Premiers pas avec Google Sign-In pour iOS et macOS

Avant de commencer à intégrer votre application iOS ou macOS aux composants Google Sign-In, vous devez télécharger les dépendances et configurer votre projet Xcode. Les étapes décrites sur cette page permettent d'atteindre cet objectif. Les étapes suivantes décrivent ensuite comment intégrer les fonctionnalités Google Sign-In à votre application.

Avant de commencer

Installez une version actuelle de Xcode.

Installer les dépendances Google Sign-In dans votre projet

CocoaPods

  1. Si vous n'avez pas encore installé CocoaPods, suivez la procédure décrite dans le guide de démarrage CocoaPods.

  2. Ouvrez une fenêtre de terminal et accédez à l'emplacement du projet Xcode de votre application.

  3. Si vous n'avez pas encore créé de fichier Podfile pour votre application, créez-en un maintenant:

    pod init

  4. Ouvrez le fichier Podfile créé pour votre application et ajoutez le code suivant :

    pod 'GoogleSignIn'

  5. Si vous utilisez SwiftUI, ajoutez également l'extension de pod pour le bouton "Se connecter avec Google" :

    pod 'GoogleSignInSwiftSupport'

  6. Enregistrez le fichier et exécutez :

    pod install

  7. Ouvrez le fichier workspace .xcworkspace généré pour votre application dans Xcode. Utilisez ce fichier pour tous les développements futurs de votre application. (Notez que ce n'est pas le cas du fichier de projet .xcodeproj inclus, qui entraînerait des erreurs de compilation lorsqu'il sera ouvert.)

    Vous pouvez vous reporter au fichier Podfile de l'exemple d'application Objective-C pour obtenir un exemple.

Gestionnaire de packages Swift

  1. Ouvrez votre projet dans Xcode.

  2. Ajoutez les dépendances Google Sign-In à votre application (documentation Xcode):

    Dépôt https://github.com/google/GoogleSignIn-iOS
    Version 6.0.2
    Package du produit Connexion Google
  3. Si vous utilisez SwiftUI, ajoutez également le produit de package d'extension suivant pour le bouton "Se connecter avec Google" :

    Package du produit GoogleSignInSwift

Obtenir un ID client OAuth

Votre application a besoin d'un ID client OAuth pour s'identifier auprès du backend d'authentification de Google. Pour les applications iOS et macOS, le type d'application ID client OAuth doit être configuré comme iOS.

Si vous n'avez pas encore créé d'ID client OAuth, cliquez sur le bouton ci-dessous pour le faire.

Créer un ID client OAuth

Après avoir créé l'ID client OAuth, notez la chaîne d'ID client, dont vous aurez besoin pour configurer Google Sign-In dans votre application. Vous pouvez éventuellement télécharger le fichier de configuration, qui contient votre ID client et d'autres données de configuration, pour vous y référer ultérieurement.

Si vous avez déjà créé un ID client OAuth, vous pouvez trouver vos informations OAuth existantes en cliquant sur le bouton ci-dessous.

Obtenir un ID client OAuth existant

Obtenir un ID client de serveur OAuth

La plupart des applications doivent transmettre l'identité des utilisateurs connectés à un service de backend, quel qu'il soit. Pour transmettre en toute sécurité l'identité des utilisateurs connectés à Google à votre backend, utilisez des jetons d'identification, comme indiqué dans la section S'authentifier auprès d'un serveur backend. La récupération du jeton d'ID d'un utilisateur nécessite un deuxième ID client (votre ID client server), qui représente votre backend.

Pour créer un ID client de serveur:

  1. Ouvrez votre projet dans Cloud Console.

  2. Créez un ID client OAuth de type Application Web. Prenez note de la chaîne d'ID client, dont vous aurez besoin pour configurer Google Sign-In dans votre application.

Configurer votre projet d'application

Google Sign-In nécessite que votre projet soit configuré avec votre ID client OAuth et un schéma d'URL personnalisé. Vous pouvez également ajouter votre ID client de serveur pour l'authentification backend ou optimiser votre application pour votre domaine Google Workspace.

Ajouter votre ID client OAuth et votre schéma d'URL personnalisé

Mettez à jour le fichier Info.plist de votre application pour ajouter votre ID client OAuth et un schéma d'URL personnalisé basé sur l'ID client inversé.

L'ID client inversé est votre ID client dont l'ordre dans les champs délimités par des points est inversé. Cela s'affiche également sous Schéma d'URL iOS lors de la sélection d'un client OAuth iOS existant dans la console Cloud. Par exemple, com.googleusercontent.apps.1234567890-abcdefg.

<key>GIDClientID</key>
<string>YOUR_IOS_CLIENT_ID</string>
<key>CFBundleURLTypes</key>
<array>
  <dict>
    <key>CFBundleURLSchemes</key>
    <array>
      <string>YOUR_DOT_REVERSED_IOS_CLIENT_ID</string>
    </array>
  </dict>
</array>

Facultatif: Configurer l'authentification backend

Si vous devez obtenir les jetons d'ID des utilisateurs pour l'authentification backend, définissez également la clé GIDServerClientID dans le fichier Info.plist de votre application.

<key>GIDServerClientID</key>
<string>YOUR_SERVER_CLIENT_ID</string>

Facultatif: optimiser pour un domaine Google Workspace ou un domaine OpenID

Utilisez le paramètre GIDHostedDomain si vous souhaitez optimiser le flux de connexion pour un domaine Google Workspace.

<key>GIDHostedDomain</key>
<string>YOUR_HOSTED_DOMAIN</string>

Utilisez le paramètre GIDOpenIDRealm si vous souhaitez spécifier un domaine OpenID.

<key>GIDOpenIDRealm</key>
<string>YOUR_OPENID_REALM</string>

Signer votre application

Votre application doit être signée avec un certificat émis par Apple pour s'exécuter de manière native sur les appareils macOS et iOS afin de stocker les identifiants via le trousseau.

Étapes suivantes

Maintenant que vous avez téléchargé les dépendances du projet et configuré votre projet Xcode, vous pouvez ajouter Google Sign-In à votre application iOS.