Talyco Logo Talyco
Lexique tech & IA

Open Authorization (OAuth)

OAuth (Open Authorization, littéralement « autorisation ouverte ») est un protocole de délégation d'accès sécurisée : il permet d'autoriser une application à accéder à vos données sur un autre service (Google, Meta, un CRM) sans jamais lui communiquer votre mot de passe. À la place, le service émet un jeton d'accès (token) : une clé temporaire et limitée à ce que vous avez explicitement accepté.

En bref

OAuth, c'est le « Se connecter avec Google » : vous donnez une clé limitée, pas votre mot de passe.

Un exemple

Quand nous connectons un serveur MCP à un compte Meta Business, l'accès passe par OAuth : vous autorisez la connexion dans l'interface de Meta, qui délivre un jeton. Aucun mot de passe ne transite, et l'accès reste limité au périmètre validé et révocable en un clic.

Pourquoi c'est important

C'est le mécanisme qui rend les intégrations sûres. Plutôt que de stocker vos identifiants (risqué et difficile à révoquer), une application obtient un jeton précisément cadré : lecture seule, un seul compte publicitaire, une durée limitée. Vous pouvez le révoquer à tout moment sans changer votre mot de passe. C'est ce qui permet de brancher proprement des outils entre eux.

À retenir

Un jeton OAuth n'est pas anodin : il ouvre un accès réel à vos comptes. Vérifiez les permissions demandées avant d'accepter, et faites le ménage régulièrement dans les applications autorisées de vos comptes Google et Meta.

Un projet tech, data ou IA à cadrer, et l'envie de comprendre ce qu'on construit pour vous ?