אתם ספקי IdP או RP ורוצים להרחיב את ה-API בהתאם לתרחיש לדוגמה שלכם. לדוגמה, צפיתם בדיונים במאגר FedID CG או השתתפתם בהם, ואתם רוצים להבין את השינויים שבוצעו ב-API.
אתם ספקי דפדפנים ואתם רוצים לבדוק את סטטוס ההטמעה של ה-API.
אנחנו עובדים על מספר שינויים ב-FedCM. אנחנו יודעים שיש עוד כמה דברים שצריך לעשות, כולל בעיות ששמענו עליהן מ-IdP, מ-RP ומספקי דפדפנים. אנחנו חושבים שאנחנו יודעים איך לפתור את הבעיות האלה:
API של כמה ספקי IdP: אנחנו בודקים דרכים לתמוך בספקי IdP מרובים שיפעלו יחד בבורר החשבונות של FedCM.
Registration API: אנחנו בודקים דרכים לאפשר ל-RPs לקבל כל ספק IdP שעומד בדרישות, במקום לפרסם רשימה של ספקים ספציפיים. כך יהיה קל יותר ל-IdPs קטנים יותר להשתמש ב-Google Workspace.
שיפורים ב-Fields API: תמיכה במאפייני זהות נוספים שניתן לבחור ב-Fields API (כמו מספר טלפון, שם משתמש ועוד), ושיפור ממשק המשתמש של הגילוי הנאות כך שישקף טוב יותר את המידע שה-RP מבקש.
הקשר ל-mDL, ל-VC וכו': נמשיך לעבוד כדי להבין איך הדברים האלה משתלבים ב-FedCM, למשל באמצעות Digital Credentials API.
**FedCM שמתמקד בהענקת גישה: **אנחנו מנסים למצוא דרכים להרחיב את FedCM כך שיתמוך בפורמטים של אסימונים של צד שלישי (SD-JWT-KB, MDocs ו-BBS) בנוסף לפורמטים הקיימים של אסימונים של צד שני (כמו JWT ל-OIDC, SAML וכו') כדי לצמצם את הבעיה של מעקב אחר IdP.
נקודת קצה למדדים: מספקת מדדי ביצועים ל-IdPs.
ארגונים וחינוך: כפי שצוין ב-FedID CG, עדיין יש הרבה תרחישים לדוגמה שלא מתאימים ל-FedCM ואנחנו רוצים לעבוד עליהם, כמו יציאה מהחשבון בערוץ קדמי (היכולת של ספק זהויות (IdP) לשלוח אות ל-RP כדי לצאת מהחשבון).
[null,null,["עדכון אחרון: 2024-01-30 (שעון UTC)."],[[["The Federated Credential Management API, shipped in Chrome 108, is actively evolving with new features and improvements in subsequent Chrome releases."],["Updates include UX enhancements like different UI modes, a 'Use Other Account' option, and the ability for RPs to request specific user information."],["Security improvements have been implemented, such as using FedCM as a trust signal for the Storage Access API and CORS enforcement on the ID assertion endpoint."],["Developers can stay informed about FedCM API changes through the Privacy Sandbox blog and the FedCM developer newsletter."],["Important changes were made to the API in various Chrome versions, including renaming endpoints and parameters, introducing new APIs like Login Status and Error API, and enhancing auto-reauthentication functionality."]]],["The Federated Credential Management API is evolving, with no planned breaking changes. Key updates include: supporting multiple IdPs; allowing RPs to accept any compliant IdP via a Registration API; enhancing the Fields API for more identity attributes; and exploring integration with mDLs/VCs, Passkeys, and Autofill. They are also exploring a Delegation-oriented FedCM and a Metrics endpoint for IdPs, as well as supporting additional use cases for Enterprises and Education.\n"]]