Qu'est-ce que OAuth 2.0
Standard d'autorisation pour les APIs
OAuth 2.0 est un standard ouvert d'autorisation qui permet aux applications d'obtenir un accès limité aux ressources utilisateur sans partager les mots de passe.
Rôles Principaux
- Resource Owner — utilisateur propriétaire des données
- Client — application demandant l'accès
- Authorization Server — serveur délivrant les tokens
- Resource Server — API avec ressources protégées
Types de Grant
- Authorization Code — pour les applications côté serveur
- PKCE — pour les applications mobiles et SPA
- Client Credentials — pour la communication serveur à serveur
- Refresh Token — pour renouveler les tokens d'accès
Tokens
- Access Token — token d'accès de courte durée (15-60 min)
- Refresh Token — token de longue durée pour le renouvellement
- ID Token — informations utilisateur (OpenID Connect)
Cas d'Utilisation
- Connexion avec Google, Facebook, Apple
- Intégration avec les systèmes CRM et ERP
- Accès aux APIs de services cloud