连接 Google 登录

要让顾客用 Google 账号注册,需要先在 Google 那一侧登记你的服务,并取得两个值。它们是客户端 ID 和客户端密钥。

本页介绍取得这两个值的步骤。把取得的值填入 WEEGLOO 的做法,在把取得的值填入 WEEGLOO中介绍。

需要先复制的地址

顾客在 Google 完成登录后,Google 会把结果送回一个固定的地址。这个地址要登记到 Google,所以请先复制下来。在第 3 步中粘贴。

在下面选择你的 Space,就会得到填好标识符的地址。

Space
https://auth.weegloo.com/v1/spaces/{spaceId}/login/oauth2/code/google

如果想自己填,就在 {spaceId} 的位置填你的 Space 的标识符。在内容工作室中打开那个 Space,看浏览器地址栏,/spaces/ 后面的值就是标识符。

这个地址不是你网站的地址,而是 WEEGLOO 接收登录结果的位置。所以即使你还没有做好自己的网站,它现在也已经确定。如果你在内容工作室中打开了 GoogleStep 1 中会显示同样的地址,也可以从那里复制。

从 Google 取得两个值

用 Google 账号登录 Google Cloud Console(https://console.cloud.google.com),然后依次进行下面四个步骤。这里所做的事不产生费用。

1

创建项目

  1. 打开新建项目界面(https://console.cloud.google.com/projectcreate)。

  2. 项目名称 中输入以后能认出来的名称(例如 暖心衣橱)。

  3. 点击 创建

    新建项目界面。项目名称中填入了"暖心衣橱",下方是创建按钮

  4. 确认控制台上方的项目名称是刚才创建的那个。

如果你已经有在用的项目,也可以不新建,直接沿用那个项目。

2

配置同意界面

顾客用 Google 账号登录时,会先出现一个 Google 界面,询问是否可以登录这个服务。那个界面上显示什么名称、从哪里接收咨询,都在这里决定。每个项目只需做一次。

  1. 打开 Google Auth Platform品牌塑造 界面(https://console.cloud.google.com/auth/branding)。

  2. 点击 开始

    Google Auth Platform 的品牌塑造界面。可以看到"尚未配置 Google Auth Platform"的提示和开始按钮

  3. 应用名称 中输入要展示给顾客的名称(例如 暖心衣橱)。

  4. 用户支持邮箱 中选择用于接收咨询的地址。

  5. 点击 下一步

    项目配置第 1 步应用信息。应用名称是"暖心衣橱",用户支持邮箱已填好

  6. 受众群体 中选择 外部

  7. 点击 下一步

    项目配置第 2 步受众群体。在内部和外部之间选中了外部

  8. 联系信息 中输入邮箱地址。

  9. 完成 这一步,勾选表示同意 Google 用户数据政策的选项。

  10. 点击 创建

内部 只有同一组织内的账号可以使用。要让你的组织之外的顾客登录,就选 外部。用 外部 创建的登录起初以测试模式启动,所以请接着进行登记要试登录的账号

3

创建 OAuth 客户端

界面上出现的 OAuth,是让人能用 Google 账号登录的这套做法的名称。在这里创建的客户端上,要登记需要先复制的地址

  1. 在左侧菜单中点击 客户端

  2. 点击 创建客户端

    客户端界面。OAuth 2.0 客户端 ID 列表是空的,上方可以看到创建客户端

  3. 应用类型 中选择 Web 应用

    应用类型下拉列表已展开,可以看到包括 Web 应用在内的六种类型

  4. 名称 中输入能认出这个客户端的名称(例如 暖心衣橱)。

  5. 已获授权的 JavaScript 来源 请留空。

  6. 点击 已获授权的重定向 URI添加 URI

  7. 在出现的输入框中,粘贴你在需要先复制的地址中复制的地址。

  8. 点击 创建

    已获授权的重定向 URI 中填好地址的表单。已获授权的 JavaScript 来源是空的

列表中也有 Android、iOS 这样的类型,但即使是给手机应用接入登录,也要选 Web 应用。因为登录结果返回的地方不是你的应用,而是 WEEGLOO 的网页地址。名称 用于在 Google 的界面上区分客户端,顾客看不到。

登记的地址可能不会立刻生效

表单下方有 Google 的提示"注意:设置可能需要 5 分钟到几小时才会生效"。刚登记完的时候可能还没有生效,登录会被挡住。遇到这种情况,过一段时间再试。

4

复制客户端 ID 和客户端密钥

点击 创建 后,会弹出 OAuth 客户端已创建 窗口。这里写着的两个值,就是要填入 WEEGLOO 的值。

  1. 点击 客户端 ID 右侧的复制图标,把值复制下来。

  2. 点击 客户端密钥 右侧的复制图标,把值复制下来。

  3. 两个值都保存好之后,点击 确定

    OAuth 客户端已创建窗口。可以看到客户端 ID、客户端密钥,以及无法再次查看的警告

关闭窗口后就无法再查看客户端密钥

这个窗口中有一条警告:"关闭此对话框后,您将无法再查看或下载客户端密钥"。关闭窗口之前,先把两个值复制下来。如果想把值下载成文件,也可以点击 下载 JSON

这两个值分别填入内容工作室的哪个框,如下所示。

Google 界面内容工作室
客户端 IDClient ID
客户端密钥Client Secret

客户端密钥正如其名,是要保密的。不要告诉别人,也不要写在公开的地方。

登记要试登录的账号

刚创建的这个登录,发布状态起初是 测试。Google 说明,在发布状态为 测试 期间,只有测试用户可以访问应用。要确认登录能不能用,先把要试登录的账号登记到 测试用户 中。

  1. 在左侧菜单中点击 目标对象
  2. 点击 测试用户Add users
  3. 在右侧打开的输入框中,输入要试登录的 Google 账号地址。
  4. 点击 保存

目标对象界面的测试用户区域,右侧打开了添加用户面板

Add users 是 Google 不做翻译的文字,在任何语言下都显示为英文。

在应用通过验证之前,可以登记的用户数是 100。这个上限按应用的整个生命周期计算。现在登记了多少人,可以在同一界面的 OAuth 用户数上限 中查看。

要让任何顾客都能登录,点击同一界面的 发布应用。这个按钮要在 品牌塑造 界面完成配置之后才能点击。根据服务的不同,可能还需要经过 Google 的验证流程。

把取得的值填入 WEEGLOO

现在你手里有两个值了。从这里开始,会根据你此前是怎么操作的而分成两条路。

如果你一直在内容工作室中直接配置,请按下面的步骤进行。

  1. 回到服务会员登录的打开社交登录。
  2. 打开 Google
  3. Step 2Client ID 框中填入客户端 ID。
  4. Client Secret 框中填入客户端密钥。
  5. 点击 保存

如果你把接入工作交给了 AI 智能体,并被告知去取这两个值,就把取得的两个值原样粘贴到对话框中,继续之前的工作。剩下的配置由智能体接着处理。

接下来要做的事

  • 服务会员登录:把取得的值填入内容工作室,完成会员登录的其余配置。
  • 会员角色与权限:创建规定已注册会员能看什么、能用什么的 ServiceUserRole
  • Auth API:介绍把登录接入自己网站代码时所需的请求格式等技术规范。