---
title: "Login social"
description: "Configure provedores de OAuth social mantendo o status provider-ready separado do suporte em produção."
locale: "pt-BR"
---

> Documentation Index
> Fetch the locale documentation index at: https://xid.dev/pt-br/llms.txt
> Use this file to discover all available pages before exploring further.

# Login social

## Status do provedor

O login social permanece com status provider-ready até que exista uma L4 real de callback do provedor. O XID tem cobertura local de callback, mapeamento de perfis, nonce, políticas e controles da organização, mas segredos e callbacks reais do provedor são necessários antes de declarar o status production-supported.

| Provedor | Protocolo | Estado |
| --- | --- | --- |
| GitHub | Código de autorização OAuth | Status provider-ready; falta uma L4 de callback real do GitHub. |
| Google | Código de autorização OIDC | Status provider-ready; falta uma L4 de callback real do Google. |
| Conta da Microsoft | Código de autorização OIDC | Status provider-ready, separado do Microsoft Entra ID. |
| Apple | Entrar com a Apple | Status provider-ready; faltam uma configuração web real da Apple e uma L4 de callback. |

## Contrato de configuração

- As credenciais do provedor são armazenadas como referências a segredos e nunca são devolvidas ao navegador.
- O Hosted Auth exibe apenas provedores habilitados que têm credenciais e permissão da política da organização.
- Os callbacks verificam state, nonce, issuer, audience e a política de e-mail antes de criar ou vincular usuários.
- O login social com GitHub é separado do SAML ou SCIM do GitHub Enterprise Cloud.
- O login com uma conta da Microsoft é separado do SSO corporativo do Microsoft Entra ID.

Source: https://xid.dev/pt-br/social-login/index.mdx
