Hou.la implémente OAuth 2.0 avec PKCE S256 pour permettre à vos applications tierces de se connecter de manière sécurisée. Comme Google Auth ou GitHub Auth, utilisez Hou.la comme fournisseur d'authentification. Disponible pour tous les développeurs.
PKCE S256 protège contre les attaques par interception de code. Aucun secret client à stocker côté application.
Le flux Authorization Code + PKCE est standard. Intégrez en quelques minutes avec n'importe quel langage ou framework.
Demandez uniquement les permissions nécessaires : lecture de liens, écriture, e-commerce, sync produits.
Les utilisateurs peuvent voir et révoquer les applications connectées à tout moment depuis leur espace.
Crée ton app en quelques secondes depuis le studio Hou.la. Tu obtiens aussitôt ton client_id (et un client_secret pour les clients confidentiels) et tu déclares ton redirect_uri. Pas de liste d'attente, pas d'e-mail.
Créer mon appCréez un code_verifier aléatoire et dérivez le code_challenge avec SHA-256 (méthode S256).
Envoyez l'utilisateur vers /oauth/authorize avec votre client_id, scope, redirect_uri et code_challenge.
Après consentement, l'utilisateur est redirigé vers votre redirect_uri avec un code d'autorisation.
Appelez POST /api/oauth/token avec le code, le code_verifier et votre client_id pour obtenir les tokens.
Tokens JWT signés, refresh tokens rotatifs, scopes vérifiés à chaque requête, révocation instantanée. Conforme aux standards IETF RFC 6749 et RFC 7636.
openid profile emaillinks:readlinks:writeecommerce:writeproducts:syncHou.la expose un document de découverte OIDC standard. La plupart des librairies configurent automatiquement les endpoints, les scopes et la méthode PKCE depuis une seule URL.
Voir le document de découverteConsultez la documentation OAuth complète et commencez votre intégration.
Des questions ? Contactez-nous à [email protected].