套件概覽
flutter_appauth 是一個 Flutter 插件,它抽象了 Android 和 iOS 的 AppAuth SDK,讓與 OAuth 2.0 和 OpenID Connect 身分提供者進行安全通訊成為可能。它簡化了授權碼搭配 PKCE 的認證流程實作,支援現代安全實務。此套件確保跨平台的一致行為,同時處理權杖管理、會話持續性與重新導向 URI 處理。非常適合需要強大且符合標準的認證功能的應用。
適用情境
- 與 OAuth 2.0 提供者整合
- 實現 OpenID Connect 登錄
- 安全的令牌獲取和存儲
- 處理帶有 PKCE 的授權碼流程
- 支援單點登入(SSO)工作流程
主要特色
- 跨平台 OAuth 2.0 與 OIDC 支援
- 內建的 PKCE 強制執行
- 重定向 URI 處理
- 權杖刷新和存儲
- 平台特定的原生 SDK 集成
適合對象
- 需要安全驗證的應用程式
- 使用 OAuth 2.0 或 OIDC 的開發人員
- 需要原生層級驗證安全性的專案
- 具備身分提供者整合的行動應用程式
使用建議
- 需要正確配置重定向 URI
- 需要平台特定的設定(Android/iOS)
- 僅限 OAuth 2.0 和 OIDC
- 不適用於非互動式流程
- 依賴原生 SDK 才能實現完整功能