OAuth & Authentification

Hou.la implémente OAuth 2.0 avec PKCE S256 pour permettre à vos applications tierces de se connecter de manière sécurisée. Comme Google Auth ou GitHub Auth, utilisez Hou.la comme fournisseur d'authentification. Disponible pour tous les développeurs.

Quickstart : le code à coller

Un seul script et un bouton : houla-login.js gère le bouton, le PKCE, la redirection et l'échange des tokens. Idéal pour un site ou une SPA (client public).

Aperçu
Se connecter avec Hou.la
Thème
Taille
Forme
Texte
Icône seule
HTML
<!-- 1. Le bouton, n'importe où sur ta page -->
<script src="https://hou.la/houla-login.js"></script>
<button data-houla-login
        data-client-id="YOUR_CLIENT_ID"
        data-redirect-uri="https://your-site.com/callback"
        data-scope="openid profile email"></button>
Page de callback
<!-- 2. Sur ta page de redirection (callback) -->
<script src="https://hou.la/houla-login.js"></script>
<script>
  HoulaLogin.handleCallback()
    .then(function (res) {
      console.log(res.user);   // { sub, name, preferred_username, picture, email? }
      console.log(res.tokens); // { access_token, refresh_token, ... }
    })
    .catch(function (err) { console.error(err); });
</script>
Il te faut un client_id

Crée ton app dans le studio en quelques secondes pour obtenir ton client_id, puis remplace YOUR_CLIENT_ID et ton URL de redirection dans le code ci-dessus.

Créer mon app

Pourquoi intégrer Hou.la Auth ?

Sécurité renforcée

PKCE S256 protège contre les attaques par interception de code. Aucun secret client à stocker côté application.

Intégration rapide

Le flux Authorization Code + PKCE est standard. Intégrez en quelques minutes avec n'importe quel langage ou framework.

Scopes granulaires

Demandez uniquement les permissions nécessaires : lecture de liens, écriture, e-commerce, sync produits.

Gestion des accès

Les utilisateurs peuvent voir et révoquer les applications connectées à tout moment depuis leur espace.

Comment intégrer OAuth Hou.la ?

1

Crée ton app dans le studio

Crée ton app en quelques secondes depuis le studio Hou.la. Tu obtiens aussitôt ton client_id (et un client_secret pour les clients confidentiels) et tu déclares ton redirect_uri. Pas de liste d'attente, pas d'e-mail.

Créer mon app
2

Générez le PKCE

Créez un code_verifier aléatoire et dérivez le code_challenge avec SHA-256 (méthode S256).

3

Redirigez vers le consentement

Envoyez l'utilisateur vers /oauth/authorize avec votre client_id, scope, redirect_uri et code_challenge.

4

Récupérez le code

Après consentement, l'utilisateur est redirigé vers votre redirect_uri avec un code d'autorisation.

5

Échangez le code

Appelez POST /api/oauth/token avec le code, le code_verifier et votre client_id pour obtenir les tokens.

Sécurité & conformité

Tokens JWT signés, refresh tokens rotatifs, scopes vérifiés à chaque requête, révocation instantanée. Conforme aux standards IETF RFC 6749 et RFC 7636.

Scopes disponibles

openid profile email
Authentifie l'utilisateur et lis son identité d'affichage : nom du workspace, @slug, avatar et (avec le scope email) son e-mail.
links:read
Lire les liens courts, tags et statistiques de l'utilisateur.
links:write
Créer, modifier et supprimer des liens courts.
ecommerce:write
Gérer les liens e-commerce et le tracking de conversions.
products:sync
Synchroniser le catalogue produits depuis une boutique en ligne.
Découverte automatique (OpenID Connect)

Hou.la expose un document de découverte OIDC standard. La plupart des librairies configurent automatiquement les endpoints, les scopes et la méthode PKCE depuis une seule URL.

Voir le document de découverte

Prêt à intégrer Hou.la ?

Consultez la documentation OAuth complète et commencez votre intégration.

Des questions ? Contacter le support