メインコンテンツまでスキップ

Publisher integration with SSO providers

SSO ログインを提供するために 1 つ以上の SSO プロバイダーとインテグレーションしている場合、SSO プロバイダーからログインユーザーのメールアドレスを取得して UID2 Token を生成できるかもしれません。

このガイドでは、いくつかの一般的な SSO プロバイダーとのパブリッシャーインテグレーションについて、技術情報を提供します。

important

UID2 の作成に使用するメールアドレスが、UID2 契約、会社のプライバシーポリシー、および会社が適用されるその他のプラットフォームまたはサードパーティの条件に一貫していることを確認する責任があります。

High-level steps​

シングルサインオンソリューションとインテグレーションする一般的な手順は次のとおりです:

  1. SSO プロバイダーからユーザーのアイデンティティトークンを取得します。

  2. アイデンティティトークンからユーザーのメールアドレスを抽出します。

  3. ユーザーのメールアドレスを選択した UID2 パブリッシャーインテグレーション に渡します。

注記

メールアドレスに 正規化とエンコード を適用する必要があるか、またはインテグレーションで自動的に適用されるかを確認するには、UID2 パブリッシャーインテグレーションのドキュメントを参照してください。

Sign in with Google​

Sign in with Google を実装するための次のオプションが利用可能です:

Sign in with Google for Android​

Create the Sign in with Google flow の手順に従います。トークンが検証された後、アイデンティティトークンのペイロードの getEmail() メソッド を使用してメールアドレスを取得できます。

Sign in with Google for iOS and macOS​

iOS または macOS で Sign in with Google からメールアドレスを取得するには、GIDGoogleUser オブジェクトから取得します。詳細は、プロファイル情報の取得を参照してください。

Sign in with Google for web​

verify the Google ID token on your server side の手順に従い、ID トークンの email フィールドからユーザーのメールアドレスを取得します。

Facebook login​

UID2 と Facebook Login を組み合わせる方法は、OpenID Connect (OIDC) トークンを使用するか、使用しないかの 2 つの方法があります。

Facebook login using an OIDC token on iOS​

iOS で Facebook Login から OIDC token を使用してメールアドレスを取得するには:

  1. Facebook Login を実装し (詳細は、Use Facebook Login in Your iOS App を参照)、email パーミッションをリクエストします。

  2. OIDC token からユーザーのメールアドレスを抽出します。たとえば、Profile ヘルパークラスを使用して抽出します。詳細は、OIDC Tokens in Facebook Login for iOS を参照してください。

Facebook login without an OIDC token​

OIDC token を使用せずに Facebook Login からメールアドレスを取得するには:

  1. email パーミッションを指定して、user access token をリクエストします。

  2. ユーザーが email パーミッションを許可した場合、ユーザーアクセストークンを使用して、email をフィールドとして指定して、/me endpoint に対して Graph API コールを行います。

Sample applications​

以下のアプリケーションは、Facebook Login とのインテグレーション方法を示しています:

Sign in with Apple​

Apple ID でサインインする方法は、アプリとウェブサイトで異なります。

Sign in with Apple in an app​

email スコープをリクエストして認証をリクエストします。詳細は、Request Authorization with Apple ID を参照してください。

承認に成功した場合、ASAuthorizationAppleIDCredential オブジェクトの email プロパティからユーザーのメールアドレスを取得します。

Sign in with Apple JS on a webpage​

Configure your webpage for Sign in with Apple ページの Handle the Authorization Response を参照してください。

Sign in with OpenPass​

OpenPass インテグレーションからメールアドレスを取得するには:

  1. OpenPass API または OpenPass SDKs のいずれかを使用して、アイデンティティトークンを取得します。

  2. アイデンティティトークンの email クレームからユーザーのメールアドレスを抽出します。詳細は、OpenPass Authentication Tokens を参照してください。