Passer au contenu principal
Lorsque vous concevez l’expérience de connexion de votre application, vous devez décider si vous souhaitez qu’elle soit hébergée (Universal Login) ou intégrée.

Connexion hébergée

Dans un flux de connexion hébergée, l’application redirige l’utilisateur vers le pour l’authentifier, puis le serveur d’autorisation le redirige vers l’application.

Flux Universal Login

Dans l’expérience d’authentification utilisateur type avec  :
  1. Votre application lance une demande d’authentification en appelant la méthode de connexion d’un SDK Auth0 ou en appelant directement le point de terminaison Login de l’API d’authentification d’Auth0.
  2. Votre application redirige l’utilisateur vers le serveur d’autorisation d’Auth0 (votre locataire Auth0).
  3. Auth0 vérifie la présence d’un témoin de session dans la couche de session Auth0.
    • Si aucun témoin de session n’est trouvé, Auth0 redirige l’utilisateur vers Universal Login pour l’authentifier et crée le témoin de session associé.
    • Si un témoin de session est trouvé, Auth0 l’utilise pour authentifier l’utilisateur.
  4. Auth0 redirige l’utilisateur vers votre application avec un jeton d’identité et un jeton d’accès.

Connexion intégrée

Dans un processus de connexion intégrée, l’utilisateur s’authentifie directement dans votre application. L’application présente le formulaire de connexion, recueille les identifiants de l’utilisateur, envoie ces données au fournisseur d’authentification, puis reçoit une réponse contenant le et le de l’utilisateur. Pour les applications web, la connexion intégrée utilise l’authentification inter-origines, à moins que vous ne configuriez un domaine personnalisé pour votre locataire Auth0. L’authentification inter-origines utilise des témoins tiers pour permettre des transactions d’authentification sécurisées entre différentes origines.

Comparaison des fonctionnalités

Bonne pratique

Conformément à la RFC 8252: OAuth 2.0 for Native Apps on IETF, seules les applications natives devraient utiliser des agents utilisateur externes (comme le navigateur) pour les flux d’authentification.