• [^] # Re: OAuth 1.0 vs. 2.0 ?

    Posté par (site web personnel, Mastodon) . En réponse à la dépêche API OAuth d'authentification. Évalué à 2.

    HTML5 est aussi dans cette zone mouvante. Est-ce qu'il faudrait ne pas l'utiliser avant 2022 ?

    Je suggérerais bien d'oublier cette erreur de la nature et de passer directement à HTML 6 qui (idéalement) séparera HTML de tout le reste du bouzin, cette spéc étant absolument illisible. Mais c'est un autre troll ^^

    Oui, mais je préfère ça à devoir gérer ça avec des trucs plus bas niveau comme dans OAuth 1.0.

    Normalement c'est la lib utilisée qui fait le boulot note, d'un point de vue dév ça change pas grand chose j'ai l'impression. Par contre oui d'un point de vue développeur de lib OAuth, je suis très heureux de ne plus avoir à mettre le nez dans ce bordel de signatures machin, même si maintenant que c'est fait ça bougera plus.

    C'est "juste" utilisé par Facebook, Google, Github, Instagram, Foursquare, 37signals... Bref, en dehors de twitter, ça fait quand même une très grosse partie des API à fort trafic dans le monde.

    A part facebook, la plupart (google & co.) qui l'implémentent préviennent que c'est expérimental et que ça peut changer / disparaître à tout moment, ce qui n'est guère rassurant. Mais c'est pas parce que c'est quelques "gros" machins que ça veut dire que c'est répandu... Ça me semble encore relativement rare perso.

    Sur le fond je parlais de l'implémentation des libs (provider/consumer/whatever) qui me semble pour le moment relativement faiblarde comparé à ce qui existe pour OAuth 1.0.

    « Je vois bien à quels excès peut conduire une démocratie d'opinion débridée, je le vis tous les jours. » (Nicolas Sarkozy)