"T'as besoin d'une application pour authentifier tes utilisateurs ? Un serveur OAuth2 c'est ce qu'il te faut !"
C'est faux. Trop souvent le protocole OAuth2 est utilisé à tord pour authentifier des utilisateurs. Ce n'est pas fait pour ça. En revanche, un protocole relativement semblable existe dans ce but : OpenID Connect.
Je vous propose de vous expliquer comment fonctionne le protocole OpenID Connect et en quoi il est différent d'OAuth2, pour ne plus se tromper d'usage.

Comments

Comments are closed.

Très intéressant, vraiment utile, par contre, je ne sais pas encore comment implémenté cela :(

Yann Eugoné at 13:06 on 22 Oct 2020

J'ai bien aimé, mais j'ai vraiment eu du mal à rentrer dans la différence technique entre OAuth et OpenID, des chances qu'on se retrouve pour en re-discuter.

Intéressant, certains aspects auraient peut-être mérité d'y passer un peu plus de temps (en particulier sur les pkce/pixi)

Très intéressant,

Sujet du talk intéressant, quelques détails plus précis sur le fonctionnement, des exemples d'implémentation, une démo du fonctionnement auraient été un plus.