• [^] # Re: la question qui fâche

    Posté par . En réponse à la dépêche API OAuth d'authentification. Évalué à 9. Dernière modification le 11 décembre 2011 à 21:31.

    OAuth et OpenID ne servent pas à la même chose.

    OpenID c'est pour t'identifier sur des sites externes en utilisant ton compte LinuxFR. L'avantage de OpenID c'est que ça marche sur tous les sites qui supportent OpenID, même si le site en question n'a jamais entendu parler de LinuxFR.

    OAuth2 c'est plus pour consommer un service fournis par LinuxFR (l'API, dans ce cas): Un site spécialement conçu pour utiliser l'API de LinuxFR peut utiliser l'API en tant que toi, si tu lui en donne l'autorisation.

    Les sites peuvent aussi s'en servir comme moyen d'identification, mais ce n'est pas l'usage premier de OAuth. Au contraire d'OpenID, il faut que le site gère l'identification via LinuxFR explicitement (comme ça se fait avec Twitter et Facebook, qui utilisent OAuth eux aussi).

    Donc OAuth c'est bien quand on fournis une API, et OpenID c'est bien quand on veut fournir une identité.