Toss 登录
在 Apps in Toss 中一次性对接 Toss 会员吧。只需一次同意,就能串联注册、登录到信息提供,轻松实现 Toss 会员对接。
Toss 登录的优点
无需单独的注册表单即可直接完成注册和登录,能够打造流畅的注册体验。
可以利用由 Toss 直接提供的高可信度用户信息。
再次访问时可以使用自动登录或一键登录。
即使重新安装 App 或更换设备,也能匹配为同一用户,从而减轻客服咨询处理负担。

在控制台中设置
1. 同意条款
要使用 Toss 登录,首先需要同意条款。同意条款可以在 Apps in Toss 控制台中进行,而且只能由被指定为代表管理员的账号进行。
2. 设置
要接入登录,必须先在控制台完成预先设置。系统会根据你输入的信息自动配置用户条款同意页面。

要接入的服务
如果已有正在使用 Toss 登录的服务,这里会显示。现有服务的会员标识符(userKey)可设置为与 Apps in Toss 的 Toss 登录相同。选择列表中的服务名称后,所选服务的 userKey 值会同样映射。
但是, userKey是仅在该 App 内唯一的值。即使是同一用户,App 不同, userKey的值也可能不同。
同意项
请选中要通过 Toss 登录收集的 用户权限(scope)。如果选择姓名、邮箱、性别以外的项目,则 断开连接回调信息必须填写。
姓名(USER_NAME)
用户的姓名。
邮箱(USER_EMAIL)
用户的邮箱。(Toss 注册时这不是必填项,因此可能没有值,在这种情况下 null会被传递。)
性别(USER_GENDER)
用户的性别。
生日(USER_BIRTHDAY)
用户的出生年月日。
国籍(USER_NATIONALITY)
用户的国籍。
电话号码(USER_PHONE)
用户的电话号码。
CI(USER_CI)
用于识别用户的唯一 KEY 值。(Connection Information)
Toss 不一定会收集邮箱地址,因此可能存在没有邮箱值(null)的用户。
请处理好,即使没有该值,App 也能正常运行。
条款/同意文
要在 Apps in Toss 中运营服务,需要注册条款。 Toss 登录必需条款(服务条款、向第三方提供个人信息同意)会自动包含。 合作方服务条款、个人信息收集·使用同意、营销信息接收同意(可选) 等需要自行注册。请附上符合服务目的的 准确条款链接。
条款类型可以从系统提供的示例中选择,也可以手动输入。如果想按条款分别管理,建议手动输入。
如果要将通过 Toss 登录获得的个人信息存储或转移到海外云区域或海外运营商的服务器上, 个人信息跨境转移同意书请务必注册。该同意书中需包含接收方、接收国家、接收方联系方式、转移项目、转移时间和方式、使用目的、保存·使用期限。

请确认所有条款链接都能正确跳转,并且在页面上清晰可见。
请注意
该区域是 必须满足法律要求的部分。由于会根据服务性质而有所不同, 建议确认最新法律法规和指南,并接受法律咨询。
断开连接回调信息
当用户在 Toss App 中解除登录连接时,你可以通过已注册的回调 URL 接收事件。
当用户解除连接时,Toss 会 删除全部同意条款和登录信息。服务端也请务必进行会话或令牌清理等后续处理。
另外,当用户在 Toss App 中解除登录连接时,服务端也建议 自动登出处理或 重新登录请求提示。例如,显示“由于 Toss 连接已解除,需要重新登录”之类的文案会比较好。
回调 URL
这是用户解除登录连接时要调用的 URL。
HTTP 方法
GET 或 POST 请选择其中之一。
Basic Auth 标头
调用时会进行 base64 编码。请在解码后验证是否与控制台中输入的值一致。
断开连接事件路径
用户在 Toss App 中解除登录连接的路径共有 3种。在回调请求中可通过 referrer 值进行区分。
UNLINK
当用户 在 App 中直接断开连接时 会调用。 在迷你应用中收到该事件后, 请执行登出处理。(路径:Toss App > 设置 > 认证与安全 > 通过 Toss 登录的服务 > '断开连接')
WITHDRAWAL_TERMS
当用户 当撤回登录服务条款时 会调用。(路径:Toss App > 设置 > 法律信息及其他 > 条款及个人信息处理同意 > 各服务同意内容:"Toss 登录" > '撤回同意')
WITHDRAWAL_TOSS
当用户 当退出 Toss 会员时 会调用。
通过电子邮件领取解密密钥
完成 Toss 登录信息注册后,可以查看解密密钥。该密钥用于解密 Toss 登录响应数据。请点击“通过电子邮件领取解密密钥”按钮,安全地获取。
解密密钥是敏感的安全信息。
绝对不要对外泄露。
请保存在安全的内部密钥存储(如 Secret Manager 等)中。
如果需要重新发放,请通过 Channel Talk 咨询。

进行开发对接
授权码发放(SDK)、AccessToken 发放、用户信息查询等 接入方式可查看。
在自有网页·App 中接入 Toss 登录
如果要在自有网页·App 中应用 Toss 登录,原本需要与 Toss 认证部门另签合同。不过,如果是在 Apps in Toss 中使用 Toss 登录的合作方,则无需单独合同也可以使用。
1. 在 Apps in Toss 控制台申请 Toss 登录
请先确认上述指南,然后在 Apps in Toss 控制台申请 Toss 登录。
2. 填写所需信息并申请发放 Client ID
请填写以下所有项目,并发送邮件至 Toss 认证部门(cert.support@toss.im)。
网页/App 与否
请填写你要应用的服务形态(网页、App,或两者)
网页、App
会员识别键
请填写用于用户识别的键值
CI、邮箱
所需的个人信息项目
请填写希望获取的个人信息项目(可参考 Apps in Toss 控制台 > Toss 登录 > 同意项)
姓名、邮箱地址
条款列表
请填写要使用的条款标题、URL、是否必填
服务条款(必填) - https://example.com/terms
redirect_uri
请填写登录完成后要跳转的 URL
https://example.com/callback
计划接入的 App 版本
如果也要在合作方 App 中导入,请填写 App 版本
iOS 3.2.0,Android 2.8.1
是否使用登录断开连接 API
请填写是否使用该 API(未填写时会设为“未使用”)
未使用
网络信息
如果使用 VPN 或需要开发环境联调,则需要单独登记。请填写服务器的 IP 或 IP 段
123.45.67.89