Raccorder la connexion GitHub

Pour que vos clients s'inscrivent avec un compte GitHub, vous enregistrez d'abord votre service auprès de GitHub et vous récupérez deux valeurs. Ce sont le Client ID et le Client secret.

Cette page indique l'ordre dans lequel récupérer ces deux valeurs. La manière de placer les valeurs récupérées dans WEEGLOO se trouve dans Placer les valeurs récupérées dans WEEGLOO.

L'adresse à copier en premier

Lorsqu'un client termine sa connexion chez GitHub, GitHub renvoie le résultat vers une adresse déterminée. Vous devez enregistrer cette adresse auprès de GitHub, copiez-la donc dès maintenant. Vous la collerez à l'étape 1.

Choisissez votre Space ci-dessous pour obtenir l'adresse avec l'identifiant déjà rempli.

Space
https://auth.weegloo.com/v1/spaces/{spaceId}/login/oauth2/code/github

Si vous préférez la remplir vous-même, mettez l'identifiant de votre Space à la place de {spaceId}. Ouvrez ce Space dans le studio de contenu et regardez la barre d'adresse du navigateur : la valeur qui suit /spaces/ est l'identifiant.

Cette adresse n'est pas celle de votre site : c'est l'endroit où WEEGLOO reçoit le résultat de la connexion. Elle est donc déjà fixée même si vous n'avez pas encore construit votre site. Si vous avez activé GitHub dans le studio de contenu, la même adresse apparaît à l'étape Step 1, vous pouvez donc la copier depuis là.

Récupérer les deux valeurs chez GitHub

Connectez-vous à GitHub, puis suivez dans l'ordre les deux étapes ci-dessous. Ce que vous faites ici n'entraîne aucun coût.

1

Enregistrer une OAuth App

L'OAuth qui apparaît sur les écrans est le nom de la méthode qui permet de se connecter avec un compte GitHub. Les deux valeurs se trouvent dans l'unique application que vous enregistrez ici.

  1. Ouvrez l'écran des paramètres développeur (https://github.com/settings/developers).

  2. Dans le menu de gauche, cliquez sur OAuth Apps.

  3. Cliquez sur New OAuth app.

    L'écran OAuth Apps. Le menu de gauche contient GitHub Apps, OAuth Apps et Personal access tokens, la liste est vide et le bouton New OAuth app est visible

  4. Dans Application name, saisissez le nom que verront vos clients (par exemple Le Dressing Douillet).

  5. Dans Homepage URL, saisissez l'adresse de votre site (par exemple https://dressing-douillet.fr).

  6. Dans le champ Redirect URI, collez l'adresse copiée dans L'adresse à copier en premier.

  7. Cliquez sur Register application.

    Le formulaire Register a new OAuth app. Application name contient « Le Dressing Douillet », Homepage URL l'adresse du site et Redirect URI l'adresse WEEGLOO

Si vous n'avez pas encore de site, notez dans Homepage URL l'adresse que vous utiliserez plus tard. Vous pourrez la corriger ensuite. Application description est facultatif ; si vous le remplissez, écrivez une phrase que vos clients liront, car elle leur est présentée telle quelle.

2

Copier le Client ID et le Client secret

Lorsque vous cliquez sur Register application, l'écran de configuration de l'application que vous venez d'enregistrer s'ouvre. Parmi les deux valeurs, Client ID y figure déjà ; le secret, lui, se crée maintenant en cliquant sur un bouton.

  1. Copiez la valeur inscrite dans Client ID.

  2. Cliquez sur Generate a new client secret, à droite du titre Client secrets.

    L'écran de configuration de l'application juste après l'enregistrement. La valeur du Client ID est visible et le bouton Generate a new client secret se trouve à droite du titre Client secrets

  3. Cliquez sur l'icône de copie à droite de la valeur créée pour copier le secret.

    L'écran juste après la création du secret. L'avertissement bleu, la valeur du Client secret et l'icône de copie sont visibles

Une fois cet écran quitté, le secret n'est plus consultable

Client ID reste sur cet écran et vous pouvez le revoir à tout moment. Ce n'est pas le cas du secret. Si vous l'avez perdu, créez-en un nouveau avec Generate a new client secret et placez de nouveau dans WEEGLOO la valeur obtenue. Le secret est une valeur secrète, comme son nom l'indique. Ne le communiquez à personne et ne l'inscrivez nulle part en public.

La connexion exige une adresse e-mail publique

La connexion GitHub s'accompagne d'une condition. Le compte GitHub qui se connecte doit rendre son adresse e-mail publique.

Lorsqu'un client se connecte avec GitHub, WEEGLOO récupère aussi l'adresse e-mail publique de ce compte et l'enregistre sur le membre. Dans un même Space, une adresse e-mail ne permet de s'inscrire qu'une seule fois. Pour un compte qui n'a désigné aucune adresse e-mail publique, cette valeur n'est pas transmise, et l'inscription s'arrête là.

Quand elle s'arrête, le client voit un écran d'information affiché par WEEGLOO. Cet écran indique, dans la langue du client, que l'adresse e-mail n'a pas pu être récupérée et ce qu'il faut faire, et il comporte un bouton qui ramène à votre site.

L'écran d'information de WEEGLOO indiquant que l'adresse e-mail n'a pas pu être récupérée. L'explication du motif et le bouton Retour au début sont visibles

Dans ce cas, le résultat de la connexion n'arrive pas jusqu'à votre site. Le code de votre site ne peut donc ni détecter cette situation ni la traiter à sa place.

C'est le client qui résout ce point. Lorsqu'il ouvre Public profile dans les paramètres de son compte GitHub (https://github.com/settings/profile), il y trouve la rubrique Public email. S'il y choisit l'adresse à afficher, la connexion passe dès la fois suivante. Pour un compte qui n'a pas encore choisi, seul Select a verified email to display est inscrit.

L'écran des paramètres de profil GitHub. Public profile est sélectionné dans le menu de gauche et la liste déroulante sous Public email affiche Select a verified email to display

Ce que vous pouvez faire sur votre site, c'est indiquer cette condition à l'avance à l'endroit où l'on se connecte avec GitHub, pour que vos clients la connaissent avant d'être bloqués.

Placer les valeurs récupérées dans WEEGLOO

Vous avez maintenant les deux valeurs en main. À partir d'ici, le chemin diffère selon la manière dont vous avez travaillé jusqu'à présent.

Si vous configuriez directement dans le studio de contenu, procédez ainsi.

  1. Revenez à l'activation d'une connexion sociale dans Connexion des membres du service.
  2. Activez GitHub.
  3. Saisissez le Client ID dans le champ Client ID de l'étape Step 2.
  4. Saisissez le Client secret dans le champ Client Secret.
  5. Cliquez sur Enregistrer.

Si vous avez confié le raccordement à un agent IA et qu'il vous a demandé d'aller chercher les valeurs, collez telles quelles les deux valeurs récupérées dans la fenêtre de conversation et poursuivez ce que vous faisiez. L'agent prend en charge la suite de la configuration.

Et ensuite

  • Connexion des membres du service : placez les valeurs récupérées dans le studio de contenu et terminez le reste de la configuration de la connexion des membres.
  • Rôles et autorisations des membres : créez le ServiceUserRole qui définit ce qu'un membre inscrit peut voir et écrire.
  • Auth API : traite les spécifications techniques comme le format des requêtes, nécessaires pour rattacher la connexion au code de votre site.