Sécurité des API

Scope d'autorisation

Un scope d'autorisation est le périmètre déclaré de l'accès accordé à une application cliente ou à un service.

Définition

Un scope d'autorisation est l'expression de ce que le porteur d'un jeton est autorisé à faire ou à consulter. Il définit le périmètre fonctionnel attaché à l'accès délégué et aide à limiter le jeton à un usage précis plutôt qu'à un usage large et peu contrôlé.

Le point de vue d'Ariovis

Les jetons appartiennent à une architecture d’accès ; ils ne remplacent ni la gouvernance des identités ni l’autorisation. Leur portée, leur durée de vie, leur validation et leur révocation doivent correspondre au risque du parcours et de l’API.

Ces notions prennent tout leur sens dans un projet réel.

Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.