Fédération

Cookie de session

Un cookie de session est l'artefact de session côté application utilisé pour maintenir dans le temps l'état authentifié d'un utilisateur.

Définition

Un cookie de session est un mécanisme de persistance de session stocké et protégé par l'application afin de conserver l'état authentifié sur les requêtes suivantes. Dans les schémas SSO et Mobile SSO, il joue un rôle important pour préserver la continuité d'accès une fois la confiance établie par la fédération.

Le point de vue d'Ariovis

Les jetons appartiennent à une architecture d’accès ; ils ne remplacent ni la gouvernance des identités ni l’autorisation. Leur portée, leur durée de vie, leur validation et leur révocation doivent correspondre au risque du parcours et de l’API.

Explorer la même catégorie

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.