Trong thời đại mà tốc độ và trải nghiệm người dùng quyết định sự thành công của sản phẩm, đăng nhập qua mạng xã hội đã trở thành tính năng gần như bắt buộc với mọi ứng dụng web hiện nay. Đó là lý do Laravel Socialite ra đời – một thư viện chính chủ của Laravel, giúp tích hợp đăng nhập Google, Facebook, GitHub… chỉ trong vài phút. Bài viết này FPT Polytechnic Hải Phòng sẽ hướng dẫn bạn từng bước sử dụng Socialite, kèm ví dụ thực tế và lưu ý bảo mật dành cho lập trình viên.
Laravel Socialite là gì?
Laravel Socialite là package hỗ trợ OAuth 2.0 dành cho Laravel, giúp bạn tích hợp các nhà cung cấp dịch vụ như:
- GitHub
- Apple
- Và nhiều dịch vụ khác thông qua Socialite Providers
Điểm mạnh của Socialite:
- Không cần tự triển khai OAuth phức tạp
- Mã sạch, chuẩn Laravel
- Tự động lấy dữ liệu user trả về (email, avatar, name…)
- Dễ mở rộng cho nhiều provider
Cài đặt Socialite
Chạy lệnh sau:

Sau đó thêm vào config/app.php (nếu dùng Laravel 10 trở xuống):

Cấu hình OAuth Provider (ví dụ Google)
Bước 1: Tạo OAuth Credentials
Truy cập:
https://console.cloud.google.com/apis/credentials
Tạo:
![]()
- OAuth client ID
- Loại ứng dụng: Web
- Redirect URL:
Bước 2: Thêm vào file .env

Bước 3: Vào config/services.php khai báo

Bước 4: Tạo route đăng nhập Google

Bước 5: Xử lý đăng nhập & tạo tài khoản người dùng

Lợi ích cách làm này:
- Không tạo trùng user
- Giữ thông tin đồng bộ mỗi lần login
- Login tự động sau khi xác thực
Bước 6: Thêm cột “google_id” vào bảng users
Tạo migration:

Bước 7: Tích hợp với giao diện
Trong view:

Có thể thêm:
- Login bằng Facebook
- Login bằng GitHub
Chỉ cần cấu hình thêm provider tương ứng.
Những lưu ý quan trọng khi dùng Socialite
- Không dùng redirect URL sai domain: Google yêu cầu URL phải khớp 100% với bạn đã đăng ký.
- Nhớ bật API “Google+ People API”: Nhiều bạn quên bật → lỗi không trả về email.
- Không lưu access token lung tung: Socialite trả về token, refresh token, nhưng KHÔNG cần lưu nếu bạn chỉ login.
- Với ứng dụng doanh nghiệp: Nên bật verification để Google không báo unsafe app.
Laravel Socialite là giải pháp mạnh mẽ và cực kỳ tiện lợi giúp lập trình viên triển khai đăng nhập qua mạng xã hội trong thời gian ngắn. Với vài bước cấu hình đơn giản, bạn đã có thể tích hợp Google/Facebook/GitHub vào ứng dụng mà không cần tự viết OAuth phức tạp.
Tính năng này không chỉ mang lại trải nghiệm tốt cho người dùng, mà còn giúp bạn giảm đáng kể chi phí phát triển và bảo trì.
Giảng viên Trần Nguyễn Khánh Lâm
Bộ môn Công nghệ thông tin
FPT Polytechnic Hải Phòng

