🔒 Les protocoles standards d’authentification
Présentation des protocoles standards : Basic Auth, Digest Auth, OAuth 2.0, OpenID Connect et SAML, avec leurs cas d'usage et limites.
Les protocoles d’authentification jouent un rôle crucial dans la sécurisation des interactions web. Ils normalisent l’identification des utilisateurs et la gestion des sessions, mais avec des degrés de sécurité et des contextes d’usage très différents.
Le choix d’un protocole dépend avant tout du contexte : API moderne, SSO grand public ou SSO entreprise.
⚙️ Vue d’ensemble par protocole
| Protocole | Objectif principal | Cas d’usage | Limite principale |
|---|---|---|---|
| HTTP Basic Auth | Authentification simple | Tests, outils internes ou petits services | Non chiffré sans HTTPS et faible sécurité |
| HTTP Digest Auth | Authentification améliorée | Cas où Basic Auth est insuffisant | Plus complexe et encore sensible hors HTTPS |
| OAuth 2.0 | Autorisation déléguée | Accès à des API tierces avec un access token | Pas d’identité vérifiée par défaut |
| OpenID Connect | Authentification + autorisation | SSO grand public avec ID Token JWT | Dépend des fournisseurs d’identité |
| SAML | SSO entreprise | Active Directory, Okta, Ping Identity | XML lourd et courbe d’apprentissage élevée |
Évitez HTTP Basic Auth en production sans HTTPS, et ne réinventez pas de protocole quand OAuth 2.0, OIDC ou SAML existent déjà.
🗺️ Parcours dans le chapitre
Comparer OAuth 2.0, OpenID Connect et SAML dans leurs contextes d’usage.
Implémenter une authentification OAuth 2.0 avec Google.
Authentification
Terminez le quiz du chapitre pour le marquer comme complété.
🧪 Activité Pratique : Mise en Place d’une Page Simple de Connexion avec Mot de Passe
Dans cette activité, nous allons créer une page de connexion simple en utilisant Node.js avec Express comme framework. Cette application permettra aux utilisateurs de saisir un nom d'utilisateur et un mot de passe, puis de les authentifier à l'aide d'une vérification simple.
🔒 Comparaison des Cas d’Utilisation : OAuth 2.0 vs OpenID Connect
Comparaison des cas d'usage de OAuth 2.0, OpenID Connect, SAML et des fournisseurs d'identité pour choisir le bon protocole selon le contexte.