[ Web Proxy ]
URL:
Viewing: https://developer.mozilla.org/fr/docs/Web/API/Credential_Management_API [Back]  [Original]

Credential Management API - Les API Web | MDN

Cette page a t traduite partir de l'anglais par la communaut. Vous pouvez contribuer en rejoignant la communaut francophone sur MDN Web Docs.

View in English Always switch to English

Credential Management API

Exprimental: Il s'agit d'une technologie exprimentale.
Vrifiez attentivement le tableau de compatibilit des navigateurs avant de l'utiliser en production.

L'API Credential Management (en franais : gestion des informations d'authentification) permet un site web d'enregistrer et de rcuprer des informations d'authentifications pour un utilisateur (qu'elles soient fdres, utilisent un mot de passe ou une paire de cls asymtrique). Un utilisateur peut ainsi se connecter un service sans avoir saisir de mot de passe, de voir le compte fdr utilis pour se connecter un site, de rouvrir une session sans avoir se reconnecter aprs une session expire.

Dans cet article

Concepts et utilisation de l'API Credential Management

Cette API permet aux sites web d'interagir avec le systme de mots de passe de l'agent utilisateur afin que les sites web puissent grer de faon uniforme les informations d'authentification. Ainsi, les sites et agents utilisateur peuvent mieux communiquer sur ces aspects.

Ainsi, sans cette API, un agent utilisateur pourra rencontrer certaines difficults grer des fournisseurs d'identit fdre ou d'autres mcanismes de connexion.

Note : Cette API est restreinte aux contextes de plus haut niveau. Les appels get() et store() depuis une <iframe> seront rsolus sans aucun effet.

Informations d'authentification partages entre les sous-domaines

Les versions les plus rcentes de la spcification permettent de rcuprer les informations relatives un sous-domaine diffrent. Ainsi, un mot de passe enregistr pour login.example.com pourrait tre utilis pour se connecter www.example.com. Pour permettre cela, le mot de passe doit explicitement tre stock en appelant CredentialsContainer.store(). Ce comportement est parfois intitul Public suffix list (PSL) matching (correspondance des listes de suffixes publics). Toutefois, la spcification ne fait que recommander l'utilisation du PSL pour dterminer la porte des informations d'authentification. Formellement, le PSL n'est pas obligatoire. Les navigateurs peuvent donc varier dans leurs implmentations.

Interfaces

Credential

Cette interface fournit des informations relatives une entit qui seront utilises comme prrequis l'tablissement d'une relation de confiance.

CredentialsContainer

Cette interface expose des mthodes pour rcuprer des informations d'authentification et notifier l'agent utilisateur lorsque des vnements pertinents se produisent (connexion ou dconnexion russies par exemple). Cette interface est accessible via navigator.credentials.

FederatedCredential

Cette interface fournit des informations relatives des informations d'authentifcation provenant d'un fournisseur d'identit fdr (c'est une entit laquelle un site web fait confiance pour authentifier un utilisateur et qui fournit une API cet effet). Le framework OpenID Connect est un exemple d'un tel cas de figure.

PasswordCredential

Cette interface fournit des informations propos d'un couple nom d'utilisateur / mot de passe.

PublicKeyCredential

Cette interface fournit des informations d'authentification pour se connecter l'aide d'une paire de cls asymtrique (permettant d'viter le hameonnage et la fuite de donnes) plutt qu'avec un mot de passe.

Spcifications

Spcification
Credential Management Level 1

Web Proxy Viewer  |  New URL  |  Original Page