Glossaire Sécurité

OAuth

OAuth est une norme qui permet à une application d'agir en votre nom auprès d'un autre service, comme « Se connecter avec Google », sans jamais voir votre mot de passe.

Dernière vérification:

AdSense Placeholder
Slot: header_reference_page

En détail

Vous approuvez la demande auprès du service que vous utilisez déjà, qui remet alors à l'application un jeton d'accès limité et révocable (souvent un JWT) avec des permissions précises, appelées portées (scopes). OAuth concerne l'autorisation ; la couche OpenID Connect au-dessus ajoute la preuve de votre identité. Les applications ne devraient demander que les portées dont elles ont besoin.

Voir aussi

  • Glossaire JWT
    Un JWT (JSON Web Token) est un jeton compact et signé composé de trois parties Base64URL qui transporte des claims comme l'identité d'un.
  • Glossaire API
    Une API (interface de programmation d'application) est une façon définie pour un logiciel de demander à un autre de faire quelque chose ou.
  • Glossaire Authentification multifacteur (MFA)
    L'authentification multifacteur (MFA) exige deux types de preuve ou plus pour se connecter.
AdSense Placeholder
Slot: footer_leaderboard