Sécurité des API

OAuth 2.0

OAuth 2.0 est un framework d'autorisation qui permet à une application d'accéder à une ressource au nom d'un utilisateur ou d'un système sans recevoir le mot de passe d'origine.

Acronyme
OAuth
Synonyme
OAuth

Définition

OAuth 2.0 est un framework d'autorisation utilisé pour déléguer l'accès à des ressources protégées. Au lieu de partager un mot de passe avec une application cliente, le sujet autorise l'application et celle-ci reçoit un jeton limité qui peut être utilisé contre la ressource cible selon des règles, une portée et une durée de vie définies.

Le point de vue d'Ariovis

La sécurité des API exige de distinguer authentification, émission de jetons, autorisation et gestion des secrets. Chaque contrôle répond à un besoin différent et doit être conçu selon l’appelant et la ressource.

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.