Credenciais OAuth personalizadas só estão disponíveis no ambiente de Produção, então seu app precisa estar publicado primeiro. Abra o painel de edição de cada provedor na ferramenta Users & Auth: aba Configure, seção SSO providers, selecione o ambiente Production e selecione Edit ao lado do provedor. Para o fluxo completo, veja Configurando credenciais OAuth para um provedor SSO.
Etapa 1: Crie um app OAuth do Google
Acesse o Google Cloud Console:Crie ou selecione um projeto
- Selecione um projeto existente ou crie um novo no menu suspenso de projetos
- Você será redirecionado para o Dashboard do seu projeto
Configure a tela de consentimento OAuth
- Na barra lateral esquerda, selecione o ícone de menu (≡) e selecione APIs & Services
- Selecione OAuth consent screen
- Configure a tela de consentimento do seu app com as informações exigidas
- Salve suas alterações
Crie credenciais OAuth
- Em APIs & Services, selecione Credentials
- Selecione Create Credentials no topo, depois selecione OAuth client ID
- Escolha Web application como tipo de aplicativo
- Defina Authorized JavaScript origins e Authorized redirect URIs com os valores exatos mostrados em Provider setup no painel Auth. Adicione todos os valores listados — tanto o seu domínio publicado quanto qualquer domínio personalizado são incluídos. Veja Configurando credenciais OAuth para um provedor SSO para saber como encontrá-los.
- Selecione Create
- Salve seu Client ID e Client Secret
Solução de problemas
URI de redirecionamento incompatível (Redirect URI mismatch)
- Verifique se o URI de redirecionamento no Google Cloud Console corresponde exatamente ao valor mostrado em Provider setup no painel Auth
- Certifique-se de que não há barras finais ou erros de digitação
- Aguarde alguns minutos para a configuração do Google se propagar
Cliente inválido (Invalid client)
- Verifique se o Client ID e o Client Secret foram copiados corretamente
- Certifique-se de que não há espaços extras
- Verifique se a tela de consentimento OAuth está configurada
Não funciona em domínio personalizado
- Adicione as entradas de domínio personalizado mostradas em Provider setup no painel Auth tanto em Authorized JavaScript origins quanto em Authorized redirect URIs
GitHub
Este guia mostra como criar um app OAuth do GitHub nas Configurações de Desenvolvedor do GitHub. Você vai coletar um Client ID e um Client Secret para inserir no painel Auth. Você precisa de: Uma conta do GitHub.Etapa 1: Crie um app OAuth do GitHub
- Acesse as Configurações de Desenvolvedor do GitHub
- Selecione OAuth Apps na barra lateral
- Selecione New OAuth App
- Preencha os detalhes do aplicativo:
- Selecione Register application
Etapa 2: Gere as credenciais do cliente
- Você vai ver o seu Client ID na página de configurações do app - copie-o
- Selecione Generate a new client secret
- Copie seu Client Secret imediatamente
Solução de problemas
URI de redirecionamento incompatível (Redirect URI mismatch)
- Verifique se a Authorization callback URL corresponde exatamente ao valor mostrado em Provider setup no painel Auth
- Verifique se há erros de digitação ou protocolos incorretos
- Sem barras finais
Cliente inválido (Invalid client)
- Verifique se o Client ID e o Client Secret foram copiados corretamente
- Certifique-se de que não há espaços extras ao colar
Não funciona em domínio personalizado
- Atualize a Homepage URL e a Authorization callback URL para os valores de domínio personalizado mostrados em Provider setup no painel Auth
Apple
Este guia mostra como criar o Apple App ID, o Services ID e a Private Key necessários para o Sign in with Apple. Você vai coletar um Team ID, Services ID, Key ID e Private Key para inserir no painel Auth. Você precisa de: Uma conta Apple Developer (requer inscrição no Apple Developer Program).Etapa 1: Crie um Apple App ID
- Acesse o portal Apple Developer
- Vá em Certificates, IDs & Profiles e depois Identifiers
- Selecione App IDs no menu suspenso
- Selecione o ícone + para registrar um novo identificador
- Selecione App IDs, depois Continue
- Escolha App, depois Continue
- Preencha:
- Description: Nome para o seu App ID
- Bundle ID: Seu identificador único
- Habilite Sign In with Apple em Capabilities
- Selecione Continue, depois Register
- Salve o seu App ID Prefix (mostrado no topo) - este é o seu Team ID
Etapa 2: Crie um Apple Services ID
- Na página Identifiers, selecione Services IDs no menu suspenso
- Selecione + para registrar um novo identificador
- Selecione Services IDs, depois Continue
- Preencha:
- Description: Nome para o seu Services ID
- Identifier: Seu identificador único (salve isso - é o seu Services ID)
- Selecione Continue, depois Register
Configure o Services ID
- Selecione o Services ID que você acabou de criar
- Habilite Sign In with Apple
- Selecione Configure
-
Defina:
- Primary App ID: Selecione seu App ID da Etapa 1
- Domains and Subdomains: Copie o valor mostrado em Provider setup no painel Auth (sem o prefixo de protocolo
https://) - Return URLs: Copie o valor mostrado em Provider setup no painel Auth
- Selecione Next, depois Done, depois Continue, depois Save
Etapa 3: Crie uma Apple Private Key
- Na barra lateral do portal Apple Developer, selecione Keys
- Selecione + para registrar uma nova chave
- Digite um Key Name
- Habilite Sign In with Apple
- Selecione Configure, depois selecione seu App ID da Etapa 1
- Selecione Save, depois Continue, depois Register
- Salve o Key ID
- Baixe o arquivo da chave privada (.p8)
Etapa 4: Configure o Apple Private Email Relay
O recurso Hide My Email da Apple permite que os usuários façam login sem revelar o e-mail real. Para enviar e-mails a esses usuários, registre sua fonte de e-mail.- Na barra lateral do portal Apple Developer, selecione Services
- Em Sign in with Apple for Email Communication, selecione Configure
- Selecione + para adicionar uma Email Source
- Digite o valor de Email Source mostrado em Provider setup no painel Auth
- Selecione Next, depois Register, depois Done
- Aguarde a verificação de DNS (ícone verde de confirmação)
Em algumas regiões (China, Índia), os Apple IDs podem estar vinculados a números de telefone em vez de e-mail. Se o seu app exigir e-mail para todos os usuários, o Sign in with Apple pode falhar para usuários dessas regiões.
Solução de problemas
Cliente inválido (Invalid client)
- Verifique se todas as credenciais foram inseridas corretamente
- Certifique-se de que a Private Key inclui as linhas BEGIN e END
- Verifique se o seu Services ID está configurado corretamente
URI de redirecionamento inválida (Invalid redirect URI)
- Verifique se a Return URL na configuração do Apple Services ID corresponde exatamente ao valor mostrado em Provider setup no painel Auth
- Verifique se o domínio em Domains and Subdomains corresponde ao seu domínio publicado (sem
https://)
Email relay não funciona
- Verifique se a Email Source mostra um ícone verde de confirmação no portal Apple Developer
- Aguarde a propagação do DNS se foi adicionada recentemente
Não funciona em domínio personalizado
- Adicione as entradas de domínio personalizado mostradas em Provider setup no painel Auth em Domains and Subdomains (sem
https://) e em Return URLs
Recursos adicionais
X (Twitter)
Este guia mostra como criar um app OAuth do X no X Developer Portal. Você vai coletar um Client ID e um Client Secret para inserir no painel Auth. Você precisa de: Uma conta de desenvolvedor do X (camada gratuita disponível).Etapa 1: Configure o app de desenvolvedor do X
Crie uma conta de desenvolvedor (se necessário)
- Acesse o X Developer Portal
- Solicite uma conta de desenvolvedor se ainda não tiver uma
- Complete a inscrição descrevendo seu caso de uso
Crie ou selecione um app
- No X Developer Portal, vá em Projects & Apps
- Use um app existente ou selecione Add App
- Digite um nome para o app e selecione Next
- Selecione App settings
Etapa 2: Configure a autenticação
- Role até User authentication settings
- Selecione Set up
- Read - Necessário para o perfil do usuário (mínimo)
- Write - Para publicar em nome dos usuários (opcional)
- Direct Messages - Para acesso a mensagens diretas (opcional)
- Callback URI / Redirect URL: Copie o valor mostrado em Provider setup no painel Auth
- Website URL: Copie o valor mostrado em Provider setup no painel Auth
- Selecione Save
- Salve o seu Client ID e Client Secret
Solução de problemas
URI de redirecionamento incompatível (Redirect URI mismatch)
- Verifique se o Callback URI corresponde exatamente ao valor mostrado em Provider setup no painel Auth
- Verifique se há erros de digitação ou protocolos incorretos
- Sem barras finais
Cliente inválido (Invalid client)
- Verifique novamente o Client ID e o Client Secret
- Certifique-se de que não há espaços extras
- Verifique se você está usando credenciais OAuth 2.0 (não OAuth 1.0a)
Erros de scope/permissão
- Verifique se os scopes correspondem às permissões habilitadas no X Developer Portal
- Certifique-se de que a permissão Read está habilitada no mínimo
App em modo de desenvolvimento
- Os apps do X começam em modo de desenvolvimento com usuários limitados
- Você pode precisar solicitar acesso elevado para uso em produção
Não funciona em domínio personalizado
- Atualize a Website URL e o Callback URI para os valores de domínio personalizado mostrados em Provider setup no painel Auth