OAuth2

Contents

    Pour comprendre un certain nombre de problèmes : 2 failles de sécurité (en cours) avec fuite de données chez pôle emploi

    Sources

    QUATRE Acteurs

    QUATRE flows d'authentification, pour QUATRE usages distincts

    Exemple : le flow authorization code

    Problème

    Refresh token

    → bonne pratique : refresh token a durée de vie très longue (Celui de Google a probablement une durée de vie d'un an) mais access token a durée de vie de 5 minutes.

    Proudly Powered by Zim 0.75.2.

    Template by Etienne Gandrille, based on ZeroFiveEight and using JQuery Toc Plugin.