Connexion Google, Microsoft, Apple

Se connecter à Hela avec un compte que l'on a déjà.

Pour les utilisateurs

Sur la page de connexion et d'inscription, Continuer avec Google, Microsoft ou Apple. À la première connexion :

  • si un compte Hela existe déjà avec cette adresse e-mail et que le fournisseur l'a vérifiée, il est relié : vous retrouvez vos entreprises ;
  • sinon, un compte est créé avec le nom et l'adresse du fournisseur, et les invitations en attente à cette adresse sont rattachées.

Le mot de passe Hela reste utilisable ; un compte créé par Google peut s'en donner un par Mot de passe oublié. Les connexions suivantes reconnaissent l'identité du fournisseur, même si l'adresse e-mail change chez lui.

Le navigateur ne voit jamais de jeton : la danse se fait entre l'API et le fournisseur, et l'application reçoit un code à usage unique valable deux minutes, qu'elle échange contre la session habituelle.

Pour les entreprises : qui a accès

L'identité dit qui se connecte ; les rôles de Hela disent ce qu'il peut faire. Un membre invité avec un compte Google garde le rôle qu'on lui donne (caissier, comptable…), et le retirer de l'entreprise suffit à lui couper l'accès, quel que soit son fournisseur d'identité.

Pour l'exploitant du serveur

Les boutons n'apparaissent que pour les fournisseurs dont les clés sont renseignées, dans le back-office → Intégrations et clés ou dans l'environnement :

Fournisseur Clés Où les créer Adresse de retour à déclarer
Google GOOGLE_CLIENT_ID, GOOGLE_CLIENT_SECRET — les mêmes que pour Drive et Sheets Google Cloud Console → Identifiants → Client OAuth (Web) ${API_PUBLIC_URL}/auth/oauth/google/callback
Microsoft MICROSOFT_CLIENT_ID, MICROSOFT_CLIENT_SECRET — les mêmes que pour OneDrive Entra → Inscriptions d'applications, comptes multi-locataires et personnels …/auth/oauth/microsoft/callback
Apple APPLE_CLIENT_ID (Services ID), APPLE_TEAM_ID, APPLE_KEY_ID, APPLE_PRIVATE_KEY (le fichier .p8) developer.apple.com → Certificates, Identifiers & Profiles : un Services ID avec Sign in with Apple, une clé Sign in with Apple …/auth/oauth/apple/callback (Apple répond en POST)

WEB_PUBLIC_URL dit où renvoyer le navigateur après la connexion ; par défaut la première origine de WEB_ORIGIN.

Pour les développeurs

Les clés d'API ne passent pas par l'identité : voir Authentification et portées. Un accès OAuth pour les applications tierces (« Connecter mon Hela à votre application » sans copier de clé) est prévu en 3.1 ; d'ici là, une clé d'API dédiée, nommée du nom de l'application, joue ce rôle.

Un passage est faux ou manquant ? Écrivez-nous.