Skip to main content
Lorsque vous concevez l’expérience de connexion pour votre application, vous devrez décider si vous souhaitez qu’elle soit hébergée (Universal Login) ou intégrée.

Connexion hébergée

Dans un flux de connexion hébergé, l’application redirige l’utilisateur vers le pour procéder à l’authentification, puis le serveur d’autorisation ramène l’utilisateur vers l’application.

Flux de connexion Universal Login

Dans l’expérience type d’authentification des utilisateurs avec :
  1. Votre application déclenche une requête d’authentification en appelant la méthode de connexion d’un SDK Auth0 ou en envoyant directement une requête au endpoint Login de l’Auth0 Authentication API.
  2. Votre application redirige l’utilisateur vers le serveur d’autorisation Auth0 (votre tenant Auth0).
  3. Auth0 vérifie la présence d’un cookie de session dans la couche de session Auth0.
    • Si aucun cookie de session n’est trouvé, Auth0 redirige l’utilisateur vers Universal Login pour l’authentifier et crée un cookie de session associé.
    • Si un cookie de session est trouvé, Auth0 l’utilise pour authentifier l’utilisateur.
  4. Auth0 renvoie l’utilisateur à votre application avec un jeton d’identité et un jeton d’accès.

Connexion intégrée

Dans un flux de connexion intégrée, l’utilisateur s’authentifie directement dans votre application. L’application affiche le formulaire de connexion, recueille les informations d’authentification de l’utilisateur, envoie ces données au fournisseur d’authentification, puis reçoit une réponse contenant le et le de l’utilisateur. Pour les applications Web, la connexion intégrée utilise l’authentification inter-origines, sauf si vous configurez un domaine personnalisé pour votre tenant Auth0. L’authentification inter-origines utilise des cookies tiers pour permettre des transactions d’authentification sécurisées entre différentes origines.

Comparaison des fonctionnalités

Choisir entre la connexion hébergée et la connexion intégrée

La connexion hébergée et la connexion intégrée ne sont pas mutuellement exclusives. Une même application peut utiliser Universal Login pour certains flux et des flux intégrés pour d’autres, en choisissant l’approche la mieux adaptée à chaque étape du parcours utilisateur.
  • Universal Login : Auth0 gère l’interface de connexion et constitue l’option par défaut pour la connexion principale, l’inscription et la réinitialisation du mot de passe. La solution hébergée d’Auth0 fournit également des mises à jour de sécurité automatiques et coordonne l’authentification unique (SSO) entre des applications tierces ou des applications réparties sur plusieurs domaines.
  • Connexion intégrée : Offre un contrôle complet de l’interface utilisateur et permet aux utilisateurs de rester dans votre application. Vous pouvez utiliser la connexion intégrée pour l’inscription d’un facteur, l’authentification renforcée, l’enregistrement d’une clé d’accès avec les API de clés d’accès, la liaison de comptes connectés ou la connexion à l’aide de Native Social Login.
Les modèles hybrides courants comprennent :
  • Une application Web qui utilise Universal Login pour la connexion et l’inscription, puis offre l’inscription AMF intégrée et la gestion des clés d’accès dans les paramètres du compte.
  • Une application native qui utilise une redirection vers un navigateur pour l’authentification principale et des API de clés d’accès intégrées pour la réauthentification sans mot de passe.
  • Un produit SaaS qui utilise Universal Login pour les employés internes et des flux intégrés dans une application destinée aux clients, où l’image de marque dans l’application est essentielle.
Pour les applications natives, RFC 8252: OAuth 2.0 for Native Apps recommande l’utilisation d’agents utilisateurs externes pour les flux gérés par navigateur. Les parcours intégrés modernes — comme les API de clés d’accès et Native Social Login — utilisent des échanges de jetons conformes au protocole qui répondent aux mêmes objectifs de sécurité tout en permettant à l’utilisateur de rester dans l’application. Ils coexistent avec Universal Login au sein d’une même application.