AZ Tools

/.well-known/* URI 参考

网络

RFC 8615 将 `/.well-known/` 定义为需要可预测位置的站点元数据的标准路径 — 发现端点、安全联系人、移动应用深链关联、ACME 验证令牌、身份提供商配置。本参考列出 IANA 注册的 URI(加上一些事实上的行业标准),按目的分组:安全、身份、移动、网络、邮件、其他。每个条目链接到定义它的 RFC 或规范,让你能阅读确切要求。设置新域名、调试 OIDC discovery 流、或只是想记起 Apple universal links 用哪个路径时很有用。

显示中: 39 / 39
/.well-known/security.txt
安全RFC 9116

安全披露联系信息和政策的标准化位置。必需:Contact、Expires。

/.well-known/openid-configuration
身份OIDC Discovery

OpenID Connect 提供商配置文档 — authorization/token/userinfo 端点、支持的 scope、JWKS URI。

/.well-known/oauth-authorization-server
身份RFC 8414

OAuth 2.0 授权服务器元数据。类似 OIDC discovery 但用于纯 OAuth 2.0 部署。

/.well-known/oauth-protected-resource
身份RFC 9728

OAuth 2.0 受保护资源元数据 — 告诉客户端哪个授权服务器保护此 API。

/.well-known/jwks.json
身份JWK Set

JSON Web Key Set — 用于验证此服务器签发 JWT 的公钥。

/.well-known/webfinger
身份RFC 7033

通过账户 URI(`acct:user@example.com`)发现域内人员或实体信息。

/.well-known/host-meta
身份RFC 6415

站点级元数据文档,WebFinger 前身。XRD 格式。

/.well-known/nostr.json
身份NIP-05

NIP-05 验证 — 将名称(`user@example.com`)映射到 Nostr 公钥。

/.well-known/change-password
网络W3C draft

用户想更改密码时浏览器重定向到的标准 URL(W3C 草案)。

/.well-known/apple-app-site-association
移动Apple

Apple Universal Links + Handoff 关联。带 `applinks` 和 `webcredentials` 键的 JSON。

/.well-known/assetlinks.json
移动Google

Android 数字资产链接 — 为 App Links 验证应用-网站所有权。

/.well-known/acme-challenge/<token>
安全RFC 8555

ACME HTTP-01 challenge 令牌 — Let's Encrypt 和其他 CA 用其验证域名控制。

/.well-known/mta-sts.txt
邮件RFC 8461

入站邮件的 Mail Transfer Agent Strict Transport Security 策略。

/.well-known/dnt-policy.txt
安全EFF

EFF Do Not Track 政策声明 — 比已弃用的 DNT 浏览器头早。

/.well-known/traffic-advice
网络Chrome

告诉私有 prefetch 代理(Chrome)应发送的最大吞吐量。

/.well-known/ai.txt
网络Industry

行业提议的声明 AI 训练退出偏好的惯例。

/.well-known/llms.txt
网络Industry

为 LLM 提供策划的、机器友好的站点概览的提议惯例。

/.well-known/privacy-policy
网络Convention

规范隐私政策 URL 的惯例 — 未标准化但常见。

/.well-known/dat
其他DAT

Dat P2P hyperdrive 发现。

/.well-known/did.json
身份DID Web

DID Web 方法 — 将 `did:web:example.com` 解析为 DID 文档。

/.well-known/matrix/server
其他Matrix

Matrix 服务器-服务器联邦发现。

/.well-known/matrix/client
其他Matrix

Matrix 客户端-服务器 homeserver 发现。

/.well-known/ashrae135
其他BACnet

BACnet 楼宇自动化设备发现。

/.well-known/caldav
其他RFC 6764

CalDAV 日历服务器发现(RFC 6764)。

/.well-known/carddav
其他RFC 6764

CardDAV 联系人服务器发现(RFC 6764)。

/.well-known/est/cacerts
安全RFC 7030

Enrollment over Secure Transport — CA 证书获取(RFC 7030)。

/.well-known/gnap-as-rs
身份GNAP

Grant Negotiation and Authorization Protocol 元数据。

/.well-known/included-in-set/<algorithm>
安全RFC 9335

透明度日志的集合包含证明(RFC 9335)。

/.well-known/jmap
邮件RFC 8620

JSON Meta Application Protocol 邮件发现(RFC 8620)。

/.well-known/openpgpkey/hu/<localpart>
邮件WKD

OpenPGP Web Key Directory — 从邮件地址发现 PGP 密钥。

/.well-known/payment-manifest.json
网络W3C

W3C Payment Manifest — 声明支持的支付方式。

/.well-known/posh/<hostname>.json
安全RFC 7711

PKIX over Secure HTTP — TLS 证书发布(RFC 7711)。

/.well-known/reload-config
其他RFC 6940

REsource LOcation And Discovery 配置(RFC 6940)。

/.well-known/sip
其他RFC 7095

SIP 服务发现(RFC 7095)。

/.well-known/sips
其他RFC 7095

SIPS 服务发现(RFC 7095)。

/.well-known/stun
其他RFC 7064

STUN 服务器发现(RFC 7064)。

/.well-known/turn
其他RFC 7065

TURN 服务器发现(RFC 7065)。

/.well-known/timezone
其他RFC 7808

iCalendar 时区服务发现(RFC 7808)。

/.well-known/oauth-token-introspection
身份RFC 7662

OAuth 2.0 令牌反省端点(RFC 7662).

来自 IANA Well-Known URI 注册表 + 事实上的行业惯例。

使用方法

  1. 按类别过滤以缩小范围(安全用于 `security.txt`/ACME,身份用于 OIDC/OAuth,移动用于应用深链)。
  2. 按路径、RFC 号或描述文本搜索。一键复制路径。
  3. 点击 RFC/规范获取确切内容要求 — 大多数有特定的 JSON 模式或文本格式。

常见问题

我必须向 IANA 注册 /.well-known/ URI 吗?
如果你在定义新公共协议,是的。IANA Well-Known URI 注册表(https://www.iana.org/assignments/well-known-uris)跟踪它们以防止冲突。在自己应用内私有/内部使用时,你可以用任何子路径 — 但如果你的 URI 后来被其他人协议注册,有冲突风险。
/.well-known/ 路径应该只通过 HTTPS 提供吗?
大多数是的。`security.txt` 按 RFC 9116 要求 HTTPS。`apple-app-site-association` 要求 HTTPS(过去还要求无重定向,已放宽)。OIDC discovery、OAuth 元数据和大多数身份相关端点要求 HTTPS。少数例外是普及 TLS 之前的遗留文本文件。

相关工具