Skip to main content
Prérequis : Avant de commencer, assurez-vous d’avoir installé les éléments suivants :

Utiliser l’IA pour intégrer Auth0

Si vous utilisez un assistant de codage IA comme Claude Code, Cursor ou GitHub Copilot, vous pouvez ajouter automatiquement l’authentification Auth0 en quelques minutes à l’aide d’Agent Skills.Installer :
Demandez ensuite à votre assistant IA :
Votre assistant IA créera automatiquement votre application Auth0, récupérera les identifiants, ajoutera la dépendance du SDK Auth0 Java MVC Commons, configurera votre web.xml et mettra en place les flux de connexion et de déconnexion avec des filtres de servlet. Documentation complète d’Agent Skills →

Pour commencer

Ce Quickstart montre comment ajouter l’authentification Auth0 à une application Java Servlet. Vous créerez une application web sécurisée offrant des fonctionnalités de connexion, de déconnexion et de profil utilisateur à l’aide du SDK Auth0 Java MVC Commons.
1

Créer un projet Web Java

Créez un nouveau projet d’application Web Java pour ce Quickstart.
Allez dans le répertoire de votre projet :
2

Installez le SDK Auth0 Java MVC Commons

Ajoutez la dépendance Auth0 au fichier de compilation de votre projet.
Ajoutez la dépendance suivante à votre pom.xml :
3

Configurez votre application Auth0

Ensuite, vous devez créer une nouvelle application dans votre tenant Auth0 et ajouter la configuration à votre projet.
  1. Accédez au Auth0 Dashboard
  2. Cliquez sur Applications > Applications > Create Application
  3. Dans la fenêtre contextuelle, saisissez un nom pour votre application, sélectionnez Regular Web Application comme type d’application, puis cliquez sur Create
  4. Ouvrez l’onglet Settings dans la page Application Details
  5. Prenez en note les valeurs Domain, Client ID et Client Secret dans le dashboard
  6. Enfin, dans l’onglet Settings de votre page Application Details, configurez les URL suivantes :
Allowed Callback URLs:
URLs de déconnexion autorisées :
Origines Web autorisées :
  • Les Allowed Callback URLs constituent une mesure de sécurité essentielle pour garantir que les utilisateurs sont redirigés en toute sécurité vers votre application après l’authentification. Sans URL correspondante, le processus de connexion échouera, et les utilisateurs verront une page d’erreur Auth0 au lieu d’accéder à votre application.
  • Les Allowed Logout URLs sont essentielles pour offrir une expérience utilisateur fluide lors de la déconnexion. Sans URL correspondante, les utilisateurs ne seront pas redirigés vers votre application après la déconnexion et resteront plutôt sur une page Auth0 générique.
  • Allowed Web Origins est essentiel pour l’authentification silencieuse. Sans cela, les utilisateurs seront déconnectés lorsqu’ils actualiseront la page ou reviendront plus tard dans votre application.
4

Configurer le SDK Auth0

Configurez votre application servlet pour utiliser l’Auth0 SDK en configurant web.xml avec les informations d’authentification Auth0 générées ci-dessus.Créez ou mettez à jour src/main/webapp/WEB-INF/web.xml et remplacez les valeurs de l’espace réservé par les paramètres réels de votre application Auth0 :
Important : Remplacez YOUR_AUTH0_DOMAIN, YOUR_AUTH0_CLIENT_ID et YOUR_AUTH0_CLIENT_SECRET par les valeurs réelles figurant dans les paramètres de votre application Auth0.
5

Créer des composants d’authentification et un filtre

Créez les classes Java nécessaires pour gérer les flux d’authentification et protéger les pages sécurisées.
6

Pages de l’interface utilisateur Create User

Créez les pages JSP et les fichiers HTML de votre application.
7

Compiler et exécuter votre application

Vous êtes maintenant prêt à compiler et à exécuter votre application.
Compilez l’application :
Déployez dans Tomcat :
Démarrez Tomcat (ou le conteneur de servlets de votre choix) :
VérificationVous devriez maintenant avoir une application servlet entièrement fonctionnelle intégrée à Auth0, accessible à l’adresse http://localhost:8080/Testez votre mise en œuvre :
  1. Accédez à l’URL de votre application
  2. Cliquez sur « connexion with Auth0 »
  3. Terminez le processus de connexion à Auth0
  4. Vous devriez être redirigé vers votre page de profil, où s’affichent les jetons
  5. Cliquez sur « déconnexion » pour effacer la session

Utilisation avancée

Maintenant que l’authentification de base fonctionne, pensez à ces améliorations :
  • Renseignements du profil utilisateur : décodez le ID token pour afficher les renseignements de l’utilisateur
  • Appels d’API : utilisez le jeton d’accès pour appeler la Management API d’Auth0 ou vos propres API
  • Accès basé sur les rôles : mettez en place l’autorisation à l’aide des rôles et des permissions d’Auth0
  • Single Sign-On : configurez le SSO pour plusieurs applications
Problèmes courantsL’authentification échoue avec « Invalid callback URL »
  • Vérifiez que l’URL de callback dans les paramètres de votre application Auth0 correspond exactement à : http://localhost:8080/callback
Erreur « Missing domain, clientId, or clientSecret »
  • Vérifiez que votre configuration web.xml contient les bonnes valeurs pour l’application Auth0
  • Assurez-vous que les noms des paramètres correspondent exactement : com.auth0.domain, com.auth0.clientId, com.auth0.clientSecret
L’application ne démarre pas
  • Vérifiez que toutes les dépendances requises se trouvent dans votre classpath
  • Vérifiez que votre conteneur de servlets prend en charge l’API Servlet 3.0+
  • Consultez les logs du serveur pour obtenir des messages d’erreur précis
La session n’est pas conservée
  • Assurez-vous que votre conteneur de servlets est configuré pour la gestion des sessions
  • Vérifiez que les cookies sont activés dans votre navigateur
  • Vérifiez que HTTPS est utilisé dans les environnements de production
Pour obtenir du soutien supplémentaire, consultez l’Auth0 Community.