Connexion via le navigateur
Connexion intégrée dans une application native
Sans mot de passe
Éléments à prendre en compte
- Hameçonnage/sécurité : Une partie non autorisée pourrait décompiler votre application ou intercepter le trafic entrant ou sortant afin d’obtenir le et l’URL d’authentification. Avec ces renseignements, elle pourrait créer une application malveillante, la téléverser dans une boutique d’applications et l’utiliser pour hameçonner des noms d’utilisateur, des mots de passe et des . Les mesures d’atténuation comprennent l’utilisation de DPoP et des API de clés d’accès afin de lier les jetons et les identifiants à votre client.
- (SSO) : L’authentification unique entre applications natives nécessite un état de session partagé. Native to Web SSO permet à une application native de partager une session avec une application Web. Le partage direct de jetons entre applications natives au moyen d’un trousseau partagé n’est pas conforme aux spécifications OAuth 2.0.
- Effort de mise en œuvre : Un formulaire d’identifiants personnalisé peut exiger plus de temps de mise en œuvre que le flux du navigateur système fourni avec les SDK natifs Auth0. De même, lorsque nous publions de nouvelles fonctionnalités qui touchent l’interface de connexion, vous devez les ajouter à l’application et déployer la mise à jour auprès des utilisateurs.
- Bonnes pratiques OAuth 2.0 (RFC 8252) : La RFC 8252 recommande le recours à des agents utilisateurs externes pour les flux OAuth médiés par navigateur dans les applications natives.