实现GitHub和Google第三方登录

第三方登录流程图如下:

一、在第三方平台创建OAuth

GitHub:
1.登录GitHub ➡ 右上角个人设置 ➡ 开发者设置
2.OAuth Apps ➡ 右上角创建新OAuth应用 ➡ 重点填写Authorization callback URL;

Authorization callback URL为流程图中第七步第三方code和state返回的路径,后续前端用于获取系统服务端token

GitHub的Authorization callback URL返回路径没有具体要求,填什么地址,code和state就返到对应的页面

Enable Device Flow(是否启动设备流):

如无法使用web形式授权输入邮箱密码登录,启动设备流可通过其他设备扫码等形式完成授权登录

3.保存Client ID和Client secrets
Google:
1.登录https://console.cloud.google.com ➡ New project ➡ 测试项目信息可随意填写
3. App Information可随意填写 ➡ Audience选择External(外部) ➡ Contact Information填写联系邮箱 ➡ Finish ➡ createe
4.Audience ➡ 注意是否是测试阶段,下方Test users可以新增测试Google登录的测试账号;如果状态为已发布不是测试阶段,则不需要新增Test users
6.Web application ➡ Authorized JavaScript origins项目主页url

Authorized redirect URIs为流程图中第七步第三方code和state返回的路径,后续前端用于调后端接口获取系统服务端token

**注意:**Authorized redirect URIs只能填本地ip或者顶级域名

前端联调时可以填:http://127.0.0.1:xxxx(前端项目端口号)

可以传参,例如:http://127.0.0.1:xxxx?type=google

7.保存Client ID和Client secret

二、第三方授权url拼接逻辑

GitHub:
复制代码
https://github.com/login/oauth/authorize?client_id=xxxx&state=xxxx&scope=user:email

client_id为OAuth中Client ID;

状态参数state为系统服务器生成,用于防止CSRF攻击

Google:

https://accounts.google.com/o/oauth2/v2/auth?client_id=xxxx\&redirect_uri=xxxx\&response_type=code\&scope=openid+profile+email\&state=xxxx

client_id为OAuth中Client ID;

redirect_uri为Google OAuth中填写的Authorized redirect URIs(一定要相同,否则禁止授权)

状态参数state为系统服务器生成,用于防止CSRF攻击

三、根据第三方用户信息code和state获取系统服务器用户token

1.验证code和state;

2.根据code访问第三方平台获取第三方平台token

3.根据第三方平台token获取第三方用户信息

4.根据第三方用户唯一标识查询当前用户是否存在

5.创建/更新用户信息

6.返回系统用户token

相关推荐
逛逛GitHub1 天前
面壁智能开源了支持音色设计、克隆、30语言+9 种方言的语音大模型
github
小领航1 天前
用 Three.js + Vue 3 打造炫酷的 3D 行政地图可视化组件
前端·github
李同学Lino1 天前
别再让Agent瞎写屎山代码了!带你用Superpowers重塑Vibe Coding体验(附保姆级教程)
github
HashTang1 天前
用自然语言驱动的开源 3D 建筑设计编辑器-Aedifex
前端·github·ai编程
星渊澈1 天前
从github上git clone 比较慢,如何解决。。
git·github
陪我去看海1 天前
JueJin-MCP:让AI帮你一键发布掘金文章
github
AI成长日志2 天前
【GitHub开源项目】推理优化技术栈全览:从PyTorch到专用引擎
pytorch·开源·github
中科三方2 天前
完整指南:域名解析暂停是什么意思,如何恢复正常解析?
github
Freak嵌入式2 天前
小作坊 GitHub 协作闭环:fork-sync-dev-pr-merge 实战指南
python·github·远程工作·代码规范·micropython·协作
宝桥南山2 天前
GitHub Copilot - 尝试使用一下GitHub Copilot SDK
microsoft·ai·微软·github·aigc·copilot