Applogin ajoute l'authentification Google et e-mail/mot de passe à n'importe quel site. Le formulaire vit dans un iframe sécurisé sur applogin.one — votre page ne voit jamais le mot de passe et ne reçoit qu'un token propre à l'app.
Connexion, inscription, codes par e-mail et réinitialisation — rendus par Applogin, pas par vous.
Un compte par e-mail pour toutes vos apps. Google et mot de passe pointent vers la même identité.
Les apps intégrées sous un même site partagent la session — connectez-vous une fois.
Les tokens sont signés par app (HS256, aud = app_id) et inutilisables ailleurs. Vérification locale ou via l'API.
Enregistrez votre app dans le tableau de bord et listez ses origines autorisées.
Ajoutez deux scripts et appelez ApploginUI.mount({ appId }).
Recevez { token, user } et vérifiez le token côté backend.
<script src="https://applogin.one/applogin.js?v=1"></script>
<script src="https://applogin.one/applogin-ui.js?v=1"></script>
<script>
ApploginUI.mount({
appId: "app_your_id",
onAuth: (user) => renderApp(user),
onLogout: () => showLanding()
});
</script>
AppDock ouvre Email Writer et Audio Recorder dans des iframes. Connectez-vous dans l'une — l'autre récupère la session automatiquement.