Révolution de connexion.
Authentification intelligente avec Qypher, uniquement par QR.

Change Daymode and Nightmode
Fr
Table des matières
Utilisons Qypher sur votre propre site Web
Selon votre appareil, vous devrez peut-être taper au lieu de cliquer.
Actuellement, des programmes écrits en PHP sont publiés
* La version php nécessite Ver.7.4 ou supérieur, Ver.8.3 ou supérieur est recommandé.
Veuillez vérifier si les points suivants sont possibles avant de mettre en œuvre Qypher
Doit pouvoir répondre via un accès https (http:// n'est pas autorisé)
L’API Qypher chiffre les communications en interne, mais pour plus de sécurité, elle n’est fournie que dans des environnements prenant en charge la communication https.
OpenSSL est disponible
L’API Qypher utilise la bibliothèque de chiffrement OpenSSL.
Doit pouvoir intégrer librement des balises script
L’API Qypher utilise JavaScript pour l’affichage, l’analyse des codes QR et la communication avec le noyau Qypher.
Doit pouvoir communiquer avec des domaines externes à l’aide de fetch()
L’API Qypher envoie les données qu’elle analyse à Qypher sur un domaine externe (https://qypher.be-on.biz) et reçoit les résultats après comparaison avec les données de Qypher.
Doit pouvoir utiliser des opérations DOM avec input type="file" et les éléments canvas
L’API Qypher utilise des opérations DOM pour télécharger Carte Qypher, analyser les codes QR et interagir avec les boutons.
Doit pouvoir insérer des éléments personnalisés dans le HTML
L’API Qypher intègre des éléments personnalisés dans le HTML avant et après la connexion.
Doit pouvoir installer et exécuter du code côté serveur (comme PHP)
L’API Qypher nécessite l’installation d’un fichier PHP contenant la clé secrète. Ce fichier est chargé de chiffrer et déchiffrer les communications avec Qypher, de vérifier les clés à usage unique et d’autres tâches critiques.
Une fois ce qui précède confirmé, passons aux paramètres.
Connectez-vous d’abord à Qypher.
* La méthode de connexion est décrite dans « Comment utiliser Qypher ».
Cliquez sur le Intégration Qypher, Infos d’intégration de Informations personnelles.
nom du site web de destination :
Veuillez saisir le nom officiel du site Web où Qypher sera implémenté.
adresse web de Page d’accueil :
Veuillez entrer l’adresse de la page d’accueil ou d’index du site Web, en commençant par https.
Sandbox :
Lorsque “Sandbox” est sélectionné, l’écran de connexion de production affichera “En cours de réglage” et la connexion ne sera pas possible. Une fois les différents tests terminés, sélectionnez “environnement de production” et cliquez sur “mise à jour”.
nombre d'inscrits :
Il s’agit du nombre d’utilisateurs qui se sont connectés à votre site enregistré via Qypher. Le même utilisateur n’est compté qu’une seule fois, même s’il se connecte plusieurs fois.
âge nécessitant l'approbation parentale :
Définissez l’âge à partir duquel le consentement parental est requis. Si ce n’est pas nécessaire, sélectionnez « aucune restriction ».
âge autorisé à consulter :
Pour les sites Web avec restrictions d’âge, définissez l’âge. Si ce n’est pas nécessaire, sélectionnez « aucune restriction ».
langue utilisée :
À l’avenir, lorsqu’une liste des sites implémentant Qypher sera créée, des sections par langue disponible seront fournies. Toutefois, si la traduction automatique des navigateurs continue de progresser, cette section pourrait devenir inutile.
données souhaitées :
Sélectionnez les données utilisateur que vous souhaitez récupérer depuis Qypher. Les données pouvant être récupérées dépendent de votre forfait. Veuillez vérifier “Liste des forfaits”.
adresse web de Conditions d’Utilisation :
Veuillez entrer l’URL de Conditions d’Utilisation en commençant par https.
adresse web de Politique de confidentialité :
Veuillez entrer l’URL de Politique de confidentialité en commençant par https.
adresse web de après la connexion :
Veuillez saisir l’adresse de la page à afficher après connexion pour les environnements Sandbox et de production, en commençant par https.
adresse web de Webhook :
Veuillez saisir l’URL pour recevoir les informations du webhook pour les environnements Sandbox et de production, en commençant par https. Si vous ne l’utilisez pas, vous pouvez laisser vide. Les webhooks sont disponibles avec les forfaits Pro ou supérieurs.
dossier pour la clé secrète API :
Lorsque vous cliquez sur « Télécharger le pack API (ZIP) », Qypher génère « Fichier de clé secrète ». Veuillez saisir le dossier où ce « Fichier de clé secrète » sera placé, en commençant par https.
Type de langue de la clé secrète API :
Actuellement, seul PHP est proposé, mais une prise en charge d’autres langages est prévue. À ce moment-là, vous pourrez sélectionner la langue de votre choix ici.
Formule d’utilisation :
Veuillez sélectionner votre forfait. Pour plus de détails, veuillez lire Liste des forfaits.
Veuillez placer la page de connexion, clé secrète API, Conditions d’Utilisation, Politique de confidentialité, Webhook et la page après connexion dans le même domaine, ou dans le même sous-domaine si vous utilisez des sous-domaines.
Pour les utilisateurs avec un forfait Pro ou supérieur ayant plusieurs sites, veuillez sélectionner le site que vous souhaitez modifier dans la liste “Télécharger le pack API (ZIP)”.
Une fois les paramètres terminés, téléchargeons.
En cliquant sur « Télécharger le pack API (ZIP) », un fichier compressé nommé « QypherAPIset_(NomDuSite).zip » sera téléchargé dans votre dossier de téléchargement. Veuillez le décompresser (l’ouvrir) en double-cliquant dessus ou d’une manière similaire.
Structure des fichiers
QypherAPIset_(Nom du site web)/
├─ apiScript.txt ← Copiez et collez ce contenu à l'emplacement souhaité dans la page de connexion.
├─ Une clé publique composée de 50 caractères alphanumériques aléatoires ou plus(1).php ← Fichier PHP pour la gestion de la clé secrète (Désigné ci-après comme "fichier de clé privée".)
├─ getData.php ← Veuillez copier et coller ce contenu dans la page affichée après la connexion.
├─ README.txt ← Manuel d’utilisation
└─ Sandbox/
├─ Sandbox_apiScript.txt ← ( pour Sandbox ) Copiez et collez ce contenu à l'emplacement souhaité dans la page de connexion.
├─ Sandbox_Une clé publique composée de 50 caractères alphanumériques aléatoires ou plus(2).php ← ( pour Sandbox ) Fichier de clé secrète
├─ Sandbox_getData.php ← ( pour Sandbox ) Veuillez copier et coller ce contenu dans la page affichée après la connexion.
├─ nine.jpg ← Utilisateur fictif Carte Qypher de 9 ans pour Sandbox (Vous pouvez vérifier les actions nécessitant l’autorisation du responsable.)
├─ eleven.jpg ← Utilisateur fictif Carte Qypher de 11 ans pour Sandbox (Peut être utilisé pour vérifier les limites liées à l’autorisation du responsable.)
├─ thirty.jpg ← Utilisateur fictif Carte Qypher de 30 ans pour Sandbox (Peut se connecter normalement en tant qu’adulte.)
└─ guardian.jpg ← Utilisateur fictif Carte Qypher en tant que parent d’enfants de 9 et 11 ans pour Sandbox (En le chargeant dans le flux d’approbation du responsable, un test d’approbation peut être effectué.)
Essayons dans Sandbox
Dans Sandbox, vous pouvez réaliser diverses expériences liées à la connexion Qypher.
Lorsqu’on se connecte depuis Sandbox, toutes les actions restent dans Sandbox et ne sont pas reflétées dans environnement de production.
Les e-mails dans Sandbox sont envoyés uniquement aux utilisateurs de Sandbox.
  1. Copiez tout le contenu de Sandbox_apiScript.txt et collez-le à l’endroit souhaité sur la page de connexion pour Sandbox.
  2. En insérant les données souhaitées dans l’attribut value de <input type="hidden" id="QypherAnyKey" value="">, elles seront transférées après la connexion.
    ( Si le contenu saisi contient des balises HTML, du code JavaScript, des chemins de fichiers ou similaires, il sera automatiquement invalidé. Si une valeur nuisible est détectée, l’utilisation de Qypher peut être bloquée. )
  3. Veuillez placer Fichier de clé secrète pour Sandbox à l'emplacement défini dans dossier pour la clé secrète API à l'intérieur de QypherInfos d’intégration.
    Veuillez le placer au même endroit que pour environnement de production.
  4. Ne modifiez en aucun cas ce fichier. En cas de modification, cela peut être invalidé par le système central de Qypher, entraînant un refus de connexion.
    Ne renommez pas le fichier. Qypher ne pourra plus l'identifier.
    Après le téléversement, assurez-vous que les autorisations du fichier sont correctement définies.
    Recommandé 604 ou 644
    *Si vous utilisez un serveur Windows, les autorisations « 604 / 644 » ci-dessus ne sont pas nécessaires, mais assurez-vous que le fichier est accessible au serveur Web (comme IIS) avec les droits appropriés.
  5. Copiez tout le contenu de Sandbox_getData.txt et utilisez-le comme base pour la page après connexion pour Sandbox.
  6. Saisissez le contenu après connexion dans if($Qypher["success"]){} , et le contenu en cas d’échec dans else{} .
    La valeur par défaut en cas de connexion réussie contient « Recharger cette page nécessitera de vous reconnecter. ».
Le programme PHP collé sur la page après connexion appelle Fichier de clé secrète et déchiffre ces données.
À ce moment-là, l’horodatage de connexion chiffré est vérifié en tant que mot de passe à usage unique. Si cet horodatage diffère de plus de 5 secondes, la connexion est refusée.
Il s’agit d’une mesure importante pour empêcher qu’une autre personne ne revienne sur la page de connexion et la recharge après la déconnexion d’un utilisateur, permettant ainsi une connexion non autorisée.
Toute modification à l’intérieur de Fichier de clé secrète pourrait créer une faille de sécurité, veuillez donc NE RIEN modifier en aucune circonstance.
Récupérons les données des utilisateurs depuis Qypher
Cela peut être récupéré dans le tableau $Qypher.
  • $Qypher["success"] ← true = Connexion réussie, false = Échec de la connexion
  • $Qypher["uuid"] ← Identifiant Qypher pour l’enregistrement de connexion ( À utiliser lors d’une demande auprès de Qypher )
  • $Qypher["Qypher_ID"] ← Identifiant unique de l’utilisateur ( À utiliser pour identifier quel utilisateur s’est connecté )
  • $Qypher["login_time(UTC)"] ← YYYY-MM-DDThh:ii:ssZ ( L’heure de connexion est disponible en UTC )
  • $Qypher["meetsAgeReq"] ← « L'utilisateur satisfait-il à la condition d'âge du site » (1 = oui, 0 = non). Généralement 1 lors d'une connexion réussie. L'âge réel et la date de naissance ne sont jamais transmis.
  • $Qypher["ageReq"] ← Le seuil d'âge défini par le site (0 = aucun)
  • $Qypher["guardianApproved"] ← Si l'âge de l'utilisateur est en dessous du seuil de confirmation parentale — la valeur needGuardian (13 si non défini ; les moins de 13 ans s'appliquent toujours quel que soit le réglage) (1/0). Qypher ne finalise jamais une connexion sans accord parental, donc 1 signifie un jeune utilisateur connecté avec cet accord
  • $Qypher["under10"] ← Un indicateur grossier « moins de 10 ans » (1/0), pour basculer vers une formulation ou une mise en page adaptée aux enfants. L'âge réel et la date de naissance ne sont pas transmis ; il ne change qu'une seule fois au seuil des 10 ans, donc des connexions répétées ne peuvent pas révéler la date de naissance.
  • $Qypher["under13"] ← Un indicateur grossier « moins de 13 ans » (1/0). Comme under10, il permet d'adapter la formulation par tranche d'âge sans recevoir l'âge réel ; il ne change qu'une fois au seuil des 13 ans.
  • $Qypher["QypherAnyKey"] ← Données à transmettre depuis la page de connexion ( Il s’agit des données saisies dans l’attribut value de id="QypherAnyKey" dans apiScript.txt. )
  • $Qypher["json"] ← Format JSON de toutes les données ( À utiliser notamment pour les traitements en JavaScript )
Par défaut, les données fournies par Qypher incluent les éléments ci-dessus.En cochant les éléments de données souhaitées dans QypherInfos d’intégration, davantage de données seront transmises. Cependant, les données non autorisées ou non enregistrées par l'utilisateur seront vides.
  • $Qypher["surname"] ← Nom de famille
  • $Qypher["givenName"] ← Prénom
  • $Qypher["nickname"] ← Surnom
  • $Qypher["email"] ← Adresse e-mail
  • $Qypher["birthday"] ← Date de naissance
  • $Qypher["postalCode"] ← Code postal
  • $Qypher["country"] ← Pays / Région
  • $Qypher["area1"] ← État / Province
  • $Qypher["area2"] ← Ville / Commune
  • $Qypher["address"] ← Adresse de la rue
  • $Qypher["building"] ← Nom de l’immeuble
  • $Qypher["room"] ← Nom de la pièce
ex. echo `Bonjour {$Qypher["givenName"]} {$Qypher["surname"]}, Bienvenue sur Qypher.`;
Veuillez manipuler les informations personnelles avec la plus grande précaution.
Préparons environnement de production
Dans environnement de production, les clés publique et privée diffèrent de celles utilisées dans Sandbox. Copier simplement le contenu de Sandbox ne fera pas fonctionner environnement de production.
Installez environnement de production en suivant les mêmes étapes que dans Sandbox.
  1. Copiez tout le contenu de apiScript.txt et collez-le à l’endroit souhaité sur la page de connexion pour environnement de production.
  2. En insérant les données souhaitées dans l’attribut value de <input type="hidden" id="QypherAnyKey" value="">, elles seront transférées après la connexion.
    ( Si le contenu saisi contient des balises HTML, du code JavaScript, des chemins de fichiers ou similaires, il sera automatiquement invalidé. Si une valeur nuisible est détectée, l’utilisation de Qypher peut être bloquée. )
  3. Veuillez placer Fichier de clé secrète pour environnement de production à l'emplacement défini dans dossier pour la clé secrète API à l'intérieur de QypherInfos d’intégration.
    Veuillez le placer au même endroit que pour Sandbox.
  4. Ne modifiez en aucun cas ce fichier. En cas de modification, cela peut être invalidé par le système central de Qypher, entraînant un refus de connexion.
    Ne renommez pas le fichier. Qypher ne pourra plus l'identifier.
    Après le téléversement, assurez-vous que les autorisations du fichier sont correctement définies.
    Recommandé 604 ou 644
    *Si vous utilisez un serveur Windows, les autorisations « 604 / 644 » ci-dessus ne sont pas nécessaires, mais assurez-vous que le fichier est accessible au serveur Web (comme IIS) avec les droits appropriés.
  5. Copiez tout le contenu de getData.txt et utilisez-le comme base pour la page après connexion pour environnement de production.
  6. Saisissez le contenu après connexion dans if($Qypher["success"]){} , et le contenu en cas d’échec dans else{} .
    La valeur par défaut en cas de connexion réussie contient « Recharger cette page nécessitera de vous reconnecter. ».
  7. Connectez-vous à Qypher, définissez Sandbox dans Qypher Infos d’intégration sur environnement de production, puis cliquez sur mise à jour.
Si la page de connexion affiche « Vérification de l'emplacement d'installation », veuillez vérifier que vous n’utilisez pas la version Sandbox, ou si vous utilisez Qypher sur plusieurs pages, assurez-vous d’utiliser celle correspondant à ce site.
Utilisez Webhook pour garantir la fiabilité de vos informations.
Webhook est disponible avec le forfait Pro et supérieur. Après la connexion d’un utilisateur, si les informations n’ont pas pu être correctement traitées, veuillez utiliser Webhook.
Pour les utilisateurs du forfait Pro et supérieur, lors du téléchargement de l’API, le dossier comprend deux fichiers : webhook.php et Sandbox_webhook.php. Veuillez les utiliser en y ajoutant ce dont vous avez besoin tels quels.
La récupération des données est la même que la méthode utilisée sur la page après connexion.
Saisissez l’emplacement où vous avez placé le fichier dans Qypher Infos d’intégration sous Webhook, en commençant par https, puis cliquez sur mise à jour.
Si vous n’utilisez pas Webhook, laissez Qypher Infos d’intégration sous Webhook vide et cliquez sur mise à jour.
Se connecter
Qypher Plan du site
Qypher Page d’accueil
Pourquoi Qypher
Pour les utilisateurs
Pour les sites
Sécurité
Chronique
Mode d’emploi
Comment utiliser Qypher
Comment implémenter Qypher
Tarifs
Liste des forfaits
Informations d’enregistrement
Inscription
Se connecter
Informations personnelles
Société exploitante
Informations sur l’entreprise
Conditions d’Utilisation
Politique de confidentialité
Mentions légales selon la loi sur les transactions commerciales spécifiées
Support
Formulaire d’assistance
AbuseIPDB Contributor Badge
↼ Retour en haut de la page