• [^] # Re: Addons, features, etc.

    Posté par . En réponse au journal Comportement bizarre xoopit. Évalué à 5.

    C'est la base de la sécu de ne donner son mot de passe à personne !!!

    non, la base de la sécu est etre capable d'identifier les entités à qui tu peux donner en toute confiance tes identifiants pour t'identifier.

    Si tu ne t'identifie jamais, tu te retrouves à être la personne louche des systemes sécurisés.

    Le principe du SSO est de s'identifier auprès d'un seul et unique tiers qui est déjà identifié comme tiers de confiance auprès d'autres et qui pourra confirmer que tu es bien qui tu dis être.

    Mais quelque soit le modele de sécurité, tu es obligé de transmettre une donnée personnelle et confidentielle pour etre identifier comme étant celui que tu dis etre.

    l'erreur de Xoopit est de demander tes identifiants google en lieu et place d'utiliser le SSO de google.
    Mais le SSO ne transmet pas tout, donc, dans un interet de "collecte de données", disposer d'identifiants avec le maximum de droits est préférable.