Für Entwickler

Apps, Login und API

Erstelle App-Zugangsdaten für Integrationen mit dem authentifizierten auth_request-Endpunkt.

Apps

Anwendungen verwalten

Einbindung

auth_request sicher verwenden

Lege die Werte als Umgebungsvariablen ab. Committe Client-Secret niemals in deinen Quellcode oder in ein Frontend.

GURKISTAN_API_URL=https://gurkistanwiki.gurken.site/api/api.php
GURKISTAN_APP_ID=gk_deine_client_id
GURKISTAN_APP_SECRET=dein_client_secret

Serverseitiges JavaScript-Beispiel:

const response = await fetch(`${process.env.GURKISTAN_API_URL}?c=auth_request`, {
    headers: {
        Authorization: `Bearer ${firebaseIdToken}`,
        'X-Gurkistan-App-Id': process.env.GURKISTAN_APP_ID,
        'X-Gurkistan-App-Secret': process.env.GURKISTAN_APP_SECRET
    }
});
const gurkistanUser = await response.json();

Der Firebase-ID-Token authentifiziert den Nutzer. Die App-ID und das Secret identifizieren deine Anwendung.

Login-Button-Integration

Gurkistan-Wiki-Login für deine Website

Erstelle einen professionellen Login-Button für deine Website. Nach der Anmeldung ruft das Snippet die Gurkistan-Wiki-API mit der ausgewählten Anwendung und dem aktiven Client-Secret auf.

Wichtig: Weil der Button direkt im Browser arbeitet, ist das Client-Secret im Snippet sichtbar. Verwende dieses Snippet nur auf vertrauenswürdigen Websites. Für öffentliche Anwendungen empfiehlt sich ein eigener Server-Proxy.

Zurück zu Einstellungen