社交登录:各平台 OAuth 密钥申请

第三方服务接入 更新时间: 2026-09-14 浏览: 3

「系统设置 → 社交登录」可为登录/注册页开启第三方账户快捷登录。每个平台需要两样东西:Client ID(App ID)Client Secret(App Secret),均在该平台的开放平台/开发者后台创建应用后获得。设置页每个平台卡片已直接给出官方申请入口与回调地址(一键复制,填到平台应用配置里)。

通用流程

  1. 在平台开放后台创建应用,填写应用名称、域名/网站地址。
  2. 把 Monit 后台显示的回调地址(形如 https://你的域名/auth/social/callback/平台名)填入平台的「授权回调地址 / Redirect URI」。
  3. 创建完成后复制 Client ID 与 Client Secret,回填 Monit 后台并勾选「启用」。

海外平台

Google

console.cloud.google.com/apis/credentials → 配置 OAuth 同意屏幕 → 创建凭据 → OAuth 客户端 ID(类型选 Web 应用)→ 填入回调地址。审核发布状态选「外部/测试」即可先用测试账号验证。

GitHub

github.com/settings/developers → New OAuth App → Homepage URL 填站点首页、回调填回调地址 → 注册后生成 Client ID,点 Generate a new client secret。

Facebook

developers.facebook.com/apps → 创建应用(类型 Business/消费者)→ 添加「Facebook 登录」产品 → Settings → Basic 查看 App ID / App Secret → Facebook Login 设置里加回调地址。公开使用需通过应用审核。

Discord

discord.com/developers/applications → New Application → OAuth2 → Add Redirect 填回调地址 → 复制 Client ID / Client Secret。

LinkedIn

linkedin.com/developers/apps → Create app → 关联公司页面后添加「Sign In with LinkedIn using OpenID Connect」产品 → Auth 页查看 Client ID / Secret 并填回调。

Microsoft

portal.azure.com → Azure AD → 应用注册 → 新注册 → 重定向 URI 填回调地址 → 证书和密码 → 新客户端密码即为 Secret,应用程序(客户端)ID 为 Client ID。

Apple

developer.apple.com → Certificates, Identifiers & Profiles → Identifiers 创建 Service ID → 配置回调地址 → 创建 Key(Sign in with Apple)下载密钥。需付费开发者账户。

X(Twitter)

developer.twitter.com → Projects & Apps → User authentication settings → 开启 OAuth 2.0 填回调地址 → Keys and tokens 查看 Client ID / Client Secret。

国内平台

QQ 互联

connect.qq.com → 应用管理 → 创建应用(需备案域名)→ 回调地址填写 → 获得 APP ID / APP Key。

微信(开放平台)

open.weixin.qq.com → 管理中心 → 网站应用(需企业资质与开发者认证)→ 授权回调域填顶级域名 → AppID / AppSecret。

微博

open.weibo.com → 我的应用 → 创建应用 → 高级信息里填 OAuth2.0 授权回调页 → App Key / App Secret。

Gitee

gitee.com/oauth/applications → 创建应用 → 回调地址填写 → 获得 Client ID / Client Secret(个人开发者免费,审核快)。

飞书

open.feishu.cn/app → 创建企业自建应用 → 安全设置添加重定向 URL → 凭证与基础信息查看 App ID / App Secret,并申请「获取登录用户信息」权限。

提示:国内平台普遍要求已备案域名与企业资质(微信最严格);海外平台多数即开即用。回调地址必须与后台展示的完全一致(含 https 与平台路径),不一致会报 redirect_uri 错误。