Aller au contenu principal

Concepts clés

Comprenez les éléments fondamentaux de SyAuth.


La hiérarchie SyAuth

SyAuth organise les ressources dans une hiérarchie simple conçue pour la multi-location et l'évolutivité.


1. Espaces de travail

Un Espace de travail est votre unité organisationnelle de niveau supérieur et conteneur multi-locataire. Il agit comme une frontière de sécurité pour toutes vos ressources.

  • Isolation : Les utilisateurs, groupes, paramètres, clients OAuth, tokens API et modèles d'email dans un espace de travail sont complètement séparés de ceux d'un autre.
  • Collaboration : Vous pouvez inviter des membres d'équipe à votre espace de travail pour gérer les ressources ensemble. Le créateur de l'espace de travail est le Propriétaire, tandis que les développeurs invités se voient attribuer le rôle de Membre.
  • Gestion des environnements : Nous recommandons d'utiliser des espaces de travail séparés pour Développement, Staging et Production pour assurer une séparation totale des données utilisateurs.
  • Multi-location : Chaque espace de travail maintient son propre ensemble unique d'utilisateurs (même s'ils partagent la même adresse email que des utilisateurs dans d'autres espaces de travail).

👉 En savoir plus : Gérer les Espaces de travail


2. Clients OAuth (Applications)

Un Client OAuth représente votre application logicielle (site web, application mobile ou service backend) qui utilise SyAuth pour l'authentification.

  • Clients Publics : Utilisés pour les SPAs, applications mobiles et applications modernes côté serveur (Next.js, Django). Comme ils utilisent PKCE, ils ne nécessitent pas de Client Secret, ce qui les rend plus faciles à gérer et plus sécurisés.
  • Clients Confidentiels : Utilisés pour les intégrations machine-à-machine ou les applications legacy côté serveur qui ne peuvent pas utiliser PKCE. Ils nécessitent un Client Secret.
  • Identifiants : Chaque client a un Client ID unique (public). Les clients confidentiels reçoivent également un Client Secret (privé).

👉 En savoir plus : Configurer les Clients OAuth


3. Utilisateurs

Les Utilisateurs sont les individus qui s'authentifient dans vos applications.

  • Fournisseurs d'identité : Les utilisateurs peuvent s'inscrire/se connecter via email/mot de passe ou fournisseurs sociaux (Google, GitHub, etc.).
  • Profils : SyAuth stocke les données de profil de base comme le nom, l'email et le statut de vérification.
  • Données personnalisées : Si vous utilisez une Base de données personnalisée, SyAuth peut authentifier les utilisateurs directement contre votre infrastructure existante.

👉 En savoir plus : Profils utilisateurs


4. Groupes

Les Groupes vous permettent d'implémenter le Contrôle d'accès basé sur les rôles (RBAC) en organisant les utilisateurs en ensembles logiques.

  • Appartenances : Un utilisateur peut appartenir à plusieurs groupes (ex : Admins, Premium, Beta-Testeurs).
  • Claims : Les appartenances aux groupes sont incluses dans le ID Token comme claims JWT, permettant à votre application de prendre des décisions de permission instantanément.

👉 En savoir plus : Gérer les Groupes utilisateurs


5. Protocoles de sécurité

SyAuth est construit sur des standards ouverts pour assurer la sécurité et l'interopérabilité de votre application.

  • OAuth 2.0 & OIDC : Le standard de l'industrie pour l'autorisation et l'identité.
  • JWT (JSON Web Tokens) : Transmet les informations d'identité de manière sécurisée entre SyAuth et votre application.
  • PKCE : Obligatoire pour les applications web et mobiles modernes pour prévenir l'interception de code.

👉 En savoir plus : Vue d'ensemble de l'authentification


Prochaines étapes