Connexion sociale
Qu'est-ce que Connexion sociale ?
Connexion socialeModele d'authentification ou les utilisateurs se connectent a un site tiers en utilisant leur identite existante chez Google, Apple, Microsoft, Facebook, GitHub ou des fournisseurs similaires.
La connexion sociale permet a un site (relying party) de deleguer l'authentification a un grand fournisseur d'identite grand public, generalement via OpenID Connect ou OAuth 2.0. L'utilisateur clique sur 'Continuer avec Google' (ou Apple, Microsoft, Facebook, GitHub, LinkedIn, Twitter/X), s'authentifie chez le fournisseur, puis le site recoit un jeton d'identite avec des claims de profil de confiance. Le pattern raccourcit l'inscription, exploite le MFA du fournisseur et limite la responsabilite de stocker les mots de passe. Les risques incluent des scopes trop larges, la compromission de l'IdP qui se propage a toutes les applis liees et des comptes orphelins en cas de perte de l'IdP. La bonne pratique combine OpenID Connect avec PKCE, scopes minimaux et un facteur de repli ; 'Sign in with Apple' impose par exemple le support des relays e-mail.
● Exemples
- 01
Page d'inscription SaaS proposant 'Continuer avec Google' et 'Continuer avec GitHub' via OpenID Connect.
- 02
Site e-commerce qui accepte l'adresse relais 'hide my email' d'Apple comme contact principal.
● Questions fréquentes
Qu'est-ce que Connexion sociale ?
Modele d'authentification ou les utilisateurs se connectent a un site tiers en utilisant leur identite existante chez Google, Apple, Microsoft, Facebook, GitHub ou des fournisseurs similaires. Cette notion relève de la catégorie Identité et accès en cybersécurité.
Que signifie Connexion sociale ?
Modele d'authentification ou les utilisateurs se connectent a un site tiers en utilisant leur identite existante chez Google, Apple, Microsoft, Facebook, GitHub ou des fournisseurs similaires.
Comment fonctionne Connexion sociale ?
La connexion sociale permet a un site (relying party) de deleguer l'authentification a un grand fournisseur d'identite grand public, generalement via OpenID Connect ou OAuth 2.0. L'utilisateur clique sur 'Continuer avec Google' (ou Apple, Microsoft, Facebook, GitHub, LinkedIn, Twitter/X), s'authentifie chez le fournisseur, puis le site recoit un jeton d'identite avec des claims de profil de confiance. Le pattern raccourcit l'inscription, exploite le MFA du fournisseur et limite la responsabilite de stocker les mots de passe. Les risques incluent des scopes trop larges, la compromission de l'IdP qui se propage a toutes les applis liees et des comptes orphelins en cas de perte de l'IdP. La bonne pratique combine OpenID Connect avec PKCE, scopes minimaux et un facteur de repli ; 'Sign in with Apple' impose par exemple le support des relays e-mail.
Comment se défendre contre Connexion sociale ?
Les défenses contre Connexion sociale combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Connexion sociale ?
Noms alternatifs courants : Connexion federee, Connexion avec Google, Se connecter avec Apple.
● Termes liés
- identity-access№ 760
OpenID Connect (OIDC)
Couche d'identité construite au-dessus d'OAuth 2.0, permettant aux clients de vérifier l'identité d'un utilisateur et d'obtenir un profil de base via un jeton ID signé.
- identity-access№ 749
OAuth 2.0
Cadre ouvert d'autorisation permettant au propriétaire d'une ressource d'accorder à une application tierce un accès limité à une API sans partager d'identifiants.
- identity-access№ 962
SAML
Standard ouvert basé sur XML pour échanger des assertions d'authentification et d'autorisation entre un fournisseur d'identité et un fournisseur de service.
- identity-access№ 643
Authentification par lien magique
Flux de connexion sans mot de passe ou l'utilisateur recoit une URL a usage unique par e-mail ou SMS, qui authentifie la session a l'ouverture.
- identity-access№ 708
Authentification multifacteur (MFA)
Méthode d'authentification exigeant au moins deux facteurs indépendants — généralement de catégories différentes — avant d'accorder l'accès.
- identity-access№ 076
Authentification
Processus consistant à vérifier qu'une entité — utilisateur, appareil ou service — est bien celle qu'elle prétend être avant de lui accorder un accès.