🇫🇷 Français | 🇬🇧 English
Prérequis
Objectif
Lister les prérequis nécessaires à l’intégration de L’Identité Numérique La Poste.
👉 Cette page permet de préparer l’intégration technique, fonctionnelle et organisationnelle.
Prérequis techniques
Le partenaire doit disposer :
d’un backend capable d’appeler des APIs sécurisées
d’une gestion des redirections HTTPS (navigateur / application)
d’une capacité à traiter des tokens JWT
👉 L’intégration repose sur le standard OpenID Connect.
Prérequis fonctionnels
Le partenaire doit définir :
les cas d’usage (authentification, création de compte, réauthentification…)
les données nécessaires (scopes / claims)
les parcours utilisateurs
les messages affichés à l’utilisateur
les règles de gestion internes (création de compte, rapprochement utilisateur, session…)
Prérequis sécurité
Le partenaire doit être en mesure de :
sécuriser le stockage des tokens
vérifier la signature des JWT (`id_token`)
protéger les échanges via HTTPS
gérer les sessions utilisateur
journaliser les événements d’authentification
⚠️ Le id_token doit être conservé comme preuve d’authentification.
Paramétrage LINLP
Le partenaire effectue une demande auprès de l’équipe L’Identité Numérique avec les informations suivantes :
email du responsable du compte
numéro de téléphone du responsable du compte
liste des `redirect_uri` à autoriser :
liste des scopes / données demandées
contexte projet / cas d’usage
👉 Le responsable désigné doit être habilité à recevoir les credentials.
Credentials transmis par LINLP
Après création du compte, l’équipe LINLP transmet :
`client_id`
`client_secret`
⚠️ Ces éléments sont confidentiels et ne doivent jamais être exposés côté frontend.
Données (claims) nécessaires
Environnement de test
Avant passage en production :
utilisation de l’environnement Sandbox
création d’identités de test
validation des parcours
validation des données retournées
tests de gestion d’erreurs
👉 Voir : Créer une identité de test
Préparation UX
Le partenaire doit prévoir :
À retenir
L’intégration LINLP repose sur OpenID Connect
Un backend sécurisé est indispensable
Les données sont pilotées par les scopes
Les credentials doivent être protégés
Une bonne préparation accélère fortement l’intégration
Étape suivante