Connexion sociale OAuth pour les clients et utilisateurs de portail de la plateforme chauffeur

Identité

Connexion OAuth

La connexion via Google et Facebook réduit la friction de mot de passe pour les clients et les utilisateurs de portail.

Connexion sociale OAuth pour les clients et utilisateurs de portail de la plateforme chauffeur
Aperçu

Connexion fédérée

Les clients lient des identités Google ou Facebook au lieu de mémoriser un autre mot de passe.

Les utilisateurs de portail mappent les sujets OAuth aux rôles de locataire sans comptes e-mail dupliqués.

Les hooks SSO enterprise étendent le même flux pour les locataires SAML sous contrats personnalisés.

  • OAuth Google
  • OAuth Facebook
  • Liaison de compte
  • SSO enterprise prêt
Comment ça marche

Du bouton fournisseur à la session

  • Étape 1

    Redirection

    Les utilisateurs consentent chez le fournisseur ; les callbacks atterrissent uniquement sur des URI de redirection vérifiés.

  • Étape 2

    Mapping

    Le serveur échange des codes contre des profils et lie ou crée des lignes d'utilisateurs locaux.

  • Étape 3

    Session

    Les cookies HTTP-only émettent des sessions JWT compatibles avec les surclassements MFA.

Connexion sociale OAuth pour les clients et utilisateurs de portail de la plateforme chauffeur
Avantages

Avantages d'identité

  • Meilleure conversion

    La connexion au paiement se complète plus rapidement sur mobile après de longs vols.

  • Moins de réinitialisations

    Les tickets de support pour mots de passe oubliés diminuent parmi les clients liés à OAuth.

  • Prêt pour l'enterprise

    La même couche de session accepte les assertions SAML pour les locataires d'entreprise.

Sécurité — Connexion OAuth
Sécurité

Renforcement OAuth

Les paramètres de state et PKCE protègent les flux d'autorisation sur les clients publics.

Les tokens fournisseurs n'atteignent jamais les navigateurs — seuls les cookies de session côté serveur sont émis.

  • PKCE sur les clients publics
  • Validation du nonce de state
  • Sessions HTTP-only
  • Mise en vault des tokens fournisseur
Intégration — Connexion OAuth
Intégration

Câblage des fournisseurs

Le module d'authentification NestJS enregistre les applications Google et Facebook avec des identifiants client par environnement.

Les consoles admin révoquent les identités liées lors des départs du personnel des organisations partenaires.

  • Stratégies OAuth NestJS
  • Identifiants client par environnement
  • Révocation d'identité
  • Repli de vérification d'e-mail
Cas d'usage — Connexion OAuth
Cas d'usage

Moments de connexion

  • Re-réservation mobile

    Les clients récurrents appuient sur Google pour accéder instantanément aux passagers enregistrés.

  • Personnel partenaire

    Les employés d'agence utilisent Google Workspace d'entreprise pour l'accès au portail.

  • Inscription marketing

    Les CTA de newsletter proposent OAuth pour créer des comptes allégés.

Assistance

FAQ OAuth