Outils pour utilisateurs

Outils du site


securite:auth

Authentification et autorisation

  • Authentification: moyen d'identifier une personne ou une entité (système, machine, service, etc).
  • Autorisation: gestion des accès aux ressource selon qui l'accède

ReBAC

OAuth 2.0

Qu'est-ce que OAuth

  • Authentication (authN) : Qui êtes-vous ?
  • Authorization (authZ) : Que pouvez-vous faire ?

OAuth est fait pour l'autorisation.

Endpoints

Obligatoires :

  • /authorize : Point d'accès auquel un utilisateur peut intéragir pour donner des permissions à une ressource pour une application.
  • /token : Point d'accès auquel une application utilise pour échanger un code d'autorisation ou pour rafraîchir un token.

Optionnels :

  • /revoke
  • /introspect
  • /register
  • /userinfo
  • /.well-known/openid-configuration

Référence : Map of OAuth 2.0 Specs

JWT

RFC 7519

Serveurs

Sources

securite/auth.txt · Dernière modification : 2024/09/09 18:51 de sgariepy