[API Platform Con 2026] - Des APIs sécurisées sans perdre la tête
Sécuriser une API s’est largement standardisé : OAuth2, OIDC, JWT et rate limiting couvrent l’essentiel des besoins. Et des outils comme Keycloak, ou les nouveautés de Symfony, rendent leur mise en œuvre bien plus simple qu’il n’y paraît.
Côté fournisseur d’API, on voit comment renforcer concrètement la sécurité de son application. Côté consommateur, comment dialoguer sereinement avec une API tierce.
Autorisation, authentification, rate limiting, API Gateway : un tour complet, sans y perdre la tête !