• # comment ca marche ?

    Posté par (site web personnel) . En réponse au message Authentification par token. OAuth, openId. Évalué à 1.

    Pour bien faire les token doivent être généré aléatoirement (avec un générateur d'aléa cryptographique) à mon avis. Je pense qu'utiliser un HMAC est relativement risqué pour un gain douteux.
    L'utilisateur final connait un token public qui lui est spécifique, donc le client peut le révoquer, si celui ci en fait un mauvais usage.