Sécurité des API

Client Credentials Flow

Le client credentials flow est un pattern OAuth dans lequel un client obtient un jeton d'accès pour sa propre identité technique et non pour le compte d'un utilisateur final.

Définition

Le client credentials flow est utilisé lorsqu'une machine ou un service doit s'authentifier en tant que lui-même pour appeler une API protégée. Le serveur d'autorisation émet un jeton lié à l'identité technique du client et à son périmètre autorisé, ce qui en fait un pattern central pour le machine-to-machine.

Le point de vue d'Ariovis

Les jetons appartiennent à une architecture d’accès ; ils ne remplacent ni la gouvernance des identités ni l’autorisation. Leur portée, leur durée de vie, leur validation et leur révocation doivent correspondre au risque du parcours et de l’API.

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.