跳到正文

社交登录

配置社交 OAuth 提供商,同时将 provider-ready 与生产支持区分开来。

提供商状态

在真实提供商 callback L4 存在之前,社交登录为 provider-ready。XID 已有本地 callback、资料映射、nonce、策略和组织门控覆盖,但生产支持声明需要真实提供商密钥和 callback。

提供商 协议 状态
GitHub OAuth 授权码 已 provider-ready,缺少真实 GitHub callback L4。
Google OIDC 授权码 已 provider-ready,缺少真实 Google callback L4。
Microsoft 账号 OIDC 授权码 已 provider-ready,与 Microsoft Entra ID 独立。
Apple 使用 Apple 登录 已 provider-ready,缺少真实 Apple 网页配置和 callback L4。

配置契约

  • 提供商凭据以密钥引用方式存储,永远不会返回给浏览器。
  • Hosted Auth 只显示已启用、已有凭据且组织策略允许的提供商。
  • Callback 在创建或关联用户前会验证 state、nonce、issuer、audience 和邮箱策略。
  • GitHub 社交登录与 GitHub Enterprise Cloud SAML 或 SCIM 是独立的。
  • Microsoft 账号登录与 Microsoft Entra ID 企业 SSO 是独立的。
导航

输入内容以搜索...

使用方向键导航按 Enter 键选择按 Escape 键关闭