Commencer gratuitement
KZero Staff / 1 min de lecture / 7 oct. 2023

Définition d'OAuth 2.0

OAuth 2.0 est une version simplifiée et plus flexible du protocole OAuth. Il est devenu la norme de facto pour l'autorisation et l'authentification sur le Web. OAuth 2.0 se concentre principalement sur la fourniture de cadres d'autorisation pour divers types d'applications, ce qui permet aux développeurs d'intégrer plus facilement des services tiers sans avoir à composer avec les subtilités de l'authentification.

Ce protocole OAuth de nouvelle génération a introduit le concept de jetons d'accès, des identifiants de courte durée que le client (l'application demandeuse) obtient du serveur d'autorisation (là où l'utilisateur se connecte) une fois que l'utilisateur a accordé sa permission. Ces jetons d'accès servent ensuite à accéder aux ressources de l'utilisateur sur la plateforme du fournisseur de services. OAuth 2.0 offre également différents types d'octroi pour répondre à divers scénarios, comme les applications Web, les applications mobiles et la communication de serveur à serveur.

La spécification OAuth 2.0 a vu le jour après la formation du groupe de travail de l'IETF. Les travaux sur cette nouvelle spécification ont été très houleux en raison des visions divergentes entre les développeurs et le monde de l'entreprise. Fait intéressant, ce sont les gens du côté « entreprise » qui ont fini par finaliser la spécification OAuth 2.0.

Pour implémenter OAuth 2.0 dans votre service Web aujourd'hui, vous devrez puiser de l'information dans plusieurs documents RFC (Request for Comments). Cependant, la norme OAuth 2.0 n'exige pas de type particulier de jeton ou d'octroi, ce qui laisse beaucoup plus de liberté au moment d'intégrer OAuth 2.0 à votre application.

Avant de choisir cette norme, il est très important de lire les recommandations de sécurité et de bien comprendre le type de décision que vous prenez en implémentant OAuth 2.0.

L'équipe KZero



Découvrez d'autres contenus instructifs de l'équipe compétente de KZero dans nos sections blogue et guides.