Rustango docs
← rustango (français)

Authentification

SSO (OpenID Connect / connexion sociale)

Connectez-vous avec un fournisseur d'identité externe — Google, Microsoft / Azure AD, GitHub, GitLab, Discord, ou n'importe quel fournisseur OpenID…

Mots de passe

Stocker un mot de passe, c'est stocker quelque chose qu'un attaquant ne peut pas inverser même avec toute votre base de données en main. Rustango vous…

Sessions

Une session maintient un utilisateur connecté à travers les requêtes en remettant au navigateur un identifiant opaque dans un cookie et en conservant tout…

Backends d'authentification

Un backend d'authentification répond à une seule question : étant donné une requête entrante, qui est l'utilisateur ? Rustango vous permet d'en empiler…

Décorateurs d'accès

Une fois qu'un utilisateur est authentifié, vous verrouillez les routes. Rustango livre pour cela une famille de couches axum composables : attachez-en…

JWT (autonome)

Un JSON Web Token est un identifiant sans état : une chaîne signée et autonome que le client envoie à chaque requête, et que votre serveur vérifie avec un…

API d'authentification JWT

Le module JWT autonome signe et vérifie un seul token. Une vraie API a besoin de tout le cycle de vie : un token d'accès à courte durée, un token de…

Clés d'API

Une clé d'API est un identifiant à longue durée de vie pour les machines — tâches CI, scripts, appels de serveur à serveur — qui ne peuvent pas présenter…

Signature de requêtes HMAC

La signature HMAC prouve à la fois qui a envoyé une requête et qu'elle n'a pas été altérée en transit. Le client signe chaque requête avec un secret…

Flux de compte (réinitialisation, vérification, lien magique)

Les flux dont chaque application a besoin en périphérie de la connexion : réinitialisation du mot de passe, vérification de l'e-mail et connexion par lien…