- afficher le bouton Se connecter avec Mysoleas;
- authentifier un utilisateur avec OAuth2/OIDC;
- recuperer un JWT et les claims utilisateur;
- lire le profil utilisateur avec
userinfo; - deleguer la gestion de session et d’identite a Mysoleas;
- se concentrer sur le metier propre de votre application.
Creer une application OAuth2
Avant d’utiliser OAuth2, vous devez creer une application dans le dashboard Mysoleas.- Creez ou utilisez un compte Mysoleas.
- Connectez-vous au dashboard:
- Ouvrez la section dediee aux applications OAuth2.
- Creez une nouvelle application.
- Configurez vos URLs de redirection autorisees.
- Copiez le
client_idet, si votre type d’application le permet, leclient_secret. - Activez les scopes necessaires a votre integration.
Configuration des frais applicatifs SoleasPay
Une application de paiement/API SoleasPay peut definirfeeBearer pour indiquer qui supporte les frais des paiements API directs inities avec ses credentials.
Cette configuration ne concerne pas le client OAuth2 utilise uniquement pour Se connecter avec Mysoleas. Elle concerne les applications qui appellent ensuite les services metier de paiement.
Cette configuration est lue depuis l’application authentifiee. Ne transmettez pas un
applicationId libre dans un paiement pour essayer de changer le porteur des frais.
Trois usages differents
Choisir le bon flow
Integrer Se connecter avec Mysoleas
Le flow recommande pour une application tierce estauthorization_code avec PKCE.
Votre bouton doit rediriger l’utilisateur vers l’endpoint d’autorisation Mysoleas avec les parametres OAuth2 de votre application.
Utiliser Identity Cloud sans gateway
Si votre application veut seulement deleguer l’authentification a Mysoleas, le flux s’arrete apres la validation du JWT et la lecture deuserinfo.
Votre backend peut alors:
- creer ou retrouver l’utilisateur local correspondant au claim
sub; - rattacher l’utilisateur a une organisation, un espace de travail ou un tenant de votre application;
- ouvrir une session applicative;
- appliquer vos propres roles et permissions;
- continuer a utiliser vos propres APIs metier sans passer par
api.mysoleas.com.
Demander un token
Apres le retour OAuth2, votre backend echange lecode contre un token.
Pour une integration serveur a serveur, utilisez directement le grant client_credentials.
Appeler l’API
Si votre application consomme ensuite les services metier Mysoleas, toutes les routes gateway protegees attendent le jeton dansx-sp-auth-token.
Utiliser les headers de contexte
Ces headers sont utiles pour les integrations multi-pays, les environnements separes et le debogage.Decouverte OAuth
Vous pouvez lire les metadonnees OAuth et OIDC.Bonnes pratiques
- Ne mettez jamais
client_secretdans le navigateur. - Renouvelez le token avant expiration.
- Stockez les tokens en memoire ou dans un coffre adapte a votre backend.
- Utilisez une cle d’idempotence stable pour toute operation qui peut etre rejouee apres timeout.
- Loggez
transaction_reference,invoice_referenceetX-Request-Idensemble.
