Gmail : ajout du support OAuth

Le par  |  2 commentaire(s)
Gmail-logo

Le protocole libre d'authentification OAuth est désormais supporté par Gmail.

Gmail-logoGoogle a annoncé cette semaine le support du standard d'authentification OAuth qui est disponible pour la fonctionnalité IMAP/SMTP de Gmail. Ce protocole libre OAuth est connu pour être utilisé par des API afin d'autoriser l'accès à des informations pour des applications tierces.

Google explique que s'il est possible pour un utilisateur d'autoriser cet accès via le mot de passe de son compte Google, il est " plus sûr pour le développeur d'une application d'avoir recours au standard OAuth qui permet à l'utilisateur de donner son consentement pour un accès spécifique sans partager son mot de passe ".

Les développeurs tiers auront donc également la tâche plus facile pour concevoir des applications tirant parti des fonctionnalités Gmail. La société Syphir est l'une des premières à se lancer avec une application SmartPush pour l'iPhone ( voir ci-dessous ) qui n'a alors jamais connaissance du  mot de passe Gmail de l'utilisateur.

syphir

Google indique également travailler avec d'autres acteurs du Web, comme Yahoo! et Mozilla, sur une manière standard d'utiliser OAuth avec IMAP/SMTP.

Complément d'information

Vos commentaires

Gagnez chaque mois un abonnement Premium avec GNT : Inscrivez-vous !
Trier par : date / pertinence
Le #618751
Euhh, mois pas comprendre langage de toi, toi expliquer à moi avec mots choisis:?
Le #618881
PROMMIX lorsqu'on proposait par exemple à l'utilisateur de vérifier les nouveaux mails dans sa boite avec un logiciel (genre gmail notifier), on demandait à ce dernier de rentrer le login + mot de passe de son compte.

Maintenant on ne demande plus le mot de passe de l'utilisateur directement, on informe gmail qu'on souhaite accéder aux informations de l'utilisateur. Celui-ci se rend sur ton compte qui lui propose :
- la liste de tous les services en attente d'autorisation
- la liste des "services"/"programmes" que l'utilisateur a autorisé a venir traiter les données du compte
- la possibilité de révoquer tel ou tel service

Aucune connaissance du mot de passe, liste de tous les accès oauth, révocation simplifiée !

Suivre les commentaires
Poster un commentaire
Anonyme
:) ;) :D ^^ 8) :| :lol: :p :-/ :o :w00t: :roll: :( :cry: :facepalm:
:andy: :annoyed: :bandit: :alien: :ninja: :agent: :doh: :@ :sick: :kiss: :love: :sleep: :whistle: =]