ブランドサイトや会員センターのアカウントで参加者にログインしてもらう場合は、高度な機能「ブランド会員アカウント連携ログイン」でOAuthを設定できます。
設定前に用意するもの
- OAuthプロバイダーで発行したクライアントIDとクライアントシークレット
- 認可後に戻るリダイレクトURL
- 会員ID、メールアドレスなど、取得する情報の仕様
- ログイン失敗時の案内と問い合わせ先
OAuthを設定する
- プロジェクトのログイン設定を開きます。
- ブランド会員アカウント連携ログインを有効にします。
- OAuthプロバイダーの情報とリダイレクトURLを設定します。
- テスト用アカウントで認可、プロジェクトへの復帰、ログアウト後の再ログインを確認します。
安全に運用するために
クライアントシークレットを公開ページやフロントエンドに置かないでください。必要最小限の会員情報だけを取得し、利用目的とプライバシーの案内を用意します。公開前には、ログインなしでは進めない箇所、認可のキャンセル、期限切れの状態も確認してください。