Le but de cet article est de mettre en lumière les RFC 9421 et 9530 qui normalisent la signature des requêtes/réponses HTTP. Ces normes autorisent à améliorer grandement la sécurité des appels REST afin de garantir l’intégrité, la non-répudiation et la provenance des réponses.
La ville de Blois héberge la maison de la magie qui est un musée spécialisé dans la prestidigitation. En sus des pièces de la collection, le lieu organise deux spectacles, dont un de mentalisme avec des tours de forçage qui sont mes préférés. En août dernier, mon fils Naël a eu la chance pour son anniversaire d’y participer. Le tour est classique, le magicien lui a présenté un jeu de cartes, et lui a demandé d'en choisir une. À la fin du tour le prestidigitateur est capable de prévoir la carte.
La technique consiste à « forcer » un témoin à choisir une carte dans le paquet.
Bien que mon fils soit extraordinaire, et que sa vie intéresse forcément le lectorat de MISC, si je raconte cette anecdote c’est que je me suis fait peur.
Professionnellement, j’écris beaucoup de code pour des produits de sécurité, et actuellement le sujet qui me préoccupe est la mise en place d’un serveur REST permettant de faire de la signature numérique.
Ce...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première