Conectar el inicio de sesión con Google

Para que sus clientes se registren con una cuenta de Google, primero tiene que registrar su servicio en Google y obtener dos valores. Son el ID de cliente y el secreto del cliente.

Esta página explica en qué orden se obtienen esos dos valores. Cómo introducir en WEEGLOO los valores obtenidos está en Introducir en WEEGLOO los valores obtenidos.

La dirección que debe copiar primero

Cuando el cliente termina de iniciar sesión en Google, Google devuelve el resultado a una dirección determinada. Esta dirección tiene que registrarla en Google, así que cópiela ahora. La pegará en el paso 3.

Si elige aquí abajo su Space, la dirección queda con el identificador ya puesto.

Space
https://auth.weegloo.com/v1/spaces/{spaceId}/login/oauth2/code/google

Si prefiere rellenarla a mano, ponga en el hueco de {spaceId} el identificador de su Space. Abra ese Space en el estudio de contenidos y mire la barra de direcciones del navegador: el valor que viene después de /spaces/ es el identificador.

Esta dirección no es la de su sitio, sino el lugar donde WEEGLOO recibe el resultado del inicio de sesión. Por eso queda fijada ya, aunque todavía no haya creado su sitio. Si activó Google en el estudio de contenidos, en el Step 1 aparece la misma dirección, así que también puede copiarla de ahí.

Obtener los dos valores en Google

Inicie sesión en Google Cloud Console (https://console.cloud.google.com) con su cuenta de Google y realice por orden los cuatro pasos siguientes. Lo que se hace aquí no tiene coste.

1

Crear un proyecto

  1. Abra la pantalla de proyecto nuevo (https://console.cloud.google.com/projectcreate).

  2. En Nombre del proyecto, escriba un nombre que reconozca más adelante (por ejemplo, Armario Acogedor).

  3. Pulse Crear.

    Pantalla de proyecto nuevo. En el nombre del proyecto está escrito "Armario Acogedor" y debajo está el botón Crear

  4. Compruebe que el nombre del proyecto que aparece en la parte superior de la consola es el que acaba de crear.

Si ya tiene un proyecto que venía usando, puede usar ese mismo en lugar de crear uno nuevo.

2

Configurar la pantalla de consentimiento

Cuando el cliente inicia sesión con una cuenta de Google, primero aparece una pantalla de Google que le pregunta si acepta iniciar sesión en este servicio. Aquí decide qué nombre aparece en esa pantalla y a dónde llegan las consultas. Solo hace falta hacerlo una vez por proyecto.

  1. Abra la pantalla Información de la marca de Google Auth Platform (https://console.cloud.google.com/auth/branding).

  2. Pulse Comenzar.

    Pantalla Información de la marca de Google Auth Platform. Se ven el aviso "Aún no se configuró Google Auth Platform" y el botón Comenzar

  3. En Nombre de la aplicación, escriba el nombre que verá el cliente (por ejemplo, Armario Acogedor).

  4. En Correo electrónico de asistencia al usuario, elija la dirección que recibirá las consultas.

  5. Pulse Siguiente.

    Paso 1 Información de la app de la configuración de proyectos. El nombre de la aplicación es "Armario Acogedor" y el correo electrónico de asistencia al usuario está relleno

  6. En Público, elija Usuarios externos.

  7. Pulse Siguiente.

    Paso 2 Público de la configuración de proyectos. Entre Interno y Usuarios externos está seleccionado Usuarios externos

  8. En Información de contacto, escriba una dirección de correo electrónico.

  9. En el paso Finalizar, marque la casilla de aceptación de la política de datos de usuario de Google.

  10. Pulse Crear.

Interno solo pueden usarlo las cuentas de la misma organización. Para que inicien sesión clientes de fuera de su organización, elija Usuarios externos. El inicio de sesión creado como Usuarios externos empieza en modo de prueba, así que continúe con Registrar la cuenta con la que va a iniciar sesión.

3

Crear el cliente de OAuth

OAuth, que aparece en las pantallas, es el nombre del método que permite iniciar sesión con una cuenta de Google. En el cliente que crea aquí se registra La dirección que debe copiar primero.

  1. En el menú de la izquierda, pulse Clientes.

  2. Pulse Crear cliente.

    Pantalla Clientes. La lista de IDs de clientes de OAuth 2.0 está vacía y arriba se ve Crear cliente

  3. En Tipo de aplicación, elija Aplicación web.

    El desplegable de tipo de aplicación está abierto y muestra seis tipos, entre ellos Aplicación web

  4. En Nombre, escriba un nombre con el que reconozca este cliente (por ejemplo, Armario Acogedor).

  5. Deje vacío Orígenes autorizados de JavaScript.

  6. Pulse Agregar URI en URIs de redireccionamiento autorizados.

  7. En la casilla que aparece, pegue la dirección que copió en La dirección que debe copiar primero.

  8. Pulse Crear.

    Formulario con la dirección puesta en URIs de redireccionamiento autorizados. Orígenes autorizados de JavaScript está vacío

En la lista también hay tipos como Android o iOS, pero elija Aplicación web también cuando vaya a añadir el inicio de sesión a una aplicación móvil. Es porque el resultado del inicio de sesión no vuelve a su app, sino a la dirección web de WEEGLOO. Nombre sirve para distinguir el cliente en las pantallas de Google y los clientes no lo ven.

La dirección registrada puede no aplicarse de inmediato

Debajo del formulario está este aviso de Google: "Nota: La configuración puede tardar entre 5 minutos y algunas horas en aplicarse". Justo después de registrar la dirección puede que todavía no se haya aplicado y el inicio de sesión quede bloqueado. En ese caso, deje pasar un tiempo y vuelva a intentarlo.

4

Copiar el ID de cliente y el secreto

Al pulsar Crear aparece la ventana Se creó el cliente de OAuth. Los dos valores que figuran aquí son los que introducirá en WEEGLOO.

  1. Pulse el icono de copiar que está a la derecha de ID de cliente para copiar el valor.

  2. Pulse el icono de copiar que está a la derecha de Secreto del cliente para copiar el valor.

  3. Cuando haya guardado los dos valores, pulse Aceptar.

    Ventana Se creó el cliente de OAuth. Se ven el ID de cliente, el secreto del cliente y el aviso de que no se podrán volver a ver

Si cierra la ventana no podrá volver a ver el secreto del cliente

Esta ventana lleva el aviso "Ya no podrás ver ni descargar el secreto del cliente una vez que cierres este diálogo". Copie los dos valores antes de cerrar la ventana. Si quiere recibir los valores en un archivo, puede pulsar Descargar JSON.

Estas son las casillas del estudio de contenidos en las que va cada uno de los dos valores.

Pantalla de GoogleEstudio de contenidos
ID de clienteClient ID
Secreto del clienteClient Secret

El secreto del cliente es un secreto, tal como dice su nombre. No se lo dé a nadie ni lo escriba en un sitio público.

Registrar la cuenta con la que va a iniciar sesión

El inicio de sesión que acaba de crear empieza con el estado de publicación en Prueba. Google indica que, mientras el estado de publicación sea Prueba, solo los usuarios de prueba pueden acceder a la app. Así que, para comprobar si el inicio de sesión funciona, registre primero en Usuarios de prueba la cuenta con la que va a iniciar sesión.

  1. En el menú de la izquierda, pulse Público.
  2. Pulse Add users en Usuarios de prueba.
  3. En el panel que se abre a la derecha, escriba la dirección de la cuenta de Google con la que va a iniciar sesión.
  4. Pulse Guardar.

Zona de usuarios de prueba de la pantalla Público con el panel de agregar usuarios abierto a la derecha

Add users es un texto que Google no traduce, así que se ve en inglés en cualquier idioma.

El número de usuarios que puede registrar antes de que la app pase la verificación es 100. Este límite se calcula sobre el ciclo de vida completo de la app. Cuántos hay registrados ahora mismo lo comprueba en Límite de usuarios de OAuth, en esa misma pantalla.

Para abrir el inicio de sesión a cualquier cliente, pulse Publicar app en esa misma pantalla. Este botón solo se puede pulsar cuando haya terminado la configuración de la pantalla Información de la marca. Según el servicio, puede que además haga falta el proceso de verificación de Google.

Introducir en WEEGLOO los valores obtenidos

Ahora tiene en la mano los dos valores. A partir de aquí el camino se divide según cómo haya venido trabajando hasta ahora.

Si estaba configurándolo directamente en el estudio de contenidos, siga estos pasos.

  1. Vuelva a la sección Activar el inicio de sesión social de Inicio de sesión de miembros del servicio.
  2. Active Google.
  3. Introduzca el ID de cliente en la casilla Client ID del Step 2.
  4. Introduzca el secreto del cliente en la casilla Client Secret.
  5. Pulse Guardar.

Si dejó la integración en manos de un agente de IA y este le indicó que fuera a obtener los valores, pegue tal cual los dos valores obtenidos en la ventana de chat y siga con lo que estaba haciendo. El resto de la configuración lo continúa el agente.

Qué hacer a continuación

  • Inicio de sesión de miembros del servicio: introduzca los valores obtenidos en el estudio de contenidos y termine el resto de la configuración del inicio de sesión de miembros.
  • Roles y permisos de miembros: cree el ServiceUserRole que define qué puede ver y usar un miembro registrado.
  • Auth API: trata especificaciones técnicas, como el formato de las solicitudes, que necesita para integrar el inicio de sesión en el código de su sitio.