Module
Module 5 sur 5Leçon 1 sur 2~19 min

Spécifier les parcours et choisir un fournisseur

Leçon 1 du module « Spécifier et choisir » de la formation « Concevoir l’authentification et les permissions d’un produit ».

Objectif de la leçon

À la fin de cette leçon, vous serez capable de spécifier les sept parcours d'authentification de votre produit (inscription, connexion, mot de passe oublié, SSO, double authentification et passkeys, invitation, suppression de compte) avec leurs états, erreurs et messages, et de choisir entre construire l'authentification et utiliser un fournisseur.

Dans quel module

Spécifier et choisir

Comment rassembler parcours et permissions dans une spec, et faut-il construire l'authentification ou l'acheter ?

Leçons du module

  1. Spécifier les parcours et choisir un fournisseur (cette leçon)
  2. Kit de sortie et plan d'application

Ce que vous apprendrez dans la formation

Cette leçon fait partie de la formation Concevoir l’authentification et les permissions d’un produit

  • Distinguer authentification, autorisation et session, et spécifier durées de session, déconnexion et révocation des accès.
  • Spécifier les règles de mot de passe et les parcours de récupération de compte selon les recommandations en vigueur (NIST SP 800-63B-4, CNIL, OWASP).
  • Choisir des facteurs d'authentification forte (application TOTP, passkeys), planifier leur déploiement et spécifier les parcours de secours.
  • Spécifier la connexion déléguée (OpenID Connect, connexion sociale) et le SSO d'entreprise (SAML, OIDC, provisionnement SCIM) d'un produit B2B.
  • Concevoir un modèle de permissions (rôles, attributs, portée) sous forme de matrice rôles × actions, appliqué côté serveur selon le moindre privilège.
  • Spécifier l'isolation entre clients, les invitations, le journal d'audit, l'accès du support et la suppression de compte.
  • Spécifier les parcours de connexion complets de son produit, avec états et erreurs, et choisir entre construire et utiliser un fournisseur d'authentification.