هيّئ مزوّدي تسجيل الدخول.
يمكن لمزوّدي redirect مشاركة callback مرجعي واحد في نشرِك، بينما يحتفظ كل مزوّد ببيانات اعتماده ومتطلبات بروتوكوله.
callback مرجعي
https://auth.example.com/auth/federated/callback
يجب أن يطابق scheme وhost وpath والمنفذ وtrailing slash عنوان URI المسجّل في لوحة المزوّد بدقة. استبدل hostname المثال بأصل الهوية العام الخاص بك.
مصفوفة المزوّدين
| المزوّد | البروتوكول | بيانات اعتماد الخادم المطلوبة |
|---|---|---|
| OIDC | GOOGLE_CLIENT_ID + secret | |
| GitHub | OAuth | GITHUB_CLIENT_ID + secret |
| X | OAuth | بيانات اعتماد العميل المطلوبة للتدفق المهيأ |
| Microsoft | OIDC | Client ID + secret + tenant issuer |
| Apple | OIDC | Services ID + client secret أو signing key |
| OIDC | Client ID + secret | |
| Telegram | تسجيل دخول خاص بالمزوّد | بيانات اعتماد التطبيق للتكامل المهيأ |
طرق دون redirect
تستخدم passkeys وEVM/SIWE وFarcaster وLDAPS وSAML ceremonies وحدود ثقة مختلفة عن مزوّدي OAuth/OIDC المعتمدين على redirect.
Passkeys
اربط RP ID وorigin بأصل المتصفح العام لديك وأبقِ ceremonies الخاصة بـ WebAuthn من الطرف الأول.
EVM / SIWE
تثبت التحديات الموقعة التحكم بالمحفظة؛ لا تلزم RPC الخاصة بالحسابات الذكية إلا عندما يلزم التحقق من العقد.
Farcaster
تحقق من payload تسجيل الدخول وعلاقة الهوية الخاصة بالبروتوكول التي يتطلبها التكامل.
SAML / LDAPS
يحافظ الاتحاد المؤسسي على تحقق الشهادة وissuer وaudience والنقل عند حدود البروتوكول.