🇫🇷 Français | 🇬🇧 English
Prérequis
Objectif
Lister les prérequis nécessaires à l’intégration de L’Identité Numérique La Poste.
👉 Cette page permet de préparer l’intégration technique, fonctionnelle et organisationnelle.
Prérequis techniques
Le partenaire doit disposer :
- d’un backend capable d’appeler des APIs sécurisées
- d’une gestion des redirections HTTPS (navigateur / application)
- d’une capacité à traiter des tokens JWT
👉 L’intégration repose sur le standard OpenID Connect.
Prérequis fonctionnels
Le partenaire doit définir :
- les cas d’usage (authentification, création de compte, réauthentification…)
- les données nécessaires (scopes / claims)
- les parcours utilisateurs
- les messages affichés à l’utilisateur
- les règles de gestion internes (création de compte, rapprochement utilisateur, session…)
Prérequis sécurité
Le partenaire doit être en mesure de :
- sécuriser le stockage des tokens
- vérifier la signature des JWT (`id_token`)
- protéger les échanges via HTTPS
- gérer les sessions utilisateur
- journaliser les événements d’authentification
⚠️ Le id_token doit être conservé comme preuve d’authentification.
Paramétrage LINLP
Le partenaire effectue une demande auprès de l’équipe L’Identité Numérique avec les informations suivantes :
- email du responsable du compte
- numéro de téléphone du responsable du compte
- liste des `redirect_uri` à autoriser :
- recette
- production
- liste des scopes / données demandées
- contexte projet / cas d’usage
👉 Le responsable désigné doit être habilité à recevoir les credentials.
Credentials transmis par LINLP
Après création du compte, l’équipe LINLP transmet :
- `client_id`
- `client_secret`
⚠️ Ces éléments sont confidentiels et ne doivent jamais être exposés côté frontend.
Données (claims) nécessaires
Le partenaire doit identifier :
- les données strictement nécessaires pour son service
- les données optionnelles
👉 Voir : Scopes et claims
Environnement de test
Avant passage en production :
- utilisation de l’environnement Sandbox
- création d’identités de test
- validation des parcours
- validation des données retournées
- tests de gestion d’erreurs
👉 Voir : Créer une identité de test
Préparation UX
Le partenaire doit prévoir :
- un bouton Se connecter avec L’Identité Numérique La Poste
- une reprise de parcours après authentification
À retenir
- L’intégration LINLP repose sur OpenID Connect
- Un backend sécurisé est indispensable
- Les données sont pilotées par les scopes
- Les credentials doivent être protégés
- Une bonne préparation accélère fortement l’intégration
Étape suivante
👉 Comprendre le protocole :
