• # Scope

    Posté par . En réponse au journal Comment j'ai (presque) réussi à ne plus retenir de mot de passe pour mes services en ligne. Évalué à 3.

    Le serveur SSO OAuth2/OpenID Connect que j'utilise (et que je développe mais c'est pas le sujet) se base sur les scope pour définir les niveaux d'autorisation: un utilisateur doit avoir le droit d'utiliser les scopes disponibles pour les services. J'ai donc défini les scopes dont j'ai besoin: mail, cloud, admin, fichiers, etc

    C’est bizarre de faire ça, c’est pas vraiment ce pour quoi les scopes existent. Ils sont supposés représenter des groupes d’informations sur l’utilisateur (les claims) que l’application a le droit de connaître.

    Par exemple, tu as des claims comme given_name, family_name, nickname que tu vas envoyer si l’application demande le scope profile (et que l’utilisateur l’accorde).

    Voir les spec d’OIDC.