在網站使用 google OAuth 登入的方法

說明一下如何在網站上使用 google OAuth 登入。

Step 1 取得 Client ID

要在網站使用 google 的 API 登入要先取得 Client ID,以下是取得方法:

1. 到 Google Cloud 建立一個專案,或是使用既有專案也可以。

2. 選擇 API 和服務 -> 憑證 -> 建立憑證 -> OAuth 用戶端 ID

 

3. 填入必要資訊

首次設定會需要再設定名稱,使用者那些的,就依序設定就好了。

 

4. 設定要存取的網域

這邊要設定你要利用 google 登入功能的網域,不然會無法使用。

設定成功後可以記住用戶端 ID,之後會用到

 

Step 2 在網站登入

1. 讀入 API script

<script src="https://accounts.google.com/gsi/client" async defer></script>

2. 加入 google 登入按鈕,可以使用 HTML 或 javacript,並可以做一定程度的客製化,以下是 HTML 的用法。

<div id="g_id_onload"
         data-client_id="YOUR_GOOGLE_CLIENT_ID"
         data-login_uri="https://your.domain/your_login_endpoint"
         data-auto_prompt="false">
</div>
<div class="g_id_signin"
         data-type="standard"
         data-size="large"
         data-theme="outline"
         data-text="sign_in_with"
         data-shape="rectangular"
         data-logo_alignment="left">
</div>

這邊要把 YOUR_GOOGLE_CLIENT_ID 換成先前申請好的用戶端 ID。

3. 設定登入後的事件。

在這邊會把呼叫 API 後的事件丟到 handleCallback,所以我們可以先看一下會抓到什麼

function handleCallback(response) {
    console.log(response);
}

回傳的內容大致如下:

{
    "clientId": "...",
    "credential": "...",
    "select_by": "btn"
}

我們要的資訊會在 credential 內,這個是 base64 的 JWT Token,需要透過解碼才能拿到使用者資料,這邊使用 stackoverflow 上的 code 來處理。

function parseJwt (token) {
   var base64Url = token.split('.')[1];
   var base64 = base64Url.replace(/-/g, '+').replace(/_/g, '/');
  var jsonPayload = decodeURIComponent(atob(base64).split('').map(function(c) {
    return '%' + ('00' + c.charCodeAt(0).toString(16)).slice(-2);
  }).join(''));

  return JSON.parse(jsonPayload);
};
function handleCallback(response) {
    const data = parseJwt(response.credential);
    console.log(data);
}

處理後的資料就很好閱讀了,就可以在裡面抓到你要的內容:

{
  "iss": "https://accounts.google.com", // The JWT's issuer
  "nbf":  ,
  "aud": "", // Your server's client ID
  "sub": "", // The unique ID of the user's Google Account
  "hd": "gmail.com", // If present, the host domain of the user's GSuite email address
  "email": "", // The user's email address
  "email_verified": true, // true, if Google has verified the email address
  "azp": "",
  "name": "",
                            // If present, a URL to user's profile picture
  "picture": "https://lh3.googleusercontent.com/a-/e2718281828459045235360uler",
  "given_name": "",
  "family_name": "",
  "iat": xxx, // Unix timestamp of the assertion's creation time
  "exp": xxx, // Unix timestamp of the assertion's expiration time
  "jti": "xxx"
}

最後記得要正式使用一定要把應用程式發布,發布前要通過驗證,再照著 google 的提示設定就好。

參考:
[JS] Google 第三方登入 API - GSI

 

 

課程推薦

HTML與SEO實戰應用—並以ChatGPT助力提升網站品質與流量

HTML與SEO實戰應用—並以ChatGPT助力提升網站品質與流量

本課程專為希望深入了解 HTML 並有效結合 SEO 策略的學員設計。我們將重點放在 HTML 的深度學習與應用上,同時穿插介紹如何透過搜索引擎優化提升網站能見度。透過即時互動式的直播教學,加上 ChatGPT 的輔助,您將學習到如何建立一個結構優良、美觀且符合 SEO 標準的網站。這不僅會提升網站的用戶體驗,還會大幅提高網站的搜索引擎排名,進而增加訪客流量和潛在客戶。
用AI強化職場競爭力 ChatGPT、Midjourney從入門到精通

用AI強化職場競爭力 ChatGPT、Midjourney從入門到精通

在快速變遷的職場中,提升競爭力成為關鍵。透過引領潮流的AI技術,ChatGPT和Midjourney將助您勇攀高峰。無論您是AI新手還是專家,這個課程將引導您從入門到精通,解密AI的奧秘,並學習如何運用於職場。
GitHub Copilot AI 程式碼編輯工具應用實務班

GitHub Copilot AI 程式碼編輯工具應用實務班

讓學員瞭解有效地使用該工具來加速開發流程、提高程式碼品質和生產力。課程重點放在以 JavaScript 程式語言為例,介紹 Copilot 的基本原理、使用方法和最佳實踐。

輸入折扣碼 TC1456JA 還可以額外獲得 NT$500 優惠喔。

ChatGPT X Clipchamp AI 生成影片、配音與字幕應用實戰班

ChatGPT X Clipchamp AI 生成影片、配音與字幕應用實戰班

掌握Clipchamp AI的操作技巧,靈活運用Clipchamp AI進行影片編輯和創作,實現創意表達和傳播目的。

輸入折扣碼 TC1451JAN 還可以額外獲得 NT$500 優惠喔。

如何串接多種數位工具資訊?Looker Studio 資料視覺化實戰班|GoogleAds x FB廣告 x GA流量數據

如何串接多種數位工具資訊?Looker Studio 資料視覺化實戰班|GoogleAds x FB廣告 x GA流量數據

Looker Studio除了可協助使用者監控網站流量、廣告成效、選擇匯入資源的管道之外,還可以將數據資料多平台整合、數據報表即時更新、數據範本可重複套用的效益,透過自動化系統,將數據全部匯入同一個報表平台,是企業不可或缺的重要工具。

輸入折扣碼 TC1270JIA 還可以額外獲得 NT$500 優惠喔。

和我們交流

加入我們的社群,裡面會有一些技術的內容、有趣的技術梗,以及職缺的分享,歡迎和我們一起討論。