Para quem são essas atualizações?
Essas atualizações são para você se:
- Você é um IdP que usa a API Federated Credential Management.
- Você é um IdP ou RP e quer estender a API para se adequar ao seu caso de uso. Por exemplo, você tem acompanhado ou participado das discussões no repositório FedID CG e quer entender as mudanças feitas na API.
- Você é um fornecedor de navegador e quer saber o status da implementação da API.
Se você não conhece essa API ou ainda não a testou, leia a introdução à API Federated Credential Management.
Roteiro
Estamos trabalhando para implementar várias mudanças no FedCM. Há algumas coisas que sabemos que ainda precisam ser feitas, incluindo problemas que ouvimos de IdPs, RPs e fornecedores de navegadores. Acreditamos que sabemos como resolver esses problemas:
- API Registration:estamos explorando maneiras de permitir que os RPs aceitem qualquer IdP em conformidade, em vez de listar os específicos. Isso vai beneficiar ainda mais os IdPs menores.
- API Fields aprimorada: oferece suporte a mais atributos de identidade selecionáveis na API Fields (como número de telefone, nome de usuário e outros) e melhora a interface de divulgação para que ela reflita melhor as informações solicitadas pelo RP.
- Relação com mDLs/VCs/etc.: continue trabalhando para entender como eles se encaixam na FedCM, por exemplo, com a API Digital Credentials.
- Integração com outros recursos do Chrome, como chaves de acesso e preenchimento automático.
- FedCM orientada à delegação:estamos testando maneiras de estender a FedCM para oferecer suporte a formatos de token de terceiros SD-JWT-KB, MDocs e BBS, além dos formatos de token de duas partes atuais (como JWT para OIDC, SAML etc.) para reduzir o problema de rastreamento do IdP.
- Endpoint de métricas: fornece métricas de performance para IdPs.
- Empresas e educação: como fica claro no FedID CG, ainda há muitos casos de uso que não são bem atendidos pelo FedCM e que gostaríamos de trabalhar, como o encerramento da sessão no canal principal (a capacidade de um IdP enviar um sinal para RPs para encerrar a sessão).