OAuth 2.0 — définition
OAuth 2.0 est un protocole d'autorisation qui permet à un utilisateur d'accorder à une application tierce le droit d'accéder à ses données sans partager son mot de passe. Conçu initialement pour les scénarios mobiles et distribués, il est devenu le standard universal.
Par Baptiste Lamidey, fondateur de Trinity StudioMis à jour le
Pourquoi « OAuth 2.0 » compte pour un dirigeant ou une DSI
OAuth élimine complètement le stockage de mots de passe chez les tiers et permet un contrôle granulaire et révocable des permissions. Vos utilisateurs gardent le contrôle total ; vous auditez chaque accès délégué précisément et pouvez le révoquer instantanément.
Un projet comme celui-ci ? Obtenez un ordre de grandeur sous 24 h
- Réponse du fondateur, pas d’un commercial
- Budget plafonné à 20 000 €, code source livré
- Cadrage gratuit, sans engagement
Questions fréquentes
Comment révoquer un token OAuth ?
L'utilisateur le révoque dans les paramètres de sécurité de l'app d'origine (ex. Google, GitHub). L'app reçoit une notification (si elle implémente le webhook de révocation) et perd immédiatement tous les accès sans action supplémentaire.
OAuth est-il assez sécurisé pour l'accès aux données bancaires ?
Oui, si implémenté correctement (PKCE, HTTPS obligatoire, refresh tokens sécurisés). De nombreuses banques l'utilisent pour les API PSD2.
Termes voisins et solutions liées
Méthode et sources
Définition rédigée par Trinity Studio, agence de développement d’applications web sur-mesure. Catégorie : Sécurité.
Mise à jour : octobre 2026. Auteur : Baptiste Lamidey, fondateur de Trinity Studio. Ces valeurs sont des estimations indicatives destinées à cadrer un budget, pas un devis : un chiffrage ferme demande un cadrage du périmètre.
Recevez un chiffrage adapté à votre contexte
Cinq questions, une réponse sous 24h ouvrées, sans engagement.



