Comment sécuriser une API ?

Une API expose des fonctionnalités. Elle doit donc contrôler leur utilisation.

Authentification

Qui appelle ?

Autorisation

Cette identité peut-elle effectuer l’action ?

Validation

Les données reçues respectent-elles le contrat ?

Données

L’API renvoie-t-elle uniquement les informations nécessaires ?

Communications

Les échanges doivent être protégés selon l’architecture.

Erreurs

Éviter d’exposer inutilement des détails internes.

Journalisation

Les événements importants doivent pouvoir être observés selon les besoins du projet.

Exemple

Un utilisateur demande une ressource appartenant à quelqu’un d’autre.

L’existence d’un identifiant valide ne suffit pas.

Le serveur doit appliquer la règle d’autorisation.

CAFP

La sécurité des API, l’authentification, le contrôle des accès, OWASP et SSL/TLS font explicitement partie du périmètre du Bachelor.

Formation Développement d’Applications et Solutions Connectées au CAFP Casablanca

Consultez la page principale de cette filière pour retrouver la durée, les conditions d’admission et les informations de préinscription.

Retour à la filière
WhatsApp