Mô-đun External Auth: Tích hợp xác thực bên thứ ba
Đơn giản hóa quy trình đăng ký thành viên và gia tăng tỷ lệ chuyển đổi. Mô-đun External Auth tích hợp trực tiếp các dịch vụ OAuth 2.0 phổ biến bao gồm Google, Facebook và GitHub vào trang web PolyCMS của bạn, hỗ trợ đăng nhập mạng xã hội nhanh chóng và bảo mật.
Tính năng cốt lõi
Định cấu hình các thiết lập của mô-đun trong menu cài đặt của bảng quản trị admin:
1. Hỗ trợ nhiều nhà cung cấp OAuth 2.0
Cho phép người dùng đăng ký và đăng nhập ngay lập tức thông qua Google, Facebook hoặc GitHub. Mô-đun tự động quản lý luồng kiểm tra mã thông báo bảo mật (state token) để ngăn chặn các cuộc tấn công CSRF.
2. Tự động tạo tài khoản và gán vai trò
Khi người dùng đăng nhập qua tài khoản mạng xã hội lần đầu tiên, hệ thống sẽ kiểm tra xem email đó đã tồn tại hay chưa. Nếu chưa, mô-đun sẽ tự động tạo một hồ sơ người dùng mới với mật khẩu ngẫu nhiên bảo mật và gán vai trò mặc định 'customer' (khách hàng).
3. Cơ chế tự sửa lỗi lấy email từ GitHub
Giải quyết trường hợp email bị ẩn (private email) trên GitHub. Nếu hồ sơ GitHub của người dùng không công khai email, mô-đun sẽ thực hiện một truy vấn API phụ để lấy địa chỉ email chính đã xác minh, đảm bảo quy trình đăng ký không bị gián đoạn.
4. Bảng quản lý cấu hình tập trung
Quản lý tất cả thông tin ứng dụng API từ một giao diện duy nhất trong mục Cài đặt -> External Auth. Bạn có thể bật hoặc tắt từng nhà cung cấp và lưu trữ an toàn Client ID cùng Client Secret.