Raccorder la connexion Google

Pour que vos clients s'inscrivent avec un compte Google, vous enregistrez d'abord votre service auprès de Google et vous récupérez deux valeurs. Ce sont l'ID client et le code secret du client.

Cette page indique l'ordre dans lequel récupérer ces deux valeurs. La manière de placer les valeurs récupérées dans WEEGLOO se trouve dans Placer les valeurs récupérées dans WEEGLOO.

L'adresse à copier en premier

Lorsqu'un client termine sa connexion chez Google, Google renvoie le résultat vers une adresse déterminée. Vous devez enregistrer cette adresse auprès de Google, copiez-la donc dès maintenant. Vous la collerez à l'étape 3.

Choisissez votre Space ci-dessous pour obtenir l'adresse avec l'identifiant déjà rempli.

Space
https://auth.weegloo.com/v1/spaces/{spaceId}/login/oauth2/code/google

Si vous préférez la remplir vous-même, mettez l'identifiant de votre Space à la place de {spaceId}. Ouvrez ce Space dans le studio de contenu et regardez la barre d'adresse du navigateur : la valeur qui suit /spaces/ est l'identifiant.

Cette adresse n'est pas celle de votre site : c'est l'endroit où WEEGLOO reçoit le résultat de la connexion. Elle est donc déjà fixée même si vous n'avez pas encore construit votre site. Si vous avez activé Google dans le studio de contenu, la même adresse apparaît à l'étape Step 1, vous pouvez donc la copier depuis là.

Récupérer les deux valeurs chez Google

Connectez-vous à Google Cloud Console (https://console.cloud.google.com) avec votre compte Google, puis suivez dans l'ordre les quatre étapes ci-dessous. Ce que vous faites ici n'entraîne aucun coût.

1

Créer un projet

  1. Ouvrez l'écran du nouveau projet (https://console.cloud.google.com/projectcreate).

  2. Dans Nom du projet, saisissez un nom que vous reconnaîtrez plus tard (par exemple Le Dressing Douillet).

  3. Cliquez sur Créer.

    L'écran Nouveau projet. « Le Dressing Douillet » est saisi dans le nom du projet et le bouton Créer se trouve en dessous

  4. Vérifiez que le nom du projet en haut de la console est bien celui que vous venez de créer.

Si vous avez déjà un projet en cours d'utilisation, vous pouvez le réutiliser tel quel au lieu d'en créer un nouveau.

2

Configurer l'écran de consentement

Lorsqu'un client se connecte avec un compte Google, un écran de Google lui demandant s'il accepte de se connecter à ce service apparaît d'abord. C'est ici que vous décidez quel nom s'affiche sur cet écran et où les demandes sont reçues. Vous ne le faites qu'une seule fois par projet.

  1. Ouvrez l'écran Branding de Google Auth Platform (https://console.cloud.google.com/auth/branding).

  2. Cliquez sur Premiers pas.

    L'écran Branding de Google Auth Platform. L'indication « Google Auth Platform pas encore configuré » et le bouton Premiers pas sont visibles

  3. Dans Nom de l'application, saisissez le nom que verront vos clients (par exemple Le Dressing Douillet).

  4. Dans Adresse e-mail d'assistance utilisateur, choisissez l'adresse qui recevra les demandes.

  5. Cliquez sur Suivant.

    Étape 1 Informations sur l'application de la configuration du projet. Le nom de l'application est « Le Dressing Douillet » et l'adresse e-mail d'assistance utilisateur est renseignée

  6. Dans Cible, choisissez Externe.

  7. Cliquez sur Suivant.

    Étape 2 Cible de la configuration du projet. Entre Interne et Externe, c'est Externe qui est sélectionné

  8. Dans Coordonnées, saisissez une adresse e-mail.

  9. À l'étape Terminer, cochez la case d'acceptation de la règle de Google relative aux données utilisateur.

  10. Cliquez sur Créer.

Interne ne peut être utilisé que par les comptes de la même organisation. Pour que des clients extérieurs à votre organisation puissent se connecter, choisissez Externe. Une connexion créée en Externe démarre en mode test, poursuivez donc avec Enregistrer le compte qui servira à se connecter.

3

Créer un client OAuth

L'OAuth qui apparaît sur les écrans est le nom de la méthode qui permet de se connecter avec un compte Google. C'est sur le client que vous créez ici que vous enregistrez l'adresse vue dans L'adresse à copier en premier.

  1. Dans le menu de gauche, cliquez sur Clients.

  2. Cliquez sur Créer un client.

    L'écran Clients. La liste des ID clients OAuth 2.0 est vide et Créer un client se trouve au-dessus

  3. Dans Type d'application, choisissez Application Web.

    La liste déroulante Type d'application est ouverte et montre six types, dont Application Web

  4. Dans Nom, saisissez un nom qui vous permettra de reconnaître ce client (par exemple Le Dressing Douillet).

  5. Laissez vide Origines JavaScript autorisées.

  6. Cliquez sur Ajouter un URI dans URI de redirection autorisés.

  7. Dans le champ qui apparaît, collez l'adresse copiée dans L'adresse à copier en premier.

  8. Cliquez sur Créer.

    Le formulaire avec l'adresse renseignée dans URI de redirection autorisés. Origines JavaScript autorisées est vide

La liste contient aussi des types comme Android ou iOS, mais vous choisissez Application Web même lorsque vous ajoutez la connexion à une application mobile. C'est parce que le résultat de la connexion revient à l'adresse web de WEEGLOO et non à votre application. Le Nom sert à distinguer les clients sur les écrans de Google, et il n'est pas visible pour vos clients.

L'adresse enregistrée peut ne pas être prise en compte immédiatement

Sous le formulaire figure l'indication de Google « Remarque : L'application des paramètres peut prendre de cinq minutes à quelques heures ». Juste après l'enregistrement, l'adresse peut ne pas être encore prise en compte et la connexion peut être bloquée. Dans ce cas, laissez passer un peu de temps et réessayez.

4

Copier l'ID client et le code secret

Lorsque vous cliquez sur Créer, la fenêtre Client OAuth créé apparaît. Les deux valeurs qui y sont inscrites sont celles à placer dans WEEGLOO.

  1. Cliquez sur l'icône de copie à droite de l'ID client pour copier la valeur.

  2. Cliquez sur l'icône de copie à droite du Code secret du client pour copier la valeur.

  3. Une fois les deux valeurs mises de côté, cliquez sur OK.

    La fenêtre Client OAuth créé. L'ID client, le code secret du client et l'avertissement indiquant qu'on ne pourra plus les revoir sont visibles

Une fois la fenêtre fermée, le code secret n'est plus consultable

Cette fenêtre porte l'avertissement « Vous ne pourrez plus afficher ni télécharger le code secret du client une fois que vous aurez fermé cette boîte de dialogue ». Copiez les deux valeurs avant de fermer la fenêtre. Si vous voulez récupérer les valeurs sous forme de fichier, vous pouvez aussi cliquer sur Télécharger au format JSON.

Voici dans quel champ du studio de contenu chacune de ces deux valeurs se place.

Écran de GoogleStudio de contenu
ID clientClient ID
Code secret du clientClient Secret

Le code secret est un secret, comme son nom l'indique. Ne le communiquez à personne et ne l'inscrivez nulle part en public.

Enregistrer le compte qui servira à se connecter

La connexion que vous venez de créer a au départ l'état de publication Test. Google indique que, tant que l'état de publication est Test, seuls les utilisateurs tests peuvent accéder à l'application. Pour vérifier que la connexion fonctionne, enregistrez donc d'abord dans Utilisateurs tests le compte avec lequel vous allez vous connecter.

  1. Dans le menu de gauche, cliquez sur Audience.
  2. Cliquez sur Add users dans Utilisateurs tests.
  3. Dans le champ qui s'ouvre à droite, saisissez l'adresse du compte Google avec lequel vous allez vous connecter.
  4. Cliquez sur Enregistrer.

La zone Utilisateurs tests de l'écran Audience et le panneau d'ajout d'utilisateurs ouvert à droite

Add users est une formulation que Google ne traduit pas : elle apparaît en anglais dans toutes les langues.

Le nombre d'utilisateurs que vous pouvez enregistrer avant la validation de l'application est de 100. Cette limite se calcule sur toute la durée de vie de l'application. Vous vérifiez combien sont enregistrés à l'instant présent dans Limite d'utilisateurs OAuth, sur le même écran.

Pour ouvrir la connexion à n'importe quel client, cliquez sur Publier l'application, sur le même écran. Ce bouton ne devient cliquable qu'une fois terminée la configuration de l'écran Branding. Selon votre service, la procédure de validation de Google peut aussi être nécessaire.

Placer les valeurs récupérées dans WEEGLOO

Vous avez maintenant les deux valeurs en main. À partir d'ici, le chemin diffère selon la manière dont vous avez travaillé jusqu'à présent.

Si vous configuriez directement dans le studio de contenu, procédez ainsi.

  1. Revenez à l'activation d'une connexion sociale dans Connexion des membres du service.
  2. Activez Google.
  3. Saisissez l'ID client dans le champ Client ID de l'étape Step 2.
  4. Saisissez le code secret du client dans le champ Client Secret.
  5. Cliquez sur Enregistrer.

Si vous avez confié le raccordement à un agent IA et qu'il vous a demandé d'aller chercher les valeurs, collez telles quelles les deux valeurs récupérées dans la fenêtre de conversation et poursuivez ce que vous faisiez. L'agent prend en charge la suite de la configuration.

Et ensuite

  • Connexion des membres du service : placez les valeurs récupérées dans le studio de contenu et terminez le reste de la configuration de la connexion des membres.
  • Rôles et autorisations des membres : créez le ServiceUserRole qui définit ce qu'un membre inscrit peut voir et écrire.
  • Auth API : traite les spécifications techniques comme le format des requêtes, nécessaires pour rattacher la connexion au code de votre site.