Utiliser l’IA pour intégrer Auth0
Utiliser l’IA pour intégrer Auth0
Si vous utilisez un assistant de programmation IA comme Claude Code, Cursor ou GitHub Copilot, vous pouvez ajouter l’authentification Auth0 automatiquement en quelques minutes à l’aide d’Agent Skills.Installer :Ensuite, demandez à votre assistant IA :Votre assistant IA créera automatiquement votre application Auth0, récupérera les identifiants, ajoutera la dépendance du SDK Android Auth0, configurera les espaces réservés du manifeste et mettra en œuvre les flux de connexion et de déconnexion. Documentation complète d’Agent Skills →
Pour commencer
1
Créer un nouveau projet Android
Créez un nouveau projet Android pour ce guide de démarrage rapide.Dans Android Studio :
- File → New → New Project
- Sélectionnez le modèle Phone and Tablet → Empty Activity
- Configurez votre projet :
- Nom :
Auth0-Android-Sample - Nom du package :
com.auth0.samples.android - Langue : Kotlin
- SDK minimal : API 24 (Android 7.0)
- Langage de configuration de compilation : Kotlin DSL
- Nom :
- Cliquez sur Finish
2
Ajouter le SDK Auth0 avec Gradle
Ajoutez le SDK Android d’Auth0 à votre projet à l’aide de Gradle.Mettez à jour le fichier Ajoutez des espaces réservés du manifeste dans le fichier Ajoutez l’autorisation Internet au fichier
build.gradle.kts de votre application :app/build.gradle.kts
build.gradle.kts de votre application :app/build.gradle.kts
AndroidManifest.xml :app/src/main/AndroidManifest.xml
3
Configurez votre Auth0 App
L’étape suivante consiste à créer une nouvelle application sur votre tenant Auth0 et à ajouter la configuration à votre projet Android.Pour commencer, préparez votre fichier URLs de déconnexion autorisées :Remplacez
app/src/main/res/values/strings.xml avec des valeurs fictives :app/src/main/res/values/strings.xml
- Accédez à l’Auth0 Dashboard
- Cliquez sur Applications > Applications > Create Application
- Dans la fenêtre popup, entrez un nom pour votre application, sélectionnez
Nativecomme type d’application, puis cliquez sur Create - Ouvrez l’onglet Settings dans la page des détails de l’Application
- Remplacez
{yourDomain}etYOUR_AUTH0_CLIENT_IDdans le fichierstrings.xmlpar les valeurs Domain et Client ID du dashboard
{yourDomain} par votre domaine Auth0 réel (p. ex. dev-abc123.us.auth0.com).Allowed Callback URLs constituent une mesure de sécurité essentielle pour s’assurer que les utilisateurs sont redirigés en toute sécurité vers votre application après l’authentification. Sans URL correspondante, le processus de connexion échouera et les utilisateurs verront une page d’erreur Auth0 au lieu d’accéder à votre application.Allowed Logout URLs sont essentielles pour offrir une expérience utilisateur fluide lors de la déconnexion. Sans URL correspondante, les utilisateurs ne seront pas redirigés vers votre application après la déconnexion et resteront plutôt sur une page Auth0 générique.Le schéma d’URL inclut le nom de votre package (
com.auth0.samples.android) afin que le callback soit acheminé vers votre application.4
Initialiser le SDK Auth0
Créez une instance d’Auth0 dans votre Activity afin de communiquer avec Auth0.Dans votre
MainActivity.kt :MainActivity.kt
5
Implement Login et Logout
Implémentez la connexion : Utilisez WebAuthProvider pour lancer la page de connexion Universal Login.Ajoutez ces méthodes à votre Implémentez le Logout : Utilisez WebAuthProvider pour effacer la session de l’utilisateur.
MainActivity :- Callback Kotlin
- Coroutine
MainActivity.kt
- Callback Kotlin
- Coroutine
MainActivity.kt
Les méthodes
login() et logout() doivent être appelées lorsque l’utilisateur appuie sur les boutons correspondants dans votre UI. Le code utilise this (qui fait référence à l’Activity) comme paramètre de contexte, ce qui est nécessaire pour permettre à WebAuthProvider de lancer Chrome Custom Tabs et de gérer le flux d’authentification.6
Exécutez votre application
Compilez et exécutez votre application Android.Dans Android Studio :Déroulement attendu :
- L’application s’ouvre avec le bouton “Se connecter” et une icône de bouclier
- Touchez “Se connecter” → un Chrome Custom Tab s’ouvre → terminez la connexion
- Retour automatique à l’application
- Réussite !!
VérificationVous devriez maintenant avoir une expérience de connexion Auth0 entièrement fonctionnelle sur votre appareil Android ou votre émulateur. L’application utilise Chrome Custom Tabs pour une authentification sécurisée et enregistre automatiquement les identifiants.
Dépannage et options avancées
Problèmes courants et solutions
Problèmes courants et solutions
Chrome Custom Tab ne redirige pas vers l’application
Solutions :- Vérifiez que les Allowed Callback URLs dans Auth0 Dashboard correspondent exactement à votre
applicationId - Vérifiez que les espaces réservés du manifeste dans
build.gradle.ktssont corrects - Assurez-vous que les URL HTTPS et celles utilisant un schéma personnalisé sont toutes deux configurées
- Nettoyez et recompilez : Build → Clean Project → Rebuild Project
L’application plante : ‘Auth0 domain not found’
Correctif :- Vérifiez que les valeurs
com_auth0_domainetcom_auth0_client_idsont correctes - Assurez-vous qu’il n’y a pas de fautes de frappe dans le format du domaine (il ne doit pas inclure
https://)
Erreurs de compilation liées aux dépendances
Correctif :- Mettez à jour Android Gradle Plugin vers la version la plus récente dans
build.gradle(au niveau du projet) - Synchronisez le projet : File → Sync Project with Gradle Files
- Nettoyez la compilation :
./gradlew clean build
Authentification annulée par l’utilisateur
Gérez cela correctement dans votre callback d’erreur :Erreur : aucun navigateur compatible
- Installez Chrome ou un autre navigateur moderne sur votre appareil ou émulateur
- Activez Chrome Custom Tabs pour une meilleure expérience utilisateur
- Faites le Test sur un appareil réel avec Chrome installé
Configurer Android App Links
Configurer Android App Links
Android App Links permettent à votre application de se définir comme le gestionnaire par défaut des callback URLs d’Auth0, offrant une expérience d’authentification plus sécurisée et fluide. Sans App Links, Android peut afficher une boîte de dialogue de désambiguïsation demandant à l’utilisateur de choisir entre votre application et un navigateur.Copiez la valeur de l’empreinte SHA256 à partir du résultat.Vous devriez voir une réponse JSON contenant le nom du package et l’empreinte du certificat de votre application :Pour en savoir plus, consultez la documentation Enable Android App Links Support et le guide Android Verify App Links.
Les App Links utilisent des callbacks avec schéma
https vérifié. C’est plus sécuritaire que les schémas d’URL personnalisés, qui peuvent être vulnérables aux attaques d’usurpation de client.Obtenez l’empreinte de votre certificat de signature
Vous avez besoin de l’empreinte SHA256 du certificat de signature de votre application. Exécutez la commande suivante dans votre terminal :Configurer dans Auth0 Dashboard
- Accédez à Auth0 Dashboard > Applications > Applications, puis sélectionnez votre application
- Faites défiler jusqu’au bas de la page Settings et sélectionnez Show Advanced Settings
- Sélectionnez l’onglet Device Settings
- Sous Android, indiquez :
- App Package Name : votre
applicationId(p. ex.,com.auth0.samples.android) - SHA256 Cert Fingerprints : l’empreinte que vous avez copiée ci-dessus
- App Package Name : votre
- Cliquez sur Save Changes
Vérifier la configuration
Auth0 génère automatiquement le fichierassetlinks.json utilisé par Android pour vérifier votre application. Testez-le en accédant à :Le Quickstart utilise déjà
https comme schéma dans les espaces réservés du manifeste et les requêtes WebAuthProvider, ce qui est requis pour les App Links. Aucun changement au code n’est nécessaire si vous avez suivi les étapes ci-dessus.Utiliser un schéma d’URL personnalisé
Utiliser un schéma d’URL personnalisé
Si vous ne pouvez pas utiliser Android App Links (par exemple, si vous ciblez des versions de l’API Android inférieures à 23), vous pouvez configurer à la place un schéma d’URL personnalisé.
- Mettez à jour l’espace réservé du manifeste
auth0Schemedans votre fichierapp/build.gradle.kts:
app/build.gradle.kts
- Mettez à jour les Allowed Callback URLs et les Allowed Logout URLs dans les paramètres de votre application du Auth0 Dashboard pour utiliser le schéma personnalisé :
- Transmettez le schéma personnalisé lors de l’appel à
WebAuthProvider:
MainActivity.kt
Les schémas personnalisés ne peuvent contenir que des lettres minuscules.
Déploiement en production
Déploiement en production
Préparation pour la mise en ligne
- Configurez Android App Links pour une authentification sans friction
- Testez sur plusieurs versions d’Android et tailles d’écran
- Prévoyez une gestion adéquate des erreurs en cas de panne réseau
- Ajoutez des règles ProGuard pour l’Auth0 SDK si vous utilisez l’obfuscation du code
- Respectez les politiques du Google Play Store pour les flux d’authentification
Considérations de sécurité
- Utilisez
SecureCredentialsManagerpour stocker les informations d’identification en production - Mettez en œuvre l’épinglage de certificats pour renforcer la sécurité de l’API
- Envisagez Android Keystore pour mieux protéger les informations d’identification
- Activez l’authentification biométrique pour les opérations sensibles
Intégration Android avancée
Intégration Android avancée
Sécurité renforcée des informations d’identification
Mettez en œuvre l’authentification biométrique pour accéder aux informations d’identification :AuthenticationManager.kt
Scopes personnalisés et audience
Demandez des scopes précis et une audience pour votre API :AuthenticationManager.kt
Configuration réseau
Gérez la sécurité réseau et l’épinglage de certificats :app/src/main/res/xml/network_security_config.xml
AndroidManifest.xml :