Genyleap/Docs
OpenProof / Fournisseurs

Configurer les fournisseurs de connexion.

Les fournisseurs avec redirection peuvent partager un callback canonique dans votre déploiement, tout en conservant chacun leurs propres identifiants et exigences de protocole.

Callback canonique

exempleURI de redirection
https://auth.example.com/auth/federated/callback
La correspondance exacte est essentielle

Le schéma, l’hôte, le chemin, le port et le slash final doivent correspondre exactement à l’URI enregistrée dans la console du fournisseur. Remplacez le nom d’hôte d’exemple par votre propre origine d’identité publique.

Matrice des fournisseurs

FournisseurProtocoleIdentifiants serveur requis
GoogleOIDCGOOGLE_CLIENT_ID + secret
GitHubOAuthGITHUB_CLIENT_ID + secret
XOAuthIdentifiants client requis par le flux configuré
MicrosoftOIDCClient ID + secret + tenant issuer
AppleOIDCServices ID + client secret ou clé de signature
LinkedInOIDCClient ID + secret
TelegramConnexion spécifique au fournisseurIdentifiants d’application pour votre intégration configurée

Méthodes sans redirection

Les passkeys, EVM/SIWE, Farcaster, LDAPS et SAML utilisent des cérémonies et frontières de confiance différentes de celles des fournisseurs OAuth/OIDC avec redirection.

Passkeys

Associez le RP ID et l’origine à l’origine publique de votre navigateur et conservez les cérémonies WebAuthn en first-party.

Ξ

EVM / SIWE

Les challenges signés prouvent le contrôle du portefeuille ; les RPC de smart account ne sont nécessaires que si une validation de contrat est requise.

F

Farcaster

Vérifiez le payload de connexion et la relation d’identité propre au protocole exigée par votre intégration.

SAML / LDAPS

La fédération d’entreprise maintient la validation du certificat, issuer, audience et transport à la frontière du protocole.