ข้อมูลอัปเดตเกี่ยวกับ Federated Credential Management API

ข้อมูลอัปเดตเหล่านี้มีไว้สำหรับใคร

การอัปเดตเหล่านี้เหมาะสำหรับคุณในกรณีต่อไปนี้

  • คุณเป็น IdP ที่ใช้ Federated Credential Management API
  • คุณเป็น IdP หรือ RP และสนใจขยาย API ให้เหมาะกับกรณีการใช้งานของคุณ เช่น คุณสังเกตการณ์หรือเข้าร่วมการสนทนาในที่เก็บ FedID CG และต้องการทําความเข้าใจการเปลี่ยนแปลงที่เกิดขึ้นกับ API
  • คุณเป็นผู้ให้บริการเบราว์เซอร์และต้องการทราบสถานะการใช้งาน API

หากคุณเพิ่งเริ่มใช้ API นี้หรือยังไม่ได้ทดลองใช้ โปรดอ่านข้อมูลเบื้องต้นเกี่ยวกับ Federated Credential Management API

แผนการใช้งาน

เรากําลังทําการเปลี่ยนแปลงหลายรายการใน FedCM เราทราบดีว่ายังมีอีกหลายสิ่งที่ต้องทำ รวมถึงปัญหาที่เราได้ยินจากผู้ให้บริการ IdP, RP และเบราว์เซอร์ เราเชื่อว่าเราทราบวิธีแก้ปัญหาเหล่านี้

  • API สำหรับ IdP หลายรายการ: เรากําลังหาวิธีรองรับIdP หลายรายการให้ทํางานร่วมกันในเครื่องมือเลือกบัญชี FedCM
  • Registration API: เรากําลังสํารวจวิธีอนุญาตให้ RP ยอมรับ IdP ที่เป็นไปตามข้อกําหนดแทนการระบุ IdP ที่เฉพาะเจาะจง ซึ่งจะเป็นประโยชน์ต่อผู้ให้บริการระบุตัวตนรายเล็กมากขึ้น
  • Fields API ที่ปรับปรุงใหม่: รองรับแอตทริบิวต์ข้อมูลประจำตัวที่เลือกได้มากขึ้นภายใน Fields API (เช่น หมายเลขโทรศัพท์ ชื่อผู้ใช้ และอื่นๆ) และปรับปรุง UI การเปิดเผยข้อมูลให้แสดงข้อมูลที่ RP ขอได้ดีขึ้น
  • ความสัมพันธ์กับ mDL/VC/อื่นๆ: ดำเนินการต่อเพื่อทำความเข้าใจว่าสิ่งเหล่านี้ทำงานร่วมกับ FedCM ได้อย่างไร เช่น กับ Digital Credentials API
  • **การผสานรวมกับฟีเจอร์อื่นๆ ของ Chrome **เช่น พาสคีย์และการป้อนข้อความอัตโนมัติ
  • **FedCM ที่มุ่งเน้นการมอบสิทธิ์: **เรากําลังทดสอบวิธีขยาย FedCM เพื่อรองรับรูปแบบโทเค็นของบุคคลที่สาม SD-JWT-KB, MDocs และ BBS) นอกเหนือจากรูปแบบโทเค็นของบุคคลที่ 2 ที่มีอยู่ (เช่น JWT สําหรับ OIDC, SAML ฯลฯ) เพื่อลดปัญหาการติดตามของ IDP
  • ปลายทางเมตริก: ให้เมตริกประสิทธิภาพแก่ IdP
  • องค์กรและการศึกษา: ดังที่เห็นได้ชัดใน CG ของ FedID ยังมีกรณีการใช้งานจำนวนมากที่ FedCM ไม่สามารถให้บริการได้ดีเท่าที่ควร ซึ่งเราต้องการแก้ไข เช่น การออกจากระบบในช่องทางด้านหน้า (ความสามารถในการส่งสัญญาณให้ RP ออกจากระบบ)

แหล่งข้อมูล