🤖HermesBlog
Guides Pratiques Hermes · Partie 268/9/2026

Connexion Native sur Bureau

Connexion Native sur Bureau — guide facile à comprendre basé sur la documentation officielle

Imaginez que vous êtes à la réception d’un hôtel et que l’employé vous demande une pièce d’identité. Vous pourriez lui tendre une photocopie, mais cela semble risqué. Au lieu de cela, vous montrez votre vraie pièce d’identité, il y jette un coup d’œil, et vous la remettez dans votre poche. C’est ce que fait la connexion native pour les applications : elle vous permet de prouver qui vous êtes sans jamais remettre les clés.

Lorsque vous connectez l’application de bureau Hermes à un tableau de bord protégé par un système de connexion (comme Google ou GitHub), l’application doit vous vérifier. Il y a deux façons de procéder, et la bonne nouvelle, c’est que vous n’avez pas à choisir. L’application sélectionne automatiquement la meilleure.

guide-desktop-signin

L’ancienne méthode : la connexion intégrée (héritage)

Autrefois, les applications ouvraient une petite fenêtre de navigateur à l’intérieur de l’application elle-même. Vous deviez ressaisir votre nom d’utilisateur et votre mot de passe, refaire la double authentification, et espérer que votre gestionnaire de mots de passe fonctionne. Spoiler : ça ne marchait souvent pas.

Cette méthode reposait également sur la récupération d’un « cookie de session » depuis ce mini-navigateur, un peu comme un badge d’identité temporaire qui pouvait expirer ou se perdre.

La nouvelle méthode : la connexion native (RFC 8252)

La connexion native est l’approche moderne et sécurisée. Voici la version simplifiée :

  • L’application ouvre votre vrai navigateur (Safari, Chrome, Firefox, Edge, peu importe celui que vous utilisez).
  • Vous vous connectez là-bas, avec tous vos mots de passe enregistrés, extensions et clés d’accès qui fonctionnent normalement.
  • L’application reçoit ses propres jetons spéciaux, comme une carte-clé qui ne fonctionne que pour votre chambre.

Pas de navigateur intégré. Pas de cookies de session. Juste une poignée de main propre et sécurisée.

Comment ça fonctionne réellement

Voici le processus en coulisses, simplifié :

1. L'application de bureau ouvre un « point d'écoute » privé sur votre ordinateur (adresse de bouclage)
2. Votre navigateur système ouvre la page de connexion
3. Vous approuvez et êtes redirigé vers l'application
4. L'application échange un code secret contre des jetons
5. Les jetons sont stockés en toute sécurité dans le trousseau de votre système d'exploitation
6. Toutes les demandes futures utilisent ces jetons, sans cookies

La passerelle (le serveur du tableau de bord) agit comme un intermédiaire. Elle communique avec le fournisseur d’identité (comme Nous Portal) en votre nom, mais vous bénéficiez toujours de votre propre expérience de connexion privée.

Pourquoi c’est important pour vous

  • Fini la ressaisie des mots de passe — votre navigateur vous connaît déjà
  • Les clés d’accès et les gestionnaires de mots de passe fonctionnent — plus de lutte avec les petites fenêtres intégrées
  • Une meilleure sécurité — l’application utilise des jetons à courte durée de vie, et si l’un d’eux fuit, il expire rapidement
  • Votre trousseau de système d’exploitation protège tout — les jetons sont chiffrés au repos

Et si la passerelle est ancienne ?

Si le tableau de bord ne prend pas en charge la connexion native (il s’agit d’une version plus ancienne), l’application revient automatiquement à la méthode du navigateur intégré. Vous n’avez rien à faire, l’application vérifie d’abord les capacités de la passerelle.

En résumé

La connexion native, c’est comme montrer sa vraie pièce d’identité plutôt qu’une photocopie. C’est plus sûr, plus fluide, et cela respecte les outils que vous utilisez déjà. L’application gère toutes les décisions techniques pour vous, il vous suffit de vous connecter et de reprendre votre travail.

Conseil pratique : Si vous configurez Hermes Desktop avec une passerelle auto-hébergée, assurez-vous d’exécuter la dernière version. Ainsi, vous bénéficierez de la connexion native par défaut, et vous pourrez complètement éviter le navigateur intégré.


📖 Documentation officielle

Cet article est basé sur la documentation officielle de Hermes Agent :Docs officiels › guides/desktop-native-signin