Auth.jsAuth0
authentik
Better Auth
Clerk
Connexion GoogleFirebase Authentication
FranceConnect
HankoKeycloak
Kinde
Logto- Microsoft Entra ID
Okta
Ory Kratos
Passage by 1Password
Stytch
Supabase Auth
WorkOS
ZITADEL
Aucun outil ne correspond.
Intégrations d'authentification
La connexion est facile à brancher et difficile à défaire : le choix du fournisseur engage pour des années, parce qu'il détient les identités. La question à trancher d'abord, c'est ce qui reste chez vous.
Nous raccordons ces 20 outils à vos logiciels : votre site, votre logiciel métier, votre CRM et votre facturation cessent de s’ignorer. Les données circulent au lieu d’être ressaisies.
Auth.js
Bibliothèque d'authentification très répandue dans l'écosystème JavaScript, anciennement NextAuth.
Le stockage passe par un adaptateur vers votre base : les comptes restent chez vous, sans dépendance à un service d'identité facturé à l'utilisateur.
- Éditeur
- Auth.js (logiciel libre)
- API
- Bibliothèque, Session ou JWT
- Données échangées
- Session, Compte, Utilisateur, Fournisseur, Adaptateur
Auth0
Service d'authentification complet : connexion sociale, authentification à deux facteurs, fédération d'entreprise et règles personnalisées.
La facturation à l'utilisateur actif mensuel devient l'élément dominant du coût d'un produit grand public : le calcul se fait à la conception, pas à la première facture.
- Éditeur
- Okta, Inc.
- API
- REST, OAuth 2.0, webhooks
- Données échangées
- Utilisateur, Application, Connexion, Règle, Organisation
authentik
Fournisseur d'identité libre auto-hébergeable, dont les parcours de connexion se composent étape par étape.
La composition des parcours permet des scénarios que les services hébergés refusent : validation manuelle d'inscription, second facteur conditionnel, invitation obligatoire.
- Éditeur
- Authentik Security, Inc.
- API
- REST, Jeton d'API
- Données échangées
- Application, Fournisseur, Flux, Étape, Utilisateur
Better Auth
Bibliothèque d'authentification TypeScript : les utilisateurs et les sessions vivent dans votre propre base, sans service externe.
Aucun coût par utilisateur et aucune dépendance à un tiers pour la connexion ; en échange, les mises à jour de sécurité deviennent votre responsabilité.
- Éditeur
- Better Auth (logiciel libre)
- API
- Bibliothèque et REST, Session ou JWT
- Données échangées
- Utilisateur, Session, Compte, Organisation, Extension
Clerk
Authentification livrée avec ses écrans : connexion, inscription, gestion du profil et des organisations, prêts à poser.
La notion d'organisation est native, avec invitations et rôles : c'est plusieurs semaines de développement économisées sur un produit vendu à des équipes.
- Éditeur
- Clerk, Inc.
- API
- REST, Clé secrète, webhooks
- Données échangées
- Utilisateur, Session, Organisation, Invitation, Rôle
Connexion Google
L'authentification par compte Google, disponible aussi bien pour les comptes personnels que pour les organisations Workspace.
Le domaine de l'adresse ne suffit pas à prouver l'appartenance à une organisation : la vérification passe par un champ dédié du jeton, et l'oublier ouvre une faille.
- Éditeur
- Google LLC
- API
- OpenID Connect, OAuth 2.0
- Données échangées
- Jeton d'identité, Profil, Étendue, Client OAuth
Firebase Authentication
Authentification de l'écosystème Firebase, avec connexion par téléphone, par e-mail et par comptes sociaux.
Les revendications personnalisées portent les rôles dans le jeton lui-même : la vérification des droits ne demande alors aucune requête supplémentaire.
- Éditeur
- Google LLC
- API
- REST et SDK, Clé d'API et jeton
- Données échangées
- Utilisateur, Fournisseur, Jeton d'identité, Revendication personnalisée
FranceConnect
Le dispositif d'identité numérique de l'État français : se connecter à un service public avec ses identifiants impôts, Ameli ou La Poste.
L'accès est réservé aux services habilités, après instruction d'un dossier. C'est une démarche administrative de plusieurs mois, à lancer avant tout développement.
- Éditeur
- DINUM (État français)
- API
- OpenID Connect, OAuth 2.0
- Données échangées
- Identité pivot, Jeton, Fournisseur d'identité
Hanko
Authentification allemande sans mot de passe, fondée sur les clés d'accès : empreinte digitale ou reconnaissance faciale à la place du mot de passe.
Sans mot de passe, il n'y a plus ni fuite de base ni réutilisation d'un mot de passe compromis ailleurs. Le repli par e-mail reste indispensable en cas de perte d'appareil.
- Éditeur
- Hanko GmbH
- API
- REST, Clé d'API, webhooks
- Données échangées
- Utilisateur, Clé d'accès, Session, E-mail
Keycloak
Serveur d'identité libre et complet, auto-hébergeable, parlant OpenID Connect et SAML.
La réponse quand les identités ne doivent pas quitter l'organisation. C'est un serveur de plus à exploiter, sauvegarder et mettre à jour : ce coût doit être assumé.
- Éditeur
- Red Hat, Inc.
- API
- REST, OAuth 2.0
- Données échangées
- Royaume, Client, Utilisateur, Rôle, Fournisseur d'identité
Kinde
Authentification avec gestion des organisations, des permissions et des droits liés à l'abonnement dans le même service.
Porter les droits d'abonnement dans le jeton d'identité évite une seconde source de vérité sur ce à quoi un compte a droit.
- Éditeur
- Kinde Pty Ltd
- API
- REST, OAuth 2.0, webhooks
- Données échangées
- Utilisateur, Organisation, Permission, Rôle, Drapeau
Logto
Solution d'identité libre au parcours de connexion soigné, disponible en hébergé comme en auto-hébergé.
Le passage de l'hébergé à l'auto-hébergé se fait sans réécriture : c'est une porte de sortie qu'on apprécie au moment où la facture d'un service d'identité devient un sujet.
- Éditeur
- Silverhand Inc.
- API
- REST, Jeton d'accès machine, webhooks
- Données échangées
- Utilisateur, Application, Connecteur, Rôle, Organisation
Microsoft Entra ID
L'annuaire d'identités de Microsoft, anciennement Azure AD : il détient les comptes de la plupart des organisations sous Microsoft 365.
Se connecter avec le compte professionnel est le premier réflexe attendu dans un intranet : refuser cette entrée, c'est demander un mot de passe de plus à des gens qui en ont déjà trop.
- Éditeur
- Microsoft Corporation
- API
- REST (Microsoft Graph), OAuth 2.0, webhooks
- Données échangées
- Utilisateur, Groupe, Application, Rôle, Accès conditionnel
Okta
Fournisseur d'identité d'entreprise dominant : c'est souvent lui qui détient les comptes des salariés d'un grand client.
Dans un projet d'extranet, c'est le client qui l'impose : votre application devient consommatrice de son annuaire, et le travail porte sur la correspondance des rôles.
- Éditeur
- Okta, Inc.
- API
- REST, Jeton d'API ou OAuth 2.0, webhooks
- Données échangées
- Utilisateur, Groupe, Application, Politique, Facteur
Ory Kratos
Serveur d'identité libre sans interface : il expose des flux, et l'application construit ses propres écrans.
L'absence totale d'interface donne une maîtrise complète du parcours et un coût de départ élevé : chaque écran est à écrire.
- Éditeur
- Ory Corp.
- API
- REST, Jeton d'API, webhooks
- Données échangées
- Identité, Session, Flux, Schéma d'identité
Passage by 1Password
Authentification par clé d'accès ou lien magique, adossée à l'infrastructure de 1Password.
Le lien magique supprime la gestion des mots de passe oubliés, qui représente une part notable des demandes de support d'un produit grand public.
- Éditeur
- AgileBits Inc.
- API
- REST, Clé d'API
- Données échangées
- Utilisateur, Clé d'accès, Application, Magic link
Stytch
Plateforme d'authentification orientée sans mot de passe, avec détection de fraude et de robots intégrée.
La détection de robots à l'inscription est ce qui distingue l'offre : sur un produit avec essai gratuit, les faux comptes coûtent réellement de l'argent.
- Éditeur
- Stytch, Inc.
- API
- REST, Identifiant et secret de projet, webhooks
- Données échangées
- Utilisateur, Session, Organisation, Méthode d'authentification
Supabase Auth
L'authentification de Supabase, dont le jeton est lu directement par les politiques de sécurité de la base.
Le jeton d'authentification est lu par la base elle-même : les droits ne sont pas vérifiés dans le code applicatif, ils sont appliqués par le serveur de données.
- Éditeur
- Supabase, Inc.
- API
- REST, Clé anonyme et JWT, webhooks
- Données échangées
- Utilisateur, Session, Fournisseur, Jeton, Identité
WorkOS
Briques d'entreprise pour éditeurs de logiciels : authentification unique, synchronisation d'annuaire et journaux d'audit.
L'authentification unique est ce que réclame le premier grand compte, et c'est ce qui bloque la signature. Le déléguer évite d'implémenter SAML une fois par client.
- Éditeur
- WorkOS, Inc.
- API
- REST, Clé d'API, webhooks
- Données échangées
- Organisation, Connexion SSO, Répertoire, Journal d'audit, Utilisateur
ZITADEL
Serveur d'identité libre suisse, multi-organisations par conception, disponible en hébergé comme en auto-hébergé.
La séparation par organisation est native jusqu'au journal d'audit : c'est ce qui manque à la plupart des solutions quand un produit sert plusieurs entreprises.
- Éditeur
- CAOS Ltd
- API
- REST et gRPC, OAuth 2.0
- Données échangées
- Organisation, Projet, Utilisateur, Rôle, Instance
Votre outil est dans cette liste ?
Nous savons le raccorder : interface de programmation, notifications en temps réel, synchronisation dans les deux sens et reprise de l’existant. S’il n’y figure pas, dites-le-nous : dès qu’un éditeur publie une interface, elle se branche.
Ce que cette liste dit, et ce qu’elle ne dit pas
Aucun outil de cette catégorie n'a encore été branché sur un projet livré. Cette liste décrit des interfaces disponibles, pas des réalisations.
Quand l’éditeur publie une interface ouverte, le raccordement est un travail cadré. Cela ne veut pas dire que nous l’avons déjà réalisé.
Pour certains outils, l’accès dépend de votre contrat avec l'éditeur, de votre formule ou d'une validation de sa part. C’est la première chose que nous vérifions, avant tout chiffrage.
Les offres concernées par Authentification et identité
- Un logiciel vendu à plusieurs clients, modelé sur les flux d'un métier précis : CoProFlex pour le syndic de copropriété, DocAgora pour le secteur médical.
- Organisations, membres et rôles
- Isolation des données au niveau de la base
- Facturation récurrente et factures automatiques
- Espace d'administration pour votre équipe