Synthèse — Authentification
Bilan de la sécurisation des accès : IAM, protocoles, sessions/JWT et défenses applicatives.
Ce qu'il faut retenir
- identification ≠ authentification ≠ autorisation : on reconnaît l'utilisateur, on vérifie son identité, on contrôle ses droits (IAM) ;
- sessions (cookies signés) vs JWT : état conservé côté serveur, ou jeton porté par le client ;
- OAuth 2.0 / OIDC / SAML pour les fédérations d'identité ;
- défenses : hachage des mots de passe, protection XSS/CSRF, gestion des jetons.
Lien avec le projet fil rouge
Dans le projet fil rouge (branche session-10), ce chapitre sécurise et persiste l'API : Prisma + JWT, inscription, connexion et route protégée. L'exercice de fin de page ancre ces mécanismes.
Pour aller plus loin
- Mettez en pratique avec l'exercice.
- Comparez avec l'architecture MVC qui structure les contrôleurs protégés.
Authentification
Terminez le quiz du chapitre pour le marquer comme complété.
Exercice — Page de connexion et vérification IAM
Construisez une page de connexion minimale en distinguant identification, authentification et autorisation, avec un mot de passe haché côté serveur.
Quiz Authentification
Quiz de rappel de la séance précédente (10-15 questions) : IAM, protocoles, hachage, sessions et sécurité.