TW3 — Technologies du Web 3

Synthèse — Authentification

Bilan de la sécurisation des accès : IAM, protocoles, sessions/JWT et défenses applicatives.

Ce qu'il faut retenir

  • identification ≠ authentification ≠ autorisation : on reconnaît l'utilisateur, on vérifie son identité, on contrôle ses droits (IAM) ;
  • sessions (cookies signés) vs JWT : état conservé côté serveur, ou jeton porté par le client ;
  • OAuth 2.0 / OIDC / SAML pour les fédérations d'identité ;
  • défenses : hachage des mots de passe, protection XSS/CSRF, gestion des jetons.

Lien avec le projet fil rouge

Dans le projet fil rouge (branche session-10), ce chapitre sécurise et persiste l'API : Prisma + JWT, inscription, connexion et route protégée. L'exercice de fin de page ancre ces mécanismes.

Pour aller plus loin

Authentification

Terminez le quiz du chapitre pour le marquer comme complété.

Tableau de bord

On this page