Fed ID
Le compte unique de l’écosystème Fed. On se connecte une fois, sur un seul domaine, et chaque produit reconnaît la même personne.
- Rôle
- Architecture, serveur d’autorisation, interface de connexion
- Technologies
- OAuth 2.1 / OIDC · Next.js · PostgreSQL
- État
- En ligne

01Contexte
Avec plusieurs produits en ligne, la question de l’identité devient centrale : un compte par produit, c’est autant de mots de passe, de bases d’utilisateurs et de surfaces d’attaque.
02Problème
Il fallait une identité unique, reconnue partout, sans que les produits partagent leurs sessions ni leurs mots de passe.
03Produit
Fed ID est le fournisseur d’identité de l’écosystème, sur auth.fedtopup.com. Un produit y envoie la personne ; elle s’y connecte — avec Google, ou e-mail et mot de passe — puis revient chez le produit, identifiée.
04Expérience
Une seule page, une seule décision : comment veux-tu te connecter ? Le domaine est affiché dans la carte de connexion pour que l’on sache toujours où l’on saisit ses identifiants.
05Décisions de design
- Volontairement neutre et calme : un écran de connexion doit inspirer confiance, pas attirer l’attention.
- Seules les méthodes qui fonctionnent réellement sont proposées.
06Ingénierie
Les produits s’intègrent en OAuth 2.1 / OpenID Connect, avec PKCE. Chaque produit garde sa propre session, sur son propre domaine ; aucun cookie n’est partagé.
Les détails d’implémentation ne sont volontairement pas publiés.
07Défis
Faire cohabiter une identité centrale et des produits qui gardent chacun leur interface, leur domaine et leur autonomie.
08Résultat
Fed ID est en production et sert déjà de porte d’entrée à FedCheckout. Les autres produits y migrent progressivement.
Galerie
Seule la page de connexion publique est montrée. Aucun écran de compte réel.
Connexion Connexion, mobile