« DeepSeek apiplatform keycloak » : différence entre les versions

Ligne 240 : Ligne 240 :


===3. '''Différences clés entre ID Token et Access Token'''===
===3. '''Différences clés entre ID Token et Access Token'''===
| '''Aspect'''             | '''ID Token'''                         | '''Access Token'''                     |
{| class="wikitable" style="margin:left"
|--------------------------|---------------------------------------|---------------------------------------|
|+ Caption text
| '''But'''                 | Authentifier l'utilisateur côté client. | Accéder aux ressources protégées (API). |
|-
| '''Public cible'''       | Client (frontend ou application mobile). | Serveur (API Platform).               |
! '''Aspect''' !! '''ID Token''' !! '''Access Token'''  
| '''Contenu'''             | Informations sur l'utilisateur (nom, email, etc.). | Rôles, permissions, et scopes.       |
|-
| '''Protocole'''           | OpenID Connect (OIDC).               | OAuth2.                               |
| '''But''' || Authentifier l'utilisateur côté client. || Accéder aux ressources protégées (API).
| '''Utilisation dans API Platform''' | Non utilisé directement.           | Utilisé pour l'authentification et l'autorisation. |
|-
 
| '''Public cible''' || Client (frontend ou application mobile). || Serveur (API Platform).
|-
| '''Contenu''' || Informations sur l'utilisateur (nom, email, etc.). || Serveur (API Platform).
|-
| '''Protocole''' || OpenID Connect (OIDC). || OAuth2.
|-
| '''Utilisation dans API Platform''' || Non utilisé directement. || Utilisé pour l'authentification et l'autorisation.
|}
---
---