> ## Documentation Index
> Fetch the complete documentation index at: https://docs.replit.com/llms.txt
> Use this file to discover all available pages before exploring further.

# Fournisseurs de connexion

> Configurez des identifiants OAuth personnalisés pour la connexion avec Google, GitHub, Apple et X sur les applications qui utilisent Clerk Auth.

Lorsque votre application utilise [Clerk Auth](/fr/features/auth-and-identity/clerk-auth), les visiteurs peuvent se connecter avec des fournisseurs sociaux. Replit fournit des identifiants partagés prêts à l'emploi ; cette page explique comment apporter **vos propres** identifiants OAuth pour chaque fournisseur, ce qui affiche le nom et la marque de votre application sur l'écran de connexion.

Le flux est le même pour chaque fournisseur : créez une application OAuth dans la console du fournisseur, copiez les URL affichées par Replit, puis collez les identifiants obtenus dans le panneau de modification du fournisseur.

<Note>
  Les identifiants OAuth personnalisés sont uniquement disponibles dans l'environnement **Production**, votre application doit donc d'abord être [publiée](/fr/features/publishing/overview). Ouvrez le panneau de modification de chaque fournisseur depuis l'outil **Utilisateurs et authentification** : onglet **Configurer**, section **Fournisseurs SSO**, sélectionnez l'environnement **Production**, puis sélectionnez **Modifier** à côté du fournisseur. Pour le flux global, consultez [Configurer les identifiants OAuth pour un fournisseur SSO](/fr/features/auth-and-identity/clerk-auth#configurer-les-identifiants-oauth-pour-un-fournisseur-sso).
</Note>

## Google

Ce guide vous explique comment créer une application OAuth Google dans la Google Cloud Console. Vous collecterez un **Client ID** et un **Client Secret**, et configurerez les origines JavaScript et les URI de redirection requis par Clerk.

Vous avez besoin : d'un accès à la [Google Cloud Console](https://console.cloud.google.com/).

### Étape 1 : Créer une application OAuth Google

Accédez à la [Google Cloud Console](https://console.cloud.google.com/) :

#### Créer ou sélectionner un projet

1. Sélectionnez un projet existant ou créez-en un nouveau depuis le menu déroulant des projets
2. Vous serez redirigé vers le tableau de bord de votre projet

#### Configurer l'écran de consentement OAuth

1. Dans la barre latérale gauche, sélectionnez l'icône de menu (≡) puis **APIs & Services**
2. Sélectionnez **OAuth consent screen**
3. Configurez l'écran de consentement de votre application avec les informations requises
4. Enregistrez vos modifications

#### Créer des identifiants OAuth

1. Depuis **APIs & Services**, sélectionnez **Credentials**
2. Sélectionnez **Create Credentials** en haut, puis **OAuth client ID**
3. Choisissez **Web application** comme type d'application
4. Définissez les **Authorized JavaScript origins** et les **Authorized redirect URIs** sur les valeurs exactes affichées sous **Configuration du fournisseur** dans le **volet Auth**. Ajoutez chaque valeur listée — votre domaine publié et tout domaine personnalisé sont tous deux inclus. Consultez [Configurer les identifiants OAuth pour un fournisseur SSO](/fr/features/auth-and-identity/clerk-auth#configurer-les-identifiants-oauth-pour-un-fournisseur-sso) pour savoir comment les trouver.
5. Sélectionnez **Create**
6. Enregistrez votre **Client ID** et votre **Client Secret**

<Warning>
  Gardez votre Client Secret en lieu sûr et ne le validez jamais dans un système de contrôle de version.
</Warning>

<Warning>
  La connexion Google ne fonctionne pas dans les navigateurs intégrés ou les webviews d'application. Les utilisateurs doivent utiliser un navigateur web standard.
</Warning>

### Dépannage

#### Incompatibilité d'URI de redirection

* Vérifiez que l'URI de redirection dans la Google Cloud Console correspond exactement à la valeur affichée sous **Configuration du fournisseur** dans le **volet Auth**
* Assurez-vous qu'il n'y a pas de barres obliques finales ou de fautes de frappe
* Attendez quelques minutes que la configuration de Google se propage

#### Client invalide

* Vérifiez que le Client ID et le Client Secret sont copiés correctement
* Assurez-vous qu'il n'y a pas d'espaces supplémentaires
* Vérifiez que l'écran de consentement OAuth est configuré

#### Ne fonctionne pas sur un domaine personnalisé

* Ajoutez les entrées de domaine personnalisé affichées sous **Configuration du fournisseur** dans le **volet Auth** à la fois dans les Authorized JavaScript origins et les Authorized redirect URIs

## GitHub

Ce guide vous explique comment créer une application OAuth GitHub dans les Paramètres développeur de GitHub. Vous collecterez un **Client ID** et un **Client Secret** à saisir dans le **volet Auth**.

Vous avez besoin : d'un [compte GitHub](https://github.com).

### Étape 1 : Créer une application OAuth GitHub

1. Accédez aux [Paramètres développeur de GitHub](https://github.com/settings/developers)
2. Sélectionnez **OAuth Apps** dans la barre latérale
3. Sélectionnez **New OAuth App**
4. Renseignez les détails de l'application :

**Application name :**

Saisissez un nom pour votre application.

**Homepage URL** et **Authorization callback URL :**

Définissez les deux sur les valeurs exactes affichées sous **Configuration du fournisseur** dans le **volet Auth**. Consultez [Configurer les identifiants OAuth pour un fournisseur SSO](/fr/features/auth-and-identity/clerk-auth#configurer-les-identifiants-oauth-pour-un-fournisseur-sso) pour savoir comment les trouver.

5. Sélectionnez **Register application**

### Étape 2 : Générer les identifiants client

1. Vous verrez votre **Client ID** sur la page des paramètres de l'application — copiez-le
2. Sélectionnez **Generate a new client secret**
3. Copiez immédiatement votre **Client Secret**

<Warning>
  Enregistrez votre Client Secret en lieu sûr. Vous ne pourrez plus le consulter après avoir quitté la page. S'il est perdu, vous devrez en générer un nouveau.
</Warning>

### Dépannage

#### Incompatibilité d'URI de redirection

* Vérifiez que l'Authorization callback URL correspond exactement à la valeur affichée sous **Configuration du fournisseur** dans le **volet Auth**
* Vérifiez les fautes de frappe ou les protocoles incorrects
* Aucune barre oblique finale

#### Client invalide

* Vérifiez que le Client ID et le Client Secret sont copiés correctement
* Assurez-vous qu'il n'y a pas d'espaces supplémentaires lors du collage

#### Ne fonctionne pas sur un domaine personnalisé

* Mettez à jour la Homepage URL et l'Authorization callback URL avec les valeurs de domaine personnalisé affichées sous **Configuration du fournisseur** dans le **volet Auth**

## Apple

Ce guide vous explique comment créer l'App ID Apple, le Services ID et la clé privée requis pour Connexion avec Apple. Vous collecterez un **Team ID**, un **Services ID**, un **Key ID** et une **clé privée** à saisir dans le **volet Auth**.

Vous avez besoin : d'un [compte développeur Apple](https://developer.apple.com/account) (nécessite une inscription au Programme développeur Apple).

### Étape 1 : Créer un App ID Apple

1. Accédez au [portail développeur Apple](https://developer.apple.com/account)
2. Allez dans **Certificates, IDs & Profiles** puis **Identifiers**
3. Sélectionnez **App IDs** dans le menu déroulant
4. Sélectionnez l'icône **+** pour enregistrer un nouvel identifiant
5. Sélectionnez **App IDs**, puis **Continue**
6. Choisissez **App**, puis **Continue**
7. Renseignez :
   * **Description** : Nom pour votre App ID
   * **Bundle ID** : Votre identifiant unique
8. Activez **Sign In with Apple** sous Capabilities
9. Sélectionnez **Continue**, puis **Register**
10. **Enregistrez votre préfixe d'App ID** (affiché en haut) — c'est votre **Team ID**

### Étape 2 : Créer un Services ID Apple

1. Sur la page des identifiants, sélectionnez **Services IDs** dans le menu déroulant
2. Sélectionnez **+** pour enregistrer un nouvel identifiant
3. Sélectionnez **Services IDs**, puis **Continue**
4. Renseignez :
   * **Description** : Nom pour votre Services ID
   * **Identifier** : Votre identifiant unique (enregistrez-le — c'est votre **Services ID**)
5. Sélectionnez **Continue**, puis **Register**

#### Configurer le Services ID

1. Sélectionnez votre Services ID nouvellement créé
2. Activez **Sign In with Apple**
3. Sélectionnez **Configure**
4. Définissez :

   * **Primary App ID** : Sélectionnez votre App ID de l'étape 1
   * **Domains and Subdomains** : Copiez la valeur affichée sous **Configuration du fournisseur** dans le **volet Auth** (sans le préfixe de protocole `https://`)
   * **Return URLs** : Copiez la valeur affichée sous **Configuration du fournisseur** dans le **volet Auth**

   Consultez [Configurer les identifiants OAuth pour un fournisseur SSO](/fr/features/auth-and-identity/clerk-auth#configurer-les-identifiants-oauth-pour-un-fournisseur-sso) pour savoir comment trouver ces valeurs.
5. Sélectionnez **Next**, puis **Done**, puis **Continue**, puis **Save**

### Étape 3 : Créer une clé privée Apple

1. Dans la barre latérale du portail développeur Apple, sélectionnez **Keys**
2. Sélectionnez **+** pour enregistrer une nouvelle clé
3. Saisissez un **Key Name**
4. Activez **Sign In with Apple**
5. Sélectionnez **Configure**, puis sélectionnez votre App ID de l'étape 1
6. Sélectionnez **Save**, puis **Continue**, puis **Register**
7. **Enregistrez le Key ID**
8. **Téléchargez** le fichier de clé privée (.p8)

<Warning>
  Vous ne pouvez télécharger la clé privée qu'une seule fois. Stockez-la en lieu sûr — vous ne pouvez pas la télécharger à nouveau.
</Warning>

### Étape 4 : Configurer le relais d'e-mail privé Apple

La fonctionnalité Masquer mon e-mail d'Apple permet aux utilisateurs de se connecter sans révéler leur véritable adresse e-mail. Pour envoyer des e-mails à ces utilisateurs, enregistrez votre source d'e-mail.

1. Dans la barre latérale du portail développeur Apple, sélectionnez **Services**
2. Sous **Sign in with Apple for Email Communication**, sélectionnez **Configure**
3. Sélectionnez **+** pour ajouter une source d'e-mail
4. Saisissez la valeur de source d'e-mail affichée sous **Configuration du fournisseur** dans le **volet Auth**
5. Sélectionnez **Next**, puis **Register**, puis **Done**
6. Attendez la vérification DNS (icône de coche verte)

<Info>
  Dans certaines régions (Chine, Inde), les identifiants Apple peuvent être liés à des numéros de téléphone plutôt qu'à des adresses e-mail. Si votre application exige une adresse e-mail pour tous les utilisateurs, Connexion avec Apple peut échouer pour les utilisateurs dans ces régions.
</Info>

### Dépannage

#### Client invalide

* Vérifiez que tous les identifiants sont saisis correctement
* Assurez-vous que la clé privée inclut les lignes BEGIN et END
* Vérifiez que votre Services ID est correctement configuré

#### URI de redirection invalide

* Vérifiez que l'URL de retour dans la configuration du Services ID Apple correspond exactement à la valeur affichée sous **Configuration du fournisseur** dans le **volet Auth**
* Vérifiez que le domaine dans Domains and Subdomains correspond à votre domaine publié (sans `https://`)

#### Le relais d'e-mail ne fonctionne pas

* Vérifiez que la source d'e-mail affiche une coche verte dans le portail développeur Apple
* Attendez la propagation DNS si elle a été récemment ajoutée

#### Ne fonctionne pas sur un domaine personnalisé

* Ajoutez les entrées de domaine personnalisé affichées sous **Configuration du fournisseur** dans le **volet Auth** dans Domains and Subdomains (sans `https://`) et dans les Return URLs

### Ressources supplémentaires

* [Documentation Apple Sign in with Apple](https://developer.apple.com/sign-in-with-apple/)
* [Guide du service de relais d'e-mail privé](https://developer.apple.com/help/account/configure-app-capabilities/configure-private-email-relay-service)

## X (Twitter)

Ce guide vous explique comment créer une application OAuth X dans le portail développeur X. Vous collecterez un **Client ID** et un **Client Secret** à saisir dans le **volet Auth**.

Vous avez besoin : d'un [compte développeur X](https://developer.twitter.com/) (offre gratuite disponible).

### Étape 1 : Configurer une application développeur X

#### Créer un compte développeur (si nécessaire)

1. Accédez au [portail développeur X](https://developer.twitter.com/en/portal/dashboard)
2. Faites une demande de compte développeur si vous n'en avez pas
3. Complétez la demande en décrivant votre cas d'usage

#### Créer ou sélectionner une application

1. Dans le portail développeur X, allez dans **Projects & Apps**
2. Utilisez une application existante ou sélectionnez **Add App**
3. Saisissez un nom d'application et sélectionnez **Next**
4. Sélectionnez **App settings**

### Étape 2 : Configurer l'authentification

1. Faites défiler jusqu'à **User authentication settings**
2. Sélectionnez **Set up**

**App permissions :**

Sélectionnez le niveau de permission minimum :

* **Read** — Requis pour le profil utilisateur (minimum)
* **Write** — Pour publier au nom des utilisateurs (facultatif)
* **Direct Messages** — Pour l'accès aux messages directs (facultatif)

<Warning>
  Les permissions doivent correspondre aux scopes demandés. Si votre application demande `tweet.write` mais que vous n'avez activé que Read, l'authentification échouera.
</Warning>

**Type of app :**

Sélectionnez **Web App, Automated App or Bot**

**App info :**

* **Callback URI / Redirect URL** : Copiez la valeur affichée sous **Configuration du fournisseur** dans le **volet Auth**
* **Website URL** : Copiez la valeur affichée sous **Configuration du fournisseur** dans le **volet Auth**

Consultez [Configurer les identifiants OAuth pour un fournisseur SSO](/fr/features/auth-and-identity/clerk-auth#configurer-les-identifiants-oauth-pour-un-fournisseur-sso) pour savoir comment trouver ces valeurs.

3. Sélectionnez **Save**
4. **Enregistrez votre Client ID et votre Client Secret**

<Warning>
  Stockez votre Client Secret en lieu sûr. S'il est perdu, le régénérer invalide l'ancien.
</Warning>

### Dépannage

#### Incompatibilité d'URI de redirection

* Vérifiez que le Callback URI correspond exactement à la valeur affichée sous **Configuration du fournisseur** dans le **volet Auth**
* Vérifiez les fautes de frappe ou les protocoles incorrects
* Aucune barre oblique finale

#### Client invalide

* Vérifiez le Client ID et le Client Secret
* Assurez-vous qu'il n'y a pas d'espaces supplémentaires
* Vérifiez que vous utilisez des identifiants OAuth 2.0 (et non OAuth 1.0a)

#### Erreurs de scope/permission

* Vérifiez que les scopes correspondent aux permissions activées dans le portail développeur X
* Assurez-vous que la permission Read est activée au minimum

#### Application en mode développement

* Les applications X démarrent en mode développement avec un nombre limité d'utilisateurs
* Vous devrez peut-être demander un accès étendu pour une utilisation en production

#### Ne fonctionne pas sur un domaine personnalisé

* Mettez à jour le Website URL et le Callback URI avec les valeurs de domaine personnalisé affichées sous **Configuration du fournisseur** dans le **volet Auth**

### Ressources supplémentaires

* [Documentation X OAuth 2.0](https://developer.twitter.com/en/docs/authentication/oauth-2-0)
* [Scopes OAuth de X](https://developer.twitter.com/en/docs/authentication/oauth-2-0/authorization-code)
