Définition simple
Un protocole d’autorisation permettant à une application d’obtenir un accès limité à une ressource sans connaître le mot de passe de l’utilisateur.
Définition technique
OAuth 2.0 utilise des jetons d’accès et différents flux pour déléguer des permissions entre clients, utilisateurs et serveurs de ressources.
À quoi cela sert ?
Autoriser une application à accéder à une API avec des permissions précises.
Exemple concret
Une application peut recevoir un jeton pour lire un calendrier sans connaître le mot de passe Microsoft 365 de l’utilisateur.
Problèmes fréquents
- Scopes trop larges
- Jeton exposé
- Mauvais flux d’autorisation
Termes associés
API · OpenID Connect · Entra ID
À retenir : cette fiche présente le fonctionnement général du terme. Les réglages exacts peuvent varier selon les logiciels, constructeurs et environnements.