Référence API

OAuth

Points de terminaison du flux OAuth 2.0 / PKCE pour l'authentification par fournisseur tiers. Le SDK gère cela automatiquement — ces points de terminaison sont documentés pour les implémentations personnalisées.

Fournisseurs pris en charge

google
github
apple
kakao
naver
facebook
discord
x
slack
twitch
line
microsoft

Flux OAuth

1
Initier OAuth
Appelez le point de terminaison d'autorisation pour obtenir l'URL OAuth avec le défi PKCE.
2
Rediriger l'utilisateur
Redirigez l'utilisateur vers la page d'autorisation du fournisseur OAuth.
3
Gérer le rappel
Le fournisseur redirige vers votre URL de rappel avec un code.
4
Échanger le code
Échangez le code d'autorisation contre des jetons d'accès et de rafraîchissement Authon.
GET/v1/oauth/:provider/authorize

Obtenir l'URL d'autorisation

Obtenez l'URL d'autorisation du fournisseur OAuth avec le défi PKCE. Retourne une URL pour rediriger l'utilisateur.

Paramètres de requête
text
?projectId=proj_abc123&redirectUrl=https://yourapp.com/callback
Réponse
json
{
  "url": "https:0
  2: "random_state_value",
  "codeVerifier": "pkce_verifier"
}
POST/v1/oauth/:provider/callback

Gérer le rappel OAuth

Échangez le code d'autorisation OAuth contre des jetons Authon.

Corps de la requête
json
{
  "code": "auth_code_from_provider",
  "state": "random_state_value",
  "codeVerifier": "pkce_verifier",
  "projectId": "proj_abc123"
}
Réponse
json
{
  "accessToken": "eyJhbGci...",
  "refreshToken": "rt_abc123...",
  "expiresIn": 3600,
  "user": {
    "id": "usr_abc123",
    "email": "user@example.com",
    "displayName": "John Doe"
  },
  "isNewUser": false
}
Authon — Plateforme d’authentification universelle