Skip to main content
Le SDK Auth0-PHP regroupe trois classes principales : Auth0\SDK\Auth0, Auth0\SDK\API\Authentication et Auth0\SDK\API\Management, qui offrent chacune des interfaces pour différentes fonctionnalités des API d’Auth0. Si vous créez une application web avec état qui doit faire le suivi des sessions des utilisateurs, la classe de base Auth0 est celle que vous utiliserez le plus souvent. Elle fournit des méthodes pour gérer des tâches courantes liées à l’authentification et aux sessions, comme la connexion et la déconnexion, la récupération des informations d’identification des utilisateurs, la vérification de la présence d’une session active et le traitement du rappel. Ces tâches sont expliquées ci-dessous. Pour en savoir plus sur ces capacités et bien davantage, consultez Utiliser l’API d’authentification.

Prérequis

La documentation ci-dessous suppose que vous avez suivi les étapes décrites dans Auth0-PHP, en vous appuyant sur le code qui y est fourni.

Ouverture de session

Le processus de login par défaut du SDK PHP utilise un mécanisme d’octroi Authorization Code combiné à la page d’Auth0. En bref, ce processus se déroule comme suit :
  1. Un utilisateur qui demande l’accès est redirigé vers la page Universal Login.
  2. L’utilisateur s’authentifie au moyen de l’une des nombreuses connexions possibles : sociales (Google, X, Facebook), de base de données (courriel et mot de passe), passwordless (courriel, SMS) ou d’entreprise (ActiveDirectory, ADFS, Office 365).
  3. L’utilisateur est redirigé vers l’URL de rappel de votre application, ou les données y sont envoyées par POST, avec les valeurs code et state en cas de réussite, ou error et error_description dans le cas contraire.
  4. Si l’authentification a réussi, la valeur state est validée.
  5. Si state est valide, la valeur code est échangée avec Auth0 contre un ID Token et/ou un jeton d’accès.
  6. L’identité provenant du ID token peut être utilisée pour créer un compte, démarrer une session propre à l’application ou être enregistrée comme session utilisateur.
Auth0-PHP gère automatiquement la plupart de ces étapes pour vous. Votre application devra :
  1. Appeler Auth0\SDK\Auth0::login() lorsque les utilisateurs doivent ouvrir une session (par exemple : cliquer sur un lien, consulter du contenu protégé, etc.)
  2. Appeler Auth0\SDK\Auth0::exchange() lorsque les utilisateurs sont redirigés vers votre URL de rappel.
  3. Appeler Auth0\SDK\Auth0::getCredentials() lorsque vous devez vérifier si un utilisateur a ouvert une session et récupérer ses renseignements.
Une mise en œuvre simple de ces étapes ressemble à ceci :
Enfin, vous devrez ajouter l’URL de votre application au champ “Allowed Callback URLs” de votre application Auth0 sur la page Settings. Après cela, le chargement de votre page avec script devrait :
  1. Vous rediriger immédiatement vers une page de connexion Auth0 pour votre tenant.
  2. Après une connexion réussie avec n’importe quelle connexion, vous rediriger vers votre application.
  3. Afficher une page simple indiquant ‘Authentifié !’.

Profil

Maintenant que nous avons authentifié un utilisateur, nous pouvons utiliser les données de sa session enregistrées pour faire des choses comme afficher des profils utilisateur.

Déconnexion

En plus de se connecter, nous voulons aussi que les utilisateurs puissent se déconnecter. Lorsqu’ils se déconnectent, ils doivent invalider leur session dans l’application. Pour ce SDK, cela signifie supprimer leurs données utilisateur persistantes ainsi que leurs données de jeton :
Si vous utilisez l’ (SSO) et souhaitez aussi mettre fin à la session Auth0 de l’utilisateur, consultez la section sur la déconnexion de l’authentification unique. Pour en savoir plus sur la déconnexion, consultez Comment fonctionne la déconnexion sur Auth0.

En savoir plus