Skip to main content
Afin d’éviter de demander à l’utilisateur de saisir le code à usage unique envoyé dans le cadre de l’ sur les applications Android, nous avons ajouté la possibilité d’envoyer un lien sur lequel l’utilisateur peut appuyer pour se connecter sans avoir à saisir quoi que ce soit manuellement. Ces liens comprennent le même code que celui utilisé dans le flux traditionnel d’authentification sans mot de passe, mais avec la configuration appropriée, ils ouvriront directement votre application.

Configuration dans Auth0 Dashboard

Accédez à vos Application Settings, puis cliquez sur Show Advanced Settings au bas de la page. Ensuite, dans l’onglet « Device Settings », vous devrez fournir le App Package Name de l’application Android ainsi que le Key Hash du certificat.
  • App Package Name : Il s’agit du nom du package, tel qu’il est déclaré dans le Manifest de l’application. Il est aussi indiqué dans le fichier app/build.gradle comme attribut applicationId. Si les deux valeurs ne sont pas identiques, utilisez celle de applicationId. Par exemple : com.example.android.myapp
  • Key Hashes : Il s’agit des empreintes SHA256 des certificats de signature de votre application Android. Vous pouvez en inclure plusieurs en les séparant par des virgules. Les empreintes des keystores de version et de débogage peuvent toutes deux être indiquées ici. La section ci-dessous explique comment les obtenir. Par exemple : DE:1A:5B:75:27:AA:48:D5:A6:72:2F:76:43:95:9B:79:C6:86:1A:5B:75:27:AA:48:D5:A6:73:FE.
Après avoir défini les valeurs, assurez-vous de cliquer sur Save Changes.

Obtenir l’empreinte de vos certificats de signature

Utilisez la commande suivante pour générer l’empreinte à l’aide de la CLI Java keytool : keytool -list -v -keystore my-release-key.keystore ou récupérez la clé de débogage par défaut : keytool -list -v -keystore ~/.android/debug.keystore -alias androiddebugkey -storepass android -keypass android La valeur requise par le dashboard est celle indiquée comme « SHA256 ». Vous pouvez en apprendre davantage sur les keystores dans cet article officiel.

Activer la connexion Email

L’authentification sans mot de passe avec Magic Link fonctionne uniquement avec une connexion sans mot de passe de type “email”. Accédez à Dashboard > Authentification dans la section des connexions sans mot de passe, puis cliquez sur Email. Une fenêtre contextuelle s’ouvrira et le modèle de courriel HTML + Liquid pourra être modifié. Vérifiez que le contenu comprend une condition comme celle-ci :

Configuration du SDK

Maintenant que l’application Auth0 est configurée, suivez les instructions pour configurer PasswordlessLock avec Lock.Android, comme indiqué dans la documentation sur l’authentification sans mot de passe.

Utilisation du SDK

Lock Passwordless authentifie les utilisateurs en leur envoyant un courriel contenant un code à usage unique qui, dans ce cas-ci, prendra la forme d’un LIEN plutôt que d’un code. Si vous avez suivi le guide sur Passwordless Classic, il vous suffit de supprimer l’appel useCode() et de le remplacer par useLink(). Enfin, lancez le widget PasswordlessLock à partir de votre activité.
Après avoir demandé le LINK, l’écran suivant indiquera que, pour se connecter, l’utilisateur doit appuyer sur celui-ci. Si ce n’est pas possible, l’utilisateur peut quand même saisir le code qui s’affichera après avoir cliqué sur le lien dans le courriel reçu. La bibliothèque Lock est prête à être utilisée avec les App Links. Il s’agit d’une fonctionnalité offerte dans Android 6.0 (niveau d’API 23) et versions ultérieures, qui permet à une application de se définir comme le gestionnaire par défaut d’un type de lien donné, sans afficher la boîte de dialogue de désambiguïsation qui demande à l’utilisateur s’il veut utiliser le navigateur ou votre application pour ouvrir le lien. Cela fonctionne tant que l’utilisateur n’a pas déjà choisi une application par défaut pour gérer ce modèle d’URI dans les paramètres de l’appareil Android. La gestion automatique des liens exige la collaboration de votre application et du site Web d’Auth0. L’application doit déclarer son association avec le site Web et demander au système de la vérifier. Le site Web doit ensuite fournir cette vérification en publiant un fichier Digital Asset Links. Auth0 générera automatiquement le fichier Digital Asset Links pour vous lorsque vous configurerez App Package Name et Key Hash comme indiqué précédemment. Si vous avez suivi toutes les étapes de cet article, le fichier devrait être accessible et sera vérifié la prochaine fois que votre application Android sera installée. Vous trouverez plus d’information sur les App Links dans la documentation Android.