API-Referenz

OAuth

OAuth 2.0 / PKCE-Flow-Endpunkte für die Authentifizierung mit Drittanbieter-Providern. Das SDK verarbeitet dies automatisch — diese Endpunkte sind für benutzerdefinierte Implementierungen dokumentiert.

Unterstützte Anbieter

google
github
apple
kakao
naver
facebook
discord
x
slack
twitch
line
microsoft

OAuth-Flow

1
OAuth initiieren
Rufen Sie den Autorisierungs-Endpunkt auf, um die OAuth-URL mit PKCE-Challenge zu erhalten.
2
Benutzer weiterleiten
Den Benutzer zur Autorisierungsseite des OAuth-Anbieters weiterleiten.
3
Callback verarbeiten
Der Anbieter leitet mit einem Code zurück zu Ihrer Callback-URL weiter.
4
Code austauschen
Den Autorisierungscode gegen Authon-Zugriffs- und Aktualisierungstoken austauschen.
GET/v1/oauth/:provider/authorize

Autorisierungs-URL abrufen

Ruft die OAuth-Anbieter-Autorisierungs-URL mit PKCE-Challenge ab. Gibt eine URL zurück, zu der der Benutzer weitergeleitet wird.

Query-Parameter
text
?projectId=proj_abc123&redirectUrl=https://yourapp.com/callback
Antwort
json
{
  "url": "https:0
  2: "random_state_value",
  "codeVerifier": "pkce_verifier"
}
POST/v1/oauth/:provider/callback

OAuth-Callback verarbeiten

Den OAuth-Autorisierungscode gegen Authon-Token austauschen.

Anfrage-Body
json
{
  "code": "auth_code_from_provider",
  "state": "random_state_value",
  "codeVerifier": "pkce_verifier",
  "projectId": "proj_abc123"
}
Antwort
json
{
  "accessToken": "eyJhbGci...",
  "refreshToken": "rt_abc123...",
  "expiresIn": 3600,
  "user": {
    "id": "usr_abc123",
    "email": "user@example.com",
    "displayName": "John Doe"
  },
  "isNewUser": false
}
Authon — Universelle Authentifizierungsplattform