=== Karotter Login ===
Contributors: yourname
Tags: karotter, oauth, login, social login, block
Requires at least: 5.9
Tested up to: 6.6
Requires PHP: 7.4
Stable tag: 1.0.1
License: GPLv2 or later
License URI: https://www.gnu.org/licenses/gpl-2.0.html

Karotterの OAuth 2.0 を使って「Karotterでログイン / Karotterでアカウント登録」ボタンを追加する軽量プラグインです。

== Description ==

* Karotter の OAuth 2.0 (Authorization Code + PKCE) を利用したログイン・新規登録
* 必要情報（Client ID / Client Secret）を入力するだけで動作
* 管理画面に「使い方・作り方」タブを用意（Karotter側のOAuthアプリ作成手順つき）
* ブロックエディタ対応（block.json ベース、ビルド不要で軽量・高速）
* 未設定の状態でもブロックエディタでボタンのプレビューが表示される
* ショートコード `[karotter_login mode="login"]` にも対応
* 初回ログイン時のWordPressアカウント自動作成（オプションでON/OFF可能）

= 使用しているAPI =

https://karotter.karon.jp/api-docs のOAuth 2.0 認可コードフローに準拠しています。

* `GET /api/oauth/authorize` — 認可画面へリダイレクト（PKCE / S256対応）
* `POST /api/oauth/token` — 認可コード ⇔ アクセストークン交換、refresh_token grant対応
* `GET /api/oauth/userinfo` — ユーザー情報取得（sub, id, username, displayName, picture, email, email_verified）

scopeに `offline_access` を含めると refresh_token が発行され、ユーザーメタ
（`karotter_login_refresh_token` 等）に保存されます。

将来的にAPI仕様が変更された場合に備え、エンドポイントURLとレスポンス項目名は
管理画面の「設定」タブからいつでも変更できます。

== Installation ==

1. `karotter-login` フォルダを `/wp-content/plugins/` にアップロードします。
2. WordPress管理画面の「プラグイン」から Karotter Login を有効化します。
3. 左メニューの「Karotter Login」→「使い方・作り方」タブの手順に沿ってセットアップします。

== Changelog ==

= 1.0.1 =
* 実際のKarotter API仕様（/api/oauth/authorize, /api/oauth/token, /api/oauth/userinfo）に合わせてデフォルトのエンドポイント・レスポンス項目名（sub, id, username, displayName, picture, email, email_verified）を修正
* offline_accessスコープ利用時のrefresh_token保存、およびトークン更新用ヘルパーメソッドを追加

= 1.0.0 =
* 初回リリース
