Bien déléguer : le Token Exchange et le pattern On-Behalf-Of
Stocker les credentials de l'utilisateur, transmettre les tokens tels quels, ou forcer une ré-authentification constante : les trois façons dont les équipes se trompent sur la délégation d'agent. Découvrez comment le Token Exchange OAuth 2.0 (RFC 8693) et les assertions JWT Bearer (RFC 7523) résolvent correctement le problème.