Back to Main Site

External Auth 模块:第三方 OAuth 认证集成

Last updated on Jul 21, 2026 11:28 AM

简化用户注册流程并提升注册转化率。External Auth 模块将流行的第三方 OAuth 2.0 服务(特别是 Google、Facebook 和 GitHub)直接集成到您的 PolyCMS 网站中,以实现快速、安全的社交登录。


核心功能

在后台管理面板的“设置”菜单下配置该模块:

1. 支持 multi-provider OAuth 2.0 登录

允许用户通过 Google、Facebook 或 GitHub 账号即时注册并登录系统。模块会自动管理整个 OAuth 状态令牌(state token)工作流,以防止 CSRF 安全攻击。

2. 自动创建账号与角色分配

当用户首次通过社交账号登录时,模块会检查该邮箱对应的账号是否已存在。如果不存在,则会自动创建新用户,为其生成安全的随机密码,并分配默认的客户(customer)角色。

3. GitHub 邮箱自愈解析机制

专门应对 GitHub 的隐藏(私有)邮箱情况。如果用户的 GitHub 资料中隐藏了邮箱字段,模块会执行辅助 API 调用来获取其已验证的主邮箱地址,确保注册流程不会中断。

4. 集中式后台管理面板

在 设置 -> External Auth 统一管理所有 API 凭据。您可以灵活开启或关闭各个登录通道,并安全地配置客户端 ID(Client ID)和客户端密钥(Client Secret)。