Social Login
Auris supporte l’authentification sociale avec les fournisseurs les plus populaires. Les utilisateurs peuvent se connecter avec leur compte préféré sans créer un nouveau mot de passe.
Fournisseurs supportés : Google, GitHub, Microsoft, Apple, Facebook, Discord, LinkedIn, Twitter/X, Slack
Configuration dans la Console
Sélectionne un Fournisseur
Va dans Console → Paramètres → Connexions Sociales et clique sur Ajouter un Fournisseur.
Crée une App OAuth chez le Fournisseur
Suis les instructions spécifiques au fournisseur ci-dessous pour créer les identifiants OAuth.
Saisis les Identifiants
Dans la Console Auris, saisis le Client ID et le Client Secret fournis par le fournisseur.
Active la Connexion
Sauvegarde et active la connexion. Le fournisseur apparaîtra automatiquement sur la Hosted Login Page.
Instructions par Fournisseur
- Va dans Google Cloud Console → API et Services → Identifiants
- Crée des identifiants ID client OAuth 2.0 (type : Application Web)
- Ajoute l’URI de redirection autorisé :
https://auth.votredomaine.com/api/auth/social/google/callback - Copie le Client ID et le Client Secret
GitHub
- Va dans GitHub → Paramètres → Paramètres développeur → OAuth Apps → Nouvelle OAuth App
- Définis Homepage URL :
https://votreapp.com - Définis Authorization callback URL :
https://auth.votredomaine.com/api/auth/social/github/callback - Copie le Client ID et génère un Client Secret
Microsoft (Azure AD)
- Va dans Azure Portal → Azure Active Directory → Inscriptions d’applications → Nouvelle inscription
- Définis l’URI de redirection :
https://auth.votredomaine.com/api/auth/social/microsoft/callback - Crée un Secret client sous Certificats et secrets
- Copie l’ID d’application (client) et le secret
Apple
- Va dans Apple Developer → Certificates, Identifiers & Profiles → Identifiers
- Enregistre un Services ID pour ton domaine d’app
- Active Sign in with Apple et configure l’URL de retour :
https://auth.votredomaine.com/api/auth/social/apple/callback - Crée une Key avec Sign in with Apple activé et télécharge le fichier
.p8 - Dans la Console Auris, saisis : Team ID, Services ID (Client ID), Key ID et le contenu du fichier
.p8
Sign in with Apple nécessite un compte développeur Apple payant et peut masquer l’adresse e-mail des utilisateurs. Auris gère automatiquement le relais de l’e-mail privé d’Apple.
- Va dans Meta for Developers → Mes Apps → Créer une App
- Ajoute le produit Facebook Login
- Sous Paramètres → Valid OAuth Redirect URIs :
https://auth.votredomaine.com/api/auth/social/facebook/callback - Copie App ID et App Secret depuis Paramètres → Basique
Discord
- Va dans Discord Developer Portal → Nouvelle Application
- Va dans OAuth2 → Redirect et ajoute :
https://auth.votredomaine.com/api/auth/social/discord/callback - Copie Client ID et Client Secret depuis l’onglet OAuth2 → General
- Va dans LinkedIn Developers → Créer une App
- Sous Auth ajoute l’URL de redirection :
https://auth.votredomaine.com/api/auth/social/linkedin/callback - Assure-toi que
r_liteprofileetr_emailaddresssont parmi les permissions demandées - Copie Client ID et Client Secret
Twitter / X
- Va dans developer.twitter.com → Projects & Apps → Nouvelle App
- Active OAuth 2.0 dans les paramètres de l’app
- Ajoute l’URL de callback :
https://auth.votredomaine.com/api/auth/social/twitter/callback - Copie Client ID et Client Secret
Twitter/X exige que l’app soit vérifiée pour accéder à certaines permissions. Certaines API ne sont disponibles qu’avec les plans payants de l’API Twitter.
Slack
- Va dans api.slack.com/apps → Créer une Nouvelle App → Depuis zéro
- Sous OAuth & Permissions → Redirect URLs ajoute :
https://auth.votredomaine.com/api/auth/social/slack/callback - Ajoute les scopes OAuth :
openid,profile,email - Copie Client ID et Client Secret depuis Informations de Base
Utilisation avec le SDK
JavaScript
import { AurisClient } from '@auris/js'
const auris = new AurisClient({
domain: 'auth.votredomaine.com',
clientId: 'votre-client-id',
})
// Login direct avec un fournisseur spécifique
document.getElementById('google-btn').addEventListener('click', () => {
auris.loginWithRedirect({ connection: 'google' })
})
document.getElementById('github-btn').addEventListener('click', () => {
auris.loginWithRedirect({ connection: 'github' })
})Liaison de Comptes
Quand un utilisateur tente de se connecter avec un fournisseur social en utilisant une adresse e-mail déjà enregistrée avec une méthode différente, Auris peut :
- Lier automatiquement : Fusionne les comptes automatiquement (activé par défaut)
- Demander confirmation : Affiche une invite à l’utilisateur pour confirmer la liaison
- Bloquer : Retourne une erreur et demande de se connecter avec la méthode originale
Configure ce comportement dans Console → Paramètres → Sécurité → Liaison de Comptes.
Données du Profil Utilisateur
Auris normalise les données du profil social dans un format standard. La disponibilité dépend du fournisseur et des permissions accordées par l’utilisateur :
| Champ | GitHub | Microsoft | Apple | ||
|---|---|---|---|---|---|
email | ✅ | ✅ | ✅ | ✅* | ✅ |
name | ✅ | ✅ | ✅ | ❌ | ✅ |
picture | ✅ | ✅ | ✅ | ❌ | ✅ |
given_name | ✅ | ❌ | ✅ | ✅** | ✅ |
family_name | ✅ | ❌ | ✅ | ✅** | ✅ |
* Apple peut fournir un e-mail relay privé
** Apple fournit le nom uniquement lors du premier login
Intégration avec la Hosted Login Page
Si tu utilises la Hosted Login Page d’Auris, les boutons de social login s’affichent automatiquement pour chaque connexion sociale activée. Aucune configuration supplémentaire n’est nécessaire. Tu peux contrôler l’ordre et l’apparence visuelle des boutons dans Console → Paramètres → Branding → Hosted Login Page.
Guides Associés
- Login Hébergé (PKCE) — Flux d’authentification standard
- Enterprise SSO — SAML et OIDC pour les organisations d’entreprise