OK, je crois que je vois ce que tu veux dire. En gros, ce que tu veux, c'est possible en faisant l'authentification au niveau transport directement par TLS (le connecteur PKCS#11, il n'est que là, les certificats aussi).
Ça répond au besoin d'authentification, mais au niveau de l'applicatif, tu as surtout un besoin de l'identification. Et dans ce cas, il faut que le serveur web transfert l'identification à l'applicatif. Ce n'est pas impossible, mais c'est pas quelque chose de très répandu. En plus, ça fait mélanger la logique dans les couches réseau plus basse ; ce n'est pas forcement souhaitable.
[^] # Re: Et sur le fond?
Posté par aiolos . En réponse au journal Microsoft voudrait de la biométrie. Évalué à 3. Dernière modification le 15 janvier 2018 à 12:08.
OK, je crois que je vois ce que tu veux dire. En gros, ce que tu veux, c'est possible en faisant l'authentification au niveau transport directement par TLS (le connecteur PKCS#11, il n'est que là, les certificats aussi).
Ça répond au besoin d'authentification, mais au niveau de l'applicatif, tu as surtout un besoin de l'identification. Et dans ce cas, il faut que le serveur web transfert l'identification à l'applicatif. Ce n'est pas impossible, mais c'est pas quelque chose de très répandu. En plus, ça fait mélanger la logique dans les couches réseau plus basse ; ce n'est pas forcement souhaitable.