Editar

Partilhar via


Habilitar autenticação e autorização em Aplicativos de Contêiner do Azure com o Google

Este artigo mostra como configurar os Aplicativos de Contêiner do Azure para usar o Google como um provedor de autenticação.

Para concluir o procedimento a seguir, você deve ter uma Conta do Google com um endereço de e-mail verificado. Para criar uma nova conta do Google, aceda a accounts.google.com.

Pré-requisitos

Nenhuma

Registe a sua aplicação com o Google

Siga estes passos:

  1. Siga a documentação do Google em Login do Google para aplicativos do lado do servidor para criar um ID do cliente e um segredo do cliente. Não há necessidade de fazer alterações no código. Basta usar as seguintes informações:

    • Para Origens JavaScript autorizadas, use https://<hostname>.azurecontainerapps.io com o nome do seu aplicativo em <nome do host.>
    • Para URI de redirecionamento autorizado, use https://<hostname>.azurecontainerapps.io/.auth/login/google/callback.
  2. Copie o ID do aplicativo e os valores secretos do aplicativo.

    Importante

    O segredo do aplicativo é uma credencial de segurança importante. Não compartilhe esse segredo com ninguém nem o distribua dentro de um aplicativo cliente.

Adicionar informações do Google ao seu aplicativo

Siga estes passos:

  1. Entre no portal do Azure e navegue até seu aplicativo.

  2. Selecione Autenticação no menu à esquerda. Selecione Adicionar provedor de identidade.

  3. Selecione Google na lista suspensa do provedor de identidade. Cole os valores ID do Aplicativo e Segredo do Aplicativo obtidos anteriormente.

    O segredo será armazenado como um segredo em seu aplicativo de contêiner.

  4. Se você estiver configurando o primeiro provedor de identidade para este aplicativo, também será solicitada uma seção de configurações de autenticação de Aplicativos de Contêiner. Caso contrário, você pode passar para a próxima etapa.

    Essas opções determinam como seu aplicativo responde a solicitações não autenticadas. As seleções padrão redirecionam todas as solicitações para entrar com esse novo provedor. Você pode alterar esse comportamento agora ou ajustar essas configurações posteriormente na tela principal Autenticação escolhendo Editar ao lado de Configurações de autenticação. Para saber mais sobre essas opções, consulte Fluxo de autenticação.

  5. Selecione Adicionar.

    Nota

    Para adicionar escopo: você pode definir quais permissões seu aplicativo tem no portal de registro do provedor. O aplicativo pode solicitar escopos no momento do login que aproveitam essas permissões.

    Agora você está pronto para usar o Google para autenticação em seu aplicativo. O provedor será listado na tela Autenticação . A partir daí, você pode editar ou excluir essa configuração do provedor.

Trabalhando com usuários autenticados

Use os guias a seguir para obter detalhes sobre como trabalhar com usuários autenticados.