Atualizações da API Federated Credential Management
Mantenha tudo organizado com as coleções
Salve e categorize o conteúdo com base nas suas preferências.
Para quem essas atualizações são destinadas?
Estas atualizações são para você se:
Você é um IdP que usa a API Federated Credential Management.
Você é um IdP ou RP e tem interesse em estender a API para se adequar ao seu caso de uso. Por exemplo, você tem observado ou participado de
as discussões no repositório FedID CG
e quer entender as mudanças feitas na API.
Você é um fornecedor de navegador e quer saber o status de implementação
da API.
Estamos trabalhando para fazer várias mudanças no FedCM. Ainda há algumas coisas que precisam ser feitas, incluindo problemas que ouvimos de provedores de identidade, provedores de RP e navegadores. Acreditamos que sabemos como resolver estes problemas:
API de vários IdPs: estamos analisando maneiras de oferecer suporte a vários IdPs para que eles coexistam de forma cooperativa no seletor de contas da FedCM.
API Registration:estamos investigando maneiras de permitir que os RPs aceitem qualquer IdP compatível, em vez de listar os específicos. Isso vai beneficiar ainda mais os IdPs menores.
API Fields aprimorada: oferece suporte a mais atributos de identidade selecionáveis na API Fields (como número de telefone, nome de usuário e outros) e melhora a interface de divulgação para refletir melhor as informações solicitadas pelo RP.
Relação com mDLs/VCs/etc: continue trabalhando para entender como elas se encaixam no FedCM, por exemplo, com a API Digital Credentials.
**FedCM orientado à delegação: **estamos testando maneiras de estender o FedCM para oferecer suporte a formatos de token de terceiros SD-JWT-KB, MDocs e BBS, além dos formatos de token de duas partes (como JWT para OIDC, SAML etc.) para reduzir o problema de rastreamento do IdP.
Endpoint de métricas: fornece métricas de performance para provedores de identidade.
Empresas e educação: como fica claro no FedID CG, ainda há muitos casos de uso que não são bem atendidos pelo FedCM e com os quais gostaríamos de trabalhar, como o desligamento do canal principal (a capacidade de um IdP enviar um sinal para os RPs se desconectarem).
[[["Fácil de entender","easyToUnderstand","thumb-up"],["Meu problema foi resolvido","solvedMyProblem","thumb-up"],["Outro","otherUp","thumb-up"]],[["Não contém as informações de que eu preciso","missingTheInformationINeed","thumb-down"],["Muito complicado / etapas demais","tooComplicatedTooManySteps","thumb-down"],["Desatualizado","outOfDate","thumb-down"],["Problema na tradução","translationIssue","thumb-down"],["Problema com as amostras / o código","samplesCodeIssue","thumb-down"],["Outro","otherDown","thumb-down"]],["Última atualização 2024-01-30 UTC."],[[["The Federated Credential Management API, shipped in Chrome 108, is actively evolving with new features and improvements in subsequent Chrome releases."],["Updates include UX enhancements like different UI modes, a 'Use Other Account' option, and the ability for RPs to request specific user information."],["Security improvements have been implemented, such as using FedCM as a trust signal for the Storage Access API and CORS enforcement on the ID assertion endpoint."],["Developers can stay informed about FedCM API changes through the Privacy Sandbox blog and the FedCM developer newsletter."],["Important changes were made to the API in various Chrome versions, including renaming endpoints and parameters, introducing new APIs like Login Status and Error API, and enhancing auto-reauthentication functionality."]]],["The Federated Credential Management API is evolving, with no planned breaking changes. Key updates include: supporting multiple IdPs; allowing RPs to accept any compliant IdP via a Registration API; enhancing the Fields API for more identity attributes; and exploring integration with mDLs/VCs, Passkeys, and Autofill. They are also exploring a Delegation-oriented FedCM and a Metrics endpoint for IdPs, as well as supporting additional use cases for Enterprises and Education.\n"]]