OAuth 2. 0 / OpenID Connect

OAuth 2. 0 / OpenID Connect
L'intégration des API modernes nécessite non seulement une protection fiable, mais aussi un mécanisme de délégation d'accès juif. Nous mettons en œuvre la prise en charge complète des protocolesOAuth 2. 0 et OpenID Connect, qui permettent d'autoriser les utilisateurs et le système avec un schéma sécurisé et standardisé.

Cela est particulièrement vrai si vous travaillez avec des applications externes, des systèmes d'entreprise, si vous souhaitez implémenterSSO (connexion unique) ou donner accès à des ressources sans divulguer de login ou de mot de passe.

Ce qui a été réalisé

ComposantPossibilités et scénarios d'application
OAuth 2. 0Délégation d'accès à l'API sans transfert d'informations d'identification
OpenID ConnectExtension OAuth 2. 0 avec prise en charge de l'authentification et du transfert de tokens d'ID
Code d'autorisation FlowÉchange de code sécurisé contre un token (recommandé pour les applications Web)
PKCEAutorisation sécurisée pour les clients mobiles et SPA
SSO (Single Signal-On)Prise en charge de l'authentification unique via un fournisseur externe ou un IdP d'entreprise

Caractéristiques techniques

Autorisation via les tokens d'accès ('access _ token') et de mise à jour ('refresh _ token')
Jeton ID avec structure JWT (signé et vérifiable)
Compatible avec Google, Microsoft, Keycloak, Auth0 et d'autres IdP
Prise en charge du cryptage, des scope's, des temporisations, de la révocation de token
Connectivité des fournisseurs personnalisés selon la spécification OpenID

Avantages pour les développeurs et les opérateurs

Authentification sécurisée sans mot de passe
Utilisation facile des applications et services externes
Prise en charge des clients mobiles, Web et serveurs
Contrôle et audit centralisés des accès
Extension des intégrations grâce à la compatibilité avec des fournisseurs tiers

Où est particulièrement important

Environnements d'entreprise avec Active Directory ou Keycloak
Applications mobiles et SPA
Plates-formes avec autorisation des utilisateurs ou opérateurs externes
Intégrations avec des tiers sans accès direct à la base d'utilisateurs

OAuth 2. 0 et OpenID Connect est la norme d'autorisation et d'authentification. Vous bénéficiez de la sécurité, de l'évolutivité et de la compatibilité avec les services mondiaux, sans trop de complexité.

Nous contacter

Remplissez le formulaire ci-dessous et nous vous répondrons dans les plus brefs délais.