Aller au contenu principal

Créer un Client OAuth

Pour utiliser SyAuth, vous devez enregistrer un Client OAuth (aussi appelé Application) dans le Tableau de bord.

Étapes

  1. Connectez-vous au Tableau de bord SyAuth.
  2. Naviguez vers Clients OAuth dans la barre latérale.
  3. Cliquez sur Créer une Application.
  4. Entrez un nom pour votre application (ex : "Mon App Web").
  5. Sélectionnez le Type d'Application (voir ci-dessous).
  6. Cliquez sur Créer.

Types d'Application

TypeDescription
App Web ClassiqueApps côté serveur modernes (Next.js, Python, Django). Public + PKCE est recommandé.
App Page Unique (SPA)Apps côté client uniquement (React, Vue, Angular). Utilise Public + PKCE.
App NativeApps Mobiles ou Bureau (iOS, Android, Electron). Utilise Public + PKCE.
Machine to MachineServices Backend ou CLIs. Utilise Confidentiel (Client Credentials).

Prochaines Étapes

Une fois créé, vous verrez votre Client ID. Si vous avez choisi un client Confidentiel, vous verrez aussi un Client Secret. Vous aurez besoin de ceux-ci pour les Guides de Démarrage Rapide.


Qu'est-ce qu'un Client OAuth ?

Dans SyAuth, un Client OAuth (aussi appelé Application) représente votre application logicielle qui nécessite une authentification. Chaque Client OAuth obtient :

  • Client ID - Identifiant public pour votre app
  • Client Secret - Clé secrète pour les clients Confidentiels (M2M ou hérités)
  • URIs de Redirection - URLs où les utilisateurs reviennent après l'authentification

Étape 1 : Accéder au Tableau de bord

  1. Allez sur syauth.com/dashboard
  2. Connectez-vous avec votre compte développeur
  3. Sélectionnez ou créez un Espace de travail

Étape 2 : Créer un Nouveau Client OAuth

  1. Dans la barre latérale, cliquez sur Clients OAuth
  2. Cliquez sur Créer un Client OAuth
  3. Remplissez les détails du Client OAuth :
ChampDescriptionExemple
NomNom d'affichage pour votre appMon App Next.js
DescriptionDescription optionnelleApplication web de production
Type de ClientPublic ou ConfidentielPublic (recommandé pour les apps web utilisant PKCE)
URIs de RedirectionURLs de callback (une par ligne)http://localhost:3000/auth/callback
  1. Cliquez sur Créer

Étape 3 : Obtenir Vos Identifiants

Après avoir créé le Client OAuth, vous verrez votre Client ID.

Important : Si vous utilisez un client Confidentiel, le Client Secret n'est affiché qu'une seule fois. Copiez-le immédiatement et stockez-le en sécurité !


Étape 4 : Configurer Votre Environnement

Ajoutez ces identifiants à l'environnement de votre application :

# .env.local
NEXT_PUBLIC_SYAUTH_API_URL=https://api.syauth.com
NEXT_PUBLIC_SYAUTH_CLIENT_ID=votre-client-id-ici
NEXT_PUBLIC_SYAUTH_REDIRECT_URI=http://localhost:3000/auth/callback
# SYAUTH_CLIENT_SECRET=uniquement-si-confidentiel

Types de Clients Expliqués

Clients Publics (Recommandé)

  • Utiliser pour : Next.js, Django, React, Apps Mobiles
  • Sécurité : Utilise PKCE (Proof Key for Code Exchange)
  • Avantage : Pas de secrets à gérer sur le serveur ou à fuiter dans le client.

Clients Confidentiels

  • Utiliser pour : Services Machine-to-Machine (M2M), systèmes hérités
  • Possède : Un Client Secret qui doit être gardé sécurisé
  • Exemple : Une tâche cron appelant une API utilisant le flux Client Credentials

URIs de Redirection

Les URIs de Redirection sont les URLs où SyAuth envoie les utilisateurs après l'authentification.

Développement

http://localhost:3000/auth/callback

Production

https://votreapp.com/auth/callback

Sécurité : Utilisez toujours HTTPS en production. Seules les correspondances exactes d'URI sont autorisées.


Environnements Multiples

Vous pouvez ajouter plusieurs URIs de redirection pour différents environnements :

http://localhost:3000/auth/callback
https://staging.votreapp.com/auth/callback
https://votreapp.com/auth/callback

Prochaines Étapes