Applogin добавляет вход через Google и email/пароль на любой сайт. Форма входа живёт в защищённом iframe на applogin.one — ваша страница не видит пароль и получает только app-scoped токен.
Вход, регистрация, коды на почту и сброс пароля — рисует Applogin, а не вы.
Один аккаунт на email во всех ваших приложениях. Google и пароль — одна личность.
Приложения внутри одного сайта делят сессию — войдите один раз.
Токены подписываются на приложение (HS256, aud = app_id) и бесполезны где-либо ещё. Проверка локально или через API.
Зарегистрируйте приложение в дашборде и укажите allowed origins.
Подключите два скрипта и вызовите ApploginUI.mount({ appId }).
Получите { token, user } и проверьте токен на своём бэкенде.
<script src="https://applogin.one/applogin.js?v=1"></script>
<script src="https://applogin.one/applogin-ui.js?v=1"></script>
<script>
ApploginUI.mount({
appId: "app_your_id",
onAuth: (user) => renderApp(user),
onLogout: () => showLanding()
});
</script>
AppDock открывает Email Writer и Audio Recorder в iframe. Войдите в одном — второй подхватит сессию автоматически.