Qu'est-ce que OAuth? Fonctionnement de ces boutons de connexion Facebook, Twitter et Google

Aug 9, 2025
Confidentialité et sécurité

Si vous avez déjà utilisé un bouton "Se connecter avec Facebook" ou donné à une application tierce l'accès à votre compte Twitter, vous avez utilisé OAuth. Il est également utilisé par Google, Microsoft et LinkedIn, ainsi que par de nombreux autres fournisseurs de comptes. Essentiellement, OAuth vous permet d'accorder à un site Web l'accès à certaines informations sur votre compte sans lui donner le mot de passe réel de votre compte.

OAuth pour la connexion

OAuth a actuellement deux objectifs principaux sur le Web. Souvent, il est utilisé pour créer un compte et se connecter plus facilement à un service en ligne. Par exemple, plutôt que de créer un nouveau nom d'utilisateur et un nouveau mot de passe pour Spotify, vous pouvez cliquer ou appuyer sur «Se connecter avec Facebook». Le service vérifie qui vous êtes sur Facebook et crée un nouveau compte pour vous. Lorsque vous vous connectez à ce service à l'avenir, il voit que vous êtes connecté avec le même compte Facebook et vous donne accès à votre compte. Vous n'avez pas besoin de créer un nouveau compte ou quoi que ce soit, Facebook vous authentifie à la place.

Cependant, cela est très différent de simplement donner au service le mot de passe de votre compte Facebook. Le service n'obtient jamais le mot de passe de votre compte Facebook ni l'accès complet à votre compte. Il ne peut afficher que quelques détails personnels limités, comme votre nom et votre adresse e-mail. Il ne peut pas afficher vos messages privés ni publier sur votre chronologie.

Les boutons "Se connecter avec Twitter", "Se connecter avec Google", "Se connecter avec Microsoft", "Se connecter avec LinkedIn" et d'autres boutons similaires pour d'autres sites Web fonctionnent de la même manière.

OAuth pour les applications tierces

OAuth est également utilisé pour permettre à des applications tierces d'accéder à des comptes tels que vos comptes Twitter, Facebook, Google ou Microsoft. Il permet à ces applications tierces d'accéder à certaines parties de votre compte. Cependant, ils n'obtiennent jamais le mot de passe de votre compte. Chaque application reçoit un jeton d'accès unique qui limite l'accès dont elle dispose pour votre compte. Par exemple, une application tierce pour Twitter peut uniquement avoir la possibilité d'afficher vos tweets, mais pas de publier de nouveaux tweets. Ce jeton d'accès unique peut être révoqué à l'avenir, et seule cette application spécifique perdra l'accès à votre compte.

Comme autre exemple, vous pouvez autoriser une application tierce à accéder uniquement à vos e-mails Gmail, mais l'empêcher de faire autre chose avec votre compte Google.

C'est très différent de simplement donner à une application tierce le mot de passe de votre compte et de la laisser se connecter. Les applications sont limitées dans ce qu'elles peuvent faire, et ce jeton d'accès unique signifie que l'accès au compte peut être révoqué à tout moment sans changer votre principal mot de passe et sans révoquer l'accès d'autres applications.

Comment fonctionne OAuth

Vous ne verrez probablement pas le mot "OAuth" apparaître chaque fois que vous l'utilisez. Les sites Web et les applications vous demanderont simplement de vous connecter avec votre Facebook, Twitter, Google, Microsoft, LinkedIn ou un autre type de compte.

Lorsque vous choisissez un compte, vous serez dirigé vers le site Web du fournisseur de compte, où vous devrez vous connecter avec ce compte si vous n'êtes pas connecté actuellement. Si vous êtes connecté, c'est parfait! Vous n’avez même pas besoin de saisir un mot de passe.

EN RELATION: Qu'est-ce que HTTPS et pourquoi devrais-je m'en soucier?

Assurez-vous que vous êtes réellement dirigé vers le vrai Facebook, Twitter, Google, Microsoft, LinkedIn ou tout autre site Web de service avec un connexion HTTPS sécurisée avant de taper votre mot de passe! Cette partie du processus semble mûre pour le phishing, car les sites Web malveillants peuvent prétendre être le véritable site Web du service pour tenter de capturer votre mot de passe.

Selon le fonctionnement du service, il se peut que vous vous connectiez automatiquement avec quelques informations personnelles ou que vous voyiez une invite pour autoriser l'application à accéder à certains de vos comptes. Vous pourrez peut-être même choisir les informations auxquelles vous souhaitez donner accès à l'application.

Une fois que vous avez donné l'accès à l'application, c'est fait. Le service de votre choix donne au site Web ou à l'application un jeton d'accès unique. Il stocke ce jeton et l'utilise pour accéder à ces détails sur votre compte à l'avenir. Selon l'application, cela peut être utilisé uniquement pour vous authentifier lorsque vous vous connectez, ou pour accéder automatiquement à votre compte et faire des choses en arrière-plan. Par exemple, une application tierce qui scanne votre compte Gmail peut accéder régulièrement à vos e-mails afin de pouvoir vous envoyer une notification si elle trouve quelque chose.

Comment afficher et révoquer l'accès à partir d'applications tierces

EN RELATION: Sécurisez vos comptes en ligne en supprimant l'accès aux applications tierces

Vous pouvez voir et gérer la liste des sites Web et applications tiers ayant accès à votre compte sur le site Web de chaque compte. C'est une bonne idée de les vérifier de temps en temps, car vous avez peut-être une fois donné accès à vos informations personnelles à un service, cessé de les utiliser et oublié que le service y avait toujours accès. Limiter les services qui ont accès à votre compte peut aider à le sécuriser ainsi que vos données privées.

Pour obtenir des informations techniques plus détaillées sur la mise en œuvre d'OAuth, visitez le site Web OAuth .

What Is OAuth? How Those Facebook, Twitter, And Google Sign-in Buttons Work

Django REST OAuth. Enable Social Login Via Google, Facebook, And Twitter. #22

React Firebase Authentication With Google Facebook Twitter Github Email

React JS: Login With Facebook And Google Social OAuth Login Using RESTful

[Google Sign-in] - How It Works

How OAuth Works

Flask (Python) - Google OAuth 2.0 (Authlib)


Confidentialité et sécurité - Most Popular Articles

Quelle est la pire chose que quelqu'un puisse faire avec votre iPhone déverrouillé?

Confidentialité et sécurité Aug 5, 2025

Dedi Grigoroiu / Shutterstock.com Nous utilisons nos téléphones pour billets d'événement , réservations, cartes d'assurance e..


Modèles sombres: lorsque les entreprises utilisent le design pour vous manipuler

Confidentialité et sécurité Aug 26, 2025

Avez-vous déjà eu l’impression d’accepter quelque chose que vous ne vouliez pas parce que de meilleures options ne sont pas clairement présentées? Vous venez probablement de..


Qu'est-ce qu'un fichier DMG (et comment en utiliser un)?

Confidentialité et sécurité Aug 13, 2025

Les fichiers DMG sont des conteneurs pour les applications sous macOS. Vous les ouvrez, faites glisser l'application vers votre dossier Applications, puis vous les éjectez, vous é..


Comment désactiver les notifications sur Android

Confidentialité et sécurité Mar 28, 2025

Les notifications sont excellentes et le système de notification d'Android est sans doute le meilleur qui soit. Mais s'il arrive un moment où vous n'avez pas besoin de toutes ces ..


Comment supprimer votre compte Snapchat

Confidentialité et sécurité May 11, 2025

CONTENU NON CACHÉ Comme pour tous les sites de médias sociaux, les gens veulent parfois une pause de Snapchat. Vous pouvez simplement vous déconnecter, mais les gens peuvent to..


Navigateur lent? Comment rendre Google Chrome à nouveau rapide

Confidentialité et sécurité Jul 3, 2025

Les navigateurs Web sont nos compagnons constants, donc avoir un navigateur qui semble plus lent qu'il ne le devrait - ou qui plante même sur vous - n'est pas du tout amusant. Voic..


Comment faire en sorte que BitLocker utilise le chiffrement AES 256 bits au lieu d'AES 128 bits

Confidentialité et sécurité Jul 28, 2025

Chiffrement BitLocker de Windows par défaut AES 128 bits chiffrement , mais vous pouvez choisir d'utiliser le cryptage AES 256 bits à la place. L'utilis..


Comment puis-je démarrer une fenêtre de navigation privée / privée à partir d'un raccourci?

Confidentialité et sécurité May 28, 2025

CONTENU NON CACHÉ Parfois, vous voulez simplement ouvrir le navigateur pour une recherche rapide sur le Web sans recharger tous vos onglets enregistrés; Continuez à lire pendan..


Catégories