Le serveur SSO OAuth2/OpenID Connect que j'utilise (et que je développe mais c'est pas le sujet) se base sur les scope pour définir les niveaux d'autorisation: un utilisateur doit avoir le droit d'utiliser les scopes disponibles pour les services. J'ai donc défini les scopes dont j'ai besoin: mail, cloud, admin, fichiers, etc
C’est bizarre de faire ça, c’est pas vraiment ce pour quoi les scopes existent. Ils sont supposés représenter des groupes d’informations sur l’utilisateur (les claims) que l’application a le droit de connaître.
Par exemple, tu as des claims comme given_name, family_name, nickname que tu vas envoyer si l’application demande le scope profile (et que l’utilisateur l’accorde).
# Scope
Posté par Anonyme . En réponse au journal Comment j'ai (presque) réussi à ne plus retenir de mot de passe pour mes services en ligne. Évalué à 3.
C’est bizarre de faire ça, c’est pas vraiment ce pour quoi les scopes existent. Ils sont supposés représenter des groupes d’informations sur l’utilisateur (les claims) que l’application a le droit de connaître.
Par exemple, tu as des claims comme
given_name,family_name,nicknameque tu vas envoyer si l’application demande lescopeprofile (et que l’utilisateur l’accorde).Voir les spec d’OIDC.