Zork[Yy]'s log

Aller au contenu | Aller au menu | Aller à la recherche

Tag - authentification

Fil des billets - Fil des commentaires

dokuWiki et intégration : SSO, annuaire, modèles & co

Préambule

Avant de parler plus spécialement de dokuWiki , un point sur le mot intégration d'applications. Que signifie "intégrer une application ou un progiciel ou un module ou ..." et comment le permet-on ?

On peut avoir plusieurs niveaux d'intégration entre 2 applications (Web j'entends), toutes doivent être, si possible, transparentes pour l'utilisateur :

  • inclure des données d'une application A dans une application B : l'utilisateur se trouve sur la A, et des informations du site B sont incluses dans le 1er sous diverses formes : flux RSS, widget, OpenSocial, à l'aide d'une API (service Web SOAP, REST, XmlRPC, ...) ou non (fichiers, base de données ou LDAP partagés entre 2 ou N applis) de la part du site B (on peut considérer un flux comme une mini API),
  • à partir d'une application A, qu'un utilisateur puisse se connecter sur une application B pour y interagir (Google docs, Wiki, enquêtes, etc), avec bien souvent des droits bien particuliers (autorisations),

2 applications seules dans leur coin fonctionnent en général bien, mise à part tout le process de leur mise en place (développement etc), la difficulté devient exponentielle lorsqu'il s'agit d'intégrer de façon transparente pour l'utilisateur une application dans une autre pour y apporter un service supplémentaire.

L'intégration d'une application est souvent rendu possible à l'aide d'API sous forme de services Web (données, annuaire, ...) et aussi également par l'ajout d'un (Web)SSO qui permet à l'utilisateur de passer d'une application vers une application avec son même login et mot de passe et ce, sans se reconnecter s'il l'était déjà, s'authentifier qu'une seule fois est très important afin de faciliter l'usage des outils.

Lire la suite...

OpenID, Google, Yahoo, Orange, MyOpenID, Facebook, LiveID and me : l'authentification à moindre frais

Préambule

J'admets : j'ai un penchant, non pas pour la bière (quoique) mais pour les standards, protocoles et autres APIs, ouverts dans la mesure du possible.

Il reste toujours préférable de respecter les standards qui sont établis par des instances du type W3C pour ce qui concerne le Web, IETF pour tout protocole lié à Internet (TCP/IP, SMTP, ...) sous forme de RFC, ou encore les standards de fait : développé par une société qui l'a libéré afin qu'il soit adopté par la suite par le plus grand nombre, souvent sous forme d'une fondation (qui regroupe un consortium de sociétés / d'organismes).

Lire la suite...