Federated Credential Management API 업데이트

이 업데이트는 누구를 대상으로 하나요?

다음에 해당하는 경우 이 업데이트를 받으실 수 있습니다.

  • Federated Credential Management API를 사용하는 IdP입니다.
  • IdP 또는 RP이며 사용 사례에 맞게 API를 확장하는 데 관심이 있는 경우(예: FedID CG 저장소에 관한 논의를 관찰하거나 참여하고 있으며 API에 적용된 변경사항을 파악하려는 경우)
  • 브라우저 공급업체로서 API의 구현 상태를 확인하려고 합니다.

이 API를 처음 사용하거나 아직 실험해 보지 않았다면 Federated Credential Management API 소개를 읽어보세요.

로드맵

FedCM에 여러 변경사항을 적용하기 위해 노력하고 있습니다. IdP, RP, 브라우저 공급업체로부터 접수된 문제 등 아직 해결해야 할 사항이 몇 가지 있습니다. YouTube는 다음과 같은 문제를 해결하는 방법을 알고 있습니다.

  • Multiple-IdP API: FedCM 계정 선택 도구에서 여러 IdP가 협력적으로 공존할 수 있도록 지원하는 방법을 모색하고 있습니다.
  • Registration API: RP가 특정 IdP를 나열하는 대신 규정을 준수하는 모든 IdP를 허용할 수 있는 방법을 모색하고 있습니다. 이를 통해 소규모 IdP가 더욱 큰 혜택을 누릴 수 있습니다.
  • Fields API 개선: Fields API 내에서 더 많은 선택 가능한 ID 속성 (예: 전화번호, 사용자 이름 등)을 지원하고, RP가 요청하는 정보를 더 잘 반영하도록 공개 UI를 개선했습니다.
  • mDL/VC 등의 관계: 디지털 인증서 API와 같이 FedCM 내에서 이러한 항목이 어떻게 적용되는지 이해하기 위한 작업을 계속 진행합니다.
  • 패스키자동 완성과 같은 **다른 Chrome 기능과의 통합 **
  • **위임 중심 FedCM: **Google에서는 IdP 추적 문제를 완화하기 위해 기존의 2자 토큰 형식(예: OIDCJWT, SAML 등) 외에도 서드 파티 토큰 형식(SD-JWT-KB, MDocs, BBS)을 지원하도록 FedCM을 확장하는 방법을 실험하고 있습니다.
  • 측정항목 엔드포인트: IdP에 실적 측정항목을 제공합니다.
  • 엔터프라이즈 및 교육: FedID CG에서 분명히 알 수 있듯이 FedCM에서 제대로 지원하지 않는 많은 사용 사례가 있습니다(예: 프런트 채널 로그아웃(IdP가 RP에 로그아웃 신호를 전송하는 기능)).

리소스