Applogin はあらゆるウェブサイトに Google とメール/パスワード認証を追加します。ログインフォームは applogin.one 上の安全な iframe 内にあり、あなたのページはパスワードを一切見ることなく、アプリ限定のトークンだけを受け取ります。
サインイン、登録、メールコード、パスワードリセット — すべて Applogin が描画します。
すべてのアプリでメールアドレスごとに1つのアカウント。Google とパスワードは同じ ID に紐づきます。
同じサイトに埋め込まれたアプリはセッションを共有します。一度サインインすれば、そのまま。
トークンはアプリごとに署名され(HS256、aud = app_id)、他では使えません。ローカルまたは API で検証できます。
ダッシュボードでアプリを登録し、許可オリジンを設定します。
スクリプトを2つ読み込み、ApploginUI.mount({ appId }) を呼び出します。
{ token, user } を受け取り、バックエンドでトークンを検証します。
<script src="https://applogin.one/applogin.js?v=1"></script>
<script src="https://applogin.one/applogin-ui.js?v=1"></script>
<script>
ApploginUI.mount({
appId: "app_your_id",
onAuth: (user) => renderApp(user),
onLogout: () => showLanding()
});
</script>
AppDock は Email Writer と Audio Recorder を iframe で開きます。片方でサインインすると、もう片方が自動的にセッションを引き継ぎます。