Skip to main content
Mysoleas Identity Cloud est le service d’identite de l’ecosysteme Mysoleas. Vous pouvez l’integrer dans votre site, votre application mobile ou votre SaaS pour gerer l’authentification et la gestion des utilisateurs sans reconstruire toute cette couche vous-meme. Concretement, votre application peut utiliser Mysoleas Identity Cloud pour:
  • afficher le bouton Se connecter avec Mysoleas;
  • authentifier un utilisateur avec OAuth2/OIDC;
  • recuperer un JWT et les claims utilisateur;
  • lire le profil utilisateur avec userinfo;
  • deleguer la gestion de session et d’identite a Mysoleas;
  • se concentrer sur le metier propre de votre application.
Vous n’avez pas besoin d’appeler la gateway pour utiliser Identity Cloud. La gateway devient utile seulement si votre application consomme ensuite les services metier Mysoleas, comme SoleasPay. Le service public d’authentification est:
La gateway publique est optionnelle dans un parcours purement identite:

Creer une application OAuth2

Avant d’utiliser OAuth2, vous devez creer une application dans le dashboard Mysoleas.
  1. Creez ou utilisez un compte Mysoleas.
  2. Connectez-vous au dashboard:
  1. Ouvrez la section dediee aux applications OAuth2.
  2. Creez une nouvelle application.
  3. Configurez vos URLs de redirection autorisees.
  4. Copiez le client_id et, si votre type d’application le permet, le client_secret.
  5. Activez les scopes necessaires a votre integration.
Pour une application web ou mobile cote utilisateur, preferez authorization_code avec PKCE. Ne placez jamais un client_secret dans une application frontend.

Configuration des frais applicatifs SoleasPay

Une application de paiement/API SoleasPay peut definir feeBearer pour indiquer qui supporte les frais des paiements API directs inities avec ses credentials. Cette configuration ne concerne pas le client OAuth2 utilise uniquement pour Se connecter avec Mysoleas. Elle concerne les applications qui appellent ensuite les services metier de paiement. Cette configuration est lue depuis l’application authentifiee. Ne transmettez pas un applicationId libre dans un paiement pour essayer de changer le porteur des frais.

Trois usages differents

Si vous appelez la gateway Mysoleas, les routes protegees n’attendent pas le token dans Authorization. Envoyez le Bearer JWT dans x-sp-auth-token.

Choisir le bon flow

Integrer Se connecter avec Mysoleas

Le flow recommande pour une application tierce est authorization_code avec PKCE. Votre bouton doit rediriger l’utilisateur vers l’endpoint d’autorisation Mysoleas avec les parametres OAuth2 de votre application.
Parametres usuels:

Utiliser Identity Cloud sans gateway

Si votre application veut seulement deleguer l’authentification a Mysoleas, le flux s’arrete apres la validation du JWT et la lecture de userinfo. Votre backend peut alors:
  • creer ou retrouver l’utilisateur local correspondant au claim sub;
  • rattacher l’utilisateur a une organisation, un espace de travail ou un tenant de votre application;
  • ouvrir une session applicative;
  • appliquer vos propres roles et permissions;
  • continuer a utiliser vos propres APIs metier sans passer par api.mysoleas.com.
Dans ce mode, Mysoleas Identity Cloud remplace la brique identite de votre application. Il ne vous oblige pas a utiliser la gateway.

Demander un token

Apres le retour OAuth2, votre backend echange le code contre un token. Pour une integration serveur a serveur, utilisez directement le grant client_credentials.
La reponse suit le format OAuth.

Appeler l’API

Si votre application consomme ensuite les services metier Mysoleas, toutes les routes gateway protegees attendent le jeton dans x-sp-auth-token.

Utiliser les headers de contexte

Ces headers sont utiles pour les integrations multi-pays, les environnements separes et le debogage.

Decouverte OAuth

Vous pouvez lire les metadonnees OAuth et OIDC.
Cette route indique les endpoints officiels de token, introspection, revocation, JWKS et userinfo.

Bonnes pratiques

  • Ne mettez jamais client_secret dans le navigateur.
  • Renouvelez le token avant expiration.
  • Stockez les tokens en memoire ou dans un coffre adapte a votre backend.
  • Utilisez une cle d’idempotence stable pour toute operation qui peut etre rejouee apres timeout.
  • Loggez transaction_reference, invoice_reference et X-Request-Id ensemble.