Comment sécuriser une API ?
Une API expose des fonctionnalités. Elle doit donc contrôler leur utilisation.
Authentification
Qui appelle ?
Autorisation
Cette identité peut-elle effectuer l’action ?
Validation
Les données reçues respectent-elles le contrat ?
Données
L’API renvoie-t-elle uniquement les informations nécessaires ?
Communications
Les échanges doivent être protégés selon l’architecture.
Erreurs
Éviter d’exposer inutilement des détails internes.
Journalisation
Les événements importants doivent pouvoir être observés selon les besoins du projet.
Exemple
Un utilisateur demande une ressource appartenant à quelqu’un d’autre.
L’existence d’un identifiant valide ne suffit pas.
Le serveur doit appliquer la règle d’autorisation.
CAFP
La sécurité des API, l’authentification, le contrôle des accès, OWASP et SSL/TLS font explicitement partie du périmètre du Bachelor.
Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.
