Evgenii Legotckoi
28 жовтня 2018 р. 05:36

Django - Підручник 040. Як додати аутентифікацію через соціальні мережі. Facebook

Прикрутив авторизацію на сайті через Facebook.

Заодно зібрав ще пару підводних камінців.

До Facebook я вже прикрутив авторизацію через соціальну мережу ВКонтакте та Google . І ось тут мені знадобилося створювати сторінку політики конфіденційності, оскільки Facebook вимагає цю сторінку, а також вимагає користувача угоду, але я надав сторінку політики конфіденційності. Думаю, що зі зростанням сайту додам і повноцінну сторінку користувальницької угоди, хоча коли це буде, невідомо. Втім, правила сайту описані досить докладно.

Також натрапив на сувору необхідність наявності https у сайту. Взагалі, якщо врахувати, що я маю https від Let`s Encrypt , то не думав, що виникне якась проблема , але виявилося, що за умовчанням django-social-auth формує зворотну адресу з протоколом HTTP, а для використання HTTPS потрібно вказати це в налаштуваннях.

А тепер побачимо, як це робиться.


Реєстрація заявки

Для використання аутентифікації необхідно зареєструвати програму. Не вдаватимуся до основних подробиць створення програми. Але вкажу основні настройки програми.

Ви отримаєте ідентифікатор програми та секретний ключ програми.

Вкажіть домен програми, а також URL-адресу політики конфіденційності та URL-адресу угоди користувача.

А далі вкажіть URL для перенаправлення реєстрації через OAuth.

settings.py

Додамо необхідні налаштування у файл settings.py .

Налаштуємо ідентифікатор програми та секретний ключ. А також, що хочемо отримувати з профілю користувача. Мені на цьому етапі потрібен тільки email.

  1. SOCIAL_AUTH_FACEBOOK_KEY = 'XXXXXXXXX'
  2. SOCIAL_AUTH_FACEBOOK_SECRET = 'XXXXXXXXX'
  3. SOCIAL_AUTH_FACEBOOK_SCOPE = ['email']

А також вкажемо, що хочемо використовувати саме HTTPS . Інакше Facebook лаятиметься.

  1. SOCIAL_AUTH_REDIRECT_IS_HTTPS = True

Вкажемо Backend для автентифікації.

  1. AUTHENTICATION_BACKENDS = (
  2. ...
  3. 'social_core.backends.facebook.FacebookOAuth2',
  4. ...
  5. )

Ну і вкажемо url для автентифікації

  1. <a href="{% url 'social:begin' 'facebook' %}">Facebook</a>

Вам це подобається? Поділіться в соціальних мережах!

AlexanderBardin
  • 19 березня 2019 р. 18:57

Добрый день. А проверить работоспособность локально как-то можно не указывая реальнй сайт (еще в разработке)

Evgenii Legotckoi
  • 20 березня 2019 р. 15:45

Добрый день.

Поппробуйте домен localhost, а url соответственно http://localhost

Возможно, потребуется указать порт. Например, так http://localhost:8000

АБ
  • 21 березня 2019 р. 15:35
  • (відредаговано)

как быть с такой ошибкой: конечный uri не внесен в белый список в разделе Клиентские настройки OAuth?

Evgenii Legotckoi
  • 21 березня 2019 р. 15:45

FaceBook по умолчанию направляет на https, у вас видимо http протокол. Исправьте протокол в настройках.

АБ
  • 21 березня 2019 р. 16:06

данная строчка у меня есть: SOCIAL_AUTH_REDIRECT_IS_HTTPS = True

АБ
  • 21 березня 2019 р. 16:07

адрес сайта uri перенасправления пишу так: https://мойсайт.site/

АБ
  • 21 березня 2019 р. 16:17

где брать действительный uri перенаправления?

Evgenii Legotckoi
  • 21 березня 2019 р. 16:46

Вы у себя urls прописывали?

  1. urlpatterns = [
  2. ...
  3. path('', include('social_django.urls')),
  4. ]

В статье по настройке авторизации для ВКонтакте есть базовый мануал .

АБ
  • 21 березня 2019 р. 17:02
  • (відредаговано)

Да, конечно VK работает, настраивал по вашему мануалу, а тут прям какойто ступор: https://amadowshop.site/auth/register/

Evgenii Legotckoi
  • 21 березня 2019 р. 17:04
  • (відредаговано)

Вы прописывали url в действительные uri перенаправления так?

  1. https://amadowshop.site/complete/facebook/

АБ
  • 21 березня 2019 р. 17:15

прописал, та же ошибка ...(((

Evgenii Legotckoi
  • 21 березня 2019 р. 17:25

ох тыж, как глубоко запихали авторизацию.

У вас по ходу такой url формируется

  1. https://amadowshop.site/auth/verify/vk/oauth2/complete/facebook/

АБ
  • 21 березня 2019 р. 17:35

да, спасибо, этот урл зарабтал, методом перебеора в итоге поймал )))
https://amadowshop.site/auth/verify/vk/oauth2/complete/facebook/

Evgenii Legotckoi
  • 21 березня 2019 р. 17:38

ну я просто глянул у вас страницу авторизации и обнаружил, что вы очень глубоко запихали include('social_django.urls')

А вообще, вот эта часть выглядит некрасиво в вашем url auth/verify/vk/oauth2/ . Наличие упоминания vk там вообще ни к чему

АБ
  • 21 березня 2019 р. 18:26

url подкорректировал, но теперь ошибка и адрес сменился на https://amadowshop.site/auth/verify/login/facebook/

Evgenii Legotckoi
  • 21 березня 2019 р. 18:47

не вижу здесь проблемы, поменяйте url для callback в приложения oauth в социальных сетях

  1. https://amadowshop.site/auth/verify/complete/facebook/

АБ
  • 21 березня 2019 р. 21:00

а это где? сейчас ошибка в debag такая:
Page not found (404)
Request Method: GET
Request URL: http://amadowshop.site/accounts/profile/

Evgenii Legotckoi
  • 21 березня 2019 р. 21:49

серьезно? Эта ошибка 404 уже даже не относится к данному вопросу.

В каких-то urls в вашем проекте.

Вопросы, которые не относятся непосредственно к статье, задавайте, пожалуйста на форуме . Оффтопы не нужно делать.

Коментарі

Only authorized users can post comments.
Please, Log in or Sign up
  • Останні коментарі
  • Evgenii Legotckoi
    16 квітня 2025 р. 17:08
    Благодарю за отзыв. И вам желаю всяческих успехов!
  • IscanderChe
    12 квітня 2025 р. 17:12
    Добрый день. Спасибо Вам за этот проект и отдельно за ответы на форуме, которые мне очень помогли в некоммерческих пет-проектах. Профессиональным программистом я так и не стал, но узнал мно…
  • AK
    01 квітня 2025 р. 11:41
    Добрый день. В данный момент работаю над проектом, где необходимо выводить звук из программы в определенное аудиоустройство (колонки, наушники, виртуальный кабель и т.д). Пишу на Qt5.12.12 поско…
  • Evgenii Legotckoi
    09 березня 2025 р. 21:02
    К сожалению, я этого подсказать не могу, поскольку у меня нет необходимости в обходе блокировок и т.д. Поэтому я и не задавался решением этой проблемы. Ну выглядит так, что вам действитель…
  • VP
    09 березня 2025 р. 16:14
    Здравствуйте! Я устанавливал Qt6 из исходников а также Qt Creator по отдельности. Все компоненты, связанные с разработкой для Android, установлены. Кроме одного... Когда пытаюсь скомпилиров…