si login, mdp bon, le serveur sso renvoie un session_id
pour se connecter au backend, le frontend se reconnecte au sso en
renvoyant son session_id
le sso lui renvoie un ticket (valable très peu de temps)
le frontend fait une demande de connexion au backend en envoyant le
ticket
le backend vérifie la validité du ticket auprès du sso
le sso répond oui ou non à la question “le ticket est-il valide”
le backend envoie un magic_number au front-end
à chaque communication avec le backend, le front-end devra fournir
le magic_number que le backend vérifiera à chaque fois
(le backend stocke en interne tous les magic_number valides).
Note
le magic_number expire au bout d’un certain temps (temps
réinitialisé à chaque action exécutée). Une fois que le
magic_number a expiré,le front-end doit recommencer
la séquence d’authentification.