• [^] # Re: tag

    Posté par . En réponse au journal Diaspora devient un projet communautaire. Évalué à 0. Dernière modification le 29 août 2012 à 23:23.

    Merci pour ta réponse.

    Pour compléter mon message précédent, dans une situation purement hypothétique où comme tu le dis Firefox se rapprocherait de XMPP pour son intégration, ne pourrait-on pas aller encore plus loin dans l'exploitation de XMPP pour authentifier un utilisateur en faisant passer tous les échanges HTTP (dans le cas d'une connexion toute simple à son espace privé d'un site Web lambda) par le serveur XMPP du client, et ne plus se contenter de ne transmettre uniquement que des secrets valables pendant une certaine durée ?

    L'aspect le plus problématique serait l'augmentation de la charge du serveur XMPP qui se verrait utiliser en tant que proxy, mais question sécurité il suffirait de chiffrer les échanges grâce à HTTPS pour que le serveur XMPP ne puisse pas s'immiscer dans les échanges.
    Dans ce cas comme tu l'as dit il faudrait que le navigateur ainsi que le serveur Web hébergeant le site que nous souhaitons consulter possèdent un support de XMPP. Je crois que c'est là où je voulais en venir quand je parlais de HTTP over XMPP, je m'y perds un peu je dois dire, je ne suis pas développeur et le nombre de RFCs que j'ai dû lire dans ma vie se compte sur les doigts d'une main ! :-p