- Créer des identifiants OAuth Google dans Google Auth Platform.
- Configurer et tester une connexion sociale Google dans l’Auth0 Dashboard.
Avant de commencer
Avant de configurer Google comme connexion sociale, vous avez besoin de :
- Un compte Auth0. Si vous n’en avez pas, vous pouvez vous inscrire gratuitement.
- Un compte Google Developer.
- Un projet Google.
- Une application enregistrée dans l’Auth0 Dashboard.
Google Auth Platform
- Configurer l’écran de consentement Google.
- Créer un client OAuth 2.0 Google.
Configurer l’écran de consentement Google
Si votre application demande des scopes OAuth sensibles ou utilise une image personnalisée, Google la limite à 100 connexions jusqu’à la vérification de l’écran de consentement OAuth. La vérification de l’écran de consentement peut prendre plusieurs jours.
1
Configurer l'image de marque
Accédez à Google Auth Platform > Branding. Pour Authorized domains, saisissez
auth0.com. Si vous utilisez un domaine personnalisé, saisissez plutôt votre domaine personnalisé.2
Configurer l'audience
Accédez à Google Auth Platform > Audience. Pour User type, sélectionnez Make External. Dans Test Users, vous pouvez ajouter les adresses courriel que vous souhaitez utiliser pour les tests.
3
Configurer l'accès aux données
Accédez à Google Auth Platform > Data Access pour ajouter ou supprimer des scopes. Pour en savoir plus, consultez OAuth 2.0 Scopes for Google APIs dans la documentation de Google.
4
Enregistrer vos modifications
Suivez le reste des instructions pour terminer la configuration de votre écran de consentement Google OAuth. Sélectionnez Save Changes.
Créer un client OAuth 2.0 Google
- Si vous n’avez pas configuré de domaine personnalisé, votre nom de domaine Auth0 est
YOUR_TENANT_NAME.YOUR_REGIONAL_SUBDOMAIN.auth0.com. Votre URI de redirection esthttps://YOUR_TENANT_NAME.YOUR_REGIONAL_SUBDOMAIN.auth0.com/login/callback. - Si vous avez configuré un domaine personnalisé, utilisez ce domaine à la place. Votre URI de redirection est
https://YOUR_CUSTOM_DOMAIN/login/callback.
Si vous avez créé votre tenant américain avant juin 2020, votre nom de domaine Auth0 n’inclut pas le sous-domaine régional :
YOUR_TENANT_NAME.auth0.com.1
Créer un nouveau client
Accédez à Google Auth Platform > Clients. Sélectionnez New Client.
2
Sélectionner le type d’application
Pour Application type, sélectionnez Web application.
3
Saisir les détails de votre client
Saisissez les renseignements suivants pour votre client OAuth 2.0 :
Remplacez
YOUR_DOMAIN par le domaine Auth0 trouvé à l’étape précédente.4
Créer le client
Sélectionnez Create. Copiez le Client ID et le Client Secret affichés par Google.
Configurer Auth0
1
Créer une connexion sociale Google
Accédez à Auth0 Dashboard > Authentication > Social. Sélectionnez Create Connection, puis Google/Gmail.
2
Saisir un nom et vos identifiants Google
Dans General, saisissez un Name pour la connexion ainsi que les identifiants client du client OAuth 2.0 Google que vous avez créé :
- Client ID : L’identifiant unique de votre application.
- Client Secret : Le secret utilisé par Auth0 pour s’authentifier auprès de Google au nom de votre application.
3
Sélectionner les permissions et enregistrer
Sélectionnez les permissions que vous souhaitez activer pour la connexion. La plupart des applications ont besoin de Basic Profile pour l’adresse courriel de l’utilisateur et l’indicateur d’adresse courriel vérifiée, ainsi que de Extended Profile pour le nom, la photo et d’autres renseignements du profil.Sélectionnez Save Changes.
Si vous utilisez Universal Login, vous pouvez activer Google One Tap pour offrir aux utilisateurs une expérience de connexion en un clic à l’aide de leur session Google active. Pour en savoir plus, consultez Utiliser Google One Tap avec Universal Login.
Tester la connexion
- Accédez à Auth0 Dashboard > Authentication > Social.
- Sélectionnez la connexion Google dans la liste.
- Sélectionnez Try Connection.
- Authentifiez-vous avec votre compte Google lorsque vous y êtes invité.
- Confirmez qu’Auth0 renvoie les données du profil de l’utilisateur, y compris son nom et son adresse courriel.