Comment contrôler les accès dans une application web ?

Question fondamentale : qui peut faire quoi ?

Identité

Qui effectue la demande ?

Ressource

Sur quoi ?

Action

Lire ? modifier ? supprimer ?

Rôle

Quelles permissions lui sont associées ?

Règle métier

Existe-t-il une condition supplémentaire ?

Exemple

Un utilisateur demande :

`DELETE /users/123`

Le serveur ne doit pas seulement vérifier que la route existe.

Il doit vérifier si cette identité est autorisée à effectuer cette action.

Principe

AUTHENTIFICATION ≠ AUTORISATION.

Formation Développement d’Applications et Solutions Connectées au CAFP Casablanca

Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.

Retour à la filière
WhatsApp