securite:auth
Table des matières
Authentification et autorisation
- Authentification: moyen d'identifier une personne ou une entité (système, machine, service, etc).
- Autorisation: gestion des accès aux ressource selon qui l'accède
ReBAC
OAuth 2.0
Qu'est-ce que OAuth
- Authentication (authN) : Qui êtes-vous ?
- Authorization (authZ) : Que pouvez-vous faire ?
OAuth est fait pour l'autorisation.
Endpoints
Obligatoires :
/authorize
: Point d'accès auquel un utilisateur peut intéragir pour donner des permissions à une ressource pour une application./token
: Point d'accès auquel une application utilise pour échanger un code d'autorisation ou pour rafraîchir un token.
Optionnels :
/revoke
/introspect
/register
/userinfo
/.well-known/openid-configuration
Référence : Map of OAuth 2.0 Specs
JWT
RFC 7519
Serveurs
Sources
securite/auth.txt · Dernière modification : 2024/09/09 18:51 de sgariepy