{"id":95617,"date":"2022-07-26T22:43:03","date_gmt":"2022-07-26T20:43:03","guid":{"rendered":"https:\/\/rmarketingdigital.com\/javascript\/metodos-de-autenticacion-web-explicados\/"},"modified":"2020-12-04T17:22:56","modified_gmt":"2020-12-04T20:22:56","slug":"metodos-de-autenticacion-web-explicados","status":"publish","type":"post","link":"https:\/\/rmarketingdigital.com\/fr\/javascript\/metodos-de-autenticacion-web-explicados\/","title":{"rendered":"M\u00e9thodes d&#039;authentification Web expliqu\u00e9es"},"content":{"rendered":"<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Table des mati\u00e8res<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Basculer la table des mati\u00e8res\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Basculer<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewbox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewbox=\"0 0 24 24\" version=\"1.2\" baseprofile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/rmarketingdigital.com\/fr\/javascript\/metodos-de-autenticacion-web-explicados\/#Autenticacion-basica-HTTP\" >Authentification de base HTTP<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/rmarketingdigital.com\/fr\/javascript\/metodos-de-autenticacion-web-explicados\/#Cookies\" >biscuits<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/rmarketingdigital.com\/fr\/javascript\/metodos-de-autenticacion-web-explicados\/#Siempre-use-las-cookies-de-HttpOnly\" >Utilisez toujours les cookies HttpOnly<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/rmarketingdigital.com\/fr\/javascript\/metodos-de-autenticacion-web-explicados\/#Siempre-usa-cookies-firmadas\" >Utilisez toujours des cookies sign\u00e9s<\/a><ul class='ez-toc-list-level-5' ><li class='ez-toc-heading-level-5'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/rmarketingdigital.com\/fr\/javascript\/metodos-de-autenticacion-web-explicados\/#Uso-de-cookies-de-Chrome\" >Utilisation des cookies Chrome<\/a><\/li><\/ul><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/rmarketingdigital.com\/fr\/javascript\/metodos-de-autenticacion-web-explicados\/#Fichas\" >Registres<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/rmarketingdigital.com\/fr\/javascript\/metodos-de-autenticacion-web-explicados\/#Firmas\" >Entreprises<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/rmarketingdigital.com\/fr\/javascript\/metodos-de-autenticacion-web-explicados\/#Contrasenas-de-un-solo-uso\" >Mots de passe \u00e0 usage unique<\/a><ul class='ez-toc-list-level-5' ><li class='ez-toc-heading-level-5'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/rmarketingdigital.com\/fr\/javascript\/metodos-de-autenticacion-web-explicados\/#%C2%BFQue-metodo-de-autenticacion-web-elegir-cuando\" >Quelle m\u00e9thode d&#039;authentification Web choisir quand?<\/a><\/li><\/ul><\/li><\/ul><\/li><\/ul><\/li><\/ul><\/nav><\/div>\n<div itemprop=\"articleBody\">\n<p>Dans la le\u00e7on d&#039;aujourd&#039;hui, nous allons commencer par l&#039;authentification HTTP la plus basique, continuer avec les cookies et les jetons, et terminer avec des signatures et des mots de passe \u00e0 usage unique. Lisez la suite pour tout savoir \u00e0 ce sujet.<span id=\"more-144\"\/><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Autenticacion-basica-HTTP\"><\/span>Authentification de base HTTP<span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>La <strong>Authentification HTTP <\/strong>basic est une m\u00e9thode permettant au client de fournir un nom d&#039;utilisateur et un mot de passe lors d&#039;une demande.<\/p>\n<p>C&#039;est le moyen le plus simple possible d&#039;appliquer le contr\u00f4le d&#039;acc\u00e8s, car il ne n\u00e9cessite pas de cookies, de sessions ou quoi que ce soit d&#039;autre. Pour l&#039;utiliser, le client doit envoyer le <em>Autorisation<\/em> avec chaque demande que vous faites. Le nom de <strong>Nom d&#039;utilisateur<\/strong> et la <strong>le mot de passe<\/strong> ils ne sont pas chiffr\u00e9s, mais ils sont construits comme ceci:<\/p>\n<p>Le nom d&#039;utilisateur et le mot de passe sont concat\u00e9n\u00e9s en une seule cha\u00eene: <strong>Identifiant Mot de passe\u00a0<\/strong>cette cha\u00eene est encod\u00e9e en Base64<\/p>\n<p>Le mot cl\u00e9\u00a0<em>DE BASE<\/em> est plac\u00e9 avant cette valeur cod\u00e9e en dur<\/p>\n<p>Exemple pour un utilisateur nomm\u00e9 juan avec un mot de passe secret:<\/p>\n<pre data-enlighter-language=\"php\" class=\"EnlighterJSRAW\">curl --header &quot;Autorisation: Basic am9objpzZWNyZXQ =&quot; mon-siteweb.com\n<\/pre>\n<p>L&#039;impl\u00e9menter est \u00e9galement assez facile dans Node.js - l&#039;extrait de code suivant montre comment vous pouvez cr\u00e9er un <strong>Intergiciel express<\/strong> pour le faire.<\/p>\n<pre data-enlighter-language=\"php\" class=\"EnlighterJSRAW\">&#13;\nimport basicAuth from 'basic-auth';&#13;\n&#13;\nfunction unauthorized(res) {&#13;\nres.set('WWW-Authenticate', 'Basic realm=Authorization Required');&#13;\nreturn res.send(401);&#13;\n};&#13;\n&#13;\nexport default function auth(req, res, next) {&#13;\nconst {name, pass} = basicAuth(req) || {};&#13;\n&#13;\nif (!name || !pass) {&#13;\nreturn unauthorized(res);&#13;\n};&#13;\n&#13;\nif (name === 'juan' &amp;&amp; pass === 'secreta') {&#13;\nreturn next();&#13;\n}&#13;\nreturn unauthorized(res);&#13;\n};&#13;\n<\/pre>\n<p>Bien s\u00fbr, vous pouvez le faire \u00e0 un niveau sup\u00e9rieur, comme dans nginx.<\/p>\n<p>Cela semble simple, non? Alors, quels sont les inconv\u00e9nients de l&#039;utilisation de l&#039;authentification de base HTTP?<\/p>\n<p>Les inconv\u00e9nients:<\/p>\n<ul>\n<li>Le nom d&#039;utilisateur et le mot de passe sont envoy\u00e9s avec chaque demande, les exposant potentiellement, m\u00eame s&#039;ils sont envoy\u00e9s via une connexion s\u00e9curis\u00e9e connect\u00e9e \u00e0 <em>SSL \/ TLS<\/em>, si un site Web utilise un cryptage faible ou qu&#039;un attaquant peut le casser,<\/li>\n<li>Les noms d&#039;utilisateur et les mots de passe seront imm\u00e9diatement expos\u00e9s, il n&#039;y a aucun moyen de d\u00e9connecter l&#039;utilisateur en utilisant l&#039;authentification de base, l&#039;expiration des informations d&#039;identification n&#039;est pas anodine - vous devez demander \u00e0 l&#039;utilisateur de changer le mot de passe pour le faire.<\/li>\n<\/ul>\n<h3><span class=\"ez-toc-section\" id=\"Cookies\"><\/span>biscuits<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Lorsqu&#039;un serveur re\u00e7oit une requ\u00eate HTTP dans la r\u00e9ponse, il peut envoyer un en-t\u00eate <em>Set-Cookie.<\/em> Le navigateur le place dans un conteneur de cookie, et le cookie sera envoy\u00e9 avec chaque demande faite \u00e0 la m\u00eame origine dans l&#039;en-t\u00eate HTTP Cookie.<\/p>\n<p>Pour utiliser des cookies \u00e0 des fins d&#039;authentification, il y a quelques principes cl\u00e9s qui doivent \u00eatre suivis.<\/p>\n<h4><span class=\"ez-toc-section\" id=\"Siempre-use-las-cookies-de-HttpOnly\"><\/span>Utilisez toujours les cookies HttpOnly<span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p>Pour att\u00e9nuer la possibilit\u00e9 d&#039;attaques XSS, utilisez toujours l&#039;indicateur <strong>HttpOnly<\/strong> lors de la configuration des cookies. De cette fa\u00e7on, ils n&#039;appara\u00eetront pas dans <strong>document.cookies.<\/strong><\/p>\n<h4><span class=\"ez-toc-section\" id=\"Siempre-usa-cookies-firmadas\"><\/span>Utilisez toujours des cookies sign\u00e9s<span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p>Avec les cookies sign\u00e9s, un serveur peut dire si le client a modifi\u00e9 un cookie.<\/p>\n<p>Plus tard, toutes les demandes utilisent les cookies d\u00e9finis pour le domaine donn\u00e9:<\/p>\n<h5><span class=\"ez-toc-section\" id=\"Uso-de-cookies-de-Chrome\"><\/span>Utilisation des cookies Chrome<span class=\"ez-toc-section-end\"><\/span><\/h5>\n<p>Les inconv\u00e9nients:<\/p>\n<ul>\n<li>Besoin de faire un effort suppl\u00e9mentaire pour att\u00e9nuer les attaques CSRF<\/li>\n<li>Incompatibilit\u00e9 avec REST car il introduit un \u00e9tat dans un protocole sans \u00e9tat<\/li>\n<\/ul>\n<h3><span class=\"ez-toc-section\" id=\"Fichas\"><\/span>Registres<span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Aujourd&#039;hui, JWT (JSON Web Token) est partout; les probl\u00e8mes de s\u00e9curit\u00e9 potentiels valent cependant le coup d&#039;\u0153il.<\/p>\n<p>JWT se compose de trois parties:<\/p>\n<ul>\n<li><strong>Ent\u00eate:<\/strong> contenant le type de jeton et l&#039;algorithme de hachage<\/li>\n<li><strong>Charge utile:<\/strong> contenant les revendications.<\/li>\n<li><strong>Solidifier:<\/strong> qui peut \u00eatre calcul\u00e9 comme suit si vous choisissez HMAC SHA256: HMACSHA256 (base64UrlEncode (en-t\u00eate) + &quot;.&quot; + base64UrlEncode (payload), secret)<\/li>\n<\/ul>\n<p>Ajouter <strong>JWT<\/strong> aux applications <strong>Koa<\/strong> ce n&#039;est que quelques lignes de code:<\/p>\n<pre data-enlighter-language=\"php\" class=\"EnlighterJSRAW\">var koa = require (&#039;koa&#039;); var jwt = require (&#039;koa-jwt&#039;); var app = koa (); app.use (jwt ({secret: &#039;tr\u00e8s-secret&#039;})); \/\/ Middleware prot\u00e9g\u00e9 app.use (function * () {\/\/ le contenu du token sera disponible dans this.state.user this.body = {secret: &#039;42&#039;};});\n<\/pre>\n<p>Exemple d&#039;utilisation:<\/p>\n<pre data-enlighter-language=\"php\" class=\"EnlighterJSRAW\">boucle --header \u00ab Autorisation: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiYWRJONYQDXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIiwibmFtZSI6IkpvaG4gRG9lIiwiOWRJONYQRG9lIiwiYWRJONW4OrZOrZBrsiteBuyWRJONW4GRG9lIiwiYWRJONY7MyGsiteBuyByWRtaW4GRG9lIiwiYWRJONW4OrZOrZSiteBuyWRTaW4gRG9lIiwiYWRJONW4OrZOrZSiWo9WRTaW4Gsite\n<\/pre>\n<p>Comme les pr\u00e9c\u00e9dents, les jetons peuvent \u00e9galement \u00eatre observ\u00e9s dans Chrome:<\/p>\n<p>Si vous \u00e9crivez une API pour des applications mobiles natives ou SPA, JWT peut \u00eatre un bon choix pour vous. Une chose \u00e0 noter: pour utiliser JWT dans le navigateur, vous devez le stocker dans <strong>Stockage local<\/strong> ou <strong>Stockage de session,<\/strong> ce qui peut conduire \u00e0 des attaques XSS.<\/p>\n<p>Les inconv\u00e9nients:<\/p>\n<ul>\n<li>Besoin de faire un effort suppl\u00e9mentaire pour att\u00e9nuer les attaques XSS<\/li>\n<\/ul>\n<h4><span class=\"ez-toc-section\" id=\"Firmas\"><\/span>Entreprises<span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p>Que vous utilisiez des cookies ou des jetons, si la couche de transport est expos\u00e9e pour une raison quelconque, vos informations d&#039;identification sont faciles d&#039;acc\u00e8s, et avec un jeton ou un cookie, l&#039;attaquant peut agir comme l&#039;utilisateur r\u00e9el.<\/p>\n<p>Une fa\u00e7on possible de r\u00e9soudre ce probl\u00e8me, du moins en ce qui concerne l&#039;API et non le navigateur, consiste \u00e0 signer chaque demande. Comment pouvons-nous le faire?<\/p>\n<p>Lorsqu&#039;un consommateur d&#039;une API fait une demande, il doit la signer, ce qui signifie qu&#039;il doit cr\u00e9er un <em>hacher<\/em> de l&#039;ensemble de la demande \u00e0 l&#039;aide d&#039;une cl\u00e9 priv\u00e9e. Pour ce calcul de hachage, vous pouvez utiliser:<\/p>\n<ul>\n<li>M\u00e9thode HTTP<\/li>\n<li>Chemin de la demande<\/li>\n<li>En-t\u00eates HTTP<\/li>\n<li>Somme de contr\u00f4le de la charge utile HTTP<\/li>\n<li>et une cl\u00e9 priv\u00e9e pour cr\u00e9er le hachage<\/li>\n<\/ul>\n<p>Pour que cela fonctionne, le consommateur d&#039;API et le fournisseur doivent avoir la m\u00eame cl\u00e9 priv\u00e9e. Une fois que vous avez la signature, vous devez l&#039;ajouter \u00e0 la requ\u00eate, soit dans les cha\u00eenes de requ\u00eate, soit dans les en-t\u00eates HTTP. De plus, une date doit \u00e9galement \u00eatre ajout\u00e9e afin que vous puissiez d\u00e9finir une date d&#039;expiration.<\/p>\n<p>Pourquoi franchir toutes ces \u00e9tapes? Car m\u00eame si la couche de transport est compromise, un attaquant ne peut lire que votre trafic, il ne pourra pas agir en tant qu&#039;utilisateur, puisque l&#039;attaquant ne pourra pas signer de requ\u00eates, puisque la cl\u00e9 priv\u00e9e n&#039;est pas en sa possession. La plupart des services AWS utilisent ce type d&#039;authentification.<\/p>\n<p><strong>noeud-http-signature<\/strong> traite de la signature des requ\u00eates HTTP et vaut le d\u00e9tour.<\/p>\n<p>Les inconv\u00e9nients:<\/p>\n<ul>\n<li>Ne peut pas \u00eatre utilis\u00e9 dans le navigateur \/ client, uniquement entre les API<\/li>\n<\/ul>\n<h4><span class=\"ez-toc-section\" id=\"Contrasenas-de-un-solo-uso\"><\/span>Mots de passe \u00e0 usage unique<span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p>Les algorithmes de mot de passe \u00e0 usage unique g\u00e9n\u00e8rent un mot de passe \u00e0 usage unique avec un secret partag\u00e9 et l&#039;heure ou le compteur actuel:<\/p>\n<ul>\n<li>Algorithme de mot de passe \u00e0 usage unique <strong>bas\u00e9 sur le temps<\/strong>, est bas\u00e9 sur l&#039;heure actuelle.<\/li>\n<li>Algorithme de mot de passe \u00e0 usage unique <strong>bas\u00e9 sur HMAC<\/strong>, est bas\u00e9 sur un compteur.<\/li>\n<\/ul>\n<p>Ces m\u00e9thodes sont utilis\u00e9es dans les applications qui tirent parti de l&#039;authentification \u00e0 deux facteurs: un utilisateur entre le nom d&#039;utilisateur et le mot de passe, et le serveur et le client g\u00e9n\u00e8rent un mot de passe \u00e0 usage unique.<\/p>\n<p>Dans Node.js, impl\u00e9mentez ceci en utilisant <strong>pas p<\/strong> c&#039;est relativement facile.<\/p>\n<p>Les inconv\u00e9nients:<\/p>\n<ul>\n<li>Avec les jetons d&#039;utilisateurs secrets partag\u00e9s (en cas de vol), ils peuvent \u00eatre \u00e9mul\u00e9s<\/li>\n<li>parce que les clients peuvent \u00eatre vol\u00e9s, toutes les applications en temps r\u00e9el ont des m\u00e9thodes pour \u00e9viter cela, comme une r\u00e9initialisation des e-mails qui ajoute des vecteurs d&#039;attaque suppl\u00e9mentaires \u00e0 l&#039;application<\/li>\n<\/ul>\n<h5><span class=\"ez-toc-section\" id=\"%C2%BFQue-metodo-de-autenticacion-web-elegir-cuando\"><\/span>Quelle m\u00e9thode d&#039;authentification Web choisir quand?<span class=\"ez-toc-section-end\"><\/span><\/h5>\n<p>Si vous ne devez prendre en charge qu&#039;une seule application Web, les cookies ou les jetons conviennent. Pour les cookies, pensez \u00e0 XSRF, donc JWT s&#039;occupe de XSS.<\/p>\n<p>Si vous devez prendre en charge une application Web et un client mobile, utilisez une API qui prend en charge l&#039;authentification bas\u00e9e sur les jetons.<\/p>\n<p>Si vous cr\u00e9ez des API qui communiquent entre elles, mieux vaut utiliser la signature des demandes.<\/p>\n<\/p><\/div>","protected":false},"excerpt":{"rendered":"<p>Dans la le\u00e7on d&#039;aujourd&#039;hui, nous allons commencer par l&#039;authentification HTTP la plus basique, continuer avec les cookies et les jetons, et terminer avec les signatures et les mots de passe\u2026<\/p>","protected":false},"author":1,"featured_media":95618,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1374],"tags":[],"class_list":["post-95617","post","type-post","status-publish","format-standard","has-post-thumbnail","category-javascript"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v27.0 (Yoast SEO v28.2) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>M\u00e9todos de autenticaci\u00f3n web explicados - R Marketing Digital<\/title>\n<meta name=\"description\" content=\"En la lecci\u00f3n de hoy vamos a comenzar con la m\u00e1s b\u00e1sica, la autenticaci\u00f3n HTTP b\u00e1sica, continuaremos con las cookies y los tokens , y terminaremos con\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/rmarketingdigital.com\/fr\/javascript\/metodos-de-autenticacion-web-explicados\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"M\u00e9todos de autenticaci\u00f3n web explicados\" \/>\n<meta property=\"og:description\" content=\"En la lecci\u00f3n de hoy vamos a comenzar con la m\u00e1s b\u00e1sica, la autenticaci\u00f3n HTTP b\u00e1sica, continuaremos con las cookies y los tokens , y terminaremos con\" \/>\n<meta property=\"og:url\" content=\"https:\/\/rmarketingdigital.com\/fr\/javascript\/metodos-de-autenticacion-web-explicados\/\" \/>\n<meta property=\"og:site_name\" content=\"R Marketing Digital\" \/>\n<meta property=\"article:published_time\" content=\"2022-07-26T20:43:03+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/12\/fotolia_902094_XS-7117224.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"600\" \/>\n\t<meta property=\"og:image:height\" content=\"375\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"R Marketing Digital\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/javascript\\\/metodos-de-autenticacion-web-explicados\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/javascript\\\/metodos-de-autenticacion-web-explicados\\\/\"},\"author\":{\"name\":\"R Marketing Digital\",\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/#\\\/schema\\\/person\\\/7c0d9782b2977b840b3740f00c69a73e\"},\"headline\":\"M\u00e9todos de autenticaci\u00f3n web explicados\",\"datePublished\":\"2022-07-26T20:43:03+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/javascript\\\/metodos-de-autenticacion-web-explicados\\\/\"},\"wordCount\":1171,\"image\":{\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/javascript\\\/metodos-de-autenticacion-web-explicados\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/rmarketingdigital.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/fotolia_902094_XS-7117224.jpg\",\"articleSection\":[\"Javascript\"],\"inLanguage\":\"fr-FR\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/javascript\\\/metodos-de-autenticacion-web-explicados\\\/\",\"url\":\"https:\\\/\\\/rmarketingdigital.com\\\/javascript\\\/metodos-de-autenticacion-web-explicados\\\/\",\"name\":\"M\u00e9todos de autenticaci\u00f3n web explicados - R Marketing Digital\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/javascript\\\/metodos-de-autenticacion-web-explicados\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/javascript\\\/metodos-de-autenticacion-web-explicados\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/rmarketingdigital.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/fotolia_902094_XS-7117224.jpg\",\"datePublished\":\"2022-07-26T20:43:03+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/#\\\/schema\\\/person\\\/7c0d9782b2977b840b3740f00c69a73e\"},\"description\":\"En la lecci\u00f3n de hoy vamos a comenzar con la m\u00e1s b\u00e1sica, la autenticaci\u00f3n HTTP b\u00e1sica, continuaremos con las cookies y los tokens , y terminaremos con\",\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/rmarketingdigital.com\\\/javascript\\\/metodos-de-autenticacion-web-explicados\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/javascript\\\/metodos-de-autenticacion-web-explicados\\\/#primaryimage\",\"url\":\"https:\\\/\\\/rmarketingdigital.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/fotolia_902094_XS-7117224.jpg\",\"contentUrl\":\"https:\\\/\\\/rmarketingdigital.com\\\/wp-content\\\/uploads\\\/2020\\\/12\\\/fotolia_902094_XS-7117224.jpg\",\"width\":600,\"height\":375,\"caption\":\"fotolia_902094_xs-7117224-3090328-jpg\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/#website\",\"url\":\"https:\\\/\\\/rmarketingdigital.com\\\/\",\"name\":\"R Marketing Digital\",\"description\":\"Agencia SEO | Publicidad redes sociales | Community Management\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/rmarketingdigital.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/#\\\/schema\\\/person\\\/7c0d9782b2977b840b3740f00c69a73e\",\"name\":\"R Marketing Digital\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/c5599c203e0120b8ccbff4666af86f35f9b3dcad468a8bc6295313a3964a80be?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/c5599c203e0120b8ccbff4666af86f35f9b3dcad468a8bc6295313a3964a80be?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/c5599c203e0120b8ccbff4666af86f35f9b3dcad468a8bc6295313a3964a80be?s=96&d=mm&r=g\",\"caption\":\"R Marketing Digital\"}}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"M\u00e9thodes d&#039;authentification Web expliqu\u00e9es - R Marketing Digital","description":"Dans la le\u00e7on d&#039;aujourd&#039;hui, nous allons commencer par l&#039;authentification HTTP la plus basique, nous continuerons avec les cookies et les jetons, et nous terminerons par","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/rmarketingdigital.com\/fr\/javascript\/metodos-de-autenticacion-web-explicados\/","og_locale":"fr_FR","og_type":"article","og_title":"M\u00e9todos de autenticaci\u00f3n web explicados","og_description":"En la lecci\u00f3n de hoy vamos a comenzar con la m\u00e1s b\u00e1sica, la autenticaci\u00f3n HTTP b\u00e1sica, continuaremos con las cookies y los tokens , y terminaremos con","og_url":"https:\/\/rmarketingdigital.com\/fr\/javascript\/metodos-de-autenticacion-web-explicados\/","og_site_name":"R Marketing Digital","article_published_time":"2022-07-26T20:43:03+00:00","og_image":[{"width":600,"height":375,"url":"https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/12\/fotolia_902094_XS-7117224.jpg","type":"image\/jpeg"}],"author":"R Marketing Digital","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/rmarketingdigital.com\/javascript\/metodos-de-autenticacion-web-explicados\/#article","isPartOf":{"@id":"https:\/\/rmarketingdigital.com\/javascript\/metodos-de-autenticacion-web-explicados\/"},"author":{"name":"R Marketing Digital","@id":"https:\/\/rmarketingdigital.com\/#\/schema\/person\/7c0d9782b2977b840b3740f00c69a73e"},"headline":"M\u00e9todos de autenticaci\u00f3n web explicados","datePublished":"2022-07-26T20:43:03+00:00","mainEntityOfPage":{"@id":"https:\/\/rmarketingdigital.com\/javascript\/metodos-de-autenticacion-web-explicados\/"},"wordCount":1171,"image":{"@id":"https:\/\/rmarketingdigital.com\/javascript\/metodos-de-autenticacion-web-explicados\/#primaryimage"},"thumbnailUrl":"https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/12\/fotolia_902094_XS-7117224.jpg","articleSection":["Javascript"],"inLanguage":"fr-FR"},{"@type":"WebPage","@id":"https:\/\/rmarketingdigital.com\/javascript\/metodos-de-autenticacion-web-explicados\/","url":"https:\/\/rmarketingdigital.com\/javascript\/metodos-de-autenticacion-web-explicados\/","name":"M\u00e9thodes d&#039;authentification Web expliqu\u00e9es - R Marketing Digital","isPartOf":{"@id":"https:\/\/rmarketingdigital.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/rmarketingdigital.com\/javascript\/metodos-de-autenticacion-web-explicados\/#primaryimage"},"image":{"@id":"https:\/\/rmarketingdigital.com\/javascript\/metodos-de-autenticacion-web-explicados\/#primaryimage"},"thumbnailUrl":"https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/12\/fotolia_902094_XS-7117224.jpg","datePublished":"2022-07-26T20:43:03+00:00","author":{"@id":"https:\/\/rmarketingdigital.com\/#\/schema\/person\/7c0d9782b2977b840b3740f00c69a73e"},"description":"Dans la le\u00e7on d&#039;aujourd&#039;hui, nous allons commencer par l&#039;authentification HTTP la plus basique, nous continuerons avec les cookies et les jetons, et nous terminerons par","inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/rmarketingdigital.com\/javascript\/metodos-de-autenticacion-web-explicados\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/rmarketingdigital.com\/javascript\/metodos-de-autenticacion-web-explicados\/#primaryimage","url":"https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/12\/fotolia_902094_XS-7117224.jpg","contentUrl":"https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/12\/fotolia_902094_XS-7117224.jpg","width":600,"height":375,"caption":"fotolia_902094_xs-7117224-3090328-jpg"},{"@type":"WebSite","@id":"https:\/\/rmarketingdigital.com\/#website","url":"https:\/\/rmarketingdigital.com\/","name":"Marketing num\u00e9rique","description":"Agence de r\u00e9f\u00e9rencement | Publicit\u00e9 sur les r\u00e9seaux sociaux | Gestion de communaut\u00e9","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/rmarketingdigital.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Person","@id":"https:\/\/rmarketingdigital.com\/#\/schema\/person\/7c0d9782b2977b840b3740f00c69a73e","name":"Marketing num\u00e9rique","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/c5599c203e0120b8ccbff4666af86f35f9b3dcad468a8bc6295313a3964a80be?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/c5599c203e0120b8ccbff4666af86f35f9b3dcad468a8bc6295313a3964a80be?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/c5599c203e0120b8ccbff4666af86f35f9b3dcad468a8bc6295313a3964a80be?s=96&d=mm&r=g","caption":"R Marketing Digital"}}]}},"_links":{"self":[{"href":"https:\/\/rmarketingdigital.com\/fr\/wp-json\/wp\/v2\/posts\/95617","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/rmarketingdigital.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/rmarketingdigital.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/rmarketingdigital.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/rmarketingdigital.com\/fr\/wp-json\/wp\/v2\/comments?post=95617"}],"version-history":[{"count":0,"href":"https:\/\/rmarketingdigital.com\/fr\/wp-json\/wp\/v2\/posts\/95617\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/rmarketingdigital.com\/fr\/wp-json\/wp\/v2\/media\/95618"}],"wp:attachment":[{"href":"https:\/\/rmarketingdigital.com\/fr\/wp-json\/wp\/v2\/media?parent=95617"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/rmarketingdigital.com\/fr\/wp-json\/wp\/v2\/categories?post=95617"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/rmarketingdigital.com\/fr\/wp-json\/wp\/v2\/tags?post=95617"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}