Web & produit
OAuth
Aussi : OAuth 2 · OAuth2
En clair
OAuth sert à donner à une application un accès limité à un compte, sans lui confier le mot de passe. Vous vous connectez chez le fournisseur (Google, Microsoft, votre banque…), puis vous autorisez explicitement ce que l’autre appli peut faire. Celle-ci reçoit un jeton temporaire, pas vos identifiants. Si vous retirez l’accès, le jeton cesse de fonctionner.
Concrètement
« Se connecter avec Google » pour ouvrir un outil de gestion de projet sans créer un nouveau mot de passe repose sur OAuth.
Pourquoi ça compte
Partager un mot de passe entre services est fragile et difficile à révoquer. OAuth réduit ce risque et clarifie le périmètre d’accès — à condition de ne pas accorder plus de droits que nécessaire.
Définition technique
Protocole d’autorisation déléguée : une app obtient un accès limité sans partager le mot de passe utilisateur.