Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 1066

Connexion sociale

Qu'est-ce que Connexion sociale ?

Connexion socialeModele d'authentification ou les utilisateurs se connectent a un site tiers en utilisant leur identite existante chez Google, Apple, Microsoft, Facebook, GitHub ou des fournisseurs similaires.


La connexion sociale permet a un site (relying party) de deleguer l'authentification a un grand fournisseur d'identite grand public, generalement via OpenID Connect ou OAuth 2.0. L'utilisateur clique sur 'Continuer avec Google' (ou Apple, Microsoft, Facebook, GitHub, LinkedIn, Twitter/X), s'authentifie chez le fournisseur, puis le site recoit un jeton d'identite avec des claims de profil de confiance. Le pattern raccourcit l'inscription, exploite le MFA du fournisseur et limite la responsabilite de stocker les mots de passe. Les risques incluent des scopes trop larges, la compromission de l'IdP qui se propage a toutes les applis liees et des comptes orphelins en cas de perte de l'IdP. La bonne pratique combine OpenID Connect avec PKCE, scopes minimaux et un facteur de repli ; 'Sign in with Apple' impose par exemple le support des relays e-mail.

Exemples

  1. 01

    Page d'inscription SaaS proposant 'Continuer avec Google' et 'Continuer avec GitHub' via OpenID Connect.

  2. 02

    Site e-commerce qui accepte l'adresse relais 'hide my email' d'Apple comme contact principal.

Questions fréquentes

Qu'est-ce que Connexion sociale ?

Modele d'authentification ou les utilisateurs se connectent a un site tiers en utilisant leur identite existante chez Google, Apple, Microsoft, Facebook, GitHub ou des fournisseurs similaires. Cette notion relève de la catégorie Identité et accès en cybersécurité.

Que signifie Connexion sociale ?

Modele d'authentification ou les utilisateurs se connectent a un site tiers en utilisant leur identite existante chez Google, Apple, Microsoft, Facebook, GitHub ou des fournisseurs similaires.

Comment fonctionne Connexion sociale ?

La connexion sociale permet a un site (relying party) de deleguer l'authentification a un grand fournisseur d'identite grand public, generalement via OpenID Connect ou OAuth 2.0. L'utilisateur clique sur 'Continuer avec Google' (ou Apple, Microsoft, Facebook, GitHub, LinkedIn, Twitter/X), s'authentifie chez le fournisseur, puis le site recoit un jeton d'identite avec des claims de profil de confiance. Le pattern raccourcit l'inscription, exploite le MFA du fournisseur et limite la responsabilite de stocker les mots de passe. Les risques incluent des scopes trop larges, la compromission de l'IdP qui se propage a toutes les applis liees et des comptes orphelins en cas de perte de l'IdP. La bonne pratique combine OpenID Connect avec PKCE, scopes minimaux et un facteur de repli ; 'Sign in with Apple' impose par exemple le support des relays e-mail.

Comment se défendre contre Connexion sociale ?

Les défenses contre Connexion sociale combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.

Quels sont les autres noms de Connexion sociale ?

Noms alternatifs courants : Connexion federee, Connexion avec Google, Se connecter avec Apple.

Termes liés