TW3 — Technologies du Web 3

🔒 Comparaison des Cas d’Utilisation : OAuth 2.0 vs OpenID Connect

Comparaison des cas d'usage de OAuth 2.0, OpenID Connect, SAML et des fournisseurs d'identité pour choisir le bon protocole selon le contexte.

OAuth 2.0 et OpenID Connect sont souvent utilisés ensemble, mais ils visent des objectifs différents : l’autorisation versus l’authentification.

🧩 Objectif, jetons et cas d’usage

OAuth 2.0

Autorisation déléguée : accès à des ressources sans partager les identifiants. Access Token uniquement.

OpenID Connect

Authentification + autorisation : vérifie l’identité avec un ID Token JWT en plus de l’Access Token.

SAML

SSO entreprise basé sur XML : IdP, assertions et Service Providers, adapté aux systèmes internes complexes.

Ne choisissez pas un protocole uniquement par habitude. Selon votre contexte, la complexité, les librairies disponibles et les exigences de sécurité peuvent faire pencher la balance vers OAuth 2.0, OIDC ou SAML.

🔍 Tableau de comparaison

AspectOAuth 2.0OpenID Connect (OIDC)SAML
Objectif principalAutorisation d’accès à des ressourcesAuthentification avec vérification d’identitéSSO entreprise
TokensAccess TokenAccess Token + ID Token JWTAssertions XML
TypologieDélégation d’accèsConnexion avec fournisseur d’identitéSSO interne/complexe
ExempleAccès aux fichiers Google DriveSe connecter avec GoogleActive Directory/Okta

🏢 Intégration avec des fournisseurs d’identité

Les IdP comme Google, Facebook, Microsoft ou Okta permettent de simplifier l’intégration SSO :

  • OpenID Connect pour les applications web, API REST et mobiles modernes.
  • SAML pour les SSO d’entreprise avec systèmes internes existants.

📋 Checklist de choix

ContexteRecommandation
Accès délégué à une ressource APIOAuth 2.0
Connexion utilisateur avec SSOOpenID Connect
SSO entreprise / Active DirectorySAML
Application web/mobile moderneOpenID Connect

Rappel des mécanismes de Basic Auth, OAuth 2.0, OIDC et SAML.

Implémenter OAuth 2.0 avec Google et manipuler un flux réel.

Vérification rapide

Quiz du chapitre

2 questions
0 / 2 répondue0%
  1. 1Quelle est la principale différence entre OAuth 2.0 et OpenID Connect concernant les jetons ?
  2. 2Dans quel contexte est-il recommandé d'utiliser SAML plutôt qu'OpenID Connect ?
Répondez à toutes les questions pour valider.

Authentification

Terminez le quiz du chapitre pour le marquer comme complété.

Tableau de bord

On this page