Skip to main content
Il existe un ensemble de spécifications ouvertes et de protocoles qui définissent la façon de concevoir un système d’authentification et d’autorisation. Ils précisent comment gérer l’identité, transférer des données personnelles de façon sécuritaire et déterminer qui peut accéder aux applications et aux données. Les normes du secteur de l’identité que nous utilisons chez Auth0 sont les suivantes :
  • Open Authorization () 1 : la norme d’origine pour la délégation d’accès. Elle permet à un utilisateur d’accorder à des sites Web l’accès à ses renseignements sur d’autres sites Web ou apps, sans toutefois leur fournir ses informations d’identification.
  • Open Authorization (OAuth) 2 : une norme d’autorisation qui permet à un utilisateur d’accorder un accès limité à ses ressources d’un site à un autre, sans avoir à exposer ses informations d’identification. Vous utilisez cette norme chaque fois que vous vous connectez à un site avec votre compte Google et qu’on vous demande si vous acceptez de partager votre adresse courriel et votre liste de contacts avec ce site.
  • OpenID Connect (OIDC) : une couche d’identité qui repose sur OAuth 2 et permet de vérifier facilement l’identité de l’utilisateur, ainsi que d’obtenir des renseignements de base sur le profil auprès du .
  • Lightweight Directory Access Protocol (LDAP) : un protocole applicatif utilisé pour accéder à des services d’annuaire distribués sur un réseau IP et les gérer. LDAP sert à permettre l’accès à un annuaire existant comme Active Directory (AD). Auth0 utilise un connecteur que vous installez sur votre réseau pour s’intégrer à AD/LDAP.
  • JSON Web Tokens (JWTs) : une norme ouverte qui définit une façon compacte et autonome de transmettre de façon sécuritaire des renseignements entre parties sous la forme d’un objet JSON.
  • Security Assertion Markup Language (SAML) : un format de données ouvert, fondé sur XML, qui permet aux entreprises de communiquer des renseignements d’authentification et d’autorisation des utilisateurs à des entreprises partenaires et à des applications d’entreprise utilisées par leurs employés.
  • System for Cross-domain Identity Management (SCIM) : un ensemble de protocoles au niveau de l’application permettant de gérer et de communiquer de façon sécuritaire des données utilisateur entre plusieurs domaines. Les clients SCIM peuvent être intégrés pour gérer les opérations CRUD (create, replace, update, delete), appliquer des requêtes et des filtres, et créer des groupes d’utilisateurs au sein de votre organisation.
  • WS-Federation (WS-Fed) : une norme développée par Microsoft et largement utilisée dans ses applications. Elle définit la façon dont les peuvent être transportés entre différentes entités pour échanger des renseignements d’identité et d’autorisation.