소셜 로그인 시작
공급자(`kakao`·`naver`·`google`) 로그인 주소를 돌려준다. 구매자를 그 주소로 보내면 로그인을 마친 뒤 `redirectUri`로 `?code=&state=`(실패는 `?error=&state=`)가 붙어 돌아온다. `redirectUri`는 스토어프런트 도메인 목록 안이어야 하고, `codeChallenge`는 PKCE S256 값이다. `@sayren/storefront-sdk/auth`의 `idp()`가 PKCE와 state를 만든다.
공급자(kakao·naver·google) 로그인 주소를 돌려준다. 구매자를 그 주소로 보내면 로그인을 마친 뒤 redirectUri로 ?code=&state=(실패는 ?error=&state=)가 붙어 돌아온다. redirectUri는 스토어프런트 도메인 목록 안이어야 하고, codeChallenge는 PKCE S256 값이다. @sayren/storefront-sdk/auth의 idp()가 PKCE와 state를 만든다.
회원 accessToken
In: header
Path Parameters
Request Body
application/json
TypeScript Definitions
Use the request body type in TypeScript.
uri^[A-Za-z0-9_-]{43}$16 <= length <= 128Response Body
application/json
curl -X POST "https://example.com/storefront/v1/auth/idp/string/authorize" \ -H "Content-Type: application/json" \ -d '{ "redirectUri": "http://example.com", "codeChallenge": "string", "state": "stringstringstri" }'{ "meta": { "status": 0, "code": "OK", "message": "string", "isSuccess": true }, "data": { "url": "http://example.com" }, "error": null}구매자 탈퇴 POST
로그인한 구매자가 본인 확인을 하고 계정을 지운다. 되돌릴 수 없다. 비밀번호로 가입한 구매자는 `password`가 필요하고, 소셜 로그인으로만 가입한 구매자는 로그인한 지 10분 안의 토큰이어야 한다(아니면 403 `REAUTH_REQUIRED`). 계정·배송지·위시리스트·장바구니·적립금이 지워지고 발급된 토큰은 모두 무효가 된다. 주문·클레임·리뷰·문의 기록은 스토어가 보관하며, 같은 이메일로 다시 가입해도 옛 주문은 보이지 않는다. 결제 대기부터 배송 중인 주문, 처리 중인 클레임, 진행 중인 결제가 있으면 탈퇴할 수 없다(`error.details`에 항목 수).
소셜 로그인 마무리 POST
돌아온 1회용 `code`와 PKCE `codeVerifier`를 구매자 토큰으로 바꾼다. code는 1분 안에 한 번만 쓸 수 있다. 처음 로그인한 공급자 계정이면 구매자가 새로 가입된다. 같은 이메일의 기존 구매자와 자동으로 합치지 않는다. `cartToken`을 주면 비회원 장바구니를 합친다.