Como usar autenticação OAuth no seu site Print

  • 0

Como usar autenticação OAuth no seu site (Guia para iniciantes, com carinho!)

Olá, amigo(a) desenvolvedor(a) ou criador(a) de sites! Seja muito bem-vindo(a) ao seu primeiro passo rumo a uma experiência de login mais segura, prática e moderna. Aqui na GeHost, acreditamos que tecnologia deve ser acessível, intuitiva e, acima de tudo, amigável.

No mundo atual, muitos usuários já estão acostumados a fazer login em sites usando suas contas do Google, Facebook, Apple ou GitHub. Isso se chama autenticação OAuth — e é exatamente o que vamos aprender hoje, passo a passo, com calma, como se fosse um café com um amigo que sabe de tudo.

Dica Sensei: OAuth não é sobre armazenar senhas. É sobre confiar em um terceiro (como o Google) para confirmar quem você é — de forma segura e sem precisar lembrar de mais uma senha.

Passo 1: Entenda o que é OAuth

Imagine que você quer entrar em um site novo. Em vez de criar uma nova conta com nome, e-mail e senha, você clica em “Entrar com Google”. O site pede permissão ao Google: “Você é realmente o fulano@exemplo.com?”. O Google responde: “Sim, é ele!”. Pronto! Você está logado.

Esse é o poder do OAuth: ele permite que seu site use contas de outras plataformas — sem precisar ver ou guardar as senhas dos usuários.

Passo 2: Escolha a plataforma OAuth que você quer usar

As principais opções são:

  • Google (muito comum)
  • Facebook
  • GitHub
  • Apple (para apps iOS)

Por hoje, vamos focar no Google, por ser a mais usada e bem documentada.

Passo 3: Acesse o Console do Google Cloud

Você vai precisar criar um “projeto” no Google Cloud para ativar o OAuth. Acesse o Google Cloud Console (não se preocupe, é gratuito para uso básico).

Depois de logado:

  1. Crie um novo projeto (ou escolha um existente).
  2. Ative a API do OAuth 2.0 (você pode procurar por "OAuth 2.0" no menu).
  3. Configure o “Consent Screen” (Tela de Consentimento): digite um nome para seu app, adicione um e-mail de contato.
  4. Adicione um “Redirect URI” — esse é o endereço onde o Google vai redirecionar o usuário após o login. Exemplo: https://seusite.com/auth/google/callback.

Dica Sensei: Esse URI precisa ser exatamente igual ao que você vai usar no seu site. Se o seu site está hospedado na GeHost, ele será algo como https://seusite.com.br/auth/google/callback.

Passo 4: Gere as credenciais (Client ID e Client Secret)

Na página de credenciais, clique em “Criar credenciais” → “OAuth 2.0 Client ID”.

Selecione o tipo de aplicativo: Web application.

Adicione os URLs de redirecionamento (redirect URIs) — um por linha, como:

  • https://seusite.com.br/auth/google/callback
  • https://www.seusite.com.br/auth/google/callback

Depois de salvar, você verá dois dados importantes:

  • Client ID (ex: 1234567890-abc123def456ghi789jkl01234567890.apps.googleusercontent.com)
  • Client Secret (ex: AbC123DeF456GhI789JkL0123MnO456PqR789StU)

Guarde esses dados com segurança — o Client Secret nunca deve ser compartilhado!

Passo 5: Configure seu site na GeHost

Seu site está hospedado na GeHost? Ótimo! Agora vamos configurar o código no seu site para usar essas credenciais.

Para isso, você precisa ter acesso ao código do seu site (geralmente em PHP, JavaScript, Python, etc.). Se você não sabe como fazer isso, é melhor pedir ajuda a um desenvolvedor — mas vamos te guiar com clareza.

Passo 6: Adicione o código OAuth no seu site

Aqui vai um exemplo simples em PHP (usando a biblioteca google/auth via Composer):

// Exemplo de código básico (não execute sem entender)
require_once 'vendor/autoload.php';

$client = new Google_Client(['client_id' => 'SEU_CLIENT_ID']);
$client->setRedirectUri('https://seusite.com.br/auth/google/callback');
$client->addScope('email');
$client->addScope('profile');

if (!isset($_GET['code'])) {
    // Mostrar botão "Entrar com Google"
    echo 'Entrar com Google';
} else {
    // Processar o callback
    $token = $client->fetchAccessTokenWithAuthCode($_GET['code']);
    $google_account = $client->verifyIdToken($token['id_token']);
    echo 'Bem-vindo(a), ' . $google_account['name'] . '!';
}

Seu site agora está pronto para aceitar login via Google!

Passo 7: Teste com segurança

Antes de colocar seu site no ar com OAuth, teste em um ambiente de desenvolvimento. Use um domínio de teste (ex: teste.seusite.com.br) ou um subdomínio.

Verifique se:

  • O botão “Entrar com Google” aparece.
  • O redirecionamento para o Google funciona.
  • O usuário volta ao seu site com informações de login (nome, e-mail).

Passo 8: Dicas finais do Sensei

  • Nunca armazene o Client Secret no código público — use variáveis de ambiente (como .env) ou configurações no servidor.
  • Seu site deve usar HTTPS — OAuth não funciona em HTTP (por segurança).
  • Atualize suas URLs de redirecionamento no Google Cloud sempre que mudar o domínio ou caminho.
  • Se precisar de ajuda, entre em contato com o suporte da GeHost — estamos aqui para te ajudar, com um sorriso no coração.
Tela do Gerenciador de Arquivos do cPanel, mostrando a pasta public_html e arquivos de código

Se seu site está hospedado na GeHost, o código OAuth vai ficar dentro da pasta public_html — geralmente em arquivos como login.php, auth/google.php ou em uma pasta chamada auth.

Conclusão: Você está no caminho certo!

Autenticação OAuth é uma das melhores práticas de segurança e experiência do usuário hoje em dia. Com a GeHost, você tem um ambiente estável, seguro e pronto para receber qualquer tecnologia moderna.

Se você se sentiu confiante, parabéns! Se não, não se preocupe — todos começamos do zero. E lembre-se: na GeHost, você nunca está sozinho.

Até a próxima, com carinho e código limpo,
Sensei da GeHost 💻✨


Was this answer helpful?

« Back