✨ Up to
-70%
on the 1st year
Days
Hours
Minutes
Seconds

Social Login

Créer un compte, choisir un mot de passe, retrouver ses identifiants : ces étapes peuvent compliquer l’accès à un espace client. Le module Social Login de WPMasterToolkit permet à vos visiteurs de se connecter ou de s’inscrire avec un compte qu’ils utilisent déjà. Google est disponible dans la version gratuite. Avec WPMasterToolkit Pro, vous pouvez également proposer Facebook, Apple, X, Microsoft, LinkedIn, GitHub et WordPress.com. Ce guide explique comment configurer chaque fournisseur et intégrer la connexion sociale aux formulaires WordPress et WooCommerce.

Pourquoi L’Adopter

La connexion sociale simplifie le parcours des utilisateurs : ils choisissent un fournisseur, s’authentifient auprès de celui-ci et autorisent le partage des informations nécessaires à la connexion. WPMasterToolkit retrouve ensuite leur compte WordPress ou en crée un lorsque les inscriptions sont autorisées. Le mot de passe du fournisseur n’est pas communiqué à votre site. Pour une boutique, un espace membre ou une communauté, l’intérêt est de limiter les obstacles à la connexion, notamment sur mobile, sans supprimer le formulaire classique.
La version gratuite permet de commencer avec Google, y compris sur les formulaires WooCommerce pris en charge. Le principal apport du Pro est le choix de sept fournisseurs supplémentaires : Facebook pour une audience grand public, Apple pour les utilisateurs de son écosystème, Microsoft et LinkedIn pour un public professionnel, GitHub pour les développeurs, X pour les communautés présentes sur cette plateforme et WordPress.com pour les utilisateurs de son écosystème. Vous activez uniquement les fournisseurs pertinents pour votre audience.

Comment le configurer

  1. Activez le module. Installez et activez WPMasterToolkit, recherchez Social Login dans ses modules, puis ouvrez ses réglages. Pour les fournisseurs payants, utilisez la version Pro avec une licence active. Chaque fournisseur possède ses propres identifiants : une application Google ne permet pas de configurer Facebook ou Apple.
  2. Préparez votre environnement. Utilisez un site en HTTPS avec un certificat valide. Prévoyez une page de confidentialité, des conditions d’utilisation et une procédure de demande de suppression de compte. Gardez l’accès aux comptes développeur et aux secrets dans un gestionnaire sécurisé. Les libellés des consoles peuvent évoluer ; les notions importantes restent l’application, ses autorisations, ses identifiants et son URL de retour.
  3. Définissez votre politique d’inscription. Si vous souhaitez accueillir de nouveaux utilisateurs, autorisez les inscriptions dans les réglages généraux de WordPress. Ce choix concerne aussi l’inscription native : ne l’activez pas sans vérifier votre politique d’accès. Dans l’onglet Advanced du fournisseur, choisissez un rôle adapté avec Register role, généralement Abonné pour un site classique ou Client pour une boutique. N’attribuez jamais automatiquement un rôle Administrateur à des inscriptions publiques.
  4. Copiez l’URL du module. The field Authorized Redirect URI indique l’adresse à enregistrer chez le fournisseur. Elle correspond généralement à https://example.com/wp-login.php, avec un chemin différent si WordPress est installé dans un sous-répertoire. Copiez la valeur affichée intégralement : protocole, sous-domaine et chemin doivent correspondre. Ce n’est ni l’adresse de votre page Mon compte ni un lien de démarrage de connexion. N’ajoutez aucun paramètre provenant d’un tutoriel consacré à une autre extension.

Google Gratuit

  1. Créez un projet Google. See you in Google Cloud Console, créez ou sélectionnez un projet, puis ouvrez Google Auth Platform, accessible également depuis l’écran de consentement OAuth selon l’interface. Renseignez le nom de votre application, l’adresse d’assistance et les coordonnées de contact. Dans Audience, choisissez une audience externe si la connexion doit être accessible à des comptes Google extérieurs à votre organisation.
  2. Configurez le consentement et le client. In Branding, renseignez les informations de votre site, ses pages légales et son domaine autorisé. Dans Clients, créez un client de type Web application. Ajoutez l’URL copiée depuis WPMasterToolkit dans Authorized redirect URIs. Attention : le champ des origines JavaScript autorisées ne remplace pas celui des URI de redirection.
  3. Enregistrez les identifiants. Récupérez le Client ID and the Client Secret, puis reportez-les dans les champs correspondants du fournisseur Google dans WPMasterToolkit. Conservez le secret dès sa création : Google peut ne plus permettre de le consulter ensuite. Activez Google avec Enable, choisissez les emplacements d’affichage dans Advanced, puis enregistrez. L’option Select account on each login permet de demander le choix du compte Google à chaque connexion.
  4. Préparez l’accès public. Vérifiez l’audience, le statut de publication et les éventuelles exigences de validation affichées par Google. Le module demande les autorisations openid, email and profile : il n’a pas besoin d’un accès à Gmail, Drive ou aux contacts. Selon la documentation Google, ces autorisations non sensibles n’imposent pas à elles seules une vérification des accès sensibles ; la présentation du nom et du logo peut toutefois nécessiter une vérification de marque.

Facebook Pro

  1. Créez votre application Meta. Ouvrez Meta for Developers et créez une application. Sélectionnez le cas d’usage permettant d’authentifier les utilisateurs avec Facebook Login. Renseignez un nom identifiable et une adresse de contact. Si Meta demande l’association à un portefeuille business, utilisez celui de l’organisation qui exploite le site.
  2. Configurez Facebook Login. Dans la personnalisation du cas d’usage, ajoutez l’autorisation email en complément de public_profile. Dans les réglages Facebook Login, autorisez les connexions OAuth client et Web lorsque ces options sont présentes. Ajoutez exactement l’URL fournie par WPMasterToolkit dans Valid OAuth redirect URIs, puis enregistrez.
  3. Complétez les informations publiques. Dans les paramètres généraux de l’application, renseignez le domaine, l’URL du site, la catégorie, l’icône et les pages légales. Pour User Data Deletion, sélectionnez l’option d’URL d’instructions lorsqu’elle est proposée et indiquez une page expliquant réellement comment demander la suppression des données. Ne renseignez pas une adresse de traitement automatique que votre site ne possède pas.
  4. Reliez et publiez l’application. Reportez App ID and App Secret dans WPMasterToolkit, activez le fournisseur et testez avec un compte autorisé dans l’application. Pour accueillir le public, terminez la vérification d’entreprise nécessaire à l’accès avancé, les étapes d’App Review demandées, puis la publication. Un test réussi avec le propriétaire de l’application ne prouve pas que les visiteurs peuvent se connecter. Consultez les conditions de publication Meta et surveillez ensuite les demandes de contrôle de l’utilisation des données.

Apple Pro

  1. Vérifiez les prérequis Apple. Sign in with Apple nécessite une adhésion active à l’Apple Developer Program, annoncée à 99 USD par an, avec des variations régionales possibles. Ce coût est distinct de WPMasterToolkit Pro. Apple prévoit l’association du site à un App ID principal compatible avec Sign in with Apple ; un simple compte Apple personnel ne fournit pas les éléments de configuration nécessaires.
  2. Préparez l’App ID principal. In Certificates, Identifiers & Profiles, ouvrez Identifiers. Créez ou sélectionnez un App ID explicite adapté à votre application, activez la capacité Sign in with Apple, puis enregistrez. Utilisez un identifiant unique au format de domaine inversé, par exemple com.example.memberapp, et conservez la même équipe développeur pour les éléments associés.
  3. Créez le Services ID du site. Ajoutez un identifiant de type Services IDs, puis activez Sign in with Apple dans ses réglages. Associez-le à l’App ID principal. Dans Domains and Subdomains, indiquez les domaines concernés ; dans Return URLs, collez l’URL HTTPS affichée par WPMasterToolkit. Le Services ID, par exemple com.example.memberweb, sera le Client ID du module : ne le confondez pas avec le Bundle ID.
  4. Créez la clé et renseignez le module. In Keys, créez une clé Sign in with Apple associée à l’App ID principal. Téléchargez la clé privée et conservez-la immédiatement : son téléchargement n’est disponible qu’une fois. Dans WPMasterToolkit, renseignez Client ID (Service ID), Team ID, Key ID et le contenu intégral de la clé dans Private Key (.p8), y compris ses délimiteurs. Le module prend en charge la génération du secret client ; aucun bouton de génération manuelle de jeton n’est à rechercher.
  5. Anticipez les particularités Apple. Le nom et le prénom ne sont généralement transmis qu’à la première autorisation, et Apple ne fournit pas de photo de profil. L’utilisateur peut partager une adresse relais au lieu de son adresse personnelle. Pour lui envoyer des messages, configurez vos domaines ou expéditeurs dans le service de relais privé Apple et leur authentification SPF/DKIM. Testez également le retour d’authentification : Apple utilise une requête POST intersite, sensible aux protections serveur et aux règles de cookies du navigateur.

X Pro

  1. Créez votre application développeur. Accédez à la console développeur X, complétez les formalités d’accès et créez votre application. Dans ses paramètres d’authentification utilisateur, choisissez un type d’application Web capable de conserver un secret, généralement Web App, Automated App or Bot. Renseignez l’URL du site et l’URL de retour WPMasterToolkit.
  2. Pour l’API v1.1 : activez OAuth 1.0a et choisissez les permissions de lecture. Si votre accès X permet cette API et que vous souhaitez récupérer l’e-mail, activez Request email from users et renseignez les URL de confidentialité et de conditions d’utilisation. Dans WPMasterToolkit, sélectionnez API v1.1 : l’API Key correspond à Consumer Key, et l’API Key Secret à Consumer Secret.
  3. Pour l’API v2 : activez OAuth 2.0, récupérez les identifiants de client confidentiel, puis sélectionnez API v2 dans WPMasterToolkit. Renseignez Client ID and Client Secret, pas les Consumer Keys de la v1.1. Le module utilise PKCE et demande users.read, users.email and tweet.read. La documentation actuelle de X prévoit bien l’accès à l’e-mail via users.email, sous réserve de l’autorisation accordée et des données disponibles.
  4. Vérifiez les coûts et les limites. L'API X est actuellement facturée à l’usage, avec des crédits et des limites à surveiller. La licence WPMasterToolkit Pro ne finance pas ces appels. Testez la récupération du profil et de l’e-mail avec votre application réelle, puis contrôlez votre budget et les limites de requêtes avant d’exposer ce fournisseur à une audience importante.

Microsoft Pro

  1. Enregistrez une application. In the centre d’administration Microsoft Entra, ouvrez App registrationsthen New registration. Renseignez le nom et les types de comptes autorisés. Pour une audience comprenant entreprises et particuliers, choisissez l’option couvrant les annuaires Microsoft Entra et les comptes Microsoft personnels. Vous devez disposer des droits nécessaires à la création d’applications dans votre annuaire.
  2. Définissez le retour et les autorisations. In Authentication, ajoutez une plateforme Web et l’URI de retour WPMasterToolkit. Dans API permissions, vérifiez la permission déléguée Microsoft Graph User.Read. Le module demande également openid, profile and email. Selon les règles de l’organisation, un administrateur devra accorder son consentement.
  3. Créez un secret client. In Certificates & secrets, ajoutez un secret et notez son expiration. Copiez sa valeur, et non son identifiant technique : c’est la valeur qui doit être renseignée dans Client Secret. Reportez aussi l’Application (client) ID dans le module et prévoyez le renouvellement du secret avant son échéance.
  4. Choisissez le bon annuaire. The field Directory (tenant) ID accepte la cible de connexion : l’identifiant d’un annuaire précis pour une organisation, organizations pour les comptes professionnels et scolaires, consumers pour les particuliers, ou common pour les deux catégories. Cette valeur doit correspondre aux types de comptes autorisés dans l’application. Activez le fournisseur, enregistrez et testez chaque catégorie de comptes que vous souhaitez accueillir.

LinkedIn Pro

  1. Créez et complétez l’application. In LinkedIn Developers, créez une application avec les informations demandées, notamment son nom, son logo, la page LinkedIn associée et l’URL de confidentialité. Effectuez la vérification d’association à la page lorsqu’elle est demandée. Dans l’onglet Products, demandez le produit Sign In with LinkedIn using OpenID Connect.
  2. Configurez OAuth. Après activation du produit, vérifiez les permissions openid, profile and email. Dans Auth, ajoutez l’URL de retour WPMasterToolkit et récupérez Client ID and Client Secret. Reportez-les dans le fournisseur LinkedIn, activez-le et enregistrez. Cette connexion donne accès aux informations de profil autorisées ; elle ne constitue pas une vérification de l’identité civile ou de la situation professionnelle du visiteur.

GitHub Pro

  1. Créez une OAuth App. Dans GitHub, ouvrez Settings, Developer settingsthen OAuth Apps and New OAuth App. Renseignez le nom, l’URL d’accueil, une description utile et l’Authorization callback URL copiée depuis WPMasterToolkit. Choisissez bien une OAuth App, et non un jeton d’accès personnel ou une GitHub App, pour suivre cette configuration.
  2. Connectez les identifiants. Enregistrez l’application, générez un secret client, puis reportez Client ID and Client Secret dans WPMasterToolkit. Le module demande read:user and user:email, sans demander l’accès aux dépôts. Lorsque l’e-mail public est absent, il tente de récupérer l’adresse principale vérifiée autorisée par GitHub. Activez le fournisseur et testez aussi un compte dont l’adresse n’est pas publique.

WordPress.com Pro

  1. Enregistrez une application WordPress.com. Connectez-vous au gestionnaire d’applications WordPress.com avec un compte WordPress.com, puis créez une application. Renseignez les informations demandées, l’adresse de votre site et la Redirect URI fournie par WPMasterToolkit. Si le formulaire distingue les applications Web des applications natives, choisissez le type Web.
  2. Configurez le fournisseur WordPress. Récupérez Client ID and Client Secret, puis renseignez-les dans le fournisseur nommé WordPress dans le module. Celui-ci utilise l’autorisation auth pour accéder au profil nécessaire à la connexion. Il s’agit bien d’une connexion avec WordPress.com, pas d’une connexion universelle avec les identifiants de n’importe quel site WordPress indépendant.
Discover the module :
Free

Personnaliser L’Affichage

Les réglages globaux permettent de placer les boutons au-dessus ou en dessous du formulaire, avec ou sans séparateur, ou dans une disposition flottante. Choisissez entre pleine largeur, largeur adaptée au contenu et icônes seules ; l’alignement concerne les formats compacts. Dans Buttons, personnalisez séparément Login Label and Register Label, puis choisissez l’habillage clair, sombre ou neutre. Privilégiez des libellés explicites et respectez les règles de marque des fournisseurs. Dans Advanced, vous pouvez également définir un préfixe d’identifiant, le rôle d’inscription et, selon le fournisseur, la taille de l’avatar importé.

WooCommerce Et Comptes

Activez l’option WooCommerce in Advanced pour afficher le fournisseur sur les formulaires de connexion et d’inscription standard de Mon compte. L’affichage du formulaire d’inscription dépend aussi des réglages WooCommerce, mais la création de nouveaux comptes sociaux dépend du réglage général d’inscription WordPress. Le module retrouve d’abord une association sociale existante, puis un compte utilisant la même adresse e-mail ; sinon, il tente une création autorisée. Même un bouton de connexion peut donc aboutir à une inscription. Depuis Mon compte, le retour vise cette page. Hors de ce contexte, le module privilégie l’administration pour un administrateur, puis Mon compte si disponible, sinon l’accueil. L’affichage au paiement ou dans des formulaires personnalisés n’est pas automatiquement garanti.

Tests Et Dépannage

Avant la mise en service, testez chaque fournisseur en navigation privée avec un nouveau compte, un compte existant et, lorsque nécessaire, un utilisateur extérieur à l’équipe développeur. Vérifiez le rôle attribué, l’e-mail, la redirection, une seconde connexion et le rendu mobile. Testez séparément WordPress et WooCommerce. La présence d’un bouton ne valide pas les identifiants : seul un parcours complet permet de confirmer le fonctionnement.
En cas de redirect_uri_mismatch, Invalid redirect_uri or URL blocked, comparez les adresses caractère par caractère. Pour invalid_client, contrôlez le couple identifiant-secret et son expiration. Un accès réservé aux développeurs indique souvent une publication ou des autorisations incomplètes. Si aucun bouton n’apparaît, vérifiez l’activation, les identifiants requis et l’emplacement choisi. En cas de retour sans connexion, contrôlez les cookies, le cache et les protections de la page de retour sans désactiver globalement la sécurité du site.

Discover the module :
Free

Questions Fréquentes

Les visiteurs doivent-ils payer ? Ils n’ont pas à acheter WPMasterToolkit Pro pour se connecter. La licence concerne le propriétaire du site ; les éventuels frais développeur ou API sont distincts. L’e-mail est-il toujours disponible ? Non : sa présence dépend du fournisseur, du compte et des autorisations. Une adresse relais Apple ou une adresse différente peut empêcher de retrouver le compte attendu.
Le formulaire classique reste-t-il disponible ? Oui, le module ajoute une alternative. Conservez une méthode de récupération d’accès indépendante. Le module rend-il automatiquement le site conforme au RGPD ? Non : documentez les données utilisées, leurs finalités et leur conservation, les fournisseurs sollicités et les modalités de suppression. L’autorisation de connexion ne vaut pas consentement à recevoir une newsletter.

Pro
1 site
3.50$
/Month
14
Days
Money-back guarantee
risk-free at 100 %!

Choisir Le Pro

Commencez avec Google pour proposer une première connexion sociale, puis adaptez les choix à votre audience. WPMasterToolkit Pro permet de réunir les huit fournisseurs dans la même interface, avec des réglages d’affichage cohérents pour WordPress et WooCommerce. L’intérêt n’est pas d’accumuler les boutons, mais de proposer les comptes que vos visiteurs utilisent réellement. Pour une boutique, une communauté ou plusieurs sites clients aux publics différents, cette souplesse constitue le principal avantage du Pro. Découvrez l’offre WPMasterToolkit Pro et ses conditions.