🇫🇷 Français | 🇬🇧 English
Endpoints
Objectif
Présenter les principaux endpoints disponibles pour intégrer L’Identité Numérique La Poste via OpenID Connect.
👉 Cette page centralise les URLs utiles pour les environnements Sandbox et Production.
Base URLs
| Environnement | URL |
|---|---|
| Sandbox | https://authent.pprod.lidentitenumerique.laposte.fr |
| Production | https://authent.lidentitenumerique.laposte.fr |
Endpoints OpenID Connect
Authorization Endpoint
Utilisé pour initier l’authentification utilisateur.
GET /auth/realms/partenaire/protocol/openid-connect/auth
👉 Utilisé dans le flow Authorization Code.
Token Endpoint
Utilisé pour échanger un code contre des tokens.
POST /auth/realms/partenaire/protocol/openid-connect/token
👉 Retourne :
- access_token
- id_token
- expires_in
UserInfo Endpoint
Permet de récupérer les données utilisateur.
GET /auth/realms/partenaire/protocol/openid-connect/userinfo
👉 Nécessite un access_token valide.
Certificats / Clés publiques
Permet de vérifier la signature des JWT.
GET /auth/realms/partenaire/protocol/openid-connect/certs
👉 Retour au format JWKS.
Configuration OpenID Connect
Document standard contenant la configuration complète.
GET /auth/realms/partenaire/.well-known/openid-configuration
👉 Recommandé pour l’intégration automatique.
Exemple Sandbox
https://authent.pprod.lidentitenumerique.laposte.fr/auth/realms/partenaire/.well-known/openid-configuration
Bonnes pratiques
⚠️ Utiliser `.well-known/openid-configuration` Pour récupérer automatiquement les endpoints.
⚠️ Ne pas hardcoder les clés publiques Utiliser le endpoint `/certs`.
⚠️ Vérifier les environnements Sandbox et Production disposent d’URLs distinctes.
Points d’attention
⚠️ Toujours utiliser HTTPS.
⚠️ Les appels `/token` doivent être réalisés côté backend uniquement.
À retenir
- Tous les endpoints LINLP reposent sur OpenID Connect
- `.well-known` est la référence principale
- `/certs` permet de vérifier les JWT
Étape suivante
👉 Comprendre les environnements :
