Authentification
OBSOLETE (2017) - ces informations sont considérées comme n'ayant plus cours en 2017
Pages wikini connexes :
AideLdapOAuth
AideApache
Briques logicielles envisageables :
OpenIDPersona
Apache mod auth externals
pam-MySQL
Shibboleth
Fonctionnalités attendues par rapport à l'existant :
* simplicité- * d'usage
- * de compréhension
- * d'administration
* sécurité
- * vis-Ă -vis d'Apache
- * vis-Ă -vis de Mysql
Applications concernés (ID consummers) :
- CEL & widgets (+ services REST)- espace projets (wikinis)
- actus (SPIP)
- évènements (bazar)
Applications non-concernées :
- administration / menu (papyrus)- intranet (wikini)
- email (qmail)
- dév (subversion/Apache)
Applications à considérer dans leur spécificité :
- ODSComparatif
solution | mod Apache | mod Apache package | usage PHP | framework obligatoire | formulaire/javascript obligatoire | usage REST |
Autorisation
OAuth 1.0OAuth 2.0
BDD Mysql
Single-Sign-On
Notes
* Avec les "identity bridges" de Persona, les adresses emails Yahoo! et Gmail sont vérifiées par Mozilla à l'aide d' OpenID (pas de lien de confirmation par email nécessaire)* OAuth est hors de notre champ pour l'instant mais est une solutions élégantes pour les intégrations d'informations utilisateurs de/vers Wikipedia/OpenStreetMap/ODS
Autres infos :
auth PHP/HTTPOAuth2
Authentification unique sur Wikipedia
REST sessions et RESTful OpenID (peut-ĂŞtre utile pour envisager openid pour le CEL)