Sécurité des API

Grant d'autorisation

Un grant d'autorisation est la base protocolaire utilisée par un client pour obtenir un jeton d'accès auprès d'un serveur d'autorisation.

Définition

Un grant d'autorisation est le mécanisme formel par lequel un client démontre qu'il est autorisé à demander un jeton d'accès. Il représente la base d'autorisation acceptée par le serveur d'autorisation avant l'émission d'un jeton destiné à un accès API en aval.

Le point de vue d'Ariovis

Les jetons appartiennent à une architecture d’accès ; ils ne remplacent ni la gouvernance des identités ni l’autorisation. Leur portée, leur durée de vie, leur validation et leur révocation doivent correspondre au risque du parcours et de l’API.

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.