Le 13 novembre 2016 à 08:35, par i-Tego WM En réponse à : Authentification du jeton d’accès (Access Token)

Non, pas auto-décodable. Vous avez raison de dire que c’est dangeraux.

Un jeton auto-décodable ce serait par exemple un jeton obtenu avec une fonction de hashage (assez facile à inverser) ou de cryptage symétrique. C’est de l’obfuscation, pas de la sécurité. Voyez la discussion générale sur ce sujet ici : Validation du jeton par une ressource protégée.

A propos, on peut souvent lire, s’agissant de OAuth, "jeton aléatoire". Cà fait peur !

Votre commentaire :

Au sujet de l'article :

Validation du jeton d’accès par interrogation du point d’extrémité "resource"


Forum sur abonnement

Pour participer à ce forum, vous devez vous enregistrer au préalable. Merci d’indiquer ci-dessous l’identifiant personnel qui vous a été fourni. Si vous n’êtes pas enregistré, vous devez vous inscrire.

Connexions’inscriremot de passe oublié ?