> ## Documentation Index
> Fetch the complete documentation index at: https://documentation.mysoleas.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Autoriser une connexion

> Rediriger un utilisateur vers Se connecter avec Mysoleas avec OAuth2 et PKCE.

Cet endpoint demarre le parcours **Se connecter avec Mysoleas**.

Avant d'appeler cet endpoint, l'utilisateur doit avoir un compte Mysoleas et creer une application OAuth2 depuis le dashboard:

```txt theme={null}
https://mysoleas.com
```

Le dashboard permet de parametrer le `client_id`, les URLs de redirection autorisees, les scopes et les informations affichees pendant le consentement.

Votre application y redirige l'utilisateur avec `client_id`, `redirect_uri`, `scope`, `state` et les parametres PKCE. Apres authentification et consentement, Mysoleas renvoie un `code` sur votre `redirect_uri`.

Echangez ensuite ce `code` contre un JWT via `/oauth/v2/token`.

Vous pouvez utiliser ce JWT pour ouvrir une session dans votre propre application. Si vous appelez ensuite la gateway Mysoleas, transmettez-le dans `x-sp-auth-token`.


## OpenAPI

````yaml GET /oauth/v2/authorize
openapi: 3.1.0
info:
  title: Mysoleas API
  version: 3.0.0
  description: >-
    Nouvelle architecture Mysoleas: gateway metier, Mysoleas Identity Cloud et
    ecosysteme SoleasPay.
servers:
  - url: https://api.mysoleas.com
    description: Gateway Mysoleas
  - url: https://account.mysoleas.com
    description: Authentification Mysoleas
security:
  - spAuthToken: []
tags:
  - name: Identity Cloud
  - name: Plugin
  - name: Payment links
  - name: Subscriptions
  - name: Collections
  - name: Disbursements
  - name: Catalog
paths:
  /oauth/v2/authorize:
    get:
      tags:
        - Identity Cloud
      summary: Demarrer Se connecter avec Mysoleas
      description: >-
        Redirige l'utilisateur vers Mysoleas Identity Cloud pour
        authentification OAuth2/OIDC avec PKCE. L'application OAuth2 doit etre
        creee et configuree au prealable dans le dashboard https://mysoleas.com.
      parameters:
        - name: client_id
          in: query
          required: true
          schema:
            type: string
          description: Identifiant de l'application OAuth.
        - name: redirect_uri
          in: query
          required: true
          schema:
            type: string
            format: uri
          description: URL de retour autorisee pour l'application.
        - name: response_type
          in: query
          required: true
          schema:
            type: string
            enum:
              - code
          description: Utilisez `code` pour le flow authorization code.
        - name: scope
          in: query
          required: true
          schema:
            type: string
          description: Scopes demandes, par exemple `openid profile email payments`.
        - name: state
          in: query
          required: true
          schema:
            type: string
          description: Valeur aleatoire que votre application verifie au retour.
        - name: code_challenge
          in: query
          required: true
          schema:
            type: string
          description: Challenge PKCE genere par votre application.
        - name: code_challenge_method
          in: query
          required: true
          schema:
            type: string
            enum:
              - S256
          description: Methode PKCE recommandee.
      responses:
        '302':
          description: Redirection vers `redirect_uri` avec un `code` OAuth2 ou une erreur.
      security: []
      servers:
        - url: https://account.mysoleas.com
components:
  securitySchemes:
    spAuthToken:
      type: apiKey
      in: header
      name: x-sp-auth-token
      description: >-
        JWT Bearer emis par Mysoleas Identity Cloud. Format: Bearer
        <access_token>.

````