QUESTIONS & RÉPONSES La collection de Solve DSI - Yann-Eric Devars
← Revenir aux réponses

Que faut-il savoir sur « Shift vers l’“Application-level” Security » ?

Extrait de Sécurité informatique

Dans les architectures modernes (microservices, API REST, etc. ), la frontière entre couche Présentation et couche Application est parfois floue.

Cependant, on assiste à une consolidation des principes de sécurité :

Chiffrement par défaut : La quasi-totalité des communications se fait sur HTTPS/TLS ou des VPN chiffrés.

JSON Web Tokens (JWT) : Des tokens signés (HMAC ou RSA/ECDSA) pour l’authentification et l’autorisation.

C’est un exemple typique de “présentation” (format, signature) géré souvent au niveau app.

Schemas et validations : Les API REST ou GraphQL imposent parfois des schémas stricts (JSON Schema, etc.) pour empêcher l’injection.