Referencia de API

OAuth

Endpoints del flujo OAuth 2.0 / PKCE para la autenticación con proveedores externos. El SDK lo gestiona automáticamente — estos endpoints están documentados para implementaciones personalizadas.

Proveedores compatibles

google
github
apple
kakao
naver
facebook
discord
x
slack
twitch
line
microsoft

Flujo OAuth

1
Iniciar OAuth
Llama al endpoint de autorización para obtener la URL OAuth con el challenge PKCE.
2
Redirigir al usuario
Redirige al usuario a la página de autorización del proveedor OAuth.
3
Gestionar el callback
El proveedor redirige de vuelta a tu URL de callback con un código.
4
Intercambiar el código
Intercambia el código de autorización por tokens de acceso y actualización de Authon.
GET/v1/oauth/:provider/authorize

Obtener URL de autorización

Obtén la URL de autorización del proveedor OAuth con el challenge PKCE. Retorna una URL para redirigir al usuario.

Parámetros de consulta
text
?projectId=proj_abc123&redirectUrl=https://yourapp.com/callback
Respuesta
json
{
  "url": "https:0
  2: "random_state_value",
  "codeVerifier": "pkce_verifier"
}
POST/v1/oauth/:provider/callback

Gestionar el callback OAuth

Intercambia el código de autorización OAuth por tokens de Authon.

Cuerpo de la solicitud
json
{
  "code": "auth_code_from_provider",
  "state": "random_state_value",
  "codeVerifier": "pkce_verifier",
  "projectId": "proj_abc123"
}
Respuesta
json
{
  "accessToken": "eyJhbGci...",
  "refreshToken": "rt_abc123...",
  "expiresIn": 3600,
  "user": {
    "id": "usr_abc123",
    "email": "user@example.com",
    "displayName": "John Doe"
  },
  "isNewUser": false
}
Authon — Plataforma universal de autenticación