Aller au contenu principal

Vue d'ensemble de l'authentification

SyAuth fournit une authentification sécurisée et basée sur les standards pour vos applications.

URL de base de l'API

L'URL générique de l'API SyAuth est :

https://api.syauth.com/e/v1

Note : Si vous utilisez une instance auto-hébergée ou une région spécifique, vérifiez votre tableau de bord pour l'URL correcte.


Méthodes d'authentification supportées

MéthodeDescription
Email/Mot de passeAuthentification traditionnelle par email
Connexion socialeGoogle, GitHub, LinkedIn, Facebook
Base de données personnaliséeAuthentifier contre votre propre base de données utilisateurs

OAuth 2.0 & OpenID Connect

SyAuth implémente les protocoles standards de l'industrie :

  • OAuth 2.0 - Framework d'autorisation
  • OpenID Connect (OIDC) - Couche d'identité au-dessus d'OAuth 2.0
  • PKCE - Proof Key for Code Exchange pour une sécurité renforcée

Concepts : Utilisateur vs Machine

Il est important de choisir le bon flux pour votre cas d'usage :

1. Authentification Utilisateur (Interactive)

Question : « Qui est cette personne ? »

  • Objectif : Identifier un utilisateur humain spécifique (ex : « Alice » ou « Bob »).
  • Pourquoi attendre ? L'utilisateur doit prouver son identité (mot de passe, 2FA, biométrie) et consentir à donner à votre application accès à ses données.
  • Cas d'usage : Applications mobiles, sites web, SPAs où un humain clique sur des boutons.

2. Machine-to-Machine (Non-Interactive)

Question : « Quel est ce service ? »

  • Objectif : Identifier un système backend (ex : « Service de facturation » ou « Tâche cron nocturne »).
  • Pourquoi valide ? Le système possède ses propres identifiants (client_id + client_secret) et n'a pas besoin de permission humaine pour faire son travail.
  • Cas d'usage : APIs backend, daemons, outils CLI.
  • Aller au Guide Machine-to-Machine

Flux d'authentification

Flux Authorization Code avec PKCE (Recommandé)

Le flux le plus sécurisé pour les applications web :


Liens rapides


Pour commencer

Utilisation du SDK Next.js

Le SDK gère la complexité de l'authentification pour vous :

import { useSyAuth } from '@syauth/nextjs';

function MyComponent() {
const {
loginWithRedirect, // Démarrer le flux de connexion
logout, // Terminer la session utilisateur
isAuthenticated, // Vérifier le statut d'authentification
user, // Données de l'utilisateur actuel
} = useSyAuth();

// Logique de votre composant
}

Intégration API directe

Pour les implémentations personnalisées, voir le Guide d'intégration.


Fonctionnalités de sécurité

FonctionnalitéDescription
PKCEEmpêche l'interception du code d'autorisation
Rotation des tokensLes refresh tokens sont renouvelés à chaque utilisation
Révocation des tokensInvalider des tokens spécifiques ou tous les tokens
Cookies sécurisésFlags HttpOnly, SameSite, Secure

Prochaines étapes

Commencez avec Connexion & Déconnexion pour implémenter l'authentification de base.