Gmail : ajout du support OAuth
Le protocole libre d'authentification OAuth est désormais supporté par Gmail.
Google a annoncé cette semaine le support du standard d'authentification OAuth qui est disponible pour la fonctionnalité IMAP/SMTP de Gmail. Ce protocole libre OAuth est connu pour être utilisé par des API afin d'autoriser l'accès à des informations pour des applications tierces.
Google explique que s'il est possible pour un utilisateur d'autoriser cet accès via le mot de passe de son compte Google, il est " plus sûr pour le développeur d'une application d'avoir recours au standard OAuth qui permet à l'utilisateur de donner son consentement pour un accès spécifique sans partager son mot de passe ".
Les développeurs tiers auront donc également la tâche plus facile pour concevoir des applications tirant parti des fonctionnalités Gmail. La société Syphir est l'une des premières à se lancer avec une application SmartPush pour l'iPhone ( voir ci-dessous ) qui n'a alors jamais connaissance du mot de passe Gmail de l'utilisateur.
Google indique également travailler avec d'autres acteurs du Web, comme Yahoo! et Mozilla, sur une manière standard d'utiliser OAuth avec IMAP/SMTP.
-
Les applications Facebook peuvent désormais entrer en communication avec les utilisateurs par la voie du courrier électronique. .
-
Motorola donne accès à une preview publique de son module de développement MotoDev Studio pour Linux v0.3 compatible avec l'environnement Eclipse, qui permettra aux développeurs de créer des applications natives Linux Mobile.




Poser une question


Maintenant on ne demande plus le mot de passe de l'utilisateur directement, on informe gmail qu'on souhaite accéder aux informations de l'utilisateur. Celui-ci se rend sur ton compte qui lui propose :
- la liste de tous les services en attente d'autorisation
- la liste des "services"/"programmes" que l'utilisateur a autorisé a venir traiter les données du compte
- la possibilité de révoquer tel ou tel service
Aucune connaissance du mot de passe, liste de tous les accès oauth, révocation simplifiée !