donc en fait c'est mieux! Tu as ton smartphone avec toi, qui a le client XMPP, tu reçoit la demande de connexion, tu te loggues, tu fais ton truc tu te délogues tout en étant sûr que personne ne pourra accéder de nouveau à ton compte à partir de cette machine (ce qui n'est pas le cas sans XMPP car tu taperais ton login/pass et hop le keylogger...)
Je suis également fan de ce mode de fonctionnement, j’ai d’ailleurs dans les cartons un projet perso assez proche dans la philosophie.
Cette remarque n’était là que pour illustrer ce qui peut arriver à cause du point qui me dérange réellement : lier dans le protocole même un mode de fonctionnement somme tout assez rigide, dans une proposition de SSO pour le web. Il faut comparer à OpenID qui par exemple dit explicitement : « le mode d’authentification exact entre l’utilisateur et son fournisseur d’identité n’est pas spécifié et est laissé à la libre appréciation de l’utilisateur ». D’ailleurs la XEP 0070 pourrait parfaitement être un des modes d’authentification fourni par une implémentation de fournisseur d’identité OpenID.
[^] # Re: We have a XEP for that
Posté par Moonz . En réponse au journal Persona, c'est bientôt la fin.. Évalué à 3.
Je suis également fan de ce mode de fonctionnement, j’ai d’ailleurs dans les cartons un projet perso assez proche dans la philosophie.
Cette remarque n’était là que pour illustrer ce qui peut arriver à cause du point qui me dérange réellement : lier dans le protocole même un mode de fonctionnement somme tout assez rigide, dans une proposition de SSO pour le web. Il faut comparer à OpenID qui par exemple dit explicitement : « le mode d’authentification exact entre l’utilisateur et son fournisseur d’identité n’est pas spécifié et est laissé à la libre appréciation de l’utilisateur ». D’ailleurs la XEP 0070 pourrait parfaitement être un des modes d’authentification fourni par une implémentation de fournisseur d’identité OpenID.