Puesta en marcha y configuración - Google, GitHub y Facebook
Qué hace esta integración
El inicio de sesión social permite entrar en DockRay a través de Google, GitHub o Facebook en lugar de una contraseña - gratis, para cualquier cuenta. El botón de un proveedor aparece en las pantallas de inicio de sesión y registro solo cuando ese proveedor tiene en el panel un conjunto completo de claves OAuth y está activado. Un proveedor desactivado o sin configurar responde 404, no 403 - una dirección que nadie ha anunciado no tiene por qué delatar que funcionaría en cuanto se rellenaran las claves.
Quién configura los proveedores
Las claves OAuth solo las introduce el superadministrador de Dock, en los ajustes de la plataforma - un ajuste global, común a todas las cuentas, igual que las claves de Stripe. Los suscriptores nunca ven esta pantalla ni pueden conectar su propia aplicación OAuth.
Qué preparar en el proveedor
Para cada proveedor que quieras activar, crea una aplicación OAuth en su consola de desarrolladores (Google Cloud Console, ajustes de desarrollador de GitHub, Meta for Developers) y genera un par Client ID / Client Secret. El panel de DockRay calcula y muestra una dirección de retorno lista para copiar por cada proveedor - pégala exactamente en el campo Redirect URI de la consola del proveedor. Un desajuste entre esa dirección y lo que la aplicación realmente atiende es la causa más habitual de que el inicio de sesión de un proveedor concreto no funcione.
Activarlo en el panel
En los ajustes de la plataforma, pega el Client ID y el Client Secret del proveedor y activa el interruptor. El secreto se cifra y nunca vuelve al formulario una vez guardado - un campo vacío en la siguiente edición significa 'mantener el secreto actual', no 'borrarlo'. Un proveedor se vuelve visible en la pantalla de inicio de sesión solo cuando su interruptor está activado y tiene ambas claves - una sin la otra no basta.
Direcciones de inicio de sesión y de retorno
Para cada proveedor, DockRay expone un par de rutas de forma predecible:
/auth/{provider} redirección al proveedor
/auth/{provider}/callback retorno y fin del inicio de sesión
Es precisamente esa dirección callback, calculada para el entorno actual (producción o preproducción), la que el panel muestra lista para pegar en la consola del proveedor - no hace falta componerla a mano ni adivinar el esquema.
La primera prueba
Abre la pantalla de inicio de sesión en una ventana privada y comprueba que el botón del proveedor activado es visible. Inicia sesión con él en una cuenta de prueba - deberías volver al panel con la sesión iniciada, y si la cuenta exige verificación en dos pasos, deberías tener que pasarla igual que con el inicio de sesión por contraseña.