#RFC 8693
Bien déléguer : le Token Exchange et le pattern On-Behalf-Of
Stocker les credentials de l'utilisateur, transmettre les tokens tels quels, ou forcer une ré-authentification constante : les trois façons dont les équipes se trompent sur la délégation d'agent. Découvrez comment le Token Exchange OAuth 2.0 (RFC 8693) et les assertions JWT Bearer (RFC 7523) résolvent correctement le problème.
Identité de l'agent : pourquoi votre agent IA doit être un principal à part entière
Donner à un agent IA le token de l'utilisateur ou un credential de compte de service partagé effondre le moindre privilège et l'attribution. Découvrez pourquoi un agent doit être un principal distinct à part entière — et comment le claim act de la RFC 8693 le modélise déjà.