Parmi les exemples : un nouvel appareil, un changement de rôle, une clé révoquée ou une reprise après un incident. Les transitions sont plus risquées que l’état stable, car anciennes et nouvelles autorisations peuvent diverger brièvement.
Une transition maîtrisée a un déclencheur défini, des préconditions vérifiables, des changements d’état atomiques, des effets visibles et une voie d’abandon sûre. Elle est testée comme un processus à part entière plutôt que comme un cas limite de connexion.
Trois questions de vérification
- 01Quels états s’appliquent avant et après la transition ?
- 02L’accès précédent prend-il fin de manière fiable ?
- 03Un échec est-il sûr et visible ?
