Auth Implementation Patterns
Choisit entre sessions, JWT et OAuth2 avant la page de connexion
Installation
/plugin marketplace add wshobson/agents; /plugin install developer-essentials
When a login system is being built, an API secured, or social login and SSO added.
- Auteur
- wshobson
- Licence
- MIT
L’authentification et l’autorisation sont volontairement séparées : la première détermine qui appelle, la seconde ce que cette personne peut utiliser. Les confondre est à l’origine de la plupart des failles de contrôle d’accès. Cette compétence compare les sessions côté serveur, les jetons sans état et OAuth2 ou OpenID Connect selon les critères décisifs : révocation, mise à l’échelle horizontale et gestion de l’identité. Elle couvre aussi le contrôle d’accès par rôles, la vérification de propriété des ressources et l’isolation entre locataires.
Compétences similaires
secret-guard
CompétenceBloque toute écriture contenant un identifiant actif
scope-guard
CompétenceDétecte les modifications effectuées hors du projet actif
context-guard
CompétenceAvertit avant que la fenêtre de contexte ne soit pleine
Commentaires(0)
Connectez-vous pour commenter