Que faut-il savoir sur « Shift vers l’“Application-level” Security » ?
Extrait de Sécurité informatique
Dans les architectures modernes (microservices, API REST, etc. ), la frontière entre couche Présentation et couche Application est parfois floue.
Cependant, on assiste à une consolidation des principes de sécurité :
Chiffrement par défaut : La quasi-totalité des communications se fait sur HTTPS/TLS ou des VPN chiffrés.
JSON Web Tokens (JWT) : Des tokens signés (HMAC ou RSA/ECDSA) pour l’authentification et l’autorisation.
C’est un exemple typique de “présentation” (format, signature) géré souvent au niveau app.
Schemas et validations : Les API REST ou GraphQL imposent parfois des schémas stricts (JSON Schema, etc.) pour empêcher l’injection.
