Skip to main content
Vous pouvez ajouter la connexion à votre application monopage (SPA) à l’aide du flux implicite avec Form Post. Pour savoir comment fonctionne ce flux et pourquoi vous devriez l’utiliser, consultez flux implicite avec Form Post. Utilisez le flux implicite avec Form Post pour les cas d’utilisation axés uniquement sur la connexion; si vous devez demander des pendant la connexion de l’utilisateur afin de pouvoir appeler votre API, utilisez le flux du code d’autorisation avec PKCE. Pour en savoir plus, consultez Authorization Code Flow with Proof Key for Code Exchange (PKCE). Pour mettre en œuvre le flux implicite avec Form Post, vous pouvez utiliser les ressources suivantes :
  • Express OpenID Connect SDK : La façon la plus simple de mettre en œuvre ce flux; il effectuera la majeure partie du travail pour vous. Si vous utilisez notre SDK Javascript, assurez-vous de mettre en place des mesures d’atténuation adaptées à votre architecture. Pour en savoir plus, consultez Auth0.js Reference.
  • Authentication API : Si vous préférez créer votre propre solution, poursuivez votre lecture pour apprendre à appeler directement notre API.
À la suite d’une connexion réussie, votre application aura accès à l’jeton d’identité de l’utilisateur. Le contiendra les renseignements de base du profil utilisateur.

Prérequis

Enregistrez votre application dans Auth0. Pour en savoir plus, consultez Enregistrer des applications monopages.
  • Sélectionnez Application monopage comme Type d’application.
  • Ajoutez {https://yourApp/callback} comme URL de rappel autorisée.
  • Assurez-vous que les types d’octroi de votre application incluent Implicit. Pour en savoir plus, consultez Mettre à jour les types d’octroi.

Autoriser l’utilisateur

Demandez l’autorisation de l’utilisateur et redirigez-le vers votre application. Pour lancer le processus, vous devrez obtenir l’autorisation de l’utilisateur. Cette étape peut inclure un ou plusieurs des processus suivants :
  • Authentifier l’utilisateur ;
  • Rediriger l’utilisateur vers un pour prendre en charge l’authentification ;
  • Vérifier la présence de sessions (SSO) actives ;
  • Obtenir le consentement de l’utilisateur pour le niveau de permission demandé, sauf si ce consentement a déjà été donné.
Pour autoriser l’utilisateur, votre application doit l’envoyer vers l’URL d’autorisation.

Exemple d’URL d’autorisation

Paramètres

À titre d’exemple, votre extrait HTML pour l’URL d’autorisation lors de l’ajout de la connexion à votre application pourrait ressembler à ceci :

Réponse

Si tout se passe bien, vous recevrez une réponse HTTP 302. Les données d’authentification demandées sont encodées dans le corps :
Notez que les valeurs renvoyées dépendent du response_type que vous avez demandé. Auth0 renverra aussi toute valeur state que vous avez incluse dans votre requête vers l’URL d’autorisation.
Validez vos jetons avant de les enregistrer. Pour savoir comment faire, consultez Valider les jetons d’identité et Valider les jetons d’accès.
Les jetons d’identité contiennent des renseignements sur l’utilisateur qui doivent être décodés et extraits.

Cas d’utilisation

Requête d’authentification de base

Cet exemple montre la requête la plus simple que vous puissiez faire lors de l’autorisation de l’utilisateur à l’étape 1. Il affiche l’écran de connexion Auth0 et permet à l’utilisateur d’ouvrir une session avec n’importe laquelle de vos connexions configurées : Cela renverra un jeton d’identité, que vous pouvez extraire de votre URL de redirection.

Demander le nom de l’utilisateur et sa photo de profil

En plus du processus habituel d’authentification de l’utilisateur, cet exemple montre comment demander des renseignements supplémentaires sur l’utilisateur, comme son nom et sa photo de profil. Pour demander le nom et la photo de profil de l’utilisateur, vous devez ajouter les scopes appropriés lors de l’autorisation de l’utilisateur : Maintenant, votre jeton d’identité contiendra les claims name et picture demandés. Lorsque vous décoderez le jeton d’identité, il ressemblera à ceci :

Demander à l’utilisateur de se connecter avec GitHub

En plus de l’authentification utilisateur habituelle, cet exemple montre comment rediriger les utilisateurs directement vers un fournisseur d’identité social, comme GitHub. Pour que cet exemple fonctionne, vous devez aller dans Auth0 Dashboard > Authentication > Social et configurer la connexion appropriée. Récupérez le nom de la connexion dans l’onglet Settings. Pour envoyer les utilisateurs directement à l’écran de connexion GitHub, vous devez transmettre le paramètre connection et définir sa valeur sur le nom de la connexion (dans ce cas, github) au moment d’autoriser l’utilisateur : Désormais, votre jeton d’identité contiendra une claim sub comprenant l’ID unique de l’utilisateur renvoyé par GitHub. Une fois décodé, le jeton d’identité ressemblera à ceci :

En savoir plus