Skip to main content

Authentification

L’API THE HIVE utilise le protocole JWT (JSON Web Tokens). Après connexion, chaque requête vers une route protégée doit inclure un access token dans l’en-tête Authorization.

Tokens

Les tokens sont stockés en base et peuvent être révoqués (déconnexion). Une blacklist Redis partagée entre les VPS garantit qu’un token révoqué est rejeté immédiatement.

Flux de connexion

Exemple — Connexion

Réponse :

Exemple — Requête authentifiée

Rôles

La déconnexion (POST /auth/logout) blackliste l’access token en cours. Pensez à supprimer aussi les tokens côté client (localStorage, cookies).