Loading
Identification de vos utilisateurs et gestion de l’accès
Gestion des autorisations et des sessions OAuth 2.0 pour des applications hybrides

Gestion des autorisations et des sessions OAuth 2.0 pour des applications hybrides

La gestion des sessions Web pour des applications hybrides est complexe avec un flux de jetons d'actualisation ou utilisateur-agent classique. Dans ces flux, une application hybride définit les cookies de domaine demandés et connecte par pont un jeton d'accès dans une session Web. Cependant, le jeton d'accès et la session Web ne sont pas connectés dans ces flux. À la place, vous devez déterminer quand les jetons d'accès et d'actualisation expirent puis, lorsque la session expire, manuellement reconnecter par pont la session afin d'éviter l'interruption du service. Pour éviter ce processus complexe, utilisez des flux d'applications hybrides OAuth 2.0. Ces flux connectent les jetons d'accès et d'actualisation à la session Web pour permettre aux applications hybrides de gérer directement la session Web.

Éditions requises

Disponible avec : Salesforce Classic et Lightning Experience
Disponible avec : Toutes les éditions
Remarque
Remarque La création d'applications connectées est limitée à compter de la version Spring ‘26. Vous pouvez continuer à utiliser des applications connectées existantes pendant et après la version Spring ‘26. Nous recommandons toutefois d'utiliser à la place des applications clientes externes. Si vous devez continuer à créer des applications connectées, contactez le Support Salesforce.

Pour plus d'informations, consultez Nouvelles applications connectées ne peuvent plus être créées dans Spring ‘26.

Remarque
Remarque Le kit de développement Mobile SDK 9.1 prend en charge les flux d'application hybride OAuth 2.0.

Avec le flux de jetons d'application hybride OAuth 2.0, vous pouvez accéder à divers domaines Salesforce en demandant des valeurs qui permettent de définir des cookies de navigateur. Lorsque vous configurez le flux, vous créez une application connectée et vous lui attribuez des étendues. Ces étendues déterminent les domaines pour lesquels votre application demande des ID de session (SID) à Salesforce. Pendant le flux de jetons d'application hybride, le serveur d'autorisation renvoie les SID et les valeurs des domaines demandés dans sa réponse, avec un jeton d'accès. Après l'autorisation, l'application hybride définit directement des cookies de session dans le navigateur en utilisant les SID en tant que valeurs de cookie et le domaine en tant que valeur de domaine. Elle définit aussi d'autres cookies pour connecter directement un jeton d'accès dans une session Web sans utiliser frontdoor.jsp. Durant le flux de jetons d'actualisation hybrides, lorsqu'un nouveau jeton d'accès est accordé, l'application hybride reçoit les SID de domaine mis à jour. Elle peut réinitialiser directement les cookies de session et éviter les interruptions.

Avec les flux de jetons d'application hybride et d'actualisation, Salesforce prend en charge les étendues qui permettent de définir des cookies pour accéder à ces domaines.

  • Application Web Salesforce principale
  • Ressources de contenu
  • Applications Lightning
  • Pages Visualforce

Par exemple, vous élaborez une application hybride afin de permettre à votre service commercial d'accéder à des informations embarquées, notamment à un tableau de bord qui suit les principaux prospects. Lorsque les utilisateurs lancent l'application hybride, ils sont redirigés vers Salesforce pour se connecter et autoriser l'accès de l'application aux étendues demandées. Après l'autorisation, Salesforce envoie à l'application hybride les SID et les valeurs de domaine demandés, avec un jeton d'accès. L'application hybride utilise ces valeurs pour définir des cookies de session dans le navigateur, et utilise le jeton d'accès pour accéder aux données des interfaces utilisateur natives. Lorsqu'un utilisateur clique sur un bouton pour ouvrir le tableau de bord des principaux prospects, un composant Web Lightning qui réside sur votre serveur, le navigateur s'ouvre. Les cookies de navigateur précédemment définis autorisent l'accès au tableau de bord. À l'expiration de la session de l'utilisateur, l'application hybride peut utiliser le jeton d'actualisation pour obtenir un nouveau jeton d'accès et réinitialiser directement les SID dans les cookies de session. L'utilisateur peut ainsi accéder au tableau de bord sans interruption.

Pour plus d'informations sur le développement d'applications hybrides en utilisant le kit de développement Salesforce Mobile SDK, consultez le Mobile SDK Development Guide. Pour plus d'informations sur les sessions Web de pont, consultez Utilisation de frontdoor.jsp pour des ponts de sessions dans Salesforce.

  • Flux de jeton utilisateur-agent hybride OAuth 2.0 pour la gestion des sessions Web
    Utilisez le flux de jeton utilisateur-agent hybride OAuth 2.0 pour permettre à des applications hybrides de gérer directement les sessions Web. Lorsque le serveur d'autorisation accorde un jeton accès, il inclut dans sa réponse les ID de session (SID) des domaines demandés. Après l'autorisation, l'application hybride peut définir des cookies Lightning, Visualforce et de domaine de contenu pour connecter un jeton d'accès à une session Web afin de fournir un service ininterrompu.
  • Flux de serveur Web hybride OAuth 2.0
    Utilisez le flux serveur Web hybride OAuth 2.0 pour confier à des applications hybrides la gestion directe des sessions Web. Lorsque le serveur d'autorisation accorde un jeton accès, il inclut dans sa réponse les ID de session (SID) des domaines demandés. L'application hybride peut ainsi définir des cookies Lightning, Visualforce et de domaine de contenu pour connecter un jeton d'accès à une session Web afin de fournir un service ininterrompu.
  • Flux de jetons d'actualisation d'application hybride OAuth 2.0
    Utilisez le flux de jetons d'actualisation d'application hybride OAuth 2.0 pour confier à des applications hybrides la gestion directe des sessions Web après l'expiration initiale d'une session. Lorsque le serveur d'autorisation accorde un nouveau jeton accès en utilisant un type d'autorisation hybrid_refresh, il inclut dans sa réponse les ID de session (SID) des domaines demandés. L'application hybride peut définir des cookies Lightning, Visualforce et de domaine de contenu, et utiliser frontdoor.jsp pour connecter par pont le jeton d'accès à une session Web afin de fournir un service ininterrompu. Le flux de jetons d'actualisation d'application hybride renouvelle les jetons d'accès émis par le flux de jetons serveur Web 2.0, utilisateur-agent et application hybride.
 
Chargement
Salesforce Help | Article