---
title: "社交登录"
description: "配置社交 OAuth 提供商，同时将 provider-ready 与生产支持区分开来。"
locale: "zh-Hans"
---

> Documentation Index
> Fetch the locale documentation index at: https://xid.dev/zh-hans/llms.txt
> Use this file to discover all available pages before exploring further.

# 社交登录

## 提供商状态

在真实提供商 callback L4 存在之前，社交登录为 provider-ready。XID 已有本地 callback、资料映射、nonce、策略和组织门控覆盖，但生产支持声明需要真实提供商密钥和 callback。

| 提供商 | 协议 | 状态 |
| --- | --- | --- |
| GitHub | OAuth 授权码 | 已 provider-ready，缺少真实 GitHub callback L4。 |
| Google | OIDC 授权码 | 已 provider-ready，缺少真实 Google callback L4。 |
| Microsoft 账号 | OIDC 授权码 | 已 provider-ready，与 Microsoft Entra ID 独立。 |
| Apple | 使用 Apple 登录 | 已 provider-ready，缺少真实 Apple 网页配置和 callback L4。 |

## 配置契约

- 提供商凭据以密钥引用方式存储，永远不会返回给浏览器。
- Hosted Auth 只显示已启用、已有凭据且组织策略允许的提供商。
- Callback 在创建或关联用户前会验证 state、nonce、issuer、audience 和邮箱策略。
- GitHub 社交登录与 GitHub Enterprise Cloud SAML 或 SCIM 是独立的。
- Microsoft 账号登录与 Microsoft Entra ID 企业 SSO 是独立的。

Source: https://xid.dev/zh-hans/social-login/index.mdx
