Que faut-il savoir sur « Flou entre couche Session et couche Application » ?
Extrait de Sécurité informatique
Dans beaucoup d’implémentations actuelles, la logique de session se confond avec la couche Application.
Par exemple, HTTP/2 gère la multiplexation et une forme de session (streams), SSH encapsule la session interactive, etc.
Du point de vue OSI, on peut dire que des fonctions de couche Session sont intégrées dans ces protocoles “de plus haut niveau”.
Conséquence : L’architecte réseau doit parfois scruter la documentation du protocole (ou de l’application) pour comprendre où est gérée la session, comment elle s’établit, et quels mécanismes de sécurité sont intégrés ou absents.
