Sécurité des API
Scope d'autorisation
Un scope d'autorisation est le périmètre déclaré de l'accès accordé à une application cliente ou à un service.
Définition
Un scope d'autorisation est l'expression de ce que le porteur d'un jeton est autorisé à faire ou à consulter. Il définit le périmètre fonctionnel attaché à l'accès délégué et aide à limiter le jeton à un usage précis plutôt qu'à un usage large et peu contrôlé.
Le point de vue d'Ariovis
Les jetons appartiennent à une architecture d’accès ; ils ne remplacent ni la gouvernance des identités ni l’autorisation. Leur portée, leur durée de vie, leur validation et leur révocation doivent correspondre au risque du parcours et de l’API.
Offres associées
Termes liés
Explorer la même catégorie
Ces notions prennent tout leur sens dans un projet réel.
Le premier échange permet de comprendre votre contexte, vos systèmes et la prochaine décision utile.