Page 1 sur 1

Objets connectés + API cloud : vous gérez comment la partie sécurité côté front ?

Posté : 13 févr. 2026, 07:08
par Rafaëlle
Hello,

Petite question qui me trotte en tête depuis que je bosse sur une interface liée à des objets connectés (dashboard avec remontées de données via API).

On parle souvent de sécurité côté backend, mais côté front on manipule quand même pas mal d’infos sensibles (tokens, états d’appareils, logs d’activité, etc.).

Entre les appels API, le stockage local, les websockets et les comptes utilisateurs, j’ai l’impression que la surface d’exposition augmente vite si on ne fait pas gaffe.

Vous avez des bonnes pratiques spécifiques en JS pour limiter les risques ? Isolation réseau, rotation de tokens, gestion des permissions côté UI ?

Je me rends compte que dès qu’on touche à des devices connectés, on n’est plus sur un simple site vitrine…

Re: Objets connectés + API cloud : vous gérez comment la partie sécurité côté front ?

Posté : 13 févr. 2026, 16:19
par webmaster
Salut

C'est une vraie question.

Pour ma part je sécurise mes acces API en controlant l'IP fixe du bureau
Ca sécurise pas mal en cas de vol de tokens
Mais ca limite aussi en déplacement