Chapitre 10. Authentification des applications
Cet ouvrage a été traduit à l'aide de l'IA. Tes réactions et tes commentaires sont les bienvenus : translation-feedback@oreilly.com
Ce chapitre couvre les points suivants :
-
Conception de la logique d'authentification de la connexion
-
Utilisation de la bibliothèque Passport.js pour authentifier les utilisateurs et gérer les stratégies basées sur les sessions ou les jetons
-
Utiliser des jetons web JSON pour s'authentifier auprès des API
Dans ce chapitre, tu construiras une logique d'authentification pour une application Node. Quel que soit le type d'application de base que tu décides de construire, l'authentification de l'utilisateur reste un élément essentiel pour sécuriser les données de ton application. Avec l'expansion de l'accessibilité et de la disponibilité d'Internet, les applications sont devenues plus vulnérables aux attaques.
Les applications ont parcouru un long chemin depuis la vérification de ton identité à l'aide d'une adresse électronique et d'un mot de passe en texte clair. La plupart d'entre elles ont mis en place un cryptage de base ou une fonction de hachage pour ne sauvegarder que les versions textuelles mélangées de tes mots de passe. D'autres ont porté la sécurité à un niveau supérieur grâce à l'authentification multifactorielle (MFA), qui garantit qu'un utilisateur ne peut se connecter avec son mot de passe que s'il vérifie également son compte à l'aide d'un code supplémentaire envoyé sur son téléphone ou ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access