Passer au contenu principal

Comment les connexions WebSocket sont-elles sécurisées ?

Écrit par amaise Support

Comment les connexions WebSocket sont-elles sécurisées ?

Les connexions WebSocket chez amaise passent par une authentification JWT complète. Le processus comprend :

  1. Vérification du format du token Bearer

  2. Décodage et validation du JWT

  3. Vérification de l’ID du locataire

  4. Contrôle d’autorisation

Toutes les tentatives d’authentification échouées sont enregistrées avec les détails du client (adresse IP, données de la requête). Les mêmes normes de sécurité que pour les points d’accès REST API s’appliquent — y compris la liste blanche des émetteurs, la validation de l’audience et le contrôle d’accès basé sur les rôles.

Avez-vous trouvé la réponse à votre question ?