LogoLogo
PapillonDocsGitHubBeta programFind us
  • Trust & Safety
    • 👋Bienvenue
  • Fonctionnement
    • 💻Récupération des données de l'utilisateur
  • Documents
    • 📖Politique de confidentialité
    • ☑️Conditions générales d'utilisation
  • Links
    • Github
    • Docs
    • Discord
Propulsé par GitBook

Beta program

  • Join the beta
  • Report

Find us

  • X / Twitter
  • Discord
  • Instagram
  • LinkedIn

(C) 2022 - 2024 PapillonApp

Sur cette page

Cet article vous a-t-il été utile ?

  1. Fonctionnement

Récupération des données de l'utilisateur

Papillon utilise diverses librairies afin de récupérer les données des utilisateurs. Découvrez comment celles-ci fonctionnent.

PrécédentBienvenueSuivantPolitique de confidentialité

Dernière mise à jour il y a 1 an

Cet article vous a-t-il été utile ?

PRONOTE

La connexion aux services PRONOTE se fait par la librairie open-source .

Comment fonctionne l'authentification et la réauthentification ?

Le mot de passe de l'utilisateur n'est pas stocké par Papillon, à la place Pawnote renvoie un jeton qui est généré par PRONOTE en utilisant les mêmes méthodes d'authentification que l'application mobile officielle.

Ce jeton est assimilé à un identifiant d'appareil pour assurer la protection du jeton. Cet identifiant est requis par PRONOTE pour pouvoir utiliser le jeton.

Un jeton généré par l'application Papillon ne peut pas être interceptée ou exposé par l'appareil de l'utilisateur et ne peut donc pas être utilisé pour effectuer un vol de compte ou usurper l'identité de l'utilisateur.

Le jeton est à usage unique. À chaque reconnexion un nouveau jeton est donné.

Chiffrement & sécurité

Lors de l'authentification, une clé AES et un vecteur d'initialisation (IV) sont générés et vont être utilisé pour chiffrer les données, si besoin.

Chaque requête est numéroté avec la propriété numeroOrdre qui est aussi chiffré avec ce chiffrement AES. Pour récupérer une URL d'un fichier uploadé sur l'instance, on doit aussi utiliser ce chiffrement.

L'application Papillon chiffre automatiquement vos données avant de les transmettre aux instances PRONOTE.net afin de garantir la sécurité de vos informations personnelles.

En fonction de votre instance, les données envoyées à l'instance PRONOTE.net peuvent être chiffrées et/ou compressées. Il en va de même pour les données renvoyées.

Requêtes HTTP

Toutes les requêtes sont faites directement à l'instance PRONOTE.net de votre établissement.

ÉcoleDirecte

La documentation complète de Papillon-ED-Core peut être retrouvée sur notre documentation technique, celle ci complète l'ancienne documentation d'EduWireApps :

Skolengo

Le fonctionnement de l'API Skolengo est détaillée sur le README de la page GitHub du projet Scolengo-API

Les requêtes utilisées sont les mêmes que celles accessibles depuis n'importe quel navigateur web connecté à une instance PRONOTE .

La connexion à ÉcoleDirecte utilise le module .

La connexion à Skolengo utilise le module .

💻
conformément à l'article 3.3 de notre politique de confidentialité
Papillon-ED-Core
Scolengo-API
Pawnote
API - Documentation technique Papillon
ecoledirecte-api-docs/README.md at main · EduWireApps/ecoledirecte-api-docsGitHub
GitHub - maelgangloff/scolengo-api: Unofficial Node.js API client of Skolengo EMS v2GitHub
Logo
Logo
Schéma expliquant le cycle d'authentification à PRONOTE.
Logo