🔐 Authentification dans les Technologies du Web
L'authentification permet de vérifier l'identité d'un utilisateur et de contrôler l'accès aux ressources. Ce cours couvre les fondements IAM, les protocoles standards, les risques courants et la sécurisation des systèmes modernes.
Bienvenue dans le cours authentification. Dans presque toutes les interactions numériques — réseaux sociaux, services bancaires, espaces professionnels —, un mécanisme garantit que seule la bonne personne accède aux bonnes ressources : l'authentification.
Objectifs du chapitre
- Distinguer identification, authentification et autorisation (IAM)Faible
- Comprendre les risques : force brute, vol de session, XSS, CSRFMoyenne
- Connaître les protocoles OAuth 2.0, OIDC et SAMLÉlevée
- Mettre en pratique sessions, cookies et OAuth 2.0Élevée
🎯 Concepts clés
Une mauvaise implémentation expose les systèmes à des attaques courantes et à des conséquences graves : vol de données, usurpation d'identité, compromission de services critiques. La sécurité ne se limite donc pas à un mot de passe.
📋 Parcours du chapitre
🧱 Fondements
Identification, authentification, autorisation et gestion IAM.
🔐 Sécurité & risques
Force brute, vol de session, XSS, CSRF et bonnes défenses.
🧩 Protocoles
Basic/Digest Auth, OAuth 2.0, OIDC, SAML et cas d'usage.
🔑 Mise en pratique
Sessions, cookies et implémentation OAuth 2.0 côté serveur.
🏋️ Exercice
Inscription, connexion et route protégée (JWT/sessions).
🎯 Synthèse
Bilan du chapitre.
🛠️ Atelier — mettre en place une session
À partir d'un formulaire de connexion, mettez en place une session côté serveur et protégez une route.
1. Hacher le mot de passe
Lors de l'inscription, stockez un hash (bcrypt) — jamais le mot de passe en clair.
2. Créer la session
Après une connexion valide, déposez l'identifiant utilisateur dans la session (cookie signé).
3. Protéger une route
Ajoutez un middleware qui refuse l'accès (401) si aucune session n'est présente, et renvoie les données sinon.
🏋️ Exercice
Inscription, connexion et route protégée (JWT/sessions). → Exercice
🎯 Synthèse
L'authentification vérifie l'identité et contrôle l'accès (IAM, sessions, JWT). Dans le projet fil rouge (branche session-10), ce chapitre sécurise et persiste l'API.
Authentification
Terminez le quiz du chapitre pour le marquer comme complété.