LEÇON 74 · 19 MIN ESTIMÉES

Authentification et encodage des API

Une API peut utiliser Basic, jetons, certificats ou OAuth selon l’architecture. Authentifier n’autorise pas automatiquement toutes les actions. JSON est fréquent, mais REST n’exige pas exclusivement JSON. TLS protège le transport lorsque correctement vérifié ; ne pas désactiver la vérification du certificat pour masquer un problème.

Votre objectif

Savoir expliquer authentification et encodage des api, interpréter l’exemple et résoudre la mise en application sans recopier le corrigé.

  • 6.5 Describe characteristics of REST-based APIs (authentication types, CRUD, HTTP verbs, and data encoding)

Prérequis : les notions précédentes, notamment REST, CRUD et méthodes HTTP.

Relier les idées

CARTE CONCEPTUELLE
Authentification et encodage des APICarte conceptuelle simplifiée : Application → API / représentation → Contrôleur / outil → Ressource / état. Les liens illustrent les relations pédagogiques, pas nécessairement des connexions physiques ni l’ordre complet d’un protocole.Application01API / représentation02Contrôleur / outil03Ressource / état04CARTE CONCEPTUELLE · SCHÉMA SIMPLIFIÉ
Carte simplifiée : les liens représentent les relations du sujet, pas nécessairement une topologie physique. Les étapes ci-dessous détaillent les règles réelles.

HTTP Basic encode les identifiants en Base64 ; ce n’est pas un chiffrement et HTTPS est nécessaire pour protéger le transport.

Comprendre, étape par étape

01

HTTP Basic encode les identifiants en Base64 ; ce n’est pas un chiffrement et HTTPS est nécessaire pour protéger le transport.

02

Un bearer token doit rester secret car sa possession peut permettre les actions autorisées par sa portée.

03

Content-Type renseigne le format du corps, par exemple application/json ; Accept indique des représentations acceptées.

04

REST peut utiliser différents encodages ; la documentation de l’API définit les formats supportés.

Un exemple concret

LABORATOIRE · EXEMPLE PÉDAGOGIQUE
Exemple fictif, sans appel réel :
GET /api/devices HTTP/1.1
Host: controller.example
Authorization: Bearer <jeton-secret>
Accept: application/json
Ne jamais enregistrer un jeton réel dans le dépôt.

Les invites indiquent le mode IOS ; ne les saisissez pas avec la commande. Adaptez noms d’interfaces, fonctionnalités et syntaxe au modèle. Sorties illustratives, non captures d’un matériel réel.

PASSER DE LA LECTURE AU RÉFLEXE

À vous de jouer

Pourquoi un jeton en query string est-il généralement risqué ?

Un indice, pas la réponse

Identifiez le contexte et la couche concernés. Comparez votre hypothèse aux quatre règles de la leçon avant de consulter le corrigé.

Voir le raisonnement corrigé

Il peut se retrouver dans historiques, journaux ou liens partagés. Utiliser le mécanisme recommandé par l’API, protéger les logs et limiter durée/portée du secret.

Le déclic en quatre questions

Quatre affirmations à distinguer des idées reçues. Correction immédiate, sans effet sur votre certification.

À retenir

HTTP Basic encode les identifiants en Base64 ; ce n’est pas un chiffrement et HTTPS est nécessaire pour protéger le transport. REST peut utiliser différents encodages ; la documentation de l’API définit les formats supportés.

Ce marqueur est personnel : refaites l’exercice pour vérifier votre maîtrise.

Sources & vérification

Référentiel vérifié le 2026-10-09. Sources de référence, explications originales. Les configurations et TP n’ont pas été exécutés sur IOS/Packet Tracer dans cette livraison.

Trouver une connexion

Échap pour fermer · recherche locale, sans serveur