为你的 SaaS 接入 Google 登录和 Google One Tap
基于 better-auth 为 ShipAny 应用加上「使用 Google 登录」和 Google One Tap——创建 OAuth 客户端、设置回调地址,在管理后台一键开启。
最后更新: 2026年10月8日
在 SaaS 中,Google 登录通常是转化率最高的登录方式。ShipAny 基于 better-auth,Google OAuth 和 Google One Tap 都已经接好——你只需要填入凭证。
ShipAny 帮你做了什么
- OAuth 流程:由 better-auth 的统一路由处理,回调地址为
/api/auth/callback/google。 - Google One Tap:可选的一键登录弹窗,老用户不用离开当前页面就能登录。
- 账号与会话:用户、账号关联和会话都存在你自己的数据库里(httpOnly Cookie)。
- 运行时配置:凭证保存在管理后台,更换时无需重新部署。
配置步骤
- 打开 Google Cloud Console 的 APIs & Services → Credentials,创建类型为 Web application 的 OAuth client ID(新项目需要先完成 OAuth 同意屏幕配置)。
- 在 Authorized JavaScript origins 中添加你的域名,例如
https://your-domain.com。 - 添加回调地址
https://your-domain.com/api/auth/callback/google。 - 复制 Client ID 和 Client Secret。
- 在 ShipAny 中打开 管理后台 → 设置 → 登录 → Google Auth,填入两个值并打开 Enable Google auth;需要一键登录弹窗时再打开 Enable Google One Tap。
注意事项
- 所有对外访问的域名都要加上(正式、预发、自定义域名),JavaScript origins 和回调地址都要加,否则 Google 会报
redirect_uri_mismatch。 - 上线前发布同意屏幕——测试模式下只有列入名单的测试用户能登录。
- One Tap 只对未登录、且浏览器中已登录 Google 账号的访客显示。
