SSO & Authentification
Flux de Single Sign-On (SSO) pour connecter des utilisateurs via un token externe ou SSO provider, gestion de session et redirections. Facilite l'intégration d'identités d'entreprise.
Flux SSO — Vue d'ensemble
Présentation du parcours de Single Sign-On : de l'arrivée avec un token dans l'URL à la création de session, en passant par les redirections et la récupération de la session via /me.
Endpoints SSO et API
Référence des endpoints utilisés pour initier et finaliser l'authentification SSO, ainsi que pour interroger la session active (/me, getSession) et orchestrer les redirections.
Jetons SSO — Validation et consommation
Règles et bonnes pratiques pour décoder, valider et consommer le token SSO fourni en URL. Ce guide couvre la sécurité, l'expiration et le passage du token à la création de session.
Stockage et cycle de vie de la session
Comment la session est persistée localement (sessionStorage/localStorage), comment l'application charge le contexte après authentification et quelles actions déclenchent le vidage (signOut).
Multi-apps et redirections post-SSO
Gestion des environnements multi-applications : sélection de l'application cible, basculement via appStore.useApp et navigation vers l'URL appropriée après authentification.