Authentification et encodage des API
Une API peut utiliser Basic, jetons, certificats ou OAuth selon l’architecture. Authentifier n’autorise pas automatiquement toutes les actions. JSON est fréquent, mais REST n’exige pas exclusivement JSON. TLS protège le transport lorsque correctement vérifié ; ne pas désactiver la vérification du certificat pour masquer un problème.
Votre objectif
Savoir expliquer authentification et encodage des api, interpréter l’exemple et résoudre la mise en application sans recopier le corrigé.
- 6.5 Describe characteristics of REST-based APIs (authentication types, CRUD, HTTP verbs, and data encoding)
Prérequis : les notions précédentes, notamment REST, CRUD et méthodes HTTP.
Relier les idées
CARTE CONCEPTUELLEHTTP Basic encode les identifiants en Base64 ; ce n’est pas un chiffrement et HTTPS est nécessaire pour protéger le transport.
Comprendre, étape par étape
HTTP Basic encode les identifiants en Base64 ; ce n’est pas un chiffrement et HTTPS est nécessaire pour protéger le transport.
Un bearer token doit rester secret car sa possession peut permettre les actions autorisées par sa portée.
Content-Type renseigne le format du corps, par exemple application/json ; Accept indique des représentations acceptées.
REST peut utiliser différents encodages ; la documentation de l’API définit les formats supportés.
Un exemple concret
Exemple fictif, sans appel réel :
GET /api/devices HTTP/1.1
Host: controller.example
Authorization: Bearer <jeton-secret>
Accept: application/json
Ne jamais enregistrer un jeton réel dans le dépôt.Les invites indiquent le mode IOS ; ne les saisissez pas avec la commande. Adaptez noms d’interfaces, fonctionnalités et syntaxe au modèle. Sorties illustratives, non captures d’un matériel réel.
À vous de jouer
Pourquoi un jeton en query string est-il généralement risqué ?
Un indice, pas la réponse
Identifiez le contexte et la couche concernés. Comparez votre hypothèse aux quatre règles de la leçon avant de consulter le corrigé.
Voir le raisonnement corrigé
Il peut se retrouver dans historiques, journaux ou liens partagés. Utiliser le mécanisme recommandé par l’API, protéger les logs et limiter durée/portée du secret.
Le déclic en quatre questions
Quatre affirmations à distinguer des idées reçues. Correction immédiate, sans effet sur votre certification.
À retenir
HTTP Basic encode les identifiants en Base64 ; ce n’est pas un chiffrement et HTTPS est nécessaire pour protéger le transport. REST peut utiliser différents encodages ; la documentation de l’API définit les formats supportés.
Ce marqueur est personnel : refaites l’exercice pour vérifier votre maîtrise.
Sources & vérification
Référentiel vérifié le 2026-10-09. Sources de référence, explications originales. Les configurations et TP n’ont pas été exécutés sur IOS/Packet Tracer dans cette livraison.