Comment OAuth autorise ces applications à accéder à nos données privées ?

9

Click here to load reader

description

Explication sur http://fabien.vauchelles.com/oauth/

Transcript of Comment OAuth autorise ces applications à accéder à nos données privées ?

Page 1: Comment OAuth autorise ces applications à accéder à nos données privées ?

envoimoiplusdespam.com

1. dumby se connecte surle site

Page 2: Comment OAuth autorise ces applications à accéder à nos données privées ?

envoimoiplusdespam.com2. le site demande à FB l’autorisation d’obtenir l’email de dumby

1. dumby se connecte surle site

Page 3: Comment OAuth autorise ces applications à accéder à nos données privées ?

envoimoiplusdespam.com

1. dumby se connecte surle site

2. le site demande à FB l’autorisation d’obtenir l’email de dumby

3. FB accepte sous réserve que dumby accepte explicitement auprès de FB. Le site doit rediriger dumby sur FB.

Page 4: Comment OAuth autorise ces applications à accéder à nos données privées ?

envoimoiplusdespam.com

1. dumby se connecte surle site

2. le site demande à FB l’autorisation d’obtenir l’email de dumby

3. FB accepte sous réserve que dumby accepte explicitement auprès de FB. Le site doit rediriger dumby sur FB.

4. le site explique à dumby que ça va marche mais qu’il doit le dire lui-même à FB

Page 5: Comment OAuth autorise ces applications à accéder à nos données privées ?

envoimoiplusdespam.com

1. dumby se connecte surle site

2. le site demande à FB l’autorisation d’obtenir l’email de dumby

3. FB accepte sous réserve que dumby accepte explicitement auprès de FB. Le site doit rediriger dumby sur FB.

4. le site explique à dumby que ça va marche mais qu’il doit le dire lui-même à FB

5. dumby autorise explicitement FB à fournir au site son adresse email

Page 6: Comment OAuth autorise ces applications à accéder à nos données privées ?

envoimoiplusdespam.com

1. dumby se connecte surle site

2. le site demande à FB l’autorisation d’obtenir l’email de dumby

3. FB accepte sous réserve que dumby accepte explicitement auprès de FB. Le site doit rediriger dumby sur FB.

4. le site explique à dumby que ça va marche mais qu’il doit le dire lui-même à FB

5. dumby autorise explicitement FB à fournir au site son adresse email

6. FB envoie un token pour identifier cette autorisation

Page 7: Comment OAuth autorise ces applications à accéder à nos données privées ?

envoimoiplusdespam.com

1. dumby se connecte surle site

2. le site demande à FB l’autorisation d’obtenir l’email de dumby

3. FB accepte sous réserve que dumby accepte explicitement auprès de FB. Le site doit rediriger dumby sur FB.

4. le site explique à dumby que ça va marche mais qu’il doit le dire lui-même à FB

5. dumby autorise explicitement FB à fournir au site son adresse email

6. FB envoie un token pour identifier cette autorisation

7. dumby transmet le token au site pour ses transactions

Page 8: Comment OAuth autorise ces applications à accéder à nos données privées ?

envoimoiplusdespam.com

1. dumby se connecte surle site

2. le site demande à FB l’autorisation d’obtenir l’email de dumby

3. FB accepte sous réserve que dumby accepte explicitement auprès de FB. Le site doit rediriger dumby sur FB.

4. le site explique à dumby que ça va marche mais qu’il doit le dire lui-même à FB

5. dumby autorise explicitement FB à fournir au site son adresse email

6. FB envoie un token pour identifier cette autorisation

7. dumby transmet le token au site pour ses transactions

8. le site demande l’email avec le token

Page 9: Comment OAuth autorise ces applications à accéder à nos données privées ?

envoimoiplusdespam.com

1. dumby se connecte surle site

2. le site demande à FB l’autorisation d’obtenir l’email de dumby

3. FB accepte sous réserve que dumby accepte explicitement auprès de FB. Le site doit rediriger dumby sur FB.

4. le site explique à dumby que ça va marche mais qu’il doit le dire lui-même à FB

5. dumby autorise explicitement FB à fournir au site son adresse email

6. FB envoi un token pour identifier cette autorisation

7. dumby transmet le token au site pour ses transactions

8. le site demande l’email avec le token

9. FB envoie l’email