Настройте поставщиков входа.
Поставщики перенаправления могут использовать канонический обратный вызов в вашем развертывании, при этом каждый поставщик сохраняет свои собственные учетные данные и требования к протоколу.
Канонический обратный вызов
https://auth.example.com/auth/federated/callback
Схема, хост, путь, порт и косая черта в конце должны соответствовать URI, зарегистрированному в консоли вышестоящего поставщика. Замените пример имени хоста своим собственным источником общедоступного идентификатора.
Матрица поставщиков
| Поставщик | Протокол | Необходимые учетные данные сервера |
|---|---|---|
| OIDC | GOOGLE_CLIENT_ID + secret | |
| GitHub | OAuth | GITHUB_CLIENT_ID + secret |
| X | OAuth | Учетные данные клиента, необходимые для настроенного вами потока. |
| Microsoft | OIDC | Идентификатор клиента + секрет + эмитент клиента |
| Apple | OIDC | Идентификатор службы + секрет клиента или ключ подписи |
| OIDC | Client ID + secret | |
| Telegram | Вход в систему для конкретного поставщика | Учетные данные приложения для настроенной вами интеграции |
Методы без перенаправления
Пароли, EVM/SIWE, Farcaster, LDAPS и SAML используют другие церемонии и границы доверия, чем поставщики перенаправления OAuth/OIDC.
Passkeys
Привяжите идентификатор RP и источник к источнику общедоступного браузера и сохраните чистоту церемоний WebAuthn.
EVM / SIWE
Подписанные вызовы доказывают контроль над кошельком; RPC смарт-аккаунта необходимы только тогда, когда требуется проверка контракта.
Farcaster
Проверьте полезные данные для входа и отношения идентификации для конкретного протокола, необходимые для вашей интеграции.
SAML / LDAPS
Корпоративная федерация сохраняет сертификат, эмитента, аудиторию и проверку транспорта на границе протокола.