提供商状态
在真实提供商 callback L4 存在之前,社交登录为 provider-ready。XID 已有本地 callback、资料映射、nonce、策略和组织门控覆盖,但生产支持声明需要真实提供商密钥和 callback。
| 提供商 | 协议 | 状态 |
|---|---|---|
| GitHub | OAuth 授权码 | 已 provider-ready,缺少真实 GitHub callback L4。 |
| OIDC 授权码 | 已 provider-ready,缺少真实 Google callback L4。 | |
| Microsoft 账号 | OIDC 授权码 | 已 provider-ready,与 Microsoft Entra ID 独立。 |
| Apple | 使用 Apple 登录 | 已 provider-ready,缺少真实 Apple 网页配置和 callback L4。 |
配置契约
- 提供商凭据以密钥引用方式存储,永远不会返回给浏览器。
- Hosted Auth 只显示已启用、已有凭据且组织策略允许的提供商。
- Callback 在创建或关联用户前会验证 state、nonce、issuer、audience 和邮箱策略。
- GitHub 社交登录与 GitHub Enterprise Cloud SAML 或 SCIM 是独立的。
- Microsoft 账号登录与 Microsoft Entra ID 企业 SSO 是独立的。