ToulouseJug / call-for-paper

📋 CFP du ToulouseJUG
9 stars 3 forks source link

Oauth2 est effrayant ? Non ! Voyons comment bien s'en servir #42

Closed mathieupassenaud closed 4 years ago

mathieupassenaud commented 4 years ago

Le Speaker

Mathieu Passenaud, fondateur de please-open.it

Description de la conférence

client_id et client_secret, tout le monde connait. Par contre, on met quoi dans "redirect_uri", " x-frame-options", "Content-Security-Policy" ou "Web origins" ? C'est quoi un client "confidentiel" ?

Faisons un tour de oauth2, des méthodes d'authentification (les "flows"), de ce qu'il est possible de faire et ce qu'il ne faut surtout pas faire.

Exemple et manipulations avec keycloak.

Infos diverses