Giriş sağlayıcılarını yapılandırın.
Redirect sağlayıcıları dağıtımınızda tek bir kanonik callback paylaşabilir; ancak her sağlayıcı kendi kimlik bilgilerini ve protokol gereksinimlerini korur.
Kanonik callback
https://auth.example.com/auth/federated/callback
Scheme, host, path, port ve trailing slash, upstream sağlayıcı konsolunda kayıtlı URI ile birebir eşleşmelidir. Örnek hostname’i kendi herkese açık kimlik origin’inizle değiştirin.
Sağlayıcı matrisi
| Sağlayıcı | Protokol | Gerekli sunucu kimlik bilgileri |
|---|---|---|
| OIDC | GOOGLE_CLIENT_ID + secret | |
| GitHub | OAuth | GITHUB_CLIENT_ID + secret |
| X | OAuth | Yapılandırılan flow’un gerektirdiği client kimlik bilgileri |
| Microsoft | OIDC | Client ID + secret + tenant issuer |
| Apple | OIDC | Services ID + client secret veya signing key |
| OIDC | Client ID + secret | |
| Telegram | Sağlayıcıya özgü giriş | Yapılandırılmış entegrasyon için uygulama kimlik bilgileri |
Redirect olmayan yöntemler
Passkey’ler, EVM/SIWE, Farcaster, LDAPS ve SAML; redirect tabanlı OAuth/OIDC sağlayıcılarından farklı ceremony ve güven sınırları kullanır.
Passkeys
RP ID ve origin’i herkese açık tarayıcı origin’inize bağlayın ve WebAuthn ceremony’lerini first-party tutun.
EVM / SIWE
İmzalı challenge’lar cüzdan kontrolünü kanıtlar; smart-account RPC’leri yalnızca sözleşme doğrulaması gerektiğinde gerekir.
Farcaster
Giriş payload’unu ve entegrasyonunuzun gerektirdiği protokole özgü kimlik ilişkisini doğrulayın.
SAML / LDAPS
Kurumsal federasyon, certificate, issuer, audience ve transport doğrulamasını protokol sınırında tutar.