授权登录 SDK 为第三方服务提供一条清晰的账号连接路径。用户在 Potato 中确认后,你的服务即可收到完成校验所需的授权信息。
适用场景
当你希望减少注册步骤、让用户快速绑定已有账号,或将 Potato 身份用于社区和服务的登录时,可使用授权登录能力。界面应清晰说明登录用途与将要请求的信息。
基本接入流程
四步完成接入
- 在开发者后台创建应用并配置可信回调地址
- 在网站或应用中展示“使用 Potato 登录”入口
- 引导用户在 Potato 中确认授权请求
- 服务端校验授权结果,创建或绑定本地账号
服务端校验
授权结果必须由服务端完成校验。请对照应用配置验证签名、时间与回调地址,校验通过后再建立登录会话。不要只依赖浏览器页面传来的参数,也不要将应用密钥放在前端代码中。
隐私与用户体验
仅请求完成服务所必需的信息,并在隐私政策中说明数据用途、保存期限和删除方式。用户取消授权时应能正常回到原页面,不应以无法继续使用为由收集额外资料。
上线前检查
在测试环境验证首次授权、再次登录、取消授权和回调失败等情况;生产环境使用 HTTPS,并为错误状态提供可理解的提示与重试入口。
返回开发者中心