Vue d'ensemble de l'authentification
SyAuth fournit une authentification sécurisée et basée sur les standards pour vos applications.
URL de base de l'API
L'URL générique de l'API SyAuth est :
https://api.syauth.com/e/v1
Note : Si vous utilisez une instance auto-hébergée ou une région spécifique, vérifiez votre tableau de bord pour l'URL correcte.
Méthodes d'authentification supportées
| Méthode | Description |
|---|---|
| Email/Mot de passe | Authentification traditionnelle par email |
| Connexion sociale | Google, GitHub, LinkedIn, Facebook |
| Base de données personnalisée | Authentifier contre votre propre base de données utilisateurs |
OAuth 2.0 & OpenID Connect
SyAuth implémente les protocoles standards de l'industrie :
- OAuth 2.0 - Framework d'autorisation
- OpenID Connect (OIDC) - Couche d'identité au-dessus d'OAuth 2.0
- PKCE - Proof Key for Code Exchange pour une sécurité renforcée
Concepts : Utilisateur vs Machine
Il est important de choisir le bon flux pour votre cas d'usage :
1. Authentification Utilisateur (Interactive)
Question : « Qui est cette personne ? »
- Objectif : Identifier un utilisateur humain spécifique (ex : « Alice » ou « Bob »).
- Pourquoi attendre ? L'utilisateur doit prouver son identité (mot de passe, 2FA, biométrie) et consentir à donner à votre application accès à ses données.
- Cas d'usage : Applications mobiles, sites web, SPAs où un humain clique sur des boutons.
2. Machine-to-Machine (Non-Interactive)
Question : « Quel est ce service ? »
- Objectif : Identifier un système backend (ex : « Service de facturation » ou « Tâche cron nocturne »).
- Pourquoi valide ? Le système possède ses propres identifiants (
client_id+client_secret) et n'a pas besoin de permission humaine pour faire son travail. - Cas d'usage : APIs backend, daemons, outils CLI.
- Aller au Guide Machine-to-Machine →
Flux d'authentification
Flux Authorization Code avec PKCE (Recommandé)
Le flux le plus sécurisé pour les applications web :
Liens rapides
- Connexion & Déconnexion - Implémenter la connexion et déconnexion
- OAuth 2.0 avec PKCE - Comprendre le flux OAuth
- Gestion des Tokens - Accéder, rafraîchir et révoquer les tokens
- Gestion des Sessions - Gérer les sessions utilisateur
- Connexion Sociale - Configurer les fournisseurs sociaux
Pour commencer
Utilisation du SDK Next.js
Le SDK gère la complexité de l'authentification pour vous :
import { useSyAuth } from '@syauth/nextjs';
function MyComponent() {
const {
loginWithRedirect, // Démarrer le flux de connexion
logout, // Terminer la session utilisateur
isAuthenticated, // Vérifier le statut d'authentification
user, // Données de l'utilisateur actuel
} = useSyAuth();
// Logique de votre composant
}
Intégration API directe
Pour les implémentations personnalisées, voir le Guide d'intégration.
Fonctionnalités de sécurité
| Fonctionnalité | Description |
|---|---|
| PKCE | Empêche l'interception du code d'autorisation |
| Rotation des tokens | Les refresh tokens sont renouvelés à chaque utilisation |
| Révocation des tokens | Invalider des tokens spécifiques ou tous les tokens |
| Cookies sécurisés | Flags HttpOnly, SameSite, Secure |
Prochaines étapes
Commencez avec Connexion & Déconnexion pour implémenter l'authentification de base.