# Activer la connexion Google et Facebook

Le code est en place et déployé. Les boutons n'apparaissent sur la page de
connexion que lorsque les identifiants sont renseignés : tant qu'ils sont
absents, la route répond 404 et rien ne change pour personne.

🔴 **Se connecter avec Google ou Facebook ne crée JAMAIS de compte.** L'adresse
doit déjà correspondre à une invitation. Sans cette règle, toute personne
disposant d'une adresse Gmail entrerait dans l'album de famille.

## Google (recommandé, une dizaine de minutes)

1. Ouvrir <https://console.cloud.google.com/> et créer un projet, par exemple
   « Famille Letzelter ».
2. Menu « API et services », puis « Écran de consentement OAuth » :
   - type **Externe** ;
   - nom de l'application « Famille Letzelter », courriel de contact ;
   - domaine autorisé : `famille-letzelter.fr` ;
   - il n'est pas nécessaire de publier l'application : en mode Test, il suffit
     d'ajouter les membres de la famille comme utilisateurs de test. Pour un
     usage large, publier l'application ne demande aucune revue tant que les
     autorisations restent `openid email profile`.
3. Menu « Identifiants », « Créer des identifiants », « ID client OAuth » :
   - type **Application Web** ;
   - origine JavaScript autorisée : `https://www.famille-letzelter.fr` ;
   - **URI de redirection autorisé** :
     `https://www.famille-letzelter.fr/connexion/google/retour`
4. Copier l'identifiant et le secret, puis les ajouter au fichier `.env` du
   serveur :

   ```
   GOOGLE_CLIENT_ID=xxxxxxxx.apps.googleusercontent.com
   GOOGLE_CLIENT_SECRET=xxxxxxxx
   ```

5. Sur le serveur : `php artisan config:clear`. Le bouton apparaît aussitôt.

## Facebook (long et incertain, à tenter seulement si Google ne suffit pas)

1. <https://developers.facebook.com/apps/> puis « Créer une application »,
   cas d'usage « Authentifier et demander des données ».
2. Ajouter le produit **Connexion Facebook**, réglage « Web », site
   `https://www.famille-letzelter.fr`.
3. Dans les paramètres de Connexion Facebook, **URI de redirection OAuth
   valides** : `https://www.famille-letzelter.fr/connexion/facebook/retour`
4. Renseigner dans `.env` :

   ```
   FACEBOOK_CLIENT_ID=...
   FACEBOOK_CLIENT_SECRET=...
   ```

5. ⚠️ **Le passage en production exige de Meta** une vérification d'entreprise,
   une politique de confidentialité en ligne, une URL de suppression des
   données et une vidéo de démonstration. Tant que l'application reste en mode
   développement, seuls les comptes déclarés comme administrateurs ou testeurs
   de l'application peuvent se connecter, ce qui suffit pour essayer à deux ou
   trois personnes.

## Ce que la connexion apporte, et ce qu'elle n'apporte pas

| Ce qui fonctionne | Ce qui n'est plus possible |
| --- | --- |
| Connexion sans mot de passe | Récupérer les albums photo Instagram |
| Import de la photo de profil | Récupérer les photos ou publications Facebook |
| Adresse vérifiée par le fournisseur | Lister les amis ou la famille du compte |

L'API Instagram pour comptes personnels a fermé le 4 décembre 2024 sans
successeur ; seuls les comptes Créateur ou Professionnel restent accessibles.
Côté Meta, l'accès aux photos est soumis à une revue d'application lourde.
Pour montrer sa page, le lien saisi dans la fiche reste la bonne réponse.
