공급자 상태
소셜 로그인은 실제 공급자 callback L4가 생기기 전까지 provider-ready 상태입니다. XID는 로컬 callback, 프로필 매핑, nonce, 정책, 조직 게이트 커버리지를 갖추고 있지만, 프로덕션 지원 주장 전에 실제 공급자 비밀값과 callback이 필요합니다.
| 공급자 | 프로토콜 | 상태 |
|---|---|---|
| GitHub | OAuth authorization code | provider-ready 상태, 실제 GitHub callback L4 미확보. |
| OIDC authorization code | provider-ready 상태, 실제 Google callback L4 미확보. | |
| Microsoft 계정 | OIDC authorization code | provider-ready 상태, Microsoft Entra ID와 별개입니다. |
| Apple | Apple로 로그인 | provider-ready 상태, 실제 Apple 웹 설정 및 callback L4 미확보. |
설정 계약
- 공급자 자격 증명은 시크릿 참조로 저장되며 브라우저에 반환되지 않습니다.
- Hosted Auth는 자격 증명과 조직 정책 권한이 있는 활성화된 공급자만 표시합니다.
- callback은 사용자 생성 또는 연결 전에 state, nonce, issuer, audience, 이메일 정책을 검증합니다.
- GitHub 소셜 로그인은 GitHub Enterprise Cloud SAML 또는 SCIM과 별개입니다.
- Microsoft 계정 로그인은 Microsoft Entra ID 엔터프라이즈 SSO와 별개입니다.