Processus de vérification de l'identité d'un utilisateur ou d'un système avant d'accorder l'accès aux données, à une API ou à un système.
L'authentification répond à la question « qui êtes-vous? ». Elle se distingue de l'autorisation, qui répond à « qu'êtes-vous autorisé à faire? ». Les méthodes d'authentification courantes comprennent les mots de passe, les clés API, les jetons OAuth et l'authentification multifacteur (AMF).
Pour les API, l'authentification est généralement mise en œuvre à l'aide de clés API (un jeton unique inclus dans chaque requête) ou d'OAuth (un protocole qui permet aux utilisateurs d'accorder aux applications l'accès à leurs données sans partager les mots de passe).
Exemple : Un développeur veut accéder à une API de données ouvertes gouvernementale qui nécessite une authentification. Il s'inscrit pour un compte et reçoit une clé API — une longue chaîne de caractères comme sk_live_abc123xyz. Il inclut cette clé dans chaque requête API comme en-tête ou paramètre de requête. Le serveur API vérifie la clé avant de traiter la requête. Si la clé est invalide ou manquante, la requête est rejetée.