Cette page décrit la configuration d'une Application Connectée (Connected App) pour s'authentifier auprès des services Google via OAuth 2.0, notamment pour les comptes e-mail Gmail.
Google impose des conditions particulières pour délivrer un jeton de rafraîchissement (refresh_token) :
access_type=offline doit être présent dans l'URL d'autorisation.prompt=consent doit forcer l'affichage de l'écran de consentement.Sans ces deux paramètres, Google ne fournit qu'un jeton d'accès valable ~1 heure, sans possibilité de le renouveler automatiquement. Le compte se retrouve alors bloqué après expiration, avec un message « Veuillez autoriser OAuth ».
Depuis la version incluant ce correctif, Dodock ajoute automatiquement ces paramètres lorsque l'URI d'autorisation contient accounts.google.com.
https://{votresite}/api/method/frappe.integrations.doctype.connected_app.connected_app.oauth2_callback
Accueil > Intégrations > Application Connectée
| Champ | Valeur pour Google |
|---|---|
| Fournisseur | google (ou tout nom explicite) |
| URI d'autorisation | https://accounts.google.com/o/oauth2/auth |
| URI de jeton | https://oauth2.googleapis.com/token |
| Client ID | Valeur copiée depuis Google Cloud |
| Client Secret | Valeur copiée depuis Google Cloud |
| Périmètre (Scopes) | Selon l'usage (ex. https://mail.google.com/ pour Gmail) |
accounts.google.com et ajoute access_type=offline et prompt=consent à l'URL d'autorisation. Vous n'avez pas à les saisir manuellement dans la table des paramètres.Après enregistrement, vous devez autoriser l'accès une première fois pour que Google émette un refresh_token :
prompt=consent).refresh_token valide.Une fois autorisé, Dodock renouvelle le jeton d'accès automatiquement :
Si le refresh_token est absent du cache (comptes configurés avant ce correctif), Dodock affiche désormais un message clair :
« Ce jeton est expiré et ne dispose pas de jeton de rafraîchissement. Veuillez ré-autoriser avec un accès hors ligne. »
Cela indique qu'une nouvelle autorisation est requise (voir section suivante).
Si votre compte Gmail (ou autre service Google) rencontrait des erreurs périodiques d'autorisation avant ce correctif, vous devez effectuer une ré-autorisation unique :
access_type=offline).refresh_token.refresh_token pour les sessions existantes.Accueil > Intégrations > Cache de jeton
Le Cache de jeton stocke les jetons OAuth associés à chaque Application Connectée. Vous pouvez y vérifier :
refresh_token n'est jamais écrasé par un renouvellement normal (Google ne le renvoie pas à chaque rafraîchissement). Dodock le préserve automatiquement.| Symptôme | Cause probable | Action |
|---|---|---|
| « Veuillez autoriser OAuth » répété | Pas de refresh_token stocké | Ré-autoriser via l'Application Connectée |
| « Ré-autoriser avec un accès hors ligne » | refresh_token absent du cache après expiration | Ré-autoriser (voir section ci-dessus) |
Erreur Google invalid_request: Missing required parameter: refresh_token | Ancienne configuration sans access_type=offline | Enregistrer l'Application Connectée puis ré-autoriser |
| Le compte fonctionne pendant ~1h puis échoue | Idem | Idem |