Le gros problème d'OAuth c'est que à la base ce n'est pas prévu pour faire de l'authentification, juste pour autoriser une application à accéder à une partie d'une API.
De là on s'est mis à authentifier les utilisateurs via OAuth en récupérant via cette autorisation un identifiant unique sur Facebook/Twitter. Alors certes ça marchotte, cependant tu doit te taper un connecteur spécifique par service ainsi qu'un couple de clé. Alors qu'avec OpenID tu l'implémente une fois et tous les provider OpenID sont acceptés.
[^] # Re: OpenID ou OAuth ?
Posté par Jean B . En réponse au journal Mozilla concurrence OpenID. Évalué à 5.
Le gros problème d'OAuth c'est que à la base ce n'est pas prévu pour faire de l'authentification, juste pour autoriser une application à accéder à une partie d'une API.
De là on s'est mis à authentifier les utilisateurs via OAuth en récupérant via cette autorisation un identifiant unique sur Facebook/Twitter. Alors certes ça marchotte, cependant tu doit te taper un connecteur spécifique par service ainsi qu'un couple de clé. Alors qu'avec OpenID tu l'implémente une fois et tous les provider OpenID sont acceptés.
C'est ce que j'expliquait dans un de mes vieux commentaires