به‌روزرسانی‌های API مدیریت اعتبار فدرال

این به‌روزرسانی‌ها برای چه کسانی هستند؟

این به‌روزرسانی‌ها برای شما مناسب هستند اگر:

  • شما یک IdP هستید که از API مدیریت اعتبارنامه فدرال استفاده می‌کنید.
  • شما یک IdP یا RP هستید و علاقه‌مند به گسترش API برای تطبیق با مورد استفاده خود هستید - برای مثال، شما در حال مشاهده یا شرکت در بحث‌های مربوط به مخزن FedID CG بوده‌اید و می‌خواهید تغییرات ایجاد شده در API را درک کنید.
  • شما یک فروشنده مرورگر هستید و می‌خواهید از وضعیت پیاده‌سازی API مطلع شوید.

اگر با این API آشنا نیستید یا هنوز با آن کار نکرده‌اید، مقدمه‌ی API مدیریت اعتبارنامه‌ی فدرال را مطالعه کنید.

نقشه راه

ما در حال کار بر روی اعمال تعدادی تغییر در FedCM هستیم. می‌دانیم که هنوز چند کار باید انجام شود، از جمله مشکلاتی که از IdPها، RPها و فروشندگان مرورگر شنیده‌ایم. ما معتقدیم که می‌دانیم چگونه این مشکلات را حل کنیم:

  • API ثبت نام: ما در حال بررسی راه‌هایی هستیم که به RPها اجازه دهیم به جای فهرست کردن موارد خاص، هر IdP سازگار را بپذیرند. این امر به IdPهای کوچکتر نیز سود بیشتری خواهد رساند.
  • بهبود API فیلدها : پشتیبانی از ویژگی‌های هویتی قابل انتخاب بیشتر در API فیلدها (مانند شماره تلفن، نام کاربری و موارد دیگر) و بهبود رابط کاربری افشای اطلاعات به گونه‌ای که اطلاعات درخواستی RP را بهتر منعکس کند.
  • ارتباط با mDLها/VCها/و غیره : به تلاش برای درک چگونگی قرارگیری این موارد در FedCM، مثلاً با API اعتبارنامه‌های دیجیتال ، ادامه دهید.
  • ادغام با سایر ویژگی‌های کروم مانند Passkeys و Autofill .
  • FedCM با محوریت واگذاری اختیار: ما در حال آزمایش روش‌هایی برای گسترش FedCM هستیم تا علاوه بر فرمت‌های توکن دوطرفه موجود (مانند JWT برای OIDC ، SAML و غیره) از فرمت‌های توکن شخص ثالث SD-JWT-KB ، MDocs و BBS نیز پشتیبانی کند تا مشکل ردیابی IdP را کاهش دهیم.
    • نقطه پایانی معیارها : معیارهای عملکرد را برای IdPها فراهم می‌کند.
  • شرکت‌ها و آموزش : همانطور که در FedID CG مشخص است، هنوز موارد استفاده زیادی وجود دارد که FedCM به خوبی از آنها پشتیبانی نمی‌کند و ما می‌خواهیم روی آنها کار کنیم، مانند خروج از کانال جلویی (توانایی یک IdP برای ارسال سیگنال به RPها برای خروج).

منابع