網站要使用 Google 或 LINE 登入?申請前先準備這些資料

Google 或 LINE 登入可以少填一組帳號密碼,但不是每個網站都需要。
如果網站沒有會員資料、訂單、收藏或專屬內容,通常不必為了「看起來完整」增加登入功能。多一種登入方式,就多一組外部平台設定、隱私權責任與後續維護。
先決定由誰持有帳號
正式使用的 Google Cloud 專案與 LINE Provider,建議由公司自己的帳號建立,再把開發人員加入管理權限。
不要讓接案公司使用私人帳號代為持有,也不要直接把公司主帳號密碼交給工程師。未來更換維護廠商時,帳號、使用者資料與憑證仍應由公司掌握。
申請前要準備什麼
兩個平台需要的資料大致相同:
- 正式網站網址與網域
- 網站或服務名稱
- Logo 或應用程式圖示
- 公司聯絡信箱
- 隱私權政策網址
- 使用條款網址
- 開發人員提供的 Callback URL
- 測試環境與正式環境網址
Callback URL 是使用者完成登入後,平台要把結果送回網站的位置。網址必須逐字一致,http、https、子網域、路徑與結尾斜線不同,都可能造成登入失敗。
Google 登入申請流程

1. 建立或選擇 Google Cloud 專案
使用公司的 Google 帳號進入 Google Cloud Console。若公司已經有同一個網站使用的專案,先確認是否能沿用,不要重複建立多個沒有人管理的專案。
2. 設定 OAuth 品牌與同意畫面
填入應用程式名稱、支援信箱、Logo、首頁、隱私權政策與授權網域。使用者登入時會看到這些資訊,名稱應與網站上顯示的品牌一致。
單純登入通常只需要 openid、email、profile。除非功能真的會讀取其他 Google 資料,否則不要先申請額外權限。
3. 建立 Web application 憑證
建立 OAuth Client 時,應用程式類型選擇 Web application,接著填入:
- Authorized JavaScript origins:網站來源,例如
https://example.com - Authorized redirect URIs:工程師提供的完整登入回呼網址
開發環境與正式環境建議分開管理,避免測試網址混進正式設定。
4. 把 Client ID 交給開發人員
Client ID 可以放在前端;Client Secret 不行。Secret 只能保存在伺服器環境變數或祕密管理服務,不應貼在公開對話、前端程式碼或 Git 儲存庫。
查看 Google Identity Services 官方設定說明 ↗
LINE Login 申請流程

1. 登入 LINE Developers Console
使用公司可長期管理的 LINE Business ID 登入。第一次使用時,需要先完成開發者資料登記。
2. 建立正確的 Provider
Provider 代表提供這項服務的公司或組織,建議直接使用公司或品牌名稱。
LINE Login Channel 建立後不能移到另一個 Provider。若未來還要串接 LINE 官方帳號或 Messaging API,相關 Channel 應建立在同一個 Provider 內,所以這一步不要隨便用測試名稱建立。
3. 建立 LINE Login Channel
Channel 類型選擇 LINE Login,網站則勾選 Web app。依序填入服務地區、公司所在地、Channel 名稱、說明、聯絡信箱、隱私權政策與使用條款。
4. 設定 Callback URL
在 LINE Login 設定中填入工程師提供的 Callback URL。完成後,把 Channel ID 與 Channel Secret 透過安全方式交給開發人員。
5. 測試後發布
新 Channel 預設為 Developing,只有被加入 Admin 或 Tester 的帳號可以登入。正式上線前要切換為 Published,否則一般使用者無法使用。
如果網站需要取得使用者 Email,還要另外申請 Email address permission,不能假設 LINE 登入一定會回傳 Email。
交給開發人員的資料清單
申請完成後,整理以下資料即可:
正式網站網址:
測試網站網址:
Google Client ID:
Google Client Secret:透過安全管道提供
LINE Channel ID:
LINE Channel Secret:透過安全管道提供
平台管理權限:已邀請開發人員/尚未邀請
隱私權政策網址:
使用條款網址:
上線前一定要測試
- 第一次登入是否會建立會員資料
- 同一個 Email 使用不同登入方式時,帳號要合併還是分開
- 使用者拒絕授權時,網站是否有清楚提示
- 登出後 Session 是否真的失效
- 手機、桌機與 App 內建瀏覽器是否都能完成登入
- 平台沒有回傳 Email 或大頭照時,網站是否仍可使用
- 正式網域的 Callback URL 是否已加入平台
登入按鈕只是畫面上的最後一步。帳號歸屬、資料處理、錯誤流程與後續維護,才是申請時最容易被忽略的部分。