bonjour tout le monde,
Je m'intéresse pour protéger au mieux une API REST (données hautement sensible)
Cette API REST doit être accessible par plusieurs applications web.
l'authentification de base est : login + password
(et de pouvoir en fonction des rôles users de permettre ou pas la création ou consultation via l'API)
Je regarde entre JWT et Oauth2 (ce dernier me semble compliqué).
la meilleure technique ?
(1) JWT + SSL
(2) Oauth2 + JWT + SSL
quelle est la technique la plus sécurisé et la souple ?
en fait, je ne vois pas l'utilité de Oauth2 à part pour aller sur facebook…
Partager