Connexion via le navigateur
Connexion intégrée pour application native
Passwordless
Considérations
- Risques liés à l’hameçonnage et à la sécurité : une personne non autorisée pourrait décompiler votre application ou intercepter le trafic vers et depuis celle-ci afin d’obtenir le et l’URL d’authentification. Avec ces renseignements, cette personne pourrait créer une application frauduleuse, la publier dans une boutique d’applications et s’en servir pour soutirer des noms d’utilisateur, des mots de passe et des .
-
: les utilisateurs doivent saisir leurs identifiants pour chaque application.
- Il est possible de mettre en œuvre le SSO avec des applications natives en stockant des jetons d’actualisation dans un trousseau partagé, mais cela n’est pas conforme aux spécifications d’OAuth 2.0.
- Prend plus de temps à mettre en œuvre
- Aucune amélioration automatique lorsque Auth0 ajoute de nouvelles fonctionnalités; il faut mettre à jour le code de l’application pour en tirer parti, contrairement à UL
-
Non conforme aux pratiques exemplaires d’
- RFC 8252 OAuth 2.0 pour les applications natives : les demandes d’autorisation provenant d’applications natives doivent être effectuées uniquement au moyen d’agents utilisateur externes, principalement le navigateur de l’utilisateur
- Ajouter Facebook Login à des applications natives
- Android - Facebook Login
- iOS Swift - Facebook Login