Giriş provayderlərini konfiqurasiya edin.
Redirect provayderləri yerləşdirmənizdə kanonik callback paylaşa bilər, lakin hər provayder öz credential-larını və protokol tələblərini saxlayır.
Kanonik callback
https://auth.example.com/auth/federated/callback
Scheme, host, path, port və trailing slash upstream provayder konsolunda qeyd olunan URI ilə tam uyğun olmalıdır. Nümunə hostname-i öz açıq identifikasiya origin-inizlə əvəz edin.
Provayder matrisi
| Provayder | Protokol | Tələb olunan server credential-ları |
|---|---|---|
| OIDC | GOOGLE_CLIENT_ID + secret | |
| GitHub | OAuth | GITHUB_CLIENT_ID + secret |
| X | OAuth | Konfiqurasiya olunmuş flow üçün tələb olunan client credential-ları |
| Microsoft | OIDC | Client ID + secret + tenant issuer |
| Apple | OIDC | Services ID + client secret və ya signing key |
| OIDC | Client ID + secret | |
| Telegram | Provayderə xüsusi giriş | Konfiqurasiya olunmuş inteqrasiya üçün tətbiq credential-ları |
Redirect olmayan üsullar
Passkey-lər, EVM/SIWE, Farcaster, LDAPS və SAML redirect əsaslı OAuth/OIDC provayderlərindən fərqli ceremony və etibar sərhədləri istifadə edir.
Passkeys
RP ID və origin-i açıq brauzer origin-inizə bağlayın və WebAuthn ceremony-lərini first-party saxlayın.
EVM / SIWE
İmzalanmış challenge-lar cüzdana nəzarəti sübut edir; smart-account RPC-ləri yalnız müqavilə yoxlaması lazım olduqda tələb olunur.
Farcaster
Giriş payload-unu və inteqrasiyanız üçün tələb olunan protokola xüsusi identifikasiya əlaqəsini yoxlayın.
SAML / LDAPS
Korporativ federasiya certificate, issuer, audience və transport yoxlamasını protokol sərhədində saxlayır.