En s’intégrant aux trousses SDK de Facebook, vos applications partageront des données avec Facebook. Assurez-vous de comprendre les données qui sont partagées et de les refléter correctement dans la politique de confidentialité de votre application. Auth0 n’a aucun contrôle sur les données qui seront partagées avec Facebook via la trousse SDK.Consultez la page RGPD de Facebook pour plus d’informations sur les données collectées par la trousse SDK Facebook et la connexion Facebook.
Fonctionnement
Le flux de connexion Facebook natif est le suivant :- Étape 1 : L’application authentifie un utilisateur via la trousse SDK Facebook et acquiert le jeton d’accès.
- Étape 2 : L’application utilise ce jeton d’accès pour demander un jeton d’accès aux informations de session Facebook spécial.
- Étape 3 : Utilisez la trousse SDK Facebook pour récupérer le profil de l’utilisateur.
- Étape 4 : L’application peut ensuite utiliser le jeton d’informations de session Facebook pour s’authentifier avec Auth0.
Prérequis
Avant de configurer la connexion Facebook native via Auth0, vous devez :- Configurer Facebook comme connexion Auth0
- Utiliser la trousse SDK Facebook appropriée dans votre application
- Allez à Auth0 Dashboard > Applications > Applications et créez une application avec Auth0 (si ce n’est déjà fait).
-
En bas de la page des paramètres, sélectionnez Afficher les paramètres avancés, puis la vue Paramètres de l’appareil. Sous Connexion sociale native, activez l’option Activer la connexion avec Facebook.
Implémentation
Le processus d’authentification d’un profil utilisateur avec la connexion Facebook native comporte quatre étapes du point de vue de votre application :Étape 1
L’application authentifie un utilisateur via la trousse SDK Facebook. Elle acquiert un jeton d’accès auprès de Facebook.Étape 2
L’application utilise ce jeton d’accès pour demander un jeton d’accès aux informations de session Facebook. Cette demande ressemblera à celle-ci :Étape 3
L’application doit récupérer le profil utilisateur depuis Facebook en utilisant la trousse SDK Facebook, en émettant une demande similaire à celle-ci :Étape 4
L’application peut ensuite utiliser le jeton d’accès des informations de session et le profil utilisateur Facebook pour s’authentifier avec Auth0 en appelant le point de terminaison/oauth/token
d’Auth0, en utilisant le flux d’échange de jetons avec le type de jeton facebook-session-access-token
. Si tout se passe bien, Auth0 renvoie une réponse normale suite à l’échange, en ajoutant le profil utilisateur. Le profil utilisateur doit être un objet JSON, codé sous forme de chaîne.
Profil utilisateur et validation d’adresse courriel
Dans l’exemple précédent, vous deviez récupérer le profil utilisateur auprès de Facebook et l’inclure dans l’appel vers/oauth/token
. Pourquoi? Parce que le jeton d’accès de session Facebook ne peut pas être directement utilisé pour récupérer le profil, et le jeton d’accès Facebook ne peut pas être directement envoyé au serveur, à cause des Directives de révision des applications d’Apple. Par conséquent, il doit être récupéré dans le client et envoyé à Auth0 de cette manière.
Étant donné qu’Auth0 ne peut pas garantir que le profil utilisateur sera le même que celui renvoyé par Facebook, il définira le champ email_verified
sur false
.