社交登录功能可向网站访客展示使用其Facebook或Twitter帐户登录的选项。 因此,请在其AEM成员配置文件中包含允许的Facebook或Twitter数据。
要包含社交登录,需要创建自定义Facebook和Twitter应用程序。
虽然we-retail示例提供了示例Facebook和Twitter应用程序及云服务,但它们在生产网站上不可用。
所需的步骤包括:
在所有AEM 发布实例上启用OAuth身份验证。
未启用OAuth时,尝试登录失败。
创建社交应用程序和云服务。
要支持使用Facebook登录,请执行以下操作:
要支持使用Twitter登录,请执行以下操作:
为社区 站点启用Social登录。
有两个基本概念:
范围 (权限)指定允许应用程序请求的数据。
字段 (参数)指定使用URL参数请求的实际数据。
Social登录和we-retail Facebook示例是在Facebook图形API版本1.0时开发的。
更新了自AEM 6.4 GA和AEM 6.3 SP1起的社交登录,以便与较新的Facebook Graph API 2.5版本配合使用。
对于旧版AEM,如果您在日志中遇到异常。无法从此提取令牌,请升级到该AEM版本的最新CFP。
有关Facebook图形API版本信息,请参阅Facebook API changelog。
需要正确配置的Facebook应用程序才能启用Facebook社交登录。
要创建Facebook应用程序,请按照Facebook在https://developers.facebook.com/apps/中的说明操作。 以下信息未反映对其说明所做的更改。
一般情况下,自Facebook API v2.7起:
https://<server>:<port>.
https://<server>:<port>.
对于开发, http://localhost:4503将有效。
创建应用程序后,找到应用程序ID和应用程序密钥设置。 配置Facebook云服务时需要此信息。
Adobe的Granite OAuth应用程序和提供程序实例(通过创建云服务配置进行实例化)可标识将新用户添加到的Facebook应用程序和成员组。
在AEM创作实例上,使用管理员权限登录。
从全局导航中,选择工具>Cloud Services> Facebook Social登录配置。
选择配置上下文路径。
上下 文路径应与您在创建/编辑社区站点时选择的云配置路径相同。
检查上下文路径是否已启用以在其下创建云服务。
转到工具>常规>配置浏览器。 选择上下文并编辑属性。 如果尚未启用,则启用云配置。
创建/编辑Facebook云服务配置。
可以随时添加或删除组。 但现有用户的成员资格不会受到影响。 自动成员资格仅适用于更新此字段后创建的新用户。 对于禁用匿名用户的网站,选择将用户添加到相应的社区成员组,以便用于该封闭的社区网站。
结果会生成一个Adobe的Granite OAuth应用程序和提供程序实例,除非添加其他范围(权限),否则无需进一步修改。 默认范围是Facebook登录的标准权限。 如果需要其他范围,则需要直接编辑OSGI配置。 如果有修改是直接通过系统/控制台完成的,请避免从触屏UI编辑云服务配置以避免覆盖。
AEM Communities提供程序扩展AdobeGranite OAuth应用程序和提供程序实例。
此提供程序将需要编辑以:
允许用户更新
在范围🔗内添加其他字段
如果需要编辑,请在每个AEM发布实例上:
使用管理员权限登录。
导航到Web控制台。 例如, http://localhost:4503/system/console/configMgr。
找到AEM Communities Facebook OAuth提供程序。
选择要打开以进行编辑的铅笔图标。
OAuth提供程序ID
(必需)默认值为soco -facebook。 请勿编辑。
Cloud Service配置
默认值为/etc/ cloudservices / facebookconnect。 请勿编辑。
OAuth提供程序服务配置
默认值为/apps/social/facebookprovider/config/。 请勿编辑。
启用标记
请勿编辑。
用户路径
存储用户数据的存储库中的位置。 对于社区站点,为确保成员有权查看彼此的配置文件,路径应为默认的/home/users/community。
启用字段
如果选中此项,则在向Facebook发出用户身份验证和信息请求时指定列出的字段。 将取消选择默认值。
字段
启用字段后,在调用Facebook图形API时,将包含以下字段。 必须允许在云服务配置中定义的范围内使用字段。 其他字段可能需要Facebook批准。 请参阅Facebook文档的Facebook登录权限部分。 作为参数添加的默认字段包括:
如果添加或更改了任何字段,请更新相应的默认同步处理程序配置以更正映射。
facebook和Twitter的后续步骤相同:
需要配置的Twitter应用程序才能启用Twitter社交登录。
按照最新说明,在https://apps.twitter.com创建新的Twitter应用程序。
一般而言:
输入名称,以标识您的网站用户的Twitter应用程序。
输入说明.
对于website — 输入https://<server>/。
对于回调URL — 输入https://<server>/。
无需指定端口。
对于开发, https://127.0.0.1/将有效。
创建应用程序后,找到消费者(API)密钥和消费者(API)密钥。 配置Twitter云服务时需要此信息。
在Twitter应用程序管理的权限部分:
访问:选择 Read only
。
其他权限:(可选)选 Request email addresses from users
择。
对社交登录的唯一REST请求是GET帐户/验证凭据。
Adobe的Granite OAuth应用程序和提供程序实例(通过创建云服务配置进行实例化)可标识将新用户添加到的Twitter应用程序和成员组。
在创作实例上,使用管理员权限登录。
从全局导航中,选择工具>Cloud Services> Twitter Social登录配置。
选择上下文路径配置。
上下文路径应与您在创建/编辑社区站点时选择的云配置路径相同。
检查上下文路径是否已启用以在其下创建云服务。
转到工具>常规>配置浏览器。 选择上下文并编辑属性。 如果尚未启用,则启用云配置。
创建/编辑Twitter云服务配置。
标题 (必需)输入用于标识Twitter应用程序的显示标题。建议使用与为Twitter应用程序输入的显示名称相同的名称。
使用者密钥 (必需)输入Twitter 应用程序 的使用者(API)密钥。这会标识从对话框中创建的AdobeGranite OAuth应用程序和Provider实例。
消费者密钥 (必需)输入Twitter 应用程 序的消费者(API)密钥。
创 建用户如果选中此选项,则使用Twitter帐户登录将创建一个AEM用户条目,并将其作为成员添加到选定的用户组。默认选中(强烈建议)。
掩码用户 ID保留取消选中。
添加到用 户组选择添加用户组,以为要将用 户 添加到的社区站点选择一个或多个成员组。
可以随时添加或删除组。 但现有用户的成员资格不会受到影响。 自动成员资格仅适用于更新此字段后创建的新用户。 对于禁用匿名用户的网站,将用户添加到相应的社区成员组,该组专门用于该封闭的社区网站。
选择SAVE和Publish。
结果会生成一个Adobe的Granite OAuth应用程序和Provider实例,该实例不需要进一步修改。 默认范围是Twitter登录的标准权限。
AEM Communities配置扩展了AdobeGranite OAuth应用程序和Provider实例。 此提供程序将需要编辑才能允许用户更新。
如果需要编辑,请在每个AEM发布实例上:
使用管理员权限登录。
导航到Web控制台。
例如, http://localhost:4503/system/console/configMgr。
找到AEM Communities Twitter OAuth提供程序。
选择要打开以进行编辑的铅笔图标。
OAuth提供程序ID (必需)
默认值为soco -twitter。 请勿编辑。
Cloud Service配置
默认值为conf。 请勿编辑。
OAuth提供程序服务配置
默认值为/apps/social/twitterprovider/config/。 请勿编辑。
用户路径
存储用户数据的存储库中的位置。 对于社区站点,为确保成员有权查看彼此的配置文件,路径应为默认的/home/users/community。
启用 参数不编辑
URL参 数不编辑
更新用户
如果选中此项,则每次登录时都会刷新存储库中的用户数据,以反映配置文件更改或请求的其他数据。 将取消选择默认值。
facebook和Twitter的后续步骤相同:
配置云服务后,可以使用社区站点创建或管理期间的用户管理设置子面板为社区站点启用相关的社交登录设置。
选择保存社交登录配置的网站配置上下文。
在常规选项卡上,设置云配置。
在“设置”选项卡上,启用社交登录并保存。
默认情况下,Adobe Granite OAuth Authentication Handler
未启用,并且必须在所有AEM发布实例上启用。
要在发布时启用身份验证处理程序,只需打开OSGi配置并保存它:
Adobe Granite OAuth Authentication Handler
请注意,不要将身份验证处理程序与AdobeGranite OAuth应用程序和提供程序的Facebook或Twitter实例混淆。
创建Facebook或Twitter的云服务后,将创建Adobe Granite OAuth Authentication Handler
的实例。
要找到为Facebook或Twitter应用程序创建的实例,请执行以下操作:
使用管理员权限登录。
导航到Web控制台。
例如, http://localhost:4503/system/console/configMgr。
找到AdobeGranite OAuth应用程序和提供程序。
除以下属性外,请保持配置的其他属性不变:
配置ID
(必需)OAuth配置ID必须唯一。 创建云服务时自动生成。
客户端 ID
(必需)创建云服务时提供的应用程序ID。
客户端密钥
(必需)创建云服务时提供的应用程序密钥。
范围
(可选)可以从提供程序询问允许的其他范围。 默认范围涵盖提供社交身份验证和用户档案数据所需的权限。
提供程序ID
(必需)创建云服务时,会设置AEM Communities的提供程序ID。 请勿编辑。 对于Facebook Connect,值为soco -facebook。 对于Twitter Connect,值为soco -twitter。
组
(建议)一个或多个成员组,创建了用户。 对于AEM Communities,建议列出社区站点的成员组。
回调 URL
(可选)使用OAuth提供程序配置的URL,用于重定向回客户端。 使用相对URL来使用原始请求的主机。 将留空,以改用最初请求的URL。 后缀“/callback/j_security_check”会自动附加到此URL中。
回调的域必须向提供程序(Facebook或Twitter)注册。
对于每个OAuth身份验证处理程序配置,实例中还创建了两个其他配置:
有关更多信息,请参阅使用Apache Oak外部登录模块进行身份验证。
对于社区网站,如果有数十万用户使用Facebook或Twitter登录方式进行注册,则添加以下Oak索引可以提高网站访客使用其社交登录方式时执行查询的遍历性能。
如果日志中出现遍历警告,建议添加此索引。
在创作实例上,使用管理权限登录:
从全局导航:选择工具, CRX/DE Lite。
从ntBaseLucene的副本创建名为ntBaseLucene-oauth的索引:
/oak:index
修改ntBaseLucene-oauth节点的属性:
在节点/oak:index/ntBaseLucene-oauth/indexRules/nt:base/properties下:
删除除cqTags之外的所有子节点。
将cqTags重命名为oauthid-123xxxx
修改oauthid-123xxxx节点的属性
选择全部保存。
* 对于 nameoauthid-123,请将 123 替换为Facebook 应用程序 ID或Twitter 消费者(API) 密钥,该密钥是 AdobeGranite OAuth应用程序和 提供程序配置中 客户端ID的值。
有关其他信息和工具,请参阅Oak查询和索引。