IT Glossary
OAuth 2.0 est le protocole d'autorisation qui permet aux applications d'accéder à des ressources sans partager les identifiants. Découvrez ses flux et son rôle dans l'IAM.
June 8, 2026
OAuth 2.0 est un protocole d'autorisation ouvert (RFC 6749) qui permet à une application tierce d'accéder à des ressources protégées au nom d'un utilisateur, sans que celui-ci n'ait à partager ses identifiants. L'utilisateur autorise l'accès via un serveur d'autorisation, qui délivre un jeton d'accès à portée limitée et durée définie.
Un outil de productivité demande l'accès à Google Drive pour importer des fichiers. L'utilisateur autorise via Google (OAuth 2.0) sans communiquer son mot de passe. OAuth 2.0 est le protocole d'autorisation de facto pour les intégrations SaaS. Son usage combiné avec OpenID Connect (OIDC) étend son rôle à l'authentification.
OAuth 2.0 gère l'autorisation (ce qu'une application peut faire). OpenID Connect ajoute une couche d'authentification (qui est l'utilisateur) sur OAuth 2.0.
Non dans sa définition stricte. Il délègue l'autorisation, pas l'authentification. OIDC, qui s'appuie sur OAuth 2.0, gère l'authentification.
En limitant la portée des accès accordés (scopes) et leur durée via des jetons, il réduit l'exposition par rapport au partage de mot de passe.
Corma cartographie les intégrations OAuth dans votre parc SaaS pour gouverner les accès applicatifs. Voir Corma pour les équipes sécurité ou demandez une démo.