Intégration OAuth partenaire
Beta. Le mode OAuth est déployé progressivement. Contactez-nous pour faire enregistrer votre application.
Si vous avez déjà intégré ofox à votre produit, vos utilisateurs peuvent s’authentifier via un bouton OAuth sans jamais quitter votre application. Les nouveaux utilisateurs qui s’inscrivent ainsi sont automatiquement attribués à votre canal partenaire — exactement comme s’ils s’étaient inscrits via votre lien d’affiliation.
Comment démarrer
- Contactez-nous pour enregistrer votre application.
- Nous créons l’application OAuth et la lions à votre canal d’affiliation.
- Intégrez le bouton OAuth à votre produit selon le flux OAuth 2.1 standard.
Au-delà du flux OAuth standard, rien n’est à configurer de votre côté — aucun paramètre supplémentaire, aucun format d’URL, aucun SDK. L’association du canal est configurée côté serveur chez nous.
Ce qui est attribué
Uniquement les nouvelles inscriptions. Lorsqu’un utilisateur sans compte ofox clique sur votre bouton OAuth, il est dirigé vers la page de connexion ofox, bascule vers l’inscription et la finalise — c’est à cet instant que la liaison à votre canal est créée. Ses rechargements et sa consommation relèvent ensuite du règlement normal des commissions partenaires.
Les utilisateurs disposant déjà d’un compte ofox conservent leur attribution. Autoriser votre application ne la modifie pas — même si l’utilisateur n’a jamais été attribué à aucun partenaire. Cela vaut aussi bien pour les utilisateurs déjà liés à un autre partenaire que pour ceux sans aucune liaison.
C’est délibéré : une liaison d’affiliation est permanente et exclusive pour la durée de vie du compte. Autoriser la réattribution permettrait à un partenaire de récupérer les utilisateurs apportés par un autre.
Scope au premier appel
L’access token reçu juste après l’inscription peut ne pas encore contenir llm.invoke.
llm.invoke n’est accordé qu’aux utilisateurs dont l’adresse e-mail est vérifiée. Que ce soit déjà le cas au moment de l’inscription dépend de la méthode utilisée :
| Méthode d’inscription | E-mail vérifié à la fin | llm.invoke dans le premier token |
|---|---|---|
| Lien sans mot de passe | Oui — cliquer sur le lien constitue la vérification | Accordé |
| E-mail + mot de passe | Pas encore | Retiré jusqu’à vérification |
Lorsqu’un scope est retiré, la requête de token réussit quand même — le champ scope de la réponse liste ce qui a réellement été accordé (RFC 6749 §3.3). Lisez ce champ plutôt que de supposer avoir obtenu tout ce que vous avez demandé. Appeler l’API LLM sans llm.invoke renvoie 403 insufficient_scope.
Une fois l’e-mail vérifié par l’utilisateur, demandez un nouveau token (ou rafraîchissez-le) et llm.invoke y figurera.
Commission
Les utilisateurs attribués sont réglés selon la commission partenaire standard par paliers (jusqu’à 9 %), calculée sur l’usage réel de l’API. Versements à partir de 50 $, règlement mensuel. Consultez la page Partenaires pour les conditions en vigueur.