Je suis entièrement d'accord, mais comme exemple de standard, il prends POP3, SMTP et IMAP. Quiconque a essayé de gérer ces protocoles sait à quel point c'est une vaste blague et que seule la pratique compte.
Argument 2: oauth2 permets au fournisseur d'autoriser ou refuser l'accès à une service
C'est justement son but... Mais il a raison : un fournisseur ne devrait pas imposer une liste blanche d'applications à ses utilisateurs.
Argument 3: oauth2 c'est compliquai
Là aussi je suis d'accord, mais je ne vois pas comment faire plus simple :-(
Sauf sur un point: le fournisseur ne devrait pas obliger l'application à avoir un serveur web.
# Analyse des arguments
Posté par devnewton 🍺 (site web personnel) . En réponse au lien Pegasus Mail et Gmail, le problème OAUTH2. Évalué à 4.
Argument 1: oauth2 n'est pas un standard.
Je suis entièrement d'accord, mais comme exemple de standard, il prends POP3, SMTP et IMAP. Quiconque a essayé de gérer ces protocoles sait à quel point c'est une vaste blague et que seule la pratique compte.
Argument 2: oauth2 permets au fournisseur d'autoriser ou refuser l'accès à une service
C'est justement son but... Mais il a raison : un fournisseur ne devrait pas imposer une liste blanche d'applications à ses utilisateurs.
Argument 3: oauth2 c'est compliquai
Là aussi je suis d'accord, mais je ne vois pas comment faire plus simple :-(
Sauf sur un point: le fournisseur ne devrait pas obliger l'application à avoir un serveur web.
A notai que linuxfr a le même souci : https://linuxfr.org/suivi/autoriser-les-urls-en-http-pour-le-cas-particulier-du-hostname-localhost#comment-1845885
Ce post est offensant ? Prévenez moi sur https://linuxfr.org/board