Skip to main content
Lorsque votre application utilise Clerk Auth, les visiteurs peuvent se connecter avec des fournisseurs sociaux. Replit fournit des identifiants partagés prêts à l’emploi ; cette page explique comment apporter vos propres identifiants OAuth pour chaque fournisseur, ce qui affiche le nom et la marque de votre application sur l’écran de connexion. Le flux est le même pour chaque fournisseur : créez une application OAuth dans la console du fournisseur, copiez les URL affichées par Replit, puis collez les identifiants obtenus dans le panneau de modification du fournisseur.
Les identifiants OAuth personnalisés sont uniquement disponibles dans l’environnement Production, votre application doit donc d’abord être publiée. Ouvrez le panneau de modification de chaque fournisseur depuis l’outil Utilisateurs et authentification : onglet Configurer, section Fournisseurs SSO, sélectionnez l’environnement Production, puis sélectionnez Modifier à côté du fournisseur. Pour le flux global, consultez Configurer les identifiants OAuth pour un fournisseur SSO.

Google

Ce guide vous explique comment créer une application OAuth Google dans la Google Cloud Console. Vous collecterez un Client ID et un Client Secret, et configurerez les origines JavaScript et les URI de redirection requis par Clerk. Vous avez besoin : d’un accès à la Google Cloud Console.

Étape 1 : Créer une application OAuth Google

Accédez à la Google Cloud Console :

Créer ou sélectionner un projet

  1. Sélectionnez un projet existant ou créez-en un nouveau depuis le menu déroulant des projets
  2. Vous serez redirigé vers le tableau de bord de votre projet

Configurer l’écran de consentement OAuth

  1. Dans la barre latérale gauche, sélectionnez l’icône de menu (≡) puis APIs & Services
  2. Sélectionnez OAuth consent screen
  3. Configurez l’écran de consentement de votre application avec les informations requises
  4. Enregistrez vos modifications

Créer des identifiants OAuth

  1. Depuis APIs & Services, sélectionnez Credentials
  2. Sélectionnez Create Credentials en haut, puis OAuth client ID
  3. Choisissez Web application comme type d’application
  4. Définissez les Authorized JavaScript origins et les Authorized redirect URIs sur les valeurs exactes affichées sous Configuration du fournisseur dans le volet Auth. Ajoutez chaque valeur listée — votre domaine publié et tout domaine personnalisé sont tous deux inclus. Consultez Configurer les identifiants OAuth pour un fournisseur SSO pour savoir comment les trouver.
  5. Sélectionnez Create
  6. Enregistrez votre Client ID et votre Client Secret
Gardez votre Client Secret en lieu sûr et ne le validez jamais dans un système de contrôle de version.
La connexion Google ne fonctionne pas dans les navigateurs intégrés ou les webviews d’application. Les utilisateurs doivent utiliser un navigateur web standard.

Dépannage

Incompatibilité d’URI de redirection

  • Vérifiez que l’URI de redirection dans la Google Cloud Console correspond exactement à la valeur affichée sous Configuration du fournisseur dans le volet Auth
  • Assurez-vous qu’il n’y a pas de barres obliques finales ou de fautes de frappe
  • Attendez quelques minutes que la configuration de Google se propage

Client invalide

  • Vérifiez que le Client ID et le Client Secret sont copiés correctement
  • Assurez-vous qu’il n’y a pas d’espaces supplémentaires
  • Vérifiez que l’écran de consentement OAuth est configuré

Ne fonctionne pas sur un domaine personnalisé

  • Ajoutez les entrées de domaine personnalisé affichées sous Configuration du fournisseur dans le volet Auth à la fois dans les Authorized JavaScript origins et les Authorized redirect URIs

GitHub

Ce guide vous explique comment créer une application OAuth GitHub dans les Paramètres développeur de GitHub. Vous collecterez un Client ID et un Client Secret à saisir dans le volet Auth. Vous avez besoin : d’un compte GitHub.

Étape 1 : Créer une application OAuth GitHub

  1. Accédez aux Paramètres développeur de GitHub
  2. Sélectionnez OAuth Apps dans la barre latérale
  3. Sélectionnez New OAuth App
  4. Renseignez les détails de l’application :
Application name : Saisissez un nom pour votre application. Homepage URL et Authorization callback URL : Définissez les deux sur les valeurs exactes affichées sous Configuration du fournisseur dans le volet Auth. Consultez Configurer les identifiants OAuth pour un fournisseur SSO pour savoir comment les trouver.
  1. Sélectionnez Register application

Étape 2 : Générer les identifiants client

  1. Vous verrez votre Client ID sur la page des paramètres de l’application — copiez-le
  2. Sélectionnez Generate a new client secret
  3. Copiez immédiatement votre Client Secret
Enregistrez votre Client Secret en lieu sûr. Vous ne pourrez plus le consulter après avoir quitté la page. S’il est perdu, vous devrez en générer un nouveau.

Dépannage

Incompatibilité d’URI de redirection

  • Vérifiez que l’Authorization callback URL correspond exactement à la valeur affichée sous Configuration du fournisseur dans le volet Auth
  • Vérifiez les fautes de frappe ou les protocoles incorrects
  • Aucune barre oblique finale

Client invalide

  • Vérifiez que le Client ID et le Client Secret sont copiés correctement
  • Assurez-vous qu’il n’y a pas d’espaces supplémentaires lors du collage

Ne fonctionne pas sur un domaine personnalisé

  • Mettez à jour la Homepage URL et l’Authorization callback URL avec les valeurs de domaine personnalisé affichées sous Configuration du fournisseur dans le volet Auth

Apple

Ce guide vous explique comment créer l’App ID Apple, le Services ID et la clé privée requis pour Connexion avec Apple. Vous collecterez un Team ID, un Services ID, un Key ID et une clé privée à saisir dans le volet Auth. Vous avez besoin : d’un compte développeur Apple (nécessite une inscription au Programme développeur Apple).

Étape 1 : Créer un App ID Apple

  1. Accédez au portail développeur Apple
  2. Allez dans Certificates, IDs & Profiles puis Identifiers
  3. Sélectionnez App IDs dans le menu déroulant
  4. Sélectionnez l’icône + pour enregistrer un nouvel identifiant
  5. Sélectionnez App IDs, puis Continue
  6. Choisissez App, puis Continue
  7. Renseignez :
    • Description : Nom pour votre App ID
    • Bundle ID : Votre identifiant unique
  8. Activez Sign In with Apple sous Capabilities
  9. Sélectionnez Continue, puis Register
  10. Enregistrez votre préfixe d’App ID (affiché en haut) — c’est votre Team ID

Étape 2 : Créer un Services ID Apple

  1. Sur la page des identifiants, sélectionnez Services IDs dans le menu déroulant
  2. Sélectionnez + pour enregistrer un nouvel identifiant
  3. Sélectionnez Services IDs, puis Continue
  4. Renseignez :
    • Description : Nom pour votre Services ID
    • Identifier : Votre identifiant unique (enregistrez-le — c’est votre Services ID)
  5. Sélectionnez Continue, puis Register

Configurer le Services ID

  1. Sélectionnez votre Services ID nouvellement créé
  2. Activez Sign In with Apple
  3. Sélectionnez Configure
  4. Définissez :
    • Primary App ID : Sélectionnez votre App ID de l’étape 1
    • Domains and Subdomains : Copiez la valeur affichée sous Configuration du fournisseur dans le volet Auth (sans le préfixe de protocole https://)
    • Return URLs : Copiez la valeur affichée sous Configuration du fournisseur dans le volet Auth
    Consultez Configurer les identifiants OAuth pour un fournisseur SSO pour savoir comment trouver ces valeurs.
  5. Sélectionnez Next, puis Done, puis Continue, puis Save

Étape 3 : Créer une clé privée Apple

  1. Dans la barre latérale du portail développeur Apple, sélectionnez Keys
  2. Sélectionnez + pour enregistrer une nouvelle clé
  3. Saisissez un Key Name
  4. Activez Sign In with Apple
  5. Sélectionnez Configure, puis sélectionnez votre App ID de l’étape 1
  6. Sélectionnez Save, puis Continue, puis Register
  7. Enregistrez le Key ID
  8. Téléchargez le fichier de clé privée (.p8)
Vous ne pouvez télécharger la clé privée qu’une seule fois. Stockez-la en lieu sûr — vous ne pouvez pas la télécharger à nouveau.

Étape 4 : Configurer le relais d’e-mail privé Apple

La fonctionnalité Masquer mon e-mail d’Apple permet aux utilisateurs de se connecter sans révéler leur véritable adresse e-mail. Pour envoyer des e-mails à ces utilisateurs, enregistrez votre source d’e-mail.
  1. Dans la barre latérale du portail développeur Apple, sélectionnez Services
  2. Sous Sign in with Apple for Email Communication, sélectionnez Configure
  3. Sélectionnez + pour ajouter une source d’e-mail
  4. Saisissez la valeur de source d’e-mail affichée sous Configuration du fournisseur dans le volet Auth
  5. Sélectionnez Next, puis Register, puis Done
  6. Attendez la vérification DNS (icône de coche verte)
Dans certaines régions (Chine, Inde), les identifiants Apple peuvent être liés à des numéros de téléphone plutôt qu’à des adresses e-mail. Si votre application exige une adresse e-mail pour tous les utilisateurs, Connexion avec Apple peut échouer pour les utilisateurs dans ces régions.

Dépannage

Client invalide

  • Vérifiez que tous les identifiants sont saisis correctement
  • Assurez-vous que la clé privée inclut les lignes BEGIN et END
  • Vérifiez que votre Services ID est correctement configuré

URI de redirection invalide

  • Vérifiez que l’URL de retour dans la configuration du Services ID Apple correspond exactement à la valeur affichée sous Configuration du fournisseur dans le volet Auth
  • Vérifiez que le domaine dans Domains and Subdomains correspond à votre domaine publié (sans https://)

Le relais d’e-mail ne fonctionne pas

  • Vérifiez que la source d’e-mail affiche une coche verte dans le portail développeur Apple
  • Attendez la propagation DNS si elle a été récemment ajoutée

Ne fonctionne pas sur un domaine personnalisé

  • Ajoutez les entrées de domaine personnalisé affichées sous Configuration du fournisseur dans le volet Auth dans Domains and Subdomains (sans https://) et dans les Return URLs

Ressources supplémentaires

X (Twitter)

Ce guide vous explique comment créer une application OAuth X dans le portail développeur X. Vous collecterez un Client ID et un Client Secret à saisir dans le volet Auth. Vous avez besoin : d’un compte développeur X (offre gratuite disponible).

Étape 1 : Configurer une application développeur X

Créer un compte développeur (si nécessaire)

  1. Accédez au portail développeur X
  2. Faites une demande de compte développeur si vous n’en avez pas
  3. Complétez la demande en décrivant votre cas d’usage

Créer ou sélectionner une application

  1. Dans le portail développeur X, allez dans Projects & Apps
  2. Utilisez une application existante ou sélectionnez Add App
  3. Saisissez un nom d’application et sélectionnez Next
  4. Sélectionnez App settings

Étape 2 : Configurer l’authentification

  1. Faites défiler jusqu’à User authentication settings
  2. Sélectionnez Set up
App permissions : Sélectionnez le niveau de permission minimum :
  • Read — Requis pour le profil utilisateur (minimum)
  • Write — Pour publier au nom des utilisateurs (facultatif)
  • Direct Messages — Pour l’accès aux messages directs (facultatif)
Les permissions doivent correspondre aux scopes demandés. Si votre application demande tweet.write mais que vous n’avez activé que Read, l’authentification échouera.
Type of app : Sélectionnez Web App, Automated App or Bot App info :
  • Callback URI / Redirect URL : Copiez la valeur affichée sous Configuration du fournisseur dans le volet Auth
  • Website URL : Copiez la valeur affichée sous Configuration du fournisseur dans le volet Auth
Consultez Configurer les identifiants OAuth pour un fournisseur SSO pour savoir comment trouver ces valeurs.
  1. Sélectionnez Save
  2. Enregistrez votre Client ID et votre Client Secret
Stockez votre Client Secret en lieu sûr. S’il est perdu, le régénérer invalide l’ancien.

Dépannage

Incompatibilité d’URI de redirection

  • Vérifiez que le Callback URI correspond exactement à la valeur affichée sous Configuration du fournisseur dans le volet Auth
  • Vérifiez les fautes de frappe ou les protocoles incorrects
  • Aucune barre oblique finale

Client invalide

  • Vérifiez le Client ID et le Client Secret
  • Assurez-vous qu’il n’y a pas d’espaces supplémentaires
  • Vérifiez que vous utilisez des identifiants OAuth 2.0 (et non OAuth 1.0a)

Erreurs de scope/permission

  • Vérifiez que les scopes correspondent aux permissions activées dans le portail développeur X
  • Assurez-vous que la permission Read est activée au minimum

Application en mode développement

  • Les applications X démarrent en mode développement avec un nombre limité d’utilisateurs
  • Vous devrez peut-être demander un accès étendu pour une utilisation en production

Ne fonctionne pas sur un domaine personnalisé

  • Mettez à jour le Website URL et le Callback URI avec les valeurs de domaine personnalisé affichées sous Configuration du fournisseur dans le volet Auth

Ressources supplémentaires