🔐 Authentification
- Hash mot de passe : bcrypt
- JWT (JSON Web Token) : signature, expiration
- Refresh tokens
- Sessions vs JWT (avantages/inconvénients)
- OAuth 2.0 (Google, GitHub login)
- Middleware authentication
⚠️ Ne JAMAIS stocker mot de passe en clair. Toujours hasher avec bcrypt (rounds 10-12).