OpenID TechNight vol.19 ~ FedCM

OpenID TechNight vol.19 のまとめ
2
前へ 1 2 ・・ 6 次へ
Yuya Miyabe @ymmiyabe

memo: fedcmはIdPにログインしていることが前提 #openid #technight #fedcm

2022-06-21 19:19:51
tmiki @tmiki74306808

FedCMは、IdPにログイン済みであることを前提としている。 未ログイン状態でRPにアクセスしてIdPに遷移してログインする、というフローとは違う。 #openid #technight #fedcm

2022-06-21 19:20:17
Naohiro Fujie @phr_eidentity

Desktop版Chrome 103から。モバイル版は今でもOK。 #OpenID #TechNight

2022-06-21 19:21:37
Yuya Miyabe @ymmiyabe

ということは利用規約のURLを登録する先があるのかな #openid #technight #fedcm

2022-06-21 19:24:21
tmiki @tmiki74306808

デモにて、認証のダイアログウィンドウ上にPrivacy Policyリンクが表示されている。 当該ユーザが未サインアップ/未ログイン、といった状態をWebブラウザが覚えており、これに基づき表示されている。 #openid #technight #fedcm

2022-06-21 19:24:26
あよくら @ayokura

Chromeには Third-Party Sign Inとして設定項目が入っている (プロンプトあげないことも可能) #OpenID #TechNight #fedcm

2022-06-21 19:24:26
nerocrux @nerocrux

へー FedCM の prompt を block する設定ができるんだ。 これ以降一切でなくなるかな。

2022-06-21 19:24:27
kokukuma @kokukuma

どのRPにログインしたかって、Idpにも保存されるし、ブラウザにも保存されるみたいな状態になるのか...? #openid #technight #fedcm

2022-06-21 19:24:58
👹秋田の猫🐱 @ritou

#openid #technight #fedcm えーじさんはグローバルなスーパースターだから英語だけど、日本語も出るやで。 pic.twitter.com/JvrpsZkAcf

2022-06-21 19:25:28
拡大
tmiki @tmiki74306808

FedCMは、RPがIdPの情報をを参照するのではなく、WebブラウザがIdPを参照する #openid #technight #fedcm

2022-06-21 19:29:17
あよくら @ayokura

手元のAndroidのChromeでデモがちゃんとうごいたのでニコニコしてる (demo のURLは developer.chrome.com/docs/privacy-s… からもリンクされてたから公開して大丈夫のはず…!) #OpenID #TechNight #FedCM pic.twitter.com/r9wa1K7PNw

2022-06-21 19:31:51
拡大
kokukuma @kokukuma

ブラウザに、ログインしているuserの情報返すとき、clientIDわからんからpiarwise identifier使えないだろうし、IdP内で使っている生のuser_id返すことになるのかな... #openid #technight #fedcm

2022-06-21 19:34:50
nhosoya @nhosoya

フロントエンドに直接 id token 渡ってくるのか #openid #technight #fedcm

2022-06-21 19:37:07
nhosoya @nhosoya

RPのバックエンドでログインさせたいときは、フロントからバックに ID Token 送って…って感じになるのかな? 事前に知識仕入れなさすぎてよくわかってない。 #openid #technight #fedcm

2022-06-21 19:41:19
ROCA @rocaz

へー! > Origin Trial "Chromeのオリジントライアル入門 - Chrome Developers" developer.chrome.com/ja/docs/web-pl… #fedcm

2022-06-21 19:43:44
tmiki @tmiki74306808

IdTokenはフロントチャネルで授受されるイメージ WebブラウザがIdPからIdTokenを受け取って、WebブラウザがRPにこれを渡す #openid #technight #fedcm

2022-06-21 19:46:35
Naohiro Fujie @phr_eidentity

まぁ、あれだな。RedirectでやってるOAuth danceを全部ブラウザで止めて、ユーザインタラクションをベースに最終的にid_tokenをRPへ渡してあげる、ってことか。 #OpenID #TechNight

2022-06-21 19:47:28
あよくら @ayokura

今のFedCMでできるのはFront-ChannelでのID Tokenのやりとりのみで、OpenID Connectのフローのうち、現状はImplicit Flow相当のものになっている #OpenID #TechNight #FedCM

2022-06-21 19:52:09
Yuya Miyabe @ymmiyabe

implicit とイコールじゃないんだ #OpenID #TechNight #FedCM

2022-06-21 19:52:20
前へ 1 2 ・・ 6 次へ