Outils pour utilisateurs

🇫🇷 Français | 🇬🇧 English


Prérequis

Objectif

Lister les prérequis nécessaires à l’intégration de L’Identité Numérique La Poste.

👉 Cette page permet de préparer l’intégration technique, fonctionnelle et organisationnelle.


Prérequis techniques

Le partenaire doit disposer :

  • d’un backend capable d’appeler des APIs sécurisées
  • d’une gestion des redirections HTTPS (navigateur / application)
  • d’une capacité à traiter des tokens JWT

👉 L’intégration repose sur le standard OpenID Connect.


Prérequis fonctionnels

Le partenaire doit définir :

  • les cas d’usage (authentification, création de compte, réauthentification…)
  • les données nécessaires (scopes / claims)
  • les parcours utilisateurs
  • les messages affichés à l’utilisateur
  • les règles de gestion internes (création de compte, rapprochement utilisateur, session…)

Prérequis sécurité

Le partenaire doit être en mesure de :

  • sécuriser le stockage des tokens
  • vérifier la signature des JWT (`id_token`)
  • protéger les échanges via HTTPS
  • gérer les sessions utilisateur
  • journaliser les événements d’authentification

⚠️ Le id_token doit être conservé comme preuve d’authentification.


Paramétrage LINLP

Le partenaire effectue une demande auprès de l’équipe L’Identité Numérique avec les informations suivantes :

  • email du responsable du compte
  • numéro de téléphone du responsable du compte
  • liste des `redirect_uri` à autoriser :
    • recette
    • production
  • liste des scopes / données demandées
  • contexte projet / cas d’usage

👉 Le responsable désigné doit être habilité à recevoir les credentials.


Credentials transmis par LINLP

Après création du compte, l’équipe LINLP transmet :

  • `client_id`
  • `client_secret`

⚠️ Ces éléments sont confidentiels et ne doivent jamais être exposés côté frontend.


Données (claims) nécessaires

Le partenaire doit identifier :

  • les données strictement nécessaires pour son service
  • les données optionnelles

👉 Voir : Scopes et claims


Environnement de test

Avant passage en production :

  • utilisation de l’environnement Sandbox
  • création d’identités de test
  • validation des parcours
  • validation des données retournées
  • tests de gestion d’erreurs

👉 Voir : Créer une identité de test


Préparation UX

Le partenaire doit prévoir :

  • un bouton Se connecter avec L’Identité Numérique La Poste
  • une reprise de parcours après authentification

À retenir

  • L’intégration LINLP repose sur OpenID Connect
  • Un backend sécurisé est indispensable
  • Les données sont pilotées par les scopes
  • Les credentials doivent être protégés
  • Une bonne préparation accélère fortement l’intégration

Étape suivante

👉 Comprendre le protocole :

OpenID Connect

This website uses cookies. By using the website, you agree with storing cookies on your computer. Also, you acknowledge that you have read and understand our Privacy Policy. If you do not agree, please leave the website.

Plus d’informations