Lors de l’intégration aux SDK Facebook, vos applications partageront des données avec Facebook. Assurez-vous de bien comprendre quelles données sont partagées et d’en faire correctement état dans la politique de confidentialité de votre application. Auth0 n’exerce aucun contrôle sur les données qui seront partagées avec Facebook au moyen du SDK.Consultez la page Facebook GDPR pour en savoir plus sur les données recueillies par le SDK Facebook et Facebook Login.
Comment ça fonctionne
- Étape 1 : L’application authentifie un utilisateur au moyen du Facebook SDK et obtient un .
- Étape 2 : L’application utilise ensuite ce jeton d’accès pour demander un Facebook Session Info Access Token spécial.
- Étape 3 : Utilisez le Facebook SDK pour récupérer le profil de l’utilisateur.
- Étape 4 : L’application peut ensuite utiliser le jeton Facebook Session Info pour s’authentifier auprès d’Auth0.
Prérequis
- Configurer Facebook comme connexion Auth0
- Utiliser le Facebook SDK approprié dans votre application
- Accédez à Auth0 Dashboard > Applications > Applications, puis créez une application dans Auth0 (si ce n’est pas déjà fait).
-
Au bas de la page Settings, sélectionnez Show Advanced Settings, puis la vue Device Settings. Sous Native Social Login, activez la bascule Enable Sign In with Facebook.

Mise en œuvre
Étape 1
Étape 2
Étape 3
Étape 4
/oauth/token d’Auth0 dans le flux Token Exchange avec le type de jeton facebook-session-access-token. Si tout se passe bien, Auth0 renverra une réponse d’échange normale, avec en plus le profil utilisateur. Le profil utilisateur doit être un objet JSON encodé sous forme de chaîne.
et la réponse d’Auth0 :
Profil utilisateur et validation de l’adresse courriel
/oauth/token. Cela s’explique par le fait que le jeton d’accès de session Facebook ne peut pas être utilisé pour récupérer directement le profil, et que le jeton d’accès Facebook ne peut pas être envoyé directement au serveur en raison des Apple’s AppStore Review Guidelines. Il doit donc être récupéré côté client et envoyé à Auth0 de cette manière.
Comme Auth0 ne peut pas garantir que le profil utilisateur est bien celui renvoyé par Facebook, il définira le champ email_verified à false.