Créer un Client OAuth
Pour utiliser SyAuth, vous devez enregistrer un Client OAuth (aussi appelé Application) dans le Tableau de bord.
Étapes
- Connectez-vous au Tableau de bord SyAuth.
- Naviguez vers Clients OAuth dans la barre latérale.
- Cliquez sur Créer une Application.
- Entrez un nom pour votre application (ex : "Mon App Web").
- Sélectionnez le Type d'Application (voir ci-dessous).
- Cliquez sur Créer.
Types d'Application
| Type | Description |
|---|---|
| App Web Classique | Apps côté serveur modernes (Next.js, Python, Django). Public + PKCE est recommandé. |
| App Page Unique (SPA) | Apps côté client uniquement (React, Vue, Angular). Utilise Public + PKCE. |
| App Native | Apps Mobiles ou Bureau (iOS, Android, Electron). Utilise Public + PKCE. |
| Machine to Machine | Services Backend ou CLIs. Utilise Confidentiel (Client Credentials). |
Prochaines Étapes
Une fois créé, vous verrez votre Client ID. Si vous avez choisi un client Confidentiel, vous verrez aussi un Client Secret. Vous aurez besoin de ceux-ci pour les Guides de Démarrage Rapide.
Qu'est-ce qu'un Client OAuth ?
Dans SyAuth, un Client OAuth (aussi appelé Application) représente votre application logicielle qui nécessite une authentification. Chaque Client OAuth obtient :
- Client ID - Identifiant public pour votre app
- Client Secret - Clé secrète pour les clients Confidentiels (M2M ou hérités)
- URIs de Redirection - URLs où les utilisateurs reviennent après l'authentification
Étape 1 : Accéder au Tableau de bord
- Allez sur syauth.com/dashboard
- Connectez-vous avec votre compte développeur
- Sélectionnez ou créez un Espace de travail
Étape 2 : Créer un Nouveau Client OAuth
- Dans la barre latérale, cliquez sur Clients OAuth
- Cliquez sur Créer un Client OAuth
- Remplissez les détails du Client OAuth :
| Champ | Description | Exemple |
|---|---|---|
| Nom | Nom d'affichage pour votre app | Mon App Next.js |
| Description | Description optionnelle | Application web de production |
| Type de Client | Public ou Confidentiel | Public (recommandé pour les apps web utilisant PKCE) |
| URIs de Redirection | URLs de callback (une par ligne) | http://localhost:3000/auth/callback |
- Cliquez sur Créer
Étape 3 : Obtenir Vos Identifiants
Après avoir créé le Client OAuth, vous verrez votre Client ID.
Important : Si vous utilisez un client Confidentiel, le Client Secret n'est affiché qu'une seule fois. Copiez-le immédiatement et stockez-le en sécurité !
Étape 4 : Configurer Votre Environnement
Ajoutez ces identifiants à l'environnement de votre application :
# .env.local
NEXT_PUBLIC_SYAUTH_API_URL=https://api.syauth.com
NEXT_PUBLIC_SYAUTH_CLIENT_ID=votre-client-id-ici
NEXT_PUBLIC_SYAUTH_REDIRECT_URI=http://localhost:3000/auth/callback
# SYAUTH_CLIENT_SECRET=uniquement-si-confidentiel
Types de Clients Expliqués
Clients Publics (Recommandé)
- Utiliser pour : Next.js, Django, React, Apps Mobiles
- Sécurité : Utilise PKCE (Proof Key for Code Exchange)
- Avantage : Pas de secrets à gérer sur le serveur ou à fuiter dans le client.
Clients Confidentiels
- Utiliser pour : Services Machine-to-Machine (M2M), systèmes hérités
- Possède : Un Client Secret qui doit être gardé sécurisé
- Exemple : Une tâche cron appelant une API utilisant le flux Client Credentials
URIs de Redirection
Les URIs de Redirection sont les URLs où SyAuth envoie les utilisateurs après l'authentification.
Développement
http://localhost:3000/auth/callback
Production
https://votreapp.com/auth/callback
Sécurité : Utilisez toujours HTTPS en production. Seules les correspondances exactes d'URI sont autorisées.
Environnements Multiples
Vous pouvez ajouter plusieurs URIs de redirection pour différents environnements :
http://localhost:3000/auth/callback
https://staging.votreapp.com/auth/callback
https://votreapp.com/auth/callback
Prochaines Étapes
- Guide de Démarrage Rapide - Intégrer avec Next.js
- Concepts Clés - En savoir plus sur les Espaces de travail et les Utilisateurs
- Gérer les Clients OAuth - Paramètres d'application avancés