TW3 — Technologies du Web 3

🔒 Les protocoles standards d’authentification

Présentation des protocoles standards : Basic Auth, Digest Auth, OAuth 2.0, OpenID Connect et SAML, avec leurs cas d'usage et limites.

Les protocoles d’authentification jouent un rôle crucial dans la sécurisation des interactions web. Ils normalisent l’identification des utilisateurs et la gestion des sessions, mais avec des degrés de sécurité et des contextes d’usage très différents.

Le choix d’un protocole dépend avant tout du contexte : API moderne, SSO grand public ou SSO entreprise.

⚙️ Vue d’ensemble par protocole

ProtocoleObjectif principalCas d’usageLimite principale
HTTP Basic AuthAuthentification simpleTests, outils internes ou petits servicesNon chiffré sans HTTPS et faible sécurité
HTTP Digest AuthAuthentification amélioréeCas où Basic Auth est insuffisantPlus complexe et encore sensible hors HTTPS
OAuth 2.0Autorisation déléguéeAccès à des API tierces avec un access tokenPas d’identité vérifiée par défaut
OpenID ConnectAuthentification + autorisationSSO grand public avec ID Token JWTDépend des fournisseurs d’identité
SAMLSSO entrepriseActive Directory, Okta, Ping IdentityXML lourd et courbe d’apprentissage élevée

Évitez HTTP Basic Auth en production sans HTTPS, et ne réinventez pas de protocole quand OAuth 2.0, OIDC ou SAML existent déjà.

🗺️ Parcours dans le chapitre

Comparer OAuth 2.0, OpenID Connect et SAML dans leurs contextes d’usage.

Implémenter une authentification OAuth 2.0 avec Google.

Authentification

Terminez le quiz du chapitre pour le marquer comme complété.

Tableau de bord

On this page