Un jeton HMAC est une preuve d’authentification temporaire générée à partir d’une clé secrète et d’une fonction de hachage (ex. HMAC-SHA256) afin de garantir l’intégrité et l’authenticité d’une requête.

Pourquoi c’est important

  • Intégrité & authenticité : empêche la modification des messages en transit.
  • Expiration/anti-rejeu : horodatage et nonce limitent la réutilisation.
  • Sobre : la clé n’est jamais transmise, seule la signature l’est.

Fonctionnement (vue d’ensemble)

  1. Le client bâtit un message canonique (méthode, URL, corps, horodatage, nonce).
  2. Calcule HMAC(secret, message) (p. ex. SHA-256) et encode la signature.
  3. Envoie l’ID de clé, l’horodatage, le nonce et la signature dans les en-têtes.
  4. Le serveur recalcule et valide la signature, l’heure et l’unicité.

Avec Mailpro

Article Précédent

Logiciel Emailing & Emails Transactionnels

Ouvrez un compte Mailpro™ et profitez de 500 crédits gratuits
Essayer Gratuitement

Ce site utilise des Cookies, en poursuivant votre navigation, vous acceptez le dépôt de cookies tiers destinés à vous proposer des vidéos, des boutons de partage, mais également de comprendre et enregistrer vos préférences. Comprendre comment nous utilisons les cookies et pourquoi : Plus d'informations