Outils pour utilisateurs

🇫🇷 Français | 🇬🇧 English


Endpoints

Objectif

Présenter les principaux endpoints disponibles pour intégrer L’Identité Numérique La Poste via OpenID Connect.

👉 Cette page centralise les URLs utiles pour les environnements Sandbox et Production.


Base URLs

Endpoints OpenID Connect

Authorization Endpoint

Utilisé pour initier l’authentification utilisateur.

GET /auth/realms/partenaire/protocol/openid-connect/auth

👉 Utilisé dans le flow Authorization Code.


Token Endpoint

Utilisé pour échanger un code contre des tokens.

POST /auth/realms/partenaire/protocol/openid-connect/token

👉 Retourne :

  • access_token
  • id_token
  • expires_in

UserInfo Endpoint

Permet de récupérer les données utilisateur.

GET /auth/realms/partenaire/protocol/openid-connect/userinfo

👉 Nécessite un access_token valide.


Certificats / Clés publiques

Permet de vérifier la signature des JWT.

GET /auth/realms/partenaire/protocol/openid-connect/certs

👉 Retour au format JWKS.


Configuration OpenID Connect

Document standard contenant la configuration complète.

GET /auth/realms/partenaire/.well-known/openid-configuration

👉 Recommandé pour l’intégration automatique.


Exemple Sandbox

https://authent.pprod.lidentitenumerique.laposte.fr/auth/realms/partenaire/.well-known/openid-configuration

Bonnes pratiques

⚠️ Utiliser `.well-known/openid-configuration` Pour récupérer automatiquement les endpoints.

⚠️ Ne pas hardcoder les clés publiques Utiliser le endpoint `/certs`.

⚠️ Vérifier les environnements Sandbox et Production disposent d’URLs distinctes.


Points d’attention

⚠️ Toujours utiliser HTTPS.

⚠️ Les appels `/token` doivent être réalisés côté backend uniquement.


À retenir

  • Tous les endpoints LINLP reposent sur OpenID Connect
  • `.well-known` est la référence principale
  • `/certs` permet de vérifier les JWT

Étape suivante

👉 Comprendre les environnements :

Environnements

This website uses cookies. By using the website, you agree with storing cookies on your computer. Also, you acknowledge that you have read and understand our Privacy Policy. If you do not agree, please leave the website.

Plus d’informations