Processus de vérification de l'identité d'un utilisateur ou d'un système avant d'accorder l'accès aux données, à une API ou à un système.

L'authentification répond à la question « qui êtes-vous? ». Elle se distingue de l'autorisation, qui répond à « qu'êtes-vous autorisé à faire? ». Les méthodes d'authentification courantes comprennent les mots de passe, les clés API, les jetons OAuth et l'authentification multifacteur (AMF).

Pour les API, l'authentification est généralement mise en œuvre à l'aide de clés API (un jeton unique inclus dans chaque requête) ou d'OAuth (un protocole qui permet aux utilisateurs d'accorder aux applications l'accès à leurs données sans partager les mots de passe).

Exemple : Un développeur veut accéder à une API de données ouvertes gouvernementale qui nécessite une authentification. Il s'inscrit pour un compte et reçoit une clé API — une longue chaîne de caractères comme sk_live_abc123xyz. Il inclut cette clé dans chaque requête API comme en-tête ou paramètre de requête. Le serveur API vérifie la clé avant de traiter la requête. Si la clé est invalide ou manquante, la requête est rejetée.

Termes connexes

En savoir plus

← Retour au glossaire English →