Atualizações da API Federated Credential Management

Para quem são essas atualizações?

Essas atualizações são para você se:

  • Você é um IdP que usa a API Federated Credential Management.
  • Você é um IdP ou RP e quer estender a API para se adequar ao seu caso de uso. Por exemplo, você tem acompanhado ou participado das discussões no repositório FedID CG e quer entender as mudanças feitas na API.
  • Você é um fornecedor de navegador e quer saber o status da implementação da API.

Se você não conhece essa API ou ainda não a testou, leia a introdução à API Federated Credential Management.

Roteiro

Estamos trabalhando para implementar várias mudanças no FedCM. Há algumas coisas que sabemos que ainda precisam ser feitas, incluindo problemas que ouvimos de IdPs, RPs e fornecedores de navegadores. Acreditamos que sabemos como resolver esses problemas:

  • API Registration:estamos explorando maneiras de permitir que os RPs aceitem qualquer IdP em conformidade, em vez de listar os específicos. Isso vai beneficiar ainda mais os IdPs menores.
  • API Fields aprimorada: oferece suporte a mais atributos de identidade selecionáveis na API Fields (como número de telefone, nome de usuário e outros) e melhora a interface de divulgação para que ela reflita melhor as informações solicitadas pelo RP.
  • Relação com mDLs/VCs/etc.: continue trabalhando para entender como eles se encaixam na FedCM, por exemplo, com a API Digital Credentials.
  • Integração com outros recursos do Chrome, como chaves de acesso e preenchimento automático.
  • FedCM orientada à delegação:estamos testando maneiras de estender a FedCM para oferecer suporte a formatos de token de terceiros SD-JWT-KB, MDocs e BBS, além dos formatos de token de duas partes atuais (como JWT para OIDC, SAML etc.) para reduzir o problema de rastreamento do IdP.
    • Endpoint de métricas: fornece métricas de performance para IdPs.
  • Empresas e educação: como fica claro no FedID CG, ainda há muitos casos de uso que não são bem atendidos pelo FedCM e que gostaríamos de trabalhar, como o encerramento da sessão no canal principal (a capacidade de um IdP enviar um sinal para RPs para encerrar a sessão).

Recursos