カスタムOAuth認証情報はProduction環境でのみ使用できるため、事前にアプリを公開する必要があります。各プロバイダーの編集パネルは、Users & AuthツールのConfigureタブ、SSO providersセクションから開きます。Production環境を選択し、プロバイダーの横にあるEditを選択してください。全体の流れについては、SSOプロバイダー用のOAuth認証情報を設定するを参照してください。
ステップ1: Google OAuthアプリを作成する
Google Cloud Consoleに移動します。プロジェクトを作成または選択する
- プロジェクトのドロップダウンから既存のプロジェクトを選択するか、新しいプロジェクトを作成します
- プロジェクトのダッシュボードにリダイレクトされます
OAuth同意画面を設定する
- 左側のサイドバーでメニューアイコン(≡)を選択し、APIs & Servicesを選択します
- OAuth consent screenを選択します
- 必要な情報でアプリの同意画面を設定します
- 変更を保存します
OAuth認証情報を作成する
- APIs & ServicesからCredentialsを選択します
- 上部のCreate Credentialsを選択し、次にOAuth client IDを選択します
- アプリケーションの種類としてWeb applicationを選択します
- Auth paneのProvider setupに表示されている正確な値をAuthorized JavaScript originsとAuthorized redirect URIsに設定します。公開ドメインとカスタムドメインの両方を含む、リストされているすべての値を追加してください。値の見つけ方については、SSOプロバイダー用のOAuth認証情報を設定するを参照してください。
- Createを選択します
- Client IDとClient Secretを保存します
トラブルシューティング
リダイレクトURIの不一致
- Google Cloud Consoleのリダイレクト URIが、Auth paneのProvider setupに表示されている値と正確に一致していることを確認してください
- 末尾のスラッシュやタイプミスがないか確認してください
- Googleの設定が反映されるまで数分待ってください
無効なクライアント
- Client IDとClient Secretが正しくコピーされているか再確認してください
- 余分なスペースが入っていないか確認してください
- OAuth同意画面が設定されているか確認してください
カスタムドメインで動作しない
- Auth paneのProvider setupに表示されているカスタムドメインのエントリを、Authorized JavaScript originsとAuthorized redirect URIsの両方に追加してください
GitHub
このガイドでは、GitHub Developer SettingsでGitHub OAuthアプリを作成する手順を説明します。Client IDとClient Secretを取得し、Auth paneに入力します。 必要なもの: GitHubアカウント。ステップ1: GitHub OAuthアプリを作成する
- GitHub Developer Settingsに移動します
- サイドバーでOAuth Appsを選択します
- New OAuth Appを選択します
- アプリケーションの詳細を入力します。
- Register applicationを選択します
ステップ2: クライアント認証情報を生成する
- アプリの設定ページにClient IDが表示されるので、コピーします
- Generate a new client secretを選択します
- すぐにClient Secretをコピーします
トラブルシューティング
リダイレクトURIの不一致
- Authorization callback URLが、Auth paneのProvider setupに表示されている値と正確に一致していることを確認してください
- タイプミスやプロトコルの誤りがないか確認してください
- 末尾にスラッシュを付けないでください
無効なクライアント
- Client IDとClient Secretが正しくコピーされているか再確認してください
- 貼り付け時に余分なスペースが入っていないか確認してください
カスタムドメインで動作しない
- Homepage URLとAuthorization callback URLを、Auth paneのProvider setupに表示されているカスタムドメインの値に更新してください
Apple
このガイドでは、Sign in with Appleに必要なApple App ID、Services ID、Private Keyを作成する手順を説明します。Team ID、Services ID、Key ID、Private Keyを取得し、Auth paneに入力します。 必要なもの: Apple Developerアカウント(Apple Developer Programへの登録が必要です)。ステップ1: Apple App IDを作成する
- Apple Developerポータルに移動します
- Certificates, IDs & ProfilesからIdentifiersに移動します
- ドロップダウンからApp IDsを選択します
- **+**アイコンを選択して新しい識別子を登録します
- App IDsを選択し、次にContinueを選択します
- Appを選択し、次にContinueを選択します
- 以下を入力します。
- Description: App IDの名前
- Bundle ID: 一意の識別子
- CapabilitiesでSign In with Appleを有効にします
- Continueを選択し、次にRegisterを選択します
- App ID Prefix(上部に表示されます)を保存します。これがTeam IDです
ステップ2: Apple Services IDを作成する
- Identifiersページで、ドロップダウンからServices IDsを選択します
- **+**を選択して新しい識別子を登録します
- Services IDsを選択し、次にContinueを選択します
- 以下を入力します。
- Description: Services IDの名前
- Identifier: 一意の識別子(これを保存してください。これがServices IDです)
- Continueを選択し、次にRegisterを選択します
Services IDを設定する
- 作成したServices IDを選択します
- Sign In with Appleを有効にします
- Configureを選択します
-
以下を設定します。
- Primary App ID: ステップ1で作成したApp IDを選択します
- Domains and Subdomains: Auth paneのProvider setupに表示されている値をコピーします(
https://プロトコルの接頭辞は除きます) - Return URLs: Auth paneのProvider setupに表示されている値をコピーします
- Next、Done、Continue、Saveの順に選択します
ステップ3: Apple Private Keyを作成する
- Apple DeveloperポータルのサイドバーでKeysを選択します
- **+**を選択して新しいキーを登録します
- Key Nameを入力します
- Sign In with Appleを有効にします
- Configureを選択し、ステップ1で作成したApp IDを選択します
- Save、Continue、Registerの順に選択します
- Key IDを保存します
- プライベートキーファイル(.p8)をDownloadします
ステップ4: Apple Private Email Relayを設定する
AppleのHide My Email機能により、ユーザーは実際のメールアドレスを公開せずにサインインできます。これらのユーザーにメールを送信するには、メール送信元を登録する必要があります。- Apple DeveloperポータルのサイドバーでServicesを選択します
- Sign in with Apple for Email Communicationの下でConfigureを選択します
- **+**を選択してEmail Sourceを追加します
- Auth paneのProvider setupに表示されているEmail Sourceの値を入力します
- Next、Register、Doneの順に選択します
- DNS検証(緑のチェックアイコン)を待ちます
一部の地域(中国、インドなど)では、Apple IDがメールアドレスではなく電話番号に紐付けられている場合があります。アプリが全ユーザーにメールアドレスを必須としている場合、これらの地域のユーザーではSign in with Appleが失敗する可能性があります。
トラブルシューティング
無効なクライアント
- すべての認証情報が正しく入力されているか確認してください
- Private KeyにBEGINとENDの行が含まれているか確認してください
- Services IDが正しく設定されているか確認してください
無効なリダイレクトURI
- Apple Services ID設定内のReturn URLが、Auth paneのProvider setupに表示されている値と正確に一致していることを確認してください
- Domains and Subdomains内のドメインが、公開ドメインと一致しているか確認してください(
https://は除きます)
メールリレーが動作しない
- Apple Developerポータルで、Email Sourceに緑のチェックが表示されているか確認してください
- 最近追加した場合は、DNSの反映を待ってください
カスタムドメインで動作しない
- Auth paneのProvider setupに表示されているカスタムドメインのエントリを、Domains and Subdomains(
https://は除く)とReturn URLsに追加してください
その他のリソース
X (Twitter)
このガイドでは、X Developer PortalでX OAuthアプリを作成する手順を説明します。Client IDとClient Secretを取得し、Auth paneに入力します。 必要なもの: X Developerアカウント(無料プランあり)。ステップ1: X Developerアプリを設定する
開発者アカウントを作成する(必要な場合)
- X Developer Portalに移動します
- アカウントをまだ持っていない場合は、開発者アカウントを申請します
- 利用目的を記載した申請フォームを完成させます
アプリを作成または選択する
- X Developer PortalでProjects & Appsに移動します
- 既存のアプリを使用するか、Add Appを選択します
- アプリ名を入力し、Nextを選択します
- App settingsを選択します
ステップ2: 認証を設定する
- User authentication settingsまでスクロールします
- Set upを選択します
- Read - ユーザープロフィールに必要(最小限)
- Write - ユーザーに代わって投稿する場合(任意)
- Direct Messages - DMへのアクセスが必要な場合(任意)
- Callback URI / Redirect URL: Auth paneのProvider setupに表示されている値をコピーします
- Website URL: Auth paneのProvider setupに表示されている値をコピーします
- Saveを選択します
- Client IDとClient Secretを保存します
トラブルシューティング
リダイレクトURIの不一致
- Callback URIが、Auth paneのProvider setupに表示されている値と正確に一致していることを確認してください
- タイプミスやプロトコルの誤りがないか確認してください
- 末尾にスラッシュを付けないでください
無効なクライアント
- Client IDとClient Secretを再確認してください
- 余分なスペースが入っていないか確認してください
- OAuth 2.0の認証情報(OAuth 1.0aではなく)を使用しているか確認してください
スコープ/権限エラー
- スコープがX Developer Portalで有効にした権限と一致しているか確認してください
- 最低限Read権限が有効になっているか確認してください
アプリが開発モードになっている
- Xアプリはユーザー数が限られた開発モードで開始します
- 本番利用のために、拡張アクセスを申請する必要がある場合があります
カスタムドメインで動作しない
- Website URLとCallback URIを、Auth paneのProvider setupに表示されているカスタムドメインの値に更新してください