プロジェクト認証は、アプリケーション ユーザー ID レイヤーです。各プロジェクトは、独自の公開可能なキー、ユーザー、アイデンティティ、セッション、署名キー、リダイレクト ポリシー、電子メール配信、OAuth アプリを受け取ります。
#プロジェクト ID 境界
| アイデンティティ | 所有者 | 目的 |
|---|---|---|
| HALO アカウント ユーザー | HALO | 開発者ダッシュボードにアクセスする |
| プロジェクト認証ユーザー | プロジェクト | アプリケーションにサインイン |
| アップストリーム プロバイダー ID | Google、Apple、GitHub、Microsoft | プロジェクトを検証するユーザー |
| OAuth アプリ クライアント | プロジェクト | サインインしているプロジェクト ユーザーへのスコープ アクセスをリクエストする |
#メールのクイックスタート
- 1URL を設定する
サイト URL と、プロジェクトで使用できるすべての正確なリダイレクト URL を設定します。
- 2メールの設定
Resendキー、確認済みの差出人アドレス、および 3 つの必要な HTML テンプレートを追加します。
- 3公開可能なキーをコピーします
ダッシュボードの [認証] セクションには、パブリック エンドポイントで使用されるプロジェクト キーが表示されます。
- 4ユーザー セッションを作成する
Create the SDK client once, then sign up or sign in through
halo.auth. The SDK persists the browser session and rotates refresh tokens automatically.
import { createClient } from "agihalo-node-sdk/auth";
const halo = createClient(
"https://api.agihalo.com",
HALO_PROJECT_PUBLISHABLE_KEY
);
const { data, error } = await halo.auth.signInWithPassword({
email: "user@example.com",
password: "use-a-strong-password",
});
if (error) throw error;
// The SDK automatically sends apikey + Bearer <access_token>.
const { data: currentUser } = await halo.auth.getUser();#パブリック API
GET
/api/v1/auth/settingsPOST
/api/v1/auth/signupPOST
/api/v1/auth/token?grant_type=passwordPOST
/api/v1/auth/token?grant_type=refresh_tokenGET
/api/v1/auth/userPOST
/api/v1/auth/logoutGET
/api/v1/auth/.well-known/jwks.json