Prérequis : Avant de commencer, assurez-vous d’avoir installé les éléments suivants :
- Java Development Kit (JDK) : version 8 ou ultérieure
- Outil de build : Maven 3.6+ ou Gradle 6.0+
- Serveur d’applications : Apache Tomcat 9.0+ ou tout conteneur de servlets
- Compte Auth0 : inscrivez-vous gratuitement si vous n’en avez pas
Utiliser l’IA pour intégrer Auth0
Utiliser l’IA pour intégrer Auth0
Si vous utilisez un assistant de codage IA comme Claude Code, Cursor ou GitHub Copilot, vous pouvez ajouter automatiquement l’authentification Auth0 en quelques minutes à l’aide d’Agent Skills.Installer :Demandez ensuite à votre assistant IA :Votre assistant IA créera automatiquement votre application Auth0, récupérera les identifiants, ajoutera la dépendance du SDK Auth0 Java MVC Commons, configurera votre web.xml et mettra en place les flux de connexion et de déconnexion avec des filtres de servlet. Documentation complète d’Agent Skills →
Pour commencer
1
Créer un projet Web Java
Créez un nouveau projet d’application Web Java pour ce Quickstart.Allez dans le répertoire de votre projet :
- Maven
- Gradle
2
Installez le SDK Auth0 Java MVC Commons
Ajoutez la dépendance Auth0 au fichier de compilation de votre projet.
- Maven
- Gradle
Ajoutez la dépendance suivante à votre
pom.xml :3
Configurez votre application Auth0
Ensuite, vous devez créer une nouvelle application dans votre tenant Auth0 et ajouter la configuration à votre projet.URLs de déconnexion autorisées :Origines Web autorisées :
- Accédez au Auth0 Dashboard
- Cliquez sur Applications > Applications > Create Application
- Dans la fenêtre contextuelle, saisissez un nom pour votre application, sélectionnez Regular Web Application comme type d’application, puis cliquez sur Create
- Ouvrez l’onglet Settings dans la page Application Details
- Prenez en note les valeurs Domain, Client ID et Client Secret dans le dashboard
- Enfin, dans l’onglet Settings de votre page Application Details, configurez les URL suivantes :
- Les Allowed Callback URLs constituent une mesure de sécurité essentielle pour garantir que les utilisateurs sont redirigés en toute sécurité vers votre application après l’authentification. Sans URL correspondante, le processus de connexion échouera, et les utilisateurs verront une page d’erreur Auth0 au lieu d’accéder à votre application.
- Les Allowed Logout URLs sont essentielles pour offrir une expérience utilisateur fluide lors de la déconnexion. Sans URL correspondante, les utilisateurs ne seront pas redirigés vers votre application après la déconnexion et resteront plutôt sur une page Auth0 générique.
- Allowed Web Origins est essentiel pour l’authentification silencieuse. Sans cela, les utilisateurs seront déconnectés lorsqu’ils actualiseront la page ou reviendront plus tard dans votre application.
4
Configurer le SDK Auth0
Configurez votre application servlet pour utiliser l’Auth0 SDK en configurant Important : Remplacez
web.xml avec les informations d’authentification Auth0 générées ci-dessus.Créez ou mettez à jour src/main/webapp/WEB-INF/web.xml et remplacez les valeurs de l’espace réservé par les paramètres réels de votre application Auth0 :YOUR_AUTH0_DOMAIN, YOUR_AUTH0_CLIENT_ID et YOUR_AUTH0_CLIENT_SECRET par les valeurs réelles figurant dans les paramètres de votre application Auth0.5
Créer des composants d’authentification et un filtre
Créez les classes Java nécessaires pour gérer les flux d’authentification et protéger les pages sécurisées.
6
Pages de l’interface utilisateur Create User
Créez les pages JSP et les fichiers HTML de votre application.
7
Compiler et exécuter votre application
Vous êtes maintenant prêt à compiler et à exécuter votre application.Démarrez Tomcat (ou le conteneur de servlets de votre choix) :
- Maven
- Gradle
Compilez l’application :Déployez dans Tomcat :
VérificationVous devriez maintenant avoir une application servlet entièrement fonctionnelle intégrée à Auth0, accessible à l’adresse http://localhost:8080/Testez votre mise en œuvre :
- Accédez à l’URL de votre application
- Cliquez sur « connexion with Auth0 »
- Terminez le processus de connexion à Auth0
- Vous devriez être redirigé vers votre page de profil, où s’affichent les jetons
- Cliquez sur « déconnexion » pour effacer la session
Utilisation avancée
Améliorez votre application
Améliorez votre application
Maintenant que l’authentification de base fonctionne, pensez à ces améliorations :
- Renseignements du profil utilisateur : décodez le ID token pour afficher les renseignements de l’utilisateur
- Appels d’API : utilisez le jeton d’accès pour appeler la Management API d’Auth0 ou vos propres API
- Accès basé sur les rôles : mettez en place l’autorisation à l’aide des rôles et des permissions d’Auth0
- Single Sign-On : configurez le SSO pour plusieurs applications
Ressources supplémentaires
Ressources supplémentaires
- Documentation d’Auth0 Java MVC Commons - Dashboard Auth0 - Gérez vos applications Auth0 - Dépôt de l’exemple de servlet Auth0 - Exemples complets - Documentation du SDK Java Auth0 - Utilisation avancée du SDK
Dépannage
Dépannage
Problèmes courantsL’authentification échoue avec « Invalid callback URL »
- Vérifiez que l’URL de callback dans les paramètres de votre application Auth0 correspond exactement à :
http://localhost:8080/callback
- Vérifiez que votre configuration
web.xmlcontient les bonnes valeurs pour l’application Auth0 - Assurez-vous que les noms des paramètres correspondent exactement :
com.auth0.domain,com.auth0.clientId,com.auth0.clientSecret
- Vérifiez que toutes les dépendances requises se trouvent dans votre classpath
- Vérifiez que votre conteneur de servlets prend en charge l’API Servlet 3.0+
- Consultez les logs du serveur pour obtenir des messages d’erreur précis
- Assurez-vous que votre conteneur de servlets est configuré pour la gestion des sessions
- Vérifiez que les cookies sont activés dans votre navigateur
- Vérifiez que HTTPS est utilisé dans les environnements de production