OAuth 2.0 et OpenID Connect : guide clair
OAuth 2.0 en termes simples
OAuth 2.0 est un protocole de délégation d'autorisation. Il permet à une application d'accéder à vos données sur un autre service sans connaître votre mot de passe.
Les 4 grants
Authorization Code (le plus courant pour les web apps), Client Credentials (machine-to-machine), Device Code (TV, CLI), et Refresh Token (pour renouveler l'accès).
OpenID Connect
OIDC est une couche d'authentification au-dessus d'OAuth 2.0. Il ajoute un ID Token (JWT) qui contient l'identité de l'utilisateur.
Implémenter correctement
Utilisez une bibliothèque testee (next-auth, passport, authlib). N'implémentez jamais OAuth from scratch en production.