Capítulo 2
Instalação do SDK (Frontend)
Para adicionar o One-Tap à sua aplicação, a primeira coisa a fazer é importar a nossa biblioteca JavaScript leve. Pode adicioná-la no <head> do seu HTML ou no final do <body>.
<script src="https://id.acapadev.com/js/acapadev-gsi.js"></script>
Inicialização do Prompt
Após carregar o SDK, deve inicializá-lo com o seu client_id (obtido no painel OAuth2) e com o nome da função global que irá receber as credenciais JWT após o utilizador clicar em Entrar.
window.onload = function () {
acapadev.id.initialize({
client_id: 'SEU_OAUTH_CLIENT_ID_AQUI',
callback: 'handleAcapadevCredential' // Função declarada globalmente
});
// Despoleta o render do popup One-Tap
acapadev.id.prompt();
}
function handleAcapadevCredential(response) {
// Aqui tem o seu Token JWT super seguro!
console.log("Token JWT Recebido:", response.credential);
// O próximo passo é enviar isto para o backend:
enviarParaOBackend(response.credential);
}
Domínios Permitidos (CORS)
O One-Tap só funcionará se o domínio da sua aplicação estiver na lista de Allowed Origins no Portal de Developer. Isto é uma medida de segurança nativa baseada na Header Content-Security-Policy para evitar Clickjacking.