- Créer des identifiants OAuth Google dans Google Auth Platform.
- Configurer et tester une connexion sociale Google dans l’Auth0 Dashboard.
Avant de commencer
Avant de configurer Google comme connexion sociale, vous avez besoin de :
- Un compte Auth0. Si vous n’en avez pas, vous pouvez vous inscrire gratuitement.
- Un compte Google Developer.
- Un projet Google.
- Une application enregistrée dans l’Auth0 Dashboard.
Google Auth Platform
Le Google Auth Platform est une section de la Google Cloud Console qui vous aide à gérer vos applications et vos identifiants OAuth pour vous connecter et appeler les API Google. Pour en savoir plus, consultez Get started with the Google Auth Platform dans la documentation de Google. Utilisez Google Auth Platform pour :- Configurer l’écran de consentement Google.
- Créer un client OAuth 2.0 Google.
Configurer l’écran de consentement Google
Avant de créer un ID client OAuth, vous devez configurer l’écran de consentement OAuth avec des renseignements sur votre application. Lorsque vous utilisez OAuth 2.0 pour l’autorisation, votre application demande un ou plusieurs scopes d’accès pour un compte Google. Google présente à l’utilisateur un écran de consentement comprenant un résumé de votre projet, de ses politiques et des scopes d’accès demandés.Si votre application demande des scopes OAuth sensibles ou utilise une image personnalisée, Google la limite à 100 connexions jusqu’à la vérification de l’écran de consentement OAuth. La vérification de l’écran de consentement peut prendre plusieurs jours.
1
Configurer l'image de marque
Accédez à Google Auth Platform > Branding. Pour Authorized domains, saisissez
auth0.com. Si vous utilisez un domaine personnalisé, saisissez plutôt votre domaine personnalisé.2
Configurer l'audience
Accédez à Google Auth Platform > Audience. Pour User type, sélectionnez Make External. Dans Test Users, vous pouvez ajouter les adresses courriel que vous souhaitez utiliser pour les tests.
3
Configurer l'accès aux données
Accédez à Google Auth Platform > Data Access pour ajouter ou supprimer des scopes. Pour en savoir plus, consultez OAuth 2.0 Scopes for Google APIs dans la documentation de Google.
4
Enregistrer vos modifications
Suivez le reste des instructions pour terminer la configuration de votre écran de consentement Google OAuth. Sélectionnez Save Changes.
Créer un client OAuth 2.0 Google
Pour créer un client OAuth 2.0 Google, vous avez besoin de votre domaine Auth0, que vous trouverez dans l’Auth0 Dashboard. Accédez à Auth0 Dashboard > Settings > Custom Domains pour trouver votre domaine :- Si vous n’avez pas configuré de domaine personnalisé, votre nom de domaine Auth0 est
YOUR_TENANT_NAME.YOUR_REGIONAL_SUBDOMAIN.auth0.com. Votre URI de redirection esthttps://YOUR_TENANT_NAME.YOUR_REGIONAL_SUBDOMAIN.auth0.com/login/callback. - Si vous avez configuré un domaine personnalisé, utilisez ce domaine à la place. Votre URI de redirection est
https://YOUR_CUSTOM_DOMAIN/login/callback.
Si vous avez créé votre tenant américain avant juin 2020, votre nom de domaine Auth0 n’inclut pas le sous-domaine régional :
YOUR_TENANT_NAME.auth0.com.1
Créer un nouveau client
Accédez à Google Auth Platform > Clients. Sélectionnez New Client.
2
Sélectionner le type d’application
Pour Application type, sélectionnez Web application.
3
Saisir les détails de votre client
Saisissez les renseignements suivants pour votre client OAuth 2.0 :
Remplacez
YOUR_DOMAIN par le domaine Auth0 trouvé à l’étape précédente.4
Créer le client
Sélectionnez Create. Copiez le Client ID et le Client Secret affichés par Google.
Configurer Auth0
Utilisez Auth0 Dashboard pour créer et configurer une connexion sociale Google avec les identifiants OAuth que vous avez créés.1
Créer une connexion sociale Google
Accédez à Auth0 Dashboard > Authentication > Social. Sélectionnez Create Connection, puis Google/Gmail.
2
Saisir un nom et vos identifiants Google
Dans General, saisissez un Name pour la connexion ainsi que les identifiants client du client OAuth 2.0 Google que vous avez créé :
- Client ID : L’identifiant unique de votre application.
- Client Secret : Le secret utilisé par Auth0 pour s’authentifier auprès de Google au nom de votre application.
3
Sélectionner les permissions et enregistrer
Sélectionnez les permissions que vous souhaitez activer pour la connexion. La plupart des applications ont besoin de Basic Profile pour l’adresse courriel de l’utilisateur et l’indicateur d’adresse courriel vérifiée, ainsi que de Extended Profile pour le nom, la photo et d’autres renseignements du profil.Sélectionnez Save Changes.
Si vous utilisez Universal Login, vous pouvez activer Google One Tap pour offrir aux utilisateurs une expérience de connexion en un clic à l’aide de leur session Google active. Pour en savoir plus, consultez Utiliser Google One Tap avec Universal Login.
Tester la connexion
Une fois votre connexion sociale Google créée, vérifiez qu’elle fonctionne avant de la déployer en production.- Accédez à Auth0 Dashboard > Authentication > Social.
- Sélectionnez la connexion Google dans la liste.
- Sélectionnez Try Connection.
- Authentifiez-vous avec votre compte Google lorsque vous y êtes invité.
- Confirmez qu’Auth0 renvoie les données du profil de l’utilisateur, y compris son nom et son adresse courriel.