📂 Cybersécurité
Protocoles OAuth 2.0 et OpenID Connect
💡 Quick Tip
Clé : OAuth gère les autorisations, OpenID gère l'identité.
Identité fédérée
OAuth 2.0 est un cadre d'autorisation (Access Tokens). OpenID Connect (OIDC) ajoute une couche d'authentification via des ID Tokens au format JWT.
📊 Practical Example
Scénario Réel : "Connexion avec Google"
Étape 1 : Enregistrement. Obtenez un Client ID.
Étape 2 : Échange. Votre serveur échange le code d'autorisation contre des jetons et vérifie la signature du JWT pour valider l'identité de l'utilisateur.