L'authentification Bearer est un mécanisme d'authentification largement utilisé dans les API REST et les applications web modernes. Voici ce que vous devez savoir pour votre partiel :
L'authentification Bearer utilise un token (jeton) pour identifier et authentifier un utilisateur. Le terme "Bearer" signifie littéralement "porteur" - celui qui possède le token a accès aux ressources.
Le token est envoyé dans l'en-tête HTTP Authorization avec le préfixe "Bearer" qui se trouve dans le header :
Authorization: Bearer <token>
Exemple concret :
GET /api/user/profile
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...