"],\"sdk.manageProfile\":[\"プロフィールを管理\"],\"sdk.members\":[[\"count\"],\" 人のメンバー\"],\"sdk.noOrganizationsYet\":[\"組織はまだありません。\"],\"sdk.organizationList\":[\"組織リスト\"],\"sdk.organizationProfile\":[\"組織プロフィール\"],\"sdk.personalAccount\":[\"個人アカウント\"],\"sdk.selectOrganization\":[\"組織を選択\"],\"sdk.signIn\":[\"サインイン\"],\"sdk.signInForm\":[\"サインインフォーム\"],\"sdk.signOut\":[\"サインアウト\"],\"sdk.signOutFailed\":[\"サインアウトできませんでした。もう一度お試しください。\"],\"sdk.signUp\":[\"登録\"],\"sdk.signUpForm\":[\"登録フォーム\"],\"sdk.switchSession\":[\"セッションを切り替え\"],\"sdk.user\":[\"ユーザー\"],\"sdk.userAvatar\":[\"ユーザーアバター\"],\"sdk.userMenu\":[\"ユーザーメニュー\"],\"sdk.userProfile\":[\"ユーザープロフィール\"],\"sflbVs\":[\"JIT\"],\"sgTpNW\":[\"ID token の署名または claims の検証に失敗しました\"],\"si4Spc\":[\"<0>xidMiddleware() は Edge Runtime で Bearer または明示的なアプリケーション JWT を検証します。同一オリジンの Core セッションでは、opaque Cookie を <1>/v1/sessions/token で交換し、返された JWT を検証して認証状態を下流のサーバーリクエストヘッダーに注入します。\"],\"silO9A\":[\"ユーザー名\"],\"skRS-W\":[\"XID はすべての配信を HMAC-SHA256 で署名します。ペイロードを処理する前に署名を検証してください。リプレイ攻撃を防ぐため、5 分以上経過した配信は拒否してください。\"],\"slOprG\":[\"パスワードをリセット\"],\"soi0-t\":[\"信頼済みデバイス\"],\"splh1h\":[\"プロバイダーが有効で、参照先の Workers Secrets がすべて存在するまで、WhatsApp 配信は非表示のままです。\"],\"sr1e73\":[\"アクセス要求は必要ありません。\"],\"sxRxeZ\":[\"パスキーを削除しますか?\"],\"sxf_B1\":[\"パブリッククライアントは PKCE S256 付き認可コードを使用します。クライアントシークレットは保存されません。\"],\"t0KHdN\":[\"組織を選択 | XID\"],\"t2o5FM\":[\"キャメルケースのフィールド名を使用した PATCH リクエストで組織のブランドを更新します。省略されたフィールドと <0>null は現在、保存されている値を保持します。置換文字列を送信してフィールドを変更します。\"],\"t4XAqd\":[\"Astro 統合ファクトリー\"],\"t5uAAc\":[\"認可コード、PKCE S256、PAR、DPoP、JAR、JARM、RAR、ディスカバリー、JWKS、トークン、ユーザー情報、イントロスペクション、失効をカバーするローカルおよび Worker ルートで実装済みです。\"],\"t6D6Yh\":[\"セッションストレージセットアップ\"],\"t8D3l2\":[\"アクティブなプロジェクト\"],\"t9cHEy\":[\"現在の有効期限内の macOS セッションを返します。token state の有効期限が切れている場合は消去し、メソッドは nil を返します。\"],\"tCaaFW\":[\"検証境界\"],\"tFNcks\":[\"このマッピングを無条件にするには、空白のままにします。\"],\"tGHYSr\":[\"ブラウザ起動に xdg-open、認可コールバックにループバック TCP、PKCE S256、freedesktop.org Secret Service トークンストレージを使用した Linux デスクトップ向け Rust SDK。\"],\"tIhSrO\":[\"SCIM トークンを生成しました。今すぐ保存してください。再表示されません。\"],\"tIpbUB\":[\"現在の有効期限内の access token を返します。forceRefresh: true の場合はセッションを消去し、再認可を要求します。\"],\"tJYMYx\":[\"ロゴ(ダーク)\"],\"tMquVe\":[\"AD FS\"],\"tOLbyJ\":[\"実装されたすべてのイベントのサブスクリプション ワイルドカード。\"],\"tPyDt1\":[\"as const タプル\"],\"tQw6Gx\":[\"ディレクトリを作成\"],\"tSVr6t\":[\"代理操作\"],\"tSXMxx\":[\"SCIM ディレクトリの変更を保存できませんでした。もう一度お試しください。\"],\"tTmedD\":[\"<0>createXidServerMiddleware は Bearer または明示的なアプリケーション JWT を検証し、<1>event.context.xidAuth に書き込む H3 ハンドラーを返します。同一オリジンの Core セッションは <2>sessionTokenExchange で設定し、H3 v1 の相対 URL では信頼済みの <3>requestOrigin も必要です。Nitro がグローバルミドルウェアとして登録するよう <4>server/middleware/ に配置してください。\"],\"tUF7UG\":[\"このページを編集\"],\"tYiMw0\":[\"ローカル実装済み。ネイティブ Kerberos ブリッジはドキュメントのみです。\"],\"tZbRiP\":[\"受信 <0>Request の Bearer または明示的なアプリケーション JWT を検証します。同一オリジンの Core ブラウザーセッションは最初に <1>/v1/sessions/token で交換され、opaque refresh Cookie がローカルで検証されることはありません。\"],\"t_YqKh\":[\"削除\"],\"td1MNL\":[\"公開状態\"],\"tddaHo\":[\"確認済み\"],\"tfDRzk\":[\"保存\"],\"tiXdkh\":[\"保存されている現在の有効期限内のセッションを返します。有効期限が切れている場合はローカルの token state を消去し、SessionExpired を返します。\"],\"tjBMXH\":[\"組織を切り替える\"],\"tmRoHw\":[\"XidClient シングルトンを提供・注入するためのシンボル\"],\"tnJCL1\":[\"共有ネイティブコントラクト\"],\"tp41ZI\":[\"ゲストとして続行\"],\"tq4FUn\":[\"サインアップ | XID\"],\"tqTRcL\":[\"1.6.250228002\"],\"tqmbRM\":[\"招待メールを再送信\"],\"trXB0W\":[\"設定可能な TTL(デフォルト 3600 秒)付きのオプションネットワーク取得 JWKS キャッシュ。jwtKey が事前ロードされていない場合にのみ使用してください\"],\"tst44n\":[\"イベント\"],\"tuwnzl\":[\"組織マネージャー\"],\"tyVqyz\":[\"ダウンストリーム SaaS OIDC アプリでこのリダイレクト URI を設定してください。XID は SAML フィールドのみ保存し、OIDC クライアント登録は汎用 OAuth アプリカタログを使用します。\"],\"u--k4W\":[\"Web 向け SDK\"],\"u19DqU\":[\"これらのバックアップコードを今すぐ保存してください。再表示されません。\"],\"u1LELt\":[\"tokio 非同期ランタイム\"],\"u1fW7C\":[\"機能フラグ | コンソール | XID\"],\"u24qCT\":[\"SCIM クライアント検出用の ServiceProviderConfig レスポンス。\"],\"u2ncOG\":[\"認証プリミティブ\"],\"u2thue\":[\"要求されたリソースが見つかりませんでした。\"],\"u3wRF-\":[\"発行済み\"],\"u6KF3c\":[\"OIDC ディスカバリー\"],\"u6h-Sk\":[\"データとプライバシー\"],\"u6q8UY\":[\"グループリソース\"],\"u9bGG5\":[\"招待を読み込めませんでした。\"],\"u9p_zJ\":[\"パスワードを再入力\"],\"uAQUqI\":[\"状態\"],\"uDnSqo\":[\"ユーザー情報エンドポイント\"],\"uDpwWa\":[\"svix ヘッダーを自動的に取得して HMAC-SHA256 署名を検証します。\"],\"uIlD65\":[\"ロゴ URL(ダーク)\"],\"uJKJNq\":[\"メールまたは名前で検索\"],\"uLT4aO\":[\"さらにイベントを読み込む\"],\"uPYYJW\":[\"サーバー側トークン交換を使う認可コード。\"],\"uQ7tlf\":[\"プロジェクトリンク\"],\"uRRxBF\":[\"更新を公開できませんでした。もう一度お試しください。\"],\"uSI_cQ\":[\"sdk/ios との関係\"],\"uSMfoN\":[\"検証\"],\"uU7chE\":[\"次の確認メールをリクエストするまで 1 分お待ちください。\"],\"uUehLT\":[\"待機中\"],\"uWvYoh\":[\"ローカルアウトバウンド SAML ベースラインで provider-ready。実際の Slack 管理者 L4 が不足しています。\"],\"uWx2ZP\":[\"最終同期\"],\"uXAo7w\":[\"Electron\"],\"uXGLuq\":[\"API キーを作成\"],\"u_Pke0\":[\"verifyToken\"],\"uaEElv\":[\"認証ポリシーを保存できませんでした。もう一度お試しください。\"],\"ubJmxO\":[\"okta\"],\"ubvsWa\":[\"選択したプロジェクト\"],\"ucgZ0o\":[\"組織\"],\"udPwLB\":[\"ヘッダー\"],\"uiOBjN\":[\"軽微な影響\"],\"ujidVB\":[\"アカウントへのアクセスを求めています\"],\"ukJfHU\":[\"パスキーの名前を変更できませんでした。\"],\"umk-kK\":[\"xidMiddleware のオプション:jwtKey、issuer、jwtCookieName、sessionTokenExchange、protectedRoutes、publicRoutes\"],\"un7wka\":[\"ABAC 条件を編集する\"],\"upNJYA\":[\"プロジェクトは、ロール キー、権限キー、およびユーザー付与の名前空間です。\"],\"upx7kE\":[\"エクスポートされた API\"],\"uq88SZ\":[\"Cloudflareのアイデンティティインフラストラクチャ\"],\"uu4XV_\":[\"安定した XID ディレクトリユーザー ID。\"],\"uu9WUB\":[\"signIn(options?) はリダイレクトフロー全体を実行します。handleRedirect(url) はディープリンクコールバックを処理し、signInState は idle、pending、complete、cancelled、error を返します\"],\"v-sxhT\":[\"アイデンティティプロトコル\"],\"v1kQyJ\":[\"webhook\"],\"v372J5\":[\"インストールと設定\"],\"v4fiSg\":[\"メールを確認してください\"],\"v50lZ0\":[\"UserGrant なしで許可されます。\"],\"v6qY-k\":[\"証拠を登録する\"],\"v7C6mo\":[\"Hosted Auth、プロトコル、API、データ、非同期処理\"],\"v8Gb4k\":[\"Production と staging では、KEK、PEPPER、BOOTSTRAP_TOKEN を Workers Secrets として設定する必要があります。これらを variables、D1、source files、build logs に保存してはいけません。\"],\"v9lpuF\":[\"組織を切り替えられませんでした。再試行してください。\"],\"vCwRmT\":[\"各レコードは、KV のテナントと組織によってキー付けされます。レコードが存在しない場合、読み取りでは 7 つのフィールドすべてが null 値で返されます。実行時のレンダリングや遅延の保証は含まれません。\"],\"vCyA0v\":[\"ドット区切りのサブイベントを含む、実装済みの全 Organization イベントを購読するワイルドカード。\"],\"vERlcd\":[\"プロフィール\"],\"vGjmyl\":[\"削除されました\"],\"vJ9k-i\":[\"現在の有効期限内のローカルセッションを表す TauriSession、または null。有効期限切れの state は消去されます\"],\"vJUHwR\":[\"現在のパッケージ\"],\"vKlPFi\":[\"tokenCache、browser、issuer、clientId、redirectUri、scopes、任意の fetcher を使用するネイティブ token-session context を提供します\"],\"vMNPLo\":[\"isLoaded, isSignedIn, userId, getToken, signOut\"],\"vNPiA5\":[\"招待を承諾 | XID\"],\"vNpwQ5\":[\"この操作を実行するには追加の検証が必要です。\"],\"vOFRGr\":[\"サードパーティ依存関係なし — Apple システムフレームワーク(AuthenticationServices、CryptoKit、Security)のみ使用\"],\"vVjmTp\":[\"expected aud クレーム。nil は検証をスキップします\"],\"vVrSwa\":[\"予期しないサーバーエラーが発生しました。もう一度お試しください。\"],\"vWC1zR\":[\"代理操作セッションを開始しますか?\"],\"vWbFpJ\":[\"expo-web-browser を使用した BrowserInterface アダプター\"],\"vWd3JA\":[\"webhook を検証\"],\"vXIe7J\":[\"言語\"],\"vY0WLo\":[\"ユーザーを検索する\"],\"vY5EyC\":[\"準備中\"],\"vYAZw4\":[\"iOS 16+ / macOS 13+\"],\"vZ87AE\":[\"プライマリメールは照合とアカウントリンクに使用されます。\"],\"vZAKEP\":[\"ライトモード用とダークモード用のロゴ URL をそれぞれ指定します。どちらも外部でホストされ、URL で参照されます。\"],\"va66Ky\":[\"パスワードでサインイン\"],\"vc1F_C\":[\"^1.2.2\"],\"vdlHfz\":[\"Shibboleth\"],\"ve2NVh\":[\"パスワードを更新しました。\"],\"vgILSa\":[\"生の XidContextValue(高度な使用向け。上記の型付きフックを推奨)\"],\"vhGFye\":[\"SCIM ターゲット | コンソール | XID\"],\"vjoVj-\":[\"スコープの種類\"],\"vml1Oe\":[\"コンポーザブル(自動インポート)\"],\"vnS6Rf\":[\"SSO\"],\"vnWd4e\":[\"ドキュメントスキーマが無効です。\"],\"vp5vfW\":[\"1 時間\"],\"vqAmQC\":[\"モジュール\"],\"vrnnn9\":[\"処理\"],\"w-68Au\":[\"登録済みのログアウト後リダイレクトを使う RP 開始ログアウト。\"],\"w-ODBd\":[\"まず、アクティブな助成金のあるプロジェクトを選択します。\"],\"w0O6nK\":[\"リクエストオリジンが期待値と一致しません。\"],\"w1MB97\":[\"^9.2.4\"],\"w2XExW\":[\"ブランドカスタマイズ\"],\"w2jEbr\":[\"配信チャネルが設定されています:\",[\"0\"],\"。\"],\"w3Sc8n\":[\"最終アクティブ:\",[\"lastActive\"]],\"w3zmQl\":[\"パスキーを追加\"],\"w4GrA7\":[\"禁止\"],\"w4sZ-h\":[\"<1>modules 配列に <0>@xid-kit/nuxt を追加します。モジュールはすべての <2>@xid-kit/vue コンポーザブルを自動インポートし、<3>XidPlugin をインストールするクライアント専用プラグインを登録します。\"],\"w5vRfQ\":[\"ASP.NET Core セットアップ(推奨)\"],\"w67jq9\":[\"アカウントの接続を解除できませんでした。\"],\"w6wNGl\":[\"デプロイチェック\"],\"w7E2qm\":[\"Nuxt\"],\"w9MKqe\":[\"マウント後、直ちに登録ページへリダイレクトします\"],\"wB5gaA\":[\"現在の有効期限内の iOS セッションを返します。token state の有効期限が切れている場合は消去し、メソッドは nil を返します。\"],\"wDVN1k\":[\"フレームワーク\"],\"wEgjjT\":[\"PKCE、state、nonce、PAR、Hosted Auth への引き継ぎに対応した認可エンドポイント。\"],\"wFKUZS\":[\"ソーシャルログインプロバイダーは設定されていません。\"],\"wIQ3dK\":[\"テンプレートから SSO 接続を作成しました。\"],\"wJEf8T\":[\"https://oauth2.googleapis.com/token\"],\"wJcSQz\":[\"expected audience。null は検証をスキップします\"],\"wLHtja\":[\"埋め込みサインインパネル(Hosted Auth)\"],\"wMHvYH\":[\"値\"],\"wMUhAJ\":[\"新しいメンバーのロールを選択\"],\"wMvPqB\":[\"保護されたリソースにアクセス\"],\"wQ1zE0\":[\"Bearer または明示的なアプリケーション JWT credential を検証し、任意で同一オリジン Core セッションを交換します\"],\"wSXVrz\":[\"ソースキュー\"],\"wXuHmz\":[\"このインスタンスの組織ごとのプラン、クォータ、マネージド課金設定。\"],\"wZ61BJ\":[\"公開中のお知らせ\"],\"w_zKjL\":[\"パスキーの読み込みに失敗しました。\"],\"wanizj\":[\"Microsoft アカウントログインは Microsoft Entra ID エンタープライズ SSO とは別物です。\"],\"wb7Q3n\":[\"Cloudflare Workers\"],\"wbWah0\":[[\"0\"],\" の招待を取り消す\"],\"wc5jR3\":[\"文書を登録\"],\"wdcrIt\":[\"Markdown で表示\"],\"wf6oQ4\":[\"スタンドアロン XidClient インスタンスを返すファクトリー\"],\"wg-rSL\":[\"送信された招待メールからこのリンクを開いた場合にのみ続行してください。\"],\"wgdDgf\":[\"保留中のDNS\"],\"wi5Bor\":[\"アプリケーション所有の JWT cookie 名を設定します。デフォルトでは無効です。\"],\"wicESQ\":[\"デバイス要求は拒否されました。\"],\"wiqt9W\":[\"アウトバウンド SAML アプリの読み込みに失敗しました。\"],\"wkFJVH\":[\"管理者ユーザー ID\"],\"wkSf-R\":[\"expo-secure-store を使用した TokenCache アダプター。secureStore インスタンスとオプションの keyPrefix を受け入れます\"],\"wlQNTg\":[\"メンバー\"],\"wqX_Wt\":[\"refresh を行わずに、現在の有効期限内の access token を返します。有効期限切れのローカル state を消去した場合は null を返します。DPoP が実装されるまで SDK は offline_access を拒否します。\"],\"wthaHX\":[\"組織に参加\"],\"wu6ChX\":[\"ロール権限マッピングを削除しますか?\"],\"wuX43f\":[\"アカウントなしで閲覧できます。ゲストデータはサインアウト後に復元できません。\"],\"wvSeGZ\":[\"アサーションでは発行者、対象、受信者、時間枠、InResponseTo、再利用を検証します。\"],\"wwTaaL\":[\"間接\"],\"wxJXL8\":[\"\\\"\",[\"deviceLabel\"],\"\\\" はサインアウトされます。このデバイスでは再度サインインが必要です。\"],\"wzXDPO\":[\"システムブラウザの認可セッションとコールバック受信\"],\"wzsKwD\":[\"パッケージのステータスは <0>実装済み・ローカル検証済み です。JVM 単体テストスイートは成功しており、PKCE、state と nonce の処理、guest capability、storage contracts をカバーしています。EncryptedSharedPreferences、Chrome Custom Tabs、App Links、および実際の IdP ラウンドトリップの検証には、引き続き実機または emulator が必要です。このページは実装済みの動作を説明するものであり、本番対応済みであるとの主張ではありません。\"],\"x-WK4h\":[\"パスキーサインインは主要な AAL2 認証です。パスワードまたは OTP セッションは、ユーザー検証が必要な <0>/auth/mfa/passkey/* で MFA を完了できます。\"],\"x-zSUQ\":[\"SignedInState と SignedOutState の判別ユニオン\"],\"x1oN6N\":[\"設定済みの webhook エンドポイントはありません。\"],\"x2A79O\":[\"発行者\"],\"x2swj4\":[\"GNAP, UMA, HEART, OpenID4VP, OpenID4VCI\"],\"x4LF3t\":[\"App.Locals の型定義\"],\"x4Xp3c\":[\"更新済み\"],\"x7BgZV\":[\"認可コードまたはリフレッシュトークンを交換します。\"],\"x7QexG\":[\"ブランド設定オプション\"],\"x9V2YZ\":[\"IdP シングルログアウト URL\"],\"xAfOTx\":[\"管理クライアント用に保存されたプライマリカラー値。\"],\"xC2c0C\":[\"ローカルアウトバウンド SAML ベースラインで provider-ready。実際の Atlassian 管理者 L4 が不足しています。\"],\"xCotPA\":[\"アウトバウンド SAML アプリを保存しました。\"],\"xDAtGP\":[\"メッセージ\"],\"xDUyY6\":[\"ES256 が主要アルゴリズムです。RS256 はサポートされています。PS256 のサポートは計画中です。ES384/ES512 はまだ実装されていません。\"],\"xDdBu7\":[\"配信チャネル\"],\"xE0ZIh\":[\"セッションをサインアウトできませんでした\"],\"xF4FDb\":[\"ユーザーがサインインしていない場合に /sign-in へリダイレクトします\"],\"xGiT1z\":[\"取り消し済み\"],\"xHe_7h\":[\"依存関係\"],\"xI-mQI\":[\"フック\"],\"xINf8_\":[\"マニフェストセットアップ\"],\"xIemz5\":[\"すべての組織からユーザーを検索します。GDPR コンプライアンスのためアクセスは記録されます。結果は認証済みのプラットフォーム管理者に限定されます。\"],\"xJHwhT\":[\"委任されたマネージャー\"],\"xKUTc0\":[\"このワークスペースで他のメンバーに表示される情報です。\"],\"xOKOy9\":[\"判別可能な XidClient constructor options です。same-origin は apiUrl、secretKey、fetcher、now を受け取り、oidc には issuer、clientId、redirectUri が必要です。\"],\"xVHM0b\":[\"GitHub でソースを表示\"],\"xVp8Q_\":[\"標準 <0>net/http ミドルウェア。成功時にコンテキストへ <1>*Claims を注入します。\"],\"xXfRkJ\":[\"アクティブな組織コンテキストが存在しない場合にリダイレクトします\"],\"xZLySw\":[[\"0\"],\" はアクセスの承認を停止します。割り当ては引き続き検出可能なので、プロジェクトを復元できます。\"],\"xZSlUm\":[\"パッケージステータス:<0>現行パッケージ。Nuxt モジュール、H3/Nitro サーバーミドルウェア、自動インポートコンポーザブルが実装済みです。本番インフラでの実際の IdP ラウンドトリップはまだ手動検証待ちです。\"],\"xZkRsg\":[\"WhatsApp と SMS のプロバイダー、シークレット参照、送信者 ID、配信準備状態を設定します。\"],\"x_1PFZ\":[\"エンドポイントがスタイルシートを受け入れないため、<0>@import および <1>url() CSS 処理は実装されていません。\"],\"x_9iH8\":[\"ダークモードを切り替える\"],\"xbSCT0\":[\"証拠台帳\"],\"xbjfbr\":[\"カスタム reqwest クライアントでビルドします(テストに便利)。\"],\"xduYY_\":[\"デフォルトスロットとフォールバックスロットを持つスロットベースのロールと権限ゲート\"],\"xeYFTk\":[\"終了日でイベントをフィルター\"],\"xg-3ta\":[\"現在のユーザーのリクエストを作成してリストします。\"],\"xg-rd7\":[\"検証に失敗しました。もう一度お試しください。\"],\"xhVv20\":[[\"0\"],\" を同期\"],\"xk5aYd\":[\"プラットフォームセキュアストレージ(Keychain / Keystore / DPAPI)\"],\"xnLi-H\":[\"3 つの Workers をデプロイします。Nimbus Site は apex のドキュメントと www redirect、Console は /console、Core は Hosted Auth、protocols、APIs、jobs、identity state を担当します。Site と Console は ASSETS のみをバインドします。\"],\"xnWESi\":[\"パスワードを確認\"],\"xoLyiw\":[\"キー環境を選択\"],\"xo__IP\":[\"トークンは <0>safeStorage.encryptString()(OS キーチェーン)で暗号化され、デフォルトで <1>app.getPath('userData')/xid-tokens/ にバイナリファイルとして保存されます。\"],\"xowKks\":[\"名前のないパスキー\"],\"xrdqna\":[\"エクスポートと削除のリクエストがここに表示されます。\"],\"xs5C4v\":[\"user_abc, user_def\"],\"xtUwO7\":[\"<0>jwtKey は JWKS 公開鍵です。ネットワークレス検証に安全で、秘密鍵を含みません。\"],\"xw174L\":[\"組織階層\"],\"y-pBk0\":[\"組織概要 | コンソール | XID\"],\"y3aU20\":[\"変更を保存\"],\"y3y9rk\":[\"ネットワーク不要の JWT 検証、リクエスト認証、webhook 検証。\"],\"y5Ulpz\":[\"インスタンスへのアクセスを許可する\"],\"y5gu2s\":[\"JWT/JWKS 解析に <0>nimbus-jose-jwt を使用します。ES256 を主として、RS256 と PS256 もサポートしています。\"],\"y6DghE\":[\"トランザクションメールでは、組み込みの Mustache テンプレートとグローバル R2 ロケールパックを使用します。組織ごとの HTML テンプレートのアップロードとブランド情報の自動挿入は実装されていません。\"],\"y6Y4hA\":[\"SDK のロードが回復不能なエラーで失敗した場合(status error)に子要素をレンダリングします\"],\"y8GnXa\":[\"ローカルで実装および検証済み。実際の IdP ラウンドトリップ検証(JWKS 取得、実稼働 XID インスタンスに対するトークン署名/検証)はまだ実行されておらず、本番利用前に完了する必要があります。\"],\"yBE0wB\":[\"ネットワーク往復なしにローカル検証失敗用の構造化 XidError を構築します\"],\"yEb0MV\":[\"トークンストレージ\"],\"yF7hXq\":[\"Keychain の動作は Xcode の実機または simulator test で検証する必要があります。\"],\"yGfsct\":[\"Hosted Auth フロー\"],\"yHrk88\":[\"検証\"],\"yJ91_d\":[\"現在の発行者の OIDC ディスカバリー。\"],\"yJozOz\":[\"連番\"],\"yJuhD4\":[\"expected aud クレーム。null は検証をスキップします\"],\"yKu_3Y\":[\"復元する\"],\"yMEeA4\":[\"招待を送信できませんでした。もう一度お試しください。\"],\"yO2Uxt\":[\"リクエストが多すぎます。しばらく待ってからもう一度お試しください。\"],\"yOM32d\":[\"プロジェクトを復元する\"],\"yQ2kGp\":[\"さらに読み込む\"],\"yQ2w-A\":[\"機能フラグを読み込めませんでした。もう一度お試しください。\"],\"yQE2r9\":[\"読み込み中\"],\"yR-tfP\":[\"このリセットリンクは無効、または有効期限切れです。新しいリンクをリクエストしてください。\"],\"yRkqG9\":[\"上限\"],\"yRqpqx\":[\"Rack/Rails リクエストを認証します\"],\"ySwWXw\":[\"設定するとメールの代わりに UI に表示されます。\"],\"yUqQhW\":[[\"0\"],\" を再有効化\"],\"yVcZk2\":[\"登録済みの電話番号に 6 桁のコードを送信します。\"],\"yXaRUm\":[\"<0>signOut() はブラウザーのセッション cookie を取り消します。\"],\"yawYws\":[\"認可詳細を読み込み中\"],\"ydgL4t\":[\"カスタムセッション処理用の低レベルトークンヘルパー\"],\"yf0GMx\":[\"バックアップコードを生成\"],\"yfyFEc\":[\"JWT 文字列を検証し、<0>*Claims またはエラーを返します。\"],\"ygGYDU\":[\"認可エンドポイント\"],\"yj_ays\":[\"最終使用:\",[\"lastUsed\"]],\"ylXj1N\":[\"選択済み\"],\"ymPXyE\":[\"識別子モード\"],\"yr0FmR\":[\"SLO URL を設定する場合は必須です。PEM ブロックを貼り付けるか、base64 DER 証明書を空行で区切ってください。\"],\"yv_Kz_\":[\"ホームに戻る\"],\"yz7wBu\":[\"閉じる\"],\"z-XEDE\":[\"試行回数が多すぎます。少し待ってからもう一度お試しください。\"],\"z1QtKc\":[\"ゲストとしてサインインしています。このアカウントとそのデータを保持するにはサインイン方法を設定してください。サインアウトすると破棄されます。\"],\"z1dFCi\":[\"文字列定数\"],\"z4Fyi2\":[\"Remix ローダーとアクションサーバーヘルパー、Cookie セッションストレージ、React SDK の再エクスポートを含む OAuth コールバックハンドラー。\"],\"z5kV0h\":[\"接続\"],\"z5nT4K\":[\"この組織は停止されています。\"],\"z7TKdG\":[\"セッションが見つかりませんでした。\"],\"z7aCku\":[\"要素を削除できませんでした。\"],\"z8CQX2\":[\"認証コード\"],\"z8GGjO\":[\"OAuth と OIDC プロバイダー接続、クライアント ID、シークレット参照、スコープ、プロバイダーの準備状態を管理します。\"],\"zE6GZ8\":[\"OAuth アプリ | コンソール | XID\"],\"zFKuUL\":[\"さらに招待を読み込む\"],\"zG_WNz\":[\"デフォルト SecureStorageAdapter(flutter_secure_storage)をカスタム実装で置き換えます。\"],\"zH3YZO\":[\"デバイス要求が見つからないか期限切れです。\"],\"zQRC5O\":[\"パッケージのステータスは <0>実装済み・ローカル検証済み です。Dart と Flutter の単体テストスイートは成功しており、PKCE、nonce と ID token の検証、guest capability、session expiry、storage contracts をカバーしています。platform-channel paths と実際の IdP ラウンドトリップの検証には、引き続き実機または simulator が必要です。このページは実装済みの動作を説明するものであり、本番対応済みであるとの主張ではありません。\"],\"zTd2TX\":[\"クライアント SDK:デスクトップ\"],\"zTeEBf\":[\"XID に含まれるもの\"],\"zY6PMh\":[\"Python\"],\"zY6xhz\":[\"Enterprise を購入\"],\"zYrFMa\":[\"署名証明書\"],\"z_kWrd\":[\"検証トークンが見つかりません。メール内のリンクを使用してください。\"],\"zb08aL\":[\"OAuth アプリケーション\"],\"zdLRxI\":[\"ユーザー許可を取り消す\"],\"zga9sT\":[\"正常\"],\"zhONH9\":[\"図を閉じる\"],\"zhrjek\":[\"グループ\"],\"ziDb9D\":[\"期待される audience クレームを設定します。\"],\"ziGhWr\":[\"ワンタイムコードの有効期限が切れています。新しいコードをリクエストしてください。\"],\"zjEFCa\":[\"ログイン状態を保持する\"],\"zjST8O\":[\"App Link またはカスタムスキームコールバックを処理します。signIn によって内部的に呼び出されます。クロスプロセスリダイレクト復元には手動で呼び出します。\"],\"zmD6EX\":[\"ドメイン検出を有効化\"],\"znWoPu\":[\"この組織の Hosted UI 全体で使用するフォントと角丸を上書きします。\"],\"zohj0I\":[\"<0>secretKey(<1>sk_live_xxx)はサーバーサイド専用にしてください。アイランドやクライアントバンドルには渡さないでください。\"],\"zpFVO-\":[\"プロジェクト方針\"],\"zpebXm\":[\"監査イベントを読み込めませんでした。もう一度お試しください。\"],\"zrtrCb\":[\"ドメインはまだ追加されていません。\"],\"ztoybH\":[\"Microsoft で続行\"],\"zvgBdD\":[\"Microsoft Entra ID\"],\"zwGgR0\":[\"デフォルトストレージは <0>kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly で Keychain を使用します。トークンは iCloud Keychain に同期されません。エンタープライズ Keychain ポリシーを使用するには <1>TokenStorageAdapter プロトコルを実装してください:\"],\"zwem0o\":[\"リソース割り当て\"],\"zwgWz8\":[\"バージョン管理されたコンプライアンス成果物を登録し、ダウンロードできるテナントを制御します。\"],\"zxEDS7\":[\"署名付きイベント通知を HTTPS エンドポイントに配信します。\"],\"zzDlyQ\":[\"成功\"],\"zzGfHH\":[\"権限の作成、読み取り、更新、削除を行います。\"],\"zzOxor\":[\"パッケージのステータスは <0>実装済み・ローカル検証済み です。クロスプラットフォームの .NET 単体テストスイートは成功しています。WebView2、DPAPI、WinUI 3、および実際の IdP ラウンドトリップの検証には、引き続き Windows 統合環境が必要です。このページは実装済みの動作を説明するものであり、本番対応済みであるとの主張ではありません。\"]}"); \ No newline at end of file diff --git a/packages/i18n/locales/ja/messages.po b/packages/i18n/locales/ja/messages.po index 6203ab99..04d36901 100644 --- a/packages/i18n/locales/ja/messages.po +++ b/packages/i18n/locales/ja/messages.po @@ -2084,6 +2084,10 @@ msgstr "Microsoft で続行" msgid "Continue with SSO" msgstr "SSO で続行" +#: apps/site/src/lib/home-surface.ts +msgid "Contributing" +msgstr "コントリビューション" + #: apps/site/src/content-source/docs/message-descriptors.ts msgid "Control components" msgstr "コントロールコンポーネント" @@ -4145,6 +4149,7 @@ msgid "Getting started" msgstr "はじめに" #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "GitHub" msgstr "GitHub" @@ -7289,6 +7294,10 @@ msgstr "プロジェクト補助金マネージャー" msgid "Project identity remains stable while its name and description change." msgstr "プロジェクトのアイデンティティは、名前と説明が変更されても安定しています。" +#: apps/site/src/lib/home-surface.ts +msgid "Project links" +msgstr "プロジェクトリンク" + #: apps/console/src/routes/console/ManagedProjects.tsx #: apps/console/src/routes/org/OrgProjects.tsx msgid "Project manager" @@ -8812,6 +8821,7 @@ msgstr "SecureStore キーの名前空間" #: apps/server/src/routes/account/AccountLayout.tsx #: apps/server/src/routes/account/SecurityPage.tsx #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "Security" msgstr "セキュリティ" @@ -9681,6 +9691,7 @@ msgid "Success" msgstr "成功" #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "Support" msgstr "サポート" diff --git a/packages/i18n/locales/ko/messages.mjs b/packages/i18n/locales/ko/messages.mjs index 1245f163..94f56ce8 100644 --- a/packages/i18n/locales/ko/messages.mjs +++ b/packages/i18n/locales/ko/messages.mjs @@ -1 +1 @@ -/*eslint-disable*/export const messages=JSON.parse("{\"-0B-ue\":[\"프로젝트\"],\"-0qCwV\":[[\"0\"],\"이(가) 이 조직에서 즉시 제거됩니다.\"],\"-3HG1F\":[\"헤더 누락, 잘못된 서명, 재생 공격 또는 잘못된 페이로드에 대한 구조화된 오류\"],\"-3LqOy\":[\"다른 origin의 개발자 앱에서는 issuer, clientId, 정확한 redirectUri와 함께 <0>mode: 'oidc'를 구성합니다. 애플리케이션이 정확히 동일한 origin에서 Core auth endpoints를 라우팅하는 경우에만 same-origin mode를 사용합니다. XID에는 publishable-key credential이 없습니다.\"],\"-6NyRG\":[\"클라이언트\"],\"-AFObQ\":[\"XID용 OpenSSF 모범 사례 배지\"],\"-AtdKE\":[\"토큰 문자열을 검증합니다; <0>XidResult를 반환합니다.\"],\"-BSfoU\":[\"로그인 요청 승인 | XID\"],\"-C7nP1\":[[\"0\"],\"에 대한 관리자 할당 취소\"],\"-CCKfZ\":[\"다운로드 만료 시간: \",[\"expiresAt\"]],\"-DzjHX\":[\"관리 API용 비밀 키를 생성하고 폐기합니다.\"],\"-EnZBU\":[\"Apple로 로그인\"],\"-FVUMa\":[\"선택한 관리 범위를 확인하지 못했습니다.\"],\"-GsTle\":[\"비밀번호 업데이트에 실패했습니다.\"],\"-HfRe8\":[\"JS 통합\"],\"-K0AvT\":[\"연결 해제\"],\"-Ni3Gv\":[\"매직 링크 보내기\"],\"-PJPxP\":[\"메시지가 전송된 Unix 초 타임스탬프입니다.\"],\"-PU3AI\":[\"SvelteKit 서버 hook\"],\"-QPQ9f\":[\"구현 및 로컬 검증 완료\"],\"-QVMJV\":[\"Custom Tabs, App Links, Keystore 기반 저장소, PKCE S256.\"],\"-RNRp9\":[\"인스턴스 관리자를 취소하시겠습니까?\"],\"-S9Yn9\":[\"macOS\"],\"-SHLv0\":[\"Enter 키로 선택\"],\"-UPw1g\":[\"Webhook 엔드포인트를 생성, 조회, 업데이트, 삭제합니다.\"],\"-VmdTS\":[\"인증된 이메일 도메인의 엔터프라이즈 연결을 찾습니다.\"],\"-Vqgle\":[\"useAuth().isSignedIn은 ID token 검증이 완료된 뒤에만 로컬에 저장된 session을 반영합니다. Web cookie session은 읽지 않습니다.\"],\"-YBjNY\":[\"SDK hydration 완료 후 자식 컴포넌트를 렌더링합니다 (isLoaded true)\"],\"-ajWd4\":[\"전송 채널을 불러오지 못했습니다.\"],\"-b7T3G\":[\"업데이트됨\"],\"-djOzj\":[\"멤버 초대\"],\"-dvk4Q\":[\"선택한 프로젝트를 이 테넌트의 다른 조직에 부여합니다. 프로젝트 보조금을 취소하면 이를 통해 발행된 사용자 보조금도 취소됩니다.\"],\"-fRR7i\":[\"일시 중단\"],\"-gToOi\":[\"인가에 실패했습니다.\"],\"-h49v4\":[\"SCIM 대상 변경 사항을 저장하지 못했습니다. 다시 시도하세요.\"],\"-ilNAE\":[\"WhatsApp 공급자\"],\"-jCdwS\":[\"https://idp.example.com/sso\"],\"-k7W9f\":[\"프리셋 템플릿으로 다운스트림 SAML 서비스 공급자를 등록하고 실행할 수 있는 멤버를 선택합니다.\"],\"-kFPWq\":[\"먼저 인스턴스 도메인의 <0>/.well-known/openid-configuration을 읽습니다. 디스커버리 문서는 해당 발급자의 인가, 토큰, 사용자 정보, 로그아웃, JWKS 엔드포인트를 애플리케이션에 제공합니다.\"],\"-n70oH\":[\"상태 변경 리스너 callback 타입\"],\"-oXrHp\":[\"iOS\"],\"-qy3J3\":[\"signInPassword 입력\"],\"-sjyu1\":[\"소셜 제공자 | 콘솔 | XID\"],\"-spTyS\":[\"연결된 소셜 계정이 없습니다\"],\"-t0R1v\":[\"@xid-kit/core 기반의 SolidJS 컨텍스트 provider, 신호 기반 인증 프리미티브, 헤드리스 컴포넌트.\"],\"-uGIrg\":[\"규정 준수 문서 \",[\"0\"],\"이(가) 영구적으로 삭제됩니다.\"],\"-vuhew\":[\"커서 페이지 매김을 사용하여 조직 감사 이벤트를 읽습니다.\"],\"-w8CkI\":[\"OAuth 콜백: state를 검증하고 코드를 교환하며 세션 cookie를 설정합니다\"],\"-y1hwv\":[\".NET 8 및 Windows App SDK 1.6+\"],\"-yVK40\":[\"신원을 확인합니다\"],\"-zy2Nq\":[\"유형\"],\"0-WDPk\":[\"Webhook | 콘솔 | XID\"],\"0-iDXU\":[\"신뢰된 디바이스 제거에 실패했습니다.\"],\"00mazo\":[\"애플리케이션 더 불러오기\"],\"021S7N\":[\"현재 만료되지 않은 access token 문자열 또는 null입니다. refresh request는 수행하지 않습니다. DPoP가 구현될 때까지 SDK는 offline_access를 거부합니다.\"],\"03n8n7\":[\"안전한 링크를 이메일로 보내기\"],\"04V560\":[\"작업: \",[\"0\"]],\"05GgII\":[\"조직 사용자와 그룹을 다운스트림 SaaS SCIM API로 푸시합니다.\"],\"07J4dD\":[\"configure()가 호출되지 않았습니다\"],\"09QTmO\":[\"유효한 token이 없습니다; reason 필드에 원인이 표시됩니다\"],\"0A_qvZ\":[\"<0>POST /scim/v2/organizations/\",[\"organization_id\"],\"/Bulk는 최대 100개 작업, 1MiB 페이로드 제한의 <1>BulkRequest를 받습니다. 일부 작업이 실패해도 <2>BulkResponse에서 작업별 HTTP 상태를 반환합니다.\"],\"0AqGfK\":[\"5분 재사용 방지 창으로 Svix 스타일 webhook 서명 (<0>svix-id, <1>svix-timestamp, <2>svix-signature)을 검증합니다.\"],\"0BbhWy\":[\"엔드포인트\"],\"0Bxdbu\":[\"8자 백업 코드 중 하나를 입력하세요. 각 코드는 한 번만 사용할 수 있습니다.\"],\"0Dlm2-\":[[\"sessionCount\",\"plural\",{\"other\":[\"세션 \",\"#\",\"개\"]}]],\"0EmVpT\":[\"패스키 증명\"],\"0FKNps\":[\"API 키가 생성되었습니다. 지금 저장하세요. 다시 표시되지 않습니다.\"],\"0FyNv2\":[\"JS 및 TS 네이티브 SDK(React Native, Expo)는 React provider와 hook 모델을 사용합니다: XidProvider, useSignIn, useSignOut.\"],\"0GW8yF\":[\"MFA 도입률\"],\"0HxX8D\":[\"PKCE S256 인증 URL로 ASWebAuthenticationSession을 엽니다. 브라우저 세션이 종료될 때 반환합니다.\"],\"0ISjAc\":[\"조직 및 액세스\"],\"0JAUFF\":[\"요청한 authorization details가 유효하지 않거나 허용되지 않습니다.\"],\"0Jyp3r\":[\"HTTP-Redirect(리디렉션)\"],\"0M2esQ\":[\"exchangeCodeForTokens의 입력과 결과: accessToken, idToken, expiresIn, 검증된 ID token claims\"],\"0O4emr\":[\"페이로드 구조\"],\"0O8v0a\":[\"이벤트 구독, 엔드포인트 URL, 아웃바운드 전송용 서명 비밀값을 관리합니다.\"],\"0OzazS\":[\"PKCE 검증자와 OAuth state는 주입된 안전 저장소 어댑터에 보관되며 코드 교환 후 삭제됩니다.\"],\"0P9KYV\":[\"PKCE 및 보안\"],\"0Qf-cl\":[\"signOut()은 로컬 session과 legacy credentials를 지웁니다. signOutState는 진행 상태 또는 storage failures를 보고하며 revoke request는 전송하지 않습니다.\"],\"0QsJ5l\":[\"설정 | 콘솔 | XID\"],\"0SnaUt\":[\"Xcode에서 Swift Package Manager를 통해(파일 -> 패키지 의존성 추가) 또는 <0>Package.swift에 직접 패키지를 추가하세요:\"],\"0Sx8TJ\":[\"그룹 없음\"],\"0T69V8\":[\"https://example.com/webhooks/xid\"],\"0UJ1Dp\":[\"범위 1-90. 비워 두면 인스턴스 기본값을 상속합니다.\"],\"0UqCRZ\":[\"세션을 불러오지 못했습니다\"],\"0V9e_O\":[\"앱 간 브라우저 cookie 공유를 방지하기 위해 prefersEphemeralWebBrowserSession = true로 시작된 ASWebAuthenticationSession.\"],\"0X8rUE\":[\"https://...\"],\"0YGZDs\":[\"authenticateRequest 옵션: jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now, jwtCookieName, sessionTokenExchange\"],\"0_5K43\":[\"삭제 예약\"],\"0bkVvG\":[\"DPoP로 바인딩된 클라이언트는 token 및 resource 호출에 유효한 DPoP proof를 제시해야 합니다. Authorization request의 <0>dpop_jkt는 authorization code exchange에 바인딩됩니다.\"],\"0cUORJ\":[\"선택자 xid-sign-in-button; 입력값: signInUrl, redirectUrl, ariaLabel\"],\"0dcqrn\":[\"Management API에서 제공하는 7개의 조직 브랜딩 필드를 관리합니다. Hosted Auth 런타임 적용 및 사용자 지정 CSS는 제공되지 않습니다.\"],\"0dtKl9\":[\"할당\"],\"0ejmh7\":[\"공개 요약\"],\"0kUm66\":[\"계정 보안 및 프로필 관리\"],\"0mx5ow\":[\"쿼리\"],\"0pGT5P\":[\"시행\"],\"0qT6bN\":[\"감사 이벤트 필터\"],\"0rbpiS\":[\"도메인을 불러오지 못했습니다.\"],\"0tbuvl\":[\"JWKS 기반 ES256/RS256 ID token 검증, nonce 검증, end_session logout이 구현되어 로컬에서 테스트되었습니다. L4 지원을 선언하려면 iOS device 또는 simulator에서 실제 IdP round-trip을 더 검증해야 합니다.\"],\"0v-m7O\":[\"example.com, company.com\"],\"0wkS-h\":[\"생성, 업데이트, 삭제, 복원\"],\"0yG2H_\":[\"XID는 Hosted Auth, 패스키, OIDC 및 OAuth, 조직, 엔터프라이즈 페더레이션, SCIM 및 SDK를 Cloudflare용으로 구축된 하나의 아이덴티티 플랫폼에 통합합니다.\"],\"1-5xSP\":[\"테넌트 1개\"],\"10Rv9p\":[\"서드파티 앱\"],\"12wKrZ\":[\"멤버가 없습니다.\"],\"14pdN2\":[\"주요 영향\"],\"14qqba\":[\"로그인 및 가입 흐름 옵션입니다. 새 계정 생성 허용 여부, 이메일 확인 요구 사항, SSO 강제 적용을 설정합니다.\"],\"175zB-\":[\"문서 유형\"],\"17e0QW\":[\"인증 정책\"],\"18zZGJ\":[\"HTTP 요청 인증\"],\"1A-y2B\":[\"권한 키\"],\"1AGshc\":[\"이 조직의 세션 및 토큰 수명 재정의입니다. 필드를 비워 두면 인스턴스 기본값을 상속합니다.\"],\"1BNpT-\":[\"클릭 시 signOut을 호출하는 헤드리스 버튼\"],\"1DBGsz\":[\"참고\"],\"1FIqH-\":[\"현재 요청 인증에 바인딩된 서버 사이드 XidApiClient를 반환합니다\"],\"1FMSMr\":[\"인시던트 제목\"],\"1GOxSA\":[\"서비스 상태 인시던트 | Console | XID\"],\"1HfW_F\":[\"색상\"],\"1N4JJo\":[\"다단계 인증이 필요합니다\"],\"1PV38U\":[\"등록 및 라우팅을 위해 이메일 도메인을 확인합니다. 도메인 제거 및 재확인은 Management API를 통해 관리됩니다.\"],\"1QrMXd\":[\"null 필드를 갖는 미인증 상태\"],\"1SBjgO\":[\"식별자 정책\"],\"1TNIig\":[\"열기\"],\"1VwcCx\":[\"플랫폼 개요 | 콘솔 | XID\"],\"1VxGVg\":[\"1.0 이전 상태\"],\"1ZaQUH\":[\"성\"],\"1_6LR3\":[\"로그인에 실패했습니다. 자격 증명을 확인하고 다시 시도하세요.\"],\"1afH7U\":[\"요청 인증\"],\"1axJqT\":[\"<1>XidElectronMainOptions의 <0>storageDir으로 저장소 디렉터리를 재정의하세요.\"],\"1ay0u6\":[\"JWT exp/nbf 클럭 편차 허용 범위\"],\"1b--8G\":[\"지정한 역할을 찾을 수 없습니다.\"],\"1gZQhL\":[\"모니터링\"],\"1kRXpH\":[\"감사 체인을 검증하지 못했습니다. 다시 시도하세요.\"],\"1lcxOD\":[\"GitHub Enterprise Cloud\"],\"1o7qCj\":[\"플랜 및 할당량 설정을 불러오는 중\"],\"1wdjme\":[\"구성원\"],\"1xBapc\":[\"설정 옵션\"],\"1xPX7o\":[\"사용자 생성 허용\"],\"20xTHI\":[\"사용자 \",[\"0\"],\"은(는) 이 정확한 범위에 대한 관리 액세스 권한을 잃게 됩니다.\"],\"23RKlL\":[\"Stripe에서 호스팅하는 Checkout을 열어 관리형 구독을 시작하거나, 기존 청구 계정은 Customer Portal에서 관리하세요. 이러한 컨트롤은 자체 호스팅 기능을 라이선스로 제한하지 않습니다.\"],\"23oJm9\":[\"읽기 전용 세션 열기\"],\"25ogCM\":[\"오류 타입\"],\"26-yXi\":[\"애플리케이션을 삭제할까요?\"],\"27NvFM\":[\"계정이 차단되었습니다.\"],\"281-k1\":[\"사용자 권한을 로드하지 못했습니다.\"],\"2871gL\":[\"admin, owner\"],\"298zmu\":[\"재사용된 어설션이 감지되었습니다.\"],\"2B5rix\":[\"명시적인 정책 경계 뒤에 인바운드 SAML 및 OIDC, 다운스트림 SaaS SSO, SCIM, 디렉터리 동기화 및 도메인 검색을 연결합니다.\"],\"2BGyL5\":[\"플랜 및 할당량을 보고 편집할 조직을 선택하세요. <0>플랫폼 조직 찾아보기\"],\"2CI18m\":[\"연결 정책이 허용하면 JIT 프로비저닝이 사용자를 생성하거나 업데이트할 수 있습니다.\"],\"2DOD2R\":[\"@xid-kit/react-native용 Expo SecureStore 및 WebBrowser 어댑터와 Expo Router 라우트 가드 hook.\"],\"2FBgnq\":[\"비밀값 순환\"],\"2HNeFZ\":[\"관리형 결제를 시작하지 못했습니다. 다시 시도하세요.\"],\"2LawEt\":[[\"0\"],\" 일시 중단\"],\"2MqIdM\":[\"secure storage를 지우고 필요하면 시스템 브라우저에서 end_session_endpoint를 엽니다. revoke request는 전송하지 않습니다.\"],\"2Mtvkh\":[\"세션 상태, 단기 JWT 접근, 관리 API 헬퍼를 위한 브라우저 클라이언트입니다.\"],\"2NVQSS\":[\"Expo Router 통합, AuthSession, SecureStore 어댑터.\"],\"2P8l9T\":[[\"scheduledFor\"],\" 예정\"],\"2POOFK\":[\"무료\"],\"2PhxBL\":[\"대상\"],\"2QBeQJ\":[\"@xid-kit/react-native 재내보내기: signOut, signOutState\"],\"2SsvaS\":[\"인증 상태 읽기\"],\"2UOpxY\":[\"세션을 불러오는 중\"],\"2XJqiu\":[\"보고된 사건은 없습니다.\"],\"2XN6Kf\":[\"플랫폼 설정\"],\"2_DHgA\":[\"URL 슬러그\"],\"2_k31j\":[\"설정 링크를 보내지 못했습니다. 다시 시도하세요.\"],\"2a1mgh\":[\"ES256/RS256 검증에 <0>firebase/php-jwt를 사용합니다. HS256과 <1>none 알고리즘은 거부됩니다.\"],\"2aWz3i\":[\"예외 계층 구조: <0>XidException -> <1>TokenException, <2>JwksException, <3>WebhookException.\"],\"2frKcB\":[\"전달은 HMAC-SHA256으로 서명됩니다. 서명 비밀값은 생성 시 한 번만 표시되므로 즉시 저장하세요.\"],\"2jpldd\":[\"계속하려면 조직을 선택하세요.\"],\"2nqK4G\":[\"Package 상태는 <0>구현 및 로컬 검증 완료입니다. Rust 단위 테스트 suite가 통과했습니다. Secret Service D-Bus storage, xdg-open, 전체 loopback callback 및 실제 IdP round-trip을 검증하려면 여전히 desktop Linux integration environment가 필요합니다. 이 페이지는 구현된 동작을 설명하며 production-ready 상태임을 주장하지 않습니다.\"],\"2oEh1i\":[\"프로젝트를 찾을 수 없습니다.\"],\"2qNhQ4\":[\"Astro\"],\"2s5ou6\":[\"유틸리티\"],\"2tHcKi\":[\"예외 계층 구조: <0>XidException -> <1>XidTokenException, <2>XidJwksException, <3>XidWebhookException.\"],\"2tdCHD\":[\"whatsapp:+15550000000\"],\"2tvA7o\":[\"XidClient를 생성하고, 마운트 시 load()를 호출하며, onCleanup을 통해 정리합니다\"],\"2usc8K\":[\"구성된 SCIM 대상이 없습니다.\"],\"2wCvhC\":[\"사용자 정의 호스트 이름 \",[\"0\"],\" 삭제\"],\"2wxgft\":[\"이름 변경\"],\"2xDPwZ\":[\"거부됨; 관리자가 직접 액세스 권한을 부여합니다.\"],\"2zGqq6\":[\"Microsoft 커스텀 엔터프라이즈 앱\"],\"2zat_f\":[\"WhatsApp으로 코드 보내기\"],\"3-dr6v\":[\"이 초대 링크가 유효하지 않거나 이미 사용되었습니다.\"],\"30CNGC\":[\"이름 또는 슬러그로 검색\"],\"316I7k\":[\"디렉터리 토큰 순환은 짧은 유예 기간 동안 이전 토큰을 계속 유효하게 유지합니다.\"],\"32VlDu\":[\"URL 및 하위 도메인에 사용됩니다. 소문자, 숫자, 하이픈만 허용됩니다.\"],\"32vYYu\":[\"휴대폰으로 보낸 6자리 코드를 입력하세요\"],\"35DYal\":[[\"pendingRemoveProvider\"],\"이(가) 소셜 로그인 구성에서 제거됩니다. 변경 사항을 저장해야 적용됩니다.\"],\"39Ftvd\":[\"사용 가능한 플랫폼 통계가 없습니다.\"],\"3B6pWt\":[\"이 패키지는 어댑터와 Expo Router 통합만 제공합니다. 기본 React Native PKCE 흐름은 <0>@xid-kit/react-native를 참조하세요.\"],\"3CjwFT\":[\"역할 | 콘솔 | XID\"],\"3DbEAi\":[\"권한을 로드하지 못했습니다.\"],\"3EjlsM\":[\"기본 10초 타임아웃\"],\"3FQNO3\":[\"탐색 필터링\"],\"3FWXQo\":[\"클릭 시 가입 URL로 이동하는 스타일 없는 버튼\"],\"3GpDer\":[\"macOS 13 이상\"],\"3H7XP4\":[\"Windows\"],\"3IIKhZ\":[\"이 조직의 Hosted UI에서 사용할 수 있는 소셜 로그인 공급자입니다.\"],\"3JxQTZ\":[\"인가 서버가 이 권한 부여 유형을 지원하지 않습니다.\"],\"3KNNxz\":[\"이 페이지 닫기\"],\"3Mg26y\":[\"비밀 바인딩\"],\"3PuhQ_\":[\"검색어와 일치하는 사용자가 없습니다.\"],\"3YKuoA\":[\"백업 코드 생성에 실패했습니다.\"],\"3dyLz_\":[\"앱을 삭제할까요?\"],\"3fPjUY\":[\"Pro\"],\"3iX_Lq\":[\"WebView2 런타임(Evergreen — Microsoft Edge에 사전 설치됨)\"],\"3jzPGc\":[\"RBAC 프로젝트 수정\"],\"3l9ilY\":[\"애플리케이션 만들기\"],\"3oRw8l\":[\"로드 함수에서 인증 읽기\"],\"3qNoeP\":[\"성능 저하\"],\"3s2yvo\":[\"선택적 시퀀스 범위에 대해 한 테넌트의 해시 체인을 다시 계산합니다.\"],\"3soCa5\":[\"플랜 및 할당량 설정을 저장하지 못했습니다. 다시 시도하세요.\"],\"3trPFu\":[\"Native hooks 및 controls\"],\"3ukSLr\":[\"사용자에게 지정된 권한이 없는 경우 리디렉션합니다\"],\"3vYn3y\":[\"인스턴스 관리자\"],\"4-l5_2\":[\"공개 클라이언트 — client secret이 저장되거나 전송되지 않습니다.\"],\"40Gx0U\":[\"시간대\"],\"40X6c9\":[\"구현됨\"],\"40fa7U\":[\"전역 이벤트 스트림\"],\"449ynR\":[\"created, accepted, revoked\"],\"44S0f8\":[\"<2>XidProvider에 <0>createSecureStoreAdapter와 <1>createExpoWebBrowserAdapter를 주입하세요. 최상위 Expo 모듈 가져오기가 필요하지 않습니다. 어댑터는 모듈 인스턴스를 허용하므로 Expo 피어 의존성 설치 없이도 CI 타입 검사가 깔끔하게 유지됩니다.\"],\"4A4cpr\":[\"PKCE을(를) 사용하여 공개 클라이언트 \",[\"createdPublicClientId\"],\"을(를) 생성했습니다. 클라이언트 비밀번호가 생성되지 않았습니다.\"],\"4BUmNj\":[\"Downstream SaaS OIDC ID 공급자\"],\"4CEUsI\":[\"생성됨, 업데이트됨, 삭제됨, 복원됨, 금지됨, 금지 해제됨, 비활성화됨\"],\"4FgVet\":[\"Management API는 조직 범위의 브랜딩 값 7개를 KV에 저장합니다. 인증된 관리 클라이언트에서 사용할 수 있지만 Hosted Auth와 이메일에 자동으로 적용하는 기능은 구현되지 않았습니다.\"],\"4HwXvW\":[\"이메일 주소가 아직 인증되지 않았습니다. 인증 이메일을 보내드립니다. 인증 후 여기로 돌아와 비밀번호를 설정하세요.\"],\"4IzTrH\":[\"SLO URL이 구성된 경우 SP 서명 인증서가 필요합니다.\"],\"4JJLPB\":[\"SSO 연결 변경 사항을 저장하지 못했습니다. 다시 시도하세요.\"],\"4LFZoj\":[\"코드 인증\"],\"4P8rJ8\":[\"패스키 등록을 위한 엔터프라이즈 증명 정책입니다. 직접 모드는 구성된 신뢰 루트에 대해 하드웨어 증명 체인을 검증해야 합니다.\"],\"4PrP5S\":[\"전체 문서 인덱스\"],\"4V7yMf\":[\"패키지 상태: <0>현재 패키지. Vue 3 플러그인, composable, 헤드리스 컴포넌트가 구현되었습니다. 프로덕션 인프라에서의 실제 IdP 왕복 테스트는 아직 수동 검증 대기 중입니다.\"],\"4XF0BB\":[\"프로필 사진\"],\"4YR84o\":[\"계속하기 전에 다중 인증을 설정해야 합니다.\"],\"4ZFQTe\":[\"세션 로그아웃에 실패했습니다.\"],\"4_kynA\":[\"SCIM 대상 편집\"],\"4ba0NE\":[\"예약됨\"],\"4cDOLq\":[\"게스트 알림 닫기\"],\"4cEClj\":[\"세션\"],\"4cznMe\":[\"모바일 SDK\"],\"4dz8V1\":[\"연결할 수 없습니다. 연결 상태를 확인하고 다시 시도하세요.\"],\"4egoam\":[\"네이티브 애플리케이션\"],\"4f0hdr\":[\"공지 기록\"],\"4j78fI\":[\"이 프로젝트에는 활성 보조금이 없습니다.\"],\"4lt-z3\":[\"소셜 공급자를 불러오지 못했습니다.\"],\"4m2PRP\":[\"Webhook 시크릿(<0>whsec_ 접두사 또는 일반 base64)\"],\"4mi1mx\":[\"이 조직의 SAML, OIDC 또는 레거시 엔터프라이즈 프로토콜 연결을 등록합니다. 레거시 프로토콜은 attribute mapping에서 <0>_legacy JSON 헬퍼를 사용합니다.\"],\"4o-Cr6\":[\"디지털 서명이 필요합니다.\"],\"4pP9Xl\":[\"아직 액세스할 수 있는 조직이 없습니다. 조직을 만들어 인증, 사용자 및 애플리케이션 관리를 시작하세요.\"],\"4pSxwB\":[\"Go\"],\"4s_Bl5\":[\"선택된 조직이 없습니다.\"],\"4tHxcg\":[\"이 클라이언트에는 해당 리소스 표시자가 허용되지 않습니다.\"],\"4uGNsa\":[\"코드가 올바르지 않거나 만료되었습니다. 새 코드를 요청하세요.\"],\"4vZXJf\":[\"역할 선택\"],\"4wGG4-\":[\"계정 삭제를 예약하시겠습니까?\"],\"4xBQqu\":[\"인증 방법을 선택하세요.\"],\"5-kF6K\":[\"SAML 또는 OIDC IdP로서의 XID\"],\"50LF2X\":[\"마운트 즉시 로그인 페이지로 리디렉션합니다\"],\"519zTO\":[\"설정이 저장되었습니다.\"],\"51jkjS\":[\"GOOGLE_CLIENT_SECRET\"],\"54572m\":[\"다이어그램을 렌더링하지 못했습니다\"],\"54eK6L\":[\"콘솔은 읽기 전용입니다\"],\"56JoY4\":[\"정확히 일치해야 합니다. 와일드카드 불가. 생성 시 선택 사항입니다.\"],\"56UgM9\":[\"프로토콜 요구사항\"],\"5Eicvw\":[\"백업 코드 (\",[\"0\"],\"개 남음)\"],\"5FQS0P\":[\"필수 바인딩\"],\"5FbZy3\":[\"쉼표로 구분된 이벤트 이름 (예: user.created, session.revoked). 모든 이벤트를 수신하려면 비워 두세요.\"],\"5GvjVm\":[\"이 계정에는 아직 이메일 주소가 없습니다. 아래에서 패스키를 추가하여 계정을 보호하고 로그아웃 후에도 액세스를 유지하세요.\"],\"5KfWxA\":[\"외부 ID\"],\"5NNSvG\":[\"활성 프로젝트가 없습니다.\"],\"5NWG1z\":[\"billing_admin\"],\"5QZSsB\":[\"토큰을 직접 검증합니다\"],\"5Rq6w1\":[\"GitHub로 계속\"],\"5StvZx\":[\"CAPTCHA 인증에 실패했습니다. 다시 시도하세요.\"],\"5TYEy-\":[\"모든 테넌트\"],\"5UMzI3\":[\"활성 사용자 부여가 없습니다.\"],\"5Y-Wu7\":[\"미들웨어는 클라이언트가 제공한 인증 토큰을 제거하고 검증된 결과만 다시 주입합니다.\"],\"5YQ6vj\":[\"앱 만들기\"],\"5_9tmc\":[\"트래픽 라우팅\"],\"5aYBek\":[\"signOut은 refresh 또는 revoke request 없이 로컬 session과 legacy credentials를 지웁니다. storage failures는 signOutState에 표시됩니다.\"],\"5bAOD_\":[\"SSO 연결을 찾을 수 없습니다.\"],\"5dJK4M\":[\"역할\"],\"5fTFY8\":[\"범위 30-300. 비워 두면 인스턴스 기본값을 상속합니다.\"],\"5gWhXM\":[\"H3 이벤트 핸들러 팩토리: JWT를 검증하고 event.context.xidAuth에 기록하며 라우트를 보호합니다\"],\"5h77MI\":[\"현재 만료되지 않은 access token을 반환합니다. 만료되었거나 force_refresh가 지정되면 로컬 token state를 지우고 SessionExpired를 반환합니다.\"],\"5h8ooz\":[\"API 키\"],\"5iuy8C\":[\"초 단위 JWT 클럭 편차 허용 범위\"],\"5lWFkC\":[\"로그인\"],\"5mtpgo\":[\"BACKEND_ERROR_CODES 값의 union\"],\"5n22Uv\":[\"+1 555 000 0000\"],\"5qm7Er\":[[\"total\"],\"단계 중 \",[\"current\"],\"단계 · \",[\"label\"]],\"5r9J4S\":[\"서명 비밀값이 생성되었습니다. 지금 저장하세요. 다시 표시되지 않습니다.\"],\"5rQyWL\":[\"멤버 더 불러오기\"],\"5rRgSB\":[\"현재 session envelope와 대기 중인 PKCE, state, nonce records의 TokenCache key names입니다. legacy token keys는 cleanup 용도로만 사용됩니다.\"],\"5sELjf\":[\"OIDC authorization code\"],\"5wu1I1\":[\"화살표 키로 이동\"],\"5xMXOL\":[\"핵심 엔드포인트\"],\"6-NPwe\":[\"클릭 시 로그인 URL로 이동하는 헤드리스 버튼\"],\"6-OdGi\":[\"프로토콜\"],\"60gMT1\":[\"독립형 컴포넌트\"],\"60q-5R\":[\"부여 취소\"],\"61JMpk\":[\"단기 JWT 캐시 및 예약 갱신 (고급 사용 및 테스트)\"],\"62Ciis\":[\"사이드바 닫기\"],\"63mZtq\":[\"로컬 구현 및 적합성 게이트는 생산 인증이 아닙니다. 다운스트림 SaaS OIDC는 일반 OIDC 기준을 사용하지만 각 SaaS 통합에는 여전히 실제 외부 L4 증거가 필요합니다.\"],\"65CnC2\":[\"조직 도메인을 나열, 생성 및 제거합니다.\"],\"681CoD\":[\"^4.0.0\"],\"68oH4C\":[\"페이지네이션 및 오류\"],\"6AbXE1\":[\"IANA 시간대입니다. 예: Asia/Shanghai.\"],\"6DOITI\":[\"규정 준수 문서를 등록하지 못했습니다. 다시 시도하세요.\"],\"6Fss-s\":[\"인증 정책 | 콘솔 | XID\"],\"6IhsSU\":[\"external_id\"],\"6LFD25\":[\"수신 측에서 전송 중복을 제거하려면 <0>svix-id 헤더를 사용하세요. 재시도 전송은 원래 시도와 동일한 <1>svix-id를 가집니다.\"],\"6MC9ci\":[\"체인 손상됨\"],\"6NKVCb\":[\"JWT 문자열을 검증합니다. 실패 시 <0>TokenVerificationError를 발생시킵니다.\"],\"6NPTCt\":[\"디렉터리 사용자 하나를 조회, 교체, 패치 또는 프로비저닝 해제합니다.\"],\"6O6Qeu\":[\"OIDC Discovery와 Hosted Auth로 애플리케이션을 XID에 연결합니다.\"],\"6OWeTo\":[\"SMS 코드\"],\"6OhkP_\":[\"재내보내기\"],\"6PWscp\":[\"허용 및 차단 이메일 도메인 목록은 사용자 생성 전에 적용됩니다.\"],\"6Qmi-S\":[\"getToken 옵션: skipCache, leewaySeconds, signal\"],\"6SzhD7\":[\"모든 웹훅 전달은 <0>Content-Type: application/json을 사용하는 HTTP POST입니다. 본문에는 정확한 이벤트 <1>유형과 해당 <2>데이터가 포함됩니다. svix 메타데이터는 요청 헤더에 포함됩니다.\"],\"6TEJx0\":[\"이 링크는 유효하지 않습니다. 새 링크를 요청하세요.\"],\"6TYN9U\":[\"<0>pyjwt[crypto] >=2.8과 <1>httpx >=0.27에 의존합니다. Python 3.10 이상이 필요합니다.\"],\"6URaYg\":[\"의미\"],\"6UvzsY\":[\"OAuth state 불일치 — CSRF 가능성이 있습니다\"],\"6V3Ea3\":[\"복사됨\"],\"6W88sv\":[\"WinUI 3 호스트 및 WebView2 임베딩\"],\"6Wjebc\":[\"공지사항을 삭제할까요?\"],\"6Wv48L\":[\"공급자를 제거할까요?\"],\"6XYW5S\":[\"userId, 선택적 sessionId 및 검증된 claims를 포함하는 유효한 서명 JWT 상태\"],\"6YtxFj\":[\"이름\"],\"6ZLDnU\":[\"조직 통계를 불러오는 중\"],\"6_dCYd\":[\"개요\"],\"6a-D85\":[\"D-Bus Secret Service 데몬을 사용할 수 없는 경우 런타임 오류를 방지하려면 InMemoryStorage를 전달하세요:\"],\"6amF-j\":[\"플러그인 설정\"],\"6kQKFz\":[\"값은 문자열로 저장됩니다. 색상, 반경, 글꼴 및 URL 구문은 JSON 유형 이상으로 검증되지 않습니다.\"],\"6l1oJ_\":[\"활성 프로젝트 없음\"],\"6lNh0w\":[\"사용자 또는 그룹 목록 결과를 정렬합니다.\"],\"6mukTg\":[\"실패한 큐 메타데이터를 검사하고 KEK로 암호화된 원본 메시지를 수동으로 재처리합니다.\"],\"6mxmcc\":[\"API 키 | 콘솔 | XID\"],\"6narva\":[\"권한 선택\"],\"6nbHjx\":[\"사용자를 생성, 조회, 업데이트, 차단, 차단 해제, 내보내기, 제거합니다.\"],\"6o2Onc\":[\"프리셋\"],\"6pFeAH\":[\"플랜은 청구 및 지원을 위한 레이블입니다. 자체 호스팅 배포에서는 인증, 토큰 발급 또는 구성된 프로토콜을 비활성화하지 않습니다.\"],\"6qCuDQ\":[\"일반 SAML/OIDC 기준선으로 provider-ready 상태; 실제 Entra custom 앱 L4 미확보.\"],\"6rNobY\":[\"아웃바운드 SAML 앱이 삭제되었습니다.\"],\"6rTOYy\":[\"verifyWebhook 옵션: secret, toleranceSec(재생 방지 윈도우, 초)\"],\"6s7KzK\":[\"SSR 및 풀스택 앱을 위한 H3/Nitro 서버 미들웨어와 자동 가져오기 Vue composable이 있는 Nuxt 3 모듈.\"],\"6tV9XG\":[\"모든 BackendErrorCode 값: missing_jwt_key, jwks_fetch_failed, invalid_options, session_token_exchange_failed\"],\"6xGmZ5\":[\"관리 프로젝트 | Console | XID\"],\"7-2wdv\":[\"인증 앱 코드 확인에 실패했습니다.\"],\"7-kcXT\":[\"관리 프로젝트를 삭제하시겠습니까?\"],\"7-zIWI\":[\"계획 및 할당량 설정이 저장되었습니다.\"],\"71U8K5\":[\"이 이메일 링크가 잘못되었거나 만료되었습니다. 최신 초대 이메일을 열고 다시 시도하세요.\"],\"75GIRa\":[\"설정 링크를 이메일로 보내기\"],\"75bhrf\":[\"DPAPI 보호 IsolatedStorage에서 로컬 세션 토큰을 삭제합니다.\"],\"7BpA8F\":[\"데드레터가 재생되었거나 이미 재생되었습니다.\"],\"7DyupU\":[\"초대 보내기\"],\"7FFu5P\":[\"데드 레터를 재처리할까요?\"],\"7Fr58O\":[\"provider-ready 상태, 실제 Apple 웹 설정 및 callback L4 미확보.\"],\"7L01XJ\":[\"작업\"],\"7PzzBU\":[\"사용자\"],\"7S-qbw\":[\"삭제된 역할이 없습니다.\"],\"7SZP-D\":[\"조직 검색\"],\"7VLk4K\":[\"단일 배포 모델\"],\"7VpPHA\":[\"확인\"],\"7X_SBk\":[\"이 초대를 받은 이메일 주소로 로그인하세요.\"],\"7Z_RaM\":[\"사용자 \",[\"0\"],\"은(는) 바로 이 프로젝트 부여에 대해 선택한 역할을 잃게 됩니다.\"],\"7ahvwB\":[\"키 더 불러오기\"],\"7bWB5d\":[\"Hosted Auth 사용자 생성 허용\"],\"7cGgfl\":[\"<0>@xid-kit/react-native — Hosted Auth 리디렉션, PKCE S256, 네이티브 앱용 안전한 토큰 저장소.\"],\"7gF2ZY\":[\"ABAC 조건 JSON\"],\"7hP_ED\":[\"설정 엔드포인트\"],\"7hktsm\":[\"시작하기\"],\"7i6EFX\":[\"조직 이메일 도메인\"],\"7jTlsu\":[\"Ruby\"],\"7keVsL\":[\"https://idp.example.com/slo\"],\"7kkxWX\":[\"패스키 검증에 실패했습니다.\"],\"7lFWoN\":[\"검증에 실패했습니다. 입력을 확인하세요.\"],\"7oNLzR\":[\"테넌트별 해시 체인 검증을 통해 이 인스턴스 모든 조직의 감사 이벤트를 확인합니다.\"],\"7p0aRY\":[\"등록 모드\"],\"7pdBY1\":[\"요청이 처리되었습니다\"],\"7sMeHQ\":[\"키\"],\"7sNhEz\":[\"사용자 이름\"],\"7u-mRS\":[\"감사 이벤트 | 콘솔 | XID\"],\"7xH6rl\":[\"인시던트, 공개 영향 및 시작 시점을 선언하세요.\"],\"817jB8\":[\"알려진 조직을 선택하거나 정확한 조직(ID)을 입력하세요.\"],\"81qgXq\":[\"<0>whsec_ 또는 일반 base64 시크릿을 허용합니다.\"],\"848QWZ\":[\"플랫폼 설정 | 콘솔 | XID\"],\"874J-9\":[\"허용 역할(쉼표로 구분)\"],\"87uClH\":[\"이메일 또는 사용자 이름\"],\"8Alyqp\":[\"패스키를 추가하지 못했습니다.\"],\"8B-pY5\":[\"속성\"],\"8DYviJ\":[\"구현된 모든 사용자 이벤트에 대한 구독 와일드카드입니다.\"],\"8F1i42\":[\"페이지를 찾을 수 없습니다\"],\"8F9YFg\":[\"도메인 | 콘솔 | XID\"],\"8IDbZ1\":[\"isLoaded/isSignedIn을 읽고 라우트 보호를 위해 Expo Router replace를 호출합니다\"],\"8N7m4a\":[\"JWKS 로컬 캐시 TTL\"],\"8NbHF7\":[\"표시 언어\"],\"8PPC_d\":[\"Pages Router: IncomingMessage에서 AuthObject를 반환합니다\"],\"8Pq93c\":[\"리소스 접근 요청됨\"],\"8Ps70y\":[\"심볼\"],\"8R1l8g\":[\"본인이 아니신가요? 다른 계정으로 로그인\"],\"8R4NBY\":[\"애플리케이션 소유 JWT cookie 이름이며 명시적으로 설정한 경우에만 활성화됩니다\"],\"8TQ3wS\":[\"Inbound 엔터프라이즈 SSO\"],\"8TymrD\":[\"시스템 브라우저 실행을 위한 xdg-open(xdg-utils)과 Secret Service 저장소용 gnome-keyring 또는 kwallet이 있는 D-Bus 세션이 실행 중인 데스크톱 Linux\"],\"8UnG3p\":[\"초대를 폐기할까요?\"],\"8VEDbV\":[\"비밀값 이름\"],\"8ZsakT\":[\"비밀번호\"],\"8_PN_O\":[\"디바이스 전용 접근으로 Keychain에 저장된 토큰; iCloud Keychain에 동기화되지 않습니다.\"],\"8d23PW\":[\"프로비저닝 해제 동작\"],\"8eDcIG\":[\"일반 SAML/OIDC 기준선으로 provider-ready 상태; 실제 Zoom 관리자 L4 미확보.\"],\"8iL1yj\":[\"각 source Queue에는 전용 dead-letter Queue와 persistence-failure quarantine이 필요하며 총 24개 Queues가 구성됩니다. 공유 xid-dlq는 폐기되었으므로 사용해서는 안 됩니다.\"],\"8m1COB\":[\"정상 운영\"],\"8oFC4v\":[\"임베디드 가입 패널\"],\"8qdi1M\":[\"이메일에서 매직 링크를 확인하세요. 15분 후 만료됩니다.\"],\"8tUVy9\":[\"유효하지 않거나 이미 사용된 백업 코드입니다.\"],\"8u9eos\":[\"갱신 토큰이 유효하지 않습니다.\"],\"8uiwJk\":[\"서버 헬퍼\"],\"8vX7rY\":[\"페더레이션 및 프로비저닝\"],\"8ve22E\":[\"DPA 수락\"],\"8xWfeD\":[\"exp/nbf 클럭 편차 허용 범위\"],\"90XJ5L\":[\"속성 매핑 JSON\"],\"92No9s\":[\"모든 key는 <0>xid.* namespace에 속합니다. 현재 사용하는 key는 <1>xid.access_token입니다. <2>xid.refresh_token은 legacy cleanup 용도로만 삭제됩니다. <3>xid.session, <4>xid.pkce_verifier, <5>xid.oauth_state에는 현재 session과 authorization state가 저장되며 refresh credential을 읽거나 쓰지 않습니다.\"],\"93bGT0\":[\"사용자 부여를 취소하시겠습니까?\"],\"93lZVb\":[\"Deno\"],\"96Zh-w\":[\"데드 레터를 재처리하지 못했습니다. 메시지 확인 응답을 받지 못했습니다.\"],\"97gOEe\":[\"조직을 만들 수 없습니다. 이메일 주소와 슬러그를 확인한 후 다시 시도하세요.\"],\"97nyZE\":[\"JWT 문자열을 검증합니다. 실패 시 예외를 발생시킵니다\"],\"98ZQgD\":[\".NET\"],\"98_vok\":[\"#ffffff\"],\"993knu\":[\"부여 \",[\"0\"],\"은(는) \",[\"1\"],\" 조직을 대상으로 합니다.\"],\"99dQUA\":[\"XidConfig 빌더. 필수 필드: issuer, client_id, redirect_uri. 선택 필드: scopes, redirect_port(기본값 51234), http_timeout_secs(기본값 30).\"],\"9BkpFU\":[\"\\\"\",[\"displayName\"],\"\\\"은(는) 더 이상 신뢰된 디바이스가 아닙니다. 앞으로 이 디바이스에서 로그인할 때 전체 MFA 인증이 필요합니다.\"],\"9CmAJA\":[\"엔드포인트 \",[\"0\"],\"은 즉시 이벤트 전송 수신을 중단합니다.\"],\"9EHIqT\":[\"webhook 요청 서명을 검증합니다. 성공 시 원시 body가 포함된 <0>*WebhookEvent를 반환합니다.\"],\"9FTolD\":[\"목차\"],\"9GtlEg\":[\"provider-ready 상태, 실제 IdP L4 미확보.\"],\"9HConT\":[\"signIn 호출별 오버라이드: redirectUri, scopes\"],\"9HM3GI\":[\"middleware와 서버 컴포넌트 간 인증 상태를 위한 헤더 이름\"],\"9HtO-Z\":[\"이 액세스 요청에 대한 승인자가 없습니다.\"],\"9IFgrz\":[\"SAML IdP로서의 XID\"],\"9J1wG-\":[\"보안 | 계정 | XID\"],\"9JIIfQ\":[\"기본 URL\"],\"9QBFkf\":[\"SCIM 대상이 저장되었습니다.\"],\"9R61XQ\":[\"SaaS\"],\"9RTP5D\":[\"계정을 만들고 이 조직에 추가하기 전에 \",[\"0\"],\"을 확인합니다.\"],\"9SYb-d\":[\"클라이언트 및 SSR 인증을 위한 Svelte 5 반응형 store와 SvelteKit 서버 hook.\"],\"9TBJ9H\":[\"<0>setActiveOrganization()은 조직 컨텍스트를 전환하고 상태를 다시 로드하기 전에 token 캐시를 초기화합니다.\"],\"9TO8nT\":[\"비밀번호\"],\"9TzudL\":[\"연결된 계정\"],\"9WRrAj\":[\"논리 연산자와 비교 연산자를 결합합니다.\"],\"9cDpsw\":[\"권한\"],\"9dV89d\":[[\"factorLabel\"],\" 제거\"],\"9dVh2v\":[\"삭제된 역할을 로드하지 못했습니다.\"],\"9dgnVl\":[\"세션이 로드되었고 로그인한 경우에만 자식 컴포넌트를 렌더링합니다\"],\"9gG0LQ\":[\"SLO URL(선택)\"],\"9iBQpr\":[\"이 세션은 폐기되었습니다.\"],\"9j8RKk\":[\"<0>handleCallback은 CSRF를 방지하기 위해 세션에 대한 <1>state 파라미터를 검증합니다.\"],\"9je8wh\":[\"이 페이지\"],\"9ls_Vs\":[\"약함\"],\"9meXP-\":[\"새 session은 access token과 ID token을 플랫폼 secure storage에 저장합니다. refreshToken compatibility field는 null로 유지되며 DPoP가 구현될 때까지 offline_access를 거부합니다.\"],\"9nLuQg\":[\"더 빠르고 안전한 경험을 위해 패스키로 로그인하세요.\"],\"9nNfzl\":[\"디스커버리 URL\"],\"9o4M_V\":[\"리소스를 만들거나 변경하려면 \",[\"0\"],\" 인증을 완료하세요.\"],\"9qQ36u\":[\"이 연결에서 JIT 사용자 생성 허용\"],\"9r44t2\":[\"WhatsApp 또는 SMS 공급자가 설정, 활성화되어 있고 로그인 또는 사용자 생성에 허용됩니다.\"],\"9rwd6X\":[\"관리 API는 커서 페이지 매김과 공유 API 키 또는 조직 관리자 가드를 사용합니다. 최종 사용자 비즈니스 경로는 재사용되지 않습니다.\"],\"9y9_KE\":[\"더 많은 삭제된 역할 로드\"],\"9zXJH4\":[\"리디렉션 포트는 고정되어 있으며 XID 콘솔에 등록된 redirect_uri와 일치해야 합니다. 동적 포트 무작위화(RFC 8252)는 동적 클라이언트 등록 지원이 필요합니다.\"],\"9zmIe0\":[\"8px\"],\"A1FKdz\":[\"보안 인증에 실패했습니다. 새로고침 후 다시 시도하세요.\"],\"A1I3wp\":[\"머신 간 통신\"],\"A1taO8\":[\"검색\"],\"A2MZ6p\":[\"전체, 하나의 테넌트 또는 특정 청구 플랜을 대상으로 기한이 정해진 공지를 게시합니다.\"],\"A3MAIm\":[\"브랜딩\"],\"A5wz18\":[\"토큰 순환\"],\"AABxHG\":[\"시작 시 <0>XidClient를 하나 생성하여 재사용하세요. 클라이언트는 JWKS를 내부적으로 캐시합니다.\"],\"ACjxWW\":[\"Zoom\"],\"AEjgva\":[\"게시된 보고서와 계약은 가능한 경우 여기에 표시됩니다.\"],\"AHusDa\":[\"하위 수준 access token 검증: signature, exp, nbf, iss, aud, azp\"],\"AJ2GJl\":[\"요청 인증은 기본적으로 Bearer만 허용합니다. 애플리케이션 소유 JWT cookie는 정확한 이름을 설정한 경우에만 읽습니다. 불투명한 __Host-xid.rt.* Core cookie는 스캔하거나 로컬에서 검증하지 않습니다. 전체 Cookie header를 redirect가 비활성화된 exact same-origin POST /v1/sessions/token으로 전달해 교환하고 token 필드만 포함한 응답만 허용하세요.\"],\"ALSJtT\":[\"등록된 애플리케이션이 없습니다.\"],\"AMRzU9\":[\"미들웨어가 주입한 클레임을 추출합니다.\"],\"ANKBjP\":[\"정적 및 서버 렌더링 Astro 사이트를 위한 SSR 미들웨어, 서버 헬퍼, island 클라이언트 싱글턴을 갖춘 Astro 통합.\"],\"ATGYL1\":[\"이메일 주소\"],\"AUzCtf\":[\"활성 조직의 organization, membership, setActive를 반환하는 Accessor\"],\"AVlZoM\":[\"환경\"],\"AXjA78\":[\"필드\"],\"AZ4xlc\":[\"도메인\"],\"A_K_Tm\":[\"MFA 코드가 올바르지 않습니다.\"],\"AbkoVd\":[\"XID 동작\"],\"Ad442O\":[\"더 많은 역할 로드\"],\"AdWhjZ\":[\"인증 코드\"],\"Ae3Czm\":[\"제품, 문서, 검색 및 상담원이 읽을 수 있는 콘텐츠\"],\"AezSCo\":[\"프로필 필드\"],\"AfOIEu\":[\"Provider, hook 또는 composable, 사용자 및 조직 사전 빌드 컴포넌트입니다.\"],\"AhZmIT\":[\"세션 유휴 타임아웃(분)\"],\"AjUoaN\":[\"액세스 토큰은 <0>HttpOnly 세션 cookie에 저장되며 <1>localStorage에는 기록되지 않습니다.\"],\"Ald6Hy\":[\"기반 HTTP 클라이언트 리소스를 해제합니다.\"],\"AoX9Dj\":[\"백엔드에서 조직 리소스를 관리합니다.\"],\"AsIdbc\":[\"전환기 UI용 사용자 조직 목록\"],\"AtzynD\":[\"플랫폼 참고 사항\"],\"AuY1Ti\":[\"코드가 올바르지 않습니다. 인증 앱을 확인하고 다시 시도하세요.\"],\"AvA3hM\":[\"인스턴스 관리자를 찾을 수 없습니다.\"],\"AvHsBZ\":[\"이메일로 코드 보내기\"],\"AvZX57\":[\"감사 체인 검증\"],\"AwFpSw\":[\"App Router: 서버 인증 컨텍스트로 전체 사용자 객체를 가져옵니다\"],\"AxPAXW\":[\"검색 결과가 없습니다\"],\"B-ElQY\":[\"코드가 디바이스와 일치할 때만 이 요청을 승인하세요。\"],\"B1DG9y\":[\"서비스\"],\"B1MDds\":[\"운영\"],\"B2BWpO\":[\"토큰을 추출하고 검증합니다; <0>AuthStatus를 반환하며 예외를 발생시키지 않습니다.\"],\"B2t527\":[\"디바이스 요청 로드 중\"],\"B393ii\":[\"플랫폼 규정 준수 | 콘솔 | XID\"],\"B495Gs\":[\"보관\"],\"B4n4r0\":[\"세 가지 역할에 집중한 Workers. 하나의 아이덴티티 플랫폼.\"],\"B6xDCO\":[\"기본 저장소는 DPAPI(CurrentUser 범위)로 토큰을 암호화하고 IsolatedStorage에 저장합니다. Windows Hello 또는 Credential Manager를 사용하려면 <0>ITokenStorage를 구현하세요:\"],\"B7JnnK\":[\"XidKeychainAdapter\"],\"B8dxmM\":[\"딥링크를 파싱하고 state를 검증하며 코드를 토큰으로 교환합니다\"],\"BCZKfB\":[\"이메일 템플릿 경계\"],\"BDHA_i\":[\"심각도\"],\"BEASHI\":[\"Webhook \",[\"0\"],\" 삭제\"],\"BFClPX\":[\"이메일 주소에 액세스\"],\"BFjW8X\":[\"연체\"],\"BGB3gx\":[\"대신 인증 앱 사용\"],\"BHLwc-\":[\"HTTPS URL이어야 합니다.\"],\"BKtDpC\":[\"IdP SSO URL\"],\"BL2KGd\":[\"readonly string[]\"],\"BLfSJT\":[\"허용된 도메인\"],\"BMyCqq\":[\"webhook 서명을 검증합니다. 실패 시 예외를 발생시킵니다\"],\"BS1W2z\":[\"소셜 공급자가 저장되었습니다.\"],\"BWlmhp\":[\"App Router 서버 헬퍼\"],\"BXIRRm\":[\"PKCE S256 인증 URL로 시스템 브라우저를 엽니다. 코드를 교환하고 XidSession을 반환합니다.\"],\"BXuApM\":[\"Linux\"],\"BYXZF4\":[\"OAuth 2.0 클라이언트를 등록하고 자격 증명을 관리합니다.\"],\"B_fhKc\":[\"이 브라우저는 패스키를 지원하지 않습니다. 다른 로그인 방법을 사용하세요.\"],\"B_oRcs\":[\"https://example.com/scim/v2\"],\"Bf_0iw\":[\"단일 계정 전용 — 저장소 레이어는 고정 키를 사용합니다.\"],\"BfoZfD\":[\"인증된 전화번호\"],\"BgYWbL\":[\"삭제된 프로젝트가 없습니다.\"],\"BlS4I9\":[\"보안 지표\"],\"BnGbHU\":[\"모듈 설정\"],\"BrpVuv\":[\"규정 준수 문서를 로드하지 못했습니다.\"],\"BsrhZj\":[\"클라이언트 SDK: 웹 프레임워크\"],\"BtNLn-\":[\"createXidTauriClient 옵션\"],\"BuDLY1\":[\"사용자 검색에 실패했습니다. 다시 시도하세요.\"],\"BxlyaG\":[\"PKCE S256 전용 인가 코드. implicit 또는 password grant는 지원하지 않습니다.\"],\"BzEFor\":[\"또는\"],\"C0FjYI\":[\"조직 역할과 멤버에게 부여되는 권한을 정의합니다.\"],\"C0w_Qp\":[\"차단된 이메일 도메인\"],\"C15cTE\":[\"로컬 outbound SAML 기준선으로 provider-ready 상태; 실제 GitHub Enterprise L4 미확보.\"],\"C3yOz3\":[\"마지막 업데이트\"],\"C6L1HY\":[\"인증 이메일을 보내지 못했습니다\"],\"C7A6S-\":[\"000000\"],\"C7YV2Y\":[\"인증 장치 복제 가능성이 감지되었습니다. 지원팀에 문의하세요.\"],\"C7kYL7\":[\"XidTauriClient 메서드\"],\"C8HAZa\":[\"호스트 이름 삭제\"],\"CBI0A9\":[\"디바이스에 표시된 코드를 입력하세요。\"],\"CBMjL_\":[\"모든 이벤트\"],\"CCiQyj\":[\"삭제된 프로젝트를 로드하지 못했습니다.\"],\"CCqY-X\":[\"ASWebAuthenticationSession, PKCE S256 인증 코드 흐름, Keychain 토큰 저장소를 사용하는 macOS용 Swift SDK. sdk/ios와 구현 패턴을 공유합니다.\"],\"CDOGaD\":[\"XID는 최종 사용자 등록과 로그인을 별도 제품으로 제공하지 않습니다. Hosted Auth는 같은 식별자 단계에서 시작하고 Organization 정책과 계정 상태에 따라 로그인 또는 사용자 생성을 결정합니다. 게스트 또는 자격 증명을 사용하는 intent=sign-up 등록은 Email, Organization name, URL slug를 입력해 최상위 Tenant를 생성합니다. 게스트 Email은 계정 주소를 선점하지 않고 보류 상태로 유지됩니다. 새 소유자는 Console 데이터를 읽을 수 있지만 첫 번째 비즈니스 변경 전에 해당 Email을 인증해야 합니다. 다른 Tenant에서 같은 Email을 사용해도 별도의 계정으로 유지됩니다.\"],\"CDSNNI\":[\"MFA 요소를 불러오지 못했습니다.\"],\"CG4mI2\":[\"템플릿에서 공급자를 추가하거나 사용자 지정 공급자 키를 등록하세요.\"],\"CKfxla\":[\"InjectionKey\"],\"CNbmPo\":[\"애플리케이션이 로그인을 계속할 수 있습니다.\"],\"COnw8D\":[[\"0\"],\" 로고\"],\"CQDOr7\":[\"복사할 수 없습니다\"],\"CRcKh1\":[\"역할: \",[\"0\"]],\"CSKuNX\":[\"증명 모드\"],\"CTqX4A\":[\"서버 라우트와 핸들러의 event.context.xidAuth에서 AuthResult를 읽습니다\"],\"CTxeMc\":[\"pubspec.yaml에 추가하고 flutter pub get을 실행하세요:\"],\"CUqTwi\":[\"동일 조직 행동\"],\"CV8_ph\":[\"활성 및 순환 중인 kid를 포함한 인스턴스 공개 서명 키입니다.\"],\"CXB65V\":[\"Keychain 토큰을 삭제합니다. true를 전달하면 브라우저를 통해 end_session 엔드포인트를 호출합니다.\"],\"CYnm50\":[\"OAuth 및 OIDC 기능\"],\"CahxDH\":[\"반환값\"],\"CdVc1s\":[\"통합 로그인 및 사용자 생성 흐름을 구성합니다.\"],\"CdsNVw\":[\"xxxxxxxx\"],\"CevbfM\":[\"로그인하기 전에 이메일을 확인하여 계정을 인증하세요.\"],\"Cf0Qhs\":[[\"identifier\"],\"(으)로 6자리 코드를 보냈습니다. 10분 후 만료됩니다.\"],\"CgAyIh\":[\"기밀 OAuth 2.0 클라이언트를 만듭니다. 그 비밀은 한 번만 표시됩니다. 즉시 보관하세요.\"],\"CkutHi\":[\"SAML, OIDC\"],\"ClfnDs\":[\"PKCE S256과 선언된 리디렉션을 사용하는 인가 코드입니다.\"],\"Co5k1K\":[\"신뢰된 디바이스를 불러오지 못했습니다\"],\"CqYwmX\":[\"권한 키는 invoice:read 또는 invoice:write과 같은 원자적 작업입니다.\"],\"Cqo1SD\":[\"프로젝트-로컬 역할과 권한 키를 정의한 후 선택적 ABAC 조건으로 연결하세요.\"],\"Cqqbf8\":[\"규정 준수 증거가 게시되지 않았습니다.\"],\"CrdcoV\":[\"HTML 상태 페이지는 공개 Core 엔드포인트에서 현재 인시던트 기록을 읽습니다.\"],\"CuZFzg\":[\"Expo Router 라우트 가드\"],\"CvuUa_\":[\"공지사항 \",[\"0\"],\"이(가) 영구적으로 삭제됩니다.\"],\"CxoOyc\":[\"계정과 \",[\"label\"],\"의 연결이 제거됩니다. 다시 연결하지 않으면 더 이상 \",[\"label\"],\"(으)로 로그인할 수 없습니다.\"],\"CyjFtE\":[\"SAML 발급자가 예상 ID 공급자와 일치하지 않습니다.\"],\"D-FxKe\":[\"패키지 상태: <0>현재 패키지. Astro 통합, SSR 미들웨어, 서버 헬퍼, island 클라이언트 싱글턴이 구현되었습니다. 프로덕션 인프라에서의 실제 IdP 왕복 테스트는 아직 수동 검증 대기 중입니다.\"],\"D-zLDD\":[\"숨김\"],\"D1LCa5\":[\"Inbound SSO 연결\"],\"D1UIuM\":[\"공개 콘텐츠와 관리 UI는 binding-free로 유지됩니다. 아이덴티티 상태, 프로토콜 및 정책은 Core에 남습니다.\"],\"D2vrj0\":[\"메타데이터 URL\"],\"D2yGaZ\":[\"다시 활성화\"],\"D6GR5b\":[\"InjectionToken\"],\"D78fGf\":[\"기본 브랜드 색상\"],\"D85K0t\":[\"Hosted Auth는 자격 증명과 조직 정책 권한이 있는 활성화된 공급자만 표시합니다.\"],\"D8wakb\":[\"OIDC 및 OAuth\"],\"D9_kfe\":[\"Node.js\"],\"DHSiTQ\":[\"이 계정에서 사용할 수 있는 인증 방법이 없습니다.\"],\"DHhJ7s\":[\"이전\"],\"DJ1UPT\":[\"접근이 거부되었습니다.\"],\"DJ8Z1l\":[\"손상 위치 seq\"],\"DJX8BQ\":[\"서비스 공급자 엔드포인트\"],\"DKbu1i\":[\"<0>whsec_ 접두사가 있는 webhook 서명 시크릿\"],\"DL7jXm\":[\"딥 링크 콜백\"],\"DN0rjy\":[[\"0\"],\"(으)로 메시지 재처리\"],\"DPEdII\":[\"WebView2 인증, PKCE S256, 토큰 영속성을 위한 DPAPI 보호 IsolatedStorage를 사용하는 WinUI 3 애플리케이션용 C# / .NET SDK.\"],\"DPX825\":[\"전화번호에 액세스\"],\"DWuCLx\":[\"CAPTCHA 인증을 완료하세요.\"],\"DWvioR\":[\"기본 탐색\"],\"DaLsMr\":[\"게시된 규정 준수 증거를 검토하고, 체크섬을 확인하고, 이 조직에 대해 변경 불가능한 DPA 승인 기록을 보관하세요.\"],\"DanXHh\":[\"조직 만들기 | XID\"],\"Dc_lUH\":[\"초대 링크가 유효하지 않습니다.\"],\"DiThKD\":[\"어설션 복호화에 실패했습니다.\"],\"Die6ER\":[\"접근 허용\"],\"Dip84s\":[\"서명 검증\"],\"DjEpX6\":[\"<0>XidProvider로 앱을 감싸세요. <1>XidClient를 생성하고, 마운트 시 <2>client.load()를 호출하여 현재 세션을 가져오며, <3>onCleanup을 통해 정리합니다.\"],\"DmudGi\":[\"매핑 추가\"],\"Dnn2XG\":[\"자동\"],\"DogPG6\":[\"Atlassian\"],\"Ds9JXS\":[\"이 페이지는 Markdown 형식으로 제공됩니다\"],\"DsBeuB\":[\"사용\"],\"DtS3aR\":[\"경로 세그먼트 \",[\"count\"],\"개 더 표시\"],\"Dvm5Xt\":[\"<0>Cargo.toml에 추가하세요:\"],\"Dw2qif\":[\"저장소 어댑터\"],\"Dzr23X\":[\"공지사항\"],\"E0rSFg\":[\"부여된\"],\"E149KK\":[\"https://idp.example.com/login\"],\"E5d13b\":[\"리소스 GET 응답에는 <1>meta.version의 <0>ETag: W/\\\"\\\"가 포함됩니다. <2>PUT과 <3>PATCH는 현재 버전과 일치하는 <4>If-Match 헤더가 필요하며, 누락 시 <5>428, 불일치 시 <6>412를 반환합니다.\"],\"E7D0V9\":[\"아웃바운드 엔터프라이즈 SSO\"],\"E8y5YX\":[\"JWKS 캐시 강제 갱신\"],\"E9WzKS\":[\"더 많은 권한 로드\"],\"EBhjjv\":[\"SCIM 오류는 SCIM 오류 스키마, HTTP 상태, 세부 정보, 선택적 <1>scimType와 함께 <0>application/scim+json을 반환합니다.\"],\"EEYbdt\":[\"게시\"],\"EFHBZ9\":[\"macOS SDK는 sdk/ios와 동일한 Swift 구현 패턴을 공유합니다. 브라우저 기반 인증에는 ASWebAuthenticationSession, PKCE S256에는 CryptoKit, 토큰 저장에는 Keychain을 사용합니다. 두 패키지는 플랫폼별 entitlement 구성을 위해 서로 다른 Apple 플랫폼 최솟값을 타깃으로 하며 별도로 관리됩니다.\"],\"EFk1-_\":[\"플랫폼 개요\"],\"EIU345\":[\"2단계 인증\"],\"EJFeUc\":[\"ASWebAuthenticationSession, PKCE S256 인증 코드 흐름, Keychain 토큰 저장소를 사용하는 iOS 및 macOS용 Swift SDK.\"],\"EOFW5h\":[\"+15550000000\"],\"EQSw8D\":[\"셀프 서비스 요청은 불가능합니다.\"],\"ERWZss\":[\"SP entity ID\"],\"ETsH83\":[\"시작 시간\"],\"EXGw1X\":[\"OrgUnit은 하나의 조직 내의 부서 또는 팀입니다. TenantContext, 발급자, 토큰 클레임 또는 한 수준 SubOrg 제한은 변경되지 않습니다.\"],\"EYI2TP\":[\"SP 서명 인증서\"],\"EYZ39Z\":[\"계정이 일시적으로 잠겼습니다. 나중에 다시 시도하세요.\"],\"E_QGRL\":[\"비활성화됨\"],\"Eax_et\":[\"강조\"],\"EdQY6l\":[\"없음\"],\"Ee0XgR\":[\"Slack, GitHub, Microsoft 등 프리셋으로 다운스트림 SaaS SAML 앱을 구성합니다.\"],\"EeL0UV\":[\".NET 8 이상이 필요합니다.\"],\"EgA5V1\":[\"개인정보 보호 요청 없음\"],\"EgHRuK\":[\"OAuth state를 위한 URL 안전 무작위 문자열; base64url 인코딩 헬퍼\"],\"Eh0Cdy\":[\"인증, 공급자 연결, 엔터프라이즈 ID 및 조직 표시를 구성합니다.\"],\"EiGywD\":[\"사용자 식별 방식을 제어합니다. 식별자로 허용할 필드와 허용 또는 차단할 이메일 도메인을 설정합니다.\"],\"EkBBhW\":[\"인증 앱이 추가되었습니다.\"],\"Ek_Zg0\":[\"XID는 <0>and, <1>or, <2>not 및 비교 연산자(<3>eq, <4>ne, <5>co, <6>sw, <7>ew, <8>gt, <9>ge, <10>lt, <11>le, <12>pr)를 포함한 SCIM 필터 문법을 지원합니다. 지원되지 않는 식은 <13>invalidFilter를 반환합니다. 목록 응답은 <14>startIndex, <15>count, <16>totalResults를 사용하는 SCIM 1 기반 페이지네이션과 선택적 <17>sortBy, <18>sortOrder를 사용합니다.\"],\"ElKVVs\":[\"사용자 부여를 업데이트하지 못했습니다. 다시 시도하세요.\"],\"EmfzVm\":[\"클라이언트 유형 선택\"],\"Ems3p3\":[\"설정된 SCIM 디렉터리가 없습니다.\"],\"EoKe5U\":[\"도메인\"],\"Euwy7k\":[\"OIDC 애플리케이션을 만들고 정확한 리디렉션 URI 값을 등록합니다.\"],\"Ew2Puo\":[\"인스턴스 기본값 상속\"],\"Ex2HBt\":[\"암호화 서명을 검증할 수 없습니다.\"],\"ExWIdf\":[\"SAML, OIDC, LDAP legacy baseline\"],\"F-pg0k\":[\"JWKS 인메모리 캐시 TTL\"],\"F3_X6G\":[\"이 조직의 OTP 로그인에서 사용하는 WhatsApp 및 SMS 전송 공급자입니다.\"],\"F3bW6y\":[\"플랫폼\"],\"F5XhHC\":[\"인증된 이메일 필요\"],\"F5aNl1\":[\"어댑터\"],\"F5kTey\":[\"ETag and If-Match\"],\"F6TMxB\":[\"다른 모든 세션에서 로그아웃할까요?\"],\"F6pfE9\":[\"활성\"],\"F7dRcr\":[\"보통\"],\"F7h5zn\":[\"활성 권한이 없습니다.\"],\"FBIxts\":[\"각 SDK에는 설치 단계, API 표, 복사-붙여넣기 예제가 포함된 전용 참조 페이지가 있습니다. 사이드바의 SDK 패키지 그룹에 모든 참조 페이지가 나열되어 있으며, 가장 많이 사용되는 웹 패키지는 다음과 같습니다:\"],\"FCKppt\":[\"엔드포인트\"],\"FCw7jo\":[\"JIT 사용자 생성 허용\"],\"FCwx65\":[\"이 조직에서 사용할 수 있는 인증 방법입니다. WhatsApp 및 SMS는 전송 채널 구성이 필요합니다.\"],\"FDgLAh\":[\"일회용 코드가 올바르지 않습니다.\"],\"FGSN4s\":[\"패스키\"],\"FHXxeu\":[\"조직 간 접근은 허용되지 않습니다.\"],\"FHwYvV\":[\"Pages Router\"],\"FLErsP\":[\"<0>@xid-kit/backend — 네트워크 호출 없는 JWT 검증, 요청 인증, webhook.\"],\"FLUOqp\":[\"XID는 Hosted Auth, OIDC, 조직, 엔터프라이즈 페더레이션, 디렉터리 동기화 및 SDKs를 Cloudflare Workers에서 실행되는 MIT 라이선스 플랫폼에 통합합니다.\"],\"FMBHuk\":[\"네트워크 호출 없는 JWT 검증, HTTP 요청 인증, webhook 서명 검증을 위한 Java 17+ 서버 SDK.\"],\"FMt1ij\":[\"초 단위 Webhook 재사용 방지 윈도우\"],\"FPAjAT\":[\"조직의 시트 한도에 도달했습니다.\"],\"FRZ4y3\":[\"이 인증 장치에는 사용자 검증이 필요합니다.\"],\"FSkxh2\":[\"네트워크 호출 없는 JWT 검증, Rack/Rails 요청 인증, webhook 서명 검증을 위한 Ruby 서버 SDK.\"],\"Ff7eZF\":[\"조건은 JSON 개체여야 합니다.\"],\"FkYqNZ\":[\"기본값. D-Bus를 통해 freedesktop.org Secret Service(gnome-keyring 또는 kwallet)에 토큰을 저장합니다. 실행 중인 데스크톱 세션이 필요합니다.\"],\"FlYUYW\":[\"월간 활성 사용자\"],\"FmLBHK\":[\"데스크톱 SDK\"],\"FnzVq8\":[\"클릭 시 signOut을 호출하는 스타일 없는 버튼\"],\"Fo2bwm\":[\"행위자\"],\"FtnIM-\":[\"키 \",[\"0\"],\" (\",[\"1\"],\")은 즉시 동작을 중단하며 복구할 수 없습니다.\"],\"FvG8Bn\":[\"SCIM 대상을 불러오지 못했습니다.\"],\"Fxr4JR\":[\"부정적인 경로와 메타데이터 스텁만 노출됩니다. 지원되지 않는 작업은 명시적인 <0>501 unsupported_feature를 반환합니다. 기능적 프로토콜 지원은 주장되지 않습니다.\"],\"Fyj_sU\":[\"최소 생성자. 선택적 설정을 위해 빌더 메서드를 체이닝하세요.\"],\"FzRMWH\":[\"XidStore에서 구독하는 전체 SDK 상태 스냅샷\"],\"FzcsbV\":[\"각 구성원은 하나의 기본 OrgUnit과 추가 배치를 가질 수 있습니다.\"],\"Fzf1uA\":[\"초대를 생성(bulk 제한 있음), 폐기, 조회합니다.\"],\"G0HmSm\":[\"사용자 지정 호스트 이름을 사용하면 WebAuthn RP ID가 변경됩니다. 기존 패스키는 새 호스트 이름에서 작동하지 않으므로, 로그인에 사용하기 전에 해당 호스트 이름에서 패스키를 다시 등록해야 합니다.\"],\"G12d-r\":[\"16진수 색상입니다. 예: #6366f1\"],\"G3JrJQ\":[\"어설션 grant\"],\"G4iIHi\":[\"리소스를 만들거나 변경하기 전에 이메일을 인증하세요.\"],\"G5t79H\":[\"연결 | 계정 | XID\"],\"GCV1HM\":[[\"0\"],\"(으)로 로그인됨\"],\"GDvlUT\":[\"역할\"],\"GGWsTU\":[\"취소\"],\"GJRtWY\":[\"소셜 로그인은 실제 공급자 callback L4가 생기기 전까지 provider-ready 상태입니다. XID는 로컬 callback, 프로필 매핑, nonce, 정책, 조직 게이트 커버리지를 갖추고 있지만, 프로덕션 지원 주장 전에 실제 공급자 비밀값과 callback이 필요합니다.\"],\"GL-K-k\":[\"https://idp.example.com/entity\"],\"GO1sRb\":[\"기계가 읽을 수 있는 상태\"],\"GOKiJk\":[\"플랫폼 MFA 정책\"],\"GQDWDJ\":[\"모든 SCIM 클라이언트에 권장됩니다.\"],\"GQHCIg\":[\"Webhook을 생성하지 못했습니다. 다시 시도하세요.\"],\"GR6ajW\":[\"이 키를 인증 앱에 추가한 다음 6자리 코드를 입력하세요.\"],\"GRq7C1\":[\"이메일 주소 없음\"],\"GS-Mus\":[\"내보내기\"],\"GTFz2T\":[\"무조건\"],\"GWP2uI\":[\"프로젝트 및 액세스 정책\"],\"GXsAby\":[\"폐기\"],\"GZ6L2Y\":[\"Next.js\"],\"GdGiNi\":[[\"total\"],\"단계 중 \",[\"current\"],\"단계\"],\"GdgCoi\":[\"플랜\"],\"GhgbAN\":[\"디렉터리\"],\"Gio3RW\":[\"POST, PUT, PATCH 요청에 필요합니다.\"],\"GjhOGB\":[\"사용자 ID\"],\"GktjRf\":[\"확인하고 참여\"],\"GoALzu\":[\"도메인 목록\"],\"GpB8YV\":[\"Enterprise\"],\"GptGxg\":[\"비밀번호 변경\"],\"GrBvv_\":[\"셀프 호스팅\"],\"GrqHZn\":[\"<1>root.tsx가 provider와 클라이언트 컴포넌트 모두에 대해 하나의 가져오기만 필요하도록 모든 <0>@xid-kit/react 클라이언트 컴포넌트와 hook을 재내보냅니다.\"],\"GszJ5f\":[\"attribute mapping의 <0>_legacy 아래에서 프로토콜별 필드를 구성합니다. SWA 보관 자격 증명은 인증된 <1>/sso/swa/:connectionId/vault API를 통해 저장됩니다.\"],\"GtJbUa\":[\"배경\"],\"Gtx3zI\":[\"XidClient 옵션\"],\"GvB_Ni\":[\"현재 사용자\"],\"GxqSb8\":[\"하위 클래스\"],\"GzIbC5\":[\"<0>POST /v1/webhooks/:id/restore로 삭제된 엔드포인트를 다시 활성화하고 <1>POST /v1/webhooks/:id/rotate-secret로 서명 시크릿을 교체합니다. 새로운 <2>signing_secret은 한 번만 반환됩니다. 전달 ID 또는<3>기간별 제품 수준 재처리는 구현되지 않았습니다.\"],\"GzrurY\":[\"연결된 로그인, 네이티브 IWA, Kerberos 종료는 지원되지 않습니다.\"],\"H-Jvj9\":[\"초 단위 JWKS 가져오기 타임아웃\"],\"H0vt6m\":[\"대신 백업 코드 사용\"],\"H2Sfhg\":[\"트리거\"],\"H2wX9b\":[\"더 많은 역할 매핑 로드\"],\"H6QY9E\":[\"로그인부터 엔터프라이즈 액세스까지 하나의 제어 평면\"],\"H8SSAa\":[\"초대 이메일을 보내지 못했습니다. 다시 시도하세요.\"],\"HBA5ju\":[\"OIDC issuer; 토큰의 iss와 정확히 일치해야 합니다\"],\"HBK6hj\":[\"먼저 활성 사용자를 검색한 후 결과를 선택하세요. 사용자가 현재 결과 페이지에 없을 때 정확한 사용자 ID을 입력할 수도 있습니다.\"],\"HDrI12\":[\"ABAC 조건\"],\"HGnYOF\":[\"사용자 보조금\"],\"HKgn5s\":[\"최소 연동\"],\"HMKPSD\":[\"SCIM 대상이 삭제되었습니다.\"],\"HNB9ak\":[\"PKCE 인증 URL 생성; openUrl 콜백을 통해 엽니다\"],\"HNMeAY\":[\"<0>getAuth는 Bearer 토큰, 명시적인 애플리케이션 JWT cookie, 선택적 동일 출처 Core exchange 또는 설정된 Remix 세션 JWT를 검증한 뒤 <1>AuthResult를 반환합니다. <2>requireAuth는 미인증 시 <3>redirectPath로 302 리디렉션을 발생시킵니다.\"],\"HOIhuG\":[\"기기 활성화 | XID\"],\"HRTNKK\":[\"TXT 레코드\"],\"HRfQgk\":[\"사용자 정의 URI 스킴 콜백(선택 사항)\"],\"HSGyVV\":[\"역할 및 권한\"],\"HTASOO\":[\"XID 발급자 URI\"],\"HTaxOQ\":[[\"0\"],\"개 조직을 찾았습니다\"],\"HVq6Hl\":[\"페이지네이션 응답 envelope\"],\"HW5fQk\":[\"발신자\"],\"HWQnA3\":[\"콘솔 임베드용 관리 API 키 목록 및 작업\"],\"HWsNBY\":[\"콘솔로 돌아가기\"],\"HZFm5R\":[\"및\"],\"HZP2lG\":[\"XidClientOptions\"],\"Ha7oNo\":[\"<0>templates/xid-keychain-plugin.rs를 <1>src-tauri/src/xid_keychain.rs에 복사하고 <2>templates/tauri-app-setup.rs를 참고하여 등록하세요. <6>src-tauri/Cargo.toml에 <3>keyring = \\\\\\\"2\\\\\\\", <4>tauri-plugin-deep-link = \\\\\\\"2\\\\\\\", <5>tauri-plugin-shell = \\\\\\\"2\\\\\\\"를 추가하세요.\"],\"Hc0QVd\":[\"XID 발급자 URL\"],\"Hf4qNV\":[\"5초\"],\"Hg69bY\":[\"XidClient API\"],\"Hg6XSC\":[\"모든 공개 API는 동기식이며 스레드 안전합니다.\"],\"HgJGG7\":[\"웹 애플리케이션\"],\"HhCB4s\":[\"Bearer 또는 DPoP 액세스 토큰의 사용자 클레임입니다.\"],\"HhHpUs\":[\"비밀번호 강도 표시기\"],\"HimZ41\":[\"다이어그램 확대\"],\"HkC2Bo\":[\"생산 증거\"],\"HlTEef\":[\"인증된 상태: userId, orgId, orgRole, sessionId\"],\"Hp1l6f\":[\"현재\"],\"HpC5M3\":[\"유효한 클라이언트 상태 값: loading, ready, degraded, error\"],\"HpCFvT\":[\"게스트 계정\"],\"HpRrMI\":[\"WebAuthn 및 passkey 경계\"],\"Hpiwvx\":[\"이메일 인증 | XID\"],\"HqGXIj\":[\"edge 및 서버 런타임을 위한 네트워크 호출 없는 JWT 검증, 요청 인증, webhook 서명 검증입니다.\"],\"Hr0Ip-\":[\"전송 실패 시 던집니다: 네트워크 오류, JSON이 아닌 응답, 구조화된 본문이 없는 5xx\"],\"I0yBno\":[\"LDAP 직접 바인드\"],\"I2zOUN\":[\"사용자 \",[\"0\"],\"은(는) 플랫폼 전체 관리 액세스 권한을 잃게 됩니다. 서버는 최종 인스턴스 관리자를 제거하려는 경우 이 작업을 거부합니다.\"],\"I6Q2R9\":[\"인증 이메일을 보냈습니다\"],\"I6gXOa\":[\"경로\"],\"I7B6ZZ\":[\"세션 토큰 TTL(초)\"],\"I7nhjv\":[\"Turnstile을 완전한 site-key 및 secret 쌍으로 구성합니다. 선택적인 Cloudflare for SaaS hostnames에는 zone, API token, 활성 fallback origin, DNS, routes가 필요합니다. Zone WAF와 edge rate limiting은 별도 제어 수단으로 유지되며 애플리케이션 제한은 RATE_LIMITER에서 fail closed 방식으로 동작합니다.\"],\"IATXQ-\":[\"이중 인증 | XID\"],\"IB3lHz\":[\"안정적인 키는 생성 후에 변경할 수 없습니다.\"],\"IB9Vig\":[\"내보내기 요청\"],\"IBGsZb\":[\"인가 요청이 없거나 만료되었습니다.\"],\"IBLBMn\":[\"JWT bearer 및 SAML bearer 어설션 grant는 활성화되지 않습니다. 신뢰 루트가 있기 전까지 등록은 어설션 grant 메타데이터를 거부합니다.\"],\"ICnhBR\":[\"초대 필요\"],\"ICtN-5\":[\"예상 aud 클레임; None이면 검증을 건너뜁니다\"],\"IDpnw7\":[\"SPA\"],\"IGjpKC\":[\"플랫폼 설정을 불러오지 못했습니다.\"],\"IH1CwN\":[\"DPAPI 토큰 저장 암호화\"],\"IHLrT8\":[\"HTTP-POST(폼 전송)\"],\"IIl0CE\":[\"지원 수준\"],\"IIpZUS\":[\"관리 클라이언트를 위한 저장된 강조 색상 값입니다.\"],\"IJQVyu\":[\"조직 간 보조금\"],\"IKVB8f\":[\"이메일 도메인을 추가하면 조직 자동 가입이 활성화됩니다. 추가 후 표에 표시된 DNS TXT 레코드를 추가하여 소유권을 확인해야 합니다.\"],\"ILFiaY\":[\"colleague@example.com\"],\"IMTOev\":[\"규정 준수 증거를 로드할 수 없습니다.\"],\"IN-NvY\":[\"인증 이메일 보내기\"],\"IOrFWA\":[\"보안 모델\"],\"IU83Os\":[\"재처리 중\"],\"IXgaW0\":[\"받은편지함의 링크를 연 다음 다시 로그인하세요.\"],\"I_fYuf\":[\"로그인 및 로그아웃\"],\"IaPOXd\":[\"프로토콜 매트릭스는 구현된 동작, 로컬 적합성 증거 및 생산 지원을 분리합니다. SAML은 실제 ID 공급자에 대해 검증될 때까지 프로덕션 준비가 완료된 것으로 설명되지 않습니다.\"],\"IakCky\":[\"@xid-kit/crypto를 통해 Web Crypto로 검증합니다.\"],\"IeWmyw\":[\"범위가 지정된 사용자 권한 부여를 할당, 나열, 조회, 취소 및 삭제합니다.\"],\"IemRNj\":[\"CSS 글꼴 모음 값\"],\"If2UuH\":[\"@xid-kit/react-native 재내보내기: signIn, handleRedirect, signInState\"],\"IhnoTZ\":[\"결제 개요\"],\"IjCBkL\":[\"RP 주도 로그아웃을 위한 OIDC end_session URL 생성\"],\"Ijq-ny\":[\"아직 어떤 조직에도 속해 있지 않습니다.\"],\"IkN-fq\":[\"인증 결과를 저장하는 데 사용되는 컨텍스트 키('xidAuth')\"],\"IkYTkd\":[\"프로젝트 휴지통\"],\"InJnWY\":[\"비어 있음(건너뜀)\"],\"Iqh0Uv\":[\"계획됨\"],\"IrVd3O\":[\"매직 링크\"],\"ItSSOM\":[\"관리 API 클라이언트\"],\"Iv1-81\":[\"<0>urn:xid:aal3은 현재 발급되지 않았습니다. WebAuthn UV 및 BE/BS 플래그는 NIST에서 요구하는 내보낼 수 없는 하드웨어 키를 증명하지 않습니다. AAL3 요청은 명시적으로 실패하며 현재 최대 매핑은 AAL2입니다.\"],\"Ix_CMz\":[\"데이터 거주지\"],\"IyHZgm\":[\"Flutter\"],\"IyJo7F\":[\"부분 장애\"],\"J-jGL3\":[\"WebView2 임베드 창 대신 사용자 정의 URI 스킴 리디렉션을 사용하는 경우 프로토콜 활성화 URI를 <0>HandleRedirectAsync로 전달하세요:\"],\"J5PWBe\":[\"고객 애플리케이션을 위한 OIDC / OAuth ID 공급자\"],\"J5nbej\":[\"심각\"],\"J9Hz2t\":[\"6자리 코드\"],\"JAx-US\":[\"요청마다 생성되는 무작위 OAuth state; CSRF를 방지하기 위해 리디렉션 시 검증됩니다.\"],\"JF5pBK\":[\"Cargo.toml에 xid-linux를 추가하세요:\"],\"JGOGiy\":[\"전송은 Cloudflare Queues를 통해 인증 경로와 분리되어 있습니다. 느리거나 사용할 수 없는 엔드포인트는 로그인 지연에 영향을 미치지 않습니다.\"],\"JGWtbV\":[\"다른 네이티브 SDK(iOS, Android, Flutter, 데스크톱)는 함수형 configure, signIn, handleRedirect API를 사용합니다.\"],\"JGvwnU\":[\"마지막 사용\"],\"JHKyGM\":[\"저장소 어댑터 계약: getToken, saveToken, deleteToken(모두 비동기)\"],\"JJZEZ7\":[\"테스트 캡처 (dev)\"],\"JK_4fG\":[\"플랫폼 통계를 불러오는 중\"],\"JMrjfF\":[\"confidential\"],\"JN0G6l\":[\"인시던트 이력\"],\"JNFhd2\":[\"일회용 코드\"],\"JPYiXd\":[\"디바이스가 로그인을 계속할 수 있습니다。\"],\"JPk8-A\":[\"각 플랫폼에 콜백 URI 스킴을 등록하세요.\"],\"JQ4CA7\":[\"완전한 data, queue, consistency, email, routing, production-control inventory와 함께 Cloudflare account에 XID를 서로 격리된 3개 Workers로 배포합니다.\"],\"JRQitQ\":[\"새 비밀번호 확인\"],\"JS1v0D\":[\"유효한 JSON을(를) 입력하세요.\"],\"JUQ5pw\":[\"https://openidconnect.googleapis.com/v1/userinfo\"],\"JVQiS9\":[\"오픈 소스, 검사 가능 및 자체 호스팅 가능\"],\"JWCpWs\":[\"이 조직의 로그인 식별자, Hosted 흐름, 방법 및 세션/토큰 수명 재정의입니다.\"],\"JX6t86\":[\"SDK가 로드되었지만 성능 저하 상태일 때 자식 컴포넌트를 렌더링합니다 (status degraded)\"],\"JXU6Ex\":[\"앱 삭제\"],\"JYbriO\":[\"사용자를 검색하지 못했습니다.\"],\"J_-AN3\":[\"먼저 활성 프로젝트를 선택하세요.\"],\"J_Q4qQ\":[\"클릭 시 로그인 URL로 이동하는 스타일 없는 버튼\"],\"Jbsogt\":[\"저장된 border-radius 값입니다. API는 이를 특정 명명 스케일로 제한하지 않습니다.\"],\"JcU8hd\":[\"조직을 찾을 수 없습니다.\"],\"JdVCdN\":[\"Chrome Custom Tabs, PKCE S256 인증 코드 흐름, Keystore 기반 EncryptedSharedPreferences 토큰 저장소를 사용하는 Android용 Kotlin SDK.\"],\"JjbQss\":[\"삭제된 권한이 없습니다.\"],\"Jlp47x\":[\"리프레시 토큰 절대 타임아웃(일)\"],\"Jm1_xn\":[\"OAuth 콜백 핸들러\"],\"Jm9B1U\":[\"API 키를 불러오지 못했습니다.\"],\"JoUGqH\":[\"PHP 8.1 이상이 필요합니다. 핵심 의존성은 Composer가 자동으로 가져옵니다.\"],\"Jo_iqv\":[\"인증 방법을 불러오는 중입니다.\"],\"Js1ZlL\":[\"귀하의 계정은 30일 동안 사용할 수 있습니다. 그 이후에는 필수 감사 기록이 유지되는 동안 자격 증명과 개인 데이터는 영구적으로 삭제됩니다.\"],\"JtJjGO\":[\"규정 준수 문서를 업데이트하지 못했습니다. 다시 시도하세요.\"],\"JwnvoQ\":[\"Hosted Auth 로그인 방법, 식별자, 프로필 필드, 이메일 도메인 규칙을 관리합니다.\"],\"Jz9WAb\":[\"API 키를 폐기하지 못했습니다. 다시 시도하세요.\"],\"K-HpUk\":[\"PKCE S256이 항상 사용됩니다. Plain challenge는 절대 생성되지 않습니다.\"],\"K0dvv6\":[\"조직 멤버와 대기 중인 초대를 관리합니다.\"],\"K3gLKX\":[\"프로덕션 백엔드\"],\"K3ml-h\":[\"새로운 리소스 생성 차단\"],\"K47k8R\":[\"제품\"],\"K4HcVk\":[\"그랜트 인스턴스 관리자\"],\"K4TvKG\":[\"다운스트림 SCIM API를 등록하고 푸시할 멤버를 선택합니다.\"],\"K4c8yJ\":[\"그룹 멤버십 업데이트는 멱등입니다. 알 수 없는 멤버는 사용자가 ID 공급자에서 도착한 뒤 해석할 수 있습니다.\"],\"K6D5lX\":[\"역할을 삭제하시겠습니까?\"],\"K6gxVk\":[\"조직 열기\"],\"K9PF2-\":[\"컴포저블\"],\"KAacO-\":[\"플랜 및 할당량\"],\"KAvucx\":[\"인증 정책\"],\"KCiYNy\":[\"PKCE 및 토큰 저장소\"],\"KDw4GX\":[\"다시 시도\"],\"KEJOQL\":[\"현재 만료되지 않은 session을 반환합니다. 만료된 로컬 state는 지우고 null을 반환합니다.\"],\"KF6F66\":[\"마지막 사용 \",[\"lastSeenDate\"]],\"KGIb9w\":[\"CLIENT_STATUS 값의 union\"],\"KGfOrh\":[\"완전한 판\"],\"KJuOV1\":[\"2단계 인증 방법을 제거할까요?\"],\"KPMGow\":[\"사용자 정의 로그인 호스트 이름\"],\"KQNkTF\":[\"공급자가 활성화되어 있고 자격 증명이 있으며 정책이 이 작업을 허용합니다.\"],\"KSCnVQ\":[\"종류\"],\"KTBQpU\":[\"아직 추가된 맞춤 로그인 호스트 이름이 없습니다.\"],\"KUgjU8\":[[\"0\"],\"에게 보낸 초대가 폐기되며 더 이상 수락할 수 없습니다.\"],\"KYkaZK\":[\"전체 상태 ref와 모든 클라이언트 액션(UseXidReturn)\"],\"KYyNT9\":[\"패키지 상태: <0>현재 패키지. Expo SecureStore 및 WebBrowser 어댑터, XidProvider, Expo Router 라우트 가드 hook이 구현되었습니다. 프로덕션 인프라에서의 실제 IdP 왕복 테스트는 아직 수동 검증 대기 중입니다.\"],\"KYzS1N\":[\"이름과 설명이 변경되더라도 프로젝트 정체성은 안정적으로 유지됩니다.\"],\"KZOkui\":[\"선택적 폴백 UI를 갖춘 권한 및 역할 게이트\"],\"K_EWYt\":[\"DpapiTokenStorage는 Windows 이외의 플랫폼에서 실행되지 않습니다. 크로스 컴파일 시 다른 ITokenStorage 구현을 사용하세요.\"],\"KaXZi4\":[\"인가 코드, 갱신 토큰, 클라이언트 자격 증명, 디바이스 코드, 토큰 교환입니다.\"],\"KabTgi\":[\"사용자 정의 접두사 하에 키를 네임스페이싱하려면 <0>keyPrefix를 사용하세요. 구분자는 <1>.(점)이며 <2>expo-secure-store의 허용 문자 집합 내에 있습니다.\"],\"KcNbl_\":[\"OrgUnit 상위 체인에서 가장 가까운 활성 관리자가 첫 번째 액세스 요청 승인자 후보입니다.\"],\"KgS4tg\":[\"tokio 기반 비동기 우선 API. reqwest를 통해 rustls를 사용하며 OpenSSL에 의존하지 않습니다.\"],\"Ki157Q\":[\"Okta\"],\"Kl6K8R\":[\"관리 API\"],\"KmU2qb\":[\"수동 미들웨어(대안)\"],\"KnJP1v\":[\"인스턴스 관리자를 업데이트하지 못했습니다. 다시 시도하세요.\"],\"KnN1Tu\":[\"만료\"],\"KoMc5_\":[\"공개 클라이언트는 PKCE을 사용하며 클라이언트 비밀번호를 받지 않습니다.\"],\"Koqvnq\":[\"userName으로 사용자 하나를 찾습니다.\"],\"Kpb2qF\":[\"이 매직 링크는 만료되었습니다. 새 링크를 요청하세요.\"],\"Krap2P\":[\"PKCE S256만 사용합니다. 서버는 plain challenge 방식을 거부합니다.\"],\"KsZTAH\":[\"PKCE S256만 사용합니다. implicit 흐름과 password grant는 지원하지 않습니다.\"],\"KujwjA\":[\"감사 이벤트가 없습니다.\"],\"KwQ9h4\":[\"헤더 기반 SSO\"],\"KxOQgw\":[\"PingFederate\"],\"L-2wJC\":[\"상태, 만료, 활성 조직을 포함한 세션 보기\"],\"L0dlCi\":[\"client-id\"],\"L2CVk3\":[\"콘텐츠로 건너뛰기\"],\"L2LCEC\":[\"요청이 너무 많습니다. 다른 코드를 보내기 전에 기다려 주세요.\"],\"L2sTXx\":[\"<0>useAuth().isSignedIn은 <1>XidProvider가 로컬에 저장한 검증된 native session을 반영합니다. Web cookie session을 읽지 않으며, DPoP sender binding이 구현될 때까지 offline_access를 거부하고 access token이 만료되면 다시 인증해야 합니다.\"],\"L5HX6f\":[\"프로젝트 및 액세스 | Console | XID\"],\"L663DB\":[[\"provider\"],\" 템플릿 추가\"],\"L73QmW\":[\"OIDC 클라이언트 ID\"],\"L82LfW\":[\"공지사항을 로드하지 못했습니다.\"],\"L8LS23\":[\"XID 역할\"],\"L8fEEm\":[\"그룹\"],\"LA25Eq\":[\"공급자 상태\"],\"LAl7ka\":[\"JumpCloud\"],\"LBT5L3\":[\"플랫폼 관리\"],\"LBiHEG\":[\"Hosted Auth 리디렉션, PKCE S256, 딥 링크 콜백, 안전한 토큰 저장소 어댑터를 위한 React Native provider 및 hook.\"],\"LEFcb1\":[\"조직 만들기\"],\"LEIRqL\":[\"퍼스트파티\"],\"LF2tOA\":[\"주입된 XidClient를 반환합니다. 플러그인이 등록되지 않은 경우 예외를 발생시킵니다\"],\"LJG5WA\":[\"관리 API 엔드포인트\"],\"LLAa_9\":[\"선택 사항\"],\"LLx_nr\":[\"강함\"],\"LNRS_S\":[[\"0\"],\"(\",[\"1\"],\")은(는) 더 이상 사용자 및 그룹 업데이트를 받지 않습니다. 이 작업은 되돌릴 수 없습니다.\"],\"LO6Hhp\":[\"선정사업 지원\"],\"LPVXnS\":[\"현재 사용자의 승인을 기다리는 요청을 나열합니다.\"],\"LQIiEr\":[\"인시던트 해결\"],\"LSXvTZ\":[\"MFA 방법\"],\"LUHmIr\":[\"클라이언트 SDK: 모바일\"],\"LWCXM-\":[\"API 키를 폐기할까요?\"],\"LWSAKl\":[\"런타임 또는 언어\"],\"LWdTmg\":[\"Rust 백엔드 브리지, OS keychain, PKCE S256.\"],\"LcOa3Z\":[\"할당 게이트와 동기화 제어로 사용자 및 그룹을 하위 SaaS SCIM API로 푸시합니다.\"],\"LdLmSb\":[\"최상위 브라우저 클라이언트: load, signIn, getToken, setActiveOrganization, signOut 및 관리 API 헬퍼\"],\"Ldj4wm\":[\"최근 요청\"],\"LdxcG7\":[\"토큰 secret ref\"],\"LfTh-S\":[\"서버 사이드 SDK\"],\"Lg4-Kq\":[\"PKCE code_verifier는 인증 흐름 동안만 Keychain에 기록되며 코드 교환 즉시 삭제됩니다.\"],\"LhMjLm\":[\"시간\"],\"Lio1yC\":[\"검사한 레코드\"],\"Lkcd31\":[\"getAuth와 유사하지만 미인증 시 리디렉션 응답을 발생시킵니다\"],\"LlAvle\":[\"마운트 즉시 조직 프로필 페이지로 리디렉션합니다\"],\"LmIDVj\":[\"JWKS는 <0>\",[\"issuer\"],\"/jwks에서 가져옵니다. OIDC Discovery 자동 감지는 향후 개선 계획에 있습니다.\"],\"LrobSA\":[\"계정 삭제\"],\"Lrpjji\":[[\"label\"],\" 연결 해제\"],\"LsIzoI\":[\"활성 인스턴스 관리자\"],\"LsJNG2\":[\"<0>XidError는 <1>thiserror를 사용하며 <2>JwtValidation, <3>JwksFetch, <4>KeyNotFound, <5>IssuerMismatch 및 webhook 전용 변형을 포함한 구조적 오류 변형을 제공합니다.\"],\"LtI9AS\":[\"조직 소유자\"],\"LuPgfG\":[\"테두리 반경\"],\"LvFYaC\":[\"SCIM 필드\"],\"Lw8s_P\":[\"인증 정책을 불러오는 중\"],\"LyYfIH\":[\"secret key에 바인딩된 서버 측 관리 API 클라이언트를 반환합니다\"],\"LzgJEM\":[\"예외 계층 구조: <0>XidException -> <1>JwksException, <2>TokenVerificationException, <3>WebhookVerificationException.\"],\"M-zvJK\":[\"이 액세스 요청은 이미 처리되었습니다.\"],\"M1RnFv\":[\"만료됨\"],\"M4uvDp\":[\"모델 조직, OrgUnit, 프로젝트 및 액세스 승인 경계.\"],\"M6Uejz\":[\"Vue\"],\"M6oKhR\":[\"OAuth authorization code\"],\"M9ixKA\":[\"JWKS 기반 ID token 검증, nonce 검증, JWKS cache renewal이 구현되어 로컬에서 테스트되었습니다. L4 지원을 선언하려면 desktop Secret Service와 실제 IdP round-trip을 더 검증해야 합니다.\"],\"MBOY4U\":[\"이메일 인증\"],\"MEAtQN\":[\"인가 오류\"],\"MFunpv\":[\"마운트 즉시 조직 만들기 페이지로 리디렉션합니다\"],\"MHE19e\":[\"계정이 존재하면 새 인증 이메일을 보냈습니다.\"],\"MHYECl\":[\"signInPassword 결과: 다음 단계 또는 리디렉션 URL\"],\"MHrjPM\":[\"제목\"],\"MJ0OFI\":[\"초 단위 JWKS 로컬 캐시 TTL\"],\"MJj2m7\":[\"조직 단위 트리를 읽습니다.\"],\"MLZyiY\":[\"배경 색상\"],\"MNy8lq\":[\"Core는 Email Service와 Analytics Engine을 바인딩하고, 정확한 route query fallback을 위해 Site와 Console을 향하는 단방향 Service Bindings도 사용합니다. Frontend Workers는 Core를 역방향으로 바인딩하지 않습니다.\"],\"MQJsKf\":[\"선택된 조직이 없습니다\"],\"MQYGdw\":[\"조직 범위 사용자 및 그룹 엔드포인트에 필요합니다.\"],\"MRB7nI\":[\"방향\"],\"MReVnt\":[\"멤버십 레코드를 찾을 수 없습니다.\"],\"MRnQd1\":[\"소스, 테스트, workspace 연결이 포함된 XID 저장소에서 관리되는 TypeScript 패키지.\"],\"MV9shU\":[[\"deviceLabel\"],\" 로그아웃\"],\"MWcyQr\":[\"SDK에는 DPoP sender binding이 없고 offline_access를 거부하며 access token이 만료되면 새로운 authorization flow가 필요합니다.\"],\"MXK1qf\":[\"안정적인 역할 키는 토큰 및 API 인증에 대한 권한을 그룹화합니다.\"],\"MXKLpL\":[\"모든 라우트를 전역 Nitro 미들웨어로 커버할 수 있도록 미들웨어 파일을 <0>server/middleware/에 배치하세요.\"],\"MXQILq\":[\"WhatsApp 전송이 Hosted UI에서 사용할 준비가 되었습니다.\"],\"MZYvUs\":[\"token 엔드포인트에서 오류가 반환되었습니다\"],\"M_Q2aG\":[\"탐색 열기\"],\"Mani95\":[\"사용자를 찾을 검색어를 입력하세요.\"],\"Maok9b\":[\"non-secret 발신자 identity를 명시적으로 설정합니다. XID는 address를 검증하고 fail closed 방식으로 동작합니다. 임의의 수신자에게 Email을 보내려면 Workers Paid가 필요합니다. D1, SQLite 기반 Durable Objects, Queues는 각 제한 범위에서 Workers Free로 사용할 수 있습니다.\"],\"MaviMZ\":[\"Remix\"],\"McPZEh\":[\"조직을 여는 중\"],\"MchA6e\":[\"PATCH 요청은 <0>urn:ietf:params:scim:api:messages:2.0:PatchOp를 사용합니다. XID는 쓰기 가능한 프로필 필드와 그룹 멤버십에 대해 <1>add, <2>replace, <3>remove를 지원합니다.\"],\"MdWHbT\":[\"서명된 HTTP 전달을 통해 구현된 사용자, 조직, 멤버십, 초대 및 SAML 인증서 이벤트를 구독합니다.\"],\"MeIvPY\":[\"디바이스 요청 처리됨\"],\"MixtPE\":[\"공지사항이 생성되었습니다.\"],\"MiztPU\":[\"프로토콜 및 개발자 경험\"],\"MjsFmI\":[\"모든 조직의 사용량, 시트 및 결제 상태입니다.\"],\"Mmm9tj\":[\"서명된 SAML 응답 필요\"],\"MosS0C\":[\"이 주소는 콘솔에서 인증할 수 있습니다.\"],\"MpEb9b\":[\"Product Hunt에 소개된 Cloudflare Workers의 에지 기반 ID 플랫폼인 XID\"],\"MpvmN9\":[\"PKCE S256 challenge 계산을 위한 SHA-256\"],\"Mpz_Ip\":[\"https://idp.example.com/metadata.xml\"],\"MqXGEd\":[\"패키지 이름 식별자 '@xid-kit/backend'\"],\"MsDPdM\":[\"갱신 토큰은 사용할 때마다 순환되며 재사용이 발생하면 토큰 패밀리가 폐기됩니다.\"],\"Mt5ODT\":[\"요청 형식이 잘못되었습니다.\"],\"MthDI4\":[\"리디렉션 URI는 정확히 일치해야 합니다. 와일드카드는 허용되지 않습니다.\"],\"MuXJCI\":[\"사용 중단 또는 미지원\"],\"Mv7yQ6\":[[\"0\"],\" 인스턴스 관리자\"],\"MyQEr7\":[\"이메일이 인증되었습니다. 로그인으로 이동합니다...\"],\"Mys35g\":[\"SDK를 초기화하고 OIDC 디스커버리를 가져옵니다. 다른 모든 메서드보다 먼저 호출해야 합니다.\"],\"N0SGTQ\":[\"일괄 작업\"],\"N1SJAT\":[\"시스템 브라우저 리디렉션, Secret Service 저장소, PKCE S256.\"],\"N1Ure2\":[\"SSO 연결이 삭제되었습니다.\"],\"N2IcPM\":[\"@xid-kit/core 기반의 Angular 17+ 독립형 provider, RxJS 서비스, 함수형 라우트 가드, 독립형 컴포넌트.\"],\"N4FfY6\":[\"공지사항 | 콘솔 | XID\"],\"NHWKqF\":[\"유형 및 시간 범위로 필터링된 읽기 전용 이벤트 로그를 검토합니다.\"],\"NIuIk1\":[\"무제한\"],\"NJgJy9\":[\"인가\"],\"NSzA6n\":[\"범위: \",[\"0\"]],\"NTbPFg\":[\"Package.swift에서 Swift Package Manager를 통해 추가하세요:\"],\"NY38Mh\":[\"암호화된 메시지 \",[\"0\"],\"이(가) \",[\"1\"],\"(으)로 재처리됩니다.\"],\"NZkinV\":[\"다중 worker 배포에서는 프로세스 간 JWKS 캐시를 공유하지 않습니다. 공유 캐시(Redis)는 향후 개선 계획에 있습니다.\"],\"N_rFzD\":[\"범위\"],\"Nem-G4\":[\"범위 60-86400. 비워 두면 인스턴스 기본값을 상속합니다.\"],\"NgFsSs\":[\"역할 권한 매핑\"],\"NkXL2X\":[\"키 만들기\"],\"NoNwIX\":[\"비활성\"],\"NqO2fI\":[\"할당 모드\"],\"NshwOF\":[\"live\"],\"Nsojj2\":[\"프로필을 불러오지 못했습니다\"],\"Nu4oKW\":[\"설명\"],\"NuAgKL\":[\"보조금 관리자 역할\"],\"NwKocQ\":[\"provider-ready 상태와 프로덕션 지원을 구분하면서 소셜 OAuth 공급자를 설정합니다.\"],\"NxBOvc\":[\"메인 프로세스 전용: XidElectronApp\"],\"O0CZpd\":[\"동일한 MIT 라이선스 코드베이스를 Cloudflare 계정에서 단일 테넌트 또는 멀티 테넌트 모드로 실행합니다. 셀프 호스팅에는 모든 기능이 포함되며 라이선스 검사나 별도 에디션이 없습니다.\"],\"O1GL43\":[\"사용자 좌석 한도\"],\"O3oNi5\":[\"이메일\"],\"O4vRa3\":[\"상태 범례\"],\"O53z1O\":[\"기능 플래그\"],\"O55msH\":[\"세션 로그아웃에 실패했습니다.\"],\"O6H89R\":[\"해결됨\"],\"O6M6rg\":[\"Secret Service는 데스크톱 키링 데몬을 통해 저장된 토큰을 암호화합니다. 앱은 암호화 키를 직접 관리하지 않습니다.\"],\"O6w59_\":[\"Microsoft 계정\"],\"O7bU3k\":[\"실시간 상태를 일시적으로 사용할 수 없습니다.\"],\"O7sXbf\":[\"연결 만들기\"],\"ODrukU\":[\"Starter 구매\"],\"OEEQKT\":[\"좋음\"],\"OEM1zi\":[\"디바이스 코드 또는 토큰이 만료되었습니다.\"],\"OFkwbN\":[\"XID는 ID 공급자입니다. 인스턴스 도메인은 OIDC 발급자, API 기본 URL, Hosted Auth 기본 URL, 콘솔 기본 URL입니다. 조직은 정책, 브랜딩, 멤버십, 리소스 격리를 제공합니다.\"],\"OHYdcF\":[\"XID는 Cloudflare 사용자 지정 호스트 이름을 로컬에서 삭제된 것으로 표시하기 전에 삭제합니다. 이것이 성공하면 트래픽 CNAME을 제거하십시오.\"],\"OITecd\":[\"디렉터리 동기화 (SCIM)\"],\"OKVFXQ\":[\"공급자 자격 증명은 시크릿 참조로 저장되며 브라우저에 반환되지 않습니다.\"],\"OL-1aM\":[\"인스턴스 관리자 \",[\"0\"],\" 취소\"],\"OOK4UQ\":[\"신뢰된 디바이스는 MFA 확인을 건너뛰거나 줄일 수 있습니다. 더 이상 신뢰하지 않거나 분실한 디바이스는 제거하세요.\"],\"OVrbQG\":[\"다시 조회하기 전에 기다려 주세요.\"],\"OWHy72\":[\"<0>event.context.xidAuth는 서버 전용이며 브라우저로 전송되지 않습니다.\"],\"OXAyja\":[\"로그인과 계정 생성에 같은 진입점을 사용합니다. 허용되는 작업은 조직 정책이 결정합니다.\"],\"OXtn-p\":[\"서버 헬퍼는 서명 비밀값을 클라이언트 번들에 절대 노출하지 않습니다.\"],\"O_b-bh\":[\"최근에 사용한 비밀번호입니다. 다른 비밀번호를 선택하세요.\"],\"OazZMJ\":[\"맞춤 호스트 이름을 로드하지 못했습니다. 다시 시도해 주세요.\"],\"Ob055q\":[\"Svelte / SvelteKit\"],\"Ob6KWB\":[\"활성 멤버\"],\"OdZah7\":[\"조직 역할: \",[\"0\"]],\"OfM2Ae\":[\"사용자 동의가 필요합니다.\"],\"OgY8Lz\":[\"일반 OIDC 기준선은 로컬에서 사용 가능합니다. 프로덕션 지원 주장을 하기 전에 SaaS별 앱 템플릿과 실제 SaaS L4가 여전히 필요합니다.\"],\"OhILRw\":[\"멤버십과 프로젝트 액세스는 별개입니다. 초대는 조직에 가입하는 반면, AccessRequest는 기존 활성 멤버에게 하나의 프로젝트에 대한 액세스 권한을 부여합니다.\"],\"Oolk0o\":[\"가입 시 표시되는 필드별 수집 모드입니다. 필수 필드는 입력 전까지 가입을 차단하며, 숨김 필드는 표시되지 않습니다.\"],\"Oq48w7\":[\"역할 및 권한이 포함된 조직 내 사용자 멤버십\"],\"OqqecQ\":[\"30초\"],\"OsM_LY\":[\"먼저 활성 역할을 생성하거나 선택하세요.\"],\"OsxCOK\":[\"맞춤 호스트 이름을 삭제하시겠습니까?\"],\"OvIz5R\":[\"조직별 브랜딩\"],\"OvoEq7\":[\"멤버\"],\"OxkQFo\":[\"30일 후에 영구 삭제를 예약합니다. 요청이 보류 중인 동안에는 취소할 수 있습니다.\"],\"OyIC0Q\":[\"프로젝트 이름\"],\"OzFcm9\":[\"인시던트 시작\"],\"OzWdnp\":[\"애플리케이션 <0>\",[\"0\"],\"이(가) 로그인 승인을 요청합니다.\"],\"P-2Vfm\":[\"클릭 시 로그인 URL로 리디렉션하는 헤드리스 버튼\"],\"P-T6JK\":[\"보안 경계\"],\"P-yYKX\":[\"사용자에게 역할 부여\"],\"P2lres\":[\"Webhook을 삭제할까요?\"],\"P3sSOO\":[\"ServiceProviderConfig 기능\"],\"P4mdED\":[\"서버 SDK\"],\"P6ZG7f\":[\"iframe 미리보기나 별도의 초안 및 게시 상태가 없습니다.\"],\"P7hY15\":[\"SolidJS\"],\"P7wsJb\":[\"이 세션에서 로그아웃할까요?\"],\"P8fBlG\":[\"인증\"],\"P8xW4V\":[\"그리고 디렉터리를 만들거나 순환할 때 한 번만 표시되는 디렉터리 토큰입니다.\"],\"PBRsUL\":[\"공급자 설정\"],\"PC2bsN\":[\"사고 영향, 상태, 타임스탬프 업데이트를 통해 공개 상태 페이지를 최신 상태로 유지하세요.\"],\"PEGxvo\":[\"5분\"],\"PHLEzM\":[\"조직 표시 이름, 로고 URL, 색상, 타이포그래피를 관리합니다.\"],\"PHrjHp\":[\"비밀번호 정책은 로그인 또는 사용자 생성을 활성화합니다.\"],\"PI1H1j\":[\"DPAPI(CurrentUser 범위)로 암호화되어 IsolatedStorage에 저장된 토큰. 다른 Windows 사용자 계정에서는 접근할 수 없습니다.\"],\"PI_Ak7\":[\"로그인 방법\"],\"PKHXqS\":[\"RP를 설정하기 전에 발급자 메타데이터를 읽습니다.\"],\"PKRYhi\":[\"이메일 인증 필요\"],\"PKj_YS\":[\"준비 안 됨\"],\"PRCucV\":[\"Preload 스크립트\"],\"PUtmuS\":[\"test\"],\"PWGCfM\":[\"레이아웃 컴포넌트에서 <0>useProtectedRoute를 호출하세요. <3>useAuth에서 <1>isLoaded/<2>isSignedIn를 읽고 <5>useEffect 내의 Expo Router에서 <4>replace를 호출합니다.\"],\"PXOGK4\":[\"아이덴티티를 위한 하나의 플랫폼\"],\"PXlOIY\":[\"이 역할에 매핑된 권한이 없습니다.\"],\"PaQ3df\":[\"활성화\"],\"Pcvlei\":[\"다른 모든 세션 로그아웃\"],\"PeOYVk\":[\"상태 사건을 로드하지 못했습니다.\"],\"PekfR3\":[\"<0>jwt gem(ES256/RS256 지원)에 의존합니다. Ruby 3.1 이상이 필요합니다.\"],\"PlloH2\":[\"PSR-7 요청 인증\"],\"Pn2B7_\":[\"현재 비밀번호\"],\"PqBeR3\":[\"isLoaded / isSignedIn / user에 대한 판별 유니온을 감싸는 Ref\"],\"PvdDHb\":[\"CSS 길이입니다. 예: 8px 또는 0.5rem.\"],\"Pw1SCt\":[\"설정 계약\"],\"Pwf1RU\":[\"클라이언트 \",[\"0\"],\"이(가) 제거되며 더 이상 token을 발급받을 수 없습니다.\"],\"Pyln1o\":[\"createApiKey 입력\"],\"Q-RFRN\":[\"원시 헤더와 cookie에서 토큰을 추출하고 검증합니다; <0>AuthState를 반환합니다.\"],\"Q-kGBn\":[\"isLoaded, organization: XidOrganization | null, membership\"],\"Q3MPWA\":[\"비밀번호 업데이트\"],\"Q3PfBT\":[\"영향 없음\"],\"Q5Ax0i\":[\"SCIM 디렉터리를 만들고 디렉터리 토큰을 순환합니다.\"],\"Q5enRu\":[\"ASWebAuthenticationSession, Keychain 저장소, PKCE S256.\"],\"Q5vPCi\":[\"애플리케이션을 생성하지 못했습니다. 다시 시도하세요.\"],\"Q6hhn8\":[\"환경설정\"],\"Q7h9s_\":[\"프로젝트 생성\"],\"QDEWii\":[\"인증됨\"],\"QDcqps\":[\"리디렉션 중...\"],\"QFd2P1\":[\"기본 색상\"],\"QGJIeW\":[\"Discovery, 인가, 토큰, 로그아웃 및 OAuth 확장 엔드포인트.\"],\"QGVMc2\":[\"JWKS 가져오기용 HTTP 읽기 타임아웃\"],\"QHcLEN\":[\"연결됨\"],\"QI5kzc\":[\"관리 API 헬퍼\"],\"QIQ_Nq\":[\"보호된 라우트는 페이지 핸들러가 실행되기 전에 미들웨어에서 <0>Response.redirect를 통해 리디렉션됩니다. 클라이언트 측 JS가 필요하지 않습니다.\"],\"QKtl3c\":[\"프로필이 업데이트되었습니다.\"],\"QM0DGf\":[\"token 검증 실패 시 반환되는 구조화된 오류 (예상된 실패; 예외로 던지지 않음)\"],\"QNr6IJ\":[\"48시간 동안 사용할 수 있는 비공개 JSON 다운로드를 생성합니다.\"],\"QOINDn\":[\"비어 있음\"],\"QQyGNE\":[\"SAML 대상이 이 서비스 공급자와 일치하지 않습니다.\"],\"QRMwSw\":[\"WhatsApp OTP\"],\"QWMKbg\":[\"MIIC...\"],\"QY5ugb\":[\"관리 클라이언트에 대해 저장된 페이지 배경 값입니다.\"],\"QY5zep\":[\"활성 조직, membership, setActive 액션\"],\"QYioH7\":[\"Hook\"],\"QaNV1t\":[\"기본 DpapiTokenStorage를 사용자 정의 ITokenStorage 구현으로 교체합니다.\"],\"QbilUm\":[\"유효한 이메일 주소를 입력하세요\"],\"QbnTlL\":[\"권한 생성\"],\"QcinWR\":[\"제품 및 설정\"],\"QcmmoR\":[\"패키지 이름 식별자 '@xid-kit/core'\"],\"Qdk4r5\":[\"시도 횟수가 너무 많습니다. 기다린 후 다시 시도하세요.\"],\"QeXxn3\":[\"로그인으로 돌아가기\"],\"Qesqz6\":[\"플랫폼 조직 | 콘솔 | XID\"],\"QfGw4-\":[\"구현된 모든 조직 멤버십 이벤트에 대한 구독 와일드카드입니다.\"],\"Qfa9x-\":[\"인증 이메일을 보내지 못했습니다. 다시 시도하세요.\"],\"QflvGy\":[\"애플리케이션을 불러오지 못했습니다.\"],\"QhBJf8\":[\"discovery 및 token 엔드포인트용 HTTP 클라이언트\"],\"QhjuCF\":[\"매우 약함\"],\"QoNS1U\":[\"활성 세션의 session과 getToken을 반환하는 Accessor\"],\"QonSBZ\":[\"요청 시간: \",[\"requestedAt\"]],\"QsDjlD\":[\"Apple\"],\"QsWRyx\":[\"아직 구현되지 않음\"],\"QtB7sT\":[\"패키지 가이드\"],\"QtlYvI\":[\"이 인증 링크는 유효하지 않거나 이미 사용되었습니다.\"],\"QuBpLd\":[\"요구 사항\"],\"QwdG4f\":[\"예외 계층 구조: <0>Xid::Error -> <1>ConfigurationError, <2>JwksError, <3>TokenVerificationError, <4>WebhookVerificationError.\"],\"Qx7DM7\":[\"기능\"],\"QxF-_6\":[\"인증 앱 URI 열기\"],\"QxlOdK\":[\"저장된 글꼴 모음 값입니다. API는 원격 글꼴을 가져오거나 유효성을 검사하지 않습니다.\"],\"R-4LCu\":[\"기본 로케일\"],\"R-w_Va\":[\"결제\"],\"R01DeG\":[\"런타임에 keychain 어댑터 교체\"],\"R0Y09h\":[\"전송 채널이 저장되었습니다.\"],\"R1wFYP\":[\"Tauri 설정\"],\"R2quo5\":[\"역할을 선택하고, 권한을 첨부하고, 선택적으로 JSON ABAC 조건을 요구합니다. 서버는 지원되는 연산자와 변수 경로의 유효성을 검사합니다.\"],\"R4EKQj\":[\"장치 구성원을 생성, 업데이트, 이동, 보관 및 관리합니다.\"],\"R4OWFD\":[\"섹션\"],\"R4q7bF\":[\"활성 세션과 getToken 액션\"],\"R6R7Ky\":[\"JWT 문자열을 검증합니다. 실패 시 <0>TokenVerificationException을 발생시킵니다.\"],\"R7RDZ-\":[\"인증된 사용자의 읽기 전용 보기 (비밀값 및 해시 제외)\"],\"R8k2CK\":[\"사용자가 액세스 요청을 제출합니다.\"],\"R9kh6u\":[\"다른 모든 세션 로그아웃\"],\"RHJhH8\":[\"external-id\"],\"RLrSl3\":[\"공개 JWKS만 사용합니다. 인스턴스 서명 개인 키를 로드하지 않습니다.\"],\"ROD-SL\":[\"공개 업데이트\"],\"RODn-E\":[\"멤버, 역할, SSO 관리자 임베드\"],\"ROQJ6x\":[\"Hosted Auth 리디렉션, deep link callback, PKCE S256, 보안 스토리지 어댑터 계약입니다.\"],\"RQe1N2\":[\"루트 레이아웃에서 <0>createXidStores와 <1>setXidContext를 사용하여 store를 생성하세요. store는 Svelte store 구독자 계약을 충족하는 <2>XidClient.subscribe를 사용합니다.\"],\"RRa_CR\":[\"컴포넌트\"],\"RRgQSz\":[\"증거 다운로드\"],\"RSrN-z\":[\"schemas, id 및 요청된 SCIM 속성만 반환합니다.\"],\"RU2xB0\":[\"지원되는 SCIM 리소스 유형입니다.\"],\"RaDx7e\":[\"원시 어댑터 컨텍스트(고급 사용 및 테스트)\"],\"RaddZn\":[\"Angular\"],\"Rafp8j\":[\"Registry 상태: UNPUBLISHED. 이 SDK는 저장소 소스 checkout에서만 설치하고 외부 package registry를 사용하지 마세요.\"],\"RdFgkX\":[\"결제 개요를 불러오지 못했습니다. 다시 시도하세요.\"],\"Re5xSo\":[\"제외된 SCIM 속성이 없는 기본 리소스를 반환합니다.\"],\"RevbX8\":[\"모든 멤버\"],\"Rh-dVS\":[\"<2>XidProvider에 <0>TokenCache(플랫폼 안전 저장소)와 <1>BrowserInterface(인앱 브라우저)를 주입하세요. SDK는 네이티브 모듈에 직접 바인딩하지 않습니다. Expo 앱은 <3>@xid-kit/expo의 기성 어댑터를 사용할 수 있습니다.\"],\"RkXlPZ\":[\"GitHub\"],\"Rl8FOR\":[\"유효한 8자 백업 코드를 입력하세요\"],\"RlN2ax\":[\"\\\"\",[\"displayName\"],\"\\\"이(가) 영구적으로 제거됩니다. 이 디바이스에서 패스키 로그인을 사용하려면 다시 등록해야 합니다.\"],\"Rq9lzX\":[\"WHATSAPP_META_PHONE_NUMBER_ID, WHATSAPP_META_ACCESS_TOKEN\"],\"RqZ4FN\":[\"Bun\"],\"Rsuy9U\":[\"공지사항 작성\"],\"RuE6bA\":[\"실제 외부 L4 증거가 생기기 전까지 provider-ready 행을 프로덕션 지원으로 설명해서는 안 됩니다.\"],\"RuNIcc\":[\"이 클라이언트는 이 권한 부여 유형을 사용할 권한이 없습니다.\"],\"RuYvQL\":[\"조직 선택\"],\"RvTbJV\":[\"현재 회원을 선택하거나 정확한 활성 사용자 ID을(를) 입력하세요. 서버는 사용자와 범위를 확인합니다.\"],\"Rw6WjJ\":[\"청구 플랜\"],\"RxzN1M\":[\"활성화됨\"],\"Rz4pnr\":[\"도메인을 추가하지 못했습니다. 다시 시도하세요.\"],\"S-4H5R\":[\"활성 역할이 없습니다.\"],\"S-Db9k\":[\"개인 정보 보호 제어\"],\"S-IImB\":[\"두 방향은 별도의 증거 항목입니다. 로컬 fake IdP 또는 fake SaaS 실행은 구현 기준선을 검증하지만, 프로덕션 지원 주장을 뒷받침하려면 실제 외부 IdP 또는 SaaS 관리자 실행이 필요합니다.\"],\"S-IW9T\":[\"초 단위 JWKS 캐시 TTL\"],\"S-h90U\":[\"통합 흐름\"],\"S8L7pf\":[\"외부 ID 클레임\"],\"S8M_G5\":[\"SDK를 초기화합니다. 애플리케이션 시작 시 한 번 호출하세요.\"],\"S8d_CA\":[\"토큰 검색 및 로그아웃\"],\"S97ePK\":[\"이벤트 시작 날짜 필터\"],\"SFSqfl\":[\"할당 취소\"],\"SG4re2\":[\"프로덕션 지원을 과장하지 않고 upstream 엔터프라이즈 IdP를 설정하고 downstream SaaS SSO 경계를 추적합니다.\"],\"SGsgDO\":[\"Core 코어\"],\"SHBff4\":[\"클라이언트 설정\"],\"SHimvW\":[\"현재 사용자의 보류 중인 요청을 취소합니다.\"],\"SHkEmV\":[\"함수\"],\"SM8g_j\":[\"소셜 공급자\"],\"SMqkLj\":[\"소셜 OAuth\"],\"SP0b1B\":[\"<0>appearance는 <4>XidProvider가 아니라 <1>SignIn, <2>UserProfile, <3>OrganizationSwitcher 같은 사전 구축된 UI components에 전달합니다. export된 Appearance types는 타입이 지정된 CSS-variable 및 element-class overrides를 제공하며, 표시되는 모든 문구는 Lingui runtime descriptors를 사용합니다.\"],\"STa-gJ\":[\"초대 만료\"],\"SX6LMH\":[\"디바이스 요청에 실패했습니다。\"],\"SXuy95\":[\"렌더러 프로세스\"],\"SZTCiS\":[[\"0\"],\" 조직에 대한 액세스 권한과 이 보조금을 통해 발급된 사용자 보조금이 취소됩니다.\"],\"SbL5Je\":[\"도메인 추가\"],\"Sc8PMh\":[\"Rust\"],\"SeM4Fw\":[\"브랜딩이 저장되었습니다.\"],\"SgzvTv\":[\"<0>Claims는 <1>jwt.RegisteredClaims를 임베드하며 <2>ClientID, <3>Scope, <4>AMR, <5>ACR, <6>OrgID, <7>OrgSlug를 추가합니다.\"],\"Si24Hn\":[\"as const 객체\"],\"SiPp29\":[\"Webhook 만들기\"],\"Sj8LQ9\":[\"isLoaded, isSignedIn, user: XidUser | null\"],\"Sjnina\":[\"island 클라이언트 싱글턴\"],\"SlfejT\":[\"오류\"],\"SmxC3F\":[\"초 단위 클럭 편차 허용 범위\"],\"SnIN8s\":[\"플랜 및 할당량 | Console | XID\"],\"SnRBcb\":[\"<0>getToken()은 <2>@xid-kit/core의 <1>TokenManager에 의해 메모리에만 캐시된 단기 JWT(60초)를 반환합니다.\"],\"SofX1W\":[\"토큰 저장소 어댑터; 기본값은 MemoryKeychainAdapter입니다(프로덕션에서는 Tauri 어댑터 사용)\"],\"Ssf6ec\":[\"OAuth 클라이언트, 리디렉션 URI, 권한 부여, 토큰 정책, 비밀값을 등록합니다.\"],\"SuDw95\":[\"신뢰 당사자 식별자가 일치하지 않습니다.\"],\"Suso_D\":[\"백채널 요청이 거부되었습니다.\"],\"SwOpVG\":[\"이 비밀번호는 데이터 유출에 노출된 적이 있습니다. 다른 비밀번호를 선택하세요.\"],\"Sw_zlr\":[\"loader에서 인증 읽기\"],\"SxZo8R\":[[\"0\"],\"을(를) 조직에서 제거\"],\"Sxm8rQ\":[\"사용자\"],\"SyZgeQ\":[\"인증 이메일을 보냈습니다. 이메일을 인증한 후 여기로 돌아와 비밀번호를 설정하세요.\"],\"T3FM0r\":[\"계정 설정\"],\"T3juzf\":[\"엔드포인트 URL\"],\"T6My-4\":[\"Tauri\"],\"T6p-g4\":[\"이 식별자를 사용하는 리소스가 이미 있습니다.\"],\"T9Mtpi\":[\"테넌트 ID\"],\"T9TYfO\":[\"Next.js middleware, App Router 및 Pages Router 서버 헬퍼, React SDK 재내보내기 포함.\"],\"TA97a4\":[\"활성화\"],\"TBzVGv\":[\"<0>load()은 <1>/v1/me를 읽어 사용자, 세션, 활성 조직을 초기화합니다.\"],\"TCpJVz\":[\"프리셋 템플릿으로 다운스트림 SaaS SAML 서비스 제공자를 구성합니다. SAML/OIDC 프리셋은 SaaS 관리자 수동 설정을 위한 다운스트림 OIDC 리디렉트 URI 자리 표시자도 표시합니다.\"],\"TCx9vL\":[\"생성 시 한 번만 반환되는 API 키; key 필드 포함\"],\"TD8E92\":[\"요금제 선택\"],\"TDa2p-\":[\"기능 플래그를 업데이트하지 못했습니다. 다시 시도하세요.\"],\"TFOSQi\":[\"플랫폼 사용자 | 콘솔 | XID\"],\"TFsXvP\":[\"verifyWebhook\"],\"TH3Irz\":[\"허가\"],\"TJGE5W\":[\"범위가 제한된 클라이언트 자격 증명입니다.\"],\"TKQ7K-\":[\"설치\"],\"TMLAx2\":[\"필수\"],\"TP9_K5\":[\"토큰\"],\"TPZrdh\":[\"Native provider props: children, tokenCache, browser, issuer, clientId, redirectUri, 선택적 scopes(기본값 openid, profile, email), 선택적 fetcher\"],\"TQJ8W3\":[\"요청을 취소하지 못했습니다.\"],\"TRRBw1\":[\"차단된 도메인\"],\"TUeaPB\":[\"보안 참고 사항\"],\"TV_HUJ\":[\"요청 찾기\"],\"TXxrHH\":[\"의미 오류로 인해 요청을 처리할 수 없습니다.\"],\"T_87By\":[\"파라미터\"],\"T_R-Qz\":[\"기본\"],\"T_S6M9\":[\"감사 이벤트\"],\"TahPCG\":[\"제한 모드는 선택한 역할 또는 명시적 사용자 ID를 가진 멤버에게만 아웃바운드 SSO 시작 및 SCIM 동기화를 허용합니다.\"],\"TbAtnM\":[\"원탭 로그인 임베드\"],\"Td_0CQ\":[[\"0\"],\" 상태 새로 고침\"],\"TdfEV7\":[\"보관됨\"],\"TeKeyN\":[\"flutter_web_auth_2, PKCE S256 인증 코드 흐름, flutter_secure_storage 토큰 영속성을 사용하는 iOS, Android, 데스크톱용 Dart / Flutter SDK.\"],\"Tee0sn\":[\"webhook 서명을 검증합니다. 실패 시 <0>WebhookVerificationException을 발생시킵니다. 동기식.\"],\"Tfl_e_\":[\"조직 접근 권한 없음\"],\"TgWvHJ\":[\"revoke request 없이 로컬 keychain state 지우기\"],\"ThK2DK\":[\"Vercel Edge Runtime 및 Node.js 서버 런타임\"],\"TiWYJ-\":[\"XID는 현재 엔터프라이즈 IdP용 SAML 서비스 공급자로 동작합니다. Downstream SaaS 앱용 outbound SAML IdP는 로컬 fake-SaaS 증거가 있지만, 프로덕션 지원에는 여전히 실제 SaaS 관리자 L4가 필요합니다.\"],\"Tjgtun\":[\"현재 만료되지 않은 XidSession을 반환합니다. 만료된 로컬 state를 지운 뒤에는 null을 반환합니다.\"],\"TkKk4Z\":[\"페이지 복사\"],\"TkMdWd\":[\"범위 ID\"],\"TpahDm\":[\"SCIM 동기화가 대기열에 추가되었습니다.\"],\"TpjOI6\":[\"인시던트 기록\"],\"Tqk4os\":[\"hook 반환 형태: 액션과 상태\"],\"TqnDT_\":[\"요청된 리소스 접근\"],\"Tr0rWl\":[\"Google Workspace\"],\"Trv4Fw\":[\"프로젝트 변경 사항을 저장하지 못했습니다. 다시 시도하세요.\"],\"Tt3x0E\":[[\"0\"],\"명의 사용자를 찾았습니다\"],\"TvY_XA\":[\"선적 서류 비치\"],\"Tv_Z3u\":[\"브랜딩 설정을 불러오지 못했습니다.\"],\"TvnDiq\":[\"인증 이메일 다시 보내기\"],\"TxEfjt\":[\"SCIM 대상을 삭제할까요?\"],\"TxJV9g\":[\"전체 사용자\"],\"TxjA3g\":[\"XID에 사용자와 그룹을 프로비저닝하는 SCIM 2.0 엔드포인트 계약.\"],\"Tz0i8g\":[\"설정\"],\"TzFLgd\":[\"홈으로\"],\"U-AnMK\":[\"신뢰 등록 \",[\"trustedDate\"],\" · 마지막 사용 \",[\"lastSeenDate\"]],\"U3pytU\":[\"관리자\"],\"U6bFF0\":[\"DPA 동의를 기록하지 못했습니다. 다시 시도하세요.\"],\"U9KD9D\":[\"조직을 다시 활성화할까요?\"],\"U9VqVz\":[\"패스키 제거에 실패했습니다.\"],\"UB_mLd\":[\"디렉터리 동기화 | 콘솔 | XID\"],\"UDb2YD\":[\"React\"],\"UMgbw_\":[[\"identifier\"],\"(으)로 6자리 코드를 보냈습니다. 5분 후 만료됩니다.\"],\"UNAOIw\":[\"공개 언어\"],\"UNMVei\":[\"비밀번호를 잊으셨나요?\"],\"UPkK4O\":[\"세션 전환 및 로그아웃 기능이 있는 아바타 메뉴\"],\"UWHEkW\":[\"업무 이메일\"],\"UZKLEA\":[\"패스키\"],\"U_xc-l\":[\"클라이언트 island\"],\"UbRKMZ\":[\"대기 중\"],\"UdgLNy\":[\"더 많은 프로젝트 보조금 로드\"],\"UfXqPx\":[\"공지사항을 삭제하지 못했습니다. 다시 시도하세요.\"],\"UkpNKY\":[\"Hosted UI의 조직 기본, 배경, 강조 색상을 재정의합니다. CSS 16진수 값을 사용할 수 있습니다.\"],\"UopN-2\":[\"blocked.example\"],\"Urrgcj\":[\"SMS 공급자\"],\"UsEp_M\":[\"이 리소스는 액세스 승인을 중지하고 프로젝트 휴지통으로 이동됩니다.\"],\"Ut_ZU4\":[\"레거시 프로토콜 경계\"],\"UxKoFf\":[\"탐색\"],\"UzguIz\":[\"더 많은 삭제된 프로젝트 로드\"],\"V0U9lK\":[\"프로젝트 보조금을 로드하지 못했습니다.\"],\"V1EGGU\":[\"이름\"],\"V3rJcF\":[\"이 초대가 만료되었습니다. 조직 관리자에게 새 초대 전송을 요청하세요.\"],\"V58Ya1\":[\"부여 ID\"],\"V8UfAK\":[\"OpenID Federation은 엔터티 메타데이터와 등록 경계만 노출합니다. 신뢰 체인 해결, 신뢰 앵커, 정책 처리 및 생산 상호 운용성은 구현되지 않습니다.\"],\"VBxAUB\":[\"데이터 내보내기를 요청하지 못했습니다.\"],\"VCqech\":[\"역할 키\"],\"VDEOYV\":[\"신뢰 기기 | 계정 | XID\"],\"VDvaN2\":[\"앱\"],\"VErkfg\":[\"패스키 선택을 기다리는 중...\"],\"VEsJSf\":[\"역할과 권한 키는 프로젝트 경계를 넘지 않습니다.\"],\"VEsZEs\":[\"비동기 우선 방식입니다. 동기 호출자(Django/Flask)는 <0>asyncio.run()으로 감쌀 수 있습니다.\"],\"VH-JqB\":[\"RxJS 옵저버블: state$, isLoaded$, isSignedIn$, user$, session$, organization$; 그리고 getToken, signOut, setActiveOrganization, setActiveSession\"],\"VIwCaD\":[\"항목\"],\"VJvrJD\":[\"게스트로 로그인되어 있습니다. 로그아웃하면 이 계정과 데이터를 복구할 수 없습니다.\"],\"VKaa4X\":[\"고객포털 오픈\"],\"VMyaZ8\":[\"조직 컨텍스트는 저장된 토큰에서 아직 채워지지 않습니다.\"],\"VN19L8\":[\"공급자 추가\"],\"VN6qzD\":[\"패키지 또는 디렉터리\"],\"VVJy7x\":[\"인스턴스 관리자 | Console | XID\"],\"VVTDpV\":[\"공급자가 활성화되고 발신자가 설정되며 참조된 Workers Secrets가 모두 존재할 때까지 SMS 전송은 숨겨집니다.\"],\"VYZf-q\":[\"로컬 토큰 삭제\"],\"VZFGnb\":[\"매핑 제거\"],\"V_e7nf\":[\"새 비밀번호 설정\"],\"Vi8EEW\":[\"더 많은 사용자 부여 로드\"],\"Vj3eCH\":[\"소셜 로그인을 사용하려면 계정을 연결하세요.\"],\"VjhAC_\":[\"매직 링크로 로그인\"],\"VjqkXM\":[\"Middleware, App Router 헬퍼, Pages Router 헬퍼, React 재내보내기입니다.\"],\"VlYtGc\":[\"속성 매핑과 역할 매핑은 JSON 객체여야 합니다.\"],\"Vm97mL\":[\"SAML 어설션이 만료되었습니다.\"],\"VoJk1B\":[\"개인정보 보호 요청이 취소되었습니다.\"],\"VojGEX\":[[\"0\"],\"이(가) 삭제됩니다. 사용자는 더 이상 이 연결을 통해 로그인할 수 없습니다.\"],\"VtX75h\":[\"브랜딩을 저장하지 못했습니다. 다시 시도하세요.\"],\"Vu3ocz\":[\"<0>signIn()은 PKCE S256 authorize URL을 구성하고 verifier, OAuth state, nonce를 token cache에 저장한 다음 browser adapter를 열어 반환된 code를 검증된 native session으로 교환합니다. 브라우저 실패, state 불일치, ID token 검증 오류, token exchange 오류는 <1>signInState.status === 'error'로 표시됩니다.\"],\"Vu4rS7\":[\"전달 기록 경계\"],\"VuFi1g\":[\"디렉터리 그룹을 만들고 조회합니다.\"],\"Vv9KCG\":[\"이 조직의 읽기 전용 이벤트 로그.\"],\"Vw36Gt\":[\"서비스를 일시적으로 사용할 수 없습니다. 나중에 다시 시도하세요.\"],\"VwCjD-\":[\"컴플라이언스 센터\"],\"VwZvjE\":[\"<0>@xid-kit/core — 브라우저 세션, token, 관리 API 헬퍼.\"],\"VxL0qn\":[\"초대를 사용할 수 없음\"],\"VytQpX\":[\"데이터 내보내기\"],\"VzN7HK\":[\"한 조직 내의 요청을 나열합니다.\"],\"W0i24j\":[\"객체\"],\"W3CKwh\":[\"공지사항 \",[\"0\"],\" 삭제\"],\"W45LgB\":[\"프로젝트를 삭제하시겠습니까?\"],\"W6TbWp\":[\"새 공지\"],\"W6zmAe\":[\"저장된 밝은 테마 로고 URL입니다. 조직 로고 업로드는 별도의 R2 지원 엔드포인트입니다.\"],\"W7PXsZ\":[\"XID 살펴보기\"],\"W7_QIY\":[\"이 주소를 인증하여 계정을 보호하세요. 인증 후에는 이 주소로 계정을 복구할 수 있습니다.\"],\"W8VYll\":[\"프로세스 메모리만 사용합니다. 프로세스 종료 시 토큰이 사라집니다. Secret Service가 없는 테스트 또는 CI 환경에 사용하세요.\"],\"W9R6UD\":[\"Edge Runtime middleware: JWT를 검증하고 인증 헤더를 주입합니다\"],\"WAnUgI\":[\"조사 중\"],\"WBgbGQ\":[\"플랫폼 설정\"],\"WCRo0L\":[\"Inbound 엔터프라이즈 SSO 강제\"],\"WDJu9v\":[\"아웃바운드 엔터프라이즈 SSO | 콘솔 | XID\"],\"WEAuIG\":[\"이 인스턴스 전체의 로그인 활동, 조직 및 사용량입니다.\"],\"WFblCT\":[\"사용자에게 위임된 프로젝트 또는 프로젝트 부여 범위 내에서만 작업하세요. 이러한 할당은 조직 관리자 액세스 권한을 부여하지 않습니다.\"],\"WGkamy\":[\"이니셜 폴백이 있는 사용자 아바타 이미지\"],\"WHST4Q\":[\"JWKS 기반 ID token 검증은 구현되어 로컬 단위 테스트를 통과했습니다. L4 지원 전에는 Android 기기 또는 emulator와 IdP 검증이 필요합니다.\"],\"WJV6IO\":[\"기본 reqwest HTTP 클라이언트로 클라이언트를 빌드합니다.\"],\"WJyHwN\":[\"OAuth 자격 증명이 준비되지 않았습니다. 클라이언트 ID, 인가 엔드포인트, 토큰 엔드포인트, 클라이언트 비밀값 참조, Workers Secret이 설정될 때까지 Hosted UI에서 이 공급자를 숨깁니다.\"],\"WMSrMM\":[\"단계별 인증 hook\"],\"WM_c9k\":[\"활성 사용자 비율\"],\"WPX8OE\":[\"프로젝트를 로드하지 못했습니다.\"],\"WQkm6g\":[\"보조금 만들기\"],\"WRNXKp\":[\"검색 중\"],\"WReSX7\":[\"예상 aud; null이면 검증을 건너뜁니다\"],\"WSJ7mV\":[\"SHA-256 체크섬\"],\"WTdGKF\":[\"세션 절대 타임아웃(일)\"],\"WVVuVl\":[\"조직 더 불러오기\"],\"WVa--a\":[\"TWILIO_ACCOUNT_SID, TWILIO_AUTH_TOKEN\"],\"WWjUwQ\":[\"구성된 inbound SSO 연결이 없습니다.\"],\"WYzRAL\":[\"사용자에게 프로젝트 관리 범위가 할당되지 않습니다.\"],\"WZ2C2M\":[\"Props 타입\"],\"WZZ5Ab\":[\"문서 검색\"],\"W_uZPN\":[\"Astro.locals 타입 정의\"],\"Wei6tY\":[\"계정 보호를 위해 하나를 추가하세요.\"],\"Weq9zb\":[\"일반\"],\"WfIJy7\":[\"계정의 언어 및 지역 설정입니다.\"],\"WhARY7\":[[\"0\"],\"이(가) 일시 중단됩니다. 다시 활성화될 때까지 멤버는 액세스 권한을 잃습니다.\"],\"WjSCbI\":[\"고객 애플리케이션을 위한 React 19 provider, hook, 제어 컴포넌트, hosted UI 구성 요소.\"],\"Wkx6Ld\":[\"연결 삭제\"],\"WlvHRW\":[\"키 이름\"],\"WmDF3i\":[\"호스트 이름 추가\"],\"WnjEcL\":[\"function\"],\"Wp8jsf\":[\"초대 이메일: \",[\"0\"]],\"WpQ15y\":[\"일반 SAML/OIDC 기준선으로 provider-ready 상태; 실제 Salesforce 관리자 L4 미확보.\"],\"WqTgzc\":[\"XID는 외부 IdP용 inbound SCIM Service Provider 엔드포인트를 제공합니다. Downstream SaaS SCIM push client는 로컬 fake-SaaS 증거가 있지만, 프로덕션 지원에는 여전히 실제 SaaS 관리자 L4가 필요합니다.\"],\"WtTYSX\":[\"타입\"],\"Wx-cuq\":[\"책임\"],\"WyksmM\":[\"서버 라우트에서 인증 읽기\"],\"X0gb5v\":[\"현재 만료되지 않은 accessToken과 expiresAt을 반환하거나 null을 반환합니다.\"],\"X0mSa2\":[\"독립형 컴포넌트\"],\"X2Cbpz\":[\"리디렉션 callback은 declared 앱 링크, 범용 링크, 커스텀 스킴 또는 플랫폼 동등 callback URL입니다.\"],\"X4QqbM\":[\"기본 URL\"],\"X5Kay_\":[\"요청한 조직 컨텍스트를 찾을 수 없습니다.\"],\"X5q69o\":[\"플랫폼 통계를 불러오지 못했습니다. 다시 시도하세요.\"],\"X5xpzu\":[\"<1>main.ts에 <0>XidPlugin을 한 번 등록하세요. <2>XidClient 싱글턴을 생성하고 <3>XID_INJECTION_KEY를 통해 제공하며 <4>client.load()를 호출하여 세션 상태를 초기화합니다.\"],\"X6w_qH\":[\"로고 URL (라이트)\"],\"X7hwx5\":[\"설정을 저장하지 못했습니다. 다시 시도하세요.\"],\"X8e0zM\":[\"부서 같은 엔터프라이즈 속성을 위해 저장되고 반환됩니다.\"],\"XA-jG6\":[\"서비스를 현재 사용할 수 없습니다.\"],\"XDGTJo\":[\"초대 확인\"],\"XG3O6q\":[\"PKCE S256 흐름, 딥링크 콜백 핸들러, OS keychain 어댑터, Rust 플러그인 템플릿이 있는 Tauri v2 데스크톱 SDK.\"],\"XIX54S\":[\"사용자 및 그룹 스키마 메타데이터입니다.\"],\"XIdbKv\":[[\"0\"],\"은(는) 휴지통으로 이동하고 복원될 때까지 액세스 승인을 중지합니다.\"],\"XJOV1Y\":[\"활동\"],\"XJRaqG\":[\"고유 메시지 ID입니다. 재시도 전송 중복 제거에 사용하세요.\"],\"XLJFhX\":[\"새 공급자 키\"],\"XLLj2o\":[\"설정된 연결의 SP 메타데이터 XML입니다.\"],\"XOaZX3\":[\"페이지 매김\"],\"XQ4BSR\":[\"displayName으로 그룹 하나를 찾습니다.\"],\"XQBL4D\":[\"Upstream SAML 및 OIDC 엔터프라이즈 IdP 연결을 관리합니다.\"],\"XRJ0l4\":[\"OAuth 클라이언트를 등록하고, 클라이언트 ID를 확인하고, 클라이언트 비밀값을 순환하고, 리디렉션 URI를 관리합니다.\"],\"XVhIDa\":[\"전달 채널 | 콘솔 | XID\"],\"XVrRdm\":[\"SCIM 2.0 디렉터리를 프로비저닝하여 IdP에서 조직 사용자와 그룹을 동기화합니다.\"],\"XYLcNv\":[\"지원\"],\"XZNKu_\":[\"CanActivateFn 팩토리\"],\"Xbh8zv\":[\"생성 후 저장소 어댑터를 교체합니다.\"],\"Xc_n4G\":[\"Hosted Sign-in, 패스키, 비밀번호, MFA, 세션 관리, 동의 및 계정 셀프서비스는 tenant 인식 Core를 공유합니다.\"],\"XdB10P\":[\"인증 및 계정\"],\"XhAQ_F\":[\"인시던트를 삭제할까요?\"],\"XhULtM\":[\"WebAuthn 자격 증명 매개변수는 ES256, RS256, EdDSA를 공개합니다. 동기화 가능한 패스키는 MFA 후에도 AAL2로 유지됩니다.\"],\"XhXmzW\":[\"이 페이지에서\"],\"XjxFaa\":[\"공지사항을 업데이트하지 못했습니다. 다시 시도하세요.\"],\"XmEpew\":[\"인증 챌린지가 유효하지 않거나 만료되었습니다.\"],\"Xnbwsu\":[\"선택자 xid-sign-out-button; 입력값: sessionId, redirectUrl, ariaLabel; 로그아웃 중 aria-busy를 표시합니다\"],\"XqGKS7\":[\"Web Crypto 호환 런타임 (Bun, Deno)\"],\"Xry-oU\":[\"설치\"],\"XtB0Si\":[\"대상 조직 ID\"],\"XuX6hS\":[\"Keycloak\"],\"XxiBBT\":[\"GitHub, Google, Microsoft 계정, Apple에 대해 provider-ready 상태입니다. 공급자별 경계는 소셜 로그인을 참조하세요.\"],\"XyWzvj\":[\"아웃바운드 SSO\"],\"XyyOkb\":[\"Webhook을 불러오지 못했습니다.\"],\"Y-ZOdd\":[\"재시도 및 dead-letter\"],\"Y07IK4\":[\"user_...\"],\"Y1MbpI\":[\"프로젝트 및 액세스\"],\"Y7NEJn\":[\"브라우저, 서버, 웹 프레임워크, 모바일 및 데스크톱 SDK로 전체 스택에서 애플리케이션을 통합합니다.\"],\"Y7fB1U\":[\"프로필 | 계정 | XID\"],\"Y826UU\":[\"SAML, OIDC, WS-Fed legacy baseline\"],\"Y8BniJ\":[\"XID는 pre-1.0 단계이며 프로덕션 준비가 완료되지 않았습니다. 문서는 로컬 구현 증거와 실제 공급자 및 SaaS 검증을 구분합니다.\"],\"Y8D_84\":[\"프로젝트 편집\"],\"Y9rFZj\":[\"패키지 상태: <0>현재 패키지. Remix loader/action 인증 헬퍼, cookie 세션 통합, OAuth 콜백 핸들러가 구현되었습니다. 프로덕션 인프라에서의 실제 IdP 왕복 테스트는 아직 수동 검증 대기 중입니다.\"],\"YD2q05\":[\"요청이 리소스의 현재 상태와 충돌합니다.\"],\"YEOVrT\":[\"SAML SSO\"],\"YF3TCE\":[\"사용자가 완료하지 않고 Custom Tabs를 닫았습니다\"],\"YFpZc-\":[[\"0\"],\"의 서명 비밀값 순환\"],\"YJBly4\":[\"활성 역할 없음\"],\"YKzy7_\":[\"XID 아이덴티티 플랫폼\"],\"YMZkRk\":[\"변경 사항을 저장하지 못했습니다. 다시 시도하세요.\"],\"YQGg0v\":[\"xidClient 옵션\"],\"YQGs_3\":[\"인증 앱의 6자리 코드를 입력하세요\"],\"YVl6Eo\":[\"cursor 기반 페이지네이션 응답 envelope\"],\"YWKd-D\":[\"인증 앱을 열고 6자리 코드를 입력하세요.\"],\"YWtZvy\":[\"IdP 엔티티 ID\"],\"YXWLHA\":[\"SAML Single Logout은 인바운드 및 아웃바운드 SAML에 대해 로컬 L1/L2에서 구현되고 검증되었습니다. Slack은 SLO를 지원하지 않으므로 Slack profile은 제외되며, 실제 IdP 및 다운스트림 SaaS의 L4 증거는 계속 UNKNOWN입니다.\"],\"YYyj3C\":[\"Webhook HMAC 서명 시크릿\"],\"YfejrM\":[\"호스팅 인증에는 고객 소유의 호스트 이름을 사용하십시오. XID는 SaaS용 Cloudflare를 통해 호스트 이름과 인증서를 프로비저닝한 다음 둘 다 준비된 후에만 라우팅을 활성화합니다.\"],\"YgkVxJ\":[\"시작 시간\"],\"YnrXZX\":[\"Swift 5.9 이상 및 Xcode 15 이상\"],\"YoWFHe\":[\"callback은 사용자 생성 또는 연결 전에 state, nonce, issuer, audience, 이메일 정책을 검증합니다.\"],\"Ypu5DB\":[\"프로덕션 인프라에서의 실제 IdP 왕복 테스트는 수동 검증 대기 중입니다. 이 페이지는 구현된 동작을 문서화하며, 준비 완료를 의미하지 않습니다.\"],\"Yrrg-y\":[\"대상\"],\"Yuvhsy\":[\"유효한 세션 상태 값: active, pending, expired, removed, ended, revoked\"],\"YwLZsE\":[\"조직 전환 중\"],\"Z27CnD\":[\"조직은 이메일 식별자, 사용자 이름 식별자 또는 둘 다를 요구할 수 있습니다.\"],\"Z3Jlzh\":[\"관리자 취소\"],\"Z3PAZP\":[\"세션이 만료되었습니다. 다시 로그인하세요.\"],\"Z3ph-R\":[\"헤드리스 컴포넌트\"],\"Z5HWHd\":[\"켬\"],\"Z6ZIHq\":[\"세션 및 토큰\"],\"Z7ZXbT\":[\"승인\"],\"ZBGw76\":[\"검색 결과를 선택하거나 활성 사용자의 정확한 ID을(를) 입력하세요.\"],\"ZBJvkA\":[\"Vanilla JS / Web\"],\"ZD3_nh\":[\"일회용 request_uri 값을 사용하는 푸시 인가 요청입니다.\"],\"ZDGm40\":[\"계정 삭제\"],\"ZDIydz\":[\"시작하기\"],\"ZESdXi\":[\".astro 페이지의 서버 측 인증\"],\"ZF-FfH\":[\"IdP 인증서는 연결에 저장됩니다. 브라우저가 제공한 KeyInfo는 무시됩니다.\"],\"ZG2rxH\":[\"멤버를 초대하고 역할을 관리하며 멤버십 상태를 검토합니다.\"],\"ZGPxwf\":[\"일치하는 조직, 프로젝트 또는 보조금 범위에 하나의 정확한 관리 역할을 할당합니다. 관리자는 자신의 할당을 위임하거나 취소할 수 없습니다.\"],\"ZJB1lY\":[\"아이덴티티 규칙\"],\"ZLR4Iz\":[\"비활성화\"],\"ZLTQlB\":[\"사이트 탐색\"],\"ZLY-Lt\":[\"규정 준수 문서를 삭제할까요?\"],\"ZPahp4\":[\"신뢰된 디바이스를 제거할까요?\"],\"ZQKTPU\":[\"Rust 플러그인\"],\"ZRNHzg\":[\"옵션\"],\"ZVGHLt\":[\"로고 (라이트)\"],\"ZW85VQ\":[\"Vue 플러그인\"],\"ZY9SN9\":[\"프로필 사진은 연결된 ID 공급자에서 관리합니다.\"],\"ZZVOgf\":[\"PKCE S256을 사용하여 임베드 WebView2 인증 창을 엽니다. 완료 시 XidSession을 반환합니다.\"],\"ZdRemN\":[\"계정이 정지되었습니다. 도움이 필요하면 지원팀에 문의하세요.\"],\"Zhjcrf\":[\"CSRF를 방지하기 위해 loopback 콜백에서 OAuth state가 검증됩니다(RFC 8252 loopback 리디렉션).\"],\"Zhtdr5\":[\"네트워크 호출 없는 JWT 검증, PSR-7 요청 인증, webhook 서명 검증을 위한 PHP 8.1+ 서버 SDK.\"],\"ZiFCSO\":[\"방법\"],\"ZlJXTl\":[\"조직 | 콘솔 | XID\"],\"ZnvbAs\":[\"통합 설정\"],\"Zo5V2z\":[\"프로젝트 관리자\"],\"ZoPOI1\":[\"DAU\"],\"Zr58xk\":[\"계정 설정에서 언제든지 이 권한을 취소할 수 있습니다.\"],\"ZuLy43\":[\"전화번호\"],\"ZufUZS\":[\"개요를 보려면 조직을 선택하세요.\"],\"Zv7nCh\":[\"비밀번호는 12자 이상이어야 합니다.\"],\"ZvyjP7\":[\"SDK가 아직 로딩 중일 때 자식 컴포넌트를 렌더링합니다 (isLoaded false)\"],\"Zw6ISu\":[\"PHP\"],\"ZyZiLm\":[\"PKCE는 S256을 사용합니다. 일반 PKCE는 거부됩니다.\"],\"Zyr1v4\":[\"구현된 이벤트는 <0>. 패턴을 따릅니다. xid-webhook-event 헤더와 본문 type에는 정확한 이벤트 이름이 포함되며, 모든 전달에는 고유한 <1>svix-id도 있습니다.\"],\"ZzVDo4\":[\"각 프리미티브는 반응형 <0>Accessor(게터 함수)를 반환합니다. 변경 사항을 추적하려면 JSX 또는 <1>createEffect에서 호출하세요.\"],\"ZzXsS4\":[\"전역 기본값\"],\"ZzaRju\":[\"invoice:read\"],\"_06LMB\":[\"필터링, 정렬 및 페이지네이션\"],\"_33PwL\":[\"생성, 삭제됨\"],\"_4gGIX\":[\"클립보드에 복사\"],\"_6tvkv\":[\"XID는 하나의 아이덴티티 코어에서 로그인, 권한 부여, 조직 멤버십, 엔터프라이즈 연결 및 사용자 수명 주기를 처리합니다. 애플리케이션은 표준 기반 엔드포인트를 사용하고 팀은 하나의 Console에서 인스턴스와 각 조직을 관리합니다.\"],\"_7InQN\":[\"규정 준수 문서가 등록되었습니다.\"],\"_84XCk\":[\"업데이트 게시\"],\"_AdZSm\":[\"OAuth state를 검증하고 token 엔드포인트에서 인증 코드를 교환하며 토큰을 Keychain에 저장한 후 세션을 반환합니다.\"],\"_AvCOD\":[\"API 키 \",[\"0\"],\" 폐기\"],\"_Bt5yP\":[\"이 조직의 SAML, OIDC 및 레거시 엔터프라이즈 IdP 연결을 관리합니다.\"],\"_CIUsA\":[\"로그아웃하고 다른 계정 사용\"],\"_CMUK0\":[\"SQLite 기반 Durable Objects 11개가 sessions, challenges, OAuth, PAR, device 및 CIBA state, rate limits, audit order, metering, guests, impersonation grants를 직렬화합니다.\"],\"_Dc48V\":[\"요청이 너무 많습니다. 1분 후 다시 시도하세요.\"],\"_DwR-n\":[\"만드는 중…\"],\"_F3ifJ\":[\"프로필 언어 기본 설정을 선택합니다.\"],\"_F5OIB\":[\"SLF4J 퍼사드를 통한 로깅; 구현체(Logback, Log4j2)를 직접 가져오세요.\"],\"_GpaFS\":[\"인증 방법을 불러오지 못했습니다. 다시 시도하세요.\"],\"_HFTNn\":[\"조직 상태를 업데이트하지 못했습니다. 다시 시도하세요.\"],\"_HKPFL\":[\"플랜 상태\"],\"_HleLY\":[\"JWKS 기반 ID token 검증과 end_session sign-out은 구현되어 로컬 테스트를 통과했습니다. L4 지원 전에는 Windows WebView2, DPAPI, IdP 검증이 필요합니다.\"],\"_IBv6X\":[\"이메일 인증\"],\"_IJaYQ\":[\"디바이스 코드\"],\"_JF9KT\":[\"기본 프로필 정보에 액세스\"],\"_MDqwR\":[\"진입점\"],\"_NpJiP\":[\"서명되었거나 암호화된 SAML 응답을 위한 ACS 엔드포인트입니다.\"],\"_Nra01\":[\"요청에 필수 파라미터가 없거나 형식이 잘못되었습니다.\"],\"_RHA1l\":[\"조직을 일시 중단할까요?\"],\"_RtyNM\":[\"인증 정책이 저장되었습니다.\"],\"_SeoW0\":[\"응답 유형이 지원되지 않습니다.\"],\"_XNXH5\":[\"Production 구성\"],\"__uBUv\":[[\"0\"],\" 템플릿 추가\"],\"_e2VY8\":[\"클라이언트 비밀 바인딩\"],\"_gLjUo\":[\"app.use 진입점; XidClient를 등록하고 client.load()를 호출합니다\"],\"_gQV3v\":[\"섹션으로 이동\"],\"_i_uIu\":[\"이 조직 컨텍스트는 일시 중지되었습니다.\"],\"_jQctM\":[\"종료\"],\"_mWhzO\":[\"intent-filter가 있는 콜백 Activity를 등록하세요. 사용자 정의 스킴보다 App Links(autoVerify가 있는 HTTPS 스킴)를 권장합니다:\"],\"_nT6AE\":[\"새 비밀번호\"],\"_rRoRQ\":[\"이 인증 링크는 만료되었습니다. 새 링크를 요청하세요.\"],\"_vLZV-\":[\"클라이언트 비밀값이 생성되었습니다. 지금 저장하세요. 다시 표시되지 않습니다.\"],\"_xgLeB\":[\"초대 불러오는 중\"],\"_xom1Q\":[\"XidStore.subscribe의 반환 타입\"],\"_ywPHF\":[\"기본 조직\"],\"a14mj8\":[\"알 수 없는 디바이스\"],\"a3LDKx\":[\"보안\"],\"a4qMIO\":[\"내부 오류가 발생했습니다. 다시 시도하세요.\"],\"a7eNhj\":[\"로그인 허용\"],\"a7s0LL\":[\"UI 컴포넌트\"],\"a8pTac\":[\"사용자를 통합 Hosted Auth 흐름으로 리디렉션합니다.\"],\"aAIQg2\":[\"외관\"],\"aAV5_P\":[\"휴대폰으로 6자리 코드를 보냈습니다.\"],\"aBXfUP\":[\"계속하기 전에 이 로그인에 사용할 조직을 선택하세요.\"],\"aBZ2Hx\":[\"SMS 전송이 Hosted UI에서 사용할 준비가 되었습니다.\"],\"aBiWsz\":[\"패키지 관리자\"],\"aByNKQ\":[\"공지 내용을 작성하고 대상을 선택한 후 게시 기간을 예약하세요.\"],\"aCG-dZ\":[\"<0>ServiceProviderConfig는 <1>sort.supported=true, <2>bulk.supported=true, <3>etag.supported=true를 공개합니다.\"],\"aGQRYn\":[\"Kotlin 1.9 이상 및 AndroidX\"],\"aGbNxc\":[\"SDK 개요\"],\"aKLq5m\":[\"플랜 및 수명 주기 상태를 포함한 이 인스턴스의 모든 조직입니다.\"],\"aKW9XG\":[\"issuer, clientId, redirectUri, scopes를 설정합니다. 다른 모든 메서드보다 먼저 호출하세요.\"],\"aLFNTK\":[\"xdg-open 브라우저를 열고 redirect_port에서 loopback TCP 리스너를 시작한 후 인증 코드 콜백을 기다려 교환하고, 토큰을 저장한 후 Session을 반환합니다.\"],\"aMa6Hp\":[\"허용된 이메일 도메인\"],\"aNO4fx\":[\"ASWebAuthenticationSession을 시작하고, PKCE S256 인증 코드 흐름을 완료하고, 토큰을 Keychain에 저장한 후 세션을 반환합니다.\"],\"aP0FV9\":[\"인증 대기 중\"],\"aRSnTk\":[\"선택한 프로젝트를 해결하는 중입니다.\"],\"aSFKy0\":[\"컴포저블\"],\"aSXo0k\":[\"사용자 정의 StorageAdapter(예: InMemoryStorage)로 클라이언트를 생성합니다.\"],\"aWET0f\":[\"앱 모듈의 build.gradle.kts에 의존성을 추가하세요:\"],\"aWR2u3\":[\"사용자 가장 종료\"],\"aZhF7O\":[\"네트워크 호출 없는 JWT 검증, 요청 인증, webhook 서명 검증을 지원하는 비동기 Rust 서버 SDK.\"],\"abJas9\":[\"현재 만료되지 않은 access token을 반환합니다. DPoP가 구현될 때까지 SDK는 offline_access를 거부하며 token이 만료되면 다시 인증해야 합니다.\"],\"ac8lBb\":[\"hook이 반환하는 판별 상태 유니온\"],\"aemBRq\":[\"공급자\"],\"ag4RWP\":[\"프로젝트 파일에 true를 설정해야 합니다\"],\"agCt6s\":[\"프리미티브\"],\"agSzj4\":[\"Android Keystore(AES-256-GCM) 기반의 EncryptedSharedPreferences가 저장된 토큰을 보호합니다.\"],\"agvkEN\":[\"패키지 상태: <0>현재 패키지. JS 브리지, PKCE S256 흐름, 딥링크 콜백 핸들러, OS keychain 어댑터, Rust 플러그인 템플릿이 구현되었습니다. 프로덕션 인프라에서의 실제 IdP 왕복 테스트는 아직 수동 검증 대기 중입니다.\"],\"ahMi4_\":[\"미들웨어 팩토리\"],\"ajM7rj\":[\"네트워크 호출 없는 JWT 검증, 요청 인증, webhook 서명 검증을 지원하는 비동기 Python 서버 SDK.\"],\"ao9Mjb\":[\"이 리소스에 접근할 권한이 없습니다.\"],\"aowbdu\":[\"Package 상태는 <0>구현 및 로컬 검증 완료입니다. Swift 단위 테스트 suite가 macOS에서 통과했습니다. Keychain access, 전체 ASWebAuthenticationSession callback 및 실제 IdP round-trip에는 여전히 desktop integration evidence가 필요합니다. 이 페이지는 구현된 동작을 설명하며 production-ready 상태임을 주장하지 않습니다.\"],\"aqg3cx\":[\"SCIM은 사용자 및 멤버십을 프로비저닝하지만 현재 구현에서는 디렉터리 그룹을 OrgUnits 또는 프로젝트 역할에 매핑하지 않습니다.\"],\"aqqaVK\":[\"호환성 주장 전의 증거\"],\"ar3gVa\":[\"하위 수준 access token 검증입니다. 콜드 스타트 시 네트워크 왕복을 건너뛰려면 JWKS의 <0>jwtKey를 전달하세요. 예상된 실패는 예외가 아닌 Result 타입을 반환합니다.\"],\"arcpYe\":[\"승인 필요\"],\"as8uRC\":[\"token 엔드포인트 응답 원본 형태\"],\"asjJ0l\":[\"런타임 지원\"],\"axoxGF\":[\"인증 앱 추가\"],\"azIVn0\":[\"실패 시간\"],\"azoIFx\":[\"이 링크는 만료되었습니다. 새 링크를 요청하세요.\"],\"b--gro\":[\"인증 코드, PKCE S256, 새로 고침 회전, PAR, DPoP 증명 및 <0>dpop_jkt 바인딩, 동적 클라이언트 등록, ID 토큰, 사용자 정보, 하이브리드 응답 유형, 서명된 JAR 요청 개체, 서명된 JARM 응답, RAR <1>resource_access 인증 세부정보, 토큰 교환, mTLS 클라이언트 인증, 전면 채널 및 후면 채널 로그아웃, 장치 흐름, 세션 관리, CIBA, 브라우저 기반 앱 프로필 게이트 및 FAPI 2.0 프로필 게이트.\"],\"b46COA\":[\"Package 상태는 <0>현재 package입니다. 이 package는 PKCE S256을 사용하는 Hosted Auth redirect, deep-link callback의 state 및 nonce 검증, 검증된 ID token claims, authorization code exchange, 주입된 storage adapter를 통한 secure session 영속화로 구성된 native token-session contract를 구현합니다.\"],\"b4Imi7\":[\"OneLogin\"],\"b5Q4et\":[\"계정 설정 탐색\"],\"b9Y4up\":[\"클라이언트 ID\"],\"bAWMub\":[\"로그인 방법 설정\"],\"bEhTPN\":[\"이 작업은 지원되지 않습니다.\"],\"bGduFE\":[\"클릭 시 client.signOut()을 호출하는 헤드리스 버튼\"],\"bGkTgt\":[[\"0\"],\" 사용자로 15분 동안 읽기 전용 세션을 엽니다. 대상 조직은 고정되며 관리 변경은 차단됩니다.\"],\"bInJFp\":[\"Apple로 계속\"],\"bIoSBh\":[\"Expo\"],\"bIz_OT\":[\"JWKS 가져오기용 HTTP 클라이언트\"],\"bKC0KP\":[\"Provider, hook, 제어 컴포넌트, 사용자 UI, 조직 UI입니다.\"],\"bKJVLZ\":[\"공급자 제거\"],\"bMK5h0\":[\"조직 및 인스턴스 관리 UI\"],\"bNtHsC\":[\"<0>@xid-kit/react와 달리 이 package는 자체 native token context를 사용합니다. <1>useAuth, <2>useUser, <3>useSession, <4>useSignIn, <5>useSignOut, <6>useXidRnContext, <7>SignedIn, <8>SignedOut, <9>XidLoaded, <10>XidLoading, <11>exchangeCodeForTokens, <12>saveTokenSet, <13>readTokenSet, <14>clearTokenSet을 export하며 React Web SDK를 import하거나 다시 export하지 않습니다.\"],\"bOaals\":[\"승인은 동일한 트랜잭션에서 추적 가능한 UserGrant를 생성합니다. 요청자는 자신의 요청을 승인할 수 없습니다. 해결 방법은 OrgUnit 관리자에서 프로젝트 및 조직 관리자에게 전달됩니다.\"],\"bRZFL-\":[\"구독된 이벤트\"],\"bSl2EF\":[\"<0>safeStorage.isEncryptionAvailable()이 <1>false(키링이 없는 헤드리스 Linux)를 반환하면, <2>setItem()은 평문을 조용히 쓰는 대신 코드 <4>encryption_unavailable로 <3>ElectronStorageError를 발생시킵니다.\"],\"bTT1Ze\":[\"엔터프라이즈 연결에 대해 provider-ready 상태입니다. 프로덕션 지원에는 실제 IdP 설정과 callback L4가 필요합니다.\"],\"bTrWGV\":[\"데드 레터 레코드\"],\"bUXCXw\":[\"이 경로는 이 인스턴스에 존재하지 않습니다. URL을 확인하거나 알려진 페이지로 돌아가세요.\"],\"bVWVnH\":[\"엔터프라이즈 SSO 연결의 사용자 인증과 JIT 프로비저닝을 통한 계정 생성을 허용할지 제어합니다.\"],\"bWhxXv\":[\"비밀번호 설정\"],\"bXEQAP\":[\"호스팅 인증\"],\"bXJlp8\":[\"셀프 서비스 경로\"],\"bX_u-T\":[\"WS-Fed\"],\"baweZm\":[\"Inter, system-ui, sans-serif\"],\"bcE7Mx\":[\"프로필 업데이트에 실패했습니다.\"],\"bdWdUb\":[\"조직이 구성된 리소스 할당량에 도달했습니다.\"],\"beR3qh\":[\"디렉터리\"],\"bhEBeQ\":[\"계정 이메일과 프로필 사진입니다.\"],\"bip6wX\":[\"로그인 | XID\"],\"bjr_cT\":[\"리디렉션 URI\"],\"bkyFn4\":[\"소셜 로그인\"],\"bl5JfX\":[\"SCIM 대상 추가\"],\"blyObO\":[\"대기 중인 초대가 없습니다.\"],\"bmaLN1\":[\"예상된 실패는 Result 타입을 반환하고, 예상치 못한 오류는 AppError를 던집니다.\"],\"bnqQH-\":[\"메인 프로세스 PKCE 흐름, contextBridge preload, OS keychain 토큰 저장소, loopback 또는 사용자 정의 스킴 콜백 전략이 있는 Electron SDK.\"],\"boQErO\":[[\"displayName\"],\" 제거\"],\"bocCaG\":[\"도메인 디스커버리는 인증된 조직 도메인과 일치합니다.\"],\"bp-nPE\":[\"검증된 메시지 메타데이터와 형식이 지정된 type/data 페이로드 봉투\"],\"btb4nG\":[\"멤버를 불러오지 못했습니다.\"],\"bxxIPf\":[\"관리형 결제\"],\"byYGhm\":[\"인시던트를 시작하지 못했습니다. 다시 시도하세요.\"],\"bzMKg7\":[\"수락됨\"],\"c-i7v3\":[\"이메일 또는 비밀번호가 올바르지 않습니다.\"],\"c-pU8h\":[\"서명된 SAML 어설션 필요\"],\"c1l_ws\":[\"저장소 어댑터\"],\"c1nqpb\":[\"사용자 정의 스킴(loopback의 대안)\"],\"c23gyb\":[\"sdk/ios와의 공유 Swift 코어 추출이 계획되어 있지만 아직 완료되지 않았습니다. 각 패키지는 자체 구현 사본을 가지고 있습니다.\"],\"c7cY3z\":[\"요청된 권한\"],\"c8AfqO\":[\"설정된 기능 플래그가 없습니다.\"],\"cCFxPH\":[\"설정 링크를 보냈습니다. 받은 편지함을 확인하여 비밀번호 설정을 완료하세요.\"],\"cFCKYZ\":[\"거부\"],\"cFTdM-\":[\"Console 콘솔\"],\"cH6uZB\":[[\"email\"],\"(으)로 인증 링크를 보냅니다. 링크를 사용할 때까지 콘솔은 읽기 전용으로 유지됩니다.\"],\"cHYdwy\":[\"로그아웃 상태에서 세션 메서드가 호출되었습니다\"],\"cHfbVT\":[\"대상\"],\"cJQq6Q\":[\"#6366f1\"],\"cJoqdf\":[\"Accessor로서의 isLoaded, isSignedIn, userId, sessionId, session, getToken, signOut\"],\"cKuQ9P\":[\"토큰 엔드포인트\"],\"cLQXb0\":[\"표시 조건\"],\"cMzIx3\":[\"조직이 재정의하지 않는 한 상속되는 인스턴스 전역 기본값.\"],\"cNzpFP\":[\"모든 OrgUnit 및 AccessRequest 쿼리의 범위는 <0>tenant_id 및 <1>org_id로 지정됩니다. 조직 간 또는 테넌트 간 식별자는 존재를 밝히지 않고 404를 반환합니다.\"],\"cO9-2L\":[\"비활성화\"],\"cRqVk8\":[\"사용자 가장 세션\"],\"cSmtG-\":[\"연결을 삭제할까요?\"],\"cTLnqo\":[\"관련 문서\"],\"cW8SdW\":[\"이벤트 유형\"],\"cXLGw2\":[\"새 재설정 링크 요청\"],\"c_yKle\":[\"<1>export * from \\\"@xid-kit/react\\\"를 통해 <0>@xid-kit/react의 모든 클라이언트 컴포넌트와 hook을 재내보냅니다.\"],\"cfg2rE\":[\"이벤트 스트림\"],\"cgNV3G\":[\"인증이 필요합니다.\"],\"cgex15\":[\"디바이스 이름\"],\"cgiNr_\":[\"Cloudflare는 여전히 DNS 확인을 기다리고 있습니다.\"],\"ci_ryv\":[\"관리 API 목록 호출을 위한 cursor 및 limit 파라미터\"],\"ckH3fT\":[\"준비됨\"],\"cmLRjC\":[\"Package 상태는 <0>구현 및 로컬 검증 완료입니다. iOS package용 Swift 단위 테스트 suite가 macOS에서 통과했습니다. simulator 또는 device 동작과 실행 중인 XID instance를 사용한 실제 IdP round-trip은 여전히 수동 검증이 필요합니다. 이 페이지는 구현된 동작을 설명하며 production-ready 상태임을 주장하지 않습니다.\"],\"cnGeoo\":[\"삭제\"],\"coo_xA\":[\"브라우저 및 네이티브 클라이언트에는 PKCE S256을 사용하는 인가 코드 흐름을 사용하세요.\"],\"cpE88-\":[\"계정 만들기\"],\"cqa8LE\":[\"SCIM Bearer 토큰이 유효하지 않습니다.\"],\"csDS2L\":[\"사용 가능\"],\"csWCFv\":[\"유효하지 않은 비밀번호\"],\"cteCp7\":[\"Core opaque cookie는 exact same-origin session-token endpoint로만 전달되며 값을 로컬에서 검증하지 않습니다\"],\"cto4Eh\":[\"RBAC 휴지통\"],\"cv8PvE\":[[\"label\"],\" 연결을 해제할까요?\"],\"cx8pCt\":[\"AI에서 사용하려면 Markdown을 권장합니다\"],\"cxquAS\":[\"필수입니다. 디렉터리 안에서 고유해야 합니다.\"],\"cybAtK\":[\"OIDC 및 OAuth 2.0, 토큰 발급, 디스커버리, JWKS, 조직, 프로젝트, 애플리케이션, 역할 및 권한.\"],\"cz9jGU\":[\"공지사항을 찾을 수 없습니다.\"],\"czuZtm\":[\"inbound SSO 연결을 로드하지 못했습니다. 다시 시도하세요.\"],\"d-F6q9\":[\"생성됨\"],\"d06qkA\":[\"이메일로 인증 링크를 보냅니다. 링크를 사용할 때까지 콘솔은 읽기 전용으로 유지됩니다.\"],\"d0O958\":[\"<0>getToken()은 API 호출용 단기 JWT를 반환합니다. 백엔드에서 JWKS를 이용해 네트워크 호출 없이 검증하세요.\"],\"d10GAL\":[\"역할 매핑 JSON\"],\"d1jkXV\":[\"계정에서 \\\"\",[\"factorLabel\"],\"\\\"이(가) 제거됩니다. 이것이 유일한 2단계 인증 방법이면 접근 권한을 잃을 수 있습니다.\"],\"d2bIDc\":[\"목적\"],\"d4arGc\":[\"사용자 정의 URI 스킴 콜백을 처리하고 인증 코드를 교환합니다.\"],\"d6215V\":[\"SCIM 디렉터리를 불러오지 못했습니다. 다시 시도하세요.\"],\"d6xEEc\":[\"결제 컴포넌트\"],\"d9YlBO\":[\"삭제된 프로젝트는 복구 가능한 상태로 유지됩니다. 프로젝트가 복원될 때까지 해당 역할, 권한 및 부여를 사용할 수 없습니다.\"],\"dA8-fR\":[\"^3.0.3\"],\"dAZObA\":[\"리디렉션 URI\"],\"dBt6I6\":[\"Management API helpers는 <0>server-side 또는 정확한 same-origin에서만 사용할 수 있습니다. server에서 <1>sk_live_* 또는 sk_test_*를 사용해 별도 client를 구성합니다. OIDC browser mode에서는 이러한 작업을 거부합니다.\"],\"dDsV7e\":[\"PKCE S256 유틸리티는 @xid-kit/protocol(Web Crypto)에 위임됩니다\"],\"dEgA5A\":[\"취소\"],\"dIAQ9z\":[\"이 연결에서는 자동 프로비저닝이 비활성화되어 있습니다.\"],\"dIl-hX\":[\"user.created, organization.updated\"],\"dK3Z9j\":[\"컴포넌트\"],\"dKOn_6\":[\"역할 경계\"],\"dKUdTy\":[\"모든 SDK 오류는 봉인 클래스 XidException의 하위 타입입니다:\"],\"dOnNJf\":[\"DPoP가 구현될 때까지 SDK는 offline_access를 거부합니다. 예기치 않은 refresh_token response fields는 영속화하지 않습니다.\"],\"dP634V\":[\"타이포그래피 및 형태\"],\"dQlaUC\":[\"유효한 액세스 토큰의 클레임을 읽습니다.\"],\"dQuukg\":[\"렌더러 프로세스: getXidBridge, XidClient\"],\"dSaMIz\":[\"사용자용\"],\"dSe12f\":[\"대기 중인 초대\"],\"dTU6Wi\":[\"비밀번호는 128자 이하여야 합니다\"],\"dTnbZt\":[\"성공(콜백 URL 포함), 취소, 닫기의 유니온\"],\"dVS1hg\":[\"System browser redirect와 Secret Service storage에는 desktop environment 증거가 필요합니다.\"],\"dWWozz\":[\"tokenCache와 browser 어댑터를 허용하는 @xid-kit/react-native XidProvider 재내보내기\"],\"dWzjYp\":[\"패스키 검증에 실패했습니다. 다른 방법을 시도하거나 다시 시도하세요.\"],\"d_bW-Y\":[\"Java\"],\"d_ox3y\":[\"자신에게 관리자 할당을 부여할 수 없습니다.\"],\"daGJW7\":[\"원시 XidClient 인스턴스; 대부분의 사용 사례에서는 XidAuthService를 사용하는 것이 좋습니다\"],\"db-C2q\":[\"매직 링크\"],\"ddNRCf\":[\"전송 채널을 저장하지 못했습니다. 다시 시도하세요.\"],\"ddrz1m\":[\"기한 초과\"],\"deAgSe\":[\"활성 키\"],\"dgtASR\":[\"WebView2 런타임이 있어야 합니다. 폴백으로 WebAuthenticationBroker 지원이 계획되어 있지만 아직 구현되지 않았습니다.\"],\"dip4fp\":[\"패스키 재등록 필요\"],\"djKkku\":[\"프레임워크에 독립적인 반응형 store; 프레임워크 바인딩에서 useSyncExternalStore로 구독합니다\"],\"dnmh_I\":[\"오픈 소스 아이덴티티 플랫폼\"],\"dqywro\":[\"역할 및 권한 가드\"],\"dw2jBq\":[\"<0>@xid-kit/backend에서 재내보내기: <1>verifyToken, <2>verifyWebhook, <3>authenticateRequest, <4>JwksCache, <5>toVerifyKeySet, <6>AppError, <7>BACKEND_ERROR_CODES 및 관련 모든 타입.\"],\"dyUEvI\":[\"요청이 너무 많습니다\"],\"dzce-U\":[\"처음이신가요? 계정 만들기\"],\"e-K0iP\":[\"App Router: userId, orgId, orgRole이 포함된 AuthObject를 반환합니다\"],\"e-RpCP\":[\"가입\"],\"e-Vlva\":[\"로그인 성공률\"],\"e-Xjn4\":[\"리소스: \",[\"0\"]],\"e0NrBM\":[\"프로젝트\"],\"e0YOG9\":[\"관찰 전용\"],\"eA9dLe\":[\"전체 키는 생성 시 한 번만 표시됩니다. live 키는 전체 액세스 권한을 가지며, test 키는 샌드박스 전용입니다.\"],\"eBkimW\":[\"메인 프로세스와 렌더러 브리지, safeStorage, loopback 또는 사용자 정의 스킴 콜백.\"],\"eE0JZ4\":[\"버전\"],\"eI1FmW\":[\"현재 문서 보기\"],\"eIYxkE\":[\"프로젝트 보조금 관리자\"],\"eJwneM\":[\"전체 조직\"],\"eKa7Zj\":[\"인가 코드는 한 번만 사용할 수 있습니다.\"],\"eLkq6J\":[\"구성된 아웃바운드 SAML 앱이 없습니다.\"],\"eNUpzQ\":[\"SAML 2.0으로 엔터프라이즈 ID 제공자를 연결합니다.\"],\"ePK91l\":[\"편집하다\"],\"ePYQjq\":[\"신원\"],\"eQXUlX\":[\"이 부여 관리자 범위는 프로젝트 정의에 대해 읽기 전용입니다. 정확한 프로젝트 보조금에 대한 사용자 보조금은 아래에 계속 쓸 수 있습니다.\"],\"eQzvkM\":[\"범위 1-365. 비워 두면 인스턴스 기본값을 상속합니다.\"],\"eRTVPN\":[\"Core는 tenant-scoped relational data에 D1을 사용하고, KV는 read-heavy caches에만 사용하며, private objects에는 R2를 사용합니다. strongly consistent state는 절대로 KV에 저장하지 않습니다.\"],\"eSHEpl\":[\"검증자 엔트로피는 64바이트입니다. challenge는 Web Crypto <0>crypto.subtle.digest('SHA-256', ...)를 통해 파생됩니다.\"],\"eYIaOU\":[\"프로젝트는 비즈니스 역할과 권한을 분리합니다. 조직 간 보조금 및 위임된 관리자를 관리하려면 하나의 프로젝트를 선택하세요.\"],\"eYeMU2\":[\"수신자는 이 조직에 가입할 수 있는 링크가 포함된 이메일을 받게 됩니다.\"],\"eZKFp2\":[\"<0>@xid-kit/nextjs — middleware 및 App/Pages Router 서버 헬퍼.\"],\"eaUTwS\":[\"재설정 링크 보내기\"],\"ebHaxT\":[\"배너 닫기\"],\"ebQKK7\":[\"Site 사이트\"],\"ebw9G0\":[\"이 초대는 이미 수락되었습니다.\"],\"eguWFQ\":[\"비밀값이 없는 API 키 (목록 보기)\"],\"ejVYRQ\":[\"시작\"],\"emItFy\":[\"<0>AddXid()는 <1>XidClient를 싱글턴으로 등록하고 JWKS 가져오기를 위해 <2>IHttpClientFactory를 연결합니다.\"],\"eneWvv\":[\"초안\"],\"eo1n1s\":[\"실행 시간\"],\"eoe8BR\":[\"Google\"],\"evjwVX\":[\"제품 표면\"],\"fDGOiR\":[\"비밀번호가 일치하지 않습니다.\"],\"fDmZNv\":[\"프레임워크 바인딩: <0>@xid-kit/react. 서버 검증: <1>@xid-kit/backend.\"],\"fGpmi0\":[\"초대를 보냈습니다.\"],\"fH1fNU\":[\"조직 통계를 불러오지 못했습니다. 다시 시도하세요.\"],\"fL7WXr\":[\"애플리케이션\"],\"fPOajI\":[\"종료 시간:\"],\"fQuL6b\":[\"버전이 지정된 증거를 게시하고, DPA 승인 기록을 유지하고, R2에서 검증된 아티팩트를 제공합니다.\"],\"fR-ZBD\":[\"전송 채널이 설정되지 않았습니다. 이 방법을 활성화해도 Hosted UI와 직접 API 호출은 계속 비활성 상태입니다.\"],\"fSQNs8\":[\"ID 토큰과 액세스 토큰을 발급자 및 JWKS URI에 대해 검증합니다.\"],\"fUIZr6\":[\"멤버를 제거하지 못했습니다. 다시 시도하세요.\"],\"fUhZWX\":[\"클라이언트 유형\"],\"fVZ58T\":[\"최소 12자\"],\"fWNvSk\":[\"SAML XML 문서 형식이 잘못되었습니다.\"],\"fWsBTs\":[\"문제가 발생했습니다. 다시 시도하세요.\"],\"fYUNRJ\":[\"직접\"],\"fYuJ1Z\":[\"Inbound 엔터프라이즈 SSO는 XID가 기업 IdP에 대한 SAML 서비스 공급자 또는 OIDC relying party 역할을 한다는 의미입니다. Downstream SaaS SSO는 XID가 Slack, GitHub Enterprise Cloud, Microsoft custom 앱, Atlassian, Salesforce, Zoom 등의 앱에 대한 SAML 또는 OIDC ID 공급자 역할을 한다는 의미입니다.\"],\"faY3zI\":[\"SCIM 호출은 관리 API에서 생성한 디렉터리 Bearer 토큰을 사용합니다. XID는 토큰 해시만 저장하며 생성 또는 순환 시 평문 토큰을 한 번만 반환합니다.\"],\"fcWrnU\":[\"로그아웃\"],\"fe_nJm\":[\"초과됨\"],\"fffK0E\":[\"Downstream SaaS SSO 상태\"],\"fg43Lt\":[\"Webhook 더 불러오기\"],\"fiHs9I\":[\"외부 소스의 리디렉션 URL을 처리하고 코드를 토큰으로 교환합니다.\"],\"fiPesM\":[\"방법\"],\"fki_WE\":[\"AccessRequest가 승인될 때까지 거부됩니다.\"],\"flFnHv\":[\"BrowserResult로 resolve되는 openAuthSession(url, redirectUri)\"],\"flmDTf\":[\"설명 없음\"],\"foMWA-\":[\"등록된 패스키가 없습니다\"],\"fqnlGX\":[\"엔터프라이즈 연결이 필요할 때 SSO 강제 적용은 로컬 방법을 숨깁니다.\"],\"fulvVm\":[\"SESSION_STATUS 값의 union\"],\"fwzYkj\":[\"일시 중단됨\"],\"fzvX6G\":[\"<1>app.config.ts에서 <0>provideXid를 호출하세요. <2>XID_CLIENT 주입 토큰을 등록하고 부트스트랩 시 <4>client.load()를 호출하는 <3>APP_INITIALIZER를 연결합니다. NgModule이 필요하지 않습니다.\"],\"g-O0zt\":[\"해당 이메일의 계정이 있으면 곧 비밀번호 재설정 링크를 받게 됩니다.\"],\"g2fgI7\":[\"Tauri 런타임 없이 개발/테스트\"],\"g4d18u\":[\"권한 부여 또는 갱신 토큰이 유효하지 않거나 만료되었습니다.\"],\"g6oUl1\":[\"서버, 웹, 모바일, 데스크톱용 TypeScript 패키지와 로컬 검증 네이티브 SDK.\"],\"g6xVSP\":[\"패키지 상태: <0>현재 패키지. Angular 17+ 독립형 provider, RxJS 서비스, 함수형 가드, 독립형 컴포넌트가 구현되었습니다. 프로덕션 인프라에서의 실제 IdP 왕복 테스트는 아직 수동 검증 대기 중입니다.\"],\"g7G_Og\":[\"디스커버리, Hosted Auth, 조직 라우팅에 사용할 인증된 도메인을 관리합니다.\"],\"gAlhQG\":[\"데드 레터를 불러오지 못했습니다.\"],\"gDD4V6\":[\"비밀번호 재설정 | XID\"],\"gDPJi_\":[\"로컬 token과 guest session storage를 지웁니다. revoke request는 전송하지 않습니다.\"],\"gERsJX\":[\"브랜딩 설정을 불러오는 중\"],\"gHOFmV\":[\"ID 공급자가 오류 상태를 반환했습니다.\"],\"gHWIwh\":[\"기본 URL이 필요합니다.\"],\"gJA3n4\":[\"요청이 없습니다\"],\"gJZfCc\":[\"이메일 OTP\"],\"gM8vKU\":[\"삭제된 권한을 로드하지 못했습니다.\"],\"gMNJ1e\":[\"SDK가 DPoP sender binding을 구현할 때까지 offline_access를 거부합니다. access-token이 만료되면 다시 인증해야 합니다.\"],\"gNbMNg\":[\"XidAuthService\"],\"gODClF\":[\"설계 약속\"],\"gQZaRc\":[\"개인정보 보호 요청을 로드하지 못했습니다.\"],\"gTv3yJ\":[\"문서 읽기\"],\"gUsPa_\":[\"인바운드 엔터프라이즈 SSO | 콘솔 | XID\"],\"gX50sC\":[\"svix-signature 헤더는 리터럴 접두사 v1,로 시작하며, 엔드포인트 서명 시크릿으로 <0>\",[\"SVIX_SIGNATURE_INPUT\"],\"을 계산한 Base64 인코딩 HMAC-SHA256이 이어집니다.\"],\"gXfw0b\":[\"프로젝트 권한 부여를 생성, 나열, 조회, 취소 및 삭제합니다.\"],\"gYQmVK\":[\"PKCE S256을 사용하는 인가 코드입니다.\"],\"gaA2aE\":[\"아티팩트 다운로드\"],\"gb1v9w\":[\"WS-Federation\"],\"gcoZ2n\":[\"5분 재사용 방지 창을 갖춘 Svix 스타일 HMAC-SHA256 webhook 서명 검증\"],\"gdJj8a\":[\"OTP\"],\"gdvBp_\":[\"삭제된 권한\"],\"geYnTy\":[\"isLoaded, sessions, 멀티 세션 전환기용 setActive\"],\"ggJFKw\":[\"Hosted Auth 로그인 흐름 헬퍼\"],\"ghA1nE\":[\"계정 삭제는 30일 후에 예정되어 있습니다.\"],\"gij9Qv\":[\"등록된 준수 증거가 없습니다.\"],\"giuLRJ\":[\"OAuth 2.0 client_id\"],\"gixeu7\":[\"프레임워크 통합 기능(<0>axum, <1>actix-web)은 계획되어 있지만 이번 릴리스에는 포함되지 않습니다.\"],\"gkTQgc\":[\"메시지 ID\"],\"gls2La\":[\"공개 클라이언트는 클라이언트 비밀값을 저장하지 않습니다.\"],\"gmgX3f\":[\"AccessRequest가 <0>보류 중에서 <1>승인됨, <2>거부됨, <3>취소됨 또는 <4>만료됨으로 변경됩니다. 모든 결과는 최종적이며 보류 중인 요청은 14일 후에 서서히 만료됩니다.\"],\"gnTr8p\":[\"isLoaded / isSignedIn / user에 대한 판별 유니온을 감싸는 Accessor\"],\"grczpb\":[\"authenticateRequest\"],\"grt0Pu\":[\"시트\"],\"gslrfE\":[\"MIT 라이선스 저장소에는 전체 기능이 포함됩니다. 보안 상태와 프로젝트 거버넌스는 OpenSSF와 공개 소스를 통해 투명하게 유지됩니다.\"],\"gudLeO\":[\"관리자 할당을 로드하지 못했습니다.\"],\"gwJSVc\":[\"인시던트를 해결하지 못했습니다. 다시 시도하세요.\"],\"gwia6a\":[\"XID Core의 실시간 서비스 상태 및 타임스탬프가 적용된 사건 업데이트입니다.\"],\"gyXhiH\":[\"<0>handleCallback은 CSRF를 방지하기 위해 <1>state 파라미터를 검증하고, 인증 코드를 교환한 후 <3>Set-Cookie가 포함된 <2>Response를 반환합니다.\"],\"gympwh\":[\"조건 편집\"],\"gyq0Rx\":[\"데드 레터가 없습니다.\"],\"gzqppE\":[\"공개 조직 보기\"],\"h-8V38\":[\"참고\"],\"h081HY\":[\"입력하여 검색\"],\"h0D6rP\":[[\"0\"],\" 플래그 전환\"],\"h3eMvZ\":[\"필수 범위\"],\"h69C-n\":[\"XID 호스팅 리소스 엔드포인트용 OAuth 보호 리소스 메타데이터.\"],\"h6BvID\":[\"3개의 Workers\"],\"h6e_wl\":[\"SCIM은 프로비저닝 해제와 그룹 멤버십 수명주기에 권장되는 소스입니다.\"],\"h6n9d8\":[\"활성 조직\"],\"hA27Tx\":[\"패스키 사용\"],\"hBg78g\":[\"Hosted 리디렉션, 앱 링크 콜백, 안전한 저장소 어댑터.\"],\"hD149M\":[\"데드 레터 | Console | XID\"],\"hEksWI\":[\"프로토콜\"],\"hF8E0z\":[\"<0>@xid-kit/react — provider, hook, 제어 컴포넌트 및 UI 컴포넌트.\"],\"hFhbc-\":[\"신뢰 등록 \",[\"trustedDate\"]],\"hFv2L6\":[\"어설션 수신자가 일치하지 않습니다.\"],\"hHVaPQ\":[\"심각한 영향\"],\"hIbQ-U\":[\"액세스 토큰 TTL(초)\"],\"hJLLxd\":[\"사용자 가장 세션을 시작할 수 없습니다. 다시 시도해 주세요.\"],\"hN6TJn\":[\"조치 필요\"],\"hNp0Zf\":[\"소셜 공급자를 불러오는 중\"],\"hPgfm_\":[\"OIDC 발급자 URL\"],\"hRZqSU\":[\"애플리케이션 프로젝트 파일에 소스 checkout을 가리키는 ProjectReference를 추가하세요:\"],\"hU6Wvb\":[\"SAML은 provider-ready입니다. 로컬 및 fake-IdP 증거가 현재 Worker 라우트를 커버하지만, 프로덕션 readiness에는 SAMLResponse 값이나 provider secret을 기록하지 않는 실제 IdP 연결이 여전히 필요합니다.\"],\"hW4WpN\":[\"Pro 구매\"],\"hXzOVo\":[\"다음\"],\"hYtDxY\":[\"백채널 요청 로드 중\"],\"hZ8GrV\":[\"서버 측 통합을 위한 API 키를 생성하고 폐기합니다.\"],\"hb5UGc\":[\"멤버를 제거할까요?\"],\"hcPf8W\":[\"헤드리스 / CI 환경: in-memory-storage 기능을 사용하거나 InMemoryStorage를 직접 주입하세요\"],\"heqJo0\":[\"OrgUnit 트리는 최대 8개의 깊이를 지원합니다.\"],\"heqmnj\":[\"브랜딩 스키마는 위에 나열된 7개 필드만 허용합니다. 사용자 정의 CSS는 허용되지 않습니다.\"],\"hfKQGq\":[\"대기자 명단 가입 게이트 컴포넌트\"],\"hgN2Z6\":[\"조직 없음\"],\"hhdpNk\":[\"https://accounts.google.com/o/oauth2/v2/auth\"],\"hhpCL_\":[\"사용자 세션을 조회, 가져오기, 폐기합니다.\"],\"hn__ZK\":[\"조직 이름\"],\"hp8OtS\":[\"추가됨\"],\"hr5gKQ\":[\"목록 엔드포인트는 데이터 배열과 커서 메타데이터를 반환합니다. 오류는 안정적인 코드, 읽기 쉬운 메시지, 필드 검증용 선택적 메타데이터를 포함한 구조화된 JSON을 사용합니다.\"],\"huGmnb\":[\"로컬 툴체인에서 컴파일되고 단위 테스트를 통과하는 네이티브 SDK. 실제 프로덕션 IdP에 대한 왕복 테스트는 아직 수동 검증이 필요합니다.\"],\"hvHfj-\":[\"인증서 상태:\"],\"hx506k\":[\"인시던트를 삭제하지 못했습니다. 다시 시도하세요.\"],\"hz9uZZ\":[\"변경하기 전에 이메일 주소를 인증하세요.\"],\"i-2DDi\":[\"경미\"],\"i-4xAA\":[\"리프레시 토큰 유휴 타임아웃(일)\"],\"i-8yX9\":[\"활성 공지사항을 로드할 수 없습니다.\"],\"i3NsKF\":[\"역할, 권한 또는 매핑을 변경하기 전에 이 프로젝트를 복원하세요.\"],\"i58eFN\":[\"더 많은 인스턴스 관리자 로드\"],\"i6HPSw\":[\"기본값: openid, profile, email\"],\"i8inq9\":[\"JWKS 가져오기용 HTTP 연결 타임아웃\"],\"iBJgh-\":[\"서드파티 의존성 없음 — Apple 시스템 프레임워크만 사용합니다\"],\"iDaD_2\":[\"클라이언트 설정\"],\"iDv0oU\":[\"사용자 정의 URI 스킴 콜백\"],\"iE9HBA\":[\"ID 공급자 통합을 위해 새 SCIM 2.0 디렉터리를 프로비저닝합니다. 베어러 토큰은 한 번만 표시되므로 즉시 저장하세요.\"],\"iEUzMn\":[\"시스템\"],\"iEagS2\":[\"플랜 및 할당량 설정을 불러오지 못했습니다. 다시 시도하세요.\"],\"iFH0QM\":[\"인가 요청\"],\"iFaPli\":[\"초기 기본값은 이메일 매직 링크와 이메일 OTP만 활성화합니다. 비밀번호, WhatsApp OTP, SMS OTP, 패스키, 소셜 OAuth, 엔터프라이즈 SSO는 조직 정책과 필요한 자격 증명이 활성화할 때까지 숨겨집니다.\"],\"iG7KNr\":[\"로고\"],\"iNGTUP\":[\"DPoP 증명이 유효하지 않거나 형식이 잘못되었습니다.\"],\"iNPzSp\":[\"활성 세션이 없습니다\"],\"iO__yq\":[\"최소한의 구현\"],\"iPkW8f\":[\"프로필을 불러오는 중\"],\"iQmbPb\":[\"라이선스\"],\"iQtdDY\":[\"현재 만료되지 않은 access token을 반환합니다. ForceRefresh는 session을 지우고 재인증을 요구합니다.\"],\"iRNynp\":[\"먼저 프로젝트 페이지에서 활성 프로젝트를 만듭니다.\"],\"iS6ru3\":[\"백업 코드를 생성하기 전에 인증 앱을 추가하세요.\"],\"iUJKA8\":[\"useXidRnContext가 반환하는 어댑터 컨텍스트 형태\"],\"iUkekb\":[\"페이지를 찾을 수 없음 | XID\"],\"iUqDvr\":[\"관리자 할당을 취소하시겠습니까?\"],\"ibKv9H\":[\"issuer, clientId, redirectUri, scopes로 초기화합니다. 다른 메서드보다 먼저 호출하세요.\"],\"icBMt3\":[\"이 조직의 플랜, 수명 주기 상태, 평가판 및 리소스 할당량입니다.\"],\"icbaot\":[\"/v1/me 응답 원본 형태\"],\"icdKy9\":[\"이 조직 Hosted UI의 색상, 타이포그래피 및 로고 재정의입니다.\"],\"ijnB6p\":[\"전체 플랫폼을 사용하거나 아키텍처에 맞는 프로토콜, UI 및 SDK 레이어를 채택하세요.\"],\"ikGJm4\":[\"조직 오버라이드를 포함한 모든 기능 플래그의 전역 기본값입니다.\"],\"il3JO7\":[\"클라이언트 provider(root.tsx)\"],\"im5e2I\":[[\"0\"],\"이(가) 다시 활성화되며 멤버는 액세스 권한을 다시 얻습니다.\"],\"imNZZd\":[\"기본 내보내기: 렌더러 인터페이스 및 타입\"],\"imr7jp\":[\"8.0.0\"],\"ipHKbS\":[\"자신에게 인스턴스 액세스 권한을 부여할 수 없습니다.\"],\"ir0V0z\":[\"규정 준수 문서 \",[\"0\"],\" 삭제\"],\"isSXJy\":[\"암시적 흐름, 비밀번호 그랜트, plain PKCE, 와일드카드 리디렉트.\"],\"itDEco\":[\"이미 계정이 있으신가요? 로그인\"],\"itxaBS\":[\"Android\"],\"iu7tUI\":[\"이동 경로\"],\"iuGVJd\":[\"TokenCache 어댑터에서 토큰 세트를 저장하거나 제거합니다\"],\"iuaMfD\":[\"클라이언트를 생성합니다. <0>Issuer는 필수이며 다른 필드는 선택 사항입니다.\"],\"iugrYb\":[\"isLoaded, 조직 전환기 UI용 userMemberships\"],\"ixB_13\":[\"삭제된 역할\"],\"iyLnAJ\":[\"이메일이 인증되었습니다. 계속하려면 로그인하세요.\"],\"izpRbk\":[\"Escape 키로 닫기\"],\"j2BcbM\":[\"찾는 페이지가 없거나 이동되었습니다\"],\"j67QOY\":[\"멤버, 인증, 애플리케이션을 관리할 조직을 만드세요.\"],\"j6Zn7e\":[\"SCIM 디렉터리, 토큰, 사용자, 그룹을 관리합니다.\"],\"j710Ty\":[\"역할 만들기\"],\"j8FaPE\":[\"관리자 역할\"],\"j9qyj5\":[\"먼저 이메일을 인증하세요\"],\"jAIeMZ\":[\"엔터프라이즈 SSO\"],\"jAmh1M\":[\"엔드포인트 복구\"],\"jBoCu9\":[\"org_...\"],\"jCGL9C\":[\"업스트림 SSO URL\"],\"jKR2O9\":[\"모든 PKCE 로직, 토큰 교환, 세션 관리는 <0>@xid-kit/react-native에 있으며, 이 패키지는 어댑터와 Expo Router 통합만 제공합니다.\"],\"jKoSHS\":[[\"0\"],\"에 동의했습니다.\"],\"jKttAE\":[\"Hook 목록\"],\"jOI3_U\":[\"초 단위 JWKS 인메모리 캐시 TTL\"],\"jRKSRV\":[\"XID_CLIENT 싱글턴과 APP_INITIALIZER를 등록합니다. ProvideXidOptions를 허용합니다\"],\"jRYzuk\":[\"전달은 지수 백오프로 재시도되며 최종적으로 dead 상태가 됩니다. 큐 재시도를 모두 소진하면 Instance Manager가 검사하고 재처리할 수 있도록 원본 메시지가 암호화된 데드 레터 레코드로 영구 저장됩니다.\"],\"jTs4am\":[[\"appName\"],\" 로고\"],\"jVITbw\":[\"알려진 제한 사항\"],\"jXX-hA\":[\"JWKS 기반 ES256/RS256 ID token 검증과 end_session logout은 구현되어 로컬 테스트를 통과했습니다. L4 지원 전에는 macOS Keychain과 IdP 검증이 필요합니다.\"],\"jajpie\":[\"SCIM 대상이 생성되었습니다.\"],\"jbGcN7\":[\"SCIM 대상\"],\"jbRBAL\":[\"멤버를 조회, 추가, 역할 업데이트, 제거합니다.\"],\"jba0ca\":[\"패키지 상태: <0>현재 패키지. Svelte 5 store, SvelteKit 서버 hook, 헬퍼 유틸리티가 구현되었습니다. 프로덕션 인프라에서의 실제 IdP 왕복 테스트는 아직 수동 검증 대기 중입니다.\"],\"jbyW-q\":[\"API 키를 생성하지 못했습니다. 다시 시도하세요.\"],\"jd0W2-\":[\"웹 표준 런타임(Cloudflare Workers, Node.js, Bun, Deno)은 Web Crypto를 통해 @xid-kit/backend를 공유합니다. 다른 언어는 네이티브 SDK를 사용합니다. 모두 네트워크 호출 없는 JWT 검증, 요청 인증, webhook 검증을 지원합니다.\"],\"jeTkjz\":[\"규정 준수 문서를 삭제하지 못했습니다. 다시 시도하세요.\"],\"jeZsjC\":[\"오류 응답\"],\"jg_lfs\":[\"사용자를 찾을 수 없습니다.\"],\"jiE6Vn\":[\"조직\"],\"jjpH9c\":[\"JWKS URI\"],\"jlSxUf\":[\"다음 상태\"],\"jlieYK\":[\"비밀번호는 12자 이상이어야 합니다\"],\"jnLcNa\":[\"type\"],\"jogQNT\":[\"새 비밀번호 선택\"],\"jsUXMH\":[\"전송 채널을 불러오는 중\"],\"jsVJ77\":[\"현재 사용자에게 할당된 보류 중인 요청을 승인하거나 거부합니다.\"],\"js_ftq\":[\"FastAPI 통합\"],\"jt0QBU\":[\"연결을 불러오지 못했습니다\"],\"jzWivO\":[\"앱 편집\"],\"k0_khs\":[\"재처리됨\"],\"k3bZBO\":[\"Upstream 엔터프라이즈 IdP 상태\"],\"k3cSe0\":[\"핵심 지표\"],\"k4I7F8\":[\"영향\"],\"k7PN79\":[\"지정한 권한을 찾을 수 없습니다.\"],\"k8nDu9\":[\"기본 KeychainTokenStorage를 사용자 정의 TokenStorageAdapter 구현으로 교체합니다.\"],\"k8xYLG\":[\"디바이스 활성화\"],\"kBOuZQ\":[\"인증 앱 설정을 시작하지 못했습니다.\"],\"kFEuyM\":[\"브랜딩 | 콘솔 | XID\"],\"kGeOx_\":[[\"0\"],\" 참여\"],\"kHwQdj\":[\"<0>signInPassword()는 Hosted Auth 비밀번호 흐름을 통해 cookie 세션을 생성합니다.\"],\"kKPYa0\":[\"바인딩 이름은 배포 구성에 의해 수정됩니다.\"],\"kMF7QE\":[\"grant_type authorization_code와 PKCE 검증자를 사용해 token 엔드포인트로 저수준 POST 요청; TokenSet을 반환합니다\"],\"kSOxu4\":[\"openid, email, profile\"],\"kTcMg1\":[\"현재 검색을 사용할 수 없습니다\"],\"kUVtTd\":[\"취소하고 로그아웃\"],\"kUeRuE\":[\"다음 항목들은 공개 로드맵에 있지만 현재 패키지에서 내보내지지 않습니다. 이 버전에서 사용 가능하다고 가정하지 마세요.\"],\"kVH4CQ\":[\"게시하기 전에 <0>compliance/에서 변경할 수 없는 아티팩트를 업로드하세요. 다운로드 경로는 모든 객체를 해시하고 체크섬 불일치를 거부합니다.\"],\"kXH4-x\":[\"무조건 액세스하려면 비워 두세요. JSON은 객체여야 합니다. 서버 유효성 검사는 여전히 신뢰할 수 있습니다.\"],\"k_OX9o\":[\"saml_certificate_renewed\"],\"kfLQ36\":[\"Webhook 재사용 방지 윈도우\"],\"kiJUVf\":[\"SMS 인증\"],\"kjo2do\":[\"콘솔 개요 | XID\"],\"knpz-u\":[\"ClientOptions\"],\"kruU99\":[\"서비스 상태 인시던트\"],\"ks97Jy\":[\"데드 레터\"],\"kxr-Qs\":[\"browser adapter가 redirect를 직접 캡처할 수 없으면 app manifest에 redirect URI scheme을 등록하고 deep link를 <0>handleRedirect(url)로 전달합니다. 이 함수는 OAuth state, verifier, nonce를 검증하고 소비한 다음 code를 교환하고 ID token을 검증하여 native session을 저장합니다.\"],\"kyAi7k\":[\"인스턴스\"],\"kz5QQn\":[\"production ready를 선언하기 전에 24개 Queues를 모두 대조하고 D1 migrations를 적용하고 3개 Workers를 모두 빌드한 다음 apex, www, wildcard DNS, health, discovery, JWKS, Hosted Auth를 검증해야 합니다. 그런 다음 Email, DLQ replay, privacy export 및 30-day erasure, 매시간 및 매일 실행되는 Cron, Analytics, Turnstile, custom hostnames의 실제 증거를 기록합니다. 로컬 L0-L3 증거는 L4가 아니며 실행하지 않은 모든 실제 검사는 UNKNOWN입니다. 전체 운영자 runbook은 https://github.com/StringKe/xid/blob/main/docs/deployment.md 에서 관리됩니다.\"],\"l01MwZ\":[\"https://idp.example.com/.well-known/openid-configuration\"],\"l2J07x\":[\"XID는 pull 방식의 Events API를 제공하지 않습니다. <0>GET /v1/webhooks로 구독을 관리하세요. 전달 상태와 큐 데드 레터 재처리는 Instance Manager를 위한 운영 화면이며 테넌트 이벤트 스트림이 아닙니다.\"],\"l4tS13\":[\"@xid-kit/core 기반의 Vue 3 플러그인, composable, 헤드리스 컴포넌트.\"],\"l7cyO1\":[\"조직 만들기\"],\"l8t_1y\":[\"API 및 운영\"],\"l98cAL\":[\"동기식. svix HMAC-SHA256 + 5분 재사용 방지 윈도우를 검증합니다. 실패 시 <0>WebhookVerificationError를 발생시킵니다.\"],\"lAaXQf\":[\"역할을 로드하지 못했습니다.\"],\"lAkbM4\":[\"이 조직에서 사용할 수 있는 로그인 방법이 없습니다.\"],\"lBdPxu\":[\"강조 색상\"],\"lD9l0e\":[\"SWA 비밀번호 보관\"],\"lDjUiF\":[\"더 많은 삭제된 권한 로드\"],\"lHBk5y\":[\"규정 준수 증거를 불러오는 중\"],\"lI3FBL\":[\"인스턴스에는 최상위 조직이 포함됩니다. 조직은 한 수준의 하위 조직을 포함할 수 있습니다. 각 조직은 정책, 멤버십, 브랜딩, RBAC 및 격리 경계로 유지됩니다.\"],\"lId7nf\":[\"사용자를 프로비저닝 해제하고 활성 세션을 폐기합니다.\"],\"lL-3qg\":[\"아래의 모든 SDK는 XID 플랫폼 지원 매트릭스에 따라 두 가지 상태 레이블 중 하나를 가집니다. 두 레이블 모두 프로덕션 준비 완료를 의미하지 않습니다.\"],\"lLeqmp\":[\"패스키로 로그인\"],\"lMT1Lm\":[\"등록된 패스키와 기기 검증으로 이중 인증을 완료합니다.\"],\"lRyVxD\":[\"다중 issuer 설정\"],\"lUBUZG\":[\"멤버 | 콘솔 | XID\"],\"lWHvQr\":[\"서버 hook\"],\"lWZ_F-\":[\"JwtKey (JWK, JWKS 또는 CryptoKey)를 검증용 VerifyKeySet으로 변환합니다\"],\"lYGfRP\":[\"영어\"],\"lYqMwy\":[\"JWKS 기반 ES256 ID token 검증, nonce 검증, 저장된 state-keyed PKCE가 구현되어 로컬에서 테스트되었습니다. L4 지원을 선언하려면 실제 device 및 IdP 검증이 더 필요합니다.\"],\"lZXtvV\":[\"AuthObject와 UnauthenticatedAuthObject의 union\"],\"laTP8V\":[\"역할 권한 매핑을 로드하지 못했습니다.\"],\"lai6mJ\":[\"콘솔로 돌아가기\"],\"lb44V4\":[\"갱신 토큰이 이미 사용되었습니다.\"],\"lbaZ06\":[\"XID 토큰을 위한 Remix cookie 세션 저장소\"],\"ldR5NR\":[\"현재: \",[\"0\"]],\"ledh-A\":[\"이 조직의 규정 준수 문서와 데이터 처리 현황을 검토합니다.\"],\"liRGid\":[\"전역 사용자 검색\"],\"lj17Ol\":[\"조직 API 키를 생성, 조회, 폐기합니다.\"],\"lmPv5t\":[\"Rust(stable, 2021 에디션)\"],\"lnnzvj\":[\"PKCE 사용\"],\"lnyDrv\":[\"isLoaded, isSignedIn, session: XidSession | null\"],\"lpIMne\":[\"비밀번호가 일치하지 않습니다\"],\"lsGGOv\":[\"헤더/cookie에서 토큰을 추출하고 검증합니다. <0>AuthStatus를 반환하며 예외를 발생시키지 않습니다.\"],\"lsiayJ\":[\"Inbound SSO 연결\"],\"luOE2_\":[\"사용자가 인증을 완료하지 않고 Custom Tabs를 닫는 경우를 감지하는 메커니즘이 없습니다.\"],\"lvHxkJ\":[\"다른 사용자로 이 조직을 보고 있습니다. 관리 변경은 비활성화됩니다.\"],\"lvyVXB\":[\"백업 코드\"],\"lyjq5X\":[\"Slack\"],\"lzuVB9\":[\"사용자 상호작용이 필요합니다.\"],\"lzzgAP\":[\"디렉터리 사용자를 만들고 조회합니다.\"],\"m-oBaQ\":[\"예상 JWT aud 클레임\"],\"m290vd\":[\"재처리\"],\"m3UlM8\":[\"class\"],\"m4YwIL\":[\"인증 앱 (TOTP)\"],\"m5fXBA\":[\"엔드포인트 추가\"],\"m5zqXK\":[\"Angular signals 브리지\"],\"m8GqbA\":[\"역할에는 더 이상 이 권한이 포함되지 않습니다.\"],\"mB8jop\":[\"패스키 검증\"],\"mBQViT\":[\"인시던트 \",[\"0\"],\" 및 해당 모든 업데이트가 영구적으로 삭제됩니다.\"],\"mCQL2m\":[\"Cloudflare Workers (기본 대상)\"],\"mE4WLe\":[\"1.0.3065.39\"],\"mE4jbr\":[\"다중 인증이 필요합니다.\"],\"mFowC3\":[\"액세스 요청 수명주기\"],\"mGYa19\":[\"패키지\"],\"mKVlQ9\":[\"https://accounts.google.com\"],\"mNXX4s\":[\"Java 17 이상과 Maven이 필요합니다.\"],\"mO46lp\":[[\"displayName\"],\" 신뢰 제거\"],\"mQSTQC\":[\"로드되었고 로그인하지 않은 경우에만 자식 컴포넌트를 렌더링합니다\"],\"mRcKZc\":[\"SP가 시작하는 AuthnRequest를 IdP로 리디렉션합니다.\"],\"mTAOR_\":[\"XML 보안 사전 검사, 재귀 구조 schema allowlist, 서명/참조 구조 allowlist가 로컬에서 구현되고 검증되었습니다. 구조 allowlist는 서명 검증 전에 SAML Response를 검사하고, 복호화된 각 Assertion을 다시 검사합니다. 이는 사용 중인 SAML profile을 위한 폐쇄형 문법이며 범용 XSD 엔진이 아닙니다. 인바운드 및 아웃바운드 SAML Single Logout은 로컬 L1/L2에서 다룹니다. Slack은 SLO를 지원하지 않으므로 Slack profile은 제외되며, 실제 공급자의 L4 증거는 계속 UNKNOWN입니다.\"],\"mY3c6e\":[\"프로토콜 매트릭스 검사\"],\"mZBdLj\":[\"이 문서 버전은 더 이상 유지 관리되지 않습니다\"],\"m_6zdm\":[\"이벤트 스트림 | 콘솔 | XID\"],\"m_HEEa\":[\"<0>Xid.authenticate_request는 Rack env 해시와 Rack <1>Request 객체를 모두 허용합니다.\"],\"marVnS\":[\"패키지 상태: <0>현재 패키지. SolidJS 컨텍스트 provider, 신호 기반 프리미티브, 헤드리스 컴포넌트가 구현되었습니다. 프로덕션 인프라에서의 실제 IdP 왕복 테스트는 아직 수동 검증 대기 중입니다.\"],\"mdeIOH\":[\"코드 다시 보내기\"],\"mgvjr1\":[\"공급자 연결\"],\"mhsnB6\":[\"사용 중지됨\"],\"mirgwt\":[\"Management API 호출은 <0>Authorization: Bearer sk_live_* 또는 <1>Authorization: Bearer sk_test_*를 사용합니다. 키의 범위는 확인된 Tenant로 제한됩니다. Organization 리소스는 요청한 Organization이 해당 Tenant에 속하는지도 확인합니다.\"],\"mjuIQ9\":[\"연결 상태를 확인하고 다시 시도하세요.\"],\"mk4anB\":[\"브라우저 기본값\"],\"mkLHv_\":[\"인증 정책을 불러오지 못했습니다.\"],\"mm1grS\":[\"SMS OTP\"],\"mmi-9l\":[\"제한된 역할\"],\"moRlhx\":[\"시스템 브라우저를 열고 코드를 교환하며 토큰을 저장합니다\"],\"mp235G\":[\"프로젝트 삭제\"],\"msa4GR\":[\"user.created\"],\"mt_ezc\":[\"인바운드 엔터프라이즈 SAML 및 OIDC, SCIM 사용자 및 그룹 프로비저닝, 웹훅, 감사 기록 및 Management API.\"],\"mui7e_\":[\"로그인 중 \\\"이 디바이스 신뢰\\\"를 선택하면 디바이스가 추가됩니다.\"],\"mvXgaR\":[\"공유 신호, CAEP, RISC, GNAP, UMA, HEART, OpenID4VP 및 OpenID4VCI는 명시적인 501 오류를 반환하는 예약된 경로를 노출합니다. 이는 프로토콜 구현이 아닙니다.\"],\"my6R3c\":[\"Android API 26 이상(Android 8.0)\"],\"mzI_c-\":[\"다운로드\"],\"n-8yVN\":[\"서명\"],\"n0Z0Cx\":[\"로컬에서 구현됨. 실제 AD FS WS-Fed L4는 아직 없습니다.\"],\"n1XEon\":[\"인가 실패\"],\"n1ZdtM\":[\"세션 수명주기\"],\"n2Fq6k\":[\"OAuth 자격 증명이 준비되어 Hosted UI에서 사용할 수 있습니다.\"],\"n3fHji\":[\"추세\"],\"n5zoEx\":[\"디바이스 허용\"],\"n6YdSt\":[\"맞춤 호스트 이름\"],\"n7EgV-\":[\"SMS 전송에 실패했습니다. 다시 시도하세요.\"],\"n8BeNQ\":[\"사용자 리소스\"],\"n8LtxM\":[\"대규모 장애\"],\"n9aTsC\":[\"<0>false는 사용자를 프로비저닝 해제하고 활성 세션을 폐기합니다.\"],\"n9av7r\":[\"로그인 방법 설정\"],\"nAbCSU\":[\"계정 데이터 사본을 다운로드하거나 영구 삭제를 예약하세요. 내보내기는 48시간 후에 만료되며, 삭제 취소 기간은 30일입니다.\"],\"nCp4Tf\":[\"인스턴스 관리자는 플랫폼 전체 설정과 테넌트 간 작업을 관리합니다. 현재 사용자는 자신의 할당을 취소할 수 없으며 서버는 항상 하나 이상의 인스턴스 관리자를 유지합니다.\"],\"nDGpcY\":[\"평가판 사용 중\"],\"nDekZG\":[\"연결 편집\"],\"nDqlBl\":[\"사용자 정보\"],\"nJI-Gs\":[\"디렉터리 동기화\"],\"nMMs-Y\":[\"서버 미들웨어(JWT 인증)\"],\"nSkB8g\":[\"정보\"],\"nTW2K9\":[\"조직 관리자에게 새 초대 전송을 요청하세요.\"],\"nUPIHg\":[\"<1>astro.config.mjs에 <0>xidIntegration을 등록합니다. 이 integration은 <2>addMiddleware를 사용해 <3>pre 순서로 server middleware를 주입하고 verification material을 server-side에 유지하며 client islands에 필요한 직렬화 가능한 browser mode configuration만 노출합니다.\"],\"nYQIcH\":[\"OIDC 리디렉트 URI(다운스트림 관리)\"],\"nZ7ljt\":[\"R2 스토리지 키\"],\"nZfu3a\":[\"네트워크 호출 없는 JWT 검증, 요청 인증, webhook 서명 검증을 위한 Go 서버 SDK.\"],\"n_t4m8\":[\"브라우저 클라이언트, 세션 저장소, token 캐시, 관리 API 헬퍼입니다.\"],\"ncLHBt\":[\"활성 조직 선택기\"],\"nf_zdK\":[\"auth_req_id가 포함된 CIBA 승인 링크에서 이 페이지를 여세요.\"],\"nim2yK\":[\"이벤트 명명 규칙\"],\"njBr8W\":[\"you@example.com\"],\"njK_xH\":[\"비밀번호 없는 이메일 매직 링크 및 OTP 요청은 챌린지를 만들 때 가입 의도, 서버가 관리하는 계속 경로, 애플리케이션 클라이언트, 초대 행 ID를 고정합니다. Social OAuth 초대 승인도 외부 공급자로 리디렉션하기 전에 원본 capability를 검증하고 일회성 상태에는 초대 행 ID만 저장하며 callback에서는 클라이언트가 관리하는 토큰 경로를 무시합니다. 검증 단계에서는 이러한 필드를 변경할 수 없습니다. 원본 초대 capability는 이러한 흐름 컨텍스트에 저장되지 않습니다. MFA로 수락이 중단되면 XID는 Tenant, 사용자, 세션, 초대에 바인딩된 단기 서명 continuation을 사용합니다.\"],\"nliaXC\":[\".NET 8 서버 SDK — 네트워크 호출 없는 JWT 검증, ASP.NET Core 요청 인증, webhook 서명 검증을 지원합니다.\"],\"nqTITx\":[\"사용자 리소스는 외부 식별자로 <0>userName을 사용합니다. 이메일 값, 프로필 이름 필드, 활성 상태, 엔터프라이즈 확장 필드는 SCIM 원본 프로필에 보존됩니다.\"],\"ntHXFq\":[\"바인딩\"],\"nu3jjY\":[\"exp/nbf에 대한 클럭 편차 허용 범위.\"],\"nvAt0H\":[\"리소스\"],\"nwJyF3\":[[\"0\"],\"(\",[\"1\"],\")이(가) 삭제됩니다. 멤버는 더 이상 이 SAML 애플리케이션을 사용할 수 없습니다.\"],\"nx7yA8\":[\"체인 유효함\"],\"nykK-e\":[\"조직 정책 <0>attestationMode는 패스키 등록 시 none, indirect 또는 direct 엔터프라이즈 증명을 선택합니다.\"],\"o-qNkI\":[\"인스턴스 관리자를 로드하지 못했습니다.\"],\"o30LJ0\":[\"템플릿 읽기를 위해 옵저버블을 신호로 변환하려면 <1>@angular/core/rxjs-interop의 <0>toSignal()을 사용하세요.\"],\"o35jGQ\":[\"호스트 이름 소유권\"],\"o3pshE\":[\"이미 이 프로젝트에 대한 액세스 권한이 있습니다.\"],\"o5k67l\":[\"감사 이벤트를 불러오지 못했습니다.\"],\"o5zolz\":[\"ACS URL은 필수입니다.\"],\"o7J4JM\":[\"필터\"],\"o8o0JS\":[\"<1>Astro.locals.xidAuth에 대한 완전한 타입 커버리지를 얻으려면 <0>src/env.d.ts에 타입 참조를 추가하세요.\"],\"o9INYc\":[\"일시 삭제된 역할 및 권한은 새로 고침 후에도 계속 표시되며 이 프로젝트에 복원될 수 있습니다.\"],\"oArP6x\":[\"디렉터리 그룹 하나를 조회, 교체, 패치 또는 제거합니다.\"],\"oCHfGC\":[\"수준\"],\"oCpaKF\":[\"XID Worker는 불투명한 갱신 자격 증명을 <0>HttpOnly 쿠키에 보관합니다. 이는 JWT가 아니며 SDK는 JavaScript에서 이를 읽거나 <1>localStorage에 저장하지 않습니다.\"],\"oFUZ3S\":[\"https://xid.dev/auth/google/callback\"],\"oFjSzI\":[\"example.com\"],\"oFnu7D\":[\"백채널 요청을 찾을 수 없거나 만료되었습니다.\"],\"oHZYPF\":[\"제어권을 포기하지 않고 엣지에서 ID 구축\"],\"oK2_Ox\":[\"실제 주소에 액세스\"],\"oNP7xc\":[\"decodeTokenClaims가 반환하는 JWT 페이로드 클레임\"],\"oNZ7GY\":[\"SCIM API 참조\"],\"oPC8pz\":[\"더 많은 관리자 할당 로드\"],\"oQ5l2j\":[\"EncryptedAssertion은 구성된 SP 복호화 키를 사용한 뒤에도 복호화된 assertion 서명 검증을 요구합니다.\"],\"oQIXAv\":[\"PingOne\"],\"oR3L4w\":[\"인시던트가 시작되었습니다.\"],\"oRrYN-\":[\"프로젝트 그룹 애플리케이션 및 권한 부여 역할. 프로젝트별 <0>access_policy는 유효한 UserGrant 없이 동일한 조직 사용자만 제어합니다. 조직 간 ProjectGrant 승인은 영향을 받지 않습니다.\"],\"oRrv75\":[\"WebView2 리디렉션, DPAPI 안전 저장소, PKCE S256.\"],\"oSiIQg\":[\"스토리지 어댑터는 refresh token 또는 세션 캐시 값을 플랫폼 보안 스토리지에 보관하며 클라이언트 비밀값은 절대 저장하지 않습니다.\"],\"oSx3Tk\":[\"저장된 어두운 테마 로고 URL. 이 API는 자동 대체를 적용하지 않습니다.\"],\"oTLHZC\":[\"결제 개요 테이블\"],\"oVvyN9\":[\"아웃바운드 SAML 앱이 생성되었습니다.\"],\"oXmBnV\":[\"글꼴 패밀리\"],\"oXxMFe\":[\"전역 지표\"],\"oZT3uO\":[\"기본 SecretServiceStorage로 클라이언트를 생성합니다.\"],\"oZyG4C\":[\"Google로 계속\"],\"o_4bcj\":[\"요청마다 생성되는 OAuth state; CSRF를 방지하기 위해 handleRedirect에서 검증됩니다.\"],\"o_Xmgf\":[\"XID용 OpenSSF 스코어카드\"],\"obdORm\":[\"범위 5-43200. 비워 두면 인스턴스 기본값을 상속합니다.\"],\"oeXGJm\":[\"패키지 상태: <0>현재 패키지. 메인 프로세스 앱, contextBridge preload, 렌더러 측 브리지가 구현되었습니다. 프로덕션 인프라에서의 실제 IdP 왕복 테스트는 아직 수동 검증 대기 중입니다.\"],\"ofD7i6\":[\"인가 요청이 아직 대기 중입니다.\"],\"ogCCaA\":[\"createOrganization 및 createSession\"],\"ogflN1\":[\"조직이 재정의하지 않는 한 이 기본값은 모든 조직에 적용됩니다.\"],\"ohJUzD\":[\"도메인이 추가되었습니다. 소유권을 확인하려면 표에 표시된 DNS TXT 레코드를 추가하세요.\"],\"ojGxtw\":[\"PATCH 작업\"],\"ojQnJq\":[\"복구 불가능한 SDK 오류 시 던집니다: JWT 키 없음, JWKS fetch 실패, 잘못된 옵션, session-token exchange 실패\"],\"ojSNsv\":[\"애플리케이션 시작 시 <0>Client를 하나 생성하여 요청 전반에 재사용하세요. 클라이언트는 구성 가능한 TTL로 JWKS를 내부적으로 캐시합니다.\"],\"oox6gF\":[\"비밀번호가 최소 강도 요구사항을 충족하지 않습니다.\"],\"osAB4a\":[\"비밀번호 강도\"],\"ouwA8n\":[\"isLoaded, isSignedIn, userId, signOut, getToken\"],\"ovBPCi\":[\"기본값\"],\"ovkRA4\":[\"사용 가능한 결제 데이터가 없습니다.\"],\"owzePO\":[\"모든 조직에서 사용자 검색\"],\"oxQhin\":[\"인시던트 \",[\"0\"],\" 삭제\"],\"oze0Jk\":[\"provider-ready 상태, 실제 Google callback L4 미확보.\"],\"p-GYvM\":[\"프로젝트 역할 및 권한\"],\"p-pp9U\":[\"string\"],\"p08DM3\":[\"관리되는 범위\"],\"p11jU_\":[\"조직에서 MFA를 요구합니다. 계속하기 전에 아래에서 인증 앱을 설정하세요.\"],\"p1Nh1o\":[\"계정 데이터 내보내기\"],\"p25s2Q\":[\"프로젝트 보조금은 다른 조직을 대상으로 해야 합니다.\"],\"p2j4Pw\":[\"호스트 이름이 예약되었습니다. 아래에 표시된 모든 DNS 레코드를 추가하세요. 소유권 지침은 시간 내에 완료되지 않으면 만료됩니다.\"],\"p36TRH\":[\"verifyToken 옵션: jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now\"],\"p3D8Xq\":[\"SDK\"],\"p3LucZ\":[\"10초\"],\"p4P40q\":[\"갱신 토큰은 서버 측 또는 안전한 네이티브 자격 증명 저장소에 저장하세요.\"],\"p4v25J\":[\"역할 또는 권한 변경 사항을 저장하지 못했습니다. 다시 시도하세요.\"],\"p5gs7s\":[\"현재 세션을 제외한 모든 세션이 즉시 종료됩니다. 해당 세션을 사용하던 디바이스는 다시 로그인해야 합니다.\"],\"p8Oe71\":[\"SSO 연결이 생성되었습니다.\"],\"p8y-rs\":[\"Salesforce\"],\"p9YVmH\":[\"SecureStore 키 네임스페이싱\"],\"pAXxE0\":[\"권장 흐름\"],\"pFx7sG\":[\"google\"],\"pJMmXv\":[\"청구 개요 | 콘솔 | XID\"],\"pK5Agv\":[\"LDAP 직접 바인드, WS-Federation, SWA 비밀번호 보관, 헤더 기반 SSO, 디렉터리 커넥터 프레임워크가 fake harness L3와 함께 로컬에서 구현되었습니다. 실제 AD/LDAP 게이트웨이, AD FS WS-Fed, 대상 앱 보관소, Application Proxy L4는 아직 없습니다.\"],\"pKG-Jp\":[\"이 디바이스의 로그인을 허용할까요?\"],\"pNBfdc\":[\"요청된 권한\"],\"pOkypI\":[\"아웃바운드 SAML 앱 변경 사항을 저장하지 못했습니다. 다시 시도하세요.\"],\"pPhfad\":[\"기능 플래그를 불러오는 중\"],\"pPvEbU\":[\"이메일 주소를 인증하는 중...\"],\"pQKpIQ\":[\"데이터 내보내기를 준비 중입니다.\"],\"pS0g7X\":[\"계정 삭제를 예약하지 못했습니다.\"],\"pTGa_J\":[\"상태 새로 고침\"],\"pTjc5e\":[\"이메일 인증이 필요합니다\"],\"pZZvjB\":[\"이 이메일은 현재 로그인한 계정에 등록되어 있습니다.\"],\"pZ_dup\":[\"애플리케이션 등록\"],\"pdhKb6\":[\"토큰이 leeway 창 내에서 만료될 때 true를 반환합니다 (기본값 10초)\"],\"pdtG8t\":[\"인스턴스 기본값\"],\"peYEhy\":[\"범위가 지정된 API 키로 백엔드에서 조직 리소스를 관리합니다.\"],\"pedfhL\":[\"애플리케이션을 프로젝트로 그룹화하고 프로젝트별 구성을 관리합니다.\"],\"pfa8F0\":[\"표시 이름\"],\"pgRWEd\":[\"window.xidBridge를 노출하는 기성 preload 스크립트\"],\"pgWvTt\":[\"라우트 가드\"],\"phfeP8\":[\"XID는 <0>/scim/v2/organizations/\",[\"organization_id\"],\" 아래에서 조직 범위 SCIM 2.0 API를 제공합니다. 사용자 및 그룹 리소스는 경로의 조직 ID로 지정됩니다.\"],\"pjeMnQ\":[\"#10b981\"],\"pkCrkK\":[\"provider-ready 상태, 실제 GitHub callback L4 미확보.\"],\"pmDHTY\":[\"이 디바이스\"],\"pmVQCw\":[\"먼저 활성 프로젝트를 생성하거나 선택하세요.\"],\"pnN2bK\":[\"인시던트 \",[\"0\"],\" 해결\"],\"pozMxD\":[\"폴백 prop이 있는 역할 및 권한 게이트\"],\"psC-XF\":[\"규정 준수\"],\"pt8erp\":[\"메인 프로세스 설정\"],\"pubgP7\":[[\"0\"],\"개 조직 오버라이드\"],\"pv6d3H\":[\"그룹 리소스는 <0>displayName을 고유한 디렉터리 그룹 이름으로 사용합니다. 멤버는 SCIM 사용자 ID를 참조하며 멱등 방식으로 동기화됩니다.\"],\"pv9mbs\":[\"컴플라이언스 센터 | 콘솔 | XID\"],\"pz2HGX\":[\"PSR-7 요청 인증; 예외를 발생시키지 않습니다\"],\"q-4bzE\":[\"활성 세션\"],\"q-Ah7F\":[\"SSO로 계속\"],\"q1bHp-\":[\"휴대폰 OTP\"],\"q4CxF4\":[\"사용자 | 콘솔 | XID\"],\"q4OsbP\":[\"MAU\"],\"q5OVn-\":[\"이 작업을 수행할 권한이 없습니다.\"],\"q5QvhD\":[[\"0\"],\"에 일회용 초대 링크를 보냈습니다. 계속하려면 이 브라우저에서 링크를 여세요.\"],\"q64WWP\":[\"인증서 유효성 검사\"],\"q8lhVH\":[\"앱 승인 | XID\"],\"qA6y00\":[\"요청한 범위가 유효하지 않거나 허용되지 않습니다.\"],\"qCC5GY\":[\"계정을 보호할 강력한 비밀번호를 입력하세요.\"],\"qCPTCE\":[\"사용자 정의 호스트 이름을 생성, 검사, 새로 고침 및 제거합니다.\"],\"qCY3QP\":[\"애플리케이션 시작 시 <0>XidClient를 하나 생성하여 싱글턴으로 사용하세요.\"],\"qEGD0F\":[\"Middleware\"],\"qERIFs\":[\"활성화되어 있으며 로그인 또는 사용자 생성이 허용됩니다.\"],\"qGcL0A\":[\"JWT 또는 세션 토큰을 검증합니다; AuthResult를 반환합니다\"],\"qGxs7R\":[\"호스트 이름 상태:\"],\"qHHLOh\":[\"주요\"],\"qISxKO\":[\"Keychain token을 지우고 필요하면 end_session endpoint를 호출합니다. refresh-token revocation은 수행하지 않습니다.\"],\"qInj8D\":[\"서버가 DPoP nonce를 요구합니다. 제공된 nonce로 다시 시도하세요.\"],\"qJxYXV\":[\"더 많은 프로젝트 로드\"],\"qKEinX\":[\"React Native\"],\"qMi8KF\":[\"별도의 관리 테넌트를 만들지 않고도 조직, OrgUnits, 프로젝트, 역할, 권한 부여, 승인 정책 및 액세스 요청을 모델링할 수 있습니다.\"],\"qNDWQf\":[\"XidClient 메서드\"],\"qNQZgJ\":[\"만료 스케줄링 전용으로 JWT 페이로드 클레임을 디코딩합니다; 서명은 검증하지 않습니다\"],\"qNxmY2\":[\"오프라인 상태에서도 액세스 유지\"],\"qPSZGs\":[\"허용되는 공개 키 형식: PublicJwk, Jwks, 또는 \",[\"JWT_KEY_SHAPE\"]],\"qRyj3D\":[\"관리 프로젝트\"],\"qWAxYQ\":[\"/v1/me 및 token 엔드포인트용 HTTP 클라이언트\"],\"qWycJ0\":[\"권한을 삭제하시겠습니까?\"],\"qZkRsN\":[\"조직을 찾을 수 없습니다.\"],\"qavm0B\":[\"기기\"],\"qbyn_2\":[\"제한적 또는 최소 OAuth 및 OIDC 확장\"],\"qeufKy\":[\"소셜 OAuth relying party\"],\"qiN9NB\":[\"접점\"],\"qk3A-S\":[\"조직 생성 흐름\"],\"qlyats\":[\"애플리케이션 \",[\"0\"],\" 삭제\"],\"qmCcFk\":[\"SAML 클록 허용 오차(밀리초)\"],\"qncwOZ\":[\"제어 컴포넌트\"],\"qoVHk3\":[\"하나의 저장소에서 OIDC 및 OAuth 흐름, 관리 API, 웹후크, 프레임워크 SDK, 현지화된 문서, 네트워크 없는 토큰 확인을 제공합니다.\"],\"qp5Twq\":[\"사용자 정의 역할을 생성, 조회, 업데이트, 삭제합니다.\"],\"qqWcBV\":[\"완료\"],\"qqeAJM\":[\"없음\"],\"qrbojL\":[\"ACS URL\"],\"qrkqX8\":[\"초기 상태\"],\"qsIN68\":[\"데드 레터 더 보기\"],\"qur1N8\":[\"신뢰된 디바이스가 없습니다\"],\"qvFa8r\":[\"public\"],\"qzmkTO\":[\"<0>GET /auth/config는 조직의 공개 Hosted Auth 설정을 반환합니다. 공급자 비밀값과 비활성 공급자는 브라우저에 반환되지 않습니다.\"],\"r-eJ4L\":[[\"displayName\"],\" 이름 변경\"],\"r0H5if\":[\"프로덕션 빌드 후 검색을 사용할 수 있습니다\"],\"r0UoH8\":[\"Hosted Auth, 패스키, 비밀번호, 매직 링크, 소셜 로그인, MFA, 복구, 동의 및 계정 셀프서비스.\"],\"r3mAQu\":[\"<0>authenticateRequest와 <1>verifyWebhook에는 PSR-7 요청 객체가 필요합니다. 필요한 경우 PSR-7 브리지를 사용하여 프레임워크 네이티브 요청을 변환하세요.\"],\"r5SOyx\":[\"공지사항을 생성하지 못했습니다. 다시 시도하세요.\"],\"r6sgrh\":[\"빠른 시작\"],\"r6y-jM\":[\"경고\"],\"r8EqK8\":[\"활성 API 키가 없습니다.\"],\"r8pDR6\":[\"지원 라벨\"],\"rAB-VL\":[\"로그인 및 로그아웃\"],\"rAJxTz\":[\"모든 테넌트에 대해 비워 두세요.\"],\"rBAXnr\":[\"HTTP 요청에서 토큰을 추출하고 검증합니다. 항상 <0>AuthState를 반환하며 패닉하지 않습니다.\"],\"rE95l8\":[\"클라이언트 유형\"],\"rG3WVm\":[\"선택하다\"],\"rGeNwg\":[\"프로젝트 관리자는 정의를 변경할 수 있습니다. 프로젝트 보조금 관리자는 하나의 정확한 보조금에 대한 정의를 읽고 사용자 보조금을 관리할 수 있습니다.\"],\"rIoJpW\":[\"이 범위에 할당된 관리자가 없습니다.\"],\"rJ6XkC\":[\"이메일을 입력하면 재설정 링크를 보내드립니다.\"],\"rKtDaa\":[\"일간 활성 사용자\"],\"rMLaDU\":[\"JwksCache 생성자 옵션: jwksUri, ttlSec, fetchFn\"],\"rNDhLF\":[\"제한된\"],\"rNqTKZ\":[\"접두사\"],\"rNz07r\":[\"평가판 종료 시간:\"],\"rRB0zB\":[\"아웃바운드 SCIM 대상을 생성, 업데이트, 동기화 및 제거합니다.\"],\"rRMC3R\":[\"현재 필터에 일치하는 감사 이벤트가 없습니다.\"],\"rRlcMF\":[\"provider-ready 상태, Microsoft Entra ID와 별개입니다.\"],\"rTiRbA\":[\"같은 공급자의 자사 애플리케이션입니다.\"],\"rV-BNL\":[\"사용량 및 플랜 관리 임베드\"],\"rYO1xO\":[\"핵심 API\"],\"raAZAf\":[\"Chromium 기반 임베드 인증 창\"],\"rdUucN\":[\"미리보기\"],\"reYygH\":[\"이 매직 링크는 유효하지 않습니다.\"],\"ri1k8V\":[\"GitHub 소셜 로그인은 GitHub Enterprise Cloud SAML 또는 SCIM과 별개입니다.\"],\"rijv_H\":[\"OAuth 리디렉션 callback 핸들러: 세션 상태를 다시 로드하고 afterSignInUrl로 리디렉션하거나 onSuccess를 호출합니다\"],\"rj8Qmv\":[\"SSO 연결이 저장되었습니다.\"],\"rlFkZ7\":[\"ES256이 기본 알고리즘입니다. RS256은 호환성을 위해 지원됩니다. ES384와 ES512는 아직 구현되지 않았습니다.\"],\"rmcJIB\":[\"8개 source Queues는 email, WhatsApp, SMS, audit, webhook, metering, outbound SCIM, privacy 작업을 authentication paths 밖으로 이동합니다.\"],\"rnwGuj\":[\"Starter\"],\"rpzadG\":[\"디바이스 요청 실패\"],\"rr1XBD\":[\"사용 중지\"],\"rrkVRd\":[\"콘솔에서 계속할 조직을 선택하세요.\"],\"ru17dk\":[\"컴포넌트\"],\"ruK0y3\":[\"설정된 2단계 인증 방법이 없습니다\"],\"rvPGei\":[\"ID 공급자에 기본 URL을 설정하세요\"],\"rxjO-G\":[\"이 요청을 완료하려면 로그인이 필요합니다.\"],\"ryZlTu\":[\"클라이언트 인증에 실패했습니다.\"],\"s-MGs7\":[\"리소스\"],\"s-k2ZL\":[\"프로젝트 보조금을 취소하시겠습니까?\"],\"s3xuPV\":[\"헤드리스 / CI 사용\"],\"s4UYBo\":[\"요청마다 생성되는 OAuth state; CSRF를 방지하기 위해 리디렉션 시 검증됩니다.\"],\"s6Y_nr\":[\"Upstream 엔터프라이즈 SSO 연결을 관리합니다.\"],\"s8v4ka\":[\"첫 결과부터 최대 100개 리소스를 반환합니다.\"],\"s93UPJ\":[\"JWKS 캐싱을 위한 PSR-16 CacheInterface\"],\"sANNxH\":[\"XidOptions\"],\"sBBurR\":[\"마운트 즉시 사용자 프로필 페이지로 리디렉션합니다\"],\"sDMe0q\":[\"기존 사용자 로그인 허용\"],\"sDvq2x\":[\"https://app.example.com/callback\"],\"sEHHhc\":[\"현재 공개 상태\"],\"sEaGTn\":[\"SAML, OIDC, SCIM inbound\"],\"sF4bB7\":[\"이 애플리케이션은 다음 정보에 접근할 수 있습니다.\"],\"sJNi_l\":[\"허용된 사용자 ID(쉼표로 구분)\"],\"sLKaaR\":[\"보조금 대상 조직의 활성 구성원인 사용자에게 하나의 활성 역할을 할당합니다. 정확한 사용자 ID을(를) 입력하세요. 서버는 멤버십과 정확한 부여를 확인합니다.\"],\"sMvepx\":[\"세션 | 계정 | XID\"],\"sNi0Gj\":[\"두 방향\"],\"sO0TvO\":[\"타입 가드: 알 수 없는 값이 네트워크의 XidError 형태를 따르는지 확인합니다\"],\"sQJu8b\":[\"조직, 도메인, 브랜딩, 설정을 관리합니다.\"],\"sT6MMF\":[\"Upstream 엔터프라이즈 OIDC relying party\"],\"sW5OjU\":[\"필수\"],\"sZGlJe\":[\"운영 지표\"],\"sZT6ud\":[\"SMS로 코드 보내기\"],\"s_Ouag\":[\"조직을 불러오지 못했습니다.\"],\"s_PhLS\":[\"네이티브 공개 클라이언트는 PKCE S256을 사용하는 authorization code를 사용합니다. Implicit flow와 password grant는 지원되지 않습니다.\"],\"sao-6r\":[\"<0>Microsoft.IdentityModel.Tokens와 <1>System.IdentityModel.Tokens.Jwt 8.x를 사용합니다. ES256이 기본이며 RS256과 PS256이 지원됩니다.\"],\"sd1xvv\":[\"소셜 공급자를 저장하지 못했습니다. 다시 시도하세요.\"],\"sdk.alreadyHaveAccountSignIn\":[\"이미 계정이 있으신가요? <0>로그인\"],\"sdk.continue\":[\"계속\"],\"sdk.continueToSignIn\":[\"로그인으로 계속\"],\"sdk.continueToSignUp\":[\"가입으로 계속\"],\"sdk.createOrganization\":[\"조직 만들기\"],\"sdk.createOrganizationWithPrefix\":[\"+ 조직 만들기\"],\"sdk.createYourAccount\":[\"계정 만들기\"],\"sdk.dontHaveAccountSignUp\":[\"계정이 없으신가요? <0>가입\"],\"sdk.guestUpgradeAction\":[\"로그인 방법 설정\"],\"sdk.guestUpgradeMessage\":[\"게스트로 이용 중입니다. 데이터를 유지하려면 로그인 방법을 설정하세요.\"],\"sdk.loading\":[\"불러오는 중...\"],\"sdk.manageAccount\":[\"계정 관리\"],\"sdk.manageOrganization\":[\"조직 관리\"],\"sdk.manageProfile\":[\"프로필 관리\"],\"sdk.members\":[[\"count\"],\"명의 멤버\"],\"sdk.noOrganizationsYet\":[\"아직 조직이 없습니다.\"],\"sdk.organizationList\":[\"조직 목록\"],\"sdk.organizationProfile\":[\"조직 프로필\"],\"sdk.personalAccount\":[\"개인 계정\"],\"sdk.selectOrganization\":[\"조직 선택\"],\"sdk.signIn\":[\"로그인\"],\"sdk.signInForm\":[\"로그인 양식\"],\"sdk.signOut\":[\"로그아웃\"],\"sdk.signOutFailed\":[\"로그아웃할 수 없습니다. 다시 시도해 주세요.\"],\"sdk.signUp\":[\"가입\"],\"sdk.signUpForm\":[\"가입 양식\"],\"sdk.switchSession\":[\"세션 전환\"],\"sdk.user\":[\"사용자\"],\"sdk.userAvatar\":[\"사용자 아바타\"],\"sdk.userMenu\":[\"사용자 메뉴\"],\"sdk.userProfile\":[\"사용자 프로필\"],\"sflbVs\":[\"JIT\"],\"sgTpNW\":[\"ID token signature 또는 claims 검증 실패\"],\"si4Spc\":[\"<0>xidMiddleware()는 Edge Runtime에서 Bearer 또는 명시적인 애플리케이션 JWT를 검증합니다. 동일 출처 Core 세션에서는 opaque cookie를 <1>/v1/sessions/token에서 교환하고 반환된 JWT를 검증한 뒤 인증 상태를 다운스트림 서버 요청 헤더에 주입합니다.\"],\"silO9A\":[\"사용자 이름\"],\"skRS-W\":[\"XID는 모든 전송에 HMAC-SHA256 서명을 합니다. 페이로드를 처리하기 전에 서명을 검증하세요. 재사용 공격을 방지하려면 5분이 지난 전송을 거부하세요.\"],\"slOprG\":[\"비밀번호 재설정\"],\"soi0-t\":[\"신뢰된 디바이스\"],\"splh1h\":[\"공급자가 활성화되고 참조된 Workers Secrets가 모두 존재할 때까지 WhatsApp 전송은 숨겨집니다.\"],\"sr1e73\":[\"액세스 요청이 필요하지 않습니다.\"],\"sxRxeZ\":[\"패스키를 제거할까요?\"],\"sxf_B1\":[\"공개 클라이언트는 PKCE S256을 사용한 Authorization Code를 사용합니다. client secret은 저장되지 않습니다.\"],\"t0KHdN\":[\"조직 선택 | XID\"],\"t2o5FM\":[\"CamelCase 필드 이름을 사용하여 PATCH 요청으로 조직 브랜드를 업데이트합니다. 생략된 필드와 <0>null은 현재 저장된 값을 유지합니다. 필드를 변경하려면 대체 문자열을 보냅니다.\"],\"t4XAqd\":[\"Astro 통합 팩토리\"],\"t5uAAc\":[\"authorization code, PKCE S256, PAR, DPoP, JAR, JARM, RAR, discovery, JWKS, token, userinfo, introspection, revocation 커버리지로 로컬 및 Worker 라우트에 구현되어 있습니다.\"],\"t6D6Yh\":[\"세션 저장소 설정\"],\"t8D3l2\":[\"활성 프로젝트\"],\"t9cHEy\":[\"현재 만료되지 않은 macOS session을 반환합니다. 만료된 token state를 지우고 nil을 반환합니다.\"],\"tCaaFW\":[\"검증 경계\"],\"tFNcks\":[\"이 매핑을 무조건적으로 만들려면 비워 두세요.\"],\"tGHYSr\":[\"브라우저 실행에 xdg-open, 인증 콜백에 loopback TCP, PKCE S256, freedesktop.org Secret Service 토큰 저장소를 사용하는 Linux 데스크톱용 Rust SDK.\"],\"tIhSrO\":[\"SCIM 토큰이 생성되었습니다. 다시 표시되지 않으므로 지금 저장하세요.\"],\"tIpbUB\":[\"현재 만료되지 않은 access token을 반환합니다. forceRefresh: true는 session을 지우고 재인증을 요구합니다.\"],\"tJYMYx\":[\"로고 (다크)\"],\"tMquVe\":[\"AD FS\"],\"tOLbyJ\":[\"구현된 모든 이벤트에 대한 구독 와일드카드입니다.\"],\"tPyDt1\":[\"as const 튜플\"],\"tQw6Gx\":[\"디렉터리 만들기\"],\"tSVr6t\":[\"사용자 가장\"],\"tSXMxx\":[\"SCIM 디렉터리 변경 사항을 저장하지 못했습니다. 다시 시도하세요.\"],\"tTmedD\":[\"<0>createXidServerMiddleware는 Bearer 또는 명시적인 애플리케이션 JWT를 검증하고 <1>event.context.xidAuth에 기록하는 H3 핸들러를 반환합니다. 동일 출처 Core 세션은 <2>sessionTokenExchange로 설정하며 H3 v1 상대 URL에는 신뢰할 수 있는 <3>requestOrigin도 필요합니다. Nitro가 전역 미들웨어로 등록하도록 파일을 <4>server/middleware/에 배치하세요.\"],\"tUF7UG\":[\"이 페이지 편집\"],\"tYiMw0\":[\"로컬에서 구현됨. 네이티브 Kerberos 브리지는 문서화만 제공됩니다.\"],\"tZbRiP\":[\"수신 <0>Request의 Bearer 또는 명시적인 애플리케이션 JWT를 검증합니다. 동일 출처 Core 브라우저 세션은 먼저 <1>/v1/sessions/token에서 교환되며 opaque refresh cookie는 로컬에서 검증하지 않습니다.\"],\"t_YqKh\":[\"제거\"],\"td1MNL\":[\"게시 상태\"],\"tddaHo\":[\"식별됨\"],\"tfDRzk\":[\"저장\"],\"tiXdkh\":[\"현재 저장되어 있고 만료되지 않은 session을 반환합니다. 만료되면 로컬 token state를 지우고 SessionExpired를 반환합니다.\"],\"tjBMXH\":[\"조직 전환\"],\"tmRoHw\":[\"XidClient 싱글턴을 제공하고 주입하는 데 사용되는 심볼\"],\"tnJCL1\":[\"공유 네이티브 계약\"],\"tp41ZI\":[\"게스트로 계속\"],\"tq4FUn\":[\"가입 | XID\"],\"tqTRcL\":[\"1.6.250228002\"],\"tqmbRM\":[\"초대 이메일 다시 보내기\"],\"trXB0W\":[\"설정 가능한 TTL을 갖춘 선택적 네트워크 fetching JWKS 캐시 (기본값 3600초); jwtKey가 미리 로드되지 않은 경우에만 사용하세요\"],\"tst44n\":[\"이벤트\"],\"tuwnzl\":[\"조직 관리자\"],\"tyVqyz\":[\"다운스트림 SaaS OIDC 앱에서 이 리디렉트 URI를 구성하세요. XID는 SAML 필드만 저장하며 OIDC 클라이언트 등록은 일반 OAuth 앱 카탈로그를 사용합니다.\"],\"u--k4W\":[\"웹 SDK\"],\"u19DqU\":[\"이 백업 코드를 지금 저장하세요. 다시 표시되지 않습니다.\"],\"u1LELt\":[\"tokio 비동기 런타임\"],\"u1fW7C\":[\"기능 플래그 | 콘솔 | XID\"],\"u24qCT\":[\"SCIM 클라이언트 검색을 위한 ServiceProviderConfig 응답입니다.\"],\"u2ncOG\":[\"인증 프리미티브\"],\"u2thue\":[\"요청한 리소스를 찾을 수 없습니다.\"],\"u3wRF-\":[\"게시됨\"],\"u6KF3c\":[\"OIDC 디스커버리\"],\"u6h-Sk\":[\"데이터 및 개인정보 보호\"],\"u6q8UY\":[\"그룹 리소스\"],\"u9bGG5\":[\"초대를 불러오지 못했습니다.\"],\"u9p_zJ\":[\"비밀번호 다시 입력\"],\"uAQUqI\":[\"상태\"],\"uDnSqo\":[\"사용자 정보 엔드포인트\"],\"uDpwWa\":[\"svix 헤더를 자동으로 추출하고 HMAC-SHA256 서명을 검증합니다.\"],\"uIlD65\":[\"로고 URL (다크)\"],\"uJKJNq\":[\"이메일 또는 이름으로 검색\"],\"uLT4aO\":[\"이벤트 더 불러오기\"],\"uPYYJW\":[\"서버 측 토큰 교환을 사용하는 인가 코드입니다.\"],\"uRRxBF\":[\"업데이트를 게시하지 못했습니다. 다시 시도하세요.\"],\"uSI_cQ\":[\"sdk/ios와의 관계\"],\"uSMfoN\":[\"인증\"],\"uU7chE\":[\"1분 후에 인증 이메일을 다시 요청하세요.\"],\"uUehLT\":[\"대기 중\"],\"uWvYoh\":[\"로컬 outbound SAML 기준선으로 provider-ready 상태; 실제 Slack 관리자 L4 미확보.\"],\"uWx2ZP\":[\"마지막 동기화\"],\"uXAo7w\":[\"Electron\"],\"uXGLuq\":[\"API 키 생성\"],\"u_Pke0\":[\"verifyToken\"],\"uaEElv\":[\"인증 정책을 저장하지 못했습니다. 다시 시도하세요.\"],\"ubJmxO\":[\"okta\"],\"ubvsWa\":[\"선택한 프로젝트\"],\"ucgZ0o\":[\"조직\"],\"udPwLB\":[\"헤더\"],\"uiOBjN\":[\"경미한 영향\"],\"ujidVB\":[\"계정 접근을 요청합니다\"],\"ukJfHU\":[\"패스키 이름 변경에 실패했습니다.\"],\"umk-kK\":[\"xidMiddleware 옵션: jwtKey, issuer, jwtCookieName, sessionTokenExchange, protectedRoutes, publicRoutes\"],\"un7wka\":[\"ABAC 조건 수정\"],\"upNJYA\":[\"프로젝트는 역할 키, 권한 키, 사용자 부여에 대한 네임스페이스입니다.\"],\"upx7kE\":[\"내보내진 API\"],\"uq88SZ\":[\"Cloudflare용 ID 인프라\"],\"uu4XV_\":[\"안정적인 XID 디렉터리 사용자 ID입니다.\"],\"uu9WUB\":[\"signIn(options?)은 전체 리디렉션 흐름을 실행합니다. handleRedirect(url)는 딥 링크 콜백을 처리합니다. signInState는 idle, pending, complete, cancelled, error를 보고합니다.\"],\"v-sxhT\":[\"아이덴티티 프로토콜\"],\"v1kQyJ\":[\"Webhook\"],\"v372J5\":[\"설치 및 설정\"],\"v4fiSg\":[\"이메일을 확인하세요\"],\"v50lZ0\":[\"UserGrant 없이 허용됩니다.\"],\"v6qY-k\":[\"증거 등록\"],\"v7C6mo\":[\"Hosted Auth, 프로토콜, API, 데이터 및 비동기 작업\"],\"v8Gb4k\":[\"Production 및 staging에는 KEK, PEPPER, BOOTSTRAP_TOKEN이 Workers Secrets로 필요합니다. variables, D1, source files, build logs에 절대로 저장하지 마세요.\"],\"v9lpuF\":[\"조직을 전환할 수 없습니다. 다시 시도하세요.\"],\"vCwRmT\":[\"각 레코드는 KV의 테넌트 및 조직별로 입력됩니다. 레코드가 없으면 읽기는 null 값이 있는 7개 필드를 모두 반환합니다. 런타임 렌더링이나 대기 시간 보장은 암시되지 않습니다.\"],\"vCyA0v\":[\"점으로 표시된 하위 이벤트를 포함하여 구현된 모든 조직 이벤트에 대한 구독 와일드카드입니다.\"],\"vERlcd\":[\"프로필\"],\"vGjmyl\":[\"삭제됨\"],\"vJ9k-i\":[\"현재 만료되지 않은 로컬 session이면 TauriSession, 아니면 null입니다. 만료된 state는 지워집니다.\"],\"vJUHwR\":[\"현재 패키지\"],\"vKlPFi\":[\"tokenCache, browser, issuer, clientId, redirectUri, scopes, 선택적 fetcher를 사용하는 native token-session context를 제공합니다.\"],\"vMNPLo\":[\"isLoaded, isSignedIn, userId, getToken, signOut\"],\"vNPiA5\":[\"초대 수락 | XID\"],\"vNpwQ5\":[\"이 작업을 수행하려면 추가 인증이 필요합니다.\"],\"vOFRGr\":[\"서드파티 의존성 없음 — Apple 시스템 프레임워크(AuthenticationServices, CryptoKit, Security)를 사용합니다\"],\"vVjmTp\":[\"예상 aud 클레임; nil이면 검증을 건너뜁니다\"],\"vVrSwa\":[\"예상치 못한 서버 오류가 발생했습니다. 다시 시도하세요.\"],\"vWC1zR\":[\"사용자 가장 세션을 시작하시겠습니까?\"],\"vWbFpJ\":[\"expo-web-browser 기반의 BrowserInterface 어댑터\"],\"vWd3JA\":[\"webhook 검증\"],\"vXIe7J\":[\"언어\"],\"vY0WLo\":[\"사용자 검색\"],\"vY5EyC\":[\"준비 중\"],\"vYAZw4\":[\"iOS 16 이상 / macOS 13 이상\"],\"vZ87AE\":[\"기본 이메일은 매칭과 계정 연결에 사용됩니다.\"],\"vZAKEP\":[\"라이트 및 다크 로고 URL을 각각 제공하세요. 둘 다 외부에서 호스팅되며 URL로 참조됩니다.\"],\"va66Ky\":[\"비밀번호로 로그인\"],\"vc1F_C\":[\"^1.2.2\"],\"vdlHfz\":[\"Shibboleth\"],\"ve2NVh\":[\"비밀번호가 업데이트되었습니다.\"],\"vgILSa\":[\"원본 XidContextValue (고급 사용; 위의 타입이 지정된 hook 사용 권장)\"],\"vhGFye\":[\"SCIM 대상 | 콘솔 | XID\"],\"vjoVj-\":[\"범위 유형\"],\"vml1Oe\":[\"Composables (자동 가져오기)\"],\"vnS6Rf\":[\"SSO\"],\"vnWd4e\":[\"문서 스키마가 유효하지 않습니다.\"],\"vp5vfW\":[\"1시간\"],\"vqAmQC\":[\"모듈\"],\"vrnnn9\":[\"처리\"],\"w-68Au\":[\"등록된 로그아웃 후 리디렉션을 사용하는 RP 시작 로그아웃입니다.\"],\"w-ODBd\":[\"먼저 활성 보조금이 있는 프로젝트를 선택하세요.\"],\"w0O6nK\":[\"요청 출처가 예상 값과 일치하지 않습니다.\"],\"w1MB97\":[\"^9.2.4\"],\"w2XExW\":[\"브랜드 맞춤 설정\"],\"w2jEbr\":[\"전송 채널이 설정되었습니다: \",[\"0\"],\".\"],\"w3Sc8n\":[\"마지막 활성: \",[\"lastActive\"]],\"w3zmQl\":[\"패스키 추가\"],\"w4GrA7\":[\"금지됨\"],\"w4sZ-h\":[\"<1>modules 배열에 <0>@xid-kit/nuxt를 추가하세요. 이 모듈은 모든 <2>@xid-kit/vue composable을 자동으로 가져오고 <3>XidPlugin을 설치하는 클라이언트 전용 플러그인을 등록합니다.\"],\"w5vRfQ\":[\"ASP.NET Core 설정(권장)\"],\"w67jq9\":[\"계정 연결 해제에 실패했습니다.\"],\"w6wNGl\":[\"배포 점검\"],\"w7E2qm\":[\"Nuxt\"],\"w9MKqe\":[\"마운트 즉시 가입 페이지로 리디렉션합니다\"],\"wB5gaA\":[\"현재 만료되지 않은 iOS session을 반환합니다. 만료된 token state를 지우고 nil을 반환합니다.\"],\"wDVN1k\":[\"프레임워크\"],\"wEgjjT\":[\"PKCE, state, nonce, PAR, Hosted Auth 전달을 지원하는 인가 엔드포인트입니다.\"],\"wFKUZS\":[\"설정된 소셜 공급자가 없습니다.\"],\"wIQ3dK\":[\"템플릿에서 SSO 연결이 생성되었습니다.\"],\"wJEf8T\":[\"https://oauth2.googleapis.com/token\"],\"wJcSQz\":[\"예상 audience; null이면 검증을 건너뜁니다\"],\"wLHtja\":[\"임베디드 로그인 패널 (Hosted Auth)\"],\"wMHvYH\":[\"값\"],\"wMUhAJ\":[\"새 멤버 역할 선택\"],\"wMvPqB\":[\"보호된 리소스에 접근\"],\"wQ1zE0\":[\"Bearer 또는 명시적인 애플리케이션 JWT credential을 검증하고 선택적으로 동일 출처 Core 세션을 교환합니다\"],\"wSXVrz\":[\"소스 큐\"],\"wXuHmz\":[\"이 인스턴스의 조직별 플랜, 할당량 및 관리형 결제 설정입니다.\"],\"wZ61BJ\":[\"활성 공지\"],\"w_zKjL\":[\"패스키를 불러오지 못했습니다.\"],\"wanizj\":[\"Microsoft 계정 로그인은 Microsoft Entra ID 엔터프라이즈 SSO와 별개입니다.\"],\"wb7Q3n\":[\"Cloudflare Workers\"],\"wbWah0\":[[\"0\"],\" 초대 폐기\"],\"wc5jR3\":[\"문서등록\"],\"wdcrIt\":[\"Markdown으로 보기\"],\"wf6oQ4\":[\"독립형 XidClient 인스턴스를 반환하는 팩토리\"],\"wg-rSL\":[\"본인에게 전송된 초대 이메일에서 이 링크를 연 경우에만 계속하세요.\"],\"wgdDgf\":[\"DNS 확인 대기\"],\"wi5Bor\":[\"애플리케이션 소유 JWT cookie 이름을 설정합니다. 기본값은 비활성화입니다.\"],\"wicESQ\":[\"디바이스 요청이 거부되었습니다。\"],\"wiqt9W\":[\"아웃바운드 SAML 앱을 불러오지 못했습니다.\"],\"wkFJVH\":[\"관리자 사용자 ID\"],\"wkSf-R\":[\"expo-secure-store 기반의 TokenCache 어댑터; secureStore 인스턴스와 선택적 keyPrefix를 허용합니다\"],\"wlQNTg\":[\"멤버\"],\"wqX_Wt\":[\"refresh 없이 현재 만료되지 않은 access token을 반환합니다. 만료된 로컬 state를 지우고 null을 반환합니다. DPoP가 구현될 때까지 SDK는 offline_access를 거부합니다.\"],\"wthaHX\":[\"조직 참여\"],\"wu6ChX\":[\"역할 권한 매핑을 삭제하시겠습니까?\"],\"wuX43f\":[\"계정 없이 둘러보세요. 게스트 데이터는 로그아웃 후 복구할 수 없습니다.\"],\"wvSeGZ\":[\"어설션은 발급자, 대상, 수신자, 시간 창, InResponseTo, 재사용 여부를 검증합니다.\"],\"wwTaaL\":[\"간접\"],\"wxJXL8\":[\"\\\"\",[\"deviceLabel\"],\"\\\" 세션이 종료됩니다. 이 디바이스에서 다시 로그인해야 합니다.\"],\"wzXDPO\":[\"시스템 브라우저 인증 세션 및 콜백 수신\"],\"wzsKwD\":[\"Package 상태는 <0>구현 및 로컬 검증 완료입니다. JVM 단위 테스트 suite가 통과했으며 PKCE, state 및 nonce 처리, guest capability, storage contracts를 다룹니다. EncryptedSharedPreferences, Chrome Custom Tabs, App Links 및 실제 IdP round-trip을 검증하려면 여전히 device 또는 emulator가 필요합니다. 이 페이지는 구현된 동작을 설명하며 production-ready 상태임을 주장하지 않습니다.\"],\"x-WK4h\":[\"패스키 로그인은 기본 AAL2 인증입니다. 비밀번호 또는 OTP 세션은 사용자 검증이 필요한 <0>/auth/mfa/passkey/*를 통해 MFA를 완료할 수 있습니다.\"],\"x-zSUQ\":[\"SignedInState와 SignedOutState의 판별 union\"],\"x1oN6N\":[\"설정된 webhook 엔드포인트가 없습니다.\"],\"x2A79O\":[\"발급자\"],\"x2swj4\":[\"GNAP, UMA, HEART, OpenID4VP, OpenID4VCI\"],\"x4LF3t\":[\"App.Locals 타입 정의\"],\"x4Xp3c\":[\"업데이트됨\"],\"x7BgZV\":[\"인가 코드 또는 갱신 토큰을 교환합니다.\"],\"x7QexG\":[\"브랜딩 옵션\"],\"x9V2YZ\":[\"IdP 단일 로그아웃 URL\"],\"xAfOTx\":[\"관리 클라이언트의 기본 색상 값이 저장되어 있습니다.\"],\"xC2c0C\":[\"로컬 outbound SAML 기준선으로 provider-ready 상태; 실제 Atlassian 관리자 L4 미확보.\"],\"xCotPA\":[\"아웃바운드 SAML 앱이 저장되었습니다.\"],\"xDAtGP\":[\"메시지\"],\"xDUyY6\":[\"ES256이 기본 알고리즘입니다. RS256이 지원됩니다. PS256 지원이 계획되어 있습니다. ES384/ES512는 아직 구현되지 않았습니다.\"],\"xDdBu7\":[\"전송 채널\"],\"xE0ZIh\":[\"세션 로그아웃에 실패했습니다\"],\"xF4FDb\":[\"사용자가 로그인하지 않은 경우 /sign-in으로 리디렉션합니다\"],\"xGiT1z\":[\"폐기됨\"],\"xHe_7h\":[\"의존성\"],\"xI-mQI\":[\"hook\"],\"xINf8_\":[\"매니페스트 설정\"],\"xIemz5\":[\"모든 조직에서 사용자를 검색합니다. GDPR 준수를 위해 접근이 기록됩니다. 결과는 인증된 플랫폼 관리자로 제한됩니다.\"],\"xJHwhT\":[\"위임된 관리자\"],\"xKUTc0\":[\"이 워크스페이스에서 다른 사용자에게 표시되는 모습입니다.\"],\"xOKOy9\":[\"판별 가능한 XidClient constructor options입니다. same-origin은 apiUrl, secretKey, fetcher, now를 허용하고 oidc에는 issuer, clientId, redirectUri가 필요합니다.\"],\"xVHM0b\":[\"GitHub에서 소스 보기\"],\"xVp8Q_\":[\"표준 <0>net/http 미들웨어. 성공 시 컨텍스트에 <1>*Claims를 주입합니다.\"],\"xXfRkJ\":[\"활성 조직 컨텍스트가 없는 경우 리디렉션합니다\"],\"xZLySw\":[[\"0\"],\"이(가) 액세스 승인을 중지합니다. 프로젝트를 복원할 수 있도록 과제는 검색 가능한 상태로 유지됩니다.\"],\"xZSlUm\":[\"패키지 상태: <0>현재 패키지. Nuxt 모듈, H3/Nitro 서버 미들웨어, 자동 가져오기 composable이 구현되었습니다. 프로덕션 인프라에서의 실제 IdP 왕복 테스트는 아직 수동 검증 대기 중입니다.\"],\"xZkRsg\":[\"WhatsApp 및 SMS 공급자, 시크릿 참조, 발신자 ID, 전송 준비 상태를 설정합니다.\"],\"x_1PFZ\":[\"엔드포인트가 스타일시트를 허용하지 않으므로 <0>@import 및 <1>url() CSS 처리는 구현되지 않았습니다.\"],\"x_9iH8\":[\"다크 모드 전환\"],\"xbSCT0\":[\"증거장부\"],\"xbjfbr\":[\"사용자 정의 reqwest 클라이언트로 클라이언트를 빌드합니다(테스트에 유용).\"],\"xduYY_\":[\"기본 및 폴백 슬롯이 있는 슬롯 기반 역할 및 권한 게이트\"],\"xeYFTk\":[\"이벤트 종료 날짜 필터\"],\"xg-3ta\":[\"현재 사용자의 요청을 생성하고 나열합니다.\"],\"xg-rd7\":[\"인증에 실패했습니다. 다시 시도하세요.\"],\"xhVv20\":[[\"0\"],\" 동기화\"],\"xk5aYd\":[\"플랫폼 안전 저장소(Keychain / Keystore / DPAPI)\"],\"xnLi-H\":[\"3개 Workers를 배포합니다. Nimbus Site는 apex 문서와 www redirect를 담당하고, Console은 /console을 담당하며, Core는 Hosted Auth, protocols, APIs, jobs, identity state를 담당합니다. Site와 Console은 ASSETS만 바인딩합니다.\"],\"xnWESi\":[\"비밀번호 확인\"],\"xoLyiw\":[\"키 환경 선택\"],\"xo__IP\":[\"토큰은 <0>safeStorage.encryptString()(OS keychain)으로 암호화되어 기본적으로 <1>app.getPath('userData')/xid-tokens/에 바이너리 파일로 저장됩니다.\"],\"xowKks\":[\"이름 없는 패스키\"],\"xrdqna\":[\"내보내기 및 삭제 요청이 여기에 표시됩니다.\"],\"xs5C4v\":[\"user_abc, user_def\"],\"xtUwO7\":[\"<0>jwtKey는 JWKS 공개 키이므로 네트워크 호출 없는 검증에 안전하게 사용할 수 있으며 개인 키를 포함하지 않습니다.\"],\"xw174L\":[\"조직 계층\"],\"y-pBk0\":[\"조직 개요 | 콘솔 | XID\"],\"y3aU20\":[\"변경 사항 저장\"],\"y3y9rk\":[\"네트워크 호출 없는 JWT 검증, 요청 인증, webhook 검증입니다.\"],\"y5Ulpz\":[\"인스턴스 액세스 권한 부여\"],\"y5gu2s\":[\"JWT/JWKS 파싱에 <0>nimbus-jose-jwt를 사용합니다. ES256이 기본이며 RS256과 PS256이 지원됩니다.\"],\"y6DghE\":[\"트랜잭션 이메일은 기본 제공 Mustache 템플릿과 전역 R2 로케일 팩을 사용합니다. 조직별 HTML 템플릿 업로드 및 브랜딩 자동 삽입은 구현되지 않았습니다.\"],\"y6Y4hA\":[\"SDK 로드가 복구 불가능한 오류로 실패할 때 자식 컴포넌트를 렌더링합니다 (status error)\"],\"y8GnXa\":[\"로컬에서 구현 및 검증되었습니다. 실제 IdP 왕복 검증(JWKS 가져오기, 실제 XID 인스턴스에 대한 토큰 서명/검증)은 아직 수행되지 않았으며 프로덕션 사용 전에 완료되어야 합니다.\"],\"yBE0wB\":[\"네트워크 왕복 없이 로컬 검증 실패에 대한 구조화된 XidError를 생성합니다\"],\"yEb0MV\":[\"토큰 저장소\"],\"yF7hXq\":[\"Keychain 동작은 Xcode 기기 또는 simulator test에서 검증해야 합니다.\"],\"yGfsct\":[\"Hosted Auth 흐름\"],\"yHrk88\":[\"인증\"],\"yJ91_d\":[\"현재 발급자의 OIDC 디스커버리입니다.\"],\"yJozOz\":[\"순번\"],\"yJuhD4\":[\"예상 aud 클레임; null이면 검증을 건너뜁니다\"],\"yKu_3Y\":[\"복원하다\"],\"yMEeA4\":[\"초대를 보내지 못했습니다. 다시 시도하세요.\"],\"yO2Uxt\":[\"요청이 너무 많습니다. 기다린 후 다시 시도하세요.\"],\"yOM32d\":[\"프로젝트 복원\"],\"yQ2kGp\":[\"더 불러오기\"],\"yQ2w-A\":[\"기능 플래그를 불러오지 못했습니다. 다시 시도하세요.\"],\"yQE2r9\":[\"불러오는 중\"],\"yR-tfP\":[\"이 재설정 링크는 유효하지 않거나 만료되었습니다. 새 링크를 요청하세요.\"],\"yRkqG9\":[\"한도\"],\"yRqpqx\":[\"Rack/Rails 요청 인증\"],\"ySwWXw\":[\"설정하면 이메일 대신 UI에 표시됩니다.\"],\"yUqQhW\":[[\"0\"],\" 다시 활성화\"],\"yVcZk2\":[\"등록된 전화번호로 6자리 코드를 보내드립니다.\"],\"yXaRUm\":[\"<0>signOut()은 브라우저 세션 cookie를 폐기합니다.\"],\"yawYws\":[\"인가 세부 정보를 불러오는 중\"],\"ydgL4t\":[\"사용자 정의 세션 처리를 위한 저수준 토큰 헬퍼\"],\"yf0GMx\":[\"백업 코드 생성\"],\"yfyFEc\":[\"JWT 문자열을 검증하고 <0>*Claims 또는 오류를 반환합니다.\"],\"ygGYDU\":[\"인가 엔드포인트\"],\"yj_ays\":[\"마지막 사용: \",[\"lastUsed\"]],\"ylXj1N\":[\"선택된\"],\"ymPXyE\":[\"식별자 모드\"],\"yr0FmR\":[\"SLO URL을 구성할 때 필요합니다. PEM 블록을 붙여넣거나 base64 DER 인증서를 빈 줄로 구분하세요.\"],\"yv_Kz_\":[\"홈으로 돌아가기\"],\"yz7wBu\":[\"닫기\"],\"z-XEDE\":[\"시도 횟수가 너무 많습니다. 잠시 기다린 후 다시 시도하세요.\"],\"z1QtKc\":[\"게스트로 로그인되어 있습니다. 이 계정과 데이터를 유지하려면 로그인 방법을 설정하세요. 로그아웃하면 삭제됩니다.\"],\"z1dFCi\":[\"문자열 상수\"],\"z4Fyi2\":[\"React SDK 재내보내기가 포함된 Remix loader/action 서버 헬퍼, cookie 세션 저장소, OAuth 콜백 핸들러.\"],\"z5kV0h\":[\"연결\"],\"z5nT4K\":[\"이 조직은 정지되었습니다.\"],\"z7TKdG\":[\"세션을 찾을 수 없습니다.\"],\"z7aCku\":[\"인증 요소 제거에 실패했습니다.\"],\"z8CQX2\":[\"인증 앱 코드\"],\"z8GGjO\":[\"OAuth 및 OIDC 공급자 연결, 클라이언트 ID, 비밀값 참조, 범위, 공급자 준비 상태를 관리합니다.\"],\"zE6GZ8\":[\"OAuth 앱 | 콘솔 | XID\"],\"zFKuUL\":[\"초대 더 불러오기\"],\"zG_WNz\":[\"기본 SecureStorageAdapter(flutter_secure_storage)를 사용자 정의 구현으로 교체합니다.\"],\"zH3YZO\":[\"디바이스 요청을 찾을 수 없거나 만료되었습니다。\"],\"zQRC5O\":[\"Package 상태는 <0>구현 및 로컬 검증 완료입니다. Dart 및 Flutter 단위 테스트 suite가 통과했으며 PKCE, nonce 및 ID token 검증, guest capability, session expiry, storage contracts를 다룹니다. platform-channel paths와 실제 IdP round-trip을 검증하려면 여전히 device 또는 simulator가 필요합니다. 이 페이지는 구현된 동작을 설명하며 production-ready 상태임을 주장하지 않습니다.\"],\"zTd2TX\":[\"클라이언트 SDK: 데스크톱\"],\"zTeEBf\":[\"XID에 포함된 기능\"],\"zY6PMh\":[\"Python\"],\"zY6xhz\":[\"Enterprise 구매\"],\"zYrFMa\":[\"서명 인증서\"],\"z_kWrd\":[\"인증 토큰을 찾을 수 없습니다. 이메일의 링크를 사용하세요.\"],\"zb08aL\":[\"OAuth 애플리케이션\"],\"zdLRxI\":[\"사용자 부여 취소\"],\"zga9sT\":[\"확인\"],\"zhONH9\":[\"다이어그램 닫기\"],\"zhrjek\":[\"그룹\"],\"ziDb9D\":[\"예상 audience 클레임을 설정합니다.\"],\"ziGhWr\":[\"일회용 코드가 만료되었습니다. 새 코드를 요청하세요.\"],\"zjEFCa\":[\"로그인 상태 유지\"],\"zjST8O\":[\"App Link 또는 사용자 정의 스킴 콜백을 처리합니다. signIn 내부에서 호출됩니다. 크로스 프로세스 리디렉션 복구 시 수동으로 호출하세요.\"],\"zmD6EX\":[\"도메인 디스커버리 활성화\"],\"znWoPu\":[\"이 조직의 Hosted UI 전체에서 사용하는 글꼴과 모서리 반경을 재정의합니다.\"],\"zohj0I\":[\"<0>secretKey(<1>sk_live_xxx)는 반드시 서버 측에서만 사용해야 합니다. island나 클라이언트 번들에 전달하지 마세요.\"],\"zpFVO-\":[\"프로젝트 정책\"],\"zpebXm\":[\"감사 이벤트를 불러오지 못했습니다. 다시 시도하세요.\"],\"zrtrCb\":[\"아직 추가된 도메인이 없습니다.\"],\"ztoybH\":[\"Microsoft로 계속\"],\"zvgBdD\":[\"Microsoft Entra ID\"],\"zwGgR0\":[\"기본 저장소는 <0>kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly가 있는 Keychain을 사용합니다. 토큰은 iCloud Keychain에 동기화되지 않습니다. 엔터프라이즈 Keychain 정책을 사용하려면 <1>TokenStorageAdapter 프로토콜을 구현하세요:\"],\"zwem0o\":[\"리소스 할당량\"],\"zwgWz8\":[\"버전이 지정된 규정 준수 아티팩트를 등록하고 다운로드할 수 있는 테넌트를 제어합니다.\"],\"zxEDS7\":[\"HTTPS 엔드포인트로 서명된 이벤트 알림을 전달합니다.\"],\"zzDlyQ\":[\"성공\"],\"zzGfHH\":[\"권한을 생성, 조회, 업데이트, 삭제합니다.\"],\"zzOxor\":[\"Package 상태는 <0>구현 및 로컬 검증 완료입니다. 크로스 플랫폼 .NET 단위 테스트 suite가 통과했습니다. WebView2, DPAPI, WinUI 3 및 실제 IdP round-trip을 검증하려면 여전히 Windows integration environment가 필요합니다. 이 페이지는 구현된 동작을 설명하며 production-ready 상태임을 주장하지 않습니다.\"]}"); \ No newline at end of file +/*eslint-disable*/export const messages=JSON.parse("{\"-0B-ue\":[\"프로젝트\"],\"-0qCwV\":[[\"0\"],\"이(가) 이 조직에서 즉시 제거됩니다.\"],\"-3HG1F\":[\"헤더 누락, 잘못된 서명, 재생 공격 또는 잘못된 페이로드에 대한 구조화된 오류\"],\"-3LqOy\":[\"다른 origin의 개발자 앱에서는 issuer, clientId, 정확한 redirectUri와 함께 <0>mode: 'oidc'를 구성합니다. 애플리케이션이 정확히 동일한 origin에서 Core auth endpoints를 라우팅하는 경우에만 same-origin mode를 사용합니다. XID에는 publishable-key credential이 없습니다.\"],\"-6NyRG\":[\"클라이언트\"],\"-AFObQ\":[\"XID용 OpenSSF 모범 사례 배지\"],\"-AtdKE\":[\"토큰 문자열을 검증합니다; <0>XidResult를 반환합니다.\"],\"-BSfoU\":[\"로그인 요청 승인 | XID\"],\"-C7nP1\":[[\"0\"],\"에 대한 관리자 할당 취소\"],\"-CCKfZ\":[\"다운로드 만료 시간: \",[\"expiresAt\"]],\"-DzjHX\":[\"관리 API용 비밀 키를 생성하고 폐기합니다.\"],\"-EnZBU\":[\"Apple로 로그인\"],\"-FVUMa\":[\"선택한 관리 범위를 확인하지 못했습니다.\"],\"-GsTle\":[\"비밀번호 업데이트에 실패했습니다.\"],\"-HfRe8\":[\"JS 통합\"],\"-K0AvT\":[\"연결 해제\"],\"-Ni3Gv\":[\"매직 링크 보내기\"],\"-PJPxP\":[\"메시지가 전송된 Unix 초 타임스탬프입니다.\"],\"-PU3AI\":[\"SvelteKit 서버 hook\"],\"-QPQ9f\":[\"구현 및 로컬 검증 완료\"],\"-QVMJV\":[\"Custom Tabs, App Links, Keystore 기반 저장소, PKCE S256.\"],\"-RNRp9\":[\"인스턴스 관리자를 취소하시겠습니까?\"],\"-S9Yn9\":[\"macOS\"],\"-SHLv0\":[\"Enter 키로 선택\"],\"-UPw1g\":[\"Webhook 엔드포인트를 생성, 조회, 업데이트, 삭제합니다.\"],\"-VmdTS\":[\"인증된 이메일 도메인의 엔터프라이즈 연결을 찾습니다.\"],\"-Vqgle\":[\"useAuth().isSignedIn은 ID token 검증이 완료된 뒤에만 로컬에 저장된 session을 반영합니다. Web cookie session은 읽지 않습니다.\"],\"-YBjNY\":[\"SDK hydration 완료 후 자식 컴포넌트를 렌더링합니다 (isLoaded true)\"],\"-ajWd4\":[\"전송 채널을 불러오지 못했습니다.\"],\"-b7T3G\":[\"업데이트됨\"],\"-djOzj\":[\"멤버 초대\"],\"-dvk4Q\":[\"선택한 프로젝트를 이 테넌트의 다른 조직에 부여합니다. 프로젝트 보조금을 취소하면 이를 통해 발행된 사용자 보조금도 취소됩니다.\"],\"-fRR7i\":[\"일시 중단\"],\"-gToOi\":[\"인가에 실패했습니다.\"],\"-h49v4\":[\"SCIM 대상 변경 사항을 저장하지 못했습니다. 다시 시도하세요.\"],\"-ilNAE\":[\"WhatsApp 공급자\"],\"-jCdwS\":[\"https://idp.example.com/sso\"],\"-k7W9f\":[\"프리셋 템플릿으로 다운스트림 SAML 서비스 공급자를 등록하고 실행할 수 있는 멤버를 선택합니다.\"],\"-kFPWq\":[\"먼저 인스턴스 도메인의 <0>/.well-known/openid-configuration을 읽습니다. 디스커버리 문서는 해당 발급자의 인가, 토큰, 사용자 정보, 로그아웃, JWKS 엔드포인트를 애플리케이션에 제공합니다.\"],\"-n70oH\":[\"상태 변경 리스너 callback 타입\"],\"-oXrHp\":[\"iOS\"],\"-qy3J3\":[\"signInPassword 입력\"],\"-sjyu1\":[\"소셜 제공자 | 콘솔 | XID\"],\"-spTyS\":[\"연결된 소셜 계정이 없습니다\"],\"-t0R1v\":[\"@xid-kit/core 기반의 SolidJS 컨텍스트 provider, 신호 기반 인증 프리미티브, 헤드리스 컴포넌트.\"],\"-uGIrg\":[\"규정 준수 문서 \",[\"0\"],\"이(가) 영구적으로 삭제됩니다.\"],\"-vuhew\":[\"커서 페이지 매김을 사용하여 조직 감사 이벤트를 읽습니다.\"],\"-w8CkI\":[\"OAuth 콜백: state를 검증하고 코드를 교환하며 세션 cookie를 설정합니다\"],\"-y1hwv\":[\".NET 8 및 Windows App SDK 1.6+\"],\"-yVK40\":[\"신원을 확인합니다\"],\"-zy2Nq\":[\"유형\"],\"0-WDPk\":[\"Webhook | 콘솔 | XID\"],\"0-iDXU\":[\"신뢰된 디바이스 제거에 실패했습니다.\"],\"00mazo\":[\"애플리케이션 더 불러오기\"],\"021S7N\":[\"현재 만료되지 않은 access token 문자열 또는 null입니다. refresh request는 수행하지 않습니다. DPoP가 구현될 때까지 SDK는 offline_access를 거부합니다.\"],\"03n8n7\":[\"안전한 링크를 이메일로 보내기\"],\"04V560\":[\"작업: \",[\"0\"]],\"05GgII\":[\"조직 사용자와 그룹을 다운스트림 SaaS SCIM API로 푸시합니다.\"],\"07J4dD\":[\"configure()가 호출되지 않았습니다\"],\"09QTmO\":[\"유효한 token이 없습니다; reason 필드에 원인이 표시됩니다\"],\"0A_qvZ\":[\"<0>POST /scim/v2/organizations/\",[\"organization_id\"],\"/Bulk는 최대 100개 작업, 1MiB 페이로드 제한의 <1>BulkRequest를 받습니다. 일부 작업이 실패해도 <2>BulkResponse에서 작업별 HTTP 상태를 반환합니다.\"],\"0AqGfK\":[\"5분 재사용 방지 창으로 Svix 스타일 webhook 서명 (<0>svix-id, <1>svix-timestamp, <2>svix-signature)을 검증합니다.\"],\"0BbhWy\":[\"엔드포인트\"],\"0Bxdbu\":[\"8자 백업 코드 중 하나를 입력하세요. 각 코드는 한 번만 사용할 수 있습니다.\"],\"0Dlm2-\":[[\"sessionCount\",\"plural\",{\"other\":[\"세션 \",\"#\",\"개\"]}]],\"0EmVpT\":[\"패스키 증명\"],\"0FKNps\":[\"API 키가 생성되었습니다. 지금 저장하세요. 다시 표시되지 않습니다.\"],\"0FyNv2\":[\"JS 및 TS 네이티브 SDK(React Native, Expo)는 React provider와 hook 모델을 사용합니다: XidProvider, useSignIn, useSignOut.\"],\"0GW8yF\":[\"MFA 도입률\"],\"0HxX8D\":[\"PKCE S256 인증 URL로 ASWebAuthenticationSession을 엽니다. 브라우저 세션이 종료될 때 반환합니다.\"],\"0ISjAc\":[\"조직 및 액세스\"],\"0JAUFF\":[\"요청한 authorization details가 유효하지 않거나 허용되지 않습니다.\"],\"0Jyp3r\":[\"HTTP-Redirect(리디렉션)\"],\"0M2esQ\":[\"exchangeCodeForTokens의 입력과 결과: accessToken, idToken, expiresIn, 검증된 ID token claims\"],\"0O4emr\":[\"페이로드 구조\"],\"0O8v0a\":[\"이벤트 구독, 엔드포인트 URL, 아웃바운드 전송용 서명 비밀값을 관리합니다.\"],\"0OzazS\":[\"PKCE 검증자와 OAuth state는 주입된 안전 저장소 어댑터에 보관되며 코드 교환 후 삭제됩니다.\"],\"0P9KYV\":[\"PKCE 및 보안\"],\"0Qf-cl\":[\"signOut()은 로컬 session과 legacy credentials를 지웁니다. signOutState는 진행 상태 또는 storage failures를 보고하며 revoke request는 전송하지 않습니다.\"],\"0QsJ5l\":[\"설정 | 콘솔 | XID\"],\"0SnaUt\":[\"Xcode에서 Swift Package Manager를 통해(파일 -> 패키지 의존성 추가) 또는 <0>Package.swift에 직접 패키지를 추가하세요:\"],\"0Sx8TJ\":[\"그룹 없음\"],\"0T69V8\":[\"https://example.com/webhooks/xid\"],\"0UJ1Dp\":[\"범위 1-90. 비워 두면 인스턴스 기본값을 상속합니다.\"],\"0UqCRZ\":[\"세션을 불러오지 못했습니다\"],\"0V9e_O\":[\"앱 간 브라우저 cookie 공유를 방지하기 위해 prefersEphemeralWebBrowserSession = true로 시작된 ASWebAuthenticationSession.\"],\"0X8rUE\":[\"https://...\"],\"0YGZDs\":[\"authenticateRequest 옵션: jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now, jwtCookieName, sessionTokenExchange\"],\"0_5K43\":[\"삭제 예약\"],\"0bkVvG\":[\"DPoP로 바인딩된 클라이언트는 token 및 resource 호출에 유효한 DPoP proof를 제시해야 합니다. Authorization request의 <0>dpop_jkt는 authorization code exchange에 바인딩됩니다.\"],\"0cUORJ\":[\"선택자 xid-sign-in-button; 입력값: signInUrl, redirectUrl, ariaLabel\"],\"0dcqrn\":[\"Management API에서 제공하는 7개의 조직 브랜딩 필드를 관리합니다. Hosted Auth 런타임 적용 및 사용자 지정 CSS는 제공되지 않습니다.\"],\"0dtKl9\":[\"할당\"],\"0ejmh7\":[\"공개 요약\"],\"0kUm66\":[\"계정 보안 및 프로필 관리\"],\"0mx5ow\":[\"쿼리\"],\"0pGT5P\":[\"시행\"],\"0qT6bN\":[\"감사 이벤트 필터\"],\"0rbpiS\":[\"도메인을 불러오지 못했습니다.\"],\"0tbuvl\":[\"JWKS 기반 ES256/RS256 ID token 검증, nonce 검증, end_session logout이 구현되어 로컬에서 테스트되었습니다. L4 지원을 선언하려면 iOS device 또는 simulator에서 실제 IdP round-trip을 더 검증해야 합니다.\"],\"0v-m7O\":[\"example.com, company.com\"],\"0wkS-h\":[\"생성, 업데이트, 삭제, 복원\"],\"0yG2H_\":[\"XID는 Hosted Auth, 패스키, OIDC 및 OAuth, 조직, 엔터프라이즈 페더레이션, SCIM 및 SDK를 Cloudflare용으로 구축된 하나의 아이덴티티 플랫폼에 통합합니다.\"],\"1-5xSP\":[\"테넌트 1개\"],\"10Rv9p\":[\"서드파티 앱\"],\"12wKrZ\":[\"멤버가 없습니다.\"],\"14pdN2\":[\"주요 영향\"],\"14qqba\":[\"로그인 및 가입 흐름 옵션입니다. 새 계정 생성 허용 여부, 이메일 확인 요구 사항, SSO 강제 적용을 설정합니다.\"],\"175zB-\":[\"문서 유형\"],\"17e0QW\":[\"인증 정책\"],\"18zZGJ\":[\"HTTP 요청 인증\"],\"1A-y2B\":[\"권한 키\"],\"1AGshc\":[\"이 조직의 세션 및 토큰 수명 재정의입니다. 필드를 비워 두면 인스턴스 기본값을 상속합니다.\"],\"1BNpT-\":[\"클릭 시 signOut을 호출하는 헤드리스 버튼\"],\"1DBGsz\":[\"참고\"],\"1FIqH-\":[\"현재 요청 인증에 바인딩된 서버 사이드 XidApiClient를 반환합니다\"],\"1FMSMr\":[\"인시던트 제목\"],\"1GOxSA\":[\"서비스 상태 인시던트 | Console | XID\"],\"1HfW_F\":[\"색상\"],\"1N4JJo\":[\"다단계 인증이 필요합니다\"],\"1PV38U\":[\"등록 및 라우팅을 위해 이메일 도메인을 확인합니다. 도메인 제거 및 재확인은 Management API를 통해 관리됩니다.\"],\"1QrMXd\":[\"null 필드를 갖는 미인증 상태\"],\"1SBjgO\":[\"식별자 정책\"],\"1TNIig\":[\"열기\"],\"1VwcCx\":[\"플랫폼 개요 | 콘솔 | XID\"],\"1VxGVg\":[\"1.0 이전 상태\"],\"1ZaQUH\":[\"성\"],\"1_6LR3\":[\"로그인에 실패했습니다. 자격 증명을 확인하고 다시 시도하세요.\"],\"1afH7U\":[\"요청 인증\"],\"1axJqT\":[\"<1>XidElectronMainOptions의 <0>storageDir으로 저장소 디렉터리를 재정의하세요.\"],\"1ay0u6\":[\"JWT exp/nbf 클럭 편차 허용 범위\"],\"1b--8G\":[\"지정한 역할을 찾을 수 없습니다.\"],\"1gZQhL\":[\"모니터링\"],\"1kRXpH\":[\"감사 체인을 검증하지 못했습니다. 다시 시도하세요.\"],\"1lcxOD\":[\"GitHub Enterprise Cloud\"],\"1o7qCj\":[\"플랜 및 할당량 설정을 불러오는 중\"],\"1wdjme\":[\"구성원\"],\"1xBapc\":[\"설정 옵션\"],\"1xPX7o\":[\"사용자 생성 허용\"],\"20xTHI\":[\"사용자 \",[\"0\"],\"은(는) 이 정확한 범위에 대한 관리 액세스 권한을 잃게 됩니다.\"],\"23RKlL\":[\"Stripe에서 호스팅하는 Checkout을 열어 관리형 구독을 시작하거나, 기존 청구 계정은 Customer Portal에서 관리하세요. 이러한 컨트롤은 자체 호스팅 기능을 라이선스로 제한하지 않습니다.\"],\"23oJm9\":[\"읽기 전용 세션 열기\"],\"25ogCM\":[\"오류 타입\"],\"26-yXi\":[\"애플리케이션을 삭제할까요?\"],\"27NvFM\":[\"계정이 차단되었습니다.\"],\"281-k1\":[\"사용자 권한을 로드하지 못했습니다.\"],\"2871gL\":[\"admin, owner\"],\"298zmu\":[\"재사용된 어설션이 감지되었습니다.\"],\"2B5rix\":[\"명시적인 정책 경계 뒤에 인바운드 SAML 및 OIDC, 다운스트림 SaaS SSO, SCIM, 디렉터리 동기화 및 도메인 검색을 연결합니다.\"],\"2BGyL5\":[\"플랜 및 할당량을 보고 편집할 조직을 선택하세요. <0>플랫폼 조직 찾아보기\"],\"2CI18m\":[\"연결 정책이 허용하면 JIT 프로비저닝이 사용자를 생성하거나 업데이트할 수 있습니다.\"],\"2DOD2R\":[\"@xid-kit/react-native용 Expo SecureStore 및 WebBrowser 어댑터와 Expo Router 라우트 가드 hook.\"],\"2FBgnq\":[\"비밀값 순환\"],\"2HNeFZ\":[\"관리형 결제를 시작하지 못했습니다. 다시 시도하세요.\"],\"2LawEt\":[[\"0\"],\" 일시 중단\"],\"2MqIdM\":[\"secure storage를 지우고 필요하면 시스템 브라우저에서 end_session_endpoint를 엽니다. revoke request는 전송하지 않습니다.\"],\"2Mtvkh\":[\"세션 상태, 단기 JWT 접근, 관리 API 헬퍼를 위한 브라우저 클라이언트입니다.\"],\"2NVQSS\":[\"Expo Router 통합, AuthSession, SecureStore 어댑터.\"],\"2P8l9T\":[[\"scheduledFor\"],\" 예정\"],\"2POOFK\":[\"무료\"],\"2PhxBL\":[\"대상\"],\"2QBeQJ\":[\"@xid-kit/react-native 재내보내기: signOut, signOutState\"],\"2SsvaS\":[\"인증 상태 읽기\"],\"2UOpxY\":[\"세션을 불러오는 중\"],\"2XJqiu\":[\"보고된 사건은 없습니다.\"],\"2XN6Kf\":[\"플랫폼 설정\"],\"2_DHgA\":[\"URL 슬러그\"],\"2_k31j\":[\"설정 링크를 보내지 못했습니다. 다시 시도하세요.\"],\"2a1mgh\":[\"ES256/RS256 검증에 <0>firebase/php-jwt를 사용합니다. HS256과 <1>none 알고리즘은 거부됩니다.\"],\"2aWz3i\":[\"예외 계층 구조: <0>XidException -> <1>TokenException, <2>JwksException, <3>WebhookException.\"],\"2frKcB\":[\"전달은 HMAC-SHA256으로 서명됩니다. 서명 비밀값은 생성 시 한 번만 표시되므로 즉시 저장하세요.\"],\"2jpldd\":[\"계속하려면 조직을 선택하세요.\"],\"2nqK4G\":[\"Package 상태는 <0>구현 및 로컬 검증 완료입니다. Rust 단위 테스트 suite가 통과했습니다. Secret Service D-Bus storage, xdg-open, 전체 loopback callback 및 실제 IdP round-trip을 검증하려면 여전히 desktop Linux integration environment가 필요합니다. 이 페이지는 구현된 동작을 설명하며 production-ready 상태임을 주장하지 않습니다.\"],\"2oEh1i\":[\"프로젝트를 찾을 수 없습니다.\"],\"2qNhQ4\":[\"Astro\"],\"2s5ou6\":[\"유틸리티\"],\"2tHcKi\":[\"예외 계층 구조: <0>XidException -> <1>XidTokenException, <2>XidJwksException, <3>XidWebhookException.\"],\"2tdCHD\":[\"whatsapp:+15550000000\"],\"2tvA7o\":[\"XidClient를 생성하고, 마운트 시 load()를 호출하며, onCleanup을 통해 정리합니다\"],\"2usc8K\":[\"구성된 SCIM 대상이 없습니다.\"],\"2wCvhC\":[\"사용자 정의 호스트 이름 \",[\"0\"],\" 삭제\"],\"2wxgft\":[\"이름 변경\"],\"2xDPwZ\":[\"거부됨; 관리자가 직접 액세스 권한을 부여합니다.\"],\"2zGqq6\":[\"Microsoft 커스텀 엔터프라이즈 앱\"],\"2zat_f\":[\"WhatsApp으로 코드 보내기\"],\"3-dr6v\":[\"이 초대 링크가 유효하지 않거나 이미 사용되었습니다.\"],\"30CNGC\":[\"이름 또는 슬러그로 검색\"],\"316I7k\":[\"디렉터리 토큰 순환은 짧은 유예 기간 동안 이전 토큰을 계속 유효하게 유지합니다.\"],\"32VlDu\":[\"URL 및 하위 도메인에 사용됩니다. 소문자, 숫자, 하이픈만 허용됩니다.\"],\"32vYYu\":[\"휴대폰으로 보낸 6자리 코드를 입력하세요\"],\"35DYal\":[[\"pendingRemoveProvider\"],\"이(가) 소셜 로그인 구성에서 제거됩니다. 변경 사항을 저장해야 적용됩니다.\"],\"39Ftvd\":[\"사용 가능한 플랫폼 통계가 없습니다.\"],\"3B6pWt\":[\"이 패키지는 어댑터와 Expo Router 통합만 제공합니다. 기본 React Native PKCE 흐름은 <0>@xid-kit/react-native를 참조하세요.\"],\"3CjwFT\":[\"역할 | 콘솔 | XID\"],\"3DbEAi\":[\"권한을 로드하지 못했습니다.\"],\"3EjlsM\":[\"기본 10초 타임아웃\"],\"3FQNO3\":[\"탐색 필터링\"],\"3FWXQo\":[\"클릭 시 가입 URL로 이동하는 스타일 없는 버튼\"],\"3GpDer\":[\"macOS 13 이상\"],\"3H7XP4\":[\"Windows\"],\"3IIKhZ\":[\"이 조직의 Hosted UI에서 사용할 수 있는 소셜 로그인 공급자입니다.\"],\"3JxQTZ\":[\"인가 서버가 이 권한 부여 유형을 지원하지 않습니다.\"],\"3KNNxz\":[\"이 페이지 닫기\"],\"3Mg26y\":[\"비밀 바인딩\"],\"3PuhQ_\":[\"검색어와 일치하는 사용자가 없습니다.\"],\"3YKuoA\":[\"백업 코드 생성에 실패했습니다.\"],\"3dyLz_\":[\"앱을 삭제할까요?\"],\"3fPjUY\":[\"Pro\"],\"3iX_Lq\":[\"WebView2 런타임(Evergreen — Microsoft Edge에 사전 설치됨)\"],\"3jzPGc\":[\"RBAC 프로젝트 수정\"],\"3l9ilY\":[\"애플리케이션 만들기\"],\"3oRw8l\":[\"로드 함수에서 인증 읽기\"],\"3qNoeP\":[\"성능 저하\"],\"3s2yvo\":[\"선택적 시퀀스 범위에 대해 한 테넌트의 해시 체인을 다시 계산합니다.\"],\"3soCa5\":[\"플랜 및 할당량 설정을 저장하지 못했습니다. 다시 시도하세요.\"],\"3trPFu\":[\"Native hooks 및 controls\"],\"3ukSLr\":[\"사용자에게 지정된 권한이 없는 경우 리디렉션합니다\"],\"3vYn3y\":[\"인스턴스 관리자\"],\"4-l5_2\":[\"공개 클라이언트 — client secret이 저장되거나 전송되지 않습니다.\"],\"40Gx0U\":[\"시간대\"],\"40X6c9\":[\"구현됨\"],\"40fa7U\":[\"전역 이벤트 스트림\"],\"449ynR\":[\"created, accepted, revoked\"],\"44S0f8\":[\"<2>XidProvider에 <0>createSecureStoreAdapter와 <1>createExpoWebBrowserAdapter를 주입하세요. 최상위 Expo 모듈 가져오기가 필요하지 않습니다. 어댑터는 모듈 인스턴스를 허용하므로 Expo 피어 의존성 설치 없이도 CI 타입 검사가 깔끔하게 유지됩니다.\"],\"4A4cpr\":[\"PKCE을(를) 사용하여 공개 클라이언트 \",[\"createdPublicClientId\"],\"을(를) 생성했습니다. 클라이언트 비밀번호가 생성되지 않았습니다.\"],\"4BUmNj\":[\"Downstream SaaS OIDC ID 공급자\"],\"4CEUsI\":[\"생성됨, 업데이트됨, 삭제됨, 복원됨, 금지됨, 금지 해제됨, 비활성화됨\"],\"4FgVet\":[\"Management API는 조직 범위의 브랜딩 값 7개를 KV에 저장합니다. 인증된 관리 클라이언트에서 사용할 수 있지만 Hosted Auth와 이메일에 자동으로 적용하는 기능은 구현되지 않았습니다.\"],\"4HwXvW\":[\"이메일 주소가 아직 인증되지 않았습니다. 인증 이메일을 보내드립니다. 인증 후 여기로 돌아와 비밀번호를 설정하세요.\"],\"4IzTrH\":[\"SLO URL이 구성된 경우 SP 서명 인증서가 필요합니다.\"],\"4JJLPB\":[\"SSO 연결 변경 사항을 저장하지 못했습니다. 다시 시도하세요.\"],\"4LFZoj\":[\"코드 인증\"],\"4P8rJ8\":[\"패스키 등록을 위한 엔터프라이즈 증명 정책입니다. 직접 모드는 구성된 신뢰 루트에 대해 하드웨어 증명 체인을 검증해야 합니다.\"],\"4PrP5S\":[\"전체 문서 인덱스\"],\"4V7yMf\":[\"패키지 상태: <0>현재 패키지. Vue 3 플러그인, composable, 헤드리스 컴포넌트가 구현되었습니다. 프로덕션 인프라에서의 실제 IdP 왕복 테스트는 아직 수동 검증 대기 중입니다.\"],\"4XF0BB\":[\"프로필 사진\"],\"4YR84o\":[\"계속하기 전에 다중 인증을 설정해야 합니다.\"],\"4ZFQTe\":[\"세션 로그아웃에 실패했습니다.\"],\"4_kynA\":[\"SCIM 대상 편집\"],\"4ba0NE\":[\"예약됨\"],\"4cDOLq\":[\"게스트 알림 닫기\"],\"4cEClj\":[\"세션\"],\"4cznMe\":[\"모바일 SDK\"],\"4dz8V1\":[\"연결할 수 없습니다. 연결 상태를 확인하고 다시 시도하세요.\"],\"4egoam\":[\"네이티브 애플리케이션\"],\"4f0hdr\":[\"공지 기록\"],\"4j78fI\":[\"이 프로젝트에는 활성 보조금이 없습니다.\"],\"4lt-z3\":[\"소셜 공급자를 불러오지 못했습니다.\"],\"4m2PRP\":[\"Webhook 시크릿(<0>whsec_ 접두사 또는 일반 base64)\"],\"4mi1mx\":[\"이 조직의 SAML, OIDC 또는 레거시 엔터프라이즈 프로토콜 연결을 등록합니다. 레거시 프로토콜은 attribute mapping에서 <0>_legacy JSON 헬퍼를 사용합니다.\"],\"4o-Cr6\":[\"디지털 서명이 필요합니다.\"],\"4pP9Xl\":[\"아직 액세스할 수 있는 조직이 없습니다. 조직을 만들어 인증, 사용자 및 애플리케이션 관리를 시작하세요.\"],\"4pSxwB\":[\"Go\"],\"4s_Bl5\":[\"선택된 조직이 없습니다.\"],\"4tHxcg\":[\"이 클라이언트에는 해당 리소스 표시자가 허용되지 않습니다.\"],\"4uGNsa\":[\"코드가 올바르지 않거나 만료되었습니다. 새 코드를 요청하세요.\"],\"4vZXJf\":[\"역할 선택\"],\"4wGG4-\":[\"계정 삭제를 예약하시겠습니까?\"],\"4xBQqu\":[\"인증 방법을 선택하세요.\"],\"5-kF6K\":[\"SAML 또는 OIDC IdP로서의 XID\"],\"50LF2X\":[\"마운트 즉시 로그인 페이지로 리디렉션합니다\"],\"519zTO\":[\"설정이 저장되었습니다.\"],\"51jkjS\":[\"GOOGLE_CLIENT_SECRET\"],\"54572m\":[\"다이어그램을 렌더링하지 못했습니다\"],\"54eK6L\":[\"콘솔은 읽기 전용입니다\"],\"56JoY4\":[\"정확히 일치해야 합니다. 와일드카드 불가. 생성 시 선택 사항입니다.\"],\"56UgM9\":[\"프로토콜 요구사항\"],\"5Eicvw\":[\"백업 코드 (\",[\"0\"],\"개 남음)\"],\"5FQS0P\":[\"필수 바인딩\"],\"5FbZy3\":[\"쉼표로 구분된 이벤트 이름 (예: user.created, session.revoked). 모든 이벤트를 수신하려면 비워 두세요.\"],\"5GvjVm\":[\"이 계정에는 아직 이메일 주소가 없습니다. 아래에서 패스키를 추가하여 계정을 보호하고 로그아웃 후에도 액세스를 유지하세요.\"],\"5KfWxA\":[\"외부 ID\"],\"5NNSvG\":[\"활성 프로젝트가 없습니다.\"],\"5NWG1z\":[\"billing_admin\"],\"5QZSsB\":[\"토큰을 직접 검증합니다\"],\"5Rq6w1\":[\"GitHub로 계속\"],\"5StvZx\":[\"CAPTCHA 인증에 실패했습니다. 다시 시도하세요.\"],\"5TYEy-\":[\"모든 테넌트\"],\"5UMzI3\":[\"활성 사용자 부여가 없습니다.\"],\"5Y-Wu7\":[\"미들웨어는 클라이언트가 제공한 인증 토큰을 제거하고 검증된 결과만 다시 주입합니다.\"],\"5YQ6vj\":[\"앱 만들기\"],\"5_9tmc\":[\"트래픽 라우팅\"],\"5aYBek\":[\"signOut은 refresh 또는 revoke request 없이 로컬 session과 legacy credentials를 지웁니다. storage failures는 signOutState에 표시됩니다.\"],\"5bAOD_\":[\"SSO 연결을 찾을 수 없습니다.\"],\"5dJK4M\":[\"역할\"],\"5fTFY8\":[\"범위 30-300. 비워 두면 인스턴스 기본값을 상속합니다.\"],\"5gWhXM\":[\"H3 이벤트 핸들러 팩토리: JWT를 검증하고 event.context.xidAuth에 기록하며 라우트를 보호합니다\"],\"5h77MI\":[\"현재 만료되지 않은 access token을 반환합니다. 만료되었거나 force_refresh가 지정되면 로컬 token state를 지우고 SessionExpired를 반환합니다.\"],\"5h8ooz\":[\"API 키\"],\"5iuy8C\":[\"초 단위 JWT 클럭 편차 허용 범위\"],\"5lWFkC\":[\"로그인\"],\"5mtpgo\":[\"BACKEND_ERROR_CODES 값의 union\"],\"5n22Uv\":[\"+1 555 000 0000\"],\"5qm7Er\":[[\"total\"],\"단계 중 \",[\"current\"],\"단계 · \",[\"label\"]],\"5r9J4S\":[\"서명 비밀값이 생성되었습니다. 지금 저장하세요. 다시 표시되지 않습니다.\"],\"5rQyWL\":[\"멤버 더 불러오기\"],\"5rRgSB\":[\"현재 session envelope와 대기 중인 PKCE, state, nonce records의 TokenCache key names입니다. legacy token keys는 cleanup 용도로만 사용됩니다.\"],\"5sELjf\":[\"OIDC authorization code\"],\"5wu1I1\":[\"화살표 키로 이동\"],\"5xMXOL\":[\"핵심 엔드포인트\"],\"6-NPwe\":[\"클릭 시 로그인 URL로 이동하는 헤드리스 버튼\"],\"6-OdGi\":[\"프로토콜\"],\"60gMT1\":[\"독립형 컴포넌트\"],\"60q-5R\":[\"부여 취소\"],\"61JMpk\":[\"단기 JWT 캐시 및 예약 갱신 (고급 사용 및 테스트)\"],\"62Ciis\":[\"사이드바 닫기\"],\"63mZtq\":[\"로컬 구현 및 적합성 게이트는 생산 인증이 아닙니다. 다운스트림 SaaS OIDC는 일반 OIDC 기준을 사용하지만 각 SaaS 통합에는 여전히 실제 외부 L4 증거가 필요합니다.\"],\"65CnC2\":[\"조직 도메인을 나열, 생성 및 제거합니다.\"],\"681CoD\":[\"^4.0.0\"],\"68oH4C\":[\"페이지네이션 및 오류\"],\"6AbXE1\":[\"IANA 시간대입니다. 예: Asia/Shanghai.\"],\"6DOITI\":[\"규정 준수 문서를 등록하지 못했습니다. 다시 시도하세요.\"],\"6Fss-s\":[\"인증 정책 | 콘솔 | XID\"],\"6IhsSU\":[\"external_id\"],\"6LFD25\":[\"수신 측에서 전송 중복을 제거하려면 <0>svix-id 헤더를 사용하세요. 재시도 전송은 원래 시도와 동일한 <1>svix-id를 가집니다.\"],\"6MC9ci\":[\"체인 손상됨\"],\"6NKVCb\":[\"JWT 문자열을 검증합니다. 실패 시 <0>TokenVerificationError를 발생시킵니다.\"],\"6NPTCt\":[\"디렉터리 사용자 하나를 조회, 교체, 패치 또는 프로비저닝 해제합니다.\"],\"6O6Qeu\":[\"OIDC Discovery와 Hosted Auth로 애플리케이션을 XID에 연결합니다.\"],\"6OWeTo\":[\"SMS 코드\"],\"6OhkP_\":[\"재내보내기\"],\"6PWscp\":[\"허용 및 차단 이메일 도메인 목록은 사용자 생성 전에 적용됩니다.\"],\"6Qmi-S\":[\"getToken 옵션: skipCache, leewaySeconds, signal\"],\"6SzhD7\":[\"모든 웹훅 전달은 <0>Content-Type: application/json을 사용하는 HTTP POST입니다. 본문에는 정확한 이벤트 <1>유형과 해당 <2>데이터가 포함됩니다. svix 메타데이터는 요청 헤더에 포함됩니다.\"],\"6TEJx0\":[\"이 링크는 유효하지 않습니다. 새 링크를 요청하세요.\"],\"6TYN9U\":[\"<0>pyjwt[crypto] >=2.8과 <1>httpx >=0.27에 의존합니다. Python 3.10 이상이 필요합니다.\"],\"6URaYg\":[\"의미\"],\"6UvzsY\":[\"OAuth state 불일치 — CSRF 가능성이 있습니다\"],\"6V3Ea3\":[\"복사됨\"],\"6W88sv\":[\"WinUI 3 호스트 및 WebView2 임베딩\"],\"6Wjebc\":[\"공지사항을 삭제할까요?\"],\"6Wv48L\":[\"공급자를 제거할까요?\"],\"6XYW5S\":[\"userId, 선택적 sessionId 및 검증된 claims를 포함하는 유효한 서명 JWT 상태\"],\"6YtxFj\":[\"이름\"],\"6ZLDnU\":[\"조직 통계를 불러오는 중\"],\"6_dCYd\":[\"개요\"],\"6a-D85\":[\"D-Bus Secret Service 데몬을 사용할 수 없는 경우 런타임 오류를 방지하려면 InMemoryStorage를 전달하세요:\"],\"6amF-j\":[\"플러그인 설정\"],\"6kQKFz\":[\"값은 문자열로 저장됩니다. 색상, 반경, 글꼴 및 URL 구문은 JSON 유형 이상으로 검증되지 않습니다.\"],\"6l1oJ_\":[\"활성 프로젝트 없음\"],\"6lNh0w\":[\"사용자 또는 그룹 목록 결과를 정렬합니다.\"],\"6mukTg\":[\"실패한 큐 메타데이터를 검사하고 KEK로 암호화된 원본 메시지를 수동으로 재처리합니다.\"],\"6mxmcc\":[\"API 키 | 콘솔 | XID\"],\"6narva\":[\"권한 선택\"],\"6nbHjx\":[\"사용자를 생성, 조회, 업데이트, 차단, 차단 해제, 내보내기, 제거합니다.\"],\"6o2Onc\":[\"프리셋\"],\"6pFeAH\":[\"플랜은 청구 및 지원을 위한 레이블입니다. 자체 호스팅 배포에서는 인증, 토큰 발급 또는 구성된 프로토콜을 비활성화하지 않습니다.\"],\"6qCuDQ\":[\"일반 SAML/OIDC 기준선으로 provider-ready 상태; 실제 Entra custom 앱 L4 미확보.\"],\"6rNobY\":[\"아웃바운드 SAML 앱이 삭제되었습니다.\"],\"6rTOYy\":[\"verifyWebhook 옵션: secret, toleranceSec(재생 방지 윈도우, 초)\"],\"6s7KzK\":[\"SSR 및 풀스택 앱을 위한 H3/Nitro 서버 미들웨어와 자동 가져오기 Vue composable이 있는 Nuxt 3 모듈.\"],\"6tV9XG\":[\"모든 BackendErrorCode 값: missing_jwt_key, jwks_fetch_failed, invalid_options, session_token_exchange_failed\"],\"6xGmZ5\":[\"관리 프로젝트 | Console | XID\"],\"7-2wdv\":[\"인증 앱 코드 확인에 실패했습니다.\"],\"7-kcXT\":[\"관리 프로젝트를 삭제하시겠습니까?\"],\"7-zIWI\":[\"계획 및 할당량 설정이 저장되었습니다.\"],\"71U8K5\":[\"이 이메일 링크가 잘못되었거나 만료되었습니다. 최신 초대 이메일을 열고 다시 시도하세요.\"],\"75GIRa\":[\"설정 링크를 이메일로 보내기\"],\"75bhrf\":[\"DPAPI 보호 IsolatedStorage에서 로컬 세션 토큰을 삭제합니다.\"],\"7BpA8F\":[\"데드레터가 재생되었거나 이미 재생되었습니다.\"],\"7DyupU\":[\"초대 보내기\"],\"7FFu5P\":[\"데드 레터를 재처리할까요?\"],\"7Fr58O\":[\"provider-ready 상태, 실제 Apple 웹 설정 및 callback L4 미확보.\"],\"7L01XJ\":[\"작업\"],\"7PzzBU\":[\"사용자\"],\"7S-qbw\":[\"삭제된 역할이 없습니다.\"],\"7SZP-D\":[\"조직 검색\"],\"7VLk4K\":[\"단일 배포 모델\"],\"7VpPHA\":[\"확인\"],\"7X_SBk\":[\"이 초대를 받은 이메일 주소로 로그인하세요.\"],\"7Z_RaM\":[\"사용자 \",[\"0\"],\"은(는) 바로 이 프로젝트 부여에 대해 선택한 역할을 잃게 됩니다.\"],\"7ahvwB\":[\"키 더 불러오기\"],\"7bWB5d\":[\"Hosted Auth 사용자 생성 허용\"],\"7cGgfl\":[\"<0>@xid-kit/react-native — Hosted Auth 리디렉션, PKCE S256, 네이티브 앱용 안전한 토큰 저장소.\"],\"7gF2ZY\":[\"ABAC 조건 JSON\"],\"7hP_ED\":[\"설정 엔드포인트\"],\"7hktsm\":[\"시작하기\"],\"7i6EFX\":[\"조직 이메일 도메인\"],\"7jTlsu\":[\"Ruby\"],\"7keVsL\":[\"https://idp.example.com/slo\"],\"7kkxWX\":[\"패스키 검증에 실패했습니다.\"],\"7lFWoN\":[\"검증에 실패했습니다. 입력을 확인하세요.\"],\"7oNLzR\":[\"테넌트별 해시 체인 검증을 통해 이 인스턴스 모든 조직의 감사 이벤트를 확인합니다.\"],\"7p0aRY\":[\"등록 모드\"],\"7pdBY1\":[\"요청이 처리되었습니다\"],\"7sMeHQ\":[\"키\"],\"7sNhEz\":[\"사용자 이름\"],\"7u-mRS\":[\"감사 이벤트 | 콘솔 | XID\"],\"7xH6rl\":[\"인시던트, 공개 영향 및 시작 시점을 선언하세요.\"],\"817jB8\":[\"알려진 조직을 선택하거나 정확한 조직(ID)을 입력하세요.\"],\"81qgXq\":[\"<0>whsec_ 또는 일반 base64 시크릿을 허용합니다.\"],\"848QWZ\":[\"플랫폼 설정 | 콘솔 | XID\"],\"874J-9\":[\"허용 역할(쉼표로 구분)\"],\"87uClH\":[\"이메일 또는 사용자 이름\"],\"8Alyqp\":[\"패스키를 추가하지 못했습니다.\"],\"8B-pY5\":[\"속성\"],\"8DYviJ\":[\"구현된 모든 사용자 이벤트에 대한 구독 와일드카드입니다.\"],\"8F1i42\":[\"페이지를 찾을 수 없습니다\"],\"8F9YFg\":[\"도메인 | 콘솔 | XID\"],\"8IDbZ1\":[\"isLoaded/isSignedIn을 읽고 라우트 보호를 위해 Expo Router replace를 호출합니다\"],\"8N7m4a\":[\"JWKS 로컬 캐시 TTL\"],\"8NbHF7\":[\"표시 언어\"],\"8PPC_d\":[\"Pages Router: IncomingMessage에서 AuthObject를 반환합니다\"],\"8Pq93c\":[\"리소스 접근 요청됨\"],\"8Ps70y\":[\"심볼\"],\"8R1l8g\":[\"본인이 아니신가요? 다른 계정으로 로그인\"],\"8R4NBY\":[\"애플리케이션 소유 JWT cookie 이름이며 명시적으로 설정한 경우에만 활성화됩니다\"],\"8TQ3wS\":[\"Inbound 엔터프라이즈 SSO\"],\"8TymrD\":[\"시스템 브라우저 실행을 위한 xdg-open(xdg-utils)과 Secret Service 저장소용 gnome-keyring 또는 kwallet이 있는 D-Bus 세션이 실행 중인 데스크톱 Linux\"],\"8UnG3p\":[\"초대를 폐기할까요?\"],\"8VEDbV\":[\"비밀값 이름\"],\"8ZsakT\":[\"비밀번호\"],\"8_PN_O\":[\"디바이스 전용 접근으로 Keychain에 저장된 토큰; iCloud Keychain에 동기화되지 않습니다.\"],\"8d23PW\":[\"프로비저닝 해제 동작\"],\"8eDcIG\":[\"일반 SAML/OIDC 기준선으로 provider-ready 상태; 실제 Zoom 관리자 L4 미확보.\"],\"8iL1yj\":[\"각 source Queue에는 전용 dead-letter Queue와 persistence-failure quarantine이 필요하며 총 24개 Queues가 구성됩니다. 공유 xid-dlq는 폐기되었으므로 사용해서는 안 됩니다.\"],\"8m1COB\":[\"정상 운영\"],\"8oFC4v\":[\"임베디드 가입 패널\"],\"8qdi1M\":[\"이메일에서 매직 링크를 확인하세요. 15분 후 만료됩니다.\"],\"8tUVy9\":[\"유효하지 않거나 이미 사용된 백업 코드입니다.\"],\"8u9eos\":[\"갱신 토큰이 유효하지 않습니다.\"],\"8uiwJk\":[\"서버 헬퍼\"],\"8vX7rY\":[\"페더레이션 및 프로비저닝\"],\"8ve22E\":[\"DPA 수락\"],\"8xWfeD\":[\"exp/nbf 클럭 편차 허용 범위\"],\"90XJ5L\":[\"속성 매핑 JSON\"],\"92No9s\":[\"모든 key는 <0>xid.* namespace에 속합니다. 현재 사용하는 key는 <1>xid.access_token입니다. <2>xid.refresh_token은 legacy cleanup 용도로만 삭제됩니다. <3>xid.session, <4>xid.pkce_verifier, <5>xid.oauth_state에는 현재 session과 authorization state가 저장되며 refresh credential을 읽거나 쓰지 않습니다.\"],\"93bGT0\":[\"사용자 부여를 취소하시겠습니까?\"],\"93lZVb\":[\"Deno\"],\"96Zh-w\":[\"데드 레터를 재처리하지 못했습니다. 메시지 확인 응답을 받지 못했습니다.\"],\"97gOEe\":[\"조직을 만들 수 없습니다. 이메일 주소와 슬러그를 확인한 후 다시 시도하세요.\"],\"97nyZE\":[\"JWT 문자열을 검증합니다. 실패 시 예외를 발생시킵니다\"],\"98ZQgD\":[\".NET\"],\"98_vok\":[\"#ffffff\"],\"993knu\":[\"부여 \",[\"0\"],\"은(는) \",[\"1\"],\" 조직을 대상으로 합니다.\"],\"99dQUA\":[\"XidConfig 빌더. 필수 필드: issuer, client_id, redirect_uri. 선택 필드: scopes, redirect_port(기본값 51234), http_timeout_secs(기본값 30).\"],\"9BkpFU\":[\"\\\"\",[\"displayName\"],\"\\\"은(는) 더 이상 신뢰된 디바이스가 아닙니다. 앞으로 이 디바이스에서 로그인할 때 전체 MFA 인증이 필요합니다.\"],\"9CmAJA\":[\"엔드포인트 \",[\"0\"],\"은 즉시 이벤트 전송 수신을 중단합니다.\"],\"9EHIqT\":[\"webhook 요청 서명을 검증합니다. 성공 시 원시 body가 포함된 <0>*WebhookEvent를 반환합니다.\"],\"9FTolD\":[\"목차\"],\"9GtlEg\":[\"provider-ready 상태, 실제 IdP L4 미확보.\"],\"9HConT\":[\"signIn 호출별 오버라이드: redirectUri, scopes\"],\"9HM3GI\":[\"middleware와 서버 컴포넌트 간 인증 상태를 위한 헤더 이름\"],\"9HtO-Z\":[\"이 액세스 요청에 대한 승인자가 없습니다.\"],\"9IFgrz\":[\"SAML IdP로서의 XID\"],\"9J1wG-\":[\"보안 | 계정 | XID\"],\"9JIIfQ\":[\"기본 URL\"],\"9QBFkf\":[\"SCIM 대상이 저장되었습니다.\"],\"9R61XQ\":[\"SaaS\"],\"9RTP5D\":[\"계정을 만들고 이 조직에 추가하기 전에 \",[\"0\"],\"을 확인합니다.\"],\"9SYb-d\":[\"클라이언트 및 SSR 인증을 위한 Svelte 5 반응형 store와 SvelteKit 서버 hook.\"],\"9TBJ9H\":[\"<0>setActiveOrganization()은 조직 컨텍스트를 전환하고 상태를 다시 로드하기 전에 token 캐시를 초기화합니다.\"],\"9TO8nT\":[\"비밀번호\"],\"9TzudL\":[\"연결된 계정\"],\"9WRrAj\":[\"논리 연산자와 비교 연산자를 결합합니다.\"],\"9cDpsw\":[\"권한\"],\"9dV89d\":[[\"factorLabel\"],\" 제거\"],\"9dVh2v\":[\"삭제된 역할을 로드하지 못했습니다.\"],\"9dgnVl\":[\"세션이 로드되었고 로그인한 경우에만 자식 컴포넌트를 렌더링합니다\"],\"9gG0LQ\":[\"SLO URL(선택)\"],\"9iBQpr\":[\"이 세션은 폐기되었습니다.\"],\"9j8RKk\":[\"<0>handleCallback은 CSRF를 방지하기 위해 세션에 대한 <1>state 파라미터를 검증합니다.\"],\"9je8wh\":[\"이 페이지\"],\"9ls_Vs\":[\"약함\"],\"9meXP-\":[\"새 session은 access token과 ID token을 플랫폼 secure storage에 저장합니다. refreshToken compatibility field는 null로 유지되며 DPoP가 구현될 때까지 offline_access를 거부합니다.\"],\"9nLuQg\":[\"더 빠르고 안전한 경험을 위해 패스키로 로그인하세요.\"],\"9nNfzl\":[\"디스커버리 URL\"],\"9o4M_V\":[\"리소스를 만들거나 변경하려면 \",[\"0\"],\" 인증을 완료하세요.\"],\"9qQ36u\":[\"이 연결에서 JIT 사용자 생성 허용\"],\"9r44t2\":[\"WhatsApp 또는 SMS 공급자가 설정, 활성화되어 있고 로그인 또는 사용자 생성에 허용됩니다.\"],\"9rwd6X\":[\"관리 API는 커서 페이지 매김과 공유 API 키 또는 조직 관리자 가드를 사용합니다. 최종 사용자 비즈니스 경로는 재사용되지 않습니다.\"],\"9y9_KE\":[\"더 많은 삭제된 역할 로드\"],\"9zXJH4\":[\"리디렉션 포트는 고정되어 있으며 XID 콘솔에 등록된 redirect_uri와 일치해야 합니다. 동적 포트 무작위화(RFC 8252)는 동적 클라이언트 등록 지원이 필요합니다.\"],\"9zmIe0\":[\"8px\"],\"A1FKdz\":[\"보안 인증에 실패했습니다. 새로고침 후 다시 시도하세요.\"],\"A1I3wp\":[\"머신 간 통신\"],\"A1taO8\":[\"검색\"],\"A2MZ6p\":[\"전체, 하나의 테넌트 또는 특정 청구 플랜을 대상으로 기한이 정해진 공지를 게시합니다.\"],\"A3MAIm\":[\"브랜딩\"],\"A5wz18\":[\"토큰 순환\"],\"AABxHG\":[\"시작 시 <0>XidClient를 하나 생성하여 재사용하세요. 클라이언트는 JWKS를 내부적으로 캐시합니다.\"],\"ACjxWW\":[\"Zoom\"],\"AEjgva\":[\"게시된 보고서와 계약은 가능한 경우 여기에 표시됩니다.\"],\"AHusDa\":[\"하위 수준 access token 검증: signature, exp, nbf, iss, aud, azp\"],\"AJ2GJl\":[\"요청 인증은 기본적으로 Bearer만 허용합니다. 애플리케이션 소유 JWT cookie는 정확한 이름을 설정한 경우에만 읽습니다. 불투명한 __Host-xid.rt.* Core cookie는 스캔하거나 로컬에서 검증하지 않습니다. 전체 Cookie header를 redirect가 비활성화된 exact same-origin POST /v1/sessions/token으로 전달해 교환하고 token 필드만 포함한 응답만 허용하세요.\"],\"ALSJtT\":[\"등록된 애플리케이션이 없습니다.\"],\"AMRzU9\":[\"미들웨어가 주입한 클레임을 추출합니다.\"],\"ANKBjP\":[\"정적 및 서버 렌더링 Astro 사이트를 위한 SSR 미들웨어, 서버 헬퍼, island 클라이언트 싱글턴을 갖춘 Astro 통합.\"],\"ATGYL1\":[\"이메일 주소\"],\"AUzCtf\":[\"활성 조직의 organization, membership, setActive를 반환하는 Accessor\"],\"AVlZoM\":[\"환경\"],\"AXjA78\":[\"필드\"],\"AZ4xlc\":[\"도메인\"],\"A_K_Tm\":[\"MFA 코드가 올바르지 않습니다.\"],\"AbkoVd\":[\"XID 동작\"],\"Ad442O\":[\"더 많은 역할 로드\"],\"AdWhjZ\":[\"인증 코드\"],\"Ae3Czm\":[\"제품, 문서, 검색 및 상담원이 읽을 수 있는 콘텐츠\"],\"AezSCo\":[\"프로필 필드\"],\"AfOIEu\":[\"Provider, hook 또는 composable, 사용자 및 조직 사전 빌드 컴포넌트입니다.\"],\"AhZmIT\":[\"세션 유휴 타임아웃(분)\"],\"AjUoaN\":[\"액세스 토큰은 <0>HttpOnly 세션 cookie에 저장되며 <1>localStorage에는 기록되지 않습니다.\"],\"Ald6Hy\":[\"기반 HTTP 클라이언트 리소스를 해제합니다.\"],\"AoX9Dj\":[\"백엔드에서 조직 리소스를 관리합니다.\"],\"AsIdbc\":[\"전환기 UI용 사용자 조직 목록\"],\"AtzynD\":[\"플랫폼 참고 사항\"],\"AuY1Ti\":[\"코드가 올바르지 않습니다. 인증 앱을 확인하고 다시 시도하세요.\"],\"AvA3hM\":[\"인스턴스 관리자를 찾을 수 없습니다.\"],\"AvHsBZ\":[\"이메일로 코드 보내기\"],\"AvZX57\":[\"감사 체인 검증\"],\"AwFpSw\":[\"App Router: 서버 인증 컨텍스트로 전체 사용자 객체를 가져옵니다\"],\"AxPAXW\":[\"검색 결과가 없습니다\"],\"B-ElQY\":[\"코드가 디바이스와 일치할 때만 이 요청을 승인하세요。\"],\"B1DG9y\":[\"서비스\"],\"B1MDds\":[\"운영\"],\"B2BWpO\":[\"토큰을 추출하고 검증합니다; <0>AuthStatus를 반환하며 예외를 발생시키지 않습니다.\"],\"B2t527\":[\"디바이스 요청 로드 중\"],\"B393ii\":[\"플랫폼 규정 준수 | 콘솔 | XID\"],\"B495Gs\":[\"보관\"],\"B4n4r0\":[\"세 가지 역할에 집중한 Workers. 하나의 아이덴티티 플랫폼.\"],\"B6xDCO\":[\"기본 저장소는 DPAPI(CurrentUser 범위)로 토큰을 암호화하고 IsolatedStorage에 저장합니다. Windows Hello 또는 Credential Manager를 사용하려면 <0>ITokenStorage를 구현하세요:\"],\"B7JnnK\":[\"XidKeychainAdapter\"],\"B8dxmM\":[\"딥링크를 파싱하고 state를 검증하며 코드를 토큰으로 교환합니다\"],\"BCZKfB\":[\"이메일 템플릿 경계\"],\"BDHA_i\":[\"심각도\"],\"BEASHI\":[\"Webhook \",[\"0\"],\" 삭제\"],\"BFClPX\":[\"이메일 주소에 액세스\"],\"BFjW8X\":[\"연체\"],\"BGB3gx\":[\"대신 인증 앱 사용\"],\"BHLwc-\":[\"HTTPS URL이어야 합니다.\"],\"BKtDpC\":[\"IdP SSO URL\"],\"BL2KGd\":[\"readonly string[]\"],\"BLfSJT\":[\"허용된 도메인\"],\"BMyCqq\":[\"webhook 서명을 검증합니다. 실패 시 예외를 발생시킵니다\"],\"BS1W2z\":[\"소셜 공급자가 저장되었습니다.\"],\"BWlmhp\":[\"App Router 서버 헬퍼\"],\"BXIRRm\":[\"PKCE S256 인증 URL로 시스템 브라우저를 엽니다. 코드를 교환하고 XidSession을 반환합니다.\"],\"BXuApM\":[\"Linux\"],\"BYXZF4\":[\"OAuth 2.0 클라이언트를 등록하고 자격 증명을 관리합니다.\"],\"B_fhKc\":[\"이 브라우저는 패스키를 지원하지 않습니다. 다른 로그인 방법을 사용하세요.\"],\"B_oRcs\":[\"https://example.com/scim/v2\"],\"Bf_0iw\":[\"단일 계정 전용 — 저장소 레이어는 고정 키를 사용합니다.\"],\"BfoZfD\":[\"인증된 전화번호\"],\"BgYWbL\":[\"삭제된 프로젝트가 없습니다.\"],\"BlS4I9\":[\"보안 지표\"],\"BnGbHU\":[\"모듈 설정\"],\"BrpVuv\":[\"규정 준수 문서를 로드하지 못했습니다.\"],\"BsrhZj\":[\"클라이언트 SDK: 웹 프레임워크\"],\"BtNLn-\":[\"createXidTauriClient 옵션\"],\"BuDLY1\":[\"사용자 검색에 실패했습니다. 다시 시도하세요.\"],\"BxlyaG\":[\"PKCE S256 전용 인가 코드. implicit 또는 password grant는 지원하지 않습니다.\"],\"BzEFor\":[\"또는\"],\"C0FjYI\":[\"조직 역할과 멤버에게 부여되는 권한을 정의합니다.\"],\"C0w_Qp\":[\"차단된 이메일 도메인\"],\"C15cTE\":[\"로컬 outbound SAML 기준선으로 provider-ready 상태; 실제 GitHub Enterprise L4 미확보.\"],\"C3yOz3\":[\"마지막 업데이트\"],\"C6L1HY\":[\"인증 이메일을 보내지 못했습니다\"],\"C7A6S-\":[\"000000\"],\"C7YV2Y\":[\"인증 장치 복제 가능성이 감지되었습니다. 지원팀에 문의하세요.\"],\"C7kYL7\":[\"XidTauriClient 메서드\"],\"C8HAZa\":[\"호스트 이름 삭제\"],\"CBI0A9\":[\"디바이스에 표시된 코드를 입력하세요。\"],\"CBMjL_\":[\"모든 이벤트\"],\"CCiQyj\":[\"삭제된 프로젝트를 로드하지 못했습니다.\"],\"CCqY-X\":[\"ASWebAuthenticationSession, PKCE S256 인증 코드 흐름, Keychain 토큰 저장소를 사용하는 macOS용 Swift SDK. sdk/ios와 구현 패턴을 공유합니다.\"],\"CDOGaD\":[\"XID는 최종 사용자 등록과 로그인을 별도 제품으로 제공하지 않습니다. Hosted Auth는 같은 식별자 단계에서 시작하고 Organization 정책과 계정 상태에 따라 로그인 또는 사용자 생성을 결정합니다. 게스트 또는 자격 증명을 사용하는 intent=sign-up 등록은 Email, Organization name, URL slug를 입력해 최상위 Tenant를 생성합니다. 게스트 Email은 계정 주소를 선점하지 않고 보류 상태로 유지됩니다. 새 소유자는 Console 데이터를 읽을 수 있지만 첫 번째 비즈니스 변경 전에 해당 Email을 인증해야 합니다. 다른 Tenant에서 같은 Email을 사용해도 별도의 계정으로 유지됩니다.\"],\"CDSNNI\":[\"MFA 요소를 불러오지 못했습니다.\"],\"CG4mI2\":[\"템플릿에서 공급자를 추가하거나 사용자 지정 공급자 키를 등록하세요.\"],\"CKfxla\":[\"InjectionKey\"],\"CNbmPo\":[\"애플리케이션이 로그인을 계속할 수 있습니다.\"],\"COnw8D\":[[\"0\"],\" 로고\"],\"CQDOr7\":[\"복사할 수 없습니다\"],\"CRcKh1\":[\"역할: \",[\"0\"]],\"CSKuNX\":[\"증명 모드\"],\"CTqX4A\":[\"서버 라우트와 핸들러의 event.context.xidAuth에서 AuthResult를 읽습니다\"],\"CTxeMc\":[\"pubspec.yaml에 추가하고 flutter pub get을 실행하세요:\"],\"CUqTwi\":[\"동일 조직 행동\"],\"CV8_ph\":[\"활성 및 순환 중인 kid를 포함한 인스턴스 공개 서명 키입니다.\"],\"CXB65V\":[\"Keychain 토큰을 삭제합니다. true를 전달하면 브라우저를 통해 end_session 엔드포인트를 호출합니다.\"],\"CYnm50\":[\"OAuth 및 OIDC 기능\"],\"CahxDH\":[\"반환값\"],\"CdVc1s\":[\"통합 로그인 및 사용자 생성 흐름을 구성합니다.\"],\"CdsNVw\":[\"xxxxxxxx\"],\"CevbfM\":[\"로그인하기 전에 이메일을 확인하여 계정을 인증하세요.\"],\"Cf0Qhs\":[[\"identifier\"],\"(으)로 6자리 코드를 보냈습니다. 10분 후 만료됩니다.\"],\"CgAyIh\":[\"기밀 OAuth 2.0 클라이언트를 만듭니다. 그 비밀은 한 번만 표시됩니다. 즉시 보관하세요.\"],\"CkutHi\":[\"SAML, OIDC\"],\"ClfnDs\":[\"PKCE S256과 선언된 리디렉션을 사용하는 인가 코드입니다.\"],\"Co5k1K\":[\"신뢰된 디바이스를 불러오지 못했습니다\"],\"CqYwmX\":[\"권한 키는 invoice:read 또는 invoice:write과 같은 원자적 작업입니다.\"],\"Cqo1SD\":[\"프로젝트-로컬 역할과 권한 키를 정의한 후 선택적 ABAC 조건으로 연결하세요.\"],\"Cqqbf8\":[\"규정 준수 증거가 게시되지 않았습니다.\"],\"CrdcoV\":[\"HTML 상태 페이지는 공개 Core 엔드포인트에서 현재 인시던트 기록을 읽습니다.\"],\"CuZFzg\":[\"Expo Router 라우트 가드\"],\"CvuUa_\":[\"공지사항 \",[\"0\"],\"이(가) 영구적으로 삭제됩니다.\"],\"CxoOyc\":[\"계정과 \",[\"label\"],\"의 연결이 제거됩니다. 다시 연결하지 않으면 더 이상 \",[\"label\"],\"(으)로 로그인할 수 없습니다.\"],\"CyjFtE\":[\"SAML 발급자가 예상 ID 공급자와 일치하지 않습니다.\"],\"D-FxKe\":[\"패키지 상태: <0>현재 패키지. Astro 통합, SSR 미들웨어, 서버 헬퍼, island 클라이언트 싱글턴이 구현되었습니다. 프로덕션 인프라에서의 실제 IdP 왕복 테스트는 아직 수동 검증 대기 중입니다.\"],\"D-zLDD\":[\"숨김\"],\"D1LCa5\":[\"Inbound SSO 연결\"],\"D1UIuM\":[\"공개 콘텐츠와 관리 UI는 binding-free로 유지됩니다. 아이덴티티 상태, 프로토콜 및 정책은 Core에 남습니다.\"],\"D2vrj0\":[\"메타데이터 URL\"],\"D2yGaZ\":[\"다시 활성화\"],\"D6GR5b\":[\"InjectionToken\"],\"D78fGf\":[\"기본 브랜드 색상\"],\"D85K0t\":[\"Hosted Auth는 자격 증명과 조직 정책 권한이 있는 활성화된 공급자만 표시합니다.\"],\"D8wakb\":[\"OIDC 및 OAuth\"],\"D9_kfe\":[\"Node.js\"],\"DHSiTQ\":[\"이 계정에서 사용할 수 있는 인증 방법이 없습니다.\"],\"DHhJ7s\":[\"이전\"],\"DJ1UPT\":[\"접근이 거부되었습니다.\"],\"DJ8Z1l\":[\"손상 위치 seq\"],\"DJX8BQ\":[\"서비스 공급자 엔드포인트\"],\"DKbu1i\":[\"<0>whsec_ 접두사가 있는 webhook 서명 시크릿\"],\"DL7jXm\":[\"딥 링크 콜백\"],\"DN0rjy\":[[\"0\"],\"(으)로 메시지 재처리\"],\"DPEdII\":[\"WebView2 인증, PKCE S256, 토큰 영속성을 위한 DPAPI 보호 IsolatedStorage를 사용하는 WinUI 3 애플리케이션용 C# / .NET SDK.\"],\"DPX825\":[\"전화번호에 액세스\"],\"DWuCLx\":[\"CAPTCHA 인증을 완료하세요.\"],\"DWvioR\":[\"기본 탐색\"],\"DaLsMr\":[\"게시된 규정 준수 증거를 검토하고, 체크섬을 확인하고, 이 조직에 대해 변경 불가능한 DPA 승인 기록을 보관하세요.\"],\"DanXHh\":[\"조직 만들기 | XID\"],\"Dc_lUH\":[\"초대 링크가 유효하지 않습니다.\"],\"DiThKD\":[\"어설션 복호화에 실패했습니다.\"],\"Die6ER\":[\"접근 허용\"],\"Dip84s\":[\"서명 검증\"],\"DjEpX6\":[\"<0>XidProvider로 앱을 감싸세요. <1>XidClient를 생성하고, 마운트 시 <2>client.load()를 호출하여 현재 세션을 가져오며, <3>onCleanup을 통해 정리합니다.\"],\"DmudGi\":[\"매핑 추가\"],\"Dnn2XG\":[\"자동\"],\"DogPG6\":[\"Atlassian\"],\"Ds9JXS\":[\"이 페이지는 Markdown 형식으로 제공됩니다\"],\"DsBeuB\":[\"사용\"],\"DtS3aR\":[\"경로 세그먼트 \",[\"count\"],\"개 더 표시\"],\"Dvm5Xt\":[\"<0>Cargo.toml에 추가하세요:\"],\"Dw2qif\":[\"저장소 어댑터\"],\"Dzr23X\":[\"공지사항\"],\"E0rSFg\":[\"부여된\"],\"E149KK\":[\"https://idp.example.com/login\"],\"E5d13b\":[\"리소스 GET 응답에는 <1>meta.version의 <0>ETag: W/\\\"\\\"가 포함됩니다. <2>PUT과 <3>PATCH는 현재 버전과 일치하는 <4>If-Match 헤더가 필요하며, 누락 시 <5>428, 불일치 시 <6>412를 반환합니다.\"],\"E7D0V9\":[\"아웃바운드 엔터프라이즈 SSO\"],\"E8y5YX\":[\"JWKS 캐시 강제 갱신\"],\"E9WzKS\":[\"더 많은 권한 로드\"],\"EBhjjv\":[\"SCIM 오류는 SCIM 오류 스키마, HTTP 상태, 세부 정보, 선택적 <1>scimType와 함께 <0>application/scim+json을 반환합니다.\"],\"EEYbdt\":[\"게시\"],\"EFHBZ9\":[\"macOS SDK는 sdk/ios와 동일한 Swift 구현 패턴을 공유합니다. 브라우저 기반 인증에는 ASWebAuthenticationSession, PKCE S256에는 CryptoKit, 토큰 저장에는 Keychain을 사용합니다. 두 패키지는 플랫폼별 entitlement 구성을 위해 서로 다른 Apple 플랫폼 최솟값을 타깃으로 하며 별도로 관리됩니다.\"],\"EFk1-_\":[\"플랫폼 개요\"],\"EIU345\":[\"2단계 인증\"],\"EJFeUc\":[\"ASWebAuthenticationSession, PKCE S256 인증 코드 흐름, Keychain 토큰 저장소를 사용하는 iOS 및 macOS용 Swift SDK.\"],\"EOFW5h\":[\"+15550000000\"],\"EQSw8D\":[\"셀프 서비스 요청은 불가능합니다.\"],\"ERWZss\":[\"SP entity ID\"],\"ETsH83\":[\"시작 시간\"],\"EXGw1X\":[\"OrgUnit은 하나의 조직 내의 부서 또는 팀입니다. TenantContext, 발급자, 토큰 클레임 또는 한 수준 SubOrg 제한은 변경되지 않습니다.\"],\"EYI2TP\":[\"SP 서명 인증서\"],\"EYZ39Z\":[\"계정이 일시적으로 잠겼습니다. 나중에 다시 시도하세요.\"],\"E_QGRL\":[\"비활성화됨\"],\"Eax_et\":[\"강조\"],\"EdQY6l\":[\"없음\"],\"Ee0XgR\":[\"Slack, GitHub, Microsoft 등 프리셋으로 다운스트림 SaaS SAML 앱을 구성합니다.\"],\"EeL0UV\":[\".NET 8 이상이 필요합니다.\"],\"EgA5V1\":[\"개인정보 보호 요청 없음\"],\"EgHRuK\":[\"OAuth state를 위한 URL 안전 무작위 문자열; base64url 인코딩 헬퍼\"],\"Eh0Cdy\":[\"인증, 공급자 연결, 엔터프라이즈 ID 및 조직 표시를 구성합니다.\"],\"EiGywD\":[\"사용자 식별 방식을 제어합니다. 식별자로 허용할 필드와 허용 또는 차단할 이메일 도메인을 설정합니다.\"],\"EkBBhW\":[\"인증 앱이 추가되었습니다.\"],\"Ek_Zg0\":[\"XID는 <0>and, <1>or, <2>not 및 비교 연산자(<3>eq, <4>ne, <5>co, <6>sw, <7>ew, <8>gt, <9>ge, <10>lt, <11>le, <12>pr)를 포함한 SCIM 필터 문법을 지원합니다. 지원되지 않는 식은 <13>invalidFilter를 반환합니다. 목록 응답은 <14>startIndex, <15>count, <16>totalResults를 사용하는 SCIM 1 기반 페이지네이션과 선택적 <17>sortBy, <18>sortOrder를 사용합니다.\"],\"ElKVVs\":[\"사용자 부여를 업데이트하지 못했습니다. 다시 시도하세요.\"],\"EmfzVm\":[\"클라이언트 유형 선택\"],\"Ems3p3\":[\"설정된 SCIM 디렉터리가 없습니다.\"],\"EoKe5U\":[\"도메인\"],\"Euwy7k\":[\"OIDC 애플리케이션을 만들고 정확한 리디렉션 URI 값을 등록합니다.\"],\"Ew2Puo\":[\"인스턴스 기본값 상속\"],\"Ex2HBt\":[\"암호화 서명을 검증할 수 없습니다.\"],\"ExWIdf\":[\"SAML, OIDC, LDAP legacy baseline\"],\"F-pg0k\":[\"JWKS 인메모리 캐시 TTL\"],\"F3_X6G\":[\"이 조직의 OTP 로그인에서 사용하는 WhatsApp 및 SMS 전송 공급자입니다.\"],\"F3bW6y\":[\"플랫폼\"],\"F5XhHC\":[\"인증된 이메일 필요\"],\"F5aNl1\":[\"어댑터\"],\"F5kTey\":[\"ETag and If-Match\"],\"F6TMxB\":[\"다른 모든 세션에서 로그아웃할까요?\"],\"F6pfE9\":[\"활성\"],\"F7dRcr\":[\"보통\"],\"F7h5zn\":[\"활성 권한이 없습니다.\"],\"FBIxts\":[\"각 SDK에는 설치 단계, API 표, 복사-붙여넣기 예제가 포함된 전용 참조 페이지가 있습니다. 사이드바의 SDK 패키지 그룹에 모든 참조 페이지가 나열되어 있으며, 가장 많이 사용되는 웹 패키지는 다음과 같습니다:\"],\"FCKppt\":[\"엔드포인트\"],\"FCw7jo\":[\"JIT 사용자 생성 허용\"],\"FCwx65\":[\"이 조직에서 사용할 수 있는 인증 방법입니다. WhatsApp 및 SMS는 전송 채널 구성이 필요합니다.\"],\"FDgLAh\":[\"일회용 코드가 올바르지 않습니다.\"],\"FGSN4s\":[\"패스키\"],\"FHXxeu\":[\"조직 간 접근은 허용되지 않습니다.\"],\"FHwYvV\":[\"Pages Router\"],\"FLErsP\":[\"<0>@xid-kit/backend — 네트워크 호출 없는 JWT 검증, 요청 인증, webhook.\"],\"FLUOqp\":[\"XID는 Hosted Auth, OIDC, 조직, 엔터프라이즈 페더레이션, 디렉터리 동기화 및 SDKs를 Cloudflare Workers에서 실행되는 MIT 라이선스 플랫폼에 통합합니다.\"],\"FMBHuk\":[\"네트워크 호출 없는 JWT 검증, HTTP 요청 인증, webhook 서명 검증을 위한 Java 17+ 서버 SDK.\"],\"FMt1ij\":[\"초 단위 Webhook 재사용 방지 윈도우\"],\"FPAjAT\":[\"조직의 시트 한도에 도달했습니다.\"],\"FRZ4y3\":[\"이 인증 장치에는 사용자 검증이 필요합니다.\"],\"FSkxh2\":[\"네트워크 호출 없는 JWT 검증, Rack/Rails 요청 인증, webhook 서명 검증을 위한 Ruby 서버 SDK.\"],\"Ff7eZF\":[\"조건은 JSON 개체여야 합니다.\"],\"FkYqNZ\":[\"기본값. D-Bus를 통해 freedesktop.org Secret Service(gnome-keyring 또는 kwallet)에 토큰을 저장합니다. 실행 중인 데스크톱 세션이 필요합니다.\"],\"FlYUYW\":[\"월간 활성 사용자\"],\"FmLBHK\":[\"데스크톱 SDK\"],\"FnzVq8\":[\"클릭 시 signOut을 호출하는 스타일 없는 버튼\"],\"Fo2bwm\":[\"행위자\"],\"FtnIM-\":[\"키 \",[\"0\"],\" (\",[\"1\"],\")은 즉시 동작을 중단하며 복구할 수 없습니다.\"],\"FvG8Bn\":[\"SCIM 대상을 불러오지 못했습니다.\"],\"Fxr4JR\":[\"부정적인 경로와 메타데이터 스텁만 노출됩니다. 지원되지 않는 작업은 명시적인 <0>501 unsupported_feature를 반환합니다. 기능적 프로토콜 지원은 주장되지 않습니다.\"],\"Fyj_sU\":[\"최소 생성자. 선택적 설정을 위해 빌더 메서드를 체이닝하세요.\"],\"FzRMWH\":[\"XidStore에서 구독하는 전체 SDK 상태 스냅샷\"],\"FzcsbV\":[\"각 구성원은 하나의 기본 OrgUnit과 추가 배치를 가질 수 있습니다.\"],\"Fzf1uA\":[\"초대를 생성(bulk 제한 있음), 폐기, 조회합니다.\"],\"G0HmSm\":[\"사용자 지정 호스트 이름을 사용하면 WebAuthn RP ID가 변경됩니다. 기존 패스키는 새 호스트 이름에서 작동하지 않으므로, 로그인에 사용하기 전에 해당 호스트 이름에서 패스키를 다시 등록해야 합니다.\"],\"G12d-r\":[\"16진수 색상입니다. 예: #6366f1\"],\"G3JrJQ\":[\"어설션 grant\"],\"G4iIHi\":[\"리소스를 만들거나 변경하기 전에 이메일을 인증하세요.\"],\"G5t79H\":[\"연결 | 계정 | XID\"],\"GCV1HM\":[[\"0\"],\"(으)로 로그인됨\"],\"GDvlUT\":[\"역할\"],\"GGWsTU\":[\"취소\"],\"GJRtWY\":[\"소셜 로그인은 실제 공급자 callback L4가 생기기 전까지 provider-ready 상태입니다. XID는 로컬 callback, 프로필 매핑, nonce, 정책, 조직 게이트 커버리지를 갖추고 있지만, 프로덕션 지원 주장 전에 실제 공급자 비밀값과 callback이 필요합니다.\"],\"GL-K-k\":[\"https://idp.example.com/entity\"],\"GO1sRb\":[\"기계가 읽을 수 있는 상태\"],\"GOKiJk\":[\"플랫폼 MFA 정책\"],\"GQDWDJ\":[\"모든 SCIM 클라이언트에 권장됩니다.\"],\"GQHCIg\":[\"Webhook을 생성하지 못했습니다. 다시 시도하세요.\"],\"GR6ajW\":[\"이 키를 인증 앱에 추가한 다음 6자리 코드를 입력하세요.\"],\"GRq7C1\":[\"이메일 주소 없음\"],\"GS-Mus\":[\"내보내기\"],\"GTFz2T\":[\"무조건\"],\"GWP2uI\":[\"프로젝트 및 액세스 정책\"],\"GXsAby\":[\"폐기\"],\"GZ6L2Y\":[\"Next.js\"],\"GdGiNi\":[[\"total\"],\"단계 중 \",[\"current\"],\"단계\"],\"GdgCoi\":[\"플랜\"],\"GhgbAN\":[\"디렉터리\"],\"Gio3RW\":[\"POST, PUT, PATCH 요청에 필요합니다.\"],\"GjhOGB\":[\"사용자 ID\"],\"GktjRf\":[\"확인하고 참여\"],\"GoALzu\":[\"도메인 목록\"],\"GpB8YV\":[\"Enterprise\"],\"GptGxg\":[\"비밀번호 변경\"],\"GrBvv_\":[\"셀프 호스팅\"],\"GrqHZn\":[\"<1>root.tsx가 provider와 클라이언트 컴포넌트 모두에 대해 하나의 가져오기만 필요하도록 모든 <0>@xid-kit/react 클라이언트 컴포넌트와 hook을 재내보냅니다.\"],\"GszJ5f\":[\"attribute mapping의 <0>_legacy 아래에서 프로토콜별 필드를 구성합니다. SWA 보관 자격 증명은 인증된 <1>/sso/swa/:connectionId/vault API를 통해 저장됩니다.\"],\"GtJbUa\":[\"배경\"],\"Gtx3zI\":[\"XidClient 옵션\"],\"GvB_Ni\":[\"현재 사용자\"],\"GxqSb8\":[\"하위 클래스\"],\"GzIbC5\":[\"<0>POST /v1/webhooks/:id/restore로 삭제된 엔드포인트를 다시 활성화하고 <1>POST /v1/webhooks/:id/rotate-secret로 서명 시크릿을 교체합니다. 새로운 <2>signing_secret은 한 번만 반환됩니다. 전달 ID 또는<3>기간별 제품 수준 재처리는 구현되지 않았습니다.\"],\"GzrurY\":[\"연결된 로그인, 네이티브 IWA, Kerberos 종료는 지원되지 않습니다.\"],\"H-Jvj9\":[\"초 단위 JWKS 가져오기 타임아웃\"],\"H0vt6m\":[\"대신 백업 코드 사용\"],\"H2Sfhg\":[\"트리거\"],\"H2wX9b\":[\"더 많은 역할 매핑 로드\"],\"H6QY9E\":[\"로그인부터 엔터프라이즈 액세스까지 하나의 제어 평면\"],\"H8SSAa\":[\"초대 이메일을 보내지 못했습니다. 다시 시도하세요.\"],\"HBA5ju\":[\"OIDC issuer; 토큰의 iss와 정확히 일치해야 합니다\"],\"HBK6hj\":[\"먼저 활성 사용자를 검색한 후 결과를 선택하세요. 사용자가 현재 결과 페이지에 없을 때 정확한 사용자 ID을 입력할 수도 있습니다.\"],\"HDrI12\":[\"ABAC 조건\"],\"HGnYOF\":[\"사용자 보조금\"],\"HKgn5s\":[\"최소 연동\"],\"HMKPSD\":[\"SCIM 대상이 삭제되었습니다.\"],\"HNB9ak\":[\"PKCE 인증 URL 생성; openUrl 콜백을 통해 엽니다\"],\"HNMeAY\":[\"<0>getAuth는 Bearer 토큰, 명시적인 애플리케이션 JWT cookie, 선택적 동일 출처 Core exchange 또는 설정된 Remix 세션 JWT를 검증한 뒤 <1>AuthResult를 반환합니다. <2>requireAuth는 미인증 시 <3>redirectPath로 302 리디렉션을 발생시킵니다.\"],\"HOIhuG\":[\"기기 활성화 | XID\"],\"HRTNKK\":[\"TXT 레코드\"],\"HRfQgk\":[\"사용자 정의 URI 스킴 콜백(선택 사항)\"],\"HSGyVV\":[\"역할 및 권한\"],\"HTASOO\":[\"XID 발급자 URI\"],\"HTaxOQ\":[[\"0\"],\"개 조직을 찾았습니다\"],\"HVq6Hl\":[\"페이지네이션 응답 envelope\"],\"HW5fQk\":[\"발신자\"],\"HWQnA3\":[\"콘솔 임베드용 관리 API 키 목록 및 작업\"],\"HWsNBY\":[\"콘솔로 돌아가기\"],\"HZFm5R\":[\"및\"],\"HZP2lG\":[\"XidClientOptions\"],\"Ha7oNo\":[\"<0>templates/xid-keychain-plugin.rs를 <1>src-tauri/src/xid_keychain.rs에 복사하고 <2>templates/tauri-app-setup.rs를 참고하여 등록하세요. <6>src-tauri/Cargo.toml에 <3>keyring = \\\\\\\"2\\\\\\\", <4>tauri-plugin-deep-link = \\\\\\\"2\\\\\\\", <5>tauri-plugin-shell = \\\\\\\"2\\\\\\\"를 추가하세요.\"],\"Hc0QVd\":[\"XID 발급자 URL\"],\"Hf4qNV\":[\"5초\"],\"Hg69bY\":[\"XidClient API\"],\"Hg6XSC\":[\"모든 공개 API는 동기식이며 스레드 안전합니다.\"],\"HgJGG7\":[\"웹 애플리케이션\"],\"HhCB4s\":[\"Bearer 또는 DPoP 액세스 토큰의 사용자 클레임입니다.\"],\"HhHpUs\":[\"비밀번호 강도 표시기\"],\"HimZ41\":[\"다이어그램 확대\"],\"HkC2Bo\":[\"생산 증거\"],\"HlTEef\":[\"인증된 상태: userId, orgId, orgRole, sessionId\"],\"Hp1l6f\":[\"현재\"],\"HpC5M3\":[\"유효한 클라이언트 상태 값: loading, ready, degraded, error\"],\"HpCFvT\":[\"게스트 계정\"],\"HpRrMI\":[\"WebAuthn 및 passkey 경계\"],\"Hpiwvx\":[\"이메일 인증 | XID\"],\"HqGXIj\":[\"edge 및 서버 런타임을 위한 네트워크 호출 없는 JWT 검증, 요청 인증, webhook 서명 검증입니다.\"],\"Hr0Ip-\":[\"전송 실패 시 던집니다: 네트워크 오류, JSON이 아닌 응답, 구조화된 본문이 없는 5xx\"],\"I0yBno\":[\"LDAP 직접 바인드\"],\"I2zOUN\":[\"사용자 \",[\"0\"],\"은(는) 플랫폼 전체 관리 액세스 권한을 잃게 됩니다. 서버는 최종 인스턴스 관리자를 제거하려는 경우 이 작업을 거부합니다.\"],\"I6Q2R9\":[\"인증 이메일을 보냈습니다\"],\"I6gXOa\":[\"경로\"],\"I7B6ZZ\":[\"세션 토큰 TTL(초)\"],\"I7nhjv\":[\"Turnstile을 완전한 site-key 및 secret 쌍으로 구성합니다. 선택적인 Cloudflare for SaaS hostnames에는 zone, API token, 활성 fallback origin, DNS, routes가 필요합니다. Zone WAF와 edge rate limiting은 별도 제어 수단으로 유지되며 애플리케이션 제한은 RATE_LIMITER에서 fail closed 방식으로 동작합니다.\"],\"IATXQ-\":[\"이중 인증 | XID\"],\"IB3lHz\":[\"안정적인 키는 생성 후에 변경할 수 없습니다.\"],\"IB9Vig\":[\"내보내기 요청\"],\"IBGsZb\":[\"인가 요청이 없거나 만료되었습니다.\"],\"IBLBMn\":[\"JWT bearer 및 SAML bearer 어설션 grant는 활성화되지 않습니다. 신뢰 루트가 있기 전까지 등록은 어설션 grant 메타데이터를 거부합니다.\"],\"ICnhBR\":[\"초대 필요\"],\"ICtN-5\":[\"예상 aud 클레임; None이면 검증을 건너뜁니다\"],\"IDpnw7\":[\"SPA\"],\"IGjpKC\":[\"플랫폼 설정을 불러오지 못했습니다.\"],\"IH1CwN\":[\"DPAPI 토큰 저장 암호화\"],\"IHLrT8\":[\"HTTP-POST(폼 전송)\"],\"IIl0CE\":[\"지원 수준\"],\"IIpZUS\":[\"관리 클라이언트를 위한 저장된 강조 색상 값입니다.\"],\"IJQVyu\":[\"조직 간 보조금\"],\"IKVB8f\":[\"이메일 도메인을 추가하면 조직 자동 가입이 활성화됩니다. 추가 후 표에 표시된 DNS TXT 레코드를 추가하여 소유권을 확인해야 합니다.\"],\"ILFiaY\":[\"colleague@example.com\"],\"IMTOev\":[\"규정 준수 증거를 로드할 수 없습니다.\"],\"IN-NvY\":[\"인증 이메일 보내기\"],\"IOrFWA\":[\"보안 모델\"],\"IU83Os\":[\"재처리 중\"],\"IXgaW0\":[\"받은편지함의 링크를 연 다음 다시 로그인하세요.\"],\"I_fYuf\":[\"로그인 및 로그아웃\"],\"IaPOXd\":[\"프로토콜 매트릭스는 구현된 동작, 로컬 적합성 증거 및 생산 지원을 분리합니다. SAML은 실제 ID 공급자에 대해 검증될 때까지 프로덕션 준비가 완료된 것으로 설명되지 않습니다.\"],\"IakCky\":[\"@xid-kit/crypto를 통해 Web Crypto로 검증합니다.\"],\"IeWmyw\":[\"범위가 지정된 사용자 권한 부여를 할당, 나열, 조회, 취소 및 삭제합니다.\"],\"IemRNj\":[\"CSS 글꼴 모음 값\"],\"If2UuH\":[\"@xid-kit/react-native 재내보내기: signIn, handleRedirect, signInState\"],\"IhnoTZ\":[\"결제 개요\"],\"IjCBkL\":[\"RP 주도 로그아웃을 위한 OIDC end_session URL 생성\"],\"Ijq-ny\":[\"아직 어떤 조직에도 속해 있지 않습니다.\"],\"IkN-fq\":[\"인증 결과를 저장하는 데 사용되는 컨텍스트 키('xidAuth')\"],\"IkYTkd\":[\"프로젝트 휴지통\"],\"InJnWY\":[\"비어 있음(건너뜀)\"],\"Iqh0Uv\":[\"계획됨\"],\"IrVd3O\":[\"매직 링크\"],\"ItSSOM\":[\"관리 API 클라이언트\"],\"Iv1-81\":[\"<0>urn:xid:aal3은 현재 발급되지 않았습니다. WebAuthn UV 및 BE/BS 플래그는 NIST에서 요구하는 내보낼 수 없는 하드웨어 키를 증명하지 않습니다. AAL3 요청은 명시적으로 실패하며 현재 최대 매핑은 AAL2입니다.\"],\"Ix_CMz\":[\"데이터 거주지\"],\"IyHZgm\":[\"Flutter\"],\"IyJo7F\":[\"부분 장애\"],\"J-jGL3\":[\"WebView2 임베드 창 대신 사용자 정의 URI 스킴 리디렉션을 사용하는 경우 프로토콜 활성화 URI를 <0>HandleRedirectAsync로 전달하세요:\"],\"J5PWBe\":[\"고객 애플리케이션을 위한 OIDC / OAuth ID 공급자\"],\"J5nbej\":[\"심각\"],\"J9Hz2t\":[\"6자리 코드\"],\"JAx-US\":[\"요청마다 생성되는 무작위 OAuth state; CSRF를 방지하기 위해 리디렉션 시 검증됩니다.\"],\"JF5pBK\":[\"Cargo.toml에 xid-linux를 추가하세요:\"],\"JGOGiy\":[\"전송은 Cloudflare Queues를 통해 인증 경로와 분리되어 있습니다. 느리거나 사용할 수 없는 엔드포인트는 로그인 지연에 영향을 미치지 않습니다.\"],\"JGWtbV\":[\"다른 네이티브 SDK(iOS, Android, Flutter, 데스크톱)는 함수형 configure, signIn, handleRedirect API를 사용합니다.\"],\"JGvwnU\":[\"마지막 사용\"],\"JHKyGM\":[\"저장소 어댑터 계약: getToken, saveToken, deleteToken(모두 비동기)\"],\"JJZEZ7\":[\"테스트 캡처 (dev)\"],\"JK_4fG\":[\"플랫폼 통계를 불러오는 중\"],\"JMrjfF\":[\"confidential\"],\"JN0G6l\":[\"인시던트 이력\"],\"JNFhd2\":[\"일회용 코드\"],\"JPYiXd\":[\"디바이스가 로그인을 계속할 수 있습니다。\"],\"JPk8-A\":[\"각 플랫폼에 콜백 URI 스킴을 등록하세요.\"],\"JQ4CA7\":[\"완전한 data, queue, consistency, email, routing, production-control inventory와 함께 Cloudflare account에 XID를 서로 격리된 3개 Workers로 배포합니다.\"],\"JRQitQ\":[\"새 비밀번호 확인\"],\"JS1v0D\":[\"유효한 JSON을(를) 입력하세요.\"],\"JUQ5pw\":[\"https://openidconnect.googleapis.com/v1/userinfo\"],\"JVQiS9\":[\"오픈 소스, 검사 가능 및 자체 호스팅 가능\"],\"JWCpWs\":[\"이 조직의 로그인 식별자, Hosted 흐름, 방법 및 세션/토큰 수명 재정의입니다.\"],\"JX6t86\":[\"SDK가 로드되었지만 성능 저하 상태일 때 자식 컴포넌트를 렌더링합니다 (status degraded)\"],\"JXU6Ex\":[\"앱 삭제\"],\"JYbriO\":[\"사용자를 검색하지 못했습니다.\"],\"J_-AN3\":[\"먼저 활성 프로젝트를 선택하세요.\"],\"J_Q4qQ\":[\"클릭 시 로그인 URL로 이동하는 스타일 없는 버튼\"],\"Jbsogt\":[\"저장된 border-radius 값입니다. API는 이를 특정 명명 스케일로 제한하지 않습니다.\"],\"JcU8hd\":[\"조직을 찾을 수 없습니다.\"],\"JdVCdN\":[\"Chrome Custom Tabs, PKCE S256 인증 코드 흐름, Keystore 기반 EncryptedSharedPreferences 토큰 저장소를 사용하는 Android용 Kotlin SDK.\"],\"JjbQss\":[\"삭제된 권한이 없습니다.\"],\"Jlp47x\":[\"리프레시 토큰 절대 타임아웃(일)\"],\"Jm1_xn\":[\"OAuth 콜백 핸들러\"],\"Jm9B1U\":[\"API 키를 불러오지 못했습니다.\"],\"JoUGqH\":[\"PHP 8.1 이상이 필요합니다. 핵심 의존성은 Composer가 자동으로 가져옵니다.\"],\"Jo_iqv\":[\"인증 방법을 불러오는 중입니다.\"],\"Js1ZlL\":[\"귀하의 계정은 30일 동안 사용할 수 있습니다. 그 이후에는 필수 감사 기록이 유지되는 동안 자격 증명과 개인 데이터는 영구적으로 삭제됩니다.\"],\"JtJjGO\":[\"규정 준수 문서를 업데이트하지 못했습니다. 다시 시도하세요.\"],\"JwnvoQ\":[\"Hosted Auth 로그인 방법, 식별자, 프로필 필드, 이메일 도메인 규칙을 관리합니다.\"],\"Jz9WAb\":[\"API 키를 폐기하지 못했습니다. 다시 시도하세요.\"],\"K-HpUk\":[\"PKCE S256이 항상 사용됩니다. Plain challenge는 절대 생성되지 않습니다.\"],\"K0dvv6\":[\"조직 멤버와 대기 중인 초대를 관리합니다.\"],\"K3gLKX\":[\"프로덕션 백엔드\"],\"K3ml-h\":[\"새로운 리소스 생성 차단\"],\"K47k8R\":[\"제품\"],\"K4HcVk\":[\"그랜트 인스턴스 관리자\"],\"K4TvKG\":[\"다운스트림 SCIM API를 등록하고 푸시할 멤버를 선택합니다.\"],\"K4c8yJ\":[\"그룹 멤버십 업데이트는 멱등입니다. 알 수 없는 멤버는 사용자가 ID 공급자에서 도착한 뒤 해석할 수 있습니다.\"],\"K6D5lX\":[\"역할을 삭제하시겠습니까?\"],\"K6gxVk\":[\"조직 열기\"],\"K9PF2-\":[\"컴포저블\"],\"KAacO-\":[\"플랜 및 할당량\"],\"KAvucx\":[\"인증 정책\"],\"KCiYNy\":[\"PKCE 및 토큰 저장소\"],\"KDw4GX\":[\"다시 시도\"],\"KEJOQL\":[\"현재 만료되지 않은 session을 반환합니다. 만료된 로컬 state는 지우고 null을 반환합니다.\"],\"KF6F66\":[\"마지막 사용 \",[\"lastSeenDate\"]],\"KGIb9w\":[\"CLIENT_STATUS 값의 union\"],\"KGfOrh\":[\"완전한 판\"],\"KJuOV1\":[\"2단계 인증 방법을 제거할까요?\"],\"KPMGow\":[\"사용자 정의 로그인 호스트 이름\"],\"KQNkTF\":[\"공급자가 활성화되어 있고 자격 증명이 있으며 정책이 이 작업을 허용합니다.\"],\"KSCnVQ\":[\"종류\"],\"KTBQpU\":[\"아직 추가된 맞춤 로그인 호스트 이름이 없습니다.\"],\"KUgjU8\":[[\"0\"],\"에게 보낸 초대가 폐기되며 더 이상 수락할 수 없습니다.\"],\"KYkaZK\":[\"전체 상태 ref와 모든 클라이언트 액션(UseXidReturn)\"],\"KYyNT9\":[\"패키지 상태: <0>현재 패키지. Expo SecureStore 및 WebBrowser 어댑터, XidProvider, Expo Router 라우트 가드 hook이 구현되었습니다. 프로덕션 인프라에서의 실제 IdP 왕복 테스트는 아직 수동 검증 대기 중입니다.\"],\"KYzS1N\":[\"이름과 설명이 변경되더라도 프로젝트 정체성은 안정적으로 유지됩니다.\"],\"KZOkui\":[\"선택적 폴백 UI를 갖춘 권한 및 역할 게이트\"],\"K_EWYt\":[\"DpapiTokenStorage는 Windows 이외의 플랫폼에서 실행되지 않습니다. 크로스 컴파일 시 다른 ITokenStorage 구현을 사용하세요.\"],\"KaXZi4\":[\"인가 코드, 갱신 토큰, 클라이언트 자격 증명, 디바이스 코드, 토큰 교환입니다.\"],\"KabTgi\":[\"사용자 정의 접두사 하에 키를 네임스페이싱하려면 <0>keyPrefix를 사용하세요. 구분자는 <1>.(점)이며 <2>expo-secure-store의 허용 문자 집합 내에 있습니다.\"],\"KcNbl_\":[\"OrgUnit 상위 체인에서 가장 가까운 활성 관리자가 첫 번째 액세스 요청 승인자 후보입니다.\"],\"KgS4tg\":[\"tokio 기반 비동기 우선 API. reqwest를 통해 rustls를 사용하며 OpenSSL에 의존하지 않습니다.\"],\"Ki157Q\":[\"Okta\"],\"Kl6K8R\":[\"관리 API\"],\"KmU2qb\":[\"수동 미들웨어(대안)\"],\"KnJP1v\":[\"인스턴스 관리자를 업데이트하지 못했습니다. 다시 시도하세요.\"],\"KnN1Tu\":[\"만료\"],\"KoMc5_\":[\"공개 클라이언트는 PKCE을 사용하며 클라이언트 비밀번호를 받지 않습니다.\"],\"Koqvnq\":[\"userName으로 사용자 하나를 찾습니다.\"],\"Kpb2qF\":[\"이 매직 링크는 만료되었습니다. 새 링크를 요청하세요.\"],\"Krap2P\":[\"PKCE S256만 사용합니다. 서버는 plain challenge 방식을 거부합니다.\"],\"KsZTAH\":[\"PKCE S256만 사용합니다. implicit 흐름과 password grant는 지원하지 않습니다.\"],\"KujwjA\":[\"감사 이벤트가 없습니다.\"],\"KwQ9h4\":[\"헤더 기반 SSO\"],\"KxOQgw\":[\"PingFederate\"],\"L-2wJC\":[\"상태, 만료, 활성 조직을 포함한 세션 보기\"],\"L0dlCi\":[\"client-id\"],\"L2CVk3\":[\"콘텐츠로 건너뛰기\"],\"L2LCEC\":[\"요청이 너무 많습니다. 다른 코드를 보내기 전에 기다려 주세요.\"],\"L2sTXx\":[\"<0>useAuth().isSignedIn은 <1>XidProvider가 로컬에 저장한 검증된 native session을 반영합니다. Web cookie session을 읽지 않으며, DPoP sender binding이 구현될 때까지 offline_access를 거부하고 access token이 만료되면 다시 인증해야 합니다.\"],\"L5HX6f\":[\"프로젝트 및 액세스 | Console | XID\"],\"L663DB\":[[\"provider\"],\" 템플릿 추가\"],\"L73QmW\":[\"OIDC 클라이언트 ID\"],\"L82LfW\":[\"공지사항을 로드하지 못했습니다.\"],\"L8LS23\":[\"XID 역할\"],\"L8fEEm\":[\"그룹\"],\"LA25Eq\":[\"공급자 상태\"],\"LAl7ka\":[\"JumpCloud\"],\"LBT5L3\":[\"플랫폼 관리\"],\"LBiHEG\":[\"Hosted Auth 리디렉션, PKCE S256, 딥 링크 콜백, 안전한 토큰 저장소 어댑터를 위한 React Native provider 및 hook.\"],\"LEFcb1\":[\"조직 만들기\"],\"LEIRqL\":[\"퍼스트파티\"],\"LF2tOA\":[\"주입된 XidClient를 반환합니다. 플러그인이 등록되지 않은 경우 예외를 발생시킵니다\"],\"LJG5WA\":[\"관리 API 엔드포인트\"],\"LLAa_9\":[\"선택 사항\"],\"LLx_nr\":[\"강함\"],\"LNRS_S\":[[\"0\"],\"(\",[\"1\"],\")은(는) 더 이상 사용자 및 그룹 업데이트를 받지 않습니다. 이 작업은 되돌릴 수 없습니다.\"],\"LO6Hhp\":[\"선정사업 지원\"],\"LPVXnS\":[\"현재 사용자의 승인을 기다리는 요청을 나열합니다.\"],\"LQIiEr\":[\"인시던트 해결\"],\"LSXvTZ\":[\"MFA 방법\"],\"LUHmIr\":[\"클라이언트 SDK: 모바일\"],\"LWCXM-\":[\"API 키를 폐기할까요?\"],\"LWSAKl\":[\"런타임 또는 언어\"],\"LWdTmg\":[\"Rust 백엔드 브리지, OS keychain, PKCE S256.\"],\"LcOa3Z\":[\"할당 게이트와 동기화 제어로 사용자 및 그룹을 하위 SaaS SCIM API로 푸시합니다.\"],\"LdLmSb\":[\"최상위 브라우저 클라이언트: load, signIn, getToken, setActiveOrganization, signOut 및 관리 API 헬퍼\"],\"Ldj4wm\":[\"최근 요청\"],\"LdxcG7\":[\"토큰 secret ref\"],\"LfTh-S\":[\"서버 사이드 SDK\"],\"Lg4-Kq\":[\"PKCE code_verifier는 인증 흐름 동안만 Keychain에 기록되며 코드 교환 즉시 삭제됩니다.\"],\"LhMjLm\":[\"시간\"],\"Lio1yC\":[\"검사한 레코드\"],\"Lkcd31\":[\"getAuth와 유사하지만 미인증 시 리디렉션 응답을 발생시킵니다\"],\"LlAvle\":[\"마운트 즉시 조직 프로필 페이지로 리디렉션합니다\"],\"LmIDVj\":[\"JWKS는 <0>\",[\"issuer\"],\"/jwks에서 가져옵니다. OIDC Discovery 자동 감지는 향후 개선 계획에 있습니다.\"],\"LrobSA\":[\"계정 삭제\"],\"Lrpjji\":[[\"label\"],\" 연결 해제\"],\"LsIzoI\":[\"활성 인스턴스 관리자\"],\"LsJNG2\":[\"<0>XidError는 <1>thiserror를 사용하며 <2>JwtValidation, <3>JwksFetch, <4>KeyNotFound, <5>IssuerMismatch 및 webhook 전용 변형을 포함한 구조적 오류 변형을 제공합니다.\"],\"LtI9AS\":[\"조직 소유자\"],\"LuPgfG\":[\"테두리 반경\"],\"LvFYaC\":[\"SCIM 필드\"],\"Lw8s_P\":[\"인증 정책을 불러오는 중\"],\"LyYfIH\":[\"secret key에 바인딩된 서버 측 관리 API 클라이언트를 반환합니다\"],\"LzgJEM\":[\"예외 계층 구조: <0>XidException -> <1>JwksException, <2>TokenVerificationException, <3>WebhookVerificationException.\"],\"M-zvJK\":[\"이 액세스 요청은 이미 처리되었습니다.\"],\"M1RnFv\":[\"만료됨\"],\"M4uvDp\":[\"모델 조직, OrgUnit, 프로젝트 및 액세스 승인 경계.\"],\"M6Uejz\":[\"Vue\"],\"M6oKhR\":[\"OAuth authorization code\"],\"M9ixKA\":[\"JWKS 기반 ID token 검증, nonce 검증, JWKS cache renewal이 구현되어 로컬에서 테스트되었습니다. L4 지원을 선언하려면 desktop Secret Service와 실제 IdP round-trip을 더 검증해야 합니다.\"],\"MBOY4U\":[\"이메일 인증\"],\"MEAtQN\":[\"인가 오류\"],\"MFunpv\":[\"마운트 즉시 조직 만들기 페이지로 리디렉션합니다\"],\"MHE19e\":[\"계정이 존재하면 새 인증 이메일을 보냈습니다.\"],\"MHYECl\":[\"signInPassword 결과: 다음 단계 또는 리디렉션 URL\"],\"MHrjPM\":[\"제목\"],\"MJ0OFI\":[\"초 단위 JWKS 로컬 캐시 TTL\"],\"MJj2m7\":[\"조직 단위 트리를 읽습니다.\"],\"MLZyiY\":[\"배경 색상\"],\"MNy8lq\":[\"Core는 Email Service와 Analytics Engine을 바인딩하고, 정확한 route query fallback을 위해 Site와 Console을 향하는 단방향 Service Bindings도 사용합니다. Frontend Workers는 Core를 역방향으로 바인딩하지 않습니다.\"],\"MQJsKf\":[\"선택된 조직이 없습니다\"],\"MQYGdw\":[\"조직 범위 사용자 및 그룹 엔드포인트에 필요합니다.\"],\"MRB7nI\":[\"방향\"],\"MReVnt\":[\"멤버십 레코드를 찾을 수 없습니다.\"],\"MRnQd1\":[\"소스, 테스트, workspace 연결이 포함된 XID 저장소에서 관리되는 TypeScript 패키지.\"],\"MV9shU\":[[\"deviceLabel\"],\" 로그아웃\"],\"MWcyQr\":[\"SDK에는 DPoP sender binding이 없고 offline_access를 거부하며 access token이 만료되면 새로운 authorization flow가 필요합니다.\"],\"MXK1qf\":[\"안정적인 역할 키는 토큰 및 API 인증에 대한 권한을 그룹화합니다.\"],\"MXKLpL\":[\"모든 라우트를 전역 Nitro 미들웨어로 커버할 수 있도록 미들웨어 파일을 <0>server/middleware/에 배치하세요.\"],\"MXQILq\":[\"WhatsApp 전송이 Hosted UI에서 사용할 준비가 되었습니다.\"],\"MZYvUs\":[\"token 엔드포인트에서 오류가 반환되었습니다\"],\"M_Q2aG\":[\"탐색 열기\"],\"Mani95\":[\"사용자를 찾을 검색어를 입력하세요.\"],\"Maok9b\":[\"non-secret 발신자 identity를 명시적으로 설정합니다. XID는 address를 검증하고 fail closed 방식으로 동작합니다. 임의의 수신자에게 Email을 보내려면 Workers Paid가 필요합니다. D1, SQLite 기반 Durable Objects, Queues는 각 제한 범위에서 Workers Free로 사용할 수 있습니다.\"],\"MaviMZ\":[\"Remix\"],\"McPZEh\":[\"조직을 여는 중\"],\"MchA6e\":[\"PATCH 요청은 <0>urn:ietf:params:scim:api:messages:2.0:PatchOp를 사용합니다. XID는 쓰기 가능한 프로필 필드와 그룹 멤버십에 대해 <1>add, <2>replace, <3>remove를 지원합니다.\"],\"MdWHbT\":[\"서명된 HTTP 전달을 통해 구현된 사용자, 조직, 멤버십, 초대 및 SAML 인증서 이벤트를 구독합니다.\"],\"MeIvPY\":[\"디바이스 요청 처리됨\"],\"MixtPE\":[\"공지사항이 생성되었습니다.\"],\"MiztPU\":[\"프로토콜 및 개발자 경험\"],\"MjsFmI\":[\"모든 조직의 사용량, 시트 및 결제 상태입니다.\"],\"Mmm9tj\":[\"서명된 SAML 응답 필요\"],\"MosS0C\":[\"이 주소는 콘솔에서 인증할 수 있습니다.\"],\"MpEb9b\":[\"Product Hunt에 소개된 Cloudflare Workers의 에지 기반 ID 플랫폼인 XID\"],\"MpvmN9\":[\"PKCE S256 challenge 계산을 위한 SHA-256\"],\"Mpz_Ip\":[\"https://idp.example.com/metadata.xml\"],\"MqXGEd\":[\"패키지 이름 식별자 '@xid-kit/backend'\"],\"MsDPdM\":[\"갱신 토큰은 사용할 때마다 순환되며 재사용이 발생하면 토큰 패밀리가 폐기됩니다.\"],\"Mt5ODT\":[\"요청 형식이 잘못되었습니다.\"],\"MthDI4\":[\"리디렉션 URI는 정확히 일치해야 합니다. 와일드카드는 허용되지 않습니다.\"],\"MuXJCI\":[\"사용 중단 또는 미지원\"],\"Mv7yQ6\":[[\"0\"],\" 인스턴스 관리자\"],\"MyQEr7\":[\"이메일이 인증되었습니다. 로그인으로 이동합니다...\"],\"Mys35g\":[\"SDK를 초기화하고 OIDC 디스커버리를 가져옵니다. 다른 모든 메서드보다 먼저 호출해야 합니다.\"],\"N0SGTQ\":[\"일괄 작업\"],\"N1SJAT\":[\"시스템 브라우저 리디렉션, Secret Service 저장소, PKCE S256.\"],\"N1Ure2\":[\"SSO 연결이 삭제되었습니다.\"],\"N2IcPM\":[\"@xid-kit/core 기반의 Angular 17+ 독립형 provider, RxJS 서비스, 함수형 라우트 가드, 독립형 컴포넌트.\"],\"N4FfY6\":[\"공지사항 | 콘솔 | XID\"],\"NHWKqF\":[\"유형 및 시간 범위로 필터링된 읽기 전용 이벤트 로그를 검토합니다.\"],\"NIuIk1\":[\"무제한\"],\"NJgJy9\":[\"인가\"],\"NSzA6n\":[\"범위: \",[\"0\"]],\"NTbPFg\":[\"Package.swift에서 Swift Package Manager를 통해 추가하세요:\"],\"NY38Mh\":[\"암호화된 메시지 \",[\"0\"],\"이(가) \",[\"1\"],\"(으)로 재처리됩니다.\"],\"NZkinV\":[\"다중 worker 배포에서는 프로세스 간 JWKS 캐시를 공유하지 않습니다. 공유 캐시(Redis)는 향후 개선 계획에 있습니다.\"],\"N_rFzD\":[\"범위\"],\"Nem-G4\":[\"범위 60-86400. 비워 두면 인스턴스 기본값을 상속합니다.\"],\"NgFsSs\":[\"역할 권한 매핑\"],\"NkXL2X\":[\"키 만들기\"],\"NoNwIX\":[\"비활성\"],\"NqO2fI\":[\"할당 모드\"],\"NshwOF\":[\"live\"],\"Nsojj2\":[\"프로필을 불러오지 못했습니다\"],\"Nu4oKW\":[\"설명\"],\"NuAgKL\":[\"보조금 관리자 역할\"],\"NwKocQ\":[\"provider-ready 상태와 프로덕션 지원을 구분하면서 소셜 OAuth 공급자를 설정합니다.\"],\"NxBOvc\":[\"메인 프로세스 전용: XidElectronApp\"],\"O0CZpd\":[\"동일한 MIT 라이선스 코드베이스를 Cloudflare 계정에서 단일 테넌트 또는 멀티 테넌트 모드로 실행합니다. 셀프 호스팅에는 모든 기능이 포함되며 라이선스 검사나 별도 에디션이 없습니다.\"],\"O1GL43\":[\"사용자 좌석 한도\"],\"O3oNi5\":[\"이메일\"],\"O4vRa3\":[\"상태 범례\"],\"O53z1O\":[\"기능 플래그\"],\"O55msH\":[\"세션 로그아웃에 실패했습니다.\"],\"O6H89R\":[\"해결됨\"],\"O6M6rg\":[\"Secret Service는 데스크톱 키링 데몬을 통해 저장된 토큰을 암호화합니다. 앱은 암호화 키를 직접 관리하지 않습니다.\"],\"O6w59_\":[\"Microsoft 계정\"],\"O7bU3k\":[\"실시간 상태를 일시적으로 사용할 수 없습니다.\"],\"O7sXbf\":[\"연결 만들기\"],\"ODrukU\":[\"Starter 구매\"],\"OEEQKT\":[\"좋음\"],\"OEM1zi\":[\"디바이스 코드 또는 토큰이 만료되었습니다.\"],\"OFkwbN\":[\"XID는 ID 공급자입니다. 인스턴스 도메인은 OIDC 발급자, API 기본 URL, Hosted Auth 기본 URL, 콘솔 기본 URL입니다. 조직은 정책, 브랜딩, 멤버십, 리소스 격리를 제공합니다.\"],\"OHYdcF\":[\"XID는 Cloudflare 사용자 지정 호스트 이름을 로컬에서 삭제된 것으로 표시하기 전에 삭제합니다. 이것이 성공하면 트래픽 CNAME을 제거하십시오.\"],\"OITecd\":[\"디렉터리 동기화 (SCIM)\"],\"OKVFXQ\":[\"공급자 자격 증명은 시크릿 참조로 저장되며 브라우저에 반환되지 않습니다.\"],\"OL-1aM\":[\"인스턴스 관리자 \",[\"0\"],\" 취소\"],\"OOK4UQ\":[\"신뢰된 디바이스는 MFA 확인을 건너뛰거나 줄일 수 있습니다. 더 이상 신뢰하지 않거나 분실한 디바이스는 제거하세요.\"],\"OVrbQG\":[\"다시 조회하기 전에 기다려 주세요.\"],\"OWHy72\":[\"<0>event.context.xidAuth는 서버 전용이며 브라우저로 전송되지 않습니다.\"],\"OXAyja\":[\"로그인과 계정 생성에 같은 진입점을 사용합니다. 허용되는 작업은 조직 정책이 결정합니다.\"],\"OXtn-p\":[\"서버 헬퍼는 서명 비밀값을 클라이언트 번들에 절대 노출하지 않습니다.\"],\"O_b-bh\":[\"최근에 사용한 비밀번호입니다. 다른 비밀번호를 선택하세요.\"],\"OazZMJ\":[\"맞춤 호스트 이름을 로드하지 못했습니다. 다시 시도해 주세요.\"],\"Ob055q\":[\"Svelte / SvelteKit\"],\"Ob6KWB\":[\"활성 멤버\"],\"OdZah7\":[\"조직 역할: \",[\"0\"]],\"OfM2Ae\":[\"사용자 동의가 필요합니다.\"],\"OgY8Lz\":[\"일반 OIDC 기준선은 로컬에서 사용 가능합니다. 프로덕션 지원 주장을 하기 전에 SaaS별 앱 템플릿과 실제 SaaS L4가 여전히 필요합니다.\"],\"OhILRw\":[\"멤버십과 프로젝트 액세스는 별개입니다. 초대는 조직에 가입하는 반면, AccessRequest는 기존 활성 멤버에게 하나의 프로젝트에 대한 액세스 권한을 부여합니다.\"],\"Oolk0o\":[\"가입 시 표시되는 필드별 수집 모드입니다. 필수 필드는 입력 전까지 가입을 차단하며, 숨김 필드는 표시되지 않습니다.\"],\"Oq48w7\":[\"역할 및 권한이 포함된 조직 내 사용자 멤버십\"],\"OqqecQ\":[\"30초\"],\"OsM_LY\":[\"먼저 활성 역할을 생성하거나 선택하세요.\"],\"OsxCOK\":[\"맞춤 호스트 이름을 삭제하시겠습니까?\"],\"OvIz5R\":[\"조직별 브랜딩\"],\"OvoEq7\":[\"멤버\"],\"OxkQFo\":[\"30일 후에 영구 삭제를 예약합니다. 요청이 보류 중인 동안에는 취소할 수 있습니다.\"],\"OyIC0Q\":[\"프로젝트 이름\"],\"OzFcm9\":[\"인시던트 시작\"],\"OzWdnp\":[\"애플리케이션 <0>\",[\"0\"],\"이(가) 로그인 승인을 요청합니다.\"],\"P-2Vfm\":[\"클릭 시 로그인 URL로 리디렉션하는 헤드리스 버튼\"],\"P-T6JK\":[\"보안 경계\"],\"P-yYKX\":[\"사용자에게 역할 부여\"],\"P2lres\":[\"Webhook을 삭제할까요?\"],\"P3sSOO\":[\"ServiceProviderConfig 기능\"],\"P4mdED\":[\"서버 SDK\"],\"P6ZG7f\":[\"iframe 미리보기나 별도의 초안 및 게시 상태가 없습니다.\"],\"P7hY15\":[\"SolidJS\"],\"P7wsJb\":[\"이 세션에서 로그아웃할까요?\"],\"P8fBlG\":[\"인증\"],\"P8xW4V\":[\"그리고 디렉터리를 만들거나 순환할 때 한 번만 표시되는 디렉터리 토큰입니다.\"],\"PBRsUL\":[\"공급자 설정\"],\"PC2bsN\":[\"사고 영향, 상태, 타임스탬프 업데이트를 통해 공개 상태 페이지를 최신 상태로 유지하세요.\"],\"PEGxvo\":[\"5분\"],\"PHLEzM\":[\"조직 표시 이름, 로고 URL, 색상, 타이포그래피를 관리합니다.\"],\"PHrjHp\":[\"비밀번호 정책은 로그인 또는 사용자 생성을 활성화합니다.\"],\"PI1H1j\":[\"DPAPI(CurrentUser 범위)로 암호화되어 IsolatedStorage에 저장된 토큰. 다른 Windows 사용자 계정에서는 접근할 수 없습니다.\"],\"PI_Ak7\":[\"로그인 방법\"],\"PKHXqS\":[\"RP를 설정하기 전에 발급자 메타데이터를 읽습니다.\"],\"PKRYhi\":[\"이메일 인증 필요\"],\"PKj_YS\":[\"준비 안 됨\"],\"PRCucV\":[\"Preload 스크립트\"],\"PUtmuS\":[\"test\"],\"PWGCfM\":[\"레이아웃 컴포넌트에서 <0>useProtectedRoute를 호출하세요. <3>useAuth에서 <1>isLoaded/<2>isSignedIn를 읽고 <5>useEffect 내의 Expo Router에서 <4>replace를 호출합니다.\"],\"PXOGK4\":[\"아이덴티티를 위한 하나의 플랫폼\"],\"PXlOIY\":[\"이 역할에 매핑된 권한이 없습니다.\"],\"PaQ3df\":[\"활성화\"],\"Pcvlei\":[\"다른 모든 세션 로그아웃\"],\"PeOYVk\":[\"상태 사건을 로드하지 못했습니다.\"],\"PekfR3\":[\"<0>jwt gem(ES256/RS256 지원)에 의존합니다. Ruby 3.1 이상이 필요합니다.\"],\"PlloH2\":[\"PSR-7 요청 인증\"],\"Pn2B7_\":[\"현재 비밀번호\"],\"PqBeR3\":[\"isLoaded / isSignedIn / user에 대한 판별 유니온을 감싸는 Ref\"],\"PvdDHb\":[\"CSS 길이입니다. 예: 8px 또는 0.5rem.\"],\"Pw1SCt\":[\"설정 계약\"],\"Pwf1RU\":[\"클라이언트 \",[\"0\"],\"이(가) 제거되며 더 이상 token을 발급받을 수 없습니다.\"],\"Pyln1o\":[\"createApiKey 입력\"],\"Q-RFRN\":[\"원시 헤더와 cookie에서 토큰을 추출하고 검증합니다; <0>AuthState를 반환합니다.\"],\"Q-kGBn\":[\"isLoaded, organization: XidOrganization | null, membership\"],\"Q3MPWA\":[\"비밀번호 업데이트\"],\"Q3PfBT\":[\"영향 없음\"],\"Q5Ax0i\":[\"SCIM 디렉터리를 만들고 디렉터리 토큰을 순환합니다.\"],\"Q5enRu\":[\"ASWebAuthenticationSession, Keychain 저장소, PKCE S256.\"],\"Q5vPCi\":[\"애플리케이션을 생성하지 못했습니다. 다시 시도하세요.\"],\"Q6hhn8\":[\"환경설정\"],\"Q7h9s_\":[\"프로젝트 생성\"],\"QDEWii\":[\"인증됨\"],\"QDcqps\":[\"리디렉션 중...\"],\"QFd2P1\":[\"기본 색상\"],\"QGJIeW\":[\"Discovery, 인가, 토큰, 로그아웃 및 OAuth 확장 엔드포인트.\"],\"QGVMc2\":[\"JWKS 가져오기용 HTTP 읽기 타임아웃\"],\"QHcLEN\":[\"연결됨\"],\"QI5kzc\":[\"관리 API 헬퍼\"],\"QIQ_Nq\":[\"보호된 라우트는 페이지 핸들러가 실행되기 전에 미들웨어에서 <0>Response.redirect를 통해 리디렉션됩니다. 클라이언트 측 JS가 필요하지 않습니다.\"],\"QKtl3c\":[\"프로필이 업데이트되었습니다.\"],\"QM0DGf\":[\"token 검증 실패 시 반환되는 구조화된 오류 (예상된 실패; 예외로 던지지 않음)\"],\"QNr6IJ\":[\"48시간 동안 사용할 수 있는 비공개 JSON 다운로드를 생성합니다.\"],\"QOINDn\":[\"비어 있음\"],\"QQyGNE\":[\"SAML 대상이 이 서비스 공급자와 일치하지 않습니다.\"],\"QRMwSw\":[\"WhatsApp OTP\"],\"QWMKbg\":[\"MIIC...\"],\"QY5ugb\":[\"관리 클라이언트에 대해 저장된 페이지 배경 값입니다.\"],\"QY5zep\":[\"활성 조직, membership, setActive 액션\"],\"QYioH7\":[\"Hook\"],\"QaNV1t\":[\"기본 DpapiTokenStorage를 사용자 정의 ITokenStorage 구현으로 교체합니다.\"],\"QbilUm\":[\"유효한 이메일 주소를 입력하세요\"],\"QbnTlL\":[\"권한 생성\"],\"QcinWR\":[\"제품 및 설정\"],\"QcmmoR\":[\"패키지 이름 식별자 '@xid-kit/core'\"],\"Qdk4r5\":[\"시도 횟수가 너무 많습니다. 기다린 후 다시 시도하세요.\"],\"QeXxn3\":[\"로그인으로 돌아가기\"],\"Qesqz6\":[\"플랫폼 조직 | 콘솔 | XID\"],\"QfGw4-\":[\"구현된 모든 조직 멤버십 이벤트에 대한 구독 와일드카드입니다.\"],\"Qfa9x-\":[\"인증 이메일을 보내지 못했습니다. 다시 시도하세요.\"],\"QflvGy\":[\"애플리케이션을 불러오지 못했습니다.\"],\"QhBJf8\":[\"discovery 및 token 엔드포인트용 HTTP 클라이언트\"],\"QhjuCF\":[\"매우 약함\"],\"QoNS1U\":[\"활성 세션의 session과 getToken을 반환하는 Accessor\"],\"QonSBZ\":[\"요청 시간: \",[\"requestedAt\"]],\"QsDjlD\":[\"Apple\"],\"QsWRyx\":[\"아직 구현되지 않음\"],\"QtB7sT\":[\"패키지 가이드\"],\"QtlYvI\":[\"이 인증 링크는 유효하지 않거나 이미 사용되었습니다.\"],\"QuBpLd\":[\"요구 사항\"],\"QwdG4f\":[\"예외 계층 구조: <0>Xid::Error -> <1>ConfigurationError, <2>JwksError, <3>TokenVerificationError, <4>WebhookVerificationError.\"],\"Qx7DM7\":[\"기능\"],\"QxF-_6\":[\"인증 앱 URI 열기\"],\"QxlOdK\":[\"저장된 글꼴 모음 값입니다. API는 원격 글꼴을 가져오거나 유효성을 검사하지 않습니다.\"],\"R-4LCu\":[\"기본 로케일\"],\"R-w_Va\":[\"결제\"],\"R01DeG\":[\"런타임에 keychain 어댑터 교체\"],\"R0Y09h\":[\"전송 채널이 저장되었습니다.\"],\"R1wFYP\":[\"Tauri 설정\"],\"R2quo5\":[\"역할을 선택하고, 권한을 첨부하고, 선택적으로 JSON ABAC 조건을 요구합니다. 서버는 지원되는 연산자와 변수 경로의 유효성을 검사합니다.\"],\"R4EKQj\":[\"장치 구성원을 생성, 업데이트, 이동, 보관 및 관리합니다.\"],\"R4OWFD\":[\"섹션\"],\"R4q7bF\":[\"활성 세션과 getToken 액션\"],\"R6R7Ky\":[\"JWT 문자열을 검증합니다. 실패 시 <0>TokenVerificationException을 발생시킵니다.\"],\"R7RDZ-\":[\"인증된 사용자의 읽기 전용 보기 (비밀값 및 해시 제외)\"],\"R8k2CK\":[\"사용자가 액세스 요청을 제출합니다.\"],\"R9kh6u\":[\"다른 모든 세션 로그아웃\"],\"RHJhH8\":[\"external-id\"],\"RLrSl3\":[\"공개 JWKS만 사용합니다. 인스턴스 서명 개인 키를 로드하지 않습니다.\"],\"ROD-SL\":[\"공개 업데이트\"],\"RODn-E\":[\"멤버, 역할, SSO 관리자 임베드\"],\"ROQJ6x\":[\"Hosted Auth 리디렉션, deep link callback, PKCE S256, 보안 스토리지 어댑터 계약입니다.\"],\"RQe1N2\":[\"루트 레이아웃에서 <0>createXidStores와 <1>setXidContext를 사용하여 store를 생성하세요. store는 Svelte store 구독자 계약을 충족하는 <2>XidClient.subscribe를 사용합니다.\"],\"RRa_CR\":[\"컴포넌트\"],\"RRgQSz\":[\"증거 다운로드\"],\"RSrN-z\":[\"schemas, id 및 요청된 SCIM 속성만 반환합니다.\"],\"RU2xB0\":[\"지원되는 SCIM 리소스 유형입니다.\"],\"RaDx7e\":[\"원시 어댑터 컨텍스트(고급 사용 및 테스트)\"],\"RaddZn\":[\"Angular\"],\"Rafp8j\":[\"Registry 상태: UNPUBLISHED. 이 SDK는 저장소 소스 checkout에서만 설치하고 외부 package registry를 사용하지 마세요.\"],\"RdFgkX\":[\"결제 개요를 불러오지 못했습니다. 다시 시도하세요.\"],\"Re5xSo\":[\"제외된 SCIM 속성이 없는 기본 리소스를 반환합니다.\"],\"RevbX8\":[\"모든 멤버\"],\"Rh-dVS\":[\"<2>XidProvider에 <0>TokenCache(플랫폼 안전 저장소)와 <1>BrowserInterface(인앱 브라우저)를 주입하세요. SDK는 네이티브 모듈에 직접 바인딩하지 않습니다. Expo 앱은 <3>@xid-kit/expo의 기성 어댑터를 사용할 수 있습니다.\"],\"RkXlPZ\":[\"GitHub\"],\"Rl8FOR\":[\"유효한 8자 백업 코드를 입력하세요\"],\"RlN2ax\":[\"\\\"\",[\"displayName\"],\"\\\"이(가) 영구적으로 제거됩니다. 이 디바이스에서 패스키 로그인을 사용하려면 다시 등록해야 합니다.\"],\"Rq9lzX\":[\"WHATSAPP_META_PHONE_NUMBER_ID, WHATSAPP_META_ACCESS_TOKEN\"],\"RqZ4FN\":[\"Bun\"],\"Rsuy9U\":[\"공지사항 작성\"],\"RuE6bA\":[\"실제 외부 L4 증거가 생기기 전까지 provider-ready 행을 프로덕션 지원으로 설명해서는 안 됩니다.\"],\"RuNIcc\":[\"이 클라이언트는 이 권한 부여 유형을 사용할 권한이 없습니다.\"],\"RuYvQL\":[\"조직 선택\"],\"RvTbJV\":[\"현재 회원을 선택하거나 정확한 활성 사용자 ID을(를) 입력하세요. 서버는 사용자와 범위를 확인합니다.\"],\"Rw6WjJ\":[\"청구 플랜\"],\"RxzN1M\":[\"활성화됨\"],\"Rz4pnr\":[\"도메인을 추가하지 못했습니다. 다시 시도하세요.\"],\"S-4H5R\":[\"활성 역할이 없습니다.\"],\"S-Db9k\":[\"개인 정보 보호 제어\"],\"S-IImB\":[\"두 방향은 별도의 증거 항목입니다. 로컬 fake IdP 또는 fake SaaS 실행은 구현 기준선을 검증하지만, 프로덕션 지원 주장을 뒷받침하려면 실제 외부 IdP 또는 SaaS 관리자 실행이 필요합니다.\"],\"S-IW9T\":[\"초 단위 JWKS 캐시 TTL\"],\"S-h90U\":[\"통합 흐름\"],\"S8L7pf\":[\"외부 ID 클레임\"],\"S8M_G5\":[\"SDK를 초기화합니다. 애플리케이션 시작 시 한 번 호출하세요.\"],\"S8d_CA\":[\"토큰 검색 및 로그아웃\"],\"S97ePK\":[\"이벤트 시작 날짜 필터\"],\"SFSqfl\":[\"할당 취소\"],\"SG4re2\":[\"프로덕션 지원을 과장하지 않고 upstream 엔터프라이즈 IdP를 설정하고 downstream SaaS SSO 경계를 추적합니다.\"],\"SGsgDO\":[\"Core 코어\"],\"SHBff4\":[\"클라이언트 설정\"],\"SHimvW\":[\"현재 사용자의 보류 중인 요청을 취소합니다.\"],\"SHkEmV\":[\"함수\"],\"SM8g_j\":[\"소셜 공급자\"],\"SMqkLj\":[\"소셜 OAuth\"],\"SP0b1B\":[\"<0>appearance는 <4>XidProvider가 아니라 <1>SignIn, <2>UserProfile, <3>OrganizationSwitcher 같은 사전 구축된 UI components에 전달합니다. export된 Appearance types는 타입이 지정된 CSS-variable 및 element-class overrides를 제공하며, 표시되는 모든 문구는 Lingui runtime descriptors를 사용합니다.\"],\"STa-gJ\":[\"초대 만료\"],\"SX6LMH\":[\"디바이스 요청에 실패했습니다。\"],\"SXuy95\":[\"렌더러 프로세스\"],\"SZTCiS\":[[\"0\"],\" 조직에 대한 액세스 권한과 이 보조금을 통해 발급된 사용자 보조금이 취소됩니다.\"],\"SbL5Je\":[\"도메인 추가\"],\"Sc8PMh\":[\"Rust\"],\"SeM4Fw\":[\"브랜딩이 저장되었습니다.\"],\"SgzvTv\":[\"<0>Claims는 <1>jwt.RegisteredClaims를 임베드하며 <2>ClientID, <3>Scope, <4>AMR, <5>ACR, <6>OrgID, <7>OrgSlug를 추가합니다.\"],\"Si24Hn\":[\"as const 객체\"],\"SiPp29\":[\"Webhook 만들기\"],\"Sj8LQ9\":[\"isLoaded, isSignedIn, user: XidUser | null\"],\"Sjnina\":[\"island 클라이언트 싱글턴\"],\"SlfejT\":[\"오류\"],\"SmxC3F\":[\"초 단위 클럭 편차 허용 범위\"],\"SnIN8s\":[\"플랜 및 할당량 | Console | XID\"],\"SnRBcb\":[\"<0>getToken()은 <2>@xid-kit/core의 <1>TokenManager에 의해 메모리에만 캐시된 단기 JWT(60초)를 반환합니다.\"],\"SofX1W\":[\"토큰 저장소 어댑터; 기본값은 MemoryKeychainAdapter입니다(프로덕션에서는 Tauri 어댑터 사용)\"],\"Ssf6ec\":[\"OAuth 클라이언트, 리디렉션 URI, 권한 부여, 토큰 정책, 비밀값을 등록합니다.\"],\"SuDw95\":[\"신뢰 당사자 식별자가 일치하지 않습니다.\"],\"Suso_D\":[\"백채널 요청이 거부되었습니다.\"],\"SwOpVG\":[\"이 비밀번호는 데이터 유출에 노출된 적이 있습니다. 다른 비밀번호를 선택하세요.\"],\"Sw_zlr\":[\"loader에서 인증 읽기\"],\"SxZo8R\":[[\"0\"],\"을(를) 조직에서 제거\"],\"Sxm8rQ\":[\"사용자\"],\"SyZgeQ\":[\"인증 이메일을 보냈습니다. 이메일을 인증한 후 여기로 돌아와 비밀번호를 설정하세요.\"],\"T3FM0r\":[\"계정 설정\"],\"T3juzf\":[\"엔드포인트 URL\"],\"T6My-4\":[\"Tauri\"],\"T6p-g4\":[\"이 식별자를 사용하는 리소스가 이미 있습니다.\"],\"T9Mtpi\":[\"테넌트 ID\"],\"T9TYfO\":[\"Next.js middleware, App Router 및 Pages Router 서버 헬퍼, React SDK 재내보내기 포함.\"],\"TA97a4\":[\"활성화\"],\"TBzVGv\":[\"<0>load()은 <1>/v1/me를 읽어 사용자, 세션, 활성 조직을 초기화합니다.\"],\"TCpJVz\":[\"프리셋 템플릿으로 다운스트림 SaaS SAML 서비스 제공자를 구성합니다. SAML/OIDC 프리셋은 SaaS 관리자 수동 설정을 위한 다운스트림 OIDC 리디렉트 URI 자리 표시자도 표시합니다.\"],\"TCx9vL\":[\"생성 시 한 번만 반환되는 API 키; key 필드 포함\"],\"TD8E92\":[\"요금제 선택\"],\"TDa2p-\":[\"기능 플래그를 업데이트하지 못했습니다. 다시 시도하세요.\"],\"TFOSQi\":[\"플랫폼 사용자 | 콘솔 | XID\"],\"TFsXvP\":[\"verifyWebhook\"],\"TH3Irz\":[\"허가\"],\"TJGE5W\":[\"범위가 제한된 클라이언트 자격 증명입니다.\"],\"TKQ7K-\":[\"설치\"],\"TMLAx2\":[\"필수\"],\"TP9_K5\":[\"토큰\"],\"TPZrdh\":[\"Native provider props: children, tokenCache, browser, issuer, clientId, redirectUri, 선택적 scopes(기본값 openid, profile, email), 선택적 fetcher\"],\"TQJ8W3\":[\"요청을 취소하지 못했습니다.\"],\"TRRBw1\":[\"차단된 도메인\"],\"TUeaPB\":[\"보안 참고 사항\"],\"TV_HUJ\":[\"요청 찾기\"],\"TXxrHH\":[\"의미 오류로 인해 요청을 처리할 수 없습니다.\"],\"T_87By\":[\"파라미터\"],\"T_R-Qz\":[\"기본\"],\"T_S6M9\":[\"감사 이벤트\"],\"TahPCG\":[\"제한 모드는 선택한 역할 또는 명시적 사용자 ID를 가진 멤버에게만 아웃바운드 SSO 시작 및 SCIM 동기화를 허용합니다.\"],\"TbAtnM\":[\"원탭 로그인 임베드\"],\"Td_0CQ\":[[\"0\"],\" 상태 새로 고침\"],\"TdfEV7\":[\"보관됨\"],\"TeKeyN\":[\"flutter_web_auth_2, PKCE S256 인증 코드 흐름, flutter_secure_storage 토큰 영속성을 사용하는 iOS, Android, 데스크톱용 Dart / Flutter SDK.\"],\"Tee0sn\":[\"webhook 서명을 검증합니다. 실패 시 <0>WebhookVerificationException을 발생시킵니다. 동기식.\"],\"Tfl_e_\":[\"조직 접근 권한 없음\"],\"TgWvHJ\":[\"revoke request 없이 로컬 keychain state 지우기\"],\"ThK2DK\":[\"Vercel Edge Runtime 및 Node.js 서버 런타임\"],\"TiWYJ-\":[\"XID는 현재 엔터프라이즈 IdP용 SAML 서비스 공급자로 동작합니다. Downstream SaaS 앱용 outbound SAML IdP는 로컬 fake-SaaS 증거가 있지만, 프로덕션 지원에는 여전히 실제 SaaS 관리자 L4가 필요합니다.\"],\"Tjgtun\":[\"현재 만료되지 않은 XidSession을 반환합니다. 만료된 로컬 state를 지운 뒤에는 null을 반환합니다.\"],\"TkKk4Z\":[\"페이지 복사\"],\"TkMdWd\":[\"범위 ID\"],\"TpahDm\":[\"SCIM 동기화가 대기열에 추가되었습니다.\"],\"TpjOI6\":[\"인시던트 기록\"],\"Tqk4os\":[\"hook 반환 형태: 액션과 상태\"],\"TqnDT_\":[\"요청된 리소스 접근\"],\"Tr0rWl\":[\"Google Workspace\"],\"Trv4Fw\":[\"프로젝트 변경 사항을 저장하지 못했습니다. 다시 시도하세요.\"],\"Tt3x0E\":[[\"0\"],\"명의 사용자를 찾았습니다\"],\"TvY_XA\":[\"선적 서류 비치\"],\"Tv_Z3u\":[\"브랜딩 설정을 불러오지 못했습니다.\"],\"TvnDiq\":[\"인증 이메일 다시 보내기\"],\"TxEfjt\":[\"SCIM 대상을 삭제할까요?\"],\"TxJV9g\":[\"전체 사용자\"],\"TxjA3g\":[\"XID에 사용자와 그룹을 프로비저닝하는 SCIM 2.0 엔드포인트 계약.\"],\"Tz0i8g\":[\"설정\"],\"TzFLgd\":[\"홈으로\"],\"U-AnMK\":[\"신뢰 등록 \",[\"trustedDate\"],\" · 마지막 사용 \",[\"lastSeenDate\"]],\"U3pytU\":[\"관리자\"],\"U6bFF0\":[\"DPA 동의를 기록하지 못했습니다. 다시 시도하세요.\"],\"U9KD9D\":[\"조직을 다시 활성화할까요?\"],\"U9VqVz\":[\"패스키 제거에 실패했습니다.\"],\"UB_mLd\":[\"디렉터리 동기화 | 콘솔 | XID\"],\"UDb2YD\":[\"React\"],\"UMgbw_\":[[\"identifier\"],\"(으)로 6자리 코드를 보냈습니다. 5분 후 만료됩니다.\"],\"UNAOIw\":[\"공개 언어\"],\"UNMVei\":[\"비밀번호를 잊으셨나요?\"],\"UPkK4O\":[\"세션 전환 및 로그아웃 기능이 있는 아바타 메뉴\"],\"UWHEkW\":[\"업무 이메일\"],\"UZKLEA\":[\"패스키\"],\"U_xc-l\":[\"클라이언트 island\"],\"UbRKMZ\":[\"대기 중\"],\"UdgLNy\":[\"더 많은 프로젝트 보조금 로드\"],\"UfXqPx\":[\"공지사항을 삭제하지 못했습니다. 다시 시도하세요.\"],\"UkpNKY\":[\"Hosted UI의 조직 기본, 배경, 강조 색상을 재정의합니다. CSS 16진수 값을 사용할 수 있습니다.\"],\"UopN-2\":[\"blocked.example\"],\"Urrgcj\":[\"SMS 공급자\"],\"UsEp_M\":[\"이 리소스는 액세스 승인을 중지하고 프로젝트 휴지통으로 이동됩니다.\"],\"Ut_ZU4\":[\"레거시 프로토콜 경계\"],\"UxKoFf\":[\"탐색\"],\"UzguIz\":[\"더 많은 삭제된 프로젝트 로드\"],\"V0U9lK\":[\"프로젝트 보조금을 로드하지 못했습니다.\"],\"V1EGGU\":[\"이름\"],\"V3rJcF\":[\"이 초대가 만료되었습니다. 조직 관리자에게 새 초대 전송을 요청하세요.\"],\"V58Ya1\":[\"부여 ID\"],\"V8UfAK\":[\"OpenID Federation은 엔터티 메타데이터와 등록 경계만 노출합니다. 신뢰 체인 해결, 신뢰 앵커, 정책 처리 및 생산 상호 운용성은 구현되지 않습니다.\"],\"VBxAUB\":[\"데이터 내보내기를 요청하지 못했습니다.\"],\"VCqech\":[\"역할 키\"],\"VDEOYV\":[\"신뢰 기기 | 계정 | XID\"],\"VDvaN2\":[\"앱\"],\"VErkfg\":[\"패스키 선택을 기다리는 중...\"],\"VEsJSf\":[\"역할과 권한 키는 프로젝트 경계를 넘지 않습니다.\"],\"VEsZEs\":[\"비동기 우선 방식입니다. 동기 호출자(Django/Flask)는 <0>asyncio.run()으로 감쌀 수 있습니다.\"],\"VH-JqB\":[\"RxJS 옵저버블: state$, isLoaded$, isSignedIn$, user$, session$, organization$; 그리고 getToken, signOut, setActiveOrganization, setActiveSession\"],\"VIwCaD\":[\"항목\"],\"VJvrJD\":[\"게스트로 로그인되어 있습니다. 로그아웃하면 이 계정과 데이터를 복구할 수 없습니다.\"],\"VKaa4X\":[\"고객포털 오픈\"],\"VMyaZ8\":[\"조직 컨텍스트는 저장된 토큰에서 아직 채워지지 않습니다.\"],\"VN19L8\":[\"공급자 추가\"],\"VN6qzD\":[\"패키지 또는 디렉터리\"],\"VVJy7x\":[\"인스턴스 관리자 | Console | XID\"],\"VVTDpV\":[\"공급자가 활성화되고 발신자가 설정되며 참조된 Workers Secrets가 모두 존재할 때까지 SMS 전송은 숨겨집니다.\"],\"VYZf-q\":[\"로컬 토큰 삭제\"],\"VZFGnb\":[\"매핑 제거\"],\"V_e7nf\":[\"새 비밀번호 설정\"],\"Vi8EEW\":[\"더 많은 사용자 부여 로드\"],\"Vj3eCH\":[\"소셜 로그인을 사용하려면 계정을 연결하세요.\"],\"VjhAC_\":[\"매직 링크로 로그인\"],\"VjqkXM\":[\"Middleware, App Router 헬퍼, Pages Router 헬퍼, React 재내보내기입니다.\"],\"VlYtGc\":[\"속성 매핑과 역할 매핑은 JSON 객체여야 합니다.\"],\"Vm97mL\":[\"SAML 어설션이 만료되었습니다.\"],\"VoJk1B\":[\"개인정보 보호 요청이 취소되었습니다.\"],\"VojGEX\":[[\"0\"],\"이(가) 삭제됩니다. 사용자는 더 이상 이 연결을 통해 로그인할 수 없습니다.\"],\"VtX75h\":[\"브랜딩을 저장하지 못했습니다. 다시 시도하세요.\"],\"Vu3ocz\":[\"<0>signIn()은 PKCE S256 authorize URL을 구성하고 verifier, OAuth state, nonce를 token cache에 저장한 다음 browser adapter를 열어 반환된 code를 검증된 native session으로 교환합니다. 브라우저 실패, state 불일치, ID token 검증 오류, token exchange 오류는 <1>signInState.status === 'error'로 표시됩니다.\"],\"Vu4rS7\":[\"전달 기록 경계\"],\"VuFi1g\":[\"디렉터리 그룹을 만들고 조회합니다.\"],\"Vv9KCG\":[\"이 조직의 읽기 전용 이벤트 로그.\"],\"Vw36Gt\":[\"서비스를 일시적으로 사용할 수 없습니다. 나중에 다시 시도하세요.\"],\"VwCjD-\":[\"컴플라이언스 센터\"],\"VwZvjE\":[\"<0>@xid-kit/core — 브라우저 세션, token, 관리 API 헬퍼.\"],\"VxL0qn\":[\"초대를 사용할 수 없음\"],\"VytQpX\":[\"데이터 내보내기\"],\"VzN7HK\":[\"한 조직 내의 요청을 나열합니다.\"],\"W0i24j\":[\"객체\"],\"W3CKwh\":[\"공지사항 \",[\"0\"],\" 삭제\"],\"W45LgB\":[\"프로젝트를 삭제하시겠습니까?\"],\"W6TbWp\":[\"새 공지\"],\"W6zmAe\":[\"저장된 밝은 테마 로고 URL입니다. 조직 로고 업로드는 별도의 R2 지원 엔드포인트입니다.\"],\"W7PXsZ\":[\"XID 살펴보기\"],\"W7_QIY\":[\"이 주소를 인증하여 계정을 보호하세요. 인증 후에는 이 주소로 계정을 복구할 수 있습니다.\"],\"W8VYll\":[\"프로세스 메모리만 사용합니다. 프로세스 종료 시 토큰이 사라집니다. Secret Service가 없는 테스트 또는 CI 환경에 사용하세요.\"],\"W9R6UD\":[\"Edge Runtime middleware: JWT를 검증하고 인증 헤더를 주입합니다\"],\"WAnUgI\":[\"조사 중\"],\"WBgbGQ\":[\"플랫폼 설정\"],\"WCRo0L\":[\"Inbound 엔터프라이즈 SSO 강제\"],\"WDJu9v\":[\"아웃바운드 엔터프라이즈 SSO | 콘솔 | XID\"],\"WEAuIG\":[\"이 인스턴스 전체의 로그인 활동, 조직 및 사용량입니다.\"],\"WFblCT\":[\"사용자에게 위임된 프로젝트 또는 프로젝트 부여 범위 내에서만 작업하세요. 이러한 할당은 조직 관리자 액세스 권한을 부여하지 않습니다.\"],\"WGkamy\":[\"이니셜 폴백이 있는 사용자 아바타 이미지\"],\"WHST4Q\":[\"JWKS 기반 ID token 검증은 구현되어 로컬 단위 테스트를 통과했습니다. L4 지원 전에는 Android 기기 또는 emulator와 IdP 검증이 필요합니다.\"],\"WJV6IO\":[\"기본 reqwest HTTP 클라이언트로 클라이언트를 빌드합니다.\"],\"WJyHwN\":[\"OAuth 자격 증명이 준비되지 않았습니다. 클라이언트 ID, 인가 엔드포인트, 토큰 엔드포인트, 클라이언트 비밀값 참조, Workers Secret이 설정될 때까지 Hosted UI에서 이 공급자를 숨깁니다.\"],\"WMSrMM\":[\"단계별 인증 hook\"],\"WM_c9k\":[\"활성 사용자 비율\"],\"WPX8OE\":[\"프로젝트를 로드하지 못했습니다.\"],\"WQkm6g\":[\"보조금 만들기\"],\"WRNXKp\":[\"검색 중\"],\"WReSX7\":[\"예상 aud; null이면 검증을 건너뜁니다\"],\"WSJ7mV\":[\"SHA-256 체크섬\"],\"WTdGKF\":[\"세션 절대 타임아웃(일)\"],\"WVVuVl\":[\"조직 더 불러오기\"],\"WVa--a\":[\"TWILIO_ACCOUNT_SID, TWILIO_AUTH_TOKEN\"],\"WWjUwQ\":[\"구성된 inbound SSO 연결이 없습니다.\"],\"WYzRAL\":[\"사용자에게 프로젝트 관리 범위가 할당되지 않습니다.\"],\"WZ2C2M\":[\"Props 타입\"],\"WZZ5Ab\":[\"문서 검색\"],\"W_uZPN\":[\"Astro.locals 타입 정의\"],\"Wei6tY\":[\"계정 보호를 위해 하나를 추가하세요.\"],\"Weq9zb\":[\"일반\"],\"WfIJy7\":[\"계정의 언어 및 지역 설정입니다.\"],\"WhARY7\":[[\"0\"],\"이(가) 일시 중단됩니다. 다시 활성화될 때까지 멤버는 액세스 권한을 잃습니다.\"],\"WjSCbI\":[\"고객 애플리케이션을 위한 React 19 provider, hook, 제어 컴포넌트, hosted UI 구성 요소.\"],\"Wkx6Ld\":[\"연결 삭제\"],\"WlvHRW\":[\"키 이름\"],\"WmDF3i\":[\"호스트 이름 추가\"],\"WnjEcL\":[\"function\"],\"Wp8jsf\":[\"초대 이메일: \",[\"0\"]],\"WpQ15y\":[\"일반 SAML/OIDC 기준선으로 provider-ready 상태; 실제 Salesforce 관리자 L4 미확보.\"],\"WqTgzc\":[\"XID는 외부 IdP용 inbound SCIM Service Provider 엔드포인트를 제공합니다. Downstream SaaS SCIM push client는 로컬 fake-SaaS 증거가 있지만, 프로덕션 지원에는 여전히 실제 SaaS 관리자 L4가 필요합니다.\"],\"WtTYSX\":[\"타입\"],\"Wx-cuq\":[\"책임\"],\"WyksmM\":[\"서버 라우트에서 인증 읽기\"],\"X0gb5v\":[\"현재 만료되지 않은 accessToken과 expiresAt을 반환하거나 null을 반환합니다.\"],\"X0mSa2\":[\"독립형 컴포넌트\"],\"X2Cbpz\":[\"리디렉션 callback은 declared 앱 링크, 범용 링크, 커스텀 스킴 또는 플랫폼 동등 callback URL입니다.\"],\"X4QqbM\":[\"기본 URL\"],\"X5Kay_\":[\"요청한 조직 컨텍스트를 찾을 수 없습니다.\"],\"X5q69o\":[\"플랫폼 통계를 불러오지 못했습니다. 다시 시도하세요.\"],\"X5xpzu\":[\"<1>main.ts에 <0>XidPlugin을 한 번 등록하세요. <2>XidClient 싱글턴을 생성하고 <3>XID_INJECTION_KEY를 통해 제공하며 <4>client.load()를 호출하여 세션 상태를 초기화합니다.\"],\"X6w_qH\":[\"로고 URL (라이트)\"],\"X7hwx5\":[\"설정을 저장하지 못했습니다. 다시 시도하세요.\"],\"X8e0zM\":[\"부서 같은 엔터프라이즈 속성을 위해 저장되고 반환됩니다.\"],\"XA-jG6\":[\"서비스를 현재 사용할 수 없습니다.\"],\"XDGTJo\":[\"초대 확인\"],\"XG3O6q\":[\"PKCE S256 흐름, 딥링크 콜백 핸들러, OS keychain 어댑터, Rust 플러그인 템플릿이 있는 Tauri v2 데스크톱 SDK.\"],\"XIX54S\":[\"사용자 및 그룹 스키마 메타데이터입니다.\"],\"XIdbKv\":[[\"0\"],\"은(는) 휴지통으로 이동하고 복원될 때까지 액세스 승인을 중지합니다.\"],\"XJOV1Y\":[\"활동\"],\"XJRaqG\":[\"고유 메시지 ID입니다. 재시도 전송 중복 제거에 사용하세요.\"],\"XLJFhX\":[\"새 공급자 키\"],\"XLLj2o\":[\"설정된 연결의 SP 메타데이터 XML입니다.\"],\"XOaZX3\":[\"페이지 매김\"],\"XQ4BSR\":[\"displayName으로 그룹 하나를 찾습니다.\"],\"XQBL4D\":[\"Upstream SAML 및 OIDC 엔터프라이즈 IdP 연결을 관리합니다.\"],\"XRJ0l4\":[\"OAuth 클라이언트를 등록하고, 클라이언트 ID를 확인하고, 클라이언트 비밀값을 순환하고, 리디렉션 URI를 관리합니다.\"],\"XVhIDa\":[\"전달 채널 | 콘솔 | XID\"],\"XVrRdm\":[\"SCIM 2.0 디렉터리를 프로비저닝하여 IdP에서 조직 사용자와 그룹을 동기화합니다.\"],\"XYLcNv\":[\"지원\"],\"XZNKu_\":[\"CanActivateFn 팩토리\"],\"Xbh8zv\":[\"생성 후 저장소 어댑터를 교체합니다.\"],\"Xc_n4G\":[\"Hosted Sign-in, 패스키, 비밀번호, MFA, 세션 관리, 동의 및 계정 셀프서비스는 tenant 인식 Core를 공유합니다.\"],\"XdB10P\":[\"인증 및 계정\"],\"XhAQ_F\":[\"인시던트를 삭제할까요?\"],\"XhULtM\":[\"WebAuthn 자격 증명 매개변수는 ES256, RS256, EdDSA를 공개합니다. 동기화 가능한 패스키는 MFA 후에도 AAL2로 유지됩니다.\"],\"XhXmzW\":[\"이 페이지에서\"],\"XjxFaa\":[\"공지사항을 업데이트하지 못했습니다. 다시 시도하세요.\"],\"XmEpew\":[\"인증 챌린지가 유효하지 않거나 만료되었습니다.\"],\"Xnbwsu\":[\"선택자 xid-sign-out-button; 입력값: sessionId, redirectUrl, ariaLabel; 로그아웃 중 aria-busy를 표시합니다\"],\"XqGKS7\":[\"Web Crypto 호환 런타임 (Bun, Deno)\"],\"Xry-oU\":[\"설치\"],\"XtB0Si\":[\"대상 조직 ID\"],\"XuX6hS\":[\"Keycloak\"],\"XxiBBT\":[\"GitHub, Google, Microsoft 계정, Apple에 대해 provider-ready 상태입니다. 공급자별 경계는 소셜 로그인을 참조하세요.\"],\"XyWzvj\":[\"아웃바운드 SSO\"],\"XyyOkb\":[\"Webhook을 불러오지 못했습니다.\"],\"Y-ZOdd\":[\"재시도 및 dead-letter\"],\"Y07IK4\":[\"user_...\"],\"Y1MbpI\":[\"프로젝트 및 액세스\"],\"Y7NEJn\":[\"브라우저, 서버, 웹 프레임워크, 모바일 및 데스크톱 SDK로 전체 스택에서 애플리케이션을 통합합니다.\"],\"Y7fB1U\":[\"프로필 | 계정 | XID\"],\"Y826UU\":[\"SAML, OIDC, WS-Fed legacy baseline\"],\"Y8BniJ\":[\"XID는 pre-1.0 단계이며 프로덕션 준비가 완료되지 않았습니다. 문서는 로컬 구현 증거와 실제 공급자 및 SaaS 검증을 구분합니다.\"],\"Y8D_84\":[\"프로젝트 편집\"],\"Y9rFZj\":[\"패키지 상태: <0>현재 패키지. Remix loader/action 인증 헬퍼, cookie 세션 통합, OAuth 콜백 핸들러가 구현되었습니다. 프로덕션 인프라에서의 실제 IdP 왕복 테스트는 아직 수동 검증 대기 중입니다.\"],\"YD2q05\":[\"요청이 리소스의 현재 상태와 충돌합니다.\"],\"YEOVrT\":[\"SAML SSO\"],\"YF3TCE\":[\"사용자가 완료하지 않고 Custom Tabs를 닫았습니다\"],\"YFpZc-\":[[\"0\"],\"의 서명 비밀값 순환\"],\"YJBly4\":[\"활성 역할 없음\"],\"YKzy7_\":[\"XID 아이덴티티 플랫폼\"],\"YMZkRk\":[\"변경 사항을 저장하지 못했습니다. 다시 시도하세요.\"],\"YQGg0v\":[\"xidClient 옵션\"],\"YQGs_3\":[\"인증 앱의 6자리 코드를 입력하세요\"],\"YVl6Eo\":[\"cursor 기반 페이지네이션 응답 envelope\"],\"YWKd-D\":[\"인증 앱을 열고 6자리 코드를 입력하세요.\"],\"YWtZvy\":[\"IdP 엔티티 ID\"],\"YXWLHA\":[\"SAML Single Logout은 인바운드 및 아웃바운드 SAML에 대해 로컬 L1/L2에서 구현되고 검증되었습니다. Slack은 SLO를 지원하지 않으므로 Slack profile은 제외되며, 실제 IdP 및 다운스트림 SaaS의 L4 증거는 계속 UNKNOWN입니다.\"],\"YYyj3C\":[\"Webhook HMAC 서명 시크릿\"],\"YfejrM\":[\"호스팅 인증에는 고객 소유의 호스트 이름을 사용하십시오. XID는 SaaS용 Cloudflare를 통해 호스트 이름과 인증서를 프로비저닝한 다음 둘 다 준비된 후에만 라우팅을 활성화합니다.\"],\"YgkVxJ\":[\"시작 시간\"],\"YnrXZX\":[\"Swift 5.9 이상 및 Xcode 15 이상\"],\"YoWFHe\":[\"callback은 사용자 생성 또는 연결 전에 state, nonce, issuer, audience, 이메일 정책을 검증합니다.\"],\"Ypu5DB\":[\"프로덕션 인프라에서의 실제 IdP 왕복 테스트는 수동 검증 대기 중입니다. 이 페이지는 구현된 동작을 문서화하며, 준비 완료를 의미하지 않습니다.\"],\"Yrrg-y\":[\"대상\"],\"Yuvhsy\":[\"유효한 세션 상태 값: active, pending, expired, removed, ended, revoked\"],\"YwLZsE\":[\"조직 전환 중\"],\"Z27CnD\":[\"조직은 이메일 식별자, 사용자 이름 식별자 또는 둘 다를 요구할 수 있습니다.\"],\"Z3Jlzh\":[\"관리자 취소\"],\"Z3PAZP\":[\"세션이 만료되었습니다. 다시 로그인하세요.\"],\"Z3ph-R\":[\"헤드리스 컴포넌트\"],\"Z5HWHd\":[\"켬\"],\"Z6ZIHq\":[\"세션 및 토큰\"],\"Z7ZXbT\":[\"승인\"],\"ZBGw76\":[\"검색 결과를 선택하거나 활성 사용자의 정확한 ID을(를) 입력하세요.\"],\"ZBJvkA\":[\"Vanilla JS / Web\"],\"ZD3_nh\":[\"일회용 request_uri 값을 사용하는 푸시 인가 요청입니다.\"],\"ZDGm40\":[\"계정 삭제\"],\"ZDIydz\":[\"시작하기\"],\"ZESdXi\":[\".astro 페이지의 서버 측 인증\"],\"ZF-FfH\":[\"IdP 인증서는 연결에 저장됩니다. 브라우저가 제공한 KeyInfo는 무시됩니다.\"],\"ZG2rxH\":[\"멤버를 초대하고 역할을 관리하며 멤버십 상태를 검토합니다.\"],\"ZGPxwf\":[\"일치하는 조직, 프로젝트 또는 보조금 범위에 하나의 정확한 관리 역할을 할당합니다. 관리자는 자신의 할당을 위임하거나 취소할 수 없습니다.\"],\"ZJB1lY\":[\"아이덴티티 규칙\"],\"ZLR4Iz\":[\"비활성화\"],\"ZLTQlB\":[\"사이트 탐색\"],\"ZLY-Lt\":[\"규정 준수 문서를 삭제할까요?\"],\"ZPahp4\":[\"신뢰된 디바이스를 제거할까요?\"],\"ZQKTPU\":[\"Rust 플러그인\"],\"ZRNHzg\":[\"옵션\"],\"ZVGHLt\":[\"로고 (라이트)\"],\"ZW85VQ\":[\"Vue 플러그인\"],\"ZY9SN9\":[\"프로필 사진은 연결된 ID 공급자에서 관리합니다.\"],\"ZZVOgf\":[\"PKCE S256을 사용하여 임베드 WebView2 인증 창을 엽니다. 완료 시 XidSession을 반환합니다.\"],\"ZdRemN\":[\"계정이 정지되었습니다. 도움이 필요하면 지원팀에 문의하세요.\"],\"Zhjcrf\":[\"CSRF를 방지하기 위해 loopback 콜백에서 OAuth state가 검증됩니다(RFC 8252 loopback 리디렉션).\"],\"Zhtdr5\":[\"네트워크 호출 없는 JWT 검증, PSR-7 요청 인증, webhook 서명 검증을 위한 PHP 8.1+ 서버 SDK.\"],\"ZiFCSO\":[\"방법\"],\"ZlJXTl\":[\"조직 | 콘솔 | XID\"],\"ZnvbAs\":[\"통합 설정\"],\"Zo5V2z\":[\"프로젝트 관리자\"],\"ZoPOI1\":[\"DAU\"],\"Zr58xk\":[\"계정 설정에서 언제든지 이 권한을 취소할 수 있습니다.\"],\"ZuLy43\":[\"전화번호\"],\"ZufUZS\":[\"개요를 보려면 조직을 선택하세요.\"],\"Zv7nCh\":[\"비밀번호는 12자 이상이어야 합니다.\"],\"ZvyjP7\":[\"SDK가 아직 로딩 중일 때 자식 컴포넌트를 렌더링합니다 (isLoaded false)\"],\"Zw6ISu\":[\"PHP\"],\"ZyZiLm\":[\"PKCE는 S256을 사용합니다. 일반 PKCE는 거부됩니다.\"],\"Zyr1v4\":[\"구현된 이벤트는 <0>. 패턴을 따릅니다. xid-webhook-event 헤더와 본문 type에는 정확한 이벤트 이름이 포함되며, 모든 전달에는 고유한 <1>svix-id도 있습니다.\"],\"ZzVDo4\":[\"각 프리미티브는 반응형 <0>Accessor(게터 함수)를 반환합니다. 변경 사항을 추적하려면 JSX 또는 <1>createEffect에서 호출하세요.\"],\"ZzXsS4\":[\"전역 기본값\"],\"ZzaRju\":[\"invoice:read\"],\"_06LMB\":[\"필터링, 정렬 및 페이지네이션\"],\"_33PwL\":[\"생성, 삭제됨\"],\"_4gGIX\":[\"클립보드에 복사\"],\"_6tvkv\":[\"XID는 하나의 아이덴티티 코어에서 로그인, 권한 부여, 조직 멤버십, 엔터프라이즈 연결 및 사용자 수명 주기를 처리합니다. 애플리케이션은 표준 기반 엔드포인트를 사용하고 팀은 하나의 Console에서 인스턴스와 각 조직을 관리합니다.\"],\"_7InQN\":[\"규정 준수 문서가 등록되었습니다.\"],\"_84XCk\":[\"업데이트 게시\"],\"_AdZSm\":[\"OAuth state를 검증하고 token 엔드포인트에서 인증 코드를 교환하며 토큰을 Keychain에 저장한 후 세션을 반환합니다.\"],\"_AvCOD\":[\"API 키 \",[\"0\"],\" 폐기\"],\"_Bt5yP\":[\"이 조직의 SAML, OIDC 및 레거시 엔터프라이즈 IdP 연결을 관리합니다.\"],\"_CIUsA\":[\"로그아웃하고 다른 계정 사용\"],\"_CMUK0\":[\"SQLite 기반 Durable Objects 11개가 sessions, challenges, OAuth, PAR, device 및 CIBA state, rate limits, audit order, metering, guests, impersonation grants를 직렬화합니다.\"],\"_Dc48V\":[\"요청이 너무 많습니다. 1분 후 다시 시도하세요.\"],\"_DwR-n\":[\"만드는 중…\"],\"_F3ifJ\":[\"프로필 언어 기본 설정을 선택합니다.\"],\"_F5OIB\":[\"SLF4J 퍼사드를 통한 로깅; 구현체(Logback, Log4j2)를 직접 가져오세요.\"],\"_GpaFS\":[\"인증 방법을 불러오지 못했습니다. 다시 시도하세요.\"],\"_HFTNn\":[\"조직 상태를 업데이트하지 못했습니다. 다시 시도하세요.\"],\"_HKPFL\":[\"플랜 상태\"],\"_HleLY\":[\"JWKS 기반 ID token 검증과 end_session sign-out은 구현되어 로컬 테스트를 통과했습니다. L4 지원 전에는 Windows WebView2, DPAPI, IdP 검증이 필요합니다.\"],\"_IBv6X\":[\"이메일 인증\"],\"_IJaYQ\":[\"디바이스 코드\"],\"_JF9KT\":[\"기본 프로필 정보에 액세스\"],\"_MDqwR\":[\"진입점\"],\"_NpJiP\":[\"서명되었거나 암호화된 SAML 응답을 위한 ACS 엔드포인트입니다.\"],\"_Nra01\":[\"요청에 필수 파라미터가 없거나 형식이 잘못되었습니다.\"],\"_RHA1l\":[\"조직을 일시 중단할까요?\"],\"_RtyNM\":[\"인증 정책이 저장되었습니다.\"],\"_SeoW0\":[\"응답 유형이 지원되지 않습니다.\"],\"_XNXH5\":[\"Production 구성\"],\"__uBUv\":[[\"0\"],\" 템플릿 추가\"],\"_e2VY8\":[\"클라이언트 비밀 바인딩\"],\"_gLjUo\":[\"app.use 진입점; XidClient를 등록하고 client.load()를 호출합니다\"],\"_gQV3v\":[\"섹션으로 이동\"],\"_i_uIu\":[\"이 조직 컨텍스트는 일시 중지되었습니다.\"],\"_jQctM\":[\"종료\"],\"_mWhzO\":[\"intent-filter가 있는 콜백 Activity를 등록하세요. 사용자 정의 스킴보다 App Links(autoVerify가 있는 HTTPS 스킴)를 권장합니다:\"],\"_nT6AE\":[\"새 비밀번호\"],\"_rRoRQ\":[\"이 인증 링크는 만료되었습니다. 새 링크를 요청하세요.\"],\"_vLZV-\":[\"클라이언트 비밀값이 생성되었습니다. 지금 저장하세요. 다시 표시되지 않습니다.\"],\"_xgLeB\":[\"초대 불러오는 중\"],\"_xom1Q\":[\"XidStore.subscribe의 반환 타입\"],\"_ywPHF\":[\"기본 조직\"],\"a14mj8\":[\"알 수 없는 디바이스\"],\"a3LDKx\":[\"보안\"],\"a4qMIO\":[\"내부 오류가 발생했습니다. 다시 시도하세요.\"],\"a7eNhj\":[\"로그인 허용\"],\"a7s0LL\":[\"UI 컴포넌트\"],\"a8pTac\":[\"사용자를 통합 Hosted Auth 흐름으로 리디렉션합니다.\"],\"aAIQg2\":[\"외관\"],\"aAV5_P\":[\"휴대폰으로 6자리 코드를 보냈습니다.\"],\"aBXfUP\":[\"계속하기 전에 이 로그인에 사용할 조직을 선택하세요.\"],\"aBZ2Hx\":[\"SMS 전송이 Hosted UI에서 사용할 준비가 되었습니다.\"],\"aBiWsz\":[\"패키지 관리자\"],\"aByNKQ\":[\"공지 내용을 작성하고 대상을 선택한 후 게시 기간을 예약하세요.\"],\"aCG-dZ\":[\"<0>ServiceProviderConfig는 <1>sort.supported=true, <2>bulk.supported=true, <3>etag.supported=true를 공개합니다.\"],\"aGQRYn\":[\"Kotlin 1.9 이상 및 AndroidX\"],\"aGbNxc\":[\"SDK 개요\"],\"aKLq5m\":[\"플랜 및 수명 주기 상태를 포함한 이 인스턴스의 모든 조직입니다.\"],\"aKW9XG\":[\"issuer, clientId, redirectUri, scopes를 설정합니다. 다른 모든 메서드보다 먼저 호출하세요.\"],\"aLFNTK\":[\"xdg-open 브라우저를 열고 redirect_port에서 loopback TCP 리스너를 시작한 후 인증 코드 콜백을 기다려 교환하고, 토큰을 저장한 후 Session을 반환합니다.\"],\"aMa6Hp\":[\"허용된 이메일 도메인\"],\"aNO4fx\":[\"ASWebAuthenticationSession을 시작하고, PKCE S256 인증 코드 흐름을 완료하고, 토큰을 Keychain에 저장한 후 세션을 반환합니다.\"],\"aP0FV9\":[\"인증 대기 중\"],\"aRSnTk\":[\"선택한 프로젝트를 해결하는 중입니다.\"],\"aSFKy0\":[\"컴포저블\"],\"aSXo0k\":[\"사용자 정의 StorageAdapter(예: InMemoryStorage)로 클라이언트를 생성합니다.\"],\"aWET0f\":[\"앱 모듈의 build.gradle.kts에 의존성을 추가하세요:\"],\"aWR2u3\":[\"사용자 가장 종료\"],\"aZhF7O\":[\"네트워크 호출 없는 JWT 검증, 요청 인증, webhook 서명 검증을 지원하는 비동기 Rust 서버 SDK.\"],\"abJas9\":[\"현재 만료되지 않은 access token을 반환합니다. DPoP가 구현될 때까지 SDK는 offline_access를 거부하며 token이 만료되면 다시 인증해야 합니다.\"],\"ac8lBb\":[\"hook이 반환하는 판별 상태 유니온\"],\"aemBRq\":[\"공급자\"],\"ag4RWP\":[\"프로젝트 파일에 true를 설정해야 합니다\"],\"agCt6s\":[\"프리미티브\"],\"agSzj4\":[\"Android Keystore(AES-256-GCM) 기반의 EncryptedSharedPreferences가 저장된 토큰을 보호합니다.\"],\"agvkEN\":[\"패키지 상태: <0>현재 패키지. JS 브리지, PKCE S256 흐름, 딥링크 콜백 핸들러, OS keychain 어댑터, Rust 플러그인 템플릿이 구현되었습니다. 프로덕션 인프라에서의 실제 IdP 왕복 테스트는 아직 수동 검증 대기 중입니다.\"],\"ahMi4_\":[\"미들웨어 팩토리\"],\"ajM7rj\":[\"네트워크 호출 없는 JWT 검증, 요청 인증, webhook 서명 검증을 지원하는 비동기 Python 서버 SDK.\"],\"ao9Mjb\":[\"이 리소스에 접근할 권한이 없습니다.\"],\"aowbdu\":[\"Package 상태는 <0>구현 및 로컬 검증 완료입니다. Swift 단위 테스트 suite가 macOS에서 통과했습니다. Keychain access, 전체 ASWebAuthenticationSession callback 및 실제 IdP round-trip에는 여전히 desktop integration evidence가 필요합니다. 이 페이지는 구현된 동작을 설명하며 production-ready 상태임을 주장하지 않습니다.\"],\"aqg3cx\":[\"SCIM은 사용자 및 멤버십을 프로비저닝하지만 현재 구현에서는 디렉터리 그룹을 OrgUnits 또는 프로젝트 역할에 매핑하지 않습니다.\"],\"aqqaVK\":[\"호환성 주장 전의 증거\"],\"ar3gVa\":[\"하위 수준 access token 검증입니다. 콜드 스타트 시 네트워크 왕복을 건너뛰려면 JWKS의 <0>jwtKey를 전달하세요. 예상된 실패는 예외가 아닌 Result 타입을 반환합니다.\"],\"arcpYe\":[\"승인 필요\"],\"as8uRC\":[\"token 엔드포인트 응답 원본 형태\"],\"asjJ0l\":[\"런타임 지원\"],\"axoxGF\":[\"인증 앱 추가\"],\"azIVn0\":[\"실패 시간\"],\"azoIFx\":[\"이 링크는 만료되었습니다. 새 링크를 요청하세요.\"],\"b--gro\":[\"인증 코드, PKCE S256, 새로 고침 회전, PAR, DPoP 증명 및 <0>dpop_jkt 바인딩, 동적 클라이언트 등록, ID 토큰, 사용자 정보, 하이브리드 응답 유형, 서명된 JAR 요청 개체, 서명된 JARM 응답, RAR <1>resource_access 인증 세부정보, 토큰 교환, mTLS 클라이언트 인증, 전면 채널 및 후면 채널 로그아웃, 장치 흐름, 세션 관리, CIBA, 브라우저 기반 앱 프로필 게이트 및 FAPI 2.0 프로필 게이트.\"],\"b46COA\":[\"Package 상태는 <0>현재 package입니다. 이 package는 PKCE S256을 사용하는 Hosted Auth redirect, deep-link callback의 state 및 nonce 검증, 검증된 ID token claims, authorization code exchange, 주입된 storage adapter를 통한 secure session 영속화로 구성된 native token-session contract를 구현합니다.\"],\"b4Imi7\":[\"OneLogin\"],\"b5Q4et\":[\"계정 설정 탐색\"],\"b9Y4up\":[\"클라이언트 ID\"],\"bAWMub\":[\"로그인 방법 설정\"],\"bEhTPN\":[\"이 작업은 지원되지 않습니다.\"],\"bGduFE\":[\"클릭 시 client.signOut()을 호출하는 헤드리스 버튼\"],\"bGkTgt\":[[\"0\"],\" 사용자로 15분 동안 읽기 전용 세션을 엽니다. 대상 조직은 고정되며 관리 변경은 차단됩니다.\"],\"bHmsO2\":[\"기여 가이드\"],\"bInJFp\":[\"Apple로 계속\"],\"bIoSBh\":[\"Expo\"],\"bIz_OT\":[\"JWKS 가져오기용 HTTP 클라이언트\"],\"bKC0KP\":[\"Provider, hook, 제어 컴포넌트, 사용자 UI, 조직 UI입니다.\"],\"bKJVLZ\":[\"공급자 제거\"],\"bMK5h0\":[\"조직 및 인스턴스 관리 UI\"],\"bNtHsC\":[\"<0>@xid-kit/react와 달리 이 package는 자체 native token context를 사용합니다. <1>useAuth, <2>useUser, <3>useSession, <4>useSignIn, <5>useSignOut, <6>useXidRnContext, <7>SignedIn, <8>SignedOut, <9>XidLoaded, <10>XidLoading, <11>exchangeCodeForTokens, <12>saveTokenSet, <13>readTokenSet, <14>clearTokenSet을 export하며 React Web SDK를 import하거나 다시 export하지 않습니다.\"],\"bOaals\":[\"승인은 동일한 트랜잭션에서 추적 가능한 UserGrant를 생성합니다. 요청자는 자신의 요청을 승인할 수 없습니다. 해결 방법은 OrgUnit 관리자에서 프로젝트 및 조직 관리자에게 전달됩니다.\"],\"bRZFL-\":[\"구독된 이벤트\"],\"bSl2EF\":[\"<0>safeStorage.isEncryptionAvailable()이 <1>false(키링이 없는 헤드리스 Linux)를 반환하면, <2>setItem()은 평문을 조용히 쓰는 대신 코드 <4>encryption_unavailable로 <3>ElectronStorageError를 발생시킵니다.\"],\"bTT1Ze\":[\"엔터프라이즈 연결에 대해 provider-ready 상태입니다. 프로덕션 지원에는 실제 IdP 설정과 callback L4가 필요합니다.\"],\"bTrWGV\":[\"데드 레터 레코드\"],\"bUXCXw\":[\"이 경로는 이 인스턴스에 존재하지 않습니다. URL을 확인하거나 알려진 페이지로 돌아가세요.\"],\"bVWVnH\":[\"엔터프라이즈 SSO 연결의 사용자 인증과 JIT 프로비저닝을 통한 계정 생성을 허용할지 제어합니다.\"],\"bWhxXv\":[\"비밀번호 설정\"],\"bXEQAP\":[\"호스팅 인증\"],\"bXJlp8\":[\"셀프 서비스 경로\"],\"bX_u-T\":[\"WS-Fed\"],\"baweZm\":[\"Inter, system-ui, sans-serif\"],\"bcE7Mx\":[\"프로필 업데이트에 실패했습니다.\"],\"bdWdUb\":[\"조직이 구성된 리소스 할당량에 도달했습니다.\"],\"beR3qh\":[\"디렉터리\"],\"bhEBeQ\":[\"계정 이메일과 프로필 사진입니다.\"],\"bip6wX\":[\"로그인 | XID\"],\"bjr_cT\":[\"리디렉션 URI\"],\"bkyFn4\":[\"소셜 로그인\"],\"bl5JfX\":[\"SCIM 대상 추가\"],\"blyObO\":[\"대기 중인 초대가 없습니다.\"],\"bmaLN1\":[\"예상된 실패는 Result 타입을 반환하고, 예상치 못한 오류는 AppError를 던집니다.\"],\"bnqQH-\":[\"메인 프로세스 PKCE 흐름, contextBridge preload, OS keychain 토큰 저장소, loopback 또는 사용자 정의 스킴 콜백 전략이 있는 Electron SDK.\"],\"boQErO\":[[\"displayName\"],\" 제거\"],\"bocCaG\":[\"도메인 디스커버리는 인증된 조직 도메인과 일치합니다.\"],\"bp-nPE\":[\"검증된 메시지 메타데이터와 형식이 지정된 type/data 페이로드 봉투\"],\"btb4nG\":[\"멤버를 불러오지 못했습니다.\"],\"bxxIPf\":[\"관리형 결제\"],\"byYGhm\":[\"인시던트를 시작하지 못했습니다. 다시 시도하세요.\"],\"bzMKg7\":[\"수락됨\"],\"c-i7v3\":[\"이메일 또는 비밀번호가 올바르지 않습니다.\"],\"c-pU8h\":[\"서명된 SAML 어설션 필요\"],\"c1l_ws\":[\"저장소 어댑터\"],\"c1nqpb\":[\"사용자 정의 스킴(loopback의 대안)\"],\"c23gyb\":[\"sdk/ios와의 공유 Swift 코어 추출이 계획되어 있지만 아직 완료되지 않았습니다. 각 패키지는 자체 구현 사본을 가지고 있습니다.\"],\"c7cY3z\":[\"요청된 권한\"],\"c8AfqO\":[\"설정된 기능 플래그가 없습니다.\"],\"cCFxPH\":[\"설정 링크를 보냈습니다. 받은 편지함을 확인하여 비밀번호 설정을 완료하세요.\"],\"cFCKYZ\":[\"거부\"],\"cFTdM-\":[\"Console 콘솔\"],\"cH6uZB\":[[\"email\"],\"(으)로 인증 링크를 보냅니다. 링크를 사용할 때까지 콘솔은 읽기 전용으로 유지됩니다.\"],\"cHYdwy\":[\"로그아웃 상태에서 세션 메서드가 호출되었습니다\"],\"cHfbVT\":[\"대상\"],\"cJQq6Q\":[\"#6366f1\"],\"cJoqdf\":[\"Accessor로서의 isLoaded, isSignedIn, userId, sessionId, session, getToken, signOut\"],\"cKuQ9P\":[\"토큰 엔드포인트\"],\"cLQXb0\":[\"표시 조건\"],\"cMzIx3\":[\"조직이 재정의하지 않는 한 상속되는 인스턴스 전역 기본값.\"],\"cNzpFP\":[\"모든 OrgUnit 및 AccessRequest 쿼리의 범위는 <0>tenant_id 및 <1>org_id로 지정됩니다. 조직 간 또는 테넌트 간 식별자는 존재를 밝히지 않고 404를 반환합니다.\"],\"cO9-2L\":[\"비활성화\"],\"cRqVk8\":[\"사용자 가장 세션\"],\"cSmtG-\":[\"연결을 삭제할까요?\"],\"cTLnqo\":[\"관련 문서\"],\"cW8SdW\":[\"이벤트 유형\"],\"cXLGw2\":[\"새 재설정 링크 요청\"],\"c_yKle\":[\"<1>export * from \\\"@xid-kit/react\\\"를 통해 <0>@xid-kit/react의 모든 클라이언트 컴포넌트와 hook을 재내보냅니다.\"],\"cfg2rE\":[\"이벤트 스트림\"],\"cgNV3G\":[\"인증이 필요합니다.\"],\"cgex15\":[\"디바이스 이름\"],\"cgiNr_\":[\"Cloudflare는 여전히 DNS 확인을 기다리고 있습니다.\"],\"ci_ryv\":[\"관리 API 목록 호출을 위한 cursor 및 limit 파라미터\"],\"ckH3fT\":[\"준비됨\"],\"cmLRjC\":[\"Package 상태는 <0>구현 및 로컬 검증 완료입니다. iOS package용 Swift 단위 테스트 suite가 macOS에서 통과했습니다. simulator 또는 device 동작과 실행 중인 XID instance를 사용한 실제 IdP round-trip은 여전히 수동 검증이 필요합니다. 이 페이지는 구현된 동작을 설명하며 production-ready 상태임을 주장하지 않습니다.\"],\"cnGeoo\":[\"삭제\"],\"coo_xA\":[\"브라우저 및 네이티브 클라이언트에는 PKCE S256을 사용하는 인가 코드 흐름을 사용하세요.\"],\"cpE88-\":[\"계정 만들기\"],\"cqa8LE\":[\"SCIM Bearer 토큰이 유효하지 않습니다.\"],\"csDS2L\":[\"사용 가능\"],\"csWCFv\":[\"유효하지 않은 비밀번호\"],\"cteCp7\":[\"Core opaque cookie는 exact same-origin session-token endpoint로만 전달되며 값을 로컬에서 검증하지 않습니다\"],\"cto4Eh\":[\"RBAC 휴지통\"],\"cv8PvE\":[[\"label\"],\" 연결을 해제할까요?\"],\"cx8pCt\":[\"AI에서 사용하려면 Markdown을 권장합니다\"],\"cxquAS\":[\"필수입니다. 디렉터리 안에서 고유해야 합니다.\"],\"cybAtK\":[\"OIDC 및 OAuth 2.0, 토큰 발급, 디스커버리, JWKS, 조직, 프로젝트, 애플리케이션, 역할 및 권한.\"],\"cz9jGU\":[\"공지사항을 찾을 수 없습니다.\"],\"czuZtm\":[\"inbound SSO 연결을 로드하지 못했습니다. 다시 시도하세요.\"],\"d-F6q9\":[\"생성됨\"],\"d06qkA\":[\"이메일로 인증 링크를 보냅니다. 링크를 사용할 때까지 콘솔은 읽기 전용으로 유지됩니다.\"],\"d0O958\":[\"<0>getToken()은 API 호출용 단기 JWT를 반환합니다. 백엔드에서 JWKS를 이용해 네트워크 호출 없이 검증하세요.\"],\"d10GAL\":[\"역할 매핑 JSON\"],\"d1jkXV\":[\"계정에서 \\\"\",[\"factorLabel\"],\"\\\"이(가) 제거됩니다. 이것이 유일한 2단계 인증 방법이면 접근 권한을 잃을 수 있습니다.\"],\"d2bIDc\":[\"목적\"],\"d4arGc\":[\"사용자 정의 URI 스킴 콜백을 처리하고 인증 코드를 교환합니다.\"],\"d6215V\":[\"SCIM 디렉터리를 불러오지 못했습니다. 다시 시도하세요.\"],\"d6xEEc\":[\"결제 컴포넌트\"],\"d9YlBO\":[\"삭제된 프로젝트는 복구 가능한 상태로 유지됩니다. 프로젝트가 복원될 때까지 해당 역할, 권한 및 부여를 사용할 수 없습니다.\"],\"dA8-fR\":[\"^3.0.3\"],\"dAZObA\":[\"리디렉션 URI\"],\"dBt6I6\":[\"Management API helpers는 <0>server-side 또는 정확한 same-origin에서만 사용할 수 있습니다. server에서 <1>sk_live_* 또는 sk_test_*를 사용해 별도 client를 구성합니다. OIDC browser mode에서는 이러한 작업을 거부합니다.\"],\"dDsV7e\":[\"PKCE S256 유틸리티는 @xid-kit/protocol(Web Crypto)에 위임됩니다\"],\"dEgA5A\":[\"취소\"],\"dIAQ9z\":[\"이 연결에서는 자동 프로비저닝이 비활성화되어 있습니다.\"],\"dIl-hX\":[\"user.created, organization.updated\"],\"dK3Z9j\":[\"컴포넌트\"],\"dKOn_6\":[\"역할 경계\"],\"dKUdTy\":[\"모든 SDK 오류는 봉인 클래스 XidException의 하위 타입입니다:\"],\"dOnNJf\":[\"DPoP가 구현될 때까지 SDK는 offline_access를 거부합니다. 예기치 않은 refresh_token response fields는 영속화하지 않습니다.\"],\"dP634V\":[\"타이포그래피 및 형태\"],\"dQlaUC\":[\"유효한 액세스 토큰의 클레임을 읽습니다.\"],\"dQuukg\":[\"렌더러 프로세스: getXidBridge, XidClient\"],\"dSaMIz\":[\"사용자용\"],\"dSe12f\":[\"대기 중인 초대\"],\"dTU6Wi\":[\"비밀번호는 128자 이하여야 합니다\"],\"dTnbZt\":[\"성공(콜백 URL 포함), 취소, 닫기의 유니온\"],\"dVS1hg\":[\"System browser redirect와 Secret Service storage에는 desktop environment 증거가 필요합니다.\"],\"dWWozz\":[\"tokenCache와 browser 어댑터를 허용하는 @xid-kit/react-native XidProvider 재내보내기\"],\"dWzjYp\":[\"패스키 검증에 실패했습니다. 다른 방법을 시도하거나 다시 시도하세요.\"],\"d_bW-Y\":[\"Java\"],\"d_ox3y\":[\"자신에게 관리자 할당을 부여할 수 없습니다.\"],\"daGJW7\":[\"원시 XidClient 인스턴스; 대부분의 사용 사례에서는 XidAuthService를 사용하는 것이 좋습니다\"],\"db-C2q\":[\"매직 링크\"],\"ddNRCf\":[\"전송 채널을 저장하지 못했습니다. 다시 시도하세요.\"],\"ddrz1m\":[\"기한 초과\"],\"deAgSe\":[\"활성 키\"],\"dgtASR\":[\"WebView2 런타임이 있어야 합니다. 폴백으로 WebAuthenticationBroker 지원이 계획되어 있지만 아직 구현되지 않았습니다.\"],\"dip4fp\":[\"패스키 재등록 필요\"],\"djKkku\":[\"프레임워크에 독립적인 반응형 store; 프레임워크 바인딩에서 useSyncExternalStore로 구독합니다\"],\"dnmh_I\":[\"오픈 소스 아이덴티티 플랫폼\"],\"dqywro\":[\"역할 및 권한 가드\"],\"dw2jBq\":[\"<0>@xid-kit/backend에서 재내보내기: <1>verifyToken, <2>verifyWebhook, <3>authenticateRequest, <4>JwksCache, <5>toVerifyKeySet, <6>AppError, <7>BACKEND_ERROR_CODES 및 관련 모든 타입.\"],\"dyUEvI\":[\"요청이 너무 많습니다\"],\"dzce-U\":[\"처음이신가요? 계정 만들기\"],\"e-K0iP\":[\"App Router: userId, orgId, orgRole이 포함된 AuthObject를 반환합니다\"],\"e-RpCP\":[\"가입\"],\"e-Vlva\":[\"로그인 성공률\"],\"e-Xjn4\":[\"리소스: \",[\"0\"]],\"e0NrBM\":[\"프로젝트\"],\"e0YOG9\":[\"관찰 전용\"],\"eA9dLe\":[\"전체 키는 생성 시 한 번만 표시됩니다. live 키는 전체 액세스 권한을 가지며, test 키는 샌드박스 전용입니다.\"],\"eBkimW\":[\"메인 프로세스와 렌더러 브리지, safeStorage, loopback 또는 사용자 정의 스킴 콜백.\"],\"eE0JZ4\":[\"버전\"],\"eI1FmW\":[\"현재 문서 보기\"],\"eIYxkE\":[\"프로젝트 보조금 관리자\"],\"eJwneM\":[\"전체 조직\"],\"eKa7Zj\":[\"인가 코드는 한 번만 사용할 수 있습니다.\"],\"eLkq6J\":[\"구성된 아웃바운드 SAML 앱이 없습니다.\"],\"eNUpzQ\":[\"SAML 2.0으로 엔터프라이즈 ID 제공자를 연결합니다.\"],\"ePK91l\":[\"편집하다\"],\"ePYQjq\":[\"신원\"],\"eQXUlX\":[\"이 부여 관리자 범위는 프로젝트 정의에 대해 읽기 전용입니다. 정확한 프로젝트 보조금에 대한 사용자 보조금은 아래에 계속 쓸 수 있습니다.\"],\"eQzvkM\":[\"범위 1-365. 비워 두면 인스턴스 기본값을 상속합니다.\"],\"eRTVPN\":[\"Core는 tenant-scoped relational data에 D1을 사용하고, KV는 read-heavy caches에만 사용하며, private objects에는 R2를 사용합니다. strongly consistent state는 절대로 KV에 저장하지 않습니다.\"],\"eSHEpl\":[\"검증자 엔트로피는 64바이트입니다. challenge는 Web Crypto <0>crypto.subtle.digest('SHA-256', ...)를 통해 파생됩니다.\"],\"eYIaOU\":[\"프로젝트는 비즈니스 역할과 권한을 분리합니다. 조직 간 보조금 및 위임된 관리자를 관리하려면 하나의 프로젝트를 선택하세요.\"],\"eYeMU2\":[\"수신자는 이 조직에 가입할 수 있는 링크가 포함된 이메일을 받게 됩니다.\"],\"eZKFp2\":[\"<0>@xid-kit/nextjs — middleware 및 App/Pages Router 서버 헬퍼.\"],\"eaUTwS\":[\"재설정 링크 보내기\"],\"ebHaxT\":[\"배너 닫기\"],\"ebQKK7\":[\"Site 사이트\"],\"ebw9G0\":[\"이 초대는 이미 수락되었습니다.\"],\"eguWFQ\":[\"비밀값이 없는 API 키 (목록 보기)\"],\"ejVYRQ\":[\"시작\"],\"emItFy\":[\"<0>AddXid()는 <1>XidClient를 싱글턴으로 등록하고 JWKS 가져오기를 위해 <2>IHttpClientFactory를 연결합니다.\"],\"eneWvv\":[\"초안\"],\"eo1n1s\":[\"실행 시간\"],\"eoe8BR\":[\"Google\"],\"evjwVX\":[\"제품 표면\"],\"fDGOiR\":[\"비밀번호가 일치하지 않습니다.\"],\"fDmZNv\":[\"프레임워크 바인딩: <0>@xid-kit/react. 서버 검증: <1>@xid-kit/backend.\"],\"fGpmi0\":[\"초대를 보냈습니다.\"],\"fH1fNU\":[\"조직 통계를 불러오지 못했습니다. 다시 시도하세요.\"],\"fL7WXr\":[\"애플리케이션\"],\"fPOajI\":[\"종료 시간:\"],\"fQuL6b\":[\"버전이 지정된 증거를 게시하고, DPA 승인 기록을 유지하고, R2에서 검증된 아티팩트를 제공합니다.\"],\"fR-ZBD\":[\"전송 채널이 설정되지 않았습니다. 이 방법을 활성화해도 Hosted UI와 직접 API 호출은 계속 비활성 상태입니다.\"],\"fSQNs8\":[\"ID 토큰과 액세스 토큰을 발급자 및 JWKS URI에 대해 검증합니다.\"],\"fUIZr6\":[\"멤버를 제거하지 못했습니다. 다시 시도하세요.\"],\"fUhZWX\":[\"클라이언트 유형\"],\"fVZ58T\":[\"최소 12자\"],\"fWNvSk\":[\"SAML XML 문서 형식이 잘못되었습니다.\"],\"fWsBTs\":[\"문제가 발생했습니다. 다시 시도하세요.\"],\"fYUNRJ\":[\"직접\"],\"fYuJ1Z\":[\"Inbound 엔터프라이즈 SSO는 XID가 기업 IdP에 대한 SAML 서비스 공급자 또는 OIDC relying party 역할을 한다는 의미입니다. Downstream SaaS SSO는 XID가 Slack, GitHub Enterprise Cloud, Microsoft custom 앱, Atlassian, Salesforce, Zoom 등의 앱에 대한 SAML 또는 OIDC ID 공급자 역할을 한다는 의미입니다.\"],\"faY3zI\":[\"SCIM 호출은 관리 API에서 생성한 디렉터리 Bearer 토큰을 사용합니다. XID는 토큰 해시만 저장하며 생성 또는 순환 시 평문 토큰을 한 번만 반환합니다.\"],\"fcWrnU\":[\"로그아웃\"],\"fe_nJm\":[\"초과됨\"],\"fffK0E\":[\"Downstream SaaS SSO 상태\"],\"fg43Lt\":[\"Webhook 더 불러오기\"],\"fiHs9I\":[\"외부 소스의 리디렉션 URL을 처리하고 코드를 토큰으로 교환합니다.\"],\"fiPesM\":[\"방법\"],\"fki_WE\":[\"AccessRequest가 승인될 때까지 거부됩니다.\"],\"flFnHv\":[\"BrowserResult로 resolve되는 openAuthSession(url, redirectUri)\"],\"flmDTf\":[\"설명 없음\"],\"foMWA-\":[\"등록된 패스키가 없습니다\"],\"fqnlGX\":[\"엔터프라이즈 연결이 필요할 때 SSO 강제 적용은 로컬 방법을 숨깁니다.\"],\"fulvVm\":[\"SESSION_STATUS 값의 union\"],\"fwzYkj\":[\"일시 중단됨\"],\"fzvX6G\":[\"<1>app.config.ts에서 <0>provideXid를 호출하세요. <2>XID_CLIENT 주입 토큰을 등록하고 부트스트랩 시 <4>client.load()를 호출하는 <3>APP_INITIALIZER를 연결합니다. NgModule이 필요하지 않습니다.\"],\"g-O0zt\":[\"해당 이메일의 계정이 있으면 곧 비밀번호 재설정 링크를 받게 됩니다.\"],\"g2fgI7\":[\"Tauri 런타임 없이 개발/테스트\"],\"g4d18u\":[\"권한 부여 또는 갱신 토큰이 유효하지 않거나 만료되었습니다.\"],\"g6oUl1\":[\"서버, 웹, 모바일, 데스크톱용 TypeScript 패키지와 로컬 검증 네이티브 SDK.\"],\"g6xVSP\":[\"패키지 상태: <0>현재 패키지. Angular 17+ 독립형 provider, RxJS 서비스, 함수형 가드, 독립형 컴포넌트가 구현되었습니다. 프로덕션 인프라에서의 실제 IdP 왕복 테스트는 아직 수동 검증 대기 중입니다.\"],\"g7G_Og\":[\"디스커버리, Hosted Auth, 조직 라우팅에 사용할 인증된 도메인을 관리합니다.\"],\"gAlhQG\":[\"데드 레터를 불러오지 못했습니다.\"],\"gDD4V6\":[\"비밀번호 재설정 | XID\"],\"gDPJi_\":[\"로컬 token과 guest session storage를 지웁니다. revoke request는 전송하지 않습니다.\"],\"gERsJX\":[\"브랜딩 설정을 불러오는 중\"],\"gHOFmV\":[\"ID 공급자가 오류 상태를 반환했습니다.\"],\"gHWIwh\":[\"기본 URL이 필요합니다.\"],\"gJA3n4\":[\"요청이 없습니다\"],\"gJZfCc\":[\"이메일 OTP\"],\"gM8vKU\":[\"삭제된 권한을 로드하지 못했습니다.\"],\"gMNJ1e\":[\"SDK가 DPoP sender binding을 구현할 때까지 offline_access를 거부합니다. access-token이 만료되면 다시 인증해야 합니다.\"],\"gNbMNg\":[\"XidAuthService\"],\"gODClF\":[\"설계 약속\"],\"gQZaRc\":[\"개인정보 보호 요청을 로드하지 못했습니다.\"],\"gTv3yJ\":[\"문서 읽기\"],\"gUsPa_\":[\"인바운드 엔터프라이즈 SSO | 콘솔 | XID\"],\"gX50sC\":[\"svix-signature 헤더는 리터럴 접두사 v1,로 시작하며, 엔드포인트 서명 시크릿으로 <0>\",[\"SVIX_SIGNATURE_INPUT\"],\"을 계산한 Base64 인코딩 HMAC-SHA256이 이어집니다.\"],\"gXfw0b\":[\"프로젝트 권한 부여를 생성, 나열, 조회, 취소 및 삭제합니다.\"],\"gYQmVK\":[\"PKCE S256을 사용하는 인가 코드입니다.\"],\"gaA2aE\":[\"아티팩트 다운로드\"],\"gb1v9w\":[\"WS-Federation\"],\"gcoZ2n\":[\"5분 재사용 방지 창을 갖춘 Svix 스타일 HMAC-SHA256 webhook 서명 검증\"],\"gdJj8a\":[\"OTP\"],\"gdvBp_\":[\"삭제된 권한\"],\"geYnTy\":[\"isLoaded, sessions, 멀티 세션 전환기용 setActive\"],\"ggJFKw\":[\"Hosted Auth 로그인 흐름 헬퍼\"],\"ghA1nE\":[\"계정 삭제는 30일 후에 예정되어 있습니다.\"],\"gij9Qv\":[\"등록된 준수 증거가 없습니다.\"],\"giuLRJ\":[\"OAuth 2.0 client_id\"],\"gixeu7\":[\"프레임워크 통합 기능(<0>axum, <1>actix-web)은 계획되어 있지만 이번 릴리스에는 포함되지 않습니다.\"],\"gkTQgc\":[\"메시지 ID\"],\"gls2La\":[\"공개 클라이언트는 클라이언트 비밀값을 저장하지 않습니다.\"],\"gmgX3f\":[\"AccessRequest가 <0>보류 중에서 <1>승인됨, <2>거부됨, <3>취소됨 또는 <4>만료됨으로 변경됩니다. 모든 결과는 최종적이며 보류 중인 요청은 14일 후에 서서히 만료됩니다.\"],\"gnTr8p\":[\"isLoaded / isSignedIn / user에 대한 판별 유니온을 감싸는 Accessor\"],\"grczpb\":[\"authenticateRequest\"],\"grt0Pu\":[\"시트\"],\"gslrfE\":[\"MIT 라이선스 저장소에는 전체 기능이 포함됩니다. 보안 상태와 프로젝트 거버넌스는 OpenSSF와 공개 소스를 통해 투명하게 유지됩니다.\"],\"gudLeO\":[\"관리자 할당을 로드하지 못했습니다.\"],\"gwJSVc\":[\"인시던트를 해결하지 못했습니다. 다시 시도하세요.\"],\"gwia6a\":[\"XID Core의 실시간 서비스 상태 및 타임스탬프가 적용된 사건 업데이트입니다.\"],\"gyXhiH\":[\"<0>handleCallback은 CSRF를 방지하기 위해 <1>state 파라미터를 검증하고, 인증 코드를 교환한 후 <3>Set-Cookie가 포함된 <2>Response를 반환합니다.\"],\"gympwh\":[\"조건 편집\"],\"gyq0Rx\":[\"데드 레터가 없습니다.\"],\"gzqppE\":[\"공개 조직 보기\"],\"h-8V38\":[\"참고\"],\"h081HY\":[\"입력하여 검색\"],\"h0D6rP\":[[\"0\"],\" 플래그 전환\"],\"h3eMvZ\":[\"필수 범위\"],\"h69C-n\":[\"XID 호스팅 리소스 엔드포인트용 OAuth 보호 리소스 메타데이터.\"],\"h6BvID\":[\"3개의 Workers\"],\"h6e_wl\":[\"SCIM은 프로비저닝 해제와 그룹 멤버십 수명주기에 권장되는 소스입니다.\"],\"h6n9d8\":[\"활성 조직\"],\"hA27Tx\":[\"패스키 사용\"],\"hBg78g\":[\"Hosted 리디렉션, 앱 링크 콜백, 안전한 저장소 어댑터.\"],\"hD149M\":[\"데드 레터 | Console | XID\"],\"hEksWI\":[\"프로토콜\"],\"hF8E0z\":[\"<0>@xid-kit/react — provider, hook, 제어 컴포넌트 및 UI 컴포넌트.\"],\"hFhbc-\":[\"신뢰 등록 \",[\"trustedDate\"]],\"hFv2L6\":[\"어설션 수신자가 일치하지 않습니다.\"],\"hHVaPQ\":[\"심각한 영향\"],\"hIbQ-U\":[\"액세스 토큰 TTL(초)\"],\"hJLLxd\":[\"사용자 가장 세션을 시작할 수 없습니다. 다시 시도해 주세요.\"],\"hN6TJn\":[\"조치 필요\"],\"hNp0Zf\":[\"소셜 공급자를 불러오는 중\"],\"hPgfm_\":[\"OIDC 발급자 URL\"],\"hRZqSU\":[\"애플리케이션 프로젝트 파일에 소스 checkout을 가리키는 ProjectReference를 추가하세요:\"],\"hU6Wvb\":[\"SAML은 provider-ready입니다. 로컬 및 fake-IdP 증거가 현재 Worker 라우트를 커버하지만, 프로덕션 readiness에는 SAMLResponse 값이나 provider secret을 기록하지 않는 실제 IdP 연결이 여전히 필요합니다.\"],\"hW4WpN\":[\"Pro 구매\"],\"hXzOVo\":[\"다음\"],\"hYtDxY\":[\"백채널 요청 로드 중\"],\"hZ8GrV\":[\"서버 측 통합을 위한 API 키를 생성하고 폐기합니다.\"],\"hb5UGc\":[\"멤버를 제거할까요?\"],\"hcPf8W\":[\"헤드리스 / CI 환경: in-memory-storage 기능을 사용하거나 InMemoryStorage를 직접 주입하세요\"],\"heqJo0\":[\"OrgUnit 트리는 최대 8개의 깊이를 지원합니다.\"],\"heqmnj\":[\"브랜딩 스키마는 위에 나열된 7개 필드만 허용합니다. 사용자 정의 CSS는 허용되지 않습니다.\"],\"hfKQGq\":[\"대기자 명단 가입 게이트 컴포넌트\"],\"hgN2Z6\":[\"조직 없음\"],\"hhdpNk\":[\"https://accounts.google.com/o/oauth2/v2/auth\"],\"hhpCL_\":[\"사용자 세션을 조회, 가져오기, 폐기합니다.\"],\"hn__ZK\":[\"조직 이름\"],\"hp8OtS\":[\"추가됨\"],\"hr5gKQ\":[\"목록 엔드포인트는 데이터 배열과 커서 메타데이터를 반환합니다. 오류는 안정적인 코드, 읽기 쉬운 메시지, 필드 검증용 선택적 메타데이터를 포함한 구조화된 JSON을 사용합니다.\"],\"huGmnb\":[\"로컬 툴체인에서 컴파일되고 단위 테스트를 통과하는 네이티브 SDK. 실제 프로덕션 IdP에 대한 왕복 테스트는 아직 수동 검증이 필요합니다.\"],\"hvHfj-\":[\"인증서 상태:\"],\"hx506k\":[\"인시던트를 삭제하지 못했습니다. 다시 시도하세요.\"],\"hz9uZZ\":[\"변경하기 전에 이메일 주소를 인증하세요.\"],\"i-2DDi\":[\"경미\"],\"i-4xAA\":[\"리프레시 토큰 유휴 타임아웃(일)\"],\"i-8yX9\":[\"활성 공지사항을 로드할 수 없습니다.\"],\"i3NsKF\":[\"역할, 권한 또는 매핑을 변경하기 전에 이 프로젝트를 복원하세요.\"],\"i58eFN\":[\"더 많은 인스턴스 관리자 로드\"],\"i6HPSw\":[\"기본값: openid, profile, email\"],\"i8inq9\":[\"JWKS 가져오기용 HTTP 연결 타임아웃\"],\"iBJgh-\":[\"서드파티 의존성 없음 — Apple 시스템 프레임워크만 사용합니다\"],\"iDaD_2\":[\"클라이언트 설정\"],\"iDv0oU\":[\"사용자 정의 URI 스킴 콜백\"],\"iE9HBA\":[\"ID 공급자 통합을 위해 새 SCIM 2.0 디렉터리를 프로비저닝합니다. 베어러 토큰은 한 번만 표시되므로 즉시 저장하세요.\"],\"iEUzMn\":[\"시스템\"],\"iEagS2\":[\"플랜 및 할당량 설정을 불러오지 못했습니다. 다시 시도하세요.\"],\"iFH0QM\":[\"인가 요청\"],\"iFaPli\":[\"초기 기본값은 이메일 매직 링크와 이메일 OTP만 활성화합니다. 비밀번호, WhatsApp OTP, SMS OTP, 패스키, 소셜 OAuth, 엔터프라이즈 SSO는 조직 정책과 필요한 자격 증명이 활성화할 때까지 숨겨집니다.\"],\"iG7KNr\":[\"로고\"],\"iNGTUP\":[\"DPoP 증명이 유효하지 않거나 형식이 잘못되었습니다.\"],\"iNPzSp\":[\"활성 세션이 없습니다\"],\"iO__yq\":[\"최소한의 구현\"],\"iPkW8f\":[\"프로필을 불러오는 중\"],\"iQmbPb\":[\"라이선스\"],\"iQtdDY\":[\"현재 만료되지 않은 access token을 반환합니다. ForceRefresh는 session을 지우고 재인증을 요구합니다.\"],\"iRNynp\":[\"먼저 프로젝트 페이지에서 활성 프로젝트를 만듭니다.\"],\"iS6ru3\":[\"백업 코드를 생성하기 전에 인증 앱을 추가하세요.\"],\"iUJKA8\":[\"useXidRnContext가 반환하는 어댑터 컨텍스트 형태\"],\"iUkekb\":[\"페이지를 찾을 수 없음 | XID\"],\"iUqDvr\":[\"관리자 할당을 취소하시겠습니까?\"],\"ibKv9H\":[\"issuer, clientId, redirectUri, scopes로 초기화합니다. 다른 메서드보다 먼저 호출하세요.\"],\"icBMt3\":[\"이 조직의 플랜, 수명 주기 상태, 평가판 및 리소스 할당량입니다.\"],\"icbaot\":[\"/v1/me 응답 원본 형태\"],\"icdKy9\":[\"이 조직 Hosted UI의 색상, 타이포그래피 및 로고 재정의입니다.\"],\"ijnB6p\":[\"전체 플랫폼을 사용하거나 아키텍처에 맞는 프로토콜, UI 및 SDK 레이어를 채택하세요.\"],\"ikGJm4\":[\"조직 오버라이드를 포함한 모든 기능 플래그의 전역 기본값입니다.\"],\"il3JO7\":[\"클라이언트 provider(root.tsx)\"],\"im5e2I\":[[\"0\"],\"이(가) 다시 활성화되며 멤버는 액세스 권한을 다시 얻습니다.\"],\"imNZZd\":[\"기본 내보내기: 렌더러 인터페이스 및 타입\"],\"imr7jp\":[\"8.0.0\"],\"ipHKbS\":[\"자신에게 인스턴스 액세스 권한을 부여할 수 없습니다.\"],\"ir0V0z\":[\"규정 준수 문서 \",[\"0\"],\" 삭제\"],\"isSXJy\":[\"암시적 흐름, 비밀번호 그랜트, plain PKCE, 와일드카드 리디렉트.\"],\"itDEco\":[\"이미 계정이 있으신가요? 로그인\"],\"itxaBS\":[\"Android\"],\"iu7tUI\":[\"이동 경로\"],\"iuGVJd\":[\"TokenCache 어댑터에서 토큰 세트를 저장하거나 제거합니다\"],\"iuaMfD\":[\"클라이언트를 생성합니다. <0>Issuer는 필수이며 다른 필드는 선택 사항입니다.\"],\"iugrYb\":[\"isLoaded, 조직 전환기 UI용 userMemberships\"],\"ixB_13\":[\"삭제된 역할\"],\"iyLnAJ\":[\"이메일이 인증되었습니다. 계속하려면 로그인하세요.\"],\"izpRbk\":[\"Escape 키로 닫기\"],\"j2BcbM\":[\"찾는 페이지가 없거나 이동되었습니다\"],\"j67QOY\":[\"멤버, 인증, 애플리케이션을 관리할 조직을 만드세요.\"],\"j6Zn7e\":[\"SCIM 디렉터리, 토큰, 사용자, 그룹을 관리합니다.\"],\"j710Ty\":[\"역할 만들기\"],\"j8FaPE\":[\"관리자 역할\"],\"j9qyj5\":[\"먼저 이메일을 인증하세요\"],\"jAIeMZ\":[\"엔터프라이즈 SSO\"],\"jAmh1M\":[\"엔드포인트 복구\"],\"jBoCu9\":[\"org_...\"],\"jCGL9C\":[\"업스트림 SSO URL\"],\"jKR2O9\":[\"모든 PKCE 로직, 토큰 교환, 세션 관리는 <0>@xid-kit/react-native에 있으며, 이 패키지는 어댑터와 Expo Router 통합만 제공합니다.\"],\"jKoSHS\":[[\"0\"],\"에 동의했습니다.\"],\"jKttAE\":[\"Hook 목록\"],\"jOI3_U\":[\"초 단위 JWKS 인메모리 캐시 TTL\"],\"jRKSRV\":[\"XID_CLIENT 싱글턴과 APP_INITIALIZER를 등록합니다. ProvideXidOptions를 허용합니다\"],\"jRYzuk\":[\"전달은 지수 백오프로 재시도되며 최종적으로 dead 상태가 됩니다. 큐 재시도를 모두 소진하면 Instance Manager가 검사하고 재처리할 수 있도록 원본 메시지가 암호화된 데드 레터 레코드로 영구 저장됩니다.\"],\"jTs4am\":[[\"appName\"],\" 로고\"],\"jVITbw\":[\"알려진 제한 사항\"],\"jXX-hA\":[\"JWKS 기반 ES256/RS256 ID token 검증과 end_session logout은 구현되어 로컬 테스트를 통과했습니다. L4 지원 전에는 macOS Keychain과 IdP 검증이 필요합니다.\"],\"jajpie\":[\"SCIM 대상이 생성되었습니다.\"],\"jbGcN7\":[\"SCIM 대상\"],\"jbRBAL\":[\"멤버를 조회, 추가, 역할 업데이트, 제거합니다.\"],\"jba0ca\":[\"패키지 상태: <0>현재 패키지. Svelte 5 store, SvelteKit 서버 hook, 헬퍼 유틸리티가 구현되었습니다. 프로덕션 인프라에서의 실제 IdP 왕복 테스트는 아직 수동 검증 대기 중입니다.\"],\"jbyW-q\":[\"API 키를 생성하지 못했습니다. 다시 시도하세요.\"],\"jd0W2-\":[\"웹 표준 런타임(Cloudflare Workers, Node.js, Bun, Deno)은 Web Crypto를 통해 @xid-kit/backend를 공유합니다. 다른 언어는 네이티브 SDK를 사용합니다. 모두 네트워크 호출 없는 JWT 검증, 요청 인증, webhook 검증을 지원합니다.\"],\"jeTkjz\":[\"규정 준수 문서를 삭제하지 못했습니다. 다시 시도하세요.\"],\"jeZsjC\":[\"오류 응답\"],\"jg_lfs\":[\"사용자를 찾을 수 없습니다.\"],\"jiE6Vn\":[\"조직\"],\"jjpH9c\":[\"JWKS URI\"],\"jlSxUf\":[\"다음 상태\"],\"jlieYK\":[\"비밀번호는 12자 이상이어야 합니다\"],\"jnLcNa\":[\"type\"],\"jogQNT\":[\"새 비밀번호 선택\"],\"jsUXMH\":[\"전송 채널을 불러오는 중\"],\"jsVJ77\":[\"현재 사용자에게 할당된 보류 중인 요청을 승인하거나 거부합니다.\"],\"js_ftq\":[\"FastAPI 통합\"],\"jt0QBU\":[\"연결을 불러오지 못했습니다\"],\"jzWivO\":[\"앱 편집\"],\"k0_khs\":[\"재처리됨\"],\"k3bZBO\":[\"Upstream 엔터프라이즈 IdP 상태\"],\"k3cSe0\":[\"핵심 지표\"],\"k4I7F8\":[\"영향\"],\"k7PN79\":[\"지정한 권한을 찾을 수 없습니다.\"],\"k8nDu9\":[\"기본 KeychainTokenStorage를 사용자 정의 TokenStorageAdapter 구현으로 교체합니다.\"],\"k8xYLG\":[\"디바이스 활성화\"],\"kBOuZQ\":[\"인증 앱 설정을 시작하지 못했습니다.\"],\"kFEuyM\":[\"브랜딩 | 콘솔 | XID\"],\"kGeOx_\":[[\"0\"],\" 참여\"],\"kHwQdj\":[\"<0>signInPassword()는 Hosted Auth 비밀번호 흐름을 통해 cookie 세션을 생성합니다.\"],\"kKPYa0\":[\"바인딩 이름은 배포 구성에 의해 수정됩니다.\"],\"kMF7QE\":[\"grant_type authorization_code와 PKCE 검증자를 사용해 token 엔드포인트로 저수준 POST 요청; TokenSet을 반환합니다\"],\"kSOxu4\":[\"openid, email, profile\"],\"kTcMg1\":[\"현재 검색을 사용할 수 없습니다\"],\"kUVtTd\":[\"취소하고 로그아웃\"],\"kUeRuE\":[\"다음 항목들은 공개 로드맵에 있지만 현재 패키지에서 내보내지지 않습니다. 이 버전에서 사용 가능하다고 가정하지 마세요.\"],\"kVH4CQ\":[\"게시하기 전에 <0>compliance/에서 변경할 수 없는 아티팩트를 업로드하세요. 다운로드 경로는 모든 객체를 해시하고 체크섬 불일치를 거부합니다.\"],\"kXH4-x\":[\"무조건 액세스하려면 비워 두세요. JSON은 객체여야 합니다. 서버 유효성 검사는 여전히 신뢰할 수 있습니다.\"],\"k_OX9o\":[\"saml_certificate_renewed\"],\"kfLQ36\":[\"Webhook 재사용 방지 윈도우\"],\"kiJUVf\":[\"SMS 인증\"],\"kjo2do\":[\"콘솔 개요 | XID\"],\"knpz-u\":[\"ClientOptions\"],\"kruU99\":[\"서비스 상태 인시던트\"],\"ks97Jy\":[\"데드 레터\"],\"kxr-Qs\":[\"browser adapter가 redirect를 직접 캡처할 수 없으면 app manifest에 redirect URI scheme을 등록하고 deep link를 <0>handleRedirect(url)로 전달합니다. 이 함수는 OAuth state, verifier, nonce를 검증하고 소비한 다음 code를 교환하고 ID token을 검증하여 native session을 저장합니다.\"],\"kyAi7k\":[\"인스턴스\"],\"kz5QQn\":[\"production ready를 선언하기 전에 24개 Queues를 모두 대조하고 D1 migrations를 적용하고 3개 Workers를 모두 빌드한 다음 apex, www, wildcard DNS, health, discovery, JWKS, Hosted Auth를 검증해야 합니다. 그런 다음 Email, DLQ replay, privacy export 및 30-day erasure, 매시간 및 매일 실행되는 Cron, Analytics, Turnstile, custom hostnames의 실제 증거를 기록합니다. 로컬 L0-L3 증거는 L4가 아니며 실행하지 않은 모든 실제 검사는 UNKNOWN입니다. 전체 운영자 runbook은 https://github.com/StringKe/xid/blob/main/docs/deployment.md 에서 관리됩니다.\"],\"l01MwZ\":[\"https://idp.example.com/.well-known/openid-configuration\"],\"l2J07x\":[\"XID는 pull 방식의 Events API를 제공하지 않습니다. <0>GET /v1/webhooks로 구독을 관리하세요. 전달 상태와 큐 데드 레터 재처리는 Instance Manager를 위한 운영 화면이며 테넌트 이벤트 스트림이 아닙니다.\"],\"l4tS13\":[\"@xid-kit/core 기반의 Vue 3 플러그인, composable, 헤드리스 컴포넌트.\"],\"l7cyO1\":[\"조직 만들기\"],\"l8t_1y\":[\"API 및 운영\"],\"l98cAL\":[\"동기식. svix HMAC-SHA256 + 5분 재사용 방지 윈도우를 검증합니다. 실패 시 <0>WebhookVerificationError를 발생시킵니다.\"],\"lAaXQf\":[\"역할을 로드하지 못했습니다.\"],\"lAkbM4\":[\"이 조직에서 사용할 수 있는 로그인 방법이 없습니다.\"],\"lBdPxu\":[\"강조 색상\"],\"lD9l0e\":[\"SWA 비밀번호 보관\"],\"lDjUiF\":[\"더 많은 삭제된 권한 로드\"],\"lHBk5y\":[\"규정 준수 증거를 불러오는 중\"],\"lI3FBL\":[\"인스턴스에는 최상위 조직이 포함됩니다. 조직은 한 수준의 하위 조직을 포함할 수 있습니다. 각 조직은 정책, 멤버십, 브랜딩, RBAC 및 격리 경계로 유지됩니다.\"],\"lId7nf\":[\"사용자를 프로비저닝 해제하고 활성 세션을 폐기합니다.\"],\"lL-3qg\":[\"아래의 모든 SDK는 XID 플랫폼 지원 매트릭스에 따라 두 가지 상태 레이블 중 하나를 가집니다. 두 레이블 모두 프로덕션 준비 완료를 의미하지 않습니다.\"],\"lLeqmp\":[\"패스키로 로그인\"],\"lMT1Lm\":[\"등록된 패스키와 기기 검증으로 이중 인증을 완료합니다.\"],\"lRyVxD\":[\"다중 issuer 설정\"],\"lUBUZG\":[\"멤버 | 콘솔 | XID\"],\"lWHvQr\":[\"서버 hook\"],\"lWZ_F-\":[\"JwtKey (JWK, JWKS 또는 CryptoKey)를 검증용 VerifyKeySet으로 변환합니다\"],\"lYGfRP\":[\"영어\"],\"lYqMwy\":[\"JWKS 기반 ES256 ID token 검증, nonce 검증, 저장된 state-keyed PKCE가 구현되어 로컬에서 테스트되었습니다. L4 지원을 선언하려면 실제 device 및 IdP 검증이 더 필요합니다.\"],\"lZXtvV\":[\"AuthObject와 UnauthenticatedAuthObject의 union\"],\"laTP8V\":[\"역할 권한 매핑을 로드하지 못했습니다.\"],\"lai6mJ\":[\"콘솔로 돌아가기\"],\"lb44V4\":[\"갱신 토큰이 이미 사용되었습니다.\"],\"lbaZ06\":[\"XID 토큰을 위한 Remix cookie 세션 저장소\"],\"ldR5NR\":[\"현재: \",[\"0\"]],\"ledh-A\":[\"이 조직의 규정 준수 문서와 데이터 처리 현황을 검토합니다.\"],\"liRGid\":[\"전역 사용자 검색\"],\"lj17Ol\":[\"조직 API 키를 생성, 조회, 폐기합니다.\"],\"lmPv5t\":[\"Rust(stable, 2021 에디션)\"],\"lnnzvj\":[\"PKCE 사용\"],\"lnyDrv\":[\"isLoaded, isSignedIn, session: XidSession | null\"],\"lpIMne\":[\"비밀번호가 일치하지 않습니다\"],\"lsGGOv\":[\"헤더/cookie에서 토큰을 추출하고 검증합니다. <0>AuthStatus를 반환하며 예외를 발생시키지 않습니다.\"],\"lsiayJ\":[\"Inbound SSO 연결\"],\"luOE2_\":[\"사용자가 인증을 완료하지 않고 Custom Tabs를 닫는 경우를 감지하는 메커니즘이 없습니다.\"],\"lvHxkJ\":[\"다른 사용자로 이 조직을 보고 있습니다. 관리 변경은 비활성화됩니다.\"],\"lvyVXB\":[\"백업 코드\"],\"lyjq5X\":[\"Slack\"],\"lzuVB9\":[\"사용자 상호작용이 필요합니다.\"],\"lzzgAP\":[\"디렉터리 사용자를 만들고 조회합니다.\"],\"m-oBaQ\":[\"예상 JWT aud 클레임\"],\"m290vd\":[\"재처리\"],\"m3UlM8\":[\"class\"],\"m4YwIL\":[\"인증 앱 (TOTP)\"],\"m5fXBA\":[\"엔드포인트 추가\"],\"m5zqXK\":[\"Angular signals 브리지\"],\"m8GqbA\":[\"역할에는 더 이상 이 권한이 포함되지 않습니다.\"],\"mB8jop\":[\"패스키 검증\"],\"mBQViT\":[\"인시던트 \",[\"0\"],\" 및 해당 모든 업데이트가 영구적으로 삭제됩니다.\"],\"mCQL2m\":[\"Cloudflare Workers (기본 대상)\"],\"mE4WLe\":[\"1.0.3065.39\"],\"mE4jbr\":[\"다중 인증이 필요합니다.\"],\"mFowC3\":[\"액세스 요청 수명주기\"],\"mGYa19\":[\"패키지\"],\"mKVlQ9\":[\"https://accounts.google.com\"],\"mNXX4s\":[\"Java 17 이상과 Maven이 필요합니다.\"],\"mO46lp\":[[\"displayName\"],\" 신뢰 제거\"],\"mQSTQC\":[\"로드되었고 로그인하지 않은 경우에만 자식 컴포넌트를 렌더링합니다\"],\"mRcKZc\":[\"SP가 시작하는 AuthnRequest를 IdP로 리디렉션합니다.\"],\"mTAOR_\":[\"XML 보안 사전 검사, 재귀 구조 schema allowlist, 서명/참조 구조 allowlist가 로컬에서 구현되고 검증되었습니다. 구조 allowlist는 서명 검증 전에 SAML Response를 검사하고, 복호화된 각 Assertion을 다시 검사합니다. 이는 사용 중인 SAML profile을 위한 폐쇄형 문법이며 범용 XSD 엔진이 아닙니다. 인바운드 및 아웃바운드 SAML Single Logout은 로컬 L1/L2에서 다룹니다. Slack은 SLO를 지원하지 않으므로 Slack profile은 제외되며, 실제 공급자의 L4 증거는 계속 UNKNOWN입니다.\"],\"mY3c6e\":[\"프로토콜 매트릭스 검사\"],\"mZBdLj\":[\"이 문서 버전은 더 이상 유지 관리되지 않습니다\"],\"m_6zdm\":[\"이벤트 스트림 | 콘솔 | XID\"],\"m_HEEa\":[\"<0>Xid.authenticate_request는 Rack env 해시와 Rack <1>Request 객체를 모두 허용합니다.\"],\"marVnS\":[\"패키지 상태: <0>현재 패키지. SolidJS 컨텍스트 provider, 신호 기반 프리미티브, 헤드리스 컴포넌트가 구현되었습니다. 프로덕션 인프라에서의 실제 IdP 왕복 테스트는 아직 수동 검증 대기 중입니다.\"],\"mdeIOH\":[\"코드 다시 보내기\"],\"mgvjr1\":[\"공급자 연결\"],\"mhsnB6\":[\"사용 중지됨\"],\"mirgwt\":[\"Management API 호출은 <0>Authorization: Bearer sk_live_* 또는 <1>Authorization: Bearer sk_test_*를 사용합니다. 키의 범위는 확인된 Tenant로 제한됩니다. Organization 리소스는 요청한 Organization이 해당 Tenant에 속하는지도 확인합니다.\"],\"mjuIQ9\":[\"연결 상태를 확인하고 다시 시도하세요.\"],\"mk4anB\":[\"브라우저 기본값\"],\"mkLHv_\":[\"인증 정책을 불러오지 못했습니다.\"],\"mm1grS\":[\"SMS OTP\"],\"mmi-9l\":[\"제한된 역할\"],\"moRlhx\":[\"시스템 브라우저를 열고 코드를 교환하며 토큰을 저장합니다\"],\"mp235G\":[\"프로젝트 삭제\"],\"msa4GR\":[\"user.created\"],\"mt_ezc\":[\"인바운드 엔터프라이즈 SAML 및 OIDC, SCIM 사용자 및 그룹 프로비저닝, 웹훅, 감사 기록 및 Management API.\"],\"mui7e_\":[\"로그인 중 \\\"이 디바이스 신뢰\\\"를 선택하면 디바이스가 추가됩니다.\"],\"mvXgaR\":[\"공유 신호, CAEP, RISC, GNAP, UMA, HEART, OpenID4VP 및 OpenID4VCI는 명시적인 501 오류를 반환하는 예약된 경로를 노출합니다. 이는 프로토콜 구현이 아닙니다.\"],\"my6R3c\":[\"Android API 26 이상(Android 8.0)\"],\"mzI_c-\":[\"다운로드\"],\"n-8yVN\":[\"서명\"],\"n0Z0Cx\":[\"로컬에서 구현됨. 실제 AD FS WS-Fed L4는 아직 없습니다.\"],\"n1XEon\":[\"인가 실패\"],\"n1ZdtM\":[\"세션 수명주기\"],\"n2Fq6k\":[\"OAuth 자격 증명이 준비되어 Hosted UI에서 사용할 수 있습니다.\"],\"n3fHji\":[\"추세\"],\"n5zoEx\":[\"디바이스 허용\"],\"n6YdSt\":[\"맞춤 호스트 이름\"],\"n7EgV-\":[\"SMS 전송에 실패했습니다. 다시 시도하세요.\"],\"n8BeNQ\":[\"사용자 리소스\"],\"n8LtxM\":[\"대규모 장애\"],\"n9aTsC\":[\"<0>false는 사용자를 프로비저닝 해제하고 활성 세션을 폐기합니다.\"],\"n9av7r\":[\"로그인 방법 설정\"],\"nAbCSU\":[\"계정 데이터 사본을 다운로드하거나 영구 삭제를 예약하세요. 내보내기는 48시간 후에 만료되며, 삭제 취소 기간은 30일입니다.\"],\"nCp4Tf\":[\"인스턴스 관리자는 플랫폼 전체 설정과 테넌트 간 작업을 관리합니다. 현재 사용자는 자신의 할당을 취소할 수 없으며 서버는 항상 하나 이상의 인스턴스 관리자를 유지합니다.\"],\"nDGpcY\":[\"평가판 사용 중\"],\"nDekZG\":[\"연결 편집\"],\"nDqlBl\":[\"사용자 정보\"],\"nJI-Gs\":[\"디렉터리 동기화\"],\"nMMs-Y\":[\"서버 미들웨어(JWT 인증)\"],\"nSkB8g\":[\"정보\"],\"nTW2K9\":[\"조직 관리자에게 새 초대 전송을 요청하세요.\"],\"nUPIHg\":[\"<1>astro.config.mjs에 <0>xidIntegration을 등록합니다. 이 integration은 <2>addMiddleware를 사용해 <3>pre 순서로 server middleware를 주입하고 verification material을 server-side에 유지하며 client islands에 필요한 직렬화 가능한 browser mode configuration만 노출합니다.\"],\"nYQIcH\":[\"OIDC 리디렉트 URI(다운스트림 관리)\"],\"nZ7ljt\":[\"R2 스토리지 키\"],\"nZfu3a\":[\"네트워크 호출 없는 JWT 검증, 요청 인증, webhook 서명 검증을 위한 Go 서버 SDK.\"],\"n_t4m8\":[\"브라우저 클라이언트, 세션 저장소, token 캐시, 관리 API 헬퍼입니다.\"],\"ncLHBt\":[\"활성 조직 선택기\"],\"nf_zdK\":[\"auth_req_id가 포함된 CIBA 승인 링크에서 이 페이지를 여세요.\"],\"nim2yK\":[\"이벤트 명명 규칙\"],\"njBr8W\":[\"you@example.com\"],\"njK_xH\":[\"비밀번호 없는 이메일 매직 링크 및 OTP 요청은 챌린지를 만들 때 가입 의도, 서버가 관리하는 계속 경로, 애플리케이션 클라이언트, 초대 행 ID를 고정합니다. Social OAuth 초대 승인도 외부 공급자로 리디렉션하기 전에 원본 capability를 검증하고 일회성 상태에는 초대 행 ID만 저장하며 callback에서는 클라이언트가 관리하는 토큰 경로를 무시합니다. 검증 단계에서는 이러한 필드를 변경할 수 없습니다. 원본 초대 capability는 이러한 흐름 컨텍스트에 저장되지 않습니다. MFA로 수락이 중단되면 XID는 Tenant, 사용자, 세션, 초대에 바인딩된 단기 서명 continuation을 사용합니다.\"],\"nliaXC\":[\".NET 8 서버 SDK — 네트워크 호출 없는 JWT 검증, ASP.NET Core 요청 인증, webhook 서명 검증을 지원합니다.\"],\"nqTITx\":[\"사용자 리소스는 외부 식별자로 <0>userName을 사용합니다. 이메일 값, 프로필 이름 필드, 활성 상태, 엔터프라이즈 확장 필드는 SCIM 원본 프로필에 보존됩니다.\"],\"ntHXFq\":[\"바인딩\"],\"nu3jjY\":[\"exp/nbf에 대한 클럭 편차 허용 범위.\"],\"nvAt0H\":[\"리소스\"],\"nwJyF3\":[[\"0\"],\"(\",[\"1\"],\")이(가) 삭제됩니다. 멤버는 더 이상 이 SAML 애플리케이션을 사용할 수 없습니다.\"],\"nx7yA8\":[\"체인 유효함\"],\"nykK-e\":[\"조직 정책 <0>attestationMode는 패스키 등록 시 none, indirect 또는 direct 엔터프라이즈 증명을 선택합니다.\"],\"o-qNkI\":[\"인스턴스 관리자를 로드하지 못했습니다.\"],\"o30LJ0\":[\"템플릿 읽기를 위해 옵저버블을 신호로 변환하려면 <1>@angular/core/rxjs-interop의 <0>toSignal()을 사용하세요.\"],\"o35jGQ\":[\"호스트 이름 소유권\"],\"o3pshE\":[\"이미 이 프로젝트에 대한 액세스 권한이 있습니다.\"],\"o5k67l\":[\"감사 이벤트를 불러오지 못했습니다.\"],\"o5zolz\":[\"ACS URL은 필수입니다.\"],\"o7J4JM\":[\"필터\"],\"o8o0JS\":[\"<1>Astro.locals.xidAuth에 대한 완전한 타입 커버리지를 얻으려면 <0>src/env.d.ts에 타입 참조를 추가하세요.\"],\"o9INYc\":[\"일시 삭제된 역할 및 권한은 새로 고침 후에도 계속 표시되며 이 프로젝트에 복원될 수 있습니다.\"],\"oArP6x\":[\"디렉터리 그룹 하나를 조회, 교체, 패치 또는 제거합니다.\"],\"oCHfGC\":[\"수준\"],\"oCpaKF\":[\"XID Worker는 불투명한 갱신 자격 증명을 <0>HttpOnly 쿠키에 보관합니다. 이는 JWT가 아니며 SDK는 JavaScript에서 이를 읽거나 <1>localStorage에 저장하지 않습니다.\"],\"oFUZ3S\":[\"https://xid.dev/auth/google/callback\"],\"oFjSzI\":[\"example.com\"],\"oFnu7D\":[\"백채널 요청을 찾을 수 없거나 만료되었습니다.\"],\"oHZYPF\":[\"제어권을 포기하지 않고 엣지에서 ID 구축\"],\"oK2_Ox\":[\"실제 주소에 액세스\"],\"oNP7xc\":[\"decodeTokenClaims가 반환하는 JWT 페이로드 클레임\"],\"oNZ7GY\":[\"SCIM API 참조\"],\"oPC8pz\":[\"더 많은 관리자 할당 로드\"],\"oQ5l2j\":[\"EncryptedAssertion은 구성된 SP 복호화 키를 사용한 뒤에도 복호화된 assertion 서명 검증을 요구합니다.\"],\"oQIXAv\":[\"PingOne\"],\"oR3L4w\":[\"인시던트가 시작되었습니다.\"],\"oRrYN-\":[\"프로젝트 그룹 애플리케이션 및 권한 부여 역할. 프로젝트별 <0>access_policy는 유효한 UserGrant 없이 동일한 조직 사용자만 제어합니다. 조직 간 ProjectGrant 승인은 영향을 받지 않습니다.\"],\"oRrv75\":[\"WebView2 리디렉션, DPAPI 안전 저장소, PKCE S256.\"],\"oSiIQg\":[\"스토리지 어댑터는 refresh token 또는 세션 캐시 값을 플랫폼 보안 스토리지에 보관하며 클라이언트 비밀값은 절대 저장하지 않습니다.\"],\"oSx3Tk\":[\"저장된 어두운 테마 로고 URL. 이 API는 자동 대체를 적용하지 않습니다.\"],\"oTLHZC\":[\"결제 개요 테이블\"],\"oVvyN9\":[\"아웃바운드 SAML 앱이 생성되었습니다.\"],\"oXmBnV\":[\"글꼴 패밀리\"],\"oXxMFe\":[\"전역 지표\"],\"oZT3uO\":[\"기본 SecretServiceStorage로 클라이언트를 생성합니다.\"],\"oZyG4C\":[\"Google로 계속\"],\"o_4bcj\":[\"요청마다 생성되는 OAuth state; CSRF를 방지하기 위해 handleRedirect에서 검증됩니다.\"],\"o_Xmgf\":[\"XID용 OpenSSF 스코어카드\"],\"obdORm\":[\"범위 5-43200. 비워 두면 인스턴스 기본값을 상속합니다.\"],\"oeXGJm\":[\"패키지 상태: <0>현재 패키지. 메인 프로세스 앱, contextBridge preload, 렌더러 측 브리지가 구현되었습니다. 프로덕션 인프라에서의 실제 IdP 왕복 테스트는 아직 수동 검증 대기 중입니다.\"],\"ofD7i6\":[\"인가 요청이 아직 대기 중입니다.\"],\"ogCCaA\":[\"createOrganization 및 createSession\"],\"ogflN1\":[\"조직이 재정의하지 않는 한 이 기본값은 모든 조직에 적용됩니다.\"],\"ohJUzD\":[\"도메인이 추가되었습니다. 소유권을 확인하려면 표에 표시된 DNS TXT 레코드를 추가하세요.\"],\"ojGxtw\":[\"PATCH 작업\"],\"ojQnJq\":[\"복구 불가능한 SDK 오류 시 던집니다: JWT 키 없음, JWKS fetch 실패, 잘못된 옵션, session-token exchange 실패\"],\"ojSNsv\":[\"애플리케이션 시작 시 <0>Client를 하나 생성하여 요청 전반에 재사용하세요. 클라이언트는 구성 가능한 TTL로 JWKS를 내부적으로 캐시합니다.\"],\"oox6gF\":[\"비밀번호가 최소 강도 요구사항을 충족하지 않습니다.\"],\"osAB4a\":[\"비밀번호 강도\"],\"ouwA8n\":[\"isLoaded, isSignedIn, userId, signOut, getToken\"],\"ovBPCi\":[\"기본값\"],\"ovkRA4\":[\"사용 가능한 결제 데이터가 없습니다.\"],\"owzePO\":[\"모든 조직에서 사용자 검색\"],\"oxQhin\":[\"인시던트 \",[\"0\"],\" 삭제\"],\"oze0Jk\":[\"provider-ready 상태, 실제 Google callback L4 미확보.\"],\"p-GYvM\":[\"프로젝트 역할 및 권한\"],\"p-pp9U\":[\"string\"],\"p08DM3\":[\"관리되는 범위\"],\"p11jU_\":[\"조직에서 MFA를 요구합니다. 계속하기 전에 아래에서 인증 앱을 설정하세요.\"],\"p1Nh1o\":[\"계정 데이터 내보내기\"],\"p25s2Q\":[\"프로젝트 보조금은 다른 조직을 대상으로 해야 합니다.\"],\"p2j4Pw\":[\"호스트 이름이 예약되었습니다. 아래에 표시된 모든 DNS 레코드를 추가하세요. 소유권 지침은 시간 내에 완료되지 않으면 만료됩니다.\"],\"p36TRH\":[\"verifyToken 옵션: jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now\"],\"p3D8Xq\":[\"SDK\"],\"p3LucZ\":[\"10초\"],\"p4P40q\":[\"갱신 토큰은 서버 측 또는 안전한 네이티브 자격 증명 저장소에 저장하세요.\"],\"p4v25J\":[\"역할 또는 권한 변경 사항을 저장하지 못했습니다. 다시 시도하세요.\"],\"p5gs7s\":[\"현재 세션을 제외한 모든 세션이 즉시 종료됩니다. 해당 세션을 사용하던 디바이스는 다시 로그인해야 합니다.\"],\"p8Oe71\":[\"SSO 연결이 생성되었습니다.\"],\"p8y-rs\":[\"Salesforce\"],\"p9YVmH\":[\"SecureStore 키 네임스페이싱\"],\"pAXxE0\":[\"권장 흐름\"],\"pFx7sG\":[\"google\"],\"pJMmXv\":[\"청구 개요 | 콘솔 | XID\"],\"pK5Agv\":[\"LDAP 직접 바인드, WS-Federation, SWA 비밀번호 보관, 헤더 기반 SSO, 디렉터리 커넥터 프레임워크가 fake harness L3와 함께 로컬에서 구현되었습니다. 실제 AD/LDAP 게이트웨이, AD FS WS-Fed, 대상 앱 보관소, Application Proxy L4는 아직 없습니다.\"],\"pKG-Jp\":[\"이 디바이스의 로그인을 허용할까요?\"],\"pNBfdc\":[\"요청된 권한\"],\"pOkypI\":[\"아웃바운드 SAML 앱 변경 사항을 저장하지 못했습니다. 다시 시도하세요.\"],\"pPhfad\":[\"기능 플래그를 불러오는 중\"],\"pPvEbU\":[\"이메일 주소를 인증하는 중...\"],\"pQKpIQ\":[\"데이터 내보내기를 준비 중입니다.\"],\"pS0g7X\":[\"계정 삭제를 예약하지 못했습니다.\"],\"pTGa_J\":[\"상태 새로 고침\"],\"pTjc5e\":[\"이메일 인증이 필요합니다\"],\"pZZvjB\":[\"이 이메일은 현재 로그인한 계정에 등록되어 있습니다.\"],\"pZ_dup\":[\"애플리케이션 등록\"],\"pdhKb6\":[\"토큰이 leeway 창 내에서 만료될 때 true를 반환합니다 (기본값 10초)\"],\"pdtG8t\":[\"인스턴스 기본값\"],\"peYEhy\":[\"범위가 지정된 API 키로 백엔드에서 조직 리소스를 관리합니다.\"],\"pedfhL\":[\"애플리케이션을 프로젝트로 그룹화하고 프로젝트별 구성을 관리합니다.\"],\"pfa8F0\":[\"표시 이름\"],\"pgRWEd\":[\"window.xidBridge를 노출하는 기성 preload 스크립트\"],\"pgWvTt\":[\"라우트 가드\"],\"phfeP8\":[\"XID는 <0>/scim/v2/organizations/\",[\"organization_id\"],\" 아래에서 조직 범위 SCIM 2.0 API를 제공합니다. 사용자 및 그룹 리소스는 경로의 조직 ID로 지정됩니다.\"],\"pjeMnQ\":[\"#10b981\"],\"pkCrkK\":[\"provider-ready 상태, 실제 GitHub callback L4 미확보.\"],\"pmDHTY\":[\"이 디바이스\"],\"pmVQCw\":[\"먼저 활성 프로젝트를 생성하거나 선택하세요.\"],\"pnN2bK\":[\"인시던트 \",[\"0\"],\" 해결\"],\"pozMxD\":[\"폴백 prop이 있는 역할 및 권한 게이트\"],\"psC-XF\":[\"규정 준수\"],\"pt8erp\":[\"메인 프로세스 설정\"],\"pubgP7\":[[\"0\"],\"개 조직 오버라이드\"],\"pv6d3H\":[\"그룹 리소스는 <0>displayName을 고유한 디렉터리 그룹 이름으로 사용합니다. 멤버는 SCIM 사용자 ID를 참조하며 멱등 방식으로 동기화됩니다.\"],\"pv9mbs\":[\"컴플라이언스 센터 | 콘솔 | XID\"],\"pz2HGX\":[\"PSR-7 요청 인증; 예외를 발생시키지 않습니다\"],\"q-4bzE\":[\"활성 세션\"],\"q-Ah7F\":[\"SSO로 계속\"],\"q1bHp-\":[\"휴대폰 OTP\"],\"q4CxF4\":[\"사용자 | 콘솔 | XID\"],\"q4OsbP\":[\"MAU\"],\"q5OVn-\":[\"이 작업을 수행할 권한이 없습니다.\"],\"q5QvhD\":[[\"0\"],\"에 일회용 초대 링크를 보냈습니다. 계속하려면 이 브라우저에서 링크를 여세요.\"],\"q64WWP\":[\"인증서 유효성 검사\"],\"q8lhVH\":[\"앱 승인 | XID\"],\"qA6y00\":[\"요청한 범위가 유효하지 않거나 허용되지 않습니다.\"],\"qCC5GY\":[\"계정을 보호할 강력한 비밀번호를 입력하세요.\"],\"qCPTCE\":[\"사용자 정의 호스트 이름을 생성, 검사, 새로 고침 및 제거합니다.\"],\"qCY3QP\":[\"애플리케이션 시작 시 <0>XidClient를 하나 생성하여 싱글턴으로 사용하세요.\"],\"qEGD0F\":[\"Middleware\"],\"qERIFs\":[\"활성화되어 있으며 로그인 또는 사용자 생성이 허용됩니다.\"],\"qGcL0A\":[\"JWT 또는 세션 토큰을 검증합니다; AuthResult를 반환합니다\"],\"qGxs7R\":[\"호스트 이름 상태:\"],\"qHHLOh\":[\"주요\"],\"qISxKO\":[\"Keychain token을 지우고 필요하면 end_session endpoint를 호출합니다. refresh-token revocation은 수행하지 않습니다.\"],\"qInj8D\":[\"서버가 DPoP nonce를 요구합니다. 제공된 nonce로 다시 시도하세요.\"],\"qJxYXV\":[\"더 많은 프로젝트 로드\"],\"qKEinX\":[\"React Native\"],\"qMi8KF\":[\"별도의 관리 테넌트를 만들지 않고도 조직, OrgUnits, 프로젝트, 역할, 권한 부여, 승인 정책 및 액세스 요청을 모델링할 수 있습니다.\"],\"qNDWQf\":[\"XidClient 메서드\"],\"qNQZgJ\":[\"만료 스케줄링 전용으로 JWT 페이로드 클레임을 디코딩합니다; 서명은 검증하지 않습니다\"],\"qNxmY2\":[\"오프라인 상태에서도 액세스 유지\"],\"qPSZGs\":[\"허용되는 공개 키 형식: PublicJwk, Jwks, 또는 \",[\"JWT_KEY_SHAPE\"]],\"qRyj3D\":[\"관리 프로젝트\"],\"qWAxYQ\":[\"/v1/me 및 token 엔드포인트용 HTTP 클라이언트\"],\"qWycJ0\":[\"권한을 삭제하시겠습니까?\"],\"qZkRsN\":[\"조직을 찾을 수 없습니다.\"],\"qavm0B\":[\"기기\"],\"qbyn_2\":[\"제한적 또는 최소 OAuth 및 OIDC 확장\"],\"qeufKy\":[\"소셜 OAuth relying party\"],\"qiN9NB\":[\"접점\"],\"qk3A-S\":[\"조직 생성 흐름\"],\"qlyats\":[\"애플리케이션 \",[\"0\"],\" 삭제\"],\"qmCcFk\":[\"SAML 클록 허용 오차(밀리초)\"],\"qncwOZ\":[\"제어 컴포넌트\"],\"qoVHk3\":[\"하나의 저장소에서 OIDC 및 OAuth 흐름, 관리 API, 웹후크, 프레임워크 SDK, 현지화된 문서, 네트워크 없는 토큰 확인을 제공합니다.\"],\"qp5Twq\":[\"사용자 정의 역할을 생성, 조회, 업데이트, 삭제합니다.\"],\"qqWcBV\":[\"완료\"],\"qqeAJM\":[\"없음\"],\"qrbojL\":[\"ACS URL\"],\"qrkqX8\":[\"초기 상태\"],\"qsIN68\":[\"데드 레터 더 보기\"],\"qur1N8\":[\"신뢰된 디바이스가 없습니다\"],\"qvFa8r\":[\"public\"],\"qzmkTO\":[\"<0>GET /auth/config는 조직의 공개 Hosted Auth 설정을 반환합니다. 공급자 비밀값과 비활성 공급자는 브라우저에 반환되지 않습니다.\"],\"r-eJ4L\":[[\"displayName\"],\" 이름 변경\"],\"r0H5if\":[\"프로덕션 빌드 후 검색을 사용할 수 있습니다\"],\"r0UoH8\":[\"Hosted Auth, 패스키, 비밀번호, 매직 링크, 소셜 로그인, MFA, 복구, 동의 및 계정 셀프서비스.\"],\"r3mAQu\":[\"<0>authenticateRequest와 <1>verifyWebhook에는 PSR-7 요청 객체가 필요합니다. 필요한 경우 PSR-7 브리지를 사용하여 프레임워크 네이티브 요청을 변환하세요.\"],\"r5SOyx\":[\"공지사항을 생성하지 못했습니다. 다시 시도하세요.\"],\"r6sgrh\":[\"빠른 시작\"],\"r6y-jM\":[\"경고\"],\"r8EqK8\":[\"활성 API 키가 없습니다.\"],\"r8pDR6\":[\"지원 라벨\"],\"rAB-VL\":[\"로그인 및 로그아웃\"],\"rAJxTz\":[\"모든 테넌트에 대해 비워 두세요.\"],\"rBAXnr\":[\"HTTP 요청에서 토큰을 추출하고 검증합니다. 항상 <0>AuthState를 반환하며 패닉하지 않습니다.\"],\"rE95l8\":[\"클라이언트 유형\"],\"rG3WVm\":[\"선택하다\"],\"rGeNwg\":[\"프로젝트 관리자는 정의를 변경할 수 있습니다. 프로젝트 보조금 관리자는 하나의 정확한 보조금에 대한 정의를 읽고 사용자 보조금을 관리할 수 있습니다.\"],\"rIoJpW\":[\"이 범위에 할당된 관리자가 없습니다.\"],\"rJ6XkC\":[\"이메일을 입력하면 재설정 링크를 보내드립니다.\"],\"rKtDaa\":[\"일간 활성 사용자\"],\"rMLaDU\":[\"JwksCache 생성자 옵션: jwksUri, ttlSec, fetchFn\"],\"rNDhLF\":[\"제한된\"],\"rNqTKZ\":[\"접두사\"],\"rNz07r\":[\"평가판 종료 시간:\"],\"rRB0zB\":[\"아웃바운드 SCIM 대상을 생성, 업데이트, 동기화 및 제거합니다.\"],\"rRMC3R\":[\"현재 필터에 일치하는 감사 이벤트가 없습니다.\"],\"rRlcMF\":[\"provider-ready 상태, Microsoft Entra ID와 별개입니다.\"],\"rTiRbA\":[\"같은 공급자의 자사 애플리케이션입니다.\"],\"rV-BNL\":[\"사용량 및 플랜 관리 임베드\"],\"rYO1xO\":[\"핵심 API\"],\"raAZAf\":[\"Chromium 기반 임베드 인증 창\"],\"rdUucN\":[\"미리보기\"],\"reYygH\":[\"이 매직 링크는 유효하지 않습니다.\"],\"ri1k8V\":[\"GitHub 소셜 로그인은 GitHub Enterprise Cloud SAML 또는 SCIM과 별개입니다.\"],\"rijv_H\":[\"OAuth 리디렉션 callback 핸들러: 세션 상태를 다시 로드하고 afterSignInUrl로 리디렉션하거나 onSuccess를 호출합니다\"],\"rj8Qmv\":[\"SSO 연결이 저장되었습니다.\"],\"rlFkZ7\":[\"ES256이 기본 알고리즘입니다. RS256은 호환성을 위해 지원됩니다. ES384와 ES512는 아직 구현되지 않았습니다.\"],\"rmcJIB\":[\"8개 source Queues는 email, WhatsApp, SMS, audit, webhook, metering, outbound SCIM, privacy 작업을 authentication paths 밖으로 이동합니다.\"],\"rnwGuj\":[\"Starter\"],\"rpzadG\":[\"디바이스 요청 실패\"],\"rr1XBD\":[\"사용 중지\"],\"rrkVRd\":[\"콘솔에서 계속할 조직을 선택하세요.\"],\"ru17dk\":[\"컴포넌트\"],\"ruK0y3\":[\"설정된 2단계 인증 방법이 없습니다\"],\"rvPGei\":[\"ID 공급자에 기본 URL을 설정하세요\"],\"rxjO-G\":[\"이 요청을 완료하려면 로그인이 필요합니다.\"],\"ryZlTu\":[\"클라이언트 인증에 실패했습니다.\"],\"s-MGs7\":[\"리소스\"],\"s-k2ZL\":[\"프로젝트 보조금을 취소하시겠습니까?\"],\"s3xuPV\":[\"헤드리스 / CI 사용\"],\"s4UYBo\":[\"요청마다 생성되는 OAuth state; CSRF를 방지하기 위해 리디렉션 시 검증됩니다.\"],\"s6Y_nr\":[\"Upstream 엔터프라이즈 SSO 연결을 관리합니다.\"],\"s8v4ka\":[\"첫 결과부터 최대 100개 리소스를 반환합니다.\"],\"s93UPJ\":[\"JWKS 캐싱을 위한 PSR-16 CacheInterface\"],\"sANNxH\":[\"XidOptions\"],\"sBBurR\":[\"마운트 즉시 사용자 프로필 페이지로 리디렉션합니다\"],\"sDMe0q\":[\"기존 사용자 로그인 허용\"],\"sDvq2x\":[\"https://app.example.com/callback\"],\"sEHHhc\":[\"현재 공개 상태\"],\"sEaGTn\":[\"SAML, OIDC, SCIM inbound\"],\"sF4bB7\":[\"이 애플리케이션은 다음 정보에 접근할 수 있습니다.\"],\"sJNi_l\":[\"허용된 사용자 ID(쉼표로 구분)\"],\"sLKaaR\":[\"보조금 대상 조직의 활성 구성원인 사용자에게 하나의 활성 역할을 할당합니다. 정확한 사용자 ID을(를) 입력하세요. 서버는 멤버십과 정확한 부여를 확인합니다.\"],\"sMvepx\":[\"세션 | 계정 | XID\"],\"sNi0Gj\":[\"두 방향\"],\"sO0TvO\":[\"타입 가드: 알 수 없는 값이 네트워크의 XidError 형태를 따르는지 확인합니다\"],\"sQJu8b\":[\"조직, 도메인, 브랜딩, 설정을 관리합니다.\"],\"sT6MMF\":[\"Upstream 엔터프라이즈 OIDC relying party\"],\"sW5OjU\":[\"필수\"],\"sZGlJe\":[\"운영 지표\"],\"sZT6ud\":[\"SMS로 코드 보내기\"],\"s_Ouag\":[\"조직을 불러오지 못했습니다.\"],\"s_PhLS\":[\"네이티브 공개 클라이언트는 PKCE S256을 사용하는 authorization code를 사용합니다. Implicit flow와 password grant는 지원되지 않습니다.\"],\"sao-6r\":[\"<0>Microsoft.IdentityModel.Tokens와 <1>System.IdentityModel.Tokens.Jwt 8.x를 사용합니다. ES256이 기본이며 RS256과 PS256이 지원됩니다.\"],\"sd1xvv\":[\"소셜 공급자를 저장하지 못했습니다. 다시 시도하세요.\"],\"sdk.alreadyHaveAccountSignIn\":[\"이미 계정이 있으신가요? <0>로그인\"],\"sdk.continue\":[\"계속\"],\"sdk.continueToSignIn\":[\"로그인으로 계속\"],\"sdk.continueToSignUp\":[\"가입으로 계속\"],\"sdk.createOrganization\":[\"조직 만들기\"],\"sdk.createOrganizationWithPrefix\":[\"+ 조직 만들기\"],\"sdk.createYourAccount\":[\"계정 만들기\"],\"sdk.dontHaveAccountSignUp\":[\"계정이 없으신가요? <0>가입\"],\"sdk.guestUpgradeAction\":[\"로그인 방법 설정\"],\"sdk.guestUpgradeMessage\":[\"게스트로 이용 중입니다. 데이터를 유지하려면 로그인 방법을 설정하세요.\"],\"sdk.loading\":[\"불러오는 중...\"],\"sdk.manageAccount\":[\"계정 관리\"],\"sdk.manageOrganization\":[\"조직 관리\"],\"sdk.manageProfile\":[\"프로필 관리\"],\"sdk.members\":[[\"count\"],\"명의 멤버\"],\"sdk.noOrganizationsYet\":[\"아직 조직이 없습니다.\"],\"sdk.organizationList\":[\"조직 목록\"],\"sdk.organizationProfile\":[\"조직 프로필\"],\"sdk.personalAccount\":[\"개인 계정\"],\"sdk.selectOrganization\":[\"조직 선택\"],\"sdk.signIn\":[\"로그인\"],\"sdk.signInForm\":[\"로그인 양식\"],\"sdk.signOut\":[\"로그아웃\"],\"sdk.signOutFailed\":[\"로그아웃할 수 없습니다. 다시 시도해 주세요.\"],\"sdk.signUp\":[\"가입\"],\"sdk.signUpForm\":[\"가입 양식\"],\"sdk.switchSession\":[\"세션 전환\"],\"sdk.user\":[\"사용자\"],\"sdk.userAvatar\":[\"사용자 아바타\"],\"sdk.userMenu\":[\"사용자 메뉴\"],\"sdk.userProfile\":[\"사용자 프로필\"],\"sflbVs\":[\"JIT\"],\"sgTpNW\":[\"ID token signature 또는 claims 검증 실패\"],\"si4Spc\":[\"<0>xidMiddleware()는 Edge Runtime에서 Bearer 또는 명시적인 애플리케이션 JWT를 검증합니다. 동일 출처 Core 세션에서는 opaque cookie를 <1>/v1/sessions/token에서 교환하고 반환된 JWT를 검증한 뒤 인증 상태를 다운스트림 서버 요청 헤더에 주입합니다.\"],\"silO9A\":[\"사용자 이름\"],\"skRS-W\":[\"XID는 모든 전송에 HMAC-SHA256 서명을 합니다. 페이로드를 처리하기 전에 서명을 검증하세요. 재사용 공격을 방지하려면 5분이 지난 전송을 거부하세요.\"],\"slOprG\":[\"비밀번호 재설정\"],\"soi0-t\":[\"신뢰된 디바이스\"],\"splh1h\":[\"공급자가 활성화되고 참조된 Workers Secrets가 모두 존재할 때까지 WhatsApp 전송은 숨겨집니다.\"],\"sr1e73\":[\"액세스 요청이 필요하지 않습니다.\"],\"sxRxeZ\":[\"패스키를 제거할까요?\"],\"sxf_B1\":[\"공개 클라이언트는 PKCE S256을 사용한 Authorization Code를 사용합니다. client secret은 저장되지 않습니다.\"],\"t0KHdN\":[\"조직 선택 | XID\"],\"t2o5FM\":[\"CamelCase 필드 이름을 사용하여 PATCH 요청으로 조직 브랜드를 업데이트합니다. 생략된 필드와 <0>null은 현재 저장된 값을 유지합니다. 필드를 변경하려면 대체 문자열을 보냅니다.\"],\"t4XAqd\":[\"Astro 통합 팩토리\"],\"t5uAAc\":[\"authorization code, PKCE S256, PAR, DPoP, JAR, JARM, RAR, discovery, JWKS, token, userinfo, introspection, revocation 커버리지로 로컬 및 Worker 라우트에 구현되어 있습니다.\"],\"t6D6Yh\":[\"세션 저장소 설정\"],\"t8D3l2\":[\"활성 프로젝트\"],\"t9cHEy\":[\"현재 만료되지 않은 macOS session을 반환합니다. 만료된 token state를 지우고 nil을 반환합니다.\"],\"tCaaFW\":[\"검증 경계\"],\"tFNcks\":[\"이 매핑을 무조건적으로 만들려면 비워 두세요.\"],\"tGHYSr\":[\"브라우저 실행에 xdg-open, 인증 콜백에 loopback TCP, PKCE S256, freedesktop.org Secret Service 토큰 저장소를 사용하는 Linux 데스크톱용 Rust SDK.\"],\"tIhSrO\":[\"SCIM 토큰이 생성되었습니다. 다시 표시되지 않으므로 지금 저장하세요.\"],\"tIpbUB\":[\"현재 만료되지 않은 access token을 반환합니다. forceRefresh: true는 session을 지우고 재인증을 요구합니다.\"],\"tJYMYx\":[\"로고 (다크)\"],\"tMquVe\":[\"AD FS\"],\"tOLbyJ\":[\"구현된 모든 이벤트에 대한 구독 와일드카드입니다.\"],\"tPyDt1\":[\"as const 튜플\"],\"tQw6Gx\":[\"디렉터리 만들기\"],\"tSVr6t\":[\"사용자 가장\"],\"tSXMxx\":[\"SCIM 디렉터리 변경 사항을 저장하지 못했습니다. 다시 시도하세요.\"],\"tTmedD\":[\"<0>createXidServerMiddleware는 Bearer 또는 명시적인 애플리케이션 JWT를 검증하고 <1>event.context.xidAuth에 기록하는 H3 핸들러를 반환합니다. 동일 출처 Core 세션은 <2>sessionTokenExchange로 설정하며 H3 v1 상대 URL에는 신뢰할 수 있는 <3>requestOrigin도 필요합니다. Nitro가 전역 미들웨어로 등록하도록 파일을 <4>server/middleware/에 배치하세요.\"],\"tUF7UG\":[\"이 페이지 편집\"],\"tYiMw0\":[\"로컬에서 구현됨. 네이티브 Kerberos 브리지는 문서화만 제공됩니다.\"],\"tZbRiP\":[\"수신 <0>Request의 Bearer 또는 명시적인 애플리케이션 JWT를 검증합니다. 동일 출처 Core 브라우저 세션은 먼저 <1>/v1/sessions/token에서 교환되며 opaque refresh cookie는 로컬에서 검증하지 않습니다.\"],\"t_YqKh\":[\"제거\"],\"td1MNL\":[\"게시 상태\"],\"tddaHo\":[\"식별됨\"],\"tfDRzk\":[\"저장\"],\"tiXdkh\":[\"현재 저장되어 있고 만료되지 않은 session을 반환합니다. 만료되면 로컬 token state를 지우고 SessionExpired를 반환합니다.\"],\"tjBMXH\":[\"조직 전환\"],\"tmRoHw\":[\"XidClient 싱글턴을 제공하고 주입하는 데 사용되는 심볼\"],\"tnJCL1\":[\"공유 네이티브 계약\"],\"tp41ZI\":[\"게스트로 계속\"],\"tq4FUn\":[\"가입 | XID\"],\"tqTRcL\":[\"1.6.250228002\"],\"tqmbRM\":[\"초대 이메일 다시 보내기\"],\"trXB0W\":[\"설정 가능한 TTL을 갖춘 선택적 네트워크 fetching JWKS 캐시 (기본값 3600초); jwtKey가 미리 로드되지 않은 경우에만 사용하세요\"],\"tst44n\":[\"이벤트\"],\"tuwnzl\":[\"조직 관리자\"],\"tyVqyz\":[\"다운스트림 SaaS OIDC 앱에서 이 리디렉트 URI를 구성하세요. XID는 SAML 필드만 저장하며 OIDC 클라이언트 등록은 일반 OAuth 앱 카탈로그를 사용합니다.\"],\"u--k4W\":[\"웹 SDK\"],\"u19DqU\":[\"이 백업 코드를 지금 저장하세요. 다시 표시되지 않습니다.\"],\"u1LELt\":[\"tokio 비동기 런타임\"],\"u1fW7C\":[\"기능 플래그 | 콘솔 | XID\"],\"u24qCT\":[\"SCIM 클라이언트 검색을 위한 ServiceProviderConfig 응답입니다.\"],\"u2ncOG\":[\"인증 프리미티브\"],\"u2thue\":[\"요청한 리소스를 찾을 수 없습니다.\"],\"u3wRF-\":[\"게시됨\"],\"u6KF3c\":[\"OIDC 디스커버리\"],\"u6h-Sk\":[\"데이터 및 개인정보 보호\"],\"u6q8UY\":[\"그룹 리소스\"],\"u9bGG5\":[\"초대를 불러오지 못했습니다.\"],\"u9p_zJ\":[\"비밀번호 다시 입력\"],\"uAQUqI\":[\"상태\"],\"uDnSqo\":[\"사용자 정보 엔드포인트\"],\"uDpwWa\":[\"svix 헤더를 자동으로 추출하고 HMAC-SHA256 서명을 검증합니다.\"],\"uIlD65\":[\"로고 URL (다크)\"],\"uJKJNq\":[\"이메일 또는 이름으로 검색\"],\"uLT4aO\":[\"이벤트 더 불러오기\"],\"uPYYJW\":[\"서버 측 토큰 교환을 사용하는 인가 코드입니다.\"],\"uQ7tlf\":[\"프로젝트 링크\"],\"uRRxBF\":[\"업데이트를 게시하지 못했습니다. 다시 시도하세요.\"],\"uSI_cQ\":[\"sdk/ios와의 관계\"],\"uSMfoN\":[\"인증\"],\"uU7chE\":[\"1분 후에 인증 이메일을 다시 요청하세요.\"],\"uUehLT\":[\"대기 중\"],\"uWvYoh\":[\"로컬 outbound SAML 기준선으로 provider-ready 상태; 실제 Slack 관리자 L4 미확보.\"],\"uWx2ZP\":[\"마지막 동기화\"],\"uXAo7w\":[\"Electron\"],\"uXGLuq\":[\"API 키 생성\"],\"u_Pke0\":[\"verifyToken\"],\"uaEElv\":[\"인증 정책을 저장하지 못했습니다. 다시 시도하세요.\"],\"ubJmxO\":[\"okta\"],\"ubvsWa\":[\"선택한 프로젝트\"],\"ucgZ0o\":[\"조직\"],\"udPwLB\":[\"헤더\"],\"uiOBjN\":[\"경미한 영향\"],\"ujidVB\":[\"계정 접근을 요청합니다\"],\"ukJfHU\":[\"패스키 이름 변경에 실패했습니다.\"],\"umk-kK\":[\"xidMiddleware 옵션: jwtKey, issuer, jwtCookieName, sessionTokenExchange, protectedRoutes, publicRoutes\"],\"un7wka\":[\"ABAC 조건 수정\"],\"upNJYA\":[\"프로젝트는 역할 키, 권한 키, 사용자 부여에 대한 네임스페이스입니다.\"],\"upx7kE\":[\"내보내진 API\"],\"uq88SZ\":[\"Cloudflare용 ID 인프라\"],\"uu4XV_\":[\"안정적인 XID 디렉터리 사용자 ID입니다.\"],\"uu9WUB\":[\"signIn(options?)은 전체 리디렉션 흐름을 실행합니다. handleRedirect(url)는 딥 링크 콜백을 처리합니다. signInState는 idle, pending, complete, cancelled, error를 보고합니다.\"],\"v-sxhT\":[\"아이덴티티 프로토콜\"],\"v1kQyJ\":[\"Webhook\"],\"v372J5\":[\"설치 및 설정\"],\"v4fiSg\":[\"이메일을 확인하세요\"],\"v50lZ0\":[\"UserGrant 없이 허용됩니다.\"],\"v6qY-k\":[\"증거 등록\"],\"v7C6mo\":[\"Hosted Auth, 프로토콜, API, 데이터 및 비동기 작업\"],\"v8Gb4k\":[\"Production 및 staging에는 KEK, PEPPER, BOOTSTRAP_TOKEN이 Workers Secrets로 필요합니다. variables, D1, source files, build logs에 절대로 저장하지 마세요.\"],\"v9lpuF\":[\"조직을 전환할 수 없습니다. 다시 시도하세요.\"],\"vCwRmT\":[\"각 레코드는 KV의 테넌트 및 조직별로 입력됩니다. 레코드가 없으면 읽기는 null 값이 있는 7개 필드를 모두 반환합니다. 런타임 렌더링이나 대기 시간 보장은 암시되지 않습니다.\"],\"vCyA0v\":[\"점으로 표시된 하위 이벤트를 포함하여 구현된 모든 조직 이벤트에 대한 구독 와일드카드입니다.\"],\"vERlcd\":[\"프로필\"],\"vGjmyl\":[\"삭제됨\"],\"vJ9k-i\":[\"현재 만료되지 않은 로컬 session이면 TauriSession, 아니면 null입니다. 만료된 state는 지워집니다.\"],\"vJUHwR\":[\"현재 패키지\"],\"vKlPFi\":[\"tokenCache, browser, issuer, clientId, redirectUri, scopes, 선택적 fetcher를 사용하는 native token-session context를 제공합니다.\"],\"vMNPLo\":[\"isLoaded, isSignedIn, userId, getToken, signOut\"],\"vNPiA5\":[\"초대 수락 | XID\"],\"vNpwQ5\":[\"이 작업을 수행하려면 추가 인증이 필요합니다.\"],\"vOFRGr\":[\"서드파티 의존성 없음 — Apple 시스템 프레임워크(AuthenticationServices, CryptoKit, Security)를 사용합니다\"],\"vVjmTp\":[\"예상 aud 클레임; nil이면 검증을 건너뜁니다\"],\"vVrSwa\":[\"예상치 못한 서버 오류가 발생했습니다. 다시 시도하세요.\"],\"vWC1zR\":[\"사용자 가장 세션을 시작하시겠습니까?\"],\"vWbFpJ\":[\"expo-web-browser 기반의 BrowserInterface 어댑터\"],\"vWd3JA\":[\"webhook 검증\"],\"vXIe7J\":[\"언어\"],\"vY0WLo\":[\"사용자 검색\"],\"vY5EyC\":[\"준비 중\"],\"vYAZw4\":[\"iOS 16 이상 / macOS 13 이상\"],\"vZ87AE\":[\"기본 이메일은 매칭과 계정 연결에 사용됩니다.\"],\"vZAKEP\":[\"라이트 및 다크 로고 URL을 각각 제공하세요. 둘 다 외부에서 호스팅되며 URL로 참조됩니다.\"],\"va66Ky\":[\"비밀번호로 로그인\"],\"vc1F_C\":[\"^1.2.2\"],\"vdlHfz\":[\"Shibboleth\"],\"ve2NVh\":[\"비밀번호가 업데이트되었습니다.\"],\"vgILSa\":[\"원본 XidContextValue (고급 사용; 위의 타입이 지정된 hook 사용 권장)\"],\"vhGFye\":[\"SCIM 대상 | 콘솔 | XID\"],\"vjoVj-\":[\"범위 유형\"],\"vml1Oe\":[\"Composables (자동 가져오기)\"],\"vnS6Rf\":[\"SSO\"],\"vnWd4e\":[\"문서 스키마가 유효하지 않습니다.\"],\"vp5vfW\":[\"1시간\"],\"vqAmQC\":[\"모듈\"],\"vrnnn9\":[\"처리\"],\"w-68Au\":[\"등록된 로그아웃 후 리디렉션을 사용하는 RP 시작 로그아웃입니다.\"],\"w-ODBd\":[\"먼저 활성 보조금이 있는 프로젝트를 선택하세요.\"],\"w0O6nK\":[\"요청 출처가 예상 값과 일치하지 않습니다.\"],\"w1MB97\":[\"^9.2.4\"],\"w2XExW\":[\"브랜드 맞춤 설정\"],\"w2jEbr\":[\"전송 채널이 설정되었습니다: \",[\"0\"],\".\"],\"w3Sc8n\":[\"마지막 활성: \",[\"lastActive\"]],\"w3zmQl\":[\"패스키 추가\"],\"w4GrA7\":[\"금지됨\"],\"w4sZ-h\":[\"<1>modules 배열에 <0>@xid-kit/nuxt를 추가하세요. 이 모듈은 모든 <2>@xid-kit/vue composable을 자동으로 가져오고 <3>XidPlugin을 설치하는 클라이언트 전용 플러그인을 등록합니다.\"],\"w5vRfQ\":[\"ASP.NET Core 설정(권장)\"],\"w67jq9\":[\"계정 연결 해제에 실패했습니다.\"],\"w6wNGl\":[\"배포 점검\"],\"w7E2qm\":[\"Nuxt\"],\"w9MKqe\":[\"마운트 즉시 가입 페이지로 리디렉션합니다\"],\"wB5gaA\":[\"현재 만료되지 않은 iOS session을 반환합니다. 만료된 token state를 지우고 nil을 반환합니다.\"],\"wDVN1k\":[\"프레임워크\"],\"wEgjjT\":[\"PKCE, state, nonce, PAR, Hosted Auth 전달을 지원하는 인가 엔드포인트입니다.\"],\"wFKUZS\":[\"설정된 소셜 공급자가 없습니다.\"],\"wIQ3dK\":[\"템플릿에서 SSO 연결이 생성되었습니다.\"],\"wJEf8T\":[\"https://oauth2.googleapis.com/token\"],\"wJcSQz\":[\"예상 audience; null이면 검증을 건너뜁니다\"],\"wLHtja\":[\"임베디드 로그인 패널 (Hosted Auth)\"],\"wMHvYH\":[\"값\"],\"wMUhAJ\":[\"새 멤버 역할 선택\"],\"wMvPqB\":[\"보호된 리소스에 접근\"],\"wQ1zE0\":[\"Bearer 또는 명시적인 애플리케이션 JWT credential을 검증하고 선택적으로 동일 출처 Core 세션을 교환합니다\"],\"wSXVrz\":[\"소스 큐\"],\"wXuHmz\":[\"이 인스턴스의 조직별 플랜, 할당량 및 관리형 결제 설정입니다.\"],\"wZ61BJ\":[\"활성 공지\"],\"w_zKjL\":[\"패스키를 불러오지 못했습니다.\"],\"wanizj\":[\"Microsoft 계정 로그인은 Microsoft Entra ID 엔터프라이즈 SSO와 별개입니다.\"],\"wb7Q3n\":[\"Cloudflare Workers\"],\"wbWah0\":[[\"0\"],\" 초대 폐기\"],\"wc5jR3\":[\"문서등록\"],\"wdcrIt\":[\"Markdown으로 보기\"],\"wf6oQ4\":[\"독립형 XidClient 인스턴스를 반환하는 팩토리\"],\"wg-rSL\":[\"본인에게 전송된 초대 이메일에서 이 링크를 연 경우에만 계속하세요.\"],\"wgdDgf\":[\"DNS 확인 대기\"],\"wi5Bor\":[\"애플리케이션 소유 JWT cookie 이름을 설정합니다. 기본값은 비활성화입니다.\"],\"wicESQ\":[\"디바이스 요청이 거부되었습니다。\"],\"wiqt9W\":[\"아웃바운드 SAML 앱을 불러오지 못했습니다.\"],\"wkFJVH\":[\"관리자 사용자 ID\"],\"wkSf-R\":[\"expo-secure-store 기반의 TokenCache 어댑터; secureStore 인스턴스와 선택적 keyPrefix를 허용합니다\"],\"wlQNTg\":[\"멤버\"],\"wqX_Wt\":[\"refresh 없이 현재 만료되지 않은 access token을 반환합니다. 만료된 로컬 state를 지우고 null을 반환합니다. DPoP가 구현될 때까지 SDK는 offline_access를 거부합니다.\"],\"wthaHX\":[\"조직 참여\"],\"wu6ChX\":[\"역할 권한 매핑을 삭제하시겠습니까?\"],\"wuX43f\":[\"계정 없이 둘러보세요. 게스트 데이터는 로그아웃 후 복구할 수 없습니다.\"],\"wvSeGZ\":[\"어설션은 발급자, 대상, 수신자, 시간 창, InResponseTo, 재사용 여부를 검증합니다.\"],\"wwTaaL\":[\"간접\"],\"wxJXL8\":[\"\\\"\",[\"deviceLabel\"],\"\\\" 세션이 종료됩니다. 이 디바이스에서 다시 로그인해야 합니다.\"],\"wzXDPO\":[\"시스템 브라우저 인증 세션 및 콜백 수신\"],\"wzsKwD\":[\"Package 상태는 <0>구현 및 로컬 검증 완료입니다. JVM 단위 테스트 suite가 통과했으며 PKCE, state 및 nonce 처리, guest capability, storage contracts를 다룹니다. EncryptedSharedPreferences, Chrome Custom Tabs, App Links 및 실제 IdP round-trip을 검증하려면 여전히 device 또는 emulator가 필요합니다. 이 페이지는 구현된 동작을 설명하며 production-ready 상태임을 주장하지 않습니다.\"],\"x-WK4h\":[\"패스키 로그인은 기본 AAL2 인증입니다. 비밀번호 또는 OTP 세션은 사용자 검증이 필요한 <0>/auth/mfa/passkey/*를 통해 MFA를 완료할 수 있습니다.\"],\"x-zSUQ\":[\"SignedInState와 SignedOutState의 판별 union\"],\"x1oN6N\":[\"설정된 webhook 엔드포인트가 없습니다.\"],\"x2A79O\":[\"발급자\"],\"x2swj4\":[\"GNAP, UMA, HEART, OpenID4VP, OpenID4VCI\"],\"x4LF3t\":[\"App.Locals 타입 정의\"],\"x4Xp3c\":[\"업데이트됨\"],\"x7BgZV\":[\"인가 코드 또는 갱신 토큰을 교환합니다.\"],\"x7QexG\":[\"브랜딩 옵션\"],\"x9V2YZ\":[\"IdP 단일 로그아웃 URL\"],\"xAfOTx\":[\"관리 클라이언트의 기본 색상 값이 저장되어 있습니다.\"],\"xC2c0C\":[\"로컬 outbound SAML 기준선으로 provider-ready 상태; 실제 Atlassian 관리자 L4 미확보.\"],\"xCotPA\":[\"아웃바운드 SAML 앱이 저장되었습니다.\"],\"xDAtGP\":[\"메시지\"],\"xDUyY6\":[\"ES256이 기본 알고리즘입니다. RS256이 지원됩니다. PS256 지원이 계획되어 있습니다. ES384/ES512는 아직 구현되지 않았습니다.\"],\"xDdBu7\":[\"전송 채널\"],\"xE0ZIh\":[\"세션 로그아웃에 실패했습니다\"],\"xF4FDb\":[\"사용자가 로그인하지 않은 경우 /sign-in으로 리디렉션합니다\"],\"xGiT1z\":[\"폐기됨\"],\"xHe_7h\":[\"의존성\"],\"xI-mQI\":[\"hook\"],\"xINf8_\":[\"매니페스트 설정\"],\"xIemz5\":[\"모든 조직에서 사용자를 검색합니다. GDPR 준수를 위해 접근이 기록됩니다. 결과는 인증된 플랫폼 관리자로 제한됩니다.\"],\"xJHwhT\":[\"위임된 관리자\"],\"xKUTc0\":[\"이 워크스페이스에서 다른 사용자에게 표시되는 모습입니다.\"],\"xOKOy9\":[\"판별 가능한 XidClient constructor options입니다. same-origin은 apiUrl, secretKey, fetcher, now를 허용하고 oidc에는 issuer, clientId, redirectUri가 필요합니다.\"],\"xVHM0b\":[\"GitHub에서 소스 보기\"],\"xVp8Q_\":[\"표준 <0>net/http 미들웨어. 성공 시 컨텍스트에 <1>*Claims를 주입합니다.\"],\"xXfRkJ\":[\"활성 조직 컨텍스트가 없는 경우 리디렉션합니다\"],\"xZLySw\":[[\"0\"],\"이(가) 액세스 승인을 중지합니다. 프로젝트를 복원할 수 있도록 과제는 검색 가능한 상태로 유지됩니다.\"],\"xZSlUm\":[\"패키지 상태: <0>현재 패키지. Nuxt 모듈, H3/Nitro 서버 미들웨어, 자동 가져오기 composable이 구현되었습니다. 프로덕션 인프라에서의 실제 IdP 왕복 테스트는 아직 수동 검증 대기 중입니다.\"],\"xZkRsg\":[\"WhatsApp 및 SMS 공급자, 시크릿 참조, 발신자 ID, 전송 준비 상태를 설정합니다.\"],\"x_1PFZ\":[\"엔드포인트가 스타일시트를 허용하지 않으므로 <0>@import 및 <1>url() CSS 처리는 구현되지 않았습니다.\"],\"x_9iH8\":[\"다크 모드 전환\"],\"xbSCT0\":[\"증거장부\"],\"xbjfbr\":[\"사용자 정의 reqwest 클라이언트로 클라이언트를 빌드합니다(테스트에 유용).\"],\"xduYY_\":[\"기본 및 폴백 슬롯이 있는 슬롯 기반 역할 및 권한 게이트\"],\"xeYFTk\":[\"이벤트 종료 날짜 필터\"],\"xg-3ta\":[\"현재 사용자의 요청을 생성하고 나열합니다.\"],\"xg-rd7\":[\"인증에 실패했습니다. 다시 시도하세요.\"],\"xhVv20\":[[\"0\"],\" 동기화\"],\"xk5aYd\":[\"플랫폼 안전 저장소(Keychain / Keystore / DPAPI)\"],\"xnLi-H\":[\"3개 Workers를 배포합니다. Nimbus Site는 apex 문서와 www redirect를 담당하고, Console은 /console을 담당하며, Core는 Hosted Auth, protocols, APIs, jobs, identity state를 담당합니다. Site와 Console은 ASSETS만 바인딩합니다.\"],\"xnWESi\":[\"비밀번호 확인\"],\"xoLyiw\":[\"키 환경 선택\"],\"xo__IP\":[\"토큰은 <0>safeStorage.encryptString()(OS keychain)으로 암호화되어 기본적으로 <1>app.getPath('userData')/xid-tokens/에 바이너리 파일로 저장됩니다.\"],\"xowKks\":[\"이름 없는 패스키\"],\"xrdqna\":[\"내보내기 및 삭제 요청이 여기에 표시됩니다.\"],\"xs5C4v\":[\"user_abc, user_def\"],\"xtUwO7\":[\"<0>jwtKey는 JWKS 공개 키이므로 네트워크 호출 없는 검증에 안전하게 사용할 수 있으며 개인 키를 포함하지 않습니다.\"],\"xw174L\":[\"조직 계층\"],\"y-pBk0\":[\"조직 개요 | 콘솔 | XID\"],\"y3aU20\":[\"변경 사항 저장\"],\"y3y9rk\":[\"네트워크 호출 없는 JWT 검증, 요청 인증, webhook 검증입니다.\"],\"y5Ulpz\":[\"인스턴스 액세스 권한 부여\"],\"y5gu2s\":[\"JWT/JWKS 파싱에 <0>nimbus-jose-jwt를 사용합니다. ES256이 기본이며 RS256과 PS256이 지원됩니다.\"],\"y6DghE\":[\"트랜잭션 이메일은 기본 제공 Mustache 템플릿과 전역 R2 로케일 팩을 사용합니다. 조직별 HTML 템플릿 업로드 및 브랜딩 자동 삽입은 구현되지 않았습니다.\"],\"y6Y4hA\":[\"SDK 로드가 복구 불가능한 오류로 실패할 때 자식 컴포넌트를 렌더링합니다 (status error)\"],\"y8GnXa\":[\"로컬에서 구현 및 검증되었습니다. 실제 IdP 왕복 검증(JWKS 가져오기, 실제 XID 인스턴스에 대한 토큰 서명/검증)은 아직 수행되지 않았으며 프로덕션 사용 전에 완료되어야 합니다.\"],\"yBE0wB\":[\"네트워크 왕복 없이 로컬 검증 실패에 대한 구조화된 XidError를 생성합니다\"],\"yEb0MV\":[\"토큰 저장소\"],\"yF7hXq\":[\"Keychain 동작은 Xcode 기기 또는 simulator test에서 검증해야 합니다.\"],\"yGfsct\":[\"Hosted Auth 흐름\"],\"yHrk88\":[\"인증\"],\"yJ91_d\":[\"현재 발급자의 OIDC 디스커버리입니다.\"],\"yJozOz\":[\"순번\"],\"yJuhD4\":[\"예상 aud 클레임; null이면 검증을 건너뜁니다\"],\"yKu_3Y\":[\"복원하다\"],\"yMEeA4\":[\"초대를 보내지 못했습니다. 다시 시도하세요.\"],\"yO2Uxt\":[\"요청이 너무 많습니다. 기다린 후 다시 시도하세요.\"],\"yOM32d\":[\"프로젝트 복원\"],\"yQ2kGp\":[\"더 불러오기\"],\"yQ2w-A\":[\"기능 플래그를 불러오지 못했습니다. 다시 시도하세요.\"],\"yQE2r9\":[\"불러오는 중\"],\"yR-tfP\":[\"이 재설정 링크는 유효하지 않거나 만료되었습니다. 새 링크를 요청하세요.\"],\"yRkqG9\":[\"한도\"],\"yRqpqx\":[\"Rack/Rails 요청 인증\"],\"ySwWXw\":[\"설정하면 이메일 대신 UI에 표시됩니다.\"],\"yUqQhW\":[[\"0\"],\" 다시 활성화\"],\"yVcZk2\":[\"등록된 전화번호로 6자리 코드를 보내드립니다.\"],\"yXaRUm\":[\"<0>signOut()은 브라우저 세션 cookie를 폐기합니다.\"],\"yawYws\":[\"인가 세부 정보를 불러오는 중\"],\"ydgL4t\":[\"사용자 정의 세션 처리를 위한 저수준 토큰 헬퍼\"],\"yf0GMx\":[\"백업 코드 생성\"],\"yfyFEc\":[\"JWT 문자열을 검증하고 <0>*Claims 또는 오류를 반환합니다.\"],\"ygGYDU\":[\"인가 엔드포인트\"],\"yj_ays\":[\"마지막 사용: \",[\"lastUsed\"]],\"ylXj1N\":[\"선택된\"],\"ymPXyE\":[\"식별자 모드\"],\"yr0FmR\":[\"SLO URL을 구성할 때 필요합니다. PEM 블록을 붙여넣거나 base64 DER 인증서를 빈 줄로 구분하세요.\"],\"yv_Kz_\":[\"홈으로 돌아가기\"],\"yz7wBu\":[\"닫기\"],\"z-XEDE\":[\"시도 횟수가 너무 많습니다. 잠시 기다린 후 다시 시도하세요.\"],\"z1QtKc\":[\"게스트로 로그인되어 있습니다. 이 계정과 데이터를 유지하려면 로그인 방법을 설정하세요. 로그아웃하면 삭제됩니다.\"],\"z1dFCi\":[\"문자열 상수\"],\"z4Fyi2\":[\"React SDK 재내보내기가 포함된 Remix loader/action 서버 헬퍼, cookie 세션 저장소, OAuth 콜백 핸들러.\"],\"z5kV0h\":[\"연결\"],\"z5nT4K\":[\"이 조직은 정지되었습니다.\"],\"z7TKdG\":[\"세션을 찾을 수 없습니다.\"],\"z7aCku\":[\"인증 요소 제거에 실패했습니다.\"],\"z8CQX2\":[\"인증 앱 코드\"],\"z8GGjO\":[\"OAuth 및 OIDC 공급자 연결, 클라이언트 ID, 비밀값 참조, 범위, 공급자 준비 상태를 관리합니다.\"],\"zE6GZ8\":[\"OAuth 앱 | 콘솔 | XID\"],\"zFKuUL\":[\"초대 더 불러오기\"],\"zG_WNz\":[\"기본 SecureStorageAdapter(flutter_secure_storage)를 사용자 정의 구현으로 교체합니다.\"],\"zH3YZO\":[\"디바이스 요청을 찾을 수 없거나 만료되었습니다。\"],\"zQRC5O\":[\"Package 상태는 <0>구현 및 로컬 검증 완료입니다. Dart 및 Flutter 단위 테스트 suite가 통과했으며 PKCE, nonce 및 ID token 검증, guest capability, session expiry, storage contracts를 다룹니다. platform-channel paths와 실제 IdP round-trip을 검증하려면 여전히 device 또는 simulator가 필요합니다. 이 페이지는 구현된 동작을 설명하며 production-ready 상태임을 주장하지 않습니다.\"],\"zTd2TX\":[\"클라이언트 SDK: 데스크톱\"],\"zTeEBf\":[\"XID에 포함된 기능\"],\"zY6PMh\":[\"Python\"],\"zY6xhz\":[\"Enterprise 구매\"],\"zYrFMa\":[\"서명 인증서\"],\"z_kWrd\":[\"인증 토큰을 찾을 수 없습니다. 이메일의 링크를 사용하세요.\"],\"zb08aL\":[\"OAuth 애플리케이션\"],\"zdLRxI\":[\"사용자 부여 취소\"],\"zga9sT\":[\"확인\"],\"zhONH9\":[\"다이어그램 닫기\"],\"zhrjek\":[\"그룹\"],\"ziDb9D\":[\"예상 audience 클레임을 설정합니다.\"],\"ziGhWr\":[\"일회용 코드가 만료되었습니다. 새 코드를 요청하세요.\"],\"zjEFCa\":[\"로그인 상태 유지\"],\"zjST8O\":[\"App Link 또는 사용자 정의 스킴 콜백을 처리합니다. signIn 내부에서 호출됩니다. 크로스 프로세스 리디렉션 복구 시 수동으로 호출하세요.\"],\"zmD6EX\":[\"도메인 디스커버리 활성화\"],\"znWoPu\":[\"이 조직의 Hosted UI 전체에서 사용하는 글꼴과 모서리 반경을 재정의합니다.\"],\"zohj0I\":[\"<0>secretKey(<1>sk_live_xxx)는 반드시 서버 측에서만 사용해야 합니다. island나 클라이언트 번들에 전달하지 마세요.\"],\"zpFVO-\":[\"프로젝트 정책\"],\"zpebXm\":[\"감사 이벤트를 불러오지 못했습니다. 다시 시도하세요.\"],\"zrtrCb\":[\"아직 추가된 도메인이 없습니다.\"],\"ztoybH\":[\"Microsoft로 계속\"],\"zvgBdD\":[\"Microsoft Entra ID\"],\"zwGgR0\":[\"기본 저장소는 <0>kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly가 있는 Keychain을 사용합니다. 토큰은 iCloud Keychain에 동기화되지 않습니다. 엔터프라이즈 Keychain 정책을 사용하려면 <1>TokenStorageAdapter 프로토콜을 구현하세요:\"],\"zwem0o\":[\"리소스 할당량\"],\"zwgWz8\":[\"버전이 지정된 규정 준수 아티팩트를 등록하고 다운로드할 수 있는 테넌트를 제어합니다.\"],\"zxEDS7\":[\"HTTPS 엔드포인트로 서명된 이벤트 알림을 전달합니다.\"],\"zzDlyQ\":[\"성공\"],\"zzGfHH\":[\"권한을 생성, 조회, 업데이트, 삭제합니다.\"],\"zzOxor\":[\"Package 상태는 <0>구현 및 로컬 검증 완료입니다. 크로스 플랫폼 .NET 단위 테스트 suite가 통과했습니다. WebView2, DPAPI, WinUI 3 및 실제 IdP round-trip을 검증하려면 여전히 Windows integration environment가 필요합니다. 이 페이지는 구현된 동작을 설명하며 production-ready 상태임을 주장하지 않습니다.\"]}"); \ No newline at end of file diff --git a/packages/i18n/locales/ko/messages.po b/packages/i18n/locales/ko/messages.po index 4ecb413c..f5934814 100644 --- a/packages/i18n/locales/ko/messages.po +++ b/packages/i18n/locales/ko/messages.po @@ -2084,6 +2084,10 @@ msgstr "Microsoft로 계속" msgid "Continue with SSO" msgstr "SSO로 계속" +#: apps/site/src/lib/home-surface.ts +msgid "Contributing" +msgstr "기여 가이드" + #: apps/site/src/content-source/docs/message-descriptors.ts msgid "Control components" msgstr "제어 컴포넌트" @@ -4145,6 +4149,7 @@ msgid "Getting started" msgstr "시작하기" #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "GitHub" msgstr "GitHub" @@ -7289,6 +7294,10 @@ msgstr "프로젝트 보조금 관리자" msgid "Project identity remains stable while its name and description change." msgstr "이름과 설명이 변경되더라도 프로젝트 정체성은 안정적으로 유지됩니다." +#: apps/site/src/lib/home-surface.ts +msgid "Project links" +msgstr "프로젝트 링크" + #: apps/console/src/routes/console/ManagedProjects.tsx #: apps/console/src/routes/org/OrgProjects.tsx msgid "Project manager" @@ -8812,6 +8821,7 @@ msgstr "SecureStore 키 네임스페이싱" #: apps/server/src/routes/account/AccountLayout.tsx #: apps/server/src/routes/account/SecurityPage.tsx #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "Security" msgstr "보안" @@ -9681,6 +9691,7 @@ msgid "Success" msgstr "성공" #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "Support" msgstr "지원" diff --git a/packages/i18n/locales/pt-BR/messages.mjs b/packages/i18n/locales/pt-BR/messages.mjs index ee42ec52..ba7ec710 100644 --- a/packages/i18n/locales/pt-BR/messages.mjs +++ b/packages/i18n/locales/pt-BR/messages.mjs @@ -1 +1 @@ -/*eslint-disable*/export const messages=JSON.parse("{\"-0B-ue\":[\"Projetos\"],\"-0qCwV\":[[\"0\"],\" será removido desta organização imediatamente.\"],\"-3HG1F\":[\"Erro estruturado para cabeçalhos ausentes, assinaturas inválidas, reprodução ou cargas inválidas\"],\"-3LqOy\":[\"Para uma aplicação de desenvolvedor em outra origem, configure <0>mode: 'oidc' com issuer, clientId e um redirectUri exato. Use o modo same-origin apenas quando a aplicação rotear os endpoints de autenticação do Core em sua origem exata. O XID não possui uma credencial publishable-key.\"],\"-6NyRG\":[\"Cliente\"],\"-AFObQ\":[\"Selo de práticas recomendadas do OpenSSF para XID\"],\"-AtdKE\":[\"Verifica a string do token; retorna <0>XidResult.\"],\"-BSfoU\":[\"Aprovar solicitação de login | | XID\"],\"-C7nP1\":[\"Revogar atribuição de administrador para \",[\"0\"]],\"-CCKfZ\":[\"O download expira \",[\"expiresAt\"]],\"-DzjHX\":[\"Crie e revogue chaves secretas para a Management API.\"],\"-EnZBU\":[\"Entrar com a Apple\"],\"-FVUMa\":[\"Falha ao resolver o escopo gerenciado selecionado.\"],\"-GsTle\":[\"Falha ao atualizar senha.\"],\"-HfRe8\":[\"Integração JS\"],\"-K0AvT\":[\"Desconectar\"],\"-Ni3Gv\":[\"Enviar Magic Link\"],\"-PJPxP\":[\"Segundos Unix em que a mensagem foi enviada.\"],\"-PU3AI\":[\"Hook de servidor SvelteKit\"],\"-QPQ9f\":[\"Implementado e verificado localmente\"],\"-QVMJV\":[\"Custom Tabs, App Links, armazenamento baseado em Keystore e PKCE S256.\"],\"-RNRp9\":[\"Revogar o gerenciador de instâncias?\"],\"-S9Yn9\":[\"macOS\"],\"-SHLv0\":[\"Pressione Enter para selecionar\"],\"-UPw1g\":[\"Crie, liste, atualize e exclua endpoints de webhook.\"],\"-VmdTS\":[\"Encontre a conexão empresarial para um domínio de e-mail verificado.\"],\"-Vqgle\":[\"useAuth().isSignedIn reflete uma sessão armazenada localmente somente após a verificação do token de ID; ele não lê uma sessão de cookie da Web.\"],\"-YBjNY\":[\"Renderiza os filhos após a conclusão da hidratação do SDK (isLoaded true)\"],\"-ajWd4\":[\"Falha ao carregar canais de entrega.\"],\"-b7T3G\":[\"Atualizado\"],\"-djOzj\":[\"Convidar membro\"],\"-dvk4Q\":[\"Conceda o projeto selecionado a outra organização neste locatário. A revogação de uma concessão de projeto também revoga as concessões de usuários emitidas por meio dele.\"],\"-fRR7i\":[\"Suspender\"],\"-gToOi\":[\"Falha na autorização.\"],\"-h49v4\":[\"Falha ao salvar as alterações do destino SCIM. Tente novamente.\"],\"-ilNAE\":[\"Provedor de WhatsApp\"],\"-jCdwS\":[\"https://idp.example.com/sso\"],\"-k7W9f\":[\"Registre um provedor de serviços SAML downstream a partir de um modelo predefinido e escolha quais membros podem iniciá-lo.\"],\"-kFPWq\":[\"Comece lendo <0>/.well-known/openid-configuration no domínio da instância. O documento de descoberta fornece ao aplicativo os endpoints de autorização, token, userinfo, logout e JWKS desse emissor.\"],\"-n70oH\":[\"Tipo de callback para listener de mudança de estado\"],\"-oXrHp\":[\"iOS\"],\"-qy3J3\":[\"Entrada para signInPassword\"],\"-sjyu1\":[\"Provedores sociais | Console | XID\"],\"-spTyS\":[\"Nenhuma conta social conectada\"],\"-t0R1v\":[\"Provider de contexto SolidJS, primitivas de autenticação baseadas emsignals e componentes headless sobre @xid-kit/core.\"],\"-uGIrg\":[\"O documento de conformidade \",[\"0\"],\" será excluído permanentemente.\"],\"-vuhew\":[\"Consulte os eventos de auditoria da organização com paginação por cursor.\"],\"-w8CkI\":[\"Callback OAuth: valida state, troca código, define cookie de sessão\"],\"-y1hwv\":[\".NET 8 e Windows App SDK 1.6+\"],\"-yVK40\":[\"Verificar sua identidade\"],\"-zy2Nq\":[\"Tipo\"],\"0-WDPk\":[\"Webhooks HTTP | Console | XID\"],\"0-iDXU\":[\"Falha ao remover dispositivo confiável.\"],\"00mazo\":[\"Carregar mais aplicativos\"],\"021S7N\":[\"String do token de acesso atual não expirado ou null; nenhuma solicitação de renovação é realizada. O SDK rejeita offline_access até que DPoP seja implementado.\"],\"03n8n7\":[\"Enviar um link seguro por e-mail\"],\"04V560\":[\"Acoes: \",[\"0\"]],\"05GgII\":[\"Envie usuários e grupos da organização para as APIs SCIM SaaS de destino.\"],\"07J4dD\":[\"configure() não foi chamado\"],\"09QTmO\":[\"Nenhum token válido presente; o campo reason indica a causa\"],\"0A_qvZ\":[\"<0>POST /scim/v2/organizations/\",[\"organization_id\"],\"/Bulk aceita <1>BulkRequest com até 100 operações e limite de 1\xA0MiB. As respostas retornam status HTTP por operação em <2>BulkResponse mesmo quando algumas falham.\"],\"0AqGfK\":[\"Valida assinaturas de webhook no estilo Svix (<0>svix-id, <1>svix-timestamp, <2>svix-signature) com janela de replay de cinco minutos.\"],\"0BbhWy\":[\"Endpoints\"],\"0Bxdbu\":[\"Insira um dos seus códigos de backup de 8 caracteres. Cada código só pode ser usado uma vez.\"],\"0Dlm2-\":[[\"sessionCount\",\"plural\",{\"one\":[\"#\",\" sessão\"],\"other\":[\"#\",\" sessões\"]}]],\"0EmVpT\":[\"Atestação de passkey\"],\"0FKNps\":[\"Chave de API criada. Armazene-a agora; ela não será exibida novamente.\"],\"0FyNv2\":[\"SDKs nativos JS e TS (React Native, Expo) usam um modelo de providerReact mais hooks: XidProvider, useSignIn e useSignOut.\"],\"0GW8yF\":[\"Adoção de MFA\"],\"0HxX8D\":[\"Abre ASWebAuthenticationSession com URL de autorização PKCE S256.Retorna quando a sessão do navegador termina.\"],\"0ISjAc\":[\"Organizações e acesso\"],\"0JAUFF\":[\"Os detalhes de autorizacao solicitados sao invalidos ou nao permitidos.\"],\"0Jyp3r\":[\"HTTP-Redirect\"],\"0M2esQ\":[\"Entrada e resultado de exchangeCodeForTokens: accessToken, idToken, expiresIn e claims verificados do token de ID\"],\"0O4emr\":[\"Estrutura do payload\"],\"0O8v0a\":[\"Gerencie assinaturas de eventos, URLs de endpoint e segredos de assinatura para entregas de saída.\"],\"0OzazS\":[\"O verificador PKCE e o state OAuth residem no adaptador dearmazenamento seguro injetado e são excluídos após a troca de código.\"],\"0P9KYV\":[\"PKCE e segurança\"],\"0Qf-cl\":[\"signOut() limpa a sessão local e as credenciais legadas; signOutState informa o progresso ou falhas de armazenamento; nenhuma solicitação de revogação é enviada\"],\"0QsJ5l\":[\"Configurações | Console | XID\"],\"0SnaUt\":[\"Adicione o pacote via Swift Package Manager no Xcode (Arquivo ->Adicionar Dependências de Pacote) ou diretamente em<0>Package.swift:\"],\"0Sx8TJ\":[\"Nenhum grupo\"],\"0T69V8\":[\"https://example.com/webhooks/xid\"],\"0UJ1Dp\":[\"Intervalo 1-90. Vazio herda o padrão da instância.\"],\"0UqCRZ\":[\"Falha ao carregar sessões\"],\"0V9e_O\":[\"ASWebAuthenticationSession iniciada comprefersEphemeralWebBrowserSession = true para evitar ocompartilhamento de cookies do navegador entre aplicativos.\"],\"0X8rUE\":[\"https://...\"],\"0YGZDs\":[\"Opções de authenticateRequest: jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now, jwtCookieName, sessionTokenExchange\"],\"0_5K43\":[\"Agendar exclusão\"],\"0bkVvG\":[\"Clientes vinculados a DPoP devem apresentar uma prova DPoP valida para chamadas de token e recursos. O <0>dpop_jkt da solicitacao de autorizacao fica vinculado ao authorization code exchange.\"],\"0cUORJ\":[\"Seletor xid-sign-in-button; entradas signInUrl, redirectUrl, ariaLabel\"],\"0dcqrn\":[\"Gerencie os sete campos de identidade visual da organização armazenados e expostos pela Management API. A aplicação em runtime no Hosted Auth e o CSS personalizado não estão disponíveis.\"],\"0dtKl9\":[\"Atribuição\"],\"0ejmh7\":[\"Resumo público\"],\"0kUm66\":[\"Segurança da conta e gerenciamento de perfil\"],\"0mx5ow\":[\"Consulta\"],\"0pGT5P\":[\"Aplicação\"],\"0qT6bN\":[\"Filtrar eventos de auditoria\"],\"0rbpiS\":[\"Falha ao carregar domínios.\"],\"0tbuvl\":[\"A verificação de token de ID ES256/RS256 com suporte de JWKS, a validação de nonce e o logout por end_session estão implementados e testados localmente. Um ciclo completo com um IdP real em um dispositivo ou simulador iOS ainda é necessário antes do suporte L4.\"],\"0v-m7O\":[\"example.com, company.com\"],\"0wkS-h\":[\"created, updated, deleted, restored\"],\"0yG2H_\":[\"O XID reúne Hosted Auth, passkeys, OIDC e OAuth, organizações, federação empresarial, SCIM e SDKs em uma plataforma de identidade criada para a Cloudflare.\"],\"1-5xSP\":[\"Um tenant\"],\"10Rv9p\":[\"aplicativo de terceiros\"],\"12wKrZ\":[\"Nenhum membro encontrado.\"],\"14pdN2\":[\"Impacto grave\"],\"14qqba\":[\"Opções do fluxo de login e cadastro: se novas contas podem ser criadas, requisitos de verificação de e-mail e imposição de SSO.\"],\"175zB-\":[\"Tipo de documento\"],\"17e0QW\":[\"Política de autenticação\"],\"18zZGJ\":[\"Autentica uma requisição HTTP\"],\"1A-y2B\":[\"Chave de permissão\"],\"1AGshc\":[\"Substituições do tempo de vida de sessão e token para esta organização. Deixe um campo vazio para herdar o padrão da instância.\"],\"1BNpT-\":[\"Botão headless que chama signOut ao clicar\"],\"1DBGsz\":[\"Notas\"],\"1FIqH-\":[\"Retorna XidApiClient do lado do servidor vinculado à autenticação da requisição atual\"],\"1FMSMr\":[\"Título do incidente\"],\"1GOxSA\":[\"Incidentes de status | Consola | XID\"],\"1HfW_F\":[\"Cores\"],\"1N4JJo\":[\"Autenticação multifator necessária\"],\"1PV38U\":[\"Verifique domínios de e-mail para inscrição e roteamento. A remoção e a reverificação de domínios são gerenciadas pela Management API.\"],\"1QrMXd\":[\"Estado não autenticado com campos nulos\"],\"1SBjgO\":[\"Política de identificador\"],\"1TNIig\":[\"Abrir\"],\"1VwcCx\":[\"Visão geral da plataforma | Console | XID\"],\"1VxGVg\":[\"Status pré-1.0\"],\"1ZaQUH\":[\"Sobrenome\"],\"1_6LR3\":[\"Falha ao entrar. Verifique suas credenciais e tente novamente.\"],\"1afH7U\":[\"Autentica uma requisição\"],\"1axJqT\":[\"Substitua o diretório de armazenamento com <0>storageDir em<1>XidElectronMainOptions.\"],\"1ay0u6\":[\"Tolerância de desvio de relógio JWT para exp/nbf\"],\"1b--8G\":[\"O papel especificado não foi encontrado.\"],\"1gZQhL\":[\"Monitoramento\"],\"1kRXpH\":[\"Falha ao verificar a cadeia de auditoria. Tente novamente.\"],\"1lcxOD\":[\"GitHub Enterprise Cloud\"],\"1o7qCj\":[\"Carregando configurações de plano e cota\"],\"1wdjme\":[\"Pessoas\"],\"1xBapc\":[\"Opções de configuração\"],\"1xPX7o\":[\"Permitir criação de usuários\"],\"20xTHI\":[\"O usuário \",[\"0\"],\" perderá o acesso de gerenciamento exatamente a este escopo.\"],\"23RKlL\":[\"Abra o Checkout hospedado pela Stripe para iniciar uma assinatura gerenciada ou use o Customer Portal para uma conta de faturamento existente. Esses controles não restringem por licença os recursos auto-hospedados.\"],\"23oJm9\":[\"Abrir sessão somente leitura\"],\"25ogCM\":[\"Tipos de erro\"],\"26-yXi\":[\"Excluir aplicativo?\"],\"27NvFM\":[\"Sua conta foi banida.\"],\"281-k1\":[\"Falha ao carregar concessões de usuário.\"],\"2871gL\":[\"admin, owner\"],\"298zmu\":[\"Uma asserção repetida foi detectada.\"],\"2B5rix\":[\"Conecte SAML e OIDC de entrada, SSO SaaS downstream, SCIM, sincronização de diretório e descoberta de domínio atrás de limites de política explícitos.\"],\"2BGyL5\":[\"Selecione uma organização para ver e editar seu plano e suas cotas. <0>Procurar organizações da plataforma\"],\"2CI18m\":[\"O provisionamento JIT pode criar ou atualizar usuários quando a política da conexão permitir.\"],\"2DOD2R\":[\"Adaptadores Expo SecureStore e WebBrowser para @xid-kit/react-nativemais um hook de guard de rota do Expo Router.\"],\"2FBgnq\":[\"Rotacionar segredo\"],\"2HNeFZ\":[\"Falha ao iniciar o faturamento gerenciado. Tente novamente.\"],\"2LawEt\":[\"Suspender \",[\"0\"]],\"2MqIdM\":[\"Limpar o armazenamento seguro e, opcionalmente, abrir end_session_endpoint no navegador do sistema; nenhuma solicitação de revogação é enviada.\"],\"2Mtvkh\":[\"Cliente do navegador para estado de sessão, acesso JWT de curta duração e auxiliares da Management API.\"],\"2NVQSS\":[\"Integração com Expo Router, AuthSession e adaptador SecureStore.\"],\"2P8l9T\":[\"Programado para \",[\"scheduledFor\"]],\"2POOFK\":[\"Free\"],\"2PhxBL\":[\"Destinos\"],\"2QBeQJ\":[\"Re-export de @xid-kit/react-native: signOut, signOutState\"],\"2SsvaS\":[\"Lendo estado de autenticação\"],\"2UOpxY\":[\"Carregando sua sessão\"],\"2XJqiu\":[\"Nenhum incidente foi relatado.\"],\"2XN6Kf\":[\"Configuração da plataforma\"],\"2_DHgA\":[\"Slug de URL\"],\"2_k31j\":[\"Falha ao enviar o link de configuração. Tente novamente.\"],\"2a1mgh\":[\"Usa <0>firebase/php-jwt para verificação ES256/RS256. Osalgoritmos HS256 e <1>none são rejeitados.\"],\"2aWz3i\":[\"Hierarquia de exceções: <0>XidException -> <1>TokenException,<2>JwksException, <3>WebhookException.\"],\"2frKcB\":[\"As entregas são assinadas com HMAC-SHA256. O segredo de assinatura é exibido uma única vez na criação; armazene-o imediatamente.\"],\"2jpldd\":[\"Escolha uma organização para continuar.\"],\"2nqK4G\":[\"O status do package é <0>Implementado e verificado localmente. A suíte de testes unitários Rust passa. O armazenamento do Secret Service via D-Bus, xdg-open, o callback de loopback completo e um ciclo completo com um IdP real ainda exigem um ambiente de integração Linux para desktop. Esta página documenta o comportamento implementado; não é uma declaração de prontidão para produção.\"],\"2oEh1i\":[\"O projeto não foi encontrado.\"],\"2qNhQ4\":[\"Astro\"],\"2s5ou6\":[\"utilitários\"],\"2tHcKi\":[\"Hierarquia de exceções: <0>XidException -><1>XidTokenException, <2>XidJwksException,<3>XidWebhookException.\"],\"2tdCHD\":[\"whatsapp:+15550000000\"],\"2tvA7o\":[\"Cria XidClient, chama load() na montagem e desmonta via onCleanup\"],\"2usc8K\":[\"Nenhum destino SCIM configurado.\"],\"2wCvhC\":[\"Excluir nome de host personalizado \",[\"0\"]],\"2wxgft\":[\"Renomear\"],\"2xDPwZ\":[\"Negado; um administrador concede acesso diretamente.\"],\"2zGqq6\":[\"Aplicativo corporativo personalizado da Microsoft\"],\"2zat_f\":[\"Enviar código via WhatsApp\"],\"3-dr6v\":[\"Este link de convite é inválido ou já foi usado.\"],\"30CNGC\":[\"Buscar por nome ou slug\"],\"316I7k\":[\"A rotação do token de diretório mantém o token anterior válido por uma curta janela de tolerância.\"],\"32VlDu\":[\"phens.\"],\"32vYYu\":[\"Insira o código de 6 dígitos enviado ao seu telefone\"],\"35DYal\":[[\"pendingRemoveProvider\"],\" será removido da configuração de login social. Salve as alterações para aplicar.\"],\"39Ftvd\":[\"Nenhuma estatística da plataforma disponível.\"],\"3B6pWt\":[\"Este pacote fornece apenas adaptadores e integração com o ExpoRouter. Para o fluxo PKCE base do React Native, veja<0>@xid-kit/react-native.\"],\"3CjwFT\":[\"Funções | Console | XID\"],\"3DbEAi\":[\"Falha ao carregar permissões.\"],\"3EjlsM\":[\"Timeout padrão de 10s\"],\"3FQNO3\":[\"Filtrar a navegação\"],\"3FWXQo\":[\"Botão sem estilo que navega para a URL de cadastro ao clicar\"],\"3GpDer\":[\"macOS 13+\"],\"3H7XP4\":[\"Windows\"],\"3IIKhZ\":[\"Provedores de login social disponíveis na Hosted UI desta organização.\"],\"3JxQTZ\":[\"O servidor de autorização não oferece suporte a este tipo de concessão.\"],\"3KNNxz\":[\"Fechar esta pagina\"],\"3Mg26y\":[\"Ligações secretas\"],\"3PuhQ_\":[\"Nenhum usuário encontrado para sua consulta.\"],\"3YKuoA\":[\"Falha ao gerar códigos de backup.\"],\"3dyLz_\":[\"Excluir aplicativo?\"],\"3fPjUY\":[\"Pro\"],\"3iX_Lq\":[\"WebView2 Runtime (Evergreen — pré-instalado com o Microsoft Edge)\"],\"3jzPGc\":[\"Editar projeto RBAC\"],\"3l9ilY\":[\"Criar aplicativo\"],\"3oRw8l\":[\"Lendo autenticação em funções load\"],\"3qNoeP\":[\"Degradado\"],\"3s2yvo\":[\"Recalcule a cadeia de hash de um tenant em um intervalo de sequência opcional.\"],\"3soCa5\":[\"Falha ao salvar as configurações de plano e cota. Tente novamente.\"],\"3trPFu\":[\"Hooks e controles nativos\"],\"3ukSLr\":[\"Redireciona quando o usuário não tem a permissão especificada\"],\"3vYn3y\":[\"Gerenciadores de instância\"],\"4-l5_2\":[\"Cliente público — nenhum segredo de cliente armazenado ou transmitido.\"],\"40Gx0U\":[\"Fuso horário\"],\"40X6c9\":[\"Implementado\"],\"40fa7U\":[\"Fluxo global de eventos\"],\"449ynR\":[\"created, accepted, revoked\"],\"44S0f8\":[\"Injete <0>createSecureStoreAdapter e<1>createExpoWebBrowserAdapter em <2>XidProvider. Nenhumimport de módulo Expo de nível superior é necessário; adaptadoresaceitam instâncias de módulo para que a verificação de tipos no CIfique limpa sem as peer deps do Expo instaladas.\"],\"4A4cpr\":[\"Cliente público \",[\"createdPublicClientId\"],\" criado com PKCE. Nenhum segredo do cliente foi gerado.\"],\"4BUmNj\":[\"Provedor de identidade OIDC para SaaS downstream\"],\"4CEUsI\":[\"created, updated, deleted, restored, banned, unbanned, deactivated\"],\"4FgVet\":[\"A Management API armazena no KV sete valores de identidade visual por organização. Eles ficam disponíveis para clientes de gerenciamento autenticados; a renderização automática no Hosted Auth e em e-mails não está implementada.\"],\"4HwXvW\":[\"Seu endereço de e-mail ainda não foi verificado. Enviaremos um e-mail de verificação; após verificar, volte aqui para definir uma senha.\"],\"4IzTrH\":[\"Um certificado de assinatura do SP é obrigatório quando uma URL de SLO está configurada.\"],\"4JJLPB\":[\"Falha ao salvar as alterações da conexão SSO. Tente novamente.\"],\"4LFZoj\":[\"Verificar código\"],\"4P8rJ8\":[\"Política de atestação empresarial para registro de passkey. O modo direto exige cadeias de atestação de hardware verificadas contra raízes confiáveis configuradas.\"],\"4PrP5S\":[\"o índice completo da documentação\"],\"4V7yMf\":[\"O status do pacote é <0>Pacote atual. Plugin Vue 3, composables ecomponentes headless estão implementados. Uma ida e volta real com oIdP em infraestrutura de produção ainda está pendente de verificaçãomanual.\"],\"4XF0BB\":[\"Foto de perfil\"],\"4YR84o\":[\"Você deve configurar autenticação multifator antes de continuar.\"],\"4ZFQTe\":[\"Falha ao encerrar sessão.\"],\"4_kynA\":[\"Editar destino SCIM\"],\"4ba0NE\":[\"Agendado\"],\"4cDOLq\":[\"Dispensar aviso de convidado\"],\"4cEClj\":[\"Sessões\"],\"4cznMe\":[\"SDKs para dispositivos móveis\"],\"4dz8V1\":[\"Não foi possível conectar. Verifique sua conexão e tente novamente.\"],\"4egoam\":[\"Aplicativo nativo\"],\"4f0hdr\":[\"Registro de anúncios\"],\"4j78fI\":[\"Não há subsídios ativos para este projeto.\"],\"4lt-z3\":[\"Falha ao carregar provedores sociais.\"],\"4m2PRP\":[\"Segredo do webhook (prefixo <0>whsec_ ou base64 puro)\"],\"4mi1mx\":[\"Registre conexões SAML, OIDC ou protocolos empresariais legados para esta organização. Protocolos legados usam o auxiliar JSON <0>_legacy no mapeamento de atributos.\"],\"4o-Cr6\":[\"Uma assinatura digital é obrigatória.\"],\"4pP9Xl\":[\"Você ainda não tem acesso a uma organização. Crie uma para começar a gerenciar autenticação, usuários e aplicativos.\"],\"4pSxwB\":[\"Go\"],\"4s_Bl5\":[\"Nenhuma organização selecionada.\"],\"4tHxcg\":[\"O indicador de recurso não é permitido para este cliente.\"],\"4uGNsa\":[\"Código incorreto ou expirado. Solicite um novo.\"],\"4vZXJf\":[\"Selecione a função\"],\"4wGG4-\":[\"Agendar exclusão da conta?\"],\"4xBQqu\":[\"Escolha um método de verificação.\"],\"5-kF6K\":[\"XID como IdP SAML ou OIDC\"],\"50LF2X\":[\"Monta e redireciona imediatamente para a página de login\"],\"519zTO\":[\"Configurações salvas.\"],\"51jkjS\":[\"GOOGLE_CLIENT_SECRET\"],\"54572m\":[\"Falha ao renderizar o diagrama\"],\"54eK6L\":[\"Console em modo somente leitura\"],\"56JoY4\":[\"Correspondência exata, sem curingas. Opcional na criação.\"],\"56UgM9\":[\"Requisitos de protocolo\"],\"5Eicvw\":[\"Códigos de backup (\",[\"0\"],\" restantes)\"],\"5FQS0P\":[\"Vinculações obrigatórias\"],\"5FbZy3\":[\"Nomes de eventos separados por vírgula (por exemplo, user.created, session.revoked). Deixe em branco para receber todos os eventos.\"],\"5GvjVm\":[\"Esta conta ainda não tem endereço de e-mail. Adicione uma chave de acesso abaixo para protegê-la e manter o acesso depois de sair.\"],\"5KfWxA\":[\"ID externo\"],\"5NNSvG\":[\"Nenhum projeto ativo.\"],\"5NWG1z\":[\"billing_admin\"],\"5QZSsB\":[\"Verifica o token diretamente\"],\"5Rq6w1\":[\"Continuar com GitHub\"],\"5StvZx\":[\"A verificação CAPTCHA falhou. Tente novamente.\"],\"5TYEy-\":[\"Todos os tenants\"],\"5UMzI3\":[\"Nenhuma concessão de usuário ativo.\"],\"5Y-Wu7\":[\"O middleware remove qualquer token de autenticação fornecido pelocliente e re-injeta apenas o resultado verificado.\"],\"5YQ6vj\":[\"Criar aplicativo\"],\"5_9tmc\":[\"Roteamento de tráfego\"],\"5aYBek\":[\"signOut limpa a sessão local e as credenciais legadas sem solicitação de renovação ou revogação; falhas de armazenamento são expostas em signOutState.\"],\"5bAOD_\":[\"A conexão SSO não foi encontrada.\"],\"5dJK4M\":[\"Papéis\"],\"5fTFY8\":[\"Intervalo 30-300. Vazio herda o padrão da instância.\"],\"5gWhXM\":[\"Factory de event handler H3: verifica JWT, grava emevent.context.xidAuth, protege rotas\"],\"5h77MI\":[\"Retornar o token de acesso atual não expirado; a expiração ou force_refresh limpa o estado local do token e retorna SessionExpired.\"],\"5h8ooz\":[\"Chaves de API\"],\"5iuy8C\":[\"Tolerância de desvio de relógio JWT em segundos\"],\"5lWFkC\":[\"Entrar\"],\"5mtpgo\":[\"União dos valores de BACKEND_ERROR_CODES\"],\"5n22Uv\":[\"+1 555 000 0000\"],\"5qm7Er\":[\"Etapa \",[\"current\"],\" de \",[\"total\"],\" · \",[\"label\"]],\"5r9J4S\":[\"Segredo de assinatura gerado. Armazene-o agora; ele não será exibido novamente.\"],\"5rQyWL\":[\"Carregar mais membros\"],\"5rRgSB\":[\"Nomes de chaves TokenCache para o envelope da sessão atual e registros pendentes de PKCE, estado e nonce; chaves de tokens legadas servem apenas para limpeza\"],\"5sELjf\":[\"Código de autorização OIDC\"],\"5wu1I1\":[\"Use as teclas de seta para navegar\"],\"5xMXOL\":[\"Endpoints principais\"],\"6-NPwe\":[\"Botão headless que navega para a URL de login ao clicar\"],\"6-OdGi\":[\"Protocolo\"],\"60gMT1\":[\"Componentes standalone\"],\"60q-5R\":[\"Revogar concessão\"],\"61JMpk\":[\"Cache de JWT de curta duração e renovação agendada (uso avançado e testes)\"],\"62Ciis\":[\"Fechar a barra lateral\"],\"63mZtq\":[\"Implementação local e portas de conformidade não são certificação de produção. Downstream SaaS OIDC usa a linha de base genérica do OIDC, mas cada integração SaaS ainda requer evidências externas reais de L4.\"],\"65CnC2\":[\"Liste, crie e remova domínios da organização.\"],\"681CoD\":[\"^4.0.0\"],\"68oH4C\":[\"Paginação e erros\"],\"6AbXE1\":[\"Fuso horário IANA, ex.: Asia/Shanghai.\"],\"6DOITI\":[\"Falha ao registrar o documento de conformidade. Tente novamente.\"],\"6Fss-s\":[\"Política de autenticação | Console | XID\"],\"6IhsSU\":[\"external_id\"],\"6LFD25\":[\"Use o cabeçalho <0>svix-id para deduplicar entregas no seu lado. As tentativas carregam o mesmo <1>svix-id da tentativa original.\"],\"6MC9ci\":[\"Cadeia quebrada\"],\"6NKVCb\":[\"Verifica string JWT; lança <0>TokenVerificationError em caso defalha.\"],\"6NPTCt\":[\"Leia, substitua, atualize parcialmente ou desprovisione um usuário de diretório.\"],\"6O6Qeu\":[\"Conecte um aplicativo ao XID com OIDC Discovery e Hosted Auth.\"],\"6OWeTo\":[\"Código SMS\"],\"6OhkP_\":[\"Re-exports\"],\"6PWscp\":[\"As listas de domínios de e-mail permitidos e bloqueados são aplicadas antes da criação de usuário.\"],\"6Qmi-S\":[\"Opções para getToken: skipCache, leewaySeconds, signal\"],\"6SzhD7\":[\"Cada entrega de webhook é um HTTP POST com <0>Content-Type: application/json. O corpo contém o evento exato <1>type e seu <2>data; Os metadados svix são transportados em cabeçalhos de solicitação.\"],\"6TEJx0\":[\"Este link é inválido. Solicite um novo.\"],\"6TYN9U\":[\"Depende de <0>pyjwt[crypto] >=2.8 e <1>httpx >=0.27. Python3.10+ obrigatório.\"],\"6URaYg\":[\"Significado\"],\"6UvzsY\":[\"Divergência de state OAuth — possível CSRF\"],\"6V3Ea3\":[\"Copiado\"],\"6W88sv\":[\"Host WinUI 3 e incorporação do WebView2\"],\"6Wjebc\":[\"Excluir anúncio?\"],\"6Wv48L\":[\"Remover provedor?\"],\"6XYW5S\":[\"Estado JWT assinado válido com userId, sessionId opcional e claims verificados\"],\"6YtxFj\":[\"Nome\"],\"6ZLDnU\":[\"Carregando estatísticas da organização\"],\"6_dCYd\":[\"Visão geral\"],\"6a-D85\":[\"Quando nenhum daemon D-Bus Secret Service estiver disponível, passeInMemoryStorage para evitar um erro em tempo de execução:\"],\"6amF-j\":[\"Configuração do plugin\"],\"6kQKFz\":[\"Os valores são armazenados como strings; cor, raio, fonte e sintaxe de URL não são validados além dos tipos JSON.\"],\"6l1oJ_\":[\"Nenhum projeto ativo\"],\"6lNh0w\":[\"Ordenar resultados das listas de usuários ou grupos.\"],\"6mukTg\":[\"Inspecione os metadados da fila com falha e reproduza deliberadamente a mensagem original criptografada por KEK.\"],\"6mxmcc\":[\"Chaves de API | Console | XID\"],\"6narva\":[\"Selecione a permissão\"],\"6nbHjx\":[\"Crie, leia, atualize, bana, remova banimento, exporte e remova usuários.\"],\"6o2Onc\":[\"Preset\"],\"6pFeAH\":[\"Os planos são rótulos de faturamento e suporte. Eles nunca desativam a autenticação, a emissão de tokens nem os protocolos configurados em uma implantação auto-hospedada.\"],\"6qCuDQ\":[\"Status provider-ready com uma base genérica de SAML/OIDC; falta uma L4 real de um aplicativo personalizado do Entra.\"],\"6rNobY\":[\"App SAML de saída excluído.\"],\"6rTOYy\":[\"Opções de verifyWebhook: secret, toleranceSec (janela de replay em segundos)\"],\"6s7KzK\":[\"Módulo Nuxt 3 com middleware de servidor H3/Nitro e composables Vueimportados automaticamente para apps SSR e full-stack.\"],\"6tV9XG\":[\"Todos os valores de BackendErrorCode: missing_jwt_key, jwks_fetch_failed, invalid_options, session_token_exchange_failed\"],\"6xGmZ5\":[\"Projetos gerenciados | Console | XID\"],\"7-2wdv\":[\"Falha ao verificar código do autenticador.\"],\"7-kcXT\":[\"Excluir projeto gerenciado?\"],\"7-zIWI\":[\"Configurações de plano e cota salvas.\"],\"71U8K5\":[\"Este link de e-mail é inválido ou expirou. Abra o e-mail de convite mais recente e tente novamente.\"],\"75GIRa\":[\"Enviar um link de configuração por e-mail\"],\"75bhrf\":[\"Limpa os tokens de sessão locais do IsolatedStorage protegido porDPAPI.\"],\"7BpA8F\":[\"A mensagem não entregue foi reenviada ou já havia sido reenviada.\"],\"7DyupU\":[\"Enviar convite\"],\"7FFu5P\":[\"Reenviar mensagem não entregue?\"],\"7Fr58O\":[\"Status provider-ready; faltam uma configuração web real da Apple e uma L4 de callback.\"],\"7L01XJ\":[\"Ações\"],\"7PzzBU\":[\"Usuário\"],\"7S-qbw\":[\"Nenhuma função excluída.\"],\"7SZP-D\":[\"Buscar organizações\"],\"7VLk4K\":[\"Um modelo de implantação\"],\"7VpPHA\":[\"Confirmar\"],\"7X_SBk\":[\"Entre com o endereço de e-mail que recebeu este convite.\"],\"7Z_RaM\":[\"O usuário \",[\"0\"],\" perderá a função selecionada para esta concessão exata do projeto.\"],\"7ahvwB\":[\"Carregar mais chaves\"],\"7bWB5d\":[\"Permitir criação de usuários hospedada\"],\"7cGgfl\":[\"<0>@xid-kit/react-native — Redirecionamento do Hosted Auth, PKCES256 e armazenamento seguro de tokens para apps nativos.\"],\"7gF2ZY\":[\"ABAC condição JSON\"],\"7hP_ED\":[\"Endpoint de configuração\"],\"7hktsm\":[\"Primeiros passos\"],\"7i6EFX\":[\"Domínio de e-mail da organização\"],\"7jTlsu\":[\"Ruby\"],\"7keVsL\":[\"https://idp.example.com/slo\"],\"7kkxWX\":[\"Falha na verificação de passkey.\"],\"7lFWoN\":[\"A validação falhou. Verifique sua entrada.\"],\"7oNLzR\":[\"Eventos de auditoria de todas as organizações desta instância, com verificação da cadeia de hash por tenant.\"],\"7p0aRY\":[\"Modo de inscrição\"],\"7pdBY1\":[\"Solicitação processada\"],\"7sMeHQ\":[\"Chave\"],\"7sNhEz\":[\"Nome de usuário\"],\"7u-mRS\":[\"Eventos de auditoria | Console | XID\"],\"7xH6rl\":[\"Declare o incidente, seu impacto público e quando ele começou.\"],\"817jB8\":[\"Escolha uma organização conhecida ou insira uma organização exata ID.\"],\"81qgXq\":[\"Aceita <0>whsec_ ou segredo base64 puro.\"],\"848QWZ\":[\"Configurações da plataforma | Console | XID\"],\"874J-9\":[\"Funções permitidas (separadas por vírgula)\"],\"87uClH\":[\"E-mail ou nome de usuário\"],\"8Alyqp\":[\"Não foi possível adicionar a chave de acesso.\"],\"8B-pY5\":[\"Propriedade\"],\"8DYviJ\":[\"Curinga de assinatura para todos os eventos de usuário implementados.\"],\"8F1i42\":[\"Página não encontrada\"],\"8F9YFg\":[\"Domínios | Console | XID\"],\"8IDbZ1\":[\"Lê isLoaded/isSignedIn e chama replace do Expo Router para proteçãode rota\"],\"8N7m4a\":[\"TTL do cache local do JWKS\"],\"8NbHF7\":[\"Idioma\"],\"8PPC_d\":[\"Pages Router: retorna AuthObject a partir de IncomingMessage\"],\"8Pq93c\":[\"Acesso a recursos solicitado\"],\"8Ps70y\":[\"Símbolo\"],\"8R1l8g\":[\"Não é você? Entre com uma conta diferente\"],\"8R4NBY\":[\"Nome do cookie JWT pertencente ao aplicativo; desativado salvo configuração explícita\"],\"8TQ3wS\":[\"SSO empresarial inbound\"],\"8TymrD\":[\"Linux desktop com xdg-open (xdg-utils) para abrir o navegador dosistema e uma sessão D-Bus em execução com gnome-keyring ou kwalletpara armazenamento no Secret Service\"],\"8UnG3p\":[\"Revogar convite?\"],\"8VEDbV\":[\"Segredo\"],\"8ZsakT\":[\"Senha\"],\"8_PN_O\":[\"Tokens armazenados no Keychain com acesso exclusivo ao dispositivo;não sincronizados com o iCloud Keychain.\"],\"8d23PW\":[\"Comportamento de desprovisionamento\"],\"8eDcIG\":[\"Status provider-ready com uma base genérica de SAML/OIDC; falta uma L4 real de administração do Zoom.\"],\"8iL1yj\":[\"Cada Queue de origem exige sua própria dead-letter Queue e quarentena de falha de persistência, totalizando 24 Queues. A fila compartilhada xid-dlq está obsoleta e não deve ser usada.\"],\"8m1COB\":[\"Operacional\"],\"8oFC4v\":[\"Painel de cadastro incorporado\"],\"8qdi1M\":[\"Verifique seu e-mail para obter um link de login. Ele expira em 15 minutos.\"],\"8tUVy9\":[\"Código de backup inválido ou já usado.\"],\"8u9eos\":[\"O token de atualização é inválido.\"],\"8uiwJk\":[\"auxiliares de servidor\"],\"8vX7rY\":[\"Federação e provisionamento\"],\"8ve22E\":[\"Aceitar DPA\"],\"8xWfeD\":[\"Tolerância de desvio de relógio para exp/nbf\"],\"90XJ5L\":[\"JSON de mapeamento de atributos\"],\"92No9s\":[\"Todas as chaves usam o namespace <0>xid.*. <1>xid.access_token é a atual. <2>xid.refresh_token é removida apenas para limpar dados legados. <3>xid.session, <4>xid.pkce_verifier e <5>xid.oauth_state contêm o estado atual da sessão e da autorização; nenhuma credencial de renovação é lida ou gravada.\"],\"93bGT0\":[\"Revogar concessão do usuário?\"],\"93lZVb\":[\"Deno\"],\"96Zh-w\":[\"Não foi possível reenviar a mensagem não entregue. A mensagem não foi confirmada.\"],\"97gOEe\":[\"Não foi possível criar a organização. Verifique o e-mail e o slug e tente novamente.\"],\"97nyZE\":[\"Verifica string JWT; lança exceção em caso de falha\"],\"98ZQgD\":[\".NET\"],\"98_vok\":[\"#ffffff\"],\"993knu\":[\"Conceder \",[\"0\"],\" segmenta a organização \",[\"1\"]],\"99dQUA\":[\"Builder para XidConfig. Campos obrigatórios: issuer, client_id,redirect_uri. Opcionais: scopes, redirect_port (padrão 51234),http_timeout_secs (padrão 30).\"],\"9BkpFU\":[\"\\\"\",[\"displayName\"],\"\\\" deixará de ser confiável. Acessos futuros deste dispositivo exigirão verificação MFA completa.\"],\"9CmAJA\":[\"O endpoint \",[\"0\"],\" deixará de receber entregas de eventos imediatamente.\"],\"9EHIqT\":[\"Verifica a assinatura da requisição de webhook. Retorna<0>*WebhookEvent com o body bruto em caso de sucesso.\"],\"9FTolD\":[\"Sumário\"],\"9GtlEg\":[\"Status provider-ready; falta uma L4 real de IdP.\"],\"9HConT\":[\"Substituições por chamada para signIn: redirectUri, scopes\"],\"9HM3GI\":[\"Nome do cabeçalho para o estado de autenticação entre middleware e componentes de servidor\"],\"9HtO-Z\":[\"Não há aprovador disponível para esta solicitação de acesso.\"],\"9IFgrz\":[\"XID como IdP SAML\"],\"9J1wG-\":[\"Segurança | Conta | XID\"],\"9JIIfQ\":[\"URL base\"],\"9QBFkf\":[\"Destino SCIM salvo.\"],\"9R61XQ\":[\"SaaS\"],\"9RTP5D\":[\"Verificaremos \",[\"0\"],\" antes de criar sua conta e adicionar você a esta organização.\"],\"9SYb-d\":[\"Stores reativos Svelte 5 e hook de servidor SvelteKit paraautenticação no cliente e SSR.\"],\"9TBJ9H\":[\"<0>setActiveOrganization() alterna o contexto da organização e limpa o cache de token antes de recarregar o estado.\"],\"9TO8nT\":[\"Sua senha\"],\"9TzudL\":[\"Contas conectadas\"],\"9WRrAj\":[\"Combinar operadores lógicos e de comparação.\"],\"9cDpsw\":[\"Permissões\"],\"9dV89d\":[\"Remover \",[\"factorLabel\"]],\"9dVh2v\":[\"Falha ao carregar funções excluídas.\"],\"9dgnVl\":[\"Renderiza os filhos apenas quando a sessão está carregada e autenticada\"],\"9gG0LQ\":[\"URL SLO (opcional)\"],\"9iBQpr\":[\"Esta sessão foi revogada.\"],\"9j8RKk\":[\"<0>handleCallback valida o parâmetro <1>state na sessão paraprevenir CSRF.\"],\"9je8wh\":[\"esta página\"],\"9ls_Vs\":[\"Fraca\"],\"9meXP-\":[\"Novas sessões armazenam tokens de acesso e de ID no armazenamento seguro da plataforma. O campo de compatibilidade refreshToken permanece null, e offline_access é rejeitado até que DPoP seja implementado.\"],\"9nLuQg\":[\"Entre com uma chave de acesso para uma experiência mais rápida e segura.\"],\"9nNfzl\":[\"URL de descoberta\"],\"9o4M_V\":[\"Verifique \",[\"0\"],\" antes de criar ou alterar recursos.\"],\"9qQ36u\":[\"Permitir criação de usuários JIT para esta conexão\"],\"9r44t2\":[\"O provedor de WhatsApp ou SMS está configurado, habilitado e permitido para login ou criação de usuário.\"],\"9rwd6X\":[\"A API de gerenciamento usa paginação de cursor e chaves de API compartilhadas ou proteções do gerenciador da organização. Ele não reutiliza rotas comerciais do usuário final.\"],\"9y9_KE\":[\"Carregar mais funções excluídas\"],\"9zXJH4\":[\"A porta de redirecionamento é fixa e deve corresponder aoredirect_uri registrado no console XID. A randomização dinâmica deporta (RFC 8252) requer suporte a registro dinâmico de cliente.\"],\"9zmIe0\":[\"8px\"],\"A1FKdz\":[\"A verificação de segurança falhou. Atualize e tente novamente.\"],\"A1I3wp\":[\"Máquina para máquina\"],\"A1taO8\":[\"Buscar\"],\"A2MZ6p\":[\"Publique avisos com prazo limitado globalmente, para um tenant ou para um plano de faturamento.\"],\"A3MAIm\":[\"Identidade visual\"],\"A5wz18\":[\"Rotacionar token\"],\"AABxHG\":[\"Construa um <0>XidClient na inicialização e reutilize-o. Ocliente faz cache do JWKS internamente.\"],\"ACjxWW\":[\"Zoom\"],\"AEjgva\":[\"Os relatórios e acordos publicados aparecerão aqui quando estiverem disponíveis.\"],\"AHusDa\":[\"Verificação de access token de baixo nível: signature, exp, nbf, iss, aud, azp\"],\"AJ2GJl\":[\"A autenticação de requisições aceita somente Bearer por padrão. Um cookie JWT pertencente ao aplicativo só é lido quando seu nome exato é configurado. O cookie opaco do Core __Host-xid.rt.* nunca é pesquisado nem verificado localmente; troque-o encaminhando o header Cookie completo para o POST /v1/sessions/token da mesma origem exata, com redirects desativados, e aceite somente uma resposta que contenha apenas o campo token.\"],\"ALSJtT\":[\"Nenhum aplicativo registrado.\"],\"AMRzU9\":[\"Extrai claims injetados pelo Middleware.\"],\"ANKBjP\":[\"Integração Astro com middleware SSR, auxiliares de servidor esingleton do cliente island para sites Astro estáticos e renderizadosno servidor.\"],\"ATGYL1\":[\"Endereço de e-mail\"],\"AUzCtf\":[\"Accessor que retorna organização, membership e setActive para a orgativa\"],\"AVlZoM\":[\"Ambiente\"],\"AXjA78\":[\"Campo\"],\"AZ4xlc\":[\"Domínios\"],\"A_K_Tm\":[\"O código MFA está incorreto.\"],\"AbkoVd\":[\"Comportamento do XID\"],\"Ad442O\":[\"Carregar mais funções\"],\"AdWhjZ\":[\"Código de verificação\"],\"Ae3Czm\":[\"Produto, documentação, pesquisa e conteúdo legível pelo agente\"],\"AezSCo\":[\"Campos de perfil\"],\"AfOIEu\":[\"Provider, hooks ou composables e componentes prontos de usuário e organização.\"],\"AhZmIT\":[\"Tempo limite de inatividade de sessão (minutos)\"],\"AjUoaN\":[\"Tokens de acesso são armazenados em cookies de sessão<0>HttpOnly; nunca são gravados no <1>localStorage.\"],\"Ald6Hy\":[\"Libera os recursos do cliente HTTP subjacente.\"],\"AoX9Dj\":[\"Gerencie recursos da organização pelo seu servidor.\"],\"AsIdbc\":[\"Lista de organizações do usuário para a interface de alternância\"],\"AtzynD\":[\"Notas da plataforma\"],\"AuY1Ti\":[\"Código incorreto. Verifique seu aplicativo autenticador e tente novamente.\"],\"AvA3hM\":[\"Nenhum gerenciador de instância encontrado.\"],\"AvHsBZ\":[\"Enviar código por e-mail\"],\"AvZX57\":[\"Verificar cadeia de auditoria\"],\"AwFpSw\":[\"App Router: obtém o objeto de usuário completo usando o contexto de autenticação do servidor\"],\"AxPAXW\":[\"Nenhum resultado encontrado\"],\"B-ElQY\":[\"Aprove esta solicitacao somente se o codigo corresponder ao seu dispositivo.\"],\"B1DG9y\":[\"serviço\"],\"B1MDds\":[\"Operações\"],\"B2BWpO\":[\"Extrai e verifica o token; retorna <0>AuthStatus; não lançaexceções.\"],\"B2t527\":[\"Carregando solicitacao do dispositivo\"],\"B393ii\":[\"Conformidade da plataforma | Consola | XID\"],\"B495Gs\":[\"Arquivar\"],\"B4n4r0\":[\"Três Workers especializados. Uma plataforma de identidade.\"],\"B6xDCO\":[\"O armazenamento padrão criptografa os tokens com DPAPI (escopoCurrentUser) e os persiste no IsolatedStorage. Implemente<0>ITokenStorage para usar o Windows Hello ou o CredentialManager:\"],\"B7JnnK\":[\"XidKeychainAdapter\"],\"B8dxmM\":[\"Processa o deeplink, valida o state, troca o código por tokens\"],\"BCZKfB\":[\"Limite do modelo de email\"],\"BDHA_i\":[\"Gravidade\"],\"BEASHI\":[\"Excluir webhook \",[\"0\"]],\"BFClPX\":[\"Acessar seu endereço de e-mail\"],\"BFjW8X\":[\"Vencido\"],\"BGB3gx\":[\"Usar aplicativo autenticador\"],\"BHLwc-\":[\"Deve ser uma URL HTTPS.\"],\"BKtDpC\":[\"URL SSO do IdP\"],\"BL2KGd\":[\"readonly string[]\"],\"BLfSJT\":[\"Domínios permitidos\"],\"BMyCqq\":[\"Valida a assinatura do webhook; lança exceção em caso de falha\"],\"BS1W2z\":[\"Provedores sociais salvos.\"],\"BWlmhp\":[\"Auxiliares de servidor para App Router\"],\"BXIRRm\":[\"Abre o navegador do sistema com a URL de autorização PKCE S256; trocao código e retorna XidSession.\"],\"BXuApM\":[\"Linux\"],\"BYXZF4\":[\"Registre clientes OAuth 2.0 e gerencie suas credenciais.\"],\"B_fhKc\":[\"Chaves de acesso não são compatíveis com este navegador. Use outro método de login.\"],\"B_oRcs\":[\"https://example.com/scim/v2\"],\"Bf_0iw\":[\"Apenas conta única — a camada de armazenamento usa chaves fixas.\"],\"BfoZfD\":[\"Telefone verificado\"],\"BgYWbL\":[\"Nenhum projeto excluído.\"],\"BlS4I9\":[\"Taxas de segurança\"],\"BnGbHU\":[\"Configuração do módulo\"],\"BrpVuv\":[\"Falha ao carregar documentos de conformidade.\"],\"BsrhZj\":[\"SDKs de cliente: frameworks web\"],\"BtNLn-\":[\"Opções de createXidTauriClient\"],\"BuDLY1\":[\"Falha ao buscar usuários. Tente novamente.\"],\"BxlyaG\":[\"Código de autorização com PKCE S256 exclusivamente. Sem fluxo implícito nem password grant.\"],\"BzEFor\":[\"ou\"],\"C0FjYI\":[\"Defina funções da organização e as permissões concedidas aos membros.\"],\"C0w_Qp\":[\"Domínios de e-mail bloqueados\"],\"C15cTE\":[\"Status provider-ready com uma base SAML outbound local; falta uma L4 real do GitHub Enterprise.\"],\"C3yOz3\":[\"Última atualização\"],\"C6L1HY\":[\"E-mail de verificação não enviado\"],\"C7A6S-\":[\"000000\"],\"C7YV2Y\":[\"Um possível clone do autenticador foi detectado. Entre em contato com o suporte.\"],\"C7kYL7\":[\"Métodos do XidTauriClient\"],\"C8HAZa\":[\"Excluir nome do host\"],\"CBI0A9\":[\"Digite o codigo exibido no seu dispositivo.\"],\"CBMjL_\":[\"todos os eventos\"],\"CCiQyj\":[\"Falha ao carregar projetos excluídos.\"],\"CCqY-X\":[\"SDK Swift para macOS usando ASWebAuthenticationSession, fluxo decódigo de autorização PKCE S256 e armazenamento de tokens noKeychain. Compartilha o padrão de implementação com sdk/ios.\"],\"CDOGaD\":[\"O XID não oferece produtos separados de registro e login para usuários finais. O Hosted Auth começa pela mesma etapa de identificação e decide entre login e criação de usuário conforme a política da Organization e o estado da conta. Em seguida, um convidado ou um cadastro com credenciais e intent=sign-up cria um Tenant de nível superior com Email, Organization name e URL slug. A Email do convidado fica pendente sem reservar um endereço de conta; o novo proprietário pode ler os dados do Console e verifica essa Email antes da primeira alteração de negócio. A mesma Email em outro Tenant continua sendo uma conta separada.\"],\"CDSNNI\":[\"Falha ao carregar fatores MFA.\"],\"CG4mI2\":[\"Adicione um provedor a partir de um modelo ou registre uma chave de provedor personalizada.\"],\"CKfxla\":[\"InjectionKey\"],\"CNbmPo\":[\"O aplicativo pode continuar o login.\"],\"COnw8D\":[\"Logo de \",[\"0\"]],\"CQDOr7\":[\"Não foi possível copiar\"],\"CRcKh1\":[\"Função: \",[\"0\"]],\"CSKuNX\":[\"Modo de atestação\"],\"CTqX4A\":[\"Lê AuthResult de event.context.xidAuth em rotas e handlers do servidor\"],\"CTxeMc\":[\"Adicione ao pubspec.yaml e execute flutter pub get:\"],\"CUqTwi\":[\"Comportamento da mesma organização\"],\"CV8_ph\":[\"Chaves públicas de assinatura da instância com identificadores kid ativos e em rotação.\"],\"CXB65V\":[\"Limpa os tokens do Keychain. Passe true para chamar o endpointend_session via navegador.\"],\"CYnm50\":[\"Recursos OAuth e OIDC\"],\"CahxDH\":[\"Retornos\"],\"CdVc1s\":[\"Configure o fluxo unificado de login e criação de usuários.\"],\"CdsNVw\":[\"xxxxxxxx\"],\"CevbfM\":[\"Verifique seu e-mail para confirmar sua conta antes de fazer login.\"],\"Cf0Qhs\":[\"Enviamos um código de 6 dígitos para \",[\"identifier\"],\". Ele expira em 10 minutos.\"],\"CgAyIh\":[\"Crie um cliente confidencial OAuth 2.0. Seu segredo é revelado uma vez; armazene-o imediatamente.\"],\"CkutHi\":[\"SAML, OIDC\"],\"ClfnDs\":[\"Código de autorização com PKCE S256 e redirecionamentos declarados.\"],\"Co5k1K\":[\"Falha ao carregar dispositivos confiáveis\"],\"CqYwmX\":[\"As chaves de permissão são ações atômicas como invoice:read ou invoice:write.\"],\"Cqo1SD\":[\"Defina funções locais do projeto e chaves de permissão e conecte-as com condições ABAC opcionais.\"],\"Cqqbf8\":[\"Nenhuma evidência de conformidade publicada\"],\"CrdcoV\":[\"A página de status HTML lê o registro de incidentes atual do endpoint Core público.\"],\"CuZFzg\":[\"Guard de rota do Expo Router\"],\"CvuUa_\":[\"O anúncio \",[\"0\"],\" será excluído permanentemente.\"],\"CxoOyc\":[\"Isso removerá o vínculo entre sua conta e \",[\"label\"],\". Você não poderá mais entrar com \",[\"label\"],\" até reconectá-lo.\"],\"CyjFtE\":[\"O emissor SAML não corresponde ao provedor de identidade esperado.\"],\"D-FxKe\":[\"O status do pacote é <0>Pacote atual. A integração Astro,middleware SSR, auxiliares de servidor e singleton do cliente islandestão implementados. Uma ida e volta real com o IdP em infraestruturade produção ainda está pendente de verificação manual.\"],\"D-zLDD\":[\"Oculto\"],\"D1LCa5\":[\"SSO inbound\"],\"D1UIuM\":[\"O conteúdo público e o gerenciamento continuam sem bindings. O estado de identidade, os protocolos e as políticas permanecem no Core.\"],\"D2vrj0\":[\"URL de metadados\"],\"D2yGaZ\":[\"Reativar\"],\"D6GR5b\":[\"InjectionToken\"],\"D78fGf\":[\"Cor primária da marca\"],\"D85K0t\":[\"O Hosted Auth exibe apenas provedores habilitados que têm credenciais e permissão da política da organização.\"],\"D8wakb\":[\"OIDC e OAuth\"],\"D9_kfe\":[\"Node.js\"],\"DHSiTQ\":[\"Nenhum método de verificação está disponível para esta conta.\"],\"DHhJ7s\":[\"Anterior\"],\"DJ1UPT\":[\"O acesso foi negado.\"],\"DJ8Z1l\":[\"Quebrada na sequência\"],\"DJX8BQ\":[\"Endpoints do provedor de serviço\"],\"DKbu1i\":[\"Segredo de assinatura do webhook com prefixo <0>whsec_\"],\"DL7jXm\":[\"Callback de deep link\"],\"DN0rjy\":[\"Reenviar mensagem para \",[\"0\"]],\"DPEdII\":[\"SDK C# / .NET para aplicações WinUI 3 usando WebView2 paraautorização, PKCE S256 e IsolatedStorage protegido por DPAPI parapersistência de tokens.\"],\"DPX825\":[\"Acessar seu número de telefone\"],\"DWuCLx\":[\"Conclua a verificação CAPTCHA.\"],\"DWvioR\":[\"Navegação primária\"],\"DaLsMr\":[\"Revise as evidências de conformidade publicadas, verifique sua soma de verificação e mantenha um registro de aceitação DPA imutável para esta organização.\"],\"DanXHh\":[\"Criar organização | | XID\"],\"Dc_lUH\":[\"O link do convite é inválido.\"],\"DiThKD\":[\"Falha ao descriptografar a asserção.\"],\"Die6ER\":[\"Permitir acesso\"],\"Dip84s\":[\"Verificação de assinatura\"],\"DjEpX6\":[\"Envolva seu aplicativo com <0>XidProvider. Ele cria um<1>XidClient, chama <2>client.load() na montagem para buscara sessão atual e desmonta via <3>onCleanup.\"],\"DmudGi\":[\"Adicionar mapeamento\"],\"Dnn2XG\":[\"Automático\"],\"DogPG6\":[\"Atlassian\"],\"Ds9JXS\":[\"Esta página está disponível em formato Markdown\"],\"DsBeuB\":[\"Uso\"],\"DtS3aR\":[\"Mostrar mais \",[\"count\"],\" segmentos de caminho\"],\"Dvm5Xt\":[\"Adicione ao <0>Cargo.toml:\"],\"Dw2qif\":[\"Adaptador de armazenamento\"],\"Dzr23X\":[\"Anúncios\"],\"E0rSFg\":[\"Garantido\"],\"E149KK\":[\"https://idp.example.com/login\"],\"E5d13b\":[\"Respostas GET de recurso incluem <0>ETag: W/\\\"\\\" de <1>meta.version. <2>PUT e <3>PATCH exigem cabeçalho <4>If-Match com a versão atual; ausente → <5>428, divergência → <6>412.\"],\"E7D0V9\":[\"SSO empresarial de saída\"],\"E8y5YX\":[\"Forçar atualização do cache JWKS\"],\"E9WzKS\":[\"Carregar mais permissões\"],\"EBhjjv\":[\"Erros SCIM retornam <0>application/scim+json com o esquema SCIM Error, status HTTP, detalhe e <1>scimType opcional.\"],\"EEYbdt\":[\"Publicar\"],\"EFHBZ9\":[\"O SDK macOS compartilha o mesmo padrão de implementação Swift quesdk/ios — ASWebAuthenticationSession para autorização baseada emnavegador, CryptoKit para PKCE S256 e Keychain para armazenamento detokens. Os dois pacotes têm versões mínimas da plataforma Applediferentes e são mantidos separadamente para permitir a configuraçãode entitlements específicos da plataforma.\"],\"EFk1-_\":[\"Visão geral da plataforma\"],\"EIU345\":[\"Autenticação de dois fatores\"],\"EJFeUc\":[\"SDK Swift para iOS e macOS usando ASWebAuthenticationSession, fluxode código de autorização PKCE S256 e armazenamento de tokens noKeychain.\"],\"EOFW5h\":[\"+15550000000\"],\"EQSw8D\":[\"Nenhuma solicitação de autoatendimento está disponível.\"],\"ERWZss\":[\"SP entity ID\"],\"ETsH83\":[\"Começa em\"],\"EXGw1X\":[\"Uma OrgUnit é um departamento ou equipe dentro de uma organização. Ele nunca altera o TenantContext, o emissor, as declarações de token ou o limite de SubOrg de um nível.\"],\"EYI2TP\":[\"Certificados de assinatura do SP\"],\"EYZ39Z\":[\"Sua conta foi bloqueada temporariamente. Tente novamente mais tarde.\"],\"E_QGRL\":[\"Desabilitado\"],\"Eax_et\":[\"Destaque\"],\"EdQY6l\":[\"Nenhum\"],\"Ee0XgR\":[\"Configurar apps SAML SaaS downstream a partir de presets do Slack, GitHub, Microsoft e outros.\"],\"EeL0UV\":[\"Requer target .NET 8.\"],\"EgA5V1\":[\"Nenhuma solicitação de privacidade\"],\"EgHRuK\":[\"String aleatória segura para URL para o state OAuth; auxiliar decodificação base64url\"],\"Eh0Cdy\":[\"Configure autenticação, conexões de provedores, identidade empresarial e apresentação da organização.\"],\"EiGywD\":[\"Controla como os usuários são identificados: quais campos são aceitos como identificadores e quais domínios de e-mail são permitidos ou bloqueados.\"],\"EkBBhW\":[\"Aplicativo autenticador adicionado.\"],\"Ek_Zg0\":[\"O XID suporta gramática de filtro SCIM com <0>and, <1>or, <2>not e operadores de comparação (<3>eq, <4>ne, <5>co, <6>sw, <7>ew, <8>gt, <9>ge, <10>lt, <11>le, <12>pr). Expressões não suportadas retornam <13>invalidFilter. Listas usam paginação SCIM base 1 com <14>startIndex, <15>count, <16>totalResults, além de <17>sortBy e <18>sortOrder opcionais.\"],\"ElKVVs\":[\"Falha ao atualizar as concessões de usuário. Tente novamente.\"],\"EmfzVm\":[\"Selecionar tipo de cliente\"],\"Ems3p3\":[\"Nenhum diretório SCIM configurado.\"],\"EoKe5U\":[\"Domínio\"],\"Euwy7k\":[\"Crie um aplicativo OIDC e registre valores exatos de URI de redirecionamento.\"],\"Ew2Puo\":[\"Herdar o padrão da instância\"],\"Ex2HBt\":[\"Não foi possível verificar a assinatura criptográfica.\"],\"ExWIdf\":[\"SAML, OIDC, LDAP legacy baseline\"],\"F-pg0k\":[\"TTL do cache em memória do JWKS\"],\"F3_X6G\":[\"Provedores de entrega por WhatsApp e SMS usados pelo login OTP desta organização.\"],\"F3bW6y\":[\"Plataforma\"],\"F5XhHC\":[\"Exigir e-mail verificado\"],\"F5aNl1\":[\"Adaptador\"],\"F5kTey\":[\"ETag and If-Match\"],\"F6TMxB\":[\"Encerrar todas as outras sessões?\"],\"F6pfE9\":[\"Ativo\"],\"F7dRcr\":[\"Razoável\"],\"F7h5zn\":[\"Nenhuma permissão ativa.\"],\"FBIxts\":[\"Cada SDK tem uma página de referência dedicada com etapas deinstalação, tabelas de API e exemplos prontos para copiar e colar. Ogrupo de pacotes SDK na barra lateral lista todas as páginas dereferência; os pacotes web mais usados são:\"],\"FCKppt\":[\"Endpoint\"],\"FCw7jo\":[\"Permitir criação de usuários JIT\"],\"FCwx65\":[\"Métodos de autenticação disponíveis para esta organização. WhatsApp e SMS exigem um canal de envio configurado.\"],\"FDgLAh\":[\"O código de uso único está incorreto.\"],\"FGSN4s\":[\"Chave de acesso\"],\"FHXxeu\":[\"O acesso entre organizações não é permitido.\"],\"FHwYvV\":[\"Pages Router\"],\"FLErsP\":[\"<0>@xid-kit/backend — verificação JWT sem rede, autenticação de requisições e webhooks.\"],\"FLUOqp\":[\"XID reúne Hosted Auth, OIDC, organizações, federação empresarial, sincronização de diretórios e SDKs em uma plataforma com licença MIT no Cloudflare Workers.\"],\"FMBHuk\":[\"SDK de servidor Java 17+ para verificação JWT sem rede, autenticaçãode requisições HTTP e validação de assinatura de webhook.\"],\"FMt1ij\":[\"Janela de replay de webhook em segundos\"],\"FPAjAT\":[\"A organização atingiu seu limite de assentos.\"],\"FRZ4y3\":[\"Verificação do usuário é obrigatória para este autenticador.\"],\"FSkxh2\":[\"SDK de servidor Ruby para verificação JWT sem rede, autenticação derequisições Rack/Rails e validação de assinatura de webhook.\"],\"Ff7eZF\":[\"A condição deve ser um objeto JSON.\"],\"FkYqNZ\":[\"Padrão. Armazena tokens no Secret Service freedesktop.org(gnome-keyring ou kwallet) via D-Bus. Requer uma sessão de desktop emexecução.\"],\"FlYUYW\":[\"Usuários ativos mensais\"],\"FmLBHK\":[\"SDKs para desktop\"],\"FnzVq8\":[\"Botão sem estilo que chama signOut ao clicar\"],\"Fo2bwm\":[\"Ator\"],\"FtnIM-\":[\"A chave \",[\"0\"],\" (\",[\"1\"],\") deixará de funcionar imediatamente e não poderá ser restaurada.\"],\"FvG8Bn\":[\"Falha ao carregar destinos SCIM.\"],\"Fxr4JR\":[\"Somente rota negativa e stubs de metadados são expostos. Operações não suportadas retornam <0>501 unsupported_feature explícito; nenhum suporte de protocolo funcional é reivindicado.\"],\"Fyj_sU\":[\"Construtor mínimo. Encadeie métodos builder para configuraçõesopcionais.\"],\"FzRMWH\":[\"Snapshot completo do estado do SDK obtido por assinatura do XidStore\"],\"FzcsbV\":[\"Cada membro pode ter uma unidade organizacional principal e canais adicionais.\"],\"Fzf1uA\":[\"Crie (com limite em massa), revogue e liste convites.\"],\"G0HmSm\":[\"Um nome de host personalizado altera WebAuthn RP ID. As chaves de acesso existentes não funcionarão no novo nome de host, portanto, os usuários deverão registrá-las novamente antes de você confiar nelas para fazer login.\"],\"G12d-r\":[\"Cor hexadecimal, ex.: #6366f1\"],\"G3JrJQ\":[\"Grants de assercao\"],\"G4iIHi\":[\"Verifique seu e-mail antes de criar ou alterar recursos.\"],\"G5t79H\":[\"Conexões | Conta | XID\"],\"GCV1HM\":[\"Conectado como \",[\"0\"]],\"GDvlUT\":[\"Papel\"],\"GGWsTU\":[\"Cancelado\"],\"GJRtWY\":[\"O login social permanece com status provider-ready até que exista uma L4 real de callback do provedor. O XID tem cobertura local de callback, mapeamento de perfis, nonce, políticas e controles da organização, mas segredos e callbacks reais do provedor são necessários antes de declarar o status production-supported.\"],\"GL-K-k\":[\"https://idp.example.com/entity\"],\"GO1sRb\":[\"Status legível por máquina\"],\"GOKiJk\":[\"Política MFA da plataforma\"],\"GQDWDJ\":[\"Recomendado para todos os clientes SCIM.\"],\"GQHCIg\":[\"Falha ao criar webhook. Tente novamente.\"],\"GR6ajW\":[\"Adicione esta chave ao seu aplicativo autenticador e insira o código de 6 dígitos.\"],\"GRq7C1\":[\"Nenhum endereço de e-mail\"],\"GS-Mus\":[\"Exportar\"],\"GTFz2T\":[\"Incondicional\"],\"GWP2uI\":[\"Projetos e política de acesso\"],\"GXsAby\":[\"Revogar\"],\"GZ6L2Y\":[\"Next.js\"],\"GdGiNi\":[\"Etapa \",[\"current\"],\" de \",[\"total\"]],\"GdgCoi\":[\"Plano\"],\"GhgbAN\":[\"Diretório\"],\"Gio3RW\":[\"Obrigatório para solicitações POST, PUT e PATCH.\"],\"GjhOGB\":[\"Usuário ID\"],\"GktjRf\":[\"Confirmar e entrar\"],\"GoALzu\":[\"Lista de domínios\"],\"GpB8YV\":[\"Enterprise\"],\"GptGxg\":[\"Alterar senha\"],\"GrBvv_\":[\"Auto-hospedagem\"],\"GrqHZn\":[\"Faz re-export de todos os componentes cliente e hooks de<0>@xid-kit/react para que <1>root.tsx precise de apenas umimport para provider e componentes cliente.\"],\"GszJ5f\":[\"Configure campos específicos do protocolo em <0>_legacy no mapeamento de atributos. Credenciais em cofre SWA são armazenadas via a API autenticada <1>/sso/swa/:connectionId/vault.\"],\"GtJbUa\":[\"Fundo\"],\"Gtx3zI\":[\"Opções do XidClient\"],\"GvB_Ni\":[\"Usuário atual\"],\"GxqSb8\":[\"Subclasse\"],\"GzIbC5\":[\"Use <0>POST /v1/webhooks/:id/restore para reativar um endpoint excluído e <1>POST /v1/webhooks/:id/rotate-secret para substituir seu segredo de assinatura. O novo <2>signing_secret é retornado uma vez. A reprodução no nível do produto por ID de entrega ou <3>time range não está implementada.\"],\"GzrurY\":[\"Sign-on vinculado, IWA nativo e terminação Kerberos não são suportados.\"],\"H-Jvj9\":[\"Timeout de busca do JWKS em segundos\"],\"H0vt6m\":[\"Usar um código de backup\"],\"H2Sfhg\":[\"Gatilho\"],\"H2wX9b\":[\"Carregar mais mapeamentos de funções\"],\"H6QY9E\":[\"Um plano de controle desde o login até o acesso corporativo\"],\"H8SSAa\":[\"Não foi possível enviar o e-mail de convite. Tente novamente.\"],\"HBA5ju\":[\"Emissor OIDC; deve corresponder exatamente ao iss do token\"],\"HBK6hj\":[\"Pesquise primeiro os usuários ativos e depois selecione um resultado. Você também pode inserir um usuário exato ID quando o usuário não estiver na página de resultados atual.\"],\"HDrI12\":[\"Condição ABAC\"],\"HGnYOF\":[\"Concessões de usuário\"],\"HKgn5s\":[\"Integração mínima\"],\"HMKPSD\":[\"Destino SCIM excluído.\"],\"HNB9ak\":[\"Constrói a URL de autorização PKCE; abre via callback openUrl\"],\"HNMeAY\":[\"<0>getAuth verifica um token Bearer, cookie JWT explícito da aplicação, exchange Core opcional da mesma origem ou o JWT de sessão Remix configurado e retorna um <1>AuthResult. <2>requireAuth lança um redirecionamento 302 para <3>redirectPath quando não autenticado.\"],\"HOIhuG\":[\"Ativar dispositivo | | XID\"],\"HRTNKK\":[\"Registro TXT\"],\"HRfQgk\":[\"Callback de esquema de URI personalizado (opcional)\"],\"HSGyVV\":[\"Papéis e permissões\"],\"HTASOO\":[\"URI do emissor XID\"],\"HTaxOQ\":[[\"0\"],\" organizações encontradas\"],\"HVq6Hl\":[\"Envelope de resposta paginada\"],\"HW5fQk\":[\"Remetente\"],\"HWQnA3\":[\"Lista de chaves da Management API e ações para embeds do console\"],\"HWsNBY\":[\"Voltar ao Console\"],\"HZFm5R\":[\"e\"],\"HZP2lG\":[\"XidClientOptions\"],\"Ha7oNo\":[\"Copie <0>templates/xid-keychain-plugin.rs para<1>src-tauri/src/xid_keychain.rs e registre-o seguindo<2>templates/tauri-app-setup.rs. Adicione <3>keyring =\\\\\\\"2\\\\\\\", <4>tauri-plugin-deep-link = \\\\\\\"2\\\\\\\" e<5>tauri-plugin-shell = \\\\\\\"2\\\\\\\" ao <6>src-tauri/Cargo.toml.\"],\"Hc0QVd\":[\"URL do emissor XID\"],\"Hf4qNV\":[\"5 segundos\"],\"Hg69bY\":[\"API do XidClient\"],\"Hg6XSC\":[\"Todas as APIs públicas são síncronas e thread-safe.\"],\"HgJGG7\":[\"Aplicativo web\"],\"HhCB4s\":[\"Declarações de usuário de token de acesso Bearer ou DPoP.\"],\"HhHpUs\":[\"Medidor de força da senha\"],\"HimZ41\":[\"Expandir diagrama\"],\"HkC2Bo\":[\"Evidência de produção\"],\"HlTEef\":[\"Estado autenticado: userId, orgId, orgRole, sessionId\"],\"Hp1l6f\":[\"Atual\"],\"HpC5M3\":[\"Valores válidos de status do cliente: loading, ready, degraded, error\"],\"HpCFvT\":[\"Conta de convidado\"],\"HpRrMI\":[\"Limites de WebAuthn e passkey\"],\"Hpiwvx\":[\"Verificar e-mail | | XID\"],\"HqGXIj\":[\"Verificação JWT sem rede, autenticação de requisições e validação de assinatura de webhook para runtimes de borda e servidor.\"],\"Hr0Ip-\":[\"Lançado em falhas de transporte: erro de rede, resposta não JSON, 5xx sem corpo estruturado\"],\"I0yBno\":[\"Vinculação direta LDAP\"],\"I2zOUN\":[\"O usuário \",[\"0\"],\" perderá o acesso de gerenciamento em toda a plataforma. O servidor rejeitará esta operação se remover o gerenciador de instância final.\"],\"I6Q2R9\":[\"E-mail de verificação enviado\"],\"I6gXOa\":[\"Caminho\"],\"I7B6ZZ\":[\"TTL do token de sessão (segundos)\"],\"I7nhjv\":[\"Configure o Turnstile como um par completo de chave do site e segredo. Hostnames opcionais do Cloudflare for SaaS exigem uma zona, um token de API, uma origem de fallback ativa, DNS e rotas. O WAF da zona e a limitação de taxa na borda continuam sendo controles separados; os limites da aplicação falham de forma fechada em RATE_LIMITER.\"],\"IATXQ-\":[\"Autenticação de dois fatores | | XID\"],\"IB3lHz\":[\"As chaves estáveis ​​não podem ser alteradas após a criação.\"],\"IB9Vig\":[\"Solicitar exportação\"],\"IBGsZb\":[\"A solicitação de autorização está ausente ou expirou.\"],\"IBLBMn\":[\"Assertion grants JWT bearer e SAML bearer nao estao habilitados. O registro rejeita metadados de assertion grant ate existir uma raiz de confianca.\"],\"ICnhBR\":[\"Convite obrigatório\"],\"ICtN-5\":[\"Claim aud esperado; None ignora a validação\"],\"IDpnw7\":[\"SPA\"],\"IGjpKC\":[\"Falha ao carregar configurações da plataforma.\"],\"IH1CwN\":[\"Criptografia de tokens em repouso com DPAPI\"],\"IHLrT8\":[\"HTTP-POST\"],\"IIl0CE\":[\"Níveis de suporte\"],\"IIpZUS\":[\"Valor de cor de destaque armazenado para clientes de gerenciamento.\"],\"IJQVyu\":[\"Subsídios entre organizações\"],\"IKVB8f\":[\"Adicione um domínio de e-mail para habilitar a inscrição automática na organização. Após adicionar, você deve verificar a propriedade adicionando o registro DNS TXT mostrado na tabela.\"],\"ILFiaY\":[\"colleague@example.com\"],\"IMTOev\":[\"Não foi possível carregar a evidência de conformidade.\"],\"IN-NvY\":[\"Enviar e-mail de verificação\"],\"IOrFWA\":[\"Modelo de segurança\"],\"IU83Os\":[\"Reenviando\"],\"IXgaW0\":[\"Abra o link na sua caixa de entrada e entre novamente.\"],\"I_fYuf\":[\"Login e logout\"],\"IaPOXd\":[\"A matriz do protocolo separa o comportamento implementado, as evidências de conformidade local e o suporte à produção. O SAML não é descrito como pronto para produção até que seja validado em um provedor de identidade real.\"],\"IakCky\":[\"A verificação usa Web Crypto via @xid-kit/crypto.\"],\"IeWmyw\":[\"Atribua, liste, obtenha, revogue e exclua concessões de usuário com escopo definido.\"],\"IemRNj\":[\"Valor CSS de font-family\"],\"If2UuH\":[\"Re-export de @xid-kit/react-native: signIn, handleRedirect,signInState\"],\"IhnoTZ\":[\"Visão geral de cobrança\"],\"IjCBkL\":[\"Constrói a URL end_session OIDC para logout iniciado pelo RP\"],\"Ijq-ny\":[\"Você ainda não pertence a nenhuma organização.\"],\"IkN-fq\":[\"Chave de contexto usada para armazenar o resultado de autenticação('xidAuth')\"],\"IkYTkd\":[\"Lixeira do projeto\"],\"InJnWY\":[\"vazio (ignorar)\"],\"Iqh0Uv\":[\"Planejado\"],\"IrVd3O\":[\"Link mágico\"],\"ItSSOM\":[\"Cliente da Management API\"],\"Iv1-81\":[\"<0>urn:xid:aal3 não é emitido atualmente. Os sinalizadores UV e BE/BS do WebAuthn não comprovam a chave de hardware não exportável exigida pelo NIST. As solicitações AAL3 falham explicitamente, e o mapeamento máximo atual é AAL2.\"],\"Ix_CMz\":[\"Residência de dados\"],\"IyHZgm\":[\"Flutter\"],\"IyJo7F\":[\"Interrupção parcial\"],\"J-jGL3\":[\"Se usar um redirecionamento de esquema de URI personalizado em vez dajanela incorporada WebView2, encaminhe o URI de ativação do protocolopara <0>HandleRedirectAsync:\"],\"J5PWBe\":[\"Provedor de identidade OIDC / OAuth para aplicativos de clientes\"],\"J5nbej\":[\"Crítico\"],\"J9Hz2t\":[\"Código de 6 dígitos\"],\"JAx-US\":[\"State OAuth aleatório gerado por requisição; validado noredirecionamento para prevenir CSRF.\"],\"JF5pBK\":[\"Adicione xid-linux ao Cargo.toml:\"],\"JGOGiy\":[\"A entrega é desacoplada do caminho de autenticação via Cloudflare Queues. Um endpoint lento ou indisponível não afeta a latência de login.\"],\"JGWtbV\":[\"Outros SDKs nativos (iOS, Android, Flutter, desktop) usam umasuperfície de API funcional com configure, signIn e handleRedirect.\"],\"JGvwnU\":[\"Último uso\"],\"JHKyGM\":[\"Contrato do adaptador de armazenamento: getToken, saveToken,deleteToken (todos assíncronos)\"],\"JJZEZ7\":[\"Captura de teste (dev)\"],\"JK_4fG\":[\"Carregando estatísticas da plataforma\"],\"JMrjfF\":[\"confidential\"],\"JN0G6l\":[\"Histórico de incidentes\"],\"JNFhd2\":[\"Código de uso único\"],\"JPYiXd\":[\"O dispositivo pode continuar o login.\"],\"JPk8-A\":[\"Registre o esquema de URI de callback em cada plataforma.\"],\"JQ4CA7\":[\"Implante o XID como três Workers isolados em sua conta Cloudflare, com o inventário completo de dados, filas, consistência, e-mail, roteamento e controles de produção.\"],\"JRQitQ\":[\"Confirmar nova senha\"],\"JS1v0D\":[\"Insira JSON válido.\"],\"JUQ5pw\":[\"https://openidconnect.googleapis.com/v1/userinfo\"],\"JVQiS9\":[\"Código aberto, inspecionável e auto-hospedável\"],\"JWCpWs\":[\"Identificadores de login, fluxo hospedado, métodos e substituições de tempo de vida de sessão/token desta organização.\"],\"JX6t86\":[\"Renderiza os filhos quando o SDK está carregado mas em estado degradado (status degraded)\"],\"JXU6Ex\":[\"Excluir aplicativo\"],\"JYbriO\":[\"Falha ao pesquisar usuários.\"],\"J_-AN3\":[\"Selecione primeiro um projeto ativo.\"],\"J_Q4qQ\":[\"Botão sem estilo que navega para a URL de login ao clicar\"],\"Jbsogt\":[\"Valor armazenado do raio da borda. A API não a restringe a uma escala nomeada.\"],\"JcU8hd\":[\"A organização não foi encontrada.\"],\"JdVCdN\":[\"SDK Kotlin para Android usando Chrome Custom Tabs, fluxo de código deautorização PKCE S256 e armazenamento de tokens comEncryptedSharedPreferences baseado em Keystore.\"],\"JjbQss\":[\"Nenhuma permissão excluída.\"],\"Jlp47x\":[\"Tempo limite absoluto do refresh token (dias)\"],\"Jm1_xn\":[\"Manipulador de callback OAuth\"],\"Jm9B1U\":[\"Falha ao carregar chaves de API.\"],\"JoUGqH\":[\"PHP 8.1+ obrigatório. As dependências principais são baixadasautomaticamente pelo Composer.\"],\"Jo_iqv\":[\"Carregando métodos de verificação.\"],\"Js1ZlL\":[\"Sua conta permanece disponível por 30 dias. Depois disso, as credenciais e os dados pessoais são apagados permanentemente, enquanto o histórico de auditoria necessário é mantido.\"],\"JtJjGO\":[\"Falha ao atualizar o documento de conformidade. Tente novamente.\"],\"JwnvoQ\":[\"Gerencie métodos de login hospedado, identificadores, campos de perfil e regras de domínio de e-mail.\"],\"Jz9WAb\":[\"Falha ao revogar chave de API. Tente novamente.\"],\"K-HpUk\":[\"PKCE S256 é sempre usado. O desafio plain nunca é gerado.\"],\"K0dvv6\":[\"Gerencie membros da organização e convites pendentes.\"],\"K3gLKX\":[\"Backend de produção\"],\"K3ml-h\":[\"Bloquear a criação de novos recursos\"],\"K47k8R\":[\"Produto\"],\"K4HcVk\":[\"Conceder gerenciador de instâncias\"],\"K4TvKG\":[\"Registre uma API SCIM downstream e escolha quais membros são enviados.\"],\"K4c8yJ\":[\"Atualizações de associação a grupos são idempotentes. Membros desconhecidos podem ser resolvidos após o usuário chegar do provedor de identidade.\"],\"K6D5lX\":[\"Excluir função?\"],\"K6gxVk\":[\"Abrir organização\"],\"K9PF2-\":[\"composable\"],\"KAacO-\":[\"Planos e cotas\"],\"KAvucx\":[\"Política de autenticação\"],\"KCiYNy\":[\"PKCE e armazenamento de tokens\"],\"KDw4GX\":[\"Tentar novamente\"],\"KEJOQL\":[\"Retornar a sessão atual não expirada, limpando o estado local expirado e retornando null.\"],\"KF6F66\":[\"Última atividade \",[\"lastSeenDate\"]],\"KGIb9w\":[\"União dos valores de CLIENT_STATUS\"],\"KGfOrh\":[\"Edição completa\"],\"KJuOV1\":[\"Remover método de dois fatores?\"],\"KPMGow\":[\"Nomes de host de login personalizados\"],\"KQNkTF\":[\"O provedor está habilitado, as credenciais existem e a política permite a ação.\"],\"KSCnVQ\":[\"Tipo\"],\"KTBQpU\":[\"Nenhum nome de host de login personalizado foi adicionado ainda.\"],\"KUgjU8\":[\"O convite enviado para \",[\"0\"],\" será revogado e não poderá mais ser aceito.\"],\"KYkaZK\":[\"Ref de estado completo mais todas as ações do cliente (UseXidReturn)\"],\"KYyNT9\":[\"O status do pacote é <0>Pacote atual. Adaptadores ExpoSecureStore e WebBrowser, XidProvider e hook de guard de rota do ExpoRouter estão implementados. Uma ida e volta real com o IdP eminfraestrutura de produção ainda está pendente de verificação manual.\"],\"KYzS1N\":[\"A identidade do projeto permanece estável enquanto seu nome e descrição mudam.\"],\"KZOkui\":[\"Controle de permissão e papel com interface de fallback opcional\"],\"K_EWYt\":[\"DpapiTokenStorage não funciona em plataformas não-Windows. Use umaimplementação diferente de ITokenStorage ao compilar de forma cruzada.\"],\"KaXZi4\":[\"Código de autorização, token de atualização, credenciais de cliente, código de dispositivo e troca de token.\"],\"KabTgi\":[\"Use <0>keyPrefix para colocar chaves sob um prefixopersonalizado. O separador é <1>. (ponto), que está dentro doconjunto de caracteres permitidos para <2>expo-secure-store.\"],\"KcNbl_\":[\"O gerente ativo mais próximo na cadeia ancestral da unidade organizacional é o primeiro candidato a aprovador de solicitação de acesso.\"],\"KgS4tg\":[\"API assíncrona construída sobre tokio. Usa rustls (sem dependência deOpenSSL) via reqwest.\"],\"Ki157Q\":[\"Okta\"],\"Kl6K8R\":[\"API de gerenciamento\"],\"KmU2qb\":[\"Middleware manual (alternativa)\"],\"KnJP1v\":[\"Falha ao atualizar gerenciadores de instância. Tente novamente.\"],\"KnN1Tu\":[\"Expira\"],\"KoMc5_\":[\"Os clientes públicos usam PKCE e não recebem um segredo do cliente.\"],\"Koqvnq\":[\"Encontre um usuário por userName.\"],\"Kpb2qF\":[\"Este Magic Link expirou. Solicite um novo.\"],\"Krap2P\":[\"Apenas PKCE S256. O servidor rejeita o método de desafio plain.\"],\"KsZTAH\":[\"Apenas PKCE S256. Sem fluxo implícito nem password grant.\"],\"KujwjA\":[\"Nenhum evento de auditoria encontrado.\"],\"KwQ9h4\":[\"SSO por cabeçalho\"],\"KxOQgw\":[\"PingFederate\"],\"L-2wJC\":[\"Visão da sessão incluindo status, expiração e organização ativa\"],\"L0dlCi\":[\"client-id\"],\"L2CVk3\":[\"Ir para o conteúdo\"],\"L2LCEC\":[\"Muitas solicitações. Aguarde antes de enviar outro código.\"],\"L2sTXx\":[\"<0>useAuth().isSignedIn reflete a sessão nativa verificada, armazenada localmente por <1>XidProvider. Ele não lê uma sessão de cookie da Web; offline_access é rejeitado até que a vinculação de remetente DPoP seja implementada, e a expiração do token de acesso exige nova autorização.\"],\"L5HX6f\":[\"Projetos e acessos | Console | XID\"],\"L663DB\":[\"Adicionar modelo de \",[\"provider\"]],\"L73QmW\":[\"ID do cliente OIDC\"],\"L82LfW\":[\"Falha ao carregar anúncios.\"],\"L8LS23\":[\"Papel do XID\"],\"L8fEEm\":[\"Grupo\"],\"LA25Eq\":[\"Status do provedor\"],\"LAl7ka\":[\"JumpCloud\"],\"LBT5L3\":[\"Gerenciamento da plataforma\"],\"LBiHEG\":[\"Provider e hooks React Native para redirecionamento do Hosted Auth,PKCE S256, callback de deep link e adaptadores de armazenamentoseguro de tokens.\"],\"LEFcb1\":[\"Crie sua organização\"],\"LEIRqL\":[\"de primeira parte\"],\"LF2tOA\":[\"Retorna o XidClient injetado; lança exceção se o plugin não estiverregistrado\"],\"LJG5WA\":[\"Endpoint da Management API\"],\"LLAa_9\":[\"Opcional\"],\"LLx_nr\":[\"Forte\"],\"LNRS_S\":[[\"0\"],\" (\",[\"1\"],\") deixará de receber atualizações de usuários e grupos. Esta ação não pode ser desfeita.\"],\"LO6Hhp\":[\"Subvenção do projeto selecionado\"],\"LPVXnS\":[\"Lista solicitações que aguardam a aprovação do usuário atual.\"],\"LQIiEr\":[\"Resolver incidente\"],\"LSXvTZ\":[\"Métodos MFA\"],\"LUHmIr\":[\"SDKs de cliente: mobile\"],\"LWCXM-\":[\"Revogar chave de API?\"],\"LWSAKl\":[\"Runtime ou linguagem\"],\"LWdTmg\":[\"Bridge de backend Rust, keychain do SO e PKCE S256.\"],\"LcOa3Z\":[\"Enviar usuários e grupos para APIs SCIM SaaS downstream com portas de atribuição e controles de sincronização.\"],\"LdLmSb\":[\"Cliente de navegador de nível superior: load, signIn, getToken, setActiveOrganization, signOut e auxiliares da Management API\"],\"Ldj4wm\":[\"Solicitações recentes\"],\"LdxcG7\":[\"Referência do segredo do token\"],\"LfTh-S\":[\"SDKs do lado do servidor\"],\"Lg4-Kq\":[\"O code_verifier PKCE é gravado no Keychain apenas durante o fluxo deautorização e excluído imediatamente após a troca de código.\"],\"LhMjLm\":[\"Hora\"],\"Lio1yC\":[\"Registros verificados\"],\"Lkcd31\":[\"Como getAuth, mas lança uma resposta de redirecionamento quando nãoautenticado\"],\"LlAvle\":[\"Monta e redireciona imediatamente para a página de perfil da organização\"],\"LmIDVj\":[\"O JWKS é buscado de <0>\",[\"issuer\"],\"/jwks. A detecção automática deOIDC Discovery é uma melhoria planejada.\"],\"LrobSA\":[\"Exclusão de conta\"],\"Lrpjji\":[\"Desconectar \",[\"label\"]],\"LsIzoI\":[\"Gerenciadores de instância ativos\"],\"LsJNG2\":[\"<0>XidError usa <1>thiserror para variantes de errosestruturados incluindo <2>JwtValidation, <3>JwksFetch,<4>KeyNotFound, <5>IssuerMismatch e variantes específicas dewebhook.\"],\"LtI9AS\":[\"Proprietário\"],\"LuPgfG\":[\"Raio da borda\"],\"LvFYaC\":[\"Campo SCIM\"],\"Lw8s_P\":[\"Carregando política de autenticação\"],\"LyYfIH\":[\"Retorna um cliente da Management API do lado do servidor vinculado àchave secreta\"],\"LzgJEM\":[\"Hierarquia de exceções: <0>XidException -> <1>JwksException,<2>TokenVerificationException,<3>WebhookVerificationException.\"],\"M-zvJK\":[\"Esta solicitação de acesso já foi decidida.\"],\"M1RnFv\":[\"Expirado\"],\"M4uvDp\":[\"Modele a organização, a unidade organizacional, o projeto e os limites de aprovação de acesso.\"],\"M6Uejz\":[\"Vue\"],\"M6oKhR\":[\"Código de autorização OAuth\"],\"M9ixKA\":[\"A verificação de token de ID com suporte de JWKS, a validação de nonce e a renovação do cache JWKS estão implementadas e testadas localmente. Um Secret Service de desktop e um ciclo completo com um IdP real ainda são necessários antes do suporte L4.\"],\"MBOY4U\":[\"Verificar e-mail\"],\"MEAtQN\":[\"Erro de autorização\"],\"MFunpv\":[\"Monta e redireciona imediatamente para a página de criação de organização\"],\"MHE19e\":[\"Um novo e-mail de verificação foi enviado se sua conta existir.\"],\"MHYECl\":[\"Resultado de signInPassword: próximo passo ou URL de redirecionamento\"],\"MHrjPM\":[\"Título\"],\"MJ0OFI\":[\"TTL do cache local do JWKS em segundos\"],\"MJj2m7\":[\"Leia a árvore da unidade organizacional.\"],\"MLZyiY\":[\"Cor de fundo\"],\"MNy8lq\":[\"O Core vincula Email Service e Analytics Engine, além de Service Bindings unidirecionais para Site e Console como fallback de consulta por rota exata. Os Workers de frontend nunca criam vínculos de volta para o Core.\"],\"MQJsKf\":[\"Nenhuma organização selecionada\"],\"MQYGdw\":[\"Obrigatório para endpoints de usuários e grupos com escopo de organização.\"],\"MRB7nI\":[\"Direção\"],\"MReVnt\":[\"Nenhum registro de associação foi encontrado.\"],\"MRnQd1\":[\"Pacote TypeScript mantido no repositório XID com código-fonte, testese configuração do workspace.\"],\"MV9shU\":[\"Sair de \",[\"deviceLabel\"]],\"MWcyQr\":[\"O SDK não possui vinculação de remetente DPoP, rejeita offline_access e exige um novo fluxo de autorização após a expiração do token de acesso.\"],\"MXK1qf\":[\"Uma chave de função estável agrupa permissões para token e autorização de API.\"],\"MXKLpL\":[\"Coloque o arquivo de middleware em <0>server/middleware/ paragarantir que cubra todas as rotas como middleware global do Nitro.\"],\"MXQILq\":[\"A entrega por WhatsApp está pronta para Hosted UI.\"],\"MZYvUs\":[\"O endpoint de token retornou um erro\"],\"M_Q2aG\":[\"Abrir a navegação\"],\"Mani95\":[\"Insira uma consulta de busca para encontrar usuários.\"],\"Maok9b\":[\"Defina explicitamente a identidade não secreta do remetente. O XID valida o endereço e falha de forma fechada. Email Sending para destinatários arbitrários exige Workers Paid; D1, Durable Objects com suporte do SQLite e Queues estão disponíveis no Workers Free dentro de seus limites.\"],\"MaviMZ\":[\"Remix\"],\"McPZEh\":[\"Abrindo organização\"],\"MchA6e\":[\"Solicitações PATCH usam <0>urn:ietf:params:scim:api:messages:2.0:PatchOp. O XID oferece suporte a <1>add, <2>replace e <3>remove para campos de perfil graváveis e associações de grupo.\"],\"MdWHbT\":[\"Assine eventos implementados de usuário, organização, associação, convite e certificado SAML por meio de entregas HTTP assinadas.\"],\"MeIvPY\":[\"Solicitacao do dispositivo processada\"],\"MixtPE\":[\"Anúncio criado.\"],\"MiztPU\":[\"Protocolos e experiência do desenvolvedor\"],\"MjsFmI\":[\"Uso, assentos e status de cobrança de todas as organizações.\"],\"Mmm9tj\":[\"Exigir resposta SAML assinada\"],\"MosS0C\":[\"Você pode verificar este endereço no Console.\"],\"MpEb9b\":[\"XID, uma plataforma de identidade nativa de borda no Cloudflare Workers, apresentada no Product Hunt\"],\"MpvmN9\":[\"SHA-256 para computação do desafio PKCE S256\"],\"Mpz_Ip\":[\"https://idp.example.com/metadata.xml\"],\"MqXGEd\":[\"Identificador de nome de pacote '@xid-kit/backend'\"],\"MsDPdM\":[\"Tokens de atualização rotacionam a cada uso, e repetição revoga a família de tokens.\"],\"Mt5ODT\":[\"A solicitação está malformada.\"],\"MthDI4\":[\"A correspondência de URI de redirecionamento é exata. Curingas não são aceitos.\"],\"MuXJCI\":[\"Obsoleto ou sem suporte\"],\"Mv7yQ6\":[[\"0\"],\" gerenciadores de instâncias\"],\"MyQEr7\":[\"Seu e-mail foi verificado. Redirecionando para login...\"],\"Mys35g\":[\"Inicializa o SDK e busca a discovery OIDC. Deve ser chamado antes detodos os outros métodos.\"],\"N0SGTQ\":[\"Operações em massa\"],\"N1SJAT\":[\"Redirecionamento no navegador do sistema, armazenamento no SecretService e PKCE S256.\"],\"N1Ure2\":[\"Conexão SSO excluída.\"],\"N2IcPM\":[\"Provider standalone Angular 17+, serviço RxJS, guards funcionais derota e componentes standalone sobre @xid-kit/core.\"],\"N4FfY6\":[\"Anúncios | Consola | XID\"],\"NHWKqF\":[\"Revise o log de eventos somente leitura filtrado por tipo e intervalo de tempo.\"],\"NIuIk1\":[\"Ilimitado\"],\"NJgJy9\":[\"Autorização\"],\"NSzA6n\":[\"Escopos: \",[\"0\"]],\"NTbPFg\":[\"Adicione via Swift Package Manager em Package.swift:\"],\"NY38Mh\":[\"A mensagem criptografada \",[\"0\"],\" será reenviada para \",[\"1\"],\".\"],\"NZkinV\":[\"Implantações com múltiplos workers não compartilham cache JWKS entreprocessos. Um cache compartilhado (Redis) é uma melhoria planejada.\"],\"N_rFzD\":[\"Escopos\"],\"Nem-G4\":[\"Intervalo 60-86400. Vazio herda o padrão da instância.\"],\"NgFsSs\":[\"Mapeamentos de permissão de função\"],\"NkXL2X\":[\"Criar chave\"],\"NoNwIX\":[\"Inativo\"],\"NqO2fI\":[\"Modo de atribuição\"],\"NshwOF\":[\"live\"],\"Nsojj2\":[\"Falha ao carregar perfil\"],\"Nu4oKW\":[\"Descrição\"],\"NuAgKL\":[\"Função de gerente de concessões\"],\"NwKocQ\":[\"Configure provedores de OAuth social mantendo o status provider-ready separado do suporte em produção.\"],\"NxBOvc\":[\"Somente processo principal: XidElectronApp\"],\"O0CZpd\":[\"Execute a mesma base de código licenciada sob MIT no modo single-tenant ou multi-tenant em sua conta Cloudflare. A hospedagem própria inclui todos os recursos, sem verificação de licença ou edição separada.\"],\"O1GL43\":[\"Limite de assentos\"],\"O3oNi5\":[\"E-mail\"],\"O4vRa3\":[\"Legenda de status\"],\"O53z1O\":[\"Sinalizadores de recurso\"],\"O55msH\":[\"Falha ao encerrar sessões.\"],\"O6H89R\":[\"Resolvido\"],\"O6M6rg\":[\"O Secret Service criptografa os tokens em repouso via daemon dekeyring do desktop — o aplicativo não gerencia chaves de criptografiadiretamente.\"],\"O6w59_\":[\"Conta da Microsoft\"],\"O7bU3k\":[\"O status ativo está temporariamente indisponível.\"],\"O7sXbf\":[\"Criar conexão\"],\"ODrukU\":[\"Comprar Starter\"],\"OEEQKT\":[\"Boa\"],\"OEM1zi\":[\"O código de dispositivo ou token expirou.\"],\"OFkwbN\":[\"O XID é um provedor de identidade. O domínio da instância é o emissor OIDC, a URL base da API, a URL base do Hosted Auth e a URL base do console. As organizações fornecem política, identidade visual, associação e isolamento de recursos.\"],\"OHYdcF\":[\"O XID excluirá o hostname personalizado da Cloudflare antes de marcá-lo como excluído localmente. Depois disso, remova o CNAME de tráfego.\"],\"OITecd\":[\"Sincronização de diretório (SCIM)\"],\"OKVFXQ\":[\"As credenciais do provedor são armazenadas como referências a segredos e nunca são devolvidas ao navegador.\"],\"OL-1aM\":[\"Revogar gerenciador de instâncias \",[\"0\"]],\"OOK4UQ\":[\"Dispositivos confiáveis podem pular ou reduzir verificações MFA. Remova um dispositivo se você não confia mais nele ou se ele foi perdido.\"],\"OVrbQG\":[\"Aguarde antes de consultar novamente.\"],\"OWHy72\":[\"<0>event.context.xidAuth é apenas do lado do servidor e nunca éenviado ao navegador.\"],\"OXAyja\":[\"Use a mesma entrada para login e criação de conta. A política da organização decide quais ações são permitidas.\"],\"OXtn-p\":[\"Os auxiliares de servidor nunca expõem segredos de assinatura aos bundles do cliente.\"],\"O_b-bh\":[\"Esta senha foi usada recentemente. Escolha outra senha.\"],\"OazZMJ\":[\"Falha ao carregar nomes de host personalizados. Por favor, tente novamente.\"],\"Ob055q\":[\"Svelte / SvelteKit\"],\"Ob6KWB\":[\"Membros ativos\"],\"OdZah7\":[\"Função na organização: \",[\"0\"]],\"OfM2Ae\":[\"Consentimento do usuário é obrigatório.\"],\"OgY8Lz\":[\"A base genérica de OIDC está disponível localmente. Modelos de aplicativos específicos de SaaS e uma L4 real de SaaS ainda são necessários antes de declarar suporte em produção.\"],\"OhILRw\":[\"A associação e o acesso ao projeto são separados: os convites ingressam em uma organização, enquanto o AccessRequest concede a um membro ativo existente acesso a um projeto.\"],\"Oolk0o\":[\"Modo de coleta por campo exibido durante o cadastro. Campos obrigatórios bloqueiam o cadastro até serem preenchidos; campos ocultos nunca são exibidos.\"],\"Oq48w7\":[\"Associação do usuário em uma organização com papel e permissões\"],\"OqqecQ\":[\"30 segundos\"],\"OsM_LY\":[\"Crie ou selecione uma função ativa primeiro.\"],\"OsxCOK\":[\"Excluir nome de host personalizado?\"],\"OvIz5R\":[\"Identidade visual por organização\"],\"OvoEq7\":[\"Membro\"],\"OxkQFo\":[\"Programa o apagamento permanente após 30 dias. Você pode cancelar enquanto a solicitação estiver pendente.\"],\"OyIC0Q\":[\"Nome do projeto\"],\"OzFcm9\":[\"Abrir incidente\"],\"OzWdnp\":[\"O aplicativo <0>\",[\"0\"],\" está solicitando aprovação de login.\"],\"P-2Vfm\":[\"Botão headless que redireciona para a URL de login ao clicar\"],\"P-T6JK\":[\"Limites de segurança\"],\"P-yYKX\":[\"Conceder função ao usuário\"],\"P2lres\":[\"Excluir webhook?\"],\"P3sSOO\":[\"Capacidades do ServiceProviderConfig\"],\"P4mdED\":[\"SDKs de servidor\"],\"P6ZG7f\":[\"Não há visualização em iframe nem estados separados de rascunho e publicação.\"],\"P7hY15\":[\"SolidJS\"],\"P7wsJb\":[\"Encerrar esta sessão?\"],\"P8fBlG\":[\"Autenticação\"],\"P8xW4V\":[\"e o token do diretório exibido uma única vez ao criar ou rotacionar o diretório.\"],\"PBRsUL\":[\"Configuração do provedor\"],\"PC2bsN\":[\"Mantenha a página de status pública atualizada com atualizações de impacto, estado e carimbo de data/hora do incidente.\"],\"PEGxvo\":[\"5 minutos\"],\"PHLEzM\":[\"Gerencie nome exibido da organização, URLs de logotipo, cores e tipografia.\"],\"PHrjHp\":[\"A política de senha habilita login ou criação de usuário.\"],\"PI1H1j\":[\"Tokens criptografados com DPAPI (escopo CurrentUser) e armazenados noIsolatedStorage. Não acessíveis a outras contas de usuário do Windows.\"],\"PI_Ak7\":[\"Método de login\"],\"PKHXqS\":[\"Leia os metadados do emissor antes de configurar uma parte confiável.\"],\"PKRYhi\":[\"Exigir verificação de e-mail\"],\"PKj_YS\":[\"Não pronto\"],\"PRCucV\":[\"Script de preload\"],\"PUtmuS\":[\"test\"],\"PWGCfM\":[\"Chame <0>useProtectedRoute em um componente de layout. Lê<1>isLoaded/<2>isSignedIn de <3>useAuth e chama<4>replace do Expo Router dentro de um <5>useEffect.\"],\"PXOGK4\":[\"Uma plataforma para identidade\"],\"PXlOIY\":[\"Nenhuma permissão mapeada para esta função.\"],\"PaQ3df\":[\"Habilitar\"],\"Pcvlei\":[\"Encerrar todas as outras sessões\"],\"PeOYVk\":[\"Falha ao carregar incidentes de status.\"],\"PekfR3\":[\"Depende da gem <0>jwt (suporte ES256/RS256). Ruby 3.1+obrigatório.\"],\"PlloH2\":[\"Autentica uma requisição PSR-7\"],\"Pn2B7_\":[\"Senha atual\"],\"PqBeR3\":[\"Ref encapsulando união discriminada em isLoaded / isSignedIn / user\"],\"PvdDHb\":[\"Comprimento CSS, ex.: 8px ou 0.5rem\"],\"Pw1SCt\":[\"Contrato de configuração\"],\"Pwf1RU\":[\"O cliente \",[\"0\"],\" será removido e não poderá mais obter tokens.\"],\"Pyln1o\":[\"Entrada para createApiKey\"],\"Q-RFRN\":[\"Extrai e verifica o token de headers e cookies brutos; retorna<0>AuthState.\"],\"Q-kGBn\":[\"isLoaded, organization: XidOrganization | null, membership\"],\"Q3MPWA\":[\"Atualizar senha\"],\"Q3PfBT\":[\"Sem impacto\"],\"Q5Ax0i\":[\"Crie diretórios SCIM e rotacione tokens de diretório.\"],\"Q5enRu\":[\"ASWebAuthenticationSession, armazenamento no Keychain e PKCE S256.\"],\"Q5vPCi\":[\"Falha ao criar aplicativo. Tente novamente.\"],\"Q6hhn8\":[\"Preferências\"],\"Q7h9s_\":[\"Criar projeto\"],\"QDEWii\":[\"Verificado\"],\"QDcqps\":[\"Redirecionando...\"],\"QFd2P1\":[\"Cor primária\"],\"QGJIeW\":[\"Endpoints de discovery, autorização, token, logout e extensões OAuth.\"],\"QGVMc2\":[\"Timeout de leitura HTTP para busca de JWKS\"],\"QHcLEN\":[\"Conectado\"],\"QI5kzc\":[\"Auxiliares da Management API\"],\"QIQ_Nq\":[\"Rotas protegidas redirecionam via <0>Response.redirect nomiddleware antes de qualquer handler de página ser executado; nenhumJS no lado do cliente é necessário.\"],\"QKtl3c\":[\"Perfil atualizado com sucesso.\"],\"QM0DGf\":[\"Erro estruturado retornado quando a verificação do token falha (falha esperada; não lançado)\"],\"QNr6IJ\":[\"Cria um download JSON privado que permanece disponível por 48 horas.\"],\"QOINDn\":[\"vazio\"],\"QQyGNE\":[\"O público SAML não corresponde a este provedor de serviço.\"],\"QRMwSw\":[\"OTP do WhatsApp\"],\"QWMKbg\":[\"MIIC...\"],\"QY5ugb\":[\"Valor de plano de fundo da página armazenado para clientes de gerenciamento.\"],\"QY5zep\":[\"Org ativa, membership e ação setActive\"],\"QYioH7\":[\"Hook\"],\"QaNV1t\":[\"Substitua o DpapiTokenStorage padrão por uma implementaçãopersonalizada de ITokenStorage.\"],\"QbilUm\":[\"Insira um endereço de e-mail válido\"],\"QbnTlL\":[\"Criar permissão\"],\"QcinWR\":[\"Produto e configuração\"],\"QcmmoR\":[\"Identificador de nome de pacote '@xid-kit/core'\"],\"Qdk4r5\":[\"Muitas tentativas. Aguarde antes de tentar novamente.\"],\"QeXxn3\":[\"Voltar para login\"],\"Qesqz6\":[\"Organizações da plataforma | Console | XID\"],\"QfGw4-\":[\"Curinga de assinatura para todos os eventos de associação da organização implementados.\"],\"Qfa9x-\":[\"Falha ao enviar o e-mail de verificação. Tente novamente.\"],\"QflvGy\":[\"Falha ao carregar aplicativos.\"],\"QhBJf8\":[\"Cliente HTTP para endpoints de discovery e token\"],\"QhjuCF\":[\"Muito fraca\"],\"QoNS1U\":[\"Accessor que retorna sessão e getToken para a sessão ativa\"],\"QonSBZ\":[\"Solicitado em \",[\"requestedAt\"]],\"QsDjlD\":[\"Apple\"],\"QsWRyx\":[\"Ainda não implementado\"],\"QtB7sT\":[\"Guias de pacotes\"],\"QtlYvI\":[\"Este link de verificação é inválido ou já foi usado.\"],\"QuBpLd\":[\"Requisitos\"],\"QwdG4f\":[\"Hierarquia de exceções: <0>Xid::Error -><1>ConfigurationError, <2>JwksError,<3>TokenVerificationError, <4>WebhookVerificationError.\"],\"Qx7DM7\":[\"Recursos\"],\"QxF-_6\":[\"Abrir URI do autenticador\"],\"QxlOdK\":[\"Valor da família de fontes armazenado. A API não busca nem valida fontes remotas.\"],\"R-4LCu\":[\"Localidade padrão\"],\"R-w_Va\":[\"Cobrança\"],\"R01DeG\":[\"Substitui o adaptador de keychain em tempo de execução\"],\"R0Y09h\":[\"Canais de entrega salvos.\"],\"R1wFYP\":[\"Configuração do Tauri\"],\"R2quo5\":[\"Selecione uma função, anexe uma permissão e, opcionalmente, exija uma condição JSON ABAC. O servidor valida operadores e caminhos de variáveis ​​suportados.\"],\"R4EKQj\":[\"Crie, atualize, mova, arquive e gerencie membros de unidades.\"],\"R4OWFD\":[\"Seções\"],\"R4q7bF\":[\"Sessão ativa e ação getToken\"],\"R6R7Ky\":[\"Verifica string JWT; lança <0>TokenVerificationException em casode falha.\"],\"R7RDZ-\":[\"Visão somente leitura do usuário autenticado (sem segredos ou hashes)\"],\"R8k2CK\":[\"O usuário envia uma solicitação de acesso.\"],\"R9kh6u\":[\"Sair das demais\"],\"RHJhH8\":[\"external-id\"],\"RLrSl3\":[\"Usa apenas JWKS público. Nunca carrega as chaves privadas de assinatura da instância.\"],\"ROD-SL\":[\"Atualização pública\"],\"RODn-E\":[\"Embed de administração de membros, papéis e SSO\"],\"ROQJ6x\":[\"Contrato de redirecionamento hospedado, callback de deep link, PKCE S256 e adaptador de armazenamento seguro.\"],\"RQe1N2\":[\"Crie stores no layout raiz usando <0>createXidStores e<1>setXidContext. As stores usam <2>XidClient.subscribe, oque satisfaz o contrato de subscriber de store do Svelte.\"],\"RRa_CR\":[\"Componentes\"],\"RRgQSz\":[\"Baixar evidência\"],\"RSrN-z\":[\"Retorna apenas schemas, id e os atributos SCIM solicitados.\"],\"RU2xB0\":[\"Tipos de recurso SCIM compatíveis.\"],\"RaDx7e\":[\"Contexto bruto do adaptador (uso avançado e testes)\"],\"RaddZn\":[\"Angular\"],\"Rafp8j\":[\"Status do registry: UNPUBLISHED. Instale este SDK somente a partir do checkout do código-fonte do repositório; não use um registry de pacotes externo.\"],\"RdFgkX\":[\"Falha ao carregar a visão geral de cobrança. Tente novamente.\"],\"Re5xSo\":[\"Retorna o recurso padrão sem os atributos SCIM excluídos.\"],\"RevbX8\":[\"Todos os membros\"],\"Rh-dVS\":[\"Injete um <0>TokenCache (armazenamento seguro da plataforma) e um<1>BrowserInterface (navegador in-app) em <2>XidProvider. OSDK não vincula rigidamente nenhum módulo nativo; apps Expo podemusar os adaptadores prontos de <3>@xid-kit/expo.\"],\"RkXlPZ\":[\"GitHub\"],\"Rl8FOR\":[\"Insira um código de backup válido de 8 caracteres\"],\"RlN2ax\":[\"\\\"\",[\"displayName\"],\"\\\" será removida permanentemente. Você precisará registrá-la novamente para fazer login com chave de acesso neste dispositivo.\"],\"Rq9lzX\":[\"WHATSAPP_META_PHONE_NUMBER_ID, WHATSAPP_META_ACCESS_TOKEN\"],\"RqZ4FN\":[\"Bun\"],\"Rsuy9U\":[\"Criar anúncio\"],\"RuE6bA\":[\"Linhas com status provider-ready não devem ser descritas como production-supported até que exista evidência L4 externa real.\"],\"RuNIcc\":[\"O cliente não está autorizado a usar este tipo de concessão.\"],\"RuYvQL\":[\"Selecionar organização\"],\"RvTbJV\":[\"Escolha um membro atual ou insira um usuário ativo exato ID. O servidor verifica o usuário e o escopo.\"],\"Rw6WjJ\":[\"Plano de faturamento\"],\"RxzN1M\":[\"Habilitado\"],\"Rz4pnr\":[\"Falha ao adicionar domínio. Tente novamente.\"],\"S-4H5R\":[\"Sem funções ativas.\"],\"S-Db9k\":[\"Controles de privacidade\"],\"S-IImB\":[\"As duas direções são linhas de evidência separadas. Uma execução local com um IdP simulado ou SaaS simulado verifica a base da implementação, mas somente uma execução com um IdP externo real ou por um administrador de SaaS pode sustentar uma declaração de status production-supported.\"],\"S-IW9T\":[\"TTL do cache JWKS em segundos\"],\"S-h90U\":[\"Fluxo unificado\"],\"S8L7pf\":[\"Claim de ID externo\"],\"S8M_G5\":[\"Inicializa o SDK. Chame uma vez na inicialização do aplicativo.\"],\"S8d_CA\":[\"Obtenção de token e logout\"],\"S97ePK\":[\"Filtrar eventos a partir de\"],\"SFSqfl\":[\"Revogar atribuição\"],\"SG4re2\":[\"Configure IdPs corporativos upstream e acompanhe os limites do SSO de SaaS downstream sem exagerar o suporte em produção.\"],\"SGsgDO\":[\"Núcleo\"],\"SHBff4\":[\"configuração do cliente\"],\"SHimvW\":[\"Cancele a solicitação pendente do usuário atual.\"],\"SHkEmV\":[\"funções\"],\"SM8g_j\":[\"Provedores sociais\"],\"SMqkLj\":[\"OAuth social\"],\"SP0b1B\":[\"Passe <0>appearance para componentes de UI pré-construídos, como <1>SignIn, <2>UserProfile ou <3>OrganizationSwitcher, e não para <4>XidProvider. Os tipos Appearance exportados fornecem substituições tipadas de variáveis CSS e classes de elementos; todo o texto visível usa descritores de runtime do Lingui.\"],\"STa-gJ\":[\"Convite expirado\"],\"SX6LMH\":[\"A solicitacao do dispositivo falhou.\"],\"SXuy95\":[\"Processo de renderer\"],\"SZTCiS\":[\"O acesso da organização \",[\"0\"],\" e as concessões de usuário emitidas por meio desta concessão serão revogadas.\"],\"SbL5Je\":[\"Adicionar domínio\"],\"Sc8PMh\":[\"Rust\"],\"SeM4Fw\":[\"Identidade visual salva com sucesso.\"],\"SgzvTv\":[\"<0>Claims incorpora <1>jwt.RegisteredClaims e adiciona<2>ClientID, <3>Scope, <4>AMR, <5>ACR, <6>OrgID,<7>OrgSlug.\"],\"Si24Hn\":[\"objeto as const\"],\"SiPp29\":[\"Criar webhook\"],\"Sj8LQ9\":[\"isLoaded, isSignedIn, user: XidUser | null\"],\"Sjnina\":[\"singleton do cliente island\"],\"SlfejT\":[\"Erro\"],\"SmxC3F\":[\"Tolerância de desvio de relógio em segundos\"],\"SnIN8s\":[\"Planos e cotas | Consola | XID\"],\"SnRBcb\":[\"<0>getToken() retorna um JWT de curta duração (60 s) armazenado em cache apenas na memória por <1>TokenManager em <2>@xid-kit/core.\"],\"SofX1W\":[\"Adaptador de armazenamento de tokens; padrão é MemoryKeychainAdapter(use o adaptador Tauri em produção)\"],\"Ssf6ec\":[\"Registre clientes OAuth, URIs de redirecionamento, concessões, política de token e segredos.\"],\"SuDw95\":[\"O identificador da parte confiável não corresponde.\"],\"Suso_D\":[\"A solicitação de backchannel foi negada.\"],\"SwOpVG\":[\"Esta senha apareceu em um vazamento de dados. Escolha outra senha.\"],\"Sw_zlr\":[\"Lendo autenticação em loaders\"],\"SxZo8R\":[\"Remover \",[\"0\"],\" da organização\"],\"Sxm8rQ\":[\"Usuários\"],\"SyZgeQ\":[\"E-mail de verificação enviado. Após verificar seu e-mail, volte aqui para definir uma senha.\"],\"T3FM0r\":[\"Configurações da conta\"],\"T3juzf\":[\"URL do endpoint\"],\"T6My-4\":[\"Tauri\"],\"T6p-g4\":[\"Já existe um recurso com este identificador.\"],\"T9Mtpi\":[\"ID do tenant\"],\"T9TYfO\":[\"Middleware Next.js, auxiliares de servidor para App Router e Pages Router, mais re-exports do React SDK.\"],\"TA97a4\":[\"Ativado\"],\"TBzVGv\":[\"<0>load() lê <1>/v1/me e popula o usuário, a sessão e a organização ativa.\"],\"TCpJVz\":[\"Configurar provedores SAML SaaS downstream a partir de modelos predefinidos. Presets SAML/OIDC também mostram o placeholder de redirect URI OIDC downstream para configuração manual no admin SaaS.\"],\"TCx9vL\":[\"Chave de API retornada uma única vez na criação; inclui o campo key\"],\"TD8E92\":[\"Selecione um plano\"],\"TDa2p-\":[\"Falha ao atualizar o controle de recurso. Tente novamente.\"],\"TFOSQi\":[\"Usuários da plataforma | Console | XID\"],\"TFsXvP\":[\"verifyWebhook\"],\"TH3Irz\":[\"Permissão\"],\"TJGE5W\":[\"Credenciais de cliente com acesso escopado.\"],\"TKQ7K-\":[\"Instalar\"],\"TMLAx2\":[\"Obrigatório\"],\"TP9_K5\":[\"Token\"],\"TPZrdh\":[\"Props do provider nativo: children, tokenCache, browser, issuer, clientId, redirectUri, scopes opcionais (padrão openid, profile, email) e fetcher opcional\"],\"TQJ8W3\":[\"Falha ao cancelar a solicitação.\"],\"TRRBw1\":[\"Domínios bloqueados\"],\"TUeaPB\":[\"Notas de segurança\"],\"TV_HUJ\":[\"Buscar solicitacao\"],\"TXxrHH\":[\"A solicitação não pôde ser processada devido a erros semânticos.\"],\"T_87By\":[\"Parâmetro\"],\"T_R-Qz\":[\"Primária\"],\"T_S6M9\":[\"Eventos de auditoria\"],\"TahPCG\":[\"O modo restrito limita o início de SSO de saída e a sincronização SCIM a membros com funções selecionadas ou IDs de usuário explícitos.a membros com funções selecionadas ou IDs de usuário explícitos.\"],\"TbAtnM\":[\"Embed de login com um toque\"],\"Td_0CQ\":[\"Atualizar status para \",[\"0\"]],\"TdfEV7\":[\"Arquivado\"],\"TeKeyN\":[\"SDK Dart / Flutter para iOS, Android e desktop usandoflutter_web_auth_2, fluxo de código de autorização PKCE S256 epersistência de tokens com flutter_secure_storage.\"],\"Tee0sn\":[\"Valida a assinatura do webhook; lança<0>WebhookVerificationException em caso de falha. Síncrono.\"],\"Tfl_e_\":[\"Sem acesso a organizações\"],\"TgWvHJ\":[\"Limpar o estado local do Keychain sem uma solicitação de revogação\"],\"ThK2DK\":[\"Runtimes de servidor Vercel Edge Runtime e Node.js\"],\"TiWYJ-\":[\"Atualmente, o XID atua como provedor de serviços SAML para IdPs corporativos. O IdP SAML outbound para aplicativos SaaS downstream tem evidência local com um SaaS simulado, mas o suporte em produção ainda requer uma L4 real de administração de SaaS.\"],\"Tjgtun\":[\"Retornar a XidSession atual não expirada, ou null após limpar o estado local expirado.\"],\"TkKk4Z\":[\"Copiar página\"],\"TkMdWd\":[\"Escopo ID\"],\"TpahDm\":[\"A sincronização SCIM foi enfileirada.\"],\"TpjOI6\":[\"Registro de incidentes\"],\"Tqk4os\":[\"Formatos de retorno dos hooks: ações mais estado\"],\"TqnDT_\":[\"Acesso a recursos solicitado\"],\"Tr0rWl\":[\"Google Workspace\"],\"Trv4Fw\":[\"Falha ao salvar as alterações do projeto. Tente novamente.\"],\"Tt3x0E\":[[\"0\"],\" usuários encontrados\"],\"TvY_XA\":[\"Documentação\"],\"Tv_Z3u\":[\"Falha ao carregar configurações de identidade visual.\"],\"TvnDiq\":[\"Reenviar e-mail de verificação\"],\"TxEfjt\":[\"Excluir destino SCIM?\"],\"TxJV9g\":[\"Total de usuários\"],\"TxjA3g\":[\"Contrato de endpoint SCIM 2.0 para provisionar usuários e grupos no XID.\"],\"Tz0i8g\":[\"Configurações\"],\"TzFLgd\":[\"Ir para o início\"],\"U-AnMK\":[\"Confiável desde \",[\"trustedDate\"],\" · Última atividade \",[\"lastSeenDate\"]],\"U3pytU\":[\"Administrador\"],\"U6bFF0\":[\"Falha ao registrar a aceitação do DPA. Tente novamente.\"],\"U9KD9D\":[\"Reativar organização?\"],\"U9VqVz\":[\"Falha ao remover chave de acesso.\"],\"UB_mLd\":[\"Sincronização de diretório | Console | XID\"],\"UDb2YD\":[\"React\"],\"UMgbw_\":[\"Enviamos um código de 6 dígitos para \",[\"identifier\"],\". Ele expira em 5 minutos.\"],\"UNAOIw\":[\"Idiomas públicos\"],\"UNMVei\":[\"Esqueceu a senha?\"],\"UPkK4O\":[\"Menu de avatar com troca de sessão e saída\"],\"UWHEkW\":[\"E-mail profissional\"],\"UZKLEA\":[\"Chaves de acesso\"],\"U_xc-l\":[\"Island do cliente\"],\"UbRKMZ\":[\"Pendente\"],\"UdgLNy\":[\"Carregar mais concessões de projetos\"],\"UfXqPx\":[\"Falha ao excluir o anúncio. Tente novamente.\"],\"UkpNKY\":[\"Substitui as cores primária, de fundo e de destaque da organização na Hosted UI. Aceita valores hexadecimais CSS.\"],\"UopN-2\":[\"blocked.example\"],\"Urrgcj\":[\"Provedor de SMS\"],\"UsEp_M\":[\"Este recurso deixará de autorizar o acesso e será movido para a lixeira do projeto.\"],\"Ut_ZU4\":[\"Limites de protocolos legados\"],\"UxKoFf\":[\"Navegação\"],\"UzguIz\":[\"Carregar mais projetos excluídos\"],\"V0U9lK\":[\"Falha ao carregar concessões do projeto.\"],\"V1EGGU\":[\"Nome\"],\"V3rJcF\":[\"Este convite expirou. Peça ao administrador da sua organização para enviar um novo.\"],\"V58Ya1\":[\"Conceder ID\"],\"V8UfAK\":[\"A Federação OpenID expõe apenas metadados de entidade e um limite de registro. A resolução da cadeia de confiança, as âncoras de confiança, o processamento de políticas e a interoperabilidade de produção não são implementados.\"],\"VBxAUB\":[\"Falha ao solicitar uma exportação de dados.\"],\"VCqech\":[\"Chave de função\"],\"VDEOYV\":[\"Dispositivos confiáveis | Conta | XID\"],\"VDvaN2\":[\"Aplicativos\"],\"VErkfg\":[\"Aguardando seleção da chave de acesso...\"],\"VEsJSf\":[\"As funções e as chaves de permissão nunca ultrapassam os limites do projeto.\"],\"VEsZEs\":[\"Prioridade assíncrona. Chamadores síncronos (Django/Flask) podemenvolver com <0>asyncio.run().\"],\"VH-JqB\":[\"Observables RxJS: state$, isLoaded$, isSignedIn$, user$, session$,organization$; mais getToken, signOut, setActiveOrganization,setActiveSession\"],\"VIwCaD\":[\"Entry\"],\"VJvrJD\":[\"Você está conectado como convidado. Ao sair, esta conta e seus dados não poderão ser recuperados.\"],\"VKaa4X\":[\"Abra Customer Portal\"],\"VMyaZ8\":[\"O contexto da organização ainda não é preenchido a partir dos tokensarmazenados.\"],\"VN19L8\":[\"Adicionar provedor\"],\"VN6qzD\":[\"Pacote ou diretório\"],\"VVJy7x\":[\"Gerenciadores de instância | Console | XID\"],\"VVTDpV\":[\"A entrega por SMS permanece oculta até que o provedor esteja habilitado, um remetente esteja configurado e todos os Workers Secrets referenciados existam.\"],\"VYZf-q\":[\"Limpa os tokens locais\"],\"VZFGnb\":[\"Remover mapeamento\"],\"V_e7nf\":[\"Definir nova senha\"],\"Vi8EEW\":[\"Carregar mais concessões de usuário\"],\"Vj3eCH\":[\"Vincule uma conta para habilitar o login social.\"],\"VjhAC_\":[\"Entrar com Magic Link\"],\"VjqkXM\":[\"Middleware, utilitários do App Router, utilitários do Pages Router e reexportações do React.\"],\"VlYtGc\":[\"O mapeamento de atributos e o mapeamento de papéis devem ser objetos JSON.\"],\"Vm97mL\":[\"A asserção SAML expirou.\"],\"VoJk1B\":[\"Solicitação de privacidade cancelada.\"],\"VojGEX\":[[\"0\"],\" será excluída. Os usuários não poderão mais entrar por esta conexão.\"],\"VtX75h\":[\"Falha ao salvar a identidade visual. Tente novamente.\"],\"Vu3ocz\":[\"<0>signIn() cria a URL de autorização PKCE S256, armazena o verificador, o estado OAuth e o nonce no cache de tokens, abre o adaptador de navegador e troca o código retornado por uma sessão nativa verificada. Falhas do navegador, divergência de estado, erros de verificação do token de ID e de troca de tokens são expostos como <1>signInState.status === 'error'.\"],\"Vu4rS7\":[\"Limite do histórico de entrega\"],\"VuFi1g\":[\"Crie e liste grupos de diretório.\"],\"Vv9KCG\":[\"Log de eventos somente leitura para esta organização.\"],\"Vw36Gt\":[\"O serviço está temporariamente indisponível. Tente novamente mais tarde.\"],\"VwCjD-\":[\"Centro de conformidade\"],\"VwZvjE\":[\"<0>@xid-kit/core — sessão no navegador, tokens e auxiliares da Management API.\"],\"VxL0qn\":[\"Convite indisponível\"],\"VytQpX\":[\"Exportação de dados\"],\"VzN7HK\":[\"Liste solicitações dentro de uma organização.\"],\"W0i24j\":[\"Objeto\"],\"W3CKwh\":[\"Excluir anúncio \",[\"0\"]],\"W45LgB\":[\"Excluir projeto?\"],\"W6TbWp\":[\"Novo anúncio\"],\"W6zmAe\":[\"URL do logotipo de tema claro armazenado. O upload do logotipo de uma organização é um endpoint separado com suporte do R2.\"],\"W7PXsZ\":[\"Explorar o XID\"],\"W7_QIY\":[\"Verifique este endereço para proteger sua conta. Após a verificação, você poderá usá-lo para recuperar sua conta.\"],\"W8VYll\":[\"Apenas memória em processo. Os tokens são perdidos ao sair doprocesso. Use para ambientes de teste ou CI sem um Secret Service.\"],\"W9R6UD\":[\"Middleware do Edge Runtime: verifica JWT e injeta cabeçalhos de autenticação\"],\"WAnUgI\":[\"Investigando\"],\"WBgbGQ\":[\"Configurações da plataforma\"],\"WCRo0L\":[\"Forcar SSO empresarial inbound\"],\"WDJu9v\":[\"SSO empresarial de saída | Console | XID\"],\"WEAuIG\":[\"Atividade de login, organizações e uso em toda esta instância.\"],\"WFblCT\":[\"Trabalhe apenas dentro do projeto ou escopos de concessão do projeto delegados ao seu usuário. Essas atribuições não concedem acesso de administrador da organização.\"],\"WGkamy\":[\"Imagem de avatar do usuário com iniciais de fallback\"],\"WHST4Q\":[\"A verificacao de ID token com JWKS esta implementada e testada localmente. Testes com dispositivo ou emulador Android e IdP real ainda sao necessarios para L4.\"],\"WJV6IO\":[\"Constrói o cliente com o cliente HTTP reqwest padrão.\"],\"WJyHwN\":[\"As credenciais OAuth não estão prontas. Hosted UI oculta este provedor até que ID do cliente, endpoint de autorização, endpoint de token, referência do segredo do cliente e segredo do Workers estejam configurados.\"],\"WMSrMM\":[\"Hook de autenticação step-up\"],\"WM_c9k\":[\"Proporção de usuários ativos\"],\"WPX8OE\":[\"Falha ao carregar projetos.\"],\"WQkm6g\":[\"Criar concessão\"],\"WRNXKp\":[\"Pesquisando\"],\"WReSX7\":[\"aud esperado; null ignora a validação\"],\"WSJ7mV\":[\"Soma de verificação SHA-256\"],\"WTdGKF\":[\"Tempo limite absoluto de sessão (dias)\"],\"WVVuVl\":[\"Carregar mais organizações\"],\"WVa--a\":[\"TWILIO_ACCOUNT_SID, TWILIO_AUTH_TOKEN\"],\"WWjUwQ\":[\"Nenhuma conexao SSO inbound configurada.\"],\"WYzRAL\":[\"Nenhum escopo de gerenciamento de projeto foi atribuído ao seu usuário.\"],\"WZ2C2M\":[\"Tipo de props\"],\"WZZ5Ab\":[\"Pesquisar na documentação\"],\"W_uZPN\":[\"Tipagem de Astro.locals\"],\"Wei6tY\":[\"Adicione um para proteger sua conta.\"],\"Weq9zb\":[\"Geral\"],\"WfIJy7\":[\"Configurações de idioma e região da sua conta.\"],\"WhARY7\":[[\"0\"],\" será suspensa. Os membros perderão o acesso até que ela seja reativada.\"],\"WjSCbI\":[\"Provider React 19, hooks, componentes de controle e blocos de construção de UI hospedada para aplicativos de clientes.\"],\"Wkx6Ld\":[\"Excluir conexão\"],\"WlvHRW\":[\"Nome da chave\"],\"WmDF3i\":[\"Adicionar nome de host\"],\"WnjEcL\":[\"function\"],\"Wp8jsf\":[\"E-mail convidado: \",[\"0\"]],\"WpQ15y\":[\"Status provider-ready com uma base genérica de SAML/OIDC; falta uma L4 real de administração do Salesforce.\"],\"WqTgzc\":[\"O XID expõe endpoints inbound de SCIM Service Provider para IdPs externos. Os clientes de push SCIM para SaaS downstream têm evidência local com um SaaS simulado, mas o suporte em produção ainda requer uma L4 real de administração de SaaS.\"],\"WtTYSX\":[\"Tipos\"],\"Wx-cuq\":[\"Responsabilidade\"],\"WyksmM\":[\"Lendo autenticação em rotas do servidor\"],\"X0gb5v\":[\"Retorna os valores atuais accessToken e expiresAt se o token não tiver expirado, ou null\"],\"X0mSa2\":[\"componente standalone\"],\"X2Cbpz\":[\"Os callbacks de redirecionamento são links de aplicativo reivindicados, links universais, esquemas personalizados ou URLs de callback equivalentes da plataforma.\"],\"X4QqbM\":[\"URLs base\"],\"X5Kay_\":[\"O contexto de organização solicitado não foi encontrado.\"],\"X5q69o\":[\"Falha ao carregar estatísticas da plataforma. Tente novamente.\"],\"X5xpzu\":[\"Registre <0>XidPlugin uma vez em <1>main.ts. Cria umsingleton <2>XidClient, fornece-o via <3>XID_INJECTION_KEY echama <4>client.load() para hidratar o estado da sessão.\"],\"X6w_qH\":[\"URL do logotipo (claro)\"],\"X7hwx5\":[\"Falha ao salvar as configurações. Tente novamente.\"],\"X8e0zM\":[\"Armazenado e retornado para atributos empresariais como departamento.\"],\"XA-jG6\":[\"O serviço está indisponível no momento.\"],\"XDGTJo\":[\"Confirme seu convite\"],\"XG3O6q\":[\"SDK desktop Tauri v2 com fluxo PKCE S256, manipulador de callback dedeeplink, adaptador de keychain do SO e template de plugin Rust.\"],\"XIX54S\":[\"Metadados de esquema de usuário e grupo.\"],\"XIdbKv\":[[\"0\"],\" irá para a lixeira e deixará de autorizar o acesso até ser restaurado.\"],\"XJOV1Y\":[\"Atividade\"],\"XJRaqG\":[\"ID de mensagem único. Use para deduplicar entregas repetidas.\"],\"XLJFhX\":[\"Nova chave de provedor\"],\"XLLj2o\":[\"XML de metadados do SP para a conexão configurada.\"],\"XOaZX3\":[\"Paginação\"],\"XQ4BSR\":[\"Encontre um grupo por displayName.\"],\"XQBL4D\":[\"Gerenciar conexoes upstream de provedores de identidade empresariais SAML e OIDC.\"],\"XRJ0l4\":[\"Registre clientes OAuth, visualize IDs de cliente, rotacione segredos de cliente e gerencie URIs de redirecionamento.\"],\"XVhIDa\":[\"Canais de entrega | Console | XID\"],\"XVrRdm\":[\"Provisione diretórios SCIM 2.0 para sincronizar usuários e grupos da organização a partir de um provedor de identidade.\"],\"XYLcNv\":[\"Suporte\"],\"XZNKu_\":[\"Factory de CanActivateFn\"],\"Xbh8zv\":[\"Substitui o adaptador de armazenamento após a construção.\"],\"Xc_n4G\":[\"Hosted Sign-in, passkeys, senha, MFA, gerenciamento de sessões, consentimento e autoatendimento da conta compartilham um Core ciente do tenant.\"],\"XdB10P\":[\"Autenticação e conta\"],\"XhAQ_F\":[\"Excluir incidente?\"],\"XhULtM\":[\"Parâmetros de credencial WebAuthn anunciam ES256, RS256 e EdDSA. Passkeys sincronizáveis permanecem AAL2 mesmo após MFA.\"],\"XhXmzW\":[\"Nesta página\"],\"XjxFaa\":[\"Falha ao atualizar o anúncio. Tente novamente.\"],\"XmEpew\":[\"O challenge de autenticação é inválido ou expirou.\"],\"Xnbwsu\":[\"Seletor xid-sign-out-button; entradas sessionId, redirectUrl,ariaLabel; exibe aria-busy durante o logout\"],\"XqGKS7\":[\"Qualquer runtime compatível com Web Crypto (Bun, Deno)\"],\"Xry-oU\":[\"Instalação\"],\"XtB0Si\":[\"Organização alvo ID\"],\"XuX6hS\":[\"Keycloak\"],\"XxiBBT\":[\"Status provider-ready para GitHub, Google, contas da Microsoft e Apple. Consulte Login social para conhecer os limites específicos de cada provedor.\"],\"XyWzvj\":[\"SSO de saída\"],\"XyyOkb\":[\"Falha ao carregar webhooks.\"],\"Y-ZOdd\":[\"Tentativas e dead letters\"],\"Y07IK4\":[\"user_...\"],\"Y1MbpI\":[\"Projetos e acesso\"],\"Y7NEJn\":[\"SDKs para navegador, servidor, frameworks web, dispositivos móveis e desktop para integrar aplicativos em toda a stack.\"],\"Y7fB1U\":[\"Perfil | Conta | XID\"],\"Y826UU\":[\"SAML, OIDC, WS-Fed legacy baseline\"],\"Y8BniJ\":[\"O XID está em fase pre-1.0 e não está pronto para produção. A documentação diferencia evidências de implementação local da verificação com provedores reais e serviços SaaS.\"],\"Y8D_84\":[\"Editar projeto\"],\"Y9rFZj\":[\"O status do pacote é <0>Pacote atual. Auxiliares de autenticaçãopara loader/action do Remix, integração de sessão em cookie emanipulador de callback OAuth estão implementados. Uma ida e voltareal com o IdP em infraestrutura de produção ainda está pendente deverificação manual.\"],\"YD2q05\":[\"A solicitação conflita com o estado atual do recurso.\"],\"YEOVrT\":[\"SAML SSO\"],\"YF3TCE\":[\"O usuário fechou as Custom Tabs sem concluir\"],\"YFpZc-\":[\"Rotacionar segredo de assinatura de \",[\"0\"]],\"YJBly4\":[\"Nenhuma função ativa\"],\"YKzy7_\":[\"Plataforma de identidade XID\"],\"YMZkRk\":[\"Falha ao salvar as alterações. Tente novamente.\"],\"YQGg0v\":[\"Opções para xidClient\"],\"YQGs_3\":[\"Insira o código de 6 dígitos do seu aplicativo autenticador\"],\"YVl6Eo\":[\"Envelope de resposta paginado por cursor\"],\"YWKd-D\":[\"Abra seu aplicativo autenticador e insira o código de 6 dígitos.\"],\"YWtZvy\":[\"Entity ID do IdP\"],\"YXWLHA\":[\"SAML Single Logout está implementado e verificado localmente em L1/L2 para SAML de entrada e saída. O perfil do Slack foi excluído porque o Slack não oferece suporte a SLO; as evidências L4 com IdPs reais e SaaS downstream permanecem UNKNOWN.\"],\"YYyj3C\":[\"Segredo de assinatura HMAC do webhook\"],\"YfejrM\":[\"Use um nome de host de propriedade do cliente para Hosted Auth. O XID provisiona o nome do host e o certificado por meio de Cloudflare for SaaS e ativa o roteamento somente depois que ambos estiverem prontos.\"],\"YgkVxJ\":[\"Iniciado em\"],\"YnrXZX\":[\"Swift 5.9+ e Xcode 15+\"],\"YoWFHe\":[\"Os callbacks verificam state, nonce, issuer, audience e a política de e-mail antes de criar ou vincular usuários.\"],\"Ypu5DB\":[\"Uma ida e volta real com o IdP em infraestrutura de produção aindaestá pendente de verificação manual. Esta página documenta ocomportamento implementado; não é uma declaração de prontidão.\"],\"Yrrg-y\":[\"Destino\"],\"Yuvhsy\":[\"Valores válidos de status de sessão: active, pending, expired, removed, ended, revoked\"],\"YwLZsE\":[\"Trocando de organização\"],\"Z27CnD\":[\"Organizações podem exigir identificadores de e-mail, identificadores de usuário ou ambos.\"],\"Z3Jlzh\":[\"Revogar gerente\"],\"Z3PAZP\":[\"Sua sessão expirou. Faça login novamente.\"],\"Z3ph-R\":[\"Componentes headless\"],\"Z5HWHd\":[\"Ativado\"],\"Z6ZIHq\":[\"Sessão e token\"],\"Z7ZXbT\":[\"Aprovar\"],\"ZBGw76\":[\"Selecione um resultado de pesquisa ou insira o ID exato de um usuário ativo.\"],\"ZBJvkA\":[\"Vanilla JS / Web\"],\"ZD3_nh\":[\"Pushed Authorization Requests com valores request_uri de uso único.\"],\"ZDGm40\":[\"Excluir conta\"],\"ZDIydz\":[\"Comece\"],\"ZESdXi\":[\"Autenticação no lado do servidor em páginas .astro\"],\"ZF-FfH\":[\"Certificados do IdP são armazenados na conexão. KeyInfo fornecido pelo navegador é ignorado.\"],\"ZG2rxH\":[\"Convide membros, gerencie funções e revise o status de associação.\"],\"ZGPxwf\":[\"Atribua uma função de gerenciamento exata à organização, projeto ou escopo do subsídio correspondente. Um gerente não pode delegar ou revogar sua própria atribuição.\"],\"ZJB1lY\":[\"Regras de identidade\"],\"ZLR4Iz\":[\"Desativado\"],\"ZLTQlB\":[\"Navegação do site\"],\"ZLY-Lt\":[\"Excluir documento de conformidade?\"],\"ZPahp4\":[\"Remover dispositivo confiável?\"],\"ZQKTPU\":[\"Plugin Rust\"],\"ZRNHzg\":[\"Opcao\"],\"ZVGHLt\":[\"Logotipo (claro)\"],\"ZW85VQ\":[\"Plugin Vue\"],\"ZY9SN9\":[\"A foto de perfil é gerenciada pelo seu provedor de identidade conectado.\"],\"ZZVOgf\":[\"Abre uma janela de autorização WebView2 incorporada com PKCE S256.Retorna XidSession ao concluir.\"],\"ZdRemN\":[\"Sua conta foi suspensa. Entre em contato com o suporte para obter ajuda.\"],\"Zhjcrf\":[\"State OAuth validado no callback de loopback para prevenir CSRF(redirecionamento loopback RFC 8252).\"],\"Zhtdr5\":[\"SDK de servidor PHP 8.1+ para verificação JWT sem rede, autenticaçãode requisições PSR-7 e validação de assinatura de webhook.\"],\"ZiFCSO\":[\"Métodos\"],\"ZlJXTl\":[\"Organizações | Console | XID\"],\"ZnvbAs\":[\"Configuração da integração\"],\"Zo5V2z\":[\"Gestor de projeto\"],\"ZoPOI1\":[\"DAU\"],\"Zr58xk\":[\"Você pode revogar estas permissões a qualquer momento nas configurações da sua conta.\"],\"ZuLy43\":[\"Número de telefone\"],\"ZufUZS\":[\"Nenhuma organização selecionada. Selecione uma organização para ver a visão geral.\"],\"Zv7nCh\":[\"A senha deve ter pelo menos 12 caracteres.\"],\"ZvyjP7\":[\"Renderiza os filhos enquanto o SDK ainda está carregando (isLoaded false)\"],\"Zw6ISu\":[\"PHP\"],\"ZyZiLm\":[\"PKCE usa S256. PKCE plain é rejeitado.\"],\"Zyr1v4\":[\"Os eventos implementados seguem o padrão <0>.. O header xid-webhook-event e o type do body contêm o nome exato do evento; cada entrega também tem um <1>svix-id exclusivo.\"],\"ZzVDo4\":[\"Cada primitiva retorna <0>Accessor reativo (funções getter).Chame-as no JSX ou em <1>createEffect para rastrear mudanças.\"],\"ZzXsS4\":[\"Padrões globais\"],\"ZzaRju\":[\"invoice:read\"],\"_06LMB\":[\"Filtragem, ordenação e paginação\"],\"_33PwL\":[\"created, deleted\"],\"_4gGIX\":[\"Copiar para a área de transferência\"],\"_6tvkv\":[\"O XID processa login, autorização, associação a organizações, conexões empresariais e ciclo de vida do usuário em um único núcleo de identidade. Os aplicativos usam endpoints baseados em padrões, enquanto as equipes administram a instância e cada organização em uma única Console.\"],\"_7InQN\":[\"Documento de conformidade registrado.\"],\"_84XCk\":[\"Publicar atualização\"],\"_AdZSm\":[\"Valida o state OAuth, troca o código de autorização no endpoint detoken, persiste os tokens no Keychain e retorna uma sessão.\"],\"_AvCOD\":[\"Revogar chave de API \",[\"0\"]],\"_Bt5yP\":[\"Gerencie conexões SAML, OIDC e de provedores de identidade empresariais legados desta organização.\"],\"_CIUsA\":[\"Sair e usar uma conta diferente\"],\"_CMUK0\":[\"Onze Durable Objects com suporte do SQLite serializam sessões, desafios, OAuth, PAR, estado de dispositivo e CIBA, limites de taxa, ordem de auditoria, medição, convidados e concessões de impersonation.\"],\"_Dc48V\":[\"Muitas solicitações. Aguarde um minuto antes de tentar novamente.\"],\"_DwR-n\":[\"Creating…\"],\"_F3ifJ\":[\"Escolha a preferência de idioma do perfil.\"],\"_F5OIB\":[\"Logging via fachada SLF4J; traga sua própria implementação (Logback,Log4j2).\"],\"_GpaFS\":[\"Falha ao carregar métodos de verificação. Tente novamente.\"],\"_HFTNn\":[\"Falha ao atualizar o status da organização. Tente novamente.\"],\"_HKPFL\":[\"Status do plano\"],\"_HleLY\":[\"A verificacao de ID token com JWKS e o sign-out end_session estao implementados e testados localmente. As validacoes de Windows WebView2, DPAPI e IdP ainda sao necessarias para L4.\"],\"_IBv6X\":[\"Verifique seu e-mail\"],\"_IJaYQ\":[\"Codigo do dispositivo\"],\"_JF9KT\":[\"Acessar suas informações básicas de perfil\"],\"_MDqwR\":[\"Pontos de entrada\"],\"_NpJiP\":[\"Endpoint ACS para respostas SAML assinadas ou criptografadas.\"],\"_Nra01\":[\"A solicitação está sem um parâmetro obrigatório ou está malformada.\"],\"_RHA1l\":[\"Suspender organização?\"],\"_RtyNM\":[\"Política de autenticação salva.\"],\"_SeoW0\":[\"O tipo de resposta não é compatível.\"],\"_XNXH5\":[\"Configuração de produção\"],\"__uBUv\":[\"Adicionar modelo \",[\"0\"]],\"_e2VY8\":[\"Vinculação secreta do cliente\"],\"_gLjUo\":[\"Ponto de entrada app.use; registra XidClient e chama client.load()\"],\"_gQV3v\":[\"Ir para a seção\"],\"_i_uIu\":[\"Este contexto de organização foi suspenso.\"],\"_jQctM\":[\"Até\"],\"_mWhzO\":[\"Registre uma Activity de callback com um intent-filter. App Links(esquema HTTPS com autoVerify) são recomendados em vez de esquemaspersonalizados:\"],\"_nT6AE\":[\"Nova senha\"],\"_rRoRQ\":[\"Este link de verificação expirou. Solicite um novo.\"],\"_vLZV-\":[\"Segredo do cliente gerado. Armazene-o agora; ele não será exibido novamente.\"],\"_xgLeB\":[\"Carregando convite\"],\"_xom1Q\":[\"Tipo de retorno de XidStore.subscribe\"],\"_ywPHF\":[\"Organização padrão\"],\"a14mj8\":[\"Dispositivo desconhecido\"],\"a3LDKx\":[\"Segurança\"],\"a4qMIO\":[\"Ocorreu um erro interno. Tente novamente.\"],\"a7eNhj\":[\"Permitir login\"],\"a7s0LL\":[\"Componentes de interface\"],\"a8pTac\":[\"Redirecione usuários para o fluxo unificado do Hosted Auth.\"],\"aAIQg2\":[\"Aparência\"],\"aAV5_P\":[\"Um código de 6 dígitos foi enviado ao seu telefone.\"],\"aBXfUP\":[\"uing.\"],\"aBZ2Hx\":[\"A entrega por SMS está pronta para Hosted UI.\"],\"aBiWsz\":[\"Gerenciador de pacotes\"],\"aByNKQ\":[\"Redija o aviso, escolha o público e agende a janela de publicação.\"],\"aCG-dZ\":[\"<0>ServiceProviderConfig anuncia <1>sort.supported=true, <2>bulk.supported=true e <3>etag.supported=true.\"],\"aGQRYn\":[\"Kotlin 1.9+ e AndroidX\"],\"aGbNxc\":[\"Visão geral dos SDKs\"],\"aKLq5m\":[\"Todas as organizações desta instância, com plano e status do ciclo de vida.\"],\"aKW9XG\":[\"Define issuer, clientId, redirectUri e escopos. Chame antes de todosos outros métodos.\"],\"aLFNTK\":[\"Abre o navegador via xdg-open, inicia um listener TCP loopback emredirect_port, aguarda o callback com o código de autorização,realiza a troca, armazena os tokens e retorna uma Session.\"],\"aMa6Hp\":[\"Domínios de e-mail permitidos\"],\"aNO4fx\":[\"Abre ASWebAuthenticationSession, conclui o fluxo de código deautorização PKCE S256, persiste os tokens no Keychain e retorna umasessão.\"],\"aP0FV9\":[\"Verificação pendente\"],\"aRSnTk\":[\"Resolvendo o projeto selecionado.\"],\"aSFKy0\":[\"Composables\"],\"aSXo0k\":[\"Cria o cliente com um StorageAdapter personalizado (ex.:InMemoryStorage).\"],\"aWET0f\":[\"Adicione a dependência ao build.gradle.kts do módulo do seuaplicativo:\"],\"aWR2u3\":[\"Encerrar sessão como usuário\"],\"aZhF7O\":[\"SDK de servidor Rust assíncrono para verificação JWT sem rede,autenticação de requisições e validação de assinatura de webhook.\"],\"abJas9\":[\"Retornar o token de acesso atual não expirado. O SDK rejeita offline_access até que DPoP seja implementado; a expiração exige nova autorização.\"],\"ac8lBb\":[\"Uniões discriminadas de status retornadas pelos hooks\"],\"aemBRq\":[\"Provedor\"],\"ag4RWP\":[\"O aplicativo deve definir true no arquivo deprojeto\"],\"agCt6s\":[\"primitiva\"],\"agSzj4\":[\"EncryptedSharedPreferences baseado em Android Keystore (AES-256-GCM)protege o armazenamento de tokens em repouso.\"],\"agvkEN\":[\"O status do pacote é <0>Pacote atual. Bridge JS, fluxo PKCE S256,manipulador de callback de deeplink, adaptador de keychain do SO etemplate de plugin Rust estão implementados. Uma ida e volta real como IdP em infraestrutura de produção ainda está pendente deverificação manual.\"],\"ahMi4_\":[\"factory de middleware\"],\"ajM7rj\":[\"SDK de servidor Python assíncrono para verificação JWT sem rede,autenticação de requisições e validação de assinatura de webhook.\"],\"ao9Mjb\":[\"Você não tem permissão para acessar este recurso.\"],\"aowbdu\":[\"O status do package é <0>Implementado e verificado localmente. A suíte de testes unitários Swift passa no macOS. O acesso ao Keychain, o callback ASWebAuthenticationSession completo e um ciclo completo com um IdP real ainda exigem evidências de integração em desktop. Esta página documenta o comportamento implementado; não é uma declaração de prontidão para produção.\"],\"aqg3cx\":[\"O SCIM provisiona usuários e associações, mas não mapeia grupos de diretórios para unidades organizacionais ou funções de projeto na implementação atual.\"],\"aqqaVK\":[\"Evidências antes das reivindicações de compatibilidade\"],\"ar3gVa\":[\"Verificação de access token de baixo nível. Passe <0>jwtKey do JWKS para pular round-trips de rede na inicialização a frio. Falhas esperadas retornam um tipo Result, não uma exceção.\"],\"arcpYe\":[\"Aprovação necessária\"],\"as8uRC\":[\"Formato bruto da resposta do endpoint de token\"],\"asjJ0l\":[\"Suporte a runtimes\"],\"axoxGF\":[\"Adicionar aplicativo autenticador\"],\"azIVn0\":[\"Falha em\"],\"azoIFx\":[\"Este link expirou. Solicite um novo.\"],\"b--gro\":[\"Código de autorização, PKCE S256, rotação de atualização, PAR, prova DPoP e vinculação <0>dpop_jkt, registro dinâmico de cliente, tokens de ID, informações do usuário, tipos de resposta híbrida, objetos de solicitação JAR assinados, respostas JARM assinadas, detalhes de autorização RAR <1>resource_access, troca de token, autenticação de cliente mTLS, logout de canal frontal e canal traseiro, fluxo de dispositivo, gerenciamento de sessão, CIBA, perfil de aplicativos baseados em navegador portas e portas de perfil FAPI 2.0.\"],\"b46COA\":[\"O status do package é <0>Package atual. Ele implementa um contrato nativo de sessão por token: redirecionamento do Hosted Auth com PKCE S256, validação de estado e nonce no callback de deep link, claims verificados do token de ID, troca do código de autorização e persistência segura da sessão por meio de um adaptador de armazenamento injetado.\"],\"b4Imi7\":[\"OneLogin\"],\"b5Q4et\":[\"Navegação das configurações da conta\"],\"b9Y4up\":[\"ID do cliente\"],\"bAWMub\":[\"Configurar método de login\"],\"bEhTPN\":[\"Esta operação não é compatível.\"],\"bGduFE\":[\"Botão headless que chama client.signOut() ao clicar\"],\"bGkTgt\":[\"Abra uma sessão somente leitura de 15 minutos como \",[\"0\"],\". A organização alvo é fixa e as alterações de gerenciamento são bloqueadas.\"],\"bInJFp\":[\"Continuar com Apple\"],\"bIoSBh\":[\"Expo\"],\"bIz_OT\":[\"Cliente HTTP para busca de JWKS\"],\"bKC0KP\":[\"Provider, hooks, componentes de controle, interface de usuário e interface da organização.\"],\"bKJVLZ\":[\"Remover provedor\"],\"bMK5h0\":[\"UI de gerenciamento de organização e instância\"],\"bNtHsC\":[\"Ao contrário de <0>@xid-kit/react, este package usa seu próprio contexto nativo de tokens. Ele exporta <1>useAuth, <2>useUser, <3>useSession, <4>useSignIn, <5>useSignOut, <6>useXidRnContext, <7>SignedIn, <8>SignedOut, <9>XidLoaded, <10>XidLoading, <11>exchangeCodeForTokens, <12>saveTokenSet, <13>readTokenSet e <14>clearTokenSet; ele não importa nem reexporta o SDK Web React.\"],\"bOaals\":[\"A aprovação cria um UserGrant rastreável na mesma transação. O solicitante não pode aprovar sua própria solicitação; a resolução passa do gerente da unidade organizacional para os gerentes de projeto e da organização.\"],\"bRZFL-\":[\"Eventos assinados\"],\"bSl2EF\":[\"Se <0>safeStorage.isEncryptionAvailable() retornar <1>false(Linux headless sem keyring), <2>setItem() lança<3>ElectronStorageError com código <4>encryption_unavailableem vez de gravar texto simples silenciosamente.\"],\"bTT1Ze\":[\"Status provider-ready para conexões corporativas. O suporte em produção requer uma configuração de IdP real e uma L4 de callback.\"],\"bTrWGV\":[\"Registros de mensagens não entregues\"],\"bUXCXw\":[\"Este caminho não existe nesta instância. Verifique a URL ou volte para uma página conhecida.\"],\"bVWVnH\":[\"Controla se as conexões de SSO corporativo podem autenticar usuários e criar contas via provisionamento JIT.\"],\"bWhxXv\":[\"Definir uma senha\"],\"bXEQAP\":[\"Autenticação hospedada\"],\"bXJlp8\":[\"Caminho de autoatendimento\"],\"bX_u-T\":[\"WS-Fed\"],\"baweZm\":[\"Inter, system-ui, sans-serif\"],\"bcE7Mx\":[\"Falha ao atualizar perfil.\"],\"bdWdUb\":[\"A organização atingiu uma cota de recursos configurada.\"],\"beR3qh\":[\"Diretórios\"],\"bhEBeQ\":[\"O e-mail e a foto de perfil da sua conta.\"],\"bip6wX\":[\"Entrar | | XID\"],\"bjr_cT\":[\"URI de redirecionamento\"],\"bkyFn4\":[\"Login social\"],\"bl5JfX\":[\"Adicionar destino SCIM\"],\"blyObO\":[\"Nenhum convite pendente.\"],\"bmaLN1\":[\"Falhas esperadas retornam tipos Result; erros inesperados lançam AppError.\"],\"bnqQH-\":[\"SDK Electron com fluxo PKCE no processo principal, preload viacontextBridge, armazenamento de tokens no keychain do SO eestratégias de callback loopback ou esquema personalizado.\"],\"boQErO\":[\"Remover \",[\"displayName\"]],\"bocCaG\":[\"A descoberta de domínio corresponde a um domínio de organização verificado.\"],\"bp-nPE\":[\"Metadados de mensagem verificados e um envelope tipado para o payload type/data\"],\"btb4nG\":[\"Falha ao carregar membros.\"],\"bxxIPf\":[\"Faturamento gerenciado\"],\"byYGhm\":[\"Falha ao abrir o incidente. Tente novamente.\"],\"bzMKg7\":[\"Aceito\"],\"c-i7v3\":[\"O e-mail ou a senha está incorreto.\"],\"c-pU8h\":[\"Exigir asserções SAML assinadas\"],\"c1l_ws\":[\"Adaptadores de armazenamento\"],\"c1nqpb\":[\"Esquema personalizado (alternativa ao loopback)\"],\"c23gyb\":[\"A extração do núcleo Swift compartilhado com sdk/ios está planejada,mas ainda não foi realizada — cada pacote carrega sua própria cópiada implementação.\"],\"c7cY3z\":[\"Permissões solicitadas\"],\"c8AfqO\":[\"Nenhum controle de recurso configurado.\"],\"cCFxPH\":[\"Link de configuração enviado. Verifique sua caixa de entrada para concluir a definição da senha.\"],\"cFCKYZ\":[\"Negar\"],\"cFTdM-\":[\"Console de gestão\"],\"cH6uZB\":[\"Envie um link de verificação para \",[\"email\"],\". O Console permanecerá em modo somente leitura até que você use o link.\"],\"cHYdwy\":[\"Método de sessão chamado enquanto desconectado\"],\"cHfbVT\":[\"Público-alvo\"],\"cJQq6Q\":[\"#6366f1\"],\"cJoqdf\":[\"isLoaded, isSignedIn, userId, sessionId, session, getToken, signOutcomo Accessors\"],\"cKuQ9P\":[\"Endpoint de token\"],\"cLQXb0\":[\"Exibido quando\"],\"cMzIx3\":[\"Padrões de toda a instância herdados pelas organizações, salvo substituição.\"],\"cNzpFP\":[\"Cada consulta OrgUnit e AccessRequest tem como escopo <0>tenant_id e <1>org_id. Identificadores entre organizações ou entre locatários retornam 404 sem revelar a existência.\"],\"cO9-2L\":[\"Desabilitar\"],\"cRqVk8\":[\"Sessão como outro usuário\"],\"cSmtG-\":[\"Excluir conexão?\"],\"cTLnqo\":[\"Documentação relacionada\"],\"cW8SdW\":[\"Tipo de evento\"],\"cXLGw2\":[\"Solicitar um novo link de redefinição\"],\"c_yKle\":[\"Faz re-export de todos os componentes cliente e hooks de <0>@xid-kit/react via <1>export * from \\\"@xid-kit/react\\\".\"],\"cfg2rE\":[\"Fluxo de eventos\"],\"cgNV3G\":[\"Autenticação é obrigatória.\"],\"cgex15\":[\"Nome do dispositivo\"],\"cgiNr_\":[\"Cloudflare ainda está aguardando a verificação DNS.\"],\"ci_ryv\":[\"Parâmetros cursor e limit para chamadas de listagem da Management API\"],\"ckH3fT\":[\"Pronto\"],\"cmLRjC\":[\"O status do package é <0>Implementado e verificado localmente. A suíte de testes unitários Swift passa no macOS para o package iOS. O comportamento em simulador ou dispositivo e um ciclo completo com um IdP real em uma instância XID em execução ainda aguardam verificação manual. Esta página documenta o comportamento implementado; não é uma declaração de prontidão para produção.\"],\"cnGeoo\":[\"Excluir\"],\"coo_xA\":[\"Use o fluxo de código de autorização com PKCE S256 para clientes de navegador e nativos.\"],\"cpE88-\":[\"Crie sua conta\"],\"cqa8LE\":[\"O token Bearer SCIM é inválido.\"],\"csDS2L\":[\"Disponível\"],\"csWCFv\":[\"Senha inválida\"],\"cteCp7\":[\"Encaminha cookies opacos do Core somente a um endpoint session-token da mesma origem exata; o valor nunca é verificado localmente\"],\"cto4Eh\":[\"RBAC lixeira\"],\"cv8PvE\":[\"Desconectar \",[\"label\"],\"?\"],\"cx8pCt\":[\"Markdown é recomendado para consumo por IA\"],\"cxquAS\":[\"Obrigatório. Deve ser único dentro do diretório.\"],\"cybAtK\":[\"OIDC e OAuth 2.0, emissão de tokens, discovery, JWKS, organizações, projetos, aplicativos, funções e permissões.\"],\"cz9jGU\":[\"Nenhum anúncio encontrado.\"],\"czuZtm\":[\"Falha ao carregar conexoes SSO inbound. Tente novamente.\"],\"d-F6q9\":[\"Criado\"],\"d06qkA\":[\"Envie um link de verificação para seu e-mail. O Console permanecerá em modo somente leitura até que você use o link.\"],\"d0O958\":[\"<0>getToken() retorna um JWT de curta duração para chamadas de API. Verifique sem rede no seu servidor com JWKS.\"],\"d10GAL\":[\"JSON de mapeamento de papéis\"],\"d1jkXV\":[\"Isso removerá \\\"\",[\"factorLabel\"],\"\\\" da sua conta. Você pode perder o acesso se este for seu único método 2FA.\"],\"d2bIDc\":[\"Finalidade\"],\"d4arGc\":[\"Processa um callback de esquema de URI personalizado e troca o códigode autorização.\"],\"d6215V\":[\"Falha ao carregar diretórios SCIM. Tente novamente.\"],\"d6xEEc\":[\"Componentes de cobrança\"],\"d9YlBO\":[\"Os projetos excluídos permanecem recuperáveis. Suas funções, permissões e concessões ficarão indisponíveis até que o projeto seja restaurado.\"],\"dA8-fR\":[\"^3.0.3\"],\"dAZObA\":[\"URIs de redirecionamento\"],\"dBt6I6\":[\"Os helpers da Management API são restritos <0>ao servidor ou à mesma origem exata. Crie um cliente separado com <1>sk_live_* ou sk_test_* no servidor; o modo OIDC do navegador rejeita essas operações.\"],\"dDsV7e\":[\"Utilitários PKCE S256 delegados a @xid-kit/protocol (Web Crypto)\"],\"dEgA5A\":[\"Cancelar\"],\"dIAQ9z\":[\"O provisionamento automático está desabilitado para esta conexão.\"],\"dIl-hX\":[\"user.created, organization.updated\"],\"dK3Z9j\":[\"Componente\"],\"dKOn_6\":[\"Limites do papel\"],\"dKUdTy\":[\"Todos os erros do SDK são subtipos da sealed class XidException:\"],\"dOnNJf\":[\"O SDK rejeita offline_access até que DPoP seja implementado; campos refresh_token inesperados na resposta não são persistidos.\"],\"dP634V\":[\"Tipografia e forma\"],\"dQlaUC\":[\"Leia declarações de um token de acesso válido.\"],\"dQuukg\":[\"Processo de renderer: getXidBridge, XidClient\"],\"dSaMIz\":[\"Para pessoas\"],\"dSe12f\":[\"Convites pendentes\"],\"dTU6Wi\":[\"A senha deve ter no máximo 128 caracteres\"],\"dTnbZt\":[\"União de sucesso (com URL de callback), cancelamento e descarte\"],\"dVS1hg\":[\"O redirecionamento do navegador do sistema e o armazenamento Secret Service exigem evidencia de ambiente desktop.\"],\"dWWozz\":[\"Re-export de @xid-kit/react-native XidProvider que aceita adaptadorestokenCache e browser\"],\"dWzjYp\":[\"Falha na verificação de passkey. Tente outro método ou tente novamente.\"],\"d_bW-Y\":[\"Java\"],\"d_ox3y\":[\"Você não pode conceder uma atribuição de gerente a si mesmo.\"],\"daGJW7\":[\"A instância bruta do XidClient; prefira XidAuthService para a maioriados casos de uso\"],\"db-C2q\":[\"Link mágico\"],\"ddNRCf\":[\"Falha ao salvar os canais de entrega. Tente novamente.\"],\"ddrz1m\":[\"Vencido\"],\"deAgSe\":[\"Chaves ativas\"],\"dgtASR\":[\"O WebView2 Runtime deve estar presente. O suporte aWebAuthenticationBroker como fallback está planejado, mas ainda nãoimplementado.\"],\"dip4fp\":[\"É necessário novo registro da chave de acesso\"],\"djKkku\":[\"Store reativo independente de framework; assine com useSyncExternalStore nos bindings de framework\"],\"dnmh_I\":[\"Plataforma de identidade de código aberto\"],\"dqywro\":[\"Guard de papel e permissão\"],\"dw2jBq\":[\"Re-exports de <0>@xid-kit/backend: <1>verifyToken, <2>verifyWebhook, <3>authenticateRequest, <4>JwksCache, <5>toVerifyKeySet, <6>AppError, <7>BACKEND_ERROR_CODES e todos os seus tipos associados.\"],\"dyUEvI\":[\"Muitas solicitações\"],\"dzce-U\":[\"Novo por aqui? Crie uma conta\"],\"e-K0iP\":[\"App Router: retorna AuthObject com userId, orgId e orgRole\"],\"e-RpCP\":[\"Criar conta\"],\"e-Vlva\":[\"Taxa de sucesso de login\"],\"e-Xjn4\":[\"Recursos: \",[\"0\"]],\"e0NrBM\":[\"Projeto\"],\"e0YOG9\":[\"Observe apenas\"],\"eA9dLe\":[\"A chave completa é exibida apenas uma vez na criação. Chaves live têm acesso total; chaves test são restritas ao sandbox.\"],\"eBkimW\":[\"Bridge entre processo main e renderer, safeStorage e callbacksloopback ou esquema personalizado.\"],\"eE0JZ4\":[\"Versão\"],\"eI1FmW\":[\"Ver a documentação atual\"],\"eIYxkE\":[\"Gerente de subvenção do projeto\"],\"eJwneM\":[\"Total de organizações\"],\"eKa7Zj\":[\"Códigos de autorização são de uso único.\"],\"eLkq6J\":[\"Nenhum app SAML de saída configurado.\"],\"eNUpzQ\":[\"Conecte provedores de identidade empresarial com SAML 2.0.\"],\"ePK91l\":[\"Editar\"],\"ePYQjq\":[\"Identidade\"],\"eQXUlX\":[\"Este escopo do gerenciador de concessões é somente leitura para definições de projeto. As concessões de usuário para a concessão exata do projeto permanecem graváveis ​​abaixo.\"],\"eQzvkM\":[\"Intervalo 1-365. Vazio herda o padrão da instância.\"],\"eRTVPN\":[\"O Core usa D1 para dados relacionais com escopo de tenant, KV apenas para caches com muitas leituras e R2 para objetos privados. Estado fortemente consistente nunca deve ficar no KV.\"],\"eSHEpl\":[\"A entropia do verificador é 64 bytes; o desafio é derivado via WebCrypto <0>crypto.subtle.digest('SHA-256', ...).\"],\"eYIaOU\":[\"Os projetos isolam funções e permissões comerciais. Selecione um projeto para gerenciar suas concessões entre organizações e gerentes delegados.\"],\"eYeMU2\":[\"O destinatário receberá um e-mail com um link para entrar nesta organização.\"],\"eZKFp2\":[\"<0>@xid-kit/nextjs — middleware e auxiliares de servidor para App Router e Pages Router.\"],\"eaUTwS\":[\"Enviar link de redefinição\"],\"ebHaxT\":[\"Fechar o banner\"],\"ebQKK7\":[\"Site público\"],\"ebw9G0\":[\"Este convite já foi aceito.\"],\"eguWFQ\":[\"Chave de API sem segredo (visualização em lista)\"],\"ejVYRQ\":[\"De\"],\"emItFy\":[\"<0>AddXid() registra <1>XidClient como singleton e conecta<2>IHttpClientFactory para busca de JWKS.\"],\"eneWvv\":[\"Rascunho\"],\"eo1n1s\":[\"Tempo de execução\"],\"eoe8BR\":[\"Google\"],\"evjwVX\":[\"A superfície do produto\"],\"fDGOiR\":[\"As senhas não coincidem.\"],\"fDmZNv\":[\"Bindings de framework: <0>@xid-kit/react. Verificação no servidor: <1>@xid-kit/backend.\"],\"fGpmi0\":[\"Convite enviado com sucesso.\"],\"fH1fNU\":[\"Falha ao carregar estatísticas da organização. Tente novamente.\"],\"fL7WXr\":[\"Aplicativos\"],\"fPOajI\":[\"Termina em\"],\"fQuL6b\":[\"Publique evidências versionadas, retenha registros de aceitação do DPA e forneça artefatos verificados do R2.\"],\"fR-ZBD\":[\"O canal de entrega não está configurado. Hosted UI e as chamadas diretas de API continuam desabilitadas mesmo quando este método está habilitado.\"],\"fSQNs8\":[\"Valide tokens de ID e tokens de acesso contra o emissor e a URI JWKS.\"],\"fUIZr6\":[\"Falha ao remover membro. Tente novamente.\"],\"fUhZWX\":[\"Tipos de cliente\"],\"fVZ58T\":[\"Mínimo de 12 caracteres\"],\"fWNvSk\":[\"O documento XML SAML está malformado.\"],\"fWsBTs\":[\"Algo deu errado. Tente novamente.\"],\"fYUNRJ\":[\"Direto\"],\"fYuJ1Z\":[\"SSO corporativo inbound significa que o XID atua como provedor de serviços SAML ou relying party OIDC para o IdP de uma empresa. SSO de SaaS downstream significa que o XID atua como provedor de identidade SAML ou OIDC para aplicativos como Slack, GitHub Enterprise Cloud, aplicativos personalizados da Microsoft, Atlassian, Salesforce e Zoom.\"],\"faY3zI\":[\"Chamadas SCIM usam um token Bearer de diretório criado pela API de gerenciamento. O XID armazena apenas um hash do token e retorna o token em texto claro uma única vez na criação ou rotação.\"],\"fcWrnU\":[\"Sair\"],\"fe_nJm\":[\"Excedido\"],\"fffK0E\":[\"Status do SSO de SaaS downstream\"],\"fg43Lt\":[\"Carregar mais webhooks\"],\"fiHs9I\":[\"Processa uma URL de redirecionamento de uma fonte externa e troca ocódigo por tokens.\"],\"fiPesM\":[\"Método\"],\"fki_WE\":[\"Negado até que um AccessRequest seja aprovado.\"],\"flFnHv\":[\"openAuthSession(url, redirectUri) que resolve para um BrowserResult\"],\"flmDTf\":[\"Sem descrição\"],\"foMWA-\":[\"Nenhuma chave de acesso registrada\"],\"fqnlGX\":[\"Forçar SSO oculta métodos locais quando uma conexão empresarial é obrigatória.\"],\"fulvVm\":[\"União dos valores de SESSION_STATUS\"],\"fwzYkj\":[\"Suspensa\"],\"fzvX6G\":[\"Chame <0>provideXid em <1>app.config.ts. Registra o token deinjeção <2>XID_CLIENT e conecta um <3>APP_INITIALIZER quechama <4>client.load() no bootstrap. Nenhum NgModule necessário.\"],\"g-O0zt\":[\"Se existir uma conta com esse e-mail, você receberá em breve um link para redefinir a senha.\"],\"g2fgI7\":[\"Desenvolvimento/teste sem o runtime do Tauri\"],\"g4d18u\":[\"A concessão de autorização ou token de atualização é inválida ou expirou.\"],\"g6oUl1\":[\"Pacotes TypeScript e SDKs nativos verificados localmente para servidor, web, mobile e desktop.\"],\"g6xVSP\":[\"O status do pacote é <0>Pacote atual. Provider standalone Angular17+, serviço RxJS, guards funcionais e componentes standalone estãoimplementados. Uma ida e volta real com o IdP em infraestrutura deprodução ainda está pendente de verificação manual.\"],\"g7G_Og\":[\"Gerencie domínios verificados para descoberta, Hosted Auth e roteamento da organização.\"],\"gAlhQG\":[\"Falha ao carregar mensagens não entregues.\"],\"gDD4V6\":[\"Redefinir senha | | XID\"],\"gDPJi_\":[\"Limpar o armazenamento local de tokens e da sessão de convidado; nenhuma solicitação de revogação é enviada.\"],\"gERsJX\":[\"Carregando configurações de identidade visual\"],\"gHOFmV\":[\"O provedor de identidade retornou um status de erro.\"],\"gHWIwh\":[\"A URL base é obrigatória.\"],\"gJA3n4\":[\"Solicitação ausente\"],\"gJZfCc\":[\"OTP por e-mail\"],\"gM8vKU\":[\"Falha ao carregar permissões excluídas.\"],\"gMNJ1e\":[\"offline_access é rejeitado até que o SDK implemente a vinculação de remetente DPoP; a expiração do token de acesso exige nova autorização.\"],\"gNbMNg\":[\"XidAuthService\"],\"gODClF\":[\"Compromisso de design\"],\"gQZaRc\":[\"Falha ao carregar solicitações de privacidade\"],\"gTv3yJ\":[\"Leia a documentação\"],\"gUsPa_\":[\"SSO empresarial de entrada | Console | XID\"],\"gX50sC\":[\"O cabeçalho svix-signature começa com o prefixo literal v1, seguido pelo HMAC-SHA256 codificado em Base64 de <0>\",[\"SVIX_SIGNATURE_INPUT\"],\" usando o segredo de assinatura do terminal.\"],\"gXfw0b\":[\"Criar, listar, consultar, revogar e excluir permissões de projeto.\"],\"gYQmVK\":[\"Código de autorização com PKCE S256.\"],\"gaA2aE\":[\"Baixar artefato\"],\"gb1v9w\":[\"WS-Federation\"],\"gcoZ2n\":[\"Validação de assinatura de webhook HMAC-SHA256 no estilo Svix com janela de replay de 5 minutos\"],\"gdJj8a\":[\"OTP\"],\"gdvBp_\":[\"Permissões excluídas\"],\"geYnTy\":[\"isLoaded, sessions, setActive para o alternador de múltiplas sessões\"],\"ggJFKw\":[\"Auxiliares do fluxo de login do Hosted Auth\"],\"ghA1nE\":[\"A exclusão da conta está agendada em 30 dias.\"],\"gij9Qv\":[\"Nenhuma evidência de conformidade registrada.\"],\"giuLRJ\":[\"client_id OAuth 2.0\"],\"gixeu7\":[\"Recursos de integração de framework (<0>axum, <1>actix-web)estão planejados mas não incluídos nesta versão.\"],\"gkTQgc\":[\"ID da mensagem\"],\"gls2La\":[\"Clientes públicos nunca armazenam segredos do cliente.\"],\"gmgX3f\":[\"AccessRequest passa de <0>pendente para <1>aprovado, <2>negado, <3>cancelado ou <4>expirado. Cada resultado é terminal e as solicitações pendentes expiram lentamente após 14 dias.\"],\"gnTr8p\":[\"Accessor que encapsula união discriminada em isLoaded / isSignedIn /user\"],\"grczpb\":[\"authenticateRequest\"],\"grt0Pu\":[\"Licenças\"],\"gslrfE\":[\"O repositório sob licença MIT inclui todos os recursos. A postura de segurança e a governança do projeto permanecem visíveis pelo OpenSSF e pelo código-fonte público.\"],\"gudLeO\":[\"Falha ao carregar atribuições do gerenciador.\"],\"gwJSVc\":[\"Falha ao resolver o incidente. Tente novamente.\"],\"gwia6a\":[\"Integridade do serviço em tempo real e atualizações de incidentes com data e hora fornecidas pelo XID Core.\"],\"gyXhiH\":[\"<0>handleCallback valida o parâmetro <1>state para prevenirCSRF, troca o código de autorização e retorna uma <2>Response com<3>Set-Cookie.\"],\"gympwh\":[\"Editar condição\"],\"gyq0Rx\":[\"Nenhuma mensagem não entregue encontrada.\"],\"gzqppE\":[\"Visão pública da organização\"],\"h-8V38\":[\"Consulte\"],\"h081HY\":[\"Digite para pesquisar\"],\"h0D6rP\":[\"Alternar controle \",[\"0\"]],\"h3eMvZ\":[\"Escopo necessário\"],\"h69C-n\":[\"Metadados de recurso protegido OAuth para endpoints de recursos hospedados no XID.\"],\"h6BvID\":[\"3 serviços Worker\"],\"h6e_wl\":[\"SCIM continua sendo a fonte recomendada para desprovisionamento e ciclo de vida de associação a grupos.\"],\"h6n9d8\":[\"Organizações ativas\"],\"hA27Tx\":[\"Usar passkey\"],\"hBg78g\":[\"Redirecionamento hospedado, callback de app link e adaptador dearmazenamento seguro.\"],\"hD149M\":[\"Mensagens não entregues | Console | XID\"],\"hEksWI\":[\"Protocolos\"],\"hF8E0z\":[\"<0>@xid-kit/react — provider, hooks, componentes de controle e de interface.\"],\"hFhbc-\":[\"Confiável desde \",[\"trustedDate\"]],\"hFv2L6\":[\"O destinatário da asserção não corresponde.\"],\"hHVaPQ\":[\"Impacto crítico\"],\"hIbQ-U\":[\"TTL do token de acesso (segundos)\"],\"hJLLxd\":[\"Não foi possível iniciar a sessão como outro usuário. Tente novamente.\"],\"hN6TJn\":[\"Ação necessária\"],\"hNp0Zf\":[\"Carregando provedores sociais\"],\"hPgfm_\":[\"URL do emissor OIDC\"],\"hRZqSU\":[\"Adicione uma ProjectReference para o checkout do código-fonte no arquivo de projeto do aplicativo:\"],\"hU6Wvb\":[\"SAML é provider-ready: evidências locais e de fake-IdP cobrem as rotas Worker atuais, e a readiness de produção ainda exige uma conexão IdP real sem registrar valores SAMLResponse nem segredos do provedor.\"],\"hW4WpN\":[\"Comprar Pro\"],\"hXzOVo\":[\"Próximo\"],\"hYtDxY\":[\"Carregando solicitação de backchannel\"],\"hZ8GrV\":[\"Crie e revogue chaves de API para integrações do lado do servidor.\"],\"hb5UGc\":[\"Remover membro?\"],\"hcPf8W\":[\"Ambientes headless / CI: use o recurso in-memory-storage ou injeteInMemoryStorage diretamente\"],\"heqJo0\":[\"As árvores OrgUnit suportam uma profundidade máxima de oito.\"],\"heqmnj\":[\"O esquema de marca aceita apenas os sete campos listados acima; CSS personalizado não é aceito.\"],\"hfKQGq\":[\"Componente de controle de acesso para lista de espera\"],\"hgN2Z6\":[\"Nenhuma organização\"],\"hhdpNk\":[\"https://accounts.google.com/o/oauth2/v2/auth\"],\"hhpCL_\":[\"Liste, obtenha e revogue sessões de usuário.\"],\"hn__ZK\":[\"Nome da organização\"],\"hp8OtS\":[\"Adicionado\"],\"hr5gKQ\":[\"Endpoints de lista retornam um array de dados e metadados de cursor. Erros usam JSON estruturado com código estável, mensagem legível por humanos e metadados opcionais para validação de campos.\"],\"huGmnb\":[\"SDK nativo que compila e passa seu conjunto de testes unitários emuma toolchain local. Uma ida e volta contra um IdP de produção realainda requer verificação manual.\"],\"hvHfj-\":[\"Situação do certificado:\"],\"hx506k\":[\"Falha ao excluir o incidente. Tente novamente.\"],\"hz9uZZ\":[\"Verifique seu endereço de e-mail antes de fazer alterações.\"],\"i-2DDi\":[\"Menor\"],\"i-4xAA\":[\"Tempo limite de inatividade do refresh token (dias)\"],\"i-8yX9\":[\"Não foi possível carregar os anúncios ativos.\"],\"i3NsKF\":[\"Restaure este projeto antes de alterar funções, permissões ou mapeamentos.\"],\"i58eFN\":[\"Carregar mais gerenciadores de instâncias\"],\"i6HPSw\":[\"Padrão: openid, profile, email\"],\"i8inq9\":[\"Timeout de conexão HTTP para busca de JWKS\"],\"iBJgh-\":[\"Sem dependências de terceiros — usa apenas frameworks do sistema Apple\"],\"iDaD_2\":[\"Configuração do cliente\"],\"iDv0oU\":[\"Callback de esquema de URI personalizado\"],\"iE9HBA\":[\"Provisione um novo diretório SCIM 2.0 para integração com o provedor de identidade. O token bearer é exibido apenas uma vez: salve-o imediatamente.\"],\"iEUzMn\":[\"sistema\"],\"iEagS2\":[\"Falha ao carregar configurações de plano e cota. Tente novamente.\"],\"iFH0QM\":[\"Solicitação de autorização\"],\"iFaPli\":[\"As configurações padrão de bootstrap habilitam somente Magic Link por e-mail e OTP por e-mail. Senha, OTP por WhatsApp, OTP por SMS, chave de acesso, OAuth social e SSO empresarial ficam ocultos até que a política da organização e as credenciais exigidas os habilitem.\"],\"iG7KNr\":[\"Logotipo\"],\"iNGTUP\":[\"A prova DPoP é inválida ou malformada.\"],\"iNPzSp\":[\"Nenhuma sessão ativa encontrada\"],\"iO__yq\":[\"Implementação mínima\"],\"iPkW8f\":[\"Carregando perfil\"],\"iQmbPb\":[\"Licença\"],\"iQtdDY\":[\"Retornar o token de acesso atual não expirado; ForceRefresh limpa a sessão e exige nova autorização.\"],\"iRNynp\":[\"Crie primeiro um projeto ativo na página Projetos.\"],\"iS6ru3\":[\"Adicione um aplicativo autenticador antes de gerar códigos de backup.\"],\"iUJKA8\":[\"Formato do contexto do adaptador retornado por useXidRnContext\"],\"iUkekb\":[\"Página não encontrada | | XID\"],\"iUqDvr\":[\"Revogar atribuição de gerente?\"],\"ibKv9H\":[\"Inicializa com issuer, clientId, redirectUri, scopes. Chame antes detodos os outros.\"],\"icBMt3\":[\"Plano, status do ciclo de vida, avaliação e cotas de recursos desta organização.\"],\"icbaot\":[\"Formato bruto da resposta de /v1/me\"],\"icdKy9\":[\"Substituições de cores, tipografia e logotipo da Hosted UI desta organização.\"],\"ijnB6p\":[\"Use a plataforma completa ou adote as camadas de protocolo, UI e SDK adequadas à sua arquitetura.\"],\"ikGJm4\":[\"Padrões globais para cada controle de recurso, com substituições por organização.\"],\"il3JO7\":[\"Provider do cliente (root.tsx)\"],\"im5e2I\":[[\"0\"],\" será reativada e os membros recuperarão o acesso.\"],\"imNZZd\":[\"Export padrão: superfície de renderer e tipos\"],\"imr7jp\":[\"8.0.0\"],\"ipHKbS\":[\"Você não pode conceder acesso à instância a si mesmo.\"],\"ir0V0z\":[\"Excluir documento de conformidade \",[\"0\"]],\"isSXJy\":[\"Fluxo implícito, password grant, PKCE plain e redirects curinga.\"],\"itDEco\":[\"Já tem uma conta? Entre\"],\"itxaBS\":[\"Android\"],\"iu7tUI\":[\"Trilha de navegação\"],\"iuGVJd\":[\"Persiste ou remove o conjunto de tokens no adaptador TokenCache\"],\"iuaMfD\":[\"Constrói o cliente. <0>Issuer é obrigatório; os demais campos sãoopcionais.\"],\"iugrYb\":[\"isLoaded, userMemberships para a interface do alternador de organização\"],\"ixB_13\":[\"Funções excluídas\"],\"iyLnAJ\":[\"Seu e-mail foi verificado. Entre para continuar.\"],\"izpRbk\":[\"Pressione Escape para fechar\"],\"j2BcbM\":[\"A página que você procura não existe ou foi movida\"],\"j67QOY\":[\"Configure uma organização para gerenciar membros, autenticação e aplicativos.\"],\"j6Zn7e\":[\"Gerencie diretórios SCIM, tokens, usuários e grupos.\"],\"j710Ty\":[\"Criar função\"],\"j8FaPE\":[\"Função de gerente\"],\"j9qyj5\":[\"Verifique primeiro seu e-mail\"],\"jAIeMZ\":[\"SSO corporativo\"],\"jAmh1M\":[\"Recuperação de endpoint\"],\"jBoCu9\":[\"org_...\"],\"jCGL9C\":[\"URL SSO upstream\"],\"jKR2O9\":[\"Toda a lógica PKCE, troca de tokens e gerenciamento de sessão residemem <0>@xid-kit/react-native; este pacote fornece apenasadaptadores e integração com o Expo Router.\"],\"jKoSHS\":[\"Aceito em \",[\"0\"],\".\"],\"jKttAE\":[\"Hooks\"],\"jOI3_U\":[\"TTL do cache em memória do JWKS em segundos\"],\"jRKSRV\":[\"Registra o singleton XID_CLIENT e APP_INITIALIZER; aceitaProvideXidOptions\"],\"jRYzuk\":[\"As tentativas de entrega usam backoff exponencial e terminam com o status dead. Quando a fila se esgota, a mensagem original é armazenada de forma criptografada para que um Instance Manager possa inspecioná-la e reenviá-la.\"],\"jTs4am\":[\"Logo de \",[\"appName\"]],\"jVITbw\":[\"Limitações conhecidas\"],\"jXX-hA\":[\"A verificacao ES256/RS256 de ID token com JWKS e o logout end_session estao implementados e testados localmente. A validacao de macOS Keychain e IdP ainda e necessaria para L4.\"],\"jajpie\":[\"Destino SCIM criado.\"],\"jbGcN7\":[\"Destinos SCIM\"],\"jbRBAL\":[\"Liste, crie, atualize o papel e remova membros.\"],\"jba0ca\":[\"O status do pacote é <0>Pacote atual. Stores Svelte 5, hook deservidor SvelteKit e utilitários auxiliares estão implementados. Umaida e volta real com o IdP em infraestrutura de produção ainda estápendente de verificação manual.\"],\"jbyW-q\":[\"Falha ao criar chave de API. Tente novamente.\"],\"jd0W2-\":[\"Runtimes com padroes web (Cloudflare Workers, Node.js, Bun, Deno) compartilham @xid-kit/backend via Web Crypto. Outras linguagens recebem SDKs nativos. Todos realizam verificacao de JWT sem rede, autenticacao de requisicoes e verificacao de webhooks.\"],\"jeTkjz\":[\"Falha ao excluir o documento de conformidade. Tente novamente.\"],\"jeZsjC\":[\"Respostas de erro\"],\"jg_lfs\":[\"Nenhum usuário encontrado.\"],\"jiE6Vn\":[\"Organizações\"],\"jjpH9c\":[\"URI JWKS\"],\"jlSxUf\":[\"Próximo status\"],\"jlieYK\":[\"A senha deve ter pelo menos 12 caracteres\"],\"jnLcNa\":[\"type\"],\"jogQNT\":[\"Escolha uma nova senha\"],\"jsUXMH\":[\"Carregando canais de entrega\"],\"jsVJ77\":[\"Aprove ou negue uma solicitação pendente atribuída ao usuário atual.\"],\"js_ftq\":[\"Integração com FastAPI\"],\"jt0QBU\":[\"Falha ao carregar conexões\"],\"jzWivO\":[\"Editar aplicativo\"],\"k0_khs\":[\"Reenviada\"],\"k3bZBO\":[\"Status do IdP corporativo upstream\"],\"k3cSe0\":[\"Métricas principais\"],\"k4I7F8\":[\"Impacto\"],\"k7PN79\":[\"A permissão especificada não foi encontrada.\"],\"k8nDu9\":[\"Substitua o KeychainTokenStorage padrão por uma implementaçãopersonalizada de TokenStorageAdapter.\"],\"k8xYLG\":[\"Ativar um dispositivo\"],\"kBOuZQ\":[\"Falha ao iniciar configuração do autenticador.\"],\"kFEuyM\":[\"Marca | Console | XID\"],\"kGeOx_\":[\"Entrar em \",[\"0\"]],\"kHwQdj\":[\"<0>signInPassword() estabelece uma sessão via cookie pelo fluxo de senha do Hosted Auth.\"],\"kKPYa0\":[\"Os nomes de ligação são fixados pela configuração de implantação.\"],\"kMF7QE\":[\"POST de baixo nível para o endpoint de token com grant_typeauthorization_code e o verificador PKCE; retorna um TokenSet\"],\"kSOxu4\":[\"openid, email, profile\"],\"kTcMg1\":[\"A pesquisa está temporariamente indisponível\"],\"kUVtTd\":[\"Cancelar e sair\"],\"kUeRuE\":[\"Os itens a seguir estão no roadmap público, mas não são exportados pelo pacote atual. Não assuma disponibilidade nesta versão.\"],\"kVH4CQ\":[\"Faça upload de artefatos imutáveis em <0>compliance/ antes de publicar. A rota de download faz o hash de cada objeto e rejeita uma incompatibilidade de soma de verificação.\"],\"kXH4-x\":[\"Deixe em branco para acesso incondicional. JSON deve ser um objeto; a validação do servidor permanece oficial.\"],\"k_OX9o\":[\"saml_certificate_renewed\"],\"kfLQ36\":[\"Janela de prevenção de replay de webhook\"],\"kiJUVf\":[\"Verificação por SMS\"],\"kjo2do\":[\"Visão geral do console | | XID\"],\"knpz-u\":[\"ClientOptions\"],\"kruU99\":[\"Incidentes de status\"],\"ks97Jy\":[\"Mensagens não entregues\"],\"kxr-Qs\":[\"Quando o adaptador de navegador não conseguir capturar o redirecionamento, registre o esquema de URI de redirecionamento no manifesto da aplicação e encaminhe o deep link para <0>handleRedirect(url). Ele valida e consome o estado OAuth, o verificador e o nonce, troca o código, verifica o token de ID e armazena a sessão nativa.\"],\"kyAi7k\":[\"Instância\"],\"kz5QQn\":[\"Antes de declarar a produção pronta, reconcilie todas as 24 Queues, aplique as migrações D1, faça o build dos três Workers e verifique o apex, www, DNS wildcard, health, discovery, JWKS e Hosted Auth. Em seguida, registre evidências reais para Email, replay de DLQ, exportação de privacidade e apagamento em 30 dias, Cron horário e diário, Analytics, Turnstile e hostnames personalizados. Evidências locais L0-L3 não são L4; toda verificação real não executada é UNKNOWN. O runbook completo do operador é mantido em https://github.com/StringKe/xid/blob/main/docs/deployment.md.\"],\"l01MwZ\":[\"https://idp.example.com/.well-known/openid-configuration\"],\"l2J07x\":[\"O XID não expõe uma Events API de consulta. Use <0>GET /v1/webhooks para gerenciar assinaturas. O estado das entregas e o reenvio da fila de mensagens não entregues são superfícies operacionais para Instance Managers, não um fluxo de eventos do tenant.\"],\"l4tS13\":[\"Plugin Vue 3, composables e componentes headless sobre @xid-kit/core.\"],\"l7cyO1\":[\"Criar organização\"],\"l8t_1y\":[\"APIs e operações\"],\"l98cAL\":[\"Síncrono. Valida HMAC-SHA256 svix + janela de replay de 5 minutos.Lança <0>WebhookVerificationError em caso de falha.\"],\"lAaXQf\":[\"Falha ao carregar funções.\"],\"lAkbM4\":[\"Nenhum método de login está disponível para esta organização.\"],\"lBdPxu\":[\"Cor de destaque\"],\"lD9l0e\":[\"Cofre de senhas SWA\"],\"lDjUiF\":[\"Carregar mais permissões excluídas\"],\"lHBk5y\":[\"Carregando evidência de conformidade\"],\"lI3FBL\":[\"Uma instância contém organizações de nível superior. Uma Organização pode conter um nível de SubOrg; cada organização continua sendo uma política, associação, marca, RBAC e limite de isolamento.\"],\"lId7nf\":[\"desprovisiona o usuário e revoga sessões ativas.\"],\"lL-3qg\":[\"Cada SDK abaixo carrega um de dois rótulos de status, alinhados com amatriz de suporte da plataforma XID. Nenhum rótulo é uma declaraçãode prontidão para produção.\"],\"lLeqmp\":[\"Entrar com chave de acesso\"],\"lMT1Lm\":[\"Use uma passkey registrada com verificação de dispositivo para concluir a autenticação de dois fatores.\"],\"lRyVxD\":[\"Configuração multi-emissor\"],\"lUBUZG\":[\"Membros | Console | XID\"],\"lWHvQr\":[\"hook de servidor\"],\"lWZ_F-\":[\"Converte JwtKey (JWK, JWKS ou CryptoKey) em VerifyKeySet para verificação\"],\"lYGfRP\":[\"Inglês\"],\"lYqMwy\":[\"A verificação de token de ID ES256 com suporte de JWKS, a validação de nonce e o PKCE persistido indexado por estado estão implementados e testados localmente. A validação em dispositivo real e com IdP ainda é necessária antes do suporte L4.\"],\"lZXtvV\":[\"União de AuthObject e UnauthenticatedAuthObject\"],\"laTP8V\":[\"Falha ao carregar mapeamentos de permissão de função.\"],\"lai6mJ\":[\"Voltar ao console\"],\"lb44V4\":[\"O token de atualização já foi usado.\"],\"lbaZ06\":[\"Armazenamento de sessão em cookie do Remix para tokens XID\"],\"ldR5NR\":[\"Atual: \",[\"0\"]],\"ledh-A\":[\"Revise documentos de conformidade e a postura de processamento de dados desta organização.\"],\"liRGid\":[\"Busca global de usuários\"],\"lj17Ol\":[\"Crie, liste e revogue chaves de API da organização.\"],\"lmPv5t\":[\"Rust (stable, edição 2021)\"],\"lnnzvj\":[\"Usar PKCE\"],\"lnyDrv\":[\"isLoaded, isSignedIn, session: XidSession | null\"],\"lpIMne\":[\"As senhas não coincidem\"],\"lsGGOv\":[\"Extrai e verifica o token de headers/cookies. Retorna<0>AuthStatus; não lança exceções.\"],\"lsiayJ\":[\"Conexoes SSO inbound\"],\"luOE2_\":[\"Nenhum mecanismo para detectar quando o usuário fecha as Custom Tabssem concluir a autorização.\"],\"lvHxkJ\":[\"Você está visualizando esta organização como outro usuário. As alterações de gerenciamento estão desativadas.\"],\"lvyVXB\":[\"Código de backup\"],\"lyjq5X\":[\"Slack\"],\"lzuVB9\":[\"Interação do usuário é obrigatória.\"],\"lzzgAP\":[\"Crie e liste usuários de diretório.\"],\"m-oBaQ\":[\"Claim JWT aud esperado\"],\"m290vd\":[\"Reenviar\"],\"m3UlM8\":[\"class\"],\"m4YwIL\":[\"Aplicativo autenticador (TOTP)\"],\"m5fXBA\":[\"Adicionar endpoint\"],\"m5zqXK\":[\"Ponte de signals Angular\"],\"m8GqbA\":[\"A função não incluirá mais essa permissão.\"],\"mB8jop\":[\"Verificação de passkey\"],\"mBQViT\":[\"O incidente \",[\"0\"],\" e todas as suas atualizações serão excluídos permanentemente.\"],\"mCQL2m\":[\"Cloudflare Workers (alvo principal)\"],\"mE4WLe\":[\"1.0.3065.39\"],\"mE4jbr\":[\"Autenticação multifator é obrigatória.\"],\"mFowC3\":[\"Ciclo de vida da solicitação de acesso\"],\"mGYa19\":[\"Pacote\"],\"mKVlQ9\":[\"https://accounts.google.com\"],\"mNXX4s\":[\"Java 17+ e Maven obrigatórios.\"],\"mO46lp\":[\"Remover confiança de \",[\"displayName\"]],\"mQSTQC\":[\"Renderiza os filhos apenas quando carregado e não autenticado\"],\"mRcKZc\":[\"Redirecionamento AuthnRequest iniciado pelo SP para o IdP.\"],\"mTAOR_\":[\"As verificações prévias de segurança XML, uma allowlist recursiva do esquema estrutural e uma allowlist da estrutura de assinaturas e referências estão implementadas e verificadas localmente. A allowlist estrutural valida a SAML Response antes da verificação da assinatura e valida novamente cada Assertion descriptografada. Trata-se de uma gramática fechada para o perfil SAML utilizado, não de um mecanismo XSD geral. O SAML Single Logout de entrada e saída tem cobertura local em L1/L2. O perfil do Slack foi excluído porque o Slack não oferece suporte a SLO; as evidências L4 com provedores reais permanecem UNKNOWN.\"],\"mY3c6e\":[\"Inspecione a matriz do protocolo\"],\"mZBdLj\":[\"Esta versão da documentação não recebe mais manutenção\"],\"m_6zdm\":[\"Fluxo de eventos | Console | XID\"],\"m_HEEa\":[\"<0>Xid.authenticate_request aceita tanto um hash de env do Rackquanto um objeto <1>Request do Rack.\"],\"marVnS\":[\"O status do pacote é <0>Pacote atual. Provider de contextoSolidJS, primitivas baseadas em signals e componentes headless estãoimplementados. Uma ida e volta real com o IdP em infraestrutura deprodução ainda está pendente de verificação manual.\"],\"mdeIOH\":[\"Reenviar código\"],\"mgvjr1\":[\"Conexões de provedores\"],\"mhsnB6\":[\"Retirado\"],\"mirgwt\":[\"As chamadas à Management API usam <0>Authorization: Bearer sk_live_* ou <1>Authorization: Bearer sk_test_*. As chaves são limitadas ao Tenant resolvido. Os recursos de Organization também verificam se a Organization solicitada pertence a esse Tenant.\"],\"mjuIQ9\":[\"Verifique sua conexão e tente novamente.\"],\"mk4anB\":[\"Padrão do navegador\"],\"mkLHv_\":[\"Falha ao carregar a política de autenticação.\"],\"mm1grS\":[\"SMS OTP\"],\"mmi-9l\":[\"Funções restritas\"],\"moRlhx\":[\"Abre o navegador do sistema, troca o código, armazena os tokens\"],\"mp235G\":[\"Excluir projeto\"],\"msa4GR\":[\"user.created\"],\"mt_ezc\":[\"SAML e OIDC empresarial de entrada, provisionamento SCIM de usuários e grupos, webhooks, registros de auditoria e APIs de gestão.\"],\"mui7e_\":[\"Dispositivos são adicionados quando você escolhe \\\"Confiar neste dispositivo\\\" durante o login.\"],\"mvXgaR\":[\"Sinais Compartilhados, CAEP, RISC, GNAP, UMA, HEART, OpenID4VP e OpenID4VCI expõem rotas reservadas que retornam erros 501 explícitos. Eles não são implementações de protocolo.\"],\"my6R3c\":[\"Android API 26+ (Android 8.0)\"],\"mzI_c-\":[\"Baixar\"],\"n-8yVN\":[\"Assinatura\"],\"n0Z0Cx\":[\"Implementado localmente; AD FS WS-Fed L4 real ainda ausente.\"],\"n1XEon\":[\"Falha na autorização\"],\"n1ZdtM\":[\"Ciclo de vida da sessão\"],\"n2Fq6k\":[\"As credenciais OAuth estão prontas para Hosted UI.\"],\"n3fHji\":[\"Tendências\"],\"n5zoEx\":[\"Permitir dispositivo\"],\"n6YdSt\":[\"Nome de host personalizado\"],\"n7EgV-\":[\"Falha ao enviar SMS. Tente novamente.\"],\"n8BeNQ\":[\"Recurso de usuário\"],\"n8LtxM\":[\"Interrupção grave\"],\"n9aTsC\":[\"<0>false desprovisiona o usuário e revoga sessões ativas.\"],\"n9av7r\":[\"Configurar um método de login\"],\"nAbCSU\":[\"Baixe uma cópia dos dados da sua conta ou agende a exclusão permanente. As exportações expiram após 48 horas e a exclusão tem uma janela de cancelamento de 30 dias.\"],\"nCp4Tf\":[\"Os gerentes de instância administram configurações em toda a plataforma e operações entre locatários. O usuário atual não pode revogar sua própria atribuição e o servidor sempre preserva pelo menos um gerenciador de instâncias.\"],\"nDGpcY\":[\"Período de teste\"],\"nDekZG\":[\"Editar conexão\"],\"nDqlBl\":[\"Informações do usuário\"],\"nJI-Gs\":[\"Sincronização de diretório\"],\"nMMs-Y\":[\"Middleware de servidor (auth JWT)\"],\"nSkB8g\":[\"Informação\"],\"nTW2K9\":[\"Peça ao administrador da sua organização para enviar um novo convite.\"],\"nUPIHg\":[\"Registre <0>xidIntegration em <1>astro.config.mjs. A integração injeta middleware de servidor com <2>addMiddleware na ordem <3>pre, mantém o material de verificação no servidor e expõe apenas a configuração serializável do modo de navegador exigida pelos islands do cliente.\"],\"nYQIcH\":[\"Redirect URI OIDC (admin downstream)\"],\"nZ7ljt\":[\"Chave de armazenamento R2\"],\"nZfu3a\":[\"SDK de servidor Go para verificação JWT sem rede, autenticação derequisições e validação de assinatura de webhook.\"],\"n_t4m8\":[\"Cliente de navegador, armazenamento de sessão, cache de tokens e utilitários da Management API.\"],\"ncLHBt\":[\"Seletor de organização ativa\"],\"nf_zdK\":[\"Abra esta página pelo link de autorização CIBA que inclui auth_req_id.\"],\"nim2yK\":[\"Nomenclatura de eventos\"],\"njBr8W\":[\"you@example.com\"],\"njK_xH\":[\"As solicitações sem senha por link mágico de e-mail e OTP fixam a intenção de cadastro, a continuação controlada pelo servidor, o cliente de aplicação e o ID da linha do convite quando o desafio é criado. A autorização de convite do Social OAuth também valida a capacidade original antes de redirecionar ao provedor externo, persiste apenas o ID da linha do convite no estado de uso único e ignora no callback as rotas de token controladas pelo cliente. A verificação não pode reescrever esses campos. As capacidades originais de convite nunca são armazenadas nesses contextos de fluxo. Quando o MFA interrompe a aceitação, o XID usa uma continuação assinada de curta duração vinculada ao Tenant, usuário, sessão e convite.\"],\"nliaXC\":[\"SDK de servidor .NET 8 para verificação JWT sem rede, autenticação derequisições ASP.NET Core e validação de assinatura de webhook.\"],\"nqTITx\":[\"Recursos de usuário usam <0>userName como identificador externo. Valores de e-mail, campos de nome do perfil, estado ativo e campos da extensão empresarial são preservados no perfil bruto SCIM.\"],\"ntHXFq\":[\"Vinculação\"],\"nu3jjY\":[\"Tolerância de desvio de relógio para exp/nbf.\"],\"nvAt0H\":[\"Recurso\"],\"nwJyF3\":[[\"0\"],\" (\",[\"1\"],\") será excluído. Os membros não poderão mais usar este aplicativo SAML.\"],\"nx7yA8\":[\"Cadeia válida\"],\"nykK-e\":[\"A política da organização <0>attestationMode seleciona atestação empresarial nenhuma, indireta ou direta durante o registro de passkey.\"],\"o-qNkI\":[\"Falha ao carregar gerenciadores de instâncias.\"],\"o30LJ0\":[\"Use <0>toSignal() de <1>@angular/core/rxjs-interop paraconverter observables em signals para leituras em templates.\"],\"o35jGQ\":[\"Propriedade do nome do host\"],\"o3pshE\":[\"Você já tem acesso a este projeto.\"],\"o5k67l\":[\"Falha ao carregar eventos de auditoria.\"],\"o5zolz\":[\"A URL ACS é obrigatória.\"],\"o7J4JM\":[\"Filtrar\"],\"o8o0JS\":[\"Adicione a referência de tipo a <0>src/env.d.ts para obtercobertura de tipo completa em <1>Astro.locals.xidAuth.\"],\"o9INYc\":[\"As funções e permissões excluídas de forma reversível permanecem visíveis nas atualizações e podem ser restauradas neste projeto.\"],\"oArP6x\":[\"Leia, substitua, atualize parcialmente ou remova um grupo de diretório.\"],\"oCHfGC\":[\"Nível\"],\"oCpaKF\":[\"O XID Worker mantém uma credencial de atualização opaca em um cookie <0>HttpOnly. Não é um JWT e o SDK nunca o lê em JavaScript ou o armazena em <1>localStorage.\"],\"oFUZ3S\":[\"https://xid.dev/auth/google/callback\"],\"oFjSzI\":[\"example.com\"],\"oFnu7D\":[\"Solicitação de backchannel não encontrada ou expirada.\"],\"oHZYPF\":[\"Construa identidade no limite, sem abrir mão do controle\"],\"oK2_Ox\":[\"Acessar seu endereço físico\"],\"oNP7xc\":[\"Declarações do payload JWT retornadas por decodeTokenClaims\"],\"oNZ7GY\":[\"Referência da API SCIM\"],\"oPC8pz\":[\"Carregar mais atribuições de gerente\"],\"oQ5l2j\":[\"EncryptedAssertion usa a chave de descriptografia SP configurada e ainda exige a verificacao da assinatura da assertion descriptografada.\"],\"oQIXAv\":[\"PingOne\"],\"oR3L4w\":[\"Incidente aberto.\"],\"oRrYN-\":[\"Os projetos agrupam aplicativos e funções de autorização. A <0>access_policy por projeto controla apenas usuários da mesma organização sem um UserGrant efetivo; a autorização ProjectGrant entre organizações não é afetada.\"],\"oRrv75\":[\"Redirecionamento WebView2, armazenamento seguro DPAPI e PKCE S256.\"],\"oSiIQg\":[\"Os adaptadores de armazenamento mantêm refresh tokens ou valores de cache de sessão no armazenamento seguro da plataforma e nunca armazenam segredos de cliente.\"],\"oSx3Tk\":[\"URL do logotipo de tema escuro armazenado; esta API não aplica um substituto automático.\"],\"oTLHZC\":[\"Tabela de visão geral de cobrança\"],\"oVvyN9\":[\"App SAML de saída criado.\"],\"oXmBnV\":[\"Família da fonte\"],\"oXxMFe\":[\"Métricas globais\"],\"oZT3uO\":[\"Cria o cliente com SecretServiceStorage padrão.\"],\"oZyG4C\":[\"Continuar com Google\"],\"o_4bcj\":[\"State OAuth gerado por requisição; validado em handleRedirect paraprevenir CSRF.\"],\"o_Xmgf\":[\"Scorecard OpenSSF para XID\"],\"obdORm\":[\"Intervalo 5-43200. Vazio herda o padrão da instância.\"],\"oeXGJm\":[\"O status do pacote é <0>Pacote atual. App do processo principal,preload via contextBridge e bridge do lado do renderer estãoimplementados. Uma ida e volta real com o IdP em infraestrutura deprodução ainda está pendente de verificação manual.\"],\"ofD7i6\":[\"A solicitação de autorização ainda está pendente.\"],\"ogCCaA\":[\"createOrganization e createSession\"],\"ogflN1\":[\"Estes padrões se aplicam a todas as organizações, a menos que uma organização os substitua.\"],\"ohJUzD\":[\"Domínio adicionado. Adicione o registro DNS TXT mostrado na tabela para verificar a propriedade.\"],\"ojGxtw\":[\"Operações PATCH\"],\"ojQnJq\":[\"Lançado para erros irrecuperáveis do SDK: chave JWT ausente, falha ao buscar JWKS, opções inválidas, falha no exchange de session-token\"],\"ojSNsv\":[\"Crie um <0>Client na inicialização do aplicativo e reutilize-oentre requisições. O cliente faz cache do JWKS internamente com TTLconfigurável.\"],\"oox6gF\":[\"A senha não atende aos requisitos mínimos de força.\"],\"osAB4a\":[\"Força da senha\"],\"ouwA8n\":[\"isLoaded, isSignedIn, userId, signOut, getToken\"],\"ovBPCi\":[\"Padrão\"],\"ovkRA4\":[\"Nenhum dado de cobrança disponível.\"],\"owzePO\":[\"Buscar usuários em todas as organizações\"],\"oxQhin\":[\"Excluir incidente \",[\"0\"]],\"oze0Jk\":[\"Status provider-ready; falta uma L4 de callback real do Google.\"],\"p-GYvM\":[\"Funções e permissões do projeto\"],\"p-pp9U\":[\"string\"],\"p08DM3\":[\"Escopo gerenciado\"],\"p11jU_\":[\"Sua organização exige MFA. Configure um app autenticador abaixo antes de continuar.\"],\"p1Nh1o\":[\"Exportar dados da conta\"],\"p25s2Q\":[\"Uma subvenção de projeto deve ser direcionada a outra organização.\"],\"p2j4Pw\":[\"Nome de host reservado. Adicione todos os registros DNS mostrados abaixo. As instruções de propriedade expiram se não forem concluídas a tempo.\"],\"p36TRH\":[\"Opções de verifyToken: jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now\"],\"p3D8Xq\":[\"SDKs\"],\"p3LucZ\":[\"10 segundos\"],\"p4P40q\":[\"Armazene tokens de atualização no servidor ou em um armazenamento nativo seguro de credenciais.\"],\"p4v25J\":[\"Falha ao salvar as alterações de função ou permissão. Tente novamente.\"],\"p5gs7s\":[\"Todas as sessões, exceto a atual, serão encerradas imediatamente. Dispositivos usando essas sessões precisarão fazer login novamente.\"],\"p8Oe71\":[\"Conexão SSO criada.\"],\"p8y-rs\":[\"Salesforce\"],\"p9YVmH\":[\"Namespacing de chaves do SecureStore\"],\"pAXxE0\":[\"Fluxo recomendado\"],\"pFx7sG\":[\"google\"],\"pJMmXv\":[\"Visão geral de cobrança | Console | XID\"],\"pK5Agv\":[\"LDAP direct bind, WS-Federation, cofre SWA, SSO por cabeçalho e framework de conector de diretório estão implementados localmente com fake harness L3. Gateway AD/LDAP real, AD FS WS-Fed, cofre do app alvo e Application Proxy L4 ainda faltam.\"],\"pKG-Jp\":[\"Permitir que este dispositivo entre?\"],\"pNBfdc\":[\"Permissões solicitadas\"],\"pOkypI\":[\"Falha ao salvar as alterações do app SAML de saída. Tente novamente.\"],\"pPhfad\":[\"Carregando controles de recurso\"],\"pPvEbU\":[\"Verificando seu endereço de e-mail...\"],\"pQKpIQ\":[\"Sua exportação de dados está sendo preparada.\"],\"pS0g7X\":[\"Falha ao agendar a exclusão da conta.\"],\"pTGa_J\":[\"Atualizar status\"],\"pTjc5e\":[\"É necessário verificar o e-mail\"],\"pZZvjB\":[\"Este e-mail pertence à conta em que você está conectado.\"],\"pZ_dup\":[\"Registrar aplicativo\"],\"pdhKb6\":[\"Retorna true quando o token expira dentro da janela de tolerância (padrão 10 s)\"],\"pdtG8t\":[\"Padrões da instância\"],\"peYEhy\":[\"Use chaves de API com escopo para gerenciar recursos da organização pelo seu backend.\"],\"pedfhL\":[\"Agrupe aplicativos em projetos e gerencie a configuração de cada projeto.\"],\"pfa8F0\":[\"Nome de exibição\"],\"pgRWEd\":[\"Script de preload pronto que expõe window.xidBridge\"],\"pgWvTt\":[\"Guards de rota\"],\"phfeP8\":[\"XID expõe APIs SCIM 2.0 com escopo de organização em <0>/scim/v2/organizations/\",[\"organization_id\"],\". Recursos de usuários e grupos são endereçados com o ID da organização no caminho.\"],\"pjeMnQ\":[\"#10b981\"],\"pkCrkK\":[\"Status provider-ready; falta uma L4 de callback real do GitHub.\"],\"pmDHTY\":[\"Este dispositivo\"],\"pmVQCw\":[\"Crie ou selecione um projeto ativo primeiro.\"],\"pnN2bK\":[\"Resolver incidente \",[\"0\"]],\"pozMxD\":[\"Gate de papel e permissão com prop de fallback\"],\"psC-XF\":[\"Conformidade\"],\"pt8erp\":[\"Configuração do processo principal\"],\"pubgP7\":[[\"0\"],\" substituições de organização\"],\"pv6d3H\":[\"Recursos de grupo usam <0>displayName como nome único do grupo no diretório. Membros referenciam IDs de usuário SCIM e são sincronizados de forma idempotente.\"],\"pv9mbs\":[\"Centro de conformidade | Consola | XID\"],\"pz2HGX\":[\"Autentica requisição PSR-7; não lança exceções\"],\"q-4bzE\":[\"Sessões ativas\"],\"q-Ah7F\":[\"Continuar com SSO\"],\"q1bHp-\":[\"OTP por telefone\"],\"q4CxF4\":[\"Usuários | Console | XID\"],\"q4OsbP\":[\"MAU\"],\"q5OVn-\":[\"Você não tem permissão para executar esta ação.\"],\"q5QvhD\":[\"Enviamos um link de convite de uso único para \",[\"0\"],\". Abra-o neste navegador para continuar.\"],\"q64WWP\":[\"Validação de certificado\"],\"q8lhVH\":[\"Autorizar aplicativo | | XID\"],\"qA6y00\":[\"O escopo solicitado é inválido ou não permitido.\"],\"qCC5GY\":[\"Insira uma senha forte para proteger sua conta.\"],\"qCPTCE\":[\"Crie, inspecione, atualize e remova nomes de host personalizados.\"],\"qCY3QP\":[\"Construa um <0>XidClient na inicialização do aplicativo e use-ocomo singleton.\"],\"qEGD0F\":[\"Middleware\"],\"qERIFs\":[\"Habilitado e permitido para login ou criação de usuário.\"],\"qGcL0A\":[\"Verifica JWT ou token de sessão; retorna AuthResult\"],\"qGxs7R\":[\"Status do nome do host:\"],\"qHHLOh\":[\"Grave\"],\"qISxKO\":[\"Limpar os tokens do Keychain e, opcionalmente, chamar o endpoint end_session; nenhuma revogação de refresh token é realizada.\"],\"qInj8D\":[\"O servidor exige um nonce DPoP. Tente novamente com o nonce fornecido.\"],\"qJxYXV\":[\"Carregar mais projetos\"],\"qKEinX\":[\"React Native\"],\"qMi8KF\":[\"Modele organizações, unidades organizacionais, projetos, funções, concessões, políticas de aprovação e solicitações de acesso sem criar um locatário administrativo separado.\"],\"qNDWQf\":[\"Métodos do XidClient\"],\"qNQZgJ\":[\"Decodifica as declarações do payload JWT apenas para agendamento de expiração; não verifica a assinatura\"],\"qNxmY2\":[\"Manter o acesso enquanto você estiver offline\"],\"qPSZGs\":[\"Formatos de chave pública aceitos: PublicJwk, Jwks ou \",[\"JWT_KEY_SHAPE\"]],\"qRyj3D\":[\"Projetos gerenciados\"],\"qWAxYQ\":[\"Cliente HTTP para os endpoints /v1/me e de token\"],\"qWycJ0\":[\"Excluir permissão?\"],\"qZkRsN\":[\"Nenhuma organização encontrada.\"],\"qavm0B\":[\"Dispositivos\"],\"qbyn_2\":[\"Extensões OAuth e OIDC limitadas ou mínimas\"],\"qeufKy\":[\"Relying party de OAuth social\"],\"qiN9NB\":[\"Superfície\"],\"qk3A-S\":[\"Fluxo de criação de organização\"],\"qlyats\":[\"Excluir aplicativo \",[\"0\"]],\"qmCcFk\":[\"Tolerância de relógio SAML em milissegundos\"],\"qncwOZ\":[\"Componentes de controle\"],\"qoVHk3\":[\"Envie fluxos OIDC e OAuth, APIs de gerenciamento, webhooks, SDKs de estrutura, documentos localizados e verificação de token sem rede de um único repositório.\"],\"qp5Twq\":[\"Crie, leia, atualize e exclua papéis personalizados.\"],\"qqWcBV\":[\"Concluído\"],\"qqeAJM\":[\"Nunca\"],\"qrbojL\":[\"ACS URL\"],\"qrkqX8\":[\"Estado inicial\"],\"qsIN68\":[\"Carregar mais mensagens não entregues\"],\"qur1N8\":[\"Nenhum dispositivo confiável\"],\"qvFa8r\":[\"public\"],\"qzmkTO\":[\"<0>GET /auth/config retorna a configuração pública da autenticação hospedada para a organização. Segredos de provedores e provedores desabilitados não são retornados ao navegador.\"],\"r-eJ4L\":[\"Renomear \",[\"displayName\"]],\"r0H5if\":[\"A pesquisa fica disponível após um build de produção\"],\"r0UoH8\":[\"Hosted Auth, passkeys, senhas, links mágicos, login social, MFA, recuperação, consentimento e autoatendimento da conta.\"],\"r3mAQu\":[\"Requer um objeto de requisição PSR-7 para <0>authenticateRequeste <1>verifyWebhook. Converta requisições nativas do framework comuma ponte PSR-7 se necessário.\"],\"r5SOyx\":[\"Falha ao criar o anúncio. Tente novamente.\"],\"r6sgrh\":[\"Início rápido\"],\"r6y-jM\":[\"Aviso\"],\"r8EqK8\":[\"Nenhuma chave de API ativa.\"],\"r8pDR6\":[\"Etiqueta de suporte\"],\"rAB-VL\":[\"Login e logout\"],\"rAJxTz\":[\"Deixe em branco para todos os tenants\"],\"rBAXnr\":[\"Extrai e verifica o token de uma requisição HTTP. Sempre retorna<0>AuthState, não entra em pânico.\"],\"rE95l8\":[\"Tipo de cliente\"],\"rG3WVm\":[\"Selecione\"],\"rGeNwg\":[\"Os gerentes de projeto podem alterar as definições. Os gerentes de subvenções do projeto podem ler definições e gerenciar concessões de usuários para uma concessão exata.\"],\"rIoJpW\":[\"Nenhum gerente atribuído a este escopo.\"],\"rJ6XkC\":[\"Insira seu e-mail e enviaremos um link de redefinição.\"],\"rKtDaa\":[\"Usuários ativos diários\"],\"rMLaDU\":[\"Opções do construtor de JwksCache: jwksUri, ttlSec, fetchFn\"],\"rNDhLF\":[\"Restrito\"],\"rNqTKZ\":[\"Prefixo\"],\"rNz07r\":[\"O período de teste termina em\"],\"rRB0zB\":[\"Crie, atualize, sincronize e remova destinos SCIM de saída.\"],\"rRMC3R\":[\"Nenhum evento de auditoria corresponde aos filtros atuais.\"],\"rRlcMF\":[\"Status provider-ready, separado do Microsoft Entra ID.\"],\"rTiRbA\":[\"Este é um aplicativo próprio do mesmo provedor.\"],\"rV-BNL\":[\"Embeds de gerenciamento de uso e plano\"],\"rYO1xO\":[\"API principal\"],\"raAZAf\":[\"Janela de autorização incorporada baseada em Chromium\"],\"rdUucN\":[\"Pré-visualização\"],\"reYygH\":[\"Este Magic Link é inválido.\"],\"ri1k8V\":[\"O login social com GitHub é separado do SAML ou SCIM do GitHub Enterprise Cloud.\"],\"rijv_H\":[\"Manipulador de callback de redirecionamento OAuth: recarrega o estado da sessao e redireciona para afterSignInUrl ou invoca onSuccess\"],\"rj8Qmv\":[\"Conexão SSO salva.\"],\"rlFkZ7\":[\"ES256 é o algoritmo principal; RS256 é suportado paracompatibilidade. ES384 e ES512 ainda não estão implementados.\"],\"rmcJIB\":[\"Oito Queues de origem retiram dos caminhos de autenticação os trabalhos de e-mail, WhatsApp, SMS, auditoria, webhook, medição, SCIM de saída e privacidade.\"],\"rnwGuj\":[\"Starter\"],\"rpzadG\":[\"A solicitacao do dispositivo falhou\"],\"rr1XBD\":[\"Retirar\"],\"rrkVRd\":[\"Escolha uma organização para continuar no console.\"],\"ru17dk\":[\"componente\"],\"ruK0y3\":[\"Nenhum método de dois fatores configurado\"],\"rvPGei\":[\"Configure seu provedor de identidade com a URL base\"],\"rxjO-G\":[\"É preciso fazer login para concluir esta solicitação.\"],\"ryZlTu\":[\"A autenticação do cliente falhou.\"],\"s-MGs7\":[\"Recursos\"],\"s-k2ZL\":[\"Revogar a concessão do projeto?\"],\"s3xuPV\":[\"Uso headless / CI\"],\"s4UYBo\":[\"State OAuth gerado por requisição; validado no redirecionamento paraprevenir CSRF.\"],\"s6Y_nr\":[\"Gerenciar conexoes SSO empresariais upstream.\"],\"s8v4ka\":[\"Retorne até 100 recursos a partir do primeiro resultado.\"],\"s93UPJ\":[\"CacheInterface PSR-16 para cache de JWKS\"],\"sANNxH\":[\"XidOptions\"],\"sBBurR\":[\"Monta e redireciona imediatamente para a página de perfil do usuário\"],\"sDMe0q\":[\"Permitir login de usuários existentes\"],\"sDvq2x\":[\"https://app.example.com/callback\"],\"sEHHhc\":[\"Status público atual\"],\"sEaGTn\":[\"SAML, OIDC, SCIM inbound\"],\"sF4bB7\":[\"Este aplicativo poderá acessar as seguintes informações.\"],\"sJNi_l\":[\"IDs de usuário permitidos (separados por vírgula)\"],\"sLKaaR\":[\"Atribua uma função ativa a um usuário que seja membro ativo da organização alvo da concessão. Insira um usuário exato ID; o servidor verifica a adesão e a concessão exata.\"],\"sMvepx\":[\"Sessões | Conta | XID\"],\"sNi0Gj\":[\"Duas direções\"],\"sO0TvO\":[\"Type guard: verifica se um valor desconhecido está em conformidade com o formato XidError recebido na rede\"],\"sQJu8b\":[\"Gerencie organizações, domínios, identidade visual e configurações.\"],\"sT6MMF\":[\"Relying party OIDC corporativa upstream\"],\"sW5OjU\":[\"obrigatório\"],\"sZGlJe\":[\"Taxas operacionais\"],\"sZT6ud\":[\"Enviar código por SMS\"],\"s_Ouag\":[\"Falha ao carregar organizações.\"],\"s_PhLS\":[\"Clientes públicos nativos usam código de autorização com PKCE S256. O fluxo implícito e o grant de senha não são compatíveis.\"],\"sao-6r\":[\"Usa <0>Microsoft.IdentityModel.Tokens e<1>System.IdentityModel.Tokens.Jwt 8.x. ES256 é primário; RS256 ePS256 são suportados.\"],\"sd1xvv\":[\"Falha ao salvar os provedores sociais. Tente novamente.\"],\"sdk.alreadyHaveAccountSignIn\":[\"Já tem uma conta? <0>Entrar\"],\"sdk.continue\":[\"Continuar\"],\"sdk.continueToSignIn\":[\"Continuar para entrar\"],\"sdk.continueToSignUp\":[\"Continuar para criar conta\"],\"sdk.createOrganization\":[\"Criar organização\"],\"sdk.createOrganizationWithPrefix\":[\"+ Criar organização\"],\"sdk.createYourAccount\":[\"Crie sua conta\"],\"sdk.dontHaveAccountSignUp\":[\"Não tem uma conta? <0>Crie uma conta\"],\"sdk.guestUpgradeAction\":[\"Configurar login\"],\"sdk.guestUpgradeMessage\":[\"Você está navegando como convidado. Configure um método de login para manter seus dados.\"],\"sdk.loading\":[\"Carregando...\"],\"sdk.manageAccount\":[\"Gerenciar conta\"],\"sdk.manageOrganization\":[\"Gerenciar organização\"],\"sdk.manageProfile\":[\"Gerenciar perfil\"],\"sdk.members\":[[\"count\"],\" membros\"],\"sdk.noOrganizationsYet\":[\"Nenhuma organização ainda.\"],\"sdk.organizationList\":[\"Lista de organizações\"],\"sdk.organizationProfile\":[\"Perfil da organização\"],\"sdk.personalAccount\":[\"Conta pessoal\"],\"sdk.selectOrganization\":[\"Selecionar organização\"],\"sdk.signIn\":[\"Entrar\"],\"sdk.signInForm\":[\"Formulário de login\"],\"sdk.signOut\":[\"Sair\"],\"sdk.signOutFailed\":[\"Não foi possível sair. Tente novamente.\"],\"sdk.signUp\":[\"Criar conta\"],\"sdk.signUpForm\":[\"Formulário de criação de conta\"],\"sdk.switchSession\":[\"Trocar sessão\"],\"sdk.user\":[\"Usuário\"],\"sdk.userAvatar\":[\"Avatar do usuário\"],\"sdk.userMenu\":[\"Menu do usuário\"],\"sdk.userProfile\":[\"Perfil do usuário\"],\"sflbVs\":[\"JIT\"],\"sgTpNW\":[\"Falha na validação da assinatura ou dos claims do token de ID\"],\"si4Spc\":[\"<0>xidMiddleware() verifica um JWT Bearer ou explícito da aplicação no Edge Runtime. Para uma sessão Core da mesma origem, troca o cookie opaco por <1>/v1/sessions/token, verifica o JWT retornado e injeta o estado de autenticação nos cabeçalhos da requisição de servidor.\"],\"silO9A\":[\"nome-de-usuário\"],\"skRS-W\":[\"O XID assina cada entrega com HMAC-SHA256. Verifique a assinatura antes de processar o payload. Rejeite entregas com mais de 5 minutos para evitar ataques de replay.\"],\"slOprG\":[\"Redefina sua senha\"],\"soi0-t\":[\"Dispositivos confiáveis\"],\"splh1h\":[\"A entrega por WhatsApp permanece oculta até que o provedor esteja habilitado e todos os Workers Secrets referenciados existam.\"],\"sr1e73\":[\"Nenhuma solicitação de acesso é necessária.\"],\"sxRxeZ\":[\"Remover chave de acesso?\"],\"sxf_B1\":[\"Clientes públicos usam Authorization Code com PKCE S256. Nenhumsegredo de cliente é armazenado.\"],\"t0KHdN\":[\"Selecionar organização | | XID\"],\"t2o5FM\":[\"Atualize a marca da organização com uma solicitação PATCH usando nomes de campo camelCase. Os campos omitidos e <0>null atualmente retêm o valor armazenado; envie uma string de substituição para alterar um campo.\"],\"t4XAqd\":[\"Factory de integração Astro\"],\"t5uAAc\":[\"Implementado em rotas locais e do Worker com cobertura de código de autorização, PKCE S256, PAR, DPoP, JAR, JARM, RAR, discovery, JWKS, token, userinfo, introspecção e revogação.\"],\"t6D6Yh\":[\"Configuração do armazenamento de sessão\"],\"t8D3l2\":[\"Projetos ativos\"],\"t9cHEy\":[\"Retornar a sessão macOS atual não expirada; o estado do token expirado é limpo e o método retorna nil.\"],\"tCaaFW\":[\"Limite de validação\"],\"tFNcks\":[\"Deixe em branco para tornar este mapeamento incondicional.\"],\"tGHYSr\":[\"SDK Rust para Linux desktop usando xdg-open para abertura donavegador, TCP loopback para o callback de autorização, PKCE S256 earmazenamento de tokens no Secret Service do freedesktop.org.\"],\"tIhSrO\":[\"Credencial SCIM gerada. Armazene-a agora; ela não será exibida novamente.\"],\"tIpbUB\":[\"Retornar o token de acesso atual não expirado. forceRefresh: true limpa a sessão e exige nova autorização.\"],\"tJYMYx\":[\"Logotipo (escuro)\"],\"tMquVe\":[\"AD FS\"],\"tOLbyJ\":[\"Curinga de assinatura para cada evento implementado.\"],\"tPyDt1\":[\"tupla as const\"],\"tQw6Gx\":[\"Criar diretório\"],\"tSVr6t\":[\"Acessar como usuário\"],\"tSXMxx\":[\"Falha ao salvar as alterações do diretório SCIM. Tente novamente.\"],\"tTmedD\":[\"<0>createXidServerMiddleware retorna um handler H3 que verifica um JWT Bearer ou explícito da aplicação e grava em <1>event.context.xidAuth. Configure sessões Core da mesma origem por <2>sessionTokenExchange; URLs relativas do H3 v1 também exigem um <3>requestOrigin confiável. Coloque o arquivo em <4>server/middleware/ para o Nitro registrá-lo globalmente.\"],\"tUF7UG\":[\"Editar esta página\"],\"tYiMw0\":[\"Implementado localmente; ponte Kerberos nativa é apenas documentada.\"],\"tZbRiP\":[\"Verifica um JWT Bearer ou explícito da aplicação em uma <0>Request recebida. Uma sessão de navegador Core da mesma origem é primeiro trocada por <1>/v1/sessions/token; o cookie de refresh opaco nunca é verificado localmente.\"],\"t_YqKh\":[\"Remover\"],\"td1MNL\":[\"Estado de publicação\"],\"tddaHo\":[\"Identificado\"],\"tfDRzk\":[\"Salvar\"],\"tiXdkh\":[\"Retornar a sessão armazenada atual não expirada; a expiração limpa o estado local do token e retorna SessionExpired.\"],\"tjBMXH\":[\"Alternar organização\"],\"tmRoHw\":[\"Símbolo usado para fornecer e injetar o singleton XidClient\"],\"tnJCL1\":[\"Contrato nativo compartilhado\"],\"tp41ZI\":[\"Continuar como convidado\"],\"tq4FUn\":[\"Cadastrar-se | | XID\"],\"tqTRcL\":[\"1.6.250228002\"],\"tqmbRM\":[\"Reenviar e-mail de convite\"],\"trXB0W\":[\"Cache JWKS com busca de rede opcional e TTL configurável (padrão 3600 s); use apenas quando jwtKey não estiver pré-carregado\"],\"tst44n\":[\"Eventos\"],\"tuwnzl\":[\"Gerente de organização\"],\"tyVqyz\":[\"Configure este redirect URI no app OIDC SaaS downstream. O XID armazena apenas campos SAML; o registro de cliente OIDC usa o catálogo genérico de apps OAuth.\"],\"u--k4W\":[\"SDKs web\"],\"u19DqU\":[\"Armazene estes códigos de backup agora. Eles não serão exibidos novamente.\"],\"u1LELt\":[\"runtime assíncrono tokio\"],\"u1fW7C\":[\"Sinalizadores de recurso | Console | XID\"],\"u24qCT\":[\"Resposta ServiceProviderConfig para descoberta de clientes SCIM.\"],\"u2ncOG\":[\"Primitivas de autenticação\"],\"u2thue\":[\"O recurso solicitado não foi encontrado.\"],\"u3wRF-\":[\"Publicado\"],\"u6KF3c\":[\"Descoberta OIDC\"],\"u6h-Sk\":[\"Dados e privacidade\"],\"u6q8UY\":[\"Recurso de grupo\"],\"u9bGG5\":[\"Falha ao carregar convites.\"],\"u9p_zJ\":[\"Repita sua senha\"],\"uAQUqI\":[\"Estado\"],\"uDnSqo\":[\"Endpoint de informações do usuário\"],\"uDpwWa\":[\"Extrai cabeçalhos svix automaticamente e valida a assinaturaHMAC-SHA256.\"],\"uIlD65\":[\"URL do logotipo (escuro)\"],\"uJKJNq\":[\"Buscar por e-mail ou nome\"],\"uLT4aO\":[\"Carregar mais eventos\"],\"uPYYJW\":[\"Código de autorização com troca de token no servidor.\"],\"uRRxBF\":[\"Falha ao publicar a atualização. Tente novamente.\"],\"uSI_cQ\":[\"Relação com sdk/ios\"],\"uSMfoN\":[\"Verificar\"],\"uU7chE\":[\"Aguarde um minuto antes de solicitar outro e-mail de verificação.\"],\"uUehLT\":[\"Esperando\"],\"uWvYoh\":[\"Status provider-ready com uma base SAML outbound local; falta uma L4 real de administração do Slack.\"],\"uWx2ZP\":[\"Última sincronização\"],\"uXAo7w\":[\"Electron\"],\"uXGLuq\":[\"Criar chave de API\"],\"u_Pke0\":[\"verifyToken\"],\"uaEElv\":[\"Falha ao salvar a política de autenticação. Tente novamente.\"],\"ubJmxO\":[\"okta\"],\"ubvsWa\":[\"Projeto selecionado\"],\"ucgZ0o\":[\"Organização\"],\"udPwLB\":[\"Cabeçalho\"],\"uiOBjN\":[\"Impacto menor\"],\"ujidVB\":[\"Solicitação de acesso à sua conta\"],\"ukJfHU\":[\"Falha ao renomear chave de acesso.\"],\"umk-kK\":[\"Opções para xidMiddleware: jwtKey, issuer, jwtCookieName, sessionTokenExchange, protectedRoutes, publicRoutes\"],\"un7wka\":[\"Editar condição ABAC\"],\"upNJYA\":[\"Um projeto é o namespace para chaves de função, chaves de permissão e concessões de usuário.\"],\"upx7kE\":[\"API exportada\"],\"uq88SZ\":[\"Infraestrutura de identidade para Cloudflare\"],\"uu4XV_\":[\"ID estável de usuário de diretório XID.\"],\"uu9WUB\":[\"signIn(options?) executa o fluxo completo de redirecionamento;handleRedirect(url) processa um callback de deep link; signInStatereporta idle, pending, complete, cancelled ou error\"],\"v-sxhT\":[\"Protocolos de identidade\"],\"v1kQyJ\":[\"Webhooks\"],\"v372J5\":[\"Instalar e configurar\"],\"v4fiSg\":[\"Verifique seu e-mail\"],\"v50lZ0\":[\"Permitido sem UserGrant.\"],\"v6qY-k\":[\"Registrar evidências\"],\"v7C6mo\":[\"Hosted Auth, protocolos, APIs, dados e trabalho assíncrono\"],\"v8Gb4k\":[\"Produção e staging exigem KEK, PEPPER e BOOTSTRAP_TOKEN como Workers Secrets. Nunca os coloque em variáveis, D1, arquivos de código-fonte ou logs de build.\"],\"v9lpuF\":[\"Não foi possível trocar de organização. Tente novamente.\"],\"vCwRmT\":[\"Cada registro é indexado por tenant e organização no KV. Quando não há registro, as leituras retornam os sete campos com valores null; isso não implica garantia de renderização em runtime nem de latência.\"],\"vCyA0v\":[\"Curinga de assinatura para todos os eventos da organização implementados, incluindo subeventos pontilhados.\"],\"vERlcd\":[\"Perfil\"],\"vGjmyl\":[\"Excluído\"],\"vJ9k-i\":[\"TauriSession ou null para uma sessão local atual não expirada; o estado expirado é limpo\"],\"vJUHwR\":[\"Pacote atual\"],\"vKlPFi\":[\"Fornece um contexto nativo de sessão por token usando tokenCache, browser, issuer, clientId, redirectUri, scopes e um fetcher opcional\"],\"vMNPLo\":[\"isLoaded, isSignedIn, userId, getToken, signOut\"],\"vNPiA5\":[\"Aceitar convite | | XID\"],\"vNpwQ5\":[\"É necessária verificação adicional para executar esta ação.\"],\"vOFRGr\":[\"Sem dependências de terceiros — usa frameworks do sistema Apple(AuthenticationServices, CryptoKit, Security)\"],\"vVjmTp\":[\"Claim aud esperado; nil ignora a validação\"],\"vVrSwa\":[\"Ocorreu um erro inesperado no servidor. Tente novamente.\"],\"vWC1zR\":[\"Iniciar uma sessão como outro usuário?\"],\"vWbFpJ\":[\"Adaptador BrowserInterface suportado por expo-web-browser\"],\"vWd3JA\":[\"Verifica webhook\"],\"vXIe7J\":[\"Idioma\"],\"vY0WLo\":[\"Pesquisar usuários\"],\"vY5EyC\":[\"Preparando\"],\"vYAZw4\":[\"iOS 16+ / macOS 13+\"],\"vZ87AE\":[\"O e-mail primário é usado para correspondência e vinculação de conta.\"],\"vZAKEP\":[\"Forneça URLs de logotipo separadas para os modos claro e escuro. Ambas são hospedadas externamente e referenciadas por URL.\"],\"va66Ky\":[\"Entrar com senha\"],\"vc1F_C\":[\"^1.2.2\"],\"vdlHfz\":[\"Shibboleth\"],\"ve2NVh\":[\"Senha atualizada com sucesso.\"],\"vgILSa\":[\"XidContextValue bruto (uso avançado; prefira os hooks tipados acima)\"],\"vhGFye\":[\"Destinos SCIM | Console | XID\"],\"vjoVj-\":[\"Tipo de escopo\"],\"vml1Oe\":[\"Composables (importados automaticamente)\"],\"vnS6Rf\":[\"SSO\"],\"vnWd4e\":[\"O esquema do documento é inválido.\"],\"vp5vfW\":[\"1 hora\"],\"vqAmQC\":[\"Módulo\"],\"vrnnn9\":[\"Processamento\"],\"w-68Au\":[\"Logout iniciado pelo RP com redirecionamentos pós-logout registrados.\"],\"w-ODBd\":[\"Selecione primeiro um projeto com uma subvenção ativa.\"],\"w0O6nK\":[\"A origem da solicitação não corresponde ao valor esperado.\"],\"w1MB97\":[\"^9.2.4\"],\"w2XExW\":[\"Personalização da marca\"],\"w2jEbr\":[\"Canal de entrega configurado: \",[\"0\"],\".\"],\"w3Sc8n\":[\"Última atividade: \",[\"lastActive\"]],\"w3zmQl\":[\"Adicionar chave de acesso\"],\"w4GrA7\":[\"Banido\"],\"w4sZ-h\":[\"Adicione <0>@xid-kit/nuxt ao array <1>modules. O móduloimporta automaticamente todos os composables de <2>@xid-kit/vue eregistra um plugin somente para cliente que instala <3>XidPlugin.\"],\"w5vRfQ\":[\"Configuração ASP.NET Core (recomendado)\"],\"w67jq9\":[\"Falha ao desconectar conta.\"],\"w6wNGl\":[\"Verificações de implantação\"],\"w7E2qm\":[\"Nuxt\"],\"w9MKqe\":[\"Monta e redireciona imediatamente para a página de cadastro\"],\"wB5gaA\":[\"Retornar a sessão iOS atual não expirada; o estado do token expirado é limpo e o método retorna nil.\"],\"wDVN1k\":[\"Framework\"],\"wEgjjT\":[\"Endpoint de autorização com PKCE, state, nonce, PAR e transferência para Hosted Auth.\"],\"wFKUZS\":[\"Nenhum provedor social configurado.\"],\"wIQ3dK\":[\"Conexão SSO criada a partir do modelo.\"],\"wJEf8T\":[\"https://oauth2.googleapis.com/token\"],\"wJcSQz\":[\"Audiência esperada; null ignora a validação\"],\"wLHtja\":[\"Painel de login incorporado (Hosted Auth)\"],\"wMHvYH\":[\"Valor\"],\"wMUhAJ\":[\"Selecionar papel para novo membro\"],\"wMvPqB\":[\"Acessar recursos protegidos\"],\"wQ1zE0\":[\"Verifica credenciais JWT Bearer ou explícitas da aplicação, com exchange opcional de sessão Core da mesma origem\"],\"wSXVrz\":[\"Fila de origem\"],\"wXuHmz\":[\"Configurações de plano, cota e faturamento gerenciado por organização desta instância.\"],\"wZ61BJ\":[\"Anúncios ativos\"],\"w_zKjL\":[\"Falha ao carregar chaves de acesso.\"],\"wanizj\":[\"O login com uma conta da Microsoft é separado do SSO corporativo do Microsoft Entra ID.\"],\"wb7Q3n\":[\"Cloudflare Workers\"],\"wbWah0\":[\"Revogar convite para \",[\"0\"]],\"wc5jR3\":[\"Registrar documento\"],\"wdcrIt\":[\"Ver como Markdown\"],\"wf6oQ4\":[\"Factory que retorna uma instância standalone de XidClient\"],\"wg-rSL\":[\"Continue somente se você abriu este link no e-mail de convite enviado para você.\"],\"wgdDgf\":[\"Pendente DNS\"],\"wi5Bor\":[\"Configure um nome de cookie JWT pertencente ao aplicativo; desativado por padrão.\"],\"wicESQ\":[\"A solicitacao do dispositivo foi negada.\"],\"wiqt9W\":[\"Falha ao carregar apps SAML de saída.\"],\"wkFJVH\":[\"Usuário gerente ID\"],\"wkSf-R\":[\"Adaptador TokenCache baseado em expo-secure-store; aceita instânciasecureStore e keyPrefix opcional\"],\"wlQNTg\":[\"Membros\"],\"wqX_Wt\":[\"Retorna o token de acesso atual não expirado sem renovação; limpa o estado local expirado e retorna null. O SDK rejeita offline_access até que DPoP seja implementado.\"],\"wthaHX\":[\"Entrar na organização\"],\"wu6ChX\":[\"Remover mapeamento de permissão de função?\"],\"wuX43f\":[\"Navegue sem uma conta. Os dados de convidado não podem ser recuperados após o logout.\"],\"wvSeGZ\":[\"Asserções são validadas por emissor, público, destinatário, janela de tempo, InResponseTo e repetição.\"],\"wwTaaL\":[\"Indireto\"],\"wxJXL8\":[\"\\\"\",[\"deviceLabel\"],\"\\\" será desconectado. O dispositivo precisará fazer login novamente.\"],\"wzXDPO\":[\"Sessão de autorização no navegador do sistema e recebimento docallback\"],\"wzsKwD\":[\"O status do package é <0>Implementado e verificado localmente. A suíte de testes unitários JVM passa e cobre PKCE, tratamento de estado e nonce, capacidade de convidado e contratos de armazenamento. EncryptedSharedPreferences, Chrome Custom Tabs, App Links e um ciclo completo com um IdP real ainda exigem um dispositivo ou emulador. Esta página documenta o comportamento implementado; não é uma declaração de prontidão para produção.\"],\"x-WK4h\":[\"Login com passkey é a autenticação AAL2 principal. Sessões com senha ou OTP podem concluir MFA por <0>/auth/mfa/passkey/* com verificação de usuário obrigatória.\"],\"x-zSUQ\":[\"União discriminada de SignedInState e SignedOutState\"],\"x1oN6N\":[\"Nenhum endpoint de webhook configurado.\"],\"x2A79O\":[\"Emissor\"],\"x2swj4\":[\"GNAP, UMA, HEART, OpenID4VP, OpenID4VCI\"],\"x4LF3t\":[\"Tipagem de App.Locals\"],\"x4Xp3c\":[\"atualizado\"],\"x7BgZV\":[\"Troque um código de autorização ou token de atualização.\"],\"x7QexG\":[\"Opções de identidade visual\"],\"x9V2YZ\":[\"URL de SLO do IdP\"],\"xAfOTx\":[\"Valor de cor primária armazenado para clientes de gerenciamento.\"],\"xC2c0C\":[\"Status provider-ready com uma base SAML outbound local; falta uma L4 real de administração do Atlassian.\"],\"xCotPA\":[\"App SAML de saída salvo.\"],\"xDAtGP\":[\"Mensagem\"],\"xDUyY6\":[\"ES256 é o algoritmo principal; RS256 é suportado. Suporte a PS256está planejado. ES384/ES512 ainda não estão implementados.\"],\"xDdBu7\":[\"Canais de entrega\"],\"xE0ZIh\":[\"Falha ao encerrar sessões\"],\"xF4FDb\":[\"Redireciona para /sign-in quando o usuário não está autenticado\"],\"xGiT1z\":[\"Revogado\"],\"xHe_7h\":[\"Dependências\"],\"xI-mQI\":[\"hook\"],\"xINf8_\":[\"Configuração do manifesto\"],\"xIemz5\":[\"Busque usuários em todas as organizações. O acesso é registrado para conformidade com o GDPR. Os resultados são limitados a administradores de plataforma autenticados.\"],\"xJHwhT\":[\"Gerentes delegados\"],\"xKUTc0\":[\"Como você aparece para os outros neste espaço de trabalho.\"],\"xOKOy9\":[\"Opções discriminadas do construtor XidClient: same-origin aceita apiUrl, secretKey, fetcher e now; oidc exige issuer, clientId e redirectUri.\"],\"xVHM0b\":[\"Ver fonte no GitHub\"],\"xVp8Q_\":[\"Middleware padrão <0>net/http. Injeta <1>*Claims no contextoem caso de sucesso.\"],\"xXfRkJ\":[\"Redireciona quando nenhum contexto de organização ativo está presente\"],\"xZLySw\":[[\"0\"],\" deixará de autorizar o acesso. Sua tarefa permanece detectável para que você possa restaurar o projeto.\"],\"xZSlUm\":[\"O status do pacote é <0>Pacote atual. O módulo Nuxt, middlewarede servidor H3/Nitro e composables importados automaticamente estãoimplementados. Uma ida e volta real com o IdP em infraestrutura deprodução ainda está pendente de verificação manual.\"],\"xZkRsg\":[\"Configure provedores de WhatsApp e SMS, referências de segredo, IDs de remetente e prontidão de entrega.\"],\"x_1PFZ\":[\"O processamento CSS de <0>@import e <1>url() não foi implementado porque o endpoint não aceita folhas de estilo.\"],\"x_9iH8\":[\"Alternar o modo escuro\"],\"xbSCT0\":[\"Registro de evidências\"],\"xbjfbr\":[\"Constrói o cliente com um reqwest personalizado (útil para testes).\"],\"xduYY_\":[\"Gate de papel e permissão baseado em slots, com slots padrão e defallback\"],\"xeYFTk\":[\"Filtrar eventos até\"],\"xg-3ta\":[\"Crie e liste as solicitações do usuário atual.\"],\"xg-rd7\":[\"A verificação falhou. Tente novamente.\"],\"xhVv20\":[\"Sincronizar \",[\"0\"]],\"xk5aYd\":[\"Armazenamento seguro da plataforma (Keychain / Keystore / DPAPI)\"],\"xnLi-H\":[\"Implante três Workers: o Nimbus Site é responsável pela documentação no apex e pelo redirecionamento de www, o Console é responsável por /console, e o Core é responsável por Hosted Auth, protocolos, APIs, tarefas e estado de identidade. Site e Console vinculam apenas ASSETS.\"],\"xnWESi\":[\"Confirmar senha\"],\"xoLyiw\":[\"Selecionar ambiente da chave\"],\"xo__IP\":[\"Os tokens são criptografados com <0>safeStorage.encryptString()(keychain do SO) e armazenados como arquivos binários em<1>app.getPath('userData')/xid-tokens/ por padrão.\"],\"xowKks\":[\"Chave de acesso sem nome\"],\"xrdqna\":[\"Suas solicitações de exportação e exclusão aparecerão aqui.\"],\"xs5C4v\":[\"user_abc, user_def\"],\"xtUwO7\":[\"<0>jwtKey é uma chave pública JWKS; é segura para verificação semrede e não contém chave privada.\"],\"xw174L\":[\"Hierarquia organizacional\"],\"y-pBk0\":[\"Visão geral da organização | Console | XID\"],\"y3aU20\":[\"Salvar alterações\"],\"y3y9rk\":[\"Verificação de JWT sem rede, autenticação de solicitações e verificação de webhooks.\"],\"y5Ulpz\":[\"Conceder acesso à instância\"],\"y5gu2s\":[\"Usa <0>nimbus-jose-jwt para parsing de JWT/JWKS. ES256 éprimário; RS256 e PS256 são suportados.\"],\"y6DghE\":[\"O e-mail transacional usa modelos Mustache integrados e pacotes de localidade globais R2. O upload de modelos HTML por organização e a injeção automática de marca não são implementados.\"],\"y6Y4hA\":[\"Renderiza os filhos quando o carregamento do SDK falha com um erro irrecuperável (status error)\"],\"y8GnXa\":[\"Implementado e verificado localmente. A verificação de ida e voltacom um IdP real (busca de JWKS, assinatura/verificação de tokencontra uma instância XID ativa) ainda não foi realizada e deve serconcluída antes do uso em produção.\"],\"yBE0wB\":[\"Constrói um XidError estruturado para falhas de validação locais sem chamada de rede\"],\"yEb0MV\":[\"Armazenamento de tokens\"],\"yF7hXq\":[\"O comportamento do Keychain deve ser verificado em teste Xcode de dispositivo ou simulador.\"],\"yGfsct\":[\"Fluxo hospedado\"],\"yHrk88\":[\"Verificação\"],\"yJ91_d\":[\"Descoberta OIDC para o emissor atual.\"],\"yJozOz\":[\"Sequência\"],\"yJuhD4\":[\"Claim aud esperado; null ignora a validação\"],\"yKu_3Y\":[\"Restaurar\"],\"yMEeA4\":[\"Falha ao enviar o convite. Tente novamente.\"],\"yO2Uxt\":[\"Muitas solicitações. Aguarde e tente novamente.\"],\"yOM32d\":[\"Restaurar projeto\"],\"yQ2kGp\":[\"Carregar mais\"],\"yQ2w-A\":[\"Falha ao carregar controles de recurso. Tente novamente.\"],\"yQE2r9\":[\"Carregando\"],\"yR-tfP\":[\"Este link de redefinição é inválido ou expirou. Solicite um novo.\"],\"yRkqG9\":[\"Limite\"],\"yRqpqx\":[\"Autentica uma requisição Rack/Rails\"],\"ySwWXw\":[\"Exibido na interface no lugar do e-mail quando definido.\"],\"yUqQhW\":[\"Reativar \",[\"0\"]],\"yVcZk2\":[\"Enviaremos um código de 6 dígitos para seu número de telefone registrado.\"],\"yXaRUm\":[\"<0>signOut() revoga o cookie de sessão do navegador.\"],\"yawYws\":[\"Carregando detalhes da autorização\"],\"ydgL4t\":[\"Auxiliares de token de baixo nível para tratamento customizado desessão\"],\"yf0GMx\":[\"Gerar códigos de backup\"],\"yfyFEc\":[\"Verifica uma string JWT, retorna <0>*Claims ou erro.\"],\"ygGYDU\":[\"Endpoint de autorização\"],\"yj_ays\":[\"Último uso: \",[\"lastUsed\"]],\"ylXj1N\":[\"Selecionado\"],\"ymPXyE\":[\"Modo de identificador\"],\"yr0FmR\":[\"Obrigatório com uma URL de SLO. Cole blocos PEM ou separe certificados DER codificados em base64 com uma linha em branco.\"],\"yv_Kz_\":[\"Voltar ao início\"],\"yz7wBu\":[\"Fechar\"],\"z-XEDE\":[\"Muitas tentativas. Aguarde um momento e tente novamente.\"],\"z1QtKc\":[\"Você está conectado como convidado. Configure um método de login para manter esta conta e seus dados; ao sair, ela será descartada.\"],\"z1dFCi\":[\"constante de string\"],\"z4Fyi2\":[\"Auxiliares de servidor para loader e action do Remix, armazenamentode sessão em cookie e manipulador de callback OAuth com re-exports doReact SDK.\"],\"z5kV0h\":[\"Conexões\"],\"z5nT4K\":[\"Esta organização foi suspensa.\"],\"z7TKdG\":[\"A sessão não foi encontrada.\"],\"z7aCku\":[\"Falha ao remover fator.\"],\"z8CQX2\":[\"Código do autenticador\"],\"z8GGjO\":[\"Gerencie conexões de provedores OAuth e OIDC, IDs de cliente, referências de segredos, escopos e prontidão do provedor.\"],\"zE6GZ8\":[\"Aplicativos OAuth | Console | XID\"],\"zFKuUL\":[\"Carregar mais convites\"],\"zG_WNz\":[\"Substitua o SecureStorageAdapter padrão (flutter_secure_storage) poruma implementação personalizada.\"],\"zH3YZO\":[\"Solicitacao do dispositivo nao encontrada ou expirada.\"],\"zQRC5O\":[\"O status do package é <0>Implementado e verificado localmente. A suíte de testes unitários Dart e Flutter passa e cobre PKCE, verificação de nonce e token de ID, capacidade de convidado, expiração de sessão e contratos de armazenamento. Os caminhos de platform channel e um ciclo completo com um IdP real ainda exigem um dispositivo ou simulador. Esta página documenta o comportamento implementado; não é uma declaração de prontidão para produção.\"],\"zTd2TX\":[\"SDKs de cliente: desktop\"],\"zTeEBf\":[\"O que o XID inclui\"],\"zY6PMh\":[\"Python\"],\"zY6xhz\":[\"Comprar Enterprise\"],\"zYrFMa\":[\"Certificados de assinatura\"],\"z_kWrd\":[\"Nenhum token de verificação encontrado. Use o link do seu e-mail.\"],\"zb08aL\":[\"Aplicativos OAuth\"],\"zdLRxI\":[\"Revogar concessão do usuário\"],\"zga9sT\":[\"OK\"],\"zhONH9\":[\"Fechar diagrama\"],\"zhrjek\":[\"Grupos\"],\"ziDb9D\":[\"Define o claim de audiência esperado.\"],\"ziGhWr\":[\"O código de uso único expirou. Solicite um novo.\"],\"zjEFCa\":[\"Lembrar de mim\"],\"zjST8O\":[\"Processa callback de App Link ou esquema personalizado. Chamadointernamente por signIn; invoque manualmente para recuperação deredirecionamento entre processos.\"],\"zmD6EX\":[\"Habilitar descoberta de domínio\"],\"znWoPu\":[\"Substitui a fonte e o raio de borda usados em toda a Hosted UI desta organização.\"],\"zohj0I\":[\"<0>secretKey (<1>sk_live_xxx) deve permanecer exclusivamenteno lado do servidor; nunca passe para um island ou bundle do cliente.\"],\"zpFVO-\":[\"Política do projeto\"],\"zpebXm\":[\"Falha ao carregar eventos de auditoria. Tente novamente.\"],\"zrtrCb\":[\"Nenhum domínio adicionado ainda.\"],\"ztoybH\":[\"Continuar com Microsoft\"],\"zvgBdD\":[\"Microsoft Entra ID\"],\"zwGgR0\":[\"O armazenamento padrão usa o Keychain com<0>kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly — os tokensnão são sincronizados com o iCloud Keychain. Implemente o protocolo<1>TokenStorageAdapter para usar uma política de Keychainempresarial:\"],\"zwem0o\":[\"Cotas de recursos\"],\"zwgWz8\":[\"Registre um artefato de conformidade versionado e controle quais tenants podem baixá-lo.\"],\"zxEDS7\":[\"Entregue notificações de eventos assinadas aos seus endpoints HTTPS.\"],\"zzDlyQ\":[\"Sucesso\"],\"zzGfHH\":[\"Crie, leia, atualize e exclua permissões.\"],\"zzOxor\":[\"O status do package é <0>Implementado e verificado localmente. A suíte de testes unitários .NET multiplataforma passa. WebView2, DPAPI, WinUI 3 e um ciclo completo com um IdP real ainda exigem um ambiente de integração Windows. Esta página documenta o comportamento implementado; não é uma declaração de prontidão para produção.\"]}"); \ No newline at end of file +/*eslint-disable*/export const messages=JSON.parse("{\"-0B-ue\":[\"Projetos\"],\"-0qCwV\":[[\"0\"],\" será removido desta organização imediatamente.\"],\"-3HG1F\":[\"Erro estruturado para cabeçalhos ausentes, assinaturas inválidas, reprodução ou cargas inválidas\"],\"-3LqOy\":[\"Para uma aplicação de desenvolvedor em outra origem, configure <0>mode: 'oidc' com issuer, clientId e um redirectUri exato. Use o modo same-origin apenas quando a aplicação rotear os endpoints de autenticação do Core em sua origem exata. O XID não possui uma credencial publishable-key.\"],\"-6NyRG\":[\"Cliente\"],\"-AFObQ\":[\"Selo de práticas recomendadas do OpenSSF para XID\"],\"-AtdKE\":[\"Verifica a string do token; retorna <0>XidResult.\"],\"-BSfoU\":[\"Aprovar solicitação de login | | XID\"],\"-C7nP1\":[\"Revogar atribuição de administrador para \",[\"0\"]],\"-CCKfZ\":[\"O download expira \",[\"expiresAt\"]],\"-DzjHX\":[\"Crie e revogue chaves secretas para a Management API.\"],\"-EnZBU\":[\"Entrar com a Apple\"],\"-FVUMa\":[\"Falha ao resolver o escopo gerenciado selecionado.\"],\"-GsTle\":[\"Falha ao atualizar senha.\"],\"-HfRe8\":[\"Integração JS\"],\"-K0AvT\":[\"Desconectar\"],\"-Ni3Gv\":[\"Enviar Magic Link\"],\"-PJPxP\":[\"Segundos Unix em que a mensagem foi enviada.\"],\"-PU3AI\":[\"Hook de servidor SvelteKit\"],\"-QPQ9f\":[\"Implementado e verificado localmente\"],\"-QVMJV\":[\"Custom Tabs, App Links, armazenamento baseado em Keystore e PKCE S256.\"],\"-RNRp9\":[\"Revogar o gerenciador de instâncias?\"],\"-S9Yn9\":[\"macOS\"],\"-SHLv0\":[\"Pressione Enter para selecionar\"],\"-UPw1g\":[\"Crie, liste, atualize e exclua endpoints de webhook.\"],\"-VmdTS\":[\"Encontre a conexão empresarial para um domínio de e-mail verificado.\"],\"-Vqgle\":[\"useAuth().isSignedIn reflete uma sessão armazenada localmente somente após a verificação do token de ID; ele não lê uma sessão de cookie da Web.\"],\"-YBjNY\":[\"Renderiza os filhos após a conclusão da hidratação do SDK (isLoaded true)\"],\"-ajWd4\":[\"Falha ao carregar canais de entrega.\"],\"-b7T3G\":[\"Atualizado\"],\"-djOzj\":[\"Convidar membro\"],\"-dvk4Q\":[\"Conceda o projeto selecionado a outra organização neste locatário. A revogação de uma concessão de projeto também revoga as concessões de usuários emitidas por meio dele.\"],\"-fRR7i\":[\"Suspender\"],\"-gToOi\":[\"Falha na autorização.\"],\"-h49v4\":[\"Falha ao salvar as alterações do destino SCIM. Tente novamente.\"],\"-ilNAE\":[\"Provedor de WhatsApp\"],\"-jCdwS\":[\"https://idp.example.com/sso\"],\"-k7W9f\":[\"Registre um provedor de serviços SAML downstream a partir de um modelo predefinido e escolha quais membros podem iniciá-lo.\"],\"-kFPWq\":[\"Comece lendo <0>/.well-known/openid-configuration no domínio da instância. O documento de descoberta fornece ao aplicativo os endpoints de autorização, token, userinfo, logout e JWKS desse emissor.\"],\"-n70oH\":[\"Tipo de callback para listener de mudança de estado\"],\"-oXrHp\":[\"iOS\"],\"-qy3J3\":[\"Entrada para signInPassword\"],\"-sjyu1\":[\"Provedores sociais | Console | XID\"],\"-spTyS\":[\"Nenhuma conta social conectada\"],\"-t0R1v\":[\"Provider de contexto SolidJS, primitivas de autenticação baseadas emsignals e componentes headless sobre @xid-kit/core.\"],\"-uGIrg\":[\"O documento de conformidade \",[\"0\"],\" será excluído permanentemente.\"],\"-vuhew\":[\"Consulte os eventos de auditoria da organização com paginação por cursor.\"],\"-w8CkI\":[\"Callback OAuth: valida state, troca código, define cookie de sessão\"],\"-y1hwv\":[\".NET 8 e Windows App SDK 1.6+\"],\"-yVK40\":[\"Verificar sua identidade\"],\"-zy2Nq\":[\"Tipo\"],\"0-WDPk\":[\"Webhooks HTTP | Console | XID\"],\"0-iDXU\":[\"Falha ao remover dispositivo confiável.\"],\"00mazo\":[\"Carregar mais aplicativos\"],\"021S7N\":[\"String do token de acesso atual não expirado ou null; nenhuma solicitação de renovação é realizada. O SDK rejeita offline_access até que DPoP seja implementado.\"],\"03n8n7\":[\"Enviar um link seguro por e-mail\"],\"04V560\":[\"Acoes: \",[\"0\"]],\"05GgII\":[\"Envie usuários e grupos da organização para as APIs SCIM SaaS de destino.\"],\"07J4dD\":[\"configure() não foi chamado\"],\"09QTmO\":[\"Nenhum token válido presente; o campo reason indica a causa\"],\"0A_qvZ\":[\"<0>POST /scim/v2/organizations/\",[\"organization_id\"],\"/Bulk aceita <1>BulkRequest com até 100 operações e limite de 1\xA0MiB. As respostas retornam status HTTP por operação em <2>BulkResponse mesmo quando algumas falham.\"],\"0AqGfK\":[\"Valida assinaturas de webhook no estilo Svix (<0>svix-id, <1>svix-timestamp, <2>svix-signature) com janela de replay de cinco minutos.\"],\"0BbhWy\":[\"Endpoints\"],\"0Bxdbu\":[\"Insira um dos seus códigos de backup de 8 caracteres. Cada código só pode ser usado uma vez.\"],\"0Dlm2-\":[[\"sessionCount\",\"plural\",{\"one\":[\"#\",\" sessão\"],\"other\":[\"#\",\" sessões\"]}]],\"0EmVpT\":[\"Atestação de passkey\"],\"0FKNps\":[\"Chave de API criada. Armazene-a agora; ela não será exibida novamente.\"],\"0FyNv2\":[\"SDKs nativos JS e TS (React Native, Expo) usam um modelo de providerReact mais hooks: XidProvider, useSignIn e useSignOut.\"],\"0GW8yF\":[\"Adoção de MFA\"],\"0HxX8D\":[\"Abre ASWebAuthenticationSession com URL de autorização PKCE S256.Retorna quando a sessão do navegador termina.\"],\"0ISjAc\":[\"Organizações e acesso\"],\"0JAUFF\":[\"Os detalhes de autorizacao solicitados sao invalidos ou nao permitidos.\"],\"0Jyp3r\":[\"HTTP-Redirect\"],\"0M2esQ\":[\"Entrada e resultado de exchangeCodeForTokens: accessToken, idToken, expiresIn e claims verificados do token de ID\"],\"0O4emr\":[\"Estrutura do payload\"],\"0O8v0a\":[\"Gerencie assinaturas de eventos, URLs de endpoint e segredos de assinatura para entregas de saída.\"],\"0OzazS\":[\"O verificador PKCE e o state OAuth residem no adaptador dearmazenamento seguro injetado e são excluídos após a troca de código.\"],\"0P9KYV\":[\"PKCE e segurança\"],\"0Qf-cl\":[\"signOut() limpa a sessão local e as credenciais legadas; signOutState informa o progresso ou falhas de armazenamento; nenhuma solicitação de revogação é enviada\"],\"0QsJ5l\":[\"Configurações | Console | XID\"],\"0SnaUt\":[\"Adicione o pacote via Swift Package Manager no Xcode (Arquivo ->Adicionar Dependências de Pacote) ou diretamente em<0>Package.swift:\"],\"0Sx8TJ\":[\"Nenhum grupo\"],\"0T69V8\":[\"https://example.com/webhooks/xid\"],\"0UJ1Dp\":[\"Intervalo 1-90. Vazio herda o padrão da instância.\"],\"0UqCRZ\":[\"Falha ao carregar sessões\"],\"0V9e_O\":[\"ASWebAuthenticationSession iniciada comprefersEphemeralWebBrowserSession = true para evitar ocompartilhamento de cookies do navegador entre aplicativos.\"],\"0X8rUE\":[\"https://...\"],\"0YGZDs\":[\"Opções de authenticateRequest: jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now, jwtCookieName, sessionTokenExchange\"],\"0_5K43\":[\"Agendar exclusão\"],\"0bkVvG\":[\"Clientes vinculados a DPoP devem apresentar uma prova DPoP valida para chamadas de token e recursos. O <0>dpop_jkt da solicitacao de autorizacao fica vinculado ao authorization code exchange.\"],\"0cUORJ\":[\"Seletor xid-sign-in-button; entradas signInUrl, redirectUrl, ariaLabel\"],\"0dcqrn\":[\"Gerencie os sete campos de identidade visual da organização armazenados e expostos pela Management API. A aplicação em runtime no Hosted Auth e o CSS personalizado não estão disponíveis.\"],\"0dtKl9\":[\"Atribuição\"],\"0ejmh7\":[\"Resumo público\"],\"0kUm66\":[\"Segurança da conta e gerenciamento de perfil\"],\"0mx5ow\":[\"Consulta\"],\"0pGT5P\":[\"Aplicação\"],\"0qT6bN\":[\"Filtrar eventos de auditoria\"],\"0rbpiS\":[\"Falha ao carregar domínios.\"],\"0tbuvl\":[\"A verificação de token de ID ES256/RS256 com suporte de JWKS, a validação de nonce e o logout por end_session estão implementados e testados localmente. Um ciclo completo com um IdP real em um dispositivo ou simulador iOS ainda é necessário antes do suporte L4.\"],\"0v-m7O\":[\"example.com, company.com\"],\"0wkS-h\":[\"created, updated, deleted, restored\"],\"0yG2H_\":[\"O XID reúne Hosted Auth, passkeys, OIDC e OAuth, organizações, federação empresarial, SCIM e SDKs em uma plataforma de identidade criada para a Cloudflare.\"],\"1-5xSP\":[\"Um tenant\"],\"10Rv9p\":[\"aplicativo de terceiros\"],\"12wKrZ\":[\"Nenhum membro encontrado.\"],\"14pdN2\":[\"Impacto grave\"],\"14qqba\":[\"Opções do fluxo de login e cadastro: se novas contas podem ser criadas, requisitos de verificação de e-mail e imposição de SSO.\"],\"175zB-\":[\"Tipo de documento\"],\"17e0QW\":[\"Política de autenticação\"],\"18zZGJ\":[\"Autentica uma requisição HTTP\"],\"1A-y2B\":[\"Chave de permissão\"],\"1AGshc\":[\"Substituições do tempo de vida de sessão e token para esta organização. Deixe um campo vazio para herdar o padrão da instância.\"],\"1BNpT-\":[\"Botão headless que chama signOut ao clicar\"],\"1DBGsz\":[\"Notas\"],\"1FIqH-\":[\"Retorna XidApiClient do lado do servidor vinculado à autenticação da requisição atual\"],\"1FMSMr\":[\"Título do incidente\"],\"1GOxSA\":[\"Incidentes de status | Consola | XID\"],\"1HfW_F\":[\"Cores\"],\"1N4JJo\":[\"Autenticação multifator necessária\"],\"1PV38U\":[\"Verifique domínios de e-mail para inscrição e roteamento. A remoção e a reverificação de domínios são gerenciadas pela Management API.\"],\"1QrMXd\":[\"Estado não autenticado com campos nulos\"],\"1SBjgO\":[\"Política de identificador\"],\"1TNIig\":[\"Abrir\"],\"1VwcCx\":[\"Visão geral da plataforma | Console | XID\"],\"1VxGVg\":[\"Status pré-1.0\"],\"1ZaQUH\":[\"Sobrenome\"],\"1_6LR3\":[\"Falha ao entrar. Verifique suas credenciais e tente novamente.\"],\"1afH7U\":[\"Autentica uma requisição\"],\"1axJqT\":[\"Substitua o diretório de armazenamento com <0>storageDir em<1>XidElectronMainOptions.\"],\"1ay0u6\":[\"Tolerância de desvio de relógio JWT para exp/nbf\"],\"1b--8G\":[\"O papel especificado não foi encontrado.\"],\"1gZQhL\":[\"Monitoramento\"],\"1kRXpH\":[\"Falha ao verificar a cadeia de auditoria. Tente novamente.\"],\"1lcxOD\":[\"GitHub Enterprise Cloud\"],\"1o7qCj\":[\"Carregando configurações de plano e cota\"],\"1wdjme\":[\"Pessoas\"],\"1xBapc\":[\"Opções de configuração\"],\"1xPX7o\":[\"Permitir criação de usuários\"],\"20xTHI\":[\"O usuário \",[\"0\"],\" perderá o acesso de gerenciamento exatamente a este escopo.\"],\"23RKlL\":[\"Abra o Checkout hospedado pela Stripe para iniciar uma assinatura gerenciada ou use o Customer Portal para uma conta de faturamento existente. Esses controles não restringem por licença os recursos auto-hospedados.\"],\"23oJm9\":[\"Abrir sessão somente leitura\"],\"25ogCM\":[\"Tipos de erro\"],\"26-yXi\":[\"Excluir aplicativo?\"],\"27NvFM\":[\"Sua conta foi banida.\"],\"281-k1\":[\"Falha ao carregar concessões de usuário.\"],\"2871gL\":[\"admin, owner\"],\"298zmu\":[\"Uma asserção repetida foi detectada.\"],\"2B5rix\":[\"Conecte SAML e OIDC de entrada, SSO SaaS downstream, SCIM, sincronização de diretório e descoberta de domínio atrás de limites de política explícitos.\"],\"2BGyL5\":[\"Selecione uma organização para ver e editar seu plano e suas cotas. <0>Procurar organizações da plataforma\"],\"2CI18m\":[\"O provisionamento JIT pode criar ou atualizar usuários quando a política da conexão permitir.\"],\"2DOD2R\":[\"Adaptadores Expo SecureStore e WebBrowser para @xid-kit/react-nativemais um hook de guard de rota do Expo Router.\"],\"2FBgnq\":[\"Rotacionar segredo\"],\"2HNeFZ\":[\"Falha ao iniciar o faturamento gerenciado. Tente novamente.\"],\"2LawEt\":[\"Suspender \",[\"0\"]],\"2MqIdM\":[\"Limpar o armazenamento seguro e, opcionalmente, abrir end_session_endpoint no navegador do sistema; nenhuma solicitação de revogação é enviada.\"],\"2Mtvkh\":[\"Cliente do navegador para estado de sessão, acesso JWT de curta duração e auxiliares da Management API.\"],\"2NVQSS\":[\"Integração com Expo Router, AuthSession e adaptador SecureStore.\"],\"2P8l9T\":[\"Programado para \",[\"scheduledFor\"]],\"2POOFK\":[\"Free\"],\"2PhxBL\":[\"Destinos\"],\"2QBeQJ\":[\"Re-export de @xid-kit/react-native: signOut, signOutState\"],\"2SsvaS\":[\"Lendo estado de autenticação\"],\"2UOpxY\":[\"Carregando sua sessão\"],\"2XJqiu\":[\"Nenhum incidente foi relatado.\"],\"2XN6Kf\":[\"Configuração da plataforma\"],\"2_DHgA\":[\"Slug de URL\"],\"2_k31j\":[\"Falha ao enviar o link de configuração. Tente novamente.\"],\"2a1mgh\":[\"Usa <0>firebase/php-jwt para verificação ES256/RS256. Osalgoritmos HS256 e <1>none são rejeitados.\"],\"2aWz3i\":[\"Hierarquia de exceções: <0>XidException -> <1>TokenException,<2>JwksException, <3>WebhookException.\"],\"2frKcB\":[\"As entregas são assinadas com HMAC-SHA256. O segredo de assinatura é exibido uma única vez na criação; armazene-o imediatamente.\"],\"2jpldd\":[\"Escolha uma organização para continuar.\"],\"2nqK4G\":[\"O status do package é <0>Implementado e verificado localmente. A suíte de testes unitários Rust passa. O armazenamento do Secret Service via D-Bus, xdg-open, o callback de loopback completo e um ciclo completo com um IdP real ainda exigem um ambiente de integração Linux para desktop. Esta página documenta o comportamento implementado; não é uma declaração de prontidão para produção.\"],\"2oEh1i\":[\"O projeto não foi encontrado.\"],\"2qNhQ4\":[\"Astro\"],\"2s5ou6\":[\"utilitários\"],\"2tHcKi\":[\"Hierarquia de exceções: <0>XidException -><1>XidTokenException, <2>XidJwksException,<3>XidWebhookException.\"],\"2tdCHD\":[\"whatsapp:+15550000000\"],\"2tvA7o\":[\"Cria XidClient, chama load() na montagem e desmonta via onCleanup\"],\"2usc8K\":[\"Nenhum destino SCIM configurado.\"],\"2wCvhC\":[\"Excluir nome de host personalizado \",[\"0\"]],\"2wxgft\":[\"Renomear\"],\"2xDPwZ\":[\"Negado; um administrador concede acesso diretamente.\"],\"2zGqq6\":[\"Aplicativo corporativo personalizado da Microsoft\"],\"2zat_f\":[\"Enviar código via WhatsApp\"],\"3-dr6v\":[\"Este link de convite é inválido ou já foi usado.\"],\"30CNGC\":[\"Buscar por nome ou slug\"],\"316I7k\":[\"A rotação do token de diretório mantém o token anterior válido por uma curta janela de tolerância.\"],\"32VlDu\":[\"phens.\"],\"32vYYu\":[\"Insira o código de 6 dígitos enviado ao seu telefone\"],\"35DYal\":[[\"pendingRemoveProvider\"],\" será removido da configuração de login social. Salve as alterações para aplicar.\"],\"39Ftvd\":[\"Nenhuma estatística da plataforma disponível.\"],\"3B6pWt\":[\"Este pacote fornece apenas adaptadores e integração com o ExpoRouter. Para o fluxo PKCE base do React Native, veja<0>@xid-kit/react-native.\"],\"3CjwFT\":[\"Funções | Console | XID\"],\"3DbEAi\":[\"Falha ao carregar permissões.\"],\"3EjlsM\":[\"Timeout padrão de 10s\"],\"3FQNO3\":[\"Filtrar a navegação\"],\"3FWXQo\":[\"Botão sem estilo que navega para a URL de cadastro ao clicar\"],\"3GpDer\":[\"macOS 13+\"],\"3H7XP4\":[\"Windows\"],\"3IIKhZ\":[\"Provedores de login social disponíveis na Hosted UI desta organização.\"],\"3JxQTZ\":[\"O servidor de autorização não oferece suporte a este tipo de concessão.\"],\"3KNNxz\":[\"Fechar esta pagina\"],\"3Mg26y\":[\"Ligações secretas\"],\"3PuhQ_\":[\"Nenhum usuário encontrado para sua consulta.\"],\"3YKuoA\":[\"Falha ao gerar códigos de backup.\"],\"3dyLz_\":[\"Excluir aplicativo?\"],\"3fPjUY\":[\"Pro\"],\"3iX_Lq\":[\"WebView2 Runtime (Evergreen — pré-instalado com o Microsoft Edge)\"],\"3jzPGc\":[\"Editar projeto RBAC\"],\"3l9ilY\":[\"Criar aplicativo\"],\"3oRw8l\":[\"Lendo autenticação em funções load\"],\"3qNoeP\":[\"Degradado\"],\"3s2yvo\":[\"Recalcule a cadeia de hash de um tenant em um intervalo de sequência opcional.\"],\"3soCa5\":[\"Falha ao salvar as configurações de plano e cota. Tente novamente.\"],\"3trPFu\":[\"Hooks e controles nativos\"],\"3ukSLr\":[\"Redireciona quando o usuário não tem a permissão especificada\"],\"3vYn3y\":[\"Gerenciadores de instância\"],\"4-l5_2\":[\"Cliente público — nenhum segredo de cliente armazenado ou transmitido.\"],\"40Gx0U\":[\"Fuso horário\"],\"40X6c9\":[\"Implementado\"],\"40fa7U\":[\"Fluxo global de eventos\"],\"449ynR\":[\"created, accepted, revoked\"],\"44S0f8\":[\"Injete <0>createSecureStoreAdapter e<1>createExpoWebBrowserAdapter em <2>XidProvider. Nenhumimport de módulo Expo de nível superior é necessário; adaptadoresaceitam instâncias de módulo para que a verificação de tipos no CIfique limpa sem as peer deps do Expo instaladas.\"],\"4A4cpr\":[\"Cliente público \",[\"createdPublicClientId\"],\" criado com PKCE. Nenhum segredo do cliente foi gerado.\"],\"4BUmNj\":[\"Provedor de identidade OIDC para SaaS downstream\"],\"4CEUsI\":[\"created, updated, deleted, restored, banned, unbanned, deactivated\"],\"4FgVet\":[\"A Management API armazena no KV sete valores de identidade visual por organização. Eles ficam disponíveis para clientes de gerenciamento autenticados; a renderização automática no Hosted Auth e em e-mails não está implementada.\"],\"4HwXvW\":[\"Seu endereço de e-mail ainda não foi verificado. Enviaremos um e-mail de verificação; após verificar, volte aqui para definir uma senha.\"],\"4IzTrH\":[\"Um certificado de assinatura do SP é obrigatório quando uma URL de SLO está configurada.\"],\"4JJLPB\":[\"Falha ao salvar as alterações da conexão SSO. Tente novamente.\"],\"4LFZoj\":[\"Verificar código\"],\"4P8rJ8\":[\"Política de atestação empresarial para registro de passkey. O modo direto exige cadeias de atestação de hardware verificadas contra raízes confiáveis configuradas.\"],\"4PrP5S\":[\"o índice completo da documentação\"],\"4V7yMf\":[\"O status do pacote é <0>Pacote atual. Plugin Vue 3, composables ecomponentes headless estão implementados. Uma ida e volta real com oIdP em infraestrutura de produção ainda está pendente de verificaçãomanual.\"],\"4XF0BB\":[\"Foto de perfil\"],\"4YR84o\":[\"Você deve configurar autenticação multifator antes de continuar.\"],\"4ZFQTe\":[\"Falha ao encerrar sessão.\"],\"4_kynA\":[\"Editar destino SCIM\"],\"4ba0NE\":[\"Agendado\"],\"4cDOLq\":[\"Dispensar aviso de convidado\"],\"4cEClj\":[\"Sessões\"],\"4cznMe\":[\"SDKs para dispositivos móveis\"],\"4dz8V1\":[\"Não foi possível conectar. Verifique sua conexão e tente novamente.\"],\"4egoam\":[\"Aplicativo nativo\"],\"4f0hdr\":[\"Registro de anúncios\"],\"4j78fI\":[\"Não há subsídios ativos para este projeto.\"],\"4lt-z3\":[\"Falha ao carregar provedores sociais.\"],\"4m2PRP\":[\"Segredo do webhook (prefixo <0>whsec_ ou base64 puro)\"],\"4mi1mx\":[\"Registre conexões SAML, OIDC ou protocolos empresariais legados para esta organização. Protocolos legados usam o auxiliar JSON <0>_legacy no mapeamento de atributos.\"],\"4o-Cr6\":[\"Uma assinatura digital é obrigatória.\"],\"4pP9Xl\":[\"Você ainda não tem acesso a uma organização. Crie uma para começar a gerenciar autenticação, usuários e aplicativos.\"],\"4pSxwB\":[\"Go\"],\"4s_Bl5\":[\"Nenhuma organização selecionada.\"],\"4tHxcg\":[\"O indicador de recurso não é permitido para este cliente.\"],\"4uGNsa\":[\"Código incorreto ou expirado. Solicite um novo.\"],\"4vZXJf\":[\"Selecione a função\"],\"4wGG4-\":[\"Agendar exclusão da conta?\"],\"4xBQqu\":[\"Escolha um método de verificação.\"],\"5-kF6K\":[\"XID como IdP SAML ou OIDC\"],\"50LF2X\":[\"Monta e redireciona imediatamente para a página de login\"],\"519zTO\":[\"Configurações salvas.\"],\"51jkjS\":[\"GOOGLE_CLIENT_SECRET\"],\"54572m\":[\"Falha ao renderizar o diagrama\"],\"54eK6L\":[\"Console em modo somente leitura\"],\"56JoY4\":[\"Correspondência exata, sem curingas. Opcional na criação.\"],\"56UgM9\":[\"Requisitos de protocolo\"],\"5Eicvw\":[\"Códigos de backup (\",[\"0\"],\" restantes)\"],\"5FQS0P\":[\"Vinculações obrigatórias\"],\"5FbZy3\":[\"Nomes de eventos separados por vírgula (por exemplo, user.created, session.revoked). Deixe em branco para receber todos os eventos.\"],\"5GvjVm\":[\"Esta conta ainda não tem endereço de e-mail. Adicione uma chave de acesso abaixo para protegê-la e manter o acesso depois de sair.\"],\"5KfWxA\":[\"ID externo\"],\"5NNSvG\":[\"Nenhum projeto ativo.\"],\"5NWG1z\":[\"billing_admin\"],\"5QZSsB\":[\"Verifica o token diretamente\"],\"5Rq6w1\":[\"Continuar com GitHub\"],\"5StvZx\":[\"A verificação CAPTCHA falhou. Tente novamente.\"],\"5TYEy-\":[\"Todos os tenants\"],\"5UMzI3\":[\"Nenhuma concessão de usuário ativo.\"],\"5Y-Wu7\":[\"O middleware remove qualquer token de autenticação fornecido pelocliente e re-injeta apenas o resultado verificado.\"],\"5YQ6vj\":[\"Criar aplicativo\"],\"5_9tmc\":[\"Roteamento de tráfego\"],\"5aYBek\":[\"signOut limpa a sessão local e as credenciais legadas sem solicitação de renovação ou revogação; falhas de armazenamento são expostas em signOutState.\"],\"5bAOD_\":[\"A conexão SSO não foi encontrada.\"],\"5dJK4M\":[\"Papéis\"],\"5fTFY8\":[\"Intervalo 30-300. Vazio herda o padrão da instância.\"],\"5gWhXM\":[\"Factory de event handler H3: verifica JWT, grava emevent.context.xidAuth, protege rotas\"],\"5h77MI\":[\"Retornar o token de acesso atual não expirado; a expiração ou force_refresh limpa o estado local do token e retorna SessionExpired.\"],\"5h8ooz\":[\"Chaves de API\"],\"5iuy8C\":[\"Tolerância de desvio de relógio JWT em segundos\"],\"5lWFkC\":[\"Entrar\"],\"5mtpgo\":[\"União dos valores de BACKEND_ERROR_CODES\"],\"5n22Uv\":[\"+1 555 000 0000\"],\"5qm7Er\":[\"Etapa \",[\"current\"],\" de \",[\"total\"],\" · \",[\"label\"]],\"5r9J4S\":[\"Segredo de assinatura gerado. Armazene-o agora; ele não será exibido novamente.\"],\"5rQyWL\":[\"Carregar mais membros\"],\"5rRgSB\":[\"Nomes de chaves TokenCache para o envelope da sessão atual e registros pendentes de PKCE, estado e nonce; chaves de tokens legadas servem apenas para limpeza\"],\"5sELjf\":[\"Código de autorização OIDC\"],\"5wu1I1\":[\"Use as teclas de seta para navegar\"],\"5xMXOL\":[\"Endpoints principais\"],\"6-NPwe\":[\"Botão headless que navega para a URL de login ao clicar\"],\"6-OdGi\":[\"Protocolo\"],\"60gMT1\":[\"Componentes standalone\"],\"60q-5R\":[\"Revogar concessão\"],\"61JMpk\":[\"Cache de JWT de curta duração e renovação agendada (uso avançado e testes)\"],\"62Ciis\":[\"Fechar a barra lateral\"],\"63mZtq\":[\"Implementação local e portas de conformidade não são certificação de produção. Downstream SaaS OIDC usa a linha de base genérica do OIDC, mas cada integração SaaS ainda requer evidências externas reais de L4.\"],\"65CnC2\":[\"Liste, crie e remova domínios da organização.\"],\"681CoD\":[\"^4.0.0\"],\"68oH4C\":[\"Paginação e erros\"],\"6AbXE1\":[\"Fuso horário IANA, ex.: Asia/Shanghai.\"],\"6DOITI\":[\"Falha ao registrar o documento de conformidade. Tente novamente.\"],\"6Fss-s\":[\"Política de autenticação | Console | XID\"],\"6IhsSU\":[\"external_id\"],\"6LFD25\":[\"Use o cabeçalho <0>svix-id para deduplicar entregas no seu lado. As tentativas carregam o mesmo <1>svix-id da tentativa original.\"],\"6MC9ci\":[\"Cadeia quebrada\"],\"6NKVCb\":[\"Verifica string JWT; lança <0>TokenVerificationError em caso defalha.\"],\"6NPTCt\":[\"Leia, substitua, atualize parcialmente ou desprovisione um usuário de diretório.\"],\"6O6Qeu\":[\"Conecte um aplicativo ao XID com OIDC Discovery e Hosted Auth.\"],\"6OWeTo\":[\"Código SMS\"],\"6OhkP_\":[\"Re-exports\"],\"6PWscp\":[\"As listas de domínios de e-mail permitidos e bloqueados são aplicadas antes da criação de usuário.\"],\"6Qmi-S\":[\"Opções para getToken: skipCache, leewaySeconds, signal\"],\"6SzhD7\":[\"Cada entrega de webhook é um HTTP POST com <0>Content-Type: application/json. O corpo contém o evento exato <1>type e seu <2>data; Os metadados svix são transportados em cabeçalhos de solicitação.\"],\"6TEJx0\":[\"Este link é inválido. Solicite um novo.\"],\"6TYN9U\":[\"Depende de <0>pyjwt[crypto] >=2.8 e <1>httpx >=0.27. Python3.10+ obrigatório.\"],\"6URaYg\":[\"Significado\"],\"6UvzsY\":[\"Divergência de state OAuth — possível CSRF\"],\"6V3Ea3\":[\"Copiado\"],\"6W88sv\":[\"Host WinUI 3 e incorporação do WebView2\"],\"6Wjebc\":[\"Excluir anúncio?\"],\"6Wv48L\":[\"Remover provedor?\"],\"6XYW5S\":[\"Estado JWT assinado válido com userId, sessionId opcional e claims verificados\"],\"6YtxFj\":[\"Nome\"],\"6ZLDnU\":[\"Carregando estatísticas da organização\"],\"6_dCYd\":[\"Visão geral\"],\"6a-D85\":[\"Quando nenhum daemon D-Bus Secret Service estiver disponível, passeInMemoryStorage para evitar um erro em tempo de execução:\"],\"6amF-j\":[\"Configuração do plugin\"],\"6kQKFz\":[\"Os valores são armazenados como strings; cor, raio, fonte e sintaxe de URL não são validados além dos tipos JSON.\"],\"6l1oJ_\":[\"Nenhum projeto ativo\"],\"6lNh0w\":[\"Ordenar resultados das listas de usuários ou grupos.\"],\"6mukTg\":[\"Inspecione os metadados da fila com falha e reproduza deliberadamente a mensagem original criptografada por KEK.\"],\"6mxmcc\":[\"Chaves de API | Console | XID\"],\"6narva\":[\"Selecione a permissão\"],\"6nbHjx\":[\"Crie, leia, atualize, bana, remova banimento, exporte e remova usuários.\"],\"6o2Onc\":[\"Preset\"],\"6pFeAH\":[\"Os planos são rótulos de faturamento e suporte. Eles nunca desativam a autenticação, a emissão de tokens nem os protocolos configurados em uma implantação auto-hospedada.\"],\"6qCuDQ\":[\"Status provider-ready com uma base genérica de SAML/OIDC; falta uma L4 real de um aplicativo personalizado do Entra.\"],\"6rNobY\":[\"App SAML de saída excluído.\"],\"6rTOYy\":[\"Opções de verifyWebhook: secret, toleranceSec (janela de replay em segundos)\"],\"6s7KzK\":[\"Módulo Nuxt 3 com middleware de servidor H3/Nitro e composables Vueimportados automaticamente para apps SSR e full-stack.\"],\"6tV9XG\":[\"Todos os valores de BackendErrorCode: missing_jwt_key, jwks_fetch_failed, invalid_options, session_token_exchange_failed\"],\"6xGmZ5\":[\"Projetos gerenciados | Console | XID\"],\"7-2wdv\":[\"Falha ao verificar código do autenticador.\"],\"7-kcXT\":[\"Excluir projeto gerenciado?\"],\"7-zIWI\":[\"Configurações de plano e cota salvas.\"],\"71U8K5\":[\"Este link de e-mail é inválido ou expirou. Abra o e-mail de convite mais recente e tente novamente.\"],\"75GIRa\":[\"Enviar um link de configuração por e-mail\"],\"75bhrf\":[\"Limpa os tokens de sessão locais do IsolatedStorage protegido porDPAPI.\"],\"7BpA8F\":[\"A mensagem não entregue foi reenviada ou já havia sido reenviada.\"],\"7DyupU\":[\"Enviar convite\"],\"7FFu5P\":[\"Reenviar mensagem não entregue?\"],\"7Fr58O\":[\"Status provider-ready; faltam uma configuração web real da Apple e uma L4 de callback.\"],\"7L01XJ\":[\"Ações\"],\"7PzzBU\":[\"Usuário\"],\"7S-qbw\":[\"Nenhuma função excluída.\"],\"7SZP-D\":[\"Buscar organizações\"],\"7VLk4K\":[\"Um modelo de implantação\"],\"7VpPHA\":[\"Confirmar\"],\"7X_SBk\":[\"Entre com o endereço de e-mail que recebeu este convite.\"],\"7Z_RaM\":[\"O usuário \",[\"0\"],\" perderá a função selecionada para esta concessão exata do projeto.\"],\"7ahvwB\":[\"Carregar mais chaves\"],\"7bWB5d\":[\"Permitir criação de usuários hospedada\"],\"7cGgfl\":[\"<0>@xid-kit/react-native — Redirecionamento do Hosted Auth, PKCES256 e armazenamento seguro de tokens para apps nativos.\"],\"7gF2ZY\":[\"ABAC condição JSON\"],\"7hP_ED\":[\"Endpoint de configuração\"],\"7hktsm\":[\"Primeiros passos\"],\"7i6EFX\":[\"Domínio de e-mail da organização\"],\"7jTlsu\":[\"Ruby\"],\"7keVsL\":[\"https://idp.example.com/slo\"],\"7kkxWX\":[\"Falha na verificação de passkey.\"],\"7lFWoN\":[\"A validação falhou. Verifique sua entrada.\"],\"7oNLzR\":[\"Eventos de auditoria de todas as organizações desta instância, com verificação da cadeia de hash por tenant.\"],\"7p0aRY\":[\"Modo de inscrição\"],\"7pdBY1\":[\"Solicitação processada\"],\"7sMeHQ\":[\"Chave\"],\"7sNhEz\":[\"Nome de usuário\"],\"7u-mRS\":[\"Eventos de auditoria | Console | XID\"],\"7xH6rl\":[\"Declare o incidente, seu impacto público e quando ele começou.\"],\"817jB8\":[\"Escolha uma organização conhecida ou insira uma organização exata ID.\"],\"81qgXq\":[\"Aceita <0>whsec_ ou segredo base64 puro.\"],\"848QWZ\":[\"Configurações da plataforma | Console | XID\"],\"874J-9\":[\"Funções permitidas (separadas por vírgula)\"],\"87uClH\":[\"E-mail ou nome de usuário\"],\"8Alyqp\":[\"Não foi possível adicionar a chave de acesso.\"],\"8B-pY5\":[\"Propriedade\"],\"8DYviJ\":[\"Curinga de assinatura para todos os eventos de usuário implementados.\"],\"8F1i42\":[\"Página não encontrada\"],\"8F9YFg\":[\"Domínios | Console | XID\"],\"8IDbZ1\":[\"Lê isLoaded/isSignedIn e chama replace do Expo Router para proteçãode rota\"],\"8N7m4a\":[\"TTL do cache local do JWKS\"],\"8NbHF7\":[\"Idioma\"],\"8PPC_d\":[\"Pages Router: retorna AuthObject a partir de IncomingMessage\"],\"8Pq93c\":[\"Acesso a recursos solicitado\"],\"8Ps70y\":[\"Símbolo\"],\"8R1l8g\":[\"Não é você? Entre com uma conta diferente\"],\"8R4NBY\":[\"Nome do cookie JWT pertencente ao aplicativo; desativado salvo configuração explícita\"],\"8TQ3wS\":[\"SSO empresarial inbound\"],\"8TymrD\":[\"Linux desktop com xdg-open (xdg-utils) para abrir o navegador dosistema e uma sessão D-Bus em execução com gnome-keyring ou kwalletpara armazenamento no Secret Service\"],\"8UnG3p\":[\"Revogar convite?\"],\"8VEDbV\":[\"Segredo\"],\"8ZsakT\":[\"Senha\"],\"8_PN_O\":[\"Tokens armazenados no Keychain com acesso exclusivo ao dispositivo;não sincronizados com o iCloud Keychain.\"],\"8d23PW\":[\"Comportamento de desprovisionamento\"],\"8eDcIG\":[\"Status provider-ready com uma base genérica de SAML/OIDC; falta uma L4 real de administração do Zoom.\"],\"8iL1yj\":[\"Cada Queue de origem exige sua própria dead-letter Queue e quarentena de falha de persistência, totalizando 24 Queues. A fila compartilhada xid-dlq está obsoleta e não deve ser usada.\"],\"8m1COB\":[\"Operacional\"],\"8oFC4v\":[\"Painel de cadastro incorporado\"],\"8qdi1M\":[\"Verifique seu e-mail para obter um link de login. Ele expira em 15 minutos.\"],\"8tUVy9\":[\"Código de backup inválido ou já usado.\"],\"8u9eos\":[\"O token de atualização é inválido.\"],\"8uiwJk\":[\"auxiliares de servidor\"],\"8vX7rY\":[\"Federação e provisionamento\"],\"8ve22E\":[\"Aceitar DPA\"],\"8xWfeD\":[\"Tolerância de desvio de relógio para exp/nbf\"],\"90XJ5L\":[\"JSON de mapeamento de atributos\"],\"92No9s\":[\"Todas as chaves usam o namespace <0>xid.*. <1>xid.access_token é a atual. <2>xid.refresh_token é removida apenas para limpar dados legados. <3>xid.session, <4>xid.pkce_verifier e <5>xid.oauth_state contêm o estado atual da sessão e da autorização; nenhuma credencial de renovação é lida ou gravada.\"],\"93bGT0\":[\"Revogar concessão do usuário?\"],\"93lZVb\":[\"Deno\"],\"96Zh-w\":[\"Não foi possível reenviar a mensagem não entregue. A mensagem não foi confirmada.\"],\"97gOEe\":[\"Não foi possível criar a organização. Verifique o e-mail e o slug e tente novamente.\"],\"97nyZE\":[\"Verifica string JWT; lança exceção em caso de falha\"],\"98ZQgD\":[\".NET\"],\"98_vok\":[\"#ffffff\"],\"993knu\":[\"Conceder \",[\"0\"],\" segmenta a organização \",[\"1\"]],\"99dQUA\":[\"Builder para XidConfig. Campos obrigatórios: issuer, client_id,redirect_uri. Opcionais: scopes, redirect_port (padrão 51234),http_timeout_secs (padrão 30).\"],\"9BkpFU\":[\"\\\"\",[\"displayName\"],\"\\\" deixará de ser confiável. Acessos futuros deste dispositivo exigirão verificação MFA completa.\"],\"9CmAJA\":[\"O endpoint \",[\"0\"],\" deixará de receber entregas de eventos imediatamente.\"],\"9EHIqT\":[\"Verifica a assinatura da requisição de webhook. Retorna<0>*WebhookEvent com o body bruto em caso de sucesso.\"],\"9FTolD\":[\"Sumário\"],\"9GtlEg\":[\"Status provider-ready; falta uma L4 real de IdP.\"],\"9HConT\":[\"Substituições por chamada para signIn: redirectUri, scopes\"],\"9HM3GI\":[\"Nome do cabeçalho para o estado de autenticação entre middleware e componentes de servidor\"],\"9HtO-Z\":[\"Não há aprovador disponível para esta solicitação de acesso.\"],\"9IFgrz\":[\"XID como IdP SAML\"],\"9J1wG-\":[\"Segurança | Conta | XID\"],\"9JIIfQ\":[\"URL base\"],\"9QBFkf\":[\"Destino SCIM salvo.\"],\"9R61XQ\":[\"SaaS\"],\"9RTP5D\":[\"Verificaremos \",[\"0\"],\" antes de criar sua conta e adicionar você a esta organização.\"],\"9SYb-d\":[\"Stores reativos Svelte 5 e hook de servidor SvelteKit paraautenticação no cliente e SSR.\"],\"9TBJ9H\":[\"<0>setActiveOrganization() alterna o contexto da organização e limpa o cache de token antes de recarregar o estado.\"],\"9TO8nT\":[\"Sua senha\"],\"9TzudL\":[\"Contas conectadas\"],\"9WRrAj\":[\"Combinar operadores lógicos e de comparação.\"],\"9cDpsw\":[\"Permissões\"],\"9dV89d\":[\"Remover \",[\"factorLabel\"]],\"9dVh2v\":[\"Falha ao carregar funções excluídas.\"],\"9dgnVl\":[\"Renderiza os filhos apenas quando a sessão está carregada e autenticada\"],\"9gG0LQ\":[\"URL SLO (opcional)\"],\"9iBQpr\":[\"Esta sessão foi revogada.\"],\"9j8RKk\":[\"<0>handleCallback valida o parâmetro <1>state na sessão paraprevenir CSRF.\"],\"9je8wh\":[\"esta página\"],\"9ls_Vs\":[\"Fraca\"],\"9meXP-\":[\"Novas sessões armazenam tokens de acesso e de ID no armazenamento seguro da plataforma. O campo de compatibilidade refreshToken permanece null, e offline_access é rejeitado até que DPoP seja implementado.\"],\"9nLuQg\":[\"Entre com uma chave de acesso para uma experiência mais rápida e segura.\"],\"9nNfzl\":[\"URL de descoberta\"],\"9o4M_V\":[\"Verifique \",[\"0\"],\" antes de criar ou alterar recursos.\"],\"9qQ36u\":[\"Permitir criação de usuários JIT para esta conexão\"],\"9r44t2\":[\"O provedor de WhatsApp ou SMS está configurado, habilitado e permitido para login ou criação de usuário.\"],\"9rwd6X\":[\"A API de gerenciamento usa paginação de cursor e chaves de API compartilhadas ou proteções do gerenciador da organização. Ele não reutiliza rotas comerciais do usuário final.\"],\"9y9_KE\":[\"Carregar mais funções excluídas\"],\"9zXJH4\":[\"A porta de redirecionamento é fixa e deve corresponder aoredirect_uri registrado no console XID. A randomização dinâmica deporta (RFC 8252) requer suporte a registro dinâmico de cliente.\"],\"9zmIe0\":[\"8px\"],\"A1FKdz\":[\"A verificação de segurança falhou. Atualize e tente novamente.\"],\"A1I3wp\":[\"Máquina para máquina\"],\"A1taO8\":[\"Buscar\"],\"A2MZ6p\":[\"Publique avisos com prazo limitado globalmente, para um tenant ou para um plano de faturamento.\"],\"A3MAIm\":[\"Identidade visual\"],\"A5wz18\":[\"Rotacionar token\"],\"AABxHG\":[\"Construa um <0>XidClient na inicialização e reutilize-o. Ocliente faz cache do JWKS internamente.\"],\"ACjxWW\":[\"Zoom\"],\"AEjgva\":[\"Os relatórios e acordos publicados aparecerão aqui quando estiverem disponíveis.\"],\"AHusDa\":[\"Verificação de access token de baixo nível: signature, exp, nbf, iss, aud, azp\"],\"AJ2GJl\":[\"A autenticação de requisições aceita somente Bearer por padrão. Um cookie JWT pertencente ao aplicativo só é lido quando seu nome exato é configurado. O cookie opaco do Core __Host-xid.rt.* nunca é pesquisado nem verificado localmente; troque-o encaminhando o header Cookie completo para o POST /v1/sessions/token da mesma origem exata, com redirects desativados, e aceite somente uma resposta que contenha apenas o campo token.\"],\"ALSJtT\":[\"Nenhum aplicativo registrado.\"],\"AMRzU9\":[\"Extrai claims injetados pelo Middleware.\"],\"ANKBjP\":[\"Integração Astro com middleware SSR, auxiliares de servidor esingleton do cliente island para sites Astro estáticos e renderizadosno servidor.\"],\"ATGYL1\":[\"Endereço de e-mail\"],\"AUzCtf\":[\"Accessor que retorna organização, membership e setActive para a orgativa\"],\"AVlZoM\":[\"Ambiente\"],\"AXjA78\":[\"Campo\"],\"AZ4xlc\":[\"Domínios\"],\"A_K_Tm\":[\"O código MFA está incorreto.\"],\"AbkoVd\":[\"Comportamento do XID\"],\"Ad442O\":[\"Carregar mais funções\"],\"AdWhjZ\":[\"Código de verificação\"],\"Ae3Czm\":[\"Produto, documentação, pesquisa e conteúdo legível pelo agente\"],\"AezSCo\":[\"Campos de perfil\"],\"AfOIEu\":[\"Provider, hooks ou composables e componentes prontos de usuário e organização.\"],\"AhZmIT\":[\"Tempo limite de inatividade de sessão (minutos)\"],\"AjUoaN\":[\"Tokens de acesso são armazenados em cookies de sessão<0>HttpOnly; nunca são gravados no <1>localStorage.\"],\"Ald6Hy\":[\"Libera os recursos do cliente HTTP subjacente.\"],\"AoX9Dj\":[\"Gerencie recursos da organização pelo seu servidor.\"],\"AsIdbc\":[\"Lista de organizações do usuário para a interface de alternância\"],\"AtzynD\":[\"Notas da plataforma\"],\"AuY1Ti\":[\"Código incorreto. Verifique seu aplicativo autenticador e tente novamente.\"],\"AvA3hM\":[\"Nenhum gerenciador de instância encontrado.\"],\"AvHsBZ\":[\"Enviar código por e-mail\"],\"AvZX57\":[\"Verificar cadeia de auditoria\"],\"AwFpSw\":[\"App Router: obtém o objeto de usuário completo usando o contexto de autenticação do servidor\"],\"AxPAXW\":[\"Nenhum resultado encontrado\"],\"B-ElQY\":[\"Aprove esta solicitacao somente se o codigo corresponder ao seu dispositivo.\"],\"B1DG9y\":[\"serviço\"],\"B1MDds\":[\"Operações\"],\"B2BWpO\":[\"Extrai e verifica o token; retorna <0>AuthStatus; não lançaexceções.\"],\"B2t527\":[\"Carregando solicitacao do dispositivo\"],\"B393ii\":[\"Conformidade da plataforma | Consola | XID\"],\"B495Gs\":[\"Arquivar\"],\"B4n4r0\":[\"Três Workers especializados. Uma plataforma de identidade.\"],\"B6xDCO\":[\"O armazenamento padrão criptografa os tokens com DPAPI (escopoCurrentUser) e os persiste no IsolatedStorage. Implemente<0>ITokenStorage para usar o Windows Hello ou o CredentialManager:\"],\"B7JnnK\":[\"XidKeychainAdapter\"],\"B8dxmM\":[\"Processa o deeplink, valida o state, troca o código por tokens\"],\"BCZKfB\":[\"Limite do modelo de email\"],\"BDHA_i\":[\"Gravidade\"],\"BEASHI\":[\"Excluir webhook \",[\"0\"]],\"BFClPX\":[\"Acessar seu endereço de e-mail\"],\"BFjW8X\":[\"Vencido\"],\"BGB3gx\":[\"Usar aplicativo autenticador\"],\"BHLwc-\":[\"Deve ser uma URL HTTPS.\"],\"BKtDpC\":[\"URL SSO do IdP\"],\"BL2KGd\":[\"readonly string[]\"],\"BLfSJT\":[\"Domínios permitidos\"],\"BMyCqq\":[\"Valida a assinatura do webhook; lança exceção em caso de falha\"],\"BS1W2z\":[\"Provedores sociais salvos.\"],\"BWlmhp\":[\"Auxiliares de servidor para App Router\"],\"BXIRRm\":[\"Abre o navegador do sistema com a URL de autorização PKCE S256; trocao código e retorna XidSession.\"],\"BXuApM\":[\"Linux\"],\"BYXZF4\":[\"Registre clientes OAuth 2.0 e gerencie suas credenciais.\"],\"B_fhKc\":[\"Chaves de acesso não são compatíveis com este navegador. Use outro método de login.\"],\"B_oRcs\":[\"https://example.com/scim/v2\"],\"Bf_0iw\":[\"Apenas conta única — a camada de armazenamento usa chaves fixas.\"],\"BfoZfD\":[\"Telefone verificado\"],\"BgYWbL\":[\"Nenhum projeto excluído.\"],\"BlS4I9\":[\"Taxas de segurança\"],\"BnGbHU\":[\"Configuração do módulo\"],\"BrpVuv\":[\"Falha ao carregar documentos de conformidade.\"],\"BsrhZj\":[\"SDKs de cliente: frameworks web\"],\"BtNLn-\":[\"Opções de createXidTauriClient\"],\"BuDLY1\":[\"Falha ao buscar usuários. Tente novamente.\"],\"BxlyaG\":[\"Código de autorização com PKCE S256 exclusivamente. Sem fluxo implícito nem password grant.\"],\"BzEFor\":[\"ou\"],\"C0FjYI\":[\"Defina funções da organização e as permissões concedidas aos membros.\"],\"C0w_Qp\":[\"Domínios de e-mail bloqueados\"],\"C15cTE\":[\"Status provider-ready com uma base SAML outbound local; falta uma L4 real do GitHub Enterprise.\"],\"C3yOz3\":[\"Última atualização\"],\"C6L1HY\":[\"E-mail de verificação não enviado\"],\"C7A6S-\":[\"000000\"],\"C7YV2Y\":[\"Um possível clone do autenticador foi detectado. Entre em contato com o suporte.\"],\"C7kYL7\":[\"Métodos do XidTauriClient\"],\"C8HAZa\":[\"Excluir nome do host\"],\"CBI0A9\":[\"Digite o codigo exibido no seu dispositivo.\"],\"CBMjL_\":[\"todos os eventos\"],\"CCiQyj\":[\"Falha ao carregar projetos excluídos.\"],\"CCqY-X\":[\"SDK Swift para macOS usando ASWebAuthenticationSession, fluxo decódigo de autorização PKCE S256 e armazenamento de tokens noKeychain. Compartilha o padrão de implementação com sdk/ios.\"],\"CDOGaD\":[\"O XID não oferece produtos separados de registro e login para usuários finais. O Hosted Auth começa pela mesma etapa de identificação e decide entre login e criação de usuário conforme a política da Organization e o estado da conta. Em seguida, um convidado ou um cadastro com credenciais e intent=sign-up cria um Tenant de nível superior com Email, Organization name e URL slug. A Email do convidado fica pendente sem reservar um endereço de conta; o novo proprietário pode ler os dados do Console e verifica essa Email antes da primeira alteração de negócio. A mesma Email em outro Tenant continua sendo uma conta separada.\"],\"CDSNNI\":[\"Falha ao carregar fatores MFA.\"],\"CG4mI2\":[\"Adicione um provedor a partir de um modelo ou registre uma chave de provedor personalizada.\"],\"CKfxla\":[\"InjectionKey\"],\"CNbmPo\":[\"O aplicativo pode continuar o login.\"],\"COnw8D\":[\"Logo de \",[\"0\"]],\"CQDOr7\":[\"Não foi possível copiar\"],\"CRcKh1\":[\"Função: \",[\"0\"]],\"CSKuNX\":[\"Modo de atestação\"],\"CTqX4A\":[\"Lê AuthResult de event.context.xidAuth em rotas e handlers do servidor\"],\"CTxeMc\":[\"Adicione ao pubspec.yaml e execute flutter pub get:\"],\"CUqTwi\":[\"Comportamento da mesma organização\"],\"CV8_ph\":[\"Chaves públicas de assinatura da instância com identificadores kid ativos e em rotação.\"],\"CXB65V\":[\"Limpa os tokens do Keychain. Passe true para chamar o endpointend_session via navegador.\"],\"CYnm50\":[\"Recursos OAuth e OIDC\"],\"CahxDH\":[\"Retornos\"],\"CdVc1s\":[\"Configure o fluxo unificado de login e criação de usuários.\"],\"CdsNVw\":[\"xxxxxxxx\"],\"CevbfM\":[\"Verifique seu e-mail para confirmar sua conta antes de fazer login.\"],\"Cf0Qhs\":[\"Enviamos um código de 6 dígitos para \",[\"identifier\"],\". Ele expira em 10 minutos.\"],\"CgAyIh\":[\"Crie um cliente confidencial OAuth 2.0. Seu segredo é revelado uma vez; armazene-o imediatamente.\"],\"CkutHi\":[\"SAML, OIDC\"],\"ClfnDs\":[\"Código de autorização com PKCE S256 e redirecionamentos declarados.\"],\"Co5k1K\":[\"Falha ao carregar dispositivos confiáveis\"],\"CqYwmX\":[\"As chaves de permissão são ações atômicas como invoice:read ou invoice:write.\"],\"Cqo1SD\":[\"Defina funções locais do projeto e chaves de permissão e conecte-as com condições ABAC opcionais.\"],\"Cqqbf8\":[\"Nenhuma evidência de conformidade publicada\"],\"CrdcoV\":[\"A página de status HTML lê o registro de incidentes atual do endpoint Core público.\"],\"CuZFzg\":[\"Guard de rota do Expo Router\"],\"CvuUa_\":[\"O anúncio \",[\"0\"],\" será excluído permanentemente.\"],\"CxoOyc\":[\"Isso removerá o vínculo entre sua conta e \",[\"label\"],\". Você não poderá mais entrar com \",[\"label\"],\" até reconectá-lo.\"],\"CyjFtE\":[\"O emissor SAML não corresponde ao provedor de identidade esperado.\"],\"D-FxKe\":[\"O status do pacote é <0>Pacote atual. A integração Astro,middleware SSR, auxiliares de servidor e singleton do cliente islandestão implementados. Uma ida e volta real com o IdP em infraestruturade produção ainda está pendente de verificação manual.\"],\"D-zLDD\":[\"Oculto\"],\"D1LCa5\":[\"SSO inbound\"],\"D1UIuM\":[\"O conteúdo público e o gerenciamento continuam sem bindings. O estado de identidade, os protocolos e as políticas permanecem no Core.\"],\"D2vrj0\":[\"URL de metadados\"],\"D2yGaZ\":[\"Reativar\"],\"D6GR5b\":[\"InjectionToken\"],\"D78fGf\":[\"Cor primária da marca\"],\"D85K0t\":[\"O Hosted Auth exibe apenas provedores habilitados que têm credenciais e permissão da política da organização.\"],\"D8wakb\":[\"OIDC e OAuth\"],\"D9_kfe\":[\"Node.js\"],\"DHSiTQ\":[\"Nenhum método de verificação está disponível para esta conta.\"],\"DHhJ7s\":[\"Anterior\"],\"DJ1UPT\":[\"O acesso foi negado.\"],\"DJ8Z1l\":[\"Quebrada na sequência\"],\"DJX8BQ\":[\"Endpoints do provedor de serviço\"],\"DKbu1i\":[\"Segredo de assinatura do webhook com prefixo <0>whsec_\"],\"DL7jXm\":[\"Callback de deep link\"],\"DN0rjy\":[\"Reenviar mensagem para \",[\"0\"]],\"DPEdII\":[\"SDK C# / .NET para aplicações WinUI 3 usando WebView2 paraautorização, PKCE S256 e IsolatedStorage protegido por DPAPI parapersistência de tokens.\"],\"DPX825\":[\"Acessar seu número de telefone\"],\"DWuCLx\":[\"Conclua a verificação CAPTCHA.\"],\"DWvioR\":[\"Navegação primária\"],\"DaLsMr\":[\"Revise as evidências de conformidade publicadas, verifique sua soma de verificação e mantenha um registro de aceitação DPA imutável para esta organização.\"],\"DanXHh\":[\"Criar organização | | XID\"],\"Dc_lUH\":[\"O link do convite é inválido.\"],\"DiThKD\":[\"Falha ao descriptografar a asserção.\"],\"Die6ER\":[\"Permitir acesso\"],\"Dip84s\":[\"Verificação de assinatura\"],\"DjEpX6\":[\"Envolva seu aplicativo com <0>XidProvider. Ele cria um<1>XidClient, chama <2>client.load() na montagem para buscara sessão atual e desmonta via <3>onCleanup.\"],\"DmudGi\":[\"Adicionar mapeamento\"],\"Dnn2XG\":[\"Automático\"],\"DogPG6\":[\"Atlassian\"],\"Ds9JXS\":[\"Esta página está disponível em formato Markdown\"],\"DsBeuB\":[\"Uso\"],\"DtS3aR\":[\"Mostrar mais \",[\"count\"],\" segmentos de caminho\"],\"Dvm5Xt\":[\"Adicione ao <0>Cargo.toml:\"],\"Dw2qif\":[\"Adaptador de armazenamento\"],\"Dzr23X\":[\"Anúncios\"],\"E0rSFg\":[\"Garantido\"],\"E149KK\":[\"https://idp.example.com/login\"],\"E5d13b\":[\"Respostas GET de recurso incluem <0>ETag: W/\\\"\\\" de <1>meta.version. <2>PUT e <3>PATCH exigem cabeçalho <4>If-Match com a versão atual; ausente → <5>428, divergência → <6>412.\"],\"E7D0V9\":[\"SSO empresarial de saída\"],\"E8y5YX\":[\"Forçar atualização do cache JWKS\"],\"E9WzKS\":[\"Carregar mais permissões\"],\"EBhjjv\":[\"Erros SCIM retornam <0>application/scim+json com o esquema SCIM Error, status HTTP, detalhe e <1>scimType opcional.\"],\"EEYbdt\":[\"Publicar\"],\"EFHBZ9\":[\"O SDK macOS compartilha o mesmo padrão de implementação Swift quesdk/ios — ASWebAuthenticationSession para autorização baseada emnavegador, CryptoKit para PKCE S256 e Keychain para armazenamento detokens. Os dois pacotes têm versões mínimas da plataforma Applediferentes e são mantidos separadamente para permitir a configuraçãode entitlements específicos da plataforma.\"],\"EFk1-_\":[\"Visão geral da plataforma\"],\"EIU345\":[\"Autenticação de dois fatores\"],\"EJFeUc\":[\"SDK Swift para iOS e macOS usando ASWebAuthenticationSession, fluxode código de autorização PKCE S256 e armazenamento de tokens noKeychain.\"],\"EOFW5h\":[\"+15550000000\"],\"EQSw8D\":[\"Nenhuma solicitação de autoatendimento está disponível.\"],\"ERWZss\":[\"SP entity ID\"],\"ETsH83\":[\"Começa em\"],\"EXGw1X\":[\"Uma OrgUnit é um departamento ou equipe dentro de uma organização. Ele nunca altera o TenantContext, o emissor, as declarações de token ou o limite de SubOrg de um nível.\"],\"EYI2TP\":[\"Certificados de assinatura do SP\"],\"EYZ39Z\":[\"Sua conta foi bloqueada temporariamente. Tente novamente mais tarde.\"],\"E_QGRL\":[\"Desabilitado\"],\"Eax_et\":[\"Destaque\"],\"EdQY6l\":[\"Nenhum\"],\"Ee0XgR\":[\"Configurar apps SAML SaaS downstream a partir de presets do Slack, GitHub, Microsoft e outros.\"],\"EeL0UV\":[\"Requer target .NET 8.\"],\"EgA5V1\":[\"Nenhuma solicitação de privacidade\"],\"EgHRuK\":[\"String aleatória segura para URL para o state OAuth; auxiliar decodificação base64url\"],\"Eh0Cdy\":[\"Configure autenticação, conexões de provedores, identidade empresarial e apresentação da organização.\"],\"EiGywD\":[\"Controla como os usuários são identificados: quais campos são aceitos como identificadores e quais domínios de e-mail são permitidos ou bloqueados.\"],\"EkBBhW\":[\"Aplicativo autenticador adicionado.\"],\"Ek_Zg0\":[\"O XID suporta gramática de filtro SCIM com <0>and, <1>or, <2>not e operadores de comparação (<3>eq, <4>ne, <5>co, <6>sw, <7>ew, <8>gt, <9>ge, <10>lt, <11>le, <12>pr). Expressões não suportadas retornam <13>invalidFilter. Listas usam paginação SCIM base 1 com <14>startIndex, <15>count, <16>totalResults, além de <17>sortBy e <18>sortOrder opcionais.\"],\"ElKVVs\":[\"Falha ao atualizar as concessões de usuário. Tente novamente.\"],\"EmfzVm\":[\"Selecionar tipo de cliente\"],\"Ems3p3\":[\"Nenhum diretório SCIM configurado.\"],\"EoKe5U\":[\"Domínio\"],\"Euwy7k\":[\"Crie um aplicativo OIDC e registre valores exatos de URI de redirecionamento.\"],\"Ew2Puo\":[\"Herdar o padrão da instância\"],\"Ex2HBt\":[\"Não foi possível verificar a assinatura criptográfica.\"],\"ExWIdf\":[\"SAML, OIDC, LDAP legacy baseline\"],\"F-pg0k\":[\"TTL do cache em memória do JWKS\"],\"F3_X6G\":[\"Provedores de entrega por WhatsApp e SMS usados pelo login OTP desta organização.\"],\"F3bW6y\":[\"Plataforma\"],\"F5XhHC\":[\"Exigir e-mail verificado\"],\"F5aNl1\":[\"Adaptador\"],\"F5kTey\":[\"ETag and If-Match\"],\"F6TMxB\":[\"Encerrar todas as outras sessões?\"],\"F6pfE9\":[\"Ativo\"],\"F7dRcr\":[\"Razoável\"],\"F7h5zn\":[\"Nenhuma permissão ativa.\"],\"FBIxts\":[\"Cada SDK tem uma página de referência dedicada com etapas deinstalação, tabelas de API e exemplos prontos para copiar e colar. Ogrupo de pacotes SDK na barra lateral lista todas as páginas dereferência; os pacotes web mais usados são:\"],\"FCKppt\":[\"Endpoint\"],\"FCw7jo\":[\"Permitir criação de usuários JIT\"],\"FCwx65\":[\"Métodos de autenticação disponíveis para esta organização. WhatsApp e SMS exigem um canal de envio configurado.\"],\"FDgLAh\":[\"O código de uso único está incorreto.\"],\"FGSN4s\":[\"Chave de acesso\"],\"FHXxeu\":[\"O acesso entre organizações não é permitido.\"],\"FHwYvV\":[\"Pages Router\"],\"FLErsP\":[\"<0>@xid-kit/backend — verificação JWT sem rede, autenticação de requisições e webhooks.\"],\"FLUOqp\":[\"XID reúne Hosted Auth, OIDC, organizações, federação empresarial, sincronização de diretórios e SDKs em uma plataforma com licença MIT no Cloudflare Workers.\"],\"FMBHuk\":[\"SDK de servidor Java 17+ para verificação JWT sem rede, autenticaçãode requisições HTTP e validação de assinatura de webhook.\"],\"FMt1ij\":[\"Janela de replay de webhook em segundos\"],\"FPAjAT\":[\"A organização atingiu seu limite de assentos.\"],\"FRZ4y3\":[\"Verificação do usuário é obrigatória para este autenticador.\"],\"FSkxh2\":[\"SDK de servidor Ruby para verificação JWT sem rede, autenticação derequisições Rack/Rails e validação de assinatura de webhook.\"],\"Ff7eZF\":[\"A condição deve ser um objeto JSON.\"],\"FkYqNZ\":[\"Padrão. Armazena tokens no Secret Service freedesktop.org(gnome-keyring ou kwallet) via D-Bus. Requer uma sessão de desktop emexecução.\"],\"FlYUYW\":[\"Usuários ativos mensais\"],\"FmLBHK\":[\"SDKs para desktop\"],\"FnzVq8\":[\"Botão sem estilo que chama signOut ao clicar\"],\"Fo2bwm\":[\"Ator\"],\"FtnIM-\":[\"A chave \",[\"0\"],\" (\",[\"1\"],\") deixará de funcionar imediatamente e não poderá ser restaurada.\"],\"FvG8Bn\":[\"Falha ao carregar destinos SCIM.\"],\"Fxr4JR\":[\"Somente rota negativa e stubs de metadados são expostos. Operações não suportadas retornam <0>501 unsupported_feature explícito; nenhum suporte de protocolo funcional é reivindicado.\"],\"Fyj_sU\":[\"Construtor mínimo. Encadeie métodos builder para configuraçõesopcionais.\"],\"FzRMWH\":[\"Snapshot completo do estado do SDK obtido por assinatura do XidStore\"],\"FzcsbV\":[\"Cada membro pode ter uma unidade organizacional principal e canais adicionais.\"],\"Fzf1uA\":[\"Crie (com limite em massa), revogue e liste convites.\"],\"G0HmSm\":[\"Um nome de host personalizado altera WebAuthn RP ID. As chaves de acesso existentes não funcionarão no novo nome de host, portanto, os usuários deverão registrá-las novamente antes de você confiar nelas para fazer login.\"],\"G12d-r\":[\"Cor hexadecimal, ex.: #6366f1\"],\"G3JrJQ\":[\"Grants de assercao\"],\"G4iIHi\":[\"Verifique seu e-mail antes de criar ou alterar recursos.\"],\"G5t79H\":[\"Conexões | Conta | XID\"],\"GCV1HM\":[\"Conectado como \",[\"0\"]],\"GDvlUT\":[\"Papel\"],\"GGWsTU\":[\"Cancelado\"],\"GJRtWY\":[\"O login social permanece com status provider-ready até que exista uma L4 real de callback do provedor. O XID tem cobertura local de callback, mapeamento de perfis, nonce, políticas e controles da organização, mas segredos e callbacks reais do provedor são necessários antes de declarar o status production-supported.\"],\"GL-K-k\":[\"https://idp.example.com/entity\"],\"GO1sRb\":[\"Status legível por máquina\"],\"GOKiJk\":[\"Política MFA da plataforma\"],\"GQDWDJ\":[\"Recomendado para todos os clientes SCIM.\"],\"GQHCIg\":[\"Falha ao criar webhook. Tente novamente.\"],\"GR6ajW\":[\"Adicione esta chave ao seu aplicativo autenticador e insira o código de 6 dígitos.\"],\"GRq7C1\":[\"Nenhum endereço de e-mail\"],\"GS-Mus\":[\"Exportar\"],\"GTFz2T\":[\"Incondicional\"],\"GWP2uI\":[\"Projetos e política de acesso\"],\"GXsAby\":[\"Revogar\"],\"GZ6L2Y\":[\"Next.js\"],\"GdGiNi\":[\"Etapa \",[\"current\"],\" de \",[\"total\"]],\"GdgCoi\":[\"Plano\"],\"GhgbAN\":[\"Diretório\"],\"Gio3RW\":[\"Obrigatório para solicitações POST, PUT e PATCH.\"],\"GjhOGB\":[\"Usuário ID\"],\"GktjRf\":[\"Confirmar e entrar\"],\"GoALzu\":[\"Lista de domínios\"],\"GpB8YV\":[\"Enterprise\"],\"GptGxg\":[\"Alterar senha\"],\"GrBvv_\":[\"Auto-hospedagem\"],\"GrqHZn\":[\"Faz re-export de todos os componentes cliente e hooks de<0>@xid-kit/react para que <1>root.tsx precise de apenas umimport para provider e componentes cliente.\"],\"GszJ5f\":[\"Configure campos específicos do protocolo em <0>_legacy no mapeamento de atributos. Credenciais em cofre SWA são armazenadas via a API autenticada <1>/sso/swa/:connectionId/vault.\"],\"GtJbUa\":[\"Fundo\"],\"Gtx3zI\":[\"Opções do XidClient\"],\"GvB_Ni\":[\"Usuário atual\"],\"GxqSb8\":[\"Subclasse\"],\"GzIbC5\":[\"Use <0>POST /v1/webhooks/:id/restore para reativar um endpoint excluído e <1>POST /v1/webhooks/:id/rotate-secret para substituir seu segredo de assinatura. O novo <2>signing_secret é retornado uma vez. A reprodução no nível do produto por ID de entrega ou <3>time range não está implementada.\"],\"GzrurY\":[\"Sign-on vinculado, IWA nativo e terminação Kerberos não são suportados.\"],\"H-Jvj9\":[\"Timeout de busca do JWKS em segundos\"],\"H0vt6m\":[\"Usar um código de backup\"],\"H2Sfhg\":[\"Gatilho\"],\"H2wX9b\":[\"Carregar mais mapeamentos de funções\"],\"H6QY9E\":[\"Um plano de controle desde o login até o acesso corporativo\"],\"H8SSAa\":[\"Não foi possível enviar o e-mail de convite. Tente novamente.\"],\"HBA5ju\":[\"Emissor OIDC; deve corresponder exatamente ao iss do token\"],\"HBK6hj\":[\"Pesquise primeiro os usuários ativos e depois selecione um resultado. Você também pode inserir um usuário exato ID quando o usuário não estiver na página de resultados atual.\"],\"HDrI12\":[\"Condição ABAC\"],\"HGnYOF\":[\"Concessões de usuário\"],\"HKgn5s\":[\"Integração mínima\"],\"HMKPSD\":[\"Destino SCIM excluído.\"],\"HNB9ak\":[\"Constrói a URL de autorização PKCE; abre via callback openUrl\"],\"HNMeAY\":[\"<0>getAuth verifica um token Bearer, cookie JWT explícito da aplicação, exchange Core opcional da mesma origem ou o JWT de sessão Remix configurado e retorna um <1>AuthResult. <2>requireAuth lança um redirecionamento 302 para <3>redirectPath quando não autenticado.\"],\"HOIhuG\":[\"Ativar dispositivo | | XID\"],\"HRTNKK\":[\"Registro TXT\"],\"HRfQgk\":[\"Callback de esquema de URI personalizado (opcional)\"],\"HSGyVV\":[\"Papéis e permissões\"],\"HTASOO\":[\"URI do emissor XID\"],\"HTaxOQ\":[[\"0\"],\" organizações encontradas\"],\"HVq6Hl\":[\"Envelope de resposta paginada\"],\"HW5fQk\":[\"Remetente\"],\"HWQnA3\":[\"Lista de chaves da Management API e ações para embeds do console\"],\"HWsNBY\":[\"Voltar ao Console\"],\"HZFm5R\":[\"e\"],\"HZP2lG\":[\"XidClientOptions\"],\"Ha7oNo\":[\"Copie <0>templates/xid-keychain-plugin.rs para<1>src-tauri/src/xid_keychain.rs e registre-o seguindo<2>templates/tauri-app-setup.rs. Adicione <3>keyring =\\\\\\\"2\\\\\\\", <4>tauri-plugin-deep-link = \\\\\\\"2\\\\\\\" e<5>tauri-plugin-shell = \\\\\\\"2\\\\\\\" ao <6>src-tauri/Cargo.toml.\"],\"Hc0QVd\":[\"URL do emissor XID\"],\"Hf4qNV\":[\"5 segundos\"],\"Hg69bY\":[\"API do XidClient\"],\"Hg6XSC\":[\"Todas as APIs públicas são síncronas e thread-safe.\"],\"HgJGG7\":[\"Aplicativo web\"],\"HhCB4s\":[\"Declarações de usuário de token de acesso Bearer ou DPoP.\"],\"HhHpUs\":[\"Medidor de força da senha\"],\"HimZ41\":[\"Expandir diagrama\"],\"HkC2Bo\":[\"Evidência de produção\"],\"HlTEef\":[\"Estado autenticado: userId, orgId, orgRole, sessionId\"],\"Hp1l6f\":[\"Atual\"],\"HpC5M3\":[\"Valores válidos de status do cliente: loading, ready, degraded, error\"],\"HpCFvT\":[\"Conta de convidado\"],\"HpRrMI\":[\"Limites de WebAuthn e passkey\"],\"Hpiwvx\":[\"Verificar e-mail | | XID\"],\"HqGXIj\":[\"Verificação JWT sem rede, autenticação de requisições e validação de assinatura de webhook para runtimes de borda e servidor.\"],\"Hr0Ip-\":[\"Lançado em falhas de transporte: erro de rede, resposta não JSON, 5xx sem corpo estruturado\"],\"I0yBno\":[\"Vinculação direta LDAP\"],\"I2zOUN\":[\"O usuário \",[\"0\"],\" perderá o acesso de gerenciamento em toda a plataforma. O servidor rejeitará esta operação se remover o gerenciador de instância final.\"],\"I6Q2R9\":[\"E-mail de verificação enviado\"],\"I6gXOa\":[\"Caminho\"],\"I7B6ZZ\":[\"TTL do token de sessão (segundos)\"],\"I7nhjv\":[\"Configure o Turnstile como um par completo de chave do site e segredo. Hostnames opcionais do Cloudflare for SaaS exigem uma zona, um token de API, uma origem de fallback ativa, DNS e rotas. O WAF da zona e a limitação de taxa na borda continuam sendo controles separados; os limites da aplicação falham de forma fechada em RATE_LIMITER.\"],\"IATXQ-\":[\"Autenticação de dois fatores | | XID\"],\"IB3lHz\":[\"As chaves estáveis ​​não podem ser alteradas após a criação.\"],\"IB9Vig\":[\"Solicitar exportação\"],\"IBGsZb\":[\"A solicitação de autorização está ausente ou expirou.\"],\"IBLBMn\":[\"Assertion grants JWT bearer e SAML bearer nao estao habilitados. O registro rejeita metadados de assertion grant ate existir uma raiz de confianca.\"],\"ICnhBR\":[\"Convite obrigatório\"],\"ICtN-5\":[\"Claim aud esperado; None ignora a validação\"],\"IDpnw7\":[\"SPA\"],\"IGjpKC\":[\"Falha ao carregar configurações da plataforma.\"],\"IH1CwN\":[\"Criptografia de tokens em repouso com DPAPI\"],\"IHLrT8\":[\"HTTP-POST\"],\"IIl0CE\":[\"Níveis de suporte\"],\"IIpZUS\":[\"Valor de cor de destaque armazenado para clientes de gerenciamento.\"],\"IJQVyu\":[\"Subsídios entre organizações\"],\"IKVB8f\":[\"Adicione um domínio de e-mail para habilitar a inscrição automática na organização. Após adicionar, você deve verificar a propriedade adicionando o registro DNS TXT mostrado na tabela.\"],\"ILFiaY\":[\"colleague@example.com\"],\"IMTOev\":[\"Não foi possível carregar a evidência de conformidade.\"],\"IN-NvY\":[\"Enviar e-mail de verificação\"],\"IOrFWA\":[\"Modelo de segurança\"],\"IU83Os\":[\"Reenviando\"],\"IXgaW0\":[\"Abra o link na sua caixa de entrada e entre novamente.\"],\"I_fYuf\":[\"Login e logout\"],\"IaPOXd\":[\"A matriz do protocolo separa o comportamento implementado, as evidências de conformidade local e o suporte à produção. O SAML não é descrito como pronto para produção até que seja validado em um provedor de identidade real.\"],\"IakCky\":[\"A verificação usa Web Crypto via @xid-kit/crypto.\"],\"IeWmyw\":[\"Atribua, liste, obtenha, revogue e exclua concessões de usuário com escopo definido.\"],\"IemRNj\":[\"Valor CSS de font-family\"],\"If2UuH\":[\"Re-export de @xid-kit/react-native: signIn, handleRedirect,signInState\"],\"IhnoTZ\":[\"Visão geral de cobrança\"],\"IjCBkL\":[\"Constrói a URL end_session OIDC para logout iniciado pelo RP\"],\"Ijq-ny\":[\"Você ainda não pertence a nenhuma organização.\"],\"IkN-fq\":[\"Chave de contexto usada para armazenar o resultado de autenticação('xidAuth')\"],\"IkYTkd\":[\"Lixeira do projeto\"],\"InJnWY\":[\"vazio (ignorar)\"],\"Iqh0Uv\":[\"Planejado\"],\"IrVd3O\":[\"Link mágico\"],\"ItSSOM\":[\"Cliente da Management API\"],\"Iv1-81\":[\"<0>urn:xid:aal3 não é emitido atualmente. Os sinalizadores UV e BE/BS do WebAuthn não comprovam a chave de hardware não exportável exigida pelo NIST. As solicitações AAL3 falham explicitamente, e o mapeamento máximo atual é AAL2.\"],\"Ix_CMz\":[\"Residência de dados\"],\"IyHZgm\":[\"Flutter\"],\"IyJo7F\":[\"Interrupção parcial\"],\"J-jGL3\":[\"Se usar um redirecionamento de esquema de URI personalizado em vez dajanela incorporada WebView2, encaminhe o URI de ativação do protocolopara <0>HandleRedirectAsync:\"],\"J5PWBe\":[\"Provedor de identidade OIDC / OAuth para aplicativos de clientes\"],\"J5nbej\":[\"Crítico\"],\"J9Hz2t\":[\"Código de 6 dígitos\"],\"JAx-US\":[\"State OAuth aleatório gerado por requisição; validado noredirecionamento para prevenir CSRF.\"],\"JF5pBK\":[\"Adicione xid-linux ao Cargo.toml:\"],\"JGOGiy\":[\"A entrega é desacoplada do caminho de autenticação via Cloudflare Queues. Um endpoint lento ou indisponível não afeta a latência de login.\"],\"JGWtbV\":[\"Outros SDKs nativos (iOS, Android, Flutter, desktop) usam umasuperfície de API funcional com configure, signIn e handleRedirect.\"],\"JGvwnU\":[\"Último uso\"],\"JHKyGM\":[\"Contrato do adaptador de armazenamento: getToken, saveToken,deleteToken (todos assíncronos)\"],\"JJZEZ7\":[\"Captura de teste (dev)\"],\"JK_4fG\":[\"Carregando estatísticas da plataforma\"],\"JMrjfF\":[\"confidential\"],\"JN0G6l\":[\"Histórico de incidentes\"],\"JNFhd2\":[\"Código de uso único\"],\"JPYiXd\":[\"O dispositivo pode continuar o login.\"],\"JPk8-A\":[\"Registre o esquema de URI de callback em cada plataforma.\"],\"JQ4CA7\":[\"Implante o XID como três Workers isolados em sua conta Cloudflare, com o inventário completo de dados, filas, consistência, e-mail, roteamento e controles de produção.\"],\"JRQitQ\":[\"Confirmar nova senha\"],\"JS1v0D\":[\"Insira JSON válido.\"],\"JUQ5pw\":[\"https://openidconnect.googleapis.com/v1/userinfo\"],\"JVQiS9\":[\"Código aberto, inspecionável e auto-hospedável\"],\"JWCpWs\":[\"Identificadores de login, fluxo hospedado, métodos e substituições de tempo de vida de sessão/token desta organização.\"],\"JX6t86\":[\"Renderiza os filhos quando o SDK está carregado mas em estado degradado (status degraded)\"],\"JXU6Ex\":[\"Excluir aplicativo\"],\"JYbriO\":[\"Falha ao pesquisar usuários.\"],\"J_-AN3\":[\"Selecione primeiro um projeto ativo.\"],\"J_Q4qQ\":[\"Botão sem estilo que navega para a URL de login ao clicar\"],\"Jbsogt\":[\"Valor armazenado do raio da borda. A API não a restringe a uma escala nomeada.\"],\"JcU8hd\":[\"A organização não foi encontrada.\"],\"JdVCdN\":[\"SDK Kotlin para Android usando Chrome Custom Tabs, fluxo de código deautorização PKCE S256 e armazenamento de tokens comEncryptedSharedPreferences baseado em Keystore.\"],\"JjbQss\":[\"Nenhuma permissão excluída.\"],\"Jlp47x\":[\"Tempo limite absoluto do refresh token (dias)\"],\"Jm1_xn\":[\"Manipulador de callback OAuth\"],\"Jm9B1U\":[\"Falha ao carregar chaves de API.\"],\"JoUGqH\":[\"PHP 8.1+ obrigatório. As dependências principais são baixadasautomaticamente pelo Composer.\"],\"Jo_iqv\":[\"Carregando métodos de verificação.\"],\"Js1ZlL\":[\"Sua conta permanece disponível por 30 dias. Depois disso, as credenciais e os dados pessoais são apagados permanentemente, enquanto o histórico de auditoria necessário é mantido.\"],\"JtJjGO\":[\"Falha ao atualizar o documento de conformidade. Tente novamente.\"],\"JwnvoQ\":[\"Gerencie métodos de login hospedado, identificadores, campos de perfil e regras de domínio de e-mail.\"],\"Jz9WAb\":[\"Falha ao revogar chave de API. Tente novamente.\"],\"K-HpUk\":[\"PKCE S256 é sempre usado. O desafio plain nunca é gerado.\"],\"K0dvv6\":[\"Gerencie membros da organização e convites pendentes.\"],\"K3gLKX\":[\"Backend de produção\"],\"K3ml-h\":[\"Bloquear a criação de novos recursos\"],\"K47k8R\":[\"Produto\"],\"K4HcVk\":[\"Conceder gerenciador de instâncias\"],\"K4TvKG\":[\"Registre uma API SCIM downstream e escolha quais membros são enviados.\"],\"K4c8yJ\":[\"Atualizações de associação a grupos são idempotentes. Membros desconhecidos podem ser resolvidos após o usuário chegar do provedor de identidade.\"],\"K6D5lX\":[\"Excluir função?\"],\"K6gxVk\":[\"Abrir organização\"],\"K9PF2-\":[\"composable\"],\"KAacO-\":[\"Planos e cotas\"],\"KAvucx\":[\"Política de autenticação\"],\"KCiYNy\":[\"PKCE e armazenamento de tokens\"],\"KDw4GX\":[\"Tentar novamente\"],\"KEJOQL\":[\"Retornar a sessão atual não expirada, limpando o estado local expirado e retornando null.\"],\"KF6F66\":[\"Última atividade \",[\"lastSeenDate\"]],\"KGIb9w\":[\"União dos valores de CLIENT_STATUS\"],\"KGfOrh\":[\"Edição completa\"],\"KJuOV1\":[\"Remover método de dois fatores?\"],\"KPMGow\":[\"Nomes de host de login personalizados\"],\"KQNkTF\":[\"O provedor está habilitado, as credenciais existem e a política permite a ação.\"],\"KSCnVQ\":[\"Tipo\"],\"KTBQpU\":[\"Nenhum nome de host de login personalizado foi adicionado ainda.\"],\"KUgjU8\":[\"O convite enviado para \",[\"0\"],\" será revogado e não poderá mais ser aceito.\"],\"KYkaZK\":[\"Ref de estado completo mais todas as ações do cliente (UseXidReturn)\"],\"KYyNT9\":[\"O status do pacote é <0>Pacote atual. Adaptadores ExpoSecureStore e WebBrowser, XidProvider e hook de guard de rota do ExpoRouter estão implementados. Uma ida e volta real com o IdP eminfraestrutura de produção ainda está pendente de verificação manual.\"],\"KYzS1N\":[\"A identidade do projeto permanece estável enquanto seu nome e descrição mudam.\"],\"KZOkui\":[\"Controle de permissão e papel com interface de fallback opcional\"],\"K_EWYt\":[\"DpapiTokenStorage não funciona em plataformas não-Windows. Use umaimplementação diferente de ITokenStorage ao compilar de forma cruzada.\"],\"KaXZi4\":[\"Código de autorização, token de atualização, credenciais de cliente, código de dispositivo e troca de token.\"],\"KabTgi\":[\"Use <0>keyPrefix para colocar chaves sob um prefixopersonalizado. O separador é <1>. (ponto), que está dentro doconjunto de caracteres permitidos para <2>expo-secure-store.\"],\"KcNbl_\":[\"O gerente ativo mais próximo na cadeia ancestral da unidade organizacional é o primeiro candidato a aprovador de solicitação de acesso.\"],\"KgS4tg\":[\"API assíncrona construída sobre tokio. Usa rustls (sem dependência deOpenSSL) via reqwest.\"],\"Ki157Q\":[\"Okta\"],\"Kl6K8R\":[\"API de gerenciamento\"],\"KmU2qb\":[\"Middleware manual (alternativa)\"],\"KnJP1v\":[\"Falha ao atualizar gerenciadores de instância. Tente novamente.\"],\"KnN1Tu\":[\"Expira\"],\"KoMc5_\":[\"Os clientes públicos usam PKCE e não recebem um segredo do cliente.\"],\"Koqvnq\":[\"Encontre um usuário por userName.\"],\"Kpb2qF\":[\"Este Magic Link expirou. Solicite um novo.\"],\"Krap2P\":[\"Apenas PKCE S256. O servidor rejeita o método de desafio plain.\"],\"KsZTAH\":[\"Apenas PKCE S256. Sem fluxo implícito nem password grant.\"],\"KujwjA\":[\"Nenhum evento de auditoria encontrado.\"],\"KwQ9h4\":[\"SSO por cabeçalho\"],\"KxOQgw\":[\"PingFederate\"],\"L-2wJC\":[\"Visão da sessão incluindo status, expiração e organização ativa\"],\"L0dlCi\":[\"client-id\"],\"L2CVk3\":[\"Ir para o conteúdo\"],\"L2LCEC\":[\"Muitas solicitações. Aguarde antes de enviar outro código.\"],\"L2sTXx\":[\"<0>useAuth().isSignedIn reflete a sessão nativa verificada, armazenada localmente por <1>XidProvider. Ele não lê uma sessão de cookie da Web; offline_access é rejeitado até que a vinculação de remetente DPoP seja implementada, e a expiração do token de acesso exige nova autorização.\"],\"L5HX6f\":[\"Projetos e acessos | Console | XID\"],\"L663DB\":[\"Adicionar modelo de \",[\"provider\"]],\"L73QmW\":[\"ID do cliente OIDC\"],\"L82LfW\":[\"Falha ao carregar anúncios.\"],\"L8LS23\":[\"Papel do XID\"],\"L8fEEm\":[\"Grupo\"],\"LA25Eq\":[\"Status do provedor\"],\"LAl7ka\":[\"JumpCloud\"],\"LBT5L3\":[\"Gerenciamento da plataforma\"],\"LBiHEG\":[\"Provider e hooks React Native para redirecionamento do Hosted Auth,PKCE S256, callback de deep link e adaptadores de armazenamentoseguro de tokens.\"],\"LEFcb1\":[\"Crie sua organização\"],\"LEIRqL\":[\"de primeira parte\"],\"LF2tOA\":[\"Retorna o XidClient injetado; lança exceção se o plugin não estiverregistrado\"],\"LJG5WA\":[\"Endpoint da Management API\"],\"LLAa_9\":[\"Opcional\"],\"LLx_nr\":[\"Forte\"],\"LNRS_S\":[[\"0\"],\" (\",[\"1\"],\") deixará de receber atualizações de usuários e grupos. Esta ação não pode ser desfeita.\"],\"LO6Hhp\":[\"Subvenção do projeto selecionado\"],\"LPVXnS\":[\"Lista solicitações que aguardam a aprovação do usuário atual.\"],\"LQIiEr\":[\"Resolver incidente\"],\"LSXvTZ\":[\"Métodos MFA\"],\"LUHmIr\":[\"SDKs de cliente: mobile\"],\"LWCXM-\":[\"Revogar chave de API?\"],\"LWSAKl\":[\"Runtime ou linguagem\"],\"LWdTmg\":[\"Bridge de backend Rust, keychain do SO e PKCE S256.\"],\"LcOa3Z\":[\"Enviar usuários e grupos para APIs SCIM SaaS downstream com portas de atribuição e controles de sincronização.\"],\"LdLmSb\":[\"Cliente de navegador de nível superior: load, signIn, getToken, setActiveOrganization, signOut e auxiliares da Management API\"],\"Ldj4wm\":[\"Solicitações recentes\"],\"LdxcG7\":[\"Referência do segredo do token\"],\"LfTh-S\":[\"SDKs do lado do servidor\"],\"Lg4-Kq\":[\"O code_verifier PKCE é gravado no Keychain apenas durante o fluxo deautorização e excluído imediatamente após a troca de código.\"],\"LhMjLm\":[\"Hora\"],\"Lio1yC\":[\"Registros verificados\"],\"Lkcd31\":[\"Como getAuth, mas lança uma resposta de redirecionamento quando nãoautenticado\"],\"LlAvle\":[\"Monta e redireciona imediatamente para a página de perfil da organização\"],\"LmIDVj\":[\"O JWKS é buscado de <0>\",[\"issuer\"],\"/jwks. A detecção automática deOIDC Discovery é uma melhoria planejada.\"],\"LrobSA\":[\"Exclusão de conta\"],\"Lrpjji\":[\"Desconectar \",[\"label\"]],\"LsIzoI\":[\"Gerenciadores de instância ativos\"],\"LsJNG2\":[\"<0>XidError usa <1>thiserror para variantes de errosestruturados incluindo <2>JwtValidation, <3>JwksFetch,<4>KeyNotFound, <5>IssuerMismatch e variantes específicas dewebhook.\"],\"LtI9AS\":[\"Proprietário\"],\"LuPgfG\":[\"Raio da borda\"],\"LvFYaC\":[\"Campo SCIM\"],\"Lw8s_P\":[\"Carregando política de autenticação\"],\"LyYfIH\":[\"Retorna um cliente da Management API do lado do servidor vinculado àchave secreta\"],\"LzgJEM\":[\"Hierarquia de exceções: <0>XidException -> <1>JwksException,<2>TokenVerificationException,<3>WebhookVerificationException.\"],\"M-zvJK\":[\"Esta solicitação de acesso já foi decidida.\"],\"M1RnFv\":[\"Expirado\"],\"M4uvDp\":[\"Modele a organização, a unidade organizacional, o projeto e os limites de aprovação de acesso.\"],\"M6Uejz\":[\"Vue\"],\"M6oKhR\":[\"Código de autorização OAuth\"],\"M9ixKA\":[\"A verificação de token de ID com suporte de JWKS, a validação de nonce e a renovação do cache JWKS estão implementadas e testadas localmente. Um Secret Service de desktop e um ciclo completo com um IdP real ainda são necessários antes do suporte L4.\"],\"MBOY4U\":[\"Verificar e-mail\"],\"MEAtQN\":[\"Erro de autorização\"],\"MFunpv\":[\"Monta e redireciona imediatamente para a página de criação de organização\"],\"MHE19e\":[\"Um novo e-mail de verificação foi enviado se sua conta existir.\"],\"MHYECl\":[\"Resultado de signInPassword: próximo passo ou URL de redirecionamento\"],\"MHrjPM\":[\"Título\"],\"MJ0OFI\":[\"TTL do cache local do JWKS em segundos\"],\"MJj2m7\":[\"Leia a árvore da unidade organizacional.\"],\"MLZyiY\":[\"Cor de fundo\"],\"MNy8lq\":[\"O Core vincula Email Service e Analytics Engine, além de Service Bindings unidirecionais para Site e Console como fallback de consulta por rota exata. Os Workers de frontend nunca criam vínculos de volta para o Core.\"],\"MQJsKf\":[\"Nenhuma organização selecionada\"],\"MQYGdw\":[\"Obrigatório para endpoints de usuários e grupos com escopo de organização.\"],\"MRB7nI\":[\"Direção\"],\"MReVnt\":[\"Nenhum registro de associação foi encontrado.\"],\"MRnQd1\":[\"Pacote TypeScript mantido no repositório XID com código-fonte, testese configuração do workspace.\"],\"MV9shU\":[\"Sair de \",[\"deviceLabel\"]],\"MWcyQr\":[\"O SDK não possui vinculação de remetente DPoP, rejeita offline_access e exige um novo fluxo de autorização após a expiração do token de acesso.\"],\"MXK1qf\":[\"Uma chave de função estável agrupa permissões para token e autorização de API.\"],\"MXKLpL\":[\"Coloque o arquivo de middleware em <0>server/middleware/ paragarantir que cubra todas as rotas como middleware global do Nitro.\"],\"MXQILq\":[\"A entrega por WhatsApp está pronta para Hosted UI.\"],\"MZYvUs\":[\"O endpoint de token retornou um erro\"],\"M_Q2aG\":[\"Abrir a navegação\"],\"Mani95\":[\"Insira uma consulta de busca para encontrar usuários.\"],\"Maok9b\":[\"Defina explicitamente a identidade não secreta do remetente. O XID valida o endereço e falha de forma fechada. Email Sending para destinatários arbitrários exige Workers Paid; D1, Durable Objects com suporte do SQLite e Queues estão disponíveis no Workers Free dentro de seus limites.\"],\"MaviMZ\":[\"Remix\"],\"McPZEh\":[\"Abrindo organização\"],\"MchA6e\":[\"Solicitações PATCH usam <0>urn:ietf:params:scim:api:messages:2.0:PatchOp. O XID oferece suporte a <1>add, <2>replace e <3>remove para campos de perfil graváveis e associações de grupo.\"],\"MdWHbT\":[\"Assine eventos implementados de usuário, organização, associação, convite e certificado SAML por meio de entregas HTTP assinadas.\"],\"MeIvPY\":[\"Solicitacao do dispositivo processada\"],\"MixtPE\":[\"Anúncio criado.\"],\"MiztPU\":[\"Protocolos e experiência do desenvolvedor\"],\"MjsFmI\":[\"Uso, assentos e status de cobrança de todas as organizações.\"],\"Mmm9tj\":[\"Exigir resposta SAML assinada\"],\"MosS0C\":[\"Você pode verificar este endereço no Console.\"],\"MpEb9b\":[\"XID, uma plataforma de identidade nativa de borda no Cloudflare Workers, apresentada no Product Hunt\"],\"MpvmN9\":[\"SHA-256 para computação do desafio PKCE S256\"],\"Mpz_Ip\":[\"https://idp.example.com/metadata.xml\"],\"MqXGEd\":[\"Identificador de nome de pacote '@xid-kit/backend'\"],\"MsDPdM\":[\"Tokens de atualização rotacionam a cada uso, e repetição revoga a família de tokens.\"],\"Mt5ODT\":[\"A solicitação está malformada.\"],\"MthDI4\":[\"A correspondência de URI de redirecionamento é exata. Curingas não são aceitos.\"],\"MuXJCI\":[\"Obsoleto ou sem suporte\"],\"Mv7yQ6\":[[\"0\"],\" gerenciadores de instâncias\"],\"MyQEr7\":[\"Seu e-mail foi verificado. Redirecionando para login...\"],\"Mys35g\":[\"Inicializa o SDK e busca a discovery OIDC. Deve ser chamado antes detodos os outros métodos.\"],\"N0SGTQ\":[\"Operações em massa\"],\"N1SJAT\":[\"Redirecionamento no navegador do sistema, armazenamento no SecretService e PKCE S256.\"],\"N1Ure2\":[\"Conexão SSO excluída.\"],\"N2IcPM\":[\"Provider standalone Angular 17+, serviço RxJS, guards funcionais derota e componentes standalone sobre @xid-kit/core.\"],\"N4FfY6\":[\"Anúncios | Consola | XID\"],\"NHWKqF\":[\"Revise o log de eventos somente leitura filtrado por tipo e intervalo de tempo.\"],\"NIuIk1\":[\"Ilimitado\"],\"NJgJy9\":[\"Autorização\"],\"NSzA6n\":[\"Escopos: \",[\"0\"]],\"NTbPFg\":[\"Adicione via Swift Package Manager em Package.swift:\"],\"NY38Mh\":[\"A mensagem criptografada \",[\"0\"],\" será reenviada para \",[\"1\"],\".\"],\"NZkinV\":[\"Implantações com múltiplos workers não compartilham cache JWKS entreprocessos. Um cache compartilhado (Redis) é uma melhoria planejada.\"],\"N_rFzD\":[\"Escopos\"],\"Nem-G4\":[\"Intervalo 60-86400. Vazio herda o padrão da instância.\"],\"NgFsSs\":[\"Mapeamentos de permissão de função\"],\"NkXL2X\":[\"Criar chave\"],\"NoNwIX\":[\"Inativo\"],\"NqO2fI\":[\"Modo de atribuição\"],\"NshwOF\":[\"live\"],\"Nsojj2\":[\"Falha ao carregar perfil\"],\"Nu4oKW\":[\"Descrição\"],\"NuAgKL\":[\"Função de gerente de concessões\"],\"NwKocQ\":[\"Configure provedores de OAuth social mantendo o status provider-ready separado do suporte em produção.\"],\"NxBOvc\":[\"Somente processo principal: XidElectronApp\"],\"O0CZpd\":[\"Execute a mesma base de código licenciada sob MIT no modo single-tenant ou multi-tenant em sua conta Cloudflare. A hospedagem própria inclui todos os recursos, sem verificação de licença ou edição separada.\"],\"O1GL43\":[\"Limite de assentos\"],\"O3oNi5\":[\"E-mail\"],\"O4vRa3\":[\"Legenda de status\"],\"O53z1O\":[\"Sinalizadores de recurso\"],\"O55msH\":[\"Falha ao encerrar sessões.\"],\"O6H89R\":[\"Resolvido\"],\"O6M6rg\":[\"O Secret Service criptografa os tokens em repouso via daemon dekeyring do desktop — o aplicativo não gerencia chaves de criptografiadiretamente.\"],\"O6w59_\":[\"Conta da Microsoft\"],\"O7bU3k\":[\"O status ativo está temporariamente indisponível.\"],\"O7sXbf\":[\"Criar conexão\"],\"ODrukU\":[\"Comprar Starter\"],\"OEEQKT\":[\"Boa\"],\"OEM1zi\":[\"O código de dispositivo ou token expirou.\"],\"OFkwbN\":[\"O XID é um provedor de identidade. O domínio da instância é o emissor OIDC, a URL base da API, a URL base do Hosted Auth e a URL base do console. As organizações fornecem política, identidade visual, associação e isolamento de recursos.\"],\"OHYdcF\":[\"O XID excluirá o hostname personalizado da Cloudflare antes de marcá-lo como excluído localmente. Depois disso, remova o CNAME de tráfego.\"],\"OITecd\":[\"Sincronização de diretório (SCIM)\"],\"OKVFXQ\":[\"As credenciais do provedor são armazenadas como referências a segredos e nunca são devolvidas ao navegador.\"],\"OL-1aM\":[\"Revogar gerenciador de instâncias \",[\"0\"]],\"OOK4UQ\":[\"Dispositivos confiáveis podem pular ou reduzir verificações MFA. Remova um dispositivo se você não confia mais nele ou se ele foi perdido.\"],\"OVrbQG\":[\"Aguarde antes de consultar novamente.\"],\"OWHy72\":[\"<0>event.context.xidAuth é apenas do lado do servidor e nunca éenviado ao navegador.\"],\"OXAyja\":[\"Use a mesma entrada para login e criação de conta. A política da organização decide quais ações são permitidas.\"],\"OXtn-p\":[\"Os auxiliares de servidor nunca expõem segredos de assinatura aos bundles do cliente.\"],\"O_b-bh\":[\"Esta senha foi usada recentemente. Escolha outra senha.\"],\"OazZMJ\":[\"Falha ao carregar nomes de host personalizados. Por favor, tente novamente.\"],\"Ob055q\":[\"Svelte / SvelteKit\"],\"Ob6KWB\":[\"Membros ativos\"],\"OdZah7\":[\"Função na organização: \",[\"0\"]],\"OfM2Ae\":[\"Consentimento do usuário é obrigatório.\"],\"OgY8Lz\":[\"A base genérica de OIDC está disponível localmente. Modelos de aplicativos específicos de SaaS e uma L4 real de SaaS ainda são necessários antes de declarar suporte em produção.\"],\"OhILRw\":[\"A associação e o acesso ao projeto são separados: os convites ingressam em uma organização, enquanto o AccessRequest concede a um membro ativo existente acesso a um projeto.\"],\"Oolk0o\":[\"Modo de coleta por campo exibido durante o cadastro. Campos obrigatórios bloqueiam o cadastro até serem preenchidos; campos ocultos nunca são exibidos.\"],\"Oq48w7\":[\"Associação do usuário em uma organização com papel e permissões\"],\"OqqecQ\":[\"30 segundos\"],\"OsM_LY\":[\"Crie ou selecione uma função ativa primeiro.\"],\"OsxCOK\":[\"Excluir nome de host personalizado?\"],\"OvIz5R\":[\"Identidade visual por organização\"],\"OvoEq7\":[\"Membro\"],\"OxkQFo\":[\"Programa o apagamento permanente após 30 dias. Você pode cancelar enquanto a solicitação estiver pendente.\"],\"OyIC0Q\":[\"Nome do projeto\"],\"OzFcm9\":[\"Abrir incidente\"],\"OzWdnp\":[\"O aplicativo <0>\",[\"0\"],\" está solicitando aprovação de login.\"],\"P-2Vfm\":[\"Botão headless que redireciona para a URL de login ao clicar\"],\"P-T6JK\":[\"Limites de segurança\"],\"P-yYKX\":[\"Conceder função ao usuário\"],\"P2lres\":[\"Excluir webhook?\"],\"P3sSOO\":[\"Capacidades do ServiceProviderConfig\"],\"P4mdED\":[\"SDKs de servidor\"],\"P6ZG7f\":[\"Não há visualização em iframe nem estados separados de rascunho e publicação.\"],\"P7hY15\":[\"SolidJS\"],\"P7wsJb\":[\"Encerrar esta sessão?\"],\"P8fBlG\":[\"Autenticação\"],\"P8xW4V\":[\"e o token do diretório exibido uma única vez ao criar ou rotacionar o diretório.\"],\"PBRsUL\":[\"Configuração do provedor\"],\"PC2bsN\":[\"Mantenha a página de status pública atualizada com atualizações de impacto, estado e carimbo de data/hora do incidente.\"],\"PEGxvo\":[\"5 minutos\"],\"PHLEzM\":[\"Gerencie nome exibido da organização, URLs de logotipo, cores e tipografia.\"],\"PHrjHp\":[\"A política de senha habilita login ou criação de usuário.\"],\"PI1H1j\":[\"Tokens criptografados com DPAPI (escopo CurrentUser) e armazenados noIsolatedStorage. Não acessíveis a outras contas de usuário do Windows.\"],\"PI_Ak7\":[\"Método de login\"],\"PKHXqS\":[\"Leia os metadados do emissor antes de configurar uma parte confiável.\"],\"PKRYhi\":[\"Exigir verificação de e-mail\"],\"PKj_YS\":[\"Não pronto\"],\"PRCucV\":[\"Script de preload\"],\"PUtmuS\":[\"test\"],\"PWGCfM\":[\"Chame <0>useProtectedRoute em um componente de layout. Lê<1>isLoaded/<2>isSignedIn de <3>useAuth e chama<4>replace do Expo Router dentro de um <5>useEffect.\"],\"PXOGK4\":[\"Uma plataforma para identidade\"],\"PXlOIY\":[\"Nenhuma permissão mapeada para esta função.\"],\"PaQ3df\":[\"Habilitar\"],\"Pcvlei\":[\"Encerrar todas as outras sessões\"],\"PeOYVk\":[\"Falha ao carregar incidentes de status.\"],\"PekfR3\":[\"Depende da gem <0>jwt (suporte ES256/RS256). Ruby 3.1+obrigatório.\"],\"PlloH2\":[\"Autentica uma requisição PSR-7\"],\"Pn2B7_\":[\"Senha atual\"],\"PqBeR3\":[\"Ref encapsulando união discriminada em isLoaded / isSignedIn / user\"],\"PvdDHb\":[\"Comprimento CSS, ex.: 8px ou 0.5rem\"],\"Pw1SCt\":[\"Contrato de configuração\"],\"Pwf1RU\":[\"O cliente \",[\"0\"],\" será removido e não poderá mais obter tokens.\"],\"Pyln1o\":[\"Entrada para createApiKey\"],\"Q-RFRN\":[\"Extrai e verifica o token de headers e cookies brutos; retorna<0>AuthState.\"],\"Q-kGBn\":[\"isLoaded, organization: XidOrganization | null, membership\"],\"Q3MPWA\":[\"Atualizar senha\"],\"Q3PfBT\":[\"Sem impacto\"],\"Q5Ax0i\":[\"Crie diretórios SCIM e rotacione tokens de diretório.\"],\"Q5enRu\":[\"ASWebAuthenticationSession, armazenamento no Keychain e PKCE S256.\"],\"Q5vPCi\":[\"Falha ao criar aplicativo. Tente novamente.\"],\"Q6hhn8\":[\"Preferências\"],\"Q7h9s_\":[\"Criar projeto\"],\"QDEWii\":[\"Verificado\"],\"QDcqps\":[\"Redirecionando...\"],\"QFd2P1\":[\"Cor primária\"],\"QGJIeW\":[\"Endpoints de discovery, autorização, token, logout e extensões OAuth.\"],\"QGVMc2\":[\"Timeout de leitura HTTP para busca de JWKS\"],\"QHcLEN\":[\"Conectado\"],\"QI5kzc\":[\"Auxiliares da Management API\"],\"QIQ_Nq\":[\"Rotas protegidas redirecionam via <0>Response.redirect nomiddleware antes de qualquer handler de página ser executado; nenhumJS no lado do cliente é necessário.\"],\"QKtl3c\":[\"Perfil atualizado com sucesso.\"],\"QM0DGf\":[\"Erro estruturado retornado quando a verificação do token falha (falha esperada; não lançado)\"],\"QNr6IJ\":[\"Cria um download JSON privado que permanece disponível por 48 horas.\"],\"QOINDn\":[\"vazio\"],\"QQyGNE\":[\"O público SAML não corresponde a este provedor de serviço.\"],\"QRMwSw\":[\"OTP do WhatsApp\"],\"QWMKbg\":[\"MIIC...\"],\"QY5ugb\":[\"Valor de plano de fundo da página armazenado para clientes de gerenciamento.\"],\"QY5zep\":[\"Org ativa, membership e ação setActive\"],\"QYioH7\":[\"Hook\"],\"QaNV1t\":[\"Substitua o DpapiTokenStorage padrão por uma implementaçãopersonalizada de ITokenStorage.\"],\"QbilUm\":[\"Insira um endereço de e-mail válido\"],\"QbnTlL\":[\"Criar permissão\"],\"QcinWR\":[\"Produto e configuração\"],\"QcmmoR\":[\"Identificador de nome de pacote '@xid-kit/core'\"],\"Qdk4r5\":[\"Muitas tentativas. Aguarde antes de tentar novamente.\"],\"QeXxn3\":[\"Voltar para login\"],\"Qesqz6\":[\"Organizações da plataforma | Console | XID\"],\"QfGw4-\":[\"Curinga de assinatura para todos os eventos de associação da organização implementados.\"],\"Qfa9x-\":[\"Falha ao enviar o e-mail de verificação. Tente novamente.\"],\"QflvGy\":[\"Falha ao carregar aplicativos.\"],\"QhBJf8\":[\"Cliente HTTP para endpoints de discovery e token\"],\"QhjuCF\":[\"Muito fraca\"],\"QoNS1U\":[\"Accessor que retorna sessão e getToken para a sessão ativa\"],\"QonSBZ\":[\"Solicitado em \",[\"requestedAt\"]],\"QsDjlD\":[\"Apple\"],\"QsWRyx\":[\"Ainda não implementado\"],\"QtB7sT\":[\"Guias de pacotes\"],\"QtlYvI\":[\"Este link de verificação é inválido ou já foi usado.\"],\"QuBpLd\":[\"Requisitos\"],\"QwdG4f\":[\"Hierarquia de exceções: <0>Xid::Error -><1>ConfigurationError, <2>JwksError,<3>TokenVerificationError, <4>WebhookVerificationError.\"],\"Qx7DM7\":[\"Recursos\"],\"QxF-_6\":[\"Abrir URI do autenticador\"],\"QxlOdK\":[\"Valor da família de fontes armazenado. A API não busca nem valida fontes remotas.\"],\"R-4LCu\":[\"Localidade padrão\"],\"R-w_Va\":[\"Cobrança\"],\"R01DeG\":[\"Substitui o adaptador de keychain em tempo de execução\"],\"R0Y09h\":[\"Canais de entrega salvos.\"],\"R1wFYP\":[\"Configuração do Tauri\"],\"R2quo5\":[\"Selecione uma função, anexe uma permissão e, opcionalmente, exija uma condição JSON ABAC. O servidor valida operadores e caminhos de variáveis ​​suportados.\"],\"R4EKQj\":[\"Crie, atualize, mova, arquive e gerencie membros de unidades.\"],\"R4OWFD\":[\"Seções\"],\"R4q7bF\":[\"Sessão ativa e ação getToken\"],\"R6R7Ky\":[\"Verifica string JWT; lança <0>TokenVerificationException em casode falha.\"],\"R7RDZ-\":[\"Visão somente leitura do usuário autenticado (sem segredos ou hashes)\"],\"R8k2CK\":[\"O usuário envia uma solicitação de acesso.\"],\"R9kh6u\":[\"Sair das demais\"],\"RHJhH8\":[\"external-id\"],\"RLrSl3\":[\"Usa apenas JWKS público. Nunca carrega as chaves privadas de assinatura da instância.\"],\"ROD-SL\":[\"Atualização pública\"],\"RODn-E\":[\"Embed de administração de membros, papéis e SSO\"],\"ROQJ6x\":[\"Contrato de redirecionamento hospedado, callback de deep link, PKCE S256 e adaptador de armazenamento seguro.\"],\"RQe1N2\":[\"Crie stores no layout raiz usando <0>createXidStores e<1>setXidContext. As stores usam <2>XidClient.subscribe, oque satisfaz o contrato de subscriber de store do Svelte.\"],\"RRa_CR\":[\"Componentes\"],\"RRgQSz\":[\"Baixar evidência\"],\"RSrN-z\":[\"Retorna apenas schemas, id e os atributos SCIM solicitados.\"],\"RU2xB0\":[\"Tipos de recurso SCIM compatíveis.\"],\"RaDx7e\":[\"Contexto bruto do adaptador (uso avançado e testes)\"],\"RaddZn\":[\"Angular\"],\"Rafp8j\":[\"Status do registry: UNPUBLISHED. Instale este SDK somente a partir do checkout do código-fonte do repositório; não use um registry de pacotes externo.\"],\"RdFgkX\":[\"Falha ao carregar a visão geral de cobrança. Tente novamente.\"],\"Re5xSo\":[\"Retorna o recurso padrão sem os atributos SCIM excluídos.\"],\"RevbX8\":[\"Todos os membros\"],\"Rh-dVS\":[\"Injete um <0>TokenCache (armazenamento seguro da plataforma) e um<1>BrowserInterface (navegador in-app) em <2>XidProvider. OSDK não vincula rigidamente nenhum módulo nativo; apps Expo podemusar os adaptadores prontos de <3>@xid-kit/expo.\"],\"RkXlPZ\":[\"GitHub\"],\"Rl8FOR\":[\"Insira um código de backup válido de 8 caracteres\"],\"RlN2ax\":[\"\\\"\",[\"displayName\"],\"\\\" será removida permanentemente. Você precisará registrá-la novamente para fazer login com chave de acesso neste dispositivo.\"],\"Rq9lzX\":[\"WHATSAPP_META_PHONE_NUMBER_ID, WHATSAPP_META_ACCESS_TOKEN\"],\"RqZ4FN\":[\"Bun\"],\"Rsuy9U\":[\"Criar anúncio\"],\"RuE6bA\":[\"Linhas com status provider-ready não devem ser descritas como production-supported até que exista evidência L4 externa real.\"],\"RuNIcc\":[\"O cliente não está autorizado a usar este tipo de concessão.\"],\"RuYvQL\":[\"Selecionar organização\"],\"RvTbJV\":[\"Escolha um membro atual ou insira um usuário ativo exato ID. O servidor verifica o usuário e o escopo.\"],\"Rw6WjJ\":[\"Plano de faturamento\"],\"RxzN1M\":[\"Habilitado\"],\"Rz4pnr\":[\"Falha ao adicionar domínio. Tente novamente.\"],\"S-4H5R\":[\"Sem funções ativas.\"],\"S-Db9k\":[\"Controles de privacidade\"],\"S-IImB\":[\"As duas direções são linhas de evidência separadas. Uma execução local com um IdP simulado ou SaaS simulado verifica a base da implementação, mas somente uma execução com um IdP externo real ou por um administrador de SaaS pode sustentar uma declaração de status production-supported.\"],\"S-IW9T\":[\"TTL do cache JWKS em segundos\"],\"S-h90U\":[\"Fluxo unificado\"],\"S8L7pf\":[\"Claim de ID externo\"],\"S8M_G5\":[\"Inicializa o SDK. Chame uma vez na inicialização do aplicativo.\"],\"S8d_CA\":[\"Obtenção de token e logout\"],\"S97ePK\":[\"Filtrar eventos a partir de\"],\"SFSqfl\":[\"Revogar atribuição\"],\"SG4re2\":[\"Configure IdPs corporativos upstream e acompanhe os limites do SSO de SaaS downstream sem exagerar o suporte em produção.\"],\"SGsgDO\":[\"Núcleo\"],\"SHBff4\":[\"configuração do cliente\"],\"SHimvW\":[\"Cancele a solicitação pendente do usuário atual.\"],\"SHkEmV\":[\"funções\"],\"SM8g_j\":[\"Provedores sociais\"],\"SMqkLj\":[\"OAuth social\"],\"SP0b1B\":[\"Passe <0>appearance para componentes de UI pré-construídos, como <1>SignIn, <2>UserProfile ou <3>OrganizationSwitcher, e não para <4>XidProvider. Os tipos Appearance exportados fornecem substituições tipadas de variáveis CSS e classes de elementos; todo o texto visível usa descritores de runtime do Lingui.\"],\"STa-gJ\":[\"Convite expirado\"],\"SX6LMH\":[\"A solicitacao do dispositivo falhou.\"],\"SXuy95\":[\"Processo de renderer\"],\"SZTCiS\":[\"O acesso da organização \",[\"0\"],\" e as concessões de usuário emitidas por meio desta concessão serão revogadas.\"],\"SbL5Je\":[\"Adicionar domínio\"],\"Sc8PMh\":[\"Rust\"],\"SeM4Fw\":[\"Identidade visual salva com sucesso.\"],\"SgzvTv\":[\"<0>Claims incorpora <1>jwt.RegisteredClaims e adiciona<2>ClientID, <3>Scope, <4>AMR, <5>ACR, <6>OrgID,<7>OrgSlug.\"],\"Si24Hn\":[\"objeto as const\"],\"SiPp29\":[\"Criar webhook\"],\"Sj8LQ9\":[\"isLoaded, isSignedIn, user: XidUser | null\"],\"Sjnina\":[\"singleton do cliente island\"],\"SlfejT\":[\"Erro\"],\"SmxC3F\":[\"Tolerância de desvio de relógio em segundos\"],\"SnIN8s\":[\"Planos e cotas | Consola | XID\"],\"SnRBcb\":[\"<0>getToken() retorna um JWT de curta duração (60 s) armazenado em cache apenas na memória por <1>TokenManager em <2>@xid-kit/core.\"],\"SofX1W\":[\"Adaptador de armazenamento de tokens; padrão é MemoryKeychainAdapter(use o adaptador Tauri em produção)\"],\"Ssf6ec\":[\"Registre clientes OAuth, URIs de redirecionamento, concessões, política de token e segredos.\"],\"SuDw95\":[\"O identificador da parte confiável não corresponde.\"],\"Suso_D\":[\"A solicitação de backchannel foi negada.\"],\"SwOpVG\":[\"Esta senha apareceu em um vazamento de dados. Escolha outra senha.\"],\"Sw_zlr\":[\"Lendo autenticação em loaders\"],\"SxZo8R\":[\"Remover \",[\"0\"],\" da organização\"],\"Sxm8rQ\":[\"Usuários\"],\"SyZgeQ\":[\"E-mail de verificação enviado. Após verificar seu e-mail, volte aqui para definir uma senha.\"],\"T3FM0r\":[\"Configurações da conta\"],\"T3juzf\":[\"URL do endpoint\"],\"T6My-4\":[\"Tauri\"],\"T6p-g4\":[\"Já existe um recurso com este identificador.\"],\"T9Mtpi\":[\"ID do tenant\"],\"T9TYfO\":[\"Middleware Next.js, auxiliares de servidor para App Router e Pages Router, mais re-exports do React SDK.\"],\"TA97a4\":[\"Ativado\"],\"TBzVGv\":[\"<0>load() lê <1>/v1/me e popula o usuário, a sessão e a organização ativa.\"],\"TCpJVz\":[\"Configurar provedores SAML SaaS downstream a partir de modelos predefinidos. Presets SAML/OIDC também mostram o placeholder de redirect URI OIDC downstream para configuração manual no admin SaaS.\"],\"TCx9vL\":[\"Chave de API retornada uma única vez na criação; inclui o campo key\"],\"TD8E92\":[\"Selecione um plano\"],\"TDa2p-\":[\"Falha ao atualizar o controle de recurso. Tente novamente.\"],\"TFOSQi\":[\"Usuários da plataforma | Console | XID\"],\"TFsXvP\":[\"verifyWebhook\"],\"TH3Irz\":[\"Permissão\"],\"TJGE5W\":[\"Credenciais de cliente com acesso escopado.\"],\"TKQ7K-\":[\"Instalar\"],\"TMLAx2\":[\"Obrigatório\"],\"TP9_K5\":[\"Token\"],\"TPZrdh\":[\"Props do provider nativo: children, tokenCache, browser, issuer, clientId, redirectUri, scopes opcionais (padrão openid, profile, email) e fetcher opcional\"],\"TQJ8W3\":[\"Falha ao cancelar a solicitação.\"],\"TRRBw1\":[\"Domínios bloqueados\"],\"TUeaPB\":[\"Notas de segurança\"],\"TV_HUJ\":[\"Buscar solicitacao\"],\"TXxrHH\":[\"A solicitação não pôde ser processada devido a erros semânticos.\"],\"T_87By\":[\"Parâmetro\"],\"T_R-Qz\":[\"Primária\"],\"T_S6M9\":[\"Eventos de auditoria\"],\"TahPCG\":[\"O modo restrito limita o início de SSO de saída e a sincronização SCIM a membros com funções selecionadas ou IDs de usuário explícitos.a membros com funções selecionadas ou IDs de usuário explícitos.\"],\"TbAtnM\":[\"Embed de login com um toque\"],\"Td_0CQ\":[\"Atualizar status para \",[\"0\"]],\"TdfEV7\":[\"Arquivado\"],\"TeKeyN\":[\"SDK Dart / Flutter para iOS, Android e desktop usandoflutter_web_auth_2, fluxo de código de autorização PKCE S256 epersistência de tokens com flutter_secure_storage.\"],\"Tee0sn\":[\"Valida a assinatura do webhook; lança<0>WebhookVerificationException em caso de falha. Síncrono.\"],\"Tfl_e_\":[\"Sem acesso a organizações\"],\"TgWvHJ\":[\"Limpar o estado local do Keychain sem uma solicitação de revogação\"],\"ThK2DK\":[\"Runtimes de servidor Vercel Edge Runtime e Node.js\"],\"TiWYJ-\":[\"Atualmente, o XID atua como provedor de serviços SAML para IdPs corporativos. O IdP SAML outbound para aplicativos SaaS downstream tem evidência local com um SaaS simulado, mas o suporte em produção ainda requer uma L4 real de administração de SaaS.\"],\"Tjgtun\":[\"Retornar a XidSession atual não expirada, ou null após limpar o estado local expirado.\"],\"TkKk4Z\":[\"Copiar página\"],\"TkMdWd\":[\"Escopo ID\"],\"TpahDm\":[\"A sincronização SCIM foi enfileirada.\"],\"TpjOI6\":[\"Registro de incidentes\"],\"Tqk4os\":[\"Formatos de retorno dos hooks: ações mais estado\"],\"TqnDT_\":[\"Acesso a recursos solicitado\"],\"Tr0rWl\":[\"Google Workspace\"],\"Trv4Fw\":[\"Falha ao salvar as alterações do projeto. Tente novamente.\"],\"Tt3x0E\":[[\"0\"],\" usuários encontrados\"],\"TvY_XA\":[\"Documentação\"],\"Tv_Z3u\":[\"Falha ao carregar configurações de identidade visual.\"],\"TvnDiq\":[\"Reenviar e-mail de verificação\"],\"TxEfjt\":[\"Excluir destino SCIM?\"],\"TxJV9g\":[\"Total de usuários\"],\"TxjA3g\":[\"Contrato de endpoint SCIM 2.0 para provisionar usuários e grupos no XID.\"],\"Tz0i8g\":[\"Configurações\"],\"TzFLgd\":[\"Ir para o início\"],\"U-AnMK\":[\"Confiável desde \",[\"trustedDate\"],\" · Última atividade \",[\"lastSeenDate\"]],\"U3pytU\":[\"Administrador\"],\"U6bFF0\":[\"Falha ao registrar a aceitação do DPA. Tente novamente.\"],\"U9KD9D\":[\"Reativar organização?\"],\"U9VqVz\":[\"Falha ao remover chave de acesso.\"],\"UB_mLd\":[\"Sincronização de diretório | Console | XID\"],\"UDb2YD\":[\"React\"],\"UMgbw_\":[\"Enviamos um código de 6 dígitos para \",[\"identifier\"],\". Ele expira em 5 minutos.\"],\"UNAOIw\":[\"Idiomas públicos\"],\"UNMVei\":[\"Esqueceu a senha?\"],\"UPkK4O\":[\"Menu de avatar com troca de sessão e saída\"],\"UWHEkW\":[\"E-mail profissional\"],\"UZKLEA\":[\"Chaves de acesso\"],\"U_xc-l\":[\"Island do cliente\"],\"UbRKMZ\":[\"Pendente\"],\"UdgLNy\":[\"Carregar mais concessões de projetos\"],\"UfXqPx\":[\"Falha ao excluir o anúncio. Tente novamente.\"],\"UkpNKY\":[\"Substitui as cores primária, de fundo e de destaque da organização na Hosted UI. Aceita valores hexadecimais CSS.\"],\"UopN-2\":[\"blocked.example\"],\"Urrgcj\":[\"Provedor de SMS\"],\"UsEp_M\":[\"Este recurso deixará de autorizar o acesso e será movido para a lixeira do projeto.\"],\"Ut_ZU4\":[\"Limites de protocolos legados\"],\"UxKoFf\":[\"Navegação\"],\"UzguIz\":[\"Carregar mais projetos excluídos\"],\"V0U9lK\":[\"Falha ao carregar concessões do projeto.\"],\"V1EGGU\":[\"Nome\"],\"V3rJcF\":[\"Este convite expirou. Peça ao administrador da sua organização para enviar um novo.\"],\"V58Ya1\":[\"Conceder ID\"],\"V8UfAK\":[\"A Federação OpenID expõe apenas metadados de entidade e um limite de registro. A resolução da cadeia de confiança, as âncoras de confiança, o processamento de políticas e a interoperabilidade de produção não são implementados.\"],\"VBxAUB\":[\"Falha ao solicitar uma exportação de dados.\"],\"VCqech\":[\"Chave de função\"],\"VDEOYV\":[\"Dispositivos confiáveis | Conta | XID\"],\"VDvaN2\":[\"Aplicativos\"],\"VErkfg\":[\"Aguardando seleção da chave de acesso...\"],\"VEsJSf\":[\"As funções e as chaves de permissão nunca ultrapassam os limites do projeto.\"],\"VEsZEs\":[\"Prioridade assíncrona. Chamadores síncronos (Django/Flask) podemenvolver com <0>asyncio.run().\"],\"VH-JqB\":[\"Observables RxJS: state$, isLoaded$, isSignedIn$, user$, session$,organization$; mais getToken, signOut, setActiveOrganization,setActiveSession\"],\"VIwCaD\":[\"Entry\"],\"VJvrJD\":[\"Você está conectado como convidado. Ao sair, esta conta e seus dados não poderão ser recuperados.\"],\"VKaa4X\":[\"Abra Customer Portal\"],\"VMyaZ8\":[\"O contexto da organização ainda não é preenchido a partir dos tokensarmazenados.\"],\"VN19L8\":[\"Adicionar provedor\"],\"VN6qzD\":[\"Pacote ou diretório\"],\"VVJy7x\":[\"Gerenciadores de instância | Console | XID\"],\"VVTDpV\":[\"A entrega por SMS permanece oculta até que o provedor esteja habilitado, um remetente esteja configurado e todos os Workers Secrets referenciados existam.\"],\"VYZf-q\":[\"Limpa os tokens locais\"],\"VZFGnb\":[\"Remover mapeamento\"],\"V_e7nf\":[\"Definir nova senha\"],\"Vi8EEW\":[\"Carregar mais concessões de usuário\"],\"Vj3eCH\":[\"Vincule uma conta para habilitar o login social.\"],\"VjhAC_\":[\"Entrar com Magic Link\"],\"VjqkXM\":[\"Middleware, utilitários do App Router, utilitários do Pages Router e reexportações do React.\"],\"VlYtGc\":[\"O mapeamento de atributos e o mapeamento de papéis devem ser objetos JSON.\"],\"Vm97mL\":[\"A asserção SAML expirou.\"],\"VoJk1B\":[\"Solicitação de privacidade cancelada.\"],\"VojGEX\":[[\"0\"],\" será excluída. Os usuários não poderão mais entrar por esta conexão.\"],\"VtX75h\":[\"Falha ao salvar a identidade visual. Tente novamente.\"],\"Vu3ocz\":[\"<0>signIn() cria a URL de autorização PKCE S256, armazena o verificador, o estado OAuth e o nonce no cache de tokens, abre o adaptador de navegador e troca o código retornado por uma sessão nativa verificada. Falhas do navegador, divergência de estado, erros de verificação do token de ID e de troca de tokens são expostos como <1>signInState.status === 'error'.\"],\"Vu4rS7\":[\"Limite do histórico de entrega\"],\"VuFi1g\":[\"Crie e liste grupos de diretório.\"],\"Vv9KCG\":[\"Log de eventos somente leitura para esta organização.\"],\"Vw36Gt\":[\"O serviço está temporariamente indisponível. Tente novamente mais tarde.\"],\"VwCjD-\":[\"Centro de conformidade\"],\"VwZvjE\":[\"<0>@xid-kit/core — sessão no navegador, tokens e auxiliares da Management API.\"],\"VxL0qn\":[\"Convite indisponível\"],\"VytQpX\":[\"Exportação de dados\"],\"VzN7HK\":[\"Liste solicitações dentro de uma organização.\"],\"W0i24j\":[\"Objeto\"],\"W3CKwh\":[\"Excluir anúncio \",[\"0\"]],\"W45LgB\":[\"Excluir projeto?\"],\"W6TbWp\":[\"Novo anúncio\"],\"W6zmAe\":[\"URL do logotipo de tema claro armazenado. O upload do logotipo de uma organização é um endpoint separado com suporte do R2.\"],\"W7PXsZ\":[\"Explorar o XID\"],\"W7_QIY\":[\"Verifique este endereço para proteger sua conta. Após a verificação, você poderá usá-lo para recuperar sua conta.\"],\"W8VYll\":[\"Apenas memória em processo. Os tokens são perdidos ao sair doprocesso. Use para ambientes de teste ou CI sem um Secret Service.\"],\"W9R6UD\":[\"Middleware do Edge Runtime: verifica JWT e injeta cabeçalhos de autenticação\"],\"WAnUgI\":[\"Investigando\"],\"WBgbGQ\":[\"Configurações da plataforma\"],\"WCRo0L\":[\"Forcar SSO empresarial inbound\"],\"WDJu9v\":[\"SSO empresarial de saída | Console | XID\"],\"WEAuIG\":[\"Atividade de login, organizações e uso em toda esta instância.\"],\"WFblCT\":[\"Trabalhe apenas dentro do projeto ou escopos de concessão do projeto delegados ao seu usuário. Essas atribuições não concedem acesso de administrador da organização.\"],\"WGkamy\":[\"Imagem de avatar do usuário com iniciais de fallback\"],\"WHST4Q\":[\"A verificacao de ID token com JWKS esta implementada e testada localmente. Testes com dispositivo ou emulador Android e IdP real ainda sao necessarios para L4.\"],\"WJV6IO\":[\"Constrói o cliente com o cliente HTTP reqwest padrão.\"],\"WJyHwN\":[\"As credenciais OAuth não estão prontas. Hosted UI oculta este provedor até que ID do cliente, endpoint de autorização, endpoint de token, referência do segredo do cliente e segredo do Workers estejam configurados.\"],\"WMSrMM\":[\"Hook de autenticação step-up\"],\"WM_c9k\":[\"Proporção de usuários ativos\"],\"WPX8OE\":[\"Falha ao carregar projetos.\"],\"WQkm6g\":[\"Criar concessão\"],\"WRNXKp\":[\"Pesquisando\"],\"WReSX7\":[\"aud esperado; null ignora a validação\"],\"WSJ7mV\":[\"Soma de verificação SHA-256\"],\"WTdGKF\":[\"Tempo limite absoluto de sessão (dias)\"],\"WVVuVl\":[\"Carregar mais organizações\"],\"WVa--a\":[\"TWILIO_ACCOUNT_SID, TWILIO_AUTH_TOKEN\"],\"WWjUwQ\":[\"Nenhuma conexao SSO inbound configurada.\"],\"WYzRAL\":[\"Nenhum escopo de gerenciamento de projeto foi atribuído ao seu usuário.\"],\"WZ2C2M\":[\"Tipo de props\"],\"WZZ5Ab\":[\"Pesquisar na documentação\"],\"W_uZPN\":[\"Tipagem de Astro.locals\"],\"Wei6tY\":[\"Adicione um para proteger sua conta.\"],\"Weq9zb\":[\"Geral\"],\"WfIJy7\":[\"Configurações de idioma e região da sua conta.\"],\"WhARY7\":[[\"0\"],\" será suspensa. Os membros perderão o acesso até que ela seja reativada.\"],\"WjSCbI\":[\"Provider React 19, hooks, componentes de controle e blocos de construção de UI hospedada para aplicativos de clientes.\"],\"Wkx6Ld\":[\"Excluir conexão\"],\"WlvHRW\":[\"Nome da chave\"],\"WmDF3i\":[\"Adicionar nome de host\"],\"WnjEcL\":[\"function\"],\"Wp8jsf\":[\"E-mail convidado: \",[\"0\"]],\"WpQ15y\":[\"Status provider-ready com uma base genérica de SAML/OIDC; falta uma L4 real de administração do Salesforce.\"],\"WqTgzc\":[\"O XID expõe endpoints inbound de SCIM Service Provider para IdPs externos. Os clientes de push SCIM para SaaS downstream têm evidência local com um SaaS simulado, mas o suporte em produção ainda requer uma L4 real de administração de SaaS.\"],\"WtTYSX\":[\"Tipos\"],\"Wx-cuq\":[\"Responsabilidade\"],\"WyksmM\":[\"Lendo autenticação em rotas do servidor\"],\"X0gb5v\":[\"Retorna os valores atuais accessToken e expiresAt se o token não tiver expirado, ou null\"],\"X0mSa2\":[\"componente standalone\"],\"X2Cbpz\":[\"Os callbacks de redirecionamento são links de aplicativo reivindicados, links universais, esquemas personalizados ou URLs de callback equivalentes da plataforma.\"],\"X4QqbM\":[\"URLs base\"],\"X5Kay_\":[\"O contexto de organização solicitado não foi encontrado.\"],\"X5q69o\":[\"Falha ao carregar estatísticas da plataforma. Tente novamente.\"],\"X5xpzu\":[\"Registre <0>XidPlugin uma vez em <1>main.ts. Cria umsingleton <2>XidClient, fornece-o via <3>XID_INJECTION_KEY echama <4>client.load() para hidratar o estado da sessão.\"],\"X6w_qH\":[\"URL do logotipo (claro)\"],\"X7hwx5\":[\"Falha ao salvar as configurações. Tente novamente.\"],\"X8e0zM\":[\"Armazenado e retornado para atributos empresariais como departamento.\"],\"XA-jG6\":[\"O serviço está indisponível no momento.\"],\"XDGTJo\":[\"Confirme seu convite\"],\"XG3O6q\":[\"SDK desktop Tauri v2 com fluxo PKCE S256, manipulador de callback dedeeplink, adaptador de keychain do SO e template de plugin Rust.\"],\"XIX54S\":[\"Metadados de esquema de usuário e grupo.\"],\"XIdbKv\":[[\"0\"],\" irá para a lixeira e deixará de autorizar o acesso até ser restaurado.\"],\"XJOV1Y\":[\"Atividade\"],\"XJRaqG\":[\"ID de mensagem único. Use para deduplicar entregas repetidas.\"],\"XLJFhX\":[\"Nova chave de provedor\"],\"XLLj2o\":[\"XML de metadados do SP para a conexão configurada.\"],\"XOaZX3\":[\"Paginação\"],\"XQ4BSR\":[\"Encontre um grupo por displayName.\"],\"XQBL4D\":[\"Gerenciar conexoes upstream de provedores de identidade empresariais SAML e OIDC.\"],\"XRJ0l4\":[\"Registre clientes OAuth, visualize IDs de cliente, rotacione segredos de cliente e gerencie URIs de redirecionamento.\"],\"XVhIDa\":[\"Canais de entrega | Console | XID\"],\"XVrRdm\":[\"Provisione diretórios SCIM 2.0 para sincronizar usuários e grupos da organização a partir de um provedor de identidade.\"],\"XYLcNv\":[\"Suporte\"],\"XZNKu_\":[\"Factory de CanActivateFn\"],\"Xbh8zv\":[\"Substitui o adaptador de armazenamento após a construção.\"],\"Xc_n4G\":[\"Hosted Sign-in, passkeys, senha, MFA, gerenciamento de sessões, consentimento e autoatendimento da conta compartilham um Core ciente do tenant.\"],\"XdB10P\":[\"Autenticação e conta\"],\"XhAQ_F\":[\"Excluir incidente?\"],\"XhULtM\":[\"Parâmetros de credencial WebAuthn anunciam ES256, RS256 e EdDSA. Passkeys sincronizáveis permanecem AAL2 mesmo após MFA.\"],\"XhXmzW\":[\"Nesta página\"],\"XjxFaa\":[\"Falha ao atualizar o anúncio. Tente novamente.\"],\"XmEpew\":[\"O challenge de autenticação é inválido ou expirou.\"],\"Xnbwsu\":[\"Seletor xid-sign-out-button; entradas sessionId, redirectUrl,ariaLabel; exibe aria-busy durante o logout\"],\"XqGKS7\":[\"Qualquer runtime compatível com Web Crypto (Bun, Deno)\"],\"Xry-oU\":[\"Instalação\"],\"XtB0Si\":[\"Organização alvo ID\"],\"XuX6hS\":[\"Keycloak\"],\"XxiBBT\":[\"Status provider-ready para GitHub, Google, contas da Microsoft e Apple. Consulte Login social para conhecer os limites específicos de cada provedor.\"],\"XyWzvj\":[\"SSO de saída\"],\"XyyOkb\":[\"Falha ao carregar webhooks.\"],\"Y-ZOdd\":[\"Tentativas e dead letters\"],\"Y07IK4\":[\"user_...\"],\"Y1MbpI\":[\"Projetos e acesso\"],\"Y7NEJn\":[\"SDKs para navegador, servidor, frameworks web, dispositivos móveis e desktop para integrar aplicativos em toda a stack.\"],\"Y7fB1U\":[\"Perfil | Conta | XID\"],\"Y826UU\":[\"SAML, OIDC, WS-Fed legacy baseline\"],\"Y8BniJ\":[\"O XID está em fase pre-1.0 e não está pronto para produção. A documentação diferencia evidências de implementação local da verificação com provedores reais e serviços SaaS.\"],\"Y8D_84\":[\"Editar projeto\"],\"Y9rFZj\":[\"O status do pacote é <0>Pacote atual. Auxiliares de autenticaçãopara loader/action do Remix, integração de sessão em cookie emanipulador de callback OAuth estão implementados. Uma ida e voltareal com o IdP em infraestrutura de produção ainda está pendente deverificação manual.\"],\"YD2q05\":[\"A solicitação conflita com o estado atual do recurso.\"],\"YEOVrT\":[\"SAML SSO\"],\"YF3TCE\":[\"O usuário fechou as Custom Tabs sem concluir\"],\"YFpZc-\":[\"Rotacionar segredo de assinatura de \",[\"0\"]],\"YJBly4\":[\"Nenhuma função ativa\"],\"YKzy7_\":[\"Plataforma de identidade XID\"],\"YMZkRk\":[\"Falha ao salvar as alterações. Tente novamente.\"],\"YQGg0v\":[\"Opções para xidClient\"],\"YQGs_3\":[\"Insira o código de 6 dígitos do seu aplicativo autenticador\"],\"YVl6Eo\":[\"Envelope de resposta paginado por cursor\"],\"YWKd-D\":[\"Abra seu aplicativo autenticador e insira o código de 6 dígitos.\"],\"YWtZvy\":[\"Entity ID do IdP\"],\"YXWLHA\":[\"SAML Single Logout está implementado e verificado localmente em L1/L2 para SAML de entrada e saída. O perfil do Slack foi excluído porque o Slack não oferece suporte a SLO; as evidências L4 com IdPs reais e SaaS downstream permanecem UNKNOWN.\"],\"YYyj3C\":[\"Segredo de assinatura HMAC do webhook\"],\"YfejrM\":[\"Use um nome de host de propriedade do cliente para Hosted Auth. O XID provisiona o nome do host e o certificado por meio de Cloudflare for SaaS e ativa o roteamento somente depois que ambos estiverem prontos.\"],\"YgkVxJ\":[\"Iniciado em\"],\"YnrXZX\":[\"Swift 5.9+ e Xcode 15+\"],\"YoWFHe\":[\"Os callbacks verificam state, nonce, issuer, audience e a política de e-mail antes de criar ou vincular usuários.\"],\"Ypu5DB\":[\"Uma ida e volta real com o IdP em infraestrutura de produção aindaestá pendente de verificação manual. Esta página documenta ocomportamento implementado; não é uma declaração de prontidão.\"],\"Yrrg-y\":[\"Destino\"],\"Yuvhsy\":[\"Valores válidos de status de sessão: active, pending, expired, removed, ended, revoked\"],\"YwLZsE\":[\"Trocando de organização\"],\"Z27CnD\":[\"Organizações podem exigir identificadores de e-mail, identificadores de usuário ou ambos.\"],\"Z3Jlzh\":[\"Revogar gerente\"],\"Z3PAZP\":[\"Sua sessão expirou. Faça login novamente.\"],\"Z3ph-R\":[\"Componentes headless\"],\"Z5HWHd\":[\"Ativado\"],\"Z6ZIHq\":[\"Sessão e token\"],\"Z7ZXbT\":[\"Aprovar\"],\"ZBGw76\":[\"Selecione um resultado de pesquisa ou insira o ID exato de um usuário ativo.\"],\"ZBJvkA\":[\"Vanilla JS / Web\"],\"ZD3_nh\":[\"Pushed Authorization Requests com valores request_uri de uso único.\"],\"ZDGm40\":[\"Excluir conta\"],\"ZDIydz\":[\"Comece\"],\"ZESdXi\":[\"Autenticação no lado do servidor em páginas .astro\"],\"ZF-FfH\":[\"Certificados do IdP são armazenados na conexão. KeyInfo fornecido pelo navegador é ignorado.\"],\"ZG2rxH\":[\"Convide membros, gerencie funções e revise o status de associação.\"],\"ZGPxwf\":[\"Atribua uma função de gerenciamento exata à organização, projeto ou escopo do subsídio correspondente. Um gerente não pode delegar ou revogar sua própria atribuição.\"],\"ZJB1lY\":[\"Regras de identidade\"],\"ZLR4Iz\":[\"Desativado\"],\"ZLTQlB\":[\"Navegação do site\"],\"ZLY-Lt\":[\"Excluir documento de conformidade?\"],\"ZPahp4\":[\"Remover dispositivo confiável?\"],\"ZQKTPU\":[\"Plugin Rust\"],\"ZRNHzg\":[\"Opcao\"],\"ZVGHLt\":[\"Logotipo (claro)\"],\"ZW85VQ\":[\"Plugin Vue\"],\"ZY9SN9\":[\"A foto de perfil é gerenciada pelo seu provedor de identidade conectado.\"],\"ZZVOgf\":[\"Abre uma janela de autorização WebView2 incorporada com PKCE S256.Retorna XidSession ao concluir.\"],\"ZdRemN\":[\"Sua conta foi suspensa. Entre em contato com o suporte para obter ajuda.\"],\"Zhjcrf\":[\"State OAuth validado no callback de loopback para prevenir CSRF(redirecionamento loopback RFC 8252).\"],\"Zhtdr5\":[\"SDK de servidor PHP 8.1+ para verificação JWT sem rede, autenticaçãode requisições PSR-7 e validação de assinatura de webhook.\"],\"ZiFCSO\":[\"Métodos\"],\"ZlJXTl\":[\"Organizações | Console | XID\"],\"ZnvbAs\":[\"Configuração da integração\"],\"Zo5V2z\":[\"Gestor de projeto\"],\"ZoPOI1\":[\"DAU\"],\"Zr58xk\":[\"Você pode revogar estas permissões a qualquer momento nas configurações da sua conta.\"],\"ZuLy43\":[\"Número de telefone\"],\"ZufUZS\":[\"Nenhuma organização selecionada. Selecione uma organização para ver a visão geral.\"],\"Zv7nCh\":[\"A senha deve ter pelo menos 12 caracteres.\"],\"ZvyjP7\":[\"Renderiza os filhos enquanto o SDK ainda está carregando (isLoaded false)\"],\"Zw6ISu\":[\"PHP\"],\"ZyZiLm\":[\"PKCE usa S256. PKCE plain é rejeitado.\"],\"Zyr1v4\":[\"Os eventos implementados seguem o padrão <0>.. O header xid-webhook-event e o type do body contêm o nome exato do evento; cada entrega também tem um <1>svix-id exclusivo.\"],\"ZzVDo4\":[\"Cada primitiva retorna <0>Accessor reativo (funções getter).Chame-as no JSX ou em <1>createEffect para rastrear mudanças.\"],\"ZzXsS4\":[\"Padrões globais\"],\"ZzaRju\":[\"invoice:read\"],\"_06LMB\":[\"Filtragem, ordenação e paginação\"],\"_33PwL\":[\"created, deleted\"],\"_4gGIX\":[\"Copiar para a área de transferência\"],\"_6tvkv\":[\"O XID processa login, autorização, associação a organizações, conexões empresariais e ciclo de vida do usuário em um único núcleo de identidade. Os aplicativos usam endpoints baseados em padrões, enquanto as equipes administram a instância e cada organização em uma única Console.\"],\"_7InQN\":[\"Documento de conformidade registrado.\"],\"_84XCk\":[\"Publicar atualização\"],\"_AdZSm\":[\"Valida o state OAuth, troca o código de autorização no endpoint detoken, persiste os tokens no Keychain e retorna uma sessão.\"],\"_AvCOD\":[\"Revogar chave de API \",[\"0\"]],\"_Bt5yP\":[\"Gerencie conexões SAML, OIDC e de provedores de identidade empresariais legados desta organização.\"],\"_CIUsA\":[\"Sair e usar uma conta diferente\"],\"_CMUK0\":[\"Onze Durable Objects com suporte do SQLite serializam sessões, desafios, OAuth, PAR, estado de dispositivo e CIBA, limites de taxa, ordem de auditoria, medição, convidados e concessões de impersonation.\"],\"_Dc48V\":[\"Muitas solicitações. Aguarde um minuto antes de tentar novamente.\"],\"_DwR-n\":[\"Creating…\"],\"_F3ifJ\":[\"Escolha a preferência de idioma do perfil.\"],\"_F5OIB\":[\"Logging via fachada SLF4J; traga sua própria implementação (Logback,Log4j2).\"],\"_GpaFS\":[\"Falha ao carregar métodos de verificação. Tente novamente.\"],\"_HFTNn\":[\"Falha ao atualizar o status da organização. Tente novamente.\"],\"_HKPFL\":[\"Status do plano\"],\"_HleLY\":[\"A verificacao de ID token com JWKS e o sign-out end_session estao implementados e testados localmente. As validacoes de Windows WebView2, DPAPI e IdP ainda sao necessarias para L4.\"],\"_IBv6X\":[\"Verifique seu e-mail\"],\"_IJaYQ\":[\"Codigo do dispositivo\"],\"_JF9KT\":[\"Acessar suas informações básicas de perfil\"],\"_MDqwR\":[\"Pontos de entrada\"],\"_NpJiP\":[\"Endpoint ACS para respostas SAML assinadas ou criptografadas.\"],\"_Nra01\":[\"A solicitação está sem um parâmetro obrigatório ou está malformada.\"],\"_RHA1l\":[\"Suspender organização?\"],\"_RtyNM\":[\"Política de autenticação salva.\"],\"_SeoW0\":[\"O tipo de resposta não é compatível.\"],\"_XNXH5\":[\"Configuração de produção\"],\"__uBUv\":[\"Adicionar modelo \",[\"0\"]],\"_e2VY8\":[\"Vinculação secreta do cliente\"],\"_gLjUo\":[\"Ponto de entrada app.use; registra XidClient e chama client.load()\"],\"_gQV3v\":[\"Ir para a seção\"],\"_i_uIu\":[\"Este contexto de organização foi suspenso.\"],\"_jQctM\":[\"Até\"],\"_mWhzO\":[\"Registre uma Activity de callback com um intent-filter. App Links(esquema HTTPS com autoVerify) são recomendados em vez de esquemaspersonalizados:\"],\"_nT6AE\":[\"Nova senha\"],\"_rRoRQ\":[\"Este link de verificação expirou. Solicite um novo.\"],\"_vLZV-\":[\"Segredo do cliente gerado. Armazene-o agora; ele não será exibido novamente.\"],\"_xgLeB\":[\"Carregando convite\"],\"_xom1Q\":[\"Tipo de retorno de XidStore.subscribe\"],\"_ywPHF\":[\"Organização padrão\"],\"a14mj8\":[\"Dispositivo desconhecido\"],\"a3LDKx\":[\"Segurança\"],\"a4qMIO\":[\"Ocorreu um erro interno. Tente novamente.\"],\"a7eNhj\":[\"Permitir login\"],\"a7s0LL\":[\"Componentes de interface\"],\"a8pTac\":[\"Redirecione usuários para o fluxo unificado do Hosted Auth.\"],\"aAIQg2\":[\"Aparência\"],\"aAV5_P\":[\"Um código de 6 dígitos foi enviado ao seu telefone.\"],\"aBXfUP\":[\"uing.\"],\"aBZ2Hx\":[\"A entrega por SMS está pronta para Hosted UI.\"],\"aBiWsz\":[\"Gerenciador de pacotes\"],\"aByNKQ\":[\"Redija o aviso, escolha o público e agende a janela de publicação.\"],\"aCG-dZ\":[\"<0>ServiceProviderConfig anuncia <1>sort.supported=true, <2>bulk.supported=true e <3>etag.supported=true.\"],\"aGQRYn\":[\"Kotlin 1.9+ e AndroidX\"],\"aGbNxc\":[\"Visão geral dos SDKs\"],\"aKLq5m\":[\"Todas as organizações desta instância, com plano e status do ciclo de vida.\"],\"aKW9XG\":[\"Define issuer, clientId, redirectUri e escopos. Chame antes de todosos outros métodos.\"],\"aLFNTK\":[\"Abre o navegador via xdg-open, inicia um listener TCP loopback emredirect_port, aguarda o callback com o código de autorização,realiza a troca, armazena os tokens e retorna uma Session.\"],\"aMa6Hp\":[\"Domínios de e-mail permitidos\"],\"aNO4fx\":[\"Abre ASWebAuthenticationSession, conclui o fluxo de código deautorização PKCE S256, persiste os tokens no Keychain e retorna umasessão.\"],\"aP0FV9\":[\"Verificação pendente\"],\"aRSnTk\":[\"Resolvendo o projeto selecionado.\"],\"aSFKy0\":[\"Composables\"],\"aSXo0k\":[\"Cria o cliente com um StorageAdapter personalizado (ex.:InMemoryStorage).\"],\"aWET0f\":[\"Adicione a dependência ao build.gradle.kts do módulo do seuaplicativo:\"],\"aWR2u3\":[\"Encerrar sessão como usuário\"],\"aZhF7O\":[\"SDK de servidor Rust assíncrono para verificação JWT sem rede,autenticação de requisições e validação de assinatura de webhook.\"],\"abJas9\":[\"Retornar o token de acesso atual não expirado. O SDK rejeita offline_access até que DPoP seja implementado; a expiração exige nova autorização.\"],\"ac8lBb\":[\"Uniões discriminadas de status retornadas pelos hooks\"],\"aemBRq\":[\"Provedor\"],\"ag4RWP\":[\"O aplicativo deve definir true no arquivo deprojeto\"],\"agCt6s\":[\"primitiva\"],\"agSzj4\":[\"EncryptedSharedPreferences baseado em Android Keystore (AES-256-GCM)protege o armazenamento de tokens em repouso.\"],\"agvkEN\":[\"O status do pacote é <0>Pacote atual. Bridge JS, fluxo PKCE S256,manipulador de callback de deeplink, adaptador de keychain do SO etemplate de plugin Rust estão implementados. Uma ida e volta real como IdP em infraestrutura de produção ainda está pendente deverificação manual.\"],\"ahMi4_\":[\"factory de middleware\"],\"ajM7rj\":[\"SDK de servidor Python assíncrono para verificação JWT sem rede,autenticação de requisições e validação de assinatura de webhook.\"],\"ao9Mjb\":[\"Você não tem permissão para acessar este recurso.\"],\"aowbdu\":[\"O status do package é <0>Implementado e verificado localmente. A suíte de testes unitários Swift passa no macOS. O acesso ao Keychain, o callback ASWebAuthenticationSession completo e um ciclo completo com um IdP real ainda exigem evidências de integração em desktop. Esta página documenta o comportamento implementado; não é uma declaração de prontidão para produção.\"],\"aqg3cx\":[\"O SCIM provisiona usuários e associações, mas não mapeia grupos de diretórios para unidades organizacionais ou funções de projeto na implementação atual.\"],\"aqqaVK\":[\"Evidências antes das reivindicações de compatibilidade\"],\"ar3gVa\":[\"Verificação de access token de baixo nível. Passe <0>jwtKey do JWKS para pular round-trips de rede na inicialização a frio. Falhas esperadas retornam um tipo Result, não uma exceção.\"],\"arcpYe\":[\"Aprovação necessária\"],\"as8uRC\":[\"Formato bruto da resposta do endpoint de token\"],\"asjJ0l\":[\"Suporte a runtimes\"],\"axoxGF\":[\"Adicionar aplicativo autenticador\"],\"azIVn0\":[\"Falha em\"],\"azoIFx\":[\"Este link expirou. Solicite um novo.\"],\"b--gro\":[\"Código de autorização, PKCE S256, rotação de atualização, PAR, prova DPoP e vinculação <0>dpop_jkt, registro dinâmico de cliente, tokens de ID, informações do usuário, tipos de resposta híbrida, objetos de solicitação JAR assinados, respostas JARM assinadas, detalhes de autorização RAR <1>resource_access, troca de token, autenticação de cliente mTLS, logout de canal frontal e canal traseiro, fluxo de dispositivo, gerenciamento de sessão, CIBA, perfil de aplicativos baseados em navegador portas e portas de perfil FAPI 2.0.\"],\"b46COA\":[\"O status do package é <0>Package atual. Ele implementa um contrato nativo de sessão por token: redirecionamento do Hosted Auth com PKCE S256, validação de estado e nonce no callback de deep link, claims verificados do token de ID, troca do código de autorização e persistência segura da sessão por meio de um adaptador de armazenamento injetado.\"],\"b4Imi7\":[\"OneLogin\"],\"b5Q4et\":[\"Navegação das configurações da conta\"],\"b9Y4up\":[\"ID do cliente\"],\"bAWMub\":[\"Configurar método de login\"],\"bEhTPN\":[\"Esta operação não é compatível.\"],\"bGduFE\":[\"Botão headless que chama client.signOut() ao clicar\"],\"bGkTgt\":[\"Abra uma sessão somente leitura de 15 minutos como \",[\"0\"],\". A organização alvo é fixa e as alterações de gerenciamento são bloqueadas.\"],\"bHmsO2\":[\"Contribuindo\"],\"bInJFp\":[\"Continuar com Apple\"],\"bIoSBh\":[\"Expo\"],\"bIz_OT\":[\"Cliente HTTP para busca de JWKS\"],\"bKC0KP\":[\"Provider, hooks, componentes de controle, interface de usuário e interface da organização.\"],\"bKJVLZ\":[\"Remover provedor\"],\"bMK5h0\":[\"UI de gerenciamento de organização e instância\"],\"bNtHsC\":[\"Ao contrário de <0>@xid-kit/react, este package usa seu próprio contexto nativo de tokens. Ele exporta <1>useAuth, <2>useUser, <3>useSession, <4>useSignIn, <5>useSignOut, <6>useXidRnContext, <7>SignedIn, <8>SignedOut, <9>XidLoaded, <10>XidLoading, <11>exchangeCodeForTokens, <12>saveTokenSet, <13>readTokenSet e <14>clearTokenSet; ele não importa nem reexporta o SDK Web React.\"],\"bOaals\":[\"A aprovação cria um UserGrant rastreável na mesma transação. O solicitante não pode aprovar sua própria solicitação; a resolução passa do gerente da unidade organizacional para os gerentes de projeto e da organização.\"],\"bRZFL-\":[\"Eventos assinados\"],\"bSl2EF\":[\"Se <0>safeStorage.isEncryptionAvailable() retornar <1>false(Linux headless sem keyring), <2>setItem() lança<3>ElectronStorageError com código <4>encryption_unavailableem vez de gravar texto simples silenciosamente.\"],\"bTT1Ze\":[\"Status provider-ready para conexões corporativas. O suporte em produção requer uma configuração de IdP real e uma L4 de callback.\"],\"bTrWGV\":[\"Registros de mensagens não entregues\"],\"bUXCXw\":[\"Este caminho não existe nesta instância. Verifique a URL ou volte para uma página conhecida.\"],\"bVWVnH\":[\"Controla se as conexões de SSO corporativo podem autenticar usuários e criar contas via provisionamento JIT.\"],\"bWhxXv\":[\"Definir uma senha\"],\"bXEQAP\":[\"Autenticação hospedada\"],\"bXJlp8\":[\"Caminho de autoatendimento\"],\"bX_u-T\":[\"WS-Fed\"],\"baweZm\":[\"Inter, system-ui, sans-serif\"],\"bcE7Mx\":[\"Falha ao atualizar perfil.\"],\"bdWdUb\":[\"A organização atingiu uma cota de recursos configurada.\"],\"beR3qh\":[\"Diretórios\"],\"bhEBeQ\":[\"O e-mail e a foto de perfil da sua conta.\"],\"bip6wX\":[\"Entrar | | XID\"],\"bjr_cT\":[\"URI de redirecionamento\"],\"bkyFn4\":[\"Login social\"],\"bl5JfX\":[\"Adicionar destino SCIM\"],\"blyObO\":[\"Nenhum convite pendente.\"],\"bmaLN1\":[\"Falhas esperadas retornam tipos Result; erros inesperados lançam AppError.\"],\"bnqQH-\":[\"SDK Electron com fluxo PKCE no processo principal, preload viacontextBridge, armazenamento de tokens no keychain do SO eestratégias de callback loopback ou esquema personalizado.\"],\"boQErO\":[\"Remover \",[\"displayName\"]],\"bocCaG\":[\"A descoberta de domínio corresponde a um domínio de organização verificado.\"],\"bp-nPE\":[\"Metadados de mensagem verificados e um envelope tipado para o payload type/data\"],\"btb4nG\":[\"Falha ao carregar membros.\"],\"bxxIPf\":[\"Faturamento gerenciado\"],\"byYGhm\":[\"Falha ao abrir o incidente. Tente novamente.\"],\"bzMKg7\":[\"Aceito\"],\"c-i7v3\":[\"O e-mail ou a senha está incorreto.\"],\"c-pU8h\":[\"Exigir asserções SAML assinadas\"],\"c1l_ws\":[\"Adaptadores de armazenamento\"],\"c1nqpb\":[\"Esquema personalizado (alternativa ao loopback)\"],\"c23gyb\":[\"A extração do núcleo Swift compartilhado com sdk/ios está planejada,mas ainda não foi realizada — cada pacote carrega sua própria cópiada implementação.\"],\"c7cY3z\":[\"Permissões solicitadas\"],\"c8AfqO\":[\"Nenhum controle de recurso configurado.\"],\"cCFxPH\":[\"Link de configuração enviado. Verifique sua caixa de entrada para concluir a definição da senha.\"],\"cFCKYZ\":[\"Negar\"],\"cFTdM-\":[\"Console de gestão\"],\"cH6uZB\":[\"Envie um link de verificação para \",[\"email\"],\". O Console permanecerá em modo somente leitura até que você use o link.\"],\"cHYdwy\":[\"Método de sessão chamado enquanto desconectado\"],\"cHfbVT\":[\"Público-alvo\"],\"cJQq6Q\":[\"#6366f1\"],\"cJoqdf\":[\"isLoaded, isSignedIn, userId, sessionId, session, getToken, signOutcomo Accessors\"],\"cKuQ9P\":[\"Endpoint de token\"],\"cLQXb0\":[\"Exibido quando\"],\"cMzIx3\":[\"Padrões de toda a instância herdados pelas organizações, salvo substituição.\"],\"cNzpFP\":[\"Cada consulta OrgUnit e AccessRequest tem como escopo <0>tenant_id e <1>org_id. Identificadores entre organizações ou entre locatários retornam 404 sem revelar a existência.\"],\"cO9-2L\":[\"Desabilitar\"],\"cRqVk8\":[\"Sessão como outro usuário\"],\"cSmtG-\":[\"Excluir conexão?\"],\"cTLnqo\":[\"Documentação relacionada\"],\"cW8SdW\":[\"Tipo de evento\"],\"cXLGw2\":[\"Solicitar um novo link de redefinição\"],\"c_yKle\":[\"Faz re-export de todos os componentes cliente e hooks de <0>@xid-kit/react via <1>export * from \\\"@xid-kit/react\\\".\"],\"cfg2rE\":[\"Fluxo de eventos\"],\"cgNV3G\":[\"Autenticação é obrigatória.\"],\"cgex15\":[\"Nome do dispositivo\"],\"cgiNr_\":[\"Cloudflare ainda está aguardando a verificação DNS.\"],\"ci_ryv\":[\"Parâmetros cursor e limit para chamadas de listagem da Management API\"],\"ckH3fT\":[\"Pronto\"],\"cmLRjC\":[\"O status do package é <0>Implementado e verificado localmente. A suíte de testes unitários Swift passa no macOS para o package iOS. O comportamento em simulador ou dispositivo e um ciclo completo com um IdP real em uma instância XID em execução ainda aguardam verificação manual. Esta página documenta o comportamento implementado; não é uma declaração de prontidão para produção.\"],\"cnGeoo\":[\"Excluir\"],\"coo_xA\":[\"Use o fluxo de código de autorização com PKCE S256 para clientes de navegador e nativos.\"],\"cpE88-\":[\"Crie sua conta\"],\"cqa8LE\":[\"O token Bearer SCIM é inválido.\"],\"csDS2L\":[\"Disponível\"],\"csWCFv\":[\"Senha inválida\"],\"cteCp7\":[\"Encaminha cookies opacos do Core somente a um endpoint session-token da mesma origem exata; o valor nunca é verificado localmente\"],\"cto4Eh\":[\"RBAC lixeira\"],\"cv8PvE\":[\"Desconectar \",[\"label\"],\"?\"],\"cx8pCt\":[\"Markdown é recomendado para consumo por IA\"],\"cxquAS\":[\"Obrigatório. Deve ser único dentro do diretório.\"],\"cybAtK\":[\"OIDC e OAuth 2.0, emissão de tokens, discovery, JWKS, organizações, projetos, aplicativos, funções e permissões.\"],\"cz9jGU\":[\"Nenhum anúncio encontrado.\"],\"czuZtm\":[\"Falha ao carregar conexoes SSO inbound. Tente novamente.\"],\"d-F6q9\":[\"Criado\"],\"d06qkA\":[\"Envie um link de verificação para seu e-mail. O Console permanecerá em modo somente leitura até que você use o link.\"],\"d0O958\":[\"<0>getToken() retorna um JWT de curta duração para chamadas de API. Verifique sem rede no seu servidor com JWKS.\"],\"d10GAL\":[\"JSON de mapeamento de papéis\"],\"d1jkXV\":[\"Isso removerá \\\"\",[\"factorLabel\"],\"\\\" da sua conta. Você pode perder o acesso se este for seu único método 2FA.\"],\"d2bIDc\":[\"Finalidade\"],\"d4arGc\":[\"Processa um callback de esquema de URI personalizado e troca o códigode autorização.\"],\"d6215V\":[\"Falha ao carregar diretórios SCIM. Tente novamente.\"],\"d6xEEc\":[\"Componentes de cobrança\"],\"d9YlBO\":[\"Os projetos excluídos permanecem recuperáveis. Suas funções, permissões e concessões ficarão indisponíveis até que o projeto seja restaurado.\"],\"dA8-fR\":[\"^3.0.3\"],\"dAZObA\":[\"URIs de redirecionamento\"],\"dBt6I6\":[\"Os helpers da Management API são restritos <0>ao servidor ou à mesma origem exata. Crie um cliente separado com <1>sk_live_* ou sk_test_* no servidor; o modo OIDC do navegador rejeita essas operações.\"],\"dDsV7e\":[\"Utilitários PKCE S256 delegados a @xid-kit/protocol (Web Crypto)\"],\"dEgA5A\":[\"Cancelar\"],\"dIAQ9z\":[\"O provisionamento automático está desabilitado para esta conexão.\"],\"dIl-hX\":[\"user.created, organization.updated\"],\"dK3Z9j\":[\"Componente\"],\"dKOn_6\":[\"Limites do papel\"],\"dKUdTy\":[\"Todos os erros do SDK são subtipos da sealed class XidException:\"],\"dOnNJf\":[\"O SDK rejeita offline_access até que DPoP seja implementado; campos refresh_token inesperados na resposta não são persistidos.\"],\"dP634V\":[\"Tipografia e forma\"],\"dQlaUC\":[\"Leia declarações de um token de acesso válido.\"],\"dQuukg\":[\"Processo de renderer: getXidBridge, XidClient\"],\"dSaMIz\":[\"Para pessoas\"],\"dSe12f\":[\"Convites pendentes\"],\"dTU6Wi\":[\"A senha deve ter no máximo 128 caracteres\"],\"dTnbZt\":[\"União de sucesso (com URL de callback), cancelamento e descarte\"],\"dVS1hg\":[\"O redirecionamento do navegador do sistema e o armazenamento Secret Service exigem evidencia de ambiente desktop.\"],\"dWWozz\":[\"Re-export de @xid-kit/react-native XidProvider que aceita adaptadorestokenCache e browser\"],\"dWzjYp\":[\"Falha na verificação de passkey. Tente outro método ou tente novamente.\"],\"d_bW-Y\":[\"Java\"],\"d_ox3y\":[\"Você não pode conceder uma atribuição de gerente a si mesmo.\"],\"daGJW7\":[\"A instância bruta do XidClient; prefira XidAuthService para a maioriados casos de uso\"],\"db-C2q\":[\"Link mágico\"],\"ddNRCf\":[\"Falha ao salvar os canais de entrega. Tente novamente.\"],\"ddrz1m\":[\"Vencido\"],\"deAgSe\":[\"Chaves ativas\"],\"dgtASR\":[\"O WebView2 Runtime deve estar presente. O suporte aWebAuthenticationBroker como fallback está planejado, mas ainda nãoimplementado.\"],\"dip4fp\":[\"É necessário novo registro da chave de acesso\"],\"djKkku\":[\"Store reativo independente de framework; assine com useSyncExternalStore nos bindings de framework\"],\"dnmh_I\":[\"Plataforma de identidade de código aberto\"],\"dqywro\":[\"Guard de papel e permissão\"],\"dw2jBq\":[\"Re-exports de <0>@xid-kit/backend: <1>verifyToken, <2>verifyWebhook, <3>authenticateRequest, <4>JwksCache, <5>toVerifyKeySet, <6>AppError, <7>BACKEND_ERROR_CODES e todos os seus tipos associados.\"],\"dyUEvI\":[\"Muitas solicitações\"],\"dzce-U\":[\"Novo por aqui? Crie uma conta\"],\"e-K0iP\":[\"App Router: retorna AuthObject com userId, orgId e orgRole\"],\"e-RpCP\":[\"Criar conta\"],\"e-Vlva\":[\"Taxa de sucesso de login\"],\"e-Xjn4\":[\"Recursos: \",[\"0\"]],\"e0NrBM\":[\"Projeto\"],\"e0YOG9\":[\"Observe apenas\"],\"eA9dLe\":[\"A chave completa é exibida apenas uma vez na criação. Chaves live têm acesso total; chaves test são restritas ao sandbox.\"],\"eBkimW\":[\"Bridge entre processo main e renderer, safeStorage e callbacksloopback ou esquema personalizado.\"],\"eE0JZ4\":[\"Versão\"],\"eI1FmW\":[\"Ver a documentação atual\"],\"eIYxkE\":[\"Gerente de subvenção do projeto\"],\"eJwneM\":[\"Total de organizações\"],\"eKa7Zj\":[\"Códigos de autorização são de uso único.\"],\"eLkq6J\":[\"Nenhum app SAML de saída configurado.\"],\"eNUpzQ\":[\"Conecte provedores de identidade empresarial com SAML 2.0.\"],\"ePK91l\":[\"Editar\"],\"ePYQjq\":[\"Identidade\"],\"eQXUlX\":[\"Este escopo do gerenciador de concessões é somente leitura para definições de projeto. As concessões de usuário para a concessão exata do projeto permanecem graváveis ​​abaixo.\"],\"eQzvkM\":[\"Intervalo 1-365. Vazio herda o padrão da instância.\"],\"eRTVPN\":[\"O Core usa D1 para dados relacionais com escopo de tenant, KV apenas para caches com muitas leituras e R2 para objetos privados. Estado fortemente consistente nunca deve ficar no KV.\"],\"eSHEpl\":[\"A entropia do verificador é 64 bytes; o desafio é derivado via WebCrypto <0>crypto.subtle.digest('SHA-256', ...).\"],\"eYIaOU\":[\"Os projetos isolam funções e permissões comerciais. Selecione um projeto para gerenciar suas concessões entre organizações e gerentes delegados.\"],\"eYeMU2\":[\"O destinatário receberá um e-mail com um link para entrar nesta organização.\"],\"eZKFp2\":[\"<0>@xid-kit/nextjs — middleware e auxiliares de servidor para App Router e Pages Router.\"],\"eaUTwS\":[\"Enviar link de redefinição\"],\"ebHaxT\":[\"Fechar o banner\"],\"ebQKK7\":[\"Site público\"],\"ebw9G0\":[\"Este convite já foi aceito.\"],\"eguWFQ\":[\"Chave de API sem segredo (visualização em lista)\"],\"ejVYRQ\":[\"De\"],\"emItFy\":[\"<0>AddXid() registra <1>XidClient como singleton e conecta<2>IHttpClientFactory para busca de JWKS.\"],\"eneWvv\":[\"Rascunho\"],\"eo1n1s\":[\"Tempo de execução\"],\"eoe8BR\":[\"Google\"],\"evjwVX\":[\"A superfície do produto\"],\"fDGOiR\":[\"As senhas não coincidem.\"],\"fDmZNv\":[\"Bindings de framework: <0>@xid-kit/react. Verificação no servidor: <1>@xid-kit/backend.\"],\"fGpmi0\":[\"Convite enviado com sucesso.\"],\"fH1fNU\":[\"Falha ao carregar estatísticas da organização. Tente novamente.\"],\"fL7WXr\":[\"Aplicativos\"],\"fPOajI\":[\"Termina em\"],\"fQuL6b\":[\"Publique evidências versionadas, retenha registros de aceitação do DPA e forneça artefatos verificados do R2.\"],\"fR-ZBD\":[\"O canal de entrega não está configurado. Hosted UI e as chamadas diretas de API continuam desabilitadas mesmo quando este método está habilitado.\"],\"fSQNs8\":[\"Valide tokens de ID e tokens de acesso contra o emissor e a URI JWKS.\"],\"fUIZr6\":[\"Falha ao remover membro. Tente novamente.\"],\"fUhZWX\":[\"Tipos de cliente\"],\"fVZ58T\":[\"Mínimo de 12 caracteres\"],\"fWNvSk\":[\"O documento XML SAML está malformado.\"],\"fWsBTs\":[\"Algo deu errado. Tente novamente.\"],\"fYUNRJ\":[\"Direto\"],\"fYuJ1Z\":[\"SSO corporativo inbound significa que o XID atua como provedor de serviços SAML ou relying party OIDC para o IdP de uma empresa. SSO de SaaS downstream significa que o XID atua como provedor de identidade SAML ou OIDC para aplicativos como Slack, GitHub Enterprise Cloud, aplicativos personalizados da Microsoft, Atlassian, Salesforce e Zoom.\"],\"faY3zI\":[\"Chamadas SCIM usam um token Bearer de diretório criado pela API de gerenciamento. O XID armazena apenas um hash do token e retorna o token em texto claro uma única vez na criação ou rotação.\"],\"fcWrnU\":[\"Sair\"],\"fe_nJm\":[\"Excedido\"],\"fffK0E\":[\"Status do SSO de SaaS downstream\"],\"fg43Lt\":[\"Carregar mais webhooks\"],\"fiHs9I\":[\"Processa uma URL de redirecionamento de uma fonte externa e troca ocódigo por tokens.\"],\"fiPesM\":[\"Método\"],\"fki_WE\":[\"Negado até que um AccessRequest seja aprovado.\"],\"flFnHv\":[\"openAuthSession(url, redirectUri) que resolve para um BrowserResult\"],\"flmDTf\":[\"Sem descrição\"],\"foMWA-\":[\"Nenhuma chave de acesso registrada\"],\"fqnlGX\":[\"Forçar SSO oculta métodos locais quando uma conexão empresarial é obrigatória.\"],\"fulvVm\":[\"União dos valores de SESSION_STATUS\"],\"fwzYkj\":[\"Suspensa\"],\"fzvX6G\":[\"Chame <0>provideXid em <1>app.config.ts. Registra o token deinjeção <2>XID_CLIENT e conecta um <3>APP_INITIALIZER quechama <4>client.load() no bootstrap. Nenhum NgModule necessário.\"],\"g-O0zt\":[\"Se existir uma conta com esse e-mail, você receberá em breve um link para redefinir a senha.\"],\"g2fgI7\":[\"Desenvolvimento/teste sem o runtime do Tauri\"],\"g4d18u\":[\"A concessão de autorização ou token de atualização é inválida ou expirou.\"],\"g6oUl1\":[\"Pacotes TypeScript e SDKs nativos verificados localmente para servidor, web, mobile e desktop.\"],\"g6xVSP\":[\"O status do pacote é <0>Pacote atual. Provider standalone Angular17+, serviço RxJS, guards funcionais e componentes standalone estãoimplementados. Uma ida e volta real com o IdP em infraestrutura deprodução ainda está pendente de verificação manual.\"],\"g7G_Og\":[\"Gerencie domínios verificados para descoberta, Hosted Auth e roteamento da organização.\"],\"gAlhQG\":[\"Falha ao carregar mensagens não entregues.\"],\"gDD4V6\":[\"Redefinir senha | | XID\"],\"gDPJi_\":[\"Limpar o armazenamento local de tokens e da sessão de convidado; nenhuma solicitação de revogação é enviada.\"],\"gERsJX\":[\"Carregando configurações de identidade visual\"],\"gHOFmV\":[\"O provedor de identidade retornou um status de erro.\"],\"gHWIwh\":[\"A URL base é obrigatória.\"],\"gJA3n4\":[\"Solicitação ausente\"],\"gJZfCc\":[\"OTP por e-mail\"],\"gM8vKU\":[\"Falha ao carregar permissões excluídas.\"],\"gMNJ1e\":[\"offline_access é rejeitado até que o SDK implemente a vinculação de remetente DPoP; a expiração do token de acesso exige nova autorização.\"],\"gNbMNg\":[\"XidAuthService\"],\"gODClF\":[\"Compromisso de design\"],\"gQZaRc\":[\"Falha ao carregar solicitações de privacidade\"],\"gTv3yJ\":[\"Leia a documentação\"],\"gUsPa_\":[\"SSO empresarial de entrada | Console | XID\"],\"gX50sC\":[\"O cabeçalho svix-signature começa com o prefixo literal v1, seguido pelo HMAC-SHA256 codificado em Base64 de <0>\",[\"SVIX_SIGNATURE_INPUT\"],\" usando o segredo de assinatura do terminal.\"],\"gXfw0b\":[\"Criar, listar, consultar, revogar e excluir permissões de projeto.\"],\"gYQmVK\":[\"Código de autorização com PKCE S256.\"],\"gaA2aE\":[\"Baixar artefato\"],\"gb1v9w\":[\"WS-Federation\"],\"gcoZ2n\":[\"Validação de assinatura de webhook HMAC-SHA256 no estilo Svix com janela de replay de 5 minutos\"],\"gdJj8a\":[\"OTP\"],\"gdvBp_\":[\"Permissões excluídas\"],\"geYnTy\":[\"isLoaded, sessions, setActive para o alternador de múltiplas sessões\"],\"ggJFKw\":[\"Auxiliares do fluxo de login do Hosted Auth\"],\"ghA1nE\":[\"A exclusão da conta está agendada em 30 dias.\"],\"gij9Qv\":[\"Nenhuma evidência de conformidade registrada.\"],\"giuLRJ\":[\"client_id OAuth 2.0\"],\"gixeu7\":[\"Recursos de integração de framework (<0>axum, <1>actix-web)estão planejados mas não incluídos nesta versão.\"],\"gkTQgc\":[\"ID da mensagem\"],\"gls2La\":[\"Clientes públicos nunca armazenam segredos do cliente.\"],\"gmgX3f\":[\"AccessRequest passa de <0>pendente para <1>aprovado, <2>negado, <3>cancelado ou <4>expirado. Cada resultado é terminal e as solicitações pendentes expiram lentamente após 14 dias.\"],\"gnTr8p\":[\"Accessor que encapsula união discriminada em isLoaded / isSignedIn /user\"],\"grczpb\":[\"authenticateRequest\"],\"grt0Pu\":[\"Licenças\"],\"gslrfE\":[\"O repositório sob licença MIT inclui todos os recursos. A postura de segurança e a governança do projeto permanecem visíveis pelo OpenSSF e pelo código-fonte público.\"],\"gudLeO\":[\"Falha ao carregar atribuições do gerenciador.\"],\"gwJSVc\":[\"Falha ao resolver o incidente. Tente novamente.\"],\"gwia6a\":[\"Integridade do serviço em tempo real e atualizações de incidentes com data e hora fornecidas pelo XID Core.\"],\"gyXhiH\":[\"<0>handleCallback valida o parâmetro <1>state para prevenirCSRF, troca o código de autorização e retorna uma <2>Response com<3>Set-Cookie.\"],\"gympwh\":[\"Editar condição\"],\"gyq0Rx\":[\"Nenhuma mensagem não entregue encontrada.\"],\"gzqppE\":[\"Visão pública da organização\"],\"h-8V38\":[\"Consulte\"],\"h081HY\":[\"Digite para pesquisar\"],\"h0D6rP\":[\"Alternar controle \",[\"0\"]],\"h3eMvZ\":[\"Escopo necessário\"],\"h69C-n\":[\"Metadados de recurso protegido OAuth para endpoints de recursos hospedados no XID.\"],\"h6BvID\":[\"3 serviços Worker\"],\"h6e_wl\":[\"SCIM continua sendo a fonte recomendada para desprovisionamento e ciclo de vida de associação a grupos.\"],\"h6n9d8\":[\"Organizações ativas\"],\"hA27Tx\":[\"Usar passkey\"],\"hBg78g\":[\"Redirecionamento hospedado, callback de app link e adaptador dearmazenamento seguro.\"],\"hD149M\":[\"Mensagens não entregues | Console | XID\"],\"hEksWI\":[\"Protocolos\"],\"hF8E0z\":[\"<0>@xid-kit/react — provider, hooks, componentes de controle e de interface.\"],\"hFhbc-\":[\"Confiável desde \",[\"trustedDate\"]],\"hFv2L6\":[\"O destinatário da asserção não corresponde.\"],\"hHVaPQ\":[\"Impacto crítico\"],\"hIbQ-U\":[\"TTL do token de acesso (segundos)\"],\"hJLLxd\":[\"Não foi possível iniciar a sessão como outro usuário. Tente novamente.\"],\"hN6TJn\":[\"Ação necessária\"],\"hNp0Zf\":[\"Carregando provedores sociais\"],\"hPgfm_\":[\"URL do emissor OIDC\"],\"hRZqSU\":[\"Adicione uma ProjectReference para o checkout do código-fonte no arquivo de projeto do aplicativo:\"],\"hU6Wvb\":[\"SAML é provider-ready: evidências locais e de fake-IdP cobrem as rotas Worker atuais, e a readiness de produção ainda exige uma conexão IdP real sem registrar valores SAMLResponse nem segredos do provedor.\"],\"hW4WpN\":[\"Comprar Pro\"],\"hXzOVo\":[\"Próximo\"],\"hYtDxY\":[\"Carregando solicitação de backchannel\"],\"hZ8GrV\":[\"Crie e revogue chaves de API para integrações do lado do servidor.\"],\"hb5UGc\":[\"Remover membro?\"],\"hcPf8W\":[\"Ambientes headless / CI: use o recurso in-memory-storage ou injeteInMemoryStorage diretamente\"],\"heqJo0\":[\"As árvores OrgUnit suportam uma profundidade máxima de oito.\"],\"heqmnj\":[\"O esquema de marca aceita apenas os sete campos listados acima; CSS personalizado não é aceito.\"],\"hfKQGq\":[\"Componente de controle de acesso para lista de espera\"],\"hgN2Z6\":[\"Nenhuma organização\"],\"hhdpNk\":[\"https://accounts.google.com/o/oauth2/v2/auth\"],\"hhpCL_\":[\"Liste, obtenha e revogue sessões de usuário.\"],\"hn__ZK\":[\"Nome da organização\"],\"hp8OtS\":[\"Adicionado\"],\"hr5gKQ\":[\"Endpoints de lista retornam um array de dados e metadados de cursor. Erros usam JSON estruturado com código estável, mensagem legível por humanos e metadados opcionais para validação de campos.\"],\"huGmnb\":[\"SDK nativo que compila e passa seu conjunto de testes unitários emuma toolchain local. Uma ida e volta contra um IdP de produção realainda requer verificação manual.\"],\"hvHfj-\":[\"Situação do certificado:\"],\"hx506k\":[\"Falha ao excluir o incidente. Tente novamente.\"],\"hz9uZZ\":[\"Verifique seu endereço de e-mail antes de fazer alterações.\"],\"i-2DDi\":[\"Menor\"],\"i-4xAA\":[\"Tempo limite de inatividade do refresh token (dias)\"],\"i-8yX9\":[\"Não foi possível carregar os anúncios ativos.\"],\"i3NsKF\":[\"Restaure este projeto antes de alterar funções, permissões ou mapeamentos.\"],\"i58eFN\":[\"Carregar mais gerenciadores de instâncias\"],\"i6HPSw\":[\"Padrão: openid, profile, email\"],\"i8inq9\":[\"Timeout de conexão HTTP para busca de JWKS\"],\"iBJgh-\":[\"Sem dependências de terceiros — usa apenas frameworks do sistema Apple\"],\"iDaD_2\":[\"Configuração do cliente\"],\"iDv0oU\":[\"Callback de esquema de URI personalizado\"],\"iE9HBA\":[\"Provisione um novo diretório SCIM 2.0 para integração com o provedor de identidade. O token bearer é exibido apenas uma vez: salve-o imediatamente.\"],\"iEUzMn\":[\"sistema\"],\"iEagS2\":[\"Falha ao carregar configurações de plano e cota. Tente novamente.\"],\"iFH0QM\":[\"Solicitação de autorização\"],\"iFaPli\":[\"As configurações padrão de bootstrap habilitam somente Magic Link por e-mail e OTP por e-mail. Senha, OTP por WhatsApp, OTP por SMS, chave de acesso, OAuth social e SSO empresarial ficam ocultos até que a política da organização e as credenciais exigidas os habilitem.\"],\"iG7KNr\":[\"Logotipo\"],\"iNGTUP\":[\"A prova DPoP é inválida ou malformada.\"],\"iNPzSp\":[\"Nenhuma sessão ativa encontrada\"],\"iO__yq\":[\"Implementação mínima\"],\"iPkW8f\":[\"Carregando perfil\"],\"iQmbPb\":[\"Licença\"],\"iQtdDY\":[\"Retornar o token de acesso atual não expirado; ForceRefresh limpa a sessão e exige nova autorização.\"],\"iRNynp\":[\"Crie primeiro um projeto ativo na página Projetos.\"],\"iS6ru3\":[\"Adicione um aplicativo autenticador antes de gerar códigos de backup.\"],\"iUJKA8\":[\"Formato do contexto do adaptador retornado por useXidRnContext\"],\"iUkekb\":[\"Página não encontrada | | XID\"],\"iUqDvr\":[\"Revogar atribuição de gerente?\"],\"ibKv9H\":[\"Inicializa com issuer, clientId, redirectUri, scopes. Chame antes detodos os outros.\"],\"icBMt3\":[\"Plano, status do ciclo de vida, avaliação e cotas de recursos desta organização.\"],\"icbaot\":[\"Formato bruto da resposta de /v1/me\"],\"icdKy9\":[\"Substituições de cores, tipografia e logotipo da Hosted UI desta organização.\"],\"ijnB6p\":[\"Use a plataforma completa ou adote as camadas de protocolo, UI e SDK adequadas à sua arquitetura.\"],\"ikGJm4\":[\"Padrões globais para cada controle de recurso, com substituições por organização.\"],\"il3JO7\":[\"Provider do cliente (root.tsx)\"],\"im5e2I\":[[\"0\"],\" será reativada e os membros recuperarão o acesso.\"],\"imNZZd\":[\"Export padrão: superfície de renderer e tipos\"],\"imr7jp\":[\"8.0.0\"],\"ipHKbS\":[\"Você não pode conceder acesso à instância a si mesmo.\"],\"ir0V0z\":[\"Excluir documento de conformidade \",[\"0\"]],\"isSXJy\":[\"Fluxo implícito, password grant, PKCE plain e redirects curinga.\"],\"itDEco\":[\"Já tem uma conta? Entre\"],\"itxaBS\":[\"Android\"],\"iu7tUI\":[\"Trilha de navegação\"],\"iuGVJd\":[\"Persiste ou remove o conjunto de tokens no adaptador TokenCache\"],\"iuaMfD\":[\"Constrói o cliente. <0>Issuer é obrigatório; os demais campos sãoopcionais.\"],\"iugrYb\":[\"isLoaded, userMemberships para a interface do alternador de organização\"],\"ixB_13\":[\"Funções excluídas\"],\"iyLnAJ\":[\"Seu e-mail foi verificado. Entre para continuar.\"],\"izpRbk\":[\"Pressione Escape para fechar\"],\"j2BcbM\":[\"A página que você procura não existe ou foi movida\"],\"j67QOY\":[\"Configure uma organização para gerenciar membros, autenticação e aplicativos.\"],\"j6Zn7e\":[\"Gerencie diretórios SCIM, tokens, usuários e grupos.\"],\"j710Ty\":[\"Criar função\"],\"j8FaPE\":[\"Função de gerente\"],\"j9qyj5\":[\"Verifique primeiro seu e-mail\"],\"jAIeMZ\":[\"SSO corporativo\"],\"jAmh1M\":[\"Recuperação de endpoint\"],\"jBoCu9\":[\"org_...\"],\"jCGL9C\":[\"URL SSO upstream\"],\"jKR2O9\":[\"Toda a lógica PKCE, troca de tokens e gerenciamento de sessão residemem <0>@xid-kit/react-native; este pacote fornece apenasadaptadores e integração com o Expo Router.\"],\"jKoSHS\":[\"Aceito em \",[\"0\"],\".\"],\"jKttAE\":[\"Hooks\"],\"jOI3_U\":[\"TTL do cache em memória do JWKS em segundos\"],\"jRKSRV\":[\"Registra o singleton XID_CLIENT e APP_INITIALIZER; aceitaProvideXidOptions\"],\"jRYzuk\":[\"As tentativas de entrega usam backoff exponencial e terminam com o status dead. Quando a fila se esgota, a mensagem original é armazenada de forma criptografada para que um Instance Manager possa inspecioná-la e reenviá-la.\"],\"jTs4am\":[\"Logo de \",[\"appName\"]],\"jVITbw\":[\"Limitações conhecidas\"],\"jXX-hA\":[\"A verificacao ES256/RS256 de ID token com JWKS e o logout end_session estao implementados e testados localmente. A validacao de macOS Keychain e IdP ainda e necessaria para L4.\"],\"jajpie\":[\"Destino SCIM criado.\"],\"jbGcN7\":[\"Destinos SCIM\"],\"jbRBAL\":[\"Liste, crie, atualize o papel e remova membros.\"],\"jba0ca\":[\"O status do pacote é <0>Pacote atual. Stores Svelte 5, hook deservidor SvelteKit e utilitários auxiliares estão implementados. Umaida e volta real com o IdP em infraestrutura de produção ainda estápendente de verificação manual.\"],\"jbyW-q\":[\"Falha ao criar chave de API. Tente novamente.\"],\"jd0W2-\":[\"Runtimes com padroes web (Cloudflare Workers, Node.js, Bun, Deno) compartilham @xid-kit/backend via Web Crypto. Outras linguagens recebem SDKs nativos. Todos realizam verificacao de JWT sem rede, autenticacao de requisicoes e verificacao de webhooks.\"],\"jeTkjz\":[\"Falha ao excluir o documento de conformidade. Tente novamente.\"],\"jeZsjC\":[\"Respostas de erro\"],\"jg_lfs\":[\"Nenhum usuário encontrado.\"],\"jiE6Vn\":[\"Organizações\"],\"jjpH9c\":[\"URI JWKS\"],\"jlSxUf\":[\"Próximo status\"],\"jlieYK\":[\"A senha deve ter pelo menos 12 caracteres\"],\"jnLcNa\":[\"type\"],\"jogQNT\":[\"Escolha uma nova senha\"],\"jsUXMH\":[\"Carregando canais de entrega\"],\"jsVJ77\":[\"Aprove ou negue uma solicitação pendente atribuída ao usuário atual.\"],\"js_ftq\":[\"Integração com FastAPI\"],\"jt0QBU\":[\"Falha ao carregar conexões\"],\"jzWivO\":[\"Editar aplicativo\"],\"k0_khs\":[\"Reenviada\"],\"k3bZBO\":[\"Status do IdP corporativo upstream\"],\"k3cSe0\":[\"Métricas principais\"],\"k4I7F8\":[\"Impacto\"],\"k7PN79\":[\"A permissão especificada não foi encontrada.\"],\"k8nDu9\":[\"Substitua o KeychainTokenStorage padrão por uma implementaçãopersonalizada de TokenStorageAdapter.\"],\"k8xYLG\":[\"Ativar um dispositivo\"],\"kBOuZQ\":[\"Falha ao iniciar configuração do autenticador.\"],\"kFEuyM\":[\"Marca | Console | XID\"],\"kGeOx_\":[\"Entrar em \",[\"0\"]],\"kHwQdj\":[\"<0>signInPassword() estabelece uma sessão via cookie pelo fluxo de senha do Hosted Auth.\"],\"kKPYa0\":[\"Os nomes de ligação são fixados pela configuração de implantação.\"],\"kMF7QE\":[\"POST de baixo nível para o endpoint de token com grant_typeauthorization_code e o verificador PKCE; retorna um TokenSet\"],\"kSOxu4\":[\"openid, email, profile\"],\"kTcMg1\":[\"A pesquisa está temporariamente indisponível\"],\"kUVtTd\":[\"Cancelar e sair\"],\"kUeRuE\":[\"Os itens a seguir estão no roadmap público, mas não são exportados pelo pacote atual. Não assuma disponibilidade nesta versão.\"],\"kVH4CQ\":[\"Faça upload de artefatos imutáveis em <0>compliance/ antes de publicar. A rota de download faz o hash de cada objeto e rejeita uma incompatibilidade de soma de verificação.\"],\"kXH4-x\":[\"Deixe em branco para acesso incondicional. JSON deve ser um objeto; a validação do servidor permanece oficial.\"],\"k_OX9o\":[\"saml_certificate_renewed\"],\"kfLQ36\":[\"Janela de prevenção de replay de webhook\"],\"kiJUVf\":[\"Verificação por SMS\"],\"kjo2do\":[\"Visão geral do console | | XID\"],\"knpz-u\":[\"ClientOptions\"],\"kruU99\":[\"Incidentes de status\"],\"ks97Jy\":[\"Mensagens não entregues\"],\"kxr-Qs\":[\"Quando o adaptador de navegador não conseguir capturar o redirecionamento, registre o esquema de URI de redirecionamento no manifesto da aplicação e encaminhe o deep link para <0>handleRedirect(url). Ele valida e consome o estado OAuth, o verificador e o nonce, troca o código, verifica o token de ID e armazena a sessão nativa.\"],\"kyAi7k\":[\"Instância\"],\"kz5QQn\":[\"Antes de declarar a produção pronta, reconcilie todas as 24 Queues, aplique as migrações D1, faça o build dos três Workers e verifique o apex, www, DNS wildcard, health, discovery, JWKS e Hosted Auth. Em seguida, registre evidências reais para Email, replay de DLQ, exportação de privacidade e apagamento em 30 dias, Cron horário e diário, Analytics, Turnstile e hostnames personalizados. Evidências locais L0-L3 não são L4; toda verificação real não executada é UNKNOWN. O runbook completo do operador é mantido em https://github.com/StringKe/xid/blob/main/docs/deployment.md.\"],\"l01MwZ\":[\"https://idp.example.com/.well-known/openid-configuration\"],\"l2J07x\":[\"O XID não expõe uma Events API de consulta. Use <0>GET /v1/webhooks para gerenciar assinaturas. O estado das entregas e o reenvio da fila de mensagens não entregues são superfícies operacionais para Instance Managers, não um fluxo de eventos do tenant.\"],\"l4tS13\":[\"Plugin Vue 3, composables e componentes headless sobre @xid-kit/core.\"],\"l7cyO1\":[\"Criar organização\"],\"l8t_1y\":[\"APIs e operações\"],\"l98cAL\":[\"Síncrono. Valida HMAC-SHA256 svix + janela de replay de 5 minutos.Lança <0>WebhookVerificationError em caso de falha.\"],\"lAaXQf\":[\"Falha ao carregar funções.\"],\"lAkbM4\":[\"Nenhum método de login está disponível para esta organização.\"],\"lBdPxu\":[\"Cor de destaque\"],\"lD9l0e\":[\"Cofre de senhas SWA\"],\"lDjUiF\":[\"Carregar mais permissões excluídas\"],\"lHBk5y\":[\"Carregando evidência de conformidade\"],\"lI3FBL\":[\"Uma instância contém organizações de nível superior. Uma Organização pode conter um nível de SubOrg; cada organização continua sendo uma política, associação, marca, RBAC e limite de isolamento.\"],\"lId7nf\":[\"desprovisiona o usuário e revoga sessões ativas.\"],\"lL-3qg\":[\"Cada SDK abaixo carrega um de dois rótulos de status, alinhados com amatriz de suporte da plataforma XID. Nenhum rótulo é uma declaraçãode prontidão para produção.\"],\"lLeqmp\":[\"Entrar com chave de acesso\"],\"lMT1Lm\":[\"Use uma passkey registrada com verificação de dispositivo para concluir a autenticação de dois fatores.\"],\"lRyVxD\":[\"Configuração multi-emissor\"],\"lUBUZG\":[\"Membros | Console | XID\"],\"lWHvQr\":[\"hook de servidor\"],\"lWZ_F-\":[\"Converte JwtKey (JWK, JWKS ou CryptoKey) em VerifyKeySet para verificação\"],\"lYGfRP\":[\"Inglês\"],\"lYqMwy\":[\"A verificação de token de ID ES256 com suporte de JWKS, a validação de nonce e o PKCE persistido indexado por estado estão implementados e testados localmente. A validação em dispositivo real e com IdP ainda é necessária antes do suporte L4.\"],\"lZXtvV\":[\"União de AuthObject e UnauthenticatedAuthObject\"],\"laTP8V\":[\"Falha ao carregar mapeamentos de permissão de função.\"],\"lai6mJ\":[\"Voltar ao console\"],\"lb44V4\":[\"O token de atualização já foi usado.\"],\"lbaZ06\":[\"Armazenamento de sessão em cookie do Remix para tokens XID\"],\"ldR5NR\":[\"Atual: \",[\"0\"]],\"ledh-A\":[\"Revise documentos de conformidade e a postura de processamento de dados desta organização.\"],\"liRGid\":[\"Busca global de usuários\"],\"lj17Ol\":[\"Crie, liste e revogue chaves de API da organização.\"],\"lmPv5t\":[\"Rust (stable, edição 2021)\"],\"lnnzvj\":[\"Usar PKCE\"],\"lnyDrv\":[\"isLoaded, isSignedIn, session: XidSession | null\"],\"lpIMne\":[\"As senhas não coincidem\"],\"lsGGOv\":[\"Extrai e verifica o token de headers/cookies. Retorna<0>AuthStatus; não lança exceções.\"],\"lsiayJ\":[\"Conexoes SSO inbound\"],\"luOE2_\":[\"Nenhum mecanismo para detectar quando o usuário fecha as Custom Tabssem concluir a autorização.\"],\"lvHxkJ\":[\"Você está visualizando esta organização como outro usuário. As alterações de gerenciamento estão desativadas.\"],\"lvyVXB\":[\"Código de backup\"],\"lyjq5X\":[\"Slack\"],\"lzuVB9\":[\"Interação do usuário é obrigatória.\"],\"lzzgAP\":[\"Crie e liste usuários de diretório.\"],\"m-oBaQ\":[\"Claim JWT aud esperado\"],\"m290vd\":[\"Reenviar\"],\"m3UlM8\":[\"class\"],\"m4YwIL\":[\"Aplicativo autenticador (TOTP)\"],\"m5fXBA\":[\"Adicionar endpoint\"],\"m5zqXK\":[\"Ponte de signals Angular\"],\"m8GqbA\":[\"A função não incluirá mais essa permissão.\"],\"mB8jop\":[\"Verificação de passkey\"],\"mBQViT\":[\"O incidente \",[\"0\"],\" e todas as suas atualizações serão excluídos permanentemente.\"],\"mCQL2m\":[\"Cloudflare Workers (alvo principal)\"],\"mE4WLe\":[\"1.0.3065.39\"],\"mE4jbr\":[\"Autenticação multifator é obrigatória.\"],\"mFowC3\":[\"Ciclo de vida da solicitação de acesso\"],\"mGYa19\":[\"Pacote\"],\"mKVlQ9\":[\"https://accounts.google.com\"],\"mNXX4s\":[\"Java 17+ e Maven obrigatórios.\"],\"mO46lp\":[\"Remover confiança de \",[\"displayName\"]],\"mQSTQC\":[\"Renderiza os filhos apenas quando carregado e não autenticado\"],\"mRcKZc\":[\"Redirecionamento AuthnRequest iniciado pelo SP para o IdP.\"],\"mTAOR_\":[\"As verificações prévias de segurança XML, uma allowlist recursiva do esquema estrutural e uma allowlist da estrutura de assinaturas e referências estão implementadas e verificadas localmente. A allowlist estrutural valida a SAML Response antes da verificação da assinatura e valida novamente cada Assertion descriptografada. Trata-se de uma gramática fechada para o perfil SAML utilizado, não de um mecanismo XSD geral. O SAML Single Logout de entrada e saída tem cobertura local em L1/L2. O perfil do Slack foi excluído porque o Slack não oferece suporte a SLO; as evidências L4 com provedores reais permanecem UNKNOWN.\"],\"mY3c6e\":[\"Inspecione a matriz do protocolo\"],\"mZBdLj\":[\"Esta versão da documentação não recebe mais manutenção\"],\"m_6zdm\":[\"Fluxo de eventos | Console | XID\"],\"m_HEEa\":[\"<0>Xid.authenticate_request aceita tanto um hash de env do Rackquanto um objeto <1>Request do Rack.\"],\"marVnS\":[\"O status do pacote é <0>Pacote atual. Provider de contextoSolidJS, primitivas baseadas em signals e componentes headless estãoimplementados. Uma ida e volta real com o IdP em infraestrutura deprodução ainda está pendente de verificação manual.\"],\"mdeIOH\":[\"Reenviar código\"],\"mgvjr1\":[\"Conexões de provedores\"],\"mhsnB6\":[\"Retirado\"],\"mirgwt\":[\"As chamadas à Management API usam <0>Authorization: Bearer sk_live_* ou <1>Authorization: Bearer sk_test_*. As chaves são limitadas ao Tenant resolvido. Os recursos de Organization também verificam se a Organization solicitada pertence a esse Tenant.\"],\"mjuIQ9\":[\"Verifique sua conexão e tente novamente.\"],\"mk4anB\":[\"Padrão do navegador\"],\"mkLHv_\":[\"Falha ao carregar a política de autenticação.\"],\"mm1grS\":[\"SMS OTP\"],\"mmi-9l\":[\"Funções restritas\"],\"moRlhx\":[\"Abre o navegador do sistema, troca o código, armazena os tokens\"],\"mp235G\":[\"Excluir projeto\"],\"msa4GR\":[\"user.created\"],\"mt_ezc\":[\"SAML e OIDC empresarial de entrada, provisionamento SCIM de usuários e grupos, webhooks, registros de auditoria e APIs de gestão.\"],\"mui7e_\":[\"Dispositivos são adicionados quando você escolhe \\\"Confiar neste dispositivo\\\" durante o login.\"],\"mvXgaR\":[\"Sinais Compartilhados, CAEP, RISC, GNAP, UMA, HEART, OpenID4VP e OpenID4VCI expõem rotas reservadas que retornam erros 501 explícitos. Eles não são implementações de protocolo.\"],\"my6R3c\":[\"Android API 26+ (Android 8.0)\"],\"mzI_c-\":[\"Baixar\"],\"n-8yVN\":[\"Assinatura\"],\"n0Z0Cx\":[\"Implementado localmente; AD FS WS-Fed L4 real ainda ausente.\"],\"n1XEon\":[\"Falha na autorização\"],\"n1ZdtM\":[\"Ciclo de vida da sessão\"],\"n2Fq6k\":[\"As credenciais OAuth estão prontas para Hosted UI.\"],\"n3fHji\":[\"Tendências\"],\"n5zoEx\":[\"Permitir dispositivo\"],\"n6YdSt\":[\"Nome de host personalizado\"],\"n7EgV-\":[\"Falha ao enviar SMS. Tente novamente.\"],\"n8BeNQ\":[\"Recurso de usuário\"],\"n8LtxM\":[\"Interrupção grave\"],\"n9aTsC\":[\"<0>false desprovisiona o usuário e revoga sessões ativas.\"],\"n9av7r\":[\"Configurar um método de login\"],\"nAbCSU\":[\"Baixe uma cópia dos dados da sua conta ou agende a exclusão permanente. As exportações expiram após 48 horas e a exclusão tem uma janela de cancelamento de 30 dias.\"],\"nCp4Tf\":[\"Os gerentes de instância administram configurações em toda a plataforma e operações entre locatários. O usuário atual não pode revogar sua própria atribuição e o servidor sempre preserva pelo menos um gerenciador de instâncias.\"],\"nDGpcY\":[\"Período de teste\"],\"nDekZG\":[\"Editar conexão\"],\"nDqlBl\":[\"Informações do usuário\"],\"nJI-Gs\":[\"Sincronização de diretório\"],\"nMMs-Y\":[\"Middleware de servidor (auth JWT)\"],\"nSkB8g\":[\"Informação\"],\"nTW2K9\":[\"Peça ao administrador da sua organização para enviar um novo convite.\"],\"nUPIHg\":[\"Registre <0>xidIntegration em <1>astro.config.mjs. A integração injeta middleware de servidor com <2>addMiddleware na ordem <3>pre, mantém o material de verificação no servidor e expõe apenas a configuração serializável do modo de navegador exigida pelos islands do cliente.\"],\"nYQIcH\":[\"Redirect URI OIDC (admin downstream)\"],\"nZ7ljt\":[\"Chave de armazenamento R2\"],\"nZfu3a\":[\"SDK de servidor Go para verificação JWT sem rede, autenticação derequisições e validação de assinatura de webhook.\"],\"n_t4m8\":[\"Cliente de navegador, armazenamento de sessão, cache de tokens e utilitários da Management API.\"],\"ncLHBt\":[\"Seletor de organização ativa\"],\"nf_zdK\":[\"Abra esta página pelo link de autorização CIBA que inclui auth_req_id.\"],\"nim2yK\":[\"Nomenclatura de eventos\"],\"njBr8W\":[\"you@example.com\"],\"njK_xH\":[\"As solicitações sem senha por link mágico de e-mail e OTP fixam a intenção de cadastro, a continuação controlada pelo servidor, o cliente de aplicação e o ID da linha do convite quando o desafio é criado. A autorização de convite do Social OAuth também valida a capacidade original antes de redirecionar ao provedor externo, persiste apenas o ID da linha do convite no estado de uso único e ignora no callback as rotas de token controladas pelo cliente. A verificação não pode reescrever esses campos. As capacidades originais de convite nunca são armazenadas nesses contextos de fluxo. Quando o MFA interrompe a aceitação, o XID usa uma continuação assinada de curta duração vinculada ao Tenant, usuário, sessão e convite.\"],\"nliaXC\":[\"SDK de servidor .NET 8 para verificação JWT sem rede, autenticação derequisições ASP.NET Core e validação de assinatura de webhook.\"],\"nqTITx\":[\"Recursos de usuário usam <0>userName como identificador externo. Valores de e-mail, campos de nome do perfil, estado ativo e campos da extensão empresarial são preservados no perfil bruto SCIM.\"],\"ntHXFq\":[\"Vinculação\"],\"nu3jjY\":[\"Tolerância de desvio de relógio para exp/nbf.\"],\"nvAt0H\":[\"Recurso\"],\"nwJyF3\":[[\"0\"],\" (\",[\"1\"],\") será excluído. Os membros não poderão mais usar este aplicativo SAML.\"],\"nx7yA8\":[\"Cadeia válida\"],\"nykK-e\":[\"A política da organização <0>attestationMode seleciona atestação empresarial nenhuma, indireta ou direta durante o registro de passkey.\"],\"o-qNkI\":[\"Falha ao carregar gerenciadores de instâncias.\"],\"o30LJ0\":[\"Use <0>toSignal() de <1>@angular/core/rxjs-interop paraconverter observables em signals para leituras em templates.\"],\"o35jGQ\":[\"Propriedade do nome do host\"],\"o3pshE\":[\"Você já tem acesso a este projeto.\"],\"o5k67l\":[\"Falha ao carregar eventos de auditoria.\"],\"o5zolz\":[\"A URL ACS é obrigatória.\"],\"o7J4JM\":[\"Filtrar\"],\"o8o0JS\":[\"Adicione a referência de tipo a <0>src/env.d.ts para obtercobertura de tipo completa em <1>Astro.locals.xidAuth.\"],\"o9INYc\":[\"As funções e permissões excluídas de forma reversível permanecem visíveis nas atualizações e podem ser restauradas neste projeto.\"],\"oArP6x\":[\"Leia, substitua, atualize parcialmente ou remova um grupo de diretório.\"],\"oCHfGC\":[\"Nível\"],\"oCpaKF\":[\"O XID Worker mantém uma credencial de atualização opaca em um cookie <0>HttpOnly. Não é um JWT e o SDK nunca o lê em JavaScript ou o armazena em <1>localStorage.\"],\"oFUZ3S\":[\"https://xid.dev/auth/google/callback\"],\"oFjSzI\":[\"example.com\"],\"oFnu7D\":[\"Solicitação de backchannel não encontrada ou expirada.\"],\"oHZYPF\":[\"Construa identidade no limite, sem abrir mão do controle\"],\"oK2_Ox\":[\"Acessar seu endereço físico\"],\"oNP7xc\":[\"Declarações do payload JWT retornadas por decodeTokenClaims\"],\"oNZ7GY\":[\"Referência da API SCIM\"],\"oPC8pz\":[\"Carregar mais atribuições de gerente\"],\"oQ5l2j\":[\"EncryptedAssertion usa a chave de descriptografia SP configurada e ainda exige a verificacao da assinatura da assertion descriptografada.\"],\"oQIXAv\":[\"PingOne\"],\"oR3L4w\":[\"Incidente aberto.\"],\"oRrYN-\":[\"Os projetos agrupam aplicativos e funções de autorização. A <0>access_policy por projeto controla apenas usuários da mesma organização sem um UserGrant efetivo; a autorização ProjectGrant entre organizações não é afetada.\"],\"oRrv75\":[\"Redirecionamento WebView2, armazenamento seguro DPAPI e PKCE S256.\"],\"oSiIQg\":[\"Os adaptadores de armazenamento mantêm refresh tokens ou valores de cache de sessão no armazenamento seguro da plataforma e nunca armazenam segredos de cliente.\"],\"oSx3Tk\":[\"URL do logotipo de tema escuro armazenado; esta API não aplica um substituto automático.\"],\"oTLHZC\":[\"Tabela de visão geral de cobrança\"],\"oVvyN9\":[\"App SAML de saída criado.\"],\"oXmBnV\":[\"Família da fonte\"],\"oXxMFe\":[\"Métricas globais\"],\"oZT3uO\":[\"Cria o cliente com SecretServiceStorage padrão.\"],\"oZyG4C\":[\"Continuar com Google\"],\"o_4bcj\":[\"State OAuth gerado por requisição; validado em handleRedirect paraprevenir CSRF.\"],\"o_Xmgf\":[\"Scorecard OpenSSF para XID\"],\"obdORm\":[\"Intervalo 5-43200. Vazio herda o padrão da instância.\"],\"oeXGJm\":[\"O status do pacote é <0>Pacote atual. App do processo principal,preload via contextBridge e bridge do lado do renderer estãoimplementados. Uma ida e volta real com o IdP em infraestrutura deprodução ainda está pendente de verificação manual.\"],\"ofD7i6\":[\"A solicitação de autorização ainda está pendente.\"],\"ogCCaA\":[\"createOrganization e createSession\"],\"ogflN1\":[\"Estes padrões se aplicam a todas as organizações, a menos que uma organização os substitua.\"],\"ohJUzD\":[\"Domínio adicionado. Adicione o registro DNS TXT mostrado na tabela para verificar a propriedade.\"],\"ojGxtw\":[\"Operações PATCH\"],\"ojQnJq\":[\"Lançado para erros irrecuperáveis do SDK: chave JWT ausente, falha ao buscar JWKS, opções inválidas, falha no exchange de session-token\"],\"ojSNsv\":[\"Crie um <0>Client na inicialização do aplicativo e reutilize-oentre requisições. O cliente faz cache do JWKS internamente com TTLconfigurável.\"],\"oox6gF\":[\"A senha não atende aos requisitos mínimos de força.\"],\"osAB4a\":[\"Força da senha\"],\"ouwA8n\":[\"isLoaded, isSignedIn, userId, signOut, getToken\"],\"ovBPCi\":[\"Padrão\"],\"ovkRA4\":[\"Nenhum dado de cobrança disponível.\"],\"owzePO\":[\"Buscar usuários em todas as organizações\"],\"oxQhin\":[\"Excluir incidente \",[\"0\"]],\"oze0Jk\":[\"Status provider-ready; falta uma L4 de callback real do Google.\"],\"p-GYvM\":[\"Funções e permissões do projeto\"],\"p-pp9U\":[\"string\"],\"p08DM3\":[\"Escopo gerenciado\"],\"p11jU_\":[\"Sua organização exige MFA. Configure um app autenticador abaixo antes de continuar.\"],\"p1Nh1o\":[\"Exportar dados da conta\"],\"p25s2Q\":[\"Uma subvenção de projeto deve ser direcionada a outra organização.\"],\"p2j4Pw\":[\"Nome de host reservado. Adicione todos os registros DNS mostrados abaixo. As instruções de propriedade expiram se não forem concluídas a tempo.\"],\"p36TRH\":[\"Opções de verifyToken: jwtKey, issuer, audience, authorizedParties, clockToleranceSec, now\"],\"p3D8Xq\":[\"SDKs\"],\"p3LucZ\":[\"10 segundos\"],\"p4P40q\":[\"Armazene tokens de atualização no servidor ou em um armazenamento nativo seguro de credenciais.\"],\"p4v25J\":[\"Falha ao salvar as alterações de função ou permissão. Tente novamente.\"],\"p5gs7s\":[\"Todas as sessões, exceto a atual, serão encerradas imediatamente. Dispositivos usando essas sessões precisarão fazer login novamente.\"],\"p8Oe71\":[\"Conexão SSO criada.\"],\"p8y-rs\":[\"Salesforce\"],\"p9YVmH\":[\"Namespacing de chaves do SecureStore\"],\"pAXxE0\":[\"Fluxo recomendado\"],\"pFx7sG\":[\"google\"],\"pJMmXv\":[\"Visão geral de cobrança | Console | XID\"],\"pK5Agv\":[\"LDAP direct bind, WS-Federation, cofre SWA, SSO por cabeçalho e framework de conector de diretório estão implementados localmente com fake harness L3. Gateway AD/LDAP real, AD FS WS-Fed, cofre do app alvo e Application Proxy L4 ainda faltam.\"],\"pKG-Jp\":[\"Permitir que este dispositivo entre?\"],\"pNBfdc\":[\"Permissões solicitadas\"],\"pOkypI\":[\"Falha ao salvar as alterações do app SAML de saída. Tente novamente.\"],\"pPhfad\":[\"Carregando controles de recurso\"],\"pPvEbU\":[\"Verificando seu endereço de e-mail...\"],\"pQKpIQ\":[\"Sua exportação de dados está sendo preparada.\"],\"pS0g7X\":[\"Falha ao agendar a exclusão da conta.\"],\"pTGa_J\":[\"Atualizar status\"],\"pTjc5e\":[\"É necessário verificar o e-mail\"],\"pZZvjB\":[\"Este e-mail pertence à conta em que você está conectado.\"],\"pZ_dup\":[\"Registrar aplicativo\"],\"pdhKb6\":[\"Retorna true quando o token expira dentro da janela de tolerância (padrão 10 s)\"],\"pdtG8t\":[\"Padrões da instância\"],\"peYEhy\":[\"Use chaves de API com escopo para gerenciar recursos da organização pelo seu backend.\"],\"pedfhL\":[\"Agrupe aplicativos em projetos e gerencie a configuração de cada projeto.\"],\"pfa8F0\":[\"Nome de exibição\"],\"pgRWEd\":[\"Script de preload pronto que expõe window.xidBridge\"],\"pgWvTt\":[\"Guards de rota\"],\"phfeP8\":[\"XID expõe APIs SCIM 2.0 com escopo de organização em <0>/scim/v2/organizations/\",[\"organization_id\"],\". Recursos de usuários e grupos são endereçados com o ID da organização no caminho.\"],\"pjeMnQ\":[\"#10b981\"],\"pkCrkK\":[\"Status provider-ready; falta uma L4 de callback real do GitHub.\"],\"pmDHTY\":[\"Este dispositivo\"],\"pmVQCw\":[\"Crie ou selecione um projeto ativo primeiro.\"],\"pnN2bK\":[\"Resolver incidente \",[\"0\"]],\"pozMxD\":[\"Gate de papel e permissão com prop de fallback\"],\"psC-XF\":[\"Conformidade\"],\"pt8erp\":[\"Configuração do processo principal\"],\"pubgP7\":[[\"0\"],\" substituições de organização\"],\"pv6d3H\":[\"Recursos de grupo usam <0>displayName como nome único do grupo no diretório. Membros referenciam IDs de usuário SCIM e são sincronizados de forma idempotente.\"],\"pv9mbs\":[\"Centro de conformidade | Consola | XID\"],\"pz2HGX\":[\"Autentica requisição PSR-7; não lança exceções\"],\"q-4bzE\":[\"Sessões ativas\"],\"q-Ah7F\":[\"Continuar com SSO\"],\"q1bHp-\":[\"OTP por telefone\"],\"q4CxF4\":[\"Usuários | Console | XID\"],\"q4OsbP\":[\"MAU\"],\"q5OVn-\":[\"Você não tem permissão para executar esta ação.\"],\"q5QvhD\":[\"Enviamos um link de convite de uso único para \",[\"0\"],\". Abra-o neste navegador para continuar.\"],\"q64WWP\":[\"Validação de certificado\"],\"q8lhVH\":[\"Autorizar aplicativo | | XID\"],\"qA6y00\":[\"O escopo solicitado é inválido ou não permitido.\"],\"qCC5GY\":[\"Insira uma senha forte para proteger sua conta.\"],\"qCPTCE\":[\"Crie, inspecione, atualize e remova nomes de host personalizados.\"],\"qCY3QP\":[\"Construa um <0>XidClient na inicialização do aplicativo e use-ocomo singleton.\"],\"qEGD0F\":[\"Middleware\"],\"qERIFs\":[\"Habilitado e permitido para login ou criação de usuário.\"],\"qGcL0A\":[\"Verifica JWT ou token de sessão; retorna AuthResult\"],\"qGxs7R\":[\"Status do nome do host:\"],\"qHHLOh\":[\"Grave\"],\"qISxKO\":[\"Limpar os tokens do Keychain e, opcionalmente, chamar o endpoint end_session; nenhuma revogação de refresh token é realizada.\"],\"qInj8D\":[\"O servidor exige um nonce DPoP. Tente novamente com o nonce fornecido.\"],\"qJxYXV\":[\"Carregar mais projetos\"],\"qKEinX\":[\"React Native\"],\"qMi8KF\":[\"Modele organizações, unidades organizacionais, projetos, funções, concessões, políticas de aprovação e solicitações de acesso sem criar um locatário administrativo separado.\"],\"qNDWQf\":[\"Métodos do XidClient\"],\"qNQZgJ\":[\"Decodifica as declarações do payload JWT apenas para agendamento de expiração; não verifica a assinatura\"],\"qNxmY2\":[\"Manter o acesso enquanto você estiver offline\"],\"qPSZGs\":[\"Formatos de chave pública aceitos: PublicJwk, Jwks ou \",[\"JWT_KEY_SHAPE\"]],\"qRyj3D\":[\"Projetos gerenciados\"],\"qWAxYQ\":[\"Cliente HTTP para os endpoints /v1/me e de token\"],\"qWycJ0\":[\"Excluir permissão?\"],\"qZkRsN\":[\"Nenhuma organização encontrada.\"],\"qavm0B\":[\"Dispositivos\"],\"qbyn_2\":[\"Extensões OAuth e OIDC limitadas ou mínimas\"],\"qeufKy\":[\"Relying party de OAuth social\"],\"qiN9NB\":[\"Superfície\"],\"qk3A-S\":[\"Fluxo de criação de organização\"],\"qlyats\":[\"Excluir aplicativo \",[\"0\"]],\"qmCcFk\":[\"Tolerância de relógio SAML em milissegundos\"],\"qncwOZ\":[\"Componentes de controle\"],\"qoVHk3\":[\"Envie fluxos OIDC e OAuth, APIs de gerenciamento, webhooks, SDKs de estrutura, documentos localizados e verificação de token sem rede de um único repositório.\"],\"qp5Twq\":[\"Crie, leia, atualize e exclua papéis personalizados.\"],\"qqWcBV\":[\"Concluído\"],\"qqeAJM\":[\"Nunca\"],\"qrbojL\":[\"ACS URL\"],\"qrkqX8\":[\"Estado inicial\"],\"qsIN68\":[\"Carregar mais mensagens não entregues\"],\"qur1N8\":[\"Nenhum dispositivo confiável\"],\"qvFa8r\":[\"public\"],\"qzmkTO\":[\"<0>GET /auth/config retorna a configuração pública da autenticação hospedada para a organização. Segredos de provedores e provedores desabilitados não são retornados ao navegador.\"],\"r-eJ4L\":[\"Renomear \",[\"displayName\"]],\"r0H5if\":[\"A pesquisa fica disponível após um build de produção\"],\"r0UoH8\":[\"Hosted Auth, passkeys, senhas, links mágicos, login social, MFA, recuperação, consentimento e autoatendimento da conta.\"],\"r3mAQu\":[\"Requer um objeto de requisição PSR-7 para <0>authenticateRequeste <1>verifyWebhook. Converta requisições nativas do framework comuma ponte PSR-7 se necessário.\"],\"r5SOyx\":[\"Falha ao criar o anúncio. Tente novamente.\"],\"r6sgrh\":[\"Início rápido\"],\"r6y-jM\":[\"Aviso\"],\"r8EqK8\":[\"Nenhuma chave de API ativa.\"],\"r8pDR6\":[\"Etiqueta de suporte\"],\"rAB-VL\":[\"Login e logout\"],\"rAJxTz\":[\"Deixe em branco para todos os tenants\"],\"rBAXnr\":[\"Extrai e verifica o token de uma requisição HTTP. Sempre retorna<0>AuthState, não entra em pânico.\"],\"rE95l8\":[\"Tipo de cliente\"],\"rG3WVm\":[\"Selecione\"],\"rGeNwg\":[\"Os gerentes de projeto podem alterar as definições. Os gerentes de subvenções do projeto podem ler definições e gerenciar concessões de usuários para uma concessão exata.\"],\"rIoJpW\":[\"Nenhum gerente atribuído a este escopo.\"],\"rJ6XkC\":[\"Insira seu e-mail e enviaremos um link de redefinição.\"],\"rKtDaa\":[\"Usuários ativos diários\"],\"rMLaDU\":[\"Opções do construtor de JwksCache: jwksUri, ttlSec, fetchFn\"],\"rNDhLF\":[\"Restrito\"],\"rNqTKZ\":[\"Prefixo\"],\"rNz07r\":[\"O período de teste termina em\"],\"rRB0zB\":[\"Crie, atualize, sincronize e remova destinos SCIM de saída.\"],\"rRMC3R\":[\"Nenhum evento de auditoria corresponde aos filtros atuais.\"],\"rRlcMF\":[\"Status provider-ready, separado do Microsoft Entra ID.\"],\"rTiRbA\":[\"Este é um aplicativo próprio do mesmo provedor.\"],\"rV-BNL\":[\"Embeds de gerenciamento de uso e plano\"],\"rYO1xO\":[\"API principal\"],\"raAZAf\":[\"Janela de autorização incorporada baseada em Chromium\"],\"rdUucN\":[\"Pré-visualização\"],\"reYygH\":[\"Este Magic Link é inválido.\"],\"ri1k8V\":[\"O login social com GitHub é separado do SAML ou SCIM do GitHub Enterprise Cloud.\"],\"rijv_H\":[\"Manipulador de callback de redirecionamento OAuth: recarrega o estado da sessao e redireciona para afterSignInUrl ou invoca onSuccess\"],\"rj8Qmv\":[\"Conexão SSO salva.\"],\"rlFkZ7\":[\"ES256 é o algoritmo principal; RS256 é suportado paracompatibilidade. ES384 e ES512 ainda não estão implementados.\"],\"rmcJIB\":[\"Oito Queues de origem retiram dos caminhos de autenticação os trabalhos de e-mail, WhatsApp, SMS, auditoria, webhook, medição, SCIM de saída e privacidade.\"],\"rnwGuj\":[\"Starter\"],\"rpzadG\":[\"A solicitacao do dispositivo falhou\"],\"rr1XBD\":[\"Retirar\"],\"rrkVRd\":[\"Escolha uma organização para continuar no console.\"],\"ru17dk\":[\"componente\"],\"ruK0y3\":[\"Nenhum método de dois fatores configurado\"],\"rvPGei\":[\"Configure seu provedor de identidade com a URL base\"],\"rxjO-G\":[\"É preciso fazer login para concluir esta solicitação.\"],\"ryZlTu\":[\"A autenticação do cliente falhou.\"],\"s-MGs7\":[\"Recursos\"],\"s-k2ZL\":[\"Revogar a concessão do projeto?\"],\"s3xuPV\":[\"Uso headless / CI\"],\"s4UYBo\":[\"State OAuth gerado por requisição; validado no redirecionamento paraprevenir CSRF.\"],\"s6Y_nr\":[\"Gerenciar conexoes SSO empresariais upstream.\"],\"s8v4ka\":[\"Retorne até 100 recursos a partir do primeiro resultado.\"],\"s93UPJ\":[\"CacheInterface PSR-16 para cache de JWKS\"],\"sANNxH\":[\"XidOptions\"],\"sBBurR\":[\"Monta e redireciona imediatamente para a página de perfil do usuário\"],\"sDMe0q\":[\"Permitir login de usuários existentes\"],\"sDvq2x\":[\"https://app.example.com/callback\"],\"sEHHhc\":[\"Status público atual\"],\"sEaGTn\":[\"SAML, OIDC, SCIM inbound\"],\"sF4bB7\":[\"Este aplicativo poderá acessar as seguintes informações.\"],\"sJNi_l\":[\"IDs de usuário permitidos (separados por vírgula)\"],\"sLKaaR\":[\"Atribua uma função ativa a um usuário que seja membro ativo da organização alvo da concessão. Insira um usuário exato ID; o servidor verifica a adesão e a concessão exata.\"],\"sMvepx\":[\"Sessões | Conta | XID\"],\"sNi0Gj\":[\"Duas direções\"],\"sO0TvO\":[\"Type guard: verifica se um valor desconhecido está em conformidade com o formato XidError recebido na rede\"],\"sQJu8b\":[\"Gerencie organizações, domínios, identidade visual e configurações.\"],\"sT6MMF\":[\"Relying party OIDC corporativa upstream\"],\"sW5OjU\":[\"obrigatório\"],\"sZGlJe\":[\"Taxas operacionais\"],\"sZT6ud\":[\"Enviar código por SMS\"],\"s_Ouag\":[\"Falha ao carregar organizações.\"],\"s_PhLS\":[\"Clientes públicos nativos usam código de autorização com PKCE S256. O fluxo implícito e o grant de senha não são compatíveis.\"],\"sao-6r\":[\"Usa <0>Microsoft.IdentityModel.Tokens e<1>System.IdentityModel.Tokens.Jwt 8.x. ES256 é primário; RS256 ePS256 são suportados.\"],\"sd1xvv\":[\"Falha ao salvar os provedores sociais. Tente novamente.\"],\"sdk.alreadyHaveAccountSignIn\":[\"Já tem uma conta? <0>Entrar\"],\"sdk.continue\":[\"Continuar\"],\"sdk.continueToSignIn\":[\"Continuar para entrar\"],\"sdk.continueToSignUp\":[\"Continuar para criar conta\"],\"sdk.createOrganization\":[\"Criar organização\"],\"sdk.createOrganizationWithPrefix\":[\"+ Criar organização\"],\"sdk.createYourAccount\":[\"Crie sua conta\"],\"sdk.dontHaveAccountSignUp\":[\"Não tem uma conta? <0>Crie uma conta\"],\"sdk.guestUpgradeAction\":[\"Configurar login\"],\"sdk.guestUpgradeMessage\":[\"Você está navegando como convidado. Configure um método de login para manter seus dados.\"],\"sdk.loading\":[\"Carregando...\"],\"sdk.manageAccount\":[\"Gerenciar conta\"],\"sdk.manageOrganization\":[\"Gerenciar organização\"],\"sdk.manageProfile\":[\"Gerenciar perfil\"],\"sdk.members\":[[\"count\"],\" membros\"],\"sdk.noOrganizationsYet\":[\"Nenhuma organização ainda.\"],\"sdk.organizationList\":[\"Lista de organizações\"],\"sdk.organizationProfile\":[\"Perfil da organização\"],\"sdk.personalAccount\":[\"Conta pessoal\"],\"sdk.selectOrganization\":[\"Selecionar organização\"],\"sdk.signIn\":[\"Entrar\"],\"sdk.signInForm\":[\"Formulário de login\"],\"sdk.signOut\":[\"Sair\"],\"sdk.signOutFailed\":[\"Não foi possível sair. Tente novamente.\"],\"sdk.signUp\":[\"Criar conta\"],\"sdk.signUpForm\":[\"Formulário de criação de conta\"],\"sdk.switchSession\":[\"Trocar sessão\"],\"sdk.user\":[\"Usuário\"],\"sdk.userAvatar\":[\"Avatar do usuário\"],\"sdk.userMenu\":[\"Menu do usuário\"],\"sdk.userProfile\":[\"Perfil do usuário\"],\"sflbVs\":[\"JIT\"],\"sgTpNW\":[\"Falha na validação da assinatura ou dos claims do token de ID\"],\"si4Spc\":[\"<0>xidMiddleware() verifica um JWT Bearer ou explícito da aplicação no Edge Runtime. Para uma sessão Core da mesma origem, troca o cookie opaco por <1>/v1/sessions/token, verifica o JWT retornado e injeta o estado de autenticação nos cabeçalhos da requisição de servidor.\"],\"silO9A\":[\"nome-de-usuário\"],\"skRS-W\":[\"O XID assina cada entrega com HMAC-SHA256. Verifique a assinatura antes de processar o payload. Rejeite entregas com mais de 5 minutos para evitar ataques de replay.\"],\"slOprG\":[\"Redefina sua senha\"],\"soi0-t\":[\"Dispositivos confiáveis\"],\"splh1h\":[\"A entrega por WhatsApp permanece oculta até que o provedor esteja habilitado e todos os Workers Secrets referenciados existam.\"],\"sr1e73\":[\"Nenhuma solicitação de acesso é necessária.\"],\"sxRxeZ\":[\"Remover chave de acesso?\"],\"sxf_B1\":[\"Clientes públicos usam Authorization Code com PKCE S256. Nenhumsegredo de cliente é armazenado.\"],\"t0KHdN\":[\"Selecionar organização | | XID\"],\"t2o5FM\":[\"Atualize a marca da organização com uma solicitação PATCH usando nomes de campo camelCase. Os campos omitidos e <0>null atualmente retêm o valor armazenado; envie uma string de substituição para alterar um campo.\"],\"t4XAqd\":[\"Factory de integração Astro\"],\"t5uAAc\":[\"Implementado em rotas locais e do Worker com cobertura de código de autorização, PKCE S256, PAR, DPoP, JAR, JARM, RAR, discovery, JWKS, token, userinfo, introspecção e revogação.\"],\"t6D6Yh\":[\"Configuração do armazenamento de sessão\"],\"t8D3l2\":[\"Projetos ativos\"],\"t9cHEy\":[\"Retornar a sessão macOS atual não expirada; o estado do token expirado é limpo e o método retorna nil.\"],\"tCaaFW\":[\"Limite de validação\"],\"tFNcks\":[\"Deixe em branco para tornar este mapeamento incondicional.\"],\"tGHYSr\":[\"SDK Rust para Linux desktop usando xdg-open para abertura donavegador, TCP loopback para o callback de autorização, PKCE S256 earmazenamento de tokens no Secret Service do freedesktop.org.\"],\"tIhSrO\":[\"Credencial SCIM gerada. Armazene-a agora; ela não será exibida novamente.\"],\"tIpbUB\":[\"Retornar o token de acesso atual não expirado. forceRefresh: true limpa a sessão e exige nova autorização.\"],\"tJYMYx\":[\"Logotipo (escuro)\"],\"tMquVe\":[\"AD FS\"],\"tOLbyJ\":[\"Curinga de assinatura para cada evento implementado.\"],\"tPyDt1\":[\"tupla as const\"],\"tQw6Gx\":[\"Criar diretório\"],\"tSVr6t\":[\"Acessar como usuário\"],\"tSXMxx\":[\"Falha ao salvar as alterações do diretório SCIM. Tente novamente.\"],\"tTmedD\":[\"<0>createXidServerMiddleware retorna um handler H3 que verifica um JWT Bearer ou explícito da aplicação e grava em <1>event.context.xidAuth. Configure sessões Core da mesma origem por <2>sessionTokenExchange; URLs relativas do H3 v1 também exigem um <3>requestOrigin confiável. Coloque o arquivo em <4>server/middleware/ para o Nitro registrá-lo globalmente.\"],\"tUF7UG\":[\"Editar esta página\"],\"tYiMw0\":[\"Implementado localmente; ponte Kerberos nativa é apenas documentada.\"],\"tZbRiP\":[\"Verifica um JWT Bearer ou explícito da aplicação em uma <0>Request recebida. Uma sessão de navegador Core da mesma origem é primeiro trocada por <1>/v1/sessions/token; o cookie de refresh opaco nunca é verificado localmente.\"],\"t_YqKh\":[\"Remover\"],\"td1MNL\":[\"Estado de publicação\"],\"tddaHo\":[\"Identificado\"],\"tfDRzk\":[\"Salvar\"],\"tiXdkh\":[\"Retornar a sessão armazenada atual não expirada; a expiração limpa o estado local do token e retorna SessionExpired.\"],\"tjBMXH\":[\"Alternar organização\"],\"tmRoHw\":[\"Símbolo usado para fornecer e injetar o singleton XidClient\"],\"tnJCL1\":[\"Contrato nativo compartilhado\"],\"tp41ZI\":[\"Continuar como convidado\"],\"tq4FUn\":[\"Cadastrar-se | | XID\"],\"tqTRcL\":[\"1.6.250228002\"],\"tqmbRM\":[\"Reenviar e-mail de convite\"],\"trXB0W\":[\"Cache JWKS com busca de rede opcional e TTL configurável (padrão 3600 s); use apenas quando jwtKey não estiver pré-carregado\"],\"tst44n\":[\"Eventos\"],\"tuwnzl\":[\"Gerente de organização\"],\"tyVqyz\":[\"Configure este redirect URI no app OIDC SaaS downstream. O XID armazena apenas campos SAML; o registro de cliente OIDC usa o catálogo genérico de apps OAuth.\"],\"u--k4W\":[\"SDKs web\"],\"u19DqU\":[\"Armazene estes códigos de backup agora. Eles não serão exibidos novamente.\"],\"u1LELt\":[\"runtime assíncrono tokio\"],\"u1fW7C\":[\"Sinalizadores de recurso | Console | XID\"],\"u24qCT\":[\"Resposta ServiceProviderConfig para descoberta de clientes SCIM.\"],\"u2ncOG\":[\"Primitivas de autenticação\"],\"u2thue\":[\"O recurso solicitado não foi encontrado.\"],\"u3wRF-\":[\"Publicado\"],\"u6KF3c\":[\"Descoberta OIDC\"],\"u6h-Sk\":[\"Dados e privacidade\"],\"u6q8UY\":[\"Recurso de grupo\"],\"u9bGG5\":[\"Falha ao carregar convites.\"],\"u9p_zJ\":[\"Repita sua senha\"],\"uAQUqI\":[\"Estado\"],\"uDnSqo\":[\"Endpoint de informações do usuário\"],\"uDpwWa\":[\"Extrai cabeçalhos svix automaticamente e valida a assinaturaHMAC-SHA256.\"],\"uIlD65\":[\"URL do logotipo (escuro)\"],\"uJKJNq\":[\"Buscar por e-mail ou nome\"],\"uLT4aO\":[\"Carregar mais eventos\"],\"uPYYJW\":[\"Código de autorização com troca de token no servidor.\"],\"uQ7tlf\":[\"Links do projeto\"],\"uRRxBF\":[\"Falha ao publicar a atualização. Tente novamente.\"],\"uSI_cQ\":[\"Relação com sdk/ios\"],\"uSMfoN\":[\"Verificar\"],\"uU7chE\":[\"Aguarde um minuto antes de solicitar outro e-mail de verificação.\"],\"uUehLT\":[\"Esperando\"],\"uWvYoh\":[\"Status provider-ready com uma base SAML outbound local; falta uma L4 real de administração do Slack.\"],\"uWx2ZP\":[\"Última sincronização\"],\"uXAo7w\":[\"Electron\"],\"uXGLuq\":[\"Criar chave de API\"],\"u_Pke0\":[\"verifyToken\"],\"uaEElv\":[\"Falha ao salvar a política de autenticação. Tente novamente.\"],\"ubJmxO\":[\"okta\"],\"ubvsWa\":[\"Projeto selecionado\"],\"ucgZ0o\":[\"Organização\"],\"udPwLB\":[\"Cabeçalho\"],\"uiOBjN\":[\"Impacto menor\"],\"ujidVB\":[\"Solicitação de acesso à sua conta\"],\"ukJfHU\":[\"Falha ao renomear chave de acesso.\"],\"umk-kK\":[\"Opções para xidMiddleware: jwtKey, issuer, jwtCookieName, sessionTokenExchange, protectedRoutes, publicRoutes\"],\"un7wka\":[\"Editar condição ABAC\"],\"upNJYA\":[\"Um projeto é o namespace para chaves de função, chaves de permissão e concessões de usuário.\"],\"upx7kE\":[\"API exportada\"],\"uq88SZ\":[\"Infraestrutura de identidade para Cloudflare\"],\"uu4XV_\":[\"ID estável de usuário de diretório XID.\"],\"uu9WUB\":[\"signIn(options?) executa o fluxo completo de redirecionamento;handleRedirect(url) processa um callback de deep link; signInStatereporta idle, pending, complete, cancelled ou error\"],\"v-sxhT\":[\"Protocolos de identidade\"],\"v1kQyJ\":[\"Webhooks\"],\"v372J5\":[\"Instalar e configurar\"],\"v4fiSg\":[\"Verifique seu e-mail\"],\"v50lZ0\":[\"Permitido sem UserGrant.\"],\"v6qY-k\":[\"Registrar evidências\"],\"v7C6mo\":[\"Hosted Auth, protocolos, APIs, dados e trabalho assíncrono\"],\"v8Gb4k\":[\"Produção e staging exigem KEK, PEPPER e BOOTSTRAP_TOKEN como Workers Secrets. Nunca os coloque em variáveis, D1, arquivos de código-fonte ou logs de build.\"],\"v9lpuF\":[\"Não foi possível trocar de organização. Tente novamente.\"],\"vCwRmT\":[\"Cada registro é indexado por tenant e organização no KV. Quando não há registro, as leituras retornam os sete campos com valores null; isso não implica garantia de renderização em runtime nem de latência.\"],\"vCyA0v\":[\"Curinga de assinatura para todos os eventos da organização implementados, incluindo subeventos pontilhados.\"],\"vERlcd\":[\"Perfil\"],\"vGjmyl\":[\"Excluído\"],\"vJ9k-i\":[\"TauriSession ou null para uma sessão local atual não expirada; o estado expirado é limpo\"],\"vJUHwR\":[\"Pacote atual\"],\"vKlPFi\":[\"Fornece um contexto nativo de sessão por token usando tokenCache, browser, issuer, clientId, redirectUri, scopes e um fetcher opcional\"],\"vMNPLo\":[\"isLoaded, isSignedIn, userId, getToken, signOut\"],\"vNPiA5\":[\"Aceitar convite | | XID\"],\"vNpwQ5\":[\"É necessária verificação adicional para executar esta ação.\"],\"vOFRGr\":[\"Sem dependências de terceiros — usa frameworks do sistema Apple(AuthenticationServices, CryptoKit, Security)\"],\"vVjmTp\":[\"Claim aud esperado; nil ignora a validação\"],\"vVrSwa\":[\"Ocorreu um erro inesperado no servidor. Tente novamente.\"],\"vWC1zR\":[\"Iniciar uma sessão como outro usuário?\"],\"vWbFpJ\":[\"Adaptador BrowserInterface suportado por expo-web-browser\"],\"vWd3JA\":[\"Verifica webhook\"],\"vXIe7J\":[\"Idioma\"],\"vY0WLo\":[\"Pesquisar usuários\"],\"vY5EyC\":[\"Preparando\"],\"vYAZw4\":[\"iOS 16+ / macOS 13+\"],\"vZ87AE\":[\"O e-mail primário é usado para correspondência e vinculação de conta.\"],\"vZAKEP\":[\"Forneça URLs de logotipo separadas para os modos claro e escuro. Ambas são hospedadas externamente e referenciadas por URL.\"],\"va66Ky\":[\"Entrar com senha\"],\"vc1F_C\":[\"^1.2.2\"],\"vdlHfz\":[\"Shibboleth\"],\"ve2NVh\":[\"Senha atualizada com sucesso.\"],\"vgILSa\":[\"XidContextValue bruto (uso avançado; prefira os hooks tipados acima)\"],\"vhGFye\":[\"Destinos SCIM | Console | XID\"],\"vjoVj-\":[\"Tipo de escopo\"],\"vml1Oe\":[\"Composables (importados automaticamente)\"],\"vnS6Rf\":[\"SSO\"],\"vnWd4e\":[\"O esquema do documento é inválido.\"],\"vp5vfW\":[\"1 hora\"],\"vqAmQC\":[\"Módulo\"],\"vrnnn9\":[\"Processamento\"],\"w-68Au\":[\"Logout iniciado pelo RP com redirecionamentos pós-logout registrados.\"],\"w-ODBd\":[\"Selecione primeiro um projeto com uma subvenção ativa.\"],\"w0O6nK\":[\"A origem da solicitação não corresponde ao valor esperado.\"],\"w1MB97\":[\"^9.2.4\"],\"w2XExW\":[\"Personalização da marca\"],\"w2jEbr\":[\"Canal de entrega configurado: \",[\"0\"],\".\"],\"w3Sc8n\":[\"Última atividade: \",[\"lastActive\"]],\"w3zmQl\":[\"Adicionar chave de acesso\"],\"w4GrA7\":[\"Banido\"],\"w4sZ-h\":[\"Adicione <0>@xid-kit/nuxt ao array <1>modules. O móduloimporta automaticamente todos os composables de <2>@xid-kit/vue eregistra um plugin somente para cliente que instala <3>XidPlugin.\"],\"w5vRfQ\":[\"Configuração ASP.NET Core (recomendado)\"],\"w67jq9\":[\"Falha ao desconectar conta.\"],\"w6wNGl\":[\"Verificações de implantação\"],\"w7E2qm\":[\"Nuxt\"],\"w9MKqe\":[\"Monta e redireciona imediatamente para a página de cadastro\"],\"wB5gaA\":[\"Retornar a sessão iOS atual não expirada; o estado do token expirado é limpo e o método retorna nil.\"],\"wDVN1k\":[\"Framework\"],\"wEgjjT\":[\"Endpoint de autorização com PKCE, state, nonce, PAR e transferência para Hosted Auth.\"],\"wFKUZS\":[\"Nenhum provedor social configurado.\"],\"wIQ3dK\":[\"Conexão SSO criada a partir do modelo.\"],\"wJEf8T\":[\"https://oauth2.googleapis.com/token\"],\"wJcSQz\":[\"Audiência esperada; null ignora a validação\"],\"wLHtja\":[\"Painel de login incorporado (Hosted Auth)\"],\"wMHvYH\":[\"Valor\"],\"wMUhAJ\":[\"Selecionar papel para novo membro\"],\"wMvPqB\":[\"Acessar recursos protegidos\"],\"wQ1zE0\":[\"Verifica credenciais JWT Bearer ou explícitas da aplicação, com exchange opcional de sessão Core da mesma origem\"],\"wSXVrz\":[\"Fila de origem\"],\"wXuHmz\":[\"Configurações de plano, cota e faturamento gerenciado por organização desta instância.\"],\"wZ61BJ\":[\"Anúncios ativos\"],\"w_zKjL\":[\"Falha ao carregar chaves de acesso.\"],\"wanizj\":[\"O login com uma conta da Microsoft é separado do SSO corporativo do Microsoft Entra ID.\"],\"wb7Q3n\":[\"Cloudflare Workers\"],\"wbWah0\":[\"Revogar convite para \",[\"0\"]],\"wc5jR3\":[\"Registrar documento\"],\"wdcrIt\":[\"Ver como Markdown\"],\"wf6oQ4\":[\"Factory que retorna uma instância standalone de XidClient\"],\"wg-rSL\":[\"Continue somente se você abriu este link no e-mail de convite enviado para você.\"],\"wgdDgf\":[\"Pendente DNS\"],\"wi5Bor\":[\"Configure um nome de cookie JWT pertencente ao aplicativo; desativado por padrão.\"],\"wicESQ\":[\"A solicitacao do dispositivo foi negada.\"],\"wiqt9W\":[\"Falha ao carregar apps SAML de saída.\"],\"wkFJVH\":[\"Usuário gerente ID\"],\"wkSf-R\":[\"Adaptador TokenCache baseado em expo-secure-store; aceita instânciasecureStore e keyPrefix opcional\"],\"wlQNTg\":[\"Membros\"],\"wqX_Wt\":[\"Retorna o token de acesso atual não expirado sem renovação; limpa o estado local expirado e retorna null. O SDK rejeita offline_access até que DPoP seja implementado.\"],\"wthaHX\":[\"Entrar na organização\"],\"wu6ChX\":[\"Remover mapeamento de permissão de função?\"],\"wuX43f\":[\"Navegue sem uma conta. Os dados de convidado não podem ser recuperados após o logout.\"],\"wvSeGZ\":[\"Asserções são validadas por emissor, público, destinatário, janela de tempo, InResponseTo e repetição.\"],\"wwTaaL\":[\"Indireto\"],\"wxJXL8\":[\"\\\"\",[\"deviceLabel\"],\"\\\" será desconectado. O dispositivo precisará fazer login novamente.\"],\"wzXDPO\":[\"Sessão de autorização no navegador do sistema e recebimento docallback\"],\"wzsKwD\":[\"O status do package é <0>Implementado e verificado localmente. A suíte de testes unitários JVM passa e cobre PKCE, tratamento de estado e nonce, capacidade de convidado e contratos de armazenamento. EncryptedSharedPreferences, Chrome Custom Tabs, App Links e um ciclo completo com um IdP real ainda exigem um dispositivo ou emulador. Esta página documenta o comportamento implementado; não é uma declaração de prontidão para produção.\"],\"x-WK4h\":[\"Login com passkey é a autenticação AAL2 principal. Sessões com senha ou OTP podem concluir MFA por <0>/auth/mfa/passkey/* com verificação de usuário obrigatória.\"],\"x-zSUQ\":[\"União discriminada de SignedInState e SignedOutState\"],\"x1oN6N\":[\"Nenhum endpoint de webhook configurado.\"],\"x2A79O\":[\"Emissor\"],\"x2swj4\":[\"GNAP, UMA, HEART, OpenID4VP, OpenID4VCI\"],\"x4LF3t\":[\"Tipagem de App.Locals\"],\"x4Xp3c\":[\"atualizado\"],\"x7BgZV\":[\"Troque um código de autorização ou token de atualização.\"],\"x7QexG\":[\"Opções de identidade visual\"],\"x9V2YZ\":[\"URL de SLO do IdP\"],\"xAfOTx\":[\"Valor de cor primária armazenado para clientes de gerenciamento.\"],\"xC2c0C\":[\"Status provider-ready com uma base SAML outbound local; falta uma L4 real de administração do Atlassian.\"],\"xCotPA\":[\"App SAML de saída salvo.\"],\"xDAtGP\":[\"Mensagem\"],\"xDUyY6\":[\"ES256 é o algoritmo principal; RS256 é suportado. Suporte a PS256está planejado. ES384/ES512 ainda não estão implementados.\"],\"xDdBu7\":[\"Canais de entrega\"],\"xE0ZIh\":[\"Falha ao encerrar sessões\"],\"xF4FDb\":[\"Redireciona para /sign-in quando o usuário não está autenticado\"],\"xGiT1z\":[\"Revogado\"],\"xHe_7h\":[\"Dependências\"],\"xI-mQI\":[\"hook\"],\"xINf8_\":[\"Configuração do manifesto\"],\"xIemz5\":[\"Busque usuários em todas as organizações. O acesso é registrado para conformidade com o GDPR. Os resultados são limitados a administradores de plataforma autenticados.\"],\"xJHwhT\":[\"Gerentes delegados\"],\"xKUTc0\":[\"Como você aparece para os outros neste espaço de trabalho.\"],\"xOKOy9\":[\"Opções discriminadas do construtor XidClient: same-origin aceita apiUrl, secretKey, fetcher e now; oidc exige issuer, clientId e redirectUri.\"],\"xVHM0b\":[\"Ver fonte no GitHub\"],\"xVp8Q_\":[\"Middleware padrão <0>net/http. Injeta <1>*Claims no contextoem caso de sucesso.\"],\"xXfRkJ\":[\"Redireciona quando nenhum contexto de organização ativo está presente\"],\"xZLySw\":[[\"0\"],\" deixará de autorizar o acesso. Sua tarefa permanece detectável para que você possa restaurar o projeto.\"],\"xZSlUm\":[\"O status do pacote é <0>Pacote atual. O módulo Nuxt, middlewarede servidor H3/Nitro e composables importados automaticamente estãoimplementados. Uma ida e volta real com o IdP em infraestrutura deprodução ainda está pendente de verificação manual.\"],\"xZkRsg\":[\"Configure provedores de WhatsApp e SMS, referências de segredo, IDs de remetente e prontidão de entrega.\"],\"x_1PFZ\":[\"O processamento CSS de <0>@import e <1>url() não foi implementado porque o endpoint não aceita folhas de estilo.\"],\"x_9iH8\":[\"Alternar o modo escuro\"],\"xbSCT0\":[\"Registro de evidências\"],\"xbjfbr\":[\"Constrói o cliente com um reqwest personalizado (útil para testes).\"],\"xduYY_\":[\"Gate de papel e permissão baseado em slots, com slots padrão e defallback\"],\"xeYFTk\":[\"Filtrar eventos até\"],\"xg-3ta\":[\"Crie e liste as solicitações do usuário atual.\"],\"xg-rd7\":[\"A verificação falhou. Tente novamente.\"],\"xhVv20\":[\"Sincronizar \",[\"0\"]],\"xk5aYd\":[\"Armazenamento seguro da plataforma (Keychain / Keystore / DPAPI)\"],\"xnLi-H\":[\"Implante três Workers: o Nimbus Site é responsável pela documentação no apex e pelo redirecionamento de www, o Console é responsável por /console, e o Core é responsável por Hosted Auth, protocolos, APIs, tarefas e estado de identidade. Site e Console vinculam apenas ASSETS.\"],\"xnWESi\":[\"Confirmar senha\"],\"xoLyiw\":[\"Selecionar ambiente da chave\"],\"xo__IP\":[\"Os tokens são criptografados com <0>safeStorage.encryptString()(keychain do SO) e armazenados como arquivos binários em<1>app.getPath('userData')/xid-tokens/ por padrão.\"],\"xowKks\":[\"Chave de acesso sem nome\"],\"xrdqna\":[\"Suas solicitações de exportação e exclusão aparecerão aqui.\"],\"xs5C4v\":[\"user_abc, user_def\"],\"xtUwO7\":[\"<0>jwtKey é uma chave pública JWKS; é segura para verificação semrede e não contém chave privada.\"],\"xw174L\":[\"Hierarquia organizacional\"],\"y-pBk0\":[\"Visão geral da organização | Console | XID\"],\"y3aU20\":[\"Salvar alterações\"],\"y3y9rk\":[\"Verificação de JWT sem rede, autenticação de solicitações e verificação de webhooks.\"],\"y5Ulpz\":[\"Conceder acesso à instância\"],\"y5gu2s\":[\"Usa <0>nimbus-jose-jwt para parsing de JWT/JWKS. ES256 éprimário; RS256 e PS256 são suportados.\"],\"y6DghE\":[\"O e-mail transacional usa modelos Mustache integrados e pacotes de localidade globais R2. O upload de modelos HTML por organização e a injeção automática de marca não são implementados.\"],\"y6Y4hA\":[\"Renderiza os filhos quando o carregamento do SDK falha com um erro irrecuperável (status error)\"],\"y8GnXa\":[\"Implementado e verificado localmente. A verificação de ida e voltacom um IdP real (busca de JWKS, assinatura/verificação de tokencontra uma instância XID ativa) ainda não foi realizada e deve serconcluída antes do uso em produção.\"],\"yBE0wB\":[\"Constrói um XidError estruturado para falhas de validação locais sem chamada de rede\"],\"yEb0MV\":[\"Armazenamento de tokens\"],\"yF7hXq\":[\"O comportamento do Keychain deve ser verificado em teste Xcode de dispositivo ou simulador.\"],\"yGfsct\":[\"Fluxo hospedado\"],\"yHrk88\":[\"Verificação\"],\"yJ91_d\":[\"Descoberta OIDC para o emissor atual.\"],\"yJozOz\":[\"Sequência\"],\"yJuhD4\":[\"Claim aud esperado; null ignora a validação\"],\"yKu_3Y\":[\"Restaurar\"],\"yMEeA4\":[\"Falha ao enviar o convite. Tente novamente.\"],\"yO2Uxt\":[\"Muitas solicitações. Aguarde e tente novamente.\"],\"yOM32d\":[\"Restaurar projeto\"],\"yQ2kGp\":[\"Carregar mais\"],\"yQ2w-A\":[\"Falha ao carregar controles de recurso. Tente novamente.\"],\"yQE2r9\":[\"Carregando\"],\"yR-tfP\":[\"Este link de redefinição é inválido ou expirou. Solicite um novo.\"],\"yRkqG9\":[\"Limite\"],\"yRqpqx\":[\"Autentica uma requisição Rack/Rails\"],\"ySwWXw\":[\"Exibido na interface no lugar do e-mail quando definido.\"],\"yUqQhW\":[\"Reativar \",[\"0\"]],\"yVcZk2\":[\"Enviaremos um código de 6 dígitos para seu número de telefone registrado.\"],\"yXaRUm\":[\"<0>signOut() revoga o cookie de sessão do navegador.\"],\"yawYws\":[\"Carregando detalhes da autorização\"],\"ydgL4t\":[\"Auxiliares de token de baixo nível para tratamento customizado desessão\"],\"yf0GMx\":[\"Gerar códigos de backup\"],\"yfyFEc\":[\"Verifica uma string JWT, retorna <0>*Claims ou erro.\"],\"ygGYDU\":[\"Endpoint de autorização\"],\"yj_ays\":[\"Último uso: \",[\"lastUsed\"]],\"ylXj1N\":[\"Selecionado\"],\"ymPXyE\":[\"Modo de identificador\"],\"yr0FmR\":[\"Obrigatório com uma URL de SLO. Cole blocos PEM ou separe certificados DER codificados em base64 com uma linha em branco.\"],\"yv_Kz_\":[\"Voltar ao início\"],\"yz7wBu\":[\"Fechar\"],\"z-XEDE\":[\"Muitas tentativas. Aguarde um momento e tente novamente.\"],\"z1QtKc\":[\"Você está conectado como convidado. Configure um método de login para manter esta conta e seus dados; ao sair, ela será descartada.\"],\"z1dFCi\":[\"constante de string\"],\"z4Fyi2\":[\"Auxiliares de servidor para loader e action do Remix, armazenamentode sessão em cookie e manipulador de callback OAuth com re-exports doReact SDK.\"],\"z5kV0h\":[\"Conexões\"],\"z5nT4K\":[\"Esta organização foi suspensa.\"],\"z7TKdG\":[\"A sessão não foi encontrada.\"],\"z7aCku\":[\"Falha ao remover fator.\"],\"z8CQX2\":[\"Código do autenticador\"],\"z8GGjO\":[\"Gerencie conexões de provedores OAuth e OIDC, IDs de cliente, referências de segredos, escopos e prontidão do provedor.\"],\"zE6GZ8\":[\"Aplicativos OAuth | Console | XID\"],\"zFKuUL\":[\"Carregar mais convites\"],\"zG_WNz\":[\"Substitua o SecureStorageAdapter padrão (flutter_secure_storage) poruma implementação personalizada.\"],\"zH3YZO\":[\"Solicitacao do dispositivo nao encontrada ou expirada.\"],\"zQRC5O\":[\"O status do package é <0>Implementado e verificado localmente. A suíte de testes unitários Dart e Flutter passa e cobre PKCE, verificação de nonce e token de ID, capacidade de convidado, expiração de sessão e contratos de armazenamento. Os caminhos de platform channel e um ciclo completo com um IdP real ainda exigem um dispositivo ou simulador. Esta página documenta o comportamento implementado; não é uma declaração de prontidão para produção.\"],\"zTd2TX\":[\"SDKs de cliente: desktop\"],\"zTeEBf\":[\"O que o XID inclui\"],\"zY6PMh\":[\"Python\"],\"zY6xhz\":[\"Comprar Enterprise\"],\"zYrFMa\":[\"Certificados de assinatura\"],\"z_kWrd\":[\"Nenhum token de verificação encontrado. Use o link do seu e-mail.\"],\"zb08aL\":[\"Aplicativos OAuth\"],\"zdLRxI\":[\"Revogar concessão do usuário\"],\"zga9sT\":[\"OK\"],\"zhONH9\":[\"Fechar diagrama\"],\"zhrjek\":[\"Grupos\"],\"ziDb9D\":[\"Define o claim de audiência esperado.\"],\"ziGhWr\":[\"O código de uso único expirou. Solicite um novo.\"],\"zjEFCa\":[\"Lembrar de mim\"],\"zjST8O\":[\"Processa callback de App Link ou esquema personalizado. Chamadointernamente por signIn; invoque manualmente para recuperação deredirecionamento entre processos.\"],\"zmD6EX\":[\"Habilitar descoberta de domínio\"],\"znWoPu\":[\"Substitui a fonte e o raio de borda usados em toda a Hosted UI desta organização.\"],\"zohj0I\":[\"<0>secretKey (<1>sk_live_xxx) deve permanecer exclusivamenteno lado do servidor; nunca passe para um island ou bundle do cliente.\"],\"zpFVO-\":[\"Política do projeto\"],\"zpebXm\":[\"Falha ao carregar eventos de auditoria. Tente novamente.\"],\"zrtrCb\":[\"Nenhum domínio adicionado ainda.\"],\"ztoybH\":[\"Continuar com Microsoft\"],\"zvgBdD\":[\"Microsoft Entra ID\"],\"zwGgR0\":[\"O armazenamento padrão usa o Keychain com<0>kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly — os tokensnão são sincronizados com o iCloud Keychain. Implemente o protocolo<1>TokenStorageAdapter para usar uma política de Keychainempresarial:\"],\"zwem0o\":[\"Cotas de recursos\"],\"zwgWz8\":[\"Registre um artefato de conformidade versionado e controle quais tenants podem baixá-lo.\"],\"zxEDS7\":[\"Entregue notificações de eventos assinadas aos seus endpoints HTTPS.\"],\"zzDlyQ\":[\"Sucesso\"],\"zzGfHH\":[\"Crie, leia, atualize e exclua permissões.\"],\"zzOxor\":[\"O status do package é <0>Implementado e verificado localmente. A suíte de testes unitários .NET multiplataforma passa. WebView2, DPAPI, WinUI 3 e um ciclo completo com um IdP real ainda exigem um ambiente de integração Windows. Esta página documenta o comportamento implementado; não é uma declaração de prontidão para produção.\"]}"); \ No newline at end of file diff --git a/packages/i18n/locales/pt-BR/messages.po b/packages/i18n/locales/pt-BR/messages.po index d360c9bf..a2add88f 100644 --- a/packages/i18n/locales/pt-BR/messages.po +++ b/packages/i18n/locales/pt-BR/messages.po @@ -2084,6 +2084,10 @@ msgstr "Continuar com Microsoft" msgid "Continue with SSO" msgstr "Continuar com SSO" +#: apps/site/src/lib/home-surface.ts +msgid "Contributing" +msgstr "Contribuindo" + #: apps/site/src/content-source/docs/message-descriptors.ts msgid "Control components" msgstr "Componentes de controle" @@ -4145,6 +4149,7 @@ msgid "Getting started" msgstr "Primeiros passos" #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "GitHub" msgstr "GitHub" @@ -7289,6 +7294,10 @@ msgstr "Gerente de subvenção do projeto" msgid "Project identity remains stable while its name and description change." msgstr "A identidade do projeto permanece estável enquanto seu nome e descrição mudam." +#: apps/site/src/lib/home-surface.ts +msgid "Project links" +msgstr "Links do projeto" + #: apps/console/src/routes/console/ManagedProjects.tsx #: apps/console/src/routes/org/OrgProjects.tsx msgid "Project manager" @@ -8812,6 +8821,7 @@ msgstr "Namespacing de chaves do SecureStore" #: apps/server/src/routes/account/AccountLayout.tsx #: apps/server/src/routes/account/SecurityPage.tsx #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "Security" msgstr "Segurança" @@ -9681,6 +9691,7 @@ msgid "Success" msgstr "Sucesso" #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "Support" msgstr "Suporte" diff --git a/packages/i18n/locales/zh-Hans/messages.mjs b/packages/i18n/locales/zh-Hans/messages.mjs index 83fe133a..afe597fc 100644 --- a/packages/i18n/locales/zh-Hans/messages.mjs +++ b/packages/i18n/locales/zh-Hans/messages.mjs @@ -1 +1 @@ -/*eslint-disable*/export const messages=JSON.parse("{\"-0B-ue\":[\"项目\"],\"-0qCwV\":[[\"0\"],\" 将立即从此组织移除。\"],\"-3HG1F\":[\"用于 header 缺失、签名无效、重放或负载无效的结构化错误\"],\"-3LqOy\":[\"对于位于其他 origin 的开发者应用,请使用 issuer、clientId 和精确的 redirectUri 配置 <0>mode: 'oidc'。仅当应用在其自身精确 origin 上路由 Core auth endpoints 时才使用 same-origin mode。XID 不存在 publishable-key credential。\"],\"-6NyRG\":[\"客户端\"],\"-AFObQ\":[\"XID 的 OpenSSF 最佳实践徽章\"],\"-AtdKE\":[\"验证 token 字符串;返回 <0>XidResult。\"],\"-BSfoU\":[\"批准登录请求 | XID\"],\"-C7nP1\":[\"撤销对 \",[\"0\"],\" 的经理分配\"],\"-CCKfZ\":[\"下载将于 \",[\"expiresAt\"],\" 过期\"],\"-DzjHX\":[\"创建和吊销 Management API 的密钥。\"],\"-EnZBU\":[\"使用 Apple 登录\"],\"-FVUMa\":[\"无法解析选定的托管范围。\"],\"-GsTle\":[\"更新密码失败。\"],\"-HfRe8\":[\"JS 集成\"],\"-K0AvT\":[\"断开连接\"],\"-Ni3Gv\":[\"发送登录链接\"],\"-PJPxP\":[\"消息发送时的 Unix 时间戳(秒)。\"],\"-PU3AI\":[\"SvelteKit 服务端 hook\"],\"-QPQ9f\":[\"已在本地实现并验证\"],\"-QVMJV\":[\"Custom Tabs、App Links、Keystore 支持的存储和 PKCE S256。\"],\"-RNRp9\":[\"撤销实例管理器?\"],\"-S9Yn9\":[\"macOS\"],\"-SHLv0\":[\"按 Enter 键选择\"],\"-UPw1g\":[\"创建、列出、更新和删除 webhook 端点。\"],\"-VmdTS\":[\"查找已验证邮箱域名对应的企业连接。\"],\"-Vqgle\":[\"useAuth().isSignedIn 仅在 ID token 验证后才反映本地存储的会话;它不会读取 Web cookie 会话。\"],\"-YBjNY\":[\"SDK 水合完成后渲染子节点(isLoaded 为 true)\"],\"-ajWd4\":[\"加载交付通道失败。\"],\"-b7T3G\":[\"已更新\"],\"-djOzj\":[\"邀请成员\"],\"-dvk4Q\":[\"将选定的项目授予此租户中的另一个组织。撤销项目授权也会撤销通过该项目授予的用户授权。\"],\"-fRR7i\":[\"暂停\"],\"-gToOi\":[\"授权失败。\"],\"-h49v4\":[\"保存 SCIM 目标更改失败。请重试。\"],\"-ilNAE\":[\"WhatsApp 提供商\"],\"-jCdwS\":[\"https://idp.example.com/sso\"],\"-k7W9f\":[\"从预设模板注册下游 SAML 服务提供商,并选择可以启动它的成员。\"],\"-kFPWq\":[\"先从实例域名读取 <0>/.well-known/openid-configuration。发现文档会为你的应用提供该签发方的授权、令牌、用户信息、登出和 JWKS 端点。\"],\"-n70oH\":[\"状态变更监听器 callback 类型\"],\"-oXrHp\":[\"iOS\"],\"-qy3J3\":[\"signInPassword 的输入类型\"],\"-sjyu1\":[\"社交登录提供商 | 控制台 | XID\"],\"-spTyS\":[\"尚未连接社交账户\"],\"-t0R1v\":[\"基于 @xid-kit/core 的 SolidJS context provider、基于 signal 的认证原语和无样式组件。\"],\"-uGIrg\":[\"合规文档 \",[\"0\"],\" 将被永久删除。\"],\"-vuhew\":[\"使用游标分页读取组织审计事件。\"],\"-w8CkI\":[\"OAuth callback:校验 state,交换 code,设置会话 cookie\"],\"-y1hwv\":[\".NET 8 和 Windows App SDK 1.6+\"],\"-yVK40\":[\"验证你的身份\"],\"-zy2Nq\":[\"类型\"],\"0-WDPk\":[\"Webhook | 控制台 | XID\"],\"0-iDXU\":[\"移除受信任设备失败。\"],\"00mazo\":[\"加载更多应用\"],\"021S7N\":[\"当前未过期的 access token 字符串或 null;不会执行 refresh request。在实现 DPoP 之前,SDK 会拒绝 offline_access。\"],\"03n8n7\":[\"向我发送安全链接\"],\"04V560\":[\"操作:\",[\"0\"]],\"05GgII\":[\"将组织用户和组推送到下游 SaaS SCIM API。\"],\"07J4dD\":[\"configure() 未被调用\"],\"09QTmO\":[\"没有有效 token;reason 字段说明原因\"],\"0A_qvZ\":[\"<0>POST /scim/v2/organizations/\",[\"organization_id\"],\"/Bulk 接受最多 100 个操作、载荷上限 1 MiB 的 <1>BulkRequest。即使部分操作失败,响应也会在 <2>BulkResponse 中返回每个操作的 HTTP 状态。\"],\"0AqGfK\":[\"验证 Svix 风格 webhook 签名(<0>svix-id、<1>svix-timestamp、<2>svix-signature),重放窗口为五分钟。\"],\"0BbhWy\":[\"端点\"],\"0Bxdbu\":[\"输入一个 8 字符备用码。每个备用码只能使用一次。\"],\"0Dlm2-\":[[\"sessionCount\",\"plural\",{\"other\":[\"#\",\" 个会话\"]}]],\"0EmVpT\":[\"通行密钥证明\"],\"0FKNps\":[\"API 密钥已创建。请立即保存,之后不会再次显示。\"],\"0FyNv2\":[\"JS 和 TS 原生 SDK(React Native、Expo)使用 React provider 加 hook 模型:XidProvider、useSignIn 和 useSignOut。\"],\"0GW8yF\":[\"MFA 采用率\"],\"0HxX8D\":[\"以 PKCE S256 授权 URL 打开 ASWebAuthenticationSession。浏览器会话结束时返回。\"],\"0ISjAc\":[\"组织和访问\"],\"0JAUFF\":[\"请求的 authorization details 无效或不被允许。\"],\"0Jyp3r\":[\"HTTP-Redirect(重定向)\"],\"0M2esQ\":[\"exchangeCodeForTokens 的输入和结果:accessToken、idToken、expiresIn 及已验证的 ID token claims\"],\"0O4emr\":[\"payload 结构\"],\"0O8v0a\":[\"管理出站投递的事件订阅、端点 URL 和签名密钥。\"],\"0OzazS\":[\"PKCE verifier 和 OAuth state 存在于注入的安全存储适配器中,code 交换后删除。\"],\"0P9KYV\":[\"PKCE 和安全\"],\"0Qf-cl\":[\"signOut() 会清除本地会话和 legacy credentials;signOutState 报告进度或 storage failures;不会发送 revoke request\"],\"0QsJ5l\":[\"设置 | 控制台 | XID\"],\"0SnaUt\":[\"通过 Xcode 中的 Swift Package Manager(File -> Add Package Dependencies)或直接在 <0>Package.swift 中添加包:\"],\"0Sx8TJ\":[\"无组\"],\"0T69V8\":[\"https://example.com/webhooks/xid\"],\"0UJ1Dp\":[\"范围 1-90。留空则继承实例默认值。\"],\"0UqCRZ\":[\"加载会话失败\"],\"0V9e_O\":[\"以 prefersEphemeralWebBrowserSession = true 启动 ASWebAuthenticationSession,避免跨应用共享浏览器 cookie。\"],\"0X8rUE\":[\"https://...\"],\"0YGZDs\":[\"authenticateRequest 的选项:jwtKey、issuer、audience、authorizedParties、clockToleranceSec、now、jwtCookieName、sessionTokenExchange\"],\"0_5K43\":[\"计划删除\"],\"0bkVvG\":[\"DPoP 绑定客户端在 token 和 resource 调用中必须提交有效 DPoP proof。Authorization request <0>dpop_jkt 会绑定到 authorization code exchange。\"],\"0cUORJ\":[\"Selector xid-sign-in-button;输入 signInUrl、redirectUrl、ariaLabel\"],\"0dcqrn\":[\"管理 Management API 公开的七个组织品牌字段。Hosted Auth 运行时应用和自定义 CSS 尚未交付。\"],\"0dtKl9\":[\"分配\"],\"0ejmh7\":[\"公开摘要\"],\"0kUm66\":[\"账户安全与资料管理\"],\"0mx5ow\":[\"查询\"],\"0pGT5P\":[\"强制执行\"],\"0qT6bN\":[\"筛选审计事件\"],\"0rbpiS\":[\"加载域名失败。\"],\"0tbuvl\":[\"已实现并在本地测试基于 JWKS 的 ES256/RS256 ID token 验证、nonce 验证和 end_session logout。在达到 L4 支持之前,仍需在 iOS 设备或 simulator 上完成真实 IdP round-trip。\"],\"0v-m7O\":[\"example.com, company.com\"],\"0wkS-h\":[\"已创建、已更新、已删除、已恢复\"],\"0yG2H_\":[\"XID 将 Hosted Auth、通行密钥、OIDC 与 OAuth、组织、企业联合身份、SCIM 和 SDK 整合为一个面向 Cloudflare 构建的身份平台。\"],\"1-5xSP\":[\"一个租户\"],\"10Rv9p\":[\"第三方应用\"],\"12wKrZ\":[\"没有成员。\"],\"14pdN2\":[\"严重影响\"],\"14qqba\":[\"登录与注册流程选项:是否允许创建新账户、邮箱验证要求,以及 SSO 强制策略。\"],\"175zB-\":[\"文件类型\"],\"17e0QW\":[\"认证策略\"],\"18zZGJ\":[\"认证 HTTP 请求\"],\"1A-y2B\":[\"权限键\"],\"1AGshc\":[\"此组织的会话与 token 生命周期覆盖。字段留空则继承实例默认值。\"],\"1BNpT-\":[\"点击时调用 signOut 的无样式按钮\"],\"1DBGsz\":[\"备注\"],\"1FIqH-\":[\"返回绑定到当前请求认证的服务端 XidApiClient\"],\"1FMSMr\":[\"事件标题\"],\"1GOxSA\":[\"状态事件 | Console | XID\"],\"1HfW_F\":[\"颜色\"],\"1N4JJo\":[\"需要多因素认证\"],\"1PV38U\":[\"验证用于加入组织和路由的邮箱域名。域名移除和重新验证通过 Management API 管理。\"],\"1QrMXd\":[\"字段为 null 的未认证状态\"],\"1SBjgO\":[\"标识符策略\"],\"1TNIig\":[\"打开\"],\"1VwcCx\":[\"平台概览 | 控制台 | XID\"],\"1VxGVg\":[\"1.0 之前的状态\"],\"1ZaQUH\":[\"姓\"],\"1_6LR3\":[\"登录失败。请检查凭据后重试。\"],\"1afH7U\":[\"认证请求\"],\"1axJqT\":[\"在 <1>XidElectronMainOptions 中用 <0>storageDir 覆盖存储目录。\"],\"1ay0u6\":[\"JWT exp/nbf 时钟偏差容忍度\"],\"1b--8G\":[\"未找到指定角色。\"],\"1gZQhL\":[\"监控\"],\"1kRXpH\":[\"验证审计链失败。请重试。\"],\"1lcxOD\":[\"GitHub Enterprise Cloud\"],\"1o7qCj\":[\"正在加载计划与配额设置\"],\"1wdjme\":[\"人员\"],\"1xBapc\":[\"配置选项\"],\"1xPX7o\":[\"允许创建用户\"],\"20xTHI\":[\"用户 \",[\"0\"],\" 将失去对此范围的管理访问权限。\"],\"23RKlL\":[\"打开由 Stripe 托管的 Checkout 以开始托管订阅,或使用 Customer Portal 管理现有计费账户。这些控件不会通过许可证限制自托管功能。\"],\"23oJm9\":[\"打开只读会话\"],\"25ogCM\":[\"错误类型\"],\"26-yXi\":[\"删除应用?\"],\"27NvFM\":[\"你的账户已被封禁。\"],\"281-k1\":[\"无法加载用户授权。\"],\"2871gL\":[\"admin, owner\"],\"298zmu\":[\"检测到重复提交的断言。\"],\"2B5rix\":[\"在明确的策略边界内连接入站 SAML 和 OIDC、下游 SaaS SSO、SCIM、目录同步和域名发现。\"],\"2BGyL5\":[\"选择一个组织以查看和编辑其计划与配额。<0>浏览平台组织\"],\"2CI18m\":[\"当连接策略允许时,JIT 预配可以创建或更新用户。\"],\"2DOD2R\":[\"适用于 @xid-kit/react-native 的 Expo SecureStore 和 WebBrowser 适配器,以及 Expo Router 路由守卫 hook。\"],\"2FBgnq\":[\"轮换密钥\"],\"2HNeFZ\":[\"启动托管计费失败。请重试。\"],\"2LawEt\":[\"暂停 \",[\"0\"]],\"2MqIdM\":[\"清除 secure storage,并可选择在系统浏览器中打开 end_session_endpoint;不会发送 revoke request。\"],\"2Mtvkh\":[\"用于管理会话状态、短期 JWT 访问及 Management API 的浏览器客户端。\"],\"2NVQSS\":[\"Expo Router 集成、AuthSession 和 SecureStore 适配器。\"],\"2P8l9T\":[\"计划于 \",[\"scheduledFor\"]],\"2POOFK\":[\"免费\"],\"2PhxBL\":[\"目标\"],\"2QBeQJ\":[\"来自 @xid-kit/react-native 的重导出:signOut、signOutState\"],\"2SsvaS\":[\"读取认证状态\"],\"2UOpxY\":[\"正在加载你的会话\"],\"2XJqiu\":[\"尚未报告任何事件。\"],\"2XN6Kf\":[\"平台配置\"],\"2_DHgA\":[\"URL 标识\"],\"2_k31j\":[\"发送设置链接失败。请重试。\"],\"2a1mgh\":[\"使用 <0>firebase/php-jwt 进行 ES256/RS256 验证。HS256 和 <1>none 算法会被拒绝。\"],\"2aWz3i\":[\"异常层级:<0>XidException -> <1>TokenException、<2>JwksException、<3>WebhookException。\"],\"2frKcB\":[\"投递使用 HMAC-SHA256 签名。签名密钥仅在创建时显示一次,请立即保存。\"],\"2jpldd\":[\"选择组织后继续。\"],\"2nqK4G\":[\"包状态为<0>已在本地实现并验证。Rust 单元测试套件已通过。Secret Service D-Bus 存储、xdg-open、完整的 loopback callback 和真实 IdP 往返仍需桌面 Linux 集成环境。本页记录的是已实现行为,不代表已具备生产就绪状态。\"],\"2oEh1i\":[\"未找到该项目。\"],\"2qNhQ4\":[\"Astro\"],\"2s5ou6\":[\"工具函数\"],\"2tHcKi\":[\"异常层级:<0>XidException -> <1>XidTokenException、<2>XidJwksException、<3>XidWebhookException。\"],\"2tdCHD\":[\"whatsapp:+15550000000\"],\"2tvA7o\":[\"创建 XidClient,挂载时调用 load(),通过 onCleanup 清理\"],\"2usc8K\":[\"未配置 SCIM 目标。\"],\"2wCvhC\":[\"删除自定义主机名 \",[\"0\"]],\"2wxgft\":[\"重命名\"],\"2xDPwZ\":[\"被拒绝;管理员直接授予访问权限。\"],\"2zGqq6\":[\"Microsoft 自定义企业应用\"],\"2zat_f\":[\"通过 WhatsApp 发送验证码\"],\"3-dr6v\":[\"此邀请链接无效或已被使用。\"],\"30CNGC\":[\"按名称或标识搜索\"],\"316I7k\":[\"目录令牌轮换会让旧令牌在短暂宽限期内继续有效。\"],\"32VlDu\":[\"用于 URL 和子域名。仅限小写字母、数字和连字符。\"],\"32vYYu\":[\"输入发送到手机的 6 位验证码\"],\"35DYal\":[[\"pendingRemoveProvider\"],\" 将从社交登录配置中移除。保存更改后生效。\"],\"39Ftvd\":[\"暂无平台统计数据。\"],\"3B6pWt\":[\"此包仅提供适配器和 Expo Router 集成。基础 React Native PKCE 流程请参见 <0>@xid-kit/react-native。\"],\"3CjwFT\":[\"角色 | 控制台 | XID\"],\"3DbEAi\":[\"加载权限失败。\"],\"3EjlsM\":[\"默认 10 秒超时\"],\"3FQNO3\":[\"筛选导航\"],\"3FWXQo\":[\"点击时跳转到注册 URL 的无样式按钮\"],\"3GpDer\":[\"macOS 13+\"],\"3H7XP4\":[\"Windows\"],\"3IIKhZ\":[\"此组织 Hosted UI 上可用的社交登录提供商。\"],\"3JxQTZ\":[\"授权服务器不支持此许可类型。\"],\"3KNNxz\":[\"关闭此页面\"],\"3Mg26y\":[\"秘密绑定\"],\"3PuhQ_\":[\"没有找到匹配的用户。\"],\"3YKuoA\":[\"生成备用码失败。\"],\"3dyLz_\":[\"删除应用?\"],\"3fPjUY\":[\"Pro\"],\"3iX_Lq\":[\"WebView2 运行时(常青版——随 Microsoft Edge 预装)\"],\"3jzPGc\":[\"编辑项目 RBAC\"],\"3l9ilY\":[\"创建应用\"],\"3oRw8l\":[\"在 load 函数中读取认证信息\"],\"3qNoeP\":[\"服务降级\"],\"3s2yvo\":[\"在可选的序号范围内为单个租户重新计算哈希链。\"],\"3soCa5\":[\"保存计划与配额设置失败。请重试。\"],\"3trPFu\":[\"原生 hooks 和 controls\"],\"3ukSLr\":[\"用户缺少指定权限时重定向\"],\"3vYn3y\":[\"实例管理器\"],\"4-l5_2\":[\"公共客户端——不存储或传输客户端密钥。\"],\"40Gx0U\":[\"时区\"],\"40X6c9\":[\"已实现\"],\"40fa7U\":[\"全局事件流\"],\"449ynR\":[\"created, accepted, revoked\"],\"44S0f8\":[\"将 <0>createSecureStoreAdapter 和 <1>createExpoWebBrowserAdapter 注入 <2>XidProvider。无需顶层 Expo 模块导入;适配器接受模块实例,因此即使未安装 Expo peer 依赖,CI 类型检查也能保持干净。\"],\"4A4cpr\":[\"使用 PKCE 创建公共客户端 \",[\"createdPublicClientId\"],\"。未生成客户端密钥。\"],\"4BUmNj\":[\"下游 SaaS OIDC 身份提供商\"],\"4CEUsI\":[\"已创建、已更新、已删除、已恢复、已封禁、已解封、已停用\"],\"4FgVet\":[\"Management API 在 KV 中存储七个组织作用域的品牌值。经过身份验证的管理客户端可以读取这些值;自动应用到 Hosted Auth 和电子邮件渲染尚未实现。\"],\"4HwXvW\":[\"你的邮箱地址尚未验证。我们将发送验证邮件;验证后请返回此处设置密码。\"],\"4IzTrH\":[\"配置 SLO URL 时必须提供 SP 签名证书。\"],\"4JJLPB\":[\"保存 SSO 连接更改失败。请重试。\"],\"4LFZoj\":[\"验证验证码\"],\"4P8rJ8\":[\"通行密钥注册的企业证明策略。直接模式要求根据已配置受信任根验证硬件证明链。\"],\"4PrP5S\":[\"完整文档索引\"],\"4V7yMf\":[\"包状态为 <0>当前包。Vue 3 插件、composable 和无样式组件已实现。在真实生产基础设施上的 IdP 往返验证仍待人工核实。\"],\"4XF0BB\":[\"头像\"],\"4YR84o\":[\"继续前必须设置多因素认证。\"],\"4ZFQTe\":[\"登出会话失败。\"],\"4_kynA\":[\"编辑 SCIM 目标\"],\"4ba0NE\":[\"已计划\"],\"4cDOLq\":[\"关闭访客提示\"],\"4cEClj\":[\"会话\"],\"4cznMe\":[\"移动端 SDK\"],\"4dz8V1\":[\"无法连接。请检查网络后重试。\"],\"4egoam\":[\"原生应用\"],\"4f0hdr\":[\"公告记录\"],\"4j78fI\":[\"该项目没有有效的赠款。\"],\"4lt-z3\":[\"加载社交登录提供商失败。\"],\"4m2PRP\":[\"Webhook 密钥(<0>whsec_ 前缀或原始 base64)\"],\"4mi1mx\":[\"为此组织注册 SAML、OIDC 或传统企业协议连接。传统协议在 attribute mapping 中使用 <0>_legacy JSON 辅助字段。\"],\"4o-Cr6\":[\"需要数字签名。\"],\"4pP9Xl\":[\"你还没有任何组织的访问权限。创建一个组织,即可开始管理认证、用户和应用。\"],\"4pSxwB\":[\"Go\"],\"4s_Bl5\":[\"未选择组织。\"],\"4tHxcg\":[\"此客户端不允许使用该资源指示符。\"],\"4uGNsa\":[\"验证码不正确或已过期。请重新获取。\"],\"4vZXJf\":[\"选择角色\"],\"4wGG4-\":[\"计划删除账户?\"],\"4xBQqu\":[\"选择验证方式。\"],\"5-kF6K\":[\"XID 作为 SAML 或 OIDC IdP\"],\"50LF2X\":[\"挂载后立即重定向到登录页面\"],\"519zTO\":[\"设置已保存。\"],\"51jkjS\":[\"GOOGLE_CLIENT_SECRET\"],\"54572m\":[\"图表渲染失败\"],\"54eK6L\":[\"Console 处于只读模式\"],\"56JoY4\":[\"精确匹配,不接受通配符。创建时为可选。\"],\"56UgM9\":[\"协议要求\"],\"5Eicvw\":[\"备用码(剩余 \",[\"0\"],\" 个)\"],\"5FQS0P\":[\"必需绑定\"],\"5FbZy3\":[\"以逗号分隔的事件名称(例如 user.created, session.revoked)。留空则接收所有事件。\"],\"5GvjVm\":[\"此账户尚未绑定邮箱地址。请在下方添加通行密钥以保护账户,确保退出登录后仍能访问。\"],\"5KfWxA\":[\"外部 ID\"],\"5NNSvG\":[\"没有活跃的项目。\"],\"5NWG1z\":[\"billing_admin\"],\"5QZSsB\":[\"直接验证 token\"],\"5Rq6w1\":[\"使用 GitHub 继续\"],\"5StvZx\":[\"CAPTCHA 验证失败。请重试。\"],\"5TYEy-\":[\"所有租户\"],\"5UMzI3\":[\"没有活跃用户授权。\"],\"5Y-Wu7\":[\"middleware 会剥离客户端提供的任何认证 token,并重新注入已验证的结果。\"],\"5YQ6vj\":[\"创建应用\"],\"5_9tmc\":[\"流量路由\"],\"5aYBek\":[\"signOut 会清除本地会话和 legacy credentials,不发送 refresh 或 revoke request;storage failures 会体现在 signOutState 中。\"],\"5bAOD_\":[\"未找到 SSO 连接。\"],\"5dJK4M\":[\"角色\"],\"5fTFY8\":[\"范围 30-300。留空则继承实例默认值。\"],\"5gWhXM\":[\"H3 事件处理器工厂:验证 JWT,写入 event.context.xidAuth,保护路由\"],\"5h77MI\":[\"返回当前未过期的 access token;到期或 force_refresh 会清除本地 token state 并返回 SessionExpired。\"],\"5h8ooz\":[\"API 密钥\"],\"5iuy8C\":[\"JWT 时钟偏差容忍度(秒)\"],\"5lWFkC\":[\"登录\"],\"5mtpgo\":[\"BACKEND_ERROR_CODES 取值的联合类型\"],\"5n22Uv\":[\"+1 555 000 0000\"],\"5qm7Er\":[\"第 \",[\"current\"],\" 步,共 \",[\"total\"],\" 步 · \",[\"label\"]],\"5r9J4S\":[\"签名密钥已生成。请立即保存,之后不会再次显示。\"],\"5rQyWL\":[\"加载更多成员\"],\"5rRgSB\":[\"当前 session envelope 以及待处理的 PKCE、state 和 nonce records 所用的 TokenCache key names;legacy token keys 仅用于清理\"],\"5sELjf\":[\"OIDC 授权码\"],\"5wu1I1\":[\"使用方向键导航\"],\"5xMXOL\":[\"核心端点\"],\"6-NPwe\":[\"点击时跳转到登录 URL 的无样式按钮\"],\"6-OdGi\":[\"协议\"],\"60gMT1\":[\"独立组件\"],\"60q-5R\":[\"撤销补助金\"],\"61JMpk\":[\"短期 JWT 缓存和定时刷新(高级用法和测试)\"],\"62Ciis\":[\"关闭侧边栏\"],\"63mZtq\":[\"本地实施和一致性检查不是生产认证。下游 SaaS OIDC 使用通用 OIDC 基线,但每个 SaaS 集成仍然需要真实的外部 L4 证据。\"],\"65CnC2\":[\"列出、创建和删除组织域。\"],\"681CoD\":[\"^4.0.0\"],\"68oH4C\":[\"分页和错误\"],\"6AbXE1\":[\"IANA 时区,例如 Asia/Shanghai。\"],\"6DOITI\":[\"登记合规文档失败。请重试。\"],\"6Fss-s\":[\"认证策略 | 控制台 | XID\"],\"6IhsSU\":[\"external_id\"],\"6LFD25\":[\"使用 <0>svix-id 请求头在接收端去重。重试的投递与原始尝试携带相同的 <1>svix-id。\"],\"6MC9ci\":[\"链已断裂\"],\"6NKVCb\":[\"验证 JWT 字符串;失败时抛出 <0>TokenVerificationError。\"],\"6NPTCt\":[\"读取、替换、修补或取消预配一个目录用户。\"],\"6O6Qeu\":[\"通过 OIDC Discovery 与 Hosted Auth 将应用接入 XID。\"],\"6OWeTo\":[\"短信验证码\"],\"6OhkP_\":[\"重新导出\"],\"6PWscp\":[\"允许和阻止的邮箱域名列表会在创建用户前生效。\"],\"6Qmi-S\":[\"getToken 的选项:skipCache、leewaySeconds、signal\"],\"6SzhD7\":[\"每次 Webhook 投递都是带有 <0>Content-Type: application/json 的 HTTP POST。正文包含准确的事件 <1>type 及其 <2>data;svix 元数据通过请求 header 传递。\"],\"6TEJx0\":[\"此链接无效。请重新获取。\"],\"6TYN9U\":[\"依赖 <0>pyjwt[crypto] >=2.8 和 <1>httpx >=0.27。需要 Python 3.10+。\"],\"6URaYg\":[\"含义\"],\"6UvzsY\":[\"OAuth state 不匹配——可能存在 CSRF\"],\"6V3Ea3\":[\"已复制\"],\"6W88sv\":[\"WinUI 3 宿主和 WebView2 嵌入\"],\"6Wjebc\":[\"删除公告?\"],\"6Wv48L\":[\"移除提供商?\"],\"6XYW5S\":[\"有效的已签名 JWT 状态,包含 userId、可选 sessionId 和已验证的 claims\"],\"6YtxFj\":[\"名称\"],\"6ZLDnU\":[\"正在加载组织统计\"],\"6_dCYd\":[\"概览\"],\"6a-D85\":[\"当 D-Bus Secret Service 守护进程不可用时,传入 InMemoryStorage 以避免运行时错误:\"],\"6amF-j\":[\"插件配置\"],\"6kQKFz\":[\"值存储为字符串;除了 JSON 类型之外,颜色、半径、字体和 URL 语法均不会进行验证。\"],\"6l1oJ_\":[\"没有活跃的项目\"],\"6lNh0w\":[\"对用户或组列表结果排序。\"],\"6mukTg\":[\"检查失败队列的元数据,并手动重放经 KEK 加密的原始消息。\"],\"6mxmcc\":[\"API 密钥 | 控制台 | XID\"],\"6narva\":[\"选择权限\"],\"6nbHjx\":[\"创建、读取、更新、封禁、解除封禁、导出和移除用户。\"],\"6o2Onc\":[\"预设\"],\"6pFeAH\":[\"方案仅用于计费和支持标签。在自托管部署中,方案绝不会禁用身份验证、令牌签发或已配置的协议。\"],\"6qCuDQ\":[\"通用 SAML/OIDC 基线已 provider-ready;缺少真实 Entra 自定义应用 L4。\"],\"6rNobY\":[\"出站 SAML 应用已删除。\"],\"6rTOYy\":[\"verifyWebhook 选项:secret、toleranceSec(重放窗口秒数)\"],\"6s7KzK\":[\"带 H3/Nitro 服务端 middleware 和自动导入 Vue composable 的 Nuxt 3 模块,适用于 SSR 和全栈应用。\"],\"6tV9XG\":[\"所有 BackendErrorCode 取值:missing_jwt_key、jwks_fetch_failed、invalid_options、session_token_exchange_failed\"],\"6xGmZ5\":[\"管理项目| Console | XID\"],\"7-2wdv\":[\"验证身份验证器代码失败。\"],\"7-kcXT\":[\"删除托管项目?\"],\"7-zIWI\":[\"已保存方案和配额设置。\"],\"71U8K5\":[\"此邮件链接无效或已过期。请打开最新的邀请邮件后重试。\"],\"75GIRa\":[\"将设置链接发送至我的邮箱\"],\"75bhrf\":[\"从 DPAPI 保护的 IsolatedStorage 中清除本地会话 token。\"],\"7BpA8F\":[\"死信已重放,或此前已经重放。\"],\"7DyupU\":[\"发送邀请\"],\"7FFu5P\":[\"重放死信?\"],\"7Fr58O\":[\"已 provider-ready,缺少真实 Apple 网页配置和 callback L4。\"],\"7L01XJ\":[\"操作\"],\"7PzzBU\":[\"用户\"],\"7S-qbw\":[\"没有删除的角色。\"],\"7SZP-D\":[\"搜索组织\"],\"7VLk4K\":[\"一种部署模型\"],\"7VpPHA\":[\"确认\"],\"7X_SBk\":[\"请使用收到此邀请的邮箱地址登录。\"],\"7Z_RaM\":[\"用户 \",[\"0\"],\" 将失去为此项目拨款选择的角色。\"],\"7ahvwB\":[\"加载更多密钥\"],\"7bWB5d\":[\"允许通过托管认证创建用户\"],\"7cGgfl\":[\"<0>@xid-kit/react-native — 原生应用的 Hosted Auth 重定向、PKCE S256 和安全 token 存储。\"],\"7gF2ZY\":[\"ABAC 条件 JSON\"],\"7hP_ED\":[\"配置端点\"],\"7hktsm\":[\"开始使用\"],\"7i6EFX\":[\"组织邮箱域名\"],\"7jTlsu\":[\"Ruby\"],\"7keVsL\":[\"https://idp.example.com/slo\"],\"7kkxWX\":[\"通行密钥验证失败。\"],\"7lFWoN\":[\"校验失败。请检查输入。\"],\"7oNLzR\":[\"此实例上每个组织的审计事件,支持按租户验证哈希链。\"],\"7p0aRY\":[\"加入模式\"],\"7pdBY1\":[\"请求已处理\"],\"7sMeHQ\":[\"密钥\"],\"7sNhEz\":[\"用户名\"],\"7u-mRS\":[\"审计事件 | 控制台 | XID\"],\"7xH6rl\":[\"声明事件、其对外影响以及开始时间。\"],\"817jB8\":[\"选择已知组织或输入确切的组织 ID。\"],\"81qgXq\":[\"接受 <0>whsec_ 或原始 base64 密钥。\"],\"848QWZ\":[\"平台设置 | 控制台 | XID\"],\"874J-9\":[\"允许的角色(逗号分隔)\"],\"87uClH\":[\"邮箱或用户名\"],\"8Alyqp\":[\"添加通行密钥失败。\"],\"8B-pY5\":[\"属性\"],\"8DYviJ\":[\"所有已实现的用户事件的订阅通配符。\"],\"8F1i42\":[\"页面未找到\"],\"8F9YFg\":[\"域名 | 控制台 | XID\"],\"8IDbZ1\":[\"读取 isLoaded/isSignedIn 并调用 Expo Router replace 进行路由保护\"],\"8N7m4a\":[\"JWKS 本地缓存 TTL\"],\"8NbHF7\":[\"语言区域\"],\"8PPC_d\":[\"Pages Router:从 IncomingMessage 返回 AuthObject\"],\"8Pq93c\":[\"请求资源访问\"],\"8Ps70y\":[\"符号\"],\"8R1l8g\":[\"不是你?使用其他账户登录\"],\"8R4NBY\":[\"应用自有 JWT cookie 名;仅在显式配置后启用\"],\"8TQ3wS\":[\"入站企业 SSO\"],\"8TymrD\":[\"桌面 Linux 使用 xdg-open(xdg-utils)启动系统浏览器,并需要运行中的 D-Bus 会话及 gnome-keyring 或 kwallet 用于 Secret Service 存储\"],\"8UnG3p\":[\"吊销邀请?\"],\"8VEDbV\":[\"密钥\"],\"8ZsakT\":[\"密码\"],\"8_PN_O\":[\"Token 存储在仅限设备访问的 Keychain 中,不同步到 iCloud Keychain。\"],\"8d23PW\":[\"取消预配行为\"],\"8eDcIG\":[\"通用 SAML/OIDC 基线已 provider-ready;缺少真实 Zoom 管理员 L4。\"],\"8iL1yj\":[\"每个 source Queue 都需要自己的 dead-letter Queue 和 persistence-failure quarantine,共计 24 个 Queues。共享的 xid-dlq 已废弃,不得使用。\"],\"8m1COB\":[\"运行正常\"],\"8oFC4v\":[\"嵌入式注册面板\"],\"8qdi1M\":[\"检查邮箱中的登录链接。链接将在 15 分钟后过期。\"],\"8tUVy9\":[\"备用码无效或已使用。\"],\"8u9eos\":[\"刷新令牌无效。\"],\"8uiwJk\":[\"服务端辅助工具\"],\"8vX7rY\":[\"联合与预配\"],\"8ve22E\":[\"接受 DPA\"],\"8xWfeD\":[\"exp/nbf 时钟偏差容忍度\"],\"90XJ5L\":[\"属性映射 JSON\"],\"92No9s\":[\"所有 key 都位于 <0>xid.* namespace 下。<1>xid.access_token 是当前使用的 key。<2>xid.refresh_token 仅在清理旧数据时删除。<3>xid.session、<4>xid.pkce_verifier 和 <5>xid.oauth_state 保存当前会话和授权状态;不会读取或写入 refresh credential。\"],\"93bGT0\":[\"撤销用户授权?\"],\"93lZVb\":[\"Deno\"],\"96Zh-w\":[\"无法重放死信。消息未得到确认。\"],\"97gOEe\":[\"无法创建组织。请检查邮箱和 URL slug 后重试。\"],\"97nyZE\":[\"验证 JWT 字符串;失败时抛出异常\"],\"98ZQgD\":[\".NET\"],\"98_vok\":[\"#ffffff\"],\"993knu\":[\"授予 \",[\"0\"],\" 目标组织 \",[\"1\"]],\"99dQUA\":[\"XidConfig 的构建器。必填字段:issuer、client_id、redirect_uri。可选:scopes、redirect_port(默认 51234)、http_timeout_secs(默认 30)。\"],\"9BkpFU\":[\"\\\"\",[\"displayName\"],\"\\\" 将不再受信任。以后从此设备登录时需要完整 MFA 验证。\"],\"9CmAJA\":[\"端点 \",[\"0\"],\" 将立即停止接收事件投递。\"],\"9EHIqT\":[\"验证 webhook 请求签名。成功时返回带原始请求体的 <0>*WebhookEvent。\"],\"9FTolD\":[\"目录\"],\"9GtlEg\":[\"已 provider-ready,缺少真实 IdP L4。\"],\"9HConT\":[\"signIn 的单次调用覆盖选项:redirectUri、scopes\"],\"9HM3GI\":[\"middleware 和服务端组件之间传递认证状态的请求头名称\"],\"9HtO-Z\":[\"该访问申请没有可用的审批人。\"],\"9IFgrz\":[\"XID 作为 SAML IdP\"],\"9J1wG-\":[\"安全 | 账户 | XID\"],\"9JIIfQ\":[\"基础 URL\"],\"9QBFkf\":[\"SCIM 目标已保存。\"],\"9R61XQ\":[\"SaaS\"],\"9RTP5D\":[\"我们会先验证 \",[\"0\"],\",再创建你的账号并将你加入此组织。\"],\"9SYb-d\":[\"Svelte 5 响应式 store 和 SvelteKit 服务端 hook,用于客户端和 SSR 认证。\"],\"9TBJ9H\":[\"<0>setActiveOrganization() 切换组织上下文,在重新加载状态前清除 token 缓存。\"],\"9TO8nT\":[\"你的密码\"],\"9TzudL\":[\"已连接账户\"],\"9WRrAj\":[\"组合逻辑运算符和比较运算符。\"],\"9cDpsw\":[\"权限\"],\"9dV89d\":[\"移除 \",[\"factorLabel\"]],\"9dVh2v\":[\"无法加载已删除的角色。\"],\"9dgnVl\":[\"仅在会话已加载且已登录时渲染子节点\"],\"9gG0LQ\":[\"SLO URL(可选)\"],\"9iBQpr\":[\"此会话已被吊销。\"],\"9j8RKk\":[\"<0>handleCallback 校验 <1>state 参数与会话以防 CSRF。\"],\"9je8wh\":[\"此页面\"],\"9ls_Vs\":[\"弱\"],\"9meXP-\":[\"新会话将 access token 和 ID token 存入平台 secure storage。refreshToken compatibility field 保持为 null,并且在实现 DPoP 之前会拒绝 offline_access。\"],\"9nLuQg\":[\"使用通行密钥登录,体验更快捷、更安全。\"],\"9nNfzl\":[\"发现 URL\"],\"9o4M_V\":[\"请先验证 \",[\"0\"],\",再创建或更改资源。\"],\"9qQ36u\":[\"允许此连接进行 JIT 用户创建\"],\"9r44t2\":[\"WhatsApp 或短信提供商已配置、已启用,且允许登录或创建用户。\"],\"9rwd6X\":[\"管理 API 使用光标分页和共享 API 密钥或组织管理器防护。它不重用最终用户业务路由。\"],\"9y9_KE\":[\"加载更多已删除的角色\"],\"9zXJH4\":[\"重定向端口固定,必须与在 XID 控制台注册的 redirect_uri 匹配。动态端口随机化(RFC 8252)需要动态客户端注册支持。\"],\"9zmIe0\":[\"8px\"],\"A1FKdz\":[\"安全验证失败。请刷新后重试。\"],\"A1I3wp\":[\"机器到机器\"],\"A1taO8\":[\"搜索\"],\"A2MZ6p\":[\"向所有租户、单个租户或某个计费方案发布有时限的通知。\"],\"A3MAIm\":[\"品牌\"],\"A5wz18\":[\"轮换令牌\"],\"AABxHG\":[\"在启动时创建一个 <0>XidClient 并复用。客户端在内部缓存 JWKS。\"],\"ACjxWW\":[\"Zoom\"],\"AEjgva\":[\"已发布的报告和协议将在可用时显示在此处。\"],\"AHusDa\":[\"底层访问 token 验证:signature、exp、nbf、iss、aud、azp\"],\"AJ2GJl\":[\"请求认证默认仅接受 Bearer。只有配置精确名称时才读取应用自有 JWT cookie。SDK 绝不扫描或本地验证 opaque __Host-xid.rt.* Core cookie;应将完整 Cookie header 转发到 exact same-origin POST /v1/sessions/token,并禁用 redirect,且只接受仅包含 token 字段的响应。\"],\"ALSJtT\":[\"尚未注册应用。\"],\"AMRzU9\":[\"提取由 Middleware 注入的 claims。\"],\"ANKBjP\":[\"适用于静态和服务端渲染 Astro 站点的 Astro 集成,包含 SSR middleware、服务端辅助工具和 island 客户端单例。\"],\"ATGYL1\":[\"邮箱地址\"],\"AUzCtf\":[\"返回活跃组织的 organization、membership 和 setActive 的访问器\"],\"AVlZoM\":[\"环境\"],\"AXjA78\":[\"字段\"],\"AZ4xlc\":[\"域名\"],\"A_K_Tm\":[\"MFA 验证码不正确。\"],\"AbkoVd\":[\"XID 行为\"],\"Ad442O\":[\"加载更多角色\"],\"AdWhjZ\":[\"验证码\"],\"Ae3Czm\":[\"产品、文档、搜索和 Agent 可读内容\"],\"AezSCo\":[\"资料字段\"],\"AfOIEu\":[\"Provider、hooks 或 composables,以及预制的用户与组织组件。\"],\"AhZmIT\":[\"会话空闲超时(分钟)\"],\"AjUoaN\":[\"访问令牌存储在 <0>HttpOnly 会话 cookie 中,不会写入 <1>localStorage。\"],\"Ald6Hy\":[\"释放底层 HTTP 客户端资源。\"],\"AoX9Dj\":[\"从后端管理组织资源。\"],\"AsIdbc\":[\"用于切换器 UI 的用户组织列表\"],\"AtzynD\":[\"平台注意事项\"],\"AuY1Ti\":[\"验证码不正确。请检查认证器应用后重试。\"],\"AvA3hM\":[\"未找到实例管理器。\"],\"AvHsBZ\":[\"通过邮箱发送验证码\"],\"AvZX57\":[\"验证审计链\"],\"AwFpSw\":[\"App Router:使用服务端认证上下文获取完整用户对象\"],\"AxPAXW\":[\"未找到结果\"],\"B-ElQY\":[\"仅当代码与设备匹配时批准此请求。\"],\"B1DG9y\":[\"服务\"],\"B1MDds\":[\"运维\"],\"B2BWpO\":[\"提取并验证 token;返回 <0>AuthStatus;不抛出异常。\"],\"B2t527\":[\"正在加载设备请求\"],\"B393ii\":[\"平台合规 | Console | XID\"],\"B495Gs\":[\"归档\"],\"B4n4r0\":[\"三个职责清晰的 Workers,一个身份平台。\"],\"B6xDCO\":[\"默认存储使用 DPAPI(CurrentUser 范围)加密 token,并将其持久化到 IsolatedStorage。实现 <0>ITokenStorage 以使用 Windows Hello 或 Credential Manager:\"],\"B7JnnK\":[\"XidKeychainAdapter\"],\"B8dxmM\":[\"解析 deep link,校验 state,交换 code 换取 token\"],\"BCZKfB\":[\"电子邮件模板边界\"],\"BDHA_i\":[\"严重性\"],\"BEASHI\":[\"删除 webhook \",[\"0\"]],\"BFClPX\":[\"访问你的邮箱地址\"],\"BFjW8X\":[\"逾期\"],\"BGB3gx\":[\"改用认证器应用\"],\"BHLwc-\":[\"必须是 HTTPS URL。\"],\"BKtDpC\":[\"IdP 单点登录 URL\"],\"BL2KGd\":[\"readonly string[]\"],\"BLfSJT\":[\"允许的域名\"],\"BMyCqq\":[\"校验 webhook 签名;失败时抛出异常\"],\"BS1W2z\":[\"社交登录提供商已保存。\"],\"BWlmhp\":[\"App Router 服务端辅助工具\"],\"BXIRRm\":[\"以 PKCE S256 授权 URL 打开系统浏览器;交换 code 并返回 XidSession。\"],\"BXuApM\":[\"Linux\"],\"BYXZF4\":[\"注册 OAuth 2.0 客户端并管理其凭据。\"],\"B_fhKc\":[\"此浏览器不支持通行密钥。请使用其他登录方式。\"],\"B_oRcs\":[\"https://example.com/scim/v2\"],\"Bf_0iw\":[\"仅支持单账户——存储层使用固定密钥。\"],\"BfoZfD\":[\"已验证手机号\"],\"BgYWbL\":[\"没有删除的项目。\"],\"BlS4I9\":[\"安全指标\"],\"BnGbHU\":[\"模块配置\"],\"BrpVuv\":[\"无法加载合规文档。\"],\"BsrhZj\":[\"客户端 SDK:Web 框架\"],\"BtNLn-\":[\"createXidTauriClient 选项\"],\"BuDLY1\":[\"搜索用户失败。请重试。\"],\"BxlyaG\":[\"仅支持带 PKCE S256 的授权码流程,不支持 implicit 或 password grant。\"],\"BzEFor\":[\"或\"],\"C0FjYI\":[\"定义组织角色以及授予成员的权限。\"],\"C0w_Qp\":[\"阻止的邮箱域名\"],\"C15cTE\":[\"本地出站 SAML 基线已 provider-ready;缺少真实 GitHub Enterprise L4。\"],\"C3yOz3\":[\"最后更新\"],\"C6L1HY\":[\"验证邮件未发送\"],\"C7A6S-\":[\"000000\"],\"C7YV2Y\":[\"检测到认证器存在克隆风险。请联系支持。\"],\"C7kYL7\":[\"XidTauriClient 方法\"],\"C8HAZa\":[\"删除主机名\"],\"CBI0A9\":[\"输入设备上显示的代码。\"],\"CBMjL_\":[\"所有事件\"],\"CCiQyj\":[\"无法加载已删除的项目。\"],\"CCqY-X\":[\"适用于 macOS 的 Swift SDK,使用 ASWebAuthenticationSession、PKCE S256 授权码流程和 Keychain token 存储。与 sdk/ios 共享实现模式。\"],\"CDOGaD\":[\"XID 不提供相互独立的终端用户注册和登录产品。Hosted Auth 从相同的标识符步骤开始,并根据 Organization 策略和账号状态决定登录或创建用户。访客或使用凭据且 intent=sign-up 的注册随后会创建一个顶级 Tenant,并填写 Email、Organization name 和 URL slug。访客 Email 保持待验证状态,不会预占账号地址;新所有者可以读取 Console 数据,但必须在首次业务变更前验证该 Email。相同 Email 在另一个 Tenant 中仍属于独立账号。\"],\"CDSNNI\":[\"加载 MFA 因子失败。\"],\"CG4mI2\":[\"从模板添加提供商,或注册自定义提供商密钥。\"],\"CKfxla\":[\"InjectionKey\"],\"CNbmPo\":[\"应用可以继续登录。\"],\"COnw8D\":[[\"0\"],\" 徽标\"],\"CQDOr7\":[\"无法复制\"],\"CRcKh1\":[\"角色:\",[\"0\"]],\"CSKuNX\":[\"证明模式\"],\"CTqX4A\":[\"在服务端路由和处理器中从 event.context.xidAuth 读取 AuthResult\"],\"CTxeMc\":[\"添加到 pubspec.yaml 并运行 flutter pub get:\"],\"CUqTwi\":[\"同一组织行为\"],\"CV8_ph\":[\"实例公共签名密钥,包含当前生效和轮换中的密钥 ID。\"],\"CXB65V\":[\"清除 Keychain token。传入 true 可通过浏览器调用 end_session 端点。\"],\"CYnm50\":[\"OAuth 和 OIDC 功能\"],\"CahxDH\":[\"返回值\"],\"CdVc1s\":[\"配置统一的登录与用户创建流程。\"],\"CdsNVw\":[\"xxxxxxxx\"],\"CevbfM\":[\"请先检查邮箱并验证账户,然后再登录。\"],\"Cf0Qhs\":[\"我们已向 \",[\"identifier\"],\" 发送 6 位验证码。验证码将在 10 分钟后过期。\"],\"CgAyIh\":[\"创建机密 OAuth 2.0 客户端。它的秘密一旦显露出来;立即储存。\"],\"CkutHi\":[\"SAML、OIDC\"],\"ClfnDs\":[\"使用 PKCE S256 和声明式重定向的授权码流程。\"],\"Co5k1K\":[\"加载受信任设备失败\"],\"CqYwmX\":[\"权限键是原子操作,例如 invoice:read 或 invoice:write。\"],\"Cqo1SD\":[\"定义项目本地角色和权限密钥,然后将它们与可选的 ABAC 条件连接起来。\"],\"Cqqbf8\":[\"未公布合规证据\"],\"CrdcoV\":[\"HTML 状态页从公开 Core 端点读取当前事件记录。\"],\"CuZFzg\":[\"Expo Router 路由守卫\"],\"CvuUa_\":[\"公告 \",[\"0\"],\" 将被永久删除。\"],\"CxoOyc\":[\"这会移除账户与 \",[\"label\"],\" 的连接。除非重新连接,否则无法再使用 \",[\"label\"],\" 登录。\"],\"CyjFtE\":[\"SAML 签发方与预期身份提供商不匹配。\"],\"D-FxKe\":[\"包状态为 <0>当前包。Astro 集成、SSR middleware、服务端辅助工具和 island 客户端单例已实现。在真实生产基础设施上的 IdP 往返验证仍待人工核实。\"],\"D-zLDD\":[\"隐藏\"],\"D1LCa5\":[\"入站 SSO\"],\"D1UIuM\":[\"公开内容和管理界面保持 binding-free。身份状态、协议和策略保留在 Core 中。\"],\"D2vrj0\":[\"元数据 URL\"],\"D2yGaZ\":[\"重新启用\"],\"D6GR5b\":[\"InjectionToken\"],\"D78fGf\":[\"主品牌色\"],\"D85K0t\":[\"Hosted Auth 只显示已启用、已有凭据且组织策略允许的提供商。\"],\"D8wakb\":[\"OIDC 和 OAuth\"],\"D9_kfe\":[\"Node.js\"],\"DHSiTQ\":[\"此账号没有可用的验证方式。\"],\"DHhJ7s\":[\"上一页\"],\"DJ1UPT\":[\"访问被拒绝。\"],\"DJ8Z1l\":[\"断裂序号\"],\"DJX8BQ\":[\"服务提供商端点\"],\"DKbu1i\":[\"带 <0>whsec_ 前缀的 Webhook 签名密钥\"],\"DL7jXm\":[\"深度链接回调\"],\"DN0rjy\":[\"将消息重放到 \",[\"0\"]],\"DPEdII\":[\"适用于 WinUI 3 应用的 C# / .NET SDK,使用 WebView2 进行授权、PKCE S256 和 DPAPI 保护的 IsolatedStorage 进行 token 持久化。\"],\"DPX825\":[\"访问你的手机号码\"],\"DWuCLx\":[\"请完成 CAPTCHA 验证。\"],\"DWvioR\":[\"主导航\"],\"DaLsMr\":[\"查看已发布的合规性证据,验证其校验和,并保留该组织的不可变的 DPA 接受记录。\"],\"DanXHh\":[\"创建组织 | XID\"],\"Dc_lUH\":[\"邀请链接无效。\"],\"DiThKD\":[\"解密断言失败。\"],\"Die6ER\":[\"允许访问\"],\"Dip84s\":[\"签名验证\"],\"DjEpX6\":[\"使用 <0>XidProvider 包裹你的应用。它会创建 <1>XidClient,在挂载时调用 <2>client.load() 获取当前会话,并通过 <3>onCleanup 进行清理。\"],\"DmudGi\":[\"添加映射\"],\"Dnn2XG\":[\"自动\"],\"DogPG6\":[\"Atlassian\"],\"Ds9JXS\":[\"此页面提供 Markdown 格式\"],\"DsBeuB\":[\"使用\"],\"DtS3aR\":[\"再显示 \",[\"count\"],\" 个路径段\"],\"Dvm5Xt\":[\"添加到 <0>Cargo.toml:\"],\"Dw2qif\":[\"存储适配器\"],\"Dzr23X\":[\"公告\"],\"E0rSFg\":[\"的确\"],\"E149KK\":[\"https://idp.example.com/login\"],\"E5d13b\":[\"资源 GET 响应包含来自 <1>meta.version 的 <0>ETag: W/\\\"\\\"。<2>PUT 和 <3>PATCH 需要与当前版本匹配的 <4>If-Match 头;缺失时返回 <5>428,不匹配时返回 <6>412。\"],\"E7D0V9\":[\"出站企业 SSO\"],\"E8y5YX\":[\"强制刷新 JWKS 缓存\"],\"E9WzKS\":[\"加载更多权限\"],\"EBhjjv\":[\"SCIM 错误返回 <0>application/scim+json,包含 SCIM 错误结构、HTTP 状态、详情和可选 <1>scimType。\"],\"EEYbdt\":[\"发布\"],\"EFHBZ9\":[\"macOS SDK 与 sdk/ios 共享相同的 Swift 实现模式——ASWebAuthenticationSession 用于浏览器授权,CryptoKit 用于 PKCE S256,Keychain 用于 token 存储。两个包面向不同的 Apple 平台最低版本要求,分别维护以支持各平台专有的权限配置。\"],\"EFk1-_\":[\"平台概览\"],\"EIU345\":[\"双因素认证\"],\"EJFeUc\":[\"适用于 iOS 和 macOS 的 Swift SDK,使用 ASWebAuthenticationSession、PKCE S256 授权码流程和 Keychain token 存储。\"],\"EOFW5h\":[\"+15550000000\"],\"EQSw8D\":[\"不提供自助服务请求。\"],\"ERWZss\":[\"SP entity ID\"],\"ETsH83\":[\"开始于\"],\"EXGw1X\":[\"组织单位是一个组织内的一个部门或团队。它永远不会更改 TenantContext、发行者、令牌声明或一级 SubOrg 限制。\"],\"EYI2TP\":[\"SP 签名证书\"],\"EYZ39Z\":[\"你的账户已被临时锁定。请稍后重试。\"],\"E_QGRL\":[\"已禁用\"],\"Eax_et\":[\"强调色\"],\"EdQY6l\":[\"无\"],\"Ee0XgR\":[\"使用 Slack、GitHub、Microsoft 等预设配置下游 SaaS SAML 应用。\"],\"EeL0UV\":[\"需要 .NET 8 目标框架。\"],\"EgA5V1\":[\"暂无隐私请求\"],\"EgHRuK\":[\"OAuth state 的 URL 安全随机字符串;base64url 编码辅助工具\"],\"Eh0Cdy\":[\"配置认证、提供商连接、企业身份和组织外观。\"],\"EiGywD\":[\"控制如何识别用户:哪些字段可作为标识符,以及允许或屏蔽哪些邮箱域名。\"],\"EkBBhW\":[\"认证器应用已添加。\"],\"Ek_Zg0\":[\"XID 支持 SCIM 过滤语法,包含 <0>and、<1>or、<2>not 以及比较运算符(<3>eq、<4>ne、<5>co、<6>sw、<7>ew、<8>gt、<9>ge、<10>lt、<11>le、<12>pr)。不支持的表达式返回 <13>invalidFilter。列表响应使用 SCIM 从 1 开始的分页,包含 <14>startIndex、<15>count 和 <16>totalResults,以及可选的 <17>sortBy 和 <18>sortOrder。\"],\"ElKVVs\":[\"更新用户授权失败。请重试。\"],\"EmfzVm\":[\"选择客户端类型\"],\"Ems3p3\":[\"尚未配置 SCIM 目录。\"],\"EoKe5U\":[\"域名\"],\"Euwy7k\":[\"创建 OIDC 应用并注册精确匹配的重定向 URI。\"],\"Ew2Puo\":[\"继承实例默认值\"],\"Ex2HBt\":[\"无法验证加密签名。\"],\"ExWIdf\":[\"SAML, OIDC, LDAP legacy baseline\"],\"F-pg0k\":[\"JWKS 内存缓存 TTL\"],\"F3_X6G\":[\"此组织 OTP 登录使用的 WhatsApp 和 SMS 发送提供商。\"],\"F3bW6y\":[\"平台\"],\"F5XhHC\":[\"要求已验证邮箱\"],\"F5aNl1\":[\"适配器\"],\"F5kTey\":[\"ETag and If-Match\"],\"F6TMxB\":[\"登出所有其他会话?\"],\"F6pfE9\":[\"活跃\"],\"F7dRcr\":[\"一般\"],\"F7h5zn\":[\"没有活动权限。\"],\"FBIxts\":[\"每个 SDK 都有专属参考页面,包含安装步骤、API 表格和可复制的示例。侧边栏中 SDK 包分组列出了所有参考页面;最常用的 Web 包有:\"],\"FCKppt\":[\"端点\"],\"FCw7jo\":[\"允许 JIT 创建用户\"],\"FCwx65\":[\"此组织可用的认证方式。WhatsApp 和 SMS 需要先配置发送通道。\"],\"FDgLAh\":[\"一次性验证码不正确。\"],\"FGSN4s\":[\"通行密钥\"],\"FHXxeu\":[\"不允许跨组织访问。\"],\"FHwYvV\":[\"Pages Router\"],\"FLErsP\":[\"<0>@xid-kit/backend — 无网络 JWT 验证、请求认证和 webhook 处理。\"],\"FLUOqp\":[\"XID 将 Hosted Auth、OIDC、组织、企业联合、目录同步和 SDKs 整合到一个运行于 Cloudflare Workers 的 MIT 许可证平台中。\"],\"FMBHuk\":[\"Java 17+ 服务端 SDK,提供 networkless JWT 验证、HTTP 请求认证和 webhook 签名校验。\"],\"FMt1ij\":[\"Webhook 重放窗口(秒)\"],\"FPAjAT\":[\"组织已达到席位上限。\"],\"FRZ4y3\":[\"此认证器需要用户验证。\"],\"FSkxh2\":[\"Ruby 服务端 SDK,提供 networkless JWT 验证、Rack/Rails 请求认证和 webhook 签名校验。\"],\"Ff7eZF\":[\"条件必须是 JSON 对象。\"],\"FkYqNZ\":[\"默认。通过 D-Bus 将 token 存储在 freedesktop.org Secret Service(gnome-keyring 或 kwallet)中。需要正在运行的桌面会话。\"],\"FlYUYW\":[\"月活跃用户\"],\"FmLBHK\":[\"桌面端 SDK\"],\"FnzVq8\":[\"点击时调用 signOut 的无样式按钮\"],\"Fo2bwm\":[\"操作者\"],\"FtnIM-\":[\"密钥 \",[\"0\"],\"(\",[\"1\"],\")将立即失效且无法恢复。\"],\"FvG8Bn\":[\"加载 SCIM 目标失败。\"],\"Fxr4JR\":[\"仅暴露负路由和元数据存根。不支持的操作返回明确的<0>501 unsupported_feature;没有声称支持功能协议。\"],\"Fyj_sU\":[\"最简构造函数。链式调用构建器方法设置可选配置。\"],\"FzRMWH\":[\"从 XidStore 订阅的完整 SDK 状态快照\"],\"FzcsbV\":[\"每个成员可以有一个主要组织单元和其他展示位置。\"],\"Fzf1uA\":[\"创建(有批量上限)、吊销和列出邀请。\"],\"G0HmSm\":[\"自定义主机名会更改 WebAuthn RP ID。现有通行密钥无法在新主机名上使用,因此在依赖该主机名登录前,用户必须重新注册通行密钥。\"],\"G12d-r\":[\"十六进制颜色,例如 #6366f1\"],\"G3JrJQ\":[\"断言授权\"],\"G4iIHi\":[\"创建或更改资源前,请先验证你的邮箱。\"],\"G5t79H\":[\"关联账户 | 账户 | XID\"],\"GCV1HM\":[\"已登录为 \",[\"0\"]],\"GDvlUT\":[\"角色\"],\"GGWsTU\":[\"已取消\"],\"GJRtWY\":[\"在真实提供商 callback L4 存在之前,社交登录为 provider-ready。XID 已有本地 callback、资料映射、nonce、策略和组织门控覆盖,但生产支持声明需要真实提供商密钥和 callback。\"],\"GL-K-k\":[\"https://idp.example.com/entity\"],\"GO1sRb\":[\"机器可读状态\"],\"GOKiJk\":[\"平台 MFA 策略\"],\"GQDWDJ\":[\"推荐所有 SCIM 客户端使用。\"],\"GQHCIg\":[\"创建 webhook 失败。请重试。\"],\"GR6ajW\":[\"将此密钥添加到认证器应用,然后输入 6 位验证码。\"],\"GRq7C1\":[\"没有邮箱地址\"],\"GS-Mus\":[\"导出\"],\"GTFz2T\":[\"无条件\"],\"GWP2uI\":[\"项目和准入政策\"],\"GXsAby\":[\"吊销\"],\"GZ6L2Y\":[\"Next.js\"],\"GdGiNi\":[\"第 \",[\"current\"],\" 步,共 \",[\"total\"],\" 步\"],\"GdgCoi\":[\"计划\"],\"GhgbAN\":[\"目录\"],\"Gio3RW\":[\"POST、PUT 和 PATCH 请求必需。\"],\"GjhOGB\":[\"用户 ID\"],\"GktjRf\":[\"确认并加入\"],\"GoALzu\":[\"域名列表\"],\"GpB8YV\":[\"Enterprise\"],\"GptGxg\":[\"修改密码\"],\"GrBvv_\":[\"自托管\"],\"GrqHZn\":[\"重导出所有 <0>@xid-kit/react 客户端组件和 hook,使 <1>root.tsx 只需一次导入即可获得 provider 和客户端组件。\"],\"GszJ5f\":[\"在 attribute mapping 的 <0>_legacy 下配置协议专属字段。SWA 保管凭据通过已认证的 <1>/sso/swa/:connectionId/vault API 存储。\"],\"GtJbUa\":[\"背景色\"],\"Gtx3zI\":[\"XidClient 选项\"],\"GvB_Ni\":[\"当前用户\"],\"GxqSb8\":[\"子类\"],\"GzIbC5\":[\"使用 <0>POST /v1/webhooks/:id/restore 重新激活已删除的端点,使用 <1>POST /v1/webhooks/:id/rotate-secret 替换其签名 secret。新的 <2>signing_secret 仅返回一次。尚未实现按投递 ID 或<3>时间范围进行产品级重放。\"],\"GzrurY\":[\"不支持关联登录、原生 IWA 和 Kerberos 终结。\"],\"H-Jvj9\":[\"JWKS 获取超时(秒)\"],\"H0vt6m\":[\"改用备用码\"],\"H2Sfhg\":[\"触发\"],\"H2wX9b\":[\"加载更多角色映射\"],\"H6QY9E\":[\"从登录到企业访问的一个控制平面\"],\"H8SSAa\":[\"无法发送邀请邮件,请重试。\"],\"HBA5ju\":[\"OIDC 签发方;必须与 token iss 完全匹配\"],\"HBK6hj\":[\"首先搜索活跃用户,然后选择结果。当用户不在当前结果页面中时,您还可以输入准确的用户 ID。\"],\"HDrI12\":[\"ABAC 条件\"],\"HGnYOF\":[\"用户补助金\"],\"HKgn5s\":[\"最小集成\"],\"HMKPSD\":[\"SCIM 目标已删除。\"],\"HNB9ak\":[\"构建 PKCE 授权 URL;通过 openUrl callback 打开\"],\"HNMeAY\":[\"<0>getAuth 验证 Bearer token、显式应用 JWT cookie、可选同源 Core exchange 或已配置的 Remix session JWT,然后返回 <1>AuthResult。<2>requireAuth 在未认证时抛出重定向到 <3>redirectPath 的 302 响应。\"],\"HOIhuG\":[\"激活设备 | XID\"],\"HRTNKK\":[\"TXT 记录\"],\"HRfQgk\":[\"自定义 URI scheme callback(可选)\"],\"HSGyVV\":[\"角色和权限\"],\"HTASOO\":[\"XID 签发方 URI\"],\"HTaxOQ\":[\"找到 \",[\"0\"],\" 个组织\"],\"HVq6Hl\":[\"分页响应封装\"],\"HW5fQk\":[\"发送方\"],\"HWQnA3\":[\"用于控制台嵌入的 Management API 密钥列表和操作\"],\"HWsNBY\":[\"返回控制台\"],\"HZFm5R\":[\"和\"],\"HZP2lG\":[\"XidClientOptions\"],\"Ha7oNo\":[\"将 <0>templates/xid-keychain-plugin.rs 复制到 <1>src-tauri/src/xid_keychain.rs,并按照 <2>templates/tauri-app-setup.rs 进行注册。将 <3>keyring = \\\"2\\\"、<4>tauri-plugin-deep-link = \\\"2\\\" 和 <5>tauri-plugin-shell = \\\"2\\\" 添加到 <6>src-tauri/Cargo.toml。\"],\"Hc0QVd\":[\"XID 签发方 URL\"],\"Hf4qNV\":[\"5 秒\"],\"Hg69bY\":[\"XidClient API\"],\"Hg6XSC\":[\"所有公开 API 均为同步且线程安全。\"],\"HgJGG7\":[\"Web 应用\"],\"HhCB4s\":[\"Bearer 或 DPoP 访问令牌中的用户声明。\"],\"HhHpUs\":[\"密码强度计\"],\"HimZ41\":[\"展开图表\"],\"HkC2Bo\":[\"生产证据\"],\"HlTEef\":[\"已认证状态:userId、orgId、orgRole、sessionId\"],\"Hp1l6f\":[\"当前\"],\"HpC5M3\":[\"有效的客户端状态取值:loading、ready、degraded、error\"],\"HpCFvT\":[\"访客账号\"],\"HpRrMI\":[\"WebAuthn 和 passkey 边界\"],\"Hpiwvx\":[\"验证邮箱 | XID\"],\"HqGXIj\":[\"适用于边缘和服务端运行时的无网络 JWT 验证、请求认证和 webhook 签名校验。\"],\"Hr0Ip-\":[\"传输失败时抛出:网络错误、非 JSON 响应、无结构体的 5xx 响应\"],\"I0yBno\":[\"LDAP 直接绑定\"],\"I2zOUN\":[\"用户 \",[\"0\"],\" 将失去平台范围的管理访问权限。如果服务器会删除最终实例管理器,则服务器会拒绝此操作。\"],\"I6Q2R9\":[\"验证邮件已发送\"],\"I6gXOa\":[\"路径\"],\"I7B6ZZ\":[\"会话 token TTL(秒)\"],\"I7nhjv\":[\"将 Turnstile 配置为完整的 site-key 和 secret 配对。可选的 Cloudflare for SaaS hostnames 需要 zone、API token、可用的 fallback origin、DNS 和 routes。Zone WAF 与 edge rate limiting 仍是独立控制;应用限流在 RATE_LIMITER 中 fail closed。\"],\"IATXQ-\":[\"双因素认证 | XID\"],\"IB3lHz\":[\"稳定密钥创建后无法更改。\"],\"IB9Vig\":[\"请求导出\"],\"IBGsZb\":[\"授权请求缺失或已过期。\"],\"IBLBMn\":[\"未启用 JWT bearer 和 SAML bearer 断言授权。注册会拒绝断言授权元数据,直到存在信任根。\"],\"ICnhBR\":[\"需要邀请\"],\"ICtN-5\":[\"期望的 aud claim;None 跳过验证\"],\"IDpnw7\":[\"SPA\"],\"IGjpKC\":[\"加载平台设置失败。\"],\"IH1CwN\":[\"DPAPI token 静态加密\"],\"IHLrT8\":[\"HTTP-POST(表单提交)\"],\"IIl0CE\":[\"支持等级\"],\"IIpZUS\":[\"为管理客户端保存的强调色值。\"],\"IJQVyu\":[\"跨组织补助金\"],\"IKVB8f\":[\"添加邮箱域名以启用自动加入组织。添加后,需按表中所示添加 DNS TXT 记录以验证所有权。\"],\"ILFiaY\":[\"colleague@example.com\"],\"IMTOev\":[\"无法加载合规证据。\"],\"IN-NvY\":[\"发送验证邮件\"],\"IOrFWA\":[\"安全模型\"],\"IU83Os\":[\"正在重放\"],\"IXgaW0\":[\"打开收件箱中的链接,然后重新登录。\"],\"I_fYuf\":[\"登录与登出\"],\"IaPOXd\":[\"协议矩阵将实现的行为、本地一致性证据和生产支持分开。在针对真实身份提供商进行验证之前,SAML 并不被描述为可用于生产。\"],\"IakCky\":[\"验证通过 @xid-kit/crypto 使用 Web Crypto 完成。\"],\"IeWmyw\":[\"分配、列出、获取、撤销和删除限定作用域的用户授权。\"],\"IemRNj\":[\"CSS 字体族值\"],\"If2UuH\":[\"来自 @xid-kit/react-native 的重导出:signIn、handleRedirect、signInState\"],\"IhnoTZ\":[\"计费概览\"],\"IjCBkL\":[\"构建用于 RP 发起登出的 OIDC end_session URL\"],\"Ijq-ny\":[\"你尚未加入任何组织。\"],\"IkN-fq\":[\"用于存储认证结果的上下文 key('xidAuth')\"],\"IkYTkd\":[\"项目回收站\"],\"InJnWY\":[\"空(跳过)\"],\"Iqh0Uv\":[\"计划中\"],\"IrVd3O\":[\"登录链接\"],\"ItSSOM\":[\"Management API 客户端\"],\"Iv1-81\":[\"<0>urn:xid:aal3 当前不会签发。WebAuthn UV 和 BE/BS 标志无法证明 NIST 所要求的不可导出硬件密钥;AAL3 请求会明确失败,目前最高只能映射到 AAL2。\"],\"Ix_CMz\":[\"数据驻留\"],\"IyHZgm\":[\"Flutter\"],\"IyJo7F\":[\"部分中断\"],\"J-jGL3\":[\"如果使用自定义 URI scheme 重定向而非 WebView2 嵌入窗口,请将协议激活 URI 转发给 <0>HandleRedirectAsync:\"],\"J5PWBe\":[\"面向客户应用的 OIDC / OAuth 身份提供商\"],\"J5nbej\":[\"严重\"],\"J9Hz2t\":[\"6 位验证码\"],\"JAx-US\":[\"每次请求生成随机 OAuth state;在重定向时验证以防 CSRF。\"],\"JF5pBK\":[\"将 xid-linux 添加到 Cargo.toml:\"],\"JGOGiy\":[\"交付通过 Cloudflare Queues 与认证路径解耦。端点缓慢或不可用不会影响登录延迟。\"],\"JGWtbV\":[\"其他原生 SDK(iOS、Android、Flutter、桌面端)使用函数式 configure、signIn 和 handleRedirect API 接口。\"],\"JGvwnU\":[\"上次使用\"],\"JHKyGM\":[\"存储适配器契约:getToken、saveToken、deleteToken(均为异步)\"],\"JJZEZ7\":[\"测试捕获(开发)\"],\"JK_4fG\":[\"正在加载平台统计\"],\"JMrjfF\":[\"confidential\"],\"JN0G6l\":[\"事件历史\"],\"JNFhd2\":[\"一次性验证码\"],\"JPYiXd\":[\"设备可以继续登录。\"],\"JPk8-A\":[\"在每个平台上注册 callback URI scheme。\"],\"JQ4CA7\":[\"在你的 Cloudflare account 中将 XID 部署为 3 个隔离的 Workers,并配置完整的 data、queue、consistency、email、routing 和 production-control inventory。\"],\"JRQitQ\":[\"确认新密码\"],\"JS1v0D\":[\"输入有效的 JSON。\"],\"JUQ5pw\":[\"https://openidconnect.googleapis.com/v1/userinfo\"],\"JVQiS9\":[\"开源、可审查、可自托管\"],\"JWCpWs\":[\"此组织的登录标识符、托管流程、登录方式以及会话/令牌有效期覆盖设置。\"],\"JX6t86\":[\"SDK 已加载但处于降级状态时渲染子节点(status 为 degraded)\"],\"JXU6Ex\":[\"删除应用\"],\"JYbriO\":[\"搜索用户失败。\"],\"J_-AN3\":[\"首先选择一个活动项目。\"],\"J_Q4qQ\":[\"点击时跳转到登录 URL 的无样式按钮\"],\"Jbsogt\":[\"保存的圆角值。API 不会将其限制为某个命名规格。\"],\"JcU8hd\":[\"未找到组织。\"],\"JdVCdN\":[\"适用于 Android 的 Kotlin SDK,使用 Chrome Custom Tabs、PKCE S256 授权码流程和 Keystore 支持的 EncryptedSharedPreferences token 存储。\"],\"JjbQss\":[\"没有删除权限。\"],\"Jlp47x\":[\"Refresh token 绝对超时(天)\"],\"Jm1_xn\":[\"OAuth callback 处理器\"],\"Jm9B1U\":[\"加载 API 密钥失败。\"],\"JoUGqH\":[\"需要 PHP 8.1+。核心依赖由 Composer 自动拉取。\"],\"Jo_iqv\":[\"正在加载验证方式。\"],\"Js1ZlL\":[\"您的账户将在 30 天内保持可用。此后,凭据和个人数据将被永久清除,同时保留必要的审计历史。\"],\"JtJjGO\":[\"更新合规文档失败。请重试。\"],\"JwnvoQ\":[\"管理托管登录方式、标识符、资料字段和邮箱域名规则。\"],\"Jz9WAb\":[\"吊销 API 密钥失败。请重试。\"],\"K-HpUk\":[\"始终使用 PKCE S256。不生成 plain challenge。\"],\"K0dvv6\":[\"管理组织成员和待处理的邀请。\"],\"K3gLKX\":[\"生产后端\"],\"K3ml-h\":[\"阻止新资源创建\"],\"K47k8R\":[\"产品\"],\"K4HcVk\":[\"授予实例管理器\"],\"K4TvKG\":[\"注册下游 SCIM API,并选择要推送的成员。\"],\"K4c8yJ\":[\"组成员关系更新是幂等的。未知成员可以在用户从身份提供商到达后解析。\"],\"K6D5lX\":[\"删除角色?\"],\"K6gxVk\":[\"打开组织\"],\"K9PF2-\":[\"组合式函数\"],\"KAacO-\":[\"方案和配额\"],\"KAvucx\":[\"认证策略\"],\"KCiYNy\":[\"PKCE 和 token 存储\"],\"KDw4GX\":[\"重试\"],\"KEJOQL\":[\"返回当前未过期的会话;如果已过期,则清除本地状态并返回 null。\"],\"KF6F66\":[\"最近活跃 \",[\"lastSeenDate\"]],\"KGIb9w\":[\"CLIENT_STATUS 取值的联合类型\"],\"KGfOrh\":[\"完整版\"],\"KJuOV1\":[\"移除双因素方式?\"],\"KPMGow\":[\"自定义登录主机名\"],\"KQNkTF\":[\"提供商已启用、凭据已存在,并且策略允许此操作。\"],\"KSCnVQ\":[\"类型\"],\"KTBQpU\":[\"尚未添加自定义登录主机名。\"],\"KUgjU8\":[\"发送给 \",[\"0\"],\" 的邀请将被吊销,之后无法接受。\"],\"KYkaZK\":[\"完整状态 ref 及所有客户端操作(UseXidReturn)\"],\"KYyNT9\":[\"包状态为 <0>当前包。Expo SecureStore 和 WebBrowser 适配器、XidProvider 及 Expo Router 路由守卫 hook 已实现。在真实生产基础设施上的 IdP 往返验证仍待人工核实。\"],\"KYzS1N\":[\"项目名称保持稳定,但名称和描述发生变化。\"],\"KZOkui\":[\"带可选后备 UI 的权限和角色校验门\"],\"K_EWYt\":[\"DpapiTokenStorage 不能在非 Windows 平台上运行。交叉编译时请使用其他 ITokenStorage 实现。\"],\"KaXZi4\":[\"支持授权码、刷新令牌、客户端凭据、设备码和令牌交换。\"],\"KabTgi\":[\"使用 <0>keyPrefix 为密钥添加自定义前缀命名空间。分隔符为 <1>.(点号),在 <2>expo-secure-store 允许的字符集范围内。\"],\"KcNbl_\":[\"OrgUnit 祖先链中最近的活动管理者是第一个访问请求批准者候选者。\"],\"KgS4tg\":[\"基于 tokio 的异步优先 API。通过 reqwest 使用 rustls(无 OpenSSL 依赖)。\"],\"Ki157Q\":[\"Okta\"],\"Kl6K8R\":[\"管理 API\"],\"KmU2qb\":[\"手动 middleware(替代方案)\"],\"KnJP1v\":[\"更新实例管理器失败。请重试。\"],\"KnN1Tu\":[\"过期时间\"],\"KoMc5_\":[\"公共客户端使用 PKCE 并且不接收客户端密钥。\"],\"Koqvnq\":[\"按 userName 查找一个用户。\"],\"Kpb2qF\":[\"此登录链接已过期。请重新获取。\"],\"Krap2P\":[\"仅 PKCE S256。服务器拒绝 plain challenge 方式。\"],\"KsZTAH\":[\"仅 PKCE S256。不支持 implicit 流程或 password grant。\"],\"KujwjA\":[\"没有审计事件。\"],\"KwQ9h4\":[\"基于请求头的 SSO\"],\"KxOQgw\":[\"PingFederate\"],\"L-2wJC\":[\"包含状态、过期时间和当前组织的会话视图\"],\"L0dlCi\":[\"client-id\"],\"L2CVk3\":[\"跳到正文\"],\"L2LCEC\":[\"请求过多。请稍后再发送验证码。\"],\"L2sTXx\":[\"<0>useAuth().isSignedIn 反映 <1>XidProvider 在本地存储且已验证的原生会话。它不会读取 Web cookie 会话;在实现 DPoP sender binding 之前会拒绝 offline_access,access token 到期后需要重新授权。\"],\"L5HX6f\":[\"项目和访问 | Console | XID\"],\"L663DB\":[\"添加 \",[\"provider\"],\" 模板\"],\"L73QmW\":[\"OIDC 客户端 ID\"],\"L82LfW\":[\"无法加载公告。\"],\"L8LS23\":[\"XID 角色\"],\"L8fEEm\":[\"组\"],\"LA25Eq\":[\"提供商状态\"],\"LAl7ka\":[\"JumpCloud\"],\"LBT5L3\":[\"平台管理\"],\"LBiHEG\":[\"用于 Hosted Auth 重定向、PKCE S256、deep-link callback 和安全 token 存储适配器的 React Native provider 和 hook。\"],\"LEFcb1\":[\"创建你的组织\"],\"LEIRqL\":[\"第一方\"],\"LF2tOA\":[\"返回注入的 XidClient;插件未注册时抛出异常\"],\"LJG5WA\":[\"Management API 端点\"],\"LLAa_9\":[\"可选\"],\"LLx_nr\":[\"强\"],\"LNRS_S\":[[\"0\"],\"(\",[\"1\"],\")将停止接收用户和组更新。此操作无法撤销。\"],\"LO6Hhp\":[\"选定的项目资助\"],\"LPVXnS\":[\"列出等待当前用户批准的请求。\"],\"LQIiEr\":[\"解决事件\"],\"LSXvTZ\":[\"MFA 方法\"],\"LUHmIr\":[\"客户端 SDK:移动端\"],\"LWCXM-\":[\"吊销 API 密钥?\"],\"LWSAKl\":[\"运行时或语言\"],\"LWdTmg\":[\"Rust 后端 bridge、操作系统 keychain 和 PKCE S256。\"],\"LcOa3Z\":[\"通过分配门控与同步控制,将用户和组推送到下游 SaaS SCIM API。\"],\"LdLmSb\":[\"顶层浏览器客户端:load、signIn、getToken、setActiveOrganization、signOut 及 Management API 辅助工具\"],\"Ldj4wm\":[\"最近的请求\"],\"LdxcG7\":[\"令牌密钥引用\"],\"LfTh-S\":[\"服务端 SDK\"],\"Lg4-Kq\":[\"PKCE code_verifier 仅在授权流程期间写入 Keychain,code 交换完成后立即删除。\"],\"LhMjLm\":[\"时间\"],\"Lio1yC\":[\"已检查记录数\"],\"Lkcd31\":[\"类似 getAuth,但在未认证时抛出重定向响应\"],\"LlAvle\":[\"挂载后立即重定向到组织资料页面\"],\"LmIDVj\":[\"JWKS 从 <0>\",[\"issuer\"],\"/jwks 获取。OIDC Discovery 自动检测是计划中的改进。\"],\"LrobSA\":[\"账户删除\"],\"Lrpjji\":[\"断开 \",[\"label\"]],\"LsIzoI\":[\"活动实例管理器\"],\"LsJNG2\":[\"<0>XidError 使用 <1>thiserror 提供结构化错误变体,包括 <2>JwtValidation、<3>JwksFetch、<4>KeyNotFound、<5>IssuerMismatch 和 webhook 专用变体。\"],\"LtI9AS\":[\"所有者\"],\"LuPgfG\":[\"圆角\"],\"LvFYaC\":[\"SCIM 字段\"],\"Lw8s_P\":[\"正在加载认证策略\"],\"LyYfIH\":[\"返回绑定到密钥的服务端 Management API 客户端\"],\"LzgJEM\":[\"异常层级:<0>XidException -> <1>JwksException、<2>TokenVerificationException、<3>WebhookVerificationException。\"],\"M-zvJK\":[\"该访问申请已被处理。\"],\"M1RnFv\":[\"已过期\"],\"M4uvDp\":[\"模型组织、OrgUnit、项目和访问审批边界。\"],\"M6Uejz\":[\"Vue\"],\"M6oKhR\":[\"OAuth 授权码\"],\"M9ixKA\":[\"已实现并在本地测试基于 JWKS 的 ID token 验证、nonce 验证和 JWKS cache renewal。在达到 L4 支持之前,仍需验证桌面 Secret Service 和真实 IdP round-trip。\"],\"MBOY4U\":[\"验证邮箱\"],\"MEAtQN\":[\"授权错误\"],\"MFunpv\":[\"挂载后立即重定向到创建组织页面\"],\"MHE19e\":[\"如果账户存在,新的验证邮件已发送。\"],\"MHYECl\":[\"signInPassword 的返回结果:下一步或重定向 URL\"],\"MHrjPM\":[\"标题\"],\"MJ0OFI\":[\"JWKS 本地缓存 TTL(秒)\"],\"MJj2m7\":[\"阅读组织单位树。\"],\"MLZyiY\":[\"背景色\"],\"MNy8lq\":[\"Core 绑定 Email Service 和 Analytics Engine,并通过指向 Site 和 Console 的单向 Service Bindings 处理 exact-route query fallback。Frontend Workers 绝不反向绑定 Core。\"],\"MQJsKf\":[\"未选择组织\"],\"MQYGdw\":[\"组织范围内的用户和组端点必填。\"],\"MRB7nI\":[\"方向\"],\"MReVnt\":[\"没有找到成员关系记录。\"],\"MRnQd1\":[\"在 XID 仓库中维护的 TypeScript 包,包含源码、测试和 workspace 连接。\"],\"MV9shU\":[\"登出 \",[\"deviceLabel\"]],\"MWcyQr\":[\"SDK 没有 DPoP sender binding,会拒绝 offline_access,并在 access token 到期后要求执行新的 authorization flow。\"],\"MXK1qf\":[\"稳定的角色密钥对令牌和 API 授权的权限进行分组。\"],\"MXKLpL\":[\"将 middleware 文件放在 <0>server/middleware/ 中,以确保它作为全局 Nitro middleware 覆盖所有路由。\"],\"MXQILq\":[\"WhatsApp 发送已可用于 Hosted UI。\"],\"MZYvUs\":[\"Token 端点返回了错误\"],\"M_Q2aG\":[\"打开导航\"],\"Mani95\":[\"输入搜索条件以查找用户。\"],\"Maok9b\":[\"明确设置非 secret 发件人身份。XID 会验证地址并 fail closed。向任意收件人发送 Email 需要 Workers Paid;D1、基于 SQLite 的 Durable Objects 和 Queues 在各自限制内可用于 Workers Free。\"],\"MaviMZ\":[\"Remix\"],\"McPZEh\":[\"正在打开组织\"],\"MchA6e\":[\"PATCH 请求使用 <0>urn:ietf:params:scim:api:messages:2.0:PatchOp。XID 支持对可写资料字段和组成员关系执行 <1>add、<2>replace 和 <3>remove。\"],\"MdWHbT\":[\"通过签名的 HTTP 交付订阅已实施的用户、组织、成员资格、邀请和 SAML 证书事件。\"],\"MeIvPY\":[\"设备请求已处理\"],\"MixtPE\":[\"公告已创建。\"],\"MiztPU\":[\"协议和开发人员经验\"],\"MjsFmI\":[\"每个组织的使用量、席位和计费状态。\"],\"Mmm9tj\":[\"要求签名的 SAML 响应\"],\"MosS0C\":[\"你可以在 Console 中验证此邮箱地址。\"],\"MpEb9b\":[\"XID 是 Cloudflare Workers 上的边缘原生身份平台,在 Product Hunt 上得到推荐\"],\"MpvmN9\":[\"用于 PKCE S256 challenge 计算的 SHA-256\"],\"Mpz_Ip\":[\"https://idp.example.com/metadata.xml\"],\"MqXGEd\":[\"包名标识符 '@xid-kit/backend'\"],\"MsDPdM\":[\"刷新令牌每次使用都会轮换,重放会吊销整个令牌族。\"],\"Mt5ODT\":[\"请求格式错误。\"],\"MthDI4\":[\"重定向 URI 必须精确匹配。不接受通配符。\"],\"MuXJCI\":[\"已废弃或不支持\"],\"Mv7yQ6\":[[\"0\"],\" 实例管理器\"],\"MyQEr7\":[\"你的邮箱已验证。正在跳转到登录...\"],\"Mys35g\":[\"初始化 SDK 并获取 OIDC discovery。必须在所有其他方法之前调用。\"],\"N0SGTQ\":[\"批量操作\"],\"N1SJAT\":[\"系统浏览器重定向、Secret Service 存储和 PKCE S256。\"],\"N1Ure2\":[\"SSO 连接已删除。\"],\"N2IcPM\":[\"基于 @xid-kit/core 的 Angular 17+ standalone provider、RxJS 服务、函数式路由守卫和 standalone 组件。\"],\"N4FfY6\":[\"公告 | Console | XID\"],\"NHWKqF\":[\"查看按类型和时间范围过滤的只读事件日志。\"],\"NIuIk1\":[\"不限\"],\"NJgJy9\":[\"授权\"],\"NSzA6n\":[\"权限范围:\",[\"0\"]],\"NTbPFg\":[\"通过 Package.swift 中的 Swift Package Manager 添加:\"],\"NY38Mh\":[\"加密消息 \",[\"0\"],\" 将被重放到 \",[\"1\"],\"。\"],\"NZkinV\":[\"多 Worker 部署不在进程间共享 JWKS 缓存。共享缓存(Redis)是计划中的改进。\"],\"N_rFzD\":[\"作用域\"],\"Nem-G4\":[\"范围 60-86400。留空则继承实例默认值。\"],\"NgFsSs\":[\"角色权限映射\"],\"NkXL2X\":[\"创建密钥\"],\"NoNwIX\":[\"不活跃\"],\"NqO2fI\":[\"分配模式\"],\"NshwOF\":[\"live\"],\"Nsojj2\":[\"加载资料失败\"],\"Nu4oKW\":[\"描述\"],\"NuAgKL\":[\"授予经理角色\"],\"NwKocQ\":[\"配置社交 OAuth 提供商,同时将 provider-ready 与生产支持区分开来。\"],\"NxBOvc\":[\"仅主进程:XidElectronApp\"],\"O0CZpd\":[\"在自己的 Cloudflare 账户中,以单租户或多租户模式运行同一套 MIT 许可代码。自托管包含全部功能,不设许可证检查或独立版本。\"],\"O1GL43\":[\"席位上限\"],\"O3oNi5\":[\"邮箱\"],\"O4vRa3\":[\"状态说明\"],\"O53z1O\":[\"功能开关\"],\"O55msH\":[\"登出会话失败。\"],\"O6H89R\":[\"已解决\"],\"O6M6rg\":[\"Secret Service 通过桌面 keyring 守护进程对静态 token 进行加密——应用不直接管理加密密钥。\"],\"O6w59_\":[\"Microsoft 账号\"],\"O7bU3k\":[\"实时状态暂时不可用。\"],\"O7sXbf\":[\"创建连接\"],\"ODrukU\":[\"购买 Starter\"],\"OEEQKT\":[\"良好\"],\"OEM1zi\":[\"设备码或令牌已过期。\"],\"OFkwbN\":[\"XID 是身份提供方。实例域名是 OIDC 签发方、API 基础 URL、Hosted Auth 基础 URL 和控制台基础 URL。组织提供策略、品牌、成员关系和资源隔离。\"],\"OHYdcF\":[\"XID 将删除 Cloudflare 自定义主机名,然后再将其标记为本地删除。成功后删除流量 CNAME。\"],\"OITecd\":[\"目录同步(SCIM)\"],\"OKVFXQ\":[\"提供商凭据以密钥引用方式存储,永远不会返回给浏览器。\"],\"OL-1aM\":[\"撤销实例管理器 \",[\"0\"]],\"OOK4UQ\":[\"受信任设备可以跳过或减少 MFA 检查。如果不再信任设备或设备已丢失,请移除它。\"],\"OVrbQG\":[\"请稍后再轮询。\"],\"OWHy72\":[\"<0>event.context.xidAuth 仅限服务端使用,不会发送到浏览器。\"],\"OXAyja\":[\"登录和账号创建使用同一个入口。组织策略决定允许哪些操作。\"],\"OXtn-p\":[\"服务端辅助工具永远不会将签名密钥暴露给客户端 bundle。\"],\"O_b-bh\":[\"最近已使用过此密码。请选择其他密码。\"],\"OazZMJ\":[\"无法加载自定义主机名。请再试一次。\"],\"Ob055q\":[\"Svelte / SvelteKit\"],\"Ob6KWB\":[\"活跃成员\"],\"OdZah7\":[\"组织角色:\",[\"0\"]],\"OfM2Ae\":[\"需要用户同意。\"],\"OgY8Lz\":[\"通用 OIDC 基线已在本地可用。在生产支持声明之前,仍需 SaaS 专项应用模板和真实 SaaS L4。\"],\"OhILRw\":[\"成员身份和项目访问权限是分开的:邀请加入组织,而 AccessRequest 授予现有活跃成员对一个项目的访问权限。\"],\"Oolk0o\":[\"注册时各字段的收集方式。必填字段未填写前无法完成注册;隐藏字段永不显示。\"],\"Oq48w7\":[\"用户在组织中的成员关系,包含角色和权限\"],\"OqqecQ\":[\"30 秒\"],\"OsM_LY\":[\"首先创建或选择一个活动角色。\"],\"OsxCOK\":[\"删除自定义主机名?\"],\"OvIz5R\":[\"按组织的品牌配置\"],\"OvoEq7\":[\"成员\"],\"OxkQFo\":[\"安排 30 天后永久删除。您可以在请求待处理期间取消。\"],\"OyIC0Q\":[\"项目名称\"],\"OzFcm9\":[\"开启事件\"],\"OzWdnp\":[\"应用 <0>\",[\"0\"],\" 请求登录批准。\"],\"P-2Vfm\":[\"点击时重定向到登录 URL 的无样式按钮\"],\"P-T6JK\":[\"安全边界\"],\"P-yYKX\":[\"向用户授予角色\"],\"P2lres\":[\"删除 webhook?\"],\"P3sSOO\":[\"ServiceProviderConfig 能力\"],\"P4mdED\":[\"服务端 SDK\"],\"P6ZG7f\":[\"没有 iframe 预览或单独的草稿和发布状态。\"],\"P7hY15\":[\"SolidJS\"],\"P7wsJb\":[\"登出此会话?\"],\"P8fBlG\":[\"认证\"],\"P8xW4V\":[\"以及创建或轮换目录时只显示一次的目录令牌。\"],\"PBRsUL\":[\"Provider 配置\"],\"PC2bsN\":[\"使公共状态页面保持最新的事件影响、状态和带时间戳的更新。\"],\"PEGxvo\":[\"5 分钟\"],\"PHLEzM\":[\"管理组织显示名称、徽标网址、颜色和排版。\"],\"PHrjHp\":[\"密码策略会启用登录或用户创建。\"],\"PI1H1j\":[\"使用 DPAPI(CurrentUser 范围)加密 token,并存储在 IsolatedStorage 中。其他 Windows 用户账户无法访问。\"],\"PI_Ak7\":[\"登录方式\"],\"PKHXqS\":[\"配置信赖方前先读取签发方元数据。\"],\"PKRYhi\":[\"要求邮箱验证\"],\"PKj_YS\":[\"未就绪\"],\"PRCucV\":[\"Preload 脚本\"],\"PUtmuS\":[\"test\"],\"PWGCfM\":[\"在布局组件中调用 <0>useProtectedRoute。它从 <3>useAuth 读取 <1>isLoaded/<2>isSignedIn,并在 <5>useEffect 内调用 Expo Router 的 <4>replace。\"],\"PXOGK4\":[\"统一身份平台\"],\"PXlOIY\":[\"没有权限映射到该角色。\"],\"PaQ3df\":[\"启用\"],\"Pcvlei\":[\"登出所有其他会话\"],\"PeOYVk\":[\"无法加载状态事件。\"],\"PekfR3\":[\"依赖 <0>jwt gem(支持 ES256/RS256)。需要 Ruby 3.1+。\"],\"PlloH2\":[\"认证 PSR-7 请求\"],\"Pn2B7_\":[\"当前密码\"],\"PqBeR3\":[\"封装 isLoaded / isSignedIn / user 判别联合的 ref\"],\"PvdDHb\":[\"CSS 长度,例如 8px 或 0.5rem\"],\"Pw1SCt\":[\"配置契约\"],\"Pwf1RU\":[\"客户端 \",[\"0\"],\" 将被移除,之后无法再获取 token。\"],\"Pyln1o\":[\"createApiKey 的输入类型\"],\"Q-RFRN\":[\"从原始请求头和 cookie 中提取并验证 token;返回 <0>AuthState。\"],\"Q-kGBn\":[\"isLoaded、organization: XidOrganization | null、membership\"],\"Q3MPWA\":[\"更新密码\"],\"Q3PfBT\":[\"无影响\"],\"Q5Ax0i\":[\"创建 SCIM 目录并轮换目录令牌。\"],\"Q5enRu\":[\"ASWebAuthenticationSession、Keychain 存储和 PKCE S256。\"],\"Q5vPCi\":[\"创建应用失败。请重试。\"],\"Q6hhn8\":[\"偏好设置\"],\"Q7h9s_\":[\"创建项目\"],\"QDEWii\":[\"已验证\"],\"QDcqps\":[\"正在重定向...\"],\"QFd2P1\":[\"主色\"],\"QGJIeW\":[\"Discovery、授权、令牌、登出与 OAuth 扩展端点。\"],\"QGVMc2\":[\"JWKS 获取的 HTTP 读取超时\"],\"QHcLEN\":[\"已连接\"],\"QI5kzc\":[\"Management API 辅助工具\"],\"QIQ_Nq\":[\"受保护路由在任何页面处理器运行前通过 middleware 中的 <0>Response.redirect 重定向;无需客户端 JS。\"],\"QKtl3c\":[\"资料已更新。\"],\"QM0DGf\":[\"token 验证失败时返回的结构化错误(预期失败;不抛出异常)\"],\"QNr6IJ\":[\"创建一个私有 JSON 下载,该下载在 48 小时内保持可用。\"],\"QOINDn\":[\"空\"],\"QQyGNE\":[\"SAML 受众与此服务提供商不匹配。\"],\"QRMwSw\":[\"WhatsApp 验证码\"],\"QWMKbg\":[\"MIIC...\"],\"QY5ugb\":[\"为管理客户端存储页面背景值。\"],\"QY5zep\":[\"活跃组织、成员关系及 setActive 操作\"],\"QYioH7\":[\"Hook\"],\"QaNV1t\":[\"用自定义 ITokenStorage 实现替换默认的 DpapiTokenStorage。\"],\"QbilUm\":[\"输入有效邮箱地址\"],\"QbnTlL\":[\"创建权限\"],\"QcinWR\":[\"产品与设置\"],\"QcmmoR\":[\"包名标识符 '@xid-kit/core'\"],\"Qdk4r5\":[\"尝试次数过多。请稍后再试。\"],\"QeXxn3\":[\"返回登录\"],\"Qesqz6\":[\"平台组织 | 控制台 | XID\"],\"QfGw4-\":[\"用于订阅所有已实现组织成员关系事件的通配符。\"],\"Qfa9x-\":[\"发送验证邮件失败。请重试。\"],\"QflvGy\":[\"加载应用失败。\"],\"QhBJf8\":[\"用于 discovery 和 token 端点的 HTTP 客户端\"],\"QhjuCF\":[\"非常弱\"],\"QoNS1U\":[\"返回活跃会话的 session 和 getToken 的访问器\"],\"QonSBZ\":[\"请求时间:\",[\"requestedAt\"]],\"QsDjlD\":[\"Apple\"],\"QsWRyx\":[\"尚未实现\"],\"QtB7sT\":[\"包使用指南\"],\"QtlYvI\":[\"此验证链接无效或已被使用。\"],\"QuBpLd\":[\"要求\"],\"QwdG4f\":[\"异常层级:<0>Xid::Error -> <1>ConfigurationError、<2>JwksError、<3>TokenVerificationError、<4>WebhookVerificationError。\"],\"Qx7DM7\":[\"能力\"],\"QxF-_6\":[\"打开身份验证器 URI\"],\"QxlOdK\":[\"存储的字体系列值。 API 不获取或验证远程字体。\"],\"R-4LCu\":[\"默认语言区域\"],\"R-w_Va\":[\"计费\"],\"R01DeG\":[\"在运行时替换 keychain 适配器\"],\"R0Y09h\":[\"交付通道已保存。\"],\"R1wFYP\":[\"Tauri 配置\"],\"R2quo5\":[\"选择角色、附加权限,并可选择要求 JSON ABAC 条件。服务器验证支持的运算符和变量路径。\"],\"R4EKQj\":[\"创建、更新、移动、存档和管理单位成员。\"],\"R4OWFD\":[\"章节\"],\"R4q7bF\":[\"活跃会话及 getToken 操作\"],\"R6R7Ky\":[\"验证 JWT 字符串;失败时抛出 <0>TokenVerificationException。\"],\"R7RDZ-\":[\"已认证用户的只读视图(不含密钥或哈希)\"],\"R8k2CK\":[\"用户提交访问请求。\"],\"R9kh6u\":[\"登出其他全部\"],\"RHJhH8\":[\"external-id\"],\"RLrSl3\":[\"仅使用公开 JWKS。从不加载实例签名私钥。\"],\"ROD-SL\":[\"公开更新\"],\"RODn-E\":[\"成员、角色和 SSO 管理嵌入组件\"],\"ROQJ6x\":[\"Hosted 重定向、deep link callback、PKCE S256 和安全存储适配器契约。\"],\"RQe1N2\":[\"在根布局中使用 <0>createXidStores 和 <1>setXidContext 创建 store。Store 使用 <2>XidClient.subscribe,满足 Svelte store 订阅者契约。\"],\"RRa_CR\":[\"组件\"],\"RRgQSz\":[\"下载证据\"],\"RSrN-z\":[\"仅返回 schemas、id 和请求的 SCIM 属性。\"],\"RU2xB0\":[\"支持的 SCIM 资源类型。\"],\"RaDx7e\":[\"原始适配器上下文(高级用法和测试)\"],\"RaddZn\":[\"Angular\"],\"Rafp8j\":[\"Registry 状态:UNPUBLISHED。此 SDK 只能从仓库源码 checkout 安装;不要使用外部 package registry。\"],\"RdFgkX\":[\"加载计费概览失败。请重试。\"],\"Re5xSo\":[\"返回默认资源,但不包含被排除的 SCIM 属性。\"],\"RevbX8\":[\"全部成员\"],\"Rh-dVS\":[\"将 <0>TokenCache(平台安全存储)和 <1>BrowserInterface(应用内浏览器)注入 <2>XidProvider。SDK 不硬绑定任何原生模块;Expo 应用可使用 <3>@xid-kit/expo 中的现成适配器。\"],\"RkXlPZ\":[\"GitHub\"],\"Rl8FOR\":[\"输入有效的 8 字符备用码\"],\"RlN2ax\":[\"\\\"\",[\"displayName\"],\"\\\" 将被永久移除。要在此设备上使用通行密钥登录,需要重新注册。\"],\"Rq9lzX\":[\"WHATSAPP_META_PHONE_NUMBER_ID, WHATSAPP_META_ACCESS_TOKEN\"],\"RqZ4FN\":[\"Bun\"],\"Rsuy9U\":[\"创建公告\"],\"RuE6bA\":[\"在真实外部 L4 证据存在之前,provider-ready 条目不得描述为已生产支持。\"],\"RuNIcc\":[\"客户端未被授权使用此许可类型。\"],\"RuYvQL\":[\"选择组织\"],\"RvTbJV\":[\"选择当前成员或输入确切的活动用户 ID。服务器验证用户和范围。\"],\"Rw6WjJ\":[\"计费方案\"],\"RxzN1M\":[\"已启用\"],\"Rz4pnr\":[\"添加域名失败。请重试。\"],\"S-4H5R\":[\"没有活跃角色。\"],\"S-Db9k\":[\"隐私控制\"],\"S-IImB\":[\"两个方向是独立的证据条目。本地 fake IdP 或 fake SaaS 运行验证实现基线,但只有真实外部 IdP 或 SaaS 管理员运行才能支持生产支持声明。\"],\"S-IW9T\":[\"JWKS 缓存 TTL(秒)\"],\"S-h90U\":[\"统一流程\"],\"S8L7pf\":[\"外部 ID 声明\"],\"S8M_G5\":[\"初始化 SDK。在应用启动时调用一次。\"],\"S8d_CA\":[\"Token 获取与登出\"],\"S97ePK\":[\"按起始日期过滤事件\"],\"SFSqfl\":[\"撤销分配\"],\"SG4re2\":[\"配置上游企业 IdP,并追踪下游 SaaS SSO 边界,同时不夸大生产支持程度。\"],\"SGsgDO\":[\"Core 核心\"],\"SHBff4\":[\"客户端配置\"],\"SHimvW\":[\"取消当前用户的待处理请求。\"],\"SHkEmV\":[\"函数\"],\"SM8g_j\":[\"社交登录提供商\"],\"SMqkLj\":[\"社交 OAuth\"],\"SP0b1B\":[\"请将 <0>appearance 传给 <1>SignIn、<2>UserProfile 或 <3>OrganizationSwitcher 等预构建 UI components,而不是 <4>XidProvider。导出的 Appearance types 提供带类型的 CSS-variable 和 element-class overrides;所有可见文案都使用 Lingui runtime descriptors。\"],\"STa-gJ\":[\"邀请已过期\"],\"SX6LMH\":[\"设备请求失败。\"],\"SXuy95\":[\"渲染进程\"],\"SZTCiS\":[\"组织 \",[\"0\"],\" 的访问权限以及通过此授权颁发的用户授权将被撤销。\"],\"SbL5Je\":[\"添加域名\"],\"Sc8PMh\":[\"Rust\"],\"SeM4Fw\":[\"品牌设置已保存。\"],\"SgzvTv\":[\"<0>Claims 嵌入 <1>jwt.RegisteredClaims 并添加 <2>ClientID、<3>Scope、<4>AMR、<5>ACR、<6>OrgID、<7>OrgSlug。\"],\"Si24Hn\":[\"as const 对象\"],\"SiPp29\":[\"创建 webhook\"],\"Sj8LQ9\":[\"isLoaded、isSignedIn、user: XidUser | null\"],\"Sjnina\":[\"island 客户端单例\"],\"SlfejT\":[\"错误\"],\"SmxC3F\":[\"时钟偏差容忍度(秒)\"],\"SnIN8s\":[\"方案和配额 | Console | XID\"],\"SnRBcb\":[\"<0>getToken() 返回短期 JWT(60 秒),仅由 <2>@xid-kit/core 中的 <1>TokenManager 缓存在内存中。\"],\"SofX1W\":[\"Token 存储适配器;默认为 MemoryKeychainAdapter(生产环境请使用 Tauri 适配器)\"],\"Ssf6ec\":[\"注册 OAuth 客户端、重定向 URI、授权类型、令牌策略和密钥。\"],\"SuDw95\":[\"依赖方标识符不匹配。\"],\"Suso_D\":[\"后台通道请求已被拒绝。\"],\"SwOpVG\":[\"此密码曾出现在数据泄露中。请选择其他密码。\"],\"Sw_zlr\":[\"在 loader 中读取认证信息\"],\"SxZo8R\":[\"从组织移除 \",[\"0\"]],\"Sxm8rQ\":[\"用户\"],\"SyZgeQ\":[\"验证邮件已发送。验证邮箱后,请返回此处设置密码。\"],\"T3FM0r\":[\"账户设置\"],\"T3juzf\":[\"端点 URL\"],\"T6My-4\":[\"Tauri\"],\"T6p-g4\":[\"使用此标识符的资源已存在。\"],\"T9Mtpi\":[\"租户 ID\"],\"T9TYfO\":[\"Next.js middleware、App Router 和 Pages Router 服务端辅助工具,以及 React SDK 的重新导出。\"],\"TA97a4\":[\"开启\"],\"TBzVGv\":[\"<0>load() 读取 <1>/v1/me 并填充用户、会话和当前组织状态。\"],\"TCpJVz\":[\"通过预设模板配置下游 SaaS SAML 服务提供商。SAML/OIDC 预设还会显示下游 OIDC 重定向 URI 占位符,便于在 SaaS 管理后台手动配置。\"],\"TCx9vL\":[\"创建时返回一次的 API 密钥,包含 key 字段\"],\"TD8E92\":[\"选择方案\"],\"TDa2p-\":[\"更新功能标记失败。请重试。\"],\"TFOSQi\":[\"平台用户 | 控制台 | XID\"],\"TFsXvP\":[\"verifyWebhook\"],\"TH3Irz\":[\"允许\"],\"TJGE5W\":[\"带作用域访问的客户端凭据。\"],\"TKQ7K-\":[\"安装\"],\"TMLAx2\":[\"必填\"],\"TP9_K5\":[\"令牌\"],\"TPZrdh\":[\"原生 provider props:children、tokenCache、browser、issuer、clientId、redirectUri、可选 scopes(默认为 openid、profile、email)和可选 fetcher\"],\"TQJ8W3\":[\"取消请求失败。\"],\"TRRBw1\":[\"阻止的域名\"],\"TUeaPB\":[\"安全注意事项\"],\"TV_HUJ\":[\"查找请求\"],\"TXxrHH\":[\"请求因语义错误无法处理。\"],\"T_87By\":[\"参数\"],\"T_R-Qz\":[\"主色\"],\"T_S6M9\":[\"审计事件\"],\"TahPCG\":[\"受限模式会将出站 SSO 启动和 SCIM 同步限制为具有所选角色或显式用户 ID 的成员。\"],\"TbAtnM\":[\"一键登录嵌入组件\"],\"Td_0CQ\":[\"刷新 \",[\"0\"],\" 的状态\"],\"TdfEV7\":[\"已存档\"],\"TeKeyN\":[\"适用于 iOS、Android 和桌面端的 Dart / Flutter SDK,使用 flutter_web_auth_2、PKCE S256 授权码流程和 flutter_secure_storage 进行 token 持久化。\"],\"Tee0sn\":[\"校验 webhook 签名;失败时抛出 <0>WebhookVerificationException。同步执行。\"],\"Tfl_e_\":[\"无组织访问权限\"],\"TgWvHJ\":[\"清除本地 keychain 状态,不发送 revoke request\"],\"ThK2DK\":[\"Vercel Edge Runtime 和 Node.js 服务端运行时\"],\"TiWYJ-\":[\"XID 当前作为企业 IdP 的 SAML 服务提供商。面向下游 SaaS 应用的出站 SAML IdP 有本地 fake-SaaS 证据,但生产支持仍需要真实 SaaS 管理员 L4。\"],\"Tjgtun\":[\"返回当前未过期的 XidSession;如果已过期,则清除本地状态并返回 null。\"],\"TkKk4Z\":[\"复制页面\"],\"TkMdWd\":[\"范围 ID\"],\"TpahDm\":[\"SCIM 同步已加入队列。\"],\"TpjOI6\":[\"事件台账\"],\"Tqk4os\":[\"hook 返回结构:操作加状态\"],\"TqnDT_\":[\"请求的资源访问\"],\"Tr0rWl\":[\"Google Workspace\"],\"Trv4Fw\":[\"保存项目更改失败。请重试。\"],\"Tt3x0E\":[\"找到 \",[\"0\"],\" 个用户\"],\"TvY_XA\":[\"文档\"],\"Tv_Z3u\":[\"加载品牌设置失败。\"],\"TvnDiq\":[\"重新发送验证邮件\"],\"TxEfjt\":[\"删除 SCIM 目标?\"],\"TxJV9g\":[\"用户总数\"],\"TxjA3g\":[\"用于向 XID 预配用户与组的 SCIM 2.0 端点契约。\"],\"Tz0i8g\":[\"设置\"],\"TzFLgd\":[\"返回首页\"],\"U-AnMK\":[\"信任于 \",[\"trustedDate\"],\" · 最近活跃 \",[\"lastSeenDate\"]],\"U3pytU\":[\"管理员\"],\"U6bFF0\":[\"记录 DPA 接受失败。请重试。\"],\"U9KD9D\":[\"重新启用组织?\"],\"U9VqVz\":[\"移除通行密钥失败。\"],\"UB_mLd\":[\"目录同步 | 控制台 | XID\"],\"UDb2YD\":[\"React\"],\"UMgbw_\":[\"我们已向 \",[\"identifier\"],\" 发送 6 位验证码。验证码将在 5 分钟后过期。\"],\"UNAOIw\":[\"公开语言\"],\"UNMVei\":[\"忘记密码?\"],\"UPkK4O\":[\"带会话切换和登出功能的头像菜单\"],\"UWHEkW\":[\"工作邮箱\"],\"UZKLEA\":[\"通行密钥\"],\"U_xc-l\":[\"客户端 island\"],\"UbRKMZ\":[\"待处理\"],\"UdgLNy\":[\"加载更多项目补助金\"],\"UfXqPx\":[\"删除公告失败。请重试。\"],\"UkpNKY\":[\"覆盖 Hosted UI 的组织主色、背景色与强调色。接受 CSS 十六进制值。\"],\"UopN-2\":[\"blocked.example\"],\"Urrgcj\":[\"SMS 提供商\"],\"UsEp_M\":[\"该资源将停止授权访问并移至项目回收站。\"],\"Ut_ZU4\":[\"旧版协议边界\"],\"UxKoFf\":[\"导航\"],\"UzguIz\":[\"加载更多已删除的项目\"],\"V0U9lK\":[\"无法加载项目补助金。\"],\"V1EGGU\":[\"名\"],\"V3rJcF\":[\"此邀请已过期。请联系组织管理员重新发送。\"],\"V58Ya1\":[\"授予 ID\"],\"V8UfAK\":[\"OpenID Federation 仅公开实体元数据和注册边界。信任链解析、信任锚、策略处理和生产互操作性尚未实现。\"],\"VBxAUB\":[\"请求数据导出失败。\"],\"VCqech\":[\"角色关键\"],\"VDEOYV\":[\"受信设备 | 账户 | XID\"],\"VDvaN2\":[\"应用\"],\"VErkfg\":[\"正在等待选择通行密钥...\"],\"VEsJSf\":[\"角色和权限密钥永远不会跨越项目边界。\"],\"VEsZEs\":[\"异步优先。同步调用方(Django/Flask)可用 <0>asyncio.run() 包裹。\"],\"VH-JqB\":[\"RxJS observable:state$、isLoaded$、isSignedIn$、user$、session$、organization$;以及 getToken、signOut、setActiveOrganization、setActiveSession\"],\"VIwCaD\":[\"入口\"],\"VJvrJD\":[\"你当前以访客身份登录。一旦登出,该账号及其数据将无法找回。\"],\"VKaa4X\":[\"打开客户门户\"],\"VMyaZ8\":[\"组织上下文尚未从存储的 token 中填充。\"],\"VN19L8\":[\"添加提供商\"],\"VN6qzD\":[\"包或目录\"],\"VVJy7x\":[\"实例管理器 | Console | XID\"],\"VVTDpV\":[\"在提供商已启用、发送方已设置且所有引用的 Workers Secrets 都存在之前,SMS 发送会保持隐藏。\"],\"VYZf-q\":[\"清除本地 token\"],\"VZFGnb\":[\"删除映射\"],\"V_e7nf\":[\"设置新密码\"],\"Vi8EEW\":[\"加载更多用户授权\"],\"Vj3eCH\":[\"关联账户以启用社交登录。\"],\"VjhAC_\":[\"使用登录链接登录\"],\"VjqkXM\":[\"Middleware、App Router 辅助工具、Pages Router 辅助工具和 React 重新导出。\"],\"VlYtGc\":[\"属性映射和角色映射必须是 JSON 对象。\"],\"Vm97mL\":[\"SAML 断言已过期。\"],\"VoJk1B\":[\"隐私请求已取消。\"],\"VojGEX\":[[\"0\"],\" 将被删除。用户将无法再通过此连接登录。\"],\"VtX75h\":[\"保存品牌设置失败。请重试。\"],\"Vu3ocz\":[\"<0>signIn() 会构建 PKCE S256 authorize URL,将 verifier、OAuth state 和 nonce 存入 token cache,打开 browser adapter,并用返回的 code 换取已验证的原生会话。浏览器失败、state 不匹配、ID token 验证和 token exchange 错误会体现为 <1>signInState.status === 'error'。\"],\"Vu4rS7\":[\"投递历史边界\"],\"VuFi1g\":[\"创建并列出目录组。\"],\"Vv9KCG\":[\"此组织的只读事件日志。\"],\"Vw36Gt\":[\"服务暂时不可用。请稍后重试。\"],\"VwCjD-\":[\"合规中心\"],\"VwZvjE\":[\"<0>@xid-kit/core — 浏览器会话、token 管理及 Management API 辅助工具。\"],\"VxL0qn\":[\"邀请不可用\"],\"VytQpX\":[\"数据导出\"],\"VzN7HK\":[\"列出一个组织内部的请求。\"],\"W0i24j\":[\"对象\"],\"W3CKwh\":[\"删除公告 \",[\"0\"]],\"W45LgB\":[\"删除项目?\"],\"W6TbWp\":[\"新公告\"],\"W6zmAe\":[\"存储的浅色主题徽标 URL。上传组织徽标是一个单独的 R2 支持端点。\"],\"W7PXsZ\":[\"探索 XID\"],\"W7_QIY\":[\"验证此地址以保护你的账户。验证后,你可以通过它找回账户。\"],\"W8VYll\":[\"仅限进程内内存。进程退出时 token 丢失。适用于没有 Secret Service 的测试或 CI 环境。\"],\"W9R6UD\":[\"Edge Runtime middleware:验证 JWT 并注入认证请求头\"],\"WAnUgI\":[\"调查中\"],\"WBgbGQ\":[\"平台设置\"],\"WCRo0L\":[\"强制入站企业 SSO\"],\"WDJu9v\":[\"出站企业 SSO | 控制台 | XID\"],\"WEAuIG\":[\"此实例的登录活动、组织和使用情况。\"],\"WFblCT\":[\"仅在委托给您的用户的项目或项目授权范围内工作。这些分配不授予组织管理员访问权限。\"],\"WGkamy\":[\"带首字母后备的用户头像图片\"],\"WHST4Q\":[\"基于 JWKS 的 ID token 验签已实现并完成本地单元测试。Android 设备或模拟器和真实 IdP 验证前仍不具备 L4 支持。\"],\"WJV6IO\":[\"使用默认 reqwest HTTP 客户端构建客户端。\"],\"WJyHwN\":[\"OAuth 凭据未就绪。Hosted UI 会隐藏此提供商,直到客户端 ID、授权端点、令牌端点、客户端密钥引用和 Workers Secret 都配置完成。\"],\"WMSrMM\":[\"Step-up 认证 hook\"],\"WM_c9k\":[\"活跃用户比例\"],\"WPX8OE\":[\"无法加载项目。\"],\"WQkm6g\":[\"创建补助金\"],\"WRNXKp\":[\"正在搜索\"],\"WReSX7\":[\"期望的 aud;null 跳过验证\"],\"WSJ7mV\":[\"SHA-256 校验和\"],\"WTdGKF\":[\"会话绝对超时(天)\"],\"WVVuVl\":[\"加载更多组织\"],\"WVa--a\":[\"TWILIO_ACCOUNT_SID, TWILIO_AUTH_TOKEN\"],\"WWjUwQ\":[\"未配置入站 SSO 连接。\"],\"WYzRAL\":[\"没有为您的用户分配项目管理范围。\"],\"WZ2C2M\":[\"Props 类型\"],\"WZZ5Ab\":[\"搜索文档\"],\"W_uZPN\":[\"Astro.locals 类型定义\"],\"Wei6tY\":[\"添加一个以保护你的账户。\"],\"Weq9zb\":[\"常规\"],\"WfIJy7\":[\"账户的语言与区域设置。\"],\"WhARY7\":[[\"0\"],\" 将被暂停。成员将失去访问权限,直到其被重新启用。\"],\"WjSCbI\":[\"面向客户应用的 React 19 provider、hooks、控制组件和 Hosted UI 构建块。\"],\"Wkx6Ld\":[\"删除连接\"],\"WlvHRW\":[\"密钥名称\"],\"WmDF3i\":[\"添加主机名\"],\"WnjEcL\":[\"function\"],\"Wp8jsf\":[\"受邀邮箱:\",[\"0\"]],\"WpQ15y\":[\"通用 SAML/OIDC 基线已 provider-ready;缺少真实 Salesforce 管理员 L4。\"],\"WqTgzc\":[\"XID 为外部 IdP 公开入站 SCIM Service Provider 端点。下游 SaaS SCIM push client 有本地 fake-SaaS 证据,但生产支持仍需要真实 SaaS 管理员 L4。\"],\"WtTYSX\":[\"类型\"],\"Wx-cuq\":[\"职责\"],\"WyksmM\":[\"在服务端路由中读取认证信息\"],\"X0gb5v\":[\"返回当前未过期的 accessToken 和 expiresAt,或返回 null\"],\"X0mSa2\":[\"独立组件\"],\"X2Cbpz\":[\"重定向 callback 为声明式 app link、universal link、自定义 scheme 或平台等效 callback URL。\"],\"X4QqbM\":[\"基础 URL\"],\"X5Kay_\":[\"找不到请求的组织上下文。\"],\"X5q69o\":[\"加载平台统计失败。请重试。\"],\"X5xpzu\":[\"在 <1>main.ts 中注册一次 <0>XidPlugin。它创建 <2>XidClient 单例,通过 <3>XID_INJECTION_KEY 提供,并调用 <4>client.load() 来补水会话状态。\"],\"X6w_qH\":[\"浅色模式徽标网址\"],\"X7hwx5\":[\"保存设置失败。请重试。\"],\"X8e0zM\":[\"用于存储和返回部门等企业属性。\"],\"XA-jG6\":[\"服务当前不可用。\"],\"XDGTJo\":[\"确认你的邀请\"],\"XG3O6q\":[\"Tauri v2 桌面 SDK,包含 PKCE S256 流程、deeplink callback 处理器、操作系统 keychain 适配器和 Rust 插件模板。\"],\"XIX54S\":[\"用户和组架构元数据。\"],\"XIdbKv\":[[\"0\"],\" 将移至回收站并停止授权访问,直至恢复。\"],\"XJOV1Y\":[\"活动\"],\"XJRaqG\":[\"唯一消息 ID。用于对重试投递去重。\"],\"XLJFhX\":[\"新提供商密钥\"],\"XLLj2o\":[\"已配置连接的 SP 元数据 XML。\"],\"XOaZX3\":[\"分页\"],\"XQ4BSR\":[\"按 displayName 查找一个组。\"],\"XQBL4D\":[\"管理上游 SAML 和 OIDC 企业身份提供商连接。\"],\"XRJ0l4\":[\"注册 OAuth 客户端、查看客户端 ID、轮换客户端密钥和管理重定向 URI。\"],\"XVhIDa\":[\"投递渠道 | 控制台 | XID\"],\"XVrRdm\":[\"预配 SCIM 2.0 目录,从身份提供商同步组织用户和组。\"],\"XYLcNv\":[\"支持\"],\"XZNKu_\":[\"CanActivateFn 工厂\"],\"Xbh8zv\":[\"在构造后替换存储适配器。\"],\"Xc_n4G\":[\"Hosted Sign-in、通行密钥、密码、MFA、会话管理、同意和账号自助服务共享同一个 tenant-aware Core。\"],\"XdB10P\":[\"认证及账号\"],\"XhAQ_F\":[\"删除事件?\"],\"XhULtM\":[\"WebAuthn 凭证参数公布 ES256、RS256 和 EdDSA。可同步通行密钥在 MFA 后仍属于 AAL2。\"],\"XhXmzW\":[\"本页内容\"],\"XjxFaa\":[\"更新公告失败。请重试。\"],\"XmEpew\":[\"认证质询无效或已过期。\"],\"Xnbwsu\":[\"Selector xid-sign-out-button;输入 sessionId、redirectUrl、ariaLabel;登出时显示 aria-busy\"],\"XqGKS7\":[\"任何兼容 Web Crypto 的运行时(Bun、Deno)\"],\"Xry-oU\":[\"安装\"],\"XtB0Si\":[\"目标组织 ID\"],\"XuX6hS\":[\"Keycloak\"],\"XxiBBT\":[\"GitHub、Google、Microsoft 账号和 Apple 已 provider-ready。提供商特定边界请参见社交登录。\"],\"XyWzvj\":[\"出站 SSO\"],\"XyyOkb\":[\"加载 webhook 失败。\"],\"Y-ZOdd\":[\"重试与死信\"],\"Y07IK4\":[\"user_...\"],\"Y1MbpI\":[\"项目和访问\"],\"Y7NEJn\":[\"浏览器、服务端、Web 框架、移动端和桌面端 SDK,用于在整个技术栈中集成应用。\"],\"Y7fB1U\":[\"个人资料 | 账户 | XID\"],\"Y826UU\":[\"SAML, OIDC, WS-Fed legacy baseline\"],\"Y8BniJ\":[\"XID 处于 pre-1.0 阶段,尚未达到生产就绪。文档明确区分本地实现证据与真实提供商和 SaaS 验证。\"],\"Y8D_84\":[\"编辑项目\"],\"Y9rFZj\":[\"包状态为 <0>当前包。Remix loader/action 认证辅助工具、cookie 会话集成和 OAuth callback 处理器已实现。在真实生产基础设施上的 IdP 往返验证仍待人工核实。\"],\"YD2q05\":[\"请求与资源当前状态冲突。\"],\"YEOVrT\":[\"SAML 单点登录\"],\"YF3TCE\":[\"用户在未完成时关闭了 Custom Tabs\"],\"YFpZc-\":[\"为 \",[\"0\"],\" 轮换签名密钥\"],\"YJBly4\":[\"没有活跃角色\"],\"YKzy7_\":[\"XID 身份平台\"],\"YMZkRk\":[\"保存更改失败。请重试。\"],\"YQGg0v\":[\"xidClient 的选项\"],\"YQGs_3\":[\"输入认证器应用中的 6 位验证码\"],\"YVl6Eo\":[\"游标分页响应封装\"],\"YWKd-D\":[\"打开认证器应用并输入 6 位验证码。\"],\"YWtZvy\":[\"IdP 实体 ID\"],\"YXWLHA\":[\"SAML Single Logout 已针对入站和出站 SAML 在本地通过 L1/L2 实现并验证。由于 Slack 不支持 SLO,因此不包含 Slack profile;真实 IdP 和下游 SaaS 的 L4 证据仍为 UNKNOWN。\"],\"YYyj3C\":[\"Webhook HMAC 签名密钥\"],\"YfejrM\":[\"为 Hosted Auth 使用客户自有的主机名。XID 通过 Cloudflare for SaaS 配置主机名和证书,并且仅在两者都准备就绪后激活路由。\"],\"YgkVxJ\":[\"开始于\"],\"YnrXZX\":[\"Swift 5.9+ 和 Xcode 15+\"],\"YoWFHe\":[\"Callback 在创建或关联用户前会验证 state、nonce、issuer、audience 和邮箱策略。\"],\"Ypu5DB\":[\"在真实生产基础设施上的 IdP 往返验证仍待人工核实。本页面记录已实现的行为,不代表生产就绪声明。\"],\"Yrrg-y\":[\"目标\"],\"Yuvhsy\":[\"有效的会话状态取值:active、pending、expired、removed、ended、revoked\"],\"YwLZsE\":[\"正在切换组织\"],\"Z27CnD\":[\"组织可以要求邮箱标识、用户名标识或两者都要求。\"],\"Z3Jlzh\":[\"撤销经理\"],\"Z3PAZP\":[\"你的会话已过期。请重新登录。\"],\"Z3ph-R\":[\"无样式组件\"],\"Z5HWHd\":[\"已启用\"],\"Z6ZIHq\":[\"会话与 token\"],\"Z7ZXbT\":[\"批准\"],\"ZBGw76\":[\"选择搜索结果或输入活动用户的准确 ID。\"],\"ZBJvkA\":[\"Vanilla JS / Web\"],\"ZD3_nh\":[\"使用一次性 request_uri 的推送授权请求。\"],\"ZDGm40\":[\"删除账户\"],\"ZDIydz\":[\"开始使用\"],\"ZESdXi\":[\".astro 页面中的服务端认证\"],\"ZF-FfH\":[\"IdP 证书存储在连接上。浏览器提供的 KeyInfo 会被忽略。\"],\"ZG2rxH\":[\"邀请成员、管理角色并查看成员状态。\"],\"ZGPxwf\":[\"将一个确切的管理角色分配给匹配的组织、项目或资助范围。经理不能委派或撤销自己的任务。\"],\"ZJB1lY\":[\"身份规则\"],\"ZLR4Iz\":[\"关闭\"],\"ZLTQlB\":[\"站点导航\"],\"ZLY-Lt\":[\"删除合规文档?\"],\"ZPahp4\":[\"移除受信任设备?\"],\"ZQKTPU\":[\"Rust 插件\"],\"ZRNHzg\":[\"选项\"],\"ZVGHLt\":[\"徽标(浅色)\"],\"ZW85VQ\":[\"Vue 插件\"],\"ZY9SN9\":[\"头像由已连接的身份提供商管理。\"],\"ZZVOgf\":[\"以 PKCE S256 打开嵌入式 WebView2 授权窗口。完成后返回 XidSession。\"],\"ZdRemN\":[\"你的账户已被暂停。请联系支持获取帮助。\"],\"Zhjcrf\":[\"在 loopback callback 上验证 OAuth state 以防 CSRF(RFC 8252 loopback 重定向)。\"],\"Zhtdr5\":[\"PHP 8.1+ 服务端 SDK,提供 networkless JWT 验证、PSR-7 请求认证和 webhook 签名校验。\"],\"ZiFCSO\":[\"方式\"],\"ZlJXTl\":[\"组织 | 控制台 | XID\"],\"ZnvbAs\":[\"集成配置\"],\"Zo5V2z\":[\"专案经理\"],\"ZoPOI1\":[\"DAU\"],\"Zr58xk\":[\"你可以随时在账户设置中吊销这些权限。\"],\"ZuLy43\":[\"手机号\"],\"ZufUZS\":[\"未选择组织。请选择组织以查看概览。\"],\"Zv7nCh\":[\"密码至少需要 12 个字符。\"],\"ZvyjP7\":[\"SDK 仍在加载时渲染子节点(isLoaded 为 false)\"],\"Zw6ISu\":[\"PHP\"],\"ZyZiLm\":[\"PKCE 使用 S256。拒绝明文 PKCE。\"],\"Zyr1v4\":[\"已实现的事件遵循 <0>. 模式。xid-webhook-event header 和正文 type 携带准确的事件名称;每次投递还具有唯一的 <1>svix-id。\"],\"ZzVDo4\":[\"每个原语返回响应式 <0>Accessor(getter 函数)。在 JSX 或 <1>createEffect 中调用以追踪变更。\"],\"ZzXsS4\":[\"全局默认\"],\"ZzaRju\":[\"invoice:read\"],\"_06LMB\":[\"过滤、排序和分页\"],\"_33PwL\":[\"已创建、已删除\"],\"_4gGIX\":[\"复制到剪贴板\"],\"_6tvkv\":[\"XID 通过一个身份核心处理登录、授权、组织成员关系、企业连接和用户生命周期。应用使用基于标准的端点,团队则通过统一 Console 管理实例和每个组织。\"],\"_7InQN\":[\"合规文档已登记。\"],\"_84XCk\":[\"发布更新\"],\"_AdZSm\":[\"校验 OAuth state,在 token 端点交换授权码,将 token 持久化到 Keychain,并返回会话。\"],\"_AvCOD\":[\"吊销 API 密钥 \",[\"0\"]],\"_Bt5yP\":[\"管理此组织的 SAML、OIDC 及传统型企业身份提供商连接。\"],\"_CIUsA\":[\"退出登录并使用其他账户\"],\"_CMUK0\":[\"11 个基于 SQLite 的 Durable Objects 对 sessions、challenges、OAuth、PAR、device 和 CIBA state、rate limits、audit order、metering、guests 及 impersonation grants 进行串行化。\"],\"_Dc48V\":[\"请求过多。请等待一分钟后重试。\"],\"_DwR-n\":[\"正在创建…\"],\"_F3ifJ\":[\"选择资料语言偏好。\"],\"_F5OIB\":[\"通过 SLF4J facade 记录日志;请自行引入实现(Logback、Log4j2)。\"],\"_GpaFS\":[\"验证方式加载失败。请重试。\"],\"_HFTNn\":[\"更新组织状态失败。请重试。\"],\"_HKPFL\":[\"方案状态\"],\"_HleLY\":[\"基于 JWKS 的 ID token 验签和 end_session 登出已实现并完成本地测试。真实 Windows WebView2、DPAPI 和 IdP 往返验证前仍不具备 L4 支持。\"],\"_IBv6X\":[\"验证邮箱\"],\"_IJaYQ\":[\"设备码\"],\"_JF9KT\":[\"访问你的基本资料信息\"],\"_MDqwR\":[\"入口点\"],\"_NpJiP\":[\"用于接收已签名或已加密 SAML 响应的 ACS 端点。\"],\"_Nra01\":[\"请求缺少必需参数或格式错误。\"],\"_RHA1l\":[\"暂停组织?\"],\"_RtyNM\":[\"认证策略已保存。\"],\"_SeoW0\":[\"不支持该响应类型。\"],\"_XNXH5\":[\"Production 配置\"],\"__uBUv\":[\"添加 \",[\"0\"],\" 模板\"],\"_e2VY8\":[\"客户端秘密绑定\"],\"_gLjUo\":[\"app.use 入口点;注册 XidClient 并调用 client.load()\"],\"_gQV3v\":[\"跳转到章节\"],\"_i_uIu\":[\"此组织上下文已暂停。\"],\"_jQctM\":[\"截止\"],\"_mWhzO\":[\"注册带 intent-filter 的 callback Activity。生产环境推荐使用 App Links(带 autoVerify 的 HTTPS scheme)而非自定义 scheme:\"],\"_nT6AE\":[\"新密码\"],\"_rRoRQ\":[\"此验证链接已过期。请重新获取。\"],\"_vLZV-\":[\"客户端密钥已生成。请立即保存,之后不会再次显示。\"],\"_xgLeB\":[\"正在加载邀请\"],\"_xom1Q\":[\"XidStore.subscribe 的返回类型\"],\"_ywPHF\":[\"默认组织\"],\"a14mj8\":[\"未知设备\"],\"a3LDKx\":[\"安全\"],\"a4qMIO\":[\"发生内部错误。请重试。\"],\"a7eNhj\":[\"允许登录\"],\"a7s0LL\":[\"UI 组件\"],\"a8pTac\":[\"将用户重定向到统一 Hosted Auth 流程。\"],\"aAIQg2\":[\"外观\"],\"aAV5_P\":[\"6 位验证码已发送到你的手机。\"],\"aBXfUP\":[\"继续之前,请选择本次登录要使用的组织。\"],\"aBZ2Hx\":[\"SMS 发送已可用于 Hosted UI。\"],\"aBiWsz\":[\"包管理器\"],\"aByNKQ\":[\"撰写通知内容,选择目标受众,并安排发布时间窗口。\"],\"aCG-dZ\":[\"<0>ServiceProviderConfig 公布 <1>sort.supported=true、<2>bulk.supported=true 和 <3>etag.supported=true。\"],\"aGQRYn\":[\"Kotlin 1.9+ 和 AndroidX\"],\"aGbNxc\":[\"SDK 概览\"],\"aKLq5m\":[\"此实例上的所有组织,包含计划和生命周期状态。\"],\"aKW9XG\":[\"设置 issuer、clientId、redirectUri 和 scopes。在所有其他方法之前调用。\"],\"aLFNTK\":[\"打开 xdg-open 浏览器,在 redirect_port 启动 loopback TCP 监听器,等待授权码 callback,交换它,存储 token,并返回 Session。\"],\"aMa6Hp\":[\"允许的邮箱域名\"],\"aNO4fx\":[\"启动 ASWebAuthenticationSession,完成 PKCE S256 授权码流程,将 token 持久化到 Keychain,并返回会话。\"],\"aP0FV9\":[\"待验证\"],\"aRSnTk\":[\"解决选定的项目。\"],\"aSFKy0\":[\"组合式函数\"],\"aSXo0k\":[\"使用自定义 StorageAdapter(例如 InMemoryStorage)创建客户端。\"],\"aWET0f\":[\"在应用模块的 build.gradle.kts 中添加依赖:\"],\"aWR2u3\":[\"结束身份模拟\"],\"aZhF7O\":[\"异步 Rust 服务端 SDK,提供 networkless JWT 验证、请求认证和 webhook 签名校验。\"],\"abJas9\":[\"返回当前未过期的 access token。在实现 DPoP 之前,SDK 会拒绝 offline_access;token 到期后需要重新授权。\"],\"ac8lBb\":[\"hook 返回的判别状态联合类型\"],\"aemBRq\":[\"提供商\"],\"ag4RWP\":[\"应用必须在项目文件中设置 true\"],\"agCt6s\":[\"原语\"],\"agSzj4\":[\"由 Android Keystore(AES-256-GCM)支持的 EncryptedSharedPreferences 保护静态 token 存储。\"],\"agvkEN\":[\"包状态为 <0>当前包。JS bridge、PKCE S256 流程、deeplink callback 处理器、操作系统 keychain 适配器和 Rust 插件模板已实现。在真实生产基础设施上的 IdP 往返验证仍待人工核实。\"],\"ahMi4_\":[\"middleware 工厂\"],\"ajM7rj\":[\"异步 Python 服务端 SDK,提供 networkless JWT 验证、请求认证和 webhook 签名校验。\"],\"ao9Mjb\":[\"你无权访问此资源。\"],\"aowbdu\":[\"包状态为<0>已在本地实现并验证。Swift 单元测试套件已在 macOS 上通过。Keychain 访问、完整的 ASWebAuthenticationSession callback 和真实 IdP 往返仍需桌面集成证据。本页记录的是已实现行为,不代表已具备生产就绪状态。\"],\"aqg3cx\":[\"SCIM 提供用户和成员资格,但不会将目录组映射到当前实现中的 OrgUnit 或项目角色。\"],\"aqqaVK\":[\"兼容性声明之前的证据\"],\"ar3gVa\":[\"底层访问 token 验证。传入来自 JWKS 的 <0>jwtKey 可在冷启动时跳过网络往返。预期失败返回 Result 类型,而非抛出异常。\"],\"arcpYe\":[\"需要批准\"],\"as8uRC\":[\"token 端点原始响应结构\"],\"asjJ0l\":[\"运行时支持\"],\"axoxGF\":[\"添加认证器应用\"],\"azIVn0\":[\"失败于\"],\"azoIFx\":[\"此链接已过期。请重新获取。\"],\"b--gro\":[\"授权代码、PKCE S256、刷新轮换、PAR、DPoP 证明和 <0>dpop_jkt 绑定、动态客户端注册、ID 令牌、用户信息、混合响应类型、签名 JAR 请求对象、签名 JARM 响应、RAR <1>resource_access 授权详细信息、令牌交换、mTLS 客户端身份验证、前通道和后通道注销、设备流、会话管理、CIBA、基于浏览器的应用程序配置文件门,以及FAPI 2.0 型材大门。\"],\"b46COA\":[\"Package 状态为<0>当前 package。它实现原生 token-session contract:使用 PKCE S256 的 Hosted Auth redirect、在 deep-link callback 上验证 state 和 nonce、验证 ID token claims、交换 authorization code,并通过注入的 storage adapter 持久化 secure session。\"],\"b4Imi7\":[\"OneLogin\"],\"b5Q4et\":[\"账户设置导航\"],\"b9Y4up\":[\"客户端 ID\"],\"bAWMub\":[\"设置登录方式\"],\"bEhTPN\":[\"不支持此操作。\"],\"bGduFE\":[\"点击时调用 client.signOut() 的无样式按钮\"],\"bGkTgt\":[\"以 \",[\"0\"],\" 身份开启 15 分钟的只读会话。目标组织固定不变,所有管理操作均被阻止。\"],\"bInJFp\":[\"使用 Apple 继续\"],\"bIoSBh\":[\"Expo\"],\"bIz_OT\":[\"用于 JWKS 获取的 HTTP 客户端\"],\"bKC0KP\":[\"Provider、hooks、控制组件、用户 UI 和组织 UI。\"],\"bKJVLZ\":[\"移除提供商\"],\"bMK5h0\":[\"组织和实例管理 UI\"],\"bNtHsC\":[\"与 <0>@xid-kit/react 不同,此 package 使用自己的原生 token context。它导出 <1>useAuth、<2>useUser、<3>useSession、<4>useSignIn、<5>useSignOut、<6>useXidRnContext、<7>SignedIn、<8>SignedOut、<9>XidLoaded、<10>XidLoading、<11>exchangeCodeForTokens、<12>saveTokenSet、<13>readTokenSet 和 <14>clearTokenSet;它不会导入或重新导出 React Web SDK。\"],\"bOaals\":[\"批准会在同一事务中创建可追踪的 UserGrant。请求者不能批准自己的请求;决议从 OrgUnit 经理下达给项目和组织经理。\"],\"bRZFL-\":[\"已订阅事件\"],\"bSl2EF\":[\"如果 <0>safeStorage.isEncryptionAvailable() 返回 <1>false(无 keyring 的无界面 Linux),<2>setItem() 会抛出带 code <4>encryption_unavailable 的 <3>ElectronStorageError,而不是静默写入明文。\"],\"bTT1Ze\":[\"企业连接已 provider-ready。生产支持需要真实 IdP 配置和 callback L4。\"],\"bTrWGV\":[\"死信记录\"],\"bUXCXw\":[\"此路径在本实例上不存在。请检查 URL,或返回已知页面。\"],\"bVWVnH\":[\"控制企业 SSO 连接能否认证用户,以及能否通过 JIT 预配创建账户。\"],\"bWhxXv\":[\"设置密码\"],\"bXEQAP\":[\"托管认证\"],\"bXJlp8\":[\"自助服务路径\"],\"bX_u-T\":[\"WS-Fed\"],\"baweZm\":[\"Inter, system-ui, sans-serif\"],\"bcE7Mx\":[\"更新资料失败。\"],\"bdWdUb\":[\"组织已达到配置的资源配额。\"],\"beR3qh\":[\"目录\"],\"bhEBeQ\":[\"你的账户邮箱与头像。\"],\"bip6wX\":[\"登录 | XID\"],\"bjr_cT\":[\"重定向 URI\"],\"bkyFn4\":[\"社交登录\"],\"bl5JfX\":[\"添加 SCIM 目标\"],\"blyObO\":[\"没有待处理邀请。\"],\"bmaLN1\":[\"预期失败返回 Result 类型;意外错误抛出 AppError。\"],\"bnqQH-\":[\"带主进程 PKCE 流程、contextBridge preload、操作系统 keychain token 存储以及 loopback 或自定义 scheme callback 策略的 Electron SDK。\"],\"boQErO\":[\"移除 \",[\"displayName\"]],\"bocCaG\":[\"域名发现会匹配已验证的组织域名。\"],\"bp-nPE\":[\"已验证的消息元数据,以及带类型的 type/data 负载封装\"],\"btb4nG\":[\"加载成员失败。\"],\"bxxIPf\":[\"托管计费\"],\"byYGhm\":[\"开启事件失败。请重试。\"],\"bzMKg7\":[\"已接受\"],\"c-i7v3\":[\"邮箱或密码不正确。\"],\"c-pU8h\":[\"要求签名的 SAML 断言\"],\"c1l_ws\":[\"存储适配器\"],\"c1nqpb\":[\"自定义 scheme(loopback 的替代方案)\"],\"c23gyb\":[\"与 sdk/ios 共享 Swift 核心提取已在计划中,但尚未完成——每个包携带自己的实现副本。\"],\"c7cY3z\":[\"请求的权限\"],\"c8AfqO\":[\"尚未配置功能标记。\"],\"cCFxPH\":[\"设置链接已发送。请查看收件箱以完成密码设置。\"],\"cFCKYZ\":[\"拒绝\"],\"cFTdM-\":[\"Console 控制台\"],\"cH6uZB\":[\"向 \",[\"email\"],\" 发送验证链接。在你使用该链接前,Console 将保持只读。\"],\"cHYdwy\":[\"在已登出状态下调用会话方法\"],\"cHfbVT\":[\"受众\"],\"cJQq6Q\":[\"#6366f1\"],\"cJoqdf\":[\"isLoaded、isSignedIn、userId、sessionId、session、getToken、signOut(均为 Accessor)\"],\"cKuQ9P\":[\"令牌端点\"],\"cLQXb0\":[\"显示时机\"],\"cMzIx3\":[\"组织继承的实例级默认设置,可被组织级配置覆盖。\"],\"cNzpFP\":[\"每个 OrgUnit 和 AccessRequest 查询的范围均由 <0>tenant_id 和 <1>org_id 确定。跨组织或跨租户标识符返回 404,而不透露其存在。\"],\"cO9-2L\":[\"禁用\"],\"cRqVk8\":[\"身份模拟会话\"],\"cSmtG-\":[\"删除连接?\"],\"cTLnqo\":[\"相关文档\"],\"cW8SdW\":[\"事件类型\"],\"cXLGw2\":[\"请求新的重置链接\"],\"c_yKle\":[\"通过 <1>export * from \\\"@xid-kit/react\\\" 重新导出所有 <0>@xid-kit/react 客户端组件和 hooks。\"],\"cfg2rE\":[\"事件流\"],\"cgNV3G\":[\"需要认证。\"],\"cgex15\":[\"设备名称\"],\"cgiNr_\":[\"Cloudflare 仍在等待 DNS 验证。\"],\"ci_ryv\":[\"Management API 列表调用的 cursor 和 limit 参数\"],\"ckH3fT\":[\"就绪\"],\"cmLRjC\":[\"包状态为<0>已在本地实现并验证。iOS 包的 Swift 单元测试套件已在 macOS 上通过。模拟器或设备行为,以及针对运行中 XID 实例的真实 IdP 往返仍待人工验证。本页记录的是已实现行为,不代表已具备生产就绪状态。\"],\"cnGeoo\":[\"删除\"],\"coo_xA\":[\"浏览器和原生客户端使用带 PKCE S256 的授权码流程。\"],\"cpE88-\":[\"创建你的账户\"],\"cqa8LE\":[\"SCIM Bearer 令牌无效。\"],\"csDS2L\":[\"可用\"],\"csWCFv\":[\"密码无效\"],\"cteCp7\":[\"仅将 Core opaque cookie 转发到 exact same-origin session-token endpoint;绝不在本地验证其值\"],\"cto4Eh\":[\"RBAC回收站\"],\"cv8PvE\":[\"断开 \",[\"label\"],\"?\"],\"cx8pCt\":[\"建议使用 Markdown 供 AI 读取\"],\"cxquAS\":[\"必填。必须在目录内唯一。\"],\"cybAtK\":[\"OIDC 和 OAuth 2.0、令牌签发、发现、JWKS、组织、项目、应用、角色和权限。\"],\"cz9jGU\":[\"没有找到公告。\"],\"czuZtm\":[\"无法加载入站 SSO 连接。请重试。\"],\"d-F6q9\":[\"已创建\"],\"d06qkA\":[\"向你的邮箱发送验证链接。在你使用该链接前,Console 将保持只读。\"],\"d0O958\":[\"<0>getToken() 返回供 API 调用的短期 JWT。可在后端使用 JWKS 进行无网络验证。\"],\"d10GAL\":[\"角色映射 JSON\"],\"d1jkXV\":[\"这会从账户中移除 \\\"\",[\"factorLabel\"],\"\\\"。如果这是唯一 2FA 方式,你会失去访问能力。\"],\"d2bIDc\":[\"用途\"],\"d4arGc\":[\"处理自定义 URI scheme callback 并交换授权码。\"],\"d6215V\":[\"加载 SCIM 目录失败。请重试。\"],\"d6xEEc\":[\"计费组件\"],\"d9YlBO\":[\"已删除的项目仍然可以恢复。在项目恢复之前,他们的角色、权限和授权不可用。\"],\"dA8-fR\":[\"^3.0.3\"],\"dAZObA\":[\"重定向 URI\"],\"dBt6I6\":[\"Management API helpers <0>仅限 server-side 或精确的 same-origin。请在 server 上使用 <1>sk_live_* 或 sk_test_* 构建单独的 client;OIDC browser mode 会拒绝这些操作。\"],\"dDsV7e\":[\"PKCE S256 工具委托给 @xid-kit/protocol(Web Crypto)\"],\"dEgA5A\":[\"取消\"],\"dIAQ9z\":[\"此连接已禁用自动预配。\"],\"dIl-hX\":[\"user.created, organization.updated\"],\"dK3Z9j\":[\"组件\"],\"dKOn_6\":[\"角色边界\"],\"dKUdTy\":[\"所有 SDK 错误均为 sealed class XidException 的子类型:\"],\"dOnNJf\":[\"在实现 DPoP 之前,SDK 会拒绝 offline_access;不会持久化意外返回的 refresh_token response fields。\"],\"dP634V\":[\"排版和形状\"],\"dQlaUC\":[\"读取有效访问令牌中的声明。\"],\"dQuukg\":[\"渲染进程:getXidBridge、XidClient\"],\"dSaMIz\":[\"供人阅读\"],\"dSe12f\":[\"待处理邀请\"],\"dTU6Wi\":[\"密码最多 128 个字符\"],\"dTnbZt\":[\"success(含 callback URL)、cancel 和 dismiss 的联合类型\"],\"dVS1hg\":[\"系统浏览器重定向和 Secret Service 存储需要桌面环境证据。\"],\"dWWozz\":[\"重导出接受 tokenCache 和浏览器适配器的 @xid-kit/react-native XidProvider\"],\"dWzjYp\":[\"通行密钥验证失败。请换用其他方式或重试。\"],\"d_bW-Y\":[\"Java\"],\"d_ox3y\":[\"您不能将经理分配给自己。\"],\"daGJW7\":[\"XidClient 原始实例;大多数情况下建议使用 XidAuthService\"],\"db-C2q\":[\"登录链接\"],\"ddNRCf\":[\"保存交付通道失败。请重试。\"],\"ddrz1m\":[\"已逾期\"],\"deAgSe\":[\"活跃密钥\"],\"dgtASR\":[\"必须安装 WebView2 运行时。WebAuthenticationBroker 作为回退方案已在计划中,但尚未实现。\"],\"dip4fp\":[\"需要重新注册通行密钥\"],\"djKkku\":[\"与框架无关的响应式 store;在框架绑定中使用 useSyncExternalStore 订阅\"],\"dnmh_I\":[\"开源身份平台\"],\"dqywro\":[\"角色与权限守卫\"],\"dw2jBq\":[\"来自 <0>@xid-kit/backend 的重新导出:<1>verifyToken、<2>verifyWebhook、<3>authenticateRequest、<4>JwksCache、<5>toVerifyKeySet、<6>AppError、<7>BACKEND_ERROR_CODES 及其所有关联类型。\"],\"dyUEvI\":[\"请求过多\"],\"dzce-U\":[\"新用户?创建账户\"],\"e-K0iP\":[\"App Router:返回包含 userId、orgId、orgRole 的 AuthObject\"],\"e-RpCP\":[\"注册\"],\"e-Vlva\":[\"登录成功率\"],\"e-Xjn4\":[\"资源:\",[\"0\"]],\"e0NrBM\":[\"项目\"],\"e0YOG9\":[\"仅观察\"],\"eA9dLe\":[\"完整密钥仅在创建时显示一次。live 密钥拥有完整访问权限;test 密钥仅限沙箱。\"],\"eBkimW\":[\"主进程与渲染进程 bridge、safeStorage 以及 loopback 或自定义 scheme callback。\"],\"eE0JZ4\":[\"版本\"],\"eI1FmW\":[\"查看当前文档\"],\"eIYxkE\":[\"项目资助经理\"],\"eJwneM\":[\"组织总数\"],\"eKa7Zj\":[\"授权码只能使用一次。\"],\"eLkq6J\":[\"未配置出站 SAML 应用。\"],\"eNUpzQ\":[\"使用 SAML 2.0 连接企业身份提供商。\"],\"ePK91l\":[\"编辑\"],\"ePYQjq\":[\"身份\"],\"eQXUlX\":[\"此拨款经理​​范围对于项目定义是只读的。确切的项目补助金的用户补助金仍然可写在下面。\"],\"eQzvkM\":[\"范围 1-365。留空则继承实例默认值。\"],\"eRTVPN\":[\"Core 使用 D1 存储 tenant-scoped relational data,KV 仅用于 read-heavy caches,R2 用于 private objects。strongly consistent state 绝不属于 KV。\"],\"eSHEpl\":[\"verifier 熵为 64 字节;challenge 通过 Web Crypto <0>crypto.subtle.digest('SHA-256', ...) 派生。\"],\"eYIaOU\":[\"项目隔离业务角色和权限。选择一个项目来管理其跨组织拨款和委派经理。\"],\"eYeMU2\":[\"收件人将收到一封包含加入此组织链接的邮件。\"],\"eZKFp2\":[\"<0>@xid-kit/nextjs — middleware 及 App/Pages Router 服务端辅助工具。\"],\"eaUTwS\":[\"发送重置链接\"],\"ebHaxT\":[\"关闭横幅\"],\"ebQKK7\":[\"Site 站点\"],\"ebw9G0\":[\"此邀请已被接受。\"],\"eguWFQ\":[\"不含密钥的 API 密钥(列表视图)\"],\"ejVYRQ\":[\"起始\"],\"emItFy\":[\"<0>AddXid() 将 <1>XidClient 注册为单例,并接入 <2>IHttpClientFactory 用于 JWKS 获取。\"],\"eneWvv\":[\"草稿\"],\"eo1n1s\":[\"运行时\"],\"eoe8BR\":[\"Google\"],\"evjwVX\":[\"产品能力\"],\"fDGOiR\":[\"两次密码不一致。\"],\"fDmZNv\":[\"框架绑定:<0>@xid-kit/react。服务端验证:<1>@xid-kit/backend。\"],\"fGpmi0\":[\"邀请已发送。\"],\"fH1fNU\":[\"加载组织统计失败。请重试。\"],\"fL7WXr\":[\"应用\"],\"fPOajI\":[\"结束于\"],\"fQuL6b\":[\"发布带版本的证据,保留 DPA 接受记录,并通过 R2 提供已验证的工件。\"],\"fR-ZBD\":[\"交付通道未配置。即使启用此方法,Hosted UI 和直接 API 调用也会保持禁用。\"],\"fSQNs8\":[\"根据签发方和 JWKS URI 验证 ID 令牌与访问令牌。\"],\"fUIZr6\":[\"移除成员失败。请重试。\"],\"fUhZWX\":[\"客户端类型\"],\"fVZ58T\":[\"至少 12 个字符\"],\"fWNvSk\":[\"SAML XML 文档格式错误。\"],\"fWsBTs\":[\"出现错误。请重试。\"],\"fYUNRJ\":[\"直接\"],\"fYuJ1Z\":[\"入站企业 SSO 指 XID 作为公司 IdP 的 SAML 服务提供商或 OIDC 依赖方。下游 SaaS SSO 指 XID 作为 Slack、GitHub Enterprise Cloud、Microsoft 自定义应用、Atlassian、Salesforce 和 Zoom 等应用的 SAML 或 OIDC 身份提供商。\"],\"faY3zI\":[\"SCIM 调用使用由管理 API 创建的目录 Bearer 令牌。XID 只存储令牌哈希,并且只在创建或轮换时返回一次明文令牌。\"],\"fcWrnU\":[\"登出\"],\"fe_nJm\":[\"已超出\"],\"fffK0E\":[\"下游 SaaS SSO 状态\"],\"fg43Lt\":[\"加载更多 webhook\"],\"fiHs9I\":[\"处理来自外部来源的重定向 URL 并用 code 换取 token。\"],\"fiPesM\":[\"方式\"],\"fki_WE\":[\"在 AccessRequest 获得批准之前被拒绝。\"],\"flFnHv\":[\"openAuthSession(url, redirectUri) 解析为 BrowserResult\"],\"flmDTf\":[\"无描述\"],\"foMWA-\":[\"尚未注册通行密钥\"],\"fqnlGX\":[\"需要企业连接时,强制 SSO 会隐藏本地登录方式。\"],\"fulvVm\":[\"SESSION_STATUS 取值的联合类型\"],\"fwzYkj\":[\"已暂停\"],\"fzvX6G\":[\"在 <1>app.config.ts 中调用 <0>provideXid。它注册 <2>XID_CLIENT 注入令牌,并连接在启动时调用 <4>client.load() 的 <3>APP_INITIALIZER。无需 NgModule。\"],\"g-O0zt\":[\"如果该邮箱对应账户存在,你很快会收到密码重置链接。\"],\"g2fgI7\":[\"不依赖 Tauri 运行时的开发/测试\"],\"g4d18u\":[\"授权许可或刷新令牌无效或已过期。\"],\"g6oUl1\":[\"面向服务端、Web、移动端与桌面的 TypeScript 包及本地验证原生 SDK。\"],\"g6xVSP\":[\"包状态为 <0>当前包。Angular 17+ standalone provider、RxJS 服务、函数式守卫和 standalone 组件已实现。在真实生产基础设施上的 IdP 往返验证仍待人工核实。\"],\"g7G_Og\":[\"管理用于发现、Hosted Auth 和组织路由的已验证域名。\"],\"gAlhQG\":[\"加载死信失败。\"],\"gDD4V6\":[\"重置密码 | XID\"],\"gDPJi_\":[\"清除本地 token 和 guest session storage;不会发送 revoke request。\"],\"gERsJX\":[\"正在加载品牌设置\"],\"gHOFmV\":[\"身份提供商返回了错误状态。\"],\"gHWIwh\":[\"基础 URL 为必填项。\"],\"gJA3n4\":[\"缺少请求\"],\"gJZfCc\":[\"邮箱验证码\"],\"gM8vKU\":[\"无法加载已删除的权限。\"],\"gMNJ1e\":[\"在 SDK 实现 DPoP sender binding 之前会拒绝 offline_access;access-token 到期后需要重新授权。\"],\"gNbMNg\":[\"XidAuthService\"],\"gODClF\":[\"设计承诺\"],\"gQZaRc\":[\"无法加载隐私请求\"],\"gTv3yJ\":[\"阅读文档\"],\"gUsPa_\":[\"入站企业 SSO | 控制台 | XID\"],\"gX50sC\":[\"svix-signature header 以字面量前缀 v1, 开头,随后是使用端点签名 secret 对 <0>\",[\"SVIX_SIGNATURE_INPUT\"],\" 计算得到的 Base64 编码 HMAC-SHA256。\"],\"gXfw0b\":[\"创建、列出、获取、撤销和删除项目授权。\"],\"gYQmVK\":[\"使用 PKCE S256 的授权码流程。\"],\"gaA2aE\":[\"下载工件\"],\"gb1v9w\":[\"WS-Federation\"],\"gcoZ2n\":[\"Svix 风格 HMAC-SHA256 webhook 签名校验,5 分钟重放窗口\"],\"gdJj8a\":[\"验证码\"],\"gdvBp_\":[\"已删除的权限\"],\"geYnTy\":[\"isLoaded、sessions、用于多会话切换器的 setActive\"],\"ggJFKw\":[\"Hosted Auth 登录流程辅助工具\"],\"ghA1nE\":[\"账户将在 30 天后删除。\"],\"gij9Qv\":[\"没有注册合规证据。\"],\"giuLRJ\":[\"OAuth 2.0 client_id\"],\"gixeu7\":[\"框架集成功能(<0>axum、<1>actix-web)已在计划中,但本版本未包含。\"],\"gkTQgc\":[\"消息 ID\"],\"gls2La\":[\"公开客户端从不存储客户端密钥。\"],\"gmgX3f\":[\"AccessRequest 从<0>待处理变为<1>已批准、<2>已拒绝、<3>已取消或<4>已过期。每个结果都是最终结果,待处理的请求会在 14 天后延迟过期。\"],\"gnTr8p\":[\"封装 isLoaded / isSignedIn / user 判别联合的访问器\"],\"grczpb\":[\"authenticateRequest\"],\"grt0Pu\":[\"席位\"],\"gslrfE\":[\"采用 MIT 许可证的仓库包含完整功能集。安全态势和项目治理通过 OpenSSF 和公开源代码保持透明。\"],\"gudLeO\":[\"无法加载管理器分配。\"],\"gwJSVc\":[\"解决事件失败。请重试。\"],\"gwia6a\":[\"来自 XID Core 的实时服务运行状况和带有时间戳的事件更新。\"],\"gyXhiH\":[\"<0>handleCallback 校验 <1>state 参数以防 CSRF,交换授权码,并返回带 <3>Set-Cookie 的 <2>Response。\"],\"gympwh\":[\"编辑条件\"],\"gyq0Rx\":[\"没有发现死信。\"],\"gzqppE\":[\"组织公开视图\"],\"h-8V38\":[\"查看\"],\"h081HY\":[\"输入内容以搜索\"],\"h0D6rP\":[\"切换 \",[\"0\"],\" 标记\"],\"h3eMvZ\":[\"所需范围\"],\"h69C-n\":[\"XID 托管资源端点的 OAuth 受保护资源元数据。\"],\"h6BvID\":[\"3 个 Workers\"],\"h6e_wl\":[\"SCIM 仍是取消预配和组成员生命周期的推荐来源。\"],\"h6n9d8\":[\"活跃组织\"],\"hA27Tx\":[\"使用通行密钥\"],\"hBg78g\":[\"Hosted 重定向、app link callback 和安全存储适配器。\"],\"hD149M\":[\"死信 | Console | XID\"],\"hEksWI\":[\"协议\"],\"hF8E0z\":[\"<0>@xid-kit/react — provider、hooks、控制组件和 UI 组件。\"],\"hFhbc-\":[\"信任于 \",[\"trustedDate\"]],\"hFv2L6\":[\"断言接收方不匹配。\"],\"hHVaPQ\":[\"严重影响\"],\"hIbQ-U\":[\"Access token TTL(秒)\"],\"hJLLxd\":[\"无法启动身份模拟会话。请重试。\"],\"hN6TJn\":[\"需要采取行动\"],\"hNp0Zf\":[\"正在加载社交登录提供商\"],\"hPgfm_\":[\"OIDC 签发方 URL\"],\"hRZqSU\":[\"从应用项目文件添加指向源码 checkout 的 ProjectReference:\"],\"hU6Wvb\":[\"SAML 是 provider-ready:本地和 fake-IdP 证据覆盖当前 Worker 路由;生产 readiness 仍需要真实 IdP 连接,且不得记录 SAMLResponse 值或 provider secret。\"],\"hW4WpN\":[\"购买 Pro\"],\"hXzOVo\":[\"下一页\"],\"hYtDxY\":[\"正在加载后台通道请求\"],\"hZ8GrV\":[\"为服务端集成创建和吊销 API 密钥。\"],\"hb5UGc\":[\"移除成员?\"],\"hcPf8W\":[\"无界面 / CI 环境:使用 in-memory-storage 特性或直接注入 InMemoryStorage\"],\"heqJo0\":[\"OrgUnit 树支持的最大深度为 8。\"],\"heqmnj\":[\"品牌 schema 仅接受上面列出的七个字段,不接受自定义 CSS。\"],\"hfKQGq\":[\"候补名单注册门控组件\"],\"hgN2Z6\":[\"没有组织\"],\"hhdpNk\":[\"https://accounts.google.com/o/oauth2/v2/auth\"],\"hhpCL_\":[\"列出、获取和吊销用户会话。\"],\"hn__ZK\":[\"组织名称\"],\"hp8OtS\":[\"已添加\"],\"hr5gKQ\":[\"列表端点返回数据数组和游标元数据。错误使用结构化 JSON,包含稳定代码、易读消息,以及可选的字段校验元数据。\"],\"huGmnb\":[\"可在本地工具链上编译并通过单元测试套件的原生 SDK。对真实生产 IdP 的往返验证仍需人工核实。\"],\"hvHfj-\":[\"证书状态:\"],\"hx506k\":[\"删除事件失败。请重试。\"],\"hz9uZZ\":[\"进行更改前,请先验证你的邮箱地址。\"],\"i-2DDi\":[\"次要\"],\"i-4xAA\":[\"Refresh token 空闲超时(天)\"],\"i-8yX9\":[\"无法加载当前公告。\"],\"i3NsKF\":[\"在更改角色、权限或映射之前恢复此项目。\"],\"i58eFN\":[\"加载更多实例管理器\"],\"i6HPSw\":[\"默认:openid, profile, email\"],\"i8inq9\":[\"JWKS 获取的 HTTP 连接超时\"],\"iBJgh-\":[\"无第三方依赖——仅使用 Apple 系统框架\"],\"iDaD_2\":[\"客户端配置\"],\"iDv0oU\":[\"自定义 URI scheme callback\"],\"iE9HBA\":[\"为身份提供商集成预配新的 SCIM 2.0 目录。Bearer token 仅显示一次,请立即保存。\"],\"iEUzMn\":[\"系统\"],\"iEagS2\":[\"加载计划与配额设置失败。请重试。\"],\"iFH0QM\":[\"授权请求\"],\"iFaPli\":[\"初始化默认只启用邮件登录链接和邮箱验证码。密码、WhatsApp 验证码、短信验证码、通行密钥、社交 OAuth 和企业 SSO 会保持隐藏,直到组织策略和必要凭据启用它们。\"],\"iG7KNr\":[\"徽标\"],\"iNGTUP\":[\"DPoP 证明无效或格式错误。\"],\"iNPzSp\":[\"没有找到活跃会话\"],\"iO__yq\":[\"最少的实施\"],\"iPkW8f\":[\"正在加载资料\"],\"iQmbPb\":[\"许可证\"],\"iQtdDY\":[\"返回当前未过期的 access token;ForceRefresh 会清除会话并要求重新授权。\"],\"iRNynp\":[\"首先在“项目”页面上创建一个活动项目。\"],\"iS6ru3\":[\"请先添加认证器应用,再生成备用码。\"],\"iUJKA8\":[\"useXidRnContext 返回的适配器上下文结构\"],\"iUkekb\":[\"页面未找到 | XID\"],\"iUqDvr\":[\"撤销经理任命?\"],\"ibKv9H\":[\"使用 issuer、clientId、redirectUri、scopes 初始化。在其他方法之前调用。\"],\"icBMt3\":[\"此组织的计划、生命周期状态、试用和资源配额。\"],\"icbaot\":[\"/v1/me 原始响应结构\"],\"icdKy9\":[\"此组织 Hosted UI 的颜色、字体排印和 Logo 覆盖设置。\"],\"ijnB6p\":[\"使用完整的平台或采用适合您的架构的协议、UI 和 SDK 层。\"],\"ikGJm4\":[\"每个功能标记的全局默认值,支持组织级覆盖。\"],\"il3JO7\":[\"客户端 provider(root.tsx)\"],\"im5e2I\":[[\"0\"],\" 将被重新启用,成员将恢复访问权限。\"],\"imNZZd\":[\"默认导出:渲染器接口和类型\"],\"imr7jp\":[\"8.0.0\"],\"ipHKbS\":[\"您无法向自己授予实例访问权限。\"],\"ir0V0z\":[\"删除合规文档 \",[\"0\"]],\"isSXJy\":[\"隐式流、密码授权、plain PKCE 和通配符重定向。\"],\"itDEco\":[\"已有账户?登录\"],\"itxaBS\":[\"Android\"],\"iu7tUI\":[\"面包屑导航\"],\"iuGVJd\":[\"在 TokenCache 适配器中持久化或删除 token 集\"],\"iuaMfD\":[\"构建客户端。<0>Issuer 必填;其他字段可选。\"],\"iugrYb\":[\"isLoaded、用于组织切换器 UI 的 userMemberships\"],\"ixB_13\":[\"已删除的角色\"],\"iyLnAJ\":[\"你的邮箱已验证。请登录以继续。\"],\"izpRbk\":[\"按 Escape 键关闭\"],\"j2BcbM\":[\"您查找的页面不存在或已移动\"],\"j67QOY\":[\"创建组织以管理成员、认证和应用。\"],\"j6Zn7e\":[\"管理 SCIM 目录、令牌、用户和用户组。\"],\"j710Ty\":[\"创建角色\"],\"j8FaPE\":[\"经理角色\"],\"j9qyj5\":[\"请先验证你的邮箱\"],\"jAIeMZ\":[\"企业 SSO\"],\"jAmh1M\":[\"端点恢复\"],\"jBoCu9\":[\"org_...\"],\"jCGL9C\":[\"上游 SSO URL\"],\"jKR2O9\":[\"所有 PKCE 逻辑、token 交换和会话管理均在 <0>@xid-kit/react-native 中;此包仅提供适配器和 Expo Router 集成。\"],\"jKoSHS\":[\"已于 \",[\"0\"],\" 接受。\"],\"jKttAE\":[\"Hooks\"],\"jOI3_U\":[\"JWKS 内存缓存 TTL(秒)\"],\"jRKSRV\":[\"注册 XID_CLIENT 单例和 APP_INITIALIZER;接受 ProvideXidOptions\"],\"jRYzuk\":[\"投递使用指数退避重试,最终进入 dead 状态。队列重试耗尽后,原始消息会作为加密死信记录持久化,供 Instance Manager 检查和重放。\"],\"jTs4am\":[[\"appName\"],\" 徽标\"],\"jVITbw\":[\"已知限制\"],\"jXX-hA\":[\"基于 JWKS 的 ES256/RS256 ID token 验签和 end_session 登出已实现并完成本地测试。真实 macOS Keychain 和 IdP 往返验证前仍不具备 L4 支持。\"],\"jajpie\":[\"SCIM 目标已创建。\"],\"jbGcN7\":[\"SCIM 目标\"],\"jbRBAL\":[\"列出、创建、更新角色和移除成员。\"],\"jba0ca\":[\"包状态为 <0>当前包。Svelte 5 store、SvelteKit 服务端 hook 和辅助工具已实现。在真实生产基础设施上的 IdP 往返验证仍待人工核实。\"],\"jbyW-q\":[\"创建 API 密钥失败。请重试。\"],\"jd0W2-\":[\"Web 标准运行时(Cloudflare Workers、Node.js、Bun、Deno)经 Web Crypto 共用 @xid-kit/backend;其他语言使用各自原生 SDK。全部做 networkless JWT 验证、请求认证和 webhook 验证。\"],\"jeTkjz\":[\"删除合规文档失败。请重试。\"],\"jeZsjC\":[\"错误响应\"],\"jg_lfs\":[\"没有找到用户。\"],\"jiE6Vn\":[\"组织\"],\"jjpH9c\":[\"JWKS URI\"],\"jlSxUf\":[\"后续状态\"],\"jlieYK\":[\"密码至少需要 12 个字符\"],\"jnLcNa\":[\"type\"],\"jogQNT\":[\"选择新密码\"],\"jsUXMH\":[\"正在加载交付通道\"],\"jsVJ77\":[\"批准或拒绝分配给当前用户的待处理请求。\"],\"js_ftq\":[\"FastAPI 集成\"],\"jt0QBU\":[\"加载连接失败\"],\"jzWivO\":[\"编辑应用\"],\"k0_khs\":[\"已重放\"],\"k3bZBO\":[\"上游企业 IdP 状态\"],\"k3cSe0\":[\"关键指标\"],\"k4I7F8\":[\"影响\"],\"k7PN79\":[\"未找到指定权限。\"],\"k8nDu9\":[\"用自定义 TokenStorageAdapter 实现替换默认的 KeychainTokenStorage。\"],\"k8xYLG\":[\"激活设备\"],\"kBOuZQ\":[\"启动身份验证器设置失败。\"],\"kFEuyM\":[\"品牌 | 控制台 | XID\"],\"kGeOx_\":[\"加入 \",[\"0\"]],\"kHwQdj\":[\"<0>signInPassword() 通过 Hosted Auth 密码流程建立 cookie 会话。\"],\"kKPYa0\":[\"绑定名称由部署配置固定。\"],\"kMF7QE\":[\"使用 grant_type authorization_code 和 PKCE verifier 向 token 端点发起底层 POST;返回 TokenSet\"],\"kSOxu4\":[\"openid, email, profile\"],\"kTcMg1\":[\"搜索暂时不可用\"],\"kUVtTd\":[\"取消并退出登录\"],\"kUeRuE\":[\"以下内容在公开路线图中,但当前包尚未导出。请勿假设在本版本中可用。\"],\"kVH4CQ\":[\"发布前,请在 <0>compliance/ 路径下上传不可变工件。下载路由会对每个对象计算 hash,并拒绝 checksum 不匹配的对象。\"],\"kXH4-x\":[\"留空即可无条件访问。 JSON 必须是一个对象;服务器验证仍然具有权威性。\"],\"k_OX9o\":[\"saml_certificate_renewed\"],\"kfLQ36\":[\"Webhook 重放防护窗口\"],\"kiJUVf\":[\"短信验证\"],\"kjo2do\":[\"控制台概览 | XID\"],\"knpz-u\":[\"ClientOptions\"],\"kruU99\":[\"状态事件\"],\"ks97Jy\":[\"死信\"],\"kxr-Qs\":[\"当 browser adapter 无法自行捕获 redirect 时,请在 app manifest 中注册 redirect URI scheme,并将 deep link 转发给 <0>handleRedirect(url)。它会验证并消费 OAuth state、verifier 和 nonce,交换 code,验证 ID token,并存储原生会话。\"],\"kyAi7k\":[\"实例\"],\"kz5QQn\":[\"在宣告 production ready 之前,请核对全部 24 个 Queues,应用 D1 migrations,构建全部 3 个 Workers,并验证 apex、www、wildcard DNS、health、discovery、JWKS 和 Hosted Auth。然后记录 Email、DLQ replay、privacy export 和 30-day erasure、每小时和每日 Cron、Analytics、Turnstile 及 custom hostnames 的在线证据。本地 L0-L3 证据不等于 L4;所有未执行的在线检查均为 UNKNOWN。完整的运维 runbook 位于 https://github.com/StringKe/xid/blob/main/docs/deployment.md。\"],\"l01MwZ\":[\"https://idp.example.com/.well-known/openid-configuration\"],\"l2J07x\":[\"XID 不提供拉取式 Events API。使用 <0>GET /v1/webhooks 管理订阅;投递状态和队列死信重放是供 Instance Manager 使用的运维界面,不是租户事件流。\"],\"l4tS13\":[\"基于 @xid-kit/core 的 Vue 3 插件、composable 和无样式组件。\"],\"l7cyO1\":[\"创建组织\"],\"l8t_1y\":[\"API 与运维\"],\"l98cAL\":[\"同步执行。验证 svix HMAC-SHA256 + 5 分钟重放窗口。失败时抛出 <0>WebhookVerificationError。\"],\"lAaXQf\":[\"无法加载角色。\"],\"lAkbM4\":[\"此组织没有可用的登录方式。\"],\"lBdPxu\":[\"强调色\"],\"lD9l0e\":[\"SWA 密码保管\"],\"lDjUiF\":[\"加载更多已删除的权限\"],\"lHBk5y\":[\"正在加载合规证据\"],\"lI3FBL\":[\"实例包含顶级组织。一个组织可以包含一级子组织;每个组织都保留策略、成员资格、品牌、RBAC 和隔离边界。\"],\"lId7nf\":[\"取消用户预配并吊销活跃会话。\"],\"lL-3qg\":[\"以下每个 SDK 均带有两种状态标签之一,与 XID 平台支持矩阵对齐。两种标签都不代表生产就绪声明。\"],\"lLeqmp\":[\"使用通行密钥登录\"],\"lMT1Lm\":[\"使用已注册且完成设备验证的通行密钥完成双因素认证。\"],\"lRyVxD\":[\"多签发方配置\"],\"lUBUZG\":[\"成员 | 控制台 | XID\"],\"lWHvQr\":[\"服务端 hook\"],\"lWZ_F-\":[\"将 JwtKey(JWK、JWKS 或 CryptoKey)转换为用于验证的 VerifyKeySet\"],\"lYGfRP\":[\"英语\"],\"lYqMwy\":[\"已实现并在本地测试基于 JWKS 的 ES256 ID token 验证、nonce 验证和持久化的 state-keyed PKCE。在达到 L4 支持之前,仍需完成真实设备和 IdP 验证。\"],\"lZXtvV\":[\"AuthObject 和 UnauthenticatedAuthObject 的联合类型\"],\"laTP8V\":[\"无法加载角色权限映射。\"],\"lai6mJ\":[\"返回控制台\"],\"lb44V4\":[\"刷新令牌已被使用。\"],\"lbaZ06\":[\"XID token 的 Remix cookie 会话存储\"],\"ldR5NR\":[\"当前:\",[\"0\"]],\"ledh-A\":[\"查看此组织的合规文档和数据处理状况。\"],\"liRGid\":[\"全局用户搜索\"],\"lj17Ol\":[\"创建、列出和吊销组织 API 密钥。\"],\"lmPv5t\":[\"Rust(stable,2021 版本)\"],\"lnnzvj\":[\"使用 PKCE\"],\"lnyDrv\":[\"isLoaded、isSignedIn、session: XidSession | null\"],\"lpIMne\":[\"两次密码不一致\"],\"lsGGOv\":[\"从请求头/cookie 中提取并验证 token。返回 <0>AuthStatus;不抛出异常。\"],\"lsiayJ\":[\"入站 SSO 连接\"],\"luOE2_\":[\"没有机制检测用户在未完成授权时关闭 Custom Tabs。\"],\"lvHxkJ\":[\"您正在以其他用户的身份查看该组织。管理变更被禁用。\"],\"lvyVXB\":[\"备用码\"],\"lyjq5X\":[\"Slack\"],\"lzuVB9\":[\"需要用户交互。\"],\"lzzgAP\":[\"创建并列出目录用户。\"],\"m-oBaQ\":[\"期望的 JWT aud claim\"],\"m290vd\":[\"重放\"],\"m3UlM8\":[\"class\"],\"m4YwIL\":[\"认证器应用(TOTP)\"],\"m5fXBA\":[\"添加端点\"],\"m5zqXK\":[\"Angular signals 桥接\"],\"m8GqbA\":[\"该角色将不再包含此权限。\"],\"mB8jop\":[\"通行密钥验证\"],\"mBQViT\":[\"事件 \",[\"0\"],\" 及其所有更新将被永久删除。\"],\"mCQL2m\":[\"Cloudflare Workers(主要目标平台)\"],\"mE4WLe\":[\"1.0.3065.39\"],\"mE4jbr\":[\"需要多因素认证。\"],\"mFowC3\":[\"访问请求生命周期\"],\"mGYa19\":[\"包\"],\"mKVlQ9\":[\"https://accounts.google.com\"],\"mNXX4s\":[\"需要 Java 17+ 和 Maven。\"],\"mO46lp\":[\"移除对 \",[\"displayName\"],\" 的信任\"],\"mQSTQC\":[\"仅在已加载且未登录时渲染子节点\"],\"mRcKZc\":[\"SP 发起 AuthnRequest 并重定向到 IdP。\"],\"mTAOR_\":[\"XML 安全预检查、递归结构 schema 允许列表和签名/引用结构允许列表均已在本地实现并验证。结构允许列表会在签名验证前检查 SAML Response,并再次检查每个已解密的 Assertion;这是针对所用 SAML profile 的封闭语法,而不是通用 XSD 引擎。入站和出站 SAML Single Logout 已在本地通过 L1/L2 覆盖。由于 Slack 不支持 SLO,因此不包含 Slack profile,真实提供商的 L4 证据仍为 UNKNOWN。\"],\"mY3c6e\":[\"检查协议矩阵\"],\"mZBdLj\":[\"此文档版本已停止维护\"],\"m_6zdm\":[\"事件流 | 控制台 | XID\"],\"m_HEEa\":[\"<0>Xid.authenticate_request 接受 Rack env 哈希和 Rack <1>Request 对象两种形式。\"],\"marVnS\":[\"包状态为 <0>当前包。SolidJS context provider、基于 signal 的原语和无样式组件已实现。在真实生产基础设施上的 IdP 往返验证仍待人工核实。\"],\"mdeIOH\":[\"重新发送验证码\"],\"mgvjr1\":[\"提供商连接\"],\"mhsnB6\":[\"已停用\"],\"mirgwt\":[\"Management API 调用使用 <0>Authorization: Bearer sk_live_* 或 <1>Authorization: Bearer sk_test_*。密钥的作用域限定为解析得到的 Tenant。组织资源还会验证请求的 Organization 是否属于该 Tenant。\"],\"mjuIQ9\":[\"检查网络连接后重试。\"],\"mk4anB\":[\"浏览器默认\"],\"mkLHv_\":[\"加载认证策略失败。\"],\"mm1grS\":[\"短信验证码\"],\"mmi-9l\":[\"受限角色\"],\"moRlhx\":[\"打开系统浏览器,交换 code,存储 token\"],\"mp235G\":[\"删除项目\"],\"msa4GR\":[\"user.created\"],\"mt_ezc\":[\"入站企业 SAML 和 OIDC、SCIM 用户与组预配、Webhook、审计记录和管理 API。\"],\"mui7e_\":[\"登录时选择「信任此设备」后会添加设备。\"],\"mvXgaR\":[\"共享信号、CAEP、RISC、GNAP、UMA、HEART、OpenID4VP 和 OpenID4VCI 公开返回显式 501 错误的保留路由。它们不是协议实现。\"],\"my6R3c\":[\"Android API 26+(Android 8.0)\"],\"mzI_c-\":[\"下载\"],\"n-8yVN\":[\"签名\"],\"n0Z0Cx\":[\"已在本地实现;真实 AD FS WS-Fed L4 仍缺失。\"],\"n1XEon\":[\"授权失败\"],\"n1ZdtM\":[\"会话生命周期\"],\"n2Fq6k\":[\"OAuth 凭据已可用于 Hosted UI。\"],\"n3fHji\":[\"趋势\"],\"n5zoEx\":[\"允许设备\"],\"n6YdSt\":[\"自定义主机名\"],\"n7EgV-\":[\"发送短信失败。请重试。\"],\"n8BeNQ\":[\"用户资源\"],\"n8LtxM\":[\"大范围中断\"],\"n9aTsC\":[\"<0>false 会取消用户预配并吊销活跃会话。\"],\"n9av7r\":[\"设置登录方式\"],\"nAbCSU\":[\"下载账户数据副本,或安排永久删除。导出将在 48 小时后过期,删除请求可在 30 天内取消。\"],\"nCp4Tf\":[\"实例管理器管理平台范围的设置和跨租户操作。当前用户无法撤销自己的分配,并且服务器始终保留至少一个实例管理器。\"],\"nDGpcY\":[\"试用\"],\"nDekZG\":[\"编辑连接\"],\"nDqlBl\":[\"用户信息\"],\"nJI-Gs\":[\"目录同步\"],\"nMMs-Y\":[\"服务端 middleware(JWT 认证)\"],\"nSkB8g\":[\"信息\"],\"nTW2K9\":[\"请联系组织管理员重新发送邀请。\"],\"nUPIHg\":[\"在 <1>astro.config.mjs 中注册 <0>xidIntegration。该 integration 通过 <2>addMiddleware 以 <3>pre 顺序注入 server middleware,将 verification material 保留在 server-side,并且只公开 client islands 所需的可序列化 browser mode configuration。\"],\"nYQIcH\":[\"OIDC 重定向 URI(下游管理端)\"],\"nZ7ljt\":[\"R2 存储键\"],\"nZfu3a\":[\"Go 服务端 SDK,提供 networkless JWT 验证、请求认证和 webhook 签名校验。\"],\"n_t4m8\":[\"浏览器客户端、会话存储、token 缓存和 Management API 辅助工具。\"],\"ncLHBt\":[\"当前组织选择器\"],\"nf_zdK\":[\"请从包含 auth_req_id 的 CIBA 授权链接打开此页面。\"],\"nim2yK\":[\"事件命名\"],\"njBr8W\":[\"you@example.com\"],\"njK_xH\":[\"Passwordless Email Magic Link 和 OTP 请求在创建 challenge 时冻结 sign-up intent、服务端控制的 continuation、application client 和 invitation row ID。Social OAuth 邀请授权同样会在跳转上游 provider 前验证原始 capability,在一次性 state 中只持久化 invitation row ID,并在 callback 时忽略调用方控制的 token route。验证请求不能改写这些字段。原始 invitation capability 不会存入这些流程上下文;当 MFA 中断接受流程时,XID 使用绑定 Tenant、User、Session 和 invitation 的短期 signed continuation。\"],\"nliaXC\":[\".NET 8 服务端 SDK,提供 networkless JWT 验证、ASP.NET Core 请求认证和 webhook 签名校验。\"],\"nqTITx\":[\"用户资源使用 <0>userName 作为外部标识符。邮箱值、资料姓名字段、活跃状态和企业扩展字段都会保留在 SCIM 原始资料中。\"],\"ntHXFq\":[\"绑定\"],\"nu3jjY\":[\"exp/nbf 的时钟偏差容忍度。\"],\"nvAt0H\":[\"资源\"],\"nwJyF3\":[[\"0\"],\"(\",[\"1\"],\")将被删除。成员将无法再使用此 SAML 应用。\"],\"nx7yA8\":[\"链有效\"],\"nykK-e\":[\"组织策略 <0>attestationMode 在通行密钥注册时选择无、间接或直接企业证明。\"],\"o-qNkI\":[\"无法加载实例管理器。\"],\"o30LJ0\":[\"使用来自 <1>@angular/core/rxjs-interop 的 <0>toSignal() 将 observable 转换为 signal 以供模板读取。\"],\"o35jGQ\":[\"主机名所有权\"],\"o3pshE\":[\"你已拥有该项目的访问权限。\"],\"o5k67l\":[\"加载审计事件失败。\"],\"o5zolz\":[\"必须填写 ACS URL。\"],\"o7J4JM\":[\"筛选\"],\"o8o0JS\":[\"将类型引用添加到 <0>src/env.d.ts,以获得 <1>Astro.locals.xidAuth 的完整类型覆盖。\"],\"o9INYc\":[\"软删除的角色和权限在刷新过程中仍然可见,并且可以恢复到此项目。\"],\"oArP6x\":[\"读取、替换、修补或移除一个目录组。\"],\"oCHfGC\":[\"等级\"],\"oCpaKF\":[\"XID Worker 在 <0>HttpOnly cookie 中保留不透明的刷新凭据。它不是 JWT,SDK 永远不会从 JavaScript 读取它或将其存储在 <1>localStorage 中。\"],\"oFUZ3S\":[\"https://xid.dev/auth/google/callback\"],\"oFjSzI\":[\"example.com\"],\"oFnu7D\":[\"后台通道请求未找到或已过期。\"],\"oHZYPF\":[\"在边缘建立身份,而不放弃控制权\"],\"oK2_Ox\":[\"访问你的实际地址\"],\"oNP7xc\":[\"decodeTokenClaims 返回的 JWT payload claims\"],\"oNZ7GY\":[\"SCIM API 参考\"],\"oPC8pz\":[\"加载更多经理分配\"],\"oQ5l2j\":[\"EncryptedAssertion 使用已配置的 SP 解密密钥,随后仍要求验证解密后断言的签名。\"],\"oQIXAv\":[\"PingOne\"],\"oR3L4w\":[\"事件已开启。\"],\"oRrYN-\":[\"项目组应用程序和授权角色。每个项目的<0>access_policy仅控制同一组织的用户,没有有效的UserGrant;跨组织的 ProjectGrant 授权不受影响。\"],\"oRrv75\":[\"WebView2 重定向、DPAPI 安全存储和 PKCE S256。\"],\"oSiIQg\":[\"存储适配器将 refresh token 或会话缓存值保存在平台安全存储中,从不存储客户端密钥。\"],\"oSx3Tk\":[\"存储深色主题徽标 URL;此 API 不应用自动回退。\"],\"oTLHZC\":[\"计费概览表格\"],\"oVvyN9\":[\"出站 SAML 应用已创建。\"],\"oXmBnV\":[\"字体\"],\"oXxMFe\":[\"全局指标\"],\"oZT3uO\":[\"使用默认 SecretServiceStorage 创建客户端。\"],\"oZyG4C\":[\"使用 Google 继续\"],\"o_4bcj\":[\"每次请求生成 OAuth state;在 handleRedirect 中验证以防 CSRF。\"],\"o_Xmgf\":[\"XID 的 OpenSSF 记分卡\"],\"obdORm\":[\"范围 5-43200。留空则继承实例默认值。\"],\"oeXGJm\":[\"包状态为 <0>当前包。主进程应用、contextBridge preload 和渲染端 bridge 已实现。在真实生产基础设施上的 IdP 往返验证仍待人工核实。\"],\"ofD7i6\":[\"授权请求仍在等待处理。\"],\"ogCCaA\":[\"createOrganization 和 createSession\"],\"ogflN1\":[\"除非组织自行覆盖,否则这些默认值应用于每个组织。\"],\"ohJUzD\":[\"域名已添加。请按表中所示添加 DNS TXT 记录以验证所有权。\"],\"ojGxtw\":[\"PATCH 操作\"],\"ojQnJq\":[\"在不可恢复的 SDK 错误时抛出:缺少 JWT key、JWKS 获取失败、选项无效、session-token exchange 失败\"],\"ojSNsv\":[\"在应用启动时创建一个 <0>Client 并在请求间复用。客户端以可配置 TTL 在内部缓存 JWKS。\"],\"oox6gF\":[\"密码未达到最低强度要求。\"],\"osAB4a\":[\"密码强度\"],\"ouwA8n\":[\"isLoaded、isSignedIn、userId、signOut、getToken\"],\"ovBPCi\":[\"默认\"],\"ovkRA4\":[\"没有可用计费数据。\"],\"owzePO\":[\"跨所有组织搜索用户\"],\"oxQhin\":[\"删除事件 \",[\"0\"]],\"oze0Jk\":[\"已 provider-ready,缺少真实 Google callback L4。\"],\"p-GYvM\":[\"项目角色和权限\"],\"p-pp9U\":[\"string\"],\"p08DM3\":[\"管理范围\"],\"p11jU_\":[\"你的组织要求启用 MFA。请先在下方的身份验证器应用中完成设置,然后再继续。\"],\"p1Nh1o\":[\"导出账户数据\"],\"p25s2Q\":[\"项目拨款必须针对另一个组织。\"],\"p2j4Pw\":[\"主机名已保留。请添加下方列出的所有 DNS 记录。若未及时完成,所有权验证指引将过期。\"],\"p36TRH\":[\"verifyToken 选项:jwtKey、issuer、audience、authorizedParties、clockToleranceSec、now\"],\"p3D8Xq\":[\"开发套件\"],\"p3LucZ\":[\"10 秒\"],\"p4P40q\":[\"将刷新令牌存储在服务端或安全的原生凭据存储中。\"],\"p4v25J\":[\"保存角色或权限更改失败。请重试。\"],\"p5gs7s\":[\"除当前会话外,所有会话都会立即登出。使用这些会话的设备需要重新登录。\"],\"p8Oe71\":[\"SSO 连接已创建。\"],\"p8y-rs\":[\"Salesforce\"],\"p9YVmH\":[\"SecureStore 密钥命名空间\"],\"pAXxE0\":[\"推荐流程\"],\"pFx7sG\":[\"google\"],\"pJMmXv\":[\"计费概览 | 控制台 | XID\"],\"pK5Agv\":[\"LDAP 直接绑定、WS-Federation、SWA 密码保管、基于 Header 的 SSO 和目录连接器框架已在本地实现,并提供 fake harness L3。真实的 AD/LDAP 网关、AD FS WS-Fed、目标应用保管库和 Application Proxy L4 仍缺失。\"],\"pKG-Jp\":[\"允许此设备登录吗?\"],\"pNBfdc\":[\"请求的权限\"],\"pOkypI\":[\"保存出站 SAML 应用更改失败。请重试。\"],\"pPhfad\":[\"正在加载功能标记\"],\"pPvEbU\":[\"正在验证邮箱地址...\"],\"pQKpIQ\":[\"正在准备您的数据导出。\"],\"pS0g7X\":[\"无法安排账户删除。\"],\"pTGa_J\":[\"刷新状态\"],\"pTjc5e\":[\"需要验证邮箱\"],\"pZZvjB\":[\"此邮箱属于你当前登录的账户。\"],\"pZ_dup\":[\"注册应用\"],\"pdhKb6\":[\"当 token 在宽限窗口内过期时返回 true(默认 10 秒)\"],\"pdtG8t\":[\"实例默认值\"],\"peYEhy\":[\"使用带 scope 的 API 密钥在后端管理组织资源。\"],\"pedfhL\":[\"将应用分组到项目中,并管理每个项目的配置。\"],\"pfa8F0\":[\"显示名称\"],\"pgRWEd\":[\"暴露 window.xidBridge 的现成 preload 脚本\"],\"pgWvTt\":[\"路由守卫\"],\"phfeP8\":[\"XID 在 <0>/scim/v2/organizations/\",[\"organization_id\"],\" 下公开组织范围的 SCIM 2.0 API。用户和组资源通过路径中的组织 ID 定位。\"],\"pjeMnQ\":[\"#10b981\"],\"pkCrkK\":[\"已 provider-ready,缺少真实 GitHub callback L4。\"],\"pmDHTY\":[\"此设备\"],\"pmVQCw\":[\"首先创建或选择一个活动项目。\"],\"pnN2bK\":[\"解决事件 \",[\"0\"]],\"pozMxD\":[\"带回退 prop 的角色与权限门控\"],\"psC-XF\":[\"合规\"],\"pt8erp\":[\"主进程配置\"],\"pubgP7\":[[\"0\"],\" 个组织覆盖\"],\"pv6d3H\":[\"组资源使用 <0>displayName 作为唯一目录组名。成员引用 SCIM 用户 ID,并以幂等方式同步。\"],\"pv9mbs\":[\"合规中心 | Console | XID\"],\"pz2HGX\":[\"认证 PSR-7 请求;不抛出异常\"],\"q-4bzE\":[\"活跃会话\"],\"q-Ah7F\":[\"使用 SSO 继续\"],\"q1bHp-\":[\"手机验证码\"],\"q4CxF4\":[\"用户 | 控制台 | XID\"],\"q4OsbP\":[\"MAU\"],\"q5OVn-\":[\"你没有权限执行此操作。\"],\"q5QvhD\":[\"我们已向 \",[\"0\"],\" 发送一次性邀请链接。请在此浏览器中打开以继续。\"],\"q64WWP\":[\"证书验证\"],\"q8lhVH\":[\"授权应用 | XID\"],\"qA6y00\":[\"请求的权限范围无效或不被允许。\"],\"qCC5GY\":[\"输入强密码以保护账户。\"],\"qCPTCE\":[\"创建、检查、刷新和删除自定义主机名。\"],\"qCY3QP\":[\"在应用启动时创建一个 <0>XidClient 并作为单例使用。\"],\"qEGD0F\":[\"Middleware\"],\"qERIFs\":[\"已启用,并允许用于登录或创建用户。\"],\"qGcL0A\":[\"验证 JWT 或会话 token;返回 AuthResult\"],\"qGxs7R\":[\"主机名状态:\"],\"qHHLOh\":[\"严重\"],\"qISxKO\":[\"清除 Keychain token,并可选择调用 end_session endpoint;不会执行 refresh-token revocation。\"],\"qInj8D\":[\"服务器要求 DPoP nonce。请使用提供的 nonce 重试。\"],\"qJxYXV\":[\"加载更多项目\"],\"qKEinX\":[\"React Native\"],\"qMi8KF\":[\"对组织、OrgUnit、项目、角色、授权、审批策略和访问请求建模,无需创建独立的管理租户。\"],\"qNDWQf\":[\"XidClient 方法\"],\"qNQZgJ\":[\"仅用于过期调度的 JWT payload claims 解码;不验证签名\"],\"qNxmY2\":[\"在你离线时保持访问权限\"],\"qPSZGs\":[\"接受的公钥格式:PublicJwk、Jwks 或 \",[\"JWT_KEY_SHAPE\"]],\"qRyj3D\":[\"管理项目\"],\"qWAxYQ\":[\"用于 /v1/me 和 token 端点的 HTTP 客户端\"],\"qWycJ0\":[\"删除权限?\"],\"qZkRsN\":[\"没有找到组织。\"],\"qavm0B\":[\"设备\"],\"qbyn_2\":[\"受控或最小化的 OAuth 与 OIDC 扩展\"],\"qeufKy\":[\"社交 OAuth 依赖方\"],\"qiN9NB\":[\"界面\"],\"qk3A-S\":[\"组织创建流程\"],\"qlyats\":[\"删除应用 \",[\"0\"]],\"qmCcFk\":[\"SAML 时钟容差(以毫秒为单位)\"],\"qncwOZ\":[\"控制组件\"],\"qoVHk3\":[\"在同一仓库中提供 OIDC 和 OAuth 流程、Management API、Webhook、框架 SDK、本地化文档和无网络令牌验证。\"],\"qp5Twq\":[\"创建、读取、更新和删除自定义角色。\"],\"qqWcBV\":[\"已完成\"],\"qqeAJM\":[\"从未\"],\"qrbojL\":[\"ACS URL\"],\"qrkqX8\":[\"初始状态\"],\"qsIN68\":[\"加载更多死信\"],\"qur1N8\":[\"没有受信任设备\"],\"qvFa8r\":[\"public\"],\"qzmkTO\":[\"<0>GET /auth/config 返回该组织的公开 Hosted Auth 配置。提供商机密和已禁用的提供商不会返回给浏览器。\"],\"r-eJ4L\":[\"重命名 \",[\"displayName\"]],\"r0H5if\":[\"生产构建后可使用搜索\"],\"r0UoH8\":[\"Hosted Auth、通行密钥、密码、魔法链接、社交登录、MFA、恢复、授权同意和账户自助服务。\"],\"r3mAQu\":[\"<0>authenticateRequest 和 <1>verifyWebhook 需要 PSR-7 请求对象。如需请使用 PSR-7 bridge 转换框架原生请求。\"],\"r5SOyx\":[\"创建公告失败。请重试。\"],\"r6sgrh\":[\"快速开始\"],\"r6y-jM\":[\"警告\"],\"r8EqK8\":[\"没有活跃的 API 密钥。\"],\"r8pDR6\":[\"支持标签\"],\"rAB-VL\":[\"登录与登出\"],\"rAJxTz\":[\"留空表示所有租户\"],\"rBAXnr\":[\"从 HTTP 请求中提取并验证 token。始终返回 <0>AuthState,不会 panic。\"],\"rE95l8\":[\"客户端类型\"],\"rG3WVm\":[\"选择\"],\"rGeNwg\":[\"项目经理可以更改定义。项目拨款经理可以读取定义并管理一笔确切拨款的用户拨款。\"],\"rIoJpW\":[\"没有分配给此范围的经理。\"],\"rJ6XkC\":[\"输入邮箱,我们会发送重置链接。\"],\"rKtDaa\":[\"日活跃用户\"],\"rMLaDU\":[\"JwksCache 构造选项:jwksUri、ttlSec、fetchFn\"],\"rNDhLF\":[\"受限制的\"],\"rNqTKZ\":[\"前缀\"],\"rNz07r\":[\"试用结束时间\"],\"rRB0zB\":[\"创建、更新、同步和删除出站 SCIM 目标。\"],\"rRMC3R\":[\"没有审计事件符合当前筛选条件。\"],\"rRlcMF\":[\"已 provider-ready,与 Microsoft Entra ID 独立。\"],\"rTiRbA\":[\"这是同一提供商的第一方应用。\"],\"rV-BNL\":[\"用量和套餐管理嵌入组件\"],\"rYO1xO\":[\"核心 API\"],\"raAZAf\":[\"基于 Chromium 的嵌入式授权窗口\"],\"rdUucN\":[\"预览\"],\"reYygH\":[\"此登录链接无效。\"],\"ri1k8V\":[\"GitHub 社交登录与 GitHub Enterprise Cloud SAML 或 SCIM 是独立的。\"],\"rijv_H\":[\"OAuth 重定向 callback 处理器:重新加载会话状态,并重定向到 afterSignInUrl 或调用 onSuccess\"],\"rj8Qmv\":[\"SSO 连接已保存。\"],\"rlFkZ7\":[\"ES256 为主要算法;支持 RS256 以兼容旧版本。ES384 和 ES512 尚未实现。\"],\"rmcJIB\":[\"8 个 source Queues 将 email、WhatsApp、SMS、audit、webhook、metering、outbound SCIM 和 privacy 工作移出 authentication paths。\"],\"rnwGuj\":[\"Starter\"],\"rpzadG\":[\"设备请求失败\"],\"rr1XBD\":[\"停用\"],\"rrkVRd\":[\"选择一个组织继续进入控制台。\"],\"ru17dk\":[\"组件\"],\"ruK0y3\":[\"尚未配置双因素方式\"],\"rvPGei\":[\"使用基础 URL 配置你的身份提供商\"],\"rxjO-G\":[\"完成此请求需要登录。\"],\"ryZlTu\":[\"客户端认证失败。\"],\"s-MGs7\":[\"资源\"],\"s-k2ZL\":[\"撤销项目资助?\"],\"s3xuPV\":[\"无界面 / CI 用法\"],\"s4UYBo\":[\"每次请求生成 OAuth state;在重定向时验证以防 CSRF。\"],\"s6Y_nr\":[\"管理上游企业 SSO 连接。\"],\"s8v4ka\":[\"从第一条结果开始最多返回 100 个资源。\"],\"s93UPJ\":[\"用于 JWKS 缓存的 PSR-16 CacheInterface\"],\"sANNxH\":[\"XidOptions\"],\"sBBurR\":[\"挂载后立即重定向到用户资料页面\"],\"sDMe0q\":[\"允许现有用户登录\"],\"sDvq2x\":[\"https://app.example.com/callback\"],\"sEHHhc\":[\"当前公开状态\"],\"sEaGTn\":[\"SAML、OIDC、SCIM 入站\"],\"sF4bB7\":[\"此应用将能够访问以下信息。\"],\"sJNi_l\":[\"允许的用户 ID(逗号分隔)\"],\"sLKaaR\":[\"将一个活动角色分配给作为授予目标组织的活动成员的用户。输入准确的用户ID;服务器验证成员资格和确切的授权。\"],\"sMvepx\":[\"会话 | 账户 | XID\"],\"sNi0Gj\":[\"两个方向\"],\"sO0TvO\":[\"类型守卫:检查未知值是否符合网络传输中的 XidError 结构\"],\"sQJu8b\":[\"管理组织、域名、品牌和设置。\"],\"sT6MMF\":[\"上游企业 OIDC 依赖方\"],\"sW5OjU\":[\"必填\"],\"sZGlJe\":[\"运行指标\"],\"sZT6ud\":[\"通过短信发送验证码\"],\"s_Ouag\":[\"加载组织失败。\"],\"s_PhLS\":[\"原生公开客户端使用带 PKCE S256 的授权码流程。不支持 implicit flow 和 password grant。\"],\"sao-6r\":[\"使用 <0>Microsoft.IdentityModel.Tokens 和 <1>System.IdentityModel.Tokens.Jwt 8.x。ES256 为主要算法;支持 RS256 和 PS256。\"],\"sd1xvv\":[\"保存社交登录提供商失败。请重试。\"],\"sdk.alreadyHaveAccountSignIn\":[\"已有账户?<0>登录\"],\"sdk.continue\":[\"继续\"],\"sdk.continueToSignIn\":[\"继续登录\"],\"sdk.continueToSignUp\":[\"继续创建账户\"],\"sdk.createOrganization\":[\"创建组织\"],\"sdk.createOrganizationWithPrefix\":[\"+ 创建组织\"],\"sdk.createYourAccount\":[\"创建账户\"],\"sdk.dontHaveAccountSignUp\":[\"还没有账户?<0>创建账户\"],\"sdk.guestUpgradeAction\":[\"设置登录方式\"],\"sdk.guestUpgradeMessage\":[\"你正在以访客身份浏览。设置登录方式以保留你的数据。\"],\"sdk.loading\":[\"加载中...\"],\"sdk.manageAccount\":[\"管理账户\"],\"sdk.manageOrganization\":[\"管理组织\"],\"sdk.manageProfile\":[\"管理资料\"],\"sdk.members\":[[\"count\"],\" 位成员\"],\"sdk.noOrganizationsYet\":[\"尚无组织。\"],\"sdk.organizationList\":[\"组织列表\"],\"sdk.organizationProfile\":[\"组织资料\"],\"sdk.personalAccount\":[\"个人账户\"],\"sdk.selectOrganization\":[\"选择组织\"],\"sdk.signIn\":[\"登录\"],\"sdk.signInForm\":[\"登录表单\"],\"sdk.signOut\":[\"登出\"],\"sdk.signOutFailed\":[\"无法退出登录,请重试。\"],\"sdk.signUp\":[\"创建账户\"],\"sdk.signUpForm\":[\"创建账户表单\"],\"sdk.switchSession\":[\"切换会话\"],\"sdk.user\":[\"用户\"],\"sdk.userAvatar\":[\"用户头像\"],\"sdk.userMenu\":[\"用户菜单\"],\"sdk.userProfile\":[\"用户资料\"],\"sflbVs\":[\"JIT\"],\"sgTpNW\":[\"ID token signature 或 claims 验证失败\"],\"si4Spc\":[\"<0>xidMiddleware() 在 Edge Runtime 上验证 Bearer 或显式应用 JWT。对于同源 Core session,它通过 <1>/v1/sessions/token exchange opaque cookie,验证返回的 JWT,并将认证状态注入下游服务端请求头。\"],\"silO9A\":[\"用户名\"],\"skRS-W\":[\"XID 对每次投递使用 HMAC-SHA256 签名。在处理 payload 前请先验证签名。拒绝 5 分钟前的投递以防重放攻击。\"],\"slOprG\":[\"重置密码\"],\"soi0-t\":[\"受信任设备\"],\"splh1h\":[\"在提供商已启用且所有引用的 Workers Secrets 都存在之前,WhatsApp 发送会保持隐藏。\"],\"sr1e73\":[\"不需要访问请求。\"],\"sxRxeZ\":[\"移除通行密钥?\"],\"sxf_B1\":[\"公共客户端使用带 PKCE S256 的授权码。不存储客户端密钥。\"],\"t0KHdN\":[\"选择组织 | XID\"],\"t2o5FM\":[\"使用 camelCase 字段名通过 PATCH 请求更新组织品牌。省略的字段和 <0>null 目前都会保留已存储的值;如需更改字段,请发送替换字符串。\"],\"t4XAqd\":[\"Astro 集成工厂\"],\"t5uAAc\":[\"在本地和 Worker 路由中已实现,覆盖 authorization code、PKCE S256、PAR、DPoP、JAR、JARM、RAR、discovery、JWKS、token、userinfo、introspection 和 revocation。\"],\"t6D6Yh\":[\"会话存储配置\"],\"t8D3l2\":[\"活跃项目\"],\"t9cHEy\":[\"返回当前未过期的 macOS 会话;过期的 token state 会被清除,且该方法返回 nil。\"],\"tCaaFW\":[\"验证边界\"],\"tFNcks\":[\"留空可使此映射无条件。\"],\"tGHYSr\":[\"Linux 桌面 Rust SDK,使用 xdg-open 启动浏览器、loopback TCP 处理授权 callback、PKCE S256 和 freedesktop.org Secret Service token 存储。\"],\"tIhSrO\":[\"SCIM 令牌已生成。请立即保存,之后不会再次显示。\"],\"tIpbUB\":[\"返回当前未过期的 access token。forceRefresh: true 会清除会话并要求重新授权。\"],\"tJYMYx\":[\"徽标(深色)\"],\"tMquVe\":[\"AD FS\"],\"tOLbyJ\":[\"每个已实施事件的订阅通配符。\"],\"tPyDt1\":[\"as const 元组\"],\"tQw6Gx\":[\"创建目录\"],\"tSVr6t\":[\"模拟身份\"],\"tSXMxx\":[\"保存 SCIM 目录更改失败。请重试。\"],\"tTmedD\":[\"<0>createXidServerMiddleware 返回一个 H3 handler,用于验证 Bearer 或显式应用 JWT,并写入 <1>event.context.xidAuth。通过 <2>sessionTokenExchange 配置同源 Core session;H3 v1 相对 URL 还需要可信的 <3>requestOrigin。将文件放入 <4>server/middleware/,使 Nitro 将其注册为全局 middleware。\"],\"tUF7UG\":[\"编辑此页面\"],\"tYiMw0\":[\"已在本地实现;原生 Kerberos 桥接仅提供部署文档。\"],\"tZbRiP\":[\"验证传入 <0>Request 中的 Bearer 或显式应用 JWT。同源 Core 浏览器 session 会先通过 <1>/v1/sessions/token exchange;opaque refresh cookie 永远不会在本地验证。\"],\"t_YqKh\":[\"移除\"],\"td1MNL\":[\"发布状态\"],\"tddaHo\":[\"已识别\"],\"tfDRzk\":[\"保存\"],\"tiXdkh\":[\"返回当前存储且未过期的会话;到期会清除本地 token state 并返回 SessionExpired。\"],\"tjBMXH\":[\"切换组织\"],\"tmRoHw\":[\"用于 provide 和 inject XidClient 单例的 Symbol\"],\"tnJCL1\":[\"共享原生契约\"],\"tp41ZI\":[\"以访客身份继续\"],\"tq4FUn\":[\"注册 | XID\"],\"tqTRcL\":[\"1.6.250228002\"],\"tqmbRM\":[\"重新发送邀请邮件\"],\"trXB0W\":[\"可选的网络 JWKS 缓存,TTL 可配置(默认 3600 秒);仅在 jwtKey 未预加载时使用\"],\"tst44n\":[\"事件\"],\"tuwnzl\":[\"组织经理\"],\"tyVqyz\":[\"在下游 SaaS OIDC 应用中配置此重定向 URI。XID 仅存储 SAML 字段;OIDC 客户端注册使用通用 OAuth 应用目录。\"],\"u--k4W\":[\"Web 端 SDK\"],\"u19DqU\":[\"请立即保存这些备用码。它们不会再次显示。\"],\"u1LELt\":[\"tokio 异步运行时\"],\"u1fW7C\":[\"功能开关 | 控制台 | XID\"],\"u24qCT\":[\"用于 SCIM 客户端发现的服务提供商配置响应。\"],\"u2ncOG\":[\"认证原语\"],\"u2thue\":[\"未找到请求的资源。\"],\"u3wRF-\":[\"已发布\"],\"u6KF3c\":[\"OIDC 发现\"],\"u6h-Sk\":[\"数据和隐私\"],\"u6q8UY\":[\"组资源\"],\"u9bGG5\":[\"加载邀请失败。\"],\"u9p_zJ\":[\"再次输入密码\"],\"uAQUqI\":[\"状态\"],\"uDnSqo\":[\"用户信息端点\"],\"uDpwWa\":[\"自动提取 svix 请求头并验证 HMAC-SHA256 签名。\"],\"uIlD65\":[\"深色模式徽标网址\"],\"uJKJNq\":[\"按邮箱或姓名搜索\"],\"uLT4aO\":[\"加载更多事件\"],\"uPYYJW\":[\"通过服务端交换令牌的授权码流程。\"],\"uRRxBF\":[\"发布更新失败。请重试。\"],\"uSI_cQ\":[\"与 sdk/ios 的关系\"],\"uSMfoN\":[\"验证\"],\"uU7chE\":[\"请等待一分钟后再请求另一封验证邮件。\"],\"uUehLT\":[\"等待\"],\"uWvYoh\":[\"本地出站 SAML 基线已 provider-ready;缺少真实 Slack 管理员 L4。\"],\"uWx2ZP\":[\"上次同步\"],\"uXAo7w\":[\"Electron\"],\"uXGLuq\":[\"创建 API 密钥\"],\"u_Pke0\":[\"verifyToken\"],\"uaEElv\":[\"保存认证策略失败。请重试。\"],\"ubJmxO\":[\"okta\"],\"ubvsWa\":[\"选定项目\"],\"ucgZ0o\":[\"组织\"],\"udPwLB\":[\"请求头\"],\"uiOBjN\":[\"轻微影响\"],\"ujidVB\":[\"请求访问你的账户\"],\"ukJfHU\":[\"重命名通行密钥失败。\"],\"umk-kK\":[\"xidMiddleware 的选项:jwtKey、issuer、jwtCookieName、sessionTokenExchange、protectedRoutes、publicRoutes\"],\"un7wka\":[\"编辑 ABAC 条件\"],\"upNJYA\":[\"项目是角色密钥、权限密钥和用户授权的命名空间。\"],\"upx7kE\":[\"导出的 API\"],\"uq88SZ\":[\"Cloudflare 的身份基础架构\"],\"uu4XV_\":[\"稳定的 XID 目录用户 ID。\"],\"uu9WUB\":[\"signIn(options?) 运行完整重定向流程;handleRedirect(url) 处理 deep-link callback;signInState 报告 idle、pending、complete、cancelled 或 error 状态\"],\"v-sxhT\":[\"身份协议\"],\"v1kQyJ\":[\"Webhooks\"],\"v372J5\":[\"安装与配置\"],\"v4fiSg\":[\"检查邮箱\"],\"v50lZ0\":[\"无需 UserGrant 即可允许。\"],\"v6qY-k\":[\"登记证据\"],\"v7C6mo\":[\"Hosted Auth、协议、API、数据和异步任务\"],\"v8Gb4k\":[\"Production 和 staging 环境要求将 KEK、PEPPER 和 BOOTSTRAP_TOKEN 配置为 Workers Secrets。绝不要将它们放入 variables、D1、source files 或 build logs。\"],\"v9lpuF\":[\"无法切换组织。请重试。\"],\"vCwRmT\":[\"KV 中的每条记录均按租户和组织设键。记录不存在时,读取会返回全部七个字段且值为 null;这不代表运行时渲染或延迟方面的任何保证。\"],\"vCyA0v\":[\"用于订阅所有已实现组织事件的通配符,包括点分子事件。\"],\"vERlcd\":[\"资料\"],\"vGjmyl\":[\"已删除\"],\"vJ9k-i\":[\"当前未过期的本地会话返回 TauriSession,否则返回 null;过期状态会被清除\"],\"vJUHwR\":[\"当前包\"],\"vKlPFi\":[\"使用 tokenCache、browser、issuer、clientId、redirectUri、scopes 和可选 fetcher 提供原生 token-session context\"],\"vMNPLo\":[\"isLoaded、isSignedIn、userId、getToken、signOut\"],\"vNPiA5\":[\"接受邀请 | XID\"],\"vNpwQ5\":[\"执行此操作需要额外验证。\"],\"vOFRGr\":[\"无第三方依赖——使用 Apple 系统框架(AuthenticationServices、CryptoKit、Security)\"],\"vVjmTp\":[\"期望的 aud claim;nil 跳过验证\"],\"vVrSwa\":[\"发生意外服务端错误。请重试。\"],\"vWC1zR\":[\"开始身份模拟会话?\"],\"vWbFpJ\":[\"由 expo-web-browser 支持的 BrowserInterface 适配器\"],\"vWd3JA\":[\"验证 webhook\"],\"vXIe7J\":[\"语言\"],\"vY0WLo\":[\"搜索用户\"],\"vY5EyC\":[\"准备中\"],\"vYAZw4\":[\"iOS 16+ / macOS 13+\"],\"vZ87AE\":[\"主邮箱用于匹配和账户链接。\"],\"vZAKEP\":[\"分别提供浅色与深色 logo 的 URL。两者均托管在外部,通过 URL 引用。\"],\"va66Ky\":[\"使用密码登录\"],\"vc1F_C\":[\"^1.2.2\"],\"vdlHfz\":[\"Shibboleth\"],\"ve2NVh\":[\"密码已更新。\"],\"vgILSa\":[\"原始 XidContextValue(高级用法;优先使用上方的类型化 hooks)\"],\"vhGFye\":[\"SCIM 目标 | 控制台 | XID\"],\"vjoVj-\":[\"范围类型\"],\"vml1Oe\":[\"Composable(自动导入)\"],\"vnS6Rf\":[\"SSO\"],\"vnWd4e\":[\"文档结构无效。\"],\"vp5vfW\":[\"1 小时\"],\"vqAmQC\":[\"模块\"],\"vrnnn9\":[\"处理中\"],\"w-68Au\":[\"RP 发起登出,并使用已注册的登出后重定向。\"],\"w-ODBd\":[\"首先选择一个具有有效资助的项目。\"],\"w0O6nK\":[\"请求来源与预期值不匹配。\"],\"w1MB97\":[\"^9.2.4\"],\"w2XExW\":[\"品牌自定义\"],\"w2jEbr\":[\"交付通道已配置:\",[\"0\"],\"。\"],\"w3Sc8n\":[\"最后活跃:\",[\"lastActive\"]],\"w3zmQl\":[\"添加通行密钥\"],\"w4GrA7\":[\"禁止\"],\"w4sZ-h\":[\"将 <0>@xid-kit/nuxt 添加到 <1>modules 数组。该模块自动导入所有 <2>@xid-kit/vue composable,并注册安装 <3>XidPlugin 的仅客户端插件。\"],\"w5vRfQ\":[\"ASP.NET Core 配置(推荐)\"],\"w67jq9\":[\"断开账户连接失败。\"],\"w6wNGl\":[\"部署检查\"],\"w7E2qm\":[\"Nuxt\"],\"w9MKqe\":[\"挂载后立即重定向到注册页面\"],\"wB5gaA\":[\"返回当前未过期的 iOS 会话;过期的 token state 会被清除,且该方法返回 nil。\"],\"wDVN1k\":[\"框架\"],\"wEgjjT\":[\"授权端点支持 PKCE、state、nonce、PAR 和 Hosted Auth 交接。\"],\"wFKUZS\":[\"尚未配置社交登录提供商。\"],\"wIQ3dK\":[\"已从模板创建 SSO 连接。\"],\"wJEf8T\":[\"https://oauth2.googleapis.com/token\"],\"wJcSQz\":[\"期望的受众;null 跳过验证\"],\"wLHtja\":[\"嵌入式登录面板(Hosted Auth)\"],\"wMHvYH\":[\"值\"],\"wMUhAJ\":[\"选择新成员角色\"],\"wMvPqB\":[\"访问受保护资源\"],\"wQ1zE0\":[\"验证 Bearer 或显式应用 JWT credential,并可选执行同源 Core session exchange\"],\"wSXVrz\":[\"源队列\"],\"wXuHmz\":[\"此实例中各组织的计划、配额和托管计费设置。\"],\"wZ61BJ\":[\"当前公告\"],\"w_zKjL\":[\"加载通行密钥失败。\"],\"wanizj\":[\"Microsoft 账号登录与 Microsoft Entra ID 企业 SSO 是独立的。\"],\"wb7Q3n\":[\"Cloudflare Workers\"],\"wbWah0\":[\"吊销 \",[\"0\"],\" 的邀请\"],\"wc5jR3\":[\"注册文档\"],\"wdcrIt\":[\"以 Markdown 格式查看\"],\"wf6oQ4\":[\"返回独立 XidClient 实例的工厂\"],\"wg-rSL\":[\"仅当你从发送给你的邀请邮件中打开此链接时才继续。\"],\"wgdDgf\":[\"DNS 待验证\"],\"wi5Bor\":[\"配置应用自有 JWT cookie 名;默认禁用。\"],\"wicESQ\":[\"设备请求已拒绝。\"],\"wiqt9W\":[\"加载出站 SAML 应用失败。\"],\"wkFJVH\":[\"管理员用户 ID\"],\"wkSf-R\":[\"由 expo-secure-store 支持的 TokenCache 适配器;接受 secureStore 实例和可选的 keyPrefix\"],\"wlQNTg\":[\"成员\"],\"wqX_Wt\":[\"返回当前未过期的 access token,不执行 refresh;如果已过期,则清除本地状态并返回 null。在实现 DPoP 之前,SDK 会拒绝 offline_access。\"],\"wthaHX\":[\"加入组织\"],\"wu6ChX\":[\"删除角色权限映射?\"],\"wuX43f\":[\"无需账号即可浏览。登出后访客数据将无法找回。\"],\"wvSeGZ\":[\"会校验断言的签发方、受众、接收方、时间窗口、InResponseTo 和重放。\"],\"wwTaaL\":[\"间接\"],\"wxJXL8\":[\"\\\"\",[\"deviceLabel\"],\"\\\" 将被登出。该设备需要重新登录。\"],\"wzXDPO\":[\"系统浏览器授权会话和 callback 接收\"],\"wzsKwD\":[\"包状态为<0>已在本地实现并验证。JVM 单元测试套件已通过,覆盖 PKCE、state 和 nonce 处理、Guest 能力及存储契约。EncryptedSharedPreferences、Chrome Custom Tabs、App Links 和真实 IdP 往返仍需设备或模拟器。本页记录的是已实现行为,不代表已具备生产就绪状态。\"],\"x-WK4h\":[\"通行密钥登录是主要 AAL2 认证。密码或 OTP 会话可通过 <0>/auth/mfa/passkey/* 完成 MFA,且需要用户验证。\"],\"x-zSUQ\":[\"SignedInState 和 SignedOutState 的判别联合类型\"],\"x1oN6N\":[\"尚未配置 webhook 端点。\"],\"x2A79O\":[\"签发方\"],\"x2swj4\":[\"GNAP, UMA, HEART, OpenID4VP, OpenID4VCI\"],\"x4LF3t\":[\"App.Locals 类型定义\"],\"x4Xp3c\":[\"已更新\"],\"x7BgZV\":[\"交换授权码或刷新令牌。\"],\"x7QexG\":[\"品牌选项\"],\"x9V2YZ\":[\"IdP 单点登出 URL\"],\"xAfOTx\":[\"为管理客户端保存的主色值。\"],\"xC2c0C\":[\"本地出站 SAML 基线已 provider-ready;缺少真实 Atlassian 管理员 L4。\"],\"xCotPA\":[\"出站 SAML 应用已保存。\"],\"xDAtGP\":[\"消息\"],\"xDUyY6\":[\"ES256 为主要算法;支持 RS256。PS256 支持已在计划中。ES384/ES512 尚未实现。\"],\"xDdBu7\":[\"交付通道\"],\"xE0ZIh\":[\"登出会话失败\"],\"xF4FDb\":[\"用户未登录时重定向到 /sign-in\"],\"xGiT1z\":[\"已吊销\"],\"xHe_7h\":[\"依赖项\"],\"xI-mQI\":[\"hook\"],\"xINf8_\":[\"清单配置\"],\"xIemz5\":[\"跨所有组织搜索用户。访问会记录用于 GDPR 合规,结果仅限已认证的平台管理员查看。\"],\"xJHwhT\":[\"委派经理\"],\"xKUTc0\":[\"你在此工作区中向他人展示的形象。\"],\"xOKOy9\":[\"可判别的 XidClient constructor options:same-origin 接受 apiUrl、secretKey、fetcher 和 now;oidc 要求 issuer、clientId 和 redirectUri。\"],\"xVHM0b\":[\"在 GitHub 上查看源代码\"],\"xVp8Q_\":[\"标准 <0>net/http middleware。成功时将 <1>*Claims 注入 context。\"],\"xXfRkJ\":[\"无活跃组织上下文时重定向\"],\"xZLySw\":[[\"0\"],\" 将停止授权访问。您的任务仍然可见,因此您可以恢复项目。\"],\"xZSlUm\":[\"包状态为 <0>当前包。Nuxt 模块、H3/Nitro 服务端 middleware 和自动导入 composable 已实现。在真实生产基础设施上的 IdP 往返验证仍待人工核实。\"],\"xZkRsg\":[\"配置 WhatsApp 和 SMS 提供商、密钥引用、发送方 ID 和发送可用状态。\"],\"x_1PFZ\":[\"<0>@import 和 <1>url() CSS 处理未实现,因为端点不接受样式表。\"],\"x_9iH8\":[\"切换深色模式\"],\"xbSCT0\":[\"证据记录\"],\"xbjfbr\":[\"使用自定义 reqwest 客户端构建客户端(适用于测试)。\"],\"xduYY_\":[\"基于 slot 的角色与权限门控,支持默认 slot 和回退 slot\"],\"xeYFTk\":[\"按截止日期过滤事件\"],\"xg-3ta\":[\"创建并列出当前用户的请求。\"],\"xg-rd7\":[\"验证失败。请重试。\"],\"xhVv20\":[\"同步 \",[\"0\"]],\"xk5aYd\":[\"平台安全存储(Keychain / Keystore / DPAPI)\"],\"xnLi-H\":[\"部署 3 个 Workers:Nimbus Site 负责 apex 文档站和 www redirect,Console 负责 /console,Core 负责 Hosted Auth、protocols、APIs、jobs 和 identity state。Site 与 Console 仅绑定 ASSETS。\"],\"xnWESi\":[\"确认密码\"],\"xoLyiw\":[\"选择密钥环境\"],\"xo__IP\":[\"默认情况下,token 使用 <0>safeStorage.encryptString()(操作系统 keychain)加密,并以二进制文件存储在 <1>app.getPath('userData')/xid-tokens/ 中。\"],\"xowKks\":[\"未命名通行密钥\"],\"xrdqna\":[\"您的导出和删除请求将显示在此处。\"],\"xs5C4v\":[\"user_abc, user_def\"],\"xtUwO7\":[\"<0>jwtKey 是 JWKS 公钥;可安全用于 networkless 验证,不包含私钥。\"],\"xw174L\":[\"组织层次结构\"],\"y-pBk0\":[\"组织概览 | 控制台 | XID\"],\"y3aU20\":[\"保存更改\"],\"y3y9rk\":[\"无网络 JWT 验证、请求认证和 webhook 验证。\"],\"y5Ulpz\":[\"授予实例访问权限\"],\"y5gu2s\":[\"使用 <0>nimbus-jose-jwt 进行 JWT/JWKS 解析。ES256 为主要算法;支持 RS256 和 PS256。\"],\"y6DghE\":[\"事务性电子邮件使用内置 Mustache 模板和全局 R2 语言包。尚未实现按组织上传 HTML 模板和自动注入品牌信息。\"],\"y6Y4hA\":[\"SDK 加载因不可恢复错误失败时渲染子节点(status 为 error)\"],\"y8GnXa\":[\"已在本地实现并验证。针对真实 XID 实例的 IdP 往返验证(JWKS 获取、token 签名/验证)尚未执行,生产使用前必须完成。\"],\"yBE0wB\":[\"为本地校验失败构建结构化 XidError,无需网络往返\"],\"yEb0MV\":[\"Token 存储\"],\"yF7hXq\":[\"必须在 Xcode 设备或模拟器测试中验证 Keychain 行为。\"],\"yGfsct\":[\"托管流程\"],\"yHrk88\":[\"验证\"],\"yJ91_d\":[\"当前签发方的 OIDC 发现文档。\"],\"yJozOz\":[\"序号\"],\"yJuhD4\":[\"期望的 aud claim;null 跳过验证\"],\"yKu_3Y\":[\"恢复\"],\"yMEeA4\":[\"发送邀请失败。请重试。\"],\"yO2Uxt\":[\"请求过多。请稍后重试。\"],\"yOM32d\":[\"恢复项目\"],\"yQ2kGp\":[\"加载更多\"],\"yQ2w-A\":[\"加载功能标记失败。请重试。\"],\"yQE2r9\":[\"加载中\"],\"yR-tfP\":[\"此重置链接无效或已过期。请重新获取。\"],\"yRkqG9\":[\"上限\"],\"yRqpqx\":[\"认证 Rack/Rails 请求\"],\"ySwWXw\":[\"设置后会在 UI 中替代邮箱显示。\"],\"yUqQhW\":[\"重新启用 \",[\"0\"]],\"yVcZk2\":[\"我们会向你注册的手机号发送 6 位验证码。\"],\"yXaRUm\":[\"<0>signOut() 吊销浏览器会话 cookie。\"],\"yawYws\":[\"正在加载授权详情\"],\"ydgL4t\":[\"用于自定义会话处理的底层 token 辅助工具\"],\"yf0GMx\":[\"生成备用码\"],\"yfyFEc\":[\"验证 JWT 字符串,返回 <0>*Claims 或错误。\"],\"ygGYDU\":[\"授权端点\"],\"yj_ays\":[\"上次使用:\",[\"lastUsed\"]],\"ylXj1N\":[\"已选择\"],\"ymPXyE\":[\"标识符模式\"],\"yr0FmR\":[\"配置 SLO URL 时必填。粘贴 PEM 块,或使用空行分隔 base64 DER 证书。\"],\"yv_Kz_\":[\"返回首页\"],\"yz7wBu\":[\"关闭\"],\"z-XEDE\":[\"尝试次数过多。请稍后重试。\"],\"z1QtKc\":[\"你当前以访客身份登录。设置登录方式以保留此账户及其数据;退出登录将丢弃该账户。\"],\"z1dFCi\":[\"字符串常量\"],\"z4Fyi2\":[\"带 React SDK 重导出的 Remix loader 和 action 服务端辅助工具、cookie 会话存储和 OAuth callback 处理器。\"],\"z5kV0h\":[\"连接\"],\"z5nT4K\":[\"此组织已被暂停。\"],\"z7TKdG\":[\"未找到会话。\"],\"z7aCku\":[\"移除验证因素失败。\"],\"z8CQX2\":[\"认证器验证码\"],\"z8GGjO\":[\"管理 OAuth 和 OIDC 提供商连接、客户端 ID、密钥引用、作用域和提供商就绪状态。\"],\"zE6GZ8\":[\"OAuth 应用 | 控制台 | XID\"],\"zFKuUL\":[\"加载更多邀请\"],\"zG_WNz\":[\"用自定义实现替换默认的 SecureStorageAdapter(flutter_secure_storage)。\"],\"zH3YZO\":[\"设备请求不存在或已过期。\"],\"zQRC5O\":[\"包状态为<0>已在本地实现并验证。Dart 和 Flutter 单元测试套件已通过,覆盖 PKCE、nonce 和 ID token 验证、Guest 能力、session 过期及存储契约。Platform channel 路径和真实 IdP 往返仍需设备或模拟器。本页记录的是已实现行为,不代表已具备生产就绪状态。\"],\"zTd2TX\":[\"客户端 SDK:桌面端\"],\"zTeEBf\":[\"XID 包含的能力\"],\"zY6PMh\":[\"Python\"],\"zY6xhz\":[\"购买 Enterprise\"],\"zYrFMa\":[\"签名证书\"],\"z_kWrd\":[\"没有找到验证令牌。请使用邮件中的链接。\"],\"zb08aL\":[\"OAuth 应用\"],\"zdLRxI\":[\"撤销用户授权\"],\"zga9sT\":[\"正常\"],\"zhONH9\":[\"关闭图表\"],\"zhrjek\":[\"组\"],\"ziDb9D\":[\"设置期望的 audience claim。\"],\"ziGhWr\":[\"一次性验证码已过期。请重新获取。\"],\"zjEFCa\":[\"记住我\"],\"zjST8O\":[\"处理 App Link 或自定义 scheme callback。由 signIn 内部调用;跨进程重定向恢复时手动调用。\"],\"zmD6EX\":[\"启用域名发现\"],\"znWoPu\":[\"覆盖此组织 Hosted UI 全局使用的字体与圆角。\"],\"zohj0I\":[\"<0>secretKey(<1>sk_live_xxx)必须仅限服务端使用;不要传给 island 或客户端 bundle。\"],\"zpFVO-\":[\"项目政策\"],\"zpebXm\":[\"加载审计事件失败。请重试。\"],\"zrtrCb\":[\"尚未添加域名。\"],\"ztoybH\":[\"使用 Microsoft 继续\"],\"zvgBdD\":[\"Microsoft Entra ID\"],\"zwGgR0\":[\"默认存储使用带 <0>kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly 的 Keychain——token 不会同步到 iCloud Keychain。实现 <1>TokenStorageAdapter 协议以使用企业 Keychain 策略:\"],\"zwem0o\":[\"资源配额\"],\"zwgWz8\":[\"登记带版本的合规文件,并控制哪些租户可以下载。\"],\"zxEDS7\":[\"向你的 HTTPS 端点投递签名的事件通知。\"],\"zzDlyQ\":[\"成功\"],\"zzGfHH\":[\"创建、读取、更新和删除权限。\"],\"zzOxor\":[\"包状态为<0>已在本地实现并验证。跨平台 .NET 单元测试套件已通过。WebView2、DPAPI、WinUI 3 和真实 IdP 往返仍需 Windows 集成环境。本页记录的是已实现行为,不代表已具备生产就绪状态。\"]}"); \ No newline at end of file +/*eslint-disable*/export const messages=JSON.parse("{\"-0B-ue\":[\"项目\"],\"-0qCwV\":[[\"0\"],\" 将立即从此组织移除。\"],\"-3HG1F\":[\"用于 header 缺失、签名无效、重放或负载无效的结构化错误\"],\"-3LqOy\":[\"对于位于其他 origin 的开发者应用,请使用 issuer、clientId 和精确的 redirectUri 配置 <0>mode: 'oidc'。仅当应用在其自身精确 origin 上路由 Core auth endpoints 时才使用 same-origin mode。XID 不存在 publishable-key credential。\"],\"-6NyRG\":[\"客户端\"],\"-AFObQ\":[\"XID 的 OpenSSF 最佳实践徽章\"],\"-AtdKE\":[\"验证 token 字符串;返回 <0>XidResult。\"],\"-BSfoU\":[\"批准登录请求 | XID\"],\"-C7nP1\":[\"撤销对 \",[\"0\"],\" 的经理分配\"],\"-CCKfZ\":[\"下载将于 \",[\"expiresAt\"],\" 过期\"],\"-DzjHX\":[\"创建和吊销 Management API 的密钥。\"],\"-EnZBU\":[\"使用 Apple 登录\"],\"-FVUMa\":[\"无法解析选定的托管范围。\"],\"-GsTle\":[\"更新密码失败。\"],\"-HfRe8\":[\"JS 集成\"],\"-K0AvT\":[\"断开连接\"],\"-Ni3Gv\":[\"发送登录链接\"],\"-PJPxP\":[\"消息发送时的 Unix 时间戳(秒)。\"],\"-PU3AI\":[\"SvelteKit 服务端 hook\"],\"-QPQ9f\":[\"已在本地实现并验证\"],\"-QVMJV\":[\"Custom Tabs、App Links、Keystore 支持的存储和 PKCE S256。\"],\"-RNRp9\":[\"撤销实例管理器?\"],\"-S9Yn9\":[\"macOS\"],\"-SHLv0\":[\"按 Enter 键选择\"],\"-UPw1g\":[\"创建、列出、更新和删除 webhook 端点。\"],\"-VmdTS\":[\"查找已验证邮箱域名对应的企业连接。\"],\"-Vqgle\":[\"useAuth().isSignedIn 仅在 ID token 验证后才反映本地存储的会话;它不会读取 Web cookie 会话。\"],\"-YBjNY\":[\"SDK 水合完成后渲染子节点(isLoaded 为 true)\"],\"-ajWd4\":[\"加载交付通道失败。\"],\"-b7T3G\":[\"已更新\"],\"-djOzj\":[\"邀请成员\"],\"-dvk4Q\":[\"将选定的项目授予此租户中的另一个组织。撤销项目授权也会撤销通过该项目授予的用户授权。\"],\"-fRR7i\":[\"暂停\"],\"-gToOi\":[\"授权失败。\"],\"-h49v4\":[\"保存 SCIM 目标更改失败。请重试。\"],\"-ilNAE\":[\"WhatsApp 提供商\"],\"-jCdwS\":[\"https://idp.example.com/sso\"],\"-k7W9f\":[\"从预设模板注册下游 SAML 服务提供商,并选择可以启动它的成员。\"],\"-kFPWq\":[\"先从实例域名读取 <0>/.well-known/openid-configuration。发现文档会为你的应用提供该签发方的授权、令牌、用户信息、登出和 JWKS 端点。\"],\"-n70oH\":[\"状态变更监听器 callback 类型\"],\"-oXrHp\":[\"iOS\"],\"-qy3J3\":[\"signInPassword 的输入类型\"],\"-sjyu1\":[\"社交登录提供商 | 控制台 | XID\"],\"-spTyS\":[\"尚未连接社交账户\"],\"-t0R1v\":[\"基于 @xid-kit/core 的 SolidJS context provider、基于 signal 的认证原语和无样式组件。\"],\"-uGIrg\":[\"合规文档 \",[\"0\"],\" 将被永久删除。\"],\"-vuhew\":[\"使用游标分页读取组织审计事件。\"],\"-w8CkI\":[\"OAuth callback:校验 state,交换 code,设置会话 cookie\"],\"-y1hwv\":[\".NET 8 和 Windows App SDK 1.6+\"],\"-yVK40\":[\"验证你的身份\"],\"-zy2Nq\":[\"类型\"],\"0-WDPk\":[\"Webhook | 控制台 | XID\"],\"0-iDXU\":[\"移除受信任设备失败。\"],\"00mazo\":[\"加载更多应用\"],\"021S7N\":[\"当前未过期的 access token 字符串或 null;不会执行 refresh request。在实现 DPoP 之前,SDK 会拒绝 offline_access。\"],\"03n8n7\":[\"向我发送安全链接\"],\"04V560\":[\"操作:\",[\"0\"]],\"05GgII\":[\"将组织用户和组推送到下游 SaaS SCIM API。\"],\"07J4dD\":[\"configure() 未被调用\"],\"09QTmO\":[\"没有有效 token;reason 字段说明原因\"],\"0A_qvZ\":[\"<0>POST /scim/v2/organizations/\",[\"organization_id\"],\"/Bulk 接受最多 100 个操作、载荷上限 1 MiB 的 <1>BulkRequest。即使部分操作失败,响应也会在 <2>BulkResponse 中返回每个操作的 HTTP 状态。\"],\"0AqGfK\":[\"验证 Svix 风格 webhook 签名(<0>svix-id、<1>svix-timestamp、<2>svix-signature),重放窗口为五分钟。\"],\"0BbhWy\":[\"端点\"],\"0Bxdbu\":[\"输入一个 8 字符备用码。每个备用码只能使用一次。\"],\"0Dlm2-\":[[\"sessionCount\",\"plural\",{\"other\":[\"#\",\" 个会话\"]}]],\"0EmVpT\":[\"通行密钥证明\"],\"0FKNps\":[\"API 密钥已创建。请立即保存,之后不会再次显示。\"],\"0FyNv2\":[\"JS 和 TS 原生 SDK(React Native、Expo)使用 React provider 加 hook 模型:XidProvider、useSignIn 和 useSignOut。\"],\"0GW8yF\":[\"MFA 采用率\"],\"0HxX8D\":[\"以 PKCE S256 授权 URL 打开 ASWebAuthenticationSession。浏览器会话结束时返回。\"],\"0ISjAc\":[\"组织和访问\"],\"0JAUFF\":[\"请求的 authorization details 无效或不被允许。\"],\"0Jyp3r\":[\"HTTP-Redirect(重定向)\"],\"0M2esQ\":[\"exchangeCodeForTokens 的输入和结果:accessToken、idToken、expiresIn 及已验证的 ID token claims\"],\"0O4emr\":[\"payload 结构\"],\"0O8v0a\":[\"管理出站投递的事件订阅、端点 URL 和签名密钥。\"],\"0OzazS\":[\"PKCE verifier 和 OAuth state 存在于注入的安全存储适配器中,code 交换后删除。\"],\"0P9KYV\":[\"PKCE 和安全\"],\"0Qf-cl\":[\"signOut() 会清除本地会话和 legacy credentials;signOutState 报告进度或 storage failures;不会发送 revoke request\"],\"0QsJ5l\":[\"设置 | 控制台 | XID\"],\"0SnaUt\":[\"通过 Xcode 中的 Swift Package Manager(File -> Add Package Dependencies)或直接在 <0>Package.swift 中添加包:\"],\"0Sx8TJ\":[\"无组\"],\"0T69V8\":[\"https://example.com/webhooks/xid\"],\"0UJ1Dp\":[\"范围 1-90。留空则继承实例默认值。\"],\"0UqCRZ\":[\"加载会话失败\"],\"0V9e_O\":[\"以 prefersEphemeralWebBrowserSession = true 启动 ASWebAuthenticationSession,避免跨应用共享浏览器 cookie。\"],\"0X8rUE\":[\"https://...\"],\"0YGZDs\":[\"authenticateRequest 的选项:jwtKey、issuer、audience、authorizedParties、clockToleranceSec、now、jwtCookieName、sessionTokenExchange\"],\"0_5K43\":[\"计划删除\"],\"0bkVvG\":[\"DPoP 绑定客户端在 token 和 resource 调用中必须提交有效 DPoP proof。Authorization request <0>dpop_jkt 会绑定到 authorization code exchange。\"],\"0cUORJ\":[\"Selector xid-sign-in-button;输入 signInUrl、redirectUrl、ariaLabel\"],\"0dcqrn\":[\"管理 Management API 公开的七个组织品牌字段。Hosted Auth 运行时应用和自定义 CSS 尚未交付。\"],\"0dtKl9\":[\"分配\"],\"0ejmh7\":[\"公开摘要\"],\"0kUm66\":[\"账户安全与资料管理\"],\"0mx5ow\":[\"查询\"],\"0pGT5P\":[\"强制执行\"],\"0qT6bN\":[\"筛选审计事件\"],\"0rbpiS\":[\"加载域名失败。\"],\"0tbuvl\":[\"已实现并在本地测试基于 JWKS 的 ES256/RS256 ID token 验证、nonce 验证和 end_session logout。在达到 L4 支持之前,仍需在 iOS 设备或 simulator 上完成真实 IdP round-trip。\"],\"0v-m7O\":[\"example.com, company.com\"],\"0wkS-h\":[\"已创建、已更新、已删除、已恢复\"],\"0yG2H_\":[\"XID 将 Hosted Auth、通行密钥、OIDC 与 OAuth、组织、企业联合身份、SCIM 和 SDK 整合为一个面向 Cloudflare 构建的身份平台。\"],\"1-5xSP\":[\"一个租户\"],\"10Rv9p\":[\"第三方应用\"],\"12wKrZ\":[\"没有成员。\"],\"14pdN2\":[\"严重影响\"],\"14qqba\":[\"登录与注册流程选项:是否允许创建新账户、邮箱验证要求,以及 SSO 强制策略。\"],\"175zB-\":[\"文件类型\"],\"17e0QW\":[\"认证策略\"],\"18zZGJ\":[\"认证 HTTP 请求\"],\"1A-y2B\":[\"权限键\"],\"1AGshc\":[\"此组织的会话与 token 生命周期覆盖。字段留空则继承实例默认值。\"],\"1BNpT-\":[\"点击时调用 signOut 的无样式按钮\"],\"1DBGsz\":[\"备注\"],\"1FIqH-\":[\"返回绑定到当前请求认证的服务端 XidApiClient\"],\"1FMSMr\":[\"事件标题\"],\"1GOxSA\":[\"状态事件 | Console | XID\"],\"1HfW_F\":[\"颜色\"],\"1N4JJo\":[\"需要多因素认证\"],\"1PV38U\":[\"验证用于加入组织和路由的邮箱域名。域名移除和重新验证通过 Management API 管理。\"],\"1QrMXd\":[\"字段为 null 的未认证状态\"],\"1SBjgO\":[\"标识符策略\"],\"1TNIig\":[\"打开\"],\"1VwcCx\":[\"平台概览 | 控制台 | XID\"],\"1VxGVg\":[\"1.0 之前的状态\"],\"1ZaQUH\":[\"姓\"],\"1_6LR3\":[\"登录失败。请检查凭据后重试。\"],\"1afH7U\":[\"认证请求\"],\"1axJqT\":[\"在 <1>XidElectronMainOptions 中用 <0>storageDir 覆盖存储目录。\"],\"1ay0u6\":[\"JWT exp/nbf 时钟偏差容忍度\"],\"1b--8G\":[\"未找到指定角色。\"],\"1gZQhL\":[\"监控\"],\"1kRXpH\":[\"验证审计链失败。请重试。\"],\"1lcxOD\":[\"GitHub Enterprise Cloud\"],\"1o7qCj\":[\"正在加载计划与配额设置\"],\"1wdjme\":[\"人员\"],\"1xBapc\":[\"配置选项\"],\"1xPX7o\":[\"允许创建用户\"],\"20xTHI\":[\"用户 \",[\"0\"],\" 将失去对此范围的管理访问权限。\"],\"23RKlL\":[\"打开由 Stripe 托管的 Checkout 以开始托管订阅,或使用 Customer Portal 管理现有计费账户。这些控件不会通过许可证限制自托管功能。\"],\"23oJm9\":[\"打开只读会话\"],\"25ogCM\":[\"错误类型\"],\"26-yXi\":[\"删除应用?\"],\"27NvFM\":[\"你的账户已被封禁。\"],\"281-k1\":[\"无法加载用户授权。\"],\"2871gL\":[\"admin, owner\"],\"298zmu\":[\"检测到重复提交的断言。\"],\"2B5rix\":[\"在明确的策略边界内连接入站 SAML 和 OIDC、下游 SaaS SSO、SCIM、目录同步和域名发现。\"],\"2BGyL5\":[\"选择一个组织以查看和编辑其计划与配额。<0>浏览平台组织\"],\"2CI18m\":[\"当连接策略允许时,JIT 预配可以创建或更新用户。\"],\"2DOD2R\":[\"适用于 @xid-kit/react-native 的 Expo SecureStore 和 WebBrowser 适配器,以及 Expo Router 路由守卫 hook。\"],\"2FBgnq\":[\"轮换密钥\"],\"2HNeFZ\":[\"启动托管计费失败。请重试。\"],\"2LawEt\":[\"暂停 \",[\"0\"]],\"2MqIdM\":[\"清除 secure storage,并可选择在系统浏览器中打开 end_session_endpoint;不会发送 revoke request。\"],\"2Mtvkh\":[\"用于管理会话状态、短期 JWT 访问及 Management API 的浏览器客户端。\"],\"2NVQSS\":[\"Expo Router 集成、AuthSession 和 SecureStore 适配器。\"],\"2P8l9T\":[\"计划于 \",[\"scheduledFor\"]],\"2POOFK\":[\"免费\"],\"2PhxBL\":[\"目标\"],\"2QBeQJ\":[\"来自 @xid-kit/react-native 的重导出:signOut、signOutState\"],\"2SsvaS\":[\"读取认证状态\"],\"2UOpxY\":[\"正在加载你的会话\"],\"2XJqiu\":[\"尚未报告任何事件。\"],\"2XN6Kf\":[\"平台配置\"],\"2_DHgA\":[\"URL 标识\"],\"2_k31j\":[\"发送设置链接失败。请重试。\"],\"2a1mgh\":[\"使用 <0>firebase/php-jwt 进行 ES256/RS256 验证。HS256 和 <1>none 算法会被拒绝。\"],\"2aWz3i\":[\"异常层级:<0>XidException -> <1>TokenException、<2>JwksException、<3>WebhookException。\"],\"2frKcB\":[\"投递使用 HMAC-SHA256 签名。签名密钥仅在创建时显示一次,请立即保存。\"],\"2jpldd\":[\"选择组织后继续。\"],\"2nqK4G\":[\"包状态为<0>已在本地实现并验证。Rust 单元测试套件已通过。Secret Service D-Bus 存储、xdg-open、完整的 loopback callback 和真实 IdP 往返仍需桌面 Linux 集成环境。本页记录的是已实现行为,不代表已具备生产就绪状态。\"],\"2oEh1i\":[\"未找到该项目。\"],\"2qNhQ4\":[\"Astro\"],\"2s5ou6\":[\"工具函数\"],\"2tHcKi\":[\"异常层级:<0>XidException -> <1>XidTokenException、<2>XidJwksException、<3>XidWebhookException。\"],\"2tdCHD\":[\"whatsapp:+15550000000\"],\"2tvA7o\":[\"创建 XidClient,挂载时调用 load(),通过 onCleanup 清理\"],\"2usc8K\":[\"未配置 SCIM 目标。\"],\"2wCvhC\":[\"删除自定义主机名 \",[\"0\"]],\"2wxgft\":[\"重命名\"],\"2xDPwZ\":[\"被拒绝;管理员直接授予访问权限。\"],\"2zGqq6\":[\"Microsoft 自定义企业应用\"],\"2zat_f\":[\"通过 WhatsApp 发送验证码\"],\"3-dr6v\":[\"此邀请链接无效或已被使用。\"],\"30CNGC\":[\"按名称或标识搜索\"],\"316I7k\":[\"目录令牌轮换会让旧令牌在短暂宽限期内继续有效。\"],\"32VlDu\":[\"用于 URL 和子域名。仅限小写字母、数字和连字符。\"],\"32vYYu\":[\"输入发送到手机的 6 位验证码\"],\"35DYal\":[[\"pendingRemoveProvider\"],\" 将从社交登录配置中移除。保存更改后生效。\"],\"39Ftvd\":[\"暂无平台统计数据。\"],\"3B6pWt\":[\"此包仅提供适配器和 Expo Router 集成。基础 React Native PKCE 流程请参见 <0>@xid-kit/react-native。\"],\"3CjwFT\":[\"角色 | 控制台 | XID\"],\"3DbEAi\":[\"加载权限失败。\"],\"3EjlsM\":[\"默认 10 秒超时\"],\"3FQNO3\":[\"筛选导航\"],\"3FWXQo\":[\"点击时跳转到注册 URL 的无样式按钮\"],\"3GpDer\":[\"macOS 13+\"],\"3H7XP4\":[\"Windows\"],\"3IIKhZ\":[\"此组织 Hosted UI 上可用的社交登录提供商。\"],\"3JxQTZ\":[\"授权服务器不支持此许可类型。\"],\"3KNNxz\":[\"关闭此页面\"],\"3Mg26y\":[\"秘密绑定\"],\"3PuhQ_\":[\"没有找到匹配的用户。\"],\"3YKuoA\":[\"生成备用码失败。\"],\"3dyLz_\":[\"删除应用?\"],\"3fPjUY\":[\"Pro\"],\"3iX_Lq\":[\"WebView2 运行时(常青版——随 Microsoft Edge 预装)\"],\"3jzPGc\":[\"编辑项目 RBAC\"],\"3l9ilY\":[\"创建应用\"],\"3oRw8l\":[\"在 load 函数中读取认证信息\"],\"3qNoeP\":[\"服务降级\"],\"3s2yvo\":[\"在可选的序号范围内为单个租户重新计算哈希链。\"],\"3soCa5\":[\"保存计划与配额设置失败。请重试。\"],\"3trPFu\":[\"原生 hooks 和 controls\"],\"3ukSLr\":[\"用户缺少指定权限时重定向\"],\"3vYn3y\":[\"实例管理器\"],\"4-l5_2\":[\"公共客户端——不存储或传输客户端密钥。\"],\"40Gx0U\":[\"时区\"],\"40X6c9\":[\"已实现\"],\"40fa7U\":[\"全局事件流\"],\"449ynR\":[\"created, accepted, revoked\"],\"44S0f8\":[\"将 <0>createSecureStoreAdapter 和 <1>createExpoWebBrowserAdapter 注入 <2>XidProvider。无需顶层 Expo 模块导入;适配器接受模块实例,因此即使未安装 Expo peer 依赖,CI 类型检查也能保持干净。\"],\"4A4cpr\":[\"使用 PKCE 创建公共客户端 \",[\"createdPublicClientId\"],\"。未生成客户端密钥。\"],\"4BUmNj\":[\"下游 SaaS OIDC 身份提供商\"],\"4CEUsI\":[\"已创建、已更新、已删除、已恢复、已封禁、已解封、已停用\"],\"4FgVet\":[\"Management API 在 KV 中存储七个组织作用域的品牌值。经过身份验证的管理客户端可以读取这些值;自动应用到 Hosted Auth 和电子邮件渲染尚未实现。\"],\"4HwXvW\":[\"你的邮箱地址尚未验证。我们将发送验证邮件;验证后请返回此处设置密码。\"],\"4IzTrH\":[\"配置 SLO URL 时必须提供 SP 签名证书。\"],\"4JJLPB\":[\"保存 SSO 连接更改失败。请重试。\"],\"4LFZoj\":[\"验证验证码\"],\"4P8rJ8\":[\"通行密钥注册的企业证明策略。直接模式要求根据已配置受信任根验证硬件证明链。\"],\"4PrP5S\":[\"完整文档索引\"],\"4V7yMf\":[\"包状态为 <0>当前包。Vue 3 插件、composable 和无样式组件已实现。在真实生产基础设施上的 IdP 往返验证仍待人工核实。\"],\"4XF0BB\":[\"头像\"],\"4YR84o\":[\"继续前必须设置多因素认证。\"],\"4ZFQTe\":[\"登出会话失败。\"],\"4_kynA\":[\"编辑 SCIM 目标\"],\"4ba0NE\":[\"已计划\"],\"4cDOLq\":[\"关闭访客提示\"],\"4cEClj\":[\"会话\"],\"4cznMe\":[\"移动端 SDK\"],\"4dz8V1\":[\"无法连接。请检查网络后重试。\"],\"4egoam\":[\"原生应用\"],\"4f0hdr\":[\"公告记录\"],\"4j78fI\":[\"该项目没有有效的赠款。\"],\"4lt-z3\":[\"加载社交登录提供商失败。\"],\"4m2PRP\":[\"Webhook 密钥(<0>whsec_ 前缀或原始 base64)\"],\"4mi1mx\":[\"为此组织注册 SAML、OIDC 或传统企业协议连接。传统协议在 attribute mapping 中使用 <0>_legacy JSON 辅助字段。\"],\"4o-Cr6\":[\"需要数字签名。\"],\"4pP9Xl\":[\"你还没有任何组织的访问权限。创建一个组织,即可开始管理认证、用户和应用。\"],\"4pSxwB\":[\"Go\"],\"4s_Bl5\":[\"未选择组织。\"],\"4tHxcg\":[\"此客户端不允许使用该资源指示符。\"],\"4uGNsa\":[\"验证码不正确或已过期。请重新获取。\"],\"4vZXJf\":[\"选择角色\"],\"4wGG4-\":[\"计划删除账户?\"],\"4xBQqu\":[\"选择验证方式。\"],\"5-kF6K\":[\"XID 作为 SAML 或 OIDC IdP\"],\"50LF2X\":[\"挂载后立即重定向到登录页面\"],\"519zTO\":[\"设置已保存。\"],\"51jkjS\":[\"GOOGLE_CLIENT_SECRET\"],\"54572m\":[\"图表渲染失败\"],\"54eK6L\":[\"Console 处于只读模式\"],\"56JoY4\":[\"精确匹配,不接受通配符。创建时为可选。\"],\"56UgM9\":[\"协议要求\"],\"5Eicvw\":[\"备用码(剩余 \",[\"0\"],\" 个)\"],\"5FQS0P\":[\"必需绑定\"],\"5FbZy3\":[\"以逗号分隔的事件名称(例如 user.created, session.revoked)。留空则接收所有事件。\"],\"5GvjVm\":[\"此账户尚未绑定邮箱地址。请在下方添加通行密钥以保护账户,确保退出登录后仍能访问。\"],\"5KfWxA\":[\"外部 ID\"],\"5NNSvG\":[\"没有活跃的项目。\"],\"5NWG1z\":[\"billing_admin\"],\"5QZSsB\":[\"直接验证 token\"],\"5Rq6w1\":[\"使用 GitHub 继续\"],\"5StvZx\":[\"CAPTCHA 验证失败。请重试。\"],\"5TYEy-\":[\"所有租户\"],\"5UMzI3\":[\"没有活跃用户授权。\"],\"5Y-Wu7\":[\"middleware 会剥离客户端提供的任何认证 token,并重新注入已验证的结果。\"],\"5YQ6vj\":[\"创建应用\"],\"5_9tmc\":[\"流量路由\"],\"5aYBek\":[\"signOut 会清除本地会话和 legacy credentials,不发送 refresh 或 revoke request;storage failures 会体现在 signOutState 中。\"],\"5bAOD_\":[\"未找到 SSO 连接。\"],\"5dJK4M\":[\"角色\"],\"5fTFY8\":[\"范围 30-300。留空则继承实例默认值。\"],\"5gWhXM\":[\"H3 事件处理器工厂:验证 JWT,写入 event.context.xidAuth,保护路由\"],\"5h77MI\":[\"返回当前未过期的 access token;到期或 force_refresh 会清除本地 token state 并返回 SessionExpired。\"],\"5h8ooz\":[\"API 密钥\"],\"5iuy8C\":[\"JWT 时钟偏差容忍度(秒)\"],\"5lWFkC\":[\"登录\"],\"5mtpgo\":[\"BACKEND_ERROR_CODES 取值的联合类型\"],\"5n22Uv\":[\"+1 555 000 0000\"],\"5qm7Er\":[\"第 \",[\"current\"],\" 步,共 \",[\"total\"],\" 步 · \",[\"label\"]],\"5r9J4S\":[\"签名密钥已生成。请立即保存,之后不会再次显示。\"],\"5rQyWL\":[\"加载更多成员\"],\"5rRgSB\":[\"当前 session envelope 以及待处理的 PKCE、state 和 nonce records 所用的 TokenCache key names;legacy token keys 仅用于清理\"],\"5sELjf\":[\"OIDC 授权码\"],\"5wu1I1\":[\"使用方向键导航\"],\"5xMXOL\":[\"核心端点\"],\"6-NPwe\":[\"点击时跳转到登录 URL 的无样式按钮\"],\"6-OdGi\":[\"协议\"],\"60gMT1\":[\"独立组件\"],\"60q-5R\":[\"撤销补助金\"],\"61JMpk\":[\"短期 JWT 缓存和定时刷新(高级用法和测试)\"],\"62Ciis\":[\"关闭侧边栏\"],\"63mZtq\":[\"本地实施和一致性检查不是生产认证。下游 SaaS OIDC 使用通用 OIDC 基线,但每个 SaaS 集成仍然需要真实的外部 L4 证据。\"],\"65CnC2\":[\"列出、创建和删除组织域。\"],\"681CoD\":[\"^4.0.0\"],\"68oH4C\":[\"分页和错误\"],\"6AbXE1\":[\"IANA 时区,例如 Asia/Shanghai。\"],\"6DOITI\":[\"登记合规文档失败。请重试。\"],\"6Fss-s\":[\"认证策略 | 控制台 | XID\"],\"6IhsSU\":[\"external_id\"],\"6LFD25\":[\"使用 <0>svix-id 请求头在接收端去重。重试的投递与原始尝试携带相同的 <1>svix-id。\"],\"6MC9ci\":[\"链已断裂\"],\"6NKVCb\":[\"验证 JWT 字符串;失败时抛出 <0>TokenVerificationError。\"],\"6NPTCt\":[\"读取、替换、修补或取消预配一个目录用户。\"],\"6O6Qeu\":[\"通过 OIDC Discovery 与 Hosted Auth 将应用接入 XID。\"],\"6OWeTo\":[\"短信验证码\"],\"6OhkP_\":[\"重新导出\"],\"6PWscp\":[\"允许和阻止的邮箱域名列表会在创建用户前生效。\"],\"6Qmi-S\":[\"getToken 的选项:skipCache、leewaySeconds、signal\"],\"6SzhD7\":[\"每次 Webhook 投递都是带有 <0>Content-Type: application/json 的 HTTP POST。正文包含准确的事件 <1>type 及其 <2>data;svix 元数据通过请求 header 传递。\"],\"6TEJx0\":[\"此链接无效。请重新获取。\"],\"6TYN9U\":[\"依赖 <0>pyjwt[crypto] >=2.8 和 <1>httpx >=0.27。需要 Python 3.10+。\"],\"6URaYg\":[\"含义\"],\"6UvzsY\":[\"OAuth state 不匹配——可能存在 CSRF\"],\"6V3Ea3\":[\"已复制\"],\"6W88sv\":[\"WinUI 3 宿主和 WebView2 嵌入\"],\"6Wjebc\":[\"删除公告?\"],\"6Wv48L\":[\"移除提供商?\"],\"6XYW5S\":[\"有效的已签名 JWT 状态,包含 userId、可选 sessionId 和已验证的 claims\"],\"6YtxFj\":[\"名称\"],\"6ZLDnU\":[\"正在加载组织统计\"],\"6_dCYd\":[\"概览\"],\"6a-D85\":[\"当 D-Bus Secret Service 守护进程不可用时,传入 InMemoryStorage 以避免运行时错误:\"],\"6amF-j\":[\"插件配置\"],\"6kQKFz\":[\"值存储为字符串;除了 JSON 类型之外,颜色、半径、字体和 URL 语法均不会进行验证。\"],\"6l1oJ_\":[\"没有活跃的项目\"],\"6lNh0w\":[\"对用户或组列表结果排序。\"],\"6mukTg\":[\"检查失败队列的元数据,并手动重放经 KEK 加密的原始消息。\"],\"6mxmcc\":[\"API 密钥 | 控制台 | XID\"],\"6narva\":[\"选择权限\"],\"6nbHjx\":[\"创建、读取、更新、封禁、解除封禁、导出和移除用户。\"],\"6o2Onc\":[\"预设\"],\"6pFeAH\":[\"方案仅用于计费和支持标签。在自托管部署中,方案绝不会禁用身份验证、令牌签发或已配置的协议。\"],\"6qCuDQ\":[\"通用 SAML/OIDC 基线已 provider-ready;缺少真实 Entra 自定义应用 L4。\"],\"6rNobY\":[\"出站 SAML 应用已删除。\"],\"6rTOYy\":[\"verifyWebhook 选项:secret、toleranceSec(重放窗口秒数)\"],\"6s7KzK\":[\"带 H3/Nitro 服务端 middleware 和自动导入 Vue composable 的 Nuxt 3 模块,适用于 SSR 和全栈应用。\"],\"6tV9XG\":[\"所有 BackendErrorCode 取值:missing_jwt_key、jwks_fetch_failed、invalid_options、session_token_exchange_failed\"],\"6xGmZ5\":[\"管理项目| Console | XID\"],\"7-2wdv\":[\"验证身份验证器代码失败。\"],\"7-kcXT\":[\"删除托管项目?\"],\"7-zIWI\":[\"已保存方案和配额设置。\"],\"71U8K5\":[\"此邮件链接无效或已过期。请打开最新的邀请邮件后重试。\"],\"75GIRa\":[\"将设置链接发送至我的邮箱\"],\"75bhrf\":[\"从 DPAPI 保护的 IsolatedStorage 中清除本地会话 token。\"],\"7BpA8F\":[\"死信已重放,或此前已经重放。\"],\"7DyupU\":[\"发送邀请\"],\"7FFu5P\":[\"重放死信?\"],\"7Fr58O\":[\"已 provider-ready,缺少真实 Apple 网页配置和 callback L4。\"],\"7L01XJ\":[\"操作\"],\"7PzzBU\":[\"用户\"],\"7S-qbw\":[\"没有删除的角色。\"],\"7SZP-D\":[\"搜索组织\"],\"7VLk4K\":[\"一种部署模型\"],\"7VpPHA\":[\"确认\"],\"7X_SBk\":[\"请使用收到此邀请的邮箱地址登录。\"],\"7Z_RaM\":[\"用户 \",[\"0\"],\" 将失去为此项目拨款选择的角色。\"],\"7ahvwB\":[\"加载更多密钥\"],\"7bWB5d\":[\"允许通过托管认证创建用户\"],\"7cGgfl\":[\"<0>@xid-kit/react-native — 原生应用的 Hosted Auth 重定向、PKCE S256 和安全 token 存储。\"],\"7gF2ZY\":[\"ABAC 条件 JSON\"],\"7hP_ED\":[\"配置端点\"],\"7hktsm\":[\"开始使用\"],\"7i6EFX\":[\"组织邮箱域名\"],\"7jTlsu\":[\"Ruby\"],\"7keVsL\":[\"https://idp.example.com/slo\"],\"7kkxWX\":[\"通行密钥验证失败。\"],\"7lFWoN\":[\"校验失败。请检查输入。\"],\"7oNLzR\":[\"此实例上每个组织的审计事件,支持按租户验证哈希链。\"],\"7p0aRY\":[\"加入模式\"],\"7pdBY1\":[\"请求已处理\"],\"7sMeHQ\":[\"密钥\"],\"7sNhEz\":[\"用户名\"],\"7u-mRS\":[\"审计事件 | 控制台 | XID\"],\"7xH6rl\":[\"声明事件、其对外影响以及开始时间。\"],\"817jB8\":[\"选择已知组织或输入确切的组织 ID。\"],\"81qgXq\":[\"接受 <0>whsec_ 或原始 base64 密钥。\"],\"848QWZ\":[\"平台设置 | 控制台 | XID\"],\"874J-9\":[\"允许的角色(逗号分隔)\"],\"87uClH\":[\"邮箱或用户名\"],\"8Alyqp\":[\"添加通行密钥失败。\"],\"8B-pY5\":[\"属性\"],\"8DYviJ\":[\"所有已实现的用户事件的订阅通配符。\"],\"8F1i42\":[\"页面未找到\"],\"8F9YFg\":[\"域名 | 控制台 | XID\"],\"8IDbZ1\":[\"读取 isLoaded/isSignedIn 并调用 Expo Router replace 进行路由保护\"],\"8N7m4a\":[\"JWKS 本地缓存 TTL\"],\"8NbHF7\":[\"语言区域\"],\"8PPC_d\":[\"Pages Router:从 IncomingMessage 返回 AuthObject\"],\"8Pq93c\":[\"请求资源访问\"],\"8Ps70y\":[\"符号\"],\"8R1l8g\":[\"不是你?使用其他账户登录\"],\"8R4NBY\":[\"应用自有 JWT cookie 名;仅在显式配置后启用\"],\"8TQ3wS\":[\"入站企业 SSO\"],\"8TymrD\":[\"桌面 Linux 使用 xdg-open(xdg-utils)启动系统浏览器,并需要运行中的 D-Bus 会话及 gnome-keyring 或 kwallet 用于 Secret Service 存储\"],\"8UnG3p\":[\"吊销邀请?\"],\"8VEDbV\":[\"密钥\"],\"8ZsakT\":[\"密码\"],\"8_PN_O\":[\"Token 存储在仅限设备访问的 Keychain 中,不同步到 iCloud Keychain。\"],\"8d23PW\":[\"取消预配行为\"],\"8eDcIG\":[\"通用 SAML/OIDC 基线已 provider-ready;缺少真实 Zoom 管理员 L4。\"],\"8iL1yj\":[\"每个 source Queue 都需要自己的 dead-letter Queue 和 persistence-failure quarantine,共计 24 个 Queues。共享的 xid-dlq 已废弃,不得使用。\"],\"8m1COB\":[\"运行正常\"],\"8oFC4v\":[\"嵌入式注册面板\"],\"8qdi1M\":[\"检查邮箱中的登录链接。链接将在 15 分钟后过期。\"],\"8tUVy9\":[\"备用码无效或已使用。\"],\"8u9eos\":[\"刷新令牌无效。\"],\"8uiwJk\":[\"服务端辅助工具\"],\"8vX7rY\":[\"联合与预配\"],\"8ve22E\":[\"接受 DPA\"],\"8xWfeD\":[\"exp/nbf 时钟偏差容忍度\"],\"90XJ5L\":[\"属性映射 JSON\"],\"92No9s\":[\"所有 key 都位于 <0>xid.* namespace 下。<1>xid.access_token 是当前使用的 key。<2>xid.refresh_token 仅在清理旧数据时删除。<3>xid.session、<4>xid.pkce_verifier 和 <5>xid.oauth_state 保存当前会话和授权状态;不会读取或写入 refresh credential。\"],\"93bGT0\":[\"撤销用户授权?\"],\"93lZVb\":[\"Deno\"],\"96Zh-w\":[\"无法重放死信。消息未得到确认。\"],\"97gOEe\":[\"无法创建组织。请检查邮箱和 URL slug 后重试。\"],\"97nyZE\":[\"验证 JWT 字符串;失败时抛出异常\"],\"98ZQgD\":[\".NET\"],\"98_vok\":[\"#ffffff\"],\"993knu\":[\"授予 \",[\"0\"],\" 目标组织 \",[\"1\"]],\"99dQUA\":[\"XidConfig 的构建器。必填字段:issuer、client_id、redirect_uri。可选:scopes、redirect_port(默认 51234)、http_timeout_secs(默认 30)。\"],\"9BkpFU\":[\"\\\"\",[\"displayName\"],\"\\\" 将不再受信任。以后从此设备登录时需要完整 MFA 验证。\"],\"9CmAJA\":[\"端点 \",[\"0\"],\" 将立即停止接收事件投递。\"],\"9EHIqT\":[\"验证 webhook 请求签名。成功时返回带原始请求体的 <0>*WebhookEvent。\"],\"9FTolD\":[\"目录\"],\"9GtlEg\":[\"已 provider-ready,缺少真实 IdP L4。\"],\"9HConT\":[\"signIn 的单次调用覆盖选项:redirectUri、scopes\"],\"9HM3GI\":[\"middleware 和服务端组件之间传递认证状态的请求头名称\"],\"9HtO-Z\":[\"该访问申请没有可用的审批人。\"],\"9IFgrz\":[\"XID 作为 SAML IdP\"],\"9J1wG-\":[\"安全 | 账户 | XID\"],\"9JIIfQ\":[\"基础 URL\"],\"9QBFkf\":[\"SCIM 目标已保存。\"],\"9R61XQ\":[\"SaaS\"],\"9RTP5D\":[\"我们会先验证 \",[\"0\"],\",再创建你的账号并将你加入此组织。\"],\"9SYb-d\":[\"Svelte 5 响应式 store 和 SvelteKit 服务端 hook,用于客户端和 SSR 认证。\"],\"9TBJ9H\":[\"<0>setActiveOrganization() 切换组织上下文,在重新加载状态前清除 token 缓存。\"],\"9TO8nT\":[\"你的密码\"],\"9TzudL\":[\"已连接账户\"],\"9WRrAj\":[\"组合逻辑运算符和比较运算符。\"],\"9cDpsw\":[\"权限\"],\"9dV89d\":[\"移除 \",[\"factorLabel\"]],\"9dVh2v\":[\"无法加载已删除的角色。\"],\"9dgnVl\":[\"仅在会话已加载且已登录时渲染子节点\"],\"9gG0LQ\":[\"SLO URL(可选)\"],\"9iBQpr\":[\"此会话已被吊销。\"],\"9j8RKk\":[\"<0>handleCallback 校验 <1>state 参数与会话以防 CSRF。\"],\"9je8wh\":[\"此页面\"],\"9ls_Vs\":[\"弱\"],\"9meXP-\":[\"新会话将 access token 和 ID token 存入平台 secure storage。refreshToken compatibility field 保持为 null,并且在实现 DPoP 之前会拒绝 offline_access。\"],\"9nLuQg\":[\"使用通行密钥登录,体验更快捷、更安全。\"],\"9nNfzl\":[\"发现 URL\"],\"9o4M_V\":[\"请先验证 \",[\"0\"],\",再创建或更改资源。\"],\"9qQ36u\":[\"允许此连接进行 JIT 用户创建\"],\"9r44t2\":[\"WhatsApp 或短信提供商已配置、已启用,且允许登录或创建用户。\"],\"9rwd6X\":[\"管理 API 使用光标分页和共享 API 密钥或组织管理器防护。它不重用最终用户业务路由。\"],\"9y9_KE\":[\"加载更多已删除的角色\"],\"9zXJH4\":[\"重定向端口固定,必须与在 XID 控制台注册的 redirect_uri 匹配。动态端口随机化(RFC 8252)需要动态客户端注册支持。\"],\"9zmIe0\":[\"8px\"],\"A1FKdz\":[\"安全验证失败。请刷新后重试。\"],\"A1I3wp\":[\"机器到机器\"],\"A1taO8\":[\"搜索\"],\"A2MZ6p\":[\"向所有租户、单个租户或某个计费方案发布有时限的通知。\"],\"A3MAIm\":[\"品牌\"],\"A5wz18\":[\"轮换令牌\"],\"AABxHG\":[\"在启动时创建一个 <0>XidClient 并复用。客户端在内部缓存 JWKS。\"],\"ACjxWW\":[\"Zoom\"],\"AEjgva\":[\"已发布的报告和协议将在可用时显示在此处。\"],\"AHusDa\":[\"底层访问 token 验证:signature、exp、nbf、iss、aud、azp\"],\"AJ2GJl\":[\"请求认证默认仅接受 Bearer。只有配置精确名称时才读取应用自有 JWT cookie。SDK 绝不扫描或本地验证 opaque __Host-xid.rt.* Core cookie;应将完整 Cookie header 转发到 exact same-origin POST /v1/sessions/token,并禁用 redirect,且只接受仅包含 token 字段的响应。\"],\"ALSJtT\":[\"尚未注册应用。\"],\"AMRzU9\":[\"提取由 Middleware 注入的 claims。\"],\"ANKBjP\":[\"适用于静态和服务端渲染 Astro 站点的 Astro 集成,包含 SSR middleware、服务端辅助工具和 island 客户端单例。\"],\"ATGYL1\":[\"邮箱地址\"],\"AUzCtf\":[\"返回活跃组织的 organization、membership 和 setActive 的访问器\"],\"AVlZoM\":[\"环境\"],\"AXjA78\":[\"字段\"],\"AZ4xlc\":[\"域名\"],\"A_K_Tm\":[\"MFA 验证码不正确。\"],\"AbkoVd\":[\"XID 行为\"],\"Ad442O\":[\"加载更多角色\"],\"AdWhjZ\":[\"验证码\"],\"Ae3Czm\":[\"产品、文档、搜索和 Agent 可读内容\"],\"AezSCo\":[\"资料字段\"],\"AfOIEu\":[\"Provider、hooks 或 composables,以及预制的用户与组织组件。\"],\"AhZmIT\":[\"会话空闲超时(分钟)\"],\"AjUoaN\":[\"访问令牌存储在 <0>HttpOnly 会话 cookie 中,不会写入 <1>localStorage。\"],\"Ald6Hy\":[\"释放底层 HTTP 客户端资源。\"],\"AoX9Dj\":[\"从后端管理组织资源。\"],\"AsIdbc\":[\"用于切换器 UI 的用户组织列表\"],\"AtzynD\":[\"平台注意事项\"],\"AuY1Ti\":[\"验证码不正确。请检查认证器应用后重试。\"],\"AvA3hM\":[\"未找到实例管理器。\"],\"AvHsBZ\":[\"通过邮箱发送验证码\"],\"AvZX57\":[\"验证审计链\"],\"AwFpSw\":[\"App Router:使用服务端认证上下文获取完整用户对象\"],\"AxPAXW\":[\"未找到结果\"],\"B-ElQY\":[\"仅当代码与设备匹配时批准此请求。\"],\"B1DG9y\":[\"服务\"],\"B1MDds\":[\"运维\"],\"B2BWpO\":[\"提取并验证 token;返回 <0>AuthStatus;不抛出异常。\"],\"B2t527\":[\"正在加载设备请求\"],\"B393ii\":[\"平台合规 | Console | XID\"],\"B495Gs\":[\"归档\"],\"B4n4r0\":[\"三个职责清晰的 Workers,一个身份平台。\"],\"B6xDCO\":[\"默认存储使用 DPAPI(CurrentUser 范围)加密 token,并将其持久化到 IsolatedStorage。实现 <0>ITokenStorage 以使用 Windows Hello 或 Credential Manager:\"],\"B7JnnK\":[\"XidKeychainAdapter\"],\"B8dxmM\":[\"解析 deep link,校验 state,交换 code 换取 token\"],\"BCZKfB\":[\"电子邮件模板边界\"],\"BDHA_i\":[\"严重性\"],\"BEASHI\":[\"删除 webhook \",[\"0\"]],\"BFClPX\":[\"访问你的邮箱地址\"],\"BFjW8X\":[\"逾期\"],\"BGB3gx\":[\"改用认证器应用\"],\"BHLwc-\":[\"必须是 HTTPS URL。\"],\"BKtDpC\":[\"IdP 单点登录 URL\"],\"BL2KGd\":[\"readonly string[]\"],\"BLfSJT\":[\"允许的域名\"],\"BMyCqq\":[\"校验 webhook 签名;失败时抛出异常\"],\"BS1W2z\":[\"社交登录提供商已保存。\"],\"BWlmhp\":[\"App Router 服务端辅助工具\"],\"BXIRRm\":[\"以 PKCE S256 授权 URL 打开系统浏览器;交换 code 并返回 XidSession。\"],\"BXuApM\":[\"Linux\"],\"BYXZF4\":[\"注册 OAuth 2.0 客户端并管理其凭据。\"],\"B_fhKc\":[\"此浏览器不支持通行密钥。请使用其他登录方式。\"],\"B_oRcs\":[\"https://example.com/scim/v2\"],\"Bf_0iw\":[\"仅支持单账户——存储层使用固定密钥。\"],\"BfoZfD\":[\"已验证手机号\"],\"BgYWbL\":[\"没有删除的项目。\"],\"BlS4I9\":[\"安全指标\"],\"BnGbHU\":[\"模块配置\"],\"BrpVuv\":[\"无法加载合规文档。\"],\"BsrhZj\":[\"客户端 SDK:Web 框架\"],\"BtNLn-\":[\"createXidTauriClient 选项\"],\"BuDLY1\":[\"搜索用户失败。请重试。\"],\"BxlyaG\":[\"仅支持带 PKCE S256 的授权码流程,不支持 implicit 或 password grant。\"],\"BzEFor\":[\"或\"],\"C0FjYI\":[\"定义组织角色以及授予成员的权限。\"],\"C0w_Qp\":[\"阻止的邮箱域名\"],\"C15cTE\":[\"本地出站 SAML 基线已 provider-ready;缺少真实 GitHub Enterprise L4。\"],\"C3yOz3\":[\"最后更新\"],\"C6L1HY\":[\"验证邮件未发送\"],\"C7A6S-\":[\"000000\"],\"C7YV2Y\":[\"检测到认证器存在克隆风险。请联系支持。\"],\"C7kYL7\":[\"XidTauriClient 方法\"],\"C8HAZa\":[\"删除主机名\"],\"CBI0A9\":[\"输入设备上显示的代码。\"],\"CBMjL_\":[\"所有事件\"],\"CCiQyj\":[\"无法加载已删除的项目。\"],\"CCqY-X\":[\"适用于 macOS 的 Swift SDK,使用 ASWebAuthenticationSession、PKCE S256 授权码流程和 Keychain token 存储。与 sdk/ios 共享实现模式。\"],\"CDOGaD\":[\"XID 不提供相互独立的终端用户注册和登录产品。Hosted Auth 从相同的标识符步骤开始,并根据 Organization 策略和账号状态决定登录或创建用户。访客或使用凭据且 intent=sign-up 的注册随后会创建一个顶级 Tenant,并填写 Email、Organization name 和 URL slug。访客 Email 保持待验证状态,不会预占账号地址;新所有者可以读取 Console 数据,但必须在首次业务变更前验证该 Email。相同 Email 在另一个 Tenant 中仍属于独立账号。\"],\"CDSNNI\":[\"加载 MFA 因子失败。\"],\"CG4mI2\":[\"从模板添加提供商,或注册自定义提供商密钥。\"],\"CKfxla\":[\"InjectionKey\"],\"CNbmPo\":[\"应用可以继续登录。\"],\"COnw8D\":[[\"0\"],\" 徽标\"],\"CQDOr7\":[\"无法复制\"],\"CRcKh1\":[\"角色:\",[\"0\"]],\"CSKuNX\":[\"证明模式\"],\"CTqX4A\":[\"在服务端路由和处理器中从 event.context.xidAuth 读取 AuthResult\"],\"CTxeMc\":[\"添加到 pubspec.yaml 并运行 flutter pub get:\"],\"CUqTwi\":[\"同一组织行为\"],\"CV8_ph\":[\"实例公共签名密钥,包含当前生效和轮换中的密钥 ID。\"],\"CXB65V\":[\"清除 Keychain token。传入 true 可通过浏览器调用 end_session 端点。\"],\"CYnm50\":[\"OAuth 和 OIDC 功能\"],\"CahxDH\":[\"返回值\"],\"CdVc1s\":[\"配置统一的登录与用户创建流程。\"],\"CdsNVw\":[\"xxxxxxxx\"],\"CevbfM\":[\"请先检查邮箱并验证账户,然后再登录。\"],\"Cf0Qhs\":[\"我们已向 \",[\"identifier\"],\" 发送 6 位验证码。验证码将在 10 分钟后过期。\"],\"CgAyIh\":[\"创建机密 OAuth 2.0 客户端。它的秘密一旦显露出来;立即储存。\"],\"CkutHi\":[\"SAML、OIDC\"],\"ClfnDs\":[\"使用 PKCE S256 和声明式重定向的授权码流程。\"],\"Co5k1K\":[\"加载受信任设备失败\"],\"CqYwmX\":[\"权限键是原子操作,例如 invoice:read 或 invoice:write。\"],\"Cqo1SD\":[\"定义项目本地角色和权限密钥,然后将它们与可选的 ABAC 条件连接起来。\"],\"Cqqbf8\":[\"未公布合规证据\"],\"CrdcoV\":[\"HTML 状态页从公开 Core 端点读取当前事件记录。\"],\"CuZFzg\":[\"Expo Router 路由守卫\"],\"CvuUa_\":[\"公告 \",[\"0\"],\" 将被永久删除。\"],\"CxoOyc\":[\"这会移除账户与 \",[\"label\"],\" 的连接。除非重新连接,否则无法再使用 \",[\"label\"],\" 登录。\"],\"CyjFtE\":[\"SAML 签发方与预期身份提供商不匹配。\"],\"D-FxKe\":[\"包状态为 <0>当前包。Astro 集成、SSR middleware、服务端辅助工具和 island 客户端单例已实现。在真实生产基础设施上的 IdP 往返验证仍待人工核实。\"],\"D-zLDD\":[\"隐藏\"],\"D1LCa5\":[\"入站 SSO\"],\"D1UIuM\":[\"公开内容和管理界面保持 binding-free。身份状态、协议和策略保留在 Core 中。\"],\"D2vrj0\":[\"元数据 URL\"],\"D2yGaZ\":[\"重新启用\"],\"D6GR5b\":[\"InjectionToken\"],\"D78fGf\":[\"主品牌色\"],\"D85K0t\":[\"Hosted Auth 只显示已启用、已有凭据且组织策略允许的提供商。\"],\"D8wakb\":[\"OIDC 和 OAuth\"],\"D9_kfe\":[\"Node.js\"],\"DHSiTQ\":[\"此账号没有可用的验证方式。\"],\"DHhJ7s\":[\"上一页\"],\"DJ1UPT\":[\"访问被拒绝。\"],\"DJ8Z1l\":[\"断裂序号\"],\"DJX8BQ\":[\"服务提供商端点\"],\"DKbu1i\":[\"带 <0>whsec_ 前缀的 Webhook 签名密钥\"],\"DL7jXm\":[\"深度链接回调\"],\"DN0rjy\":[\"将消息重放到 \",[\"0\"]],\"DPEdII\":[\"适用于 WinUI 3 应用的 C# / .NET SDK,使用 WebView2 进行授权、PKCE S256 和 DPAPI 保护的 IsolatedStorage 进行 token 持久化。\"],\"DPX825\":[\"访问你的手机号码\"],\"DWuCLx\":[\"请完成 CAPTCHA 验证。\"],\"DWvioR\":[\"主导航\"],\"DaLsMr\":[\"查看已发布的合规性证据,验证其校验和,并保留该组织的不可变的 DPA 接受记录。\"],\"DanXHh\":[\"创建组织 | XID\"],\"Dc_lUH\":[\"邀请链接无效。\"],\"DiThKD\":[\"解密断言失败。\"],\"Die6ER\":[\"允许访问\"],\"Dip84s\":[\"签名验证\"],\"DjEpX6\":[\"使用 <0>XidProvider 包裹你的应用。它会创建 <1>XidClient,在挂载时调用 <2>client.load() 获取当前会话,并通过 <3>onCleanup 进行清理。\"],\"DmudGi\":[\"添加映射\"],\"Dnn2XG\":[\"自动\"],\"DogPG6\":[\"Atlassian\"],\"Ds9JXS\":[\"此页面提供 Markdown 格式\"],\"DsBeuB\":[\"使用\"],\"DtS3aR\":[\"再显示 \",[\"count\"],\" 个路径段\"],\"Dvm5Xt\":[\"添加到 <0>Cargo.toml:\"],\"Dw2qif\":[\"存储适配器\"],\"Dzr23X\":[\"公告\"],\"E0rSFg\":[\"的确\"],\"E149KK\":[\"https://idp.example.com/login\"],\"E5d13b\":[\"资源 GET 响应包含来自 <1>meta.version 的 <0>ETag: W/\\\"\\\"。<2>PUT 和 <3>PATCH 需要与当前版本匹配的 <4>If-Match 头;缺失时返回 <5>428,不匹配时返回 <6>412。\"],\"E7D0V9\":[\"出站企业 SSO\"],\"E8y5YX\":[\"强制刷新 JWKS 缓存\"],\"E9WzKS\":[\"加载更多权限\"],\"EBhjjv\":[\"SCIM 错误返回 <0>application/scim+json,包含 SCIM 错误结构、HTTP 状态、详情和可选 <1>scimType。\"],\"EEYbdt\":[\"发布\"],\"EFHBZ9\":[\"macOS SDK 与 sdk/ios 共享相同的 Swift 实现模式——ASWebAuthenticationSession 用于浏览器授权,CryptoKit 用于 PKCE S256,Keychain 用于 token 存储。两个包面向不同的 Apple 平台最低版本要求,分别维护以支持各平台专有的权限配置。\"],\"EFk1-_\":[\"平台概览\"],\"EIU345\":[\"双因素认证\"],\"EJFeUc\":[\"适用于 iOS 和 macOS 的 Swift SDK,使用 ASWebAuthenticationSession、PKCE S256 授权码流程和 Keychain token 存储。\"],\"EOFW5h\":[\"+15550000000\"],\"EQSw8D\":[\"不提供自助服务请求。\"],\"ERWZss\":[\"SP entity ID\"],\"ETsH83\":[\"开始于\"],\"EXGw1X\":[\"组织单位是一个组织内的一个部门或团队。它永远不会更改 TenantContext、发行者、令牌声明或一级 SubOrg 限制。\"],\"EYI2TP\":[\"SP 签名证书\"],\"EYZ39Z\":[\"你的账户已被临时锁定。请稍后重试。\"],\"E_QGRL\":[\"已禁用\"],\"Eax_et\":[\"强调色\"],\"EdQY6l\":[\"无\"],\"Ee0XgR\":[\"使用 Slack、GitHub、Microsoft 等预设配置下游 SaaS SAML 应用。\"],\"EeL0UV\":[\"需要 .NET 8 目标框架。\"],\"EgA5V1\":[\"暂无隐私请求\"],\"EgHRuK\":[\"OAuth state 的 URL 安全随机字符串;base64url 编码辅助工具\"],\"Eh0Cdy\":[\"配置认证、提供商连接、企业身份和组织外观。\"],\"EiGywD\":[\"控制如何识别用户:哪些字段可作为标识符,以及允许或屏蔽哪些邮箱域名。\"],\"EkBBhW\":[\"认证器应用已添加。\"],\"Ek_Zg0\":[\"XID 支持 SCIM 过滤语法,包含 <0>and、<1>or、<2>not 以及比较运算符(<3>eq、<4>ne、<5>co、<6>sw、<7>ew、<8>gt、<9>ge、<10>lt、<11>le、<12>pr)。不支持的表达式返回 <13>invalidFilter。列表响应使用 SCIM 从 1 开始的分页,包含 <14>startIndex、<15>count 和 <16>totalResults,以及可选的 <17>sortBy 和 <18>sortOrder。\"],\"ElKVVs\":[\"更新用户授权失败。请重试。\"],\"EmfzVm\":[\"选择客户端类型\"],\"Ems3p3\":[\"尚未配置 SCIM 目录。\"],\"EoKe5U\":[\"域名\"],\"Euwy7k\":[\"创建 OIDC 应用并注册精确匹配的重定向 URI。\"],\"Ew2Puo\":[\"继承实例默认值\"],\"Ex2HBt\":[\"无法验证加密签名。\"],\"ExWIdf\":[\"SAML, OIDC, LDAP legacy baseline\"],\"F-pg0k\":[\"JWKS 内存缓存 TTL\"],\"F3_X6G\":[\"此组织 OTP 登录使用的 WhatsApp 和 SMS 发送提供商。\"],\"F3bW6y\":[\"平台\"],\"F5XhHC\":[\"要求已验证邮箱\"],\"F5aNl1\":[\"适配器\"],\"F5kTey\":[\"ETag and If-Match\"],\"F6TMxB\":[\"登出所有其他会话?\"],\"F6pfE9\":[\"活跃\"],\"F7dRcr\":[\"一般\"],\"F7h5zn\":[\"没有活动权限。\"],\"FBIxts\":[\"每个 SDK 都有专属参考页面,包含安装步骤、API 表格和可复制的示例。侧边栏中 SDK 包分组列出了所有参考页面;最常用的 Web 包有:\"],\"FCKppt\":[\"端点\"],\"FCw7jo\":[\"允许 JIT 创建用户\"],\"FCwx65\":[\"此组织可用的认证方式。WhatsApp 和 SMS 需要先配置发送通道。\"],\"FDgLAh\":[\"一次性验证码不正确。\"],\"FGSN4s\":[\"通行密钥\"],\"FHXxeu\":[\"不允许跨组织访问。\"],\"FHwYvV\":[\"Pages Router\"],\"FLErsP\":[\"<0>@xid-kit/backend — 无网络 JWT 验证、请求认证和 webhook 处理。\"],\"FLUOqp\":[\"XID 将 Hosted Auth、OIDC、组织、企业联合、目录同步和 SDKs 整合到一个运行于 Cloudflare Workers 的 MIT 许可证平台中。\"],\"FMBHuk\":[\"Java 17+ 服务端 SDK,提供 networkless JWT 验证、HTTP 请求认证和 webhook 签名校验。\"],\"FMt1ij\":[\"Webhook 重放窗口(秒)\"],\"FPAjAT\":[\"组织已达到席位上限。\"],\"FRZ4y3\":[\"此认证器需要用户验证。\"],\"FSkxh2\":[\"Ruby 服务端 SDK,提供 networkless JWT 验证、Rack/Rails 请求认证和 webhook 签名校验。\"],\"Ff7eZF\":[\"条件必须是 JSON 对象。\"],\"FkYqNZ\":[\"默认。通过 D-Bus 将 token 存储在 freedesktop.org Secret Service(gnome-keyring 或 kwallet)中。需要正在运行的桌面会话。\"],\"FlYUYW\":[\"月活跃用户\"],\"FmLBHK\":[\"桌面端 SDK\"],\"FnzVq8\":[\"点击时调用 signOut 的无样式按钮\"],\"Fo2bwm\":[\"操作者\"],\"FtnIM-\":[\"密钥 \",[\"0\"],\"(\",[\"1\"],\")将立即失效且无法恢复。\"],\"FvG8Bn\":[\"加载 SCIM 目标失败。\"],\"Fxr4JR\":[\"仅暴露负路由和元数据存根。不支持的操作返回明确的<0>501 unsupported_feature;没有声称支持功能协议。\"],\"Fyj_sU\":[\"最简构造函数。链式调用构建器方法设置可选配置。\"],\"FzRMWH\":[\"从 XidStore 订阅的完整 SDK 状态快照\"],\"FzcsbV\":[\"每个成员可以有一个主要组织单元和其他展示位置。\"],\"Fzf1uA\":[\"创建(有批量上限)、吊销和列出邀请。\"],\"G0HmSm\":[\"自定义主机名会更改 WebAuthn RP ID。现有通行密钥无法在新主机名上使用,因此在依赖该主机名登录前,用户必须重新注册通行密钥。\"],\"G12d-r\":[\"十六进制颜色,例如 #6366f1\"],\"G3JrJQ\":[\"断言授权\"],\"G4iIHi\":[\"创建或更改资源前,请先验证你的邮箱。\"],\"G5t79H\":[\"关联账户 | 账户 | XID\"],\"GCV1HM\":[\"已登录为 \",[\"0\"]],\"GDvlUT\":[\"角色\"],\"GGWsTU\":[\"已取消\"],\"GJRtWY\":[\"在真实提供商 callback L4 存在之前,社交登录为 provider-ready。XID 已有本地 callback、资料映射、nonce、策略和组织门控覆盖,但生产支持声明需要真实提供商密钥和 callback。\"],\"GL-K-k\":[\"https://idp.example.com/entity\"],\"GO1sRb\":[\"机器可读状态\"],\"GOKiJk\":[\"平台 MFA 策略\"],\"GQDWDJ\":[\"推荐所有 SCIM 客户端使用。\"],\"GQHCIg\":[\"创建 webhook 失败。请重试。\"],\"GR6ajW\":[\"将此密钥添加到认证器应用,然后输入 6 位验证码。\"],\"GRq7C1\":[\"没有邮箱地址\"],\"GS-Mus\":[\"导出\"],\"GTFz2T\":[\"无条件\"],\"GWP2uI\":[\"项目和准入政策\"],\"GXsAby\":[\"吊销\"],\"GZ6L2Y\":[\"Next.js\"],\"GdGiNi\":[\"第 \",[\"current\"],\" 步,共 \",[\"total\"],\" 步\"],\"GdgCoi\":[\"计划\"],\"GhgbAN\":[\"目录\"],\"Gio3RW\":[\"POST、PUT 和 PATCH 请求必需。\"],\"GjhOGB\":[\"用户 ID\"],\"GktjRf\":[\"确认并加入\"],\"GoALzu\":[\"域名列表\"],\"GpB8YV\":[\"Enterprise\"],\"GptGxg\":[\"修改密码\"],\"GrBvv_\":[\"自托管\"],\"GrqHZn\":[\"重导出所有 <0>@xid-kit/react 客户端组件和 hook,使 <1>root.tsx 只需一次导入即可获得 provider 和客户端组件。\"],\"GszJ5f\":[\"在 attribute mapping 的 <0>_legacy 下配置协议专属字段。SWA 保管凭据通过已认证的 <1>/sso/swa/:connectionId/vault API 存储。\"],\"GtJbUa\":[\"背景色\"],\"Gtx3zI\":[\"XidClient 选项\"],\"GvB_Ni\":[\"当前用户\"],\"GxqSb8\":[\"子类\"],\"GzIbC5\":[\"使用 <0>POST /v1/webhooks/:id/restore 重新激活已删除的端点,使用 <1>POST /v1/webhooks/:id/rotate-secret 替换其签名 secret。新的 <2>signing_secret 仅返回一次。尚未实现按投递 ID 或<3>时间范围进行产品级重放。\"],\"GzrurY\":[\"不支持关联登录、原生 IWA 和 Kerberos 终结。\"],\"H-Jvj9\":[\"JWKS 获取超时(秒)\"],\"H0vt6m\":[\"改用备用码\"],\"H2Sfhg\":[\"触发\"],\"H2wX9b\":[\"加载更多角色映射\"],\"H6QY9E\":[\"从登录到企业访问的一个控制平面\"],\"H8SSAa\":[\"无法发送邀请邮件,请重试。\"],\"HBA5ju\":[\"OIDC 签发方;必须与 token iss 完全匹配\"],\"HBK6hj\":[\"首先搜索活跃用户,然后选择结果。当用户不在当前结果页面中时,您还可以输入准确的用户 ID。\"],\"HDrI12\":[\"ABAC 条件\"],\"HGnYOF\":[\"用户补助金\"],\"HKgn5s\":[\"最小集成\"],\"HMKPSD\":[\"SCIM 目标已删除。\"],\"HNB9ak\":[\"构建 PKCE 授权 URL;通过 openUrl callback 打开\"],\"HNMeAY\":[\"<0>getAuth 验证 Bearer token、显式应用 JWT cookie、可选同源 Core exchange 或已配置的 Remix session JWT,然后返回 <1>AuthResult。<2>requireAuth 在未认证时抛出重定向到 <3>redirectPath 的 302 响应。\"],\"HOIhuG\":[\"激活设备 | XID\"],\"HRTNKK\":[\"TXT 记录\"],\"HRfQgk\":[\"自定义 URI scheme callback(可选)\"],\"HSGyVV\":[\"角色和权限\"],\"HTASOO\":[\"XID 签发方 URI\"],\"HTaxOQ\":[\"找到 \",[\"0\"],\" 个组织\"],\"HVq6Hl\":[\"分页响应封装\"],\"HW5fQk\":[\"发送方\"],\"HWQnA3\":[\"用于控制台嵌入的 Management API 密钥列表和操作\"],\"HWsNBY\":[\"返回控制台\"],\"HZFm5R\":[\"和\"],\"HZP2lG\":[\"XidClientOptions\"],\"Ha7oNo\":[\"将 <0>templates/xid-keychain-plugin.rs 复制到 <1>src-tauri/src/xid_keychain.rs,并按照 <2>templates/tauri-app-setup.rs 进行注册。将 <3>keyring = \\\"2\\\"、<4>tauri-plugin-deep-link = \\\"2\\\" 和 <5>tauri-plugin-shell = \\\"2\\\" 添加到 <6>src-tauri/Cargo.toml。\"],\"Hc0QVd\":[\"XID 签发方 URL\"],\"Hf4qNV\":[\"5 秒\"],\"Hg69bY\":[\"XidClient API\"],\"Hg6XSC\":[\"所有公开 API 均为同步且线程安全。\"],\"HgJGG7\":[\"Web 应用\"],\"HhCB4s\":[\"Bearer 或 DPoP 访问令牌中的用户声明。\"],\"HhHpUs\":[\"密码强度计\"],\"HimZ41\":[\"展开图表\"],\"HkC2Bo\":[\"生产证据\"],\"HlTEef\":[\"已认证状态:userId、orgId、orgRole、sessionId\"],\"Hp1l6f\":[\"当前\"],\"HpC5M3\":[\"有效的客户端状态取值:loading、ready、degraded、error\"],\"HpCFvT\":[\"访客账号\"],\"HpRrMI\":[\"WebAuthn 和 passkey 边界\"],\"Hpiwvx\":[\"验证邮箱 | XID\"],\"HqGXIj\":[\"适用于边缘和服务端运行时的无网络 JWT 验证、请求认证和 webhook 签名校验。\"],\"Hr0Ip-\":[\"传输失败时抛出:网络错误、非 JSON 响应、无结构体的 5xx 响应\"],\"I0yBno\":[\"LDAP 直接绑定\"],\"I2zOUN\":[\"用户 \",[\"0\"],\" 将失去平台范围的管理访问权限。如果服务器会删除最终实例管理器,则服务器会拒绝此操作。\"],\"I6Q2R9\":[\"验证邮件已发送\"],\"I6gXOa\":[\"路径\"],\"I7B6ZZ\":[\"会话 token TTL(秒)\"],\"I7nhjv\":[\"将 Turnstile 配置为完整的 site-key 和 secret 配对。可选的 Cloudflare for SaaS hostnames 需要 zone、API token、可用的 fallback origin、DNS 和 routes。Zone WAF 与 edge rate limiting 仍是独立控制;应用限流在 RATE_LIMITER 中 fail closed。\"],\"IATXQ-\":[\"双因素认证 | XID\"],\"IB3lHz\":[\"稳定密钥创建后无法更改。\"],\"IB9Vig\":[\"请求导出\"],\"IBGsZb\":[\"授权请求缺失或已过期。\"],\"IBLBMn\":[\"未启用 JWT bearer 和 SAML bearer 断言授权。注册会拒绝断言授权元数据,直到存在信任根。\"],\"ICnhBR\":[\"需要邀请\"],\"ICtN-5\":[\"期望的 aud claim;None 跳过验证\"],\"IDpnw7\":[\"SPA\"],\"IGjpKC\":[\"加载平台设置失败。\"],\"IH1CwN\":[\"DPAPI token 静态加密\"],\"IHLrT8\":[\"HTTP-POST(表单提交)\"],\"IIl0CE\":[\"支持等级\"],\"IIpZUS\":[\"为管理客户端保存的强调色值。\"],\"IJQVyu\":[\"跨组织补助金\"],\"IKVB8f\":[\"添加邮箱域名以启用自动加入组织。添加后,需按表中所示添加 DNS TXT 记录以验证所有权。\"],\"ILFiaY\":[\"colleague@example.com\"],\"IMTOev\":[\"无法加载合规证据。\"],\"IN-NvY\":[\"发送验证邮件\"],\"IOrFWA\":[\"安全模型\"],\"IU83Os\":[\"正在重放\"],\"IXgaW0\":[\"打开收件箱中的链接,然后重新登录。\"],\"I_fYuf\":[\"登录与登出\"],\"IaPOXd\":[\"协议矩阵将实现的行为、本地一致性证据和生产支持分开。在针对真实身份提供商进行验证之前,SAML 并不被描述为可用于生产。\"],\"IakCky\":[\"验证通过 @xid-kit/crypto 使用 Web Crypto 完成。\"],\"IeWmyw\":[\"分配、列出、获取、撤销和删除限定作用域的用户授权。\"],\"IemRNj\":[\"CSS 字体族值\"],\"If2UuH\":[\"来自 @xid-kit/react-native 的重导出:signIn、handleRedirect、signInState\"],\"IhnoTZ\":[\"计费概览\"],\"IjCBkL\":[\"构建用于 RP 发起登出的 OIDC end_session URL\"],\"Ijq-ny\":[\"你尚未加入任何组织。\"],\"IkN-fq\":[\"用于存储认证结果的上下文 key('xidAuth')\"],\"IkYTkd\":[\"项目回收站\"],\"InJnWY\":[\"空(跳过)\"],\"Iqh0Uv\":[\"计划中\"],\"IrVd3O\":[\"登录链接\"],\"ItSSOM\":[\"Management API 客户端\"],\"Iv1-81\":[\"<0>urn:xid:aal3 当前不会签发。WebAuthn UV 和 BE/BS 标志无法证明 NIST 所要求的不可导出硬件密钥;AAL3 请求会明确失败,目前最高只能映射到 AAL2。\"],\"Ix_CMz\":[\"数据驻留\"],\"IyHZgm\":[\"Flutter\"],\"IyJo7F\":[\"部分中断\"],\"J-jGL3\":[\"如果使用自定义 URI scheme 重定向而非 WebView2 嵌入窗口,请将协议激活 URI 转发给 <0>HandleRedirectAsync:\"],\"J5PWBe\":[\"面向客户应用的 OIDC / OAuth 身份提供商\"],\"J5nbej\":[\"严重\"],\"J9Hz2t\":[\"6 位验证码\"],\"JAx-US\":[\"每次请求生成随机 OAuth state;在重定向时验证以防 CSRF。\"],\"JF5pBK\":[\"将 xid-linux 添加到 Cargo.toml:\"],\"JGOGiy\":[\"交付通过 Cloudflare Queues 与认证路径解耦。端点缓慢或不可用不会影响登录延迟。\"],\"JGWtbV\":[\"其他原生 SDK(iOS、Android、Flutter、桌面端)使用函数式 configure、signIn 和 handleRedirect API 接口。\"],\"JGvwnU\":[\"上次使用\"],\"JHKyGM\":[\"存储适配器契约:getToken、saveToken、deleteToken(均为异步)\"],\"JJZEZ7\":[\"测试捕获(开发)\"],\"JK_4fG\":[\"正在加载平台统计\"],\"JMrjfF\":[\"confidential\"],\"JN0G6l\":[\"事件历史\"],\"JNFhd2\":[\"一次性验证码\"],\"JPYiXd\":[\"设备可以继续登录。\"],\"JPk8-A\":[\"在每个平台上注册 callback URI scheme。\"],\"JQ4CA7\":[\"在你的 Cloudflare account 中将 XID 部署为 3 个隔离的 Workers,并配置完整的 data、queue、consistency、email、routing 和 production-control inventory。\"],\"JRQitQ\":[\"确认新密码\"],\"JS1v0D\":[\"输入有效的 JSON。\"],\"JUQ5pw\":[\"https://openidconnect.googleapis.com/v1/userinfo\"],\"JVQiS9\":[\"开源、可审查、可自托管\"],\"JWCpWs\":[\"此组织的登录标识符、托管流程、登录方式以及会话/令牌有效期覆盖设置。\"],\"JX6t86\":[\"SDK 已加载但处于降级状态时渲染子节点(status 为 degraded)\"],\"JXU6Ex\":[\"删除应用\"],\"JYbriO\":[\"搜索用户失败。\"],\"J_-AN3\":[\"首先选择一个活动项目。\"],\"J_Q4qQ\":[\"点击时跳转到登录 URL 的无样式按钮\"],\"Jbsogt\":[\"保存的圆角值。API 不会将其限制为某个命名规格。\"],\"JcU8hd\":[\"未找到组织。\"],\"JdVCdN\":[\"适用于 Android 的 Kotlin SDK,使用 Chrome Custom Tabs、PKCE S256 授权码流程和 Keystore 支持的 EncryptedSharedPreferences token 存储。\"],\"JjbQss\":[\"没有删除权限。\"],\"Jlp47x\":[\"Refresh token 绝对超时(天)\"],\"Jm1_xn\":[\"OAuth callback 处理器\"],\"Jm9B1U\":[\"加载 API 密钥失败。\"],\"JoUGqH\":[\"需要 PHP 8.1+。核心依赖由 Composer 自动拉取。\"],\"Jo_iqv\":[\"正在加载验证方式。\"],\"Js1ZlL\":[\"您的账户将在 30 天内保持可用。此后,凭据和个人数据将被永久清除,同时保留必要的审计历史。\"],\"JtJjGO\":[\"更新合规文档失败。请重试。\"],\"JwnvoQ\":[\"管理托管登录方式、标识符、资料字段和邮箱域名规则。\"],\"Jz9WAb\":[\"吊销 API 密钥失败。请重试。\"],\"K-HpUk\":[\"始终使用 PKCE S256。不生成 plain challenge。\"],\"K0dvv6\":[\"管理组织成员和待处理的邀请。\"],\"K3gLKX\":[\"生产后端\"],\"K3ml-h\":[\"阻止新资源创建\"],\"K47k8R\":[\"产品\"],\"K4HcVk\":[\"授予实例管理器\"],\"K4TvKG\":[\"注册下游 SCIM API,并选择要推送的成员。\"],\"K4c8yJ\":[\"组成员关系更新是幂等的。未知成员可以在用户从身份提供商到达后解析。\"],\"K6D5lX\":[\"删除角色?\"],\"K6gxVk\":[\"打开组织\"],\"K9PF2-\":[\"组合式函数\"],\"KAacO-\":[\"方案和配额\"],\"KAvucx\":[\"认证策略\"],\"KCiYNy\":[\"PKCE 和 token 存储\"],\"KDw4GX\":[\"重试\"],\"KEJOQL\":[\"返回当前未过期的会话;如果已过期,则清除本地状态并返回 null。\"],\"KF6F66\":[\"最近活跃 \",[\"lastSeenDate\"]],\"KGIb9w\":[\"CLIENT_STATUS 取值的联合类型\"],\"KGfOrh\":[\"完整版\"],\"KJuOV1\":[\"移除双因素方式?\"],\"KPMGow\":[\"自定义登录主机名\"],\"KQNkTF\":[\"提供商已启用、凭据已存在,并且策略允许此操作。\"],\"KSCnVQ\":[\"类型\"],\"KTBQpU\":[\"尚未添加自定义登录主机名。\"],\"KUgjU8\":[\"发送给 \",[\"0\"],\" 的邀请将被吊销,之后无法接受。\"],\"KYkaZK\":[\"完整状态 ref 及所有客户端操作(UseXidReturn)\"],\"KYyNT9\":[\"包状态为 <0>当前包。Expo SecureStore 和 WebBrowser 适配器、XidProvider 及 Expo Router 路由守卫 hook 已实现。在真实生产基础设施上的 IdP 往返验证仍待人工核实。\"],\"KYzS1N\":[\"项目名称保持稳定,但名称和描述发生变化。\"],\"KZOkui\":[\"带可选后备 UI 的权限和角色校验门\"],\"K_EWYt\":[\"DpapiTokenStorage 不能在非 Windows 平台上运行。交叉编译时请使用其他 ITokenStorage 实现。\"],\"KaXZi4\":[\"支持授权码、刷新令牌、客户端凭据、设备码和令牌交换。\"],\"KabTgi\":[\"使用 <0>keyPrefix 为密钥添加自定义前缀命名空间。分隔符为 <1>.(点号),在 <2>expo-secure-store 允许的字符集范围内。\"],\"KcNbl_\":[\"OrgUnit 祖先链中最近的活动管理者是第一个访问请求批准者候选者。\"],\"KgS4tg\":[\"基于 tokio 的异步优先 API。通过 reqwest 使用 rustls(无 OpenSSL 依赖)。\"],\"Ki157Q\":[\"Okta\"],\"Kl6K8R\":[\"管理 API\"],\"KmU2qb\":[\"手动 middleware(替代方案)\"],\"KnJP1v\":[\"更新实例管理器失败。请重试。\"],\"KnN1Tu\":[\"过期时间\"],\"KoMc5_\":[\"公共客户端使用 PKCE 并且不接收客户端密钥。\"],\"Koqvnq\":[\"按 userName 查找一个用户。\"],\"Kpb2qF\":[\"此登录链接已过期。请重新获取。\"],\"Krap2P\":[\"仅 PKCE S256。服务器拒绝 plain challenge 方式。\"],\"KsZTAH\":[\"仅 PKCE S256。不支持 implicit 流程或 password grant。\"],\"KujwjA\":[\"没有审计事件。\"],\"KwQ9h4\":[\"基于请求头的 SSO\"],\"KxOQgw\":[\"PingFederate\"],\"L-2wJC\":[\"包含状态、过期时间和当前组织的会话视图\"],\"L0dlCi\":[\"client-id\"],\"L2CVk3\":[\"跳到正文\"],\"L2LCEC\":[\"请求过多。请稍后再发送验证码。\"],\"L2sTXx\":[\"<0>useAuth().isSignedIn 反映 <1>XidProvider 在本地存储且已验证的原生会话。它不会读取 Web cookie 会话;在实现 DPoP sender binding 之前会拒绝 offline_access,access token 到期后需要重新授权。\"],\"L5HX6f\":[\"项目和访问 | Console | XID\"],\"L663DB\":[\"添加 \",[\"provider\"],\" 模板\"],\"L73QmW\":[\"OIDC 客户端 ID\"],\"L82LfW\":[\"无法加载公告。\"],\"L8LS23\":[\"XID 角色\"],\"L8fEEm\":[\"组\"],\"LA25Eq\":[\"提供商状态\"],\"LAl7ka\":[\"JumpCloud\"],\"LBT5L3\":[\"平台管理\"],\"LBiHEG\":[\"用于 Hosted Auth 重定向、PKCE S256、deep-link callback 和安全 token 存储适配器的 React Native provider 和 hook。\"],\"LEFcb1\":[\"创建你的组织\"],\"LEIRqL\":[\"第一方\"],\"LF2tOA\":[\"返回注入的 XidClient;插件未注册时抛出异常\"],\"LJG5WA\":[\"Management API 端点\"],\"LLAa_9\":[\"可选\"],\"LLx_nr\":[\"强\"],\"LNRS_S\":[[\"0\"],\"(\",[\"1\"],\")将停止接收用户和组更新。此操作无法撤销。\"],\"LO6Hhp\":[\"选定的项目资助\"],\"LPVXnS\":[\"列出等待当前用户批准的请求。\"],\"LQIiEr\":[\"解决事件\"],\"LSXvTZ\":[\"MFA 方法\"],\"LUHmIr\":[\"客户端 SDK:移动端\"],\"LWCXM-\":[\"吊销 API 密钥?\"],\"LWSAKl\":[\"运行时或语言\"],\"LWdTmg\":[\"Rust 后端 bridge、操作系统 keychain 和 PKCE S256。\"],\"LcOa3Z\":[\"通过分配门控与同步控制,将用户和组推送到下游 SaaS SCIM API。\"],\"LdLmSb\":[\"顶层浏览器客户端:load、signIn、getToken、setActiveOrganization、signOut 及 Management API 辅助工具\"],\"Ldj4wm\":[\"最近的请求\"],\"LdxcG7\":[\"令牌密钥引用\"],\"LfTh-S\":[\"服务端 SDK\"],\"Lg4-Kq\":[\"PKCE code_verifier 仅在授权流程期间写入 Keychain,code 交换完成后立即删除。\"],\"LhMjLm\":[\"时间\"],\"Lio1yC\":[\"已检查记录数\"],\"Lkcd31\":[\"类似 getAuth,但在未认证时抛出重定向响应\"],\"LlAvle\":[\"挂载后立即重定向到组织资料页面\"],\"LmIDVj\":[\"JWKS 从 <0>\",[\"issuer\"],\"/jwks 获取。OIDC Discovery 自动检测是计划中的改进。\"],\"LrobSA\":[\"账户删除\"],\"Lrpjji\":[\"断开 \",[\"label\"]],\"LsIzoI\":[\"活动实例管理器\"],\"LsJNG2\":[\"<0>XidError 使用 <1>thiserror 提供结构化错误变体,包括 <2>JwtValidation、<3>JwksFetch、<4>KeyNotFound、<5>IssuerMismatch 和 webhook 专用变体。\"],\"LtI9AS\":[\"所有者\"],\"LuPgfG\":[\"圆角\"],\"LvFYaC\":[\"SCIM 字段\"],\"Lw8s_P\":[\"正在加载认证策略\"],\"LyYfIH\":[\"返回绑定到密钥的服务端 Management API 客户端\"],\"LzgJEM\":[\"异常层级:<0>XidException -> <1>JwksException、<2>TokenVerificationException、<3>WebhookVerificationException。\"],\"M-zvJK\":[\"该访问申请已被处理。\"],\"M1RnFv\":[\"已过期\"],\"M4uvDp\":[\"模型组织、OrgUnit、项目和访问审批边界。\"],\"M6Uejz\":[\"Vue\"],\"M6oKhR\":[\"OAuth 授权码\"],\"M9ixKA\":[\"已实现并在本地测试基于 JWKS 的 ID token 验证、nonce 验证和 JWKS cache renewal。在达到 L4 支持之前,仍需验证桌面 Secret Service 和真实 IdP round-trip。\"],\"MBOY4U\":[\"验证邮箱\"],\"MEAtQN\":[\"授权错误\"],\"MFunpv\":[\"挂载后立即重定向到创建组织页面\"],\"MHE19e\":[\"如果账户存在,新的验证邮件已发送。\"],\"MHYECl\":[\"signInPassword 的返回结果:下一步或重定向 URL\"],\"MHrjPM\":[\"标题\"],\"MJ0OFI\":[\"JWKS 本地缓存 TTL(秒)\"],\"MJj2m7\":[\"阅读组织单位树。\"],\"MLZyiY\":[\"背景色\"],\"MNy8lq\":[\"Core 绑定 Email Service 和 Analytics Engine,并通过指向 Site 和 Console 的单向 Service Bindings 处理 exact-route query fallback。Frontend Workers 绝不反向绑定 Core。\"],\"MQJsKf\":[\"未选择组织\"],\"MQYGdw\":[\"组织范围内的用户和组端点必填。\"],\"MRB7nI\":[\"方向\"],\"MReVnt\":[\"没有找到成员关系记录。\"],\"MRnQd1\":[\"在 XID 仓库中维护的 TypeScript 包,包含源码、测试和 workspace 连接。\"],\"MV9shU\":[\"登出 \",[\"deviceLabel\"]],\"MWcyQr\":[\"SDK 没有 DPoP sender binding,会拒绝 offline_access,并在 access token 到期后要求执行新的 authorization flow。\"],\"MXK1qf\":[\"稳定的角色密钥对令牌和 API 授权的权限进行分组。\"],\"MXKLpL\":[\"将 middleware 文件放在 <0>server/middleware/ 中,以确保它作为全局 Nitro middleware 覆盖所有路由。\"],\"MXQILq\":[\"WhatsApp 发送已可用于 Hosted UI。\"],\"MZYvUs\":[\"Token 端点返回了错误\"],\"M_Q2aG\":[\"打开导航\"],\"Mani95\":[\"输入搜索条件以查找用户。\"],\"Maok9b\":[\"明确设置非 secret 发件人身份。XID 会验证地址并 fail closed。向任意收件人发送 Email 需要 Workers Paid;D1、基于 SQLite 的 Durable Objects 和 Queues 在各自限制内可用于 Workers Free。\"],\"MaviMZ\":[\"Remix\"],\"McPZEh\":[\"正在打开组织\"],\"MchA6e\":[\"PATCH 请求使用 <0>urn:ietf:params:scim:api:messages:2.0:PatchOp。XID 支持对可写资料字段和组成员关系执行 <1>add、<2>replace 和 <3>remove。\"],\"MdWHbT\":[\"通过签名的 HTTP 交付订阅已实施的用户、组织、成员资格、邀请和 SAML 证书事件。\"],\"MeIvPY\":[\"设备请求已处理\"],\"MixtPE\":[\"公告已创建。\"],\"MiztPU\":[\"协议和开发人员经验\"],\"MjsFmI\":[\"每个组织的使用量、席位和计费状态。\"],\"Mmm9tj\":[\"要求签名的 SAML 响应\"],\"MosS0C\":[\"你可以在 Console 中验证此邮箱地址。\"],\"MpEb9b\":[\"XID 是 Cloudflare Workers 上的边缘原生身份平台,在 Product Hunt 上得到推荐\"],\"MpvmN9\":[\"用于 PKCE S256 challenge 计算的 SHA-256\"],\"Mpz_Ip\":[\"https://idp.example.com/metadata.xml\"],\"MqXGEd\":[\"包名标识符 '@xid-kit/backend'\"],\"MsDPdM\":[\"刷新令牌每次使用都会轮换,重放会吊销整个令牌族。\"],\"Mt5ODT\":[\"请求格式错误。\"],\"MthDI4\":[\"重定向 URI 必须精确匹配。不接受通配符。\"],\"MuXJCI\":[\"已废弃或不支持\"],\"Mv7yQ6\":[[\"0\"],\" 实例管理器\"],\"MyQEr7\":[\"你的邮箱已验证。正在跳转到登录...\"],\"Mys35g\":[\"初始化 SDK 并获取 OIDC discovery。必须在所有其他方法之前调用。\"],\"N0SGTQ\":[\"批量操作\"],\"N1SJAT\":[\"系统浏览器重定向、Secret Service 存储和 PKCE S256。\"],\"N1Ure2\":[\"SSO 连接已删除。\"],\"N2IcPM\":[\"基于 @xid-kit/core 的 Angular 17+ standalone provider、RxJS 服务、函数式路由守卫和 standalone 组件。\"],\"N4FfY6\":[\"公告 | Console | XID\"],\"NHWKqF\":[\"查看按类型和时间范围过滤的只读事件日志。\"],\"NIuIk1\":[\"不限\"],\"NJgJy9\":[\"授权\"],\"NSzA6n\":[\"权限范围:\",[\"0\"]],\"NTbPFg\":[\"通过 Package.swift 中的 Swift Package Manager 添加:\"],\"NY38Mh\":[\"加密消息 \",[\"0\"],\" 将被重放到 \",[\"1\"],\"。\"],\"NZkinV\":[\"多 Worker 部署不在进程间共享 JWKS 缓存。共享缓存(Redis)是计划中的改进。\"],\"N_rFzD\":[\"作用域\"],\"Nem-G4\":[\"范围 60-86400。留空则继承实例默认值。\"],\"NgFsSs\":[\"角色权限映射\"],\"NkXL2X\":[\"创建密钥\"],\"NoNwIX\":[\"不活跃\"],\"NqO2fI\":[\"分配模式\"],\"NshwOF\":[\"live\"],\"Nsojj2\":[\"加载资料失败\"],\"Nu4oKW\":[\"描述\"],\"NuAgKL\":[\"授予经理角色\"],\"NwKocQ\":[\"配置社交 OAuth 提供商,同时将 provider-ready 与生产支持区分开来。\"],\"NxBOvc\":[\"仅主进程:XidElectronApp\"],\"O0CZpd\":[\"在自己的 Cloudflare 账户中,以单租户或多租户模式运行同一套 MIT 许可代码。自托管包含全部功能,不设许可证检查或独立版本。\"],\"O1GL43\":[\"席位上限\"],\"O3oNi5\":[\"邮箱\"],\"O4vRa3\":[\"状态说明\"],\"O53z1O\":[\"功能开关\"],\"O55msH\":[\"登出会话失败。\"],\"O6H89R\":[\"已解决\"],\"O6M6rg\":[\"Secret Service 通过桌面 keyring 守护进程对静态 token 进行加密——应用不直接管理加密密钥。\"],\"O6w59_\":[\"Microsoft 账号\"],\"O7bU3k\":[\"实时状态暂时不可用。\"],\"O7sXbf\":[\"创建连接\"],\"ODrukU\":[\"购买 Starter\"],\"OEEQKT\":[\"良好\"],\"OEM1zi\":[\"设备码或令牌已过期。\"],\"OFkwbN\":[\"XID 是身份提供方。实例域名是 OIDC 签发方、API 基础 URL、Hosted Auth 基础 URL 和控制台基础 URL。组织提供策略、品牌、成员关系和资源隔离。\"],\"OHYdcF\":[\"XID 将删除 Cloudflare 自定义主机名,然后再将其标记为本地删除。成功后删除流量 CNAME。\"],\"OITecd\":[\"目录同步(SCIM)\"],\"OKVFXQ\":[\"提供商凭据以密钥引用方式存储,永远不会返回给浏览器。\"],\"OL-1aM\":[\"撤销实例管理器 \",[\"0\"]],\"OOK4UQ\":[\"受信任设备可以跳过或减少 MFA 检查。如果不再信任设备或设备已丢失,请移除它。\"],\"OVrbQG\":[\"请稍后再轮询。\"],\"OWHy72\":[\"<0>event.context.xidAuth 仅限服务端使用,不会发送到浏览器。\"],\"OXAyja\":[\"登录和账号创建使用同一个入口。组织策略决定允许哪些操作。\"],\"OXtn-p\":[\"服务端辅助工具永远不会将签名密钥暴露给客户端 bundle。\"],\"O_b-bh\":[\"最近已使用过此密码。请选择其他密码。\"],\"OazZMJ\":[\"无法加载自定义主机名。请再试一次。\"],\"Ob055q\":[\"Svelte / SvelteKit\"],\"Ob6KWB\":[\"活跃成员\"],\"OdZah7\":[\"组织角色:\",[\"0\"]],\"OfM2Ae\":[\"需要用户同意。\"],\"OgY8Lz\":[\"通用 OIDC 基线已在本地可用。在生产支持声明之前,仍需 SaaS 专项应用模板和真实 SaaS L4。\"],\"OhILRw\":[\"成员身份和项目访问权限是分开的:邀请加入组织,而 AccessRequest 授予现有活跃成员对一个项目的访问权限。\"],\"Oolk0o\":[\"注册时各字段的收集方式。必填字段未填写前无法完成注册;隐藏字段永不显示。\"],\"Oq48w7\":[\"用户在组织中的成员关系,包含角色和权限\"],\"OqqecQ\":[\"30 秒\"],\"OsM_LY\":[\"首先创建或选择一个活动角色。\"],\"OsxCOK\":[\"删除自定义主机名?\"],\"OvIz5R\":[\"按组织的品牌配置\"],\"OvoEq7\":[\"成员\"],\"OxkQFo\":[\"安排 30 天后永久删除。您可以在请求待处理期间取消。\"],\"OyIC0Q\":[\"项目名称\"],\"OzFcm9\":[\"开启事件\"],\"OzWdnp\":[\"应用 <0>\",[\"0\"],\" 请求登录批准。\"],\"P-2Vfm\":[\"点击时重定向到登录 URL 的无样式按钮\"],\"P-T6JK\":[\"安全边界\"],\"P-yYKX\":[\"向用户授予角色\"],\"P2lres\":[\"删除 webhook?\"],\"P3sSOO\":[\"ServiceProviderConfig 能力\"],\"P4mdED\":[\"服务端 SDK\"],\"P6ZG7f\":[\"没有 iframe 预览或单独的草稿和发布状态。\"],\"P7hY15\":[\"SolidJS\"],\"P7wsJb\":[\"登出此会话?\"],\"P8fBlG\":[\"认证\"],\"P8xW4V\":[\"以及创建或轮换目录时只显示一次的目录令牌。\"],\"PBRsUL\":[\"Provider 配置\"],\"PC2bsN\":[\"使公共状态页面保持最新的事件影响、状态和带时间戳的更新。\"],\"PEGxvo\":[\"5 分钟\"],\"PHLEzM\":[\"管理组织显示名称、徽标网址、颜色和排版。\"],\"PHrjHp\":[\"密码策略会启用登录或用户创建。\"],\"PI1H1j\":[\"使用 DPAPI(CurrentUser 范围)加密 token,并存储在 IsolatedStorage 中。其他 Windows 用户账户无法访问。\"],\"PI_Ak7\":[\"登录方式\"],\"PKHXqS\":[\"配置信赖方前先读取签发方元数据。\"],\"PKRYhi\":[\"要求邮箱验证\"],\"PKj_YS\":[\"未就绪\"],\"PRCucV\":[\"Preload 脚本\"],\"PUtmuS\":[\"test\"],\"PWGCfM\":[\"在布局组件中调用 <0>useProtectedRoute。它从 <3>useAuth 读取 <1>isLoaded/<2>isSignedIn,并在 <5>useEffect 内调用 Expo Router 的 <4>replace。\"],\"PXOGK4\":[\"统一身份平台\"],\"PXlOIY\":[\"没有权限映射到该角色。\"],\"PaQ3df\":[\"启用\"],\"Pcvlei\":[\"登出所有其他会话\"],\"PeOYVk\":[\"无法加载状态事件。\"],\"PekfR3\":[\"依赖 <0>jwt gem(支持 ES256/RS256)。需要 Ruby 3.1+。\"],\"PlloH2\":[\"认证 PSR-7 请求\"],\"Pn2B7_\":[\"当前密码\"],\"PqBeR3\":[\"封装 isLoaded / isSignedIn / user 判别联合的 ref\"],\"PvdDHb\":[\"CSS 长度,例如 8px 或 0.5rem\"],\"Pw1SCt\":[\"配置契约\"],\"Pwf1RU\":[\"客户端 \",[\"0\"],\" 将被移除,之后无法再获取 token。\"],\"Pyln1o\":[\"createApiKey 的输入类型\"],\"Q-RFRN\":[\"从原始请求头和 cookie 中提取并验证 token;返回 <0>AuthState。\"],\"Q-kGBn\":[\"isLoaded、organization: XidOrganization | null、membership\"],\"Q3MPWA\":[\"更新密码\"],\"Q3PfBT\":[\"无影响\"],\"Q5Ax0i\":[\"创建 SCIM 目录并轮换目录令牌。\"],\"Q5enRu\":[\"ASWebAuthenticationSession、Keychain 存储和 PKCE S256。\"],\"Q5vPCi\":[\"创建应用失败。请重试。\"],\"Q6hhn8\":[\"偏好设置\"],\"Q7h9s_\":[\"创建项目\"],\"QDEWii\":[\"已验证\"],\"QDcqps\":[\"正在重定向...\"],\"QFd2P1\":[\"主色\"],\"QGJIeW\":[\"Discovery、授权、令牌、登出与 OAuth 扩展端点。\"],\"QGVMc2\":[\"JWKS 获取的 HTTP 读取超时\"],\"QHcLEN\":[\"已连接\"],\"QI5kzc\":[\"Management API 辅助工具\"],\"QIQ_Nq\":[\"受保护路由在任何页面处理器运行前通过 middleware 中的 <0>Response.redirect 重定向;无需客户端 JS。\"],\"QKtl3c\":[\"资料已更新。\"],\"QM0DGf\":[\"token 验证失败时返回的结构化错误(预期失败;不抛出异常)\"],\"QNr6IJ\":[\"创建一个私有 JSON 下载,该下载在 48 小时内保持可用。\"],\"QOINDn\":[\"空\"],\"QQyGNE\":[\"SAML 受众与此服务提供商不匹配。\"],\"QRMwSw\":[\"WhatsApp 验证码\"],\"QWMKbg\":[\"MIIC...\"],\"QY5ugb\":[\"为管理客户端存储页面背景值。\"],\"QY5zep\":[\"活跃组织、成员关系及 setActive 操作\"],\"QYioH7\":[\"Hook\"],\"QaNV1t\":[\"用自定义 ITokenStorage 实现替换默认的 DpapiTokenStorage。\"],\"QbilUm\":[\"输入有效邮箱地址\"],\"QbnTlL\":[\"创建权限\"],\"QcinWR\":[\"产品与设置\"],\"QcmmoR\":[\"包名标识符 '@xid-kit/core'\"],\"Qdk4r5\":[\"尝试次数过多。请稍后再试。\"],\"QeXxn3\":[\"返回登录\"],\"Qesqz6\":[\"平台组织 | 控制台 | XID\"],\"QfGw4-\":[\"用于订阅所有已实现组织成员关系事件的通配符。\"],\"Qfa9x-\":[\"发送验证邮件失败。请重试。\"],\"QflvGy\":[\"加载应用失败。\"],\"QhBJf8\":[\"用于 discovery 和 token 端点的 HTTP 客户端\"],\"QhjuCF\":[\"非常弱\"],\"QoNS1U\":[\"返回活跃会话的 session 和 getToken 的访问器\"],\"QonSBZ\":[\"请求时间:\",[\"requestedAt\"]],\"QsDjlD\":[\"Apple\"],\"QsWRyx\":[\"尚未实现\"],\"QtB7sT\":[\"包使用指南\"],\"QtlYvI\":[\"此验证链接无效或已被使用。\"],\"QuBpLd\":[\"要求\"],\"QwdG4f\":[\"异常层级:<0>Xid::Error -> <1>ConfigurationError、<2>JwksError、<3>TokenVerificationError、<4>WebhookVerificationError。\"],\"Qx7DM7\":[\"能力\"],\"QxF-_6\":[\"打开身份验证器 URI\"],\"QxlOdK\":[\"存储的字体系列值。 API 不获取或验证远程字体。\"],\"R-4LCu\":[\"默认语言区域\"],\"R-w_Va\":[\"计费\"],\"R01DeG\":[\"在运行时替换 keychain 适配器\"],\"R0Y09h\":[\"交付通道已保存。\"],\"R1wFYP\":[\"Tauri 配置\"],\"R2quo5\":[\"选择角色、附加权限,并可选择要求 JSON ABAC 条件。服务器验证支持的运算符和变量路径。\"],\"R4EKQj\":[\"创建、更新、移动、存档和管理单位成员。\"],\"R4OWFD\":[\"章节\"],\"R4q7bF\":[\"活跃会话及 getToken 操作\"],\"R6R7Ky\":[\"验证 JWT 字符串;失败时抛出 <0>TokenVerificationException。\"],\"R7RDZ-\":[\"已认证用户的只读视图(不含密钥或哈希)\"],\"R8k2CK\":[\"用户提交访问请求。\"],\"R9kh6u\":[\"登出其他全部\"],\"RHJhH8\":[\"external-id\"],\"RLrSl3\":[\"仅使用公开 JWKS。从不加载实例签名私钥。\"],\"ROD-SL\":[\"公开更新\"],\"RODn-E\":[\"成员、角色和 SSO 管理嵌入组件\"],\"ROQJ6x\":[\"Hosted 重定向、deep link callback、PKCE S256 和安全存储适配器契约。\"],\"RQe1N2\":[\"在根布局中使用 <0>createXidStores 和 <1>setXidContext 创建 store。Store 使用 <2>XidClient.subscribe,满足 Svelte store 订阅者契约。\"],\"RRa_CR\":[\"组件\"],\"RRgQSz\":[\"下载证据\"],\"RSrN-z\":[\"仅返回 schemas、id 和请求的 SCIM 属性。\"],\"RU2xB0\":[\"支持的 SCIM 资源类型。\"],\"RaDx7e\":[\"原始适配器上下文(高级用法和测试)\"],\"RaddZn\":[\"Angular\"],\"Rafp8j\":[\"Registry 状态:UNPUBLISHED。此 SDK 只能从仓库源码 checkout 安装;不要使用外部 package registry。\"],\"RdFgkX\":[\"加载计费概览失败。请重试。\"],\"Re5xSo\":[\"返回默认资源,但不包含被排除的 SCIM 属性。\"],\"RevbX8\":[\"全部成员\"],\"Rh-dVS\":[\"将 <0>TokenCache(平台安全存储)和 <1>BrowserInterface(应用内浏览器)注入 <2>XidProvider。SDK 不硬绑定任何原生模块;Expo 应用可使用 <3>@xid-kit/expo 中的现成适配器。\"],\"RkXlPZ\":[\"GitHub\"],\"Rl8FOR\":[\"输入有效的 8 字符备用码\"],\"RlN2ax\":[\"\\\"\",[\"displayName\"],\"\\\" 将被永久移除。要在此设备上使用通行密钥登录,需要重新注册。\"],\"Rq9lzX\":[\"WHATSAPP_META_PHONE_NUMBER_ID, WHATSAPP_META_ACCESS_TOKEN\"],\"RqZ4FN\":[\"Bun\"],\"Rsuy9U\":[\"创建公告\"],\"RuE6bA\":[\"在真实外部 L4 证据存在之前,provider-ready 条目不得描述为已生产支持。\"],\"RuNIcc\":[\"客户端未被授权使用此许可类型。\"],\"RuYvQL\":[\"选择组织\"],\"RvTbJV\":[\"选择当前成员或输入确切的活动用户 ID。服务器验证用户和范围。\"],\"Rw6WjJ\":[\"计费方案\"],\"RxzN1M\":[\"已启用\"],\"Rz4pnr\":[\"添加域名失败。请重试。\"],\"S-4H5R\":[\"没有活跃角色。\"],\"S-Db9k\":[\"隐私控制\"],\"S-IImB\":[\"两个方向是独立的证据条目。本地 fake IdP 或 fake SaaS 运行验证实现基线,但只有真实外部 IdP 或 SaaS 管理员运行才能支持生产支持声明。\"],\"S-IW9T\":[\"JWKS 缓存 TTL(秒)\"],\"S-h90U\":[\"统一流程\"],\"S8L7pf\":[\"外部 ID 声明\"],\"S8M_G5\":[\"初始化 SDK。在应用启动时调用一次。\"],\"S8d_CA\":[\"Token 获取与登出\"],\"S97ePK\":[\"按起始日期过滤事件\"],\"SFSqfl\":[\"撤销分配\"],\"SG4re2\":[\"配置上游企业 IdP,并追踪下游 SaaS SSO 边界,同时不夸大生产支持程度。\"],\"SGsgDO\":[\"Core 核心\"],\"SHBff4\":[\"客户端配置\"],\"SHimvW\":[\"取消当前用户的待处理请求。\"],\"SHkEmV\":[\"函数\"],\"SM8g_j\":[\"社交登录提供商\"],\"SMqkLj\":[\"社交 OAuth\"],\"SP0b1B\":[\"请将 <0>appearance 传给 <1>SignIn、<2>UserProfile 或 <3>OrganizationSwitcher 等预构建 UI components,而不是 <4>XidProvider。导出的 Appearance types 提供带类型的 CSS-variable 和 element-class overrides;所有可见文案都使用 Lingui runtime descriptors。\"],\"STa-gJ\":[\"邀请已过期\"],\"SX6LMH\":[\"设备请求失败。\"],\"SXuy95\":[\"渲染进程\"],\"SZTCiS\":[\"组织 \",[\"0\"],\" 的访问权限以及通过此授权颁发的用户授权将被撤销。\"],\"SbL5Je\":[\"添加域名\"],\"Sc8PMh\":[\"Rust\"],\"SeM4Fw\":[\"品牌设置已保存。\"],\"SgzvTv\":[\"<0>Claims 嵌入 <1>jwt.RegisteredClaims 并添加 <2>ClientID、<3>Scope、<4>AMR、<5>ACR、<6>OrgID、<7>OrgSlug。\"],\"Si24Hn\":[\"as const 对象\"],\"SiPp29\":[\"创建 webhook\"],\"Sj8LQ9\":[\"isLoaded、isSignedIn、user: XidUser | null\"],\"Sjnina\":[\"island 客户端单例\"],\"SlfejT\":[\"错误\"],\"SmxC3F\":[\"时钟偏差容忍度(秒)\"],\"SnIN8s\":[\"方案和配额 | Console | XID\"],\"SnRBcb\":[\"<0>getToken() 返回短期 JWT(60 秒),仅由 <2>@xid-kit/core 中的 <1>TokenManager 缓存在内存中。\"],\"SofX1W\":[\"Token 存储适配器;默认为 MemoryKeychainAdapter(生产环境请使用 Tauri 适配器)\"],\"Ssf6ec\":[\"注册 OAuth 客户端、重定向 URI、授权类型、令牌策略和密钥。\"],\"SuDw95\":[\"依赖方标识符不匹配。\"],\"Suso_D\":[\"后台通道请求已被拒绝。\"],\"SwOpVG\":[\"此密码曾出现在数据泄露中。请选择其他密码。\"],\"Sw_zlr\":[\"在 loader 中读取认证信息\"],\"SxZo8R\":[\"从组织移除 \",[\"0\"]],\"Sxm8rQ\":[\"用户\"],\"SyZgeQ\":[\"验证邮件已发送。验证邮箱后,请返回此处设置密码。\"],\"T3FM0r\":[\"账户设置\"],\"T3juzf\":[\"端点 URL\"],\"T6My-4\":[\"Tauri\"],\"T6p-g4\":[\"使用此标识符的资源已存在。\"],\"T9Mtpi\":[\"租户 ID\"],\"T9TYfO\":[\"Next.js middleware、App Router 和 Pages Router 服务端辅助工具,以及 React SDK 的重新导出。\"],\"TA97a4\":[\"开启\"],\"TBzVGv\":[\"<0>load() 读取 <1>/v1/me 并填充用户、会话和当前组织状态。\"],\"TCpJVz\":[\"通过预设模板配置下游 SaaS SAML 服务提供商。SAML/OIDC 预设还会显示下游 OIDC 重定向 URI 占位符,便于在 SaaS 管理后台手动配置。\"],\"TCx9vL\":[\"创建时返回一次的 API 密钥,包含 key 字段\"],\"TD8E92\":[\"选择方案\"],\"TDa2p-\":[\"更新功能标记失败。请重试。\"],\"TFOSQi\":[\"平台用户 | 控制台 | XID\"],\"TFsXvP\":[\"verifyWebhook\"],\"TH3Irz\":[\"允许\"],\"TJGE5W\":[\"带作用域访问的客户端凭据。\"],\"TKQ7K-\":[\"安装\"],\"TMLAx2\":[\"必填\"],\"TP9_K5\":[\"令牌\"],\"TPZrdh\":[\"原生 provider props:children、tokenCache、browser、issuer、clientId、redirectUri、可选 scopes(默认为 openid、profile、email)和可选 fetcher\"],\"TQJ8W3\":[\"取消请求失败。\"],\"TRRBw1\":[\"阻止的域名\"],\"TUeaPB\":[\"安全注意事项\"],\"TV_HUJ\":[\"查找请求\"],\"TXxrHH\":[\"请求因语义错误无法处理。\"],\"T_87By\":[\"参数\"],\"T_R-Qz\":[\"主色\"],\"T_S6M9\":[\"审计事件\"],\"TahPCG\":[\"受限模式会将出站 SSO 启动和 SCIM 同步限制为具有所选角色或显式用户 ID 的成员。\"],\"TbAtnM\":[\"一键登录嵌入组件\"],\"Td_0CQ\":[\"刷新 \",[\"0\"],\" 的状态\"],\"TdfEV7\":[\"已存档\"],\"TeKeyN\":[\"适用于 iOS、Android 和桌面端的 Dart / Flutter SDK,使用 flutter_web_auth_2、PKCE S256 授权码流程和 flutter_secure_storage 进行 token 持久化。\"],\"Tee0sn\":[\"校验 webhook 签名;失败时抛出 <0>WebhookVerificationException。同步执行。\"],\"Tfl_e_\":[\"无组织访问权限\"],\"TgWvHJ\":[\"清除本地 keychain 状态,不发送 revoke request\"],\"ThK2DK\":[\"Vercel Edge Runtime 和 Node.js 服务端运行时\"],\"TiWYJ-\":[\"XID 当前作为企业 IdP 的 SAML 服务提供商。面向下游 SaaS 应用的出站 SAML IdP 有本地 fake-SaaS 证据,但生产支持仍需要真实 SaaS 管理员 L4。\"],\"Tjgtun\":[\"返回当前未过期的 XidSession;如果已过期,则清除本地状态并返回 null。\"],\"TkKk4Z\":[\"复制页面\"],\"TkMdWd\":[\"范围 ID\"],\"TpahDm\":[\"SCIM 同步已加入队列。\"],\"TpjOI6\":[\"事件台账\"],\"Tqk4os\":[\"hook 返回结构:操作加状态\"],\"TqnDT_\":[\"请求的资源访问\"],\"Tr0rWl\":[\"Google Workspace\"],\"Trv4Fw\":[\"保存项目更改失败。请重试。\"],\"Tt3x0E\":[\"找到 \",[\"0\"],\" 个用户\"],\"TvY_XA\":[\"文档\"],\"Tv_Z3u\":[\"加载品牌设置失败。\"],\"TvnDiq\":[\"重新发送验证邮件\"],\"TxEfjt\":[\"删除 SCIM 目标?\"],\"TxJV9g\":[\"用户总数\"],\"TxjA3g\":[\"用于向 XID 预配用户与组的 SCIM 2.0 端点契约。\"],\"Tz0i8g\":[\"设置\"],\"TzFLgd\":[\"返回首页\"],\"U-AnMK\":[\"信任于 \",[\"trustedDate\"],\" · 最近活跃 \",[\"lastSeenDate\"]],\"U3pytU\":[\"管理员\"],\"U6bFF0\":[\"记录 DPA 接受失败。请重试。\"],\"U9KD9D\":[\"重新启用组织?\"],\"U9VqVz\":[\"移除通行密钥失败。\"],\"UB_mLd\":[\"目录同步 | 控制台 | XID\"],\"UDb2YD\":[\"React\"],\"UMgbw_\":[\"我们已向 \",[\"identifier\"],\" 发送 6 位验证码。验证码将在 5 分钟后过期。\"],\"UNAOIw\":[\"公开语言\"],\"UNMVei\":[\"忘记密码?\"],\"UPkK4O\":[\"带会话切换和登出功能的头像菜单\"],\"UWHEkW\":[\"工作邮箱\"],\"UZKLEA\":[\"通行密钥\"],\"U_xc-l\":[\"客户端 island\"],\"UbRKMZ\":[\"待处理\"],\"UdgLNy\":[\"加载更多项目补助金\"],\"UfXqPx\":[\"删除公告失败。请重试。\"],\"UkpNKY\":[\"覆盖 Hosted UI 的组织主色、背景色与强调色。接受 CSS 十六进制值。\"],\"UopN-2\":[\"blocked.example\"],\"Urrgcj\":[\"SMS 提供商\"],\"UsEp_M\":[\"该资源将停止授权访问并移至项目回收站。\"],\"Ut_ZU4\":[\"旧版协议边界\"],\"UxKoFf\":[\"导航\"],\"UzguIz\":[\"加载更多已删除的项目\"],\"V0U9lK\":[\"无法加载项目补助金。\"],\"V1EGGU\":[\"名\"],\"V3rJcF\":[\"此邀请已过期。请联系组织管理员重新发送。\"],\"V58Ya1\":[\"授予 ID\"],\"V8UfAK\":[\"OpenID Federation 仅公开实体元数据和注册边界。信任链解析、信任锚、策略处理和生产互操作性尚未实现。\"],\"VBxAUB\":[\"请求数据导出失败。\"],\"VCqech\":[\"角色关键\"],\"VDEOYV\":[\"受信设备 | 账户 | XID\"],\"VDvaN2\":[\"应用\"],\"VErkfg\":[\"正在等待选择通行密钥...\"],\"VEsJSf\":[\"角色和权限密钥永远不会跨越项目边界。\"],\"VEsZEs\":[\"异步优先。同步调用方(Django/Flask)可用 <0>asyncio.run() 包裹。\"],\"VH-JqB\":[\"RxJS observable:state$、isLoaded$、isSignedIn$、user$、session$、organization$;以及 getToken、signOut、setActiveOrganization、setActiveSession\"],\"VIwCaD\":[\"入口\"],\"VJvrJD\":[\"你当前以访客身份登录。一旦登出,该账号及其数据将无法找回。\"],\"VKaa4X\":[\"打开客户门户\"],\"VMyaZ8\":[\"组织上下文尚未从存储的 token 中填充。\"],\"VN19L8\":[\"添加提供商\"],\"VN6qzD\":[\"包或目录\"],\"VVJy7x\":[\"实例管理器 | Console | XID\"],\"VVTDpV\":[\"在提供商已启用、发送方已设置且所有引用的 Workers Secrets 都存在之前,SMS 发送会保持隐藏。\"],\"VYZf-q\":[\"清除本地 token\"],\"VZFGnb\":[\"删除映射\"],\"V_e7nf\":[\"设置新密码\"],\"Vi8EEW\":[\"加载更多用户授权\"],\"Vj3eCH\":[\"关联账户以启用社交登录。\"],\"VjhAC_\":[\"使用登录链接登录\"],\"VjqkXM\":[\"Middleware、App Router 辅助工具、Pages Router 辅助工具和 React 重新导出。\"],\"VlYtGc\":[\"属性映射和角色映射必须是 JSON 对象。\"],\"Vm97mL\":[\"SAML 断言已过期。\"],\"VoJk1B\":[\"隐私请求已取消。\"],\"VojGEX\":[[\"0\"],\" 将被删除。用户将无法再通过此连接登录。\"],\"VtX75h\":[\"保存品牌设置失败。请重试。\"],\"Vu3ocz\":[\"<0>signIn() 会构建 PKCE S256 authorize URL,将 verifier、OAuth state 和 nonce 存入 token cache,打开 browser adapter,并用返回的 code 换取已验证的原生会话。浏览器失败、state 不匹配、ID token 验证和 token exchange 错误会体现为 <1>signInState.status === 'error'。\"],\"Vu4rS7\":[\"投递历史边界\"],\"VuFi1g\":[\"创建并列出目录组。\"],\"Vv9KCG\":[\"此组织的只读事件日志。\"],\"Vw36Gt\":[\"服务暂时不可用。请稍后重试。\"],\"VwCjD-\":[\"合规中心\"],\"VwZvjE\":[\"<0>@xid-kit/core — 浏览器会话、token 管理及 Management API 辅助工具。\"],\"VxL0qn\":[\"邀请不可用\"],\"VytQpX\":[\"数据导出\"],\"VzN7HK\":[\"列出一个组织内部的请求。\"],\"W0i24j\":[\"对象\"],\"W3CKwh\":[\"删除公告 \",[\"0\"]],\"W45LgB\":[\"删除项目?\"],\"W6TbWp\":[\"新公告\"],\"W6zmAe\":[\"存储的浅色主题徽标 URL。上传组织徽标是一个单独的 R2 支持端点。\"],\"W7PXsZ\":[\"探索 XID\"],\"W7_QIY\":[\"验证此地址以保护你的账户。验证后,你可以通过它找回账户。\"],\"W8VYll\":[\"仅限进程内内存。进程退出时 token 丢失。适用于没有 Secret Service 的测试或 CI 环境。\"],\"W9R6UD\":[\"Edge Runtime middleware:验证 JWT 并注入认证请求头\"],\"WAnUgI\":[\"调查中\"],\"WBgbGQ\":[\"平台设置\"],\"WCRo0L\":[\"强制入站企业 SSO\"],\"WDJu9v\":[\"出站企业 SSO | 控制台 | XID\"],\"WEAuIG\":[\"此实例的登录活动、组织和使用情况。\"],\"WFblCT\":[\"仅在委托给您的用户的项目或项目授权范围内工作。这些分配不授予组织管理员访问权限。\"],\"WGkamy\":[\"带首字母后备的用户头像图片\"],\"WHST4Q\":[\"基于 JWKS 的 ID token 验签已实现并完成本地单元测试。Android 设备或模拟器和真实 IdP 验证前仍不具备 L4 支持。\"],\"WJV6IO\":[\"使用默认 reqwest HTTP 客户端构建客户端。\"],\"WJyHwN\":[\"OAuth 凭据未就绪。Hosted UI 会隐藏此提供商,直到客户端 ID、授权端点、令牌端点、客户端密钥引用和 Workers Secret 都配置完成。\"],\"WMSrMM\":[\"Step-up 认证 hook\"],\"WM_c9k\":[\"活跃用户比例\"],\"WPX8OE\":[\"无法加载项目。\"],\"WQkm6g\":[\"创建补助金\"],\"WRNXKp\":[\"正在搜索\"],\"WReSX7\":[\"期望的 aud;null 跳过验证\"],\"WSJ7mV\":[\"SHA-256 校验和\"],\"WTdGKF\":[\"会话绝对超时(天)\"],\"WVVuVl\":[\"加载更多组织\"],\"WVa--a\":[\"TWILIO_ACCOUNT_SID, TWILIO_AUTH_TOKEN\"],\"WWjUwQ\":[\"未配置入站 SSO 连接。\"],\"WYzRAL\":[\"没有为您的用户分配项目管理范围。\"],\"WZ2C2M\":[\"Props 类型\"],\"WZZ5Ab\":[\"搜索文档\"],\"W_uZPN\":[\"Astro.locals 类型定义\"],\"Wei6tY\":[\"添加一个以保护你的账户。\"],\"Weq9zb\":[\"常规\"],\"WfIJy7\":[\"账户的语言与区域设置。\"],\"WhARY7\":[[\"0\"],\" 将被暂停。成员将失去访问权限,直到其被重新启用。\"],\"WjSCbI\":[\"面向客户应用的 React 19 provider、hooks、控制组件和 Hosted UI 构建块。\"],\"Wkx6Ld\":[\"删除连接\"],\"WlvHRW\":[\"密钥名称\"],\"WmDF3i\":[\"添加主机名\"],\"WnjEcL\":[\"function\"],\"Wp8jsf\":[\"受邀邮箱:\",[\"0\"]],\"WpQ15y\":[\"通用 SAML/OIDC 基线已 provider-ready;缺少真实 Salesforce 管理员 L4。\"],\"WqTgzc\":[\"XID 为外部 IdP 公开入站 SCIM Service Provider 端点。下游 SaaS SCIM push client 有本地 fake-SaaS 证据,但生产支持仍需要真实 SaaS 管理员 L4。\"],\"WtTYSX\":[\"类型\"],\"Wx-cuq\":[\"职责\"],\"WyksmM\":[\"在服务端路由中读取认证信息\"],\"X0gb5v\":[\"返回当前未过期的 accessToken 和 expiresAt,或返回 null\"],\"X0mSa2\":[\"独立组件\"],\"X2Cbpz\":[\"重定向 callback 为声明式 app link、universal link、自定义 scheme 或平台等效 callback URL。\"],\"X4QqbM\":[\"基础 URL\"],\"X5Kay_\":[\"找不到请求的组织上下文。\"],\"X5q69o\":[\"加载平台统计失败。请重试。\"],\"X5xpzu\":[\"在 <1>main.ts 中注册一次 <0>XidPlugin。它创建 <2>XidClient 单例,通过 <3>XID_INJECTION_KEY 提供,并调用 <4>client.load() 来补水会话状态。\"],\"X6w_qH\":[\"浅色模式徽标网址\"],\"X7hwx5\":[\"保存设置失败。请重试。\"],\"X8e0zM\":[\"用于存储和返回部门等企业属性。\"],\"XA-jG6\":[\"服务当前不可用。\"],\"XDGTJo\":[\"确认你的邀请\"],\"XG3O6q\":[\"Tauri v2 桌面 SDK,包含 PKCE S256 流程、deeplink callback 处理器、操作系统 keychain 适配器和 Rust 插件模板。\"],\"XIX54S\":[\"用户和组架构元数据。\"],\"XIdbKv\":[[\"0\"],\" 将移至回收站并停止授权访问,直至恢复。\"],\"XJOV1Y\":[\"活动\"],\"XJRaqG\":[\"唯一消息 ID。用于对重试投递去重。\"],\"XLJFhX\":[\"新提供商密钥\"],\"XLLj2o\":[\"已配置连接的 SP 元数据 XML。\"],\"XOaZX3\":[\"分页\"],\"XQ4BSR\":[\"按 displayName 查找一个组。\"],\"XQBL4D\":[\"管理上游 SAML 和 OIDC 企业身份提供商连接。\"],\"XRJ0l4\":[\"注册 OAuth 客户端、查看客户端 ID、轮换客户端密钥和管理重定向 URI。\"],\"XVhIDa\":[\"投递渠道 | 控制台 | XID\"],\"XVrRdm\":[\"预配 SCIM 2.0 目录,从身份提供商同步组织用户和组。\"],\"XYLcNv\":[\"支持\"],\"XZNKu_\":[\"CanActivateFn 工厂\"],\"Xbh8zv\":[\"在构造后替换存储适配器。\"],\"Xc_n4G\":[\"Hosted Sign-in、通行密钥、密码、MFA、会话管理、同意和账号自助服务共享同一个 tenant-aware Core。\"],\"XdB10P\":[\"认证及账号\"],\"XhAQ_F\":[\"删除事件?\"],\"XhULtM\":[\"WebAuthn 凭证参数公布 ES256、RS256 和 EdDSA。可同步通行密钥在 MFA 后仍属于 AAL2。\"],\"XhXmzW\":[\"本页内容\"],\"XjxFaa\":[\"更新公告失败。请重试。\"],\"XmEpew\":[\"认证质询无效或已过期。\"],\"Xnbwsu\":[\"Selector xid-sign-out-button;输入 sessionId、redirectUrl、ariaLabel;登出时显示 aria-busy\"],\"XqGKS7\":[\"任何兼容 Web Crypto 的运行时(Bun、Deno)\"],\"Xry-oU\":[\"安装\"],\"XtB0Si\":[\"目标组织 ID\"],\"XuX6hS\":[\"Keycloak\"],\"XxiBBT\":[\"GitHub、Google、Microsoft 账号和 Apple 已 provider-ready。提供商特定边界请参见社交登录。\"],\"XyWzvj\":[\"出站 SSO\"],\"XyyOkb\":[\"加载 webhook 失败。\"],\"Y-ZOdd\":[\"重试与死信\"],\"Y07IK4\":[\"user_...\"],\"Y1MbpI\":[\"项目和访问\"],\"Y7NEJn\":[\"浏览器、服务端、Web 框架、移动端和桌面端 SDK,用于在整个技术栈中集成应用。\"],\"Y7fB1U\":[\"个人资料 | 账户 | XID\"],\"Y826UU\":[\"SAML, OIDC, WS-Fed legacy baseline\"],\"Y8BniJ\":[\"XID 处于 pre-1.0 阶段,尚未达到生产就绪。文档明确区分本地实现证据与真实提供商和 SaaS 验证。\"],\"Y8D_84\":[\"编辑项目\"],\"Y9rFZj\":[\"包状态为 <0>当前包。Remix loader/action 认证辅助工具、cookie 会话集成和 OAuth callback 处理器已实现。在真实生产基础设施上的 IdP 往返验证仍待人工核实。\"],\"YD2q05\":[\"请求与资源当前状态冲突。\"],\"YEOVrT\":[\"SAML 单点登录\"],\"YF3TCE\":[\"用户在未完成时关闭了 Custom Tabs\"],\"YFpZc-\":[\"为 \",[\"0\"],\" 轮换签名密钥\"],\"YJBly4\":[\"没有活跃角色\"],\"YKzy7_\":[\"XID 身份平台\"],\"YMZkRk\":[\"保存更改失败。请重试。\"],\"YQGg0v\":[\"xidClient 的选项\"],\"YQGs_3\":[\"输入认证器应用中的 6 位验证码\"],\"YVl6Eo\":[\"游标分页响应封装\"],\"YWKd-D\":[\"打开认证器应用并输入 6 位验证码。\"],\"YWtZvy\":[\"IdP 实体 ID\"],\"YXWLHA\":[\"SAML Single Logout 已针对入站和出站 SAML 在本地通过 L1/L2 实现并验证。由于 Slack 不支持 SLO,因此不包含 Slack profile;真实 IdP 和下游 SaaS 的 L4 证据仍为 UNKNOWN。\"],\"YYyj3C\":[\"Webhook HMAC 签名密钥\"],\"YfejrM\":[\"为 Hosted Auth 使用客户自有的主机名。XID 通过 Cloudflare for SaaS 配置主机名和证书,并且仅在两者都准备就绪后激活路由。\"],\"YgkVxJ\":[\"开始于\"],\"YnrXZX\":[\"Swift 5.9+ 和 Xcode 15+\"],\"YoWFHe\":[\"Callback 在创建或关联用户前会验证 state、nonce、issuer、audience 和邮箱策略。\"],\"Ypu5DB\":[\"在真实生产基础设施上的 IdP 往返验证仍待人工核实。本页面记录已实现的行为,不代表生产就绪声明。\"],\"Yrrg-y\":[\"目标\"],\"Yuvhsy\":[\"有效的会话状态取值:active、pending、expired、removed、ended、revoked\"],\"YwLZsE\":[\"正在切换组织\"],\"Z27CnD\":[\"组织可以要求邮箱标识、用户名标识或两者都要求。\"],\"Z3Jlzh\":[\"撤销经理\"],\"Z3PAZP\":[\"你的会话已过期。请重新登录。\"],\"Z3ph-R\":[\"无样式组件\"],\"Z5HWHd\":[\"已启用\"],\"Z6ZIHq\":[\"会话与 token\"],\"Z7ZXbT\":[\"批准\"],\"ZBGw76\":[\"选择搜索结果或输入活动用户的准确 ID。\"],\"ZBJvkA\":[\"Vanilla JS / Web\"],\"ZD3_nh\":[\"使用一次性 request_uri 的推送授权请求。\"],\"ZDGm40\":[\"删除账户\"],\"ZDIydz\":[\"开始使用\"],\"ZESdXi\":[\".astro 页面中的服务端认证\"],\"ZF-FfH\":[\"IdP 证书存储在连接上。浏览器提供的 KeyInfo 会被忽略。\"],\"ZG2rxH\":[\"邀请成员、管理角色并查看成员状态。\"],\"ZGPxwf\":[\"将一个确切的管理角色分配给匹配的组织、项目或资助范围。经理不能委派或撤销自己的任务。\"],\"ZJB1lY\":[\"身份规则\"],\"ZLR4Iz\":[\"关闭\"],\"ZLTQlB\":[\"站点导航\"],\"ZLY-Lt\":[\"删除合规文档?\"],\"ZPahp4\":[\"移除受信任设备?\"],\"ZQKTPU\":[\"Rust 插件\"],\"ZRNHzg\":[\"选项\"],\"ZVGHLt\":[\"徽标(浅色)\"],\"ZW85VQ\":[\"Vue 插件\"],\"ZY9SN9\":[\"头像由已连接的身份提供商管理。\"],\"ZZVOgf\":[\"以 PKCE S256 打开嵌入式 WebView2 授权窗口。完成后返回 XidSession。\"],\"ZdRemN\":[\"你的账户已被暂停。请联系支持获取帮助。\"],\"Zhjcrf\":[\"在 loopback callback 上验证 OAuth state 以防 CSRF(RFC 8252 loopback 重定向)。\"],\"Zhtdr5\":[\"PHP 8.1+ 服务端 SDK,提供 networkless JWT 验证、PSR-7 请求认证和 webhook 签名校验。\"],\"ZiFCSO\":[\"方式\"],\"ZlJXTl\":[\"组织 | 控制台 | XID\"],\"ZnvbAs\":[\"集成配置\"],\"Zo5V2z\":[\"专案经理\"],\"ZoPOI1\":[\"DAU\"],\"Zr58xk\":[\"你可以随时在账户设置中吊销这些权限。\"],\"ZuLy43\":[\"手机号\"],\"ZufUZS\":[\"未选择组织。请选择组织以查看概览。\"],\"Zv7nCh\":[\"密码至少需要 12 个字符。\"],\"ZvyjP7\":[\"SDK 仍在加载时渲染子节点(isLoaded 为 false)\"],\"Zw6ISu\":[\"PHP\"],\"ZyZiLm\":[\"PKCE 使用 S256。拒绝明文 PKCE。\"],\"Zyr1v4\":[\"已实现的事件遵循 <0>. 模式。xid-webhook-event header 和正文 type 携带准确的事件名称;每次投递还具有唯一的 <1>svix-id。\"],\"ZzVDo4\":[\"每个原语返回响应式 <0>Accessor(getter 函数)。在 JSX 或 <1>createEffect 中调用以追踪变更。\"],\"ZzXsS4\":[\"全局默认\"],\"ZzaRju\":[\"invoice:read\"],\"_06LMB\":[\"过滤、排序和分页\"],\"_33PwL\":[\"已创建、已删除\"],\"_4gGIX\":[\"复制到剪贴板\"],\"_6tvkv\":[\"XID 通过一个身份核心处理登录、授权、组织成员关系、企业连接和用户生命周期。应用使用基于标准的端点,团队则通过统一 Console 管理实例和每个组织。\"],\"_7InQN\":[\"合规文档已登记。\"],\"_84XCk\":[\"发布更新\"],\"_AdZSm\":[\"校验 OAuth state,在 token 端点交换授权码,将 token 持久化到 Keychain,并返回会话。\"],\"_AvCOD\":[\"吊销 API 密钥 \",[\"0\"]],\"_Bt5yP\":[\"管理此组织的 SAML、OIDC 及传统型企业身份提供商连接。\"],\"_CIUsA\":[\"退出登录并使用其他账户\"],\"_CMUK0\":[\"11 个基于 SQLite 的 Durable Objects 对 sessions、challenges、OAuth、PAR、device 和 CIBA state、rate limits、audit order、metering、guests 及 impersonation grants 进行串行化。\"],\"_Dc48V\":[\"请求过多。请等待一分钟后重试。\"],\"_DwR-n\":[\"正在创建…\"],\"_F3ifJ\":[\"选择资料语言偏好。\"],\"_F5OIB\":[\"通过 SLF4J facade 记录日志;请自行引入实现(Logback、Log4j2)。\"],\"_GpaFS\":[\"验证方式加载失败。请重试。\"],\"_HFTNn\":[\"更新组织状态失败。请重试。\"],\"_HKPFL\":[\"方案状态\"],\"_HleLY\":[\"基于 JWKS 的 ID token 验签和 end_session 登出已实现并完成本地测试。真实 Windows WebView2、DPAPI 和 IdP 往返验证前仍不具备 L4 支持。\"],\"_IBv6X\":[\"验证邮箱\"],\"_IJaYQ\":[\"设备码\"],\"_JF9KT\":[\"访问你的基本资料信息\"],\"_MDqwR\":[\"入口点\"],\"_NpJiP\":[\"用于接收已签名或已加密 SAML 响应的 ACS 端点。\"],\"_Nra01\":[\"请求缺少必需参数或格式错误。\"],\"_RHA1l\":[\"暂停组织?\"],\"_RtyNM\":[\"认证策略已保存。\"],\"_SeoW0\":[\"不支持该响应类型。\"],\"_XNXH5\":[\"Production 配置\"],\"__uBUv\":[\"添加 \",[\"0\"],\" 模板\"],\"_e2VY8\":[\"客户端秘密绑定\"],\"_gLjUo\":[\"app.use 入口点;注册 XidClient 并调用 client.load()\"],\"_gQV3v\":[\"跳转到章节\"],\"_i_uIu\":[\"此组织上下文已暂停。\"],\"_jQctM\":[\"截止\"],\"_mWhzO\":[\"注册带 intent-filter 的 callback Activity。生产环境推荐使用 App Links(带 autoVerify 的 HTTPS scheme)而非自定义 scheme:\"],\"_nT6AE\":[\"新密码\"],\"_rRoRQ\":[\"此验证链接已过期。请重新获取。\"],\"_vLZV-\":[\"客户端密钥已生成。请立即保存,之后不会再次显示。\"],\"_xgLeB\":[\"正在加载邀请\"],\"_xom1Q\":[\"XidStore.subscribe 的返回类型\"],\"_ywPHF\":[\"默认组织\"],\"a14mj8\":[\"未知设备\"],\"a3LDKx\":[\"安全\"],\"a4qMIO\":[\"发生内部错误。请重试。\"],\"a7eNhj\":[\"允许登录\"],\"a7s0LL\":[\"UI 组件\"],\"a8pTac\":[\"将用户重定向到统一 Hosted Auth 流程。\"],\"aAIQg2\":[\"外观\"],\"aAV5_P\":[\"6 位验证码已发送到你的手机。\"],\"aBXfUP\":[\"继续之前,请选择本次登录要使用的组织。\"],\"aBZ2Hx\":[\"SMS 发送已可用于 Hosted UI。\"],\"aBiWsz\":[\"包管理器\"],\"aByNKQ\":[\"撰写通知内容,选择目标受众,并安排发布时间窗口。\"],\"aCG-dZ\":[\"<0>ServiceProviderConfig 公布 <1>sort.supported=true、<2>bulk.supported=true 和 <3>etag.supported=true。\"],\"aGQRYn\":[\"Kotlin 1.9+ 和 AndroidX\"],\"aGbNxc\":[\"SDK 概览\"],\"aKLq5m\":[\"此实例上的所有组织,包含计划和生命周期状态。\"],\"aKW9XG\":[\"设置 issuer、clientId、redirectUri 和 scopes。在所有其他方法之前调用。\"],\"aLFNTK\":[\"打开 xdg-open 浏览器,在 redirect_port 启动 loopback TCP 监听器,等待授权码 callback,交换它,存储 token,并返回 Session。\"],\"aMa6Hp\":[\"允许的邮箱域名\"],\"aNO4fx\":[\"启动 ASWebAuthenticationSession,完成 PKCE S256 授权码流程,将 token 持久化到 Keychain,并返回会话。\"],\"aP0FV9\":[\"待验证\"],\"aRSnTk\":[\"解决选定的项目。\"],\"aSFKy0\":[\"组合式函数\"],\"aSXo0k\":[\"使用自定义 StorageAdapter(例如 InMemoryStorage)创建客户端。\"],\"aWET0f\":[\"在应用模块的 build.gradle.kts 中添加依赖:\"],\"aWR2u3\":[\"结束身份模拟\"],\"aZhF7O\":[\"异步 Rust 服务端 SDK,提供 networkless JWT 验证、请求认证和 webhook 签名校验。\"],\"abJas9\":[\"返回当前未过期的 access token。在实现 DPoP 之前,SDK 会拒绝 offline_access;token 到期后需要重新授权。\"],\"ac8lBb\":[\"hook 返回的判别状态联合类型\"],\"aemBRq\":[\"提供商\"],\"ag4RWP\":[\"应用必须在项目文件中设置 true\"],\"agCt6s\":[\"原语\"],\"agSzj4\":[\"由 Android Keystore(AES-256-GCM)支持的 EncryptedSharedPreferences 保护静态 token 存储。\"],\"agvkEN\":[\"包状态为 <0>当前包。JS bridge、PKCE S256 流程、deeplink callback 处理器、操作系统 keychain 适配器和 Rust 插件模板已实现。在真实生产基础设施上的 IdP 往返验证仍待人工核实。\"],\"ahMi4_\":[\"middleware 工厂\"],\"ajM7rj\":[\"异步 Python 服务端 SDK,提供 networkless JWT 验证、请求认证和 webhook 签名校验。\"],\"ao9Mjb\":[\"你无权访问此资源。\"],\"aowbdu\":[\"包状态为<0>已在本地实现并验证。Swift 单元测试套件已在 macOS 上通过。Keychain 访问、完整的 ASWebAuthenticationSession callback 和真实 IdP 往返仍需桌面集成证据。本页记录的是已实现行为,不代表已具备生产就绪状态。\"],\"aqg3cx\":[\"SCIM 提供用户和成员资格,但不会将目录组映射到当前实现中的 OrgUnit 或项目角色。\"],\"aqqaVK\":[\"兼容性声明之前的证据\"],\"ar3gVa\":[\"底层访问 token 验证。传入来自 JWKS 的 <0>jwtKey 可在冷启动时跳过网络往返。预期失败返回 Result 类型,而非抛出异常。\"],\"arcpYe\":[\"需要批准\"],\"as8uRC\":[\"token 端点原始响应结构\"],\"asjJ0l\":[\"运行时支持\"],\"axoxGF\":[\"添加认证器应用\"],\"azIVn0\":[\"失败于\"],\"azoIFx\":[\"此链接已过期。请重新获取。\"],\"b--gro\":[\"授权代码、PKCE S256、刷新轮换、PAR、DPoP 证明和 <0>dpop_jkt 绑定、动态客户端注册、ID 令牌、用户信息、混合响应类型、签名 JAR 请求对象、签名 JARM 响应、RAR <1>resource_access 授权详细信息、令牌交换、mTLS 客户端身份验证、前通道和后通道注销、设备流、会话管理、CIBA、基于浏览器的应用程序配置文件门,以及FAPI 2.0 型材大门。\"],\"b46COA\":[\"Package 状态为<0>当前 package。它实现原生 token-session contract:使用 PKCE S256 的 Hosted Auth redirect、在 deep-link callback 上验证 state 和 nonce、验证 ID token claims、交换 authorization code,并通过注入的 storage adapter 持久化 secure session。\"],\"b4Imi7\":[\"OneLogin\"],\"b5Q4et\":[\"账户设置导航\"],\"b9Y4up\":[\"客户端 ID\"],\"bAWMub\":[\"设置登录方式\"],\"bEhTPN\":[\"不支持此操作。\"],\"bGduFE\":[\"点击时调用 client.signOut() 的无样式按钮\"],\"bGkTgt\":[\"以 \",[\"0\"],\" 身份开启 15 分钟的只读会话。目标组织固定不变,所有管理操作均被阻止。\"],\"bHmsO2\":[\"贡献指南\"],\"bInJFp\":[\"使用 Apple 继续\"],\"bIoSBh\":[\"Expo\"],\"bIz_OT\":[\"用于 JWKS 获取的 HTTP 客户端\"],\"bKC0KP\":[\"Provider、hooks、控制组件、用户 UI 和组织 UI。\"],\"bKJVLZ\":[\"移除提供商\"],\"bMK5h0\":[\"组织和实例管理 UI\"],\"bNtHsC\":[\"与 <0>@xid-kit/react 不同,此 package 使用自己的原生 token context。它导出 <1>useAuth、<2>useUser、<3>useSession、<4>useSignIn、<5>useSignOut、<6>useXidRnContext、<7>SignedIn、<8>SignedOut、<9>XidLoaded、<10>XidLoading、<11>exchangeCodeForTokens、<12>saveTokenSet、<13>readTokenSet 和 <14>clearTokenSet;它不会导入或重新导出 React Web SDK。\"],\"bOaals\":[\"批准会在同一事务中创建可追踪的 UserGrant。请求者不能批准自己的请求;决议从 OrgUnit 经理下达给项目和组织经理。\"],\"bRZFL-\":[\"已订阅事件\"],\"bSl2EF\":[\"如果 <0>safeStorage.isEncryptionAvailable() 返回 <1>false(无 keyring 的无界面 Linux),<2>setItem() 会抛出带 code <4>encryption_unavailable 的 <3>ElectronStorageError,而不是静默写入明文。\"],\"bTT1Ze\":[\"企业连接已 provider-ready。生产支持需要真实 IdP 配置和 callback L4。\"],\"bTrWGV\":[\"死信记录\"],\"bUXCXw\":[\"此路径在本实例上不存在。请检查 URL,或返回已知页面。\"],\"bVWVnH\":[\"控制企业 SSO 连接能否认证用户,以及能否通过 JIT 预配创建账户。\"],\"bWhxXv\":[\"设置密码\"],\"bXEQAP\":[\"托管认证\"],\"bXJlp8\":[\"自助服务路径\"],\"bX_u-T\":[\"WS-Fed\"],\"baweZm\":[\"Inter, system-ui, sans-serif\"],\"bcE7Mx\":[\"更新资料失败。\"],\"bdWdUb\":[\"组织已达到配置的资源配额。\"],\"beR3qh\":[\"目录\"],\"bhEBeQ\":[\"你的账户邮箱与头像。\"],\"bip6wX\":[\"登录 | XID\"],\"bjr_cT\":[\"重定向 URI\"],\"bkyFn4\":[\"社交登录\"],\"bl5JfX\":[\"添加 SCIM 目标\"],\"blyObO\":[\"没有待处理邀请。\"],\"bmaLN1\":[\"预期失败返回 Result 类型;意外错误抛出 AppError。\"],\"bnqQH-\":[\"带主进程 PKCE 流程、contextBridge preload、操作系统 keychain token 存储以及 loopback 或自定义 scheme callback 策略的 Electron SDK。\"],\"boQErO\":[\"移除 \",[\"displayName\"]],\"bocCaG\":[\"域名发现会匹配已验证的组织域名。\"],\"bp-nPE\":[\"已验证的消息元数据,以及带类型的 type/data 负载封装\"],\"btb4nG\":[\"加载成员失败。\"],\"bxxIPf\":[\"托管计费\"],\"byYGhm\":[\"开启事件失败。请重试。\"],\"bzMKg7\":[\"已接受\"],\"c-i7v3\":[\"邮箱或密码不正确。\"],\"c-pU8h\":[\"要求签名的 SAML 断言\"],\"c1l_ws\":[\"存储适配器\"],\"c1nqpb\":[\"自定义 scheme(loopback 的替代方案)\"],\"c23gyb\":[\"与 sdk/ios 共享 Swift 核心提取已在计划中,但尚未完成——每个包携带自己的实现副本。\"],\"c7cY3z\":[\"请求的权限\"],\"c8AfqO\":[\"尚未配置功能标记。\"],\"cCFxPH\":[\"设置链接已发送。请查看收件箱以完成密码设置。\"],\"cFCKYZ\":[\"拒绝\"],\"cFTdM-\":[\"Console 控制台\"],\"cH6uZB\":[\"向 \",[\"email\"],\" 发送验证链接。在你使用该链接前,Console 将保持只读。\"],\"cHYdwy\":[\"在已登出状态下调用会话方法\"],\"cHfbVT\":[\"受众\"],\"cJQq6Q\":[\"#6366f1\"],\"cJoqdf\":[\"isLoaded、isSignedIn、userId、sessionId、session、getToken、signOut(均为 Accessor)\"],\"cKuQ9P\":[\"令牌端点\"],\"cLQXb0\":[\"显示时机\"],\"cMzIx3\":[\"组织继承的实例级默认设置,可被组织级配置覆盖。\"],\"cNzpFP\":[\"每个 OrgUnit 和 AccessRequest 查询的范围均由 <0>tenant_id 和 <1>org_id 确定。跨组织或跨租户标识符返回 404,而不透露其存在。\"],\"cO9-2L\":[\"禁用\"],\"cRqVk8\":[\"身份模拟会话\"],\"cSmtG-\":[\"删除连接?\"],\"cTLnqo\":[\"相关文档\"],\"cW8SdW\":[\"事件类型\"],\"cXLGw2\":[\"请求新的重置链接\"],\"c_yKle\":[\"通过 <1>export * from \\\"@xid-kit/react\\\" 重新导出所有 <0>@xid-kit/react 客户端组件和 hooks。\"],\"cfg2rE\":[\"事件流\"],\"cgNV3G\":[\"需要认证。\"],\"cgex15\":[\"设备名称\"],\"cgiNr_\":[\"Cloudflare 仍在等待 DNS 验证。\"],\"ci_ryv\":[\"Management API 列表调用的 cursor 和 limit 参数\"],\"ckH3fT\":[\"就绪\"],\"cmLRjC\":[\"包状态为<0>已在本地实现并验证。iOS 包的 Swift 单元测试套件已在 macOS 上通过。模拟器或设备行为,以及针对运行中 XID 实例的真实 IdP 往返仍待人工验证。本页记录的是已实现行为,不代表已具备生产就绪状态。\"],\"cnGeoo\":[\"删除\"],\"coo_xA\":[\"浏览器和原生客户端使用带 PKCE S256 的授权码流程。\"],\"cpE88-\":[\"创建你的账户\"],\"cqa8LE\":[\"SCIM Bearer 令牌无效。\"],\"csDS2L\":[\"可用\"],\"csWCFv\":[\"密码无效\"],\"cteCp7\":[\"仅将 Core opaque cookie 转发到 exact same-origin session-token endpoint;绝不在本地验证其值\"],\"cto4Eh\":[\"RBAC回收站\"],\"cv8PvE\":[\"断开 \",[\"label\"],\"?\"],\"cx8pCt\":[\"建议使用 Markdown 供 AI 读取\"],\"cxquAS\":[\"必填。必须在目录内唯一。\"],\"cybAtK\":[\"OIDC 和 OAuth 2.0、令牌签发、发现、JWKS、组织、项目、应用、角色和权限。\"],\"cz9jGU\":[\"没有找到公告。\"],\"czuZtm\":[\"无法加载入站 SSO 连接。请重试。\"],\"d-F6q9\":[\"已创建\"],\"d06qkA\":[\"向你的邮箱发送验证链接。在你使用该链接前,Console 将保持只读。\"],\"d0O958\":[\"<0>getToken() 返回供 API 调用的短期 JWT。可在后端使用 JWKS 进行无网络验证。\"],\"d10GAL\":[\"角色映射 JSON\"],\"d1jkXV\":[\"这会从账户中移除 \\\"\",[\"factorLabel\"],\"\\\"。如果这是唯一 2FA 方式,你会失去访问能力。\"],\"d2bIDc\":[\"用途\"],\"d4arGc\":[\"处理自定义 URI scheme callback 并交换授权码。\"],\"d6215V\":[\"加载 SCIM 目录失败。请重试。\"],\"d6xEEc\":[\"计费组件\"],\"d9YlBO\":[\"已删除的项目仍然可以恢复。在项目恢复之前,他们的角色、权限和授权不可用。\"],\"dA8-fR\":[\"^3.0.3\"],\"dAZObA\":[\"重定向 URI\"],\"dBt6I6\":[\"Management API helpers <0>仅限 server-side 或精确的 same-origin。请在 server 上使用 <1>sk_live_* 或 sk_test_* 构建单独的 client;OIDC browser mode 会拒绝这些操作。\"],\"dDsV7e\":[\"PKCE S256 工具委托给 @xid-kit/protocol(Web Crypto)\"],\"dEgA5A\":[\"取消\"],\"dIAQ9z\":[\"此连接已禁用自动预配。\"],\"dIl-hX\":[\"user.created, organization.updated\"],\"dK3Z9j\":[\"组件\"],\"dKOn_6\":[\"角色边界\"],\"dKUdTy\":[\"所有 SDK 错误均为 sealed class XidException 的子类型:\"],\"dOnNJf\":[\"在实现 DPoP 之前,SDK 会拒绝 offline_access;不会持久化意外返回的 refresh_token response fields。\"],\"dP634V\":[\"排版和形状\"],\"dQlaUC\":[\"读取有效访问令牌中的声明。\"],\"dQuukg\":[\"渲染进程:getXidBridge、XidClient\"],\"dSaMIz\":[\"供人阅读\"],\"dSe12f\":[\"待处理邀请\"],\"dTU6Wi\":[\"密码最多 128 个字符\"],\"dTnbZt\":[\"success(含 callback URL)、cancel 和 dismiss 的联合类型\"],\"dVS1hg\":[\"系统浏览器重定向和 Secret Service 存储需要桌面环境证据。\"],\"dWWozz\":[\"重导出接受 tokenCache 和浏览器适配器的 @xid-kit/react-native XidProvider\"],\"dWzjYp\":[\"通行密钥验证失败。请换用其他方式或重试。\"],\"d_bW-Y\":[\"Java\"],\"d_ox3y\":[\"您不能将经理分配给自己。\"],\"daGJW7\":[\"XidClient 原始实例;大多数情况下建议使用 XidAuthService\"],\"db-C2q\":[\"登录链接\"],\"ddNRCf\":[\"保存交付通道失败。请重试。\"],\"ddrz1m\":[\"已逾期\"],\"deAgSe\":[\"活跃密钥\"],\"dgtASR\":[\"必须安装 WebView2 运行时。WebAuthenticationBroker 作为回退方案已在计划中,但尚未实现。\"],\"dip4fp\":[\"需要重新注册通行密钥\"],\"djKkku\":[\"与框架无关的响应式 store;在框架绑定中使用 useSyncExternalStore 订阅\"],\"dnmh_I\":[\"开源身份平台\"],\"dqywro\":[\"角色与权限守卫\"],\"dw2jBq\":[\"来自 <0>@xid-kit/backend 的重新导出:<1>verifyToken、<2>verifyWebhook、<3>authenticateRequest、<4>JwksCache、<5>toVerifyKeySet、<6>AppError、<7>BACKEND_ERROR_CODES 及其所有关联类型。\"],\"dyUEvI\":[\"请求过多\"],\"dzce-U\":[\"新用户?创建账户\"],\"e-K0iP\":[\"App Router:返回包含 userId、orgId、orgRole 的 AuthObject\"],\"e-RpCP\":[\"注册\"],\"e-Vlva\":[\"登录成功率\"],\"e-Xjn4\":[\"资源:\",[\"0\"]],\"e0NrBM\":[\"项目\"],\"e0YOG9\":[\"仅观察\"],\"eA9dLe\":[\"完整密钥仅在创建时显示一次。live 密钥拥有完整访问权限;test 密钥仅限沙箱。\"],\"eBkimW\":[\"主进程与渲染进程 bridge、safeStorage 以及 loopback 或自定义 scheme callback。\"],\"eE0JZ4\":[\"版本\"],\"eI1FmW\":[\"查看当前文档\"],\"eIYxkE\":[\"项目资助经理\"],\"eJwneM\":[\"组织总数\"],\"eKa7Zj\":[\"授权码只能使用一次。\"],\"eLkq6J\":[\"未配置出站 SAML 应用。\"],\"eNUpzQ\":[\"使用 SAML 2.0 连接企业身份提供商。\"],\"ePK91l\":[\"编辑\"],\"ePYQjq\":[\"身份\"],\"eQXUlX\":[\"此拨款经理​​范围对于项目定义是只读的。确切的项目补助金的用户补助金仍然可写在下面。\"],\"eQzvkM\":[\"范围 1-365。留空则继承实例默认值。\"],\"eRTVPN\":[\"Core 使用 D1 存储 tenant-scoped relational data,KV 仅用于 read-heavy caches,R2 用于 private objects。strongly consistent state 绝不属于 KV。\"],\"eSHEpl\":[\"verifier 熵为 64 字节;challenge 通过 Web Crypto <0>crypto.subtle.digest('SHA-256', ...) 派生。\"],\"eYIaOU\":[\"项目隔离业务角色和权限。选择一个项目来管理其跨组织拨款和委派经理。\"],\"eYeMU2\":[\"收件人将收到一封包含加入此组织链接的邮件。\"],\"eZKFp2\":[\"<0>@xid-kit/nextjs — middleware 及 App/Pages Router 服务端辅助工具。\"],\"eaUTwS\":[\"发送重置链接\"],\"ebHaxT\":[\"关闭横幅\"],\"ebQKK7\":[\"Site 站点\"],\"ebw9G0\":[\"此邀请已被接受。\"],\"eguWFQ\":[\"不含密钥的 API 密钥(列表视图)\"],\"ejVYRQ\":[\"起始\"],\"emItFy\":[\"<0>AddXid() 将 <1>XidClient 注册为单例,并接入 <2>IHttpClientFactory 用于 JWKS 获取。\"],\"eneWvv\":[\"草稿\"],\"eo1n1s\":[\"运行时\"],\"eoe8BR\":[\"Google\"],\"evjwVX\":[\"产品能力\"],\"fDGOiR\":[\"两次密码不一致。\"],\"fDmZNv\":[\"框架绑定:<0>@xid-kit/react。服务端验证:<1>@xid-kit/backend。\"],\"fGpmi0\":[\"邀请已发送。\"],\"fH1fNU\":[\"加载组织统计失败。请重试。\"],\"fL7WXr\":[\"应用\"],\"fPOajI\":[\"结束于\"],\"fQuL6b\":[\"发布带版本的证据,保留 DPA 接受记录,并通过 R2 提供已验证的工件。\"],\"fR-ZBD\":[\"交付通道未配置。即使启用此方法,Hosted UI 和直接 API 调用也会保持禁用。\"],\"fSQNs8\":[\"根据签发方和 JWKS URI 验证 ID 令牌与访问令牌。\"],\"fUIZr6\":[\"移除成员失败。请重试。\"],\"fUhZWX\":[\"客户端类型\"],\"fVZ58T\":[\"至少 12 个字符\"],\"fWNvSk\":[\"SAML XML 文档格式错误。\"],\"fWsBTs\":[\"出现错误。请重试。\"],\"fYUNRJ\":[\"直接\"],\"fYuJ1Z\":[\"入站企业 SSO 指 XID 作为公司 IdP 的 SAML 服务提供商或 OIDC 依赖方。下游 SaaS SSO 指 XID 作为 Slack、GitHub Enterprise Cloud、Microsoft 自定义应用、Atlassian、Salesforce 和 Zoom 等应用的 SAML 或 OIDC 身份提供商。\"],\"faY3zI\":[\"SCIM 调用使用由管理 API 创建的目录 Bearer 令牌。XID 只存储令牌哈希,并且只在创建或轮换时返回一次明文令牌。\"],\"fcWrnU\":[\"登出\"],\"fe_nJm\":[\"已超出\"],\"fffK0E\":[\"下游 SaaS SSO 状态\"],\"fg43Lt\":[\"加载更多 webhook\"],\"fiHs9I\":[\"处理来自外部来源的重定向 URL 并用 code 换取 token。\"],\"fiPesM\":[\"方式\"],\"fki_WE\":[\"在 AccessRequest 获得批准之前被拒绝。\"],\"flFnHv\":[\"openAuthSession(url, redirectUri) 解析为 BrowserResult\"],\"flmDTf\":[\"无描述\"],\"foMWA-\":[\"尚未注册通行密钥\"],\"fqnlGX\":[\"需要企业连接时,强制 SSO 会隐藏本地登录方式。\"],\"fulvVm\":[\"SESSION_STATUS 取值的联合类型\"],\"fwzYkj\":[\"已暂停\"],\"fzvX6G\":[\"在 <1>app.config.ts 中调用 <0>provideXid。它注册 <2>XID_CLIENT 注入令牌,并连接在启动时调用 <4>client.load() 的 <3>APP_INITIALIZER。无需 NgModule。\"],\"g-O0zt\":[\"如果该邮箱对应账户存在,你很快会收到密码重置链接。\"],\"g2fgI7\":[\"不依赖 Tauri 运行时的开发/测试\"],\"g4d18u\":[\"授权许可或刷新令牌无效或已过期。\"],\"g6oUl1\":[\"面向服务端、Web、移动端与桌面的 TypeScript 包及本地验证原生 SDK。\"],\"g6xVSP\":[\"包状态为 <0>当前包。Angular 17+ standalone provider、RxJS 服务、函数式守卫和 standalone 组件已实现。在真实生产基础设施上的 IdP 往返验证仍待人工核实。\"],\"g7G_Og\":[\"管理用于发现、Hosted Auth 和组织路由的已验证域名。\"],\"gAlhQG\":[\"加载死信失败。\"],\"gDD4V6\":[\"重置密码 | XID\"],\"gDPJi_\":[\"清除本地 token 和 guest session storage;不会发送 revoke request。\"],\"gERsJX\":[\"正在加载品牌设置\"],\"gHOFmV\":[\"身份提供商返回了错误状态。\"],\"gHWIwh\":[\"基础 URL 为必填项。\"],\"gJA3n4\":[\"缺少请求\"],\"gJZfCc\":[\"邮箱验证码\"],\"gM8vKU\":[\"无法加载已删除的权限。\"],\"gMNJ1e\":[\"在 SDK 实现 DPoP sender binding 之前会拒绝 offline_access;access-token 到期后需要重新授权。\"],\"gNbMNg\":[\"XidAuthService\"],\"gODClF\":[\"设计承诺\"],\"gQZaRc\":[\"无法加载隐私请求\"],\"gTv3yJ\":[\"阅读文档\"],\"gUsPa_\":[\"入站企业 SSO | 控制台 | XID\"],\"gX50sC\":[\"svix-signature header 以字面量前缀 v1, 开头,随后是使用端点签名 secret 对 <0>\",[\"SVIX_SIGNATURE_INPUT\"],\" 计算得到的 Base64 编码 HMAC-SHA256。\"],\"gXfw0b\":[\"创建、列出、获取、撤销和删除项目授权。\"],\"gYQmVK\":[\"使用 PKCE S256 的授权码流程。\"],\"gaA2aE\":[\"下载工件\"],\"gb1v9w\":[\"WS-Federation\"],\"gcoZ2n\":[\"Svix 风格 HMAC-SHA256 webhook 签名校验,5 分钟重放窗口\"],\"gdJj8a\":[\"验证码\"],\"gdvBp_\":[\"已删除的权限\"],\"geYnTy\":[\"isLoaded、sessions、用于多会话切换器的 setActive\"],\"ggJFKw\":[\"Hosted Auth 登录流程辅助工具\"],\"ghA1nE\":[\"账户将在 30 天后删除。\"],\"gij9Qv\":[\"没有注册合规证据。\"],\"giuLRJ\":[\"OAuth 2.0 client_id\"],\"gixeu7\":[\"框架集成功能(<0>axum、<1>actix-web)已在计划中,但本版本未包含。\"],\"gkTQgc\":[\"消息 ID\"],\"gls2La\":[\"公开客户端从不存储客户端密钥。\"],\"gmgX3f\":[\"AccessRequest 从<0>待处理变为<1>已批准、<2>已拒绝、<3>已取消或<4>已过期。每个结果都是最终结果,待处理的请求会在 14 天后延迟过期。\"],\"gnTr8p\":[\"封装 isLoaded / isSignedIn / user 判别联合的访问器\"],\"grczpb\":[\"authenticateRequest\"],\"grt0Pu\":[\"席位\"],\"gslrfE\":[\"采用 MIT 许可证的仓库包含完整功能集。安全态势和项目治理通过 OpenSSF 和公开源代码保持透明。\"],\"gudLeO\":[\"无法加载管理器分配。\"],\"gwJSVc\":[\"解决事件失败。请重试。\"],\"gwia6a\":[\"来自 XID Core 的实时服务运行状况和带有时间戳的事件更新。\"],\"gyXhiH\":[\"<0>handleCallback 校验 <1>state 参数以防 CSRF,交换授权码,并返回带 <3>Set-Cookie 的 <2>Response。\"],\"gympwh\":[\"编辑条件\"],\"gyq0Rx\":[\"没有发现死信。\"],\"gzqppE\":[\"组织公开视图\"],\"h-8V38\":[\"查看\"],\"h081HY\":[\"输入内容以搜索\"],\"h0D6rP\":[\"切换 \",[\"0\"],\" 标记\"],\"h3eMvZ\":[\"所需范围\"],\"h69C-n\":[\"XID 托管资源端点的 OAuth 受保护资源元数据。\"],\"h6BvID\":[\"3 个 Workers\"],\"h6e_wl\":[\"SCIM 仍是取消预配和组成员生命周期的推荐来源。\"],\"h6n9d8\":[\"活跃组织\"],\"hA27Tx\":[\"使用通行密钥\"],\"hBg78g\":[\"Hosted 重定向、app link callback 和安全存储适配器。\"],\"hD149M\":[\"死信 | Console | XID\"],\"hEksWI\":[\"协议\"],\"hF8E0z\":[\"<0>@xid-kit/react — provider、hooks、控制组件和 UI 组件。\"],\"hFhbc-\":[\"信任于 \",[\"trustedDate\"]],\"hFv2L6\":[\"断言接收方不匹配。\"],\"hHVaPQ\":[\"严重影响\"],\"hIbQ-U\":[\"Access token TTL(秒)\"],\"hJLLxd\":[\"无法启动身份模拟会话。请重试。\"],\"hN6TJn\":[\"需要采取行动\"],\"hNp0Zf\":[\"正在加载社交登录提供商\"],\"hPgfm_\":[\"OIDC 签发方 URL\"],\"hRZqSU\":[\"从应用项目文件添加指向源码 checkout 的 ProjectReference:\"],\"hU6Wvb\":[\"SAML 是 provider-ready:本地和 fake-IdP 证据覆盖当前 Worker 路由;生产 readiness 仍需要真实 IdP 连接,且不得记录 SAMLResponse 值或 provider secret。\"],\"hW4WpN\":[\"购买 Pro\"],\"hXzOVo\":[\"下一页\"],\"hYtDxY\":[\"正在加载后台通道请求\"],\"hZ8GrV\":[\"为服务端集成创建和吊销 API 密钥。\"],\"hb5UGc\":[\"移除成员?\"],\"hcPf8W\":[\"无界面 / CI 环境:使用 in-memory-storage 特性或直接注入 InMemoryStorage\"],\"heqJo0\":[\"OrgUnit 树支持的最大深度为 8。\"],\"heqmnj\":[\"品牌 schema 仅接受上面列出的七个字段,不接受自定义 CSS。\"],\"hfKQGq\":[\"候补名单注册门控组件\"],\"hgN2Z6\":[\"没有组织\"],\"hhdpNk\":[\"https://accounts.google.com/o/oauth2/v2/auth\"],\"hhpCL_\":[\"列出、获取和吊销用户会话。\"],\"hn__ZK\":[\"组织名称\"],\"hp8OtS\":[\"已添加\"],\"hr5gKQ\":[\"列表端点返回数据数组和游标元数据。错误使用结构化 JSON,包含稳定代码、易读消息,以及可选的字段校验元数据。\"],\"huGmnb\":[\"可在本地工具链上编译并通过单元测试套件的原生 SDK。对真实生产 IdP 的往返验证仍需人工核实。\"],\"hvHfj-\":[\"证书状态:\"],\"hx506k\":[\"删除事件失败。请重试。\"],\"hz9uZZ\":[\"进行更改前,请先验证你的邮箱地址。\"],\"i-2DDi\":[\"次要\"],\"i-4xAA\":[\"Refresh token 空闲超时(天)\"],\"i-8yX9\":[\"无法加载当前公告。\"],\"i3NsKF\":[\"在更改角色、权限或映射之前恢复此项目。\"],\"i58eFN\":[\"加载更多实例管理器\"],\"i6HPSw\":[\"默认:openid, profile, email\"],\"i8inq9\":[\"JWKS 获取的 HTTP 连接超时\"],\"iBJgh-\":[\"无第三方依赖——仅使用 Apple 系统框架\"],\"iDaD_2\":[\"客户端配置\"],\"iDv0oU\":[\"自定义 URI scheme callback\"],\"iE9HBA\":[\"为身份提供商集成预配新的 SCIM 2.0 目录。Bearer token 仅显示一次,请立即保存。\"],\"iEUzMn\":[\"系统\"],\"iEagS2\":[\"加载计划与配额设置失败。请重试。\"],\"iFH0QM\":[\"授权请求\"],\"iFaPli\":[\"初始化默认只启用邮件登录链接和邮箱验证码。密码、WhatsApp 验证码、短信验证码、通行密钥、社交 OAuth 和企业 SSO 会保持隐藏,直到组织策略和必要凭据启用它们。\"],\"iG7KNr\":[\"徽标\"],\"iNGTUP\":[\"DPoP 证明无效或格式错误。\"],\"iNPzSp\":[\"没有找到活跃会话\"],\"iO__yq\":[\"最少的实施\"],\"iPkW8f\":[\"正在加载资料\"],\"iQmbPb\":[\"许可证\"],\"iQtdDY\":[\"返回当前未过期的 access token;ForceRefresh 会清除会话并要求重新授权。\"],\"iRNynp\":[\"首先在“项目”页面上创建一个活动项目。\"],\"iS6ru3\":[\"请先添加认证器应用,再生成备用码。\"],\"iUJKA8\":[\"useXidRnContext 返回的适配器上下文结构\"],\"iUkekb\":[\"页面未找到 | XID\"],\"iUqDvr\":[\"撤销经理任命?\"],\"ibKv9H\":[\"使用 issuer、clientId、redirectUri、scopes 初始化。在其他方法之前调用。\"],\"icBMt3\":[\"此组织的计划、生命周期状态、试用和资源配额。\"],\"icbaot\":[\"/v1/me 原始响应结构\"],\"icdKy9\":[\"此组织 Hosted UI 的颜色、字体排印和 Logo 覆盖设置。\"],\"ijnB6p\":[\"使用完整的平台或采用适合您的架构的协议、UI 和 SDK 层。\"],\"ikGJm4\":[\"每个功能标记的全局默认值,支持组织级覆盖。\"],\"il3JO7\":[\"客户端 provider(root.tsx)\"],\"im5e2I\":[[\"0\"],\" 将被重新启用,成员将恢复访问权限。\"],\"imNZZd\":[\"默认导出:渲染器接口和类型\"],\"imr7jp\":[\"8.0.0\"],\"ipHKbS\":[\"您无法向自己授予实例访问权限。\"],\"ir0V0z\":[\"删除合规文档 \",[\"0\"]],\"isSXJy\":[\"隐式流、密码授权、plain PKCE 和通配符重定向。\"],\"itDEco\":[\"已有账户?登录\"],\"itxaBS\":[\"Android\"],\"iu7tUI\":[\"面包屑导航\"],\"iuGVJd\":[\"在 TokenCache 适配器中持久化或删除 token 集\"],\"iuaMfD\":[\"构建客户端。<0>Issuer 必填;其他字段可选。\"],\"iugrYb\":[\"isLoaded、用于组织切换器 UI 的 userMemberships\"],\"ixB_13\":[\"已删除的角色\"],\"iyLnAJ\":[\"你的邮箱已验证。请登录以继续。\"],\"izpRbk\":[\"按 Escape 键关闭\"],\"j2BcbM\":[\"您查找的页面不存在或已移动\"],\"j67QOY\":[\"创建组织以管理成员、认证和应用。\"],\"j6Zn7e\":[\"管理 SCIM 目录、令牌、用户和用户组。\"],\"j710Ty\":[\"创建角色\"],\"j8FaPE\":[\"经理角色\"],\"j9qyj5\":[\"请先验证你的邮箱\"],\"jAIeMZ\":[\"企业 SSO\"],\"jAmh1M\":[\"端点恢复\"],\"jBoCu9\":[\"org_...\"],\"jCGL9C\":[\"上游 SSO URL\"],\"jKR2O9\":[\"所有 PKCE 逻辑、token 交换和会话管理均在 <0>@xid-kit/react-native 中;此包仅提供适配器和 Expo Router 集成。\"],\"jKoSHS\":[\"已于 \",[\"0\"],\" 接受。\"],\"jKttAE\":[\"Hooks\"],\"jOI3_U\":[\"JWKS 内存缓存 TTL(秒)\"],\"jRKSRV\":[\"注册 XID_CLIENT 单例和 APP_INITIALIZER;接受 ProvideXidOptions\"],\"jRYzuk\":[\"投递使用指数退避重试,最终进入 dead 状态。队列重试耗尽后,原始消息会作为加密死信记录持久化,供 Instance Manager 检查和重放。\"],\"jTs4am\":[[\"appName\"],\" 徽标\"],\"jVITbw\":[\"已知限制\"],\"jXX-hA\":[\"基于 JWKS 的 ES256/RS256 ID token 验签和 end_session 登出已实现并完成本地测试。真实 macOS Keychain 和 IdP 往返验证前仍不具备 L4 支持。\"],\"jajpie\":[\"SCIM 目标已创建。\"],\"jbGcN7\":[\"SCIM 目标\"],\"jbRBAL\":[\"列出、创建、更新角色和移除成员。\"],\"jba0ca\":[\"包状态为 <0>当前包。Svelte 5 store、SvelteKit 服务端 hook 和辅助工具已实现。在真实生产基础设施上的 IdP 往返验证仍待人工核实。\"],\"jbyW-q\":[\"创建 API 密钥失败。请重试。\"],\"jd0W2-\":[\"Web 标准运行时(Cloudflare Workers、Node.js、Bun、Deno)经 Web Crypto 共用 @xid-kit/backend;其他语言使用各自原生 SDK。全部做 networkless JWT 验证、请求认证和 webhook 验证。\"],\"jeTkjz\":[\"删除合规文档失败。请重试。\"],\"jeZsjC\":[\"错误响应\"],\"jg_lfs\":[\"没有找到用户。\"],\"jiE6Vn\":[\"组织\"],\"jjpH9c\":[\"JWKS URI\"],\"jlSxUf\":[\"后续状态\"],\"jlieYK\":[\"密码至少需要 12 个字符\"],\"jnLcNa\":[\"type\"],\"jogQNT\":[\"选择新密码\"],\"jsUXMH\":[\"正在加载交付通道\"],\"jsVJ77\":[\"批准或拒绝分配给当前用户的待处理请求。\"],\"js_ftq\":[\"FastAPI 集成\"],\"jt0QBU\":[\"加载连接失败\"],\"jzWivO\":[\"编辑应用\"],\"k0_khs\":[\"已重放\"],\"k3bZBO\":[\"上游企业 IdP 状态\"],\"k3cSe0\":[\"关键指标\"],\"k4I7F8\":[\"影响\"],\"k7PN79\":[\"未找到指定权限。\"],\"k8nDu9\":[\"用自定义 TokenStorageAdapter 实现替换默认的 KeychainTokenStorage。\"],\"k8xYLG\":[\"激活设备\"],\"kBOuZQ\":[\"启动身份验证器设置失败。\"],\"kFEuyM\":[\"品牌 | 控制台 | XID\"],\"kGeOx_\":[\"加入 \",[\"0\"]],\"kHwQdj\":[\"<0>signInPassword() 通过 Hosted Auth 密码流程建立 cookie 会话。\"],\"kKPYa0\":[\"绑定名称由部署配置固定。\"],\"kMF7QE\":[\"使用 grant_type authorization_code 和 PKCE verifier 向 token 端点发起底层 POST;返回 TokenSet\"],\"kSOxu4\":[\"openid, email, profile\"],\"kTcMg1\":[\"搜索暂时不可用\"],\"kUVtTd\":[\"取消并退出登录\"],\"kUeRuE\":[\"以下内容在公开路线图中,但当前包尚未导出。请勿假设在本版本中可用。\"],\"kVH4CQ\":[\"发布前,请在 <0>compliance/ 路径下上传不可变工件。下载路由会对每个对象计算 hash,并拒绝 checksum 不匹配的对象。\"],\"kXH4-x\":[\"留空即可无条件访问。 JSON 必须是一个对象;服务器验证仍然具有权威性。\"],\"k_OX9o\":[\"saml_certificate_renewed\"],\"kfLQ36\":[\"Webhook 重放防护窗口\"],\"kiJUVf\":[\"短信验证\"],\"kjo2do\":[\"控制台概览 | XID\"],\"knpz-u\":[\"ClientOptions\"],\"kruU99\":[\"状态事件\"],\"ks97Jy\":[\"死信\"],\"kxr-Qs\":[\"当 browser adapter 无法自行捕获 redirect 时,请在 app manifest 中注册 redirect URI scheme,并将 deep link 转发给 <0>handleRedirect(url)。它会验证并消费 OAuth state、verifier 和 nonce,交换 code,验证 ID token,并存储原生会话。\"],\"kyAi7k\":[\"实例\"],\"kz5QQn\":[\"在宣告 production ready 之前,请核对全部 24 个 Queues,应用 D1 migrations,构建全部 3 个 Workers,并验证 apex、www、wildcard DNS、health、discovery、JWKS 和 Hosted Auth。然后记录 Email、DLQ replay、privacy export 和 30-day erasure、每小时和每日 Cron、Analytics、Turnstile 及 custom hostnames 的在线证据。本地 L0-L3 证据不等于 L4;所有未执行的在线检查均为 UNKNOWN。完整的运维 runbook 位于 https://github.com/StringKe/xid/blob/main/docs/deployment.md。\"],\"l01MwZ\":[\"https://idp.example.com/.well-known/openid-configuration\"],\"l2J07x\":[\"XID 不提供拉取式 Events API。使用 <0>GET /v1/webhooks 管理订阅;投递状态和队列死信重放是供 Instance Manager 使用的运维界面,不是租户事件流。\"],\"l4tS13\":[\"基于 @xid-kit/core 的 Vue 3 插件、composable 和无样式组件。\"],\"l7cyO1\":[\"创建组织\"],\"l8t_1y\":[\"API 与运维\"],\"l98cAL\":[\"同步执行。验证 svix HMAC-SHA256 + 5 分钟重放窗口。失败时抛出 <0>WebhookVerificationError。\"],\"lAaXQf\":[\"无法加载角色。\"],\"lAkbM4\":[\"此组织没有可用的登录方式。\"],\"lBdPxu\":[\"强调色\"],\"lD9l0e\":[\"SWA 密码保管\"],\"lDjUiF\":[\"加载更多已删除的权限\"],\"lHBk5y\":[\"正在加载合规证据\"],\"lI3FBL\":[\"实例包含顶级组织。一个组织可以包含一级子组织;每个组织都保留策略、成员资格、品牌、RBAC 和隔离边界。\"],\"lId7nf\":[\"取消用户预配并吊销活跃会话。\"],\"lL-3qg\":[\"以下每个 SDK 均带有两种状态标签之一,与 XID 平台支持矩阵对齐。两种标签都不代表生产就绪声明。\"],\"lLeqmp\":[\"使用通行密钥登录\"],\"lMT1Lm\":[\"使用已注册且完成设备验证的通行密钥完成双因素认证。\"],\"lRyVxD\":[\"多签发方配置\"],\"lUBUZG\":[\"成员 | 控制台 | XID\"],\"lWHvQr\":[\"服务端 hook\"],\"lWZ_F-\":[\"将 JwtKey(JWK、JWKS 或 CryptoKey)转换为用于验证的 VerifyKeySet\"],\"lYGfRP\":[\"英语\"],\"lYqMwy\":[\"已实现并在本地测试基于 JWKS 的 ES256 ID token 验证、nonce 验证和持久化的 state-keyed PKCE。在达到 L4 支持之前,仍需完成真实设备和 IdP 验证。\"],\"lZXtvV\":[\"AuthObject 和 UnauthenticatedAuthObject 的联合类型\"],\"laTP8V\":[\"无法加载角色权限映射。\"],\"lai6mJ\":[\"返回控制台\"],\"lb44V4\":[\"刷新令牌已被使用。\"],\"lbaZ06\":[\"XID token 的 Remix cookie 会话存储\"],\"ldR5NR\":[\"当前:\",[\"0\"]],\"ledh-A\":[\"查看此组织的合规文档和数据处理状况。\"],\"liRGid\":[\"全局用户搜索\"],\"lj17Ol\":[\"创建、列出和吊销组织 API 密钥。\"],\"lmPv5t\":[\"Rust(stable,2021 版本)\"],\"lnnzvj\":[\"使用 PKCE\"],\"lnyDrv\":[\"isLoaded、isSignedIn、session: XidSession | null\"],\"lpIMne\":[\"两次密码不一致\"],\"lsGGOv\":[\"从请求头/cookie 中提取并验证 token。返回 <0>AuthStatus;不抛出异常。\"],\"lsiayJ\":[\"入站 SSO 连接\"],\"luOE2_\":[\"没有机制检测用户在未完成授权时关闭 Custom Tabs。\"],\"lvHxkJ\":[\"您正在以其他用户的身份查看该组织。管理变更被禁用。\"],\"lvyVXB\":[\"备用码\"],\"lyjq5X\":[\"Slack\"],\"lzuVB9\":[\"需要用户交互。\"],\"lzzgAP\":[\"创建并列出目录用户。\"],\"m-oBaQ\":[\"期望的 JWT aud claim\"],\"m290vd\":[\"重放\"],\"m3UlM8\":[\"class\"],\"m4YwIL\":[\"认证器应用(TOTP)\"],\"m5fXBA\":[\"添加端点\"],\"m5zqXK\":[\"Angular signals 桥接\"],\"m8GqbA\":[\"该角色将不再包含此权限。\"],\"mB8jop\":[\"通行密钥验证\"],\"mBQViT\":[\"事件 \",[\"0\"],\" 及其所有更新将被永久删除。\"],\"mCQL2m\":[\"Cloudflare Workers(主要目标平台)\"],\"mE4WLe\":[\"1.0.3065.39\"],\"mE4jbr\":[\"需要多因素认证。\"],\"mFowC3\":[\"访问请求生命周期\"],\"mGYa19\":[\"包\"],\"mKVlQ9\":[\"https://accounts.google.com\"],\"mNXX4s\":[\"需要 Java 17+ 和 Maven。\"],\"mO46lp\":[\"移除对 \",[\"displayName\"],\" 的信任\"],\"mQSTQC\":[\"仅在已加载且未登录时渲染子节点\"],\"mRcKZc\":[\"SP 发起 AuthnRequest 并重定向到 IdP。\"],\"mTAOR_\":[\"XML 安全预检查、递归结构 schema 允许列表和签名/引用结构允许列表均已在本地实现并验证。结构允许列表会在签名验证前检查 SAML Response,并再次检查每个已解密的 Assertion;这是针对所用 SAML profile 的封闭语法,而不是通用 XSD 引擎。入站和出站 SAML Single Logout 已在本地通过 L1/L2 覆盖。由于 Slack 不支持 SLO,因此不包含 Slack profile,真实提供商的 L4 证据仍为 UNKNOWN。\"],\"mY3c6e\":[\"检查协议矩阵\"],\"mZBdLj\":[\"此文档版本已停止维护\"],\"m_6zdm\":[\"事件流 | 控制台 | XID\"],\"m_HEEa\":[\"<0>Xid.authenticate_request 接受 Rack env 哈希和 Rack <1>Request 对象两种形式。\"],\"marVnS\":[\"包状态为 <0>当前包。SolidJS context provider、基于 signal 的原语和无样式组件已实现。在真实生产基础设施上的 IdP 往返验证仍待人工核实。\"],\"mdeIOH\":[\"重新发送验证码\"],\"mgvjr1\":[\"提供商连接\"],\"mhsnB6\":[\"已停用\"],\"mirgwt\":[\"Management API 调用使用 <0>Authorization: Bearer sk_live_* 或 <1>Authorization: Bearer sk_test_*。密钥的作用域限定为解析得到的 Tenant。组织资源还会验证请求的 Organization 是否属于该 Tenant。\"],\"mjuIQ9\":[\"检查网络连接后重试。\"],\"mk4anB\":[\"浏览器默认\"],\"mkLHv_\":[\"加载认证策略失败。\"],\"mm1grS\":[\"短信验证码\"],\"mmi-9l\":[\"受限角色\"],\"moRlhx\":[\"打开系统浏览器,交换 code,存储 token\"],\"mp235G\":[\"删除项目\"],\"msa4GR\":[\"user.created\"],\"mt_ezc\":[\"入站企业 SAML 和 OIDC、SCIM 用户与组预配、Webhook、审计记录和管理 API。\"],\"mui7e_\":[\"登录时选择「信任此设备」后会添加设备。\"],\"mvXgaR\":[\"共享信号、CAEP、RISC、GNAP、UMA、HEART、OpenID4VP 和 OpenID4VCI 公开返回显式 501 错误的保留路由。它们不是协议实现。\"],\"my6R3c\":[\"Android API 26+(Android 8.0)\"],\"mzI_c-\":[\"下载\"],\"n-8yVN\":[\"签名\"],\"n0Z0Cx\":[\"已在本地实现;真实 AD FS WS-Fed L4 仍缺失。\"],\"n1XEon\":[\"授权失败\"],\"n1ZdtM\":[\"会话生命周期\"],\"n2Fq6k\":[\"OAuth 凭据已可用于 Hosted UI。\"],\"n3fHji\":[\"趋势\"],\"n5zoEx\":[\"允许设备\"],\"n6YdSt\":[\"自定义主机名\"],\"n7EgV-\":[\"发送短信失败。请重试。\"],\"n8BeNQ\":[\"用户资源\"],\"n8LtxM\":[\"大范围中断\"],\"n9aTsC\":[\"<0>false 会取消用户预配并吊销活跃会话。\"],\"n9av7r\":[\"设置登录方式\"],\"nAbCSU\":[\"下载账户数据副本,或安排永久删除。导出将在 48 小时后过期,删除请求可在 30 天内取消。\"],\"nCp4Tf\":[\"实例管理器管理平台范围的设置和跨租户操作。当前用户无法撤销自己的分配,并且服务器始终保留至少一个实例管理器。\"],\"nDGpcY\":[\"试用\"],\"nDekZG\":[\"编辑连接\"],\"nDqlBl\":[\"用户信息\"],\"nJI-Gs\":[\"目录同步\"],\"nMMs-Y\":[\"服务端 middleware(JWT 认证)\"],\"nSkB8g\":[\"信息\"],\"nTW2K9\":[\"请联系组织管理员重新发送邀请。\"],\"nUPIHg\":[\"在 <1>astro.config.mjs 中注册 <0>xidIntegration。该 integration 通过 <2>addMiddleware 以 <3>pre 顺序注入 server middleware,将 verification material 保留在 server-side,并且只公开 client islands 所需的可序列化 browser mode configuration。\"],\"nYQIcH\":[\"OIDC 重定向 URI(下游管理端)\"],\"nZ7ljt\":[\"R2 存储键\"],\"nZfu3a\":[\"Go 服务端 SDK,提供 networkless JWT 验证、请求认证和 webhook 签名校验。\"],\"n_t4m8\":[\"浏览器客户端、会话存储、token 缓存和 Management API 辅助工具。\"],\"ncLHBt\":[\"当前组织选择器\"],\"nf_zdK\":[\"请从包含 auth_req_id 的 CIBA 授权链接打开此页面。\"],\"nim2yK\":[\"事件命名\"],\"njBr8W\":[\"you@example.com\"],\"njK_xH\":[\"Passwordless Email Magic Link 和 OTP 请求在创建 challenge 时冻结 sign-up intent、服务端控制的 continuation、application client 和 invitation row ID。Social OAuth 邀请授权同样会在跳转上游 provider 前验证原始 capability,在一次性 state 中只持久化 invitation row ID,并在 callback 时忽略调用方控制的 token route。验证请求不能改写这些字段。原始 invitation capability 不会存入这些流程上下文;当 MFA 中断接受流程时,XID 使用绑定 Tenant、User、Session 和 invitation 的短期 signed continuation。\"],\"nliaXC\":[\".NET 8 服务端 SDK,提供 networkless JWT 验证、ASP.NET Core 请求认证和 webhook 签名校验。\"],\"nqTITx\":[\"用户资源使用 <0>userName 作为外部标识符。邮箱值、资料姓名字段、活跃状态和企业扩展字段都会保留在 SCIM 原始资料中。\"],\"ntHXFq\":[\"绑定\"],\"nu3jjY\":[\"exp/nbf 的时钟偏差容忍度。\"],\"nvAt0H\":[\"资源\"],\"nwJyF3\":[[\"0\"],\"(\",[\"1\"],\")将被删除。成员将无法再使用此 SAML 应用。\"],\"nx7yA8\":[\"链有效\"],\"nykK-e\":[\"组织策略 <0>attestationMode 在通行密钥注册时选择无、间接或直接企业证明。\"],\"o-qNkI\":[\"无法加载实例管理器。\"],\"o30LJ0\":[\"使用来自 <1>@angular/core/rxjs-interop 的 <0>toSignal() 将 observable 转换为 signal 以供模板读取。\"],\"o35jGQ\":[\"主机名所有权\"],\"o3pshE\":[\"你已拥有该项目的访问权限。\"],\"o5k67l\":[\"加载审计事件失败。\"],\"o5zolz\":[\"必须填写 ACS URL。\"],\"o7J4JM\":[\"筛选\"],\"o8o0JS\":[\"将类型引用添加到 <0>src/env.d.ts,以获得 <1>Astro.locals.xidAuth 的完整类型覆盖。\"],\"o9INYc\":[\"软删除的角色和权限在刷新过程中仍然可见,并且可以恢复到此项目。\"],\"oArP6x\":[\"读取、替换、修补或移除一个目录组。\"],\"oCHfGC\":[\"等级\"],\"oCpaKF\":[\"XID Worker 在 <0>HttpOnly cookie 中保留不透明的刷新凭据。它不是 JWT,SDK 永远不会从 JavaScript 读取它或将其存储在 <1>localStorage 中。\"],\"oFUZ3S\":[\"https://xid.dev/auth/google/callback\"],\"oFjSzI\":[\"example.com\"],\"oFnu7D\":[\"后台通道请求未找到或已过期。\"],\"oHZYPF\":[\"在边缘建立身份,而不放弃控制权\"],\"oK2_Ox\":[\"访问你的实际地址\"],\"oNP7xc\":[\"decodeTokenClaims 返回的 JWT payload claims\"],\"oNZ7GY\":[\"SCIM API 参考\"],\"oPC8pz\":[\"加载更多经理分配\"],\"oQ5l2j\":[\"EncryptedAssertion 使用已配置的 SP 解密密钥,随后仍要求验证解密后断言的签名。\"],\"oQIXAv\":[\"PingOne\"],\"oR3L4w\":[\"事件已开启。\"],\"oRrYN-\":[\"项目组应用程序和授权角色。每个项目的<0>access_policy仅控制同一组织的用户,没有有效的UserGrant;跨组织的 ProjectGrant 授权不受影响。\"],\"oRrv75\":[\"WebView2 重定向、DPAPI 安全存储和 PKCE S256。\"],\"oSiIQg\":[\"存储适配器将 refresh token 或会话缓存值保存在平台安全存储中,从不存储客户端密钥。\"],\"oSx3Tk\":[\"存储深色主题徽标 URL;此 API 不应用自动回退。\"],\"oTLHZC\":[\"计费概览表格\"],\"oVvyN9\":[\"出站 SAML 应用已创建。\"],\"oXmBnV\":[\"字体\"],\"oXxMFe\":[\"全局指标\"],\"oZT3uO\":[\"使用默认 SecretServiceStorage 创建客户端。\"],\"oZyG4C\":[\"使用 Google 继续\"],\"o_4bcj\":[\"每次请求生成 OAuth state;在 handleRedirect 中验证以防 CSRF。\"],\"o_Xmgf\":[\"XID 的 OpenSSF 记分卡\"],\"obdORm\":[\"范围 5-43200。留空则继承实例默认值。\"],\"oeXGJm\":[\"包状态为 <0>当前包。主进程应用、contextBridge preload 和渲染端 bridge 已实现。在真实生产基础设施上的 IdP 往返验证仍待人工核实。\"],\"ofD7i6\":[\"授权请求仍在等待处理。\"],\"ogCCaA\":[\"createOrganization 和 createSession\"],\"ogflN1\":[\"除非组织自行覆盖,否则这些默认值应用于每个组织。\"],\"ohJUzD\":[\"域名已添加。请按表中所示添加 DNS TXT 记录以验证所有权。\"],\"ojGxtw\":[\"PATCH 操作\"],\"ojQnJq\":[\"在不可恢复的 SDK 错误时抛出:缺少 JWT key、JWKS 获取失败、选项无效、session-token exchange 失败\"],\"ojSNsv\":[\"在应用启动时创建一个 <0>Client 并在请求间复用。客户端以可配置 TTL 在内部缓存 JWKS。\"],\"oox6gF\":[\"密码未达到最低强度要求。\"],\"osAB4a\":[\"密码强度\"],\"ouwA8n\":[\"isLoaded、isSignedIn、userId、signOut、getToken\"],\"ovBPCi\":[\"默认\"],\"ovkRA4\":[\"没有可用计费数据。\"],\"owzePO\":[\"跨所有组织搜索用户\"],\"oxQhin\":[\"删除事件 \",[\"0\"]],\"oze0Jk\":[\"已 provider-ready,缺少真实 Google callback L4。\"],\"p-GYvM\":[\"项目角色和权限\"],\"p-pp9U\":[\"string\"],\"p08DM3\":[\"管理范围\"],\"p11jU_\":[\"你的组织要求启用 MFA。请先在下方的身份验证器应用中完成设置,然后再继续。\"],\"p1Nh1o\":[\"导出账户数据\"],\"p25s2Q\":[\"项目拨款必须针对另一个组织。\"],\"p2j4Pw\":[\"主机名已保留。请添加下方列出的所有 DNS 记录。若未及时完成,所有权验证指引将过期。\"],\"p36TRH\":[\"verifyToken 选项:jwtKey、issuer、audience、authorizedParties、clockToleranceSec、now\"],\"p3D8Xq\":[\"开发套件\"],\"p3LucZ\":[\"10 秒\"],\"p4P40q\":[\"将刷新令牌存储在服务端或安全的原生凭据存储中。\"],\"p4v25J\":[\"保存角色或权限更改失败。请重试。\"],\"p5gs7s\":[\"除当前会话外,所有会话都会立即登出。使用这些会话的设备需要重新登录。\"],\"p8Oe71\":[\"SSO 连接已创建。\"],\"p8y-rs\":[\"Salesforce\"],\"p9YVmH\":[\"SecureStore 密钥命名空间\"],\"pAXxE0\":[\"推荐流程\"],\"pFx7sG\":[\"google\"],\"pJMmXv\":[\"计费概览 | 控制台 | XID\"],\"pK5Agv\":[\"LDAP 直接绑定、WS-Federation、SWA 密码保管、基于 Header 的 SSO 和目录连接器框架已在本地实现,并提供 fake harness L3。真实的 AD/LDAP 网关、AD FS WS-Fed、目标应用保管库和 Application Proxy L4 仍缺失。\"],\"pKG-Jp\":[\"允许此设备登录吗?\"],\"pNBfdc\":[\"请求的权限\"],\"pOkypI\":[\"保存出站 SAML 应用更改失败。请重试。\"],\"pPhfad\":[\"正在加载功能标记\"],\"pPvEbU\":[\"正在验证邮箱地址...\"],\"pQKpIQ\":[\"正在准备您的数据导出。\"],\"pS0g7X\":[\"无法安排账户删除。\"],\"pTGa_J\":[\"刷新状态\"],\"pTjc5e\":[\"需要验证邮箱\"],\"pZZvjB\":[\"此邮箱属于你当前登录的账户。\"],\"pZ_dup\":[\"注册应用\"],\"pdhKb6\":[\"当 token 在宽限窗口内过期时返回 true(默认 10 秒)\"],\"pdtG8t\":[\"实例默认值\"],\"peYEhy\":[\"使用带 scope 的 API 密钥在后端管理组织资源。\"],\"pedfhL\":[\"将应用分组到项目中,并管理每个项目的配置。\"],\"pfa8F0\":[\"显示名称\"],\"pgRWEd\":[\"暴露 window.xidBridge 的现成 preload 脚本\"],\"pgWvTt\":[\"路由守卫\"],\"phfeP8\":[\"XID 在 <0>/scim/v2/organizations/\",[\"organization_id\"],\" 下公开组织范围的 SCIM 2.0 API。用户和组资源通过路径中的组织 ID 定位。\"],\"pjeMnQ\":[\"#10b981\"],\"pkCrkK\":[\"已 provider-ready,缺少真实 GitHub callback L4。\"],\"pmDHTY\":[\"此设备\"],\"pmVQCw\":[\"首先创建或选择一个活动项目。\"],\"pnN2bK\":[\"解决事件 \",[\"0\"]],\"pozMxD\":[\"带回退 prop 的角色与权限门控\"],\"psC-XF\":[\"合规\"],\"pt8erp\":[\"主进程配置\"],\"pubgP7\":[[\"0\"],\" 个组织覆盖\"],\"pv6d3H\":[\"组资源使用 <0>displayName 作为唯一目录组名。成员引用 SCIM 用户 ID,并以幂等方式同步。\"],\"pv9mbs\":[\"合规中心 | Console | XID\"],\"pz2HGX\":[\"认证 PSR-7 请求;不抛出异常\"],\"q-4bzE\":[\"活跃会话\"],\"q-Ah7F\":[\"使用 SSO 继续\"],\"q1bHp-\":[\"手机验证码\"],\"q4CxF4\":[\"用户 | 控制台 | XID\"],\"q4OsbP\":[\"MAU\"],\"q5OVn-\":[\"你没有权限执行此操作。\"],\"q5QvhD\":[\"我们已向 \",[\"0\"],\" 发送一次性邀请链接。请在此浏览器中打开以继续。\"],\"q64WWP\":[\"证书验证\"],\"q8lhVH\":[\"授权应用 | XID\"],\"qA6y00\":[\"请求的权限范围无效或不被允许。\"],\"qCC5GY\":[\"输入强密码以保护账户。\"],\"qCPTCE\":[\"创建、检查、刷新和删除自定义主机名。\"],\"qCY3QP\":[\"在应用启动时创建一个 <0>XidClient 并作为单例使用。\"],\"qEGD0F\":[\"Middleware\"],\"qERIFs\":[\"已启用,并允许用于登录或创建用户。\"],\"qGcL0A\":[\"验证 JWT 或会话 token;返回 AuthResult\"],\"qGxs7R\":[\"主机名状态:\"],\"qHHLOh\":[\"严重\"],\"qISxKO\":[\"清除 Keychain token,并可选择调用 end_session endpoint;不会执行 refresh-token revocation。\"],\"qInj8D\":[\"服务器要求 DPoP nonce。请使用提供的 nonce 重试。\"],\"qJxYXV\":[\"加载更多项目\"],\"qKEinX\":[\"React Native\"],\"qMi8KF\":[\"对组织、OrgUnit、项目、角色、授权、审批策略和访问请求建模,无需创建独立的管理租户。\"],\"qNDWQf\":[\"XidClient 方法\"],\"qNQZgJ\":[\"仅用于过期调度的 JWT payload claims 解码;不验证签名\"],\"qNxmY2\":[\"在你离线时保持访问权限\"],\"qPSZGs\":[\"接受的公钥格式:PublicJwk、Jwks 或 \",[\"JWT_KEY_SHAPE\"]],\"qRyj3D\":[\"管理项目\"],\"qWAxYQ\":[\"用于 /v1/me 和 token 端点的 HTTP 客户端\"],\"qWycJ0\":[\"删除权限?\"],\"qZkRsN\":[\"没有找到组织。\"],\"qavm0B\":[\"设备\"],\"qbyn_2\":[\"受控或最小化的 OAuth 与 OIDC 扩展\"],\"qeufKy\":[\"社交 OAuth 依赖方\"],\"qiN9NB\":[\"界面\"],\"qk3A-S\":[\"组织创建流程\"],\"qlyats\":[\"删除应用 \",[\"0\"]],\"qmCcFk\":[\"SAML 时钟容差(以毫秒为单位)\"],\"qncwOZ\":[\"控制组件\"],\"qoVHk3\":[\"在同一仓库中提供 OIDC 和 OAuth 流程、Management API、Webhook、框架 SDK、本地化文档和无网络令牌验证。\"],\"qp5Twq\":[\"创建、读取、更新和删除自定义角色。\"],\"qqWcBV\":[\"已完成\"],\"qqeAJM\":[\"从未\"],\"qrbojL\":[\"ACS URL\"],\"qrkqX8\":[\"初始状态\"],\"qsIN68\":[\"加载更多死信\"],\"qur1N8\":[\"没有受信任设备\"],\"qvFa8r\":[\"public\"],\"qzmkTO\":[\"<0>GET /auth/config 返回该组织的公开 Hosted Auth 配置。提供商机密和已禁用的提供商不会返回给浏览器。\"],\"r-eJ4L\":[\"重命名 \",[\"displayName\"]],\"r0H5if\":[\"生产构建后可使用搜索\"],\"r0UoH8\":[\"Hosted Auth、通行密钥、密码、魔法链接、社交登录、MFA、恢复、授权同意和账户自助服务。\"],\"r3mAQu\":[\"<0>authenticateRequest 和 <1>verifyWebhook 需要 PSR-7 请求对象。如需请使用 PSR-7 bridge 转换框架原生请求。\"],\"r5SOyx\":[\"创建公告失败。请重试。\"],\"r6sgrh\":[\"快速开始\"],\"r6y-jM\":[\"警告\"],\"r8EqK8\":[\"没有活跃的 API 密钥。\"],\"r8pDR6\":[\"支持标签\"],\"rAB-VL\":[\"登录与登出\"],\"rAJxTz\":[\"留空表示所有租户\"],\"rBAXnr\":[\"从 HTTP 请求中提取并验证 token。始终返回 <0>AuthState,不会 panic。\"],\"rE95l8\":[\"客户端类型\"],\"rG3WVm\":[\"选择\"],\"rGeNwg\":[\"项目经理可以更改定义。项目拨款经理可以读取定义并管理一笔确切拨款的用户拨款。\"],\"rIoJpW\":[\"没有分配给此范围的经理。\"],\"rJ6XkC\":[\"输入邮箱,我们会发送重置链接。\"],\"rKtDaa\":[\"日活跃用户\"],\"rMLaDU\":[\"JwksCache 构造选项:jwksUri、ttlSec、fetchFn\"],\"rNDhLF\":[\"受限制的\"],\"rNqTKZ\":[\"前缀\"],\"rNz07r\":[\"试用结束时间\"],\"rRB0zB\":[\"创建、更新、同步和删除出站 SCIM 目标。\"],\"rRMC3R\":[\"没有审计事件符合当前筛选条件。\"],\"rRlcMF\":[\"已 provider-ready,与 Microsoft Entra ID 独立。\"],\"rTiRbA\":[\"这是同一提供商的第一方应用。\"],\"rV-BNL\":[\"用量和套餐管理嵌入组件\"],\"rYO1xO\":[\"核心 API\"],\"raAZAf\":[\"基于 Chromium 的嵌入式授权窗口\"],\"rdUucN\":[\"预览\"],\"reYygH\":[\"此登录链接无效。\"],\"ri1k8V\":[\"GitHub 社交登录与 GitHub Enterprise Cloud SAML 或 SCIM 是独立的。\"],\"rijv_H\":[\"OAuth 重定向 callback 处理器:重新加载会话状态,并重定向到 afterSignInUrl 或调用 onSuccess\"],\"rj8Qmv\":[\"SSO 连接已保存。\"],\"rlFkZ7\":[\"ES256 为主要算法;支持 RS256 以兼容旧版本。ES384 和 ES512 尚未实现。\"],\"rmcJIB\":[\"8 个 source Queues 将 email、WhatsApp、SMS、audit、webhook、metering、outbound SCIM 和 privacy 工作移出 authentication paths。\"],\"rnwGuj\":[\"Starter\"],\"rpzadG\":[\"设备请求失败\"],\"rr1XBD\":[\"停用\"],\"rrkVRd\":[\"选择一个组织继续进入控制台。\"],\"ru17dk\":[\"组件\"],\"ruK0y3\":[\"尚未配置双因素方式\"],\"rvPGei\":[\"使用基础 URL 配置你的身份提供商\"],\"rxjO-G\":[\"完成此请求需要登录。\"],\"ryZlTu\":[\"客户端认证失败。\"],\"s-MGs7\":[\"资源\"],\"s-k2ZL\":[\"撤销项目资助?\"],\"s3xuPV\":[\"无界面 / CI 用法\"],\"s4UYBo\":[\"每次请求生成 OAuth state;在重定向时验证以防 CSRF。\"],\"s6Y_nr\":[\"管理上游企业 SSO 连接。\"],\"s8v4ka\":[\"从第一条结果开始最多返回 100 个资源。\"],\"s93UPJ\":[\"用于 JWKS 缓存的 PSR-16 CacheInterface\"],\"sANNxH\":[\"XidOptions\"],\"sBBurR\":[\"挂载后立即重定向到用户资料页面\"],\"sDMe0q\":[\"允许现有用户登录\"],\"sDvq2x\":[\"https://app.example.com/callback\"],\"sEHHhc\":[\"当前公开状态\"],\"sEaGTn\":[\"SAML、OIDC、SCIM 入站\"],\"sF4bB7\":[\"此应用将能够访问以下信息。\"],\"sJNi_l\":[\"允许的用户 ID(逗号分隔)\"],\"sLKaaR\":[\"将一个活动角色分配给作为授予目标组织的活动成员的用户。输入准确的用户ID;服务器验证成员资格和确切的授权。\"],\"sMvepx\":[\"会话 | 账户 | XID\"],\"sNi0Gj\":[\"两个方向\"],\"sO0TvO\":[\"类型守卫:检查未知值是否符合网络传输中的 XidError 结构\"],\"sQJu8b\":[\"管理组织、域名、品牌和设置。\"],\"sT6MMF\":[\"上游企业 OIDC 依赖方\"],\"sW5OjU\":[\"必填\"],\"sZGlJe\":[\"运行指标\"],\"sZT6ud\":[\"通过短信发送验证码\"],\"s_Ouag\":[\"加载组织失败。\"],\"s_PhLS\":[\"原生公开客户端使用带 PKCE S256 的授权码流程。不支持 implicit flow 和 password grant。\"],\"sao-6r\":[\"使用 <0>Microsoft.IdentityModel.Tokens 和 <1>System.IdentityModel.Tokens.Jwt 8.x。ES256 为主要算法;支持 RS256 和 PS256。\"],\"sd1xvv\":[\"保存社交登录提供商失败。请重试。\"],\"sdk.alreadyHaveAccountSignIn\":[\"已有账户?<0>登录\"],\"sdk.continue\":[\"继续\"],\"sdk.continueToSignIn\":[\"继续登录\"],\"sdk.continueToSignUp\":[\"继续创建账户\"],\"sdk.createOrganization\":[\"创建组织\"],\"sdk.createOrganizationWithPrefix\":[\"+ 创建组织\"],\"sdk.createYourAccount\":[\"创建账户\"],\"sdk.dontHaveAccountSignUp\":[\"还没有账户?<0>创建账户\"],\"sdk.guestUpgradeAction\":[\"设置登录方式\"],\"sdk.guestUpgradeMessage\":[\"你正在以访客身份浏览。设置登录方式以保留你的数据。\"],\"sdk.loading\":[\"加载中...\"],\"sdk.manageAccount\":[\"管理账户\"],\"sdk.manageOrganization\":[\"管理组织\"],\"sdk.manageProfile\":[\"管理资料\"],\"sdk.members\":[[\"count\"],\" 位成员\"],\"sdk.noOrganizationsYet\":[\"尚无组织。\"],\"sdk.organizationList\":[\"组织列表\"],\"sdk.organizationProfile\":[\"组织资料\"],\"sdk.personalAccount\":[\"个人账户\"],\"sdk.selectOrganization\":[\"选择组织\"],\"sdk.signIn\":[\"登录\"],\"sdk.signInForm\":[\"登录表单\"],\"sdk.signOut\":[\"登出\"],\"sdk.signOutFailed\":[\"无法退出登录,请重试。\"],\"sdk.signUp\":[\"创建账户\"],\"sdk.signUpForm\":[\"创建账户表单\"],\"sdk.switchSession\":[\"切换会话\"],\"sdk.user\":[\"用户\"],\"sdk.userAvatar\":[\"用户头像\"],\"sdk.userMenu\":[\"用户菜单\"],\"sdk.userProfile\":[\"用户资料\"],\"sflbVs\":[\"JIT\"],\"sgTpNW\":[\"ID token signature 或 claims 验证失败\"],\"si4Spc\":[\"<0>xidMiddleware() 在 Edge Runtime 上验证 Bearer 或显式应用 JWT。对于同源 Core session,它通过 <1>/v1/sessions/token exchange opaque cookie,验证返回的 JWT,并将认证状态注入下游服务端请求头。\"],\"silO9A\":[\"用户名\"],\"skRS-W\":[\"XID 对每次投递使用 HMAC-SHA256 签名。在处理 payload 前请先验证签名。拒绝 5 分钟前的投递以防重放攻击。\"],\"slOprG\":[\"重置密码\"],\"soi0-t\":[\"受信任设备\"],\"splh1h\":[\"在提供商已启用且所有引用的 Workers Secrets 都存在之前,WhatsApp 发送会保持隐藏。\"],\"sr1e73\":[\"不需要访问请求。\"],\"sxRxeZ\":[\"移除通行密钥?\"],\"sxf_B1\":[\"公共客户端使用带 PKCE S256 的授权码。不存储客户端密钥。\"],\"t0KHdN\":[\"选择组织 | XID\"],\"t2o5FM\":[\"使用 camelCase 字段名通过 PATCH 请求更新组织品牌。省略的字段和 <0>null 目前都会保留已存储的值;如需更改字段,请发送替换字符串。\"],\"t4XAqd\":[\"Astro 集成工厂\"],\"t5uAAc\":[\"在本地和 Worker 路由中已实现,覆盖 authorization code、PKCE S256、PAR、DPoP、JAR、JARM、RAR、discovery、JWKS、token、userinfo、introspection 和 revocation。\"],\"t6D6Yh\":[\"会话存储配置\"],\"t8D3l2\":[\"活跃项目\"],\"t9cHEy\":[\"返回当前未过期的 macOS 会话;过期的 token state 会被清除,且该方法返回 nil。\"],\"tCaaFW\":[\"验证边界\"],\"tFNcks\":[\"留空可使此映射无条件。\"],\"tGHYSr\":[\"Linux 桌面 Rust SDK,使用 xdg-open 启动浏览器、loopback TCP 处理授权 callback、PKCE S256 和 freedesktop.org Secret Service token 存储。\"],\"tIhSrO\":[\"SCIM 令牌已生成。请立即保存,之后不会再次显示。\"],\"tIpbUB\":[\"返回当前未过期的 access token。forceRefresh: true 会清除会话并要求重新授权。\"],\"tJYMYx\":[\"徽标(深色)\"],\"tMquVe\":[\"AD FS\"],\"tOLbyJ\":[\"每个已实施事件的订阅通配符。\"],\"tPyDt1\":[\"as const 元组\"],\"tQw6Gx\":[\"创建目录\"],\"tSVr6t\":[\"模拟身份\"],\"tSXMxx\":[\"保存 SCIM 目录更改失败。请重试。\"],\"tTmedD\":[\"<0>createXidServerMiddleware 返回一个 H3 handler,用于验证 Bearer 或显式应用 JWT,并写入 <1>event.context.xidAuth。通过 <2>sessionTokenExchange 配置同源 Core session;H3 v1 相对 URL 还需要可信的 <3>requestOrigin。将文件放入 <4>server/middleware/,使 Nitro 将其注册为全局 middleware。\"],\"tUF7UG\":[\"编辑此页面\"],\"tYiMw0\":[\"已在本地实现;原生 Kerberos 桥接仅提供部署文档。\"],\"tZbRiP\":[\"验证传入 <0>Request 中的 Bearer 或显式应用 JWT。同源 Core 浏览器 session 会先通过 <1>/v1/sessions/token exchange;opaque refresh cookie 永远不会在本地验证。\"],\"t_YqKh\":[\"移除\"],\"td1MNL\":[\"发布状态\"],\"tddaHo\":[\"已识别\"],\"tfDRzk\":[\"保存\"],\"tiXdkh\":[\"返回当前存储且未过期的会话;到期会清除本地 token state 并返回 SessionExpired。\"],\"tjBMXH\":[\"切换组织\"],\"tmRoHw\":[\"用于 provide 和 inject XidClient 单例的 Symbol\"],\"tnJCL1\":[\"共享原生契约\"],\"tp41ZI\":[\"以访客身份继续\"],\"tq4FUn\":[\"注册 | XID\"],\"tqTRcL\":[\"1.6.250228002\"],\"tqmbRM\":[\"重新发送邀请邮件\"],\"trXB0W\":[\"可选的网络 JWKS 缓存,TTL 可配置(默认 3600 秒);仅在 jwtKey 未预加载时使用\"],\"tst44n\":[\"事件\"],\"tuwnzl\":[\"组织经理\"],\"tyVqyz\":[\"在下游 SaaS OIDC 应用中配置此重定向 URI。XID 仅存储 SAML 字段;OIDC 客户端注册使用通用 OAuth 应用目录。\"],\"u--k4W\":[\"Web 端 SDK\"],\"u19DqU\":[\"请立即保存这些备用码。它们不会再次显示。\"],\"u1LELt\":[\"tokio 异步运行时\"],\"u1fW7C\":[\"功能开关 | 控制台 | XID\"],\"u24qCT\":[\"用于 SCIM 客户端发现的服务提供商配置响应。\"],\"u2ncOG\":[\"认证原语\"],\"u2thue\":[\"未找到请求的资源。\"],\"u3wRF-\":[\"已发布\"],\"u6KF3c\":[\"OIDC 发现\"],\"u6h-Sk\":[\"数据和隐私\"],\"u6q8UY\":[\"组资源\"],\"u9bGG5\":[\"加载邀请失败。\"],\"u9p_zJ\":[\"再次输入密码\"],\"uAQUqI\":[\"状态\"],\"uDnSqo\":[\"用户信息端点\"],\"uDpwWa\":[\"自动提取 svix 请求头并验证 HMAC-SHA256 签名。\"],\"uIlD65\":[\"深色模式徽标网址\"],\"uJKJNq\":[\"按邮箱或姓名搜索\"],\"uLT4aO\":[\"加载更多事件\"],\"uPYYJW\":[\"通过服务端交换令牌的授权码流程。\"],\"uQ7tlf\":[\"项目链接\"],\"uRRxBF\":[\"发布更新失败。请重试。\"],\"uSI_cQ\":[\"与 sdk/ios 的关系\"],\"uSMfoN\":[\"验证\"],\"uU7chE\":[\"请等待一分钟后再请求另一封验证邮件。\"],\"uUehLT\":[\"等待\"],\"uWvYoh\":[\"本地出站 SAML 基线已 provider-ready;缺少真实 Slack 管理员 L4。\"],\"uWx2ZP\":[\"上次同步\"],\"uXAo7w\":[\"Electron\"],\"uXGLuq\":[\"创建 API 密钥\"],\"u_Pke0\":[\"verifyToken\"],\"uaEElv\":[\"保存认证策略失败。请重试。\"],\"ubJmxO\":[\"okta\"],\"ubvsWa\":[\"选定项目\"],\"ucgZ0o\":[\"组织\"],\"udPwLB\":[\"请求头\"],\"uiOBjN\":[\"轻微影响\"],\"ujidVB\":[\"请求访问你的账户\"],\"ukJfHU\":[\"重命名通行密钥失败。\"],\"umk-kK\":[\"xidMiddleware 的选项:jwtKey、issuer、jwtCookieName、sessionTokenExchange、protectedRoutes、publicRoutes\"],\"un7wka\":[\"编辑 ABAC 条件\"],\"upNJYA\":[\"项目是角色密钥、权限密钥和用户授权的命名空间。\"],\"upx7kE\":[\"导出的 API\"],\"uq88SZ\":[\"Cloudflare 的身份基础架构\"],\"uu4XV_\":[\"稳定的 XID 目录用户 ID。\"],\"uu9WUB\":[\"signIn(options?) 运行完整重定向流程;handleRedirect(url) 处理 deep-link callback;signInState 报告 idle、pending、complete、cancelled 或 error 状态\"],\"v-sxhT\":[\"身份协议\"],\"v1kQyJ\":[\"Webhooks\"],\"v372J5\":[\"安装与配置\"],\"v4fiSg\":[\"检查邮箱\"],\"v50lZ0\":[\"无需 UserGrant 即可允许。\"],\"v6qY-k\":[\"登记证据\"],\"v7C6mo\":[\"Hosted Auth、协议、API、数据和异步任务\"],\"v8Gb4k\":[\"Production 和 staging 环境要求将 KEK、PEPPER 和 BOOTSTRAP_TOKEN 配置为 Workers Secrets。绝不要将它们放入 variables、D1、source files 或 build logs。\"],\"v9lpuF\":[\"无法切换组织。请重试。\"],\"vCwRmT\":[\"KV 中的每条记录均按租户和组织设键。记录不存在时,读取会返回全部七个字段且值为 null;这不代表运行时渲染或延迟方面的任何保证。\"],\"vCyA0v\":[\"用于订阅所有已实现组织事件的通配符,包括点分子事件。\"],\"vERlcd\":[\"资料\"],\"vGjmyl\":[\"已删除\"],\"vJ9k-i\":[\"当前未过期的本地会话返回 TauriSession,否则返回 null;过期状态会被清除\"],\"vJUHwR\":[\"当前包\"],\"vKlPFi\":[\"使用 tokenCache、browser、issuer、clientId、redirectUri、scopes 和可选 fetcher 提供原生 token-session context\"],\"vMNPLo\":[\"isLoaded、isSignedIn、userId、getToken、signOut\"],\"vNPiA5\":[\"接受邀请 | XID\"],\"vNpwQ5\":[\"执行此操作需要额外验证。\"],\"vOFRGr\":[\"无第三方依赖——使用 Apple 系统框架(AuthenticationServices、CryptoKit、Security)\"],\"vVjmTp\":[\"期望的 aud claim;nil 跳过验证\"],\"vVrSwa\":[\"发生意外服务端错误。请重试。\"],\"vWC1zR\":[\"开始身份模拟会话?\"],\"vWbFpJ\":[\"由 expo-web-browser 支持的 BrowserInterface 适配器\"],\"vWd3JA\":[\"验证 webhook\"],\"vXIe7J\":[\"语言\"],\"vY0WLo\":[\"搜索用户\"],\"vY5EyC\":[\"准备中\"],\"vYAZw4\":[\"iOS 16+ / macOS 13+\"],\"vZ87AE\":[\"主邮箱用于匹配和账户链接。\"],\"vZAKEP\":[\"分别提供浅色与深色 logo 的 URL。两者均托管在外部,通过 URL 引用。\"],\"va66Ky\":[\"使用密码登录\"],\"vc1F_C\":[\"^1.2.2\"],\"vdlHfz\":[\"Shibboleth\"],\"ve2NVh\":[\"密码已更新。\"],\"vgILSa\":[\"原始 XidContextValue(高级用法;优先使用上方的类型化 hooks)\"],\"vhGFye\":[\"SCIM 目标 | 控制台 | XID\"],\"vjoVj-\":[\"范围类型\"],\"vml1Oe\":[\"Composable(自动导入)\"],\"vnS6Rf\":[\"SSO\"],\"vnWd4e\":[\"文档结构无效。\"],\"vp5vfW\":[\"1 小时\"],\"vqAmQC\":[\"模块\"],\"vrnnn9\":[\"处理中\"],\"w-68Au\":[\"RP 发起登出,并使用已注册的登出后重定向。\"],\"w-ODBd\":[\"首先选择一个具有有效资助的项目。\"],\"w0O6nK\":[\"请求来源与预期值不匹配。\"],\"w1MB97\":[\"^9.2.4\"],\"w2XExW\":[\"品牌自定义\"],\"w2jEbr\":[\"交付通道已配置:\",[\"0\"],\"。\"],\"w3Sc8n\":[\"最后活跃:\",[\"lastActive\"]],\"w3zmQl\":[\"添加通行密钥\"],\"w4GrA7\":[\"禁止\"],\"w4sZ-h\":[\"将 <0>@xid-kit/nuxt 添加到 <1>modules 数组。该模块自动导入所有 <2>@xid-kit/vue composable,并注册安装 <3>XidPlugin 的仅客户端插件。\"],\"w5vRfQ\":[\"ASP.NET Core 配置(推荐)\"],\"w67jq9\":[\"断开账户连接失败。\"],\"w6wNGl\":[\"部署检查\"],\"w7E2qm\":[\"Nuxt\"],\"w9MKqe\":[\"挂载后立即重定向到注册页面\"],\"wB5gaA\":[\"返回当前未过期的 iOS 会话;过期的 token state 会被清除,且该方法返回 nil。\"],\"wDVN1k\":[\"框架\"],\"wEgjjT\":[\"授权端点支持 PKCE、state、nonce、PAR 和 Hosted Auth 交接。\"],\"wFKUZS\":[\"尚未配置社交登录提供商。\"],\"wIQ3dK\":[\"已从模板创建 SSO 连接。\"],\"wJEf8T\":[\"https://oauth2.googleapis.com/token\"],\"wJcSQz\":[\"期望的受众;null 跳过验证\"],\"wLHtja\":[\"嵌入式登录面板(Hosted Auth)\"],\"wMHvYH\":[\"值\"],\"wMUhAJ\":[\"选择新成员角色\"],\"wMvPqB\":[\"访问受保护资源\"],\"wQ1zE0\":[\"验证 Bearer 或显式应用 JWT credential,并可选执行同源 Core session exchange\"],\"wSXVrz\":[\"源队列\"],\"wXuHmz\":[\"此实例中各组织的计划、配额和托管计费设置。\"],\"wZ61BJ\":[\"当前公告\"],\"w_zKjL\":[\"加载通行密钥失败。\"],\"wanizj\":[\"Microsoft 账号登录与 Microsoft Entra ID 企业 SSO 是独立的。\"],\"wb7Q3n\":[\"Cloudflare Workers\"],\"wbWah0\":[\"吊销 \",[\"0\"],\" 的邀请\"],\"wc5jR3\":[\"注册文档\"],\"wdcrIt\":[\"以 Markdown 格式查看\"],\"wf6oQ4\":[\"返回独立 XidClient 实例的工厂\"],\"wg-rSL\":[\"仅当你从发送给你的邀请邮件中打开此链接时才继续。\"],\"wgdDgf\":[\"DNS 待验证\"],\"wi5Bor\":[\"配置应用自有 JWT cookie 名;默认禁用。\"],\"wicESQ\":[\"设备请求已拒绝。\"],\"wiqt9W\":[\"加载出站 SAML 应用失败。\"],\"wkFJVH\":[\"管理员用户 ID\"],\"wkSf-R\":[\"由 expo-secure-store 支持的 TokenCache 适配器;接受 secureStore 实例和可选的 keyPrefix\"],\"wlQNTg\":[\"成员\"],\"wqX_Wt\":[\"返回当前未过期的 access token,不执行 refresh;如果已过期,则清除本地状态并返回 null。在实现 DPoP 之前,SDK 会拒绝 offline_access。\"],\"wthaHX\":[\"加入组织\"],\"wu6ChX\":[\"删除角色权限映射?\"],\"wuX43f\":[\"无需账号即可浏览。登出后访客数据将无法找回。\"],\"wvSeGZ\":[\"会校验断言的签发方、受众、接收方、时间窗口、InResponseTo 和重放。\"],\"wwTaaL\":[\"间接\"],\"wxJXL8\":[\"\\\"\",[\"deviceLabel\"],\"\\\" 将被登出。该设备需要重新登录。\"],\"wzXDPO\":[\"系统浏览器授权会话和 callback 接收\"],\"wzsKwD\":[\"包状态为<0>已在本地实现并验证。JVM 单元测试套件已通过,覆盖 PKCE、state 和 nonce 处理、Guest 能力及存储契约。EncryptedSharedPreferences、Chrome Custom Tabs、App Links 和真实 IdP 往返仍需设备或模拟器。本页记录的是已实现行为,不代表已具备生产就绪状态。\"],\"x-WK4h\":[\"通行密钥登录是主要 AAL2 认证。密码或 OTP 会话可通过 <0>/auth/mfa/passkey/* 完成 MFA,且需要用户验证。\"],\"x-zSUQ\":[\"SignedInState 和 SignedOutState 的判别联合类型\"],\"x1oN6N\":[\"尚未配置 webhook 端点。\"],\"x2A79O\":[\"签发方\"],\"x2swj4\":[\"GNAP, UMA, HEART, OpenID4VP, OpenID4VCI\"],\"x4LF3t\":[\"App.Locals 类型定义\"],\"x4Xp3c\":[\"已更新\"],\"x7BgZV\":[\"交换授权码或刷新令牌。\"],\"x7QexG\":[\"品牌选项\"],\"x9V2YZ\":[\"IdP 单点登出 URL\"],\"xAfOTx\":[\"为管理客户端保存的主色值。\"],\"xC2c0C\":[\"本地出站 SAML 基线已 provider-ready;缺少真实 Atlassian 管理员 L4。\"],\"xCotPA\":[\"出站 SAML 应用已保存。\"],\"xDAtGP\":[\"消息\"],\"xDUyY6\":[\"ES256 为主要算法;支持 RS256。PS256 支持已在计划中。ES384/ES512 尚未实现。\"],\"xDdBu7\":[\"交付通道\"],\"xE0ZIh\":[\"登出会话失败\"],\"xF4FDb\":[\"用户未登录时重定向到 /sign-in\"],\"xGiT1z\":[\"已吊销\"],\"xHe_7h\":[\"依赖项\"],\"xI-mQI\":[\"hook\"],\"xINf8_\":[\"清单配置\"],\"xIemz5\":[\"跨所有组织搜索用户。访问会记录用于 GDPR 合规,结果仅限已认证的平台管理员查看。\"],\"xJHwhT\":[\"委派经理\"],\"xKUTc0\":[\"你在此工作区中向他人展示的形象。\"],\"xOKOy9\":[\"可判别的 XidClient constructor options:same-origin 接受 apiUrl、secretKey、fetcher 和 now;oidc 要求 issuer、clientId 和 redirectUri。\"],\"xVHM0b\":[\"在 GitHub 上查看源代码\"],\"xVp8Q_\":[\"标准 <0>net/http middleware。成功时将 <1>*Claims 注入 context。\"],\"xXfRkJ\":[\"无活跃组织上下文时重定向\"],\"xZLySw\":[[\"0\"],\" 将停止授权访问。您的任务仍然可见,因此您可以恢复项目。\"],\"xZSlUm\":[\"包状态为 <0>当前包。Nuxt 模块、H3/Nitro 服务端 middleware 和自动导入 composable 已实现。在真实生产基础设施上的 IdP 往返验证仍待人工核实。\"],\"xZkRsg\":[\"配置 WhatsApp 和 SMS 提供商、密钥引用、发送方 ID 和发送可用状态。\"],\"x_1PFZ\":[\"<0>@import 和 <1>url() CSS 处理未实现,因为端点不接受样式表。\"],\"x_9iH8\":[\"切换深色模式\"],\"xbSCT0\":[\"证据记录\"],\"xbjfbr\":[\"使用自定义 reqwest 客户端构建客户端(适用于测试)。\"],\"xduYY_\":[\"基于 slot 的角色与权限门控,支持默认 slot 和回退 slot\"],\"xeYFTk\":[\"按截止日期过滤事件\"],\"xg-3ta\":[\"创建并列出当前用户的请求。\"],\"xg-rd7\":[\"验证失败。请重试。\"],\"xhVv20\":[\"同步 \",[\"0\"]],\"xk5aYd\":[\"平台安全存储(Keychain / Keystore / DPAPI)\"],\"xnLi-H\":[\"部署 3 个 Workers:Nimbus Site 负责 apex 文档站和 www redirect,Console 负责 /console,Core 负责 Hosted Auth、protocols、APIs、jobs 和 identity state。Site 与 Console 仅绑定 ASSETS。\"],\"xnWESi\":[\"确认密码\"],\"xoLyiw\":[\"选择密钥环境\"],\"xo__IP\":[\"默认情况下,token 使用 <0>safeStorage.encryptString()(操作系统 keychain)加密,并以二进制文件存储在 <1>app.getPath('userData')/xid-tokens/ 中。\"],\"xowKks\":[\"未命名通行密钥\"],\"xrdqna\":[\"您的导出和删除请求将显示在此处。\"],\"xs5C4v\":[\"user_abc, user_def\"],\"xtUwO7\":[\"<0>jwtKey 是 JWKS 公钥;可安全用于 networkless 验证,不包含私钥。\"],\"xw174L\":[\"组织层次结构\"],\"y-pBk0\":[\"组织概览 | 控制台 | XID\"],\"y3aU20\":[\"保存更改\"],\"y3y9rk\":[\"无网络 JWT 验证、请求认证和 webhook 验证。\"],\"y5Ulpz\":[\"授予实例访问权限\"],\"y5gu2s\":[\"使用 <0>nimbus-jose-jwt 进行 JWT/JWKS 解析。ES256 为主要算法;支持 RS256 和 PS256。\"],\"y6DghE\":[\"事务性电子邮件使用内置 Mustache 模板和全局 R2 语言包。尚未实现按组织上传 HTML 模板和自动注入品牌信息。\"],\"y6Y4hA\":[\"SDK 加载因不可恢复错误失败时渲染子节点(status 为 error)\"],\"y8GnXa\":[\"已在本地实现并验证。针对真实 XID 实例的 IdP 往返验证(JWKS 获取、token 签名/验证)尚未执行,生产使用前必须完成。\"],\"yBE0wB\":[\"为本地校验失败构建结构化 XidError,无需网络往返\"],\"yEb0MV\":[\"Token 存储\"],\"yF7hXq\":[\"必须在 Xcode 设备或模拟器测试中验证 Keychain 行为。\"],\"yGfsct\":[\"托管流程\"],\"yHrk88\":[\"验证\"],\"yJ91_d\":[\"当前签发方的 OIDC 发现文档。\"],\"yJozOz\":[\"序号\"],\"yJuhD4\":[\"期望的 aud claim;null 跳过验证\"],\"yKu_3Y\":[\"恢复\"],\"yMEeA4\":[\"发送邀请失败。请重试。\"],\"yO2Uxt\":[\"请求过多。请稍后重试。\"],\"yOM32d\":[\"恢复项目\"],\"yQ2kGp\":[\"加载更多\"],\"yQ2w-A\":[\"加载功能标记失败。请重试。\"],\"yQE2r9\":[\"加载中\"],\"yR-tfP\":[\"此重置链接无效或已过期。请重新获取。\"],\"yRkqG9\":[\"上限\"],\"yRqpqx\":[\"认证 Rack/Rails 请求\"],\"ySwWXw\":[\"设置后会在 UI 中替代邮箱显示。\"],\"yUqQhW\":[\"重新启用 \",[\"0\"]],\"yVcZk2\":[\"我们会向你注册的手机号发送 6 位验证码。\"],\"yXaRUm\":[\"<0>signOut() 吊销浏览器会话 cookie。\"],\"yawYws\":[\"正在加载授权详情\"],\"ydgL4t\":[\"用于自定义会话处理的底层 token 辅助工具\"],\"yf0GMx\":[\"生成备用码\"],\"yfyFEc\":[\"验证 JWT 字符串,返回 <0>*Claims 或错误。\"],\"ygGYDU\":[\"授权端点\"],\"yj_ays\":[\"上次使用:\",[\"lastUsed\"]],\"ylXj1N\":[\"已选择\"],\"ymPXyE\":[\"标识符模式\"],\"yr0FmR\":[\"配置 SLO URL 时必填。粘贴 PEM 块,或使用空行分隔 base64 DER 证书。\"],\"yv_Kz_\":[\"返回首页\"],\"yz7wBu\":[\"关闭\"],\"z-XEDE\":[\"尝试次数过多。请稍后重试。\"],\"z1QtKc\":[\"你当前以访客身份登录。设置登录方式以保留此账户及其数据;退出登录将丢弃该账户。\"],\"z1dFCi\":[\"字符串常量\"],\"z4Fyi2\":[\"带 React SDK 重导出的 Remix loader 和 action 服务端辅助工具、cookie 会话存储和 OAuth callback 处理器。\"],\"z5kV0h\":[\"连接\"],\"z5nT4K\":[\"此组织已被暂停。\"],\"z7TKdG\":[\"未找到会话。\"],\"z7aCku\":[\"移除验证因素失败。\"],\"z8CQX2\":[\"认证器验证码\"],\"z8GGjO\":[\"管理 OAuth 和 OIDC 提供商连接、客户端 ID、密钥引用、作用域和提供商就绪状态。\"],\"zE6GZ8\":[\"OAuth 应用 | 控制台 | XID\"],\"zFKuUL\":[\"加载更多邀请\"],\"zG_WNz\":[\"用自定义实现替换默认的 SecureStorageAdapter(flutter_secure_storage)。\"],\"zH3YZO\":[\"设备请求不存在或已过期。\"],\"zQRC5O\":[\"包状态为<0>已在本地实现并验证。Dart 和 Flutter 单元测试套件已通过,覆盖 PKCE、nonce 和 ID token 验证、Guest 能力、session 过期及存储契约。Platform channel 路径和真实 IdP 往返仍需设备或模拟器。本页记录的是已实现行为,不代表已具备生产就绪状态。\"],\"zTd2TX\":[\"客户端 SDK:桌面端\"],\"zTeEBf\":[\"XID 包含的能力\"],\"zY6PMh\":[\"Python\"],\"zY6xhz\":[\"购买 Enterprise\"],\"zYrFMa\":[\"签名证书\"],\"z_kWrd\":[\"没有找到验证令牌。请使用邮件中的链接。\"],\"zb08aL\":[\"OAuth 应用\"],\"zdLRxI\":[\"撤销用户授权\"],\"zga9sT\":[\"正常\"],\"zhONH9\":[\"关闭图表\"],\"zhrjek\":[\"组\"],\"ziDb9D\":[\"设置期望的 audience claim。\"],\"ziGhWr\":[\"一次性验证码已过期。请重新获取。\"],\"zjEFCa\":[\"记住我\"],\"zjST8O\":[\"处理 App Link 或自定义 scheme callback。由 signIn 内部调用;跨进程重定向恢复时手动调用。\"],\"zmD6EX\":[\"启用域名发现\"],\"znWoPu\":[\"覆盖此组织 Hosted UI 全局使用的字体与圆角。\"],\"zohj0I\":[\"<0>secretKey(<1>sk_live_xxx)必须仅限服务端使用;不要传给 island 或客户端 bundle。\"],\"zpFVO-\":[\"项目政策\"],\"zpebXm\":[\"加载审计事件失败。请重试。\"],\"zrtrCb\":[\"尚未添加域名。\"],\"ztoybH\":[\"使用 Microsoft 继续\"],\"zvgBdD\":[\"Microsoft Entra ID\"],\"zwGgR0\":[\"默认存储使用带 <0>kSecAttrAccessibleAfterFirstUnlockThisDeviceOnly 的 Keychain——token 不会同步到 iCloud Keychain。实现 <1>TokenStorageAdapter 协议以使用企业 Keychain 策略:\"],\"zwem0o\":[\"资源配额\"],\"zwgWz8\":[\"登记带版本的合规文件,并控制哪些租户可以下载。\"],\"zxEDS7\":[\"向你的 HTTPS 端点投递签名的事件通知。\"],\"zzDlyQ\":[\"成功\"],\"zzGfHH\":[\"创建、读取、更新和删除权限。\"],\"zzOxor\":[\"包状态为<0>已在本地实现并验证。跨平台 .NET 单元测试套件已通过。WebView2、DPAPI、WinUI 3 和真实 IdP 往返仍需 Windows 集成环境。本页记录的是已实现行为,不代表已具备生产就绪状态。\"]}"); \ No newline at end of file diff --git a/packages/i18n/locales/zh-Hans/messages.po b/packages/i18n/locales/zh-Hans/messages.po index e29157bf..cd542b61 100644 --- a/packages/i18n/locales/zh-Hans/messages.po +++ b/packages/i18n/locales/zh-Hans/messages.po @@ -2084,6 +2084,10 @@ msgstr "使用 Microsoft 继续" msgid "Continue with SSO" msgstr "使用 SSO 继续" +#: apps/site/src/lib/home-surface.ts +msgid "Contributing" +msgstr "贡献指南" + #: apps/site/src/content-source/docs/message-descriptors.ts msgid "Control components" msgstr "控制组件" @@ -4145,6 +4149,7 @@ msgid "Getting started" msgstr "开始使用" #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "GitHub" msgstr "GitHub" @@ -7289,6 +7294,10 @@ msgstr "项目资助经理" msgid "Project identity remains stable while its name and description change." msgstr "项目名称保持稳定,但名称和描述发生变化。" +#: apps/site/src/lib/home-surface.ts +msgid "Project links" +msgstr "项目链接" + #: apps/console/src/routes/console/ManagedProjects.tsx #: apps/console/src/routes/org/OrgProjects.tsx msgid "Project manager" @@ -8812,6 +8821,7 @@ msgstr "SecureStore 密钥命名空间" #: apps/server/src/routes/account/AccountLayout.tsx #: apps/server/src/routes/account/SecurityPage.tsx #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "Security" msgstr "安全" @@ -9681,6 +9691,7 @@ msgid "Success" msgstr "成功" #: apps/site/src/content-source/docs/message-descriptors.ts +#: apps/site/src/lib/home-surface.ts msgid "Support" msgstr "支持" From 5fa5f754074740febe0984741a0cb6c0b6217cba Mon Sep 17 00:00:00 2001 From: StringKE Date: Tue, 11 Aug 2026 17:50:54 +0400 Subject: [PATCH 2/2] ci(codeql): path-gate native language analysis on pull requests Only run go/python/ruby/java/csharp/swift CodeQL jobs when matching sdk paths change. Docs and i18n PRs keep actions plus javascript-typescript without spinning macos Swift builds. Full matrix remains on main, schedule, and workflow_dispatch. Signed-off-by: StringKE --- .github/workflows/codeql.yml | 113 ++++++++++++++++++++++++++++++++++- 1 file changed, 112 insertions(+), 1 deletion(-) diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index aac8e7a7..61ea05d9 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -15,10 +15,120 @@ concurrency: permissions: contents: read +# Language matrix is path-gated on pull_request so a docs/i18n-only change does not spin up +# macos Swift builds or other native SDK scanners. push to main, weekly schedule, and manual +# dispatch still analyze every configured language. jobs: + changes: + name: Detect languages + runs-on: ubuntu-latest + timeout-minutes: 5 + outputs: + actions: ${{ steps.select.outputs.actions }} + javascript-typescript: ${{ steps.select.outputs.javascript-typescript }} + go: ${{ steps.select.outputs.go }} + python: ${{ steps.select.outputs.python }} + ruby: ${{ steps.select.outputs.ruby }} + java-kotlin: ${{ steps.select.outputs.java-kotlin }} + csharp: ${{ steps.select.outputs.csharp }} + swift: ${{ steps.select.outputs.swift }} + steps: + # actions/checkout v7.0.1 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 + with: + fetch-depth: 0 + + - name: Select languages to analyze + id: select + shell: bash + run: | + set -euo pipefail + + enable_all() { + { + echo 'actions=true' + echo 'javascript-typescript=true' + echo 'go=true' + echo 'python=true' + echo 'ruby=true' + echo 'java-kotlin=true' + echo 'csharp=true' + echo 'swift=true' + } >> "$GITHUB_OUTPUT" + } + + # Full matrix outside pull requests (main, schedule, workflow_dispatch). + if [[ "${{ github.event_name }}" != 'pull_request' ]]; then + enable_all + exit 0 + fi + + # PRs always scan workflow YAML and the TypeScript/JavaScript surface. + { + echo 'actions=true' + echo 'javascript-typescript=true' + } >> "$GITHUB_OUTPUT" + + base='${{ github.event.pull_request.base.sha }}' + head='${{ github.event.pull_request.head.sha }}' + mapfile -t files < <(git diff --name-only "$base" "$head") + + match() { + local re="$1" + local f + for f in "${files[@]}"; do + if [[ "$f" =~ $re ]]; then + return 0 + fi + done + return 1 + } + + if match '^sdk/go/'; then echo 'go=true'; else echo 'go=false'; fi >> "$GITHUB_OUTPUT" + if match '^sdk/python/'; then echo 'python=true'; else echo 'python=false'; fi >> "$GITHUB_OUTPUT" + if match '^sdk/ruby/'; then echo 'ruby=true'; else echo 'ruby=false'; fi >> "$GITHUB_OUTPUT" + if match '^sdk/(java|android)/'; then + echo 'java-kotlin=true' + else + echo 'java-kotlin=false' + fi >> "$GITHUB_OUTPUT" + if match '^sdk/(dotnet|windows)/'; then + echo 'csharp=true' + else + echo 'csharp=false' + fi >> "$GITHUB_OUTPUT" + if match '^sdk/(ios|macos)/'; then + echo 'swift=true' + else + echo 'swift=false' + fi >> "$GITHUB_OUTPUT" + + { + echo 'Selected CodeQL languages for this pull request:' + echo " actions=true" + echo " javascript-typescript=true" + echo " go=$(grep '^go=' "$GITHUB_OUTPUT" | tail -1 | cut -d= -f2)" + echo " python=$(grep '^python=' "$GITHUB_OUTPUT" | tail -1 | cut -d= -f2)" + echo " ruby=$(grep '^ruby=' "$GITHUB_OUTPUT" | tail -1 | cut -d= -f2)" + echo " java-kotlin=$(grep '^java-kotlin=' "$GITHUB_OUTPUT" | tail -1 | cut -d= -f2)" + echo " csharp=$(grep '^csharp=' "$GITHUB_OUTPUT" | tail -1 | cut -d= -f2)" + echo " swift=$(grep '^swift=' "$GITHUB_OUTPUT" | tail -1 | cut -d= -f2)" + } + analyze: name: Analyze ${{ matrix.language }} - if: github.event.repository.visibility == 'public' + needs: changes + if: | + github.event.repository.visibility == 'public' && ( + (matrix.language == 'actions' && needs.changes.outputs.actions == 'true') || + (matrix.language == 'javascript-typescript' && needs.changes.outputs.javascript-typescript == 'true') || + (matrix.language == 'go' && needs.changes.outputs.go == 'true') || + (matrix.language == 'python' && needs.changes.outputs.python == 'true') || + (matrix.language == 'ruby' && needs.changes.outputs.ruby == 'true') || + (matrix.language == 'java-kotlin' && needs.changes.outputs.java-kotlin == 'true') || + (matrix.language == 'csharp' && needs.changes.outputs.csharp == 'true') || + (matrix.language == 'swift' && needs.changes.outputs.swift == 'true') + ) runs-on: ${{ matrix.runner }} timeout-minutes: 60 permissions: @@ -54,6 +164,7 @@ jobs: build-mode: manual runner: macos-latest steps: + # actions/checkout v7.0.1 - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 - name: Initialize CodeQL