Untuk siapa pembaruan ini?
Update ini ditujukan untuk Anda jika:
- Anda adalah IdP yang menggunakan Federated Credential Management API.
- Anda adalah IdP atau RP dan tertarik untuk memperluas API agar sesuai dengan kasus penggunaan Anda – misalnya, Anda telah mengamati atau berpartisipasi dalam diskusi di repositori FedID CG dan ingin memahami perubahan yang dilakukan pada API.
- Anda adalah vendor browser dan ingin mengetahui status penerapan API.
Jika Anda baru menggunakan API ini atau belum mencobanya, baca pengantar Federated Credential Management API.
Roadmap
Kami sedang berupaya menerapkan sejumlah perubahan pada FedCM. Ada beberapa hal yang kami ketahui masih perlu dilakukan, termasuk masalah yang kami dengar dari IdP, RP, dan vendor browser. Kami yakin kami tahu cara mengatasi masalah ini:
- Registration API: Kami sedang mengeksplorasi cara agar RP dapat menerima IdP yang sesuai, bukan mencantumkan IdP tertentu. Hal ini akan semakin menguntungkan IdP yang lebih kecil.
- Fields API yang ditingkatkan: mendukung lebih banyak atribut identitas yang dapat dipilih dalam Fields API (seperti nomor telepon, nama pengguna, dan lainnya), serta meningkatkan kualitas UI pengungkapan sehingga lebih mencerminkan informasi yang diminta oleh RP.
- Hubungan dengan mDL/VC/dll.: terus berupaya memahami cara penerapannya dalam FedCM, misalnya dengan Digital Credentials API.
- Integrasi dengan fitur Chrome lainnya seperti Kunci sandi dan Isi Otomatis.
- FedCM berorientasi delegasi: Kami sedang
bereksperimen dengan cara
memperluas FedCM untuk mendukung format token pihak ketiga
SD-JWT-KB,
MDocs, dan
BBS
selain format token pihak kedua yang ada (seperti
JWT untuk
OIDC, SAML, dll.) untuk
mengurangi Masalah Pelacakan IdP.
- Endpoint metrik: Memberikan metrik performa ke IdP.
- Perusahaan dan Lembaga Pendidikan: Seperti yang terlihat jelas di FedID CG, masih ada banyak kasus penggunaan yang tidak dilayani dengan baik oleh FedCM yang ingin kami kerjakan, seperti logout saluran depan (kemampuan IdP untuk mengirim sinyal ke RP untuk logout).