Table des matières

🇫🇷 Français | 🇬🇧 English


Endpoints

Objectif

Présenter les principaux endpoints disponibles pour intégrer L’Identité Numérique La Poste via OpenID Connect.

👉 Cette page centralise les URLs utiles pour les environnements Sandbox et Production.


Base URLs


Endpoints OpenID Connect

Authorization Endpoint

Utilisé pour initier l’authentification utilisateur.

GET /auth/realms/partenaire/protocol/openid-connect/auth

👉 Utilisé dans le flow Authorization Code.


Token Endpoint

Utilisé pour échanger un code contre des tokens.

POST /auth/realms/partenaire/protocol/openid-connect/token

👉 Retourne :


UserInfo Endpoint

Permet de récupérer les données utilisateur.

GET /auth/realms/partenaire/protocol/openid-connect/userinfo

👉 Nécessite un access_token valide.


Certificats / Clés publiques

Permet de vérifier la signature des JWT.

GET /auth/realms/partenaire/protocol/openid-connect/certs

👉 Retour au format JWKS.


Configuration OpenID Connect

Document standard contenant la configuration complète.

GET /auth/realms/partenaire/.well-known/openid-configuration

👉 Recommandé pour l’intégration automatique.


Exemple Sandbox

https://authent.pprod.lidentitenumerique.laposte.fr/auth/realms/partenaire/.well-known/openid-configuration

Bonnes pratiques

⚠️ Utiliser `.well-known/openid-configuration` Pour récupérer automatiquement les endpoints.

⚠️ Ne pas hardcoder les clés publiques Utiliser le endpoint `/certs`.

⚠️ Vérifier les environnements Sandbox et Production disposent d’URLs distinctes.


Points d’attention

⚠️ Toujours utiliser HTTPS.

⚠️ Les appels `/token` doivent être réalisés côté backend uniquement.


À retenir


Étape suivante

👉 Comprendre les environnements :

Environnements