SecuritySecurity
Conference45min
INTERMEDIATE

Pragmatic OpenID Connect

Découvrez comment optimiser l'authentification front-end sans créer un BFF à chaque fois. Cette présentation technique explore le protocole OpenID Connect, l'architecture OIDC, et le mode Service Worker de @axa-fr/oidc-client. Elle inclut des démonstrations sur les clés JWT et le DPoP, améliorant la sécurité via l'API WebCrypto.

Guillaume Chervet
Guillaume ChervetAXA France

talkDetail.whenAndWhere

Thursday, April 17, 11:35-12:20
Paris 242AB
talks.description
Créez-vous un BFF (Back End For Front End) à chaque fois pour gérer l’authentification côté front ? Cela peut allonger votre « Time to Market » et vous coûter plus cher que nécessaire : tout est une question de curseur !Dans cette présentation, qui sera assez technique, nous vous présenterons le protocole OpenID Connect, l’architecture OIDC côté client, ainsi que son concurrent et allié côté serveur. Nous expliquerons, à travers de nombreuses démonstrations, le fonctionnement des échanges de clés JWT et décrirons les avantages et inconvénients de chaque mode.Ensuite, nous explorerons, toujours avec des démonstrations, le mode Service Worker de la bibliothèque @axa-fr/oidc-client, qui masque les « tokens » du client JavaScript.Enfin, nous conclurons en expliquant le concept de « Demonstrating Proof of Possession » (DPoP), une killer feature qui rend vos « tokens » inutilisables en dehors du contexte navigateur, grâce à l’API WebCrypto. Préparez vos cerveaux : ce sera pédagogique, progressif, mais résolument technique !
webcrypto
authentification
openid
tokens
talks.speakers
Guillaume Chervet

Guillaume Chervet

AXA France

France

Passionné par l'informatique, j'adore créer innover, aider les autre à monter en compétence. Aujourd'hui je suis Principal Learning Engineer chez AXA en France et Microsoft MVP.
comments.title

comments.speakerNotEnabledComments