プロジェクト認証は、アプリケーション ユーザー ID レイヤーです。各プロジェクトは、独自の公開可能なキー、ユーザー、アイデンティティ、セッション、署名キー、リダイレクト ポリシー、電子メール配信、OAuth アプリを受け取ります。
#プロジェクト ID 境界
| アイデンティティ | 所有者 | 目的 |
|---|---|---|
| HALO アカウント ユーザー | HALO | 開発者ダッシュボードにアクセスする |
| プロジェクト認証ユーザー | プロジェクト | アプリケーションにサインイン |
| アップストリーム プロバイダー ID | Google、Apple、GitHub、Microsoft | プロジェクトを検証するユーザー |
| OAuth アプリ クライアント | プロジェクト | サインインしているプロジェクト ユーザーへのスコープ アクセスをリクエストする |
#メールのクイックスタート
- 1URL を設定する
サイト URL と、プロジェクトで使用できるすべての正確なリダイレクト URL を設定します。
- 2メールの設定
Resendキー、確認済みの差出人アドレス、および 3 つの必要な HTML テンプレートを追加します。
- 3公開可能なキーをコピーします
ダッシュボードの [認証] セクションには、パブリック エンドポイントで使用されるプロジェクト キーが表示されます。
- 4ユーザー セッションを作成する
サインアップまたはサインインし、アクセス トークンの有効期間を短く保ち、トークン エンドポイントを通じてリフレッシュ トークンをローテーションします。
curl -X POST https://api.agihalo.com/api/v1/auth/signup \
-H "apikey: $HALO_PROJECT_PUBLISHABLE_KEY" \
-H "Content-Type: application/json" \
-d '{
"email": "user@example.com",
"password": "use-a-strong-password",
"display_name": "Ada",
"redirect_to": "https://app.example.com/auth/confirmed"
}'#パブリック API
GET
/api/v1/auth/settingsPOST
/api/v1/auth/signupPOST
/api/v1/auth/token?grant_type=passwordPOST
/api/v1/auth/token?grant_type=refresh_tokenGET
/api/v1/auth/userPOST
/api/v1/auth/logoutGET
/api/v1/auth/.well-known/jwks.json