Aller au contenu
AFUP AFUP Day 2025 Baromètre Planète PHP PUFA
 

Introduction à OpenID Connect

Description

"T'as besoin d'une application pour authentifier tes utilisateurs ? Un serveur OAuth2 c'est ce qu'il te faut !"

C'est faux. Trop souvent le protocole OAuth2 est utilisé à tord pour authentifier des utilisateurs. Ce n'est pas fait pour ça. En revanche, un protocole relativement semblable existe dans ce but : OpenID Connect.

Je vous propose de vous expliquer comment fonctionne le protocole OpenID Connect et en quoi il est différent d'OAuth2, pour ne plus se tromper d'usage.

Conférence donnée lors du Forum PHP 2020, ayant eu lieu les 22 et 23 octobre 2020.

Informations complémentaires

Vidéo

Le speaker

Karim PINCHON

Développeur PHP (mais aussi Java), Karim est spécialisé en développement d'API. Le partage de connaissance est pour lui fondamental dans l'approche de son métier : il participe en tant que spectateur à des conférences de développeurs autant que possible, et il est speaker dans des meetings locaux. Il donne depuis quelques années des cours de Web services (SOAP et REST) à des étudiants de Master. Il a une sensibilité particulière sur les sujets de sécurité, d'authentification (OAuth2, OpenIdConnect) et de signature électronique (PKI), puisque ce sont des sujets sur lesquels il travaille depuis près de 10 ans.

Commentaires

Très intéressant, vraiment utile, par contre, je ne sais pas encore comment implémenté cela :(
Van Belle Jonathan (Grummfy), le 22/10/2020
J'ai bien aimé, mais j'ai vraiment eu du mal à rentrer dans la différence technique entre OAuth et OpenID, des chances qu'on se retrouve pour en re-discuter.
Yann Eugoné, le 22/10/2020
Intéressant, certains aspects auraient peut-être mérité d'y passer un peu plus de temps (en particulier sur les pkce/pixi)
Grégory Pelletier, le 22/10/2020
Très intéressant,
Richard DELOGE, le 23/10/2020
Sujet du talk intéressant, quelques détails plus précis sur le fonctionnement, des exemples d'implémentation, une démo du fonctionnement auraient été un plus.
Jérémy LEHERPEUR, le 23/10/2020