Vous êtes ici :
Étape 5 : Gérer le rappel de connexion incorporée
Lorsqu'un utilisateur se connecte à un site Web, l'URL de rappel de la connexion incorporée reçoit le jeton d'accès et l'utilise pour récupérer les informations utilisateur. Le jeton d'accès et les informations utilisateur peuvent être conservés dans le stockage local. En fonction de votre implémentation, vous pouvez créer un rappel pour gérer la réponse sur le site Web (client) ou sur le serveur.
La connexion incorporée s'appuie sur des cookies tiers, qui sont bloqués ou restreints dans la plupart des navigateurs. La connexion incorporée fonctionne uniquement dans Google Chrome et uniquement si les cookies tiers sont autorisés par défaut.
À l'étape 2, vous avez fourni l'URL de ce rappel lorsque vous avez créé une application connectée. Le rappel sert principalement à garantir la sécurité et à recevoir le jeton d'accès. Il utilise ensuite le jeton pour récupérer les informations utilisateur depuis Salesforce et les enregistrer dans le stockage local, qui se trouve dans le domaine du site. Cette action signifie que la connexion est réussie ; le rappel redirige alors l'utilisateur vers la page d'index.
La principale différence entre les rappels côté client et côté serveur réside dans la manière dont le jeton d'accès est reçu. Pour un rappel côté client normal destiné à une page Web, le rappel reçoit le jeton d'accès. Pour un rappel côté serveur, ce dernier attribue un code unique au rappel. Ensuite, le rappel échange le code contre un jeton d'accès.
Pour les rappels côté serveur, le serveur enregistre les informations dans le fichier servi (un fichier HTML par exemple) après avoir utilisé le jeton d'accès pour obtenir les informations utilisateur. Une fois les informations utilisateur lues côté client, elles sont enregistrées dans le stockage local, qui se trouve dans le domaine du site.
Pour plus d’informations sur le processus d’autorisation de connexion et la relation entre le rappel et l’application connectée, reportez-vous à la section Fonctionnalités avancées de connexion incorporée.
- Création d'un rappel côté client pour la connexion incorporée
Pour créer un rappel côté client, vous devez ajouter une page Web à votre site Web et spécifier des balises meta de connexion incorporée dans l'élément HTML<head>. - Création d’un rappel côté serveur pour la connexion incorporée
Le rappel côté serveur s’utilise à la place d’une page Web de rappel côté client pour éviter d’exposer le jeton d’accès au client. Pour créer un rappel côté serveur, utilisez le flux du serveur Web OAuth 2.0.
