| [ Web Proxy ] |
| Viewing: https://developer.mozilla.org/fr/docs/Web/API/Credential_Management_API | [Back] [Original] |
Get to know MDN better
Cette page a t traduite partir de l'anglais par la communaut. Vous pouvez contribuer en rejoignant la communaut francophone sur MDN Web Docs.
Exprimental: Il s'agit d'une technologie exprimentale.
Vrifiez attentivement le tableau de compatibilit des navigateurs avant de l'utiliser en production.
L'API Credential Management (en franais : gestion des informations d'authentification) permet un site web d'enregistrer et de rcuprer des informations d'authentifications pour un utilisateur (qu'elles soient fdres, utilisent un mot de passe ou une paire de cls asymtrique). Un utilisateur peut ainsi se connecter un service sans avoir saisir de mot de passe, de voir le compte fdr utilis pour se connecter un site, de rouvrir une session sans avoir se reconnecter aprs une session expire.
Cette API permet aux sites web d'interagir avec le systme de mots de passe de l'agent utilisateur afin que les sites web puissent grer de faon uniforme les informations d'authentification. Ainsi, les sites et agents utilisateur peuvent mieux communiquer sur ces aspects.
Ainsi, sans cette API, un agent utilisateur pourra rencontrer certaines difficults grer des fournisseurs d'identit fdre ou d'autres mcanismes de connexion.
Note :
Cette API est restreinte aux contextes de plus haut niveau. Les appels get() et store() depuis une <iframe> seront rsolus sans aucun effet.
Les versions les plus rcentes de la spcification permettent de rcuprer les informations relatives un sous-domaine diffrent. Ainsi, un mot de passe enregistr pour login.example.com pourrait tre utilis pour se connecter www.example.com. Pour permettre cela, le mot de passe doit explicitement tre stock en appelant CredentialsContainer.store(). Ce comportement est parfois intitul Public suffix list (PSL) matching (correspondance des listes de suffixes publics). Toutefois, la spcification ne fait que recommander l'utilisation du PSL pour dterminer la porte des informations d'authentification. Formellement, le PSL n'est pas obligatoire. Les navigateurs peuvent donc varier dans leurs implmentations.
CredentialCette interface fournit des informations relatives une entit qui seront utilises comme prrequis l'tablissement d'une relation de confiance.
CredentialsContainerCette interface expose des mthodes pour rcuprer des informations d'authentification et notifier l'agent utilisateur lorsque des vnements pertinents se produisent (connexion ou dconnexion russies par exemple). Cette interface est accessible via navigator.credentials.
FederatedCredentialCette interface fournit des informations relatives des informations d'authentifcation provenant d'un fournisseur d'identit fdr (c'est une entit laquelle un site web fait confiance pour authentifier un utilisateur et qui fournit une API cet effet). Le framework OpenID Connect est un exemple d'un tel cas de figure.
PasswordCredentialCette interface fournit des informations propos d'un couple nom d'utilisateur / mot de passe.
PublicKeyCredentialCette interface fournit des informations d'authentification pour se connecter l'aide d'une paire de cls asymtrique (permettant d'viter le hameonnage et la fuite de donnes) plutt qu'avec un mot de passe.
| Spcification |
|---|
| Credential Management Level 1 |
Cette page a t modifie le 17 dc. 2024 par les contributeurices du MDN.
Certaines parties de ce contenu sont protges par le droit d'auteur 19982026 des contributeurs individuels de mozilla.org. Contenu disponible sous une licence Creative Commons.
| Web Proxy Viewer | New URL | Original Page |