• [^] # Re: Autre gros

    Posté par (site web personnel) . En réponse au journal Orange propose de l'open ID. Évalué à 2.

    Ce n'est pas parfait, mais openid a au contraire quelques avantages face au pishing par rapport à ta banque par exemple.

    A priori tu te logues régulièrement dessus, et tu fais du single sign on.

    C'est à dire que ton serveur peut très bien prendre comme option de ne jamais te proposer une identification suite à un redirect. Il te dit alors que tu n'es pas encore identifié, et te laisse cliquer sur ton raccourci pour aller sur la page d'authentification (ou taper l'adresse à la main si tu n'es pas chez toi, c'est simple vu que l'adresse à taper est aussi ton identifiant openid)

    Ce n'est pas parfait, mais vu que jamais tu n'arrive sur la page de login via un redirect ou un lien, ça te semblera bizarre si jamais ça arrive, même si tu es peu au fait des questions de sécurité.

    Sinon pour les sédentaires il y a le login grace à un certificat ssl client, il y a le login via l'ip fixe, le plugin dans le navigateur, etc. Chacun a ses défauts et ses avantages mais ils répondent assez bien au problème et sont déjà largement implémentés.

    J'aime aussi beaucoup l'idée du renvoi xmpp que je vois plus bas.