Fédération

Code d'autorisation

Un code d'autorisation est un artefact protocolaire temporaire renvoyé après authentification réussie puis échangé ensuite contre des jetons.

Définition

Un code d'autorisation est le résultat intermédiaire renvoyé vers l'application cliente après l'authentification de l'utilisateur auprès du serveur d'autorisation. Ce n'est pas encore la preuve finale de session ; il doit être échangé au token endpoint pour obtenir les jetons réellement utilisés par l'application.

Le point de vue d'Ariovis

Les jetons appartiennent à une architecture d’accès ; ils ne remplacent ni la gouvernance des identités ni l’autorisation. Leur portée, leur durée de vie, leur validation et leur révocation doivent correspondre au risque du parcours et de l’API.

Explorer la même catégorie

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.