授权登录 SDK 为第三方服务提供清晰的账号连接路径。用户确认授权后,服务端可获得完成校验所需的信息。
基本接入流程
在后台创建应用并配置可信回调地址;在产品中展示登录入口;引导用户确认授权;服务端校验结果后创建或绑定本地账号。
服务端校验
必须在服务端校验签名、时间和回调地址,不要只信任浏览器页面传来的参数,也不要将应用密钥放在前端代码中。
隐私与体验
仅请求完成服务所必需的信息,并在隐私政策中说明数据用途、保存期限和删除方式。用户取消授权时应能正常返回。
授权登录 SDK 为第三方服务提供清晰的账号连接路径。用户确认授权后,服务端可获得完成校验所需的信息。
在后台创建应用并配置可信回调地址;在产品中展示登录入口;引导用户确认授权;服务端校验结果后创建或绑定本地账号。
必须在服务端校验签名、时间和回调地址,不要只信任浏览器页面传来的参数,也不要将应用密钥放在前端代码中。
仅请求完成服务所必需的信息,并在隐私政策中说明数据用途、保存期限和删除方式。用户取消授权时应能正常返回。