1. Objet
La présente politique définit les conditions dans lesquelles un éditeur d’application peut demander l’accès à des comptes Ayeba via le protocole OAuth 2.0 / OpenID Connect (« Se connecter avec Ayeba »). Elle complète les conditions générales et la politique de confidentialité applicables aux utilisateurs.
2. Qui peut intégrer
Peuvent demander un accès : les applications de l’écosystème Ayeba, ainsi que les éditeurs tiers qui proposent un service légitime et identifiable (site web, politique de confidentialité, finalité claire). Ayeba se réserve le droit de refuser, suspendre ou retirer un accès en cas de risque pour les utilisateurs, de tromperie, d’abus technique ou de non-respect de la présente politique.
3. Consentement et minimisation
Toute demande d’accès aux données d’un utilisateur doit passer par l’écran de consentement Ayeba. Vous ne devez demander que les scopes strictement nécessaires à votre service. Les scopes disponibles portent sur l’identité de base (identifiant stable, e-mail, profil affiché) ; toute extension éventuelle fera l’objet d’une documentation et d’une revue dédiées.
Les utilisateurs peuvent révoquer l’accès depuis leur compte. Vous devez honorer cette révocation pour les accès futurs et cesser d’utiliser les jetons associés.
4. Protection des secrets et des jetons
Les secrets client et les jetons d’accès sont confidentiels. Ils doivent être stockés et échangés uniquement côté serveur, jamais exposés dans une application mobile non sécurisée, une page web publique, un dépôt de code ouvert ou un message non protégé. En cas de compromission suspectée, régénérez immédiatement le secret depuis la console et contactez security@ayeba.app.
5. Redirect URIs et environnements
Seules les URI de redirection préalablement enregistrées et validées sont acceptées. Les URI de production doivent utiliser HTTPS. Les environnements de développement locaux sont tolérés sous conditions strictes (hôtes locaux uniquement). Toute modification sensible peut entraîner une nouvelle vérification.
6. Vérification des applications
Avant une utilisation large en production, les applications publiques font l’objet d’une vérification par Ayeba : identité de l’éditeur, cohérence du site, finalité, URI de redirection, et usage déclaré des données. Les délais de revue dépendent de la qualité du dossier transmis. Contact : developers@ayeba.app.
7. Interdictions
- Usurper l’identité d’Ayeba ou tromper l’utilisateur sur la nature du service.
- Revendre ou céder des données d’identité obtenues via Ayeba sans base légale et sans information claire.
- Contourner le consentement, les contrôles d’accès ou les mécanismes de révocation.
- Utiliser le service pour du spam, de la fraude, du harcèlement ou toute activité illicite.
8. Responsabilité de l’éditeur
L’éditeur de l’application demeure responsable du traitement qu’il effectue une fois les données reçues, y compris envers les utilisateurs et les autorités compétentes. Il doit disposer d’une politique de confidentialité accessible et à jour.
9. Modifications
Ayeba peut mettre à jour la présente politique pour renforcer la protection des utilisateurs ou refléter l’évolution du service. Les éditeurs sont invités à consulter régulièrement cette page. Un manquement grave peut entraîner la suspension immédiate de l’accès OAuth.
10. Contact
Intégration et vérification : developers@ayeba.app
Sécurité : security@ayeba.app
Support général : ayeba.app/support