OAuth & Authentification

Hou.la implémente OAuth 2.0 avec PKCE S256 pour permettre à vos applications tierces de se connecter de manière sécurisée. Comme Google Auth ou GitHub Auth, utilisez Hou.la comme fournisseur d'authentification. Disponible pour tous les développeurs.

Pourquoi intégrer Hou.la Auth ?

Sécurité renforcée

PKCE S256 protège contre les attaques par interception de code. Aucun secret client à stocker côté application.

Intégration rapide

Le flux Authorization Code + PKCE est standard. Intégrez en quelques minutes avec n'importe quel langage ou framework.

Scopes granulaires

Demandez uniquement les permissions nécessaires : lecture de liens, écriture, e-commerce, sync produits.

Gestion des accès

Les utilisateurs peuvent voir et révoquer les applications connectées à tout moment depuis leur espace.

Comment intégrer OAuth Hou.la ?

1

Crée ton app dans le studio

Crée ton app en quelques secondes depuis le studio Hou.la. Tu obtiens aussitôt ton client_id (et un client_secret pour les clients confidentiels) et tu déclares ton redirect_uri. Pas de liste d'attente, pas d'e-mail.

Créer mon app
2

Générez le PKCE

Créez un code_verifier aléatoire et dérivez le code_challenge avec SHA-256 (méthode S256).

3

Redirigez vers le consentement

Envoyez l'utilisateur vers /oauth/authorize avec votre client_id, scope, redirect_uri et code_challenge.

4

Récupérez le code

Après consentement, l'utilisateur est redirigé vers votre redirect_uri avec un code d'autorisation.

5

Échangez le code

Appelez POST /api/oauth/token avec le code, le code_verifier et votre client_id pour obtenir les tokens.

Sécurité & conformité

Tokens JWT signés, refresh tokens rotatifs, scopes vérifiés à chaque requête, révocation instantanée. Conforme aux standards IETF RFC 6749 et RFC 7636.

Scopes disponibles

openid profile email
Authentifie l'utilisateur et lis son identité d'affichage : nom du workspace, @slug, avatar et (avec le scope email) son e-mail.
links:read
Lire les liens courts, tags et statistiques de l'utilisateur.
links:write
Créer, modifier et supprimer des liens courts.
ecommerce:write
Gérer les liens e-commerce et le tracking de conversions.
products:sync
Synchroniser le catalogue produits depuis une boutique en ligne.
Découverte automatique (OpenID Connect)

Hou.la expose un document de découverte OIDC standard. La plupart des librairies configurent automatiquement les endpoints, les scopes et la méthode PKCE depuis une seule URL.

Voir le document de découverte

Prêt à intégrer Hou.la ?

Consultez la documentation OAuth complète et commencez votre intégration.

Des questions ? Contactez-nous à [email protected].