Configurer les fournisseurs de connexion.
Les fournisseurs avec redirection peuvent partager un callback canonique dans votre déploiement, tout en conservant chacun leurs propres identifiants et exigences de protocole.
Callback canonique
https://auth.example.com/auth/federated/callback
Le schéma, l’hôte, le chemin, le port et le slash final doivent correspondre exactement à l’URI enregistrée dans la console du fournisseur. Remplacez le nom d’hôte d’exemple par votre propre origine d’identité publique.
Matrice des fournisseurs
| Fournisseur | Protocole | Identifiants serveur requis |
|---|---|---|
| OIDC | GOOGLE_CLIENT_ID + secret | |
| GitHub | OAuth | GITHUB_CLIENT_ID + secret |
| X | OAuth | Identifiants client requis par le flux configuré |
| Microsoft | OIDC | Client ID + secret + tenant issuer |
| Apple | OIDC | Services ID + client secret ou clé de signature |
| OIDC | Client ID + secret | |
| Telegram | Connexion spécifique au fournisseur | Identifiants d’application pour votre intégration configurée |
Méthodes sans redirection
Les passkeys, EVM/SIWE, Farcaster, LDAPS et SAML utilisent des cérémonies et frontières de confiance différentes de celles des fournisseurs OAuth/OIDC avec redirection.
Passkeys
Associez le RP ID et l’origine à l’origine publique de votre navigateur et conservez les cérémonies WebAuthn en first-party.
EVM / SIWE
Les challenges signés prouvent le contrôle du portefeuille ; les RPC de smart account ne sont nécessaires que si une validation de contrat est requise.
Farcaster
Vérifiez le payload de connexion et la relation d’identité propre au protocole exigée par votre intégration.
SAML / LDAPS
La fédération d’entreprise maintient la validation du certificat, issuer, audience et transport à la frontière du protocole.