Publier une application sur la marketplace
En tant que développeur, vous enregistrez une application tierce, définissez les portées qu'elle demande, créez les identifiants OAuth (client_id et client_secret) et soumettez l'application pour examen. Une fois que l'équipe l'approuve et la publie, n'importe quel tenant peut installer votre application.
Le portail développeur se trouve sous Applications, dans l'onglet Développeur. Vous y enregistrez une application, définissez ce à quoi elle peut accéder, générez les identifiants OAuth et la soumettez pour publication. Seuls les administrateurs peuvent gérer les applications.
Enregistrer et configurer l'application
- Ouvrez Applications et allez dans l'onglet Développeur. Cliquez sur Nouvelle application.
- Renseignez le nom, l'identifiant (slug), la description courte et complète. Les URL de l'icône et du site web, lorsqu'elles sont fournies, doivent être en https.
- Cochez les portées demandées : ne demandez que le minimum nécessaire. Le tenant accorde un sous-ensemble lors de l'installation.
- Si l'application intègre des widgets, listez les origines autorisées (une par ligne, toujours en https). Ajoutez des webhooks si l'application reçoit des événements.
- Enregistrez le brouillon. Vous pouvez modifier tant que l'application est un brouillon ou a été rejetée.
Identifiants OAuth
Sous Identifiants OAuth, créez un client pour l'application. Choisissez les portées du client (toujours un sous-ensemble des portées de l'application) et saisissez les URI de redirection, qui sont vérifiées par correspondance exacte lors du consentement. À la création, le client_id et le client_secret n'apparaissent qu'une seule fois.
Soumettre pour examen et publier
- Une fois l'application prête, cliquez sur Soumettre pour examen. Le statut passe à En cours d'examen.
- L'équipe examine et approuve ou rejette avec une remarque. En cas de rejet, ajustez l'application et soumettez-la à nouveau.
- Une fois approuvée et publiée, l'application apparaît dans le catalogue et n'importe quel tenant peut l'installer.
Pour les détails du flux OAuth (autorisation, jeton, actualisation et PKCE), consultez la documentation développeur. L'accès de l'application est toujours limité à ce que l'utilisateur consent lors de l'installation.