L'authentification Bearer est un mécanisme d'authentification largement utilisé dans les API REST et les applications web modernes.
L'authentification Bearer utilise un token (jeton) pour identifier et authentifier un utilisateur. Le terme "Bearer" signifie littéralement "porteur" - celui qui possède le token a accès aux ressources.
Le token est envoyé dans l'en-tête HTTP Authorization
avec le préfixe "Bearer" qui se trouve dans le header :
Authorization: Bearer <token>
Exemple concret :
GET /api/user/profile
Authorization: Bearer eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9...