Redis et jetons d’authentification : usage, limites et bonnes pratiques
Soyons honnêtes : dès qu’on parle de sécurité, surtout quand il s’agit de connexions et de comptes utilisateurs, on devient tous un peu parano. Et c’est bien normal.
Dans ce monde-là, tout tourne autour d’un petit bout de donnée : le jeton d’accès (access token). C’est lui qui dit à un service : « Oui, cette personne est bien autorisée à être ici. »
Imaginez-le comme une clé d’appartement : si quelqu’un la trouve, il peut entrer sans frapper.
Alors forcément, la question « Où stocker ces jetons ? » devient cruciale. Et c’est là que Redis entre en scène : rapide, léger, vif comme un sprinteur.
Mais peut-on vraiment lui confier une mission aussi sensible que le stockage temporaire des jetons d’accès ?
