Premiers pas avec Google Sign-In pour iOS et macOS

Avant de pouvoir commencer à intégrer votre application iOS ou macOS aux composants Google Sign-In, vous devez télécharger les dépendances et configurer votre projet Xcode. Les étapes décrites sur cette page vous y aideront. Les étapes suivantes expliquent ensuite comment intégrer les fonctionnalités Google Sign-In à votre application.

Avant de commencer

Installez une version actuelle de Xcode.

Installez les dépendances Google Sign-In dans votre projet

CocoaPods

  1. Si vous n'avez pas encore installé CocoaPods, suivez les étapes décrites dans le guide de démarrage de CocoaPods.

  2. Ouvrez une fenêtre de terminal et accédez à l'emplacement du projet Xcode de votre application.

  3. Si vous n'avez pas encore créé de fichier Podfile pour votre application, créez-en un maintenant:

    pod init

  4. Ouvrez le fichier Podfile créé pour votre application et ajoutez les éléments suivants:

    pod 'GoogleSignIn'

  5. Si vous utilisez SwiftUI, ajoutez également l'extension de pod pour le bouton "Se connecter avec Google" :

    pod 'GoogleSignInSwiftSupport'

  6. Enregistrez le fichier et exécutez :

    pod install

  7. Ouvrez le fichier espace de travail .xcworkspace généré pour votre application dans Xcode. Utilisez-le pour tout futur développement de votre application. (Notez qu'il s'agit d'un fichier project .xcodeproj inclus, qui générerait des erreurs de compilation lors de son ouverture.)

    Pour en savoir plus, consultez le Podfile de l'application exemple Objective-C.

Swift Package Manager

  1. Ouvrez votre projet dans Xcode.

  2. Ajoutez les dépendances Google Sign-In à votre application (documentation Xcode):

    Dépôt https://github.com/google/GoogleSignIn-iOS
    Version 7.0.0
    Package product GoogleSignIn
  3. Si vous utilisez SwiftUI, ajoutez également le produit de package d'extension suivant pour le bouton "Se connecter avec Google" :

    Emballer le produit GoogleSignInSwift

Obtenir un ID client OAuth

Votre application a besoin d'un ID client OAuth pour s'identifier auprès du backend d'authentification de Google. Pour les applications iOS et macOS, le type d'application de l'ID client OAuth doit être configuré sur iOS.

Si vous n'avez pas encore créé d'ID client OAuth, cliquez sur le bouton ci-dessous pour le faire.

Créer un ID client OAuth

Une fois que vous avez créé l'ID client OAuth, notez la chaîne d'ID client, qui vous sera nécessaire pour configurer Google Sign-In dans votre application. Vous pouvez également télécharger le fichier de configuration, qui contient votre ID client et d'autres données de configuration, pour référence ultérieure.

Si vous avez déjà créé un ID client OAuth, vous pouvez consulter vos informations OAuth existantes en cliquant sur le bouton ci-dessous.

Obtenir un ID client OAuth existant

Obtenir un ID client de serveur OAuth

La plupart des applications doivent transmettre l'identité des utilisateurs connectés à un service backend. Pour transmettre de manière sécurisée l'identité des utilisateurs qui se sont connectés avec Google à votre backend, vous devez utiliser des jetons d'ID, comme indiqué dans la section S'authentifier avec un serveur backend. La récupération du jeton d'ID d'un utilisateur nécessite un deuxième ID client (votre ID client serveur), qui représente votre backend.

Pour créer un ID client de serveur:

  1. Ouvrez votre projet dans la console Cloud.

  2. Créez un ID client OAuth de type application Web. Notez la chaîne d'ID client, qui vous sera nécessaire pour configurer Google Sign-In dans votre application.

Configurer votre projet d'application

Google Sign-In nécessite que votre projet soit configuré avec votre ID client OAuth et un schéma d'URL personnalisé. Vous pouvez également ajouter votre ID client de serveur pour l'authentification backend ou optimiser votre application pour votre domaine Google Workspace.

Ajouter votre ID client OAuth et votre schéma d'URL personnalisé

Mettez à jour le fichier Info.plist de votre application pour ajouter votre ID client OAuth et un schéma d'URL personnalisé basé sur l'ID client inversé.

L'ID client inversé est votre ID client, dont l'ordre des champs délimités par des points est inversé. Cette information s'affiche également sous iOS URL scheme (Schéma d'URL iOS) lorsque vous sélectionnez un client OAuth iOS existant dans la console Cloud. Par exemple, com.googleusercontent.apps.1234567890-abcdefg.

<key>GIDClientID</key>
<string>YOUR_IOS_CLIENT_ID</string>
<key>CFBundleURLTypes</key>
<array>
  <dict>
    <key>CFBundleURLSchemes</key>
    <array>
      <string>YOUR_DOT_REVERSED_IOS_CLIENT_ID</string>
    </array>
  </dict>
</array>

Facultatif: Configurer l'authentification du backend

Si vous devez obtenir les jetons d'ID des utilisateurs pour l'authentification du backend, définissez également la clé GIDServerClientID dans le fichier Info.plist de votre application.

<key>GIDServerClientID</key>
<string>YOUR_SERVER_CLIENT_ID</string>

Facultatif: Optimiser pour un domaine Google Workspace ou un domaine OpenID

Utilisez le paramètre GIDHostedDomain si vous souhaitez optimiser le flux de connexion pour un domaine Google Workspace.

<key>GIDHostedDomain</key>
<string>YOUR_HOSTED_DOMAIN</string>

Utilisez le paramètre GIDOpenIDRealm si vous souhaitez spécifier un domaine OpenID.

<key>GIDOpenIDRealm</key>
<string>YOUR_OPENID_REALM</string>

Signer votre application

Votre application doit être signée avec un certificat délivré par Apple pour s'exécuter en mode natif sur les appareils macOS et iOS afin de stocker des identifiants via le trousseau.

Étapes suivantes

Maintenant que vous avez téléchargé les dépendances du projet et configuré votre projet Xcode, vous pouvez ajouter Google Sign-In à votre application iOS.