Table des matières

🇫🇷 Français | 🇬🇧 English


FAQ

Général

Qu’est-ce que LINLP ?

L’Identité Numérique La Poste (LINLP) est la clé unique accessible depuis votre smartphone permettant d’effectuer des démarches en ligne de manière simple et sécurisée.

Elle combine :

👉 Elle permet à un utilisateur de prouver son identité en ligne de manière sécurisée.


Quelle différence avec FranceConnect+ ?

FranceConnect+ est une fédération d’identité permettant d’accéder à différents services publics et partenaires compatibles.

LINLP est un fournisseur d’identité qui peut être utilisé :


Intégration

Quel protocole est utilisé ?

LINLP repose principalement sur :


Quel flow recommandez-vous ?

Le flow standard recommandé est :

Authorization Code

👉 Il offre le meilleur niveau de sécurité pour les intégrations web et applicatives.


Peut-on intégrer LINLP sur mobile ?

Oui.

Les parcours suivants peuvent être couverts selon l’architecture choisie :


Données

Quelles données peuvent être récupérées ?

Selon les scopes autorisés :

👉 Voir : Scopes et claims


Le nom d’usage est-il fiable ?

Non.

Le champ `preferred_username` :

👉 Il ne doit pas être utilisé comme donnée de référence.


Toutes les données sont-elles toujours retournées ?

Non.

Les données retournées dépendent :


Sécurité

Faut-il stocker le id_token ?

Oui.

Le `id_token` constitue :

👉 Il est recommandé de le conserver selon les règles internes du partenaire.


Faut-il vérifier le JWT ?

Oui, systématiquement :


Le client_secret peut-il être utilisé côté frontend ?

Non.

⚠️ Le `client_secret` est strictement confidentiel et doit rester côté backend.


Tests

Existe-t-il un environnement de test ?

Oui :


Comment obtenir des credentials ?

Faire une demande auprès de l’équipe LINLP avec :


Les credentials Sandbox fonctionnent-ils en production ?

Non.

Chaque environnement dispose de credentials distincts :


UX

Le consentement utilisateur est-il toujours affiché ?

Non.

Il apparaît uniquement :


L’utilisateur doit-il avoir son smartphone ?

Oui.

L’authentification repose sur la validation mobile via l’application LINLP.


Que se passe-t-il si l’utilisateur refuse ?

Le parcours est interrompu et l’authentification n’aboutit pas.