跳到主要内容

用户授权页面 (Consent screen)

想象一下,你正在使用你的 Google 账户注册 Logto。当你点击“使用 Google 登录”按钮时,你会被重定向到 Google 的登录页面。在你输入 Google 凭据后,系统会提示你授权 Logto 访问你的 Google 账户信息。这就是用户授权页面 (Consent screen)。

这个页面我们称之为用户授权页面 (Consent screen)授权页 (Consent page)。它是一个标准的 OIDC / OAuth 2.0 流程,允许用户授权 第三方应用程序 代表他们访问他们的数据。其主要目的是告知用户其个人数据的收集、处理和使用情况,并征求用户对这些活动的明确同意或授权。

在授权页面 (Consent screen) 上,通常会向用户展示有关将要收集的数据类型、数据用途以及是否会与第三方共享的信息。这些信息对于透明度至关重要,使用户能够就其隐私和数据安全做出明智的决定。

在欧盟的通用数据保护条例 (GDPR) 或美国的加州消费者隐私法案 (CCPA) 等隐私法规背景下,授权页面 (Consent screen) 尤为重要,这些法规要求组织在处理用户个人信息之前获得用户明确且积极的同意。

如前所述,当用户使用第三方身份提供商 (IdP)(如 Google、Facebook 或 Apple)登录 Logto 时,会出现授权页面 (Consent screen)。在这种设置下,Logto 作为服务提供商 (SP),请求从 IdP 访问用户信息。通常当 SPIdP 属于不同组织时,需要用户授权以便数据共享,因此会展示授权页面 (Consent screen)。

Consent screen Logto as SP

同样,在 Logto 中,当 Logto 作为 IdP 时,用户在登录集成了 Logto 的 OIDC / OAuth 第三方应用程序 时,也会看到授权页面 (Consent screen)。该页面会告知用户应用程序请求的数据,并征求用户的许可。用户可以查看所请求的权限,并决定是否授权 (Authorization) 应用程序。

Consent screen Logto as IdP

未注册(动态)客户端

如果启用了 动态应用,客户端可以在无需预注册的情况下连接到你的租户。对于这些客户端,授权页面 (Consent screen) 会显示额外的提示,以及客户端 ID URL 的主机名。客户端名称和 logo 来自客户端自己的元数据文档,因此他们可以模仿任何品牌,但主机名无法伪造。

Logto 的授权流程允许你授权第三方应用程序的登录。你可以为每个 OIDC 第三方应用程序自定义品牌和权限请求。

了解更多关于在 Logto 中设置 第三方应用程序 和配置 授权页面 (Consent screen) 的信息。

将你的服务变成带有授权页面 (Consent screen) 的安全 OIDC IdP。

用户授权页面 (Consent screen) 介绍。 OIDC Prompt 101:开发者简单指南