logo

Palette - Rendez-la colorée🎨

Palette — Constructeur de pages visuel, aucun diplôme en design requis.

Démo en direct Télécharger Palette

Défilement
21/06/2025, by Ivan

Qu’est-ce qu’un champ de référence ?

Un champ de référence est un champ qui représente une relation entre une entité et une ou plusieurs autres entités, qui peuvent appartenir au même type d’entité ou à un type différent. Les trois types de champs de référence les plus couramment utilisés sont :

21/06/2025, by Ivan

L’authentification par clé API est l’une des méthodes les plus simples pour protéger les API REST de Drupal. Une fois que vous avez généré des clés API pour tous vos utilisateurs, vous pouvez ensuite utiliser ces clés pour sécuriser l’accès à vos API REST Drupal.

21/06/2025, by Ivan

OAuth (Open Authorization) est une norme ouverte pour l'authentification et l'autorisation basée sur des jetons, pouvant être utilisée pour fournir une authentification unique (SSO). OAuth permet à des services tiers, comme Facebook, d'accéder à certaines informations du compte d'un utilisateur final sans exposer le mot de passe de ce dernier. Il agit comme un intermédiaire au nom de l'utilisateur final, fournissant au service un jeton d'accès qui autorise le partage d'informations spécifiques du compte.

21/06/2025, by Ivan

Si vous souhaitez protéger/restreindre l’accès à vos API REST Drupal en utilisant votre fournisseur d’identité, alors vous devriez opter pour la méthode d’authentification via un fournisseur d’identité externe.

L’authentification des API Drupal via un fournisseur d’identité externe implique l’utilisation de jetons reçus de fournisseurs tiers comme Google, Azure AD, Keycloak, Okta, Gitlab, etc., pour accéder de manière sécurisée aux API REST de Drupal.

21/06/2025, by Ivan

Le module Drupal API Authentication fonctionne en envoyant un jeton JWT avec vos requêtes API pour l’authentification. Ce module utilise JSON Web Token (JWT), une norme ouverte pour représenter de manière sécurisée l’identité utilisateur lors d’interactions entre deux parties.

21/06/2025, by Ivan

Authentification pour les opérations CRUD avec JSON:API

Lorsqu’on interagit avec JSON:API, des outils comme Postman ou cURL peuvent être utilisés pour envoyer des requêtes. Par défaut, les requêtes effectuées via ces outils sont considérées comme provenant d’un utilisateur « anonyme », car elles ne gèrent pas intrinsèquement l’authentification utilisateur. En conséquence, l’accès à certaines ressources peut être restreint selon les permissions configurées pour les utilisateurs anonymes sur votre site Drupal.