Налаштувати постачальників для входу.
Постачальники перенаправлення можуть ділитися канонічним зворотним викликом у вашому розгортанні, тоді як кожен постачальник зберігає власні облікові дані та вимоги до протоколу.
Канонічний зворотний виклик
https://auth.example.com/auth/federated/callback
Схема, хост, шлях, порт і скісна риска в кінці мають збігатися з URI, зареєстрованим у консолі постачальника вищестоящих даних. Замініть приклад імені хоста своїм джерелом загальнодоступної ідентифікаційної інформації.
Матриця провайдера
| Провайдер | Протокол | Необхідні облікові дані сервера |
|---|---|---|
| OIDC | GOOGLE_CLIENT_ID + secret | |
| GitHub | OAuth | GITHUB_CLIENT_ID + secret |
| X | OAuth | Облікові дані клієнта, необхідні для налаштованого потоку |
| Microsoft | OIDC | Ідентифікатор клієнта + секрет + емітент орендаря |
| Apple | OIDC | ID служби + секрет клієнта або ключ підпису |
| OIDC | Client ID + secret | |
| Telegram | Вхід до постачальника | Облікові дані програми для налаштованої інтеграції |
Методи без переадресації
Ключі доступу, EVM/SIWE, Farcaster, LDAPS і SAML використовують інші церемонії та межі довіри, ніж постачальники перенаправлення OAuth/OIDC.
Passkeys
Прив’яжіть ідентифікатор RP і джерело до загальнодоступного джерела браузера та збережіть церемонії WebAuthn першою стороною.
EVM / SIWE
Підписані виклики підтверджують контроль гаманця; RPC для смарт-облікового запису потрібні лише тоді, коли потрібна перевірка контракту.
Farcaster
Перевірте корисне навантаження для входу та взаємозв’язок ідентичності для певного протоколу, необхідні для вашої інтеграції.
SAML / LDAPS
Корпоративна федерація зберігає перевірку сертифіката, емітента, аудиторії та транспорту на межі протоколу.