Comment fonctionne l’authentification machine-à-machine ?
Pour les intégrations automatisées (par ex. via le SDK amaise), la méthode OAuth2 Client Credentials est utilisée. Les agents d’intégration reçoivent des identifiants dédiés et s’authentifient directement auprès du service d’authentification.
Les jetons d’accès délivrés sont valables pendant 10 heures et sont vérifiés, comme tous les autres jetons, via une validation JWT — incluant une liste blanche des émetteurs et une validation de l’audience.
Les agents d’intégration reçoivent un rôle technique propre avec des autorisations définies, suivant le principe du moindre privilège. Les mêmes restrictions d’accès spécifiques au locataire s’appliquent que pour les utilisateurs interactifs.