Skip to main content
Auth0 Universal Components pour iOS vous permettent de créer une interface libre-service de sécurité de compte dans votre application iOS native. Grâce au composant MyAccountAuthMethodsView, les utilisateurs peuvent gérer leurs propres méthodes d’authentification — facteurs d’authentification multifacteur (AMF), clés d’accès et codes de récupération — directement dans votre application native, sans avoir à ouvrir un navigateur Web ni à communiquer avec le soutien.

Fonctionnement

Le composant MyAccountAuthMethodsView utilise les méthodes d’authentification de l’API My Account d’Auth0 pour afficher une interface permettant de gérer les méthodes d’authentification dans votre application.
L’API My Account impose actuellement des limites de débit peu élevées, particulièrement pour les tenants du niveau Free. Cela peut entraîner des erreurs lors de l’utilisation de ces composants.
Lorsqu’un utilisateur authentifié ouvre l’écran des paramètres de son compte, le SDK Auth0.swift récupère un jeton d’accès associé à l’audience de l’API My Account. Le composant MyAccountAuthMethodsView utilise le jeton d’accès pour envoyer des requêtes aux endpoints /me/v1/authentication-methods de l’API My Account au nom de l’utilisateur connecté, de sorte que chaque utilisateur ne peut modifier que ses propres méthodes d’authentification.
  • Le composant MyAccountAuthMethodsView crée des interfaces de libre-service destinées aux utilisateurs finaux. Les utilisateurs finaux peuvent inscrire, afficher et supprimer toutes les méthodes d’authentification de leur compte : OTP par courriel, OTP par SMS, TOTP (application d’authentification), notifications push par Auth0 Guardian, clés d’accès et codes de récupération.
  • Pour les interfaces d’administration déléguée dans lesquelles un utilisateur gère une organisation Auth0, consultez Créer une interface d’administration déléguée.

Prérequis

Activer l’API My Account d’Auth0

  1. Accédez à Dashboard > Applications > APIs.
  2. Sélectionnez Activate My Account API pour l’activer dans votre tenant.

Créer l’application et configurer les permissions de l’API My Account

  1. Accédez à Dashboard > Applications.
  2. Sélectionnez Create Application.
  3. Sélectionnez Native.
  4. Sélectionnez l’onglet Settings pour ajouter les URL de callback suivantes dans Allowed Callback URLs :
  5. Ajoutez les mêmes URL dans Allowed Logout URLs.
  6. Sélectionnez l’onglet API Access.
  7. Pour l’API My Account d’Auth0, sélectionnez Edit afin d’ajouter les permissions User-delegated Access : create:me:authentication_methods read:me:authentication_methods update:me:authentication_methods delete:me:authentication_methods
  8. Sélectionnez Save pour enregistrer les permissions.
  • Le jeton d’accès de l’utilisateur inclut uniquement les permissions accordées lors de la connexion.
  • Demandez les quatre scopes pour permettre aux utilisateurs d’inscrire, de consulter et de supprimer des méthodes d’authentification.

Installer le SDK

Utilisez Swift Package Manager ou Carthage pour installer le package Auth0UniversalComponents. Pour en savoir plus sur les exigences et les détails d’installation, consultez Auth0 Universal Components for iOS.

Initialiser le SDK

Pour initialiser le SDK, appelez une seule fois la méthode Auth0UniversalComponentsSDKInitializer.initialize(...) au démarrage de l’application, généralement dans l’init de la structure de votre application. Si votre application utilise déjà Auth0.plist pour configurer Auth0.swift, ajoutez les clés ClientId, Domain et Audience, puis appelez :
App.swift
Ou transmettez directement les valeurs dans le code :
App.swift

Configurer le fournisseur de jetons

Utilisez le TokenProvider, qui encapsule le CredentialsManager de Auth0.swift, pour demander des informations d’identification à votre application.
Auth0 recommande d’utiliser le CredentialsManager d’Auth0.swift pour les intégrations en production. Implémentez un TokenProvider personnalisé uniquement si le SDK Auth0.swift ne répond pas à vos exigences de stockage.
Pour gérer les informations d’identification sans passer par le CredentialsManager du SDK Auth0.iOS, implémentez directement l’interface :
Les utilisateurs doivent être authentifiés avant d’afficher un composant. Une fois le SDK initialisé et votre protocole TokenProvider configuré, ajoutez le composant MyAccountAuthMethodsView à votre écran de paramètres afin d’offrir aux utilisateurs la gestion en libre-service complète de l’AMF, des clés d’accès et des codes de récupération.

En savoir plus

Gestion des méthodes d’authentification

Consultez la référence du composant MyAccountAuthMethodsView, les facteurs pris en charge et des exemples de navigation intégrée.

Personnaliser le style et les thèmes

Personnalisez les jetons de couleur, de typographie, d’espacement, de rayon et de taille à l’aide du système de jetons de conception Auth0.