Skip to main content

Utiliser l’IA pour intégrer Auth0

Si vous utilisez un assistant de codage IA comme Claude Code, Cursor ou GitHub Copilot, vous pouvez ajouter l’authentification Auth0 automatiquement en quelques minutes à l’aide d’Agent Skills.Installer :
Ensuite, demandez à votre assistant IA :
Votre assistant IA créera automatiquement votre application Auth0, récupérera les identifiants, installera le SDK Auth0 OidcClient MAUI, configurera les URL de rappel et mettra en œuvre les flux de connexion et de déconnexion. Documentation complète sur Agent Skills →
Ce guide montre comment intégrer Auth0 à une application .NET MAUI à l’aide du SDK Auth0.OidcClient.MAUI. À la fin, votre application prendra en charge la connexion, la déconnexion et l’affichage des renseignements du profil utilisateur sur Android, iOS, macOS et Windows, à partir d’une seule base de code. Ce guide utilise la version 1.x de Auth0.OidcClient.MAUI.

Prérequis

  • SDK .NET 8 ou .NET 9 installé (télécharger)
  • Charge de travail MAUI installée
  • Un compte Auth0 (inscrivez-vous gratuitement)
  • Visual Studio 2022 (17.8+), JetBrains Rider ou VS Code avec l’extension .NET MAUI
Vérifiez votre environnement :
Si la charge de travail MAUI n’est pas installée, installez-la :

Pour commencer

1

Configurer votre application Auth0

Configurez votre application Auth0 pour disposer des identifiants dont votre application MAUI a besoin.
  1. Accédez à Auth0 Dashboard > Applications > Applications
  2. Sélectionnez Create Application
  3. Entrez un nom pour votre application (par exemple, “My MAUI App”), sélectionnez Native comme type d’application, puis sélectionnez Create
  4. Accédez à l’onglet Settings de la page Application Details
  5. Prenez en note les valeurs Domain et Client ID — vous en aurez besoin plus tard
Dans l’onglet Settings, faites défiler la page jusqu’à Application URIs et configurez les URL suivantes. Les applications .NET MAUI utilisent un schéma URI personnalisé (par exemple, myapp://callback) plutôt qu’une URL HTTP.Allowed Callback URLs:
URL de déconnexion autorisées :
Choisissez un schéma unique pour votre application. Un nom de domaine inversé fonctionne bien, par exemple com.mycompany.myapp://callback.
Sélectionnez Enregistrer les modifications.
Vous avez une application native dans Auth0, avec votre Domaine et votre ID client notés, ainsi que les URL de rappel et de déconnexion configurées.
2

Créez votre projet MAUI

Si vous avez déjà un projet .NET MAUI, passez à l’étape 3. Sinon, créez-en un avec la CLI .NET :
3

Installer le SDK MAUI d’Auth0

Ajoutez le package NuGet Auth0.OidcClient.MAUI à votre projet :
Exécutez dotnet restore pour confirmer que le package s’est installé sans erreur.
4

Configurer la gestion du callback selon la plateforme

Les applications .NET MAUI doivent enregistrer un gestionnaire de callback sur chaque plateforme afin que le navigateur système puisse rediriger vers votre application après l’authentification. Suivez les instructions pour chaque plateforme que vous ciblez.
Créez un nouveau fichier à Platforms/Android/WebAuthenticatorActivity.cs :
Platforms/Android/WebAuthenticatorActivity.cs
Remplacez myapp par le schéma d’URI que vous avez configuré à l’étape 1.
La valeur CALLBACK_SCHEME doit correspondre exactement au schéma de votre RedirectUri et à celui indiqué dans Allowed Callback URLs dans Auth0.
5

Ajouter la connexion et la déconnexion

Vous devez créer ou modifier trois fichiers : un ViewModel avec la logique de connexion et de déconnexion, une page XAML pour l’interface utilisateur, et un fichier code-behind pour les lier.
Créez le ViewModel dans ViewModels/MainPageViewModel.cs :
ViewModels/MainPageViewModel.cs
Votre projet comprend maintenant un ViewModel avec des commandes de connexion et de déconnexion, une page XAML liée aux données et un code-behind connecté.
6

Enregistrer les services et instancier le client Auth0

Maintenant, enregistrez Auth0Client, le ViewModel et la page dans le système d’injection de dépendances de MauiProgram.cs. Cela lie tous les éléments afin que le client Auth0 soit injecté dans le ViewModel, puis que le ViewModel soit injecté dans la page :
MauiProgram.cs
Remplacez {yourDomain} et {yourClientId} par les valeurs des paramètres de votre application Auth0 (Étape 1). RedirectUri et PostLogoutRedirectUri sont obligatoires pour les applications MAUI. Utilisez la même URL de rappel que celle que vous avez saisie dans l’Auth0 Dashboard.
7

Lancez votre application

Générez et exécutez votre application .NET MAUIFlux attendu :
  1. L’appli se lance et affiche le bouton Se connecter
  2. Touchez Se connecter → le navigateur système s’ouvre avec Auth0 Universal Login
  3. Terminez l’authentification (s’inscrire ou se connecter)
  4. Le navigateur redirige ensuite vers votre appli
  5. L’appli affiche votre nom et votre courriel avec un bouton Se déconnecter
Vous disposez maintenant d’une expérience de connexion avec Auth0 entièrement fonctionnelle dans votre application .NET MAUI.

Résolution des problèmes

Symptôme : Le navigateur affiche « Callback URL mismatch. The provided redirect_uri is not in the list of allowed callback URLs. »Correctif :
  1. Confirmez que le Client ID dans votre code correspond à l’application que vous avez configurée dans l’Auth0 Dashboard
  2. Videz le champ Allowed Callback URLs et retapez myapp://callback manuellement — le copier-coller introduit souvent des espaces ou des sauts de ligne invisibles à la fin
  3. Assurez-vous que la valeur correspond exactement : aucune barre oblique finale, uniquement des minuscules, aucun espace
  4. Sélectionnez Save Changes dans le Dashboard et vérifiez que la valeur a bien été enregistrée
  5. Vérifiez dans la barre d’adresse du navigateur le paramètre de requête redirect_uri pour voir ce que votre application envoie réellement
Symptôme : Le navigateur s’ouvre pour la connexion, mais ne redirige jamais vers l’application.Correctif :
  1. Vérifiez que DataScheme dans WebAuthenticatorActivity.cs correspond au schéma de votre RedirectUri
  2. Assurez-vous que l’Activity a Exported = true
  3. Confirmez que les Allowed Callback URLs dans l’Auth0 Dashboard correspondent exactement
Symptôme : Le navigateur s’ouvre, mais une deuxième instance de l’application s’ouvre au lieu de reprendre là où elle s’était arrêtée.Correctif : Assurez-vous que Auth0.OidcClient.Platforms.Windows.Activator.Default.CheckRedirectionActivation() est appelée comme toute première ligne du constructeur App dans Platforms/Windows/App.xaml.cs, et que le nom du protocole dans Package.appxmanifest correspond au schéma de votre URI de rappel.
Symptôme : Après la connexion, le navigateur affiche une erreur ou il ne se passe rien — l’application ne reçoit jamais le callback.Correctif : Votre application doit être une application empaquetée (MSIX). Vérifiez dans votre fichier .csproj la présence d’un élément <WindowsPackageType> :
  • S’il est défini sur None, l’activation du protocole n’est pas disponible. Supprimez la ligne ou remplacez-la par <WindowsPackageType>MSIX</WindowsPackageType>.
  • Si l’élément est absent, votre application est déjà empaquetée par défaut — vérifiez que Package.appxmanifest contient l’extension <uap:Protocol> de l’étape 4.
Symptôme : Les claims name, email ou picture sont absentes de loginResult.User.Correctif : Vérifiez que openid profile email sont inclus dans Auth0ClientOptions.Scope. Si vous avez personnalisé la scope, assurez-vous que openid est toujours présent.

Prochaines étapes

Vous disposez maintenant d’une intégration Auth0 fonctionnelle dans votre application .NET MAUI. Explorez les sujets suivants pour approfondir votre mise en œuvre :
Le SDK Auth0 MAUI prend en charge les jetons d’actualisation pour renouveler les sessions en arrière-plan, sans redemander à l’utilisateur de se réauthentifier.

Activer les jetons d’actualisation

Ajoutez offline_access à la propriété Scope :

Utiliser les jetons d’actualisation

Après la connexion, stockez le jeton d’actualisation et utilisez-le pour renouveler la session en arrière-plan :
Si RefreshToken est null après la connexion, assurez-vous que Allow Offline Access est activé dans les paramètres de votre API dans l’Auth0 Dashboard (lorsque vous utilisez un paramètre audience).
Pour obtenir un jeton d’accès limité à votre API, définissez Scope et transmettez un paramètre audience à LoginAsync() :
Authentifiez les utilisateurs dans une Auth0 Organization précise :
Pour en savoir plus, consultez Organizations.
Utilisez MaxAge pour forcer une réauthentification après un certain délai :
Personnalisez la page de connexion Auth0 pour qu’elle corresponde à votre image de marque, notamment en ajustant les couleurs, les logos et le texte.Pour en savoir plus, consultez Customize Universal Login.

Ressources supplémentaires

Dépôt du SDK

Code source, exemples et référence de l’API

Bonnes pratiques relatives aux jetons

Bonnes pratiques de sécurité pour les jetons

Flux PKCE

Comment les applications natives s’authentifient en toute sécurité

Forum de la communauté

Obtenez de l’aide auprès de la communauté Auth0