Connexion Google, Microsoft, Apple
Se connecter à Hela avec un compte que l'on a déjà.
Pour les utilisateurs
Sur la page de connexion et d'inscription, Continuer avec Google, Microsoft ou Apple. À la première connexion :
- si un compte Hela existe déjà avec cette adresse e-mail et que le fournisseur l'a vérifiée, il est relié : vous retrouvez vos entreprises ;
- sinon, un compte est créé avec le nom et l'adresse du fournisseur, et les invitations en attente à cette adresse sont rattachées.
Le mot de passe Hela reste utilisable ; un compte créé par Google peut s'en donner un par Mot de passe oublié. Les connexions suivantes reconnaissent l'identité du fournisseur, même si l'adresse e-mail change chez lui.
Le navigateur ne voit jamais de jeton : la danse se fait entre l'API et le fournisseur, et l'application reçoit un code à usage unique valable deux minutes, qu'elle échange contre la session habituelle.
Pour les entreprises : qui a accès
L'identité dit qui se connecte ; les rôles de Hela disent ce qu'il peut faire. Un membre invité avec un compte Google garde le rôle qu'on lui donne (caissier, comptable…), et le retirer de l'entreprise suffit à lui couper l'accès, quel que soit son fournisseur d'identité.
Pour l'exploitant du serveur
Les boutons n'apparaissent que pour les fournisseurs dont les clés sont renseignées, dans le back-office → Intégrations et clés ou dans l'environnement :
| Fournisseur | Clés | Où les créer | Adresse de retour à déclarer |
|---|---|---|---|
GOOGLE_CLIENT_ID, GOOGLE_CLIENT_SECRET — les mêmes que pour Drive et Sheets |
Google Cloud Console → Identifiants → Client OAuth (Web) | ${API_PUBLIC_URL}/auth/oauth/google/callback |
|
| Microsoft | MICROSOFT_CLIENT_ID, MICROSOFT_CLIENT_SECRET — les mêmes que pour OneDrive |
Entra → Inscriptions d'applications, comptes multi-locataires et personnels | …/auth/oauth/microsoft/callback |
| Apple | APPLE_CLIENT_ID (Services ID), APPLE_TEAM_ID, APPLE_KEY_ID, APPLE_PRIVATE_KEY (le fichier .p8) |
developer.apple.com → Certificates, Identifiers & Profiles : un Services ID avec Sign in with Apple, une clé Sign in with Apple | …/auth/oauth/apple/callback (Apple répond en POST) |
WEB_PUBLIC_URL dit où renvoyer le navigateur après la connexion ; par défaut la première origine de WEB_ORIGIN.
Pour les développeurs
Les clés d'API ne passent pas par l'identité : voir Authentification et portées. Un accès OAuth pour les applications tierces (« Connecter mon Hela à votre application » sans copier de clé) est prévu en 3.1 ; d'ici là, une clé d'API dédiée, nommée du nom de l'application, joue ce rôle.