跳过内容

Ionic Auth Connect迁移到@capgo/capacitor-social-login

GitHub

Capgo 社交登录替换了 Ionic Auth Connect,使用提供商本地的 OAuth2 流程来实现 Google、Apple、Facebook 和其他身份提供商。它支持多个提供商在一个插件中,并且在 iOS、Android 和 Web 上都有效。

为什么会这样

为什么会这样部分

该插件包括一个名为的 Auth Connect 兼容性包装器 SocialLoginAuthConnect。它将熟悉的 Ionic Auth Connect 提供商 ID 映射到内置的 OAuth2 引擎,因此您可以继续使用名称如 auth0, azureokta.

终端窗口
npm install @capgo/capacitor-social-login
npx cap sync

替换你的导入

标题:替换你的导入
// Before
import { AuthConnect } from '@ionic-enterprise/auth-connect';
// After
import { SocialLoginAuthConnect } from '@capgo/capacitor-social-login';

初始化提供者

标题:初始化提供者

使用以下预设,当你想要使用 Ionic Auth Connect 时的相同提供者 ID: authConnect 复制到剪贴板

await SocialLoginAuthConnect.initialize({
authConnect: {
auth0: {
domain: 'https://your-tenant.auth0.com',
clientId: 'your-auth0-client-id',
redirectUrl: 'myapp://oauth/auth0',
audience: 'https://your-api.example.com',
},
azure: {
tenantId: 'common',
clientId: 'your-azure-client-id',
redirectUrl: 'myapp://oauth/azure',
},
cognito: {
domain: 'https://your-domain.auth.region.amazoncognito.com',
clientId: 'your-cognito-client-id',
redirectUrl: 'myapp://oauth/cognito',
},
okta: {
issuer: 'https://dev-12345.okta.com/oauth2/default',
clientId: 'your-okta-client-id',
redirectUrl: 'myapp://oauth/okta',
},
onelogin: {
issuer: 'https://your-tenant.onelogin.com/oidc/2',
clientId: 'your-onelogin-client-id',
redirectUrl: 'myapp://oauth/onelogin',
},
},
});

标题:支持的提供者 ID

登录、注销和令牌访问
  • auth0
  • azure
  • cognito
  • okta
  • onelogin
const result = await SocialLoginAuthConnect.login({
provider: 'auth0',
});
const status = await SocialLoginAuthConnect.isLoggedIn({
provider: 'auth0',
});
const code = await SocialLoginAuthConnect.getAuthorizationCode({
provider: 'auth0',
});
await SocialLoginAuthConnect.logout({
provider: 'auth0',
});

供应商特定预设示例

供应商特定预设示例

Auth0 预设示例

Auth0 预设示例
await SocialLoginAuthConnect.initialize({
authConnect: {
auth0: {
domain: 'https://your-tenant.auth0.com',
clientId: 'your-auth0-client-id',
redirectUrl: 'myapp://oauth/auth0',
audience: 'https://your-api.example.com',
},
},
});
const auth0Result = await SocialLoginAuthConnect.login({
provider: 'auth0',
});
console.log(auth0Result.result.idToken);

Azure 预设示例

Azure 预设示例
await SocialLoginAuthConnect.initialize({
authConnect: {
azure: {
tenantId: 'common',
clientId: 'your-azure-client-id',
redirectUrl: 'myapp://oauth/azure',
},
},
});
const azureResult = await SocialLoginAuthConnect.login({
provider: 'azure',
});
console.log(azureResult.result.resourceData);

Cognito 预设示例

Cognito 预设示例
await SocialLoginAuthConnect.initialize({
authConnect: {
cognito: {
domain: 'https://your-domain.auth.region.amazoncognito.com',
clientId: 'your-cognito-client-id',
redirectUrl: 'myapp://oauth/cognito',
},
},
});
const cognitoResult = await SocialLoginAuthConnect.login({
provider: 'cognito',
});
console.log(cognitoResult.result.idToken);

Okta 预设示例

Okta 预设示例
await SocialLoginAuthConnect.initialize({
authConnect: {
okta: {
issuer: 'https://dev-12345.okta.com/oauth2/default',
clientId: 'your-okta-client-id',
redirectUrl: 'myapp://oauth/okta',
},
},
});
const oktaResult = await SocialLoginAuthConnect.login({
provider: 'okta',
});
console.log(oktaResult.result.resourceData);

OneLogin 预设示例

OneLogin 预设示例
await SocialLoginAuthConnect.initialize({
authConnect: {
onelogin: {
issuer: 'https://your-tenant.onelogin.com/oidc/2',
clientId: 'your-onelogin-client-id',
redirectUrl: 'myapp://oauth/onelogin',
},
},
});
const oneloginResult = await SocialLoginAuthConnect.login({
provider: 'onelogin',
});
console.log(oneloginResult.result.idToken);

覆盖端点

覆盖端点

domain 如果您的租户使用自定义端点,请直接覆盖它们: issuer__CAPGO_KEEP_0__

await SocialLoginAuthConnect.initialize({
authConnect: {
onelogin: {
issuer: 'https://your-tenant.onelogin.com/oidc/2',
clientId: 'your-onelogin-client-id',
redirectUrl: 'myapp://oauth/onelogin',
authorizationBaseUrl: 'https://your-tenant.onelogin.com/oidc/2/auth',
accessTokenEndpoint: 'https://your-tenant.onelogin.com/oidc/2/token',
resourceUrl: 'https://your-tenant.onelogin.com/oidc/2/me',
logoutUrl: 'https://your-tenant.onelogin.com/oidc/2/logout',
},
},
});

直接 OAuth2 配置

标题:直接 OAuth2 配置

如果您不想使用预设,请直接在通用 OAuth2 文档中配置相同的提供者:

  1. 兼容层基于 OAuth2 它保留了提供者的名称,而不是 Ionic 的原生实现细节。

  2. 刷新令牌仍然依赖于范围 请求 offline_access 或当您需要刷新令牌时,使用提供商特定的等效项。

  3. 自定义端点可以覆盖预设 如果预设很接近但不是完全准确的,仅覆盖差异的端点

  4. 直接 oauth2 条目优先 如果您定义了两者 authConnect.auth0oauth2.auth0,直接 oauth2 配置优先

社交登录入门

继续从 Ionic Auth Connect 迁移到 @capgo/capacitor-social-login

标题:继续从 Ionic Auth Connect 迁移到 @capgo/capacitor-social-login

如果您正在使用 Ionic Auth Connect 迁移到 @capgo/capacitor-social-login 来规划身份验证和帐户流程,连接它到 使用 @capgo/capacitor-social-login 为在使用 @capgo/capacitor-social-login 中的原生能力 @capgo/capacitor-social-login 为在 @capgo/capacitor-social-login 中的实现细节 @capgo/capacitor-social-login, 为 @capgo/capacitor-passkey 的实现细节 @capgo/capacitor-native-biometric 为 @capgo/capacitor-native-biometric 的实现细节, 和 双因素身份验证 为双因素身份验证的实现细节。