@ascencia/id-core
v0.1.0-rc.1
Published
Client OIDC d'Ascencia ID – agnostique de tout framework, zéro dépendance runtime.
Readme
@ascencia/id-core
Le client OAuth 2.1 / OIDC d'Ascencia ID. Navigateur et serveur, sans dépendance runtime.
Il porte le flux authorization_code avec PKCE S256, l'échange et le
rafraîchissement des jetons, la découverte OIDC, et l'évaluation des
permissions côté client.
bun add @ascencia/id-coreimport { createClient } from '@ascencia/id-core';
const client = createClient({
issuer: 'https://id.ascencia.re',
clientId: 'asc_cid_…',
redirectUri: 'https://mon-site.fr/callback',
});
// Aller à l'écran de connexion
const { url } = await client.buildAuthorizeUrl();
location.assign(url);
// Au retour
const tokens = await client.handleCallback(location.search);Ce qu'il ne fait pas
Il ne vérifie pas les jetons : vérifier une signature demande de récupérer
et de mettre en cache le JWKS, ce qui n'a de sens que côté serveur. C'est le
rôle de @ascencia/id-server.
Il ne stocke rien de sensible par défaut : le code_verifier d'une transaction
en cours vit dans sessionStorage, jamais le jeton de rafraîchissement. Pour un
site avec un serveur, préférer le montage confidentiel — les jetons restent
alors chez vous et le navigateur ne reçoit qu'un cookie.
TypeScript
Le paquet est publié en source TypeScript. Les bundlers modernes le
transpilent sans rien faire ; avec Next.js, l'ajouter à transpilePackages :
// next.config.ts
transpilePackages: ['@ascencia/id-core'],MIT · Documentation
