Identité · autorisations · connecteurs

OAuth et intégrations tierces

Gouvernance des connexions Google et autres services autorisés par l’utilisateur. Version du 31 août 2026.

Autorisation consciente

Une intégration est déclenchée par une action explicite de l’utilisateur habilité. L’écran de consentement identifie JRbIA, les catégories d’accès demandées et la fonction concernée. Aucun périmètre nouveau n’est activé silencieusement.

Principe du moindre privilège

Chaque connecteur demande le périmètre le plus restreint compatible avec sa fonction. Les autorisations sont demandées au moment utile lorsque cela est possible. Un refus désactive seulement la fonction dépendante sans autoriser d’appel correspondant.

Jetons et secrets

Les secrets clients et jetons ne sont jamais publiés dans le code ni affichés dans l’interface. Ils sont chiffrés ou placés dans un coffre serveur, accessibles uniquement aux composants autorisés et séparés des fiches documentaires. Les journaux excluent leur valeur en clair.

Révocation et suppression

L’utilisateur peut révoquer l’accès chez le fournisseur ou demander sa déconnexion dans JRbIA. Les jetons devenus inutiles sont révoqués puis supprimés. Les données dérivées sont supprimées ou conservées uniquement lorsqu’une obligation ou une base légale documentée le justifie.

Usage limité des données Google

JRbIA limite les données Google aux fonctions visibles choisies par l’utilisateur. Elles ne sont pas vendues, transférées à des courtiers en données, utilisées pour la publicité ciblée ni consultées par une personne sauf accord explicite, nécessité de sécurité ou obligation légale applicable.

Contrôle avant production

Le passage en production vérifie les domaines, URL de redirection, coordonnées de support, pages publiques, périmètres demandés, séparation des environnements, propriétaires du projet et procédure de révocation. Les autorisations sensibles ou restreintes ne sont ouvertes au public qu’après les contrôles requis.

Documents associés

Consultez les conditions d’utilisation, la politique de confidentialité, l’annexe de sécurité et la politique des services tiers.