Comment fonctionne l’authentification dans une application Full-Stack ?
Authentifier signifie vérifier l’identité selon le mécanisme choisi.
Flux conceptuel
UTILISATEUR
↓
INTERFACE
↓
DEMANDE D’AUTHENTIFICATION
↓
BACK-END
↓
VÉRIFICATION
↓
RÉSULTAT / SESSION OU MÉCANISME D’ACCÈS
Puis vient l’autorisation
Être authentifié ne signifie pas avoir accès à toutes les opérations.
Exemple
Un utilisateur connecté peut consulter son profil.
Un administrateur peut éventuellement disposer d’opérations supplémentaires selon les règles.
Erreur critique
Faire confiance uniquement au Front-End pour protéger une action.
Masquer un bouton ne remplace pas le contrôle côté serveur.
Le parcours CAFP
La sécurisation applicative inclut authentification, identité numérique, sécurité des API et contrôle des accès.
Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.
