Client Credentials Flow avec OIDC
Découvrez comment le pipeline conforme à OIDC a une incidence sur le Client Credentials Flow.
Le pipeline conforme à OIDC permet d’utiliser le Client Credentials Flow, qui permet aux applications de s’authentifier en leur propre nom (plutôt qu’au nom d’un utilisateur) pour obtenir, de façon sécurisée et par programmation, l’accès à une API.
Cet échange n’existe pas dans le pipeline hérité; on utilise plutôt le Resource Owner Password Flow pour le simuler en créant un utilisateur de service. Nous déconseillons fortement cette approche et recommandons plutôt le Client Credentials Flow, qui permet de définir des permissions granulaires pour chaque application d’API.
Pour savoir comment exécuter un Client Credentials Flow, consultez Appeler une API à l’aide du Client Credentials Flow.