• # OAuth 1.0 vs. 2.0 ?

    Posté par (site web personnel, Mastodon) . En réponse à la dépêche API OAuth d'authentification. Évalué à 6.

    Une simple question : pourquoi choisir OAuth 2.0 qui n'est pas actuellement un standard (toujours en cours d'écriture), qui n'est pas stabilisé, qui oblige client et serveur à implémenter et utiliser TLS, qui est très peu utilisé, et enfin qui n'est pas compatible avec OAuth 1.0 ; plutôt que OAuth 1.0 qui est un standard stable et reconnu (RFC), qui ne nécessite pas de gérer le TLS si on le souhaite, et qui est utilisé par un peu tout le monde ?

    Ou pourquoi ne pas gérer les deux tout simplement ?

    (Perso j'ai pas compris pourquoi OAuth 2.0 a gardé le nom OAuth alors que ça n'est pas rétro-compatible et que ça n'a plus grand chose à voir...)

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)