Comment contrôler les accès dans une application web ?
Question fondamentale : qui peut faire quoi ?
Identité
Qui effectue la demande ?
Ressource
Sur quoi ?
Action
Lire ? modifier ? supprimer ?
Rôle
Quelles permissions lui sont associées ?
Règle métier
Existe-t-il une condition supplémentaire ?
Exemple
Un utilisateur demande :
`DELETE /users/123`
Le serveur ne doit pas seulement vérifier que la route existe.
Il doit vérifier si cette identité est autorisée à effectuer cette action.
Principe
AUTHENTIFICATION ≠ AUTORISATION.
Formation Développement d’Applications et Solutions Connectées au CAFP Casablanca
Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.
