• [^] # Re: Réflexions en vrac

    Posté par (site web personnel) . En réponse au journal Les systèmes informatiques, le RGPD, la libre circulation et les droits des personnes trans. Évalué à 3.

    Alors, c'est en effet la théorie avec des protocoles de SSO récents comme OIDC ou SAML. Dans SAML, le NameID est censé être opaque et stable. Ça peut être une chaîne aléatoire, ou pas.

    Pareil pour OIDC, sub est censé être stable et opaque. Et ça peut être une chaine aléatoire, ou pas.

    En pratique, ipsilon, le serveur SAML/OIDC utilisé par Fedora, utilise le login pour ça. Donc beaucoup d'applis Fedora utilisent indirectement le login comme clé primaire, parce qu'un choix a été fait à la config il y a 12 ans.