Logo Khaganat

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
fr:identification [2021/12/03 18:19] – modification externe 127.0.0.1fr:identification [2026/06/04 08:57] (Version actuelle) – [Sécurité] Francois A.
Ligne 7: Ligne 7:
 Un excellent article sur la question, listant aussi diverses possibilités, est disponible sur wikipédia : [[http://fr.wikipedia.org/wiki/Authentification_unique|Authentification unique]]. Un excellent article sur la question, listant aussi diverses possibilités, est disponible sur wikipédia : [[http://fr.wikipedia.org/wiki/Authentification_unique|Authentification unique]].
  
-Des possibilités différentes s'offrent à nous. On peut créer notre propre module (ce qui peut se révéler faible au niveau sécurité) ou s'appuyer sur des modules déjà existant de ce genre. Actuellement il y a deux solutions de qualité : Openid et (heu j'ai oublié, mais c'était encore plus technique, lapd ?).+Des possibilités différentes s'offrent à nous. On peut créer notre propre module (ce qui peut se révéler faible au niveau sécurité) ou s'appuyer sur des modules déjà existant de ce genre. Actuellement il y a deux solutions de qualité : Openid et LemonLDAP.
  
 ====Contraintes sur l'identité==== ====Contraintes sur l'identité====
Ligne 13: Ligne 13:
 Pour augmenter la sécurité, nous avions à un moment envisagé qu'un profil soit lié à un identifiant et un mot de passe (utilisés pour se connecter), mais que l'identifiant ne soit pas le nom d'utilisateur. Sur les forums ou le wiki, on verrait donc un nom d'utilisateur, sans pouvoir connaitre l'identifiant utilisé pour se connecter au compte. Pour augmenter la sécurité, nous avions à un moment envisagé qu'un profil soit lié à un identifiant et un mot de passe (utilisés pour se connecter), mais que l'identifiant ne soit pas le nom d'utilisateur. Sur les forums ou le wiki, on verrait donc un nom d'utilisateur, sans pouvoir connaitre l'identifiant utilisé pour se connecter au compte.
  
-Donc : lors de la création de compte, définir un identifiant (certains prennent le mail, pourquoi pas mais ça me semble faible... bien préciser que personne ne verra ce nom, nul part, qu'il sert juste à ce co), un pseudo général (qui sera vu sur wiki et forum) et un mot de passe.+Donc : lors de la création de compte, définir un identifiant (certains prennent le mail, pourquoi pas mais ça me semble faible... bien préciser que personne ne verra ce nom, nul part, qu'il sert juste à ce connecter), un pseudo général (qui sera vu sur wiki et forum) et un mot de passe.
  
-Lors d'une connexion, on renseigne uniquement l'identifiant et le mot de passe. Et on apparait connecté avec le pseudo.+Lors d'une connexion, on renseigne uniquement l'identifiant et le mot de passe. Et on apparaît connecté avec le pseudo.
  
 ===Role-play=== ===Role-play===
-Si pour tout ce qui est HRP, il s'agit du joueur et donc un seul pseudo simplifie la tâche, pour le roleplay il faut laisser aux gens la possibilité d'avoir plus d'un nom. Il faut aussi leur permettre d'avoir plusieurs clients de jeu (voir l'article [[fr:reroll|Reroll et multiboxing]]).+Si pour tout ce qui est hors jeu de rôle (HRP Hors Role Play en anglais), il s'agit du joueur et donc un seul pseudo simplifie la tâche, pour le role play il faut laisser aux gens la possibilité d'avoir plus d'un nom. Il faut aussi leur permettre d'avoir plusieurs clients de jeu (voir l'article [[fr:reroll|Reroll et multiboxing]]).
  
 Le mieux serait peut-être de modifier la façon de se connecter et de gérer ses clients ? <WRAP tip> Se connecter avec son identifiant+mot de passe (avec possibilité de "s'en souvenir" en cochant une case) puis choisir quel compte client lancer (liste déroulante des comptes liés+possibilité d'en ajouter un nouveau ?), avec par défaut le dernier client lancé ? Intérêt : limite beaucoup la possibilité de se prêter les comptes. Risque : ceux qui veulent quand même prêter un compte vont se mettre bien plus dans les ennuis. </WRAP> Le mieux serait peut-être de modifier la façon de se connecter et de gérer ses clients ? <WRAP tip> Se connecter avec son identifiant+mot de passe (avec possibilité de "s'en souvenir" en cochant une case) puis choisir quel compte client lancer (liste déroulante des comptes liés+possibilité d'en ajouter un nouveau ?), avec par défaut le dernier client lancé ? Intérêt : limite beaucoup la possibilité de se prêter les comptes. Risque : ceux qui veulent quand même prêter un compte vont se mettre bien plus dans les ennuis. </WRAP>
Ligne 30: Ligne 30:
  
 Plus d'info en français sur OpenID : Plus d'info en français sur OpenID :
-[[http://fr.wikipedia.org/wiki/OpenID]]+[[https://fr.wikipedia.org/wiki/OpenID]] 
 + 
 +Plus d'info en français sur LemonLDAP::NG : 
 +[[https://fr.wikipedia.org/wiki/LemonLDAP::NG]]
  
 {{tag>web Théorie}} {{tag>web Théorie}}
CC Attribution-Share Alike 4.0 International Driven by DokuWiki
fr/identification.1638555550.txt.gz · Dernière modification : de 127.0.0.1

Licences Mentions légales Accueil du site Contact Inclusion