API-Referenz
OAuth
OAuth 2.0 / PKCE-Flow-Endpunkte für die Authentifizierung mit Drittanbieter-Providern. Das SDK verarbeitet dies automatisch — diese Endpunkte sind für benutzerdefinierte Implementierungen dokumentiert.
Unterstützte Anbieter
google
github
apple
kakao
naver
facebook
discord
x
slack
twitch
line
microsoft
OAuth-Flow
1
OAuth initiieren
Rufen Sie den Autorisierungs-Endpunkt auf, um die OAuth-URL mit PKCE-Challenge zu erhalten.
2
Benutzer weiterleiten
Den Benutzer zur Autorisierungsseite des OAuth-Anbieters weiterleiten.
3
Callback verarbeiten
Der Anbieter leitet mit einem Code zurück zu Ihrer Callback-URL weiter.
4
Code austauschen
Den Autorisierungscode gegen Authon-Zugriffs- und Aktualisierungstoken austauschen.
GET
/v1/oauth/:provider/authorizeAutorisierungs-URL abrufen
Ruft die OAuth-Anbieter-Autorisierungs-URL mit PKCE-Challenge ab. Gibt eine URL zurück, zu der der Benutzer weitergeleitet wird.
Query-Parameter
text
?projectId=proj_abc123&redirectUrl=https://yourapp.com/callbackAntwort
json
{
"url": "https:0
2: "random_state_value",
"codeVerifier": "pkce_verifier"
}POST
/v1/oauth/:provider/callbackOAuth-Callback verarbeiten
Den OAuth-Autorisierungscode gegen Authon-Token austauschen.
Anfrage-Body
json
{
"code": "auth_code_from_provider",
"state": "random_state_value",
"codeVerifier": "pkce_verifier",
"projectId": "proj_abc123"
}Antwort
json
{
"accessToken": "eyJhbGci...",
"refreshToken": "rt_abc123...",
"expiresIn": 3600,
"user": {
"id": "usr_abc123",
"email": "user@example.com",
"displayName": "John Doe"
},
"isNewUser": false
}