Autorisation consciente
Une intégration est déclenchée par une action explicite de l’utilisateur habilité. L’écran de consentement identifie JRbIA, les catégories d’accès demandées et la fonction concernée. Aucun périmètre nouveau n’est activé silencieusement.
Principe du moindre privilège
Chaque connecteur demande le périmètre le plus restreint compatible avec sa fonction. Les autorisations sont demandées au moment utile lorsque cela est possible. Un refus désactive seulement la fonction dépendante sans autoriser d’appel correspondant.
Jetons et secrets
Les secrets clients et jetons ne sont jamais publiés dans le code ni affichés dans l’interface. Ils sont chiffrés ou placés dans un coffre serveur, accessibles uniquement aux composants autorisés et séparés des fiches documentaires. Les journaux excluent leur valeur en clair.
Révocation et suppression
L’utilisateur peut révoquer l’accès chez le fournisseur ou demander sa déconnexion dans JRbIA. Les jetons devenus inutiles sont révoqués puis supprimés. Les données dérivées sont supprimées ou conservées uniquement lorsqu’une obligation ou une base légale documentée le justifie.
Usage limité des données Google
JRbIA limite les données Google aux fonctions visibles choisies par l’utilisateur. Elles ne sont pas vendues, transférées à des courtiers en données, utilisées pour la publicité ciblée ni consultées par une personne sauf accord explicite, nécessité de sécurité ou obligation légale applicable.
Contrôle avant production
Le passage en production vérifie les domaines, URL de redirection, coordonnées de support, pages publiques, périmètres demandés, séparation des environnements, propriétaires du projet et procédure de révocation. Les autorisations sensibles ou restreintes ne sont ouvertes au public qu’après les contrôles requis.
Documents associés
Consultez les conditions d’utilisation, la politique de confidentialité, l’annexe de sécurité et la politique des services tiers.
Parler de votre projet