Configurer le SSO pour un microsite impact.com via JWT
Le microsite de votre programme Advocate nécessite généralement que vos ambassadeurs clients s’inscrivent avec un nom d’utilisateur et un mot de passe avant de pouvoir accéder à leurs liens de partage et aux détails de leurs récompenses. Cependant, comme alternative avancée, vous pouvez à la place authentifier les utilisateurs en générant un JSON Web Token (JWT) côté serveur et en le transmettant au microsite via un paramètre d’URL.
Avec cette méthode, les participants n’auront pas d’identifiants de connexion pour le microsite. À la place, ils y accèdent en se connectant à votre portail client existant, qui les redirige ensuite vers le microsite à l’aide du JWT pour les identifier et afficher leur contenu personnalisé.
Avant de commencer
Important : Il s’agit d’une implémentation avancée qui contourne le service d’identité gérée standard pour le microsite et nécessite l’aide de votre équipe de développement pour la configurer.
Vous ne devriez utiliser cette méthode que si toutes les conditions suivantes s’appliquent :
Vous souhaitez simuler une expérience d’authentification unique (SSO) en connectant automatiquement les participants au microsite de votre programme.
Vous pouvez générer des JWT côté serveur.
Vous ne pouvez pas ou ne souhaitez pas installer le Universal Tracking Tag (UTT) sur votre site.
Étape 1 : Créer un microsite sans identité gérée
Lorsque vous créez votre microsite, vous devrez désactiver le service d’identité gérée, puis définir toutes vos pages comme accessibles aux utilisateurs « non vérifiés ». La Tableau de bord page utilisera le JWT pour authentifier l’utilisateur et charger le microsite.
Étape 2 : Générer le JWT
La structure du JWT suit les exigences standard d’Advocate pour l’authentification des utilisateurs. Si vous avez déjà intégré Advocate, vous générez probablement déjà des jetons similaires pour UTT.
Vous devez générer le JWT de manière sécurisée sur votre serveur ou sur tout système back-end de confiance — jamais dans le navigateur.
Découvrez comment générer un JWT et les exigences relatives à la charge utile.
Étape 3 : Ajouter le JWT à l’URL du microsite
Une fois l’utilisateur connecté à votre plateforme, redirigez-le vers le microsite en incluant le JWT dans la chaîne de requête de l’URL.
Vous pouvez soit ouvrir le microsite dans un nouvel onglet du navigateur, soit l’intégrer dans votre application à l’aide d’un iframe. Si vous décidez d’intégrer le microsite, assurez-vous de gérer le partage de ressources entre origines croisées (CORS) et les restrictions du navigateur de manière appropriée.
Notes
Si vous utilisez cette méthode d’authentification, les utilisateurs n’auront pas d’identifiants de connexion pour le microsite.
L’accès basé sur JWT doit être strictement contrôlé. Ne l’exposez pas et ne le manipulez pas dans du JavaScript côté client.
Il s’agit d’une approche non standard — testez-la minutieusement dans votre environnement de préproduction avant de déployer votre programme.
Si vous avez besoin de le support, incluez l’URL de votre microsite, les détails de l’implémentation et un exemple de charge utile JWT dans votre demande d’assistance.
Mis à jour
Ce contenu vous a-t-il été utile ?


