로그인 프로바이더를 구성하세요.
redirect provider는 배포 환경에서 canonical callback을 공유할 수 있지만 각 provider는 자체 credential과 protocol requirement를 유지합니다.
Canonical callback
https://auth.example.com/auth/federated/callback
정확한 일치가 중요합니다
scheme, host, path, port, trailing slash는 upstream provider console에 등록한 URI와 정확히 일치해야 합니다. 예시 hostname을 자체 public identity origin으로 교체하세요.
프로바이더 매트릭스
| 프로바이더 | 프로토콜 | 필요한 서버 credential |
|---|---|---|
| OIDC | GOOGLE_CLIENT_ID + secret | |
| GitHub | OAuth | GITHUB_CLIENT_ID + secret |
| X | OAuth | 구성된 flow에 필요한 client credential |
| Microsoft | OIDC | Client ID + secret + tenant issuer |
| Apple | OIDC | Services ID + client secret 또는 signing key |
| OIDC | Client ID + secret | |
| Telegram | Provider별 로그인 | 구성된 통합에 필요한 application credential |
redirect 없는 방식
Passkey, EVM/SIWE, Farcaster, LDAPS, SAML은 redirect 기반 OAuth/OIDC provider와 다른 ceremony 및 trust boundary를 사용합니다.
⌁
Passkeys
RP ID와 origin을 공개 browser origin에 연결하고 WebAuthn ceremony를 first-party로 유지하세요.
Ξ
EVM / SIWE
서명된 challenge는 wallet 제어를 증명합니다. smart-account RPC는 contract validation이 필요한 경우에만 필요합니다.
F
Farcaster
sign-in payload와 통합에 필요한 프로토콜별 identity relationship을 검증하세요.
◇
SAML / LDAPS
Enterprise federation은 certificate, issuer, audience, transport 검증을 프로토콜 경계에 유지합니다.