oauth

Créer une autorisation OAuth en 8 étapes (6/10)

De Jean-François Messier

Le jeudi 28 août 2025

L’autorisation OAuth est obligatoire pour automatiser Gmail. Elle n’est obligatoire qu’avec Gmail : il est plus simple d’automatiser Outlook à ce titre. La connexion à Gmail est source de perte de temps et de tracas, c’est un des inconvénients si vous souhaitez vraiment utiliser Gmail vs Outlook par exemple. Rien d’infaisable, mais j’en connais qui y ont passé des heures. C’est pourquoi ce 4° numéro de notre série sur l’automatisation des emails a été pensé pour vous faire gagner du temps : il détaille point par point tout le paramétrage de l’autorisation OAuth : vous n’avez besoin d’aucune connaissance en développement, laissez-vous guider…

Attention : ne recréez pas une nouvelle autorisation OAuth si vous en avez déjà créé une qui déclenche des messages d’erreurs quand vous l’appelez dans Make :ai. Laissez tomber cet article, et corrigez là en suivant les indications de notre article « Réparer une autorisation oauth en 6 étapes ».

OAuth (Open Authorization) est un standard de sécurité qui permet à une application (par exemple Make.ai) d’accéder à votre compte (Gmail ici, mais aussi Google Drive, etc.) sans avoir à donner son mot de passe : au lieu de partager son mot de passe Gmail avec Make.ai (ce qui serait dangereux), vous donnez à Google la permission de délivrer à Make.ai une clé temporaire et limitée (appelée token) qui lui permet d’accéder à certaines de vos données, et uniquement dans le périmètre que vous autorisez.

Cet article est le Chapitre 6 des 10 qui composent notre série sur l’automatisation des emails. Voici les liens vers chacun d’eux :

  1. Guide complet pour automatiser la gestion des emails avec l’IA
  2. Pourquoi l’IA pour l’automatisation des emails ?
  3. Process et outils pour automatiser ses emails
  4. Catégoriser avant d’automatiser les emails
  5. Clé API OpenAI (API key OpenAI): fonctionnement et mode d’emploi
  6. Créer une autorisation OAuth en 8 étapes
  7. Réparer une autorisation oauth en 6 étapes
  8. ai : guide d’utilisation pour automatiser les emails
  9. Process d’automatisation pour classer ses emails
  10. Automatisation Outlook et Gmail : Réponse auto aux emails

Les principes fondamentaux à comprendre

Pas de partage de mot de passe

Vous n’écrivez votre mot de passe que dans la page officielle de Google. L’application externe (Make.ai) ne le connaît jamais.

Autorisation par “scopes” (périmètre)

Vous définissez exactement ce que l’application peut faire : Ici vous l’autorisez à effectuer les actions suivantes sur vos emails :

    • Lire vos emails reçus
    • Gérer les brouillons,  (Ajouter des e-mails à vos brouillons, Modifier vos brouillons)
    • Afficher les métadonnées de vos messages, telles que les libellés et les en-têtes,

Token (jeton d’accès)

Au lieu de votre mot de passe, Google génère un jeton sécurisé que Make.ai peut utiliser. Ce jeton peut :

    • Expirer (souvent après une heure)
    • Être renouvelé automatiquement grâce à un refresh token
    • Être révoqué à tout moment dans votre compte Google (section “Sécurité > Applications tierces”).

Révocable et contrôlable

Si tu changes d’avis ou si tu ne fais plus confiance à un logiciel, tu peux retirer l’autorisation en quelques clics, sans changer ton mot de passe Gmail.

Application concrète pour l’automatisation (Gmail + Make.ai)

Vous devez créer un projet qui va gérer l’autorisation OAuth pour Gmail. Cela se fait en 8 étapes : suivez le guide.

Créer une autorisation OAuth : les 8 étapes

1. Accéder à la console Google

01 Fenetre Console Google

02 Bienvenue sur la console

2. Créer un projet

03 Nouveau projet

04 Nommer projet

05 Ecran projet

3. Première configuration

06 premier pas

07 Ecran 1

08 Ecran 2

09 Ecran 3

10 Ecran 4

11 Ecran création

4. Créer un client OAuth

12 Créer OAuth

13 Type d'application

14 Integromat

https://www.integromat.com/oauth/cb/oauth2
https://www.integromat.com/oauth/cb/google-restricted
https://www.make.com/oauth/cb/oauth2
https://www.make.com/oauth/cb/google-restricted

Vous obtenez donc :

15 URL de redirection

5. Activer l’API

17 Api et services

18 Activer lAPI

19 Recherche Gmail

20 Activier API

21 Page de détail

6. Autoriser les domaines

22 Domaine Integromay

7. Définir l’audience

Vous devez alors ajouter un utilisateur : vous !

23 Conserver l'application

8. Définir l’accès aux données

24 Ajout niveau access

25 Continuer 1

26 Liste acces

27 Options page 3

28 options page 4

Vous avez terminé ! Vous devez avoir noté en cours de route votre identifiant et mot de passe. Sinon, bien qu’annoncé comme plus disponible à partir de juin 2025, vous pouvez les retrouver dans l’onglet Client :

29 Onglet client