# Qu'est-ce que la sécurité des applications web ?

> La sécurité des applications web est la discipline de la sécurité des applications appliquée aux logiciels livrés via des technologies web et utilisés via des navigateurs ou d'autres clients web.

- URL canonique: https://yellowcube.eu/fr/glossary/web-application-security/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

Elle protège le code côté client, la logique côté serveur, les sessions, les données, les interfaces et la configuration de soutien contre l'accès non autorisé, l'interprétation dangereuse des entrées, l'abus de la confiance du navigateur et d'autres défaillances de la couche applicative. Le périmètre inclut conception, implémentation, déploiement, tests, supervision et remédiation — pas seulement le filtrage de périmètre.

Les applications web franchissent plusieurs frontières de confiance : navigateur vers serveur, origine vers origine, application vers magasin de données, service vers service et code vers contenu tiers. La sécurité dépend de la préservation de ces frontières tout en appliquant autorisation et règles métier à chaque action sensible.

### Points clés

- **Contrôles essentiels:** Utiliser une gestion de session sûre, une autorisation côté serveur, un traitement des entrées et sorties adapté au contexte, un transport protégé, un comportement d'erreur sûr, le moindre privilège et une intégration contrôlée des dépendances.
- **Conception consciente du navigateur:** Tenir compte des origines, cookies, framing, navigation, exécution de scripts, chargement de contenu, stockage côté client et de la différence entre la politique appliquée par le navigateur et les décisions de confiance côté serveur.
- **Vérification et exploitation:** Revoir architecture et code, tester rôles et flux authentifiés, évaluer la configuration de déploiement, superviser abus et défaillances, et réévaluer après les changements de l'application ou de la plateforme.
- **Limite importante:** Un scanner ou un pare-feu d'applications web peut détecter ou bloquer des motifs sélectionnés, mais ni l'un ni l'autre ne peut établir une logique métier correcte, une autorisation complète, une conception sûre ou une couverture adéquate de chaque état de l'application.

### Termes associés

[Sécurité des applications](<https://yellowcube.eu/fr/glossary/application-security/>) · [Sécurité des API](<https://yellowcube.eu/fr/glossary/application-programming-interface-security/>) · [Pare-feu d'applications web (WAF)](<https://yellowcube.eu/fr/glossary/web-application-firewall/>) · [Analyse dynamique de sécurité des applications (DAST)](<https://yellowcube.eu/fr/glossary/dynamic-application-security-testing/>) · [Sécurité du navigateur](<https://yellowcube.eu/fr/glossary/browser-security/>)

### Sources

[OWASP Application Security Verification Standard 5.0.0](https://owasp.org/www-project-application-security-verification-standard/) · [OWASP Web Security Testing Guide 4.2 (current stable)](https://owasp.org/www-project-web-security-testing-guide/v42/)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

