Comment les connexions WebSocket sont-elles sécurisées ?
Les connexions WebSocket chez amaise passent par une authentification JWT complète. Le processus comprend :
Vérification du format du token Bearer
Décodage et validation du JWT
Vérification de l’ID du locataire
Contrôle d’autorisation
Toutes les tentatives d’authentification échouées sont enregistrées avec les détails du client (adresse IP, données de la requête). Les mêmes normes de sécurité que pour les points d’accès REST API s’appliquent — y compris la liste blanche des émetteurs, la validation de l’audience et le contrôle d’accès basé sur les rôles.
