Apps, Login und API
Erstelle App-Zugangsdaten für Integrationen mit dem authentifizierten auth_request-Endpunkt.
Anwendungen verwalten
auth_request sicher verwenden
Lege die Werte als Umgebungsvariablen ab. Committe Client-Secret niemals in deinen Quellcode oder in ein Frontend.
GURKISTAN_API_URL=https://gurkistanwiki.gurken.site/api/api.php
GURKISTAN_APP_ID=gk_deine_client_id
GURKISTAN_APP_SECRET=dein_client_secret
Serverseitiges JavaScript-Beispiel:
const response = await fetch(`${process.env.GURKISTAN_API_URL}?c=auth_request`, {
headers: {
Authorization: `Bearer ${firebaseIdToken}`,
'X-Gurkistan-App-Id': process.env.GURKISTAN_APP_ID,
'X-Gurkistan-App-Secret': process.env.GURKISTAN_APP_SECRET
}
});
const gurkistanUser = await response.json();
Der Firebase-ID-Token authentifiziert den Nutzer. Die App-ID und das Secret identifizieren deine Anwendung.
Gurkistan-Wiki-Login für deine Website
Erstelle einen professionellen Login-Button für deine Website. Nach der Anmeldung ruft das Snippet die Gurkistan-Wiki-API mit der ausgewählten Anwendung und dem aktiven Client-Secret auf.
Wichtig: Weil der Button direkt im Browser arbeitet, ist das Client-Secret im Snippet sichtbar. Verwende dieses Snippet nur auf vertrauenswürdigen Websites. Für öffentliche Anwendungen empfiehlt sich ein eigener Server-Proxy.