Actualizaciones de la API de Federated Credential Management
Organiza tus páginas con colecciones
Guarda y categoriza el contenido según tus preferencias.
¿Para quiénes son estas actualizaciones?
Estas actualizaciones son para ti si cumples con los siguientes requisitos:
Eres un IdP que usa la API de Federated Credential Management.
Eres una AC o un RP y te interesa extender la API para que se adapte a tu caso de uso. Por ejemplo, observaste o participaste en los debates del repositorio de CG de FedID y quieres comprender los cambios realizados en la API.
Eres proveedor de un navegador y quieres ponerte al día con el estado de implementación de la API.
Estamos trabajando para implementar varios cambios en FedCM. Sabemos que aún queda trabajo por hacer, incluidos los problemas que nos informaron los proveedores de navegadores, las AC y los proveedores de RP. Creemos que sabemos cómo resolver estos problemas:
API de varios IdP: Estamos explorando formas de admitir varios IdP para que coexistan de forma cooperativa en el selector de cuentas de FedCM.
API de Registration: Estamos explorando formas de permitir que los RP acepten cualquier IdP que cumpla con los requisitos, en lugar de enumerar algunos específicos. Esto beneficiará aún más a las IdP más pequeñas.
API de Fields mejorada: Admite más atributos de identidad seleccionables en la API de Fields (como el número de teléfono, el nombre de usuario y otros) y mejora la IU de divulgación para que refleje mejor la información que solicita el RP.
Relación con las licencias de conducir digitales, los certificados de identidad, etcétera: Seguiremos trabajando para comprender cómo se ajustan a la FedCM, por ejemplo, con la API de Digital Credentials.
**FedCM orientado a la delegación: **Estamos experimentando con formas de extender FedCM para admitir formatos de token de terceros (SD-JWT-KB, MDocs y BBS), además de los formatos de token de 2 partes existentes (como JWT para OIDC, SAML, etc.) para mitigar el problema de seguimiento de IdP.
Extremo de las métricas: Proporciona métricas de rendimiento a los IdP.
Empresas y educación: Como se indica claramente en el CG de FedID, todavía hay muchos casos de uso que FedCM no atiende bien y en los que nos gustaría trabajar, como la salida del canal frontal (la capacidad de un IdP para enviar una señal a los RP para que salgan).
[[["Fácil de comprender","easyToUnderstand","thumb-up"],["Resolvió mi problema","solvedMyProblem","thumb-up"],["Otro","otherUp","thumb-up"]],[["Falta la información que necesito","missingTheInformationINeed","thumb-down"],["Muy complicado o demasiados pasos","tooComplicatedTooManySteps","thumb-down"],["Desactualizado","outOfDate","thumb-down"],["Problema de traducción","translationIssue","thumb-down"],["Problema con las muestras o los códigos","samplesCodeIssue","thumb-down"],["Otro","otherDown","thumb-down"]],["Última actualización: 2024-01-30 (UTC)"],[[["The Federated Credential Management API, shipped in Chrome 108, is actively evolving with new features and improvements in subsequent Chrome releases."],["Updates include UX enhancements like different UI modes, a 'Use Other Account' option, and the ability for RPs to request specific user information."],["Security improvements have been implemented, such as using FedCM as a trust signal for the Storage Access API and CORS enforcement on the ID assertion endpoint."],["Developers can stay informed about FedCM API changes through the Privacy Sandbox blog and the FedCM developer newsletter."],["Important changes were made to the API in various Chrome versions, including renaming endpoints and parameters, introducing new APIs like Login Status and Error API, and enhancing auto-reauthentication functionality."]]],["The Federated Credential Management API is evolving, with no planned breaking changes. Key updates include: supporting multiple IdPs; allowing RPs to accept any compliant IdP via a Registration API; enhancing the Fields API for more identity attributes; and exploring integration with mDLs/VCs, Passkeys, and Autofill. They are also exploring a Delegation-oriented FedCM and a Metrics endpoint for IdPs, as well as supporting additional use cases for Enterprises and Education.\n"]]