
Plus de 30 standards, implémentés à la lettre
Aucune couverture partielle, aucun « globalement conforme ». La surface de protocole qu'attendent vos équipes de sécurité et d'architecture - y compris les spécifications avancées dont dépendent les secteurs réglementés.
Jetons d'ID, revendications standard et flux d'authentification sur OAuth 2.0.
Configuration dynamique du fournisseur via l'endpoint well-known ; métadonnées signées en option.
Enregistrement dynamique des clients auprès des fournisseurs OpenID.
Gestion de l'état de session avec prise en charge de check_session_iframe.
Déconnexion initiée par le client via l'endpoint end-session.
Déconnexion par communication de canal frontal.
Déconnexion de serveur à serveur au moyen de jetons de logout.
Confidentialité par identifiants de sujet uniques par client.
Pratiques d'encodage pour plusieurs types de réponse.
Transmission des réponses via HTTP form post.
Flux authorization code, implicit, client-credentials et password.
Jetons bearer avec challenges conformes et bons codes d'erreur.
Chaque réponse 401 porte un challenge correspondant au schéma du client.
Annulation sécurisée des jetons d'accès et de rafraîchissement.
Les serveurs de ressources vérifient l'état et les métadonnées du jeton.
Authentification sur appareils à saisie limitée, avec protection contre la force brute.
Enregistrement et gestion des clients de façon dynamique et sécurisée.
Garantit l'authenticité du serveur d'autorisation auprès des clients.
PKCE avec S256 renforce les flux authorization-code pour les clients publics.
Authentification client mTLS avec PKI et jetons d'accès liés au certificat.
Les clients envoient les requêtes d'autorisation directement au serveur.
Requêtes d'autorisation signées et éventuellement chiffrées en JWT.
Réponses d'autorisation sécurisées en JWT.
DPoP lie chaque jeton à une clé dont le client prouve la possession.
Autorisation fine au-delà du paramètre scope grossier.
Échange de types de jetons et restriction d'accès à des ressources nommées.
Authentification découplée par canal arrière - modes poll, ping et push.
Structure et usage des JWT pour représenter des revendications en toute sécurité.
Profil JWT pour les jetons d'accès OAuth 2.0.
Signatures numériques et MAC pour les structures de données JSON.
Méthodes de chiffrement pour les structures de données JSON.
Représentation JSON des clés cryptographiques.
Algorithmes cryptographiques pour JWS, JWE et JWK.
private_key_jwt / client_secret_jwt et octrois d'autorisation par JWT.
Valeurs amr standard sur la façon dont l'utilisateur a été authentifié.
Réponses d'introspection en JWT signé, éventuellement chiffré.
Authentification HTTP Basic avec les identifiants du client.
Identifiants du client dans le corps POST.
Assertion JWT client signée par HMAC.
Assertion JWT client signée par RSA/EC.
Authentification client mTLS avec PKI.
Authentification mTLS avec certificat auto-signé.
Clients publics sans authentification.
Évaluez nos produits face à votre architecture
Vous souhaitez mieux comprendre comment ils s'intègrent à votre pile, à vos exigences de conformité ou à votre échelle ? Notre équipe d'ingénierie vous aidera.