🇫🇷 Français | 🇬🇧 English
Présenter les principaux endpoints disponibles pour intégrer L’Identité Numérique La Poste via OpenID Connect.
👉 Cette page centralise les URLs utiles pour les environnements Sandbox et Production.
| Environnement | URL |
|---|---|
| Sandbox | https://authent.pprod.lidentitenumerique.laposte.fr |
| Production | https://authent.lidentitenumerique.laposte.fr |
Utilisé pour initier l’authentification utilisateur.
GET /auth/realms/partenaire/protocol/openid-connect/auth
👉 Utilisé dans le flow Authorization Code.
Utilisé pour échanger un code contre des tokens.
POST /auth/realms/partenaire/protocol/openid-connect/token
👉 Retourne :
Permet de récupérer les données utilisateur.
GET /auth/realms/partenaire/protocol/openid-connect/userinfo
👉 Nécessite un access_token valide.
Permet de vérifier la signature des JWT.
GET /auth/realms/partenaire/protocol/openid-connect/certs
👉 Retour au format JWKS.
Document standard contenant la configuration complète.
GET /auth/realms/partenaire/.well-known/openid-configuration
👉 Recommandé pour l’intégration automatique.
https://authent.pprod.lidentitenumerique.laposte.fr/auth/realms/partenaire/.well-known/openid-configuration
⚠️ Utiliser `.well-known/openid-configuration` Pour récupérer automatiquement les endpoints.
⚠️ Ne pas hardcoder les clés publiques Utiliser le endpoint `/certs`.
⚠️ Vérifier les environnements Sandbox et Production disposent d’URLs distinctes.
⚠️ Toujours utiliser HTTPS.
⚠️ Les appels `/token` doivent être réalisés côté backend uniquement.
👉 Comprendre les environnements :