J'ai travaillé avec Keycloak et OpenID Connect, mais je trouve ça trop compliqué.
Le problème avec les protocoles classiques est qu'il faut gérer des comptes utilisateurs, des login/mdp, des codes de confirmation par SMS ou mail...
D'où l'idée d'un protocole basé sur la confiance: selfid.
Le principe est simple:
l'utilisateur se connecte sur un site.
le site le redirige vers un IDP selfid.
l'IDP affiche un formulaire demandant à l'utilisateur de donner son nom, ses droits et de cocher deux cases: la première pour dire qu'il s'engage sur l'honneur à fournir des informations exactes, la seconde pour indiquer qu'il confirme être bien lui.
l'IDP forge un jeton JWT contenant le nom de l'utilisateur et ses droits puis le redirige vers le site en passant le jeton en paramètre.
Je réfléchis aussi à une future version, selfid coinect, pour authentifier les canards, mais je ne sais pas si les anatides peuvent se reconnaître.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board
# selfid
Posté par devnewton 🍺 (site web personnel) . En réponse à la dépêche Sortie de Keycloak 7.0. Évalué à 4.
J'ai travaillé avec Keycloak et OpenID Connect, mais je trouve ça trop compliqué.
Le problème avec les protocoles classiques est qu'il faut gérer des comptes utilisateurs, des login/mdp, des codes de confirmation par SMS ou mail...
D'où l'idée d'un protocole basé sur la confiance: selfid.
Le principe est simple:
Je réfléchis aussi à une future version, selfid coinect, pour authentifier les canards, mais je ne sais pas si les anatides peuvent se reconnaître.
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board