OpenIDConnect :
REX sur FranceConnect
François Petitit – OCTO Technology
François Petitit
• Consultant chez OCTO
Technology depuis 2008
• Technical leader du projet
FranceConnect depuis
septembre...
• Authentifier et identifier un usager
• Informer l’usager sur les échanges de
données
OAuth 2.0
Couche d’identité
au-dessus
Protocole de base
OIDC
Provider
OIDC
Client
OAuth2
Client
OAuth2
provider
OIDC
Provider
OIDC
Client
• https://openid.net
• Créée en 2007
• OpenID
 OpenIDConnect
• Certifications
OpenID Foundation
• La norme OpenIDConnect
– V1.0 finalisée fin 2014
– déjà en production
• Google depuis mai 2015
• Chantiers en cours
– Op...
Délégation de
l’authentification
Récupération des
données d’identité
Séquence d’authentification + identification
• Les tops
– Eco-système de qualité : nombreuses librairies,
supporté par de + en + d’acteurs majeurs…
– Vraiment simple p...
Merci 
Pour aller plus loin :
• http://openid.net
• http://dev-franceconnect.fr
Human talks paris - OpenID Connect et FranceConnect - Francois Petitit - 7 juillet 2015
Human talks paris - OpenID Connect et FranceConnect - Francois Petitit - 7 juillet 2015
Human talks paris - OpenID Connect et FranceConnect - Francois Petitit - 7 juillet 2015
Human talks paris - OpenID Connect et FranceConnect - Francois Petitit - 7 juillet 2015
Human talks paris - OpenID Connect et FranceConnect - Francois Petitit - 7 juillet 2015
Human talks paris - OpenID Connect et FranceConnect - Francois Petitit - 7 juillet 2015
Prochain SlideShare
Chargement dans…5
×

Human talks paris - OpenID Connect et FranceConnect - Francois Petitit - 7 juillet 2015

1 039 vues

Publié le

Support de la présentation sur l'utilisation du protocole OpenID Connect, basé sur OAuth2, sur le projet FranceConnect.
Présenation donnée par François Petitit lors de la soirée HumanTalks Paris le 7 juillet 2015

Publié dans : Logiciels
0 commentaire
2 j’aime
Statistiques
Remarques
  • Soyez le premier à commenter

Aucun téléchargement
Vues
Nombre de vues
1 039
Sur SlideShare
0
Issues des intégrations
0
Intégrations
55
Actions
Partages
0
Téléchargements
12
Commentaires
0
J’aime
2
Intégrations 0
Aucune incorporation

Aucune remarque pour cette diapositive

Human talks paris - OpenID Connect et FranceConnect - Francois Petitit - 7 juillet 2015

  1. 1. OpenIDConnect : REX sur FranceConnect François Petitit – OCTO Technology
  2. 2. François Petitit • Consultant chez OCTO Technology depuis 2008 • Technical leader du projet FranceConnect depuis septembre 2014 • @francoispetitit • francois.petitit@gmail.com
  3. 3. • Authentifier et identifier un usager • Informer l’usager sur les échanges de données
  4. 4. OAuth 2.0 Couche d’identité au-dessus Protocole de base
  5. 5. OIDC Provider OIDC Client OAuth2 Client OAuth2 provider OIDC Provider OIDC Client
  6. 6. • https://openid.net • Créée en 2007 • OpenID  OpenIDConnect • Certifications OpenID Foundation
  7. 7. • La norme OpenIDConnect – V1.0 finalisée fin 2014 – déjà en production • Google depuis mai 2015 • Chantiers en cours – OpenIDConnect pour les apps natives – Choix du compte courant – Gestion de session multi-sites – … OpenIDConnect
  8. 8. Délégation de l’authentification Récupération des données d’identité Séquence d’authentification + identification
  9. 9. • Les tops – Eco-système de qualité : nombreuses librairies, supporté par de + en + d’acteurs majeurs… – Vraiment simple pour les partenaires : 3j pour identifier une personne sur un site existant ! • Les pièges à connaître – Parfois pas assez normatif • Certains paramètres de sécurité sont optionnels Mon retour
  10. 10. Merci  Pour aller plus loin : • http://openid.net • http://dev-franceconnect.fr

×