Comment OAuth autorise ces applications à accéder à nos données privées ?

Post on 15-Jun-2015

501 views 1 download

description

Explication sur http://fabien.vauchelles.com/oauth/

Transcript of Comment OAuth autorise ces applications à accéder à nos données privées ?

envoimoiplusdespam.com

1. dumby se connecte surle site

envoimoiplusdespam.com2. le site demande à FB l’autorisation d’obtenir l’email de dumby

1. dumby se connecte surle site

envoimoiplusdespam.com

1. dumby se connecte surle site

2. le site demande à FB l’autorisation d’obtenir l’email de dumby

3. FB accepte sous réserve que dumby accepte explicitement auprès de FB. Le site doit rediriger dumby sur FB.

envoimoiplusdespam.com

1. dumby se connecte surle site

2. le site demande à FB l’autorisation d’obtenir l’email de dumby

3. FB accepte sous réserve que dumby accepte explicitement auprès de FB. Le site doit rediriger dumby sur FB.

4. le site explique à dumby que ça va marche mais qu’il doit le dire lui-même à FB

envoimoiplusdespam.com

1. dumby se connecte surle site

2. le site demande à FB l’autorisation d’obtenir l’email de dumby

3. FB accepte sous réserve que dumby accepte explicitement auprès de FB. Le site doit rediriger dumby sur FB.

4. le site explique à dumby que ça va marche mais qu’il doit le dire lui-même à FB

5. dumby autorise explicitement FB à fournir au site son adresse email

envoimoiplusdespam.com

1. dumby se connecte surle site

2. le site demande à FB l’autorisation d’obtenir l’email de dumby

3. FB accepte sous réserve que dumby accepte explicitement auprès de FB. Le site doit rediriger dumby sur FB.

4. le site explique à dumby que ça va marche mais qu’il doit le dire lui-même à FB

5. dumby autorise explicitement FB à fournir au site son adresse email

6. FB envoie un token pour identifier cette autorisation

envoimoiplusdespam.com

1. dumby se connecte surle site

2. le site demande à FB l’autorisation d’obtenir l’email de dumby

3. FB accepte sous réserve que dumby accepte explicitement auprès de FB. Le site doit rediriger dumby sur FB.

4. le site explique à dumby que ça va marche mais qu’il doit le dire lui-même à FB

5. dumby autorise explicitement FB à fournir au site son adresse email

6. FB envoie un token pour identifier cette autorisation

7. dumby transmet le token au site pour ses transactions

envoimoiplusdespam.com

1. dumby se connecte surle site

2. le site demande à FB l’autorisation d’obtenir l’email de dumby

3. FB accepte sous réserve que dumby accepte explicitement auprès de FB. Le site doit rediriger dumby sur FB.

4. le site explique à dumby que ça va marche mais qu’il doit le dire lui-même à FB

5. dumby autorise explicitement FB à fournir au site son adresse email

6. FB envoie un token pour identifier cette autorisation

7. dumby transmet le token au site pour ses transactions

8. le site demande l’email avec le token

envoimoiplusdespam.com

1. dumby se connecte surle site

2. le site demande à FB l’autorisation d’obtenir l’email de dumby

3. FB accepte sous réserve que dumby accepte explicitement auprès de FB. Le site doit rediriger dumby sur FB.

4. le site explique à dumby que ça va marche mais qu’il doit le dire lui-même à FB

5. dumby autorise explicitement FB à fournir au site son adresse email

6. FB envoi un token pour identifier cette autorisation

7. dumby transmet le token au site pour ses transactions

8. le site demande l’email avec le token

9. FB envoie l’email